JP2012181595A - Authentication system, authentication method for authentication system, positioning device, and positioning program - Google Patents

Authentication system, authentication method for authentication system, positioning device, and positioning program Download PDF

Info

Publication number
JP2012181595A
JP2012181595A JP2011042617A JP2011042617A JP2012181595A JP 2012181595 A JP2012181595 A JP 2012181595A JP 2011042617 A JP2011042617 A JP 2011042617A JP 2011042617 A JP2011042617 A JP 2011042617A JP 2012181595 A JP2012181595 A JP 2012181595A
Authority
JP
Japan
Prior art keywords
current location
data
password
positioning
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2011042617A
Other languages
Japanese (ja)
Other versions
JP5002065B1 (en
Inventor
Shigeyuki Ito
重幸 伊東
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mitsubishi Electric Information Systems Corp
Mitsubishi Electric Information Technology Corp
Original Assignee
Mitsubishi Electric Information Systems Corp
Mitsubishi Electric Information Technology Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mitsubishi Electric Information Systems Corp, Mitsubishi Electric Information Technology Corp filed Critical Mitsubishi Electric Information Systems Corp
Priority to JP2011042617A priority Critical patent/JP5002065B1/en
Application granted granted Critical
Publication of JP5002065B1 publication Critical patent/JP5002065B1/en
Publication of JP2012181595A publication Critical patent/JP2012181595A/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/121Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
    • H04W12/122Counter-measures against attacks; Protection against rogue devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide an authentication system capable of rejecting counterfeit positional information in authentication processing based on positional information.SOLUTION: A portable phone 300 is connected to a mobile PC 200. When decrypting encrypted data, the mobile PC 200 acquires first current place data indicating a current place of the portable phone 300 from the portable phone 300, and transmits the acquired first current place data to an authentication station server 400. The authentication station server 400 receives second current place data of the portable phone 300 by communicating with the portable phone 300 which should be connected to the mobile PC 200. Then, when the first current place data and the second current place data match each other, the authentication station server 400 transmits decryption key data to the mobile PC 200. The mobile PC 200 receives the decryption key data from the authentication station server 400, and decrypts the encrypted data by using the received decryption key data.

Description

本発明は、例えば、ファイルへのアクセスを位置情報に基づいて認証するための認証システム、認証システムの認証方法、情報処理装置、情報処理プログラム、認証装置、認証プログラム、測位装置および測位プログラムに関するものである。   The present invention relates to, for example, an authentication system for authenticating access to a file based on position information, an authentication method for an authentication system, an information processing apparatus, an information processing program, an authentication apparatus, an authentication program, a positioning apparatus, and a positioning program. It is.

例えば、発表前の新製品の情報をWebサイトを介して海外の拠点に配信する場合、新製品の情報が社外へ流出した場合でも安易に参照できないように、新製品の情報を暗号化していた。
しかし、製品の情報とパスワードが同時に流出した場合は、安易に参照できてしまう。
For example, when new product information before announcement is distributed to overseas bases via the website, the new product information is encrypted so that it cannot be easily referred to even if the new product information leaks outside the company. .
However, if the product information and password are leaked at the same time, it can be easily referenced.

また、特許文献1には、情報の参照先から取得した位置情報が認証局に登録された位置情報と一致したときに復号キーを返す仕組みが公開されている。
しかし、位置情報は、単なる経度、緯度を示す値であるため、安易に偽造される恐れがあった。
Patent Document 1 discloses a mechanism for returning a decryption key when position information acquired from an information reference destination matches position information registered in a certificate authority.
However, since the position information is simply a value indicating longitude and latitude, there is a possibility that the position information is easily forged.

特開2007−241907号公報Japanese Patent Laid-Open No. 2007-241907

本発明は、例えば、位置情報に基づく認証処理において偽造された位置情報を否認できるようにすることを目的とする。   An object of the present invention is to make it possible to deny position information forged in, for example, authentication processing based on position information.

本発明の認証システムは、情報処理装置と認証装置とを備える。
前記情報処理装置は、現在地を測位する特定の測位装置を接続する。
前記情報処理装置は、
アプリケーションプログラムと、前記アプリケーションプログラムで使用されるアプリケーションデータを暗号化した暗号化データとを記憶する処理装置記憶部と、
前記アプリケーションプログラムを実行するアプリ実行部と、
前記アプリ実行部が前記アプリケーションデータを使用する場合、前記特定の測位装置から現在地を表す第1の現在地データを取得し、取得した第1の現在地データを含む認証要求データを前記認証装置へ送信し、前記認証装置から前記暗号化データの復号に用いる復号鍵データを受信する認証要求部とを備える。
前記アプリ実行部は、前記認証要求部が受信した復号鍵データを用いて前記暗号化データを復号し、復号して得られるアプリケーションデータを用いて前記アプリケーションプログラムを実行する。
前記認証装置は、
前記復号鍵データと、前記アプリケーションデータの使用を許可する許可領域を表す許可領域データとを記憶する認証装置記憶部と、
前記情報処理装置から前記認証要求データを受信する認証要求受信部と、
前記認証要求受信部が前記認証要求データを受信した場合、所定の測位装置の現在地を表す現在地データを提供する現在地提供装置から前記所定の測位装置の現在地データを第2の現在地データとして取得し、取得した第2の現在地データと前記認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定する現在地判定部と、
前記認証要求受信部が前記認証要求データを受信した場合、前記許可領域データが表す許可領域に前記第1の現在地データが表す現在地が含まれるか否かを判定する許可領域判定部と、
前記現在地判定部により前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から前記許容範囲内に位置すると判定され、前記許可領域判定部により前記許可領域に前記第1の現在地データが表す現在地が含まれると判定された場合、前記認証装置記憶部に記憶された復号鍵データを含む認証応答データを前記情報処理装置へ送信する認証応答部とを備える。
The authentication system of the present invention includes an information processing device and an authentication device.
The information processing device is connected to a specific positioning device that measures the current location.
The information processing apparatus includes:
A processing device storage unit that stores an application program and encrypted data obtained by encrypting application data used in the application program;
An application execution unit for executing the application program;
When the application execution unit uses the application data, the application execution unit acquires first current location data representing the current location from the specific positioning device, and transmits authentication request data including the acquired first current location data to the authentication device. And an authentication requesting unit for receiving decryption key data used for decrypting the encrypted data from the authentication device.
The application execution unit decrypts the encrypted data using the decryption key data received by the authentication request unit, and executes the application program using application data obtained by decryption.
The authentication device
An authentication device storage unit that stores the decryption key data and permission area data representing a permission area that permits the use of the application data;
An authentication request receiver for receiving the authentication request data from the information processing apparatus;
When the authentication request receiving unit receives the authentication request data, the current location data of the predetermined positioning device is acquired as second current location data from a current location providing device that provides current location data representing the current location of the predetermined positioning device, Based on the acquired second current location data and the first current location data included in the authentication request data, the current location represented by the first current location data is within a predetermined allowable range from the current location represented by the second current location data. A current location determination unit for determining whether or not the vehicle is located;
When the authentication request receiving unit receives the authentication request data, a permission area determination unit that determines whether or not a current area represented by the first current position data is included in a permission area represented by the permission area data;
The current location determination unit determines that the current location represented by the first current location data is located within the allowable range from the current location represented by the second current location data, and the permitted region determination unit places the first current location in the permitted region. An authentication response unit that transmits authentication response data including decryption key data stored in the authentication device storage unit to the information processing device when it is determined that the current location represented by the data is included.

前記情報処理装置は、
前記特定の測位装置へ出力する測位パスワードを生成し、生成した測位パスワードを表示すると共に前記測位パスワードを前記特定の測位装置へ出力する測位パスワード生成部を備える。
前記特定の測位装置は、
現在地を測位し、測位した現在地を表す現在地データを生成する測位部と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力部と、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力部と、
前記入力パスワード入力部が入力した入力パスワードと前記正規パスワード入力部が入力した正規パスワードとが一致するか否かを判定する測位パスワード判定部と、
前記測位パスワード判定部により前記入力パスワードと前記正規パスワードとが一致すると判定された場合、前記測位部により生成された現在地データを前記第1の現在地データとして前記情報処理装置へ出力する現在地データ出力部とを備える。
The information processing apparatus includes:
A positioning password generating unit that generates a positioning password to be output to the specific positioning device, displays the generated positioning password, and outputs the positioning password to the specific positioning device.
The specific positioning device is:
A positioning unit that measures the current location and generates current location data representing the current location,
A regular password input unit for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input unit for displaying a password input screen for inputting a positioning password, and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination unit that determines whether or not the input password input by the input password input unit and the regular password input by the regular password input unit match;
When the positioning password determination unit determines that the input password matches the regular password, the current location data output unit outputs the current location data generated by the positioning unit to the information processing apparatus as the first current location data With.

前記情報処理装置は、
前記所定の測位装置と接続した場合、前記所定の測位装置へ出力する測位パスワードを生成し、生成した測位パスワードを表示すると共に生成した測位パスワードを前記所定の測位装置へ出力する測位パスワード生成部を備える。
前記認証装置は、前記現在地提供装置として前記所定の測位装置と通信する。
前記所定の測位装置は、
現在地を測位し、測位した現在地を表す現在地データを生成する測位部と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力部と、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力部と、
前記入力パスワード入力部が入力した入力パスワードと前記正規パスワード入力部が入力した正規パスワードとが一致するか否かを判定する測位パスワード判定部と、
前記測位パスワード判定部により前記入力パスワードと前記正規パスワードとが一致すると判定された場合、前記測位部により生成された現在地データを前記第2の現在地データとして前記認証装置へ送信する現在地データ送信部とを備える。
The information processing apparatus includes:
A positioning password generating unit for generating a positioning password to be output to the predetermined positioning device when connected to the predetermined positioning device, displaying the generated positioning password and outputting the generated positioning password to the predetermined positioning device; Prepare.
The authentication device communicates with the predetermined positioning device as the current location providing device.
The predetermined positioning device is:
A positioning unit that measures the current location and generates current location data representing the current location,
A regular password input unit for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input unit for displaying a password input screen for inputting a positioning password, and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination unit that determines whether or not the input password input by the input password input unit and the regular password input by the regular password input unit match;
A current location data transmission unit for transmitting the current location data generated by the positioning unit to the authentication device as the second current location data when the positioning password determination unit determines that the input password and the regular password match. Is provided.

本発明の認証システムの認証方法において、
前記認証システムは、情報処理装置と認証装置とを備える。
前記情報処理装置は、現在地を測位する特定の測位装置を接続する。
前記情報処理装置は、
アプリケーションプログラムと、前記アプリケーションプログラムで使用されるアプリケーションデータを暗号化した暗号化データとを記憶し、
前記アプリケーションデータを使用する場合、前記特定の測位装置から現在地を表す第1の現在地データを取得し、取得した第1の現在地データを含む認証要求データを前記認証装置へ送信し、前記認証装置から前記暗号化データの復号に用いる復号鍵データを受信し、
受信した復号鍵データを用いて前記暗号化データを復号し、復号して得られるアプリケーションデータを用いて前記アプリケーションプログラムを実行する。
前記認証装置は、
前記復号鍵データと、前記アプリケーションデータの使用を許可する許可領域を表す許可領域データとを記憶し、
前記情報処理装置から前記認証要求データを受信し、
所定の測位装置の現在地を表す現在地データを提供する現在地提供装置から前記所定の測位装置の現在地データを第2の現在地データとして取得し、取得した第2の現在地データと前記認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定し、
前記許可領域データが表す許可領域に前記第1の現在地データが表す現在地が含まれるか否かを判定し、
前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から前記許容範囲内に位置すると判定し、前記許可領域に前記第1の現在地データが表す現在地が含まれると判定した場合、前記復号鍵データを含む認証応答データを前記情報処理装置へ送信する。
In the authentication method of the authentication system of the present invention,
The authentication system includes an information processing device and an authentication device.
The information processing device is connected to a specific positioning device that measures the current location.
The information processing apparatus includes:
Storing an application program and encrypted data obtained by encrypting application data used in the application program;
When using the application data, first current location data representing the current location is acquired from the specific positioning device, authentication request data including the acquired first current location data is transmitted to the authentication device, and the authentication device Receiving decryption key data used to decrypt the encrypted data;
The encrypted data is decrypted using the received decryption key data, and the application program is executed using the application data obtained by decryption.
The authentication device
Storing the decryption key data and permission area data representing a permission area permitting use of the application data;
Receiving the authentication request data from the information processing apparatus;
The current location data of the predetermined positioning device is acquired as second current location data from a current location providing device that provides current location data representing the current location of the predetermined positioning device, and is included in the acquired second current location data and the authentication request data Determining whether or not the current location represented by the first current location data is within a predetermined allowable range from the current location represented by the second current location data based on the first current location data;
Determining whether or not the current location represented by the first current location data is included in the permitted region represented by the permitted region data;
When it is determined that the current location represented by the first current location data is located within the allowable range from the current location represented by the second current location data, and it is determined that the current location represented by the first current location data is included in the permitted area The authentication response data including the decryption key data is transmitted to the information processing apparatus.

本発明の情報処理装置は、現在地を測位する特定の測位装置を接続する。
前記情報処理装置は、
アプリケーションプログラムと、前記アプリケーションプログラムで使用されるアプリケーションデータを暗号化した暗号化データとを記憶する処理装置記憶部と、
前記アプリケーションプログラムを実行するアプリ実行部と、
前記アプリ実行部が前記アプリケーションデータを使用する場合、前記特定の測位装置から現在地を表す第1の現在地データを取得し、取得した第1の現在地データを含む認証要求データを所定の認証装置へ送信し、前記認証装置から前記暗号化データの復号に用いる復号鍵データを受信する認証要求部とを備える。
前記アプリ実行部は、前記認証要求部が受信した復号鍵データを用いて前記暗号化データを復号し、復号して得られるアプリケーションデータを用いて前記アプリケーションプログラムを実行する。
The information processing apparatus of the present invention connects a specific positioning device that measures the current location.
The information processing apparatus includes:
A processing device storage unit that stores an application program and encrypted data obtained by encrypting application data used in the application program;
An application execution unit for executing the application program;
When the application execution unit uses the application data, the application execution unit acquires first current location data representing the current location from the specific positioning device, and transmits authentication request data including the acquired first current location data to a predetermined authentication device. And an authentication requesting unit that receives decryption key data used for decrypting the encrypted data from the authentication device.
The application execution unit decrypts the encrypted data using the decryption key data received by the authentication request unit, and executes the application program using application data obtained by decryption.

本発明の情報処理装置の情報処理プログラムにおいて、
情報処理装置は、現在地を測位する特定の測位装置を接続し、アプリケーションプログラムと、前記アプリケーションプログラムで使用されるアプリケーションデータを暗号化した暗号化データとを記憶する処理装置記憶部を備える。
前記情報処理プログラムは、
前記アプリケーションプログラムを実行するアプリ実行処理と、
前記アプリ実行処理で前記アプリケーションデータを使用する場合、前記特定の測位装置から現在地を表す第1の現在地データを取得し、取得した第1の現在地データを含む認証要求データを所定の認証装置へ送信し、前記認証装置から前記暗号化データの復号に用いる復号鍵データを受信する認証要求処理とを前記情報処理装置に実行させる。
前記アプリ実行処理は、前記認証要求部が受信した復号鍵データを用いて前記暗号化データを復号し、復号して得られるアプリケーションデータを用いて前記アプリケーションプログラムを実行する処理である。
In the information processing program of the information processing apparatus of the present invention,
The information processing apparatus includes a processing device storage unit that connects a specific positioning device that measures the current location, and stores an application program and encrypted data obtained by encrypting application data used in the application program.
The information processing program includes:
An application execution process for executing the application program;
When the application data is used in the application execution process, first current location data representing the current location is acquired from the specific positioning device, and authentication request data including the acquired first current location data is transmitted to a predetermined authentication device. And causing the information processing apparatus to execute authentication request processing for receiving decryption key data used for decrypting the encrypted data from the authentication apparatus.
The application execution process is a process of executing the application program using application data obtained by decrypting the encrypted data using the decryption key data received by the authentication request unit.

本発明の認証装置は、
アプリケーションデータの復号に用いる復号鍵データと、前記アプリケーションデータの使用を許可する許可領域を表す許可領域データとを記憶する認証装置記憶部と、
前記アプリケーションデータを暗号化した暗号化データを記憶する情報処理装置から送信される認証要求データであって前記情報処理装置の現在地を表す第1の現在地データを含む認証要求データを受信する認証要求受信部と、
前記認証要求受信部が前記認証要求データを受信した場合、所定の測位装置の現在地を表す現在地データを提供する現在地提供装置から前記所定の測位装置の現在地データを第2の現在地データとして取得し、取得した第2の現在地データと前記認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定する現在地判定部と、
前記認証要求受信部が前記認証要求データを受信した場合、前記許可領域データが表す許可領域に前記第1の現在地データが表す現在地が含まれるか否かを判定する許可領域判定部と、
前記現在地判定部により前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から前記許容範囲内に位置すると判定され、前記許可領域判定部により前記許可領域に前記第1の現在地データが表す現在地が含まれると判定された場合、前記認証装置記憶部に記憶された復号鍵データを含む認証応答データを前記情報処理装置へ送信する認証応答部とを備える。
The authentication device of the present invention is
An authentication device storage unit that stores decryption key data used for decryption of application data, and permission area data that represents a permission area permitted to use the application data;
Authentication request reception for receiving authentication request data including first current location data representing the current location of the information processing device, which is authentication request data transmitted from an information processing device storing encrypted data obtained by encrypting the application data And
When the authentication request receiving unit receives the authentication request data, the current location data of the predetermined positioning device is acquired as second current location data from a current location providing device that provides current location data representing the current location of the predetermined positioning device, Based on the acquired second current location data and the first current location data included in the authentication request data, the current location represented by the first current location data is within a predetermined allowable range from the current location represented by the second current location data. A current location determination unit for determining whether or not the vehicle is located;
When the authentication request receiving unit receives the authentication request data, a permission area determination unit that determines whether or not a current area represented by the first current position data is included in a permission area represented by the permission area data;
The current location determination unit determines that the current location represented by the first current location data is located within the allowable range from the current location represented by the second current location data, and the permitted region determination unit places the first current location in the permitted region. An authentication response unit that transmits authentication response data including decryption key data stored in the authentication device storage unit to the information processing device when it is determined that the current location represented by the data is included.

本発明の認証装置の認証プログラムにおいて、
前記認証装置は、アプリケーションデータの復号に用いる復号鍵データと、前記アプリケーションデータの使用を許可する許可領域を表す許可領域データとを記憶する認証装置記憶部を備える。
前記認証プログラムは、
前記アプリケーションデータを暗号化した暗号化データを記憶する情報処理装置から送信される認証要求データであって前記情報処理装置の現在地を表す第1の現在地データを含む認証要求データを受信する認証要求受信処理と、
前記認証要求受信処理で前記認証要求データを受信した場合、所定の測位装置の現在地を表す現在地データを提供する現在地提供装置から前記所定の測位装置の現在地データを第2の現在地データとして取得し、取得した第2の現在地データと前記認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定する現在地判定処理と、
前記認証要求受信処理で前記認証要求データを受信した場合、前記許可領域データが表す許可領域に前記第1の現在地データが表す現在地が含まれるか否かを判定する許可領域判定処理と、
前記現在地判定処理で前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から前記許容範囲内に位置すると判定され、前記許可領域判定処理で前記許可領域に前記第1の現在地データが表す現在地が含まれると判定した場合、前記認証装置記憶部に記憶された復号鍵データを含む認証応答データを前記情報処理装置へ送信する認証応答処理とを前記認証装置に実行させる。
In the authentication program of the authentication device of the present invention,
The authentication device includes an authentication device storage unit that stores decryption key data used for decryption of application data and permission area data representing a permission area that permits use of the application data.
The authentication program is:
Authentication request reception for receiving authentication request data including first current location data representing the current location of the information processing device, which is authentication request data transmitted from an information processing device storing encrypted data obtained by encrypting the application data Processing,
When the authentication request data is received in the authentication request reception process, the current location data of the predetermined positioning device is acquired as second current location data from the current location providing device that provides the current location data representing the current location of the predetermined positioning device, Based on the acquired second current location data and the first current location data included in the authentication request data, the current location represented by the first current location data is within a predetermined allowable range from the current location represented by the second current location data. Current location determination processing for determining whether or not it is located;
When the authentication request data is received in the authentication request reception process, a permission area determination process for determining whether or not a current area represented by the first current position data is included in a permission area represented by the permission area data;
It is determined that the current location represented by the first current location data is located within the allowable range from the current location represented by the second current location data in the current location determination processing, and the first current location is placed in the permitted region in the permitted region determination processing. If it is determined that the current location represented by the data is included, the authentication apparatus is caused to execute an authentication response process for transmitting authentication response data including decryption key data stored in the authentication apparatus storage unit to the information processing apparatus.

本発明の測位装置は、測位パスワードを出力する情報処理装置に接続する。
前記測位装置は、
現在地を測位し、測位した現在地を表す現在地データを生成する測位部と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力部と、
前記測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力部と、
前記入力パスワード入力部が入力した入力パスワードと前記正規パスワード入力部が入力した正規パスワードとが一致するか否かを判定する測位パスワード判定部と、
前記測位パスワード判定部により前記入力パスワードと前記正規パスワードとが一致すると判定された場合、前記測位部により生成された現在地データを前記第1の現在地データとして前記情報処理装置へ出力する現在地データ出力部とを備える。
The positioning device of the present invention is connected to an information processing device that outputs a positioning password.
The positioning device is
A positioning unit that measures the current location and generates current location data representing the current location,
A regular password input unit for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input unit that displays a password input screen for inputting the positioning password, and inputs the positioning password specified on the password input screen as an input password;
A positioning password determination unit that determines whether or not the input password input by the input password input unit and the regular password input by the regular password input unit match;
When the positioning password determination unit determines that the input password matches the regular password, the current location data output unit outputs the current location data generated by the positioning unit to the information processing apparatus as the first current location data With.

本発明の測位装置は、アプリケーションデータを使用する情報処理装置であって測位パスワードを出力する情報処理装置に接続する。
前記測位装置は、
現在地を測位し、測位した現在地を表す現在地データを生成する測位部と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力部と、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力部と、
前記入力パスワード入力部が入力した入力パスワードと前記正規パスワード入力部が入力した正規パスワードとが一致するか否かを判定する測位パスワード判定部と、
前記測位パスワード判定部により前記入力パスワードと前記正規パスワードとが一致すると判定された場合、前記情報処理装置の現在地を表す第1の現在地データと前記測位装置の現在地を表す第2の現在地データとを比較して前記アプリケーションデータの使用を許可するか否かを判定する認証装置に前記測位部により生成された現在地データを前記第2の現在地データとして前記認証装置へ送信する現在地データ送信部とを備える。
The positioning device of the present invention is an information processing device that uses application data and is connected to an information processing device that outputs a positioning password.
The positioning device is
A positioning unit that measures the current location and generates current location data representing the current location,
A regular password input unit for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input unit for displaying a password input screen for inputting a positioning password, and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination unit that determines whether or not the input password input by the input password input unit and the regular password input by the regular password input unit match;
When the positioning password determination unit determines that the input password and the regular password match, the first current location data indicating the current location of the information processing device and the second current location data indicating the current location of the positioning device are obtained. An authentication device that determines whether to permit use of the application data by comparison includes a current location data transmission unit that transmits the current location data generated by the positioning unit to the authentication device as the second current location data. .

本発明の測位装置の測位プログラムにおいて、
前記測位装置は、測位パスワードを出力する情報処理装置に接続する。
前記測位プログラムは、
現在地を測位し、測位した現在地を表す現在地データを生成する測位処理と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力処理と、
前記測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力処理と、
前記入力パスワード入力処理で入力した入力パスワードと前記正規パスワード入力処理で入力した正規パスワードとが一致するか否かを判定する測位パスワード判定処理と、
前記測位パスワード判定処理で前記入力パスワードと前記正規パスワードとが一致すると判定した場合、前記測位処理で生成した現在地データを前記第1の現在地データとして前記情報処理装置へ出力する現在地データ出力処理とを前記測位装置に実行させる。
In the positioning program of the positioning device of the present invention,
The positioning device is connected to an information processing device that outputs a positioning password.
The positioning program is
Positioning processing to measure the current location and generate current location data representing the current location,
A regular password input process for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input process for displaying the password input screen for inputting the positioning password, and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination process for determining whether or not the input password input in the input password input process matches the regular password input in the regular password input process;
A current location data output process for outputting the current location data generated by the positioning process to the information processing device as the first current location data when the positioning password determination processing determines that the input password and the regular password match. The positioning device is executed.

本発明の測位装置の測位プログラムにおいて、
前記測位装置は、アプリケーションデータを使用する情報処理装置であって測位パスワードを出力する情報処理装置に接続する。
前記測位プログラムは、
現在地を測位し、測位した現在地を表す現在地データを生成する測位処理と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力処理と、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力処理と、
前記入力パスワード入力処理で入力した入力パスワードと前記正規パスワード入力処理で入力した正規パスワードとが一致するか否かを判定する測位パスワード判定処理と、
前記測位パスワード判定処理で前記入力パスワードと前記正規パスワードとが一致すると判定した場合、前記情報処理装置の現在地を表す第1の現在地データと前記測位装置の現在地を表す第2の現在地データとを比較して前記アプリケーションデータの使用を許可するか否かを判定する認証装置に前記測位処理で生成した現在地データを前記第2の現在地データとして送信する現在地データ送信処理とを前記測位装置に実行させる。
In the positioning program of the positioning device of the present invention,
The positioning device is an information processing device that uses application data and is connected to an information processing device that outputs a positioning password.
The positioning program is
Positioning processing to measure the current location and generate current location data representing the current location,
A regular password input process for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input process for displaying a password input screen for inputting a positioning password and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination process for determining whether or not the input password input in the input password input process matches the regular password input in the regular password input process;
When it is determined in the positioning password determination process that the input password matches the regular password, the first current position data indicating the current position of the information processing apparatus is compared with the second current position data indicating the current position of the positioning apparatus. Then, the positioning device is caused to execute current location data transmission processing for transmitting the current location data generated by the positioning processing as the second current location data to an authentication device that determines whether to permit use of the application data.

本発明によれば、例えば、認証装置が所定の測位装置から位置情報(第2の現在地データ)を取得し、情報処理装置から送信された位置情報(第1の現在地データ)を比較することにより、情報処理装置から送信された位置情報が偽造されている場合に位置情報を否認することができる。   According to the present invention, for example, the authentication device acquires location information (second current location data) from a predetermined positioning device, and compares the location information (first current location data) transmitted from the information processing device. When the position information transmitted from the information processing device is forged, the position information can be denied.

実施の形態1における位置認証システム100の概要図。1 is a schematic diagram of a location authentication system 100 according to Embodiment 1. FIG. 実施の形態1におけるモバイルPC200および携帯電話機300の機能構成図。2 is a functional configuration diagram of a mobile PC 200 and a mobile phone 300 according to Embodiment 1. FIG. 実施の形態1における認証局サーバ400の機能構成図。2 is a functional configuration diagram of a certificate authority server 400 according to Embodiment 1. FIG. 実施の形態1におけるモバイルPC200の情報処理方法を示すフローチャート。3 is a flowchart showing an information processing method of mobile PC 200 in the first embodiment. 実施の形態1における携帯電話機300の測位判定方法を示すフローチャート。3 is a flowchart showing a positioning determination method of mobile phone 300 in the first embodiment. 実施の形態1における認証局サーバ400の認証方法を示すフローチャート。4 is a flowchart showing an authentication method of the certificate authority server 400 in the first embodiment. 実施の形態1における認証局記憶部490に記憶されるテーブルを示す図。FIG. 5 shows a table stored in a certificate authority storage unit 490 in the first embodiment. 実施の形態1における認証局記憶部490に記憶されるテーブルを示す図。FIG. 5 shows a table stored in a certificate authority storage unit 490 in the first embodiment. 実施の形態1における位置認証システム100のハードウェア資源の一例を示す図。FIG. 3 is a diagram illustrating an example of hardware resources of the location authentication system 100 according to the first embodiment. 実施の形態2におけるモバイルPC200の情報処理方法を示すフローチャート。10 is a flowchart showing an information processing method of mobile PC 200 in the second embodiment. 実施の形態2における携帯電話機300の測位判定方法を示すフローチャート。9 is a flowchart showing a positioning determination method of mobile phone 300 in the second embodiment. 実施の形態3における登録端末500の機能構成図。FIG. 9 is a functional configuration diagram of a registration terminal 500 in a third embodiment. 実施の形態3におけるファイル登録方法を示すフローチャート。10 is a flowchart illustrating a file registration method according to the third embodiment.

実施の形態1.
所定の領域内に計算機が位置する場合にその計算機による特定データの使用を許可する位置認証システムについて説明する。
Embodiment 1 FIG.
A position authentication system that permits the use of specific data by a computer when the computer is located within a predetermined area will be described.

図1は、実施の形態1における位置認証システム100の概要図である。
実施の形態1における位置認証システム100の概要について、図1に基づいて説明する。
FIG. 1 is a schematic diagram of a location authentication system 100 according to the first embodiment.
An overview of the position authentication system 100 according to the first embodiment will be described with reference to FIG.

まず、位置認証システム100の構成概要について説明する。   First, the outline of the configuration of the position authentication system 100 will be described.

位置認証システム100(認証システムの一例)は、モバイルPC200(情報処理装置の一例)、携帯電話機300(測位装置、現在地提供装置の一例)、認証局サーバ400(認証装置の一例)、Webサーバ110、登録端末500、基地局装置120(現在地提供装置の一例)、キャリアサーバ130(現在地提供装置の一例)、および中継局装置140を備える。   The location authentication system 100 (an example of an authentication system) includes a mobile PC 200 (an example of an information processing device), a mobile phone 300 (an example of a positioning device and a current location providing device), a certificate authority server 400 (an example of an authentication device), and a Web server 110. , A registration terminal 500, a base station device 120 (an example of a current location providing device), a carrier server 130 (an example of a current location providing device), and a relay station device 140.

携帯電話機300は、モバイルPC200(パーソナルコンピュータ)に接続される。   The mobile phone 300 is connected to a mobile PC 200 (personal computer).

携帯電話機300は、携帯電話網102(通信網の一例)に接続する。
また、携帯電話機300は、基地局装置120から携帯電話網102に接続し、携帯電話網102から中継局装置140を介し、インターネット101(通信網の一例)に接続する。
基地局装置120は、一般に基地局と呼ばれ、携帯電話機300を携帯電話網102に接続する。中継局装置140は、一般に中継局と呼ばれ、携帯電話網102とインターネット101との間で通信を中継する。
キャリアサーバ130は携帯電話会社(キャリア)のサーバ装置であり、携帯電話機300の現在地を提供する位置検索サービスなどのサービスを提供する。
The mobile phone 300 is connected to the mobile phone network 102 (an example of a communication network).
The mobile phone 300 is connected to the mobile phone network 102 from the base station device 120, and is connected to the Internet 101 (an example of a communication network) from the mobile phone network 102 via the relay station device 140.
Base station apparatus 120 is generally called a base station and connects mobile phone 300 to mobile phone network 102. The relay station device 140 is generally called a relay station, and relays communication between the mobile phone network 102 and the Internet 101.
The carrier server 130 is a server device of a mobile phone company (carrier) and provides services such as a location search service that provides the current location of the mobile phone 300.

モバイルPC200は、携帯電話機300または無線LANカード(通信装置の一例)(図示省略)を用いてインターネット101に接続する。
認証局サーバ400、Webサーバ110および登録端末500はインターネット101に接続する。
The mobile PC 200 connects to the Internet 101 using a mobile phone 300 or a wireless LAN card (an example of a communication device) (not shown).
The certificate authority server 400, the Web server 110, and the registration terminal 500 are connected to the Internet 101.

登録端末500は、アプリケーションデータ(アプリデータ)を暗号化した暗号化データをインターネット101を介してWebサーバ110に登録し、暗号化データの復号に用いる復号鍵データをインターネット101を介して認証局サーバ400に登録する装置である。
Webサーバ110は、インターネット101を介して暗号化データを提供する装置である。
モバイルPC200は、インターネット101を介してWebサーバ110から暗号化データを取得する。
The registration terminal 500 registers encrypted data obtained by encrypting application data (application data) in the Web server 110 via the Internet 101, and uses the Internet 101 for decryption key data used for decrypting the encrypted data. 400 is a device to be registered.
The Web server 110 is an apparatus that provides encrypted data via the Internet 101.
The mobile PC 200 acquires encrypted data from the Web server 110 via the Internet 101.

次に、モバイルPC200が暗号化データを使用するために認証局サーバ400から認証を受ける認証方法の概要について説明する。   Next, an outline of an authentication method in which the mobile PC 200 receives authentication from the certificate authority server 400 in order to use encrypted data will be described.

(1)モバイルPC200は、携帯電話機300から現在地データを取得する。
(2)モバイルPC200は、現在地データを含んだ認証要求をインターネット101を介して認証局サーバ400へ送信する。
(3)認証局サーバ400は、認証要求を受信した場合、予め登録された携帯電話機300(またはキャリアサーバ130)と携帯電話網102(またはインターネット101)を介して通信し、携帯電話機300(またはキャリアサーバ130)から現在地データを受信する。
(4)認証局サーバ400は、モバイルPC200から受信した現在地データと携帯電話機300(またはキャリアサーバ130)から受信した現在地データとを比較する。
(5)認証局サーバ400は、比較した2つの現在地データが一致(または近似)し、その現在地データが表す現在地が予め登録された許可領域内に位置する場合にインターネット101を介して復号鍵データを含んだ認証応答をモバイルPC200へ送信する。
(6)モバイルPC200は、認証応答を受信し、受信した認証応答に含まれる復号鍵データを用いて暗号化データを復号し、復号して得られたアプリケーションデータを使用してアプリケーションプログラムを実行する。
(1) The mobile PC 200 acquires current location data from the mobile phone 300.
(2) The mobile PC 200 transmits an authentication request including the current location data to the certificate authority server 400 via the Internet 101.
(3) When receiving the authentication request, the certificate authority server 400 communicates with the mobile phone 300 (or carrier server 130) registered in advance via the mobile phone network 102 (or the Internet 101), and the mobile phone 300 (or The present location data is received from the carrier server 130).
(4) The certificate authority server 400 compares the current location data received from the mobile PC 200 with the current location data received from the mobile phone 300 (or the carrier server 130).
(5) The certificate authority server 400 decrypts the decryption key data via the Internet 101 when the compared two current location data match (or approximate) and the current location represented by the current location data is located in the pre-registered permission area. Is sent to the mobile PC 200.
(6) The mobile PC 200 receives the authentication response, decrypts the encrypted data using the decryption key data included in the received authentication response, and executes the application program using the application data obtained by the decryption. .

上記(3)(4)の通り、モバイルPC200から認証局サーバ400へ通知される現在地データは認証局サーバ400が携帯電話機300(またはキャリアサーバ130)から取得する現在地データと比較される。
このため、予め登録された携帯電話機300を所持する正当なユーザでなければ、認証局サーバ400から認証を受けることができない。
つまり、正当なユーザを装った不正なユーザが許可領域内の現在地を表す現在地データを偽造してモバイルPC200から認証局サーバ400に認証要求しても、認証局サーバ400から認証を受けることができない。偽造された現在地データが表す現在地に携帯電話機300が存在しないためである。
As described in (3) and (4) above, the current location data notified from the mobile PC 200 to the certificate authority server 400 is compared with the current location data acquired by the certificate authority server 400 from the mobile phone 300 (or the carrier server 130).
For this reason, if the user is not a legitimate user who possesses the mobile phone 300 registered in advance, the certificate authority server 400 cannot receive authentication.
That is, even if an unauthorized user impersonating a legitimate user forges current location data representing the current location in the permitted area and requests authentication from the mobile PC 200 to the certification authority server 400, the certification authority server 400 cannot receive authentication. . This is because the mobile phone 300 does not exist at the current location represented by the forged current location data.

以下に、位置認証システム100の詳細について説明する。   Details of the position authentication system 100 will be described below.

図2は、実施の形態1におけるモバイルPC200および携帯電話機300の機能構成図である。
実施の形態1におけるモバイルPC200および携帯電話機300の機能構成について、図2に基づいて説明する。
FIG. 2 is a functional configuration diagram of mobile PC 200 and mobile phone 300 in the first embodiment.
Functional configurations of mobile PC 200 and mobile phone 300 in Embodiment 1 will be described with reference to FIG.

モバイルPC200と携帯電話機300とは、USBケーブル109(通信ケーブルの一例)を用いて接続する。   The mobile PC 200 and the mobile phone 300 are connected using a USB cable 109 (an example of a communication cable).

モバイルPC200(情報処理装置の一例)は、ログイン部210、登録データ取得部220、アプリ実行部230、認証要求部240、測位パスワード生成部250およびPC記憶部290を備える。   The mobile PC 200 (an example of an information processing apparatus) includes a login unit 210, a registration data acquisition unit 220, an application execution unit 230, an authentication request unit 240, a positioning password generation unit 250, and a PC storage unit 290.

ログイン部210は、以下のようなログイン処理を実行する。
ログイン部210は、ユーザに入力されたログインパスワードをアカウントデータ291に設定されているユーザパスワードと比較して、モバイルPC200を利用するユーザの認証を行う。
The login unit 210 executes the following login process.
The login unit 210 compares the login password input by the user with the user password set in the account data 291 and authenticates the user who uses the mobile PC 200.

登録データ取得部220は、以下のような登録データ取得処理を実行する。
登録データ取得部220は、Webサーバ110から暗号化データを含んだ登録ファイル292を取得する。
The registration data acquisition unit 220 executes the following registration data acquisition process.
The registration data acquisition unit 220 acquires a registration file 292 including encrypted data from the Web server 110.

アプリ実行部230は、以下のようなアプリ実行処理を実行する。
アプリ実行部230は、登録ファイル292に含まれる暗号化データを認証要求部240が認証局サーバ400から取得する復号鍵データを用いて復号する。
そして、アプリ実行部230は、復号して得られるアプリケーションデータを使用してアプリケーションプログラム(アプリ293)を実行する。
The application execution unit 230 executes the following application execution process.
The application execution unit 230 decrypts the encrypted data included in the registration file 292 using the decryption key data that the authentication request unit 240 acquires from the certificate authority server 400.
Then, the application execution unit 230 executes the application program (application 293) using the application data obtained by decryption.

認証要求部240は、以下のような認証要求処理を実行する。
認証要求部240は、アプリ実行部230がアプリケーションデータを使用する場合、モバイルPC200に接続した携帯電話機300(特定の測位装置の一例)から現在地を表す第1の現在地データを取得する。
そして、認証要求部240は、取得した第1の現在地データを含む認証要求データを認証局サーバ400へ送信し、認証局サーバ400から暗号化データの復号に用いる復号鍵データを受信する。
The authentication request unit 240 executes the following authentication request process.
When the application execution unit 230 uses application data, the authentication request unit 240 acquires first current location data representing the current location from the mobile phone 300 (an example of a specific positioning device) connected to the mobile PC 200.
Then, the authentication request unit 240 transmits the authentication request data including the acquired first current location data to the certificate authority server 400 and receives the decryption key data used for decrypting the encrypted data from the certificate authority server 400.

測位パスワード生成部250は、以下のような測位パスワード生成処理を実行する。
測位パスワード生成部250は、携帯電話機300へ出力する測位パスワードを生成し、生成した測位パスワードを表示すると共に測位パスワードを携帯電話機300へ出力する。
The positioning password generation unit 250 executes the following positioning password generation processing.
The positioning password generator 250 generates a positioning password to be output to the mobile phone 300, displays the generated positioning password, and outputs the positioning password to the mobile phone 300.

PC記憶部290(処理装置記憶部の一例)は、モバイルPC200が使用するデータを記憶する。
アカウントデータ291、登録ファイル292およびアプリ293は、PC記憶部290に記憶されるデータの一例である。
The PC storage unit 290 (an example of a processing device storage unit) stores data used by the mobile PC 200.
Account data 291, registration file 292, and application 293 are examples of data stored in PC storage unit 290.

アカウントデータ291は、モバイルPC200を利用することが許可された正当なユーザのユーザID(識別子)とユーザパスワードとを対応付けたデータである。
登録ファイル292は、Webサーバ110から取得されたデータである。登録ファイル292は、登録ファイルを識別する登録ファイルIDとアプリケーションデータを暗号化した暗号化データとを含む。
アプリ293は、アプリケーションデータを使用するアプリケーションプログラムである。
The account data 291 is data in which a user ID (identifier) of a legitimate user permitted to use the mobile PC 200 is associated with a user password.
The registration file 292 is data acquired from the Web server 110. The registration file 292 includes a registration file ID for identifying the registration file and encrypted data obtained by encrypting the application data.
The application 293 is an application program that uses application data.

携帯電話機300(測位装置、現在地提供装置の一例)は、携帯通信部310、測位部320、測位判定部330および携帯記憶部390を備える。   The mobile phone 300 (an example of a positioning device or a current location providing device) includes a mobile communication unit 310, a positioning unit 320, a positioning determination unit 330, and a mobile storage unit 390.

携帯通信部310(現在地データ送信部の一例)は、携帯電話網102を介して通信を行う。
例えば、携帯通信部310は、測位部320により測位された現在地を表す第2の現在地データを携帯電話網102を介して認証局サーバ400へ送信する(現在地データ送信処理)。
The mobile communication unit 310 (an example of the current location data transmission unit) performs communication via the mobile phone network 102.
For example, the mobile communication unit 310 transmits second current location data representing the current location measured by the positioning unit 320 to the certificate authority server 400 via the mobile phone network 102 (current location data transmission process).

測位部320は、以下のような測位処理を実行する。
測位部320は、現在地を測位し、測位した現在地を表す現在地データを生成する。
The positioning unit 320 executes the following positioning process.
The positioning unit 320 measures the current location, and generates current location data representing the current location that has been measured.

測位判定部330(正規パスワード入力部、入力パスワード入力部、測位パスワード判定部、現在地データ出力部の一例)は、モバイルPC200から出力される測位パスワードを正規パスワードとして入力する(正規パスワード入力処理)。
測位判定部330は、測位パスワードを入力するパスワード入力画面を表示し、パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する(入力パスワード入力処理)。
測位判定部330は、入力した入力パスワードと正規パスワードとが一致するか否かを判定する(測位判定処理)。
測位判定部330は、入力パスワードと正規パスワードとが一致すると判定した場合、測位部320により生成された現在地データを第1の現在地データとしてモバイルPC200へ出力する(測位判定処理)。
The positioning determination unit 330 (an example of a regular password input unit, an input password input unit, a positioning password determination unit, and a current location data output unit) inputs a positioning password output from the mobile PC 200 as a regular password (regular password input process).
The positioning determination unit 330 displays a password input screen for inputting a positioning password, and inputs the positioning password designated on the password input screen as an input password (input password input processing).
The positioning determination unit 330 determines whether or not the inputted input password matches the regular password (positioning determination process).
If the positioning determination unit 330 determines that the input password matches the regular password, the positioning determination unit 330 outputs the current location data generated by the positioning unit 320 to the mobile PC 200 as first current location data (positioning determination processing).

携帯記憶部390(測位装置記憶部の一例)は、携帯電話機300で使用するデータを記憶する。
測位部320により生成される現在地データは、携帯記憶部390に記憶されるデータの一例である。
Mobile storage unit 390 (an example of a positioning device storage unit) stores data used by mobile phone 300.
The current location data generated by the positioning unit 320 is an example of data stored in the portable storage unit 390.

図3は、実施の形態1における認証局サーバ400の機能構成図である。
実施の形態1における認証局サーバ400の機能構成について、図3に基づいて説明する。
FIG. 3 is a functional configuration diagram of the certificate authority server 400 according to the first embodiment.
The functional configuration of the certificate authority server 400 in the first embodiment will be described with reference to FIG.

認証局サーバ400(認証装置の一例)は、認証通信部410、ユーザ判定部420、現在地判定部430、許可領域判定部440、認証応答部450、認証データ登録部460および認証局記憶部490を備える。   The certificate authority server 400 (an example of an authentication device) includes an authentication communication unit 410, a user determination unit 420, a current location determination unit 430, a permitted region determination unit 440, an authentication response unit 450, an authentication data registration unit 460, and a certificate authority storage unit 490. Prepare.

認証通信部410(認証要求受信部の一例)は、インターネット101または携帯電話網102を介して通信を行う。
例えば、認証通信部410は、インターネット101を介してモバイルPC200から認証要求データを受信する(認証要求受信処理)。
An authentication communication unit 410 (an example of an authentication request reception unit) performs communication via the Internet 101 or the mobile phone network 102.
For example, the authentication communication unit 410 receives authentication request data from the mobile PC 200 via the Internet 101 (authentication request receiving process).

ユーザ判定部420は、以下のようなユーザ判定処理を行う。
ユーザ判定部420は、認証通信部410が認証要求データを受信した場合、認証要求データに含まれるユーザID(識別子)と対象ユーザテーブル494に予め設定されたユーザIDとが一致するか否かを判定する。
The user determination unit 420 performs the following user determination process.
When the authentication communication unit 410 receives the authentication request data, the user determination unit 420 determines whether or not the user ID (identifier) included in the authentication request data matches the user ID preset in the target user table 494. judge.

現在地判定部430は、以下のような現在地判定処理を行う。
現在地判定部430は、認証通信部410が認証要求データを受信した場合、対象携帯テーブル493に予め設定された携帯電話機300(所定の測位装置の一例)またはキャリアサーバ130(現在地提供装置の一例)から携帯電話機300の現在地を表す第2の現在地データを取得する。
そして、現在地判定部430は、取得した第2の現在地データと認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定する。
The current location determination unit 430 performs the following current location determination processing.
When the authentication communication unit 410 receives the authentication request data, the current location determination unit 430 receives the mobile phone 300 (an example of a predetermined positioning device) or the carrier server 130 (an example of the current location providing device) preset in the target mobile table 493. To obtain the second current location data representing the current location of the mobile phone 300.
Then, the current location determination unit 430 determines that the current location represented by the first current location data is the current location represented by the second current location data based on the acquired second current location data and the first current location data included in the authentication request data. To determine whether or not it is within a predetermined allowable range.

許可領域判定部440は、以下のような許可領域判定処理を行う。
許可領域判定部440は、認証通信部410が認証要求データを受信した場合、許可領域テーブル496(許可領域データの一例)が表す許可領域に第1の現在地データが表す現在地が含まれるか否かを判定する。
The permission area determination unit 440 performs the following permission area determination processing.
When the authentication communication unit 410 receives the authentication request data, the permission area determination unit 440 determines whether or not the permission area represented by the permission area table 496 (an example of permission area data) includes the current position represented by the first current position data. Determine.

認証応答部450は、以下のような認証応答処理を行う。
認証応答部450は、ユーザ判定部420によりユーザIDが一致すると判定され、現在地判定部430により第1の現在地データが表す現在地が第2の現在地データが表す現在地から許容範囲内に位置すると判定され、許可領域判定部440により第1の現在地データが表す現在地が許可領域に含まれると判定された場合、復号鍵データを含む認証応答データをモバイルPC200へ送信する。
The authentication response unit 450 performs the following authentication response processing.
The authentication response unit 450 is determined by the user determination unit 420 that the user IDs match, and the current location determination unit 430 determines that the current location represented by the first current location data is within an allowable range from the current location represented by the second current location data. When the permitted area determination unit 440 determines that the current position represented by the first current position data is included in the permitted area, the authentication response data including the decryption key data is transmitted to the mobile PC 200.

認証データ登録部460は、以下のような認証データ登録処理を行う。
認証データ登録部460は、登録端末500から登録要求を受けた場合、認証局記憶部490に記憶される各テーブルを登録要求に基づいて設定する。
The authentication data registration unit 460 performs the following authentication data registration process.
When the authentication data registration unit 460 receives a registration request from the registration terminal 500, the authentication data registration unit 460 sets each table stored in the certificate authority storage unit 490 based on the registration request.

認証局記憶部490(認証装置記憶部の一例)は、認証局サーバ400が使用するデータを記憶する。
登録ファイルテーブル491、権限テーブル492、対象携帯テーブル493、対象ユーザテーブル494、携帯電話テーブル495および許可領域テーブル496は、認証局記憶部490に記憶されるデータの一例である。
The certificate authority storage unit 490 (an example of an authentication device storage unit) stores data used by the certificate authority server 400.
The registration file table 491, the authority table 492, the target mobile table 493, the target user table 494, the mobile phone table 495, and the permitted area table 496 are examples of data stored in the certificate authority storage unit 490.

登録ファイルテーブル491は、登録ファイルIDと復号鍵データとを対応付けたデータである。
権限テーブル492は、登録ファイルIDと、登録ファイルに含まれるアプリケーションデータの使用を許可する許可領域の識別子(許可領域ID)と、アプリケーションデータの使用方法(読み取り、書き込み)とを対応付けたデータである。
対象携帯テーブル493は、登録ファイルIDと、登録ファイルに含まれるアプリケーションデータを使用するモバイルPC200に接続すべき携帯電話機300の識別子(携帯電話ID)とを対応付けたデータである。
対象ユーザテーブル494は、登録ファイルIDと、モバイルPC200を利用するユーザの識別子(ユーザID)とを対応付けたデータである。
携帯電話テーブル495は、携帯電話IDと、電話番号と、キャリアサーバ130のアドレスとを対応付けたデータである。
許可領域テーブル496は、許可領域IDと、許可領域を特定する座標値とを対応付けたデータである。
The registered file table 491 is data in which a registered file ID and decryption key data are associated with each other.
The authority table 492 is data in which a registered file ID, an identifier of a permitted area that permits use of application data included in the registered file (permitted area ID), and a method of using application data (reading and writing) are associated with each other. is there.
The target mobile table 493 is data in which the registration file ID is associated with the identifier (mobile phone ID) of the mobile phone 300 to be connected to the mobile PC 200 that uses the application data included in the registration file.
The target user table 494 is data in which a registered file ID and an identifier (user ID) of a user who uses the mobile PC 200 are associated with each other.
The mobile phone table 495 is data in which the mobile phone ID, the phone number, and the address of the carrier server 130 are associated with each other.
The permitted area table 496 is data in which the permitted area ID is associated with coordinate values that specify the permitted area.

図4は、実施の形態1におけるモバイルPC200の情報処理方法を示すフローチャートである。
モバイルPC200の情報処理方法の処理の流れについて、図4に基づいて説明する。
FIG. 4 is a flowchart showing an information processing method of mobile PC 200 in the first embodiment.
A processing flow of the information processing method of the mobile PC 200 will be described with reference to FIG.

まず、モバイルPC200の情報処理方法の概要について説明する。   First, an outline of an information processing method of the mobile PC 200 will be described.

ログイン部210はログインパスワード(ログインPW)を入力し(S110)、ログインパスワードが正しいか否かを判定する(S111)。   The login unit 210 inputs a login password (login PW) (S110), and determines whether the login password is correct (S111).

ログインパスワードが正しい場合、登録データ取得部220はWebサーバ110から登録ファイル292を取得し(S120)、アプリ実行部230はアプリ293の実行を開始する(S130)。   If the login password is correct, the registration data acquisition unit 220 acquires the registration file 292 from the Web server 110 (S120), and the application execution unit 230 starts executing the application 293 (S130).

暗号化されたアプリデータをアプリ293で使用する際、認証要求部240は携帯電話機300に現在地データを要求する(S140)。
このとき、測位パスワード生成部250は携帯電話機300へ測位パスワードを出力する(S141)。
When the encrypted application data is used by the application 293, the authentication request unit 240 requests the current location data from the mobile phone 300 (S140).
At this time, the positioning password generator 250 outputs the positioning password to the mobile phone 300 (S141).

携帯電話機300では、測位パスワードの入力が要求され、入力された測位パスワードと測位パスワード生成部250から出力された測位パスワードとが比較される。そして、2つの測位パスワードが一致した場合に携帯電話機300から現在地データが出力される。   In the mobile phone 300, the input of the positioning password is requested, and the input positioning password is compared with the positioning password output from the positioning password generation unit 250. When the two positioning passwords match, the current location data is output from the mobile phone 300.

認証要求部240は、携帯電話機300から出力される現在地データを入力し(S142)、入力した現在地データを含む認証要求データを認証局サーバ400へ送信する(S150)。   The authentication request unit 240 inputs the current location data output from the mobile phone 300 (S142), and transmits authentication request data including the input current location data to the certificate authority server 400 (S150).

認証局サーバ400では、認証要求データに含まれる現在地データに基づいて認証処理が行われる。そして、認証結果が「許可」である場合、復号鍵データを含んだ認証応答データが認証局サーバ400から送信される。   The certificate authority server 400 performs an authentication process based on the current location data included in the authentication request data. If the authentication result is “permitted”, authentication response data including decryption key data is transmitted from the certificate authority server 400.

認証要求部240は、認証局サーバ400から認証応答データを受信する(S151)。   The authentication request unit 240 receives the authentication response data from the certificate authority server 400 (S151).

認証結果が「許可」であった場合、アプリ実行部230は、登録ファイル292に含まれる暗号化データを認証応答データに含まれる復号鍵データを用いて復号し、復号して得られるアプリデータを用いてアプリ293を実行する(S160)。   When the authentication result is “permitted”, the application execution unit 230 decrypts the encrypted data included in the registration file 292 using the decryption key data included in the authentication response data, and the application data obtained by decrypting the encrypted data. The application 293 is executed using it (S160).

次に、モバイルPC200の情報処理方法の詳細について説明する。   Next, details of the information processing method of the mobile PC 200 will be described.

S110において、ログイン部210は、ログイン画面をディスプレイ(表示部、表示装置)に表示する。
ユーザは、キーボードやマウスなどの入力装置を用いてログイン画面でログインIDとログインパスワードとを指定する。
ログイン部210は、ログイン画面で指定されたログインIDとログインパスワードとを入力装置から入力する。
S110の後、S111に進む。
In S110, the login unit 210 displays a login screen on a display (display unit, display device).
The user designates a login ID and a login password on the login screen using an input device such as a keyboard and a mouse.
The login unit 210 inputs the login ID and login password specified on the login screen from the input device.
It progresses to S111 after S110.

S111において、ログイン部210は、アカウントデータ291を参照し、ログインIDとログインパスワードとの組み合わせと一致するユーザIDとユーザパスワードとの組み合わせを検索する。
ログインIDとログインパスワードとの組み合わせと一致するユーザIDとユーザパスワードとの組み合わせが存在する場合、つまり、ログインパスワードが正しい場合、S120に進む。
ログインIDとログインパスワードとの組み合わせと一致するユーザIDとユーザパスワードとの組み合わせが存在しない場合、つまり、ログインパスワードが正しくない場合、情報処理方法の処理は終了する。
In S111, the login unit 210 refers to the account data 291 and searches for a combination of a user ID and a user password that matches the combination of the login ID and the login password.
If there is a combination of the user ID and the user password that matches the combination of the login ID and the login password, that is, if the login password is correct, the process proceeds to S120.
If there is no combination of the user ID and the user password that matches the combination of the login ID and the login password, that is, if the login password is not correct, the processing of the information processing method ends.

S120において、登録データ取得部220は、インターネット101を介してWebサーバ110(Webサイト)から以下のように登録ファイル292をダウンロードする。   In S120, the registration data acquisition unit 220 downloads the registration file 292 from the Web server 110 (Web site) via the Internet 101 as follows.

登録データ取得部220は、インターネット101を介してWebサーバ110と通信を接続する。
Webサーバ110は、登録ファイルID(例えば、ファイル名)で識別される複数の登録ファイル292を予め記憶した記憶部(記憶装置)を備え、登録ファイルIDを一覧にした登録ファイルリスト(Webページ)をモバイルPC200へ送信する。
登録データ取得部220は、登録ファイルリストを含んだ登録ファイル選択画面(Web画面)をディスプレイに表示する。
ユーザは、入力装置を用いて登録ファイル選択画面で登録ファイルIDを指定する。
登録データ取得部220は、登録ファイル選択画面で指定された登録ファイルIDを入力装置から入力する。
登録データ取得部220は、入力した登録ファイルIDを含む登録ファイル要求データを生成し、生成した登録ファイル要求データをWebサーバ110へ送信する。
Webサーバ110は、登録ファイル要求データに含まれる登録ファイルIDで識別される登録ファイル292を記憶部から取得し、取得した登録ファイル292を登録データ取得部220へ送信する。
登録データ取得部220は、Webサーバ110から登録ファイル292を受信し、受信した登録ファイル292をPC記憶部290に記憶する。
The registration data acquisition unit 220 connects communication with the Web server 110 via the Internet 101.
The Web server 110 includes a storage unit (storage device) that stores a plurality of registered files 292 identified by registered file IDs (for example, file names) in advance, and a registered file list (Web page) that lists registered file IDs. Is transmitted to the mobile PC 200.
The registration data acquisition unit 220 displays a registration file selection screen (Web screen) including a registration file list on the display.
The user designates the registration file ID on the registration file selection screen using the input device.
The registration data acquisition unit 220 inputs the registration file ID designated on the registration file selection screen from the input device.
The registration data acquisition unit 220 generates registration file request data including the input registration file ID, and transmits the generated registration file request data to the Web server 110.
The Web server 110 acquires the registration file 292 identified by the registration file ID included in the registration file request data from the storage unit, and transmits the acquired registration file 292 to the registration data acquisition unit 220.
The registration data acquisition unit 220 receives the registration file 292 from the Web server 110 and stores the received registration file 292 in the PC storage unit 290.

登録ファイル292には、登録ファイルIDとアプリデータを暗号化した暗号化データとが含まれる。登録ファイル292にアプリ293を含めても構わない。   The registration file 292 includes a registration file ID and encrypted data obtained by encrypting application data. The application 293 may be included in the registration file 292.

また、登録データ取得部220は、登録ファイル292をメールの添付ファイルとして受信しても構わない。   Further, the registration data acquisition unit 220 may receive the registration file 292 as an email attachment file.

S120の後、S130に進む。   It progresses to S130 after S120.

S130において、ユーザは入力装置を用いて登録ファイルIDを指定し、アプリ実行部230は指定された登録ファイルIDで識別される登録ファイル292のアプリデータを使用する所定のアプリ293を起動する。
例えば、アプリ実行部230は、ワープロデータを暗号化した暗号化データを含む登録ファイルが指定された場合、ワープロソフト(ワードプロセッサ)を起動する。
但し、アプリデータを使用するためには登録ファイル292内の暗号化データを復号する必要がある。
S130の後、S140に進む。
In S130, the user designates a registration file ID using the input device, and the application execution unit 230 activates a predetermined application 293 that uses application data of the registration file 292 identified by the designated registration file ID.
For example, the application execution unit 230 activates word processing software (word processor) when a registration file including encrypted data obtained by encrypting word processing data is designated.
However, in order to use application data, it is necessary to decrypt the encrypted data in the registration file 292.
It progresses to S140 after S130.

S140において、アプリ実行部230は、登録ファイル292内の暗号化データを復号するため、認証要求部240を呼び出す。
認証要求部240は、USBケーブル109を介して携帯電話機300と通信を接続する。
認証要求部240は、現在地データを要求する現在地要求データを生成し、生成した現在地要求データを携帯電話機300に出力する。
S140の後、S141に進む。
In S140, the application execution unit 230 calls the authentication request unit 240 to decrypt the encrypted data in the registration file 292.
The authentication request unit 240 connects communication with the mobile phone 300 via the USB cable 109.
Authentication request unit 240 generates current location request data for requesting current location data, and outputs the generated current location request data to mobile phone 300.
It progresses to S141 after S140.

S141において、携帯電話機300は、現在地要求データを入力した場合、測位パスワードを要求する測位パスワード要求データを生成し、生成した測位パスワード要求データをモバイルPC200に出力する。
認証要求部240は、測位パスワード要求データを入力した場合、測位パスワード生成部250を呼び出す。
測位パスワード生成部250は、認証要求部240から呼び出された場合、ワンタイムパスワードを生成する所定のパスワード生成プログラムを実行し、新たな測位パスワードとしてワンタイムパスワードを生成する。
認証要求部240は、測位パスワード生成部250により生成された測位パスワードを携帯電話機300に出力する。
認証要求部240は、さらに、測位パスワードをディスプレイに表示する。
S141の後、S142に進む。
In S141, when the present location request data is input, the mobile phone 300 generates positioning password request data for requesting a positioning password, and outputs the generated positioning password request data to the mobile PC 200.
The authentication request unit 240 calls the positioning password generation unit 250 when the positioning password request data is input.
When called from the authentication requesting unit 240, the positioning password generation unit 250 executes a predetermined password generation program that generates a one-time password, and generates a one-time password as a new positioning password.
Authentication request unit 240 outputs the positioning password generated by positioning password generation unit 250 to mobile phone 300.
The authentication request unit 240 further displays the positioning password on the display.
It progresses to S142 after S141.

S142において、携帯電話機300は、モバイルPC200から出力された測位パスワードを正規パスワードとして入力する。
携帯電話機300は、測位パスワードを入力する測位パスワード入力画面をディスプレイに表示し、測位パスワード入力画面に入力された入力パスワードとモバイルPC200から入力した正規パスワードとを比較する。
入力パスワードと正規パスワードとが一致する場合、携帯電話機300は、現在地を表す現在地データを含む現在地応答データをモバイルPC200に出力する。また、入力パスワードと正規パスワードとが一致しない場合、携帯電話機300は、エラーデータを含む現在地応答データをモバイルPC200に出力する。
認証要求部240は、携帯電話機300から現在地応答データを入力する。
現在地応答データに現在地データが含まれる場合、S150に進む。
現在地応答データにエラーデータが含まれる場合、アプリ実行部230はエラーメッセージをディスプレイに表示してアプリ293を停止し、モバイルPC200の情報処理方法の処理は終了する(図示省略)。
In S142, the mobile phone 300 inputs the positioning password output from the mobile PC 200 as a regular password.
The mobile phone 300 displays a positioning password input screen for inputting a positioning password on the display, and compares the input password input on the positioning password input screen with the regular password input from the mobile PC 200.
When the input password matches the regular password, the mobile phone 300 outputs current location response data including current location data representing the current location to the mobile PC 200. If the input password and the regular password do not match, the mobile phone 300 outputs current location response data including error data to the mobile PC 200.
Authentication request unit 240 receives current location response data from mobile phone 300.
If the current position response data includes the current position data, the process proceeds to S150.
If the current location response data includes error data, the application execution unit 230 displays an error message on the display and stops the application 293, and the processing of the information processing method of the mobile PC 200 ends (not shown).

S150において、認証要求部240は、認証要求データを生成し、生成した認証要求データをインターネット101を介して認証局サーバ400へ送信する。
認証要求データは、ログインIDとログインパスワードと登録ファイルIDと現在地データと携帯電話IDとを含むデータである。
携帯電話IDとは、モバイルPC200に接続された携帯電話機300を識別する識別データである。モバイルPC200は、携帯電話機300が接続されたときや認証要求部240が携帯電話機300と通信を接続したとき(S140)に、携帯電話機300から携帯電話IDを取得する。
S150の後、S151に進む。
In S150, the authentication request unit 240 generates authentication request data and transmits the generated authentication request data to the certificate authority server 400 via the Internet 101.
The authentication request data is data including a login ID, a login password, a registered file ID, current location data, and a mobile phone ID.
The mobile phone ID is identification data for identifying the mobile phone 300 connected to the mobile PC 200. The mobile PC 200 acquires the mobile phone ID from the mobile phone 300 when the mobile phone 300 is connected or when the authentication request unit 240 connects communication with the mobile phone 300 (S140).
After S150, the process proceeds to S151.

S151において、認証局サーバ400は、認証要求データを受信した場合、認証要求データに基づいて認証処理を行う。
認証結果が「許可(認可)」である場合、認証局サーバ400は、認証結果「許可」と復号鍵データと権限情報とを含んだ認証応答データをモバイルPC200へ送信する。また、認証結果が「不許可(否認)」である場合、認証局サーバ400は、認証結果「不許可」を含んだ認証応答データをモバイルPC200へ送信する。
認証要求部240は、認証局サーバ400から送信された認証応答データをインターネット101を介して受信する。
S151の後、S152に進む。
In S151, when the certificate authority server 400 receives the authentication request data, the certificate authority server 400 performs an authentication process based on the authentication request data.
When the authentication result is “permission (authorization)”, the certificate authority server 400 transmits authentication response data including the authentication result “permission”, the decryption key data, and the authority information to the mobile PC 200. When the authentication result is “not permitted (denied)”, the certificate authority server 400 transmits authentication response data including the authentication result “not permitted” to the mobile PC 200.
The authentication request unit 240 receives the authentication response data transmitted from the certificate authority server 400 via the Internet 101.
It progresses to S152 after S151.

S152において、認証要求部240は、認証応答データに含まれる認証結果が「許可」と「不許可」とのいずれであるかを判定する。
認証結果が「許可」である場合、S160に進む。
認証結果が「不許可」である場合、アプリ実行部230はエラーメッセージをディスプレイに表示してアプリ293を停止し、モバイルPC200の情報処理方法の処理は終了する。
In S152, the authentication request unit 240 determines whether the authentication result included in the authentication response data is “permitted” or “not permitted”.
If the authentication result is “permitted”, the process proceeds to S160.
When the authentication result is “not permitted”, the application execution unit 230 displays an error message on the display and stops the application 293, and the processing of the information processing method of the mobile PC 200 ends.

S160において、認証要求部240は、認証応答データに含まれる復号鍵データと権限情報とをアプリ実行部230に出力する。
アプリ実行部230は、認証要求部240から出力された復号鍵データを用いて、登録ファイル292に含まれる暗号化ファイルを復号する。暗号化ファイルを復号することにより、アプリデータが得られる。
アプリ実行部230は、暗号化ファイルを復号して得られたアプリデータを用いてアプリ293を実行する。但し、アプリ実行部230は、認証要求部240から出力された権限情報に従ってアプリデータを使用する。
例えば、権限情報に「書き込み」が含まれない場合、アプリ実行部230は、アプリデータの表示は行うが、アプリデータの編集は行わない。
S160により、モバイルPC200の情報処理方法の処理は終了する。
In S160, the authentication request unit 240 outputs the decryption key data and the authority information included in the authentication response data to the application execution unit 230.
The application execution unit 230 decrypts the encrypted file included in the registration file 292 using the decryption key data output from the authentication request unit 240. Application data is obtained by decrypting the encrypted file.
The application execution unit 230 executes the application 293 using application data obtained by decrypting the encrypted file. However, the application execution unit 230 uses the application data according to the authority information output from the authentication request unit 240.
For example, when “write” is not included in the authority information, the application execution unit 230 displays the application data but does not edit the application data.
By S160, the process of the information processing method of the mobile PC 200 ends.

図5は、実施の形態1における携帯電話機300の測位判定方法を示すフローチャートである。
携帯電話機300の測位判定方法の処理の流れについて、図5に基づいて説明する。
FIG. 5 is a flowchart showing a positioning determination method of mobile phone 300 in the first embodiment.
A processing flow of the positioning determination method of the mobile phone 300 will be described with reference to FIG.

まず、携帯電話機300の測位判定方法の概要について説明する。   First, an outline of the positioning determination method of the mobile phone 300 will be described.

モバイルPC200から現在地データを要求する現在地要求データが入力された場合、携帯電話機300は以下のように動作する。   When current location request data for requesting current location data is input from the mobile PC 200, the mobile phone 300 operates as follows.

測位判定部330は、モバイルPC200に測位パスワードを要求し(S210)、モバイルPC200から出力された測位パスワードを正規パスワードとして入力する(S211)。   The positioning determination unit 330 requests a positioning password from the mobile PC 200 (S210), and inputs the positioning password output from the mobile PC 200 as a regular password (S211).

測位判定部330は、測位パスワードを入力する測位パスワード入力画面を表示し(S220)、測位パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する(S221)。   The positioning determination unit 330 displays a positioning password input screen for inputting a positioning password (S220), and inputs the positioning password specified on the positioning password input screen as an input password (S221).

測位判定部330は、入力パスワードと正規パスワードとを比較する(S222)。   The positioning determination unit 330 compares the input password with the regular password (S222).

入力パスワードと正規パスワードとが一致する場合、測位部320は現在地を測位し(S230)、測位判定部330は測位された現在地を表す現在地データをモバイルPC200に出力する(S231)。
入力パスワードと正規パスワードとが一致しない場合、測位判定部330はエラーデータをモバイルPC200に出力する(S232)。
If the input password matches the regular password, the positioning unit 320 measures the current location (S230), and the positioning determination unit 330 outputs the current location data representing the current location to the mobile PC 200 (S231).
If the input password and the regular password do not match, the positioning determination unit 330 outputs error data to the mobile PC 200 (S232).

次に、携帯電話機300の測位判定方法の詳細について説明する。   Next, details of the positioning determination method of the mobile phone 300 will be described.

モバイルPC200が現在地データを要求する現在地要求データを携帯電話機300に出力した場合、携帯電話機300は以下のように動作する。   When the mobile PC 200 outputs current location request data requesting current location data to the mobile phone 300, the mobile phone 300 operates as follows.

S210において、測位判定部330は、現在地要求データを入力し、モバイルPC200に測位パスワードを要求する測位パスワード要求データを生成し、生成した測位パスワード要求データをモバイルPC200に出力する。
S210の後、S211に進む。
In S210, the positioning determination unit 330 receives the current location request data, generates positioning password request data for requesting a positioning password from the mobile PC 200, and outputs the generated positioning password request data to the mobile PC 200.
It progresses to S211 after S210.

S211において、モバイルPC200は測位パスワードを生成し、生成した測位パスワードを携帯電話機300に出力する。さらに、モバイルPC200は測位パスワードをディスプレイに表示する。
測位判定部330は、モバイルPC200から出力された測位パスワードを正規パスワードとして入力する。
S211の後、S220に進む。
In S211, the mobile PC 200 generates a positioning password and outputs the generated positioning password to the mobile phone 300. Furthermore, the mobile PC 200 displays the positioning password on the display.
The positioning determination unit 330 inputs the positioning password output from the mobile PC 200 as a regular password.
After S211, the process proceeds to S220.

S220において、測位判定部330は、測位パスワードを入力する測位パスワード入力画面をディスプレイ(表示部、表示装置)に表示する。
S220の後、S221に進む。
In S220, the positioning determination unit 330 displays a positioning password input screen for inputting a positioning password on a display (display unit, display device).
It progresses to S221 after S220.

S221において、ユーザは、携帯電話機300の入力装置(テンキーや十字キーなど)を操作し、モバイルPC200に表示された測位パスワードを携帯電話機300の測位パスワード入力画面で指定する。
測位判定部330は、測位パスワード入力画面で指定された測位パスワードを入力パスワードとして入力装置から入力する。
S221の後、S222に進む。
In step S <b> 221, the user operates an input device (such as a numeric keypad or a cross key) of the mobile phone 300 and designates the positioning password displayed on the mobile PC 200 on the positioning password input screen of the mobile phone 300.
The positioning determination unit 330 inputs the positioning password specified on the positioning password input screen from the input device as an input password.
It progresses to S222 after S221.

S222において、測位判定部330は、入力パスワードと正規パスワードとを比較する。
入力パスワードと正規パスワードとが一致する場合(YES)、S230に進む。
入力パスワードと正規パスワードとが一致しない場合(NO)、S232に進む。
In S222, the positioning determination unit 330 compares the input password with the regular password.
If the input password matches the regular password (YES), the process proceeds to S230.
If the input password does not match the regular password (NO), the process proceeds to S232.

S230において、測位部320は、GPS(Global Positioning
System)機能により現在地を測位し、測位した現在地を表す現在地データを生成する。
S230の後、S231に進む。
In S230, the positioning unit 320 performs GPS (Global Positioning).
The current location is measured by the (System) function, and current location data representing the measured current location is generated.
It progresses to S231 after S230.

S231において、測位判定部330は、測位部320により生成された現在地データを含む現在地応答データを生成し、生成した現在地応答データをモバイルPC200に出力する。
S231により、携帯電話機300の測位判定方法の処理は終了する。
In S231, the positioning determination unit 330 generates current location response data including the current location data generated by the positioning unit 320, and outputs the generated current location response data to the mobile PC 200.
By S231, the processing of the positioning determination method of the mobile phone 300 ends.

S232において、測位判定部330は、エラーデータを含む現在地応答データを生成し、生成した現在地応答データをモバイルPC200に出力する。
S232により、携帯電話機300の測位判定方法の処理は終了する。
In S232, the positioning determination unit 330 generates current location response data including error data, and outputs the generated current location response data to the mobile PC 200.
By S232, the processing of the positioning determination method of the mobile phone 300 ends.

上記の携帯電話機300の測位判定方法により、携帯電話機300がモバイルPC200の近くに存在することが保証される。
携帯電話機300がモバイルPC200の近くに無ければ、ユーザは、モバイルPC200に表示される測位パスワードを確認し、携帯電話機300に測位パスワードを入力することができないためである。
According to the positioning determination method of the mobile phone 300 described above, it is guaranteed that the mobile phone 300 exists near the mobile PC 200.
This is because if the mobile phone 300 is not near the mobile PC 200, the user cannot confirm the positioning password displayed on the mobile PC 200 and cannot input the positioning password to the mobile phone 300.

さらに、携帯電話機300とモバイルPC200とが接続されていることが保証される。
携帯電話機300がモバイルPC200に接続されていなければ、携帯電話機300がモバイルPC200から正規パスワードを取得することができないためである。
Furthermore, it is guaranteed that the mobile phone 300 and the mobile PC 200 are connected.
This is because the mobile phone 300 cannot acquire the regular password from the mobile PC 200 unless the mobile phone 300 is connected to the mobile PC 200.

つまり、携帯電話機300がモバイルPC200の近くに存在し、さらに、携帯電話機300とモバイルPC200とが接続されていなければ、モバイルPC200は携帯電話機300から現在地データを取得することができない。
これにより、登録された携帯電話機300を所持していない不当なユーザによる登録ファイル292(アプリデータ)の使用を防ぐことができる。
That is, if the mobile phone 300 exists near the mobile PC 200 and the mobile phone 300 and the mobile PC 200 are not connected, the mobile PC 200 cannot acquire current location data from the mobile phone 300.
Thereby, the use of the registration file 292 (application data) by an unauthorized user who does not have the registered mobile phone 300 can be prevented.

図6は、実施の形態1における認証局サーバ400の認証方法を示すフローチャートである。
認証局サーバ400の認証方法の処理の流れについて、図6に基づいて説明する。
FIG. 6 is a flowchart showing an authentication method of certificate authority server 400 in the first embodiment.
The processing flow of the authentication method of the certificate authority server 400 will be described with reference to FIG.

まず、認証局サーバ400の認証方法の概要について説明する。   First, an outline of the authentication method of the certificate authority server 400 will be described.

認証通信部410は、モバイルPC200から第1の現在地データを含む認証要求データを受信する(S310)。   The authentication communication unit 410 receives authentication request data including the first current location data from the mobile PC 200 (S310).

ユーザ判定部420は、対象ユーザテーブル494に基づいてユーザを認証する(S320)。   The user determination unit 420 authenticates the user based on the target user table 494 (S320).

正当なユーザである場合(S321)、現在地判定部430は、携帯電話機300から第2の現在地データを取得する(S330)。   If the user is a valid user (S321), the current location determination unit 430 acquires second current location data from the mobile phone 300 (S330).

第1の現在地データが表す現在地と第2の現在地データが表す現在地とが一致する場合(S331「YES」)、許可領域判定部440は、許可領域テーブル496から許可領域データを取得する(S340)。   When the current location represented by the first current location data matches the current location represented by the second current location data (S331 “YES”), the permitted region determination unit 440 obtains the permitted region data from the permitted region table 496 (S340). .

第1の現在地データの現在地が許可領域データの許可領域に含まれる場合(S341)、認証応答部450は、認証許可を示す認証応答データをモバイルPC200へ送信する(S351)。
第1の現在地データの現在地が許可領域データの許可領域に含まれない場合(S341)、認証応答部450は、認証不許可を示す認証応答データをモバイルPC200へ送信する(S352)。
When the current location of the first current location data is included in the permitted region of the permitted region data (S341), the authentication response unit 450 transmits authentication response data indicating authentication permission to the mobile PC 200 (S351).
When the current location of the first current location data is not included in the permitted region of the permitted region data (S341), the authentication response unit 450 transmits authentication response data indicating that authentication is not permitted to the mobile PC 200 (S352).

次に、認証局サーバ400に認証方法の詳細について説明する。   Next, details of the authentication method for the certificate authority server 400 will be described.

S310において、認証通信部410は、モバイルPC200から送信された認証要求データをインターネット101を介して受信する。
認証要求データは、携帯電話IDとログインIDとログインパスワードと登録ファイルIDと現在地データとを含むデータである(図4のS150参照)。
以下、認証要求データに含まれる現在地データを「第1の現在地データ」という。
S310の後、S320に進む。
In S310, the authentication communication unit 410 receives the authentication request data transmitted from the mobile PC 200 via the Internet 101.
The authentication request data is data including a mobile phone ID, a login ID, a login password, a registration file ID, and current location data (see S150 in FIG. 4).
Hereinafter, the current location data included in the authentication request data is referred to as “first current location data”.
It progresses to S320 after S310.

S320において、ユーザ判定部420は、認証要求データに含まれるログインIDとログインパスワードとに基づいてユーザの認証を行う。   In S320, the user determination unit 420 authenticates the user based on the login ID and the login password included in the authentication request data.

図7、図8は、実施の形態1における認証局記憶部490に記憶されるテーブルを示す図である。
認証局記憶部490に記憶されるテーブルについて、図7、図8に基づいて説明する。
7 and 8 are diagrams illustrating tables stored in the certificate authority storage unit 490 according to the first embodiment.
A table stored in the certificate authority storage unit 490 will be described with reference to FIGS.

図7に示すように、認証局記憶部490は、登録ファイルテーブル491、権限テーブル492、対象携帯テーブル493および対象ユーザテーブル494を記憶する。   As illustrated in FIG. 7, the certificate authority storage unit 490 stores a registration file table 491, an authority table 492, a target mobile table 493, and a target user table 494.

登録ファイルテーブル491は、登録ファイルIDと復号鍵データと権限テーブルIDと対象携帯テーブルIDと対象ユーザテーブルIDとを対応付けたデータである。   The registered file table 491 is data in which a registered file ID, decryption key data, an authority table ID, a target mobile table ID, and a target user table ID are associated with each other.

登録ファイルIDは、登録ファイル292を識別する識別データである。
復号鍵データは、登録ファイル292に含まれる暗号化データの復号に用いるデータである。
権限テーブルIDは、権限テーブル492を識別する識別データである。
対象携帯テーブルIDは、対象携帯テーブル493を識別する識別データである。
対象ユーザテーブルIDは、対象ユーザテーブル494を識別する識別データである。
The registration file ID is identification data for identifying the registration file 292.
The decryption key data is data used for decrypting the encrypted data included in the registration file 292.
The authority table ID is identification data for identifying the authority table 492.
The target mobile table ID is identification data for identifying the target mobile table 493.
The target user table ID is identification data for identifying the target user table 494.

例えば、“FILE_0001”で識別される登録ファイル292に含まれる暗号化データは、“KEY_0001”という値を持つ復号鍵データ(または“KEY_0001”で識別される復号鍵データ)を用いて復号される。   For example, the encrypted data included in the registration file 292 identified by “FILE_0001” is decrypted using decryption key data having a value of “KEY_0001” (or decryption key data identified by “KEY_0001”).

権限テーブル492は、許可領域テーブルIDと権限情報とを対応付けたデータである。   The authority table 492 is data in which the permitted area table ID is associated with the authority information.

許可領域テーブルIDは、許可領域テーブル496(図8参照)を識別する識別データである。
権限情報は、アプリデータの使用方法を制限するデータである。“読み取り”や“書き込み”は権限情報の一例である。
The permitted area table ID is identification data for identifying the permitted area table 496 (see FIG. 8).
The authority information is data that restricts how to use the application data. “Read” and “write” are examples of authority information.

例えば、“FILE_0001”で識別される登録ファイル292のアプリデータは、“POS_0001”で識別される許可領域テーブル496に定義された許可領域内で“読み取り”専用で使用される。また、“FILE_0001”で識別される登録ファイル292のアプリデータは、“POS_0002”で識別される許可領域テーブル496に定義された許可領域内で“読み取り”および“書き込み”が許可される。   For example, the application data of the registration file 292 identified by “FILE — 0001” is used exclusively for “reading” within the permission area defined in the permission area table 496 identified by “POS — 0001”. The application data of the registration file 292 identified by “FILE_0001” is permitted to “read” and “write” within the permitted area defined in the permitted area table 496 identified by “POS_0002”.

対象携帯テーブル493は、携帯電話機300を識別する複数の携帯電話IDを示すデータである。   The target mobile table 493 is data indicating a plurality of mobile phone IDs for identifying the mobile phone 300.

例えば、“FILE_0001”で識別される登録ファイル292のアプリデータを使用する場合、“PHONE_0001”、“PHONE_0002”またはその他の所定の携帯電話IDで識別される携帯電話機300をモバイルPC200に接続する必要がある。   For example, when using the application data of the registration file 292 identified by “FILE_0001”, it is necessary to connect the mobile phone 300 identified by “PHONE_0001”, “PHONE_0002” or other predetermined mobile phone ID to the mobile PC 200. is there.

対象ユーザテーブル494は、ユーザIDとユーザパスワードとを対応付けたデータである。   The target user table 494 is data in which a user ID and a user password are associated with each other.

例えば、“FILE_0001”で識別される登録ファイル292のアプリデータは、“USER_0001”“PASS_0001”で識別されるユーザ、“USER_0002”“PASS_0002”で識別されるユーザまたはその他の所定のユーザIDおよびユーザパスワードで識別されるユーザによって使用される。   For example, the application data of the registration file 292 identified by “FILE_0001” includes a user identified by “USER_0001” and “PASS_0001”, a user identified by “USER_0002” and “PASS_0002”, or other predetermined user ID and user password. Used by the user identified by

対象携帯テーブル493は、モバイルPC200を識別するパソコンIDと携帯電話IDとを対応付けたデータであっても構わない。パソコンIDは、システム内に登録されたパソコンを一意に識別するIDである。
この場合、認証要求データは、携帯電話IDの代わりにパソコンIDを含む。そして、モバイルPC200には、パソコンIDに対応する携帯電話IDで識別される携帯電話機300を接続する必要がある。
The target mobile table 493 may be data in which a personal computer ID for identifying the mobile PC 200 and a mobile phone ID are associated with each other. The personal computer ID is an ID for uniquely identifying a personal computer registered in the system.
In this case, the authentication request data includes a personal computer ID instead of the mobile phone ID. The mobile PC 200 needs to be connected with a mobile phone 300 identified by a mobile phone ID corresponding to the personal computer ID.

図8に示すように、認証局記憶部490は、さらに、携帯電話テーブル495と許可領域テーブル496とを記憶する。   As shown in FIG. 8, the certificate authority storage unit 490 further stores a mobile phone table 495 and a permitted area table 496.

携帯電話テーブル495は、携帯電話IDと電話番号とキャリアサーバアドレスとを対応付けたデータである。   The mobile phone table 495 is data in which a mobile phone ID, a phone number, and a carrier server address are associated with each other.

キャリアサーバアドレスは、電話会社のサーバ装置(キャリアサーバ130)のIPアドレスを示すデータである。   The carrier server address is data indicating the IP address of the telephone company server device (carrier server 130).

例えば、“PHONE_0001”で識別される携帯電話機300の電話番号は“TEL#_0001”であり、その携帯電話機300の電話会社のサーバ装置のIPアドレスは“IP_0001”である。   For example, the telephone number of the mobile phone 300 identified by “PHONE_0001” is “TEL # _0001”, and the IP address of the server device of the telephone company of the mobile phone 300 is “IP_0001”.

許可領域テーブル496は、種別、名称、範囲を対応付けたデータである。   The permitted area table 496 is data in which a type, a name, and a range are associated with each other.

種別は、“建物”“駅”“列車”など、許可領域の種類を示す情報である。
名称は、“xxxスクエア”“xxx駅”“のぞみxxx号”など、許可領域の名称を示す情報である。
範囲は、建物内、駅構内、列車の経路など、許可領域の範囲を表す情報(座標値もしくは経度、緯度)である。
The type is information indicating the type of permitted area, such as “building”, “station”, and “train”.
The name is information indicating the name of the permitted area, such as “xxx square”, “xxx station”, “Nozomi xxx”.
The range is information (coordinate values or longitude, latitude) representing the range of the permitted area, such as the inside of a building, a station, or a train route.

図6に戻り、S320の説明を続ける。   Returning to FIG. 6, the description of S320 will be continued.

ユーザ判定部420は、以下のようにユーザの認証を行う。
ユーザ判定部420は、認証要求データに含まれる登録ファイルIDに対応する対象ユーザテーブルIDを登録ファイルテーブル491(図7参照)から取得する。
認証要求部240は、取得した対象ユーザテーブルIDで識別さえる対象ユーザテーブル494(図7参照)を参照し、認証要求データに含まれるログインIDとログインパスワードとの組み合わせと一致するユーザIDとユーザパスワードとの組み合わせを検索する。
S320の後、S321に進む。
The user determination unit 420 authenticates the user as follows.
The user determination unit 420 acquires the target user table ID corresponding to the registration file ID included in the authentication request data from the registration file table 491 (see FIG. 7).
The authentication request unit 240 refers to the target user table 494 (see FIG. 7) identified by the acquired target user table ID, and matches the login ID and login password included in the authentication request data with the user ID and user password. Search for combinations with.
It progresses to S321 after S320.

S321において、ユーザ判定部420は、ログインIDとログインパスワードとの組み合わせと一致するユーザIDとユーザパスワードとの組み合わせが存在したか否かを判定する。
ログインIDとログインパスワードとの組み合わせと一致するユーザIDとユーザパスワードとの組み合わせが存在する場合、つまり、モバイルPC200を利用するユーザが正当なユーザである場合、S330に進む。
ログインIDとログインパスワードとの組み合わせと一致するユーザIDとユーザパスワードとの組み合わせが存在しない場合、つまり、モバイルPC200を利用するユーザが不当なユーザである場合、S352に進む。
In step S321, the user determination unit 420 determines whether there is a combination of a user ID and a user password that matches the combination of the login ID and the login password.
If there is a combination of the user ID and the user password that matches the combination of the login ID and the login password, that is, if the user using the mobile PC 200 is a valid user, the process proceeds to S330.
If the combination of the user ID and the user password that matches the combination of the login ID and the login password does not exist, that is, if the user using the mobile PC 200 is an unauthorized user, the process proceeds to S352.

S330において、現在地判定部430は、以下のように携帯電話機300から現在地データを取得する。   In S330, the current location determination unit 430 acquires current location data from the mobile phone 300 as follows.

現在地判定部430は、認証要求データに含まれる登録ファイルIDに対応する対象携帯テーブルIDを登録ファイルテーブル491(図7参照)から取得する。
現在地判定部430は、取得した対象携帯テーブルIDで識別される対象携帯テーブル493(図7参照)を参照し、認証要求データに含まれる携帯電話IDを検索する。
認証要求データに含まれる携帯電話IDが対象携帯テーブル493に設定されていない場合、S352に進む(図示省略)。
認証要求データに含まれる携帯電話IDが対象携帯テーブル493に設定されている場合、現在地判定部430は、携帯電話IDに対応する電話番号を携帯電話テーブル495(図8参照)から取得する。
現在地判定部430は、取得した電話番号にダイヤルして携帯電話IDに対応する携帯電話機300を呼び出し、携帯電話機300と音声通信を行う。
携帯電話機300または基地局装置120は、携帯電話機300の現在地を表す現在地データを含んだ制御情報を音声データに付加する。例えば、基地局装置120は、携帯電話機300から現在地データを一定時間間隔で取得し、取得した現在地データを記憶し、最も新しく取得した現在地データを音声データの制御情報に設定する。
そして、現在地判定部430は携帯電話機300の音声データを受信し、受信した音声データに付加されている制御情報から携帯電話機300の現在地データを取得し、携帯電話機300との通話(通信)を終了する。
The current location determination unit 430 acquires the target mobile table ID corresponding to the registration file ID included in the authentication request data from the registration file table 491 (see FIG. 7).
The current location determination unit 430 refers to the target mobile table 493 (see FIG. 7) identified by the acquired target mobile table ID, and searches for the mobile phone ID included in the authentication request data.
If the mobile phone ID included in the authentication request data is not set in the target mobile table 493, the process proceeds to S352 (not shown).
When the mobile phone ID included in the authentication request data is set in the target mobile phone table 493, the current location determination unit 430 acquires the phone number corresponding to the mobile phone ID from the mobile phone table 495 (see FIG. 8).
The current location determination unit 430 dials the acquired telephone number, calls the mobile phone 300 corresponding to the mobile phone ID, and performs voice communication with the mobile phone 300.
The mobile phone 300 or the base station apparatus 120 adds control information including current location data indicating the current location of the mobile phone 300 to the audio data. For example, the base station apparatus 120 acquires current location data from the mobile phone 300 at regular time intervals, stores the acquired current location data, and sets the most recently acquired current location data as control information for audio data.
Then, the current location determination unit 430 receives the audio data of the mobile phone 300, acquires the current location data of the mobile phone 300 from the control information added to the received audio data, and ends the call (communication) with the mobile phone 300 To do.

但し、現在地判定部430は、電話会社から提供される携帯電話機の位置検索サービスを利用して携帯電話機300の現在地データを取得してもよい。
この場合、現在地判定部430は、携帯電話IDに対応するキャリアサーバアドレスを携帯電話テーブル495から取得する。
現在地判定部430は、携帯電話IDを含む現在地要求データを生成し、生成した現在地要求データをキャリアサーバアドレスを送信先として用いてキャリアサーバ130へ送信し、キャリアサーバ130から携帯電話機300の現在地データを取得する。
キャリアサーバ130は、現在地要求データを受信し、受信した現在地要求データに含まれる携帯電話IDに基づいて携帯電話IDで識別される携帯電話機300の現在地を検出する。例えば、キャリアサーバ130は現在地要求データを受信したときに携帯電話機300と通信し、携帯電話機300から現在地データを取得する。また、キャリアサーバ130は携帯電話機300から現在地データを一定時間間隔で取得し、取得した現在地データを記憶してもよい。また、キャリアサーバ130は、携帯電話機300がGPS測位をできない場合(GPS衛星から測位信号を受信できない場合)、携帯電話機300から電波信号を受信した各基地局の位置情報を用いた三角測量によって携帯電話機300の現在地を測位する。
そして、電話会社のサーバ装置は、検出した現在地を表す現在地データを含んだ現在地応答データを生成し、生成した現在地応答データを認証局サーバ400へ送信する。
However, the current location determination unit 430 may acquire the current location data of the mobile phone 300 using a location search service of a mobile phone provided by a telephone company.
In this case, the current location determination unit 430 acquires the carrier server address corresponding to the mobile phone ID from the mobile phone table 495.
The current location determination unit 430 generates current location request data including the mobile phone ID, transmits the generated current location request data to the carrier server 130 using the carrier server address as a transmission destination, and the current location data of the mobile phone 300 from the carrier server 130 To get.
The carrier server 130 receives the current location request data, and detects the current location of the mobile phone 300 identified by the mobile phone ID based on the mobile phone ID included in the received current location request data. For example, the carrier server 130 communicates with the mobile phone 300 when receiving the current location request data, and acquires the current location data from the mobile phone 300. The carrier server 130 may acquire current location data from the mobile phone 300 at regular time intervals and store the acquired current location data. In addition, when the mobile phone 300 cannot perform GPS positioning (when the mobile phone 300 cannot receive a positioning signal from a GPS satellite), the carrier server 130 carries the mobile phone by triangulation using position information of each base station that has received a radio signal from the mobile phone 300. The current location of the telephone 300 is measured.
Then, the telephone company server device generates current location response data including the current location data representing the detected current location, and transmits the generated current location response data to the certificate authority server 400.

また、電話会社の位置検索サービスを利用して携帯電話機300の現在地データを提供するASP(Application Service Provider)事業者が存在する場合、現在地判定部430は、キャリアサーバ130の代わりにASP事業者のサーバ装置(現在地提供装置の一例)(図示省略)から携帯電話機300の現在地データを取得してもよい。
この場合、携帯電話テーブル495には携帯電話IDに対応付けてASPサーバ(ASP事業者のサーバ装置)のアドレスを設定しておき、現在地判定部430はこのアドレスを用いてASPサーバから携帯電話機300の現在地データを取得する。
In addition, when there is an ASP (Application Service Provider) provider that uses the location search service of the telephone company to provide the current location data of the mobile phone 300, the current location determination unit 430 does not use the carrier server 130, You may acquire the present location data of the mobile telephone 300 from a server apparatus (an example of a present location provision apparatus) (illustration omitted).
In this case, the address of the ASP server (the server device of the ASP operator) is set in the mobile phone table 495 in association with the mobile phone ID, and the current location determination unit 430 uses the address to transfer the mobile phone 300 from the ASP server. Get current location data.

以下、携帯電話機300(またはキャリアサーバ130、ASPサーバ)から取得した現在地データを「第2の現在地データ」という。
S330の後、S331に進む。
Hereinafter, the current location data acquired from the mobile phone 300 (or carrier server 130, ASP server) is referred to as “second current location data”.
It progresses to S331 after S330.

S331において、現在地判定部430は、認証要求データに含まれる第1の現在地データと携帯電話機300から取得した第2の現在地データとを比較し、第1の現在地データが表す現在地(第1の現在地)が第2の現在地データが表す現在地(第2の現在地)から所定の許容範囲(例えば、半径1m)内に位置するか否かを判定する。但し、許容範囲を「0」とし、第1の現在地と第2の現在地とが一致するか否かを判定してもよい。
第1の現在地が第2の現在地から許容範囲内に位置する場合(YES)、S340に進む。
第1の現在地が第2の現在地から許容範囲内に位置しない場合(NO)、S352に進む。
In S331, the current location determination unit 430 compares the first current location data included in the authentication request data with the second current location data acquired from the mobile phone 300, and presents the current location represented by the first current location data (first current location). ) Is located within a predetermined allowable range (for example, a radius of 1 m) from the current location (second current location) represented by the second current location data. However, the allowable range may be “0”, and it may be determined whether or not the first current location matches the second current location.
When the first current location is within the allowable range from the second current location (YES), the process proceeds to S340.
If the first current location is not within the allowable range from the second current location (NO), the process proceeds to S352.

S340において、許可領域判定部440は、以下のように許可領域テーブル496から許可領域データを取得する。   In S340, the permission area determination unit 440 acquires permission area data from the permission area table 496 as follows.

許可領域判定部440は、認証要求データに含まれる登録ファイルIDに対応する権限テーブルIDを登録ファイルテーブル491(図7参照)から取得する。
許可領域判定部440は、取得した権限テーブルIDで識別される権限テーブル492(図7参照)から許可領域テーブルIDを取得する。
許可領域判定部440は、取得した許可領域テーブルIDで識別される許可領域テーブル496(図8参照)から許可領域の範囲を表す複数の座標値を取得する。以下、許可領域の範囲を表す複数の座標値(もしくは経度、緯度)を許可領域データという。
The permission area determination unit 440 acquires an authority table ID corresponding to the registration file ID included in the authentication request data from the registration file table 491 (see FIG. 7).
The permitted area determination unit 440 acquires the permitted area table ID from the authority table 492 (see FIG. 7) identified by the acquired authority table ID.
The permitted area determination unit 440 acquires a plurality of coordinate values representing the range of the permitted area from the permitted area table 496 (see FIG. 8) identified by the acquired permitted area table ID. Hereinafter, a plurality of coordinate values (or longitude and latitude) representing the range of the permitted area are referred to as permitted area data.

権限テーブル492に複数の許可領域テーブルIDが設定されている場合、S341で説明するように、許可領域判定部440は権限テーブル492から複数の許可領域テーブルIDを取得する。   When a plurality of permitted area table IDs are set in the authority table 492, the permitted area determination unit 440 acquires a plurality of permitted area table IDs from the authority table 492 as described in S341.

S340の後、S341に進む。   It progresses to S341 after S340.

S341において、許可領域判定部440は、認証要求データに含まれる第1の現在地データとS340で取得した許可領域データとに基づいて、許可領域データが表す許可領域の範囲内に第1の現在地データが表す第1の現在地が含まれるか否かを判定する。
許可領域の範囲内に第1の現在地が含まれる場合(許可領域内)、S351に進む。
In S341, the permitted area determination unit 440 uses the first current position data within the permitted area represented by the permitted area data based on the first current position data included in the authentication request data and the permitted area data acquired in S340. It is determined whether or not the first current location represented by is included.
When the first current location is included in the range of the permitted area (within the permitted area), the process proceeds to S351.

許可領域の範囲内に第1の現在地が含まれない場合、許可領域判定部440は、S340で取得していない許可領域テーブルIDが権限テーブル492に残っているか否かを判定する。
許可領域テーブルIDが残っている場合、許可領域判定部440は、権限テーブル492から新たな許可領域テーブルIDを取得し、新たな許可領域テーブルIDで識別される許可領域テーブル496から新たな許可領域データを取得する。
そして、許可領域判定部440は、新たな許可領域データが表す新たな許可領域の範囲内に第1の現在地が含まれるか否かを判定する。
新たな許可領域の範囲内に第1の現在地が含まれる場合(許可領域内)、S351に進む。
When the first current location is not included in the range of the permitted area, the permitted area determination unit 440 determines whether or not the permission area table ID that has not been acquired in S340 remains in the authority table 492.
When the permission area table ID remains, the permission area determination unit 440 acquires a new permission area table ID from the authority table 492, and creates a new permission area from the permission area table 496 identified by the new permission area table ID. Get the data.
Then, the permitted area determination unit 440 determines whether or not the first current location is included in the range of the new permitted area represented by the new permitted area data.
When the first current location is included in the range of the new permitted area (within the permitted area), the process proceeds to S351.

権限テーブル492に設定されている全ての許可領域テーブルIDに基づくいずれの許可領域の範囲内にも第1の現在地が含まれない場合(許可領域外)、S352に進む。   When the first current location is not included in the range of any permission area based on all permission area table IDs set in the authority table 492 (outside the permission area), the process proceeds to S352.

S351において、認証応答部450は、認証要求データに含まれる登録ファイルIDに対応する復号鍵データを登録ファイルテーブル491から取得する。
認証応答部450は、第1の現在地を含む許可領域の範囲を定義している許可領域テーブル496の許可領域テーブルIDに対応する権限情報を権限テーブル492から取得する。
そして、認証応答部450は、認証結果「許可」と復号鍵データと権限情報とを設定して認証応答データを生成し、生成した認証応答データをインターネット101を介してモバイルPC200へ送信する。
S351により、認証局サーバ400の認証方法の処理は終了する。
In step S351, the authentication response unit 450 acquires the decryption key data corresponding to the registration file ID included in the authentication request data from the registration file table 491.
The authentication response unit 450 acquires from the authority table 492 authority information corresponding to the permitted area table ID of the permitted area table 496 that defines the range of the permitted area including the first current location.
Then, the authentication response unit 450 sets the authentication result “permitted”, the decryption key data, and the authority information, generates authentication response data, and transmits the generated authentication response data to the mobile PC 200 via the Internet 101.
By S351, the processing of the authentication method of the certificate authority server 400 ends.

S352において、認証応答部450は、認証結果「不許可」を設定して認証応答データを生成し、生成した認証応答データをインターネット101を介してモバイルPC200へ送信する。
S352により、認証局サーバ400の認証方法の処理は終了する。
In S <b> 352, the authentication response unit 450 sets the authentication result “not permitted” to generate authentication response data, and transmits the generated authentication response data to the mobile PC 200 via the Internet 101.
By S352, the processing of the authentication method of the certificate authority server 400 ends.

図9は、実施の形態1における位置認証システム100のハードウェア資源の一例を示す図である。
図9において、モバイルPC200、認証局サーバ400、Webサーバ110、登録端末500、キャリアサーバ130、および中継局装置140は、CPU901(Central Processing Unit)を備えている。CPU901は、バス902を介してROM903、RAM904、通信ボード905、ディスプレイ装置911、キーボード912、マウス913、ドライブ装置914、磁気ディスク装置920と接続され、これらのハードウェアデバイスを制御する。ドライブ装置914は、FD(Flexible Disk Drive)、CD(Compact Disc)、DVD(Digital Versatile Disc)などの記憶媒体を読み書きする装置である。
携帯電話機300は、同様に、CPU901とROM903とRAM904とディスプレイ装置911とを備える。また、携帯電話機300は、キーボード912やマウス913の代わりに、テンキーや十字キーを備える。
FIG. 9 is a diagram illustrating an example of hardware resources of the location authentication system 100 according to the first embodiment.
In FIG. 9, a mobile PC 200, a certificate authority server 400, a Web server 110, a registration terminal 500, a carrier server 130, and a relay station device 140 include a CPU 901 (Central Processing Unit). The CPU 901 is connected to the ROM 903, the RAM 904, the communication board 905, the display device 911, the keyboard 912, the mouse 913, the drive device 914, and the magnetic disk device 920 via the bus 902, and controls these hardware devices. The drive device 914 is a device that reads and writes a storage medium such as an FD (Flexible Disk Drive), a CD (Compact Disc), and a DVD (Digital Versatile Disc).
Similarly, the cellular phone 300 includes a CPU 901, a ROM 903, a RAM 904, and a display device 911. The mobile phone 300 includes a numeric keypad and a cross key instead of the keyboard 912 and the mouse 913.

通信ボード905は、有線または無線で、LAN(Local Area Network)、インターネット、電話回線などの通信網に接続している。   The communication board 905 is wired or wirelessly connected to a communication network such as a LAN (Local Area Network), the Internet, or a telephone line.

磁気ディスク装置920(またはROM903、RAM904)には、OS921(オペレーティングシステム)、プログラム群922、ファイル群923が記憶されている。   The magnetic disk device 920 (or ROM 903, RAM 904) stores an OS 921 (operating system), a program group 922, and a file group 923.

プログラム群922には、実施の形態において「〜部」として説明する機能を実行するプログラムが含まれる。プログラムは、CPU901により読み出され実行される。すなわち、プログラムは、「〜部」としてコンピュータを機能させるものであり、また「〜部」の手順や方法をコンピュータに実行させるものである。   The program group 922 includes programs that execute the functions described as “units” in the embodiments. The program is read and executed by the CPU 901. That is, the program causes the computer to function as “to part”, and causes the computer to execute the procedures and methods of “to part”.

ファイル群923には、実施の形態において説明する「〜部」で使用される各種データ(入力、出力、判定結果、計算結果、処理結果など)が含まれる。   The file group 923 includes various data (input, output, determination result, calculation result, processing result, etc.) used in “˜part” described in the embodiment.

実施の形態において構成図およびフローチャートに含まれている矢印は主としてデータや処理の流れを示す。   In the embodiment, arrows included in the configuration diagrams and flowcharts mainly indicate the flow of data and processing.

実施の形態において「〜部」として説明するものは「〜回路」、「〜装置」、「〜機器」であってもよく、また「〜ステップ」、「〜手順」、「〜処理」であってもよい。すなわち、「〜部」として説明するものは、ファームウェア、ソフトウェア、ハードウェアまたはこれらの組み合わせのいずれで実装されても構わない。   In the embodiment, what is described as “to part” may be “to circuit”, “to apparatus”, and “to device”, and “to step”, “to procedure”, and “to processing”. May be. That is, what is described as “to part” may be implemented by any of firmware, software, hardware, or a combination thereof.

実施の形態1において、例えば、以下のような位置認証システム100について説明した。   In the first embodiment, for example, the following position authentication system 100 has been described.

位置認証システム100は、ファイルがアクセスされる場所の位置情報を認証局により認証する。
位置認証システム100は、モバイルPC経由で取得した位置情報と、認証局(認証局サーバ400)に登録された携帯電話もしくは携帯電話キャリアから直接取得した位置情報とを比較する。これにより、位置情報の偽造を防止し、強固なセキュリティを実現することができる。そのため、外部に持ち出された電子データ(登録ファイル292)は、登録された場所でしかアクセスすることができない。
また、位置認証システム100では、認証局に位置情報を識別する一意なID(許可領域テーブルID)を登録し、位置情報DB(認証局記憶部490)に位置情報IDに関連付けてファイルにアクセス可能な範囲(許可領域)を登録する。これにより、ファイルにアクセス可能な位置情報を一元管理することができ、ファイルのアクセス場所の変更(事務所移転、打合せ場所変更等)に柔軟に対応できる。特に、お客様が事務所を移転した場合でも、認証局の設定(位置情報)を変更するだけで、お客様はセキュリティが維持されたまま電子データを継続して利用でき、利便性が向上する。
さらに、認証局に登録した位置情報IDを交通機関を一意に識別するIDとすることで、お客様は交通機関の経路上もファイルにアクセスすることが可能となり、利便性が向上する。
The location authentication system 100 authenticates location information of a location where a file is accessed by a certificate authority.
The position authentication system 100 compares the position information acquired via the mobile PC with the position information acquired directly from the mobile phone or mobile phone carrier registered in the certificate authority (the certificate authority server 400). Thereby, forgery of position information can be prevented and strong security can be realized. For this reason, the electronic data (registration file 292) taken outside can be accessed only at the registered location.
In the position authentication system 100, a unique ID (permitted area table ID) for identifying position information is registered in the certificate authority, and the file can be accessed in the position information DB (certificate authority storage unit 490) in association with the position information ID. A valid range (permitted area). This makes it possible to centrally manage location information accessible to files, and flexibly cope with changes in file access locations (office relocation, meeting location changes, etc.). In particular, even when the customer moves to another office, simply changing the certificate authority settings (location information) allows the customer to continue to use electronic data while maintaining security, improving convenience.
Furthermore, by using the position information ID registered in the certificate authority as an ID for uniquely identifying the transportation facility, the customer can access the file on the route of the transportation facility, and convenience is improved.

実施の形態2.
モバイルPC200が携帯電話機300から現在地データを取得するときではなく、認証局サーバ400が携帯電話機300から現在地データを取得するときに、ワンタイムパスワードを用いた測位判定を行う形態について説明する。
以下、実施の形態1と異なる事項について主に説明する。説明を省略する事項は実施の形態1と同様である。
Embodiment 2. FIG.
A mode in which positioning determination using a one-time password is performed not when mobile PC 200 acquires current location data from mobile phone 300 but when certificate authority server 400 acquires current location data from mobile phone 300 will be described.
Hereinafter, items different from the first embodiment will be mainly described. Matters whose description is omitted are the same as those in the first embodiment.

位置認証システム100の構成は、実施の形態1(図1から図3参照)と同様である。   The configuration of the position authentication system 100 is the same as that of the first embodiment (see FIGS. 1 to 3).

図10は、実施の形態2におけるモバイルPC200の情報処理方法を示すフローチャートである。
実施の形態2におけるモバイルPC200の情報処理方法について、図10に基づいて説明する。
FIG. 10 is a flowchart showing an information processing method of mobile PC 200 in the second embodiment.
An information processing method of mobile PC 200 in Embodiment 2 will be described with reference to FIG.

実施の形態2におけるモバイルPC200の情報処理方法では、実施の形態1(図4参照)で説明したS141を実行しない。   In the information processing method of mobile PC 200 in the second embodiment, S141 described in the first embodiment (see FIG. 4) is not executed.

つまり、携帯電話機300は、モバイルPC200から現在地データを要求された場合(S140)、測位パスワードを用いた測位判定を行わず、現在地データを生成し、生成した現在地データをモバイルPC200に出力する(S142)。   That is, when requested by the mobile PC 200 for current location data (S140), the mobile phone 300 generates current location data without performing positioning determination using the positioning password, and outputs the generated current location data to the mobile PC 200 (S142). ).

その他の処理(S110からS130、S150からS160)については、実施の形態1と同じである。   Other processes (S110 to S130, S150 to S160) are the same as those in the first embodiment.

但し、実施の形態2でも、実施の形態1と同じく、モバイルPC200から携帯電話機300へ現在地データを要求したときに測位パスワードを用いた測位判定(S141)を行ってもよい。   However, in the second embodiment, as in the first embodiment, when the current location data is requested from the mobile PC 200 to the mobile phone 300, the positioning determination using the positioning password (S141) may be performed.

図11は、実施の形態2における携帯電話機300の測位判定方法を示すフローチャートである。
実施の形態2における携帯電話機300の測位判定方法について、図11に基づいて説明する。
FIG. 11 is a flowchart showing a positioning determination method of mobile phone 300 in the second embodiment.
A positioning determination method for mobile phone 300 according to Embodiment 2 will be described with reference to FIG.

認証局サーバ400は、現在地データを要求する現在地要求データを生成し、生成した現在地要求データを携帯電話機300に送信する。
携帯電話機300は、現在地要求データを認証局サーバ400から受信したときに、図11に示す測位判定方法により測位パスワードを用いた測位判定を行う。
The certificate authority server 400 generates current location request data for requesting current location data, and transmits the generated current location request data to the mobile phone 300.
When the mobile phone 300 receives the current location request data from the certificate authority server 400, the mobile phone 300 performs positioning determination using the positioning password by the positioning determination method shown in FIG.

実施の形態2における携帯電話機300の測位判定方法では、実施の形態1(図5参照)で説明したS231、S232の代わりにS233、S234を実行する。   In the positioning determination method for mobile phone 300 in the second embodiment, S233 and S234 are executed instead of S231 and S232 described in the first embodiment (see FIG. 5).

S233において、測位判定部330は、測位部320により生成された現在地データを含む現在地応答データを生成し、生成した現在地応答データを認証局サーバ400へ送信する。   In S233, the positioning determination unit 330 generates current location response data including the current location data generated by the positioning unit 320, and transmits the generated current location response data to the certificate authority server 400.

S234において、測位判定部330は、エラーデータを含む現在地応答データを生成し、生成した現在地応答データを認証局サーバ400へ送信する。   In S <b> 234, the positioning determination unit 330 generates current location response data including error data, and transmits the generated current location response data to the certificate authority server 400.

認証局サーバ400の認証方法は、実施の形態1(図6参照)と同様である。
但し、S330において、携帯電話機300から受信した現在地応答データに現在地データではなくエラーデータが含まれる場合、S331ではなくS352に進む。
The authentication method of the certificate authority server 400 is the same as that in the first embodiment (see FIG. 6).
However, if the current location response data received from the mobile phone 300 includes error data instead of the current location data in S330, the process proceeds to S352 instead of S331.

実施の形態2において、モバイルPC200から携帯電話機300へ現在地データの要求があったときと、認証局サーバ400から携帯電話機300へ現在地データの要求があったときの両方で、携帯電話機300が測位パスワードを用いた測位判定を実行してもよい。
モバイルPC200から現在地データの要求があったとき、携帯電話機300は実施の形態1で説明した測位判定方法(図5参照)を実行する。
In the second embodiment, the mobile phone 300 has a positioning password both when there is a request for current location data from the mobile PC 200 to the mobile phone 300 and when there is a request for current location data from the certificate authority server 400 to the mobile phone 300. Positioning determination using may be executed.
When there is a request for current location data from the mobile PC 200, the mobile phone 300 executes the positioning determination method (see FIG. 5) described in the first embodiment.

実施の形態2における位置認証システム100は、実施の形態1と同様に、携帯電話機300とモバイルPC200とが接続されていることを保証し、セキュリティを強化することができる。   As in the first embodiment, the location authentication system 100 according to the second embodiment can ensure that the mobile phone 300 and the mobile PC 200 are connected, and can enhance security.

実施の形態3.
位置認証システム100に備わる登録端末500の詳細について説明する。
その他の構成は、実施の形態1、2と同様である。
Embodiment 3 FIG.
Details of the registration terminal 500 provided in the position authentication system 100 will be described.
Other configurations are the same as those in the first and second embodiments.

図12は、実施の形態3における登録端末500の機能構成図である。
実施の形態3における登録端末500の機能構成について、図12に基づいて説明する。
FIG. 12 is a functional configuration diagram of registration terminal 500 in the third embodiment.
A functional configuration of registration terminal 500 in the third embodiment will be described with reference to FIG.

登録端末500は、アプリデータ生成部510、認証データ生成部520、鍵生成部530、認証登録要求部540、ファイル登録部550および登録端末記憶部590を備える。   The registration terminal 500 includes an application data generation unit 510, an authentication data generation unit 520, a key generation unit 530, an authentication registration request unit 540, a file registration unit 550, and a registration terminal storage unit 590.

登録端末記憶部590は、登録端末500が使用するデータを記憶する。
アプリデータ、暗号化データ、登録ファイル292、暗号鍵データおよび復号鍵データは、登録端末記憶部590に記憶されるデータの一例である。
Registered terminal storage unit 590 stores data used by registered terminal 500.
Application data, encrypted data, registration file 292, encryption key data, and decryption key data are examples of data stored in registration terminal storage unit 590.

その他の機能構成については、以下のフローチャートに基づいて説明する。   Other functional configurations will be described based on the following flowchart.

図13は、実施の形態3におけるファイル登録方法を示すフローチャートである。
実施の形態3におけるファイル登録方法について、図13に基づいて説明する。
FIG. 13 is a flowchart showing a file registration method according to the third embodiment.
A file registration method according to the third embodiment will be described with reference to FIG.

S410において、ユーザは、キーボードやマウスなどの入力装置を用いてアプリデータの生成に用いるアプリ情報を登録端末500に入力する。
アプリデータ生成部510は、入力装置からアプリ情報を入力し、入力したアプリ情報に基づいてアプリデータを生成する。
例えば、ユーザは登録端末500にワープロソフトの起動を要求し、アプリデータ生成部510はワープロソフトを起動し、ユーザはワープロソフトに文字列を指定し、アプリデータ生成部510は指定された文字列を設定してワープロファイルを生成する。
S410の後、S420に進む。
In S410, the user inputs application information used for generating application data to the registration terminal 500 using an input device such as a keyboard or a mouse.
The application data generation unit 510 inputs application information from the input device, and generates application data based on the input application information.
For example, the user requests the registration terminal 500 to start word processing software, the application data generation unit 510 starts up the word processing software, the user specifies a character string in the word processing software, and the application data generation unit 510 specifies the specified character string. To generate a word profile.
It progresses to S420 after S410.

S420において、認証データ生成部520は、以下のように、認証局サーバ400に登録する各種データを「認証データ」として入力する。   In S420, the authentication data generation unit 520 inputs various data to be registered in the certificate authority server 400 as “authentication data” as follows.

ユーザは、携帯電話機300の携帯電話IDを入力装置を用いて登録端末500に入力する。認証データ生成部520は入力装置から携帯電話IDを入力し、入力した携帯電話IDを記憶する。
但し、ユーザは、携帯電話機300をUSBケーブルで登録端末500に接続しても構わない。この場合、認証データ生成部520は、携帯電話機300から携帯電話IDを入力する。
The user inputs the mobile phone ID of the mobile phone 300 to the registration terminal 500 using the input device. The authentication data generation unit 520 inputs the mobile phone ID from the input device and stores the input mobile phone ID.
However, the user may connect the mobile phone 300 to the registration terminal 500 with a USB cable. In this case, the authentication data generation unit 520 inputs the mobile phone ID from the mobile phone 300.

ユーザは、ユーザIDとユーザパスワードとを入力装置を用いて登録端末500に入力する。認証データ生成部520は入力装置からユーザIDとユーザパスワードとを入力し、入力したユーザIDとユーザパスワードとを記憶する。   The user inputs the user ID and the user password to the registration terminal 500 using the input device. The authentication data generation unit 520 inputs a user ID and a user password from the input device, and stores the input user ID and user password.

認証データ生成部520は、認証局サーバ400から複数の許可領域テーブル496を取得し、取得した複数の許可領域テーブル496をディスプレイに表示する。
ユーザは表示された複数の許可領域テーブル496から少なくともいずれかの許可領域テーブル496を選択し、認証データ生成部520は選択された許可領域テーブル496の許可領域テーブルIDを記憶する。
但し、ユーザが新たな許可領域テーブル496を定義し、認証データ生成部520が新たに定義された許可領域テーブル496を記憶しても構わない。
The authentication data generation unit 520 acquires a plurality of permitted area tables 496 from the certificate authority server 400 and displays the acquired plurality of permitted area tables 496 on the display.
The user selects at least one of the permitted area tables 496 from the displayed plurality of permitted area tables 496, and the authentication data generation unit 520 stores the permitted area table ID of the selected permitted area table 496.
However, the user may define a new permitted area table 496, and the authentication data generation unit 520 may store the newly defined permitted area table 496.

ユーザは、権限情報を入力装置を用いて登録端末500に入力する。認証データ生成部520は入力装置から権限情報を入力し、入力した権限情報を記憶する。   The user inputs authority information to the registration terminal 500 using an input device. The authentication data generation unit 520 inputs authority information from the input device and stores the input authority information.

以下、携帯電話IDとユーザIDとユーザパスワードと許可領域テーブルID(または新たな許可領域テーブル496)と権限情報とを「認証データ」という。   Hereinafter, the mobile phone ID, user ID, user password, permission area table ID (or new permission area table 496), and authority information are referred to as “authentication data”.

S420の後、S430に進む。   It progresses to S430 after S420.

S430において、鍵生成部530は、所定の鍵生成プログラムを実行して暗号鍵データと復号鍵データとを生成する。
S430の後、S440に進む。
In S430, the key generation unit 530 executes a predetermined key generation program to generate encryption key data and decryption key data.
It progresses to S440 after S430.

S440において、認証登録要求部540は、S420で記憶された携帯電話IDとユーザIDとユーザパスワードと許可領域テーブルID(または新たな許可領域テーブル496)と権限情報とを含み、S430で生成された復号鍵データを含む認証登録要求データを生成する。
認証登録要求部540は、生成した認証登録要求データを認証局サーバ400へ送信する。
S440の後、S510に進む。
In S440, the authentication registration request unit 540 includes the mobile phone ID, user ID, user password, permission area table ID (or new permission area table 496), and authority information stored in S420, and is generated in S430. Authentication registration request data including decryption key data is generated.
The authentication registration request unit 540 transmits the generated authentication registration request data to the certificate authority server 400.
It progresses to S510 after S440.

S510において、認証局サーバ400の認証データ登録部460は、登録端末500から認証登録要求データを受信する。
S510の後、S520に進む。
In S510, the authentication data registration unit 460 of the certificate authority server 400 receives the authentication registration request data from the registration terminal 500.
It progresses to S520 after S510.

S520において、認証データ登録部460は、新たな登録ファイルIDを生成する。
S520の後、S530に進む。
In S520, the authentication data registration unit 460 generates a new registration file ID.
It progresses to S530 after S520.

S530において、認証データ登録部460は、以下のように認証データを登録する。   In S530, the authentication data registration unit 460 registers the authentication data as follows.

認証データ登録部460は、認証登録要求データに含まれる許可領域テーブルID(または、新たな許可領域テーブル496の許可領域テーブルID)と権限情報とを対応付けて権限テーブル492を生成する。
認証データ登録部460は、認証登録要求データに含まれる携帯電話IDを設定して対象携帯テーブル493を生成する。
認証データ登録部460は、認証登録要求データに含まれるユーザIDとユーザパスワードとを対応付けて対象ユーザテーブル494を生成する。
認証データ登録部460は、生成した権限テーブル492と対象携帯テーブル493と対象ユーザテーブル494とを認証局記憶部490に記憶する。
The authentication data registration unit 460 generates the authority table 492 by associating the permission area table ID (or the permission area table ID of the new permission area table 496) included in the authentication registration request data with the authority information.
The authentication data registration unit 460 sets the mobile phone ID included in the authentication registration request data and generates the target mobile table 493.
The authentication data registration unit 460 generates the target user table 494 by associating the user ID and the user password included in the authentication registration request data.
The authentication data registration unit 460 stores the generated authority table 492, target mobile table 493, and target user table 494 in the certificate authority storage unit 490.

さらに、認証データ登録部460は、S520で生成した登録ファイルIDと認証登録要求データに含まれる復号鍵データと生成した各テーブルのテーブルIDとを対応付けて登録ファイルテーブル491に設定する。   Further, the authentication data registration unit 460 sets the registration file ID generated in S520, the decryption key data included in the authentication registration request data, and the table ID of each generated table in the registration file table 491 in association with each other.

S530の後、S540に進む。   It progresses to S540 after S530.

S540において、認証データ登録部460は、S520で生成した登録ファイルIDを含む認証登録応答データを生成し、生成した認証登録応答データを登録端末500へ送信する。
S540の後、S450に進む。
In S540, the authentication data registration unit 460 generates authentication registration response data including the registration file ID generated in S520, and transmits the generated authentication registration response data to the registration terminal 500.
It progresses to S450 after S540.

S450において、登録端末500の認証登録要求部540は、認証局サーバ400から認証登録応答データを受信する。
S450の後、S460に進む。
In S450, the authentication registration request unit 540 of the registration terminal 500 receives the authentication registration response data from the certificate authority server 400.
It progresses to S460 after S450.

S460において、ファイル登録部550は、S430で生成された暗号鍵データを用いてS410で生成されたアプリデータを暗号化する。
ファイル登録部550は、アプリデータを暗号化した暗号化データと認証登録応答データに含まれる登録ファイルIDとを含む登録ファイル292を生成する。
S460の後、S470に進む。
In S460, the file registration unit 550 encrypts the application data generated in S410 using the encryption key data generated in S430.
The file registration unit 550 generates a registration file 292 including encrypted data obtained by encrypting application data and a registration file ID included in the authentication registration response data.
It progresses to S470 after S460.

S470において、ファイル登録部550は、S460で生成した登録ファイル292をWebサーバ110へ送信する。
Webサーバ110は、登録端末500から登録ファイル292を受信し、受信した登録ファイル292を記憶する。
S470により、ファイル登録方法の処理は終了する。
In S470, the file registration unit 550 transmits the registration file 292 generated in S460 to the Web server 110.
The Web server 110 receives the registration file 292 from the registration terminal 500 and stores the received registration file 292.
By S470, the file registration method process ends.

実施の形態3により、認証局サーバ400のテーブル(認証データ)を設定することができる。   According to the third embodiment, the table (authentication data) of the certificate authority server 400 can be set.

100 位置認証システム、101 インターネット、102 携帯電話網、109 USBケーブル、110 Webサーバ、120 基地局装置、130 キャリアサーバ、140 中継局装置、200 モバイルPC、210 ログイン部、220 登録データ取得部、230 アプリ実行部、240 認証要求部、250 測位パスワード生成部、290 PC記憶部、291 アカウントデータ、292 登録ファイル、293 アプリ、300 携帯電話機、310 携帯通信部、320 測位部、330 測位判定部、390 携帯記憶部、400 認証局サーバ、410 認証通信部、420 ユーザ判定部、430 現在地判定部、440 許可領域判定部、450 認証応答部、460 認証データ登録部、490 認証局記憶部、491 登録ファイルテーブル、492 権限テーブル、493 対象携帯テーブル、494 対象ユーザテーブル、495 携帯電話テーブル、496 許可領域テーブル、500 登録端末、510 アプリデータ生成部、520 認証データ生成部、530 鍵生成部、540 認証登録要求部、550 ファイル登録部、590 登録端末記憶部、901 CPU、902 バス、903 ROM、904 RAM、905 通信ボード、911 ディスプレイ装置、912 キーボード、913 マウス、914 ドライブ装置、920 磁気ディスク装置、921 OS、922 プログラム群、923 ファイル群。   100 location authentication system, 101 Internet, 102 mobile phone network, 109 USB cable, 110 Web server, 120 base station device, 130 carrier server, 140 relay station device, 200 mobile PC, 210 login unit, 220 registered data acquisition unit, 230 Application execution unit, 240 authentication request unit, 250 positioning password generation unit, 290 PC storage unit, 291 account data, 292 registration file, 293 application, 300 mobile phone, 310 mobile communication unit, 320 positioning unit, 330 positioning determination unit, 390 Portable storage unit, 400 Certificate authority server, 410 Authentication communication unit, 420 User determination unit, 430 Current location determination unit, 440 Permitted area determination unit, 450 Authentication response unit, 460 Authentication data registration unit, 490 Authentication station storage unit, 491 Record file table, 492 authority table, 493 target mobile table, 494 target user table, 495 mobile phone table, 496 permitted area table, 500 registration terminal, 510 application data generation unit, 520 authentication data generation unit, 530 key generation unit, 540 Authentication registration request unit, 550 file registration unit, 590 registration terminal storage unit, 901 CPU, 902 bus, 903 ROM, 904 RAM, 905 communication board, 911 display device, 912 keyboard, 913 mouse, 914 drive device, 920 magnetic disk device , 921 OS, 922 program group, 923 file group.

本発明は、例えば、ファイルへのアクセスを位置情報に基づいて認証するための認証システム、認証システムの認証方法、測位装置および測位プログラムに関するものである。 The present invention is, for example, relates to an authentication system, an authentication method of the authentication system, measuring position device and positioning program for authenticating based access to files on the position information.

Claims (12)

情報処理装置と認証装置とを備える認証システムにおいて、
前記情報処理装置は、現在地を測位する特定の測位装置を接続し、
前記情報処理装置は、
アプリケーションプログラムと、前記アプリケーションプログラムで使用されるアプリケーションデータを暗号化した暗号化データとを記憶する処理装置記憶部と、
前記アプリケーションプログラムを実行するアプリ実行部と、
前記アプリ実行部が前記アプリケーションデータを使用する場合、前記特定の測位装置から現在地を表す第1の現在地データを取得し、取得した第1の現在地データを含む認証要求データを前記認証装置へ送信し、前記認証装置から前記暗号化データの復号に用いる復号鍵データを受信する認証要求部とを備え、
前記アプリ実行部は、前記認証要求部が受信した復号鍵データを用いて前記暗号化データを復号し、復号して得られるアプリケーションデータを用いて前記アプリケーションプログラムを実行し、
前記認証装置は、
前記復号鍵データと、前記アプリケーションデータの使用を許可する許可領域を表す許可領域データとを記憶する認証装置記憶部と、
前記情報処理装置から前記認証要求データを受信する認証要求受信部と、
前記認証要求受信部が前記認証要求データを受信した場合、所定の測位装置の現在地を表す現在地データを提供する現在地提供装置から前記所定の測位装置の現在地データを第2の現在地データとして取得し、取得した第2の現在地データと前記認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定する現在地判定部と、
前記認証要求受信部が前記認証要求データを受信した場合、前記許可領域データが表す許可領域に前記第1の現在地データが表す現在地が含まれるか否かを判定する許可領域判定部と、
前記現在地判定部により前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から前記許容範囲内に位置すると判定され、前記許可領域判定部により前記許可領域に前記第1の現在地データが表す現在地が含まれると判定された場合、前記認証装置記憶部に記憶された復号鍵データを含む認証応答データを前記情報処理装置へ送信する認証応答部とを備える
ことを特徴とする認証システム。
In an authentication system comprising an information processing device and an authentication device,
The information processing apparatus connects a specific positioning device for positioning the current location,
The information processing apparatus includes:
A processing device storage unit that stores an application program and encrypted data obtained by encrypting application data used in the application program;
An application execution unit for executing the application program;
When the application execution unit uses the application data, the application execution unit acquires first current location data representing the current location from the specific positioning device, and transmits authentication request data including the acquired first current location data to the authentication device. An authentication request unit that receives decryption key data used for decrypting the encrypted data from the authentication device,
The application execution unit decrypts the encrypted data using the decryption key data received by the authentication request unit, executes the application program using application data obtained by decryption,
The authentication device
An authentication device storage unit that stores the decryption key data and permission area data representing a permission area that permits the use of the application data;
An authentication request receiver for receiving the authentication request data from the information processing apparatus;
When the authentication request receiving unit receives the authentication request data, the current location data of the predetermined positioning device is acquired as second current location data from a current location providing device that provides current location data representing the current location of the predetermined positioning device, Based on the acquired second current location data and the first current location data included in the authentication request data, the current location represented by the first current location data is within a predetermined allowable range from the current location represented by the second current location data. A current location determination unit for determining whether or not the vehicle is located;
When the authentication request receiving unit receives the authentication request data, a permission area determination unit that determines whether or not a current area represented by the first current position data is included in a permission area represented by the permission area data;
The current location determination unit determines that the current location represented by the first current location data is located within the allowable range from the current location represented by the second current location data, and the permitted region determination unit places the first current location in the permitted region. An authentication response unit configured to transmit authentication response data including decryption key data stored in the authentication device storage unit to the information processing device when it is determined that the current location represented by the data is included system.
前記情報処理装置は、
前記特定の測位装置へ出力する測位パスワードを生成し、生成した測位パスワードを表示すると共に前記測位パスワードを前記特定の測位装置へ出力する測位パスワード生成部を備え、
前記特定の測位装置は、
現在地を測位し、測位した現在地を表す現在地データを生成する測位部と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力部と、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力部と、
前記入力パスワード入力部が入力した入力パスワードと前記正規パスワード入力部が入力した正規パスワードとが一致するか否かを判定する測位パスワード判定部と、
前記測位パスワード判定部により前記入力パスワードと前記正規パスワードとが一致すると判定された場合、前記測位部により生成された現在地データを前記第1の現在地データとして前記情報処理装置へ出力する現在地データ出力部とを備える
ことを特徴とする請求項1記載の認証システム。
The information processing apparatus includes:
A positioning password generating unit that generates a positioning password to be output to the specific positioning device, displays the generated positioning password, and outputs the positioning password to the specific positioning device,
The specific positioning device is:
A positioning unit that measures the current location and generates current location data representing the current location,
A regular password input unit for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input unit for displaying a password input screen for inputting a positioning password, and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination unit that determines whether or not the input password input by the input password input unit and the regular password input by the regular password input unit match;
When the positioning password determination unit determines that the input password matches the regular password, the current location data output unit outputs the current location data generated by the positioning unit to the information processing apparatus as the first current location data The authentication system according to claim 1, further comprising:
前記情報処理装置は、
前記所定の測位装置と接続した場合、前記所定の測位装置へ出力する測位パスワードを生成し、生成した測位パスワードを表示すると共に生成した測位パスワードを前記所定の測位装置へ出力する測位パスワード生成部を備え、
前記認証装置は、前記現在地提供装置として前記所定の測位装置と通信し、
前記所定の測位装置は、
現在地を測位し、測位した現在地を表す現在地データを生成する測位部と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力部と、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力部と、
前記入力パスワード入力部が入力した入力パスワードと前記正規パスワード入力部が入力した正規パスワードとが一致するか否かを判定する測位パスワード判定部と、
前記測位パスワード判定部により前記入力パスワードと前記正規パスワードとが一致すると判定された場合、前記測位部により生成された現在地データを前記第2の現在地データとして前記認証装置へ送信する現在地データ送信部とを備える
ことを特徴とする請求項1記載の認証システム。
The information processing apparatus includes:
A positioning password generating unit for generating a positioning password to be output to the predetermined positioning device when connected to the predetermined positioning device, displaying the generated positioning password and outputting the generated positioning password to the predetermined positioning device; Prepared,
The authentication device communicates with the predetermined positioning device as the current location providing device,
The predetermined positioning device is:
A positioning unit that measures the current location and generates current location data representing the current location,
A regular password input unit for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input unit for displaying a password input screen for inputting a positioning password, and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination unit that determines whether or not the input password input by the input password input unit and the regular password input by the regular password input unit match;
A current location data transmission unit for transmitting the current location data generated by the positioning unit to the authentication device as the second current location data when the positioning password determination unit determines that the input password and the regular password match. The authentication system according to claim 1, further comprising:
情報処理装置と認証装置とを備える認証システムの認証方法において、
前記情報処理装置は、現在地を測位する特定の測位装置を接続し、
前記情報処理装置は、
アプリケーションプログラムと、前記アプリケーションプログラムで使用されるアプリケーションデータを暗号化した暗号化データとを記憶し、
前記アプリケーションデータを使用する場合、前記特定の測位装置から現在地を表す第1の現在地データを取得し、取得した第1の現在地データを含む認証要求データを前記認証装置へ送信し、前記認証装置から前記暗号化データの復号に用いる復号鍵データを受信し、
受信した復号鍵データを用いて前記暗号化データを復号し、復号して得られるアプリケーションデータを用いて前記アプリケーションプログラムを実行し、
前記認証装置は、
前記復号鍵データと、前記アプリケーションデータの使用を許可する許可領域を表す許可領域データとを記憶し、
前記情報処理装置から前記認証要求データを受信し、
所定の測位装置の現在地を表す現在地データを提供する現在地提供装置から前記所定の測位装置の現在地データを第2の現在地データとして取得し、取得した第2の現在地データと前記認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定し、
前記許可領域データが表す許可領域に前記第1の現在地データが表す現在地が含まれるか否かを判定し、
前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から前記許容範囲内に位置すると判定し、前記許可領域に前記第1の現在地データが表す現在地が含まれると判定した場合、前記復号鍵データを含む認証応答データを前記情報処理装置へ送信する
ことを特徴とする認証システムの認証方法。
In an authentication method of an authentication system comprising an information processing device and an authentication device,
The information processing apparatus connects a specific positioning device for positioning the current location,
The information processing apparatus includes:
Storing an application program and encrypted data obtained by encrypting application data used in the application program;
When using the application data, first current location data representing the current location is acquired from the specific positioning device, authentication request data including the acquired first current location data is transmitted to the authentication device, and the authentication device Receiving decryption key data used to decrypt the encrypted data;
Decrypt the encrypted data using the received decryption key data, execute the application program using application data obtained by decryption,
The authentication device
Storing the decryption key data and permission area data representing a permission area permitting use of the application data;
Receiving the authentication request data from the information processing apparatus;
The current location data of the predetermined positioning device is acquired as second current location data from a current location providing device that provides current location data representing the current location of the predetermined positioning device, and is included in the acquired second current location data and the authentication request data Determining whether or not the current location represented by the first current location data is within a predetermined allowable range from the current location represented by the second current location data based on the first current location data;
Determining whether or not the current location represented by the first current location data is included in the permitted region represented by the permitted region data;
When it is determined that the current location represented by the first current location data is located within the allowable range from the current location represented by the second current location data, and it is determined that the current location represented by the first current location data is included in the permitted area An authentication method for an authentication system, wherein authentication response data including the decryption key data is transmitted to the information processing apparatus.
現在地を測位する特定の測位装置を接続する情報処理装置において、
アプリケーションプログラムと、前記アプリケーションプログラムで使用されるアプリケーションデータを暗号化した暗号化データとを記憶する処理装置記憶部と、
前記アプリケーションプログラムを実行するアプリ実行部と、
前記アプリ実行部が前記アプリケーションデータを使用する場合、前記特定の測位装置から現在地を表す第1の現在地データを取得し、取得した第1の現在地データを含む認証要求データを所定の認証装置へ送信し、前記認証装置から前記暗号化データの復号に用いる復号鍵データを受信する認証要求部とを備え、
前記アプリ実行部は、前記認証要求部が受信した復号鍵データを用いて前記暗号化データを復号し、復号して得られるアプリケーションデータを用いて前記アプリケーションプログラムを実行する
ことを特徴とする情報処理装置。
In an information processing device that connects a specific positioning device that measures the current location,
A processing device storage unit that stores an application program and encrypted data obtained by encrypting application data used in the application program;
An application execution unit for executing the application program;
When the application execution unit uses the application data, the application execution unit acquires first current location data representing the current location from the specific positioning device, and transmits authentication request data including the acquired first current location data to a predetermined authentication device. And an authentication request unit that receives decryption key data used for decrypting the encrypted data from the authentication device,
The application execution unit decrypts the encrypted data using the decryption key data received by the authentication request unit, and executes the application program using application data obtained by decryption apparatus.
現在地を測位する特定の測位装置を接続する情報処理装置であって、アプリケーションプログラムと、前記アプリケーションプログラムで使用されるアプリケーションデータを暗号化した暗号化データとを記憶する処理装置記憶部を備える情報処理装置の情報処理プログラムにおいて、
前記アプリケーションプログラムを実行するアプリ実行処理と、
前記アプリ実行処理で前記アプリケーションデータを使用する場合、前記特定の測位装置から現在地を表す第1の現在地データを取得し、取得した第1の現在地データを含む認証要求データを所定の認証装置へ送信し、前記認証装置から前記暗号化データの復号に用いる復号鍵データを受信する認証要求処理とを前記情報処理装置に実行させ、
前記アプリ実行処理は、前記認証要求部が受信した復号鍵データを用いて前記暗号化データを復号し、復号して得られるアプリケーションデータを用いて前記アプリケーションプログラムを実行する処理である
ことを特徴とする情報処理プログラム。
An information processing apparatus connected to a specific positioning apparatus for positioning a current location, the information processing apparatus comprising a processing device storage unit for storing an application program and encrypted data obtained by encrypting application data used in the application program In the information processing program of the device,
An application execution process for executing the application program;
When the application data is used in the application execution process, first current location data representing the current location is acquired from the specific positioning device, and authentication request data including the acquired first current location data is transmitted to a predetermined authentication device. And causing the information processing apparatus to execute authentication request processing for receiving decryption key data used for decrypting the encrypted data from the authentication apparatus,
The application execution process is a process of executing the application program using application data obtained by decrypting the encrypted data using the decryption key data received by the authentication request unit. Information processing program.
アプリケーションデータの復号に用いる復号鍵データと、前記アプリケーションデータの使用を許可する許可領域を表す許可領域データとを記憶する認証装置記憶部と、
前記アプリケーションデータを暗号化した暗号化データを記憶する情報処理装置から送信される認証要求データであって前記情報処理装置の現在地を表す第1の現在地データを含む認証要求データを受信する認証要求受信部と、
前記認証要求受信部が前記認証要求データを受信した場合、所定の測位装置の現在地を表す現在地データを提供する現在地提供装置から前記所定の測位装置の現在地データを第2の現在地データとして取得し、取得した第2の現在地データと前記認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定する現在地判定部と、
前記認証要求受信部が前記認証要求データを受信した場合、前記許可領域データが表す許可領域に前記第1の現在地データが表す現在地が含まれるか否かを判定する許可領域判定部と、
前記現在地判定部により前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から前記許容範囲内に位置すると判定され、前記許可領域判定部により前記許可領域に前記第1の現在地データが表す現在地が含まれると判定された場合、前記認証装置記憶部に記憶された復号鍵データを含む認証応答データを前記情報処理装置へ送信する認証応答部と
を備えることを特徴とする認証装置。
An authentication device storage unit that stores decryption key data used for decryption of application data, and permission area data that represents a permission area permitted to use the application data;
Authentication request reception for receiving authentication request data including first current location data representing the current location of the information processing device, which is authentication request data transmitted from an information processing device storing encrypted data obtained by encrypting the application data And
When the authentication request receiving unit receives the authentication request data, the current location data of the predetermined positioning device is acquired as second current location data from a current location providing device that provides current location data representing the current location of the predetermined positioning device, Based on the acquired second current location data and the first current location data included in the authentication request data, the current location represented by the first current location data is within a predetermined allowable range from the current location represented by the second current location data. A current location determination unit for determining whether or not the vehicle is located;
When the authentication request receiving unit receives the authentication request data, a permission area determination unit that determines whether or not a current area represented by the first current position data is included in a permission area represented by the permission area data;
The current location determination unit determines that the current location represented by the first current location data is located within the allowable range from the current location represented by the second current location data, and the permitted region determination unit places the first current location in the permitted region. An authentication response unit configured to transmit authentication response data including decryption key data stored in the authentication device storage unit to the information processing device when it is determined that the current location represented by the data is included apparatus.
アプリケーションデータの復号に用いる復号鍵データと、前記アプリケーションデータの使用を許可する許可領域を表す許可領域データとを記憶する認証装置記憶部を備える認証装置の認証プログラムにおいて、
前記アプリケーションデータを暗号化した暗号化データを記憶する情報処理装置から送信される認証要求データであって前記情報処理装置の現在地を表す第1の現在地データを含む認証要求データを受信する認証要求受信処理と、
前記認証要求受信処理で前記認証要求データを受信した場合、所定の測位装置の現在地を表す現在地データを提供する現在地提供装置から前記所定の測位装置の現在地データを第2の現在地データとして取得し、取得した第2の現在地データと前記認証要求データに含まれる第1の現在地データとに基づいて前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から所定の許容範囲内に位置するか否かを判定する現在地判定処理と、
前記認証要求受信処理で前記認証要求データを受信した場合、前記許可領域データが表す許可領域に前記第1の現在地データが表す現在地が含まれるか否かを判定する許可領域判定処理と、
前記現在地判定処理で前記第1の現在地データが表す現在地が前記第2の現在地データが表す現在地から前記許容範囲内に位置すると判定され、前記許可領域判定処理で前記許可領域に前記第1の現在地データが表す現在地が含まれると判定した場合、前記認証装置記憶部に記憶された復号鍵データを含む認証応答データを前記情報処理装置へ送信する認証応答処理と
を前記認証装置に実行させることを特徴とする認証プログラム。
In an authentication program of an authentication device including an authentication device storage unit that stores decryption key data used for decryption of application data and permission area data representing a permission area that permits use of the application data,
Authentication request reception for receiving authentication request data including first current location data representing the current location of the information processing device, which is authentication request data transmitted from an information processing device storing encrypted data obtained by encrypting the application data Processing,
When the authentication request data is received in the authentication request reception process, the current location data of the predetermined positioning device is acquired as second current location data from the current location providing device that provides the current location data representing the current location of the predetermined positioning device, Based on the acquired second current location data and the first current location data included in the authentication request data, the current location represented by the first current location data is within a predetermined allowable range from the current location represented by the second current location data. Current location determination processing for determining whether or not it is located;
When the authentication request data is received in the authentication request reception process, a permission area determination process for determining whether or not a current area represented by the first current position data is included in a permission area represented by the permission area data;
It is determined that the current location represented by the first current location data is located within the allowable range from the current location represented by the second current location data in the current location determination processing, and the first current location is placed in the permitted region in the permitted region determination processing. If it is determined that the current location represented by the data is included, the authentication device is caused to execute an authentication response process of transmitting authentication response data including decryption key data stored in the authentication device storage unit to the information processing device. A featured authentication program.
測位パスワードを出力する情報処理装置に接続する測位装置において、
現在地を測位し、測位した現在地を表す現在地データを生成する測位部と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力部と、
前記測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力部と、
前記入力パスワード入力部が入力した入力パスワードと前記正規パスワード入力部が入力した正規パスワードとが一致するか否かを判定する測位パスワード判定部と、
前記測位パスワード判定部により前記入力パスワードと前記正規パスワードとが一致すると判定された場合、前記測位部により生成された現在地データを前記第1の現在地データとして前記情報処理装置へ出力する現在地データ出力部と
を備えることを特徴とする測位装置。
In a positioning device connected to an information processing device that outputs a positioning password,
A positioning unit that measures the current location and generates current location data representing the current location,
A regular password input unit for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input unit that displays a password input screen for inputting the positioning password, and inputs the positioning password specified on the password input screen as an input password;
A positioning password determination unit that determines whether or not the input password input by the input password input unit and the regular password input by the regular password input unit match;
When the positioning password determination unit determines that the input password matches the regular password, the current location data output unit outputs the current location data generated by the positioning unit to the information processing apparatus as the first current location data And a positioning device.
アプリケーションデータを使用する情報処理装置であって測位パスワードを出力する情報処理装置に接続する測位装置において、
現在地を測位し、測位した現在地を表す現在地データを生成する測位部と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力部と、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力部と、
前記入力パスワード入力部が入力した入力パスワードと前記正規パスワード入力部が入力した正規パスワードとが一致するか否かを判定する測位パスワード判定部と、
前記測位パスワード判定部により前記入力パスワードと前記正規パスワードとが一致すると判定された場合、前記情報処理装置の現在地を表す第1の現在地データと前記測位装置の現在地を表す第2の現在地データとを比較して前記アプリケーションデータの使用を許可するか否かを判定する認証装置に前記測位部により生成された現在地データを前記第2の現在地データとして前記認証装置へ送信する現在地データ送信部と
を備えることを特徴とする測位装置。
In a positioning device connected to an information processing device that uses application data and outputs a positioning password,
A positioning unit that measures the current location and generates current location data representing the current location,
A regular password input unit for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input unit for displaying a password input screen for inputting a positioning password, and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination unit that determines whether or not the input password input by the input password input unit and the regular password input by the regular password input unit match;
When the positioning password determination unit determines that the input password and the regular password match, the first current location data indicating the current location of the information processing device and the second current location data indicating the current location of the positioning device are obtained. An authentication device that determines whether to permit use of the application data by comparison includes a current location data transmission unit that transmits the current location data generated by the positioning unit to the authentication device as the second current location data. A positioning device characterized by that.
測位パスワードを出力する情報処理装置に接続する測位装置の測位プログラムにおいて、
現在地を測位し、測位した現在地を表す現在地データを生成する測位処理と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力処理と、
前記測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力処理と、
前記入力パスワード入力処理で入力した入力パスワードと前記正規パスワード入力処理で入力した正規パスワードとが一致するか否かを判定する測位パスワード判定処理と、
前記測位パスワード判定処理で前記入力パスワードと前記正規パスワードとが一致すると判定した場合、前記測位処理で生成した現在地データを前記第1の現在地データとして前記情報処理装置へ出力する現在地データ出力処理と
を前記測位装置に実行させることを特徴とする測位プログラム。
In the positioning program of the positioning device connected to the information processing device that outputs the positioning password,
Positioning processing to measure the current location and generate current location data representing the current location,
A regular password input process for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input process for displaying the password input screen for inputting the positioning password, and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination process for determining whether or not the input password input in the input password input process matches the regular password input in the regular password input process;
A current location data output process for outputting the current location data generated by the positioning process to the information processing device as the first current location data when the positioning password determination processing determines that the input password and the regular password match. A positioning program executed by the positioning device.
アプリケーションデータを使用する情報処理装置であって測位パスワードを出力する情報処理装置に接続する測位装置の測位プログラムにおいて、
現在地を測位し、測位した現在地を表す現在地データを生成する測位処理と、
前記情報処理装置から出力される測位パスワードを正規パスワードとして入力する正規パスワード入力処理と、
測位パスワードを入力するパスワード入力画面を表示し、前記パスワード入力画面に指定された測位パスワードを入力パスワードとして入力する入力パスワード入力処理と、
前記入力パスワード入力処理で入力した入力パスワードと前記正規パスワード入力処理で入力した正規パスワードとが一致するか否かを判定する測位パスワード判定処理と、
前記測位パスワード判定処理で前記入力パスワードと前記正規パスワードとが一致すると判定した場合、前記情報処理装置の現在地を表す第1の現在地データと前記測位装置の現在地を表す第2の現在地データとを比較して前記アプリケーションデータの使用を許可するか否かを判定する認証装置に前記測位処理で生成した現在地データを前記第2の現在地データとして送信する現在地データ送信処理と
を前記測位装置に実行させることを特徴とする測位プログラム。
In a positioning program of a positioning device connected to an information processing device that uses application data and outputs a positioning password,
Positioning processing to measure the current location and generate current location data representing the current location,
A regular password input process for inputting a positioning password output from the information processing apparatus as a regular password;
An input password input process for displaying a password input screen for inputting a positioning password and inputting the positioning password specified on the password input screen as an input password;
A positioning password determination process for determining whether or not the input password input in the input password input process matches the regular password input in the regular password input process;
When it is determined in the positioning password determination process that the input password matches the regular password, the first current position data indicating the current position of the information processing apparatus is compared with the second current position data indicating the current position of the positioning apparatus. And causing the positioning device to execute current location data transmission processing for transmitting the current location data generated by the positioning processing as the second current location data to an authentication device that determines whether to permit use of the application data. A positioning program characterized by
JP2011042617A 2011-02-28 2011-02-28 Authentication system, authentication method of authentication system, positioning device, and positioning program Expired - Fee Related JP5002065B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2011042617A JP5002065B1 (en) 2011-02-28 2011-02-28 Authentication system, authentication method of authentication system, positioning device, and positioning program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2011042617A JP5002065B1 (en) 2011-02-28 2011-02-28 Authentication system, authentication method of authentication system, positioning device, and positioning program

Publications (2)

Publication Number Publication Date
JP5002065B1 JP5002065B1 (en) 2012-08-15
JP2012181595A true JP2012181595A (en) 2012-09-20

Family

ID=46793984

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2011042617A Expired - Fee Related JP5002065B1 (en) 2011-02-28 2011-02-28 Authentication system, authentication method of authentication system, positioning device, and positioning program

Country Status (1)

Country Link
JP (1) JP5002065B1 (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014182501A (en) * 2013-03-18 2014-09-29 Softbank Mobile Corp Display control device and program
JP2016066294A (en) * 2014-09-25 2016-04-28 株式会社日立ソリューションズ Irm program using position information
WO2020080314A1 (en) * 2018-10-15 2020-04-23 PaylessGate株式会社 Position identifying system, position identifying device, position identifying method, position identifying program, computer readable recording medium, and recorded equipment
TWI748262B (en) * 2018-10-15 2021-12-01 日商極簡付股份有限公司 Location-specific systems, location-specific devices, location-specific methods, location-specific programs, and computer-readable recording media

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006171855A (en) * 2004-12-13 2006-06-29 Hitachi Ltd Data access control system, data access control method, and data access control program

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014182501A (en) * 2013-03-18 2014-09-29 Softbank Mobile Corp Display control device and program
JP2016066294A (en) * 2014-09-25 2016-04-28 株式会社日立ソリューションズ Irm program using position information
WO2020080314A1 (en) * 2018-10-15 2020-04-23 PaylessGate株式会社 Position identifying system, position identifying device, position identifying method, position identifying program, computer readable recording medium, and recorded equipment
JP6751863B1 (en) * 2018-10-15 2020-09-09 PaylessGate株式会社 Location identification system, location identification device, location identification method, location identification program, computer-readable recording medium, and recording equipment
TWI748262B (en) * 2018-10-15 2021-12-01 日商極簡付股份有限公司 Location-specific systems, location-specific devices, location-specific methods, location-specific programs, and computer-readable recording media
US11968592B2 (en) 2018-10-15 2024-04-23 Paylessgate Corporation Position determination system, position determination apparatus, position determination method, position determination program, and computer-readable storage medium and storage device

Also Published As

Publication number Publication date
JP5002065B1 (en) 2012-08-15

Similar Documents

Publication Publication Date Title
US9843569B2 (en) Method and apparatus for access credential provisioning
JP4594753B2 (en) Content usage license transmission device, content usage license transmission program, and content usage license reception program
US20080060065A1 (en) Systems and methods for providing network credentials
JP4533935B2 (en) License authentication system and authentication method
JP2005142792A (en) Connection information setting method and wireless communication terminal
EP1530315A1 (en) System and method for authentication of applications in a non-trusted network environment
JP2008065664A (en) Content data utilization system, data utilization apparatus, utilization history information management apparatus, and content data distribution apparatus
JP4962237B2 (en) Program and method for managing information on location of portable device and file encryption key
JP5002065B1 (en) Authentication system, authentication method of authentication system, positioning device, and positioning program
JP2014089576A (en) Portable terminal device, portable terminal program, document storage server, document storing program and document management system
JP2006202052A (en) User authentication program, its recording medium, method and apparatus for authenticating user, and secret information acquisition program
JP5368044B2 (en) Client authentication system
JP5078675B2 (en) Member authentication system and portable terminal device
KR102171377B1 (en) Method of login control
JP6960362B2 (en) Authentication system and authentication method
JP6340296B2 (en) IRM program using location information
JP2008257519A (en) Authentication device, authentication system, broadcasting device, authentication method, and broadcasting method
KR20090000256A (en) Method for updating time information of portable terminal and system thereof
JP2006268411A (en) Method and system for authenticating remote accessing user by using living body data and user device
JP5386458B2 (en) Authentication system, authentication data generation device, and authentication method
KR102663750B1 (en) Apparatus and method for accessing a service by using authentication of electronic device
JP2014002572A (en) Mutual authentication system and mutual authentication method using gps function
JP2012147398A (en) Mobile communication system, mobile communication terminal, mobile communication method, and program
JP6353412B2 (en) ID password authentication method, password management service system, information terminal, password management service device, user terminal, and program thereof
JP2005141613A (en) Authentication system

Legal Events

Date Code Title Description
TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20120515

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20120518

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150525

Year of fee payment: 3

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees