JP2014175728A - Coupon verification system and coupon verification method - Google Patents

Coupon verification system and coupon verification method Download PDF

Info

Publication number
JP2014175728A
JP2014175728A JP2013044623A JP2013044623A JP2014175728A JP 2014175728 A JP2014175728 A JP 2014175728A JP 2013044623 A JP2013044623 A JP 2013044623A JP 2013044623 A JP2013044623 A JP 2013044623A JP 2014175728 A JP2014175728 A JP 2014175728A
Authority
JP
Japan
Prior art keywords
terminal
ticket
value
coupon
verification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2013044623A
Other languages
Japanese (ja)
Inventor
Yukie Fujiwara
雪絵 藤原
Toshitatsu Noda
敏達 野田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2013044623A priority Critical patent/JP2014175728A/en
Publication of JP2014175728A publication Critical patent/JP2014175728A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a coupon verification system for prohibiting identifying a terminal holding a coupon issued by an issuance station and prohibiting a terminal excluding a terminal to which a coupon is issued by the issuance station from using the coupon.SOLUTION: A coupon verification system includes: an issuance station for issuing a coupon; a mobile terminal for using the coupon acquired from the issuance station; and a verification device for permitting the mobile terminal to use the coupon according to a result obtained by verifying the coupon acquired from the mobile terminal. The mobile terminal acquires a coupon including first information for identifying a result of calculation performed in the terminal on the basis of a random number value transmitted from the issuance station and a unique value of the terminal, and the random number value from the issuance station; receives a random number value included in the coupon transmitted to the verification device from the verification device; transmits second information for identifying a result of calculation performed in the terminal on the basis of the acquired random number value and unique value of the terminal to the verification device; and makes the coupon be available according to correspondence between the first information and second information.

Description

本発明は、発行した券の適正使用を検証する券検証システム、券検証方法等に関する。   The present invention relates to a ticket verification system and a ticket verification method for verifying proper use of issued tickets.

近年、ユーザが所望のサービスを受けるためのチケット、クーポン等をデジタル化した券が、ユーザに発行されるようになってきている。ユーザは、発行された券を携帯端末等の情報処理端末に保持し、利用時にはサービス提供者側に備えられた読取装置に、情報処理端末に保持した券を読み取らせることによって、所望のサービスを受けることができる。   In recent years, tickets for digitizing tickets, coupons and the like for users to receive desired services have been issued to users. The user holds the issued ticket in an information processing terminal such as a portable terminal, and at the time of use, causes a reading device provided on the service provider side to read the ticket held in the information processing terminal, thereby providing a desired service. Can receive.

チケットの不正利用を困難とする一方、チケットの内容を第三者に証明でき、かつ、チケット利用者の匿名性を維持するために、検証器は、チケットの識別子nと生成した乱数Cとを証明器へ送信し、証明器が識別子nに対応するチケットからチケット秘密情報Dを取得する。証明器が乱数Cとチケット秘密情報Dとを用いて計算した値Rを、検証器に送信する。検証器は、値Rとチケット公開情報Eとから乱数Cを生成して、証明器へ送信した乱数Cとの比較によってチケットを検証すること等が提案されている。   While it is difficult to illegally use the ticket, the verifier can determine the ticket identifier n and the generated random number C in order to prove the contents of the ticket to a third party and maintain the anonymity of the ticket user. The certificate is transmitted to the prover, and the prover acquires the ticket secret information D from the ticket corresponding to the identifier n. A value R calculated by the prover using the random number C and the ticket secret information D is transmitted to the verifier. It has been proposed that the verifier generates a random number C from the value R and the ticket public information E, and verifies the ticket by comparison with the random number C transmitted to the prover.

特開平11−31204号公報JP 11-31204 A

デジタル化した券の利用形態として、店が顧客の囲い込みを目的としたクーポン(電子クーポン)を発行することがある。クーポンには、顧客が店で商品を購入又はサービスを享受した際に支払ったことを示すレシートを持参した場合に、次回の利用時の対価から100円引きとする、まとめて商品を購入すると割安となる回数券等がある。   As a use form of a digitized ticket, a store may issue a coupon (electronic coupon) for the purpose of enclosing a customer. If you bring a receipt that shows that the customer has paid for the purchase or enjoyed the service at the store, the coupon will be discounted by 100 yen from the price for the next use. There are coupon tickets.

店側は、このような顧客に対して発行したクーポンを顧客本人に利用してほしい場合がある。即ち、店側は、顧客に発行したクーポンを他人に譲渡して欲しくなく、クーポンの利用者がその顧客本人であることを知りたいという要望がある。つまり、店側は、顧客個人を特定できなくても良いが、利用者がクーポンを発行した際の顧客本人であることを確認したい。一方、顧客は店に個人情報を知らせたくないと考えている。   The store side may want the customer himself / herself to use a coupon issued to such a customer. That is, the store side does not want the coupon issued to the customer to be transferred to another person, and there is a desire to know that the coupon user is the customer. That is, the store side does not need to identify the individual customer, but wants to confirm that the customer is the customer himself when the user issues the coupon. On the other hand, the customer does not want to inform the store of personal information.

上述した技術では、正当なチケットであることを検証でき、かつ、チケット利用者の匿名性を可能とするため、店は、店側がクーポンを発行した顧客本人による利用であるのかを知ることができない。   With the above-described technology, it is possible to verify that the ticket is a legitimate ticket and to make the ticket user anonymous, so the store cannot know whether the store is used by the customer who issued the coupon. .

また、上述した技術では、チケット発行部と証明器固有情報保持手段の両方がチケット作成・発行局にあるため、どの利用者にどのチケットを発行したかと言った店の販促情報等をチケット作成・発行局が知ることができてしまう。   In the above-described technology, since both the ticket issuing unit and the prover-specific information holding means are in the ticket creation / issuing authority, the store sales promotion information, such as which user issued which ticket, etc. Issuing authority can know.

1つの側面において、本発明の目的は、顧客の個人情報を利用することなく、クーポンの利用者がクーポンを発行した顧客本人であるか否かを確認可能とすることである。   In one aspect, an object of the present invention is to make it possible to confirm whether or not the coupon user is the customer who issued the coupon without using the customer's personal information.

本実施例の一態様によれば、券を発行する発行局と、該発行局から取得した券を利用する端末と、該端末から取得した券を検証した結果に応じて該券の利用許可を該端末に対して与える検証装置とを含む券検証システムにおいて、前記端末は、前記発行局から送信された乱数値と前記端末の固有値とに基づいて該端末において行われた演算の結果を特定する第1情報と、該乱数値とを含む券を該発行局から取得する券取得部と、前記端末から前記検証装置への前記券の送信に対する応答として前記券に含まれる乱数値を該検証装置から受信する乱数値受信部と、前記検証装置から受信した前記乱数値と前記端末の固有値とに基づいて、該端末において行われた演算の結果を特定する第2情報を前記検証装置に送信する送信部とを有し、前記第2情報と前記第1情報との一致が検証できた場合に、前記券の利用が可能となるようにできる。   According to one aspect of the present embodiment, the issuing station that issues the ticket, the terminal that uses the ticket acquired from the issuing station, and the use permission of the ticket according to the result of verifying the ticket acquired from the terminal In the ticket verification system including a verification device provided to the terminal, the terminal specifies a result of an operation performed at the terminal based on a random value transmitted from the issuing station and an eigenvalue of the terminal A ticket acquisition unit that acquires a ticket including the first information and the random number value from the issuing station; and a random number value included in the ticket as a response to the transmission of the ticket from the terminal to the verification device. Based on the random value receiving unit received from the verification device and the random value received from the verification device and the eigenvalue of the terminal, the second information specifying the result of the operation performed in the terminal is transmitted to the verification device A transmitter, and If a match between the information and the first information has been verified, it as the use of the ticket is possible.

本実施例の一態様によれば、乱数値と端末にて該乱数値と秘密値とから所定演算で生成した値との組を含む券を発行し、端末に発行後の券の乱数値で該演算を行わせる検証によって、券発行の端末特定を不可能とし、該端末以外での利用も抑止できる。   According to one aspect of the present embodiment, a ticket including a set of a random value and a value generated by a predetermined calculation from the random value and the secret value is issued at the terminal, and the random number value of the issued ticket is issued to the terminal. The verification for performing the calculation makes it impossible to specify the terminal that issues the ticket, and the use other than the terminal can also be suppressed.

券検証システムの概略構成を示す図である。It is a figure which shows schematic structure of a ticket verification system. 第1の関連技術を説明するための図である。It is a figure for demonstrating the 1st related technique. 第1の関連技術の問題点を説明するための図である。It is a figure for demonstrating the problem of a 1st related technique. 第2の関連技術を説明するための図である。It is a figure for demonstrating the 2nd related technique. 第1実施例における券検証システムの構成例を示す図である。It is a figure which shows the structural example of the ticket verification system in 1st Example. 第1実施例におけるクーポン発行の構成例を示す図である。It is a figure which shows the structural example of the coupon issue in 1st Example. 第1実施例におけるクーポン検証の構成例を示す図である。It is a figure which shows the structural example of the coupon verification in 1st Example. クーポンのデータ構成例を示す図である。It is a figure which shows the data structural example of a coupon. 第2実施例におけるクーポン発行の構成例を示す図である。It is a figure which shows the structural example of the coupon issue in 2nd Example. 第2実施例におけるクーポン発行処理を説明するためのフローチャート図である。It is a flowchart figure for demonstrating the coupon issue process in 2nd Example. 第2実施例におけるクーポン検証の構成例を示す図である。It is a figure which shows the structural example of the coupon verification in 2nd Example. 第2実施例におけるクーポン検証の処理シーケンスを示す図である。It is a figure which shows the processing sequence of the coupon verification in 2nd Example. 第3実施例におけるクーポン検証の構成例を示す図である。It is a figure which shows the structural example of the coupon verification in 3rd Example. 第3実施例における携帯端末による端末認証子生成処理を説明するためのフローチャート図である。It is a flowchart figure for demonstrating the terminal authenticator production | generation process by the portable terminal in 3rd Example. 第3実施例における携帯端末検証局による携帯端末検証処理を説明するためのフローチャート図である。It is a flowchart figure for demonstrating the portable terminal verification process by the portable terminal verification station in 3rd Example. 第4実施例におけるクーポン検証の構成例を示す図である。It is a figure which shows the structural example of the coupon verification in 4th Example. 乱数値の生成する方法2を説明するための図である。It is a figure for demonstrating the method 2 which produces | generates a random value. コンピュータ装置のハードウェア構成を示す図である。It is a figure which shows the hardware constitutions of a computer apparatus.

以下、本発明の実施の形態を図面に基づいて説明する。図1は、券検証システムの概略構成を示す図である。図1において、券検証システム100は、携帯端末1と、発行局5と、検証装置7とを有する。   Hereinafter, embodiments of the present invention will be described with reference to the drawings. FIG. 1 is a diagram showing a schematic configuration of a ticket verification system. In FIG. 1, the ticket verification system 100 includes a mobile terminal 1, an issuing station 5, and a verification device 7.

携帯端末1は、例えば、発行局5とネットワークを介して通信可能なネットワーク通信機能を有する携帯電話機等の携帯型の情報処理端末である。ユーザ1uは、サービス提供者7sから商品又はサービスを購入した顧客であり、携帯端末1は、ユーザ1uによって所持される携帯電話機等である。   The portable terminal 1 is a portable information processing terminal such as a cellular phone having a network communication function capable of communicating with the issuing station 5 via a network. The user 1u is a customer who purchased goods or services from the service provider 7s, and the mobile terminal 1 is a mobile phone or the like possessed by the user 1u.

発行局5は、コンピュータ装置であり、サービス提供者7sのクーポンの発行要求に応じて、サービス提供者7sによって特定されたユーザuにクーポン2を発行する装置である。クーポン2は、デジタル化された電子クーポンであり、ネットワークを介して、ユーザ1uの携帯端末1に提供される。提供されたクーポン2は、携帯端末1の記憶領域に保持される。   The issuing station 5 is a computer device that issues the coupon 2 to the user u specified by the service provider 7s in response to a coupon issue request from the service provider 7s. The coupon 2 is a digitized electronic coupon, and is provided to the mobile terminal 1 of the user 1u via a network. The provided coupon 2 is held in the storage area of the mobile terminal 1.

検証装置7は、コンピュータ装置であり、店に設置され、携帯端末1から読み取ったクーポン2を検証する。ユーザ1uが店で商品をクーポン2で購入する際に、携帯端末1に保持されたクーポン2が検証装置7で読み取られ検証される。   The verification device 7 is a computer device, is installed in a store, and verifies the coupon 2 read from the mobile terminal 1. When the user 1 u purchases a product with the coupon 2 at the store, the coupon 2 held in the portable terminal 1 is read and verified by the verification device 7.

検証によりクーポン2が利用可能と判断されると、ユーザ1uは、クーポン2で指定されるサービス3を利用して商品を購入できる。クーポン2で指定されたサービス3がサービス提供者7によって、ユーザ1uに対して行われる。   When it is determined that the coupon 2 can be used by the verification, the user 1u can purchase the product using the service 3 specified by the coupon 2. The service 3 specified by the coupon 2 is performed by the service provider 7 on the user 1u.

サービス提供者7sは、クーポン2を検証してユーザ1uに適切なサービスを提供する。また、サービス提供者7sは、検証装置7を用いてクーポン2の正当性を検証するため検証者とも言える。   The service provider 7s verifies the coupon 2 and provides an appropriate service to the user 1u. Moreover, since the service provider 7s verifies the validity of the coupon 2 using the verification apparatus 7, it can also be said that it is a verifier.

商品の支払い時等の会計時にクーポン2の検証をする形態では、例えばレジ機能を有するコンピュータ装置に、検証装置7に相当する検証機能を有するように構成される。   In the form in which the coupon 2 is verified at the time of payment such as payment of goods, for example, a computer device having a cash register function is configured to have a verification function corresponding to the verification device 7.

このようなサービス提供形態において、本実施の形態では、以下の条件1及び2を同時に満たす券検証システムを提供する。
条件1:クーポン2を発行する発行局5と検証者7sは、ユーザ1u個人を特定する情報を得ることができないこと。ユーザ1uが携帯する携帯端末1を特定できないことを含む。
条件2:ユーザ1u本人以外はクーポン2を使用できないこと。
In such a service providing form, the present embodiment provides a ticket verification system that simultaneously satisfies the following conditions 1 and 2.
Condition 1: The issuing station 5 that issues the coupon 2 and the verifier 7s cannot obtain information that identifies the individual user 1u. This includes that the mobile terminal 1 carried by the user 1u cannot be specified.
Condition 2: Coupon 2 cannot be used except by the user 1u himself.

券検証システム100では、下記の状況を前提とする。
(1)ユーザ1uとユーザ1uの携帯端末1は信頼できるものとそうでないものとがある。
(2)持ち主(ユーザ1u)だけが携帯端末1を利用できる。
(3)携帯端末1、即ち、ユーザ1uに対してクーポン2が発行される。
(4)クーポン2の発行対象となる携帯端末1(ユーザ1u)は、発行局5と検証装置7の意図通りに動作する携帯端末1(ユーザ1u)のみである。
(5)クーポン2の発行局5とサービス提供者(検証者)7s(及び検証装置7)には信頼できるものとそうでないものがあるが、ユーザ1uと携帯端末1にはその区別はできない。例えば、信頼できない検証者(偽検証者)が、検証時に受け取ったクーポンを、検証装置を用いて信頼できない発行局(偽発行局)に送信することによって、別のユーザに発行する可能性がある。
The ticket verification system 100 assumes the following situation.
(1) The user 1u and the portable terminal 1 of the user 1u may be reliable or not.
(2) Only the owner (user 1u) can use the portable terminal 1.
(3) A coupon 2 is issued to the mobile terminal 1, that is, the user 1u.
(4) The portable terminal 1 (user 1u) to be issued with the coupon 2 is only the portable terminal 1 (user 1u) that operates as intended by the issuing station 5 and the verification device 7.
(5) Although the issuing station 5 of the coupon 2 and the service provider (verifier) 7 s (and the verification device 7) are reliable and not, the user 1 u and the mobile terminal 1 cannot distinguish them. For example, an unreliable verifier (fake verifier) may issue a coupon received at the time of verification to another user by transmitting it to an unreliable issuing authority (fake issuing authority) using the verification device. .

本実施の形態の説明前に、クーポンの発行と検証に関する関連技術について図2、図3、図4で説明する。図2は、第1の関連技術を説明するための図である。図2に示す券検証システム9aでは、発行局Pと携帯端末1との間で端末認証が成功すると、発行局Pの署名付きクーポン21が携帯端末1に送信される。   Prior to the description of the present embodiment, related techniques relating to coupon issuance and verification will be described with reference to FIGS. FIG. 2 is a diagram for explaining the first related technology. In the ticket verification system 9 a shown in FIG. 2, when the terminal authentication is successful between the issuing station P and the mobile terminal 1, the signed coupon 21 of the issuing station P is transmitted to the mobile terminal 1.

ユーザ1uは、携帯端末1に保持した発行局Pの署名付きクーポン21をサービス提供者7sに提示することによって、即ち、検証装置7が携帯端末1からクーポン21を読み取ることによって、署名付きクーポン21が検証される。検証により正当性が確認されると、サービス提供者7sはサービスをユーザ1uに提供する。   The user 1u presents the coupon 21 with the signature of the issuing authority P held in the portable terminal 1 to the service provider 7s, that is, when the verification device 7 reads the coupon 21 from the portable terminal 1, the signed coupon 21 Is verified. When the validity is confirmed by the verification, the service provider 7s provides the service to the user 1u.

この第1の関連技術では、クーポン21の発行局P、検証装置7、及びサービス提供者(検証者)7sにユーザ1uの個人情報が渡ることはないが、クーポン対象者以外の人もクーポン21を利用できる。従って、上述した条件1を満たすが、条件2を満たさない。   In the first related technology, personal information of the user 1u is not passed to the issuing station P of the coupon 21, the verification device 7, and the service provider (verifier) 7s, but a person other than the coupon target person can also receive the coupon 21. Can be used. Therefore, the above condition 1 is satisfied, but the condition 2 is not satisfied.

図3は、第1の関連技術の問題点を説明するための図である。図3に示す券検証システム9bでは、図2の第1の関連技術において、サービス提供者(検証者)7s及び検証装置7が正当なものでない場合の例を示している。   FIG. 3 is a diagram for explaining the problem of the first related technology. The ticket verification system 9b shown in FIG. 3 shows an example in which the service provider (verifier) 7s and the verification device 7 are not valid in the first related technology in FIG.

クーポン21は、正当な発行局Pにより信頼できる鈴木さんの携帯端末1−1に発行局Pの署名付きで発行される。鈴木さんは、偽サービス提供者(偽検証者)7s−2からサービスを受けるため、携帯端末1−1に保持したクーポン21を偽検証装置7−2で読み取らせる。   The coupon 21 is issued with the signature of the issuing station P to the mobile terminal 1-1 of Mr. Suzuki who can be trusted by a valid issuing station P. In order to receive service from the fake service provider (fake verifier) 7s-2, Mr. Suzuki causes the fake verifier 7-2 to read the coupon 21 held in the portable terminal 1-1.

偽検証装置7−2によって、読み取った発行局Pの署名付きクーポン21を偽発行局FPへ提供され、クーポン21が不正に再利用又は複写される。発行局Pの署名付きクーポンであるため、正当なクーポンを発行する発行局であると考え、信頼できる田中さんが偽発行局FPから不正とは気付かずにクーポン21を取得して携帯端末1−2に保持する。   The false verification apparatus 7-2 provides the read coupon 21 with the signature of the issuing station P to the false issuing station FP, and the coupon 21 is illegally reused or copied. Since it is a coupon with a signature of the issuing authority P, it is considered that it is an issuing authority that issues a valid coupon, and a reliable Mr. Tanaka obtains the coupon 21 from the fake issuing authority FP without realizing that it is fraudulent. Hold at 2.

この場合、携帯端末が信頼できる場合であっても、携帯端末の保持するクーポンがクーポン対象者本人のものとは限らないため(他人のクーポンを持っているかもしれないため)、クーポンが本来の目的で正当に利用されているかを検証することができない。従って、条件2を満たさない。   In this case, even if the mobile device can be trusted, the coupon held by the mobile device is not necessarily the one of the coupon target person (because it may have another person's coupon), It is not possible to verify whether it is properly used for the purpose. Therefore, the condition 2 is not satisfied.

図4は、第2の関連技術を説明するための図である。図4に示す券検証システム9cでは、図2の第1の関連技術において、発行局Pの署名に加えて携帯端末Aの署名付きのクーポン22が発行局Pから発行される点が異なっている。   FIG. 4 is a diagram for explaining the second related technique. The ticket verification system 9c shown in FIG. 4 is different from the first related technique shown in FIG. 2 in that a coupon 22 with a signature of the portable terminal A is issued from the issuing station P in addition to the signature of the issuing station P. .

発行局Pが、ユーザ1uのユーザ情報(署名や生体情報等)と発行局の署名が付いたクーポン22を発行し、サービス提供者(検証者)7sがそれを検証する。   The issuing authority P issues a coupon 22 with user information (signature, biometric information, etc.) of the user 1u and the issuing authority's signature, and the service provider (verifier) 7s verifies it.

この第2の関連技術では、携帯端末Aの署名がクーポン22に含まれることによって、条件2のユーザ1u本人以外はクーポン22を使用できないようにすることができる。しかし、条件1のクーポン22を発行する発行局Pと検証者7s(検証装置7)は、ユーザ1u個人を特定する情報を得ることができないことを満たすことができない。   In the second related technology, the signature of the portable terminal A is included in the coupon 22 so that only the user 1u himself / herself in condition 2 can use the coupon 22. However, the issuing station P that issues the coupon 22 of the condition 1 and the verifier 7s (verification device 7) cannot satisfy that the information specifying the user 1u cannot be obtained.

上述したように、条件1又は条件2のいずれか一方を満たすことはできたが、両方を同時に満たすことができない。   As described above, either condition 1 or condition 2 could be satisfied, but both cannot be satisfied simultaneously.

つまり、発行局5やサービス提供者7s(検証装置7)は、ユーザ個人を特定する情報を用いずに、クーポン利用者がクーポン対象者本人であることを確認することが困難であった。具体的には、ユーザ1uは「あなたがこのクーポンの対象者ですね」ということを知られてもよいが、「あなたは鈴木さんですね」ということは知られたくない。また、ユーザ1uにとって、「このクーポンのユーザとあのクーポンのユーザは同一人物だ」ということは知られたくない。   That is, it is difficult for the issuing station 5 and the service provider 7s (verification device 7) to confirm that the coupon user is the coupon target person himself / herself without using information that identifies the individual user. Specifically, the user 1u may be informed that “You are the subject of this coupon”, but does not want to be informed that “You are Mr. Suzuki”. Also, it is not desirable for the user 1u to know that “the user of this coupon and the user of that coupon are the same person”.

本実施の形態では、上述した条件1及び条件2を同時に満たす仕組みを提供する。図5は、第1実施例における券検証システムの構成例を示す図である。図5に示す券検証システム200では、クーポン2を発行する発行局Pと、ユーザ1uの携帯端末1とサービス提供者(検証者)7sによって使用される検証装置7と、携帯端末1が本物であるかを検証する携帯端末検証局8とを有する。   In the present embodiment, a mechanism for simultaneously satisfying the above-described condition 1 and condition 2 is provided. FIG. 5 is a diagram showing a configuration example of the ticket verification system in the first embodiment. In the ticket verification system 200 shown in FIG. 5, the issuing station P that issues the coupon 2, the mobile terminal 1 of the user 1u, the verification device 7 used by the service provider (verifier) 7s, and the mobile terminal 1 are genuine. And a portable terminal verification station 8 that verifies whether or not there is.

券検証システム200では、発行局5は、クーポン2をユーザ1uの携帯端末1に紐付けて発行する。クーポン2は、携帯端末1とセットで利用される。   In the ticket verification system 200, the issuing station 5 issues the coupon 2 in association with the mobile terminal 1 of the user 1u. The coupon 2 is used as a set with the mobile terminal 1.

また、クーポン2にはクーポン認証子を付ける。クーポン認証子の特徴は以下の通りである。クーポン認証子の実現方法については、後述される。   Further, a coupon authenticator is attached to the coupon 2. The features of the coupon authenticator are as follows. A method for realizing the coupon authenticator will be described later.

特徴1:第三者がクーポン認証子を見ても、携帯端末1(=ユーザ1u)を特定できない。また、同じ携帯端末1に紐付いたクーポン間でもクーポン認証子は異なる。この特徴1によって、条件1が満たされる。   Feature 1: Even if a third party looks at the coupon authenticator, the mobile terminal 1 (= user 1u) cannot be specified. Also, the coupon authenticators are different between coupons associated with the same mobile terminal 1. Condition 1 is satisfied by this feature 1.

特徴2:クーポン2を利用する携帯端末1がクーポンに紐づいているか否かを確認できる。確かにその携帯端末1に発行されたクーポンであることを確認できる。この特徴2によって、条件2が満たされる。   Feature 2: It is possible to confirm whether or not the mobile terminal 1 using the coupon 2 is linked to the coupon. Certainly, it can be confirmed that the coupon is issued to the mobile terminal 1. Condition 2 is satisfied by this feature 2.

検証者7sは、携帯端末1が信頼できる本物であるか否かを確認できる。信頼できると確認できた場合、検証者7sはクーポン認証子から携帯端末1がクーポン2に紐づいているか否かを確認できる。   The verifier 7s can confirm whether or not the mobile terminal 1 is authentic. When it can be confirmed that it is reliable, the verifier 7s can confirm whether or not the portable terminal 1 is linked to the coupon 2 from the coupon authenticator.

検証者7sは、携帯端末検証局8に問い合わせて、携帯端末1が本物か否かを確認する。この確認方法については後述される。   The verifier 7s makes an inquiry to the mobile terminal verification station 8 to check whether the mobile terminal 1 is genuine. This confirmation method will be described later.

本実施の形態におけるクーポン認証子は、クーポン用乱数値cpn_rdmとクーポン用端末生成値cpn_dvgenとの組である。クーポン認証子に係る値は以下の通りである。
・秘密値v:携帯端末1ごとの秘密値
・クーポン用乱数値cpn_rdm:乱数
・クーポン用端末生成値cpn_dvgen:携帯端末1が秘密値vとクーポン用乱数値cpn_rdmから生成する値
また、クーポン認証子を用いることで、上述した条件1と条件2とを満たす理由は、下記の通りである。
The coupon authenticator in the present embodiment is a set of a coupon random value cpn_rdm and a coupon terminal generation value cpn_dvgen. Values related to the coupon authenticator are as follows.
Secret value v: Secret value for each mobile terminal 1 Coupon random value cpn_rdm: Random number Coupon terminal generated value cpn_dvgen: Value generated by mobile terminal 1 from secret value v and coupon random value cpn_rdm The reason why the conditions 1 and 2 described above are satisfied by using is as follows.

クーポン認証子の特徴1:クーポン発行時や検証時、携帯端末1は発行局5や検証者に端末固有の情報を渡さない。対象者が同一人物のユーザ1uであっても、クーポン認証子(クーポン用乱数値cpn_rdmと端末生成値cpn_dvgenとの組)はクーポンごとに異なるため、発行局5や検証者7sはクーポン認証子から携帯端末1を特定できない。   Characteristics of coupon authenticator 1: When a coupon is issued or verified, the mobile terminal 1 does not pass terminal-specific information to the issuing station 5 or the verifier. Even if the target person is the user 1u of the same person, the coupon authenticator (a set of the coupon random number cpn_rdm and the terminal generated value cpn_dvgen) is different for each coupon. The mobile terminal 1 cannot be specified.

クーポン認証子の特徴2:クーポン用端末生成値cpn_dvgenは、携帯端末1ごとに異なる秘密値vを用いて生成される。従って、あるクーポン用乱数値cpn_rdmから特定のクーポン用端末生成値cpn_dvgenを生成できる携帯端末1は一つだけである。この特徴2から、検証者7sは、クーポン2を利用する携帯端末1がクーポンに紐付いているか否かを確認できる。   Coupon Authenticator Feature 2: The coupon terminal generation value cpn_dvgen is generated using a secret value v that is different for each portable terminal 1. Therefore, only one portable terminal 1 can generate a specific coupon terminal generation value cpn_dvgen from a certain coupon random value cpn_rdm. From this feature 2, the verifier 7s can confirm whether or not the portable terminal 1 using the coupon 2 is associated with the coupon.

以下、第1実施例における、クーポン発行及びクーポン検証について以下に説明する。先ず、クーポン発行について説明する。クーポン2の発行は、発行局5がクーポン認証子(クーポン用乱数値cpn_rdmと端末生成値cpn_dvgenとの組)を含めた署名付きクーポンを発行することにより行われる。   Hereinafter, coupon issue and coupon verification in the first embodiment will be described. First, coupon issue will be described. The issuing of the coupon 2 is performed by the issuing station 5 issuing a signed coupon including a coupon authenticator (a set of a coupon random value cpn_rdm and a terminal generated value cpn_dvgen).

図6は、第1実施例におけるクーポン発行の構成例を示す図である。図6中、クーポン発行に係る構成要素を示し、他を省略している。図6において、携帯端末1は、乱数値受信部101と、値生成・送信部102と、クーポン受信部103とを有する。乱数値受信部101と、値生成・送信部102と、クーポン受信部103とが、券取得部に相当する。秘密値vとクーポン2とが携帯端末1の記憶部に記憶される。   FIG. 6 is a diagram illustrating a configuration example of coupon issue in the first embodiment. In FIG. 6, the components related to coupon issue are shown, and the others are omitted. In FIG. 6, the mobile terminal 1 includes a random value receiving unit 101, a value generating / transmitting unit 102, and a coupon receiving unit 103. The random value reception unit 101, the value generation / transmission unit 102, and the coupon reception unit 103 correspond to a ticket acquisition unit. The secret value v and the coupon 2 are stored in the storage unit of the mobile terminal 1.

乱数値受信部101は、発行局5からクーポン用乱数値cpn_rdmを受信する。値生成・送信部102は、発行局5から受信したクーポン用乱数値cpn_rdmと秘密値vとからクーポン用端末生成値cpn_dvgenを生成して発行局5へ送信する。クーポン受信部103は、発行局5からクーポン2を受信すると、携帯端末1の記憶部にクーポン2を記憶する。   The random value receiving unit 101 receives a coupon random value cpn_rdm from the issuing station 5. The value generation / transmission unit 102 generates a coupon terminal generation value cpn_dvgen from the coupon random number cpn_rdm and the secret value v received from the issuing station 5 and transmits them to the issuing station 5. When the coupon receiving unit 103 receives the coupon 2 from the issuing station 5, the coupon receiving unit 103 stores the coupon 2 in the storage unit of the mobile terminal 1.

発行局5は、クーポン用の乱数値生成部501と、クーポン用の乱数値送信部502と、署名付クーポン発行部503とを有する。   The issuing station 5 includes a coupon random number generation unit 501, a coupon random value transmission unit 502, and a signed coupon issue unit 503.

乱数値生成部501は、クーポン毎に異なるクーポン用乱数値cpn_rdmを生成する。乱数値送信部502は、乱数値生成部501が生成したクーポン用乱数値cpn_rdmを携帯端末1に送信する。署名付クーポン発行部503は、携帯端末1から受信したクーポン認証子を含め、かつ発行局5の署名付きのクーポン2を発行する。   The random value generation unit 501 generates a coupon random value cpn_rdm that is different for each coupon. The random value transmission unit 502 transmits the coupon random value cpn_rdm generated by the random value generation unit 501 to the mobile terminal 1. The signed coupon issuing unit 503 issues the coupon 2 with the signature of the issuing authority 5 including the coupon authenticator received from the mobile terminal 1.

発行局5において、携帯端末1に対するクーポン発行要求に応じて、クーポン用の乱数値生成部501がクーポン用乱数値cpn_rdmを生成すると(ステップS1)、クーポン用の乱数値送信部502がクーポン用乱数値cpn_rdmを携帯端末1へ送信する(ステップS2)。   When the issuing station 5 generates a coupon random value cpn_rdm in response to a coupon issue request to the mobile terminal 1, the coupon random number generation unit 501 generates a coupon random value cpn_rdm (step S1). The numerical value cpn_rdm is transmitted to the mobile terminal 1 (step S2).

携帯端末1では、乱数値受信部101がクーポン2を受信すると、値生成・送信部102にクーポン2を渡す(ステップS3)。値生成・送信部102は、クーポン用乱数値cpn_rdmと秘密値vとから値cpn_dvgenを生成して、発行局5に送信する(ステップS4)。   In the portable terminal 1, when the random value receiving unit 101 receives the coupon 2, the coupon 2 is passed to the value generating / transmitting unit 102 (step S3). The value generation / transmission unit 102 generates a value cpn_dvgen from the coupon random value cpn_rdm and the secret value v and transmits it to the issuing station 5 (step S4).

発行局5において、署名付クーポン発行部503は、携帯端末1から生成値cpn_dvgenを受信して、生成値cpn_dvgenとクーポン用乱数値cpn_rdmとを含め、かつ、発行局5の署名の付いたクーポン2を携帯端末1に対して発行する(ステップS5)。携帯端末1では、発行局5から発行されたクーポン2を携帯端末1内の記憶部に保持する。   In the issuing station 5, the signed coupon issuing unit 503 receives the generated value cpn_dvgen from the mobile terminal 1, and includes the generated value cpn_dvgen and the coupon random number cpn_rdm, and the coupon 2 signed by the issuing station 5. Is issued to the portable terminal 1 (step S5). In the mobile terminal 1, the coupon 2 issued from the issuing station 5 is held in the storage unit in the mobile terminal 1.

次に、本実施の形態におけるクーポン検証のための構成について説明する。図7は、第1実施例におけるクーポン検証の構成例を示す図である。図7中、クーポン検証に係る構成要素を示し、他を省略している。図7において、携帯端末1は、乱数受信部101と、値生成・送信部102とを有する。携帯端末1の記憶部には、秘密値1とクーポン2とが記憶される。   Next, a configuration for coupon verification in the present embodiment will be described. FIG. 7 is a diagram illustrating a configuration example of coupon verification in the first embodiment. In FIG. 7, the components related to coupon verification are shown, and the others are omitted. In FIG. 7, the mobile terminal 1 includes a random number reception unit 101 and a value generation / transmission unit 102. A secret value 1 and a coupon 2 are stored in the storage unit of the mobile terminal 1.

乱数受信部101は、端末用乱数値auth_rdmを受信、又は、クーポン用乱数値cpn_rdmを受信すると、受信した端末用乱数値auth_rdm又はクーポン用乱数値cpn_rdmを値生成・送信部102に通知する。値生成・送信部102は、乱数受信部101から通知された端末用乱数値auth_rdm又はクーポン用乱数値cpn_rdmと、秘密値vとから端末用又はクーポン用端末生成値を計算して、検証端末7に送信する。   When receiving the terminal random value auth_rdm or receiving the coupon random value cpn_rdm, the random number receiving unit 101 notifies the value generating / transmitting unit 102 of the received terminal random value auth_rdm or coupon random number cpn_rdm. The value generation / transmission unit 102 calculates the terminal or coupon terminal generation value from the terminal random number value auth_rdm or the coupon random number cpn_rdm notified from the random number reception unit 101 and the secret value v, and the verification terminal 7 Send to.

検証装置7は、クーポン取得部701と、署名検証部702と、乱数値生成・送信部703と、端末本物確認部704と、クーポン認証子取出部705と、クーポン認証子検証部706とを有する。   The verification device 7 includes a coupon acquisition unit 701, a signature verification unit 702, a random value generation / transmission unit 703, a terminal authenticity confirmation unit 704, a coupon authenticator take-out unit 705, and a coupon authenticator verification unit 706. .

携帯端末検証局8は、端末認証子(端末用乱数値auth_rdmと端末用端末生成値auth_dvgenとの組)を受け取り、携帯端末1が本物であるか否かを検証し、端末認証子検証部801を有する。また、携帯端末検証局8は、携帯端末検証局8内の記憶部に、本物であることを保証する全携帯端末の秘密値を保持する秘密値データベース(DB)809を有する。   The mobile terminal verification station 8 receives the terminal authenticator (a set of the terminal random value auth_rdm and the terminal generated value auth_dvgen for the terminal), verifies whether the mobile terminal 1 is authentic, and the terminal authenticator verification unit 801. Have In addition, the mobile terminal verification station 8 has a secret value database (DB) 809 that holds secret values of all mobile terminals that guarantee authenticity in a storage unit in the mobile terminal verification station 8.

本実施の形態における端末認証子は、端末用乱数値auth_rdmと端末用端末生成値auth_dvgenとの組である。端末認証子に係る値は以下の通りである。
・端末用乱数値auth_rdm:乱数
・端末用端末生成値auth_dvgen:秘密値vと端末用乱数値auth_rdmとから生成される値
検証装置7は、端末用乱数値auth_rdmを携帯端末1へ送信し、端末認証子(端末用乱数値auth_rdmと携帯端末1から返ってきた端末生成値auth_dvgenとの組)を携帯端末検証局8に送信して、携帯端末1が本物であることを確認する。確認後、検証装置7は、クーポン2内のクーポン認証子を検証して、クーポン2がその携帯端末1を対象にしていることを確認する。
The terminal authenticator in the present embodiment is a set of a terminal random value auth_rdm and a terminal generated value auth_dvgen. The values related to the terminal authenticator are as follows.
-Terminal random value auth_rdm: random number-Terminal generated value auth_dvgen: Value generated from secret value v and terminal random value auth_rdm The verification device 7 transmits the terminal random value auth_rdm to the mobile terminal 1, and the terminal An authenticator (a set of the terminal random value auth_rdm and the terminal generated value auth_dvgen returned from the mobile terminal 1) is transmitted to the mobile terminal verification station 8 to confirm that the mobile terminal 1 is genuine. After the confirmation, the verification device 7 verifies the coupon authenticator in the coupon 2 and confirms that the coupon 2 is targeted for the mobile terminal 1.

クーポン取得部701は、携帯端末1からクーポン2を取得する。取得方法は、携帯端末1に表示されたクーポン2を示す画像(例えば、バーコード等)を読み取ってクーポン2の情報を取得する。又は、携帯端末1との近距離無線通信によって携帯端末1の記憶部からクーポン2を取得してもよい。   The coupon acquisition unit 701 acquires the coupon 2 from the mobile terminal 1. The acquisition method reads the image (for example, barcode) which shows the coupon 2 displayed on the portable terminal 1, and acquires the information of the coupon 2. FIG. Alternatively, the coupon 2 may be acquired from the storage unit of the mobile terminal 1 by short-range wireless communication with the mobile terminal 1.

署名検証部702は、クーポン取得部701が取得したクーポン2の発行局5による署名を検証する。乱数値生成・送信部703は、端末用乱数値auth_rdmを生成する。   The signature verification unit 702 verifies the signature by the issuing authority 5 of the coupon 2 acquired by the coupon acquisition unit 701. The random value generation / transmission unit 703 generates a terminal random value auth_rdm.

端末本物確認部704は、携帯端末検証局8に、乱数値生成・送信部703で生成した端末用乱数値auth_rdmと、この端末用乱数値auth_rdmを用いて携帯端末1に生成させた端末用端末生成値auth_dvgenとによって、携帯端末1を検証させる。   The terminal authenticity confirmation unit 704 has the terminal for terminal generated by the portable terminal verification station 8 using the terminal random number value auth_rdm generated by the random value generation / transmission unit 703 and the terminal random value auth_rdm. The mobile terminal 1 is verified by the generated value auth_dvgen.

クーポン認証子取出部705は、携帯端末1から読み込んだクーポン2からクーポン認証子を取り出して、取り出したクーポン認証子に含まれるクーポン用乱数値cpn_rdmを用いて携帯端末1にクーポン用端末生成値cpn_dvgenを、検証装置7への返値として生成させる。   The coupon authenticator retrieving unit 705 retrieves the coupon authenticator from the coupon 2 read from the mobile terminal 1, and uses the coupon random number cpn_rdm included in the retrieved coupon authenticator to store the coupon terminal generated value cpn_dvgen. Is generated as a return value to the verification device 7.

クーポン認証子検証部706は、携帯端末1に生成させた返値と、クーポン認証子取出部705が取り出したクーポン認証子に含まれるクーポン用端末生成値cpn_dvgenとの比較によってクーポン認証子を検証する。   The coupon authenticator verification unit 706 verifies the coupon authenticator by comparing the return value generated by the mobile terminal 1 with the coupon terminal generation value cpn_dvgen included in the coupon authenticator extracted by the coupon authenticator extraction unit 705. .

検証装置7において、クーポン取得部701は、携帯端末1からクーポン2を取得すると、自装置の記憶部にクーポン2を格納して、署名検証部702にクーポン2の受信を通知する(ステップS21)。署名検証部702は、クーポン取得部701から通知に応じて、クーポン2から発行局5の署名を取り出して、クーポン2の発行元の正当性を検証する(ステップS22)。   In the verification device 7, when the coupon acquisition unit 701 acquires the coupon 2 from the mobile terminal 1, the coupon acquisition unit 701 stores the coupon 2 in its own storage unit and notifies the signature verification unit 702 that the coupon 2 is received (step S <b> 21). . In response to the notification from the coupon acquisition unit 701, the signature verification unit 702 extracts the signature of the issuing authority 5 from the coupon 2 and verifies the validity of the issuer of the coupon 2 (step S22).

検証装置7において、署名検証部702による発行局5の署名の検証が成功すると(ステップS23)、乱数値生成・送信部703は、端末用乱数値auth_rdmを生成して、端末装置1へ送信すると共に、生成した端末用乱数値auth_rdmを端末本物確認部704へ提供する(ステップS23)。   In the verification device 7, when the signature verification unit 702 successfully verifies the signature of the issuing authority 5 (step S 23), the random value generation / transmission unit 703 generates a terminal random value auth_rdm and transmits it to the terminal device 1. At the same time, the generated terminal random number value auth_rdm is provided to the terminal authenticity confirmation unit 704 (step S23).

携帯端末1では、乱数受信部101が、端末用乱数値auth_rdmを受信すると、値生成・送信部102へと送る(ステップS25)。値生成・送信部102は、端末用乱数値auth_rdmと秘密値vとから端末用端末生成値auth_dvgenを生成して、検証装置7へ送信する。   In the portable terminal 1, when the random number receiving unit 101 receives the terminal random number value auth_rdm, the random number receiving unit 101 sends it to the value generating / transmitting unit 102 (step S25). The value generation / transmission unit 102 generates a terminal generation value auth_dvgen for the terminal from the terminal random value auth_rdm and the secret value v, and transmits it to the verification device 7.

検証装置7では、端末本物確認部704が、端末生成値auth_dvgenを受信すると、端末用乱数値auth_rdmと端末生成値auth_dvgenとの組による端末認証子を携帯端末検証局8に送信する(ステップS27)。   In the verification device 7, when the terminal authenticity confirmation unit 704 receives the terminal generated value auth_dvgen, the terminal authenticator 704 transmits a terminal authenticator based on the set of the terminal random value auth_rdm and the terminal generated value auth_dvgen to the mobile terminal verification station 8 (step S27). .

携帯端末検証局8では、端末認証子を受信すると、端末認証子検証部801が、受信した端末認証子から取得した端末用乱数値auth_rdmと、携帯端末検証局8が保持する秘密値DB809とから、携帯端末1と同様の方法で端末生成値auth_dvgenを計算する。端末認証子検証部801は、受信した端末認証子に含まれている端末生成値auth_dvgenに一致する端末生成値auth_dvgenを生成できれば、「携帯端末が本物である」ことを示す端末検証結果を検証装置7に送信する(ステップS28)。   When the mobile terminal verification station 8 receives the terminal authenticator, the terminal authenticator verification unit 801 uses the terminal random number value auth_rdm acquired from the received terminal authenticator and the secret value DB 809 held by the mobile terminal verification station 8. Then, the terminal generation value auth_dvgen is calculated by the same method as the portable terminal 1. If the terminal authenticator verification unit 801 can generate a terminal generated value auth_dvgen that matches the terminal generated value auth_dvgen included in the received terminal authenticator, the terminal authenticator verification unit 801 verifies the terminal verification result indicating that the mobile terminal is genuine. 7 (step S28).

検証装置7では、携帯端末検証局8から受信した端末検証結果が「携帯端末が本物である」ことを示す場合、端末本物確認部704は、クーポン検証開始を署名検証部702に通知する(ステップS29)。   In the verification device 7, when the terminal verification result received from the mobile terminal verification station 8 indicates that “the mobile terminal is authentic”, the terminal authenticity confirmation unit 704 notifies the signature verification unit 702 of the coupon verification start (step S <b> 1). S29).

端末検証結果の通知を受けた署名検証部702は、発行局5の署名の検証が成功し、かつ、端末検証結果が「携帯端末が本物である」ことを示す場合、クーポン認証子の取出要求をクーポン認証子取出部705に行う(ステップS30)。   Upon receiving the notification of the terminal verification result, the signature verification unit 702 receives the coupon authenticator request when the verification of the signature of the issuing authority 5 is successful and the terminal verification result indicates “the mobile terminal is genuine”. To the coupon authenticator take-out unit 705 (step S30).

クーポン認証子取出部705は、クーポン認証子の取出要求に応じて、自装置の記憶部に記憶したクーポン2に含まれるクーポン認証子からクーポン用乱数値cpn_rdmを取得して、携帯端末1へ送信する(ステップS31)。   The coupon authenticator take-out unit 705 acquires the coupon random number cpn_rdm from the coupon authenticator included in the coupon 2 stored in the storage unit of the own device in response to the coupon authenticator take-out request, and transmits it to the mobile terminal 1. (Step S31).

携帯端末1では、クーポン用乱数値cpn_rdmを受信すると、乱数受信部101が、受信したクーポン用乱数値cpn_rdmを値生成・送信部102へ通知する(ステップS32)。この通知に応じて、値生成・送信部102は、検証装置7から受信したクーポン用乱数値cpn_rdmと、自装置の記憶部に保持している携帯端末1の秘密値vとから、クーポン用端末生成値cpn_dvgenを生成する同じ計算方法によって検証装置7への返値を生成して、検証装置7へ生成した返値を送信する(ステップS33)。   When the mobile terminal 1 receives the coupon random value cpn_rdm, the random number receiving unit 101 notifies the value generating / transmitting unit 102 of the received coupon random value cpn_rdm (step S32). In response to this notification, the value generation / transmission unit 102 determines the coupon terminal from the coupon random number cpn_rdm received from the verification device 7 and the secret value v of the portable terminal 1 held in the storage unit of the own device. A return value to the verification device 7 is generated by the same calculation method for generating the generated value cpn_dvgen, and the generated return value is transmitted to the verification device 7 (step S33).

検証装置7では、携帯端末1から返値を受信すると、クーポン認証子検証部706は、返値が、クーポン取得部701が取得したクーポン2に含まれる端末生成値cpn_dvgenと一致するか否かを検証する(ステップS34)。一致した場合に、クーポン認証子検証部706が、検証者7sへクーポン2が上述した条件1及び条件2を満たす適正な利用であることを通知することによって、ユーザ1uは、検証者7sからクーポン2に基づくサービスを受けることができる。   In the verification device 7, when the return value is received from the mobile terminal 1, the coupon authenticator verification unit 706 determines whether or not the return value matches the terminal generation value cpn_dvgen included in the coupon 2 acquired by the coupon acquisition unit 701. Verification is performed (step S34). When they match, the coupon authenticator verification unit 706 notifies the verifier 7s that the coupon 2 is an appropriate use that satisfies the above-described conditions 1 and 2, whereby the user 1u receives a coupon from the verifier 7s. Service based on 2 can be received.

図6及び図7で説明したように、各クーポン毎に発行局5が生成したクーポン用乱数値cpn_rdmと、携帯端末1の秘密値vとによって、携帯端末1が生成したクーポン認証子に対してクーポン2が発行されるため、発行局5が携帯端末1及びユーザ1uを特定する情報を保持することがない。よって、発行局5において上述した条件1が成立する。   As described with reference to FIGS. 6 and 7, the coupon authenticator generated by the mobile terminal 1 is determined based on the coupon random number cpn_rdm generated by the issuing station 5 for each coupon and the secret value v of the mobile terminal 1. Since the coupon 2 is issued, the issuing station 5 does not hold information specifying the mobile terminal 1 and the user 1u. Therefore, the condition 1 described above is established in the issuing station 5.

また、検証装置7では、検証装置7で端末用に生成した端末用乱数値auth_rdmに基づいて、携帯端末1が自身の秘密値vとによって生成した端末用端末生成値auth_dvgenによって、携帯端末検証局8に携帯端末1を検証させるため、検証装置7及び携帯端末検証局8が、携帯端末1及びユーザ1uを特定する情報を保持することがない。よって、検証装置7及び携帯端末検証局8において上述した条件1が成立する。   Further, in the verification device 7, based on the terminal random value auth_rdm generated for the terminal by the verification device 7, the mobile terminal verification station uses the terminal generated value auth_dvgen for the terminal generated by the mobile terminal 1 using its own secret value v. 8, since the mobile terminal 1 is verified, the verification device 7 and the mobile terminal verification station 8 do not hold information for specifying the mobile terminal 1 and the user 1 u. Therefore, the above-described condition 1 is established in the verification device 7 and the mobile terminal verification station 8.

更に、携帯端末1が保持しているクーポン2のクーポン認証子に含まれるクーポン用乱数値cpn_rdmを用いて、携帯端末1に固有の秘密値vを用いてクーポン認証子を作成させることによって、ユーザ1uに発行したはずのクーポン2が別の人によって利用されようとしているのか否か、つまり、クーポン2がサービス提供者7sがサービス対象としたユーザ1uのものであるか否かを検証することができる。従って、上述した条件2が成立する。   Further, by using the coupon random number cpn_rdm included in the coupon authenticator of the coupon 2 held by the mobile terminal 1, the user can create a coupon authenticator using the secret value v unique to the mobile terminal 1. It is verified whether or not the coupon 2 that should have been issued to 1u is about to be used by another person, that is, whether or not the coupon 2 belongs to the user 1u targeted by the service provider 7s. it can. Therefore, the condition 2 described above is satisfied.

図8は、クーポンのデータ構成例を示す図である。図8において、クーポン2は、主に、クーポン本体、発行局の署名、署名者の証明書等を含む。クーポン本体は、更に、サービス内容、クーポン認証子等を含む。サービス内容には、例えば、「コーヒー100円引き」、・・・、「有効期限」等の1以上が指定されている。クーポン認証子には、クーポン用乱数値cpn_rdmと、クーポン用端末生成値cpn_dvgenとが記憶されている。   FIG. 8 is a diagram illustrating a data configuration example of a coupon. In FIG. 8, a coupon 2 mainly includes a coupon body, a signature of an issuing authority, a signer's certificate, and the like. The coupon body further includes service contents, a coupon authenticator, and the like. In the service content, for example, one or more such as “coffee 100 yen discount”,..., “Expiration date” is designated. The coupon authenticator stores a coupon random value cpn_rdm and a coupon terminal generation value cpn_dvgen.

次に、第2実施例について説明する。第2実施例は、第1実施例に基づき略同様であるが、後述する他実施例との比較理解のために具体的に説明する。   Next, a second embodiment will be described. The second embodiment is substantially the same as the first embodiment, but will be specifically described for comparison and understanding with other embodiments described later.

第2実施例の概要は以下の通りである。
・携帯端末1は、端末毎の秘密値Viを自身の記憶部に保持する。
・携帯端末検証局8は、全端末の秘密値(V1、V2、・・・)DBを有する。
・クーポン発行処理:
・発行局5がクーポン用乱数値を携帯端末1に提供し、携帯端末1がクーポン用乱数値と秘密値とからクーポン用端末生成値を生成する。
The outline of the second embodiment is as follows.
· The mobile terminal 1 holds the secret value V i of each terminal in its own storage unit.
The mobile terminal verification station 8 has secret values (V 1 , V 2 ,...) DB of all terminals.
・ Coupon issue processing:
The issuing station 5 provides the coupon random number value to the portable terminal 1, and the portable terminal 1 generates a coupon terminal generated value from the coupon random value and the secret value.

・発行局5がクーポン認証子(クーポン用乱数値とクーポン用端末生成値との組)を含めたクーポン2を発行する。
・クーポン検証処理:
・検証装置7が端末用乱数値を携帯端末1に提供し、携帯端末1が端末用乱数値と秘密値から端末用端末生成値を生成する。
The issuing station 5 issues a coupon 2 including a coupon authenticator (a set of a coupon random number value and a coupon terminal generated value).
・ Coupon verification processing:
The verification device 7 provides the terminal random number value to the mobile terminal 1, and the mobile terminal 1 generates a terminal terminal generation value from the terminal random number value and the secret value.

・検証装置7から端末認証子を受け取った携帯端末検証局8は、携帯端末1と同様の計算により、検証装置7から受信した端末用乱数値と自らが保持する秘密値DBから端末用端末生成値と一致する値を生成する。一致する値が生成できれば、「携帯端末が本物である」ことを示す端末検証結果を検証装置7に送信する。   The mobile terminal verification station 8 that has received the terminal authenticator from the verification device 7 generates a terminal for the terminal from the terminal random number value received from the verification device 7 and the secret value DB held by itself by the same calculation as the mobile terminal 1 Generate a value that matches the value. If a matching value can be generated, a terminal verification result indicating that “the mobile terminal is genuine” is transmitted to the verification device 7.

・検証装置7は、携帯端末1が本物であることを確認後、クーポン認証子を使ってクーポンを利用するユーザ1uがクーポン対象者であることを検証する。   -The verification apparatus 7 verifies that the user 1u who uses a coupon using a coupon authenticator is a coupon object person after confirming that the portable terminal 1 is authentic.

図9は、第2実施例におけるクーポン発行の構成例を示す図である。図9において、携帯端末1の構成は、第1実施例と同様である。発行局5は、乱数値生成・送信部501aと、署名付クーポン発行部503とを有する。乱数値生成・送信部501aは、実施例1における発行局5の乱数値生成部501と乱数値送信部502とに相当する。   FIG. 9 is a diagram illustrating a configuration example of coupon issue in the second embodiment. In FIG. 9, the configuration of the mobile terminal 1 is the same as that of the first embodiment. The issuing station 5 includes a random value generation / transmission unit 501a and a signed coupon issuing unit 503. The random value generation / transmission unit 501a corresponds to the random value generation unit 501 and the random value transmission unit 502 of the issuing station 5 in the first embodiment.

発行局5において、乱数値生成・送信部501aは、クーポン用乱数値cpn_rdmを生成して、携帯端末1に送信する(ステップS41)。   In the issuing station 5, the random value generation / transmission unit 501a generates a coupon random value cpn_rdm and transmits it to the mobile terminal 1 (step S41).

携帯端末1では、発行局5からクーポン用乱数値cpn_rdmを受信すると、値生成・送信部102に通知する(ステップS42)。値生成・送信部102は、記憶部から秘密値v1を取得して、クーポン用乱数値cpn_rdmと秘密値v1とでクーポン用端末生成値cpn_dvgenを作成して発行局5へ送信する(ステップS43)。 When receiving the coupon random value cpn_rdm from the issuing station 5, the portable terminal 1 notifies the value generation / transmission unit 102 (step S42). The value generation / transmission unit 102 acquires the secret value v 1 from the storage unit, creates a coupon terminal generation value cpn_dvgen with the coupon random value cpn_rdm and the secret value v 1, and transmits it to the issuing station 5 (step) S43).

発行局5では、クーポン用端末生成値cpn_dvgenを携帯端末1から受信すると、乱数値生成・送信部501aからクーポン用乱数値cpn_rdmを取得して(ステップS45)、クーポン用乱数値cpn_rdmとクーポン用端末生成値cpn_dvgenとによるクーポン認証子を含み、且つ、発行局5の署名付きクーポン2を発行して携帯端末1へ送信する(ステップS46)。   When the issuing station 5 receives the coupon terminal generation value cpn_dvgen from the portable terminal 1, it obtains the coupon random value cpn_rdm from the random value generation / transmission unit 501a (step S45), and the coupon random value cpn_rdm and the coupon terminal are obtained. The coupon authenticator by the generated value cpn_dvgen is included, and the signed coupon 2 of the issuing authority 5 is issued and transmitted to the mobile terminal 1 (step S46).

図10は、第2実施例におけるクーポン発行処理を説明するためのフローチャート図である。図10において、発行局5では、乱数値生成部501がクーポン用乱数値cpn_rdmを生成して(ステップS51)、乱数値送信部502が携帯端末1へクーポン用乱数値cpn_rdmを送信する(ステップS52)。   FIG. 10 is a flowchart for explaining the coupon issuing process in the second embodiment. 10, in the issuing station 5, the random value generation unit 501 generates a coupon random value cpn_rdm (step S51), and the random value transmission unit 502 transmits the coupon random value cpn_rdm to the mobile terminal 1 (step S52). ).

発行局5では、携帯端末1からクーポン用端末生成値cpn_dvgenを受信すると(ステップS53)、クーポン2を発行する(ステップS54)。署名付クーポン発行部503によって、クーポン認証子(クーポン用乱数値cpn_rdmとクーポン用端末生成値cpn_dvgen)を含めたクーポン2が生成される。署名付クーポン発行部503は、クーポン2に自身の署名(デジタル署名)を付加して(ステップS55)、携帯端末1にクーポン2を送信する(ステップS56)。そして、発行局5によるクーポン発行処理が終了する。   When the issuing station 5 receives the coupon terminal generation value cpn_dvgen from the portable terminal 1 (step S53), it issues the coupon 2 (step S54). The signed coupon issuing unit 503 generates a coupon 2 including a coupon authenticator (coupon random number cpn_rdm and coupon terminal generation value cpn_dvgen). The signed coupon issuing unit 503 adds its own signature (digital signature) to the coupon 2 (step S55), and transmits the coupon 2 to the mobile terminal 1 (step S56). And the coupon issue process by the issuing station 5 is complete | finished.

上述した第2実施例におけるクーポン発行処理は、第1実施例においても同様に行われる。   The coupon issuing process in the second embodiment described above is similarly performed in the first embodiment.

クーポン2が発行される毎にクーポン用乱数値cpn_rdmを生成するため、1つ1つのクーポン2は、同一携帯端末1に2回以上発行される場合であっても、一致するクーポン認証子を持つことがない。同一のクーポン認証子を持つ2以上のクーポン2が、発行局5によって提供されることがないため、クーポン認証子によって携帯端末1の特定はできないことになる。   In order to generate a coupon random value cpn_rdm every time the coupon 2 is issued, each coupon 2 has a matching coupon authenticator even if it is issued to the same mobile terminal 1 more than once. There is nothing. Since two or more coupons 2 having the same coupon authenticator are not provided by the issuing station 5, the mobile terminal 1 cannot be identified by the coupon authenticator.

第2実施例におけるクーポン検証処理について、図11及び図12で説明する。図11は、第2実施例におけるクーポン検証の構成例を示す図である。図12は、第2実施例におけるクーポン検証の処理シーケンスを示す図である。図11及び図12中、同一処理は同一ステップ符号を付してある。   The coupon verification process in 2nd Example is demonstrated using FIG.11 and FIG.12. FIG. 11 is a diagram illustrating a configuration example of coupon verification in the second embodiment. FIG. 12 is a diagram showing a processing sequence for coupon verification in the second embodiment. 11 and 12, the same process is denoted by the same step code.

図11及び図12にて、検証装置7において、クーポン取得部701が携帯端末1からクーポン2を読み取ると(ステップS61)、署名検証部702が発行局の署名を検証する(ステップS62)。発行局の署名の検証後、乱数値生成・送信部703は、端末用乱数値auth_rdmを生成して、携帯端末1へ送信する(ステップS63)。   11 and 12, in the verification device 7, when the coupon acquisition unit 701 reads the coupon 2 from the mobile terminal 1 (step S61), the signature verification unit 702 verifies the signature of the issuing authority (step S62). After verifying the signature of the issuing authority, the random value generation / transmission unit 703 generates a terminal random value auth_rdm and transmits it to the mobile terminal 1 (step S63).

携帯端末1において、乱数値受信部101が受信した端末用乱数値auth_rdmを値生成・送信部102に通知し、値生成・送信部102が端末用乱数値auth_rdmと携帯端末1内の記憶部に保持される秘密値v1とを使って、端末用端末生成値auth_dvgenを生成する(ステップS64)。そして、値生成・送信部102は、生成した端末用端末生成値auth_dvgenを検証装置7へ送信する(ステップS65)。 In the mobile terminal 1, the random number value receiving unit 101 receives the terminal random value auth_rdm received from the value generating / transmitting unit 102, and the value generating / transmitting unit 102 stores the terminal random number value auth_rdm in the storage unit in the mobile terminal 1. The terminal generation value auth_dvgen for the terminal is generated using the stored secret value v 1 (step S64). Then, the value generation / transmission unit 102 transmits the generated terminal generation value auth_dvgen for the terminal to the verification device 7 (step S65).

検証装置7では、携帯端末1から端末用端末生成値auth_dvgenを受信すると、端末本物確認部704が、乱数値生成・送信部703から端末用乱数値auth_rdmを取得して、携帯端末検証局8へ端末認証子(端末用乱数値auth_rdmと端末用端末生成値auth_dvgenとの組)を送信する(ステップS66)。   In the verification device 7, when the terminal generated value auth_dvgen for the terminal is received from the mobile terminal 1, the terminal authenticity confirmation unit 704 acquires the random number value auth_rdm for the terminal from the random value generation / transmission unit 703 and sends it to the mobile terminal verification station 8. A terminal authenticator (a set of terminal random value auth_rdm and terminal generated value auth_dvgen for terminal) is transmitted (step S66).

携帯端末検証局8では、検証装置7から端末認証子を受信すると、端末認証子検証部801が端末認証子に含まれる端末用乱数値auth_rdmと、秘密値DB809とを使って、端末認証子に含まれる端末用端末生成値auth_dvgenと一致する値を作成できたか否かを検証する(ステップS67)。端末認証子に含まれる端末用端末生成値auth_dvgenと一致する値を作成できた場合、端末認証子検証部801は、「携帯端末が本物である」ことを示す端末検証結果を検証装置7に送信する(ステップS68)。   When the mobile terminal verification station 8 receives the terminal authenticator from the verification device 7, the terminal authenticator verification unit 801 uses the terminal random number value auth_rdm included in the terminal authenticator and the secret value DB 809 as a terminal authenticator. It is verified whether or not a value that matches the included terminal generated value auth_dvgen included can be created (step S67). When a value that matches the terminal generation value auth_dvgen for the terminal included in the terminal authenticator can be created, the terminal authenticator verification unit 801 transmits a terminal verification result indicating that the mobile terminal is genuine to the verification device 7 (Step S68).

検証装置7では、「携帯端末が本物である」ことを示す端末検証結果を受信すると、端末本物確認部704がクーポン検証開始を署名検証部702に通知し、署名検証部702がクーポン2をクーポン認証子取出部705に通知する(ステップS69)。クーポン認証子取出部705は、クーポン2からクーポン認証子を取り出して、クーポン認証子に含まれるクーポン用乱数値cpn_rdmを携帯端末1に送信する(ステップS70)。   In the verification device 7, when receiving the terminal verification result indicating that “the mobile terminal is authentic”, the terminal authenticity confirmation unit 704 notifies the signature verification unit 702 of the coupon verification start, and the signature verification unit 702 receives the coupon 2 as a coupon. The authenticator take-out unit 705 is notified (step S69). The coupon authenticator extraction unit 705 extracts the coupon authenticator from the coupon 2 and transmits the coupon random number cpn_rdm included in the coupon authenticator to the mobile terminal 1 (step S70).

携帯端末1では、乱数値受信部101が受信したクーポン用乱数値cpn_rdmを値生成・送信部102に通知し(ステップS71)、値生成・送信部102は、クーポン用乱数値cpn_rdmと、自分の秘密値v1とでクーポン用端末生成値cpn_dvgenを生成し、検証装置7への返値として検証装置7へ送信する(ステップS72)。 The mobile terminal 1 notifies the value generating / transmitting unit 102 of the coupon random value cpn_rdm received by the random value receiving unit 101 (step S71), and the value generating / transmitting unit 102 receives the coupon random value cpn_rdm and its own value. A coupon terminal generation value cpn_dvgen is generated with the secret value v 1 and transmitted to the verification device 7 as a return value to the verification device 7 (step S72).

検証装置7では、クーポン用端末生成値cpn_dvgenを示す返値として受信すると、クーポン認証子検証部706は、クーポン認証子取出部705からクーポン2のクーポン認証子を取得して、携帯端末1から受信した返値が、クーポン2内のクーポン認証子に含まれるクーポン用端末生成値cpn_dvgenと一致することを確認する(ステップS73)。   In the verification device 7, when received as a return value indicating the coupon terminal generation value cpn_dvgen, the coupon authenticator verification unit 706 acquires the coupon authenticator of the coupon 2 from the coupon authenticator extraction unit 705 and receives it from the mobile terminal 1. It is confirmed that the returned value matches the terminal generation value cpn_dvgen for coupons included in the coupon authenticator in the coupon 2 (step S73).

一致を確認できた場合に、検証装置7又は検証者7sは、サービスを提供する(ステップS74)。クーポン2で指定されるサービスが割引金額の場合、一致の確認に応じて、支払い金額から自動的に割引金額を差し引くようにしても良い。サービス提供者7sのレジへの入力の手間等を軽減することができる。   When the match is confirmed, the verification device 7 or the verifier 7s provides a service (step S74). When the service specified by the coupon 2 is a discount amount, the discount amount may be automatically subtracted from the payment amount in accordance with the confirmation of the match. It is possible to reduce the trouble of inputting to the cash register of the service provider 7s.

次に、第3実施例について説明する。上述した第2実施例には以下の課題がある。
・携帯端末検証局8に各携帯端末1の秘密値(V1、V2、・・・)を知られてしまう。
・携帯端末検証局8は、端末用端末生成値auth_dvgenを生成する計算を、秘密値DB809から該当秘密値を検出できるまで繰り返す必要がある。
Next, a third embodiment will be described. The second embodiment described above has the following problems.
The secret value (V 1 , V 2 ,...) Of each portable terminal 1 is known to the portable terminal verification station 8.
The mobile terminal verification station 8 needs to repeat the calculation for generating the terminal generation value auth_dvgen for the terminal until the corresponding secret value can be detected from the secret value DB 809.

第3実施例では、クーポン検証の構成において、これら課題を解決する仕組みを備える。クーポン発行の構成は、第2実施例と同様である。   The third embodiment includes a mechanism for solving these problems in the configuration of coupon verification. The configuration for issuing a coupon is the same as in the second embodiment.

携帯端末1と携帯端末検証局8の各々が保持する値は、以下の通りである。
・携帯端末1は、秘密値Xと、共通値eとを自身の記憶部に保持する。
The values held by the mobile terminal 1 and the mobile terminal verification station 8 are as follows.
The portable terminal 1 holds the secret value X and the common value e in its storage unit.

・秘密値Xは、携帯端末1毎に異なる値である。ユーザ1uが設定しても良い。   The secret value X is a value that differs for each mobile terminal 1. It may be set by the user 1u.

・共通値eは、携帯端末検証局8が本物であることを保証する、全携帯端末1と携帯端末検証局8とで保持される共通の値である。
・携帯端末検証局8は、共通値eを自身の記憶部に保持する。
The common value e is a common value held by all the mobile terminals 1 and the mobile terminal verification station 8 that guarantees that the mobile terminal verification station 8 is authentic.
The mobile terminal verification station 8 holds the common value e in its storage unit.

他実施例と異なる処理は、以下の通りである。
・携帯端末1による端末認証子を生成する処理:
・秘密値Xと端末用乱数値auth_rdmから、公開鍵pと秘密鍵sのペアを生成する。
The processing different from the other embodiments is as follows.
Processing for generating a terminal authenticator by the mobile terminal 1:
Generate a pair of public key p and secret key s from secret value X and terminal random number value auth_rdm.

・端末用端末生成値auth_dvgen(=Ge(Hs(auth_rdm)+p)を生成する。ここで、Gは共通鍵暗号関数であり、Hは公開鍵暗号関数である。   A terminal generation value auth_dvgen (= Ge (Hs (auth_rdm) + p) for terminals is generated, where G is a common key encryption function and H is a public key encryption function.

・クーポン認証子も同様の計算で生成する。
・携帯端末検証局8の携帯端末1を検証する処理:
・共通値eを使ってGe(Hs(auth_rdm)+p)からHs(auth_rdm)と公開鍵pとを取り出す。
-Coupon authenticator is generated by the same calculation.
Processing for verifying the mobile terminal 1 of the mobile terminal verification station 8:
Extract Hs (auth_rdm) and public key p from Ge (Hs (auth_rdm) + p) using common value e.

・公開鍵pを使ってHs(auth_rdm)からauth_rdmを生成する。   ・ Generate auth_rdm from Hs (auth_rdm) using public key p.

第3実施例におけるクーポン検証の構成例について説明する。図13は、第3実施例におけるクーポン検証の構成例を示す図である。図14は、第3実施例における携帯端末1による端末認証子生成処理を説明するためのフローチャート図である。図15は、第3実施例における携帯端末検証局8による携帯端末検証処理を説明するためのフローチャート図である。   A configuration example of coupon verification in the third embodiment will be described. FIG. 13 is a diagram illustrating a configuration example of coupon verification in the third embodiment. FIG. 14 is a flowchart for explaining terminal authenticator generation processing by the mobile terminal 1 in the third embodiment. FIG. 15 is a flowchart for explaining portable terminal verification processing by the portable terminal verification station 8 in the third embodiment.

図13中、図14又は図15に示す処理と同一の処理には同一ステップ符号を付してある。ステップS91からS94は、図14のステップ番号に相当する。ステップS111からS116は、図15のステップ番号に相当する。   In FIG. 13, the same steps as those shown in FIG. 14 or FIG. Steps S91 to S94 correspond to the step numbers in FIG. Steps S111 to S116 correspond to the step numbers in FIG.

図13にて、検証装置7において、クーポン取得部701が携帯端末1からクーポン2を読み取ると(ステップS81)、署名検証部702が発行局の署名を検証する(ステップS82)。発行局の署名の検証後、乱数値生成・送信部703は、端末用乱数値auth_rdmを生成して、携帯端末1へ送信する(ステップS83)。   In FIG. 13, when the coupon acquisition unit 701 reads the coupon 2 from the portable terminal 1 in the verification device 7 (step S81), the signature verification unit 702 verifies the signature of the issuing authority (step S82). After verifying the signature of the issuing authority, the random value generation / transmission unit 703 generates a terminal random value auth_rdm and transmits it to the mobile terminal 1 (step S83).

携帯端末1において、乱数値受信部101が端末用乱数値auth_rdmを受信すると、値生成・送信部102に通知する(ステップS91)。   In the portable terminal 1, when the random value receiving unit 101 receives the terminal random value auth_rdm, the value generating / transmitting unit 102 is notified (step S91).

値生成・送信部102が端末用乱数値auth_rdmと、携帯端末1内の記憶部に保持される共通値eとを用いて、公開鍵pと秘密鍵sとを生成する(ステップS92)。値生成・送信部102は、端末用端末生成値auth_dvgenにGe(Hs(auth_rdm)+p)の値を設定し(ステップS93)、検証装置7へ送信する(ステップS94)。   The value generation / transmission unit 102 generates the public key p and the secret key s using the terminal random value auth_rdm and the common value e held in the storage unit in the mobile terminal 1 (step S92). The value generation / transmission unit 102 sets the value of Ge (Hs (auth_rdm) + p) to the terminal generation value auth_dvgen for the terminal (step S93) and transmits it to the verification device 7 (step S94).

検証装置7では、端末用端末生成値auth_dvgenを受信すると、端末本物確認部704が、乱数値生成・送信部703から端末用乱数値auth_rdmを取得して(ステップS101)、携帯端末検証局8へ端末認証子(端末用乱数値auth_rdmと端末用端末生成値auth_dvgenとの組)を送信する(ステップS102)。   In the verification device 7, upon receiving the terminal generation value auth_dvgen for the terminal, the terminal authenticity confirmation unit 704 acquires the terminal random value auth_rdm from the random value generation / transmission unit 703 (step S <b> 101) and sends it to the mobile terminal verification station 8. A terminal authenticator (a set of terminal random value auth_rdm and terminal generated value auth_dvgen for terminal) is transmitted (step S102).

携帯端末検証局8では、検証装置7から端末認証子(端末用乱数値auth_rdmと端末用端末生成値auth_dvgenとの組)を受信すると(ステップS111)、端末認証子検証部801は、自身の記憶部内の共通値DB819に格納されている共通値eを使って、端末用端末生成値auth_dvgenから、Hs(auth_rdm)+pを取り出す(ステップS112)。Hs(auth_rdm)と公開鍵pとを取得する。   When the mobile terminal verification station 8 receives a terminal authenticator (a set of the terminal random value auth_rdm and the terminal generated value auth_dvgen for the terminal) from the verification device 7 (step S111), the terminal authenticator verification unit 801 stores its own memory. Hs (auth_rdm) + p is extracted from the terminal generation value auth_dvgen for the terminal using the common value e stored in the common value DB 819 (step S112). Get Hs (auth_rdm) and public key p.

また、端末認証子検証部801は、公開鍵pを使ってHs(auth_rdm)から端末用乱数値auth_rdmを生成する(ステップS113)。そして、端末認証子検証部801は、取り出した端末用乱数値auth_rdmと、検証装置7から受信した端末認証子内の端末用乱数値auth_rdmとが一致したか否かを判断する(ステップS114)。   Also, the terminal authenticator verification unit 801 generates a terminal random value auth_rdm from Hs (auth_rdm) using the public key p (step S113). Then, the terminal authenticator verification unit 801 determines whether or not the extracted terminal random value auth_rdm matches the terminal random value auth_rdm in the terminal authenticator received from the verification device 7 (step S114).

一致した場合、端末認証子検証部801は、「携帯端末は本物である」ことを示す端末検証結果を検証装置へ送信する(ステップS115)。一方、一致しなかった場合、端末認証子検証部801は、「携帯端末は偽者である」ことを示す端末検証結果を検証装置7へ送信する(ステップS116)。   If they match, the terminal authenticator verification unit 801 transmits a terminal verification result indicating that “the mobile terminal is genuine” to the verification device (step S115). On the other hand, if they do not match, the terminal authenticator verification unit 801 transmits a terminal verification result indicating that “the mobile terminal is a fake” to the verification device 7 (step S116).

検証装置7において、「携帯端末が本物である」ことを示す端末検証結果を受信すると、端末本物確認部704がクーポン検証開始を署名検証部702に通知し(ステップS121)、署名検証部702がクーポン2をクーポン認証子取出部705に通知する(ステップS122)。一方、「携帯端末は偽者である」ことを示す端末検証結果を受信した場合、その旨を検証者7sに通知し、サービスの提供は行わない。   When the verification apparatus 7 receives the terminal verification result indicating that “the mobile terminal is genuine”, the terminal authenticity confirmation unit 704 notifies the signature verification unit 702 of the coupon verification start (step S121), and the signature verification unit 702 The coupon 2 is notified to the coupon authenticator take-out unit 705 (step S122). On the other hand, when the terminal verification result indicating that “the mobile terminal is a fake” is received, the verification is made to the verifier 7s and the service is not provided.

クーポン検証開始の通知に応じて、クーポン認証子取出部705は、クーポン2からクーポン認証子を取り出して、クーポン認証子に含まれるクーポン用乱数値cpn_rdmを携帯端末1に送信する(ステップS123)。   In response to the notification of coupon verification start, the coupon authenticator take-out unit 705 extracts the coupon authenticator from the coupon 2 and transmits the coupon random number cpn_rdm included in the coupon authenticator to the mobile terminal 1 (step S123).

携帯端末1では、乱数値受信部101が受信したクーポン用乱数値cpn_rdmを値生成・送信部102に通知し(ステップS124)、値生成・送信部102は、自身の記憶部から秘密値X1を取得して(ステップS125)、クーポン用乱数値cpn_rdmと、自分の秘密値X1とでクーポン用端末生成値cpn_dvgenを生成し、検証装置7への返値として検証装置7へ送信する(ステップS126)。 The portable terminal 1 notifies the value generation / transmission unit 102 of the coupon random value cpn_rdm received by the random value reception unit 101 (step S124), and the value generation / transmission unit 102 receives the secret value X 1 from its own storage unit. acquires (step S125), and the coupon random number for Cpn_rdm, generates a coupon terminal generates value cpn_dvgen in his secret value X 1, and transmits to the verification device 7 as return value to the verification device 7 (step S126).

検証装置7では、クーポン用端末生成値cpn_dvgenを示す返値として受信すると、クーポン認証子検証部706は、クーポン認証子取出部705からクーポン2のクーポン認証子を取得して、携帯端末1から受信した返値が、クーポン2内のクーポン認証子に含まれるクーポン用端末生成値cpn_dvgenと一致することを確認する(ステップS127)。一致を確認できた場合に、検証装置7又は検証者7sは、サービスを提供する。   In the verification device 7, when received as a return value indicating the coupon terminal generation value cpn_dvgen, the coupon authenticator verification unit 706 acquires the coupon authenticator of the coupon 2 from the coupon authenticator extraction unit 705 and receives it from the mobile terminal 1. It is confirmed that the returned value matches the terminal generation value cpn_dvgen for coupons included in the coupon authenticator in the coupon 2 (step S127). When the match is confirmed, the verification device 7 or the verifier 7s provides a service.

次に、第4実施例について説明する。第4実施例は、第3実施例と同様に第2実施例の課題を解決する。第2実施例及び第3実施例の場合、検証装置7でクーポン検証を行なっているため、携帯端末1は乱数値の受信に応じて端末生成値を生成して送り返す処理だけを行っている。一方、第4実施例では、クーポン検証を携帯端末1で行う。   Next, a fourth embodiment will be described. The fourth embodiment solves the problem of the second embodiment as in the third embodiment. In the case of the second embodiment and the third embodiment, since the verification apparatus 7 performs coupon verification, the mobile terminal 1 performs only the process of generating the terminal generation value and sending it back in response to the reception of the random value. On the other hand, in 4th Example, coupon verification is performed with the portable terminal 1. FIG.

携帯端末1と携帯端末検証局8の各々が保持する値は、以下の通りである。
・携帯端末1は、秘密値Xと、共通値eとを自身の記憶部に保持する。
The values held by the mobile terminal 1 and the mobile terminal verification station 8 are as follows.
The portable terminal 1 holds the secret value X and the common value e in its storage unit.

・秘密値Xは、携帯端末1毎に異なる値である。ユーザ1uが設定しても良い。   The secret value X is a value that differs for each mobile terminal 1. It may be set by the user 1u.

・共通値eは、携帯端末検証局8が本物であることを保証する、全携帯端末1と携帯端
末検証局8とで保持される共通の値である。
・携帯端末検証局8は、共通値eを自身の記憶部に保持する。
The common value e is a common value held by all the mobile terminals 1 and the mobile terminal verification station 8 that guarantees that the mobile terminal verification station 8 is authentic.
The mobile terminal verification station 8 holds the common value e in its storage unit.

処理の概要は、以下の通りである。   The outline of the processing is as follows.

携帯端末1における処理は、主に、
・クーポン認証子を生成する
・クーポン用乱数値cpn_rdmと秘密値Xとからクーポン用端末生成値cpn_dvgenを生成する
・端末認証子を生成する
端末用乱数値auth_rdmと共通値eとから端末用端末生成値を生成する
・クーポンを検証する
検証装置7から送信されたクーポン認証子と自身の秘密値Xとを使って、クーポン認証子に含まれるクーポン用端末生成値を生成した端末が、携帯端末1自身であることを確認し、結果を検証装置7へ送信する
ことである。
The processing in the mobile terminal 1 is mainly
・ Generate coupon authenticator ・ Generate coupon terminal generated value cpn_dvgen from coupon random value cpn_rdm and secret value X ・ Generate terminal authenticator Generate terminal terminal from terminal random value auth_rdm and common value e A terminal that generates a terminal generation value for a coupon included in a coupon authenticator using the coupon authenticator transmitted from the verification device 7 and its own secret value X is generated by the mobile terminal 1. It is confirming that it is itself and transmitting the result to the verification device 7.

携帯端末検証局における処理は、主に、
・端末認証子を検証する
検証装置7から送信される端末認証子と共通値eとを使って、端末認証子を生成した携帯端末1が信頼できることを検証する
ことである。
The processing at the mobile terminal verification station is mainly
-Verifying the terminal authenticator Using the terminal authenticator and the common value e transmitted from the verification device 7, verifying that the mobile terminal 1 that generated the terminal authenticator is reliable.

図16は、第4実施例におけるクーポン検証の構成例を示す図である。図16において、携帯端末1は、乱数値受信部101及び端末用の値生成・送信部102に加えて、クーポン認証子受信部104と、クーポン用の値生成部105と、クーポン検証部106とを更に有する。第4実施例では、乱数値受信部101及び端末用の値生成・送信部102が、端末検証に係る処理を行い、クーポン認証子受信部104と、クーポン用の値生成部105と、クーポン検証部106とが、クーポン検証に係る処理を行う。乱数値受信部101及び端末用の値生成・送信部102は、前述した他実施例と同様であるので、その説明を省略する。   FIG. 16 is a diagram illustrating a configuration example of coupon verification in the fourth embodiment. In FIG. 16, the mobile terminal 1 includes a coupon authenticator receiving unit 104, a coupon value generating unit 105, a coupon verifying unit 106, in addition to the random value receiving unit 101 and the terminal value generating / transmitting unit 102. It has further. In the fourth embodiment, the random value receiving unit 101 and the terminal value generating / transmitting unit 102 perform processing related to terminal verification, a coupon authenticator receiving unit 104, a coupon value generating unit 105, and coupon verification. The unit 106 performs processing related to coupon verification. Since the random value receiving unit 101 and the terminal value generating / transmitting unit 102 are the same as those in the other embodiments described above, description thereof will be omitted.

クーポン認証子受信部104は、検証装置7からクーポン認証子を受信する。値生成部105は、クーポンを検証するためのクーポン用端末生成値を、検証装置7から受信したクーポン用乱数値と、自身の記憶部に格納されている携帯端末1の秘密値X1とを用いた計算により求める。クーポン検証部106は、値生成部105が生成したクーポン用端末生成値と、クーポン認証子受信部104から得られたクーポン認証子から得られるクーポン用端末生成値との一致を確認することによって、自身が保持するクーポン2の適正利用を検証する。 The coupon authenticator receiving unit 104 receives a coupon authenticator from the verification device 7. Value generating unit 105, the coupon terminal generates values for verifying coupons, coupon random number value received from the verification device 7, and a secret value X 1 of the mobile terminal 1 stored in the storage unit of its own Obtained by calculation used. The coupon verification unit 106 confirms a match between the coupon terminal generation value generated by the value generation unit 105 and the coupon terminal generation value obtained from the coupon authenticator obtained from the coupon authenticator reception unit 104. The proper use of the coupon 2 held by itself is verified.

第4実施例では、携帯端末1が保持するクーポン2の正当性は検証装置7で行なうが、携帯端末1が保持するクーポン2の適正利用の判断は携帯端末1自身が行う。   In the fourth embodiment, the validity of the coupon 2 held by the mobile terminal 1 is determined by the verification device 7, but the mobile terminal 1 itself determines the proper use of the coupon 2 held by the mobile terminal 1.

図16にて、検証装置7において、クーポン取得部701が携帯端末1からクーポン2を読み取ると(ステップS201)、署名検証部702が発行局の署名を検証する(ステップS202)。発行局の署名の検証後、乱数値生成・送信部703は、端末用乱数値auth_rdmを生成して、携帯端末1へ送信する(ステップS203)。   In FIG. 16, in the verification device 7, when the coupon acquisition unit 701 reads the coupon 2 from the portable terminal 1 (step S201), the signature verification unit 702 verifies the signature of the issuing authority (step S202). After verifying the signature of the issuing authority, the random number generation / transmission unit 703 generates a terminal random value auth_rdm and transmits it to the mobile terminal 1 (step S203).

携帯端末1において、乱数値受信部101が受信した端末用乱数値auth_rdmを値生成・送信部102に通知し(ステップS204)、値生成・送信部102が端末用乱数値auth_rdmと携帯端末1内の記憶部に保持される共通値eとを使って、端末用端末生成値auth_dvgenを生成する(ステップS205)。そして、値生成・送信部102は、生成した端末用端末生成値auth_dvgenを検証装置7へ送信する(ステップS206)。   In the portable terminal 1, the random number value auth_rdm for the terminal received by the random value receiving unit 101 is notified to the value generating / transmitting unit 102 (step S204), and the value generating / transmitting unit 102 and the random number value auth_rdm for the terminal in the portable terminal 1 The terminal generation value auth_dvgen for the terminal is generated using the common value e held in the storage unit (step S205). Then, the value generation / transmission unit 102 transmits the generated terminal generation value auth_dvgen for the terminal to the verification device 7 (step S206).

検証装置7では、携帯端末1から端末用端末生成値auth_dvgenを受信すると、端末本物確認部704が、乱数値生成・送信部703から端末用乱数値auth_rdmを取得して(ステップS207)、携帯端末検証局8へ端末認証子(端末用乱数値auth_rdmと端末用端末生成値auth_dvgenとの組)を送信する(ステップS208)。   When the verification device 7 receives the terminal generation value auth_dvgen for the terminal from the mobile terminal 1, the terminal authenticity confirmation unit 704 acquires the terminal random value auth_rdm from the random value generation / transmission unit 703 (step S207). A terminal authenticator (a set of the terminal random value auth_rdm and the terminal generated value auth_dvgen) is transmitted to the verification station 8 (step S208).

携帯端末検証局8では、検証装置7から端末認証子を受信すると、端末認証子検証部801が端末認証子に含まれる端末用乱数値auth_rdmと、共通値DB819とを使って、端末認証子に含まれる端末用端末生成値auth_dvgenと一致する値を作成できたか否かを検証する(ステップS209)。端末認証子に含まれる端末用端末生成値auth_dvgenと一致する値を作成できた場合、端末認証子検証部801は、「携帯端末が本物である」ことを示す端末検証結果を検証装置7に送信する(ステップS210)。   When the mobile terminal verification station 8 receives the terminal authenticator from the verification device 7, the terminal authenticator verification unit 801 uses the terminal random number value auth_rdm included in the terminal authenticator and the common value DB 819 to change the terminal authenticator. It is verified whether or not a value that matches the included terminal generation value auth_dvgen included can be created (step S209). When a value that matches the terminal generation value auth_dvgen for the terminal included in the terminal authenticator can be created, the terminal authenticator verification unit 801 transmits a terminal verification result indicating that the mobile terminal is genuine to the verification device 7 (Step S210).

検証装置7では、「携帯端末が本物である」ことを示す端末検証結果を受信すると、端末本物確認部704がクーポン検証開始を署名検証部702に通知し(ステップS211)、署名検証部702がクーポン2をクーポン認証子取出部705に通知する(ステップS212)。クーポン認証子取出部705は、クーポン2からクーポン認証子を取り出して携帯端末1に送信する(ステップS213)。   In the verification device 7, when receiving the terminal verification result indicating that “the mobile terminal is genuine”, the terminal authenticity confirmation unit 704 notifies the signature verification unit 702 of the coupon verification start (step S 211), and the signature verification unit 702 The coupon 2 is notified to the coupon authenticator take-out unit 705 (step S212). The coupon authenticator take-out unit 705 takes out the coupon authenticator from the coupon 2 and transmits it to the mobile terminal 1 (step S213).

携帯端末1では、クーポン認証子を受信すると、クーポン認証子受信部104は、受信したクーポン認証子(クーポン用乱数値cpn_rdmと端末生成値cpn_dvgenとの組)に含まれるクーポン用乱数値cpn_rdmを値生成部105に通知する(ステップS214)。   When the mobile phone 1 receives the coupon authenticator, the coupon authenticator receiving unit 104 calculates the coupon random value cpn_rdm included in the received coupon authenticator (a set of the coupon random value cpn_rdm and the terminal generated value cpn_dvgen). The generation unit 105 is notified (step S214).

値生成部105は、通知されたクーポン用乱数値cpn_rdmと、自身の記憶部に記憶している秘密値X1とを用いて、クーポン用端末生成値cpn_dvgenを生成して(ステップS215)、クーポン検証部106に通知する(ステップS216)。 Value generation unit 105, a coupon for random number cpn_rdm notified, by using the secret value X 1 stored in the storage unit of its own, generate a coupon terminal generates value Cpn_dvgen (step S215), the coupon The verification unit 106 is notified (step S216).

クーポン検証部106は、クーポン認証子受信部104からクーポン認証子を取得して(ステップS217)、値生成部105によって生成されたクーポン用端末生成値cpn_dvgenが、クーポン認証子に含まれるクーポン用端末生成値cpn_dvgenと一致することを確認して、クーポン検証結果を検証端末7へ送信する(ステップS218)。一致を確認できた場合には、「本端末はクーポン対象者である」ことを示すクーポン検証結果が検証端末7に送信される。   The coupon verification unit 106 acquires the coupon authenticator from the coupon authenticator receiving unit 104 (step S217), and the coupon terminal generation value cpn_dvgen generated by the value generating unit 105 is included in the coupon authenticator. After confirming that it matches the generated value cpn_dvgen, the coupon verification result is transmitted to the verification terminal 7 (step S218). When the match is confirmed, a coupon verification result indicating that “this terminal is a coupon target person” is transmitted to the verification terminal 7.

検証端末7では、携帯端末1からクーポン検証結果を受信すると、クーポン検証結果受信部708によって、サービス提供者7sに通知する。クーポン検証結果が「本端末はクーポン対象者である」ことを示す場合、サービス提供者7sは、ユーザ1uに対してクーポン2で指定されるサービスを行なう。一方、クーポン検証結果が「本端末はクーポン対象者ではない」ことを示す場合、サービス提供者7sは、ユーザ1uに対してクーポン2で指定されるサービスを行なわない。   When the verification terminal 7 receives the coupon verification result from the mobile terminal 1, the verification terminal 7 notifies the service provider 7s by the coupon verification result receiving unit 708. When the coupon verification result indicates that “this terminal is a coupon target person”, the service provider 7s performs a service designated by the coupon 2 for the user 1u. On the other hand, when the coupon verification result indicates that “the terminal is not a coupon target person”, the service provider 7s does not perform the service specified by the coupon 2 for the user 1u.

次に、乱数値の生成について説明する。
・方法1
発行局5がクーポン用乱数値を生成し、検証装置7が端末用乱数値を生成する。第1から第4実施例における乱数値生成方法に相当する。
Next, generation of random values will be described.
・ Method 1
The issuing station 5 generates a coupon random value, and the verification device 7 generates a terminal random value. This corresponds to the random value generation method in the first to fourth embodiments.

方法1の課題
・発行局5が毎回同じ値をクーポン用乱数値として用いた場合、対象者が同一人物であるクーポンのクーポン認証子が全て同じ値となり、同じ対象者のクーポン同士を紐付けることが可能となってしまう。
Problem of Method 1 ・ When the issuing station 5 uses the same value as the coupon random number every time, the coupon authenticators of the coupons of the same person are all the same value, and the coupons of the same target person are linked to each other. Will be possible.

・検証装置7が毎回同じ値を端末用乱数値として用いた場合も同様に、同じ端末に対する端末認証子が全て同じ値となるために、ユーザが今回利用するクーポンと過去に利用したクーポンとを紐付けることが可能となってしまう。
・方法2:上記方法1の課題を解決する方法
・携帯端末1の生成値α'と発行局5の生成値α''とを組み合せて、クーポン用乱数値を作成する。同様に、携帯端末1の生成値α'と検証装置7の生成値α''とを組み合せて、端末用乱数値を作成する。
Similarly, when the verification device 7 uses the same value as the random number value for the terminal each time, the terminal authenticator for the same terminal all has the same value, so the coupon used by the user this time and the coupon used in the past It can be tied.
Method 2: Method for solving the problem of Method 1 The coupon random number value is created by combining the generated value α ′ of the portable terminal 1 and the generated value α ″ of the issuing station 5. Similarly, a random number value for a terminal is created by combining the generated value α ′ of the portable terminal 1 and the generated value α ″ of the verification device 7.

・但し、携帯端末1の生成値α'は生成毎に異なる値(例えば、携帯端末1内で生成された乱数値)であれば、発行局5又は検証装置7の生成値α''はなくても良い。   However, if the generation value α ′ of the mobile terminal 1 is a different value for each generation (for example, a random value generated in the mobile terminal 1), there is no generation value α ″ of the issuing station 5 or the verification device 7. May be.

図17は、乱数値の生成する方法2を説明するための図である。図17(A)では、クーポン用乱数値を生成するための処理フローを示し、図17(B)では、端末用乱数値を生成するための処理フローを示している。   FIG. 17 is a diagram for explaining Method 2 for generating a random value. FIG. 17A shows a processing flow for generating a coupon random value, and FIG. 17B shows a processing flow for generating a terminal random value.

図17(A)において、携帯端末1が、値α'を生成して(ステップS301)、発行局5に送信する(ステップS302)。発行局5は、値α''を生成して(ステップS303)、受信した携帯端末1の生成値α'に自身で生成した生成値α''を加算した値をクーポン用乱数値として携帯端末1へ送信する(ステップS304)。携帯端末1は、クーポン用乱数値等を用いてクーポン用端末生成値を生成して、発行局5に送信する(ステップS305)。   In FIG. 17A, the mobile terminal 1 generates a value α ′ (step S301) and transmits it to the issuing station 5 (step S302). The issuing station 5 generates a value α ″ (step S303), and uses the value obtained by adding the generated value α ″ generated by itself to the received generated value α ′ of the mobile terminal 1 as a coupon random number value. 1 (step S304). The portable terminal 1 generates a coupon terminal generation value using a coupon random value or the like and transmits it to the issuing station 5 (step S305).

図17(B)において、携帯端末1が、値α'を生成して(ステップS311)、検証装置7に送信する(ステップS312)。検証装置7は、値α''を生成して(ステップS313)、受信した携帯端末1の生成値α'に自身で生成した生成値α''を加算した値を端末用乱数値として携帯端末1へ送信する(ステップS314)。携帯端末1は、端末用乱数値等を用いて端末用端末生成値を生成して、検証装置7に送信する(ステップS315)。   In FIG. 17B, the mobile terminal 1 generates a value α ′ (step S311) and transmits it to the verification device 7 (step S312). The verification device 7 generates the value α ″ (step S313), and uses the value obtained by adding the generated value α ″ generated by itself to the received generated value α ′ of the mobile terminal 1 as the terminal random number value. 1 (step S314). The portable terminal 1 generates a terminal generation value using the terminal random value and the like, and transmits it to the verification device 7 (step S315).

図17(A)及び図17(B)において、値α''の生成を省略しても良い。   In FIGS. 17A and 17B, the generation of the value α ″ may be omitted.

上述した携帯端末1、発行局5、検証装置7、携帯端末検証局8の各々は、コンピュータ装置であり、図18に示すようなハードウェア構成を有する。図18は、コンピュータ装置のハードウェア構成を示す図である。   Each of the mobile terminal 1, the issuing station 5, the verification device 7, and the mobile terminal verification station 8 described above is a computer device and has a hardware configuration as shown in FIG. FIG. 18 is a diagram illustrating a hardware configuration of the computer apparatus.

図18において、コンピュータ装置は、CPU(Central Processing Unit)11と、主記憶装置12と、補助記憶装置13と、入力装置14と、表示装置15と、通信I/F(インターフェース)17と、ドライブ18とを有し、バスBに接続される。   In FIG. 18, the computer device includes a CPU (Central Processing Unit) 11, a main storage device 12, an auxiliary storage device 13, an input device 14, a display device 15, a communication I / F (interface) 17, and a drive. 18 and connected to the bus B.

CPU11は、主記憶装置12に格納されたプログラムに従ってコンピュータ装置を制御する。主記憶装置12には、RAM(Random Access Memory)、ROM(Read-Only Memory)等が用いられ、CPU11にて実行されるプログラム、CPU11での処理に必要なデータ、CPU11での処理にて得られたデータ等を格納する。また、主記憶装置12の一部の領域が、CPU11での処理に利用されるワークエリアとして割り付けられている。   The CPU 11 controls the computer device according to a program stored in the main storage device 12. The main storage device 12 uses RAM (Random Access Memory), ROM (Read-Only Memory), etc., and is obtained by a program executed by the CPU 11, data necessary for processing by the CPU 11, and processing by the CPU 11. Stored data and the like are stored. A part of the main storage device 12 is allocated as a work area used for processing by the CPU 11.

補助記憶装置13には、ハードディスクドライブが用いられ、各種処理を実行するためのプログラム等のデータを格納する。補助記憶装置13に格納されているプログラムの一部が主記憶装置12にロードされ、CPU11に実行されることによって、各種処理が実現される。記憶部130は、主記憶装置12及び/又は補助記憶装置13を有する。   The auxiliary storage device 13 uses a hard disk drive and stores data such as programs for executing various processes. A part of the program stored in the auxiliary storage device 13 is loaded into the main storage device 12 and executed by the CPU 11, whereby various processes are realized. The storage unit 130 includes the main storage device 12 and / or the auxiliary storage device 13.

入力装置14は、マウス、キーボード等を有し、ユーザがコンピュータ装置による処理に必要な各種情報を入力するために用いられる。表示装置15は、CPU11の制御のもとに必要な各種情報を表示する。   The input device 14 includes a mouse, a keyboard, and the like, and is used for a user to input various information necessary for processing by the computer device. The display device 15 displays various information required under the control of the CPU 11.

通信I/F17は、外部装置との間の通信制御をするための装置である。通信I/F17による通信は無線又は有線に限定されるものではない。通信I/F17は、用途に応じて必要となる通信方式を複数備えても良い。通信I/F17は、例えばインターネット通信、ブルートゥース(登録商標)による近距離無線通信、IrDA(Infrared Data Association)等による赤外線通信等を有するようにしても良い。   The communication I / F 17 is a device for controlling communication with an external device. Communication by the communication I / F 17 is not limited to wireless or wired. The communication I / F 17 may include a plurality of communication methods required according to the application. The communication I / F 17 may include, for example, Internet communication, short-range wireless communication using Bluetooth (registered trademark), infrared communication using IrDA (Infrared Data Association), or the like.

発行局5、検証装置7、又は携帯端末検証局8として機能するコンピュータ装置によって行われる処理を実現するプログラムは、例えば、CD−ROM(Compact Disc Read-Only Memory)等の記憶媒体19によってコンピュータ装置に提供される。即ち、プログラムが保存された記憶媒体19がドライブ18にセットされると、ドライブ18が記憶媒体19からプログラムを読み出し、その読み出されたプログラムがバスBを介して補助記憶装置13にインストールされる。そして、プログラムが起動されると、補助記憶装置13にインストールされたプログラムに従ってCPU11がその処理を開始する。尚、プログラムを格納する媒体としてCD−ROMに限定するものではなく、コンピュータが読み取り可能な媒体であればよい。コンピュータ読取可能な記憶媒体として、CD−ROMの他に、DVDディスク、USBメモリ等の可搬型記録媒体、フラッシュメモリ等の半導体メモリであっても良い
携帯電話1に組み込まれるコンピュータ装置では、上述した本実施の形態に係るプログラム、データ等はROM等に予め記録されていても良い。
A program that realizes processing performed by a computer device functioning as the issuing station 5, the verification device 7, or the portable terminal verification station 8 is stored in the computer device by a storage medium 19 such as a CD-ROM (Compact Disc Read-Only Memory). Provided to. That is, when the storage medium 19 storing the program is set in the drive 18, the drive 18 reads the program from the storage medium 19, and the read program is installed in the auxiliary storage device 13 via the bus B. . When the program is activated, the CPU 11 starts its processing according to the program installed in the auxiliary storage device 13. The medium for storing the program is not limited to a CD-ROM, and any medium that can be read by a computer may be used. As a computer-readable storage medium, in addition to a CD-ROM, a portable recording medium such as a DVD disk or a USB memory, or a semiconductor memory such as a flash memory may be used. Programs, data, and the like according to the present embodiment may be recorded in advance in a ROM or the like.

上述したように、本実施の形態では、発行局5と検証装置7は携帯端末1を特定できず、かつ、発行局5から券を発行された携帯端末1以外はその券を利用することができない券検証システムを提供することができる。   As described above, in the present embodiment, the issuing station 5 and the verification device 7 cannot identify the mobile terminal 1 and can use the ticket other than the mobile terminal 1 from which the ticket is issued by the issuing station 5. It is possible to provide a ticket verification system that cannot.

本発明は、具体的に開示された実施例に限定されるものではなく、特許請求の範囲から逸脱することなく、種々の変形や変更が可能である。   The present invention is not limited to the specifically disclosed embodiments, and various modifications and changes can be made without departing from the scope of the claims.

以上の第1から第4実施例を含む実施形態に関し、更に以下の付記を開示する。
(付記1)
券を発行する発行局と、該発行局から取得した券を利用する端末と、該端末から取得した券を検証した結果に応じて該券の利用許可を該端末に対して与える検証装置とを含む券検証システムにおいて、
前記端末は、
前記発行局から送信された乱数値と前記端末の固有値とに基づいて該端末において行われた演算の結果を特定する第1情報と、該乱数値とを含む券を該発行局から取得する券取得部と、
前記端末から前記検証装置への前記券の送信に対する応答として前記券に含まれる乱数値を該検証装置から受信する乱数値受信部と、
前記検証装置から受信した前記乱数値と前記端末の固有値とに基づいて、該端末において行われた演算の結果を特定する第2情報を前記検証装置に送信する送信部とを有し、
前記第2情報と前記第1情報との一致が検証できた場合に、前記券の利用が可能となるようにしたことを特徴とする券検証システム。
(付記2)
前記検証は、前記検証装置によって行われることを特徴とする付記1記載の券検証システム。
(付記3)
前記端末は、
前記検証を行なった検証結果を前記検証装置に送信する券検証部を有することを特徴とする付記1記載の券検証システム。
(付記4)
前記乱数値受信部は、前記検証装置から該検証装置で生成された第2乱数値を受信し、
前記送信部は、前記第2乱数値と、前記端末の所定値とを用いた演算の結果を特定する第3情報を生成して前記検証装置に送信することによって、
前記携帯端末が検証されるようにしたことを特徴とする付記2記載の券検証システム。
(付記5)
前記検証装置は、
前記端末から前記券を取得すると、端末用乱数値を生成して該端末へ送信する乱数値生成・送信部と、
前記端末用乱数値の前記端末への送信に応じて、該端末用乱数値と該端末の所定値とに基づいて該端末によって生成された端末用端末生成値を該端末から受信すると、該端末用乱数値と、前記生成した端末用端末生成値との組による端末認証子を該端末を検証する端末検証局へ送信して、該端末検証局から端末検証結果を受信する端末本物確認部とを有し、
前記端末検証結果が前記端末が本物であることを検証できた場合、前記券を検証することを特徴とする付記4記載の券検証システム。
(付記6)
前記所定値は、前記端末の固有値であり、
前記端末検証局によって、該端末検証局が有する複数の固有値の中で前記端末認証子から演算により取得した固有値と一致する固有値があった場合、前記端末(1)が本物であることを示す前記端末検証結果が前記検証装置に送信されることを特徴とする付記5記載の券検証システム。
(付記7)
前記所定値は、複数の端末に共通の共通値であり、
前記端末検証局によって、前記端末認証子から演算により取得した共通値と、該端末検証局が有する共通値との一致が検証できた場合、前記端末が本物であることを示す前記端末検証結果が前記検証装置に送信されることを特徴とする付記5記載の券検証システム。
(付記8)
券を発行する発行局と、該発行局から取得した券を利用する端末と、該端末から取得した券を検証した結果に応じて該券の利用許可を該端末に対して与える検証装置とを含む券検証システムにおける券検証方法において、
前記端末は、
前記発行局から送信された乱数値と前記端末の固有値とに基づいて該端末において行われた演算の結果を特定する第1情報と、該乱数値とを含む券を該発行局から取得し、
前記端末から前記検証装置への前記券の送信に対する応答として前記券に含まれる乱数値を該検証装置から受信し、
前記検証装置から受信した前記乱数値と前記端末の固有値とに基づいて、該端末において行われた演算の結果を特定する第2情報を前記検証装置に送信し、
前記第2情報と前記第1情報との一致が検証できた場合に、前記券の利用が可能となるようにしたことを特徴とする券検証方法。
(付記9)
券の発行に係る乱数値を端末に送信する乱数値生成・送信部と、
前記端末によって前記乱数値と前記端末の固有値とに基づいて生成された第1情報を該端末から受信すると、前記乱数値生成・送信部によって該端末に送信した乱数値と該受信した第1情報との組による券認証子に自局の署名を付加した券を発行して、該端末に送信する署名付券発行部と
を有することを特徴とする発行局。
(付記10)
発行局から送信された第1乱数値と、端末の固有値とを記憶する記憶部と、
前記記憶部に記憶された前記第1乱数値と前記端末の固有値とに基づいて生成した第1情報を、前記発行局へ送信する送信部と、
前記発行局から前記第1乱数値と前記第1情報との組による券認証子を含む券を受信して前記記憶部に記憶する券受信部と、
前記記憶部に記憶された前記券を、該券を検証する検証装置に送信して、該券に含まれる第1乱数値を受信する乱数値受信部と、
前記受信した第1乱数値と、前記端末の固有値とを用いた演算の結果を特定する第2情報を生成して、前記検証装置に送信する送信部とを有し、
前記検証装置によって前記第2情報と前記第1情報との一致が検証されることを特徴とする携帯端末。
(付記11)
前記乱数値受信部は、前記検証装置から該検証装置で生成された第2乱数値を受信し、
前記送信部は、前記第2乱数値と、前記端末の所定値とを用いた演算の結果を特定する第3情報を生成して前記検証装置に送信することによって、
前記携帯端末が検証されるようにしたことを特徴とする付記10記載の携帯端末。
(付記12)
前記所定値は、前記端末の固有値又は複数の端末に共通の共通値であることを特徴とする付記11記載の携帯端末。
(付記13)
券用乱数値と、該券用乱数値と端末の固有値とに基づいて該端末において行われた演算の結果を特定する第1情報との組による券認証子で特定される券と、端末の固有値とを記憶する記憶部と、
検証装置が前記記憶部から読み込んだ前記券から取り出した前記券認証子を受信する券認証子受信部と、
前記券認証子受信部によって受信した前記券認証子の前記券用乱数値と前記端末の固有値とに基づいて行った演算の結果を特定する第2情報を生成する値生成部と、
前記券認証子受信部が受信した前記券認証子の前記第1情報と、前記値生成部によって生成された前記第2情報との一致を検証して、前記検証端末へ検証結果を送信する検証部と
を有することを特徴とする携帯端末。
(付記14)
券用乱数値と、該券用乱数値と端末の固有値とに基づいて該端末において行われた演算の結果を特定する第1情報との組による券認証子で特定される券を保持した端末から、該券を取得し該券に与えられた券認証子を取り出して、該券認証子に含まれる券用乱数値を取得して該端末へ送信する券認証子取出部を有し、
前記送信した券用乱数値と該端末の固有値とを用いた前記端末によって行われた演算の結果を特定する第2情報と、前記券の券認証子に含まれる前記第1情報とが一致するか否かによって、券が検証されることを特徴とする検証装置。
(付記15)
前記端末から前記第2情報を受信すると、該第2情報と、前記券の券認証子に含まれる前記第1情報とが一致するか否かによって、該券を検証する券検証部と
を有することを特徴とする付記14記載の検証装置。
(付記16)
前記端末から前記第2情報と前記第1情報と一致又は不一致を示す券検証結果を受信することを特徴とする付記15記載の検証装置。
(付記17)
前記端末から前記券を取得すると、端末用乱数値を生成して該端末へ送信する乱数値生成・送信部と、
前記端末用乱数値の前記端末への送信に応じて、該端末用乱数値と該端末の所定値とに基づいて該端末によって生成された端末用端末生成値を該端末から受信すると、該端末用乱数値と、前記生成した端末用乱数値との組による端末認証子を該端末を検証する端末検証局へ送信して、該端末検証局から端末検証結果を受信する端末本物確認部とを有し、
前記端末検証結果が前記端末が本物であることを検証できた場合、前記券を検証することを特徴とする付記16記載の検証装置。
(付記18)
前記所定値は、前記端末の固有値であり、
前記端末検証局によって、該端末検証局が有する複数の固有値の中で前記端末認証子から演算により取得した固有値と一致する固有値があった場合、前記端末が本物であるか否かが前記端末検証結果に示されることを特徴とする付記17記載の検証装置。
(付記19)
前記所定値は、複数の端末に共通の共通値であり、
前記端末検証局によって、前記端末認証子から演算により取得した共通値と、該端末検証局が有する共通値との一致が検証できた場合、前記端末が本物であるか否かが前記端末検証結果に示されることを特徴とする付記18記載の検証装置。
(付記20)
端末の正当性を検証する端末検証局であって、
外部装置から、端末用乱数値と、前記端末によって該端末用乱数値と該端末が保持する所定値とに基づいて生成された端末用端末生成値との組による端末認証子を受信すると、前記端末検証局の所定値との一致を検証する端末認証子検証部
を有することを特徴とする端末検証局。
(付記21)
前記所定値は、前記端末の固有値であり、
前記端末認証子検証部は、前記端末検証局が有する複数の固有値の中で前記端末認証子から演算により取得した固有値と一致する固有値があった場合、前記端末が本物であることを示す前記端末検証結果を前記外部装置に送信することを特徴とする付記20記載の端末検証局。
(付記22)
前記所定値は、複数の端末に共通の共通値であり、
前記端末認証子検証部は、前記端末認証子から演算により取得した共通値と、前記端末検証局が有する共通値との一致が検証できた場合、前記端末が本物であることを示す前記端末検証結果を前記外部装置に送信することを特徴とする付記20記載の端末検証局。
Regarding the embodiment including the first to fourth examples, the following additional notes are further disclosed.
(Appendix 1)
An issuing station that issues a ticket, a terminal that uses the ticket acquired from the issuing station, and a verification device that gives the terminal permission to use the ticket according to a result of verifying the ticket acquired from the terminal In the ticket verification system including
The terminal
A ticket that acquires from the issuing station a ticket that includes the first information that specifies the result of a calculation performed in the terminal based on the random value transmitted from the issuing station and the unique value of the terminal, and the random value. An acquisition unit;
A random value receiver for receiving from the verification device a random value included in the ticket as a response to the transmission of the ticket from the terminal to the verification device;
Based on the random number value received from the verification device and the eigenvalue of the terminal, and a transmission unit for transmitting to the verification device second information that specifies the result of the operation performed in the terminal,
The ticket verification system characterized in that the ticket can be used when the match between the second information and the first information can be verified.
(Appendix 2)
The ticket verification system according to supplementary note 1, wherein the verification is performed by the verification device.
(Appendix 3)
The terminal
The ticket verification system according to appendix 1, further comprising a ticket verification unit that transmits the verification result of the verification to the verification device.
(Appendix 4)
The random number value receiving unit receives a second random number value generated by the verification device from the verification device,
The transmitting unit generates third information that specifies a result of an operation using the second random number value and a predetermined value of the terminal, and transmits the third information to the verification device.
The ticket verification system according to appendix 2, wherein the mobile terminal is verified.
(Appendix 5)
The verification device includes:
When the ticket is acquired from the terminal, a random value generation / transmission unit that generates a terminal random value and transmits it to the terminal;
In response to the transmission of the terminal random value to the terminal, the terminal receives the terminal generation value for the terminal generated by the terminal based on the terminal random value and the predetermined value of the terminal. A terminal authenticator that transmits a terminal authenticator based on a set of the generated random number for the terminal and the generated terminal generated value for the terminal to a terminal verification station that verifies the terminal, and receives a terminal verification result from the terminal verification station; Have
The ticket verification system according to supplementary note 4, wherein when the terminal verification result verifies that the terminal is authentic, the ticket is verified.
(Appendix 6)
The predetermined value is an eigenvalue of the terminal,
The terminal verification station indicates that the terminal (1) is genuine when there is an eigenvalue that matches the eigenvalue obtained by calculation from the terminal authenticator among the plurality of eigenvalues of the terminal verification authority. The ticket verification system according to appendix 5, wherein a terminal verification result is transmitted to the verification device.
(Appendix 7)
The predetermined value is a common value common to a plurality of terminals,
When the terminal verification authority can verify the coincidence between the common value obtained by calculation from the terminal authenticator and the common value of the terminal verification authority, the terminal verification result indicating that the terminal is genuine is The ticket verification system according to appendix 5, wherein the ticket verification system is transmitted to the verification device.
(Appendix 8)
An issuing station that issues a ticket, a terminal that uses the ticket acquired from the issuing station, and a verification device that gives the terminal permission to use the ticket according to a result of verifying the ticket acquired from the terminal In the ticket verification method in the ticket verification system including,
The terminal
Obtaining from the issuing station a ticket including the first information specifying the result of the operation performed in the terminal based on the random value transmitted from the issuing station and the unique value of the terminal, and the random value,
A random number value included in the ticket is received from the verification device as a response to the transmission of the ticket from the terminal to the verification device;
Based on the random value received from the verification device and the eigenvalue of the terminal, the second information specifying the result of the operation performed in the terminal is transmitted to the verification device,
A ticket verification method characterized in that the ticket can be used when a match between the second information and the first information can be verified.
(Appendix 9)
A random value generation / transmission unit that transmits a random value related to the issuance of a ticket to the terminal;
When the first information generated from the terminal based on the random value and the unique value of the terminal is received from the terminal, the random value transmitted to the terminal by the random value generation / transmission unit and the received first information An issuing station, comprising: a ticket issuing unit that issues a ticket with a signature of the station added to a ticket authenticator by a pair and sends the ticket to the terminal.
(Appendix 10)
A storage unit for storing the first random number value transmitted from the issuing station and the unique value of the terminal;
A transmission unit that transmits the first information generated based on the first random number value stored in the storage unit and the unique value of the terminal to the issuing station;
A ticket receiving unit that receives a ticket including a ticket authenticator by a set of the first random number value and the first information from the issuing station and stores the ticket in the storage unit;
A random number value receiving unit that transmits the ticket stored in the storage unit to a verification device that verifies the ticket and receives a first random value included in the ticket;
A transmitter that generates second information for specifying a result of a calculation using the received first random value and the eigenvalue of the terminal, and transmits the second information to the verification device;
The mobile terminal, wherein the verification device verifies the match between the second information and the first information.
(Appendix 11)
The random number value receiving unit receives a second random number value generated by the verification device from the verification device,
The transmitting unit generates third information that specifies a result of an operation using the second random number value and a predetermined value of the terminal, and transmits the third information to the verification device.
The mobile terminal according to appendix 10, wherein the mobile terminal is verified.
(Appendix 12)
The mobile terminal according to appendix 11, wherein the predetermined value is an eigenvalue of the terminal or a common value common to a plurality of terminals.
(Appendix 13)
A ticket specified by a ticket authenticator based on a combination of a ticket random number value, first information for specifying a result of a calculation performed in the terminal based on the ticket random number value and a unique value of the terminal; A storage unit for storing eigenvalues;
A ticket authenticator receiving unit that receives the ticket authenticator retrieved from the ticket read by the verification device from the storage unit;
A value generating unit that generates second information for specifying a result of an operation performed based on the ticket random number value of the ticket authenticator received by the ticket authenticator receiving unit and the unique value of the terminal;
Verification that verifies the match between the first information of the ticket authenticator received by the ticket authenticator receiving unit and the second information generated by the value generating unit, and transmits a verification result to the verification terminal And a portable terminal.
(Appendix 14)
A terminal holding a ticket specified by a ticket authenticator based on a combination of a ticket random number value and first information for specifying a result of a calculation performed in the terminal based on the ticket random number value and a unique value of the terminal The ticket authenticator is obtained by acquiring the ticket and taking out the ticket authenticator given to the ticket, acquiring the ticket random number included in the ticket authenticator and transmitting it to the terminal,
The second information for specifying the result of the calculation performed by the terminal using the transmitted ticket random number value and the unique value of the terminal matches the first information included in the ticket authenticator of the ticket. A verification device characterized in that a ticket is verified depending on whether or not.
(Appendix 15)
When receiving the second information from the terminal, the ticket verification unit verifies the ticket depending on whether the second information matches the first information included in the ticket authenticator of the ticket. 15. The verification apparatus according to supplementary note 14, wherein
(Appendix 16)
16. The verification device according to appendix 15, wherein a ticket verification result indicating whether the second information and the first information match or does not match is received from the terminal.
(Appendix 17)
When the ticket is acquired from the terminal, a random value generation / transmission unit that generates a terminal random value and transmits it to the terminal;
In response to the transmission of the terminal random value to the terminal, the terminal receives the terminal generation value for the terminal generated by the terminal based on the terminal random value and the predetermined value of the terminal. A terminal authenticator that transmits a terminal authenticator based on a set of the random number value for the terminal and the generated random number value for the terminal to the terminal verification station that verifies the terminal, and receives the terminal verification result from the terminal verification station; Have
The verification apparatus according to supplementary note 16, wherein when the terminal verification result verifies that the terminal is authentic, the ticket is verified.
(Appendix 18)
The predetermined value is an eigenvalue of the terminal,
If there is an eigenvalue that matches the eigenvalue obtained by calculation from the terminal authenticator among a plurality of eigenvalues possessed by the terminal verification station, the terminal verification determines whether the terminal is genuine or not. 18. The verification device according to appendix 17, characterized in that it is shown in the result.
(Appendix 19)
The predetermined value is a common value common to a plurality of terminals,
When the terminal verification authority can verify the match between the common value obtained by the operation from the terminal authenticator and the common value possessed by the terminal verification authority, it is determined whether or not the terminal is genuine. The verification device according to appendix 18, characterized in that:
(Appendix 20)
A terminal verification authority that verifies the validity of the terminal,
When receiving a terminal authenticator from a set of a terminal random number value and a terminal generated value generated by the terminal based on the terminal random value and a predetermined value held by the terminal, A terminal verification station comprising a terminal authenticator verification unit for verifying a match with a predetermined value of the terminal verification station.
(Appendix 21)
The predetermined value is an eigenvalue of the terminal,
The terminal authenticator verification unit indicates that the terminal is genuine when there is an eigenvalue that matches an eigenvalue obtained by calculation from the terminal authenticator among a plurality of eigenvalues of the terminal verification authority. The terminal verification station according to appendix 20, wherein the verification result is transmitted to the external device.
(Appendix 22)
The predetermined value is a common value common to a plurality of terminals,
The terminal authenticator verifying unit indicates that the terminal is genuine when the common value obtained by calculation from the terminal authenticator and the common value of the terminal verification authority can be verified. The terminal verification station according to appendix 20, wherein the result is transmitted to the external device.

1u ユーザ
2 クーポン
3 サービス
5 発行局
7 検証装置
7s 検証者
8 携帯端末検証局
11 CPU
12 主記憶装置
13 補助記憶装置
14 入力装置
15 表示装置
17 通信I/F
18 ドライブ
19 記憶媒体
21、22 クーポン
101 乱数値受信部
102 値生成・送信部
103 クーポン受信部
104 クーポン認証子受信部
105 値生成部
106 クーポン検証部
501 乱数値生成部
501a 乱数値生成・送信部
502 乱数値送信部
503 署名付クーポン発行部
701 クーポン取得部
702 署名検証部
703 乱数値生成・送信部
704 端末本物確認部
705 クーポン認証子取出部
706 クーポン認証子検証部
801 端末認証子検証部
1u user 2 coupon 3 service 5 issuing station 7 verification device 7s verifier 8 portable terminal verification station 11 CPU
12 Main storage device 13 Auxiliary storage device 14 Input device 15 Display device 17 Communication I / F
18 Drive 19 Storage medium 21, 22 Coupon 101 Random value receiving unit 102 Value generating / transmitting unit 103 Coupon receiving unit 104 Coupon authenticator receiving unit 105 Value generating unit 106 Coupon verification unit 501 Random value generating unit 501a Random value generating / transmitting unit 502 Random Value Transmission Unit 503 Signed Coupon Issuer 701 Coupon Acquisition Unit 702 Signature Verification Unit 703 Random Value Generation / Transmission Unit 704 Terminal Genuine Confirmation Unit 705 Coupon Authentication Code Extraction Unit 706 Coupon Authentication Code Verification Unit 801 Terminal Authentication Code Verification Unit

Claims (10)

券を発行する発行局と、該発行局から取得した券を利用する端末と、該端末から取得した券を検証した結果に応じて該券の利用許可を該端末に対して与える検証装置とを含む券検証システムにおいて、
前記端末は、
前記発行局から送信された乱数値と前記端末の固有値とに基づいて該端末において行われた演算の結果を特定する第1情報と、該乱数値とを含む券を該発行局から取得する券取得部と、
前記端末から前記検証装置への前記券の送信に対する応答として前記券に含まれる乱数値を該検証装置から受信する乱数値受信部と、
前記検証装置から受信した前記乱数値と前記端末の固有値とに基づいて、該端末において行われた演算の結果を特定する第2情報を前記検証装置に送信する送信部とを有し、
前記第2情報と前記第1情報との一致が検証できた場合に、前記券の利用が可能となるようにしたことを特徴とする券検証システム。
An issuing station that issues a ticket, a terminal that uses the ticket acquired from the issuing station, and a verification device that gives the terminal permission to use the ticket according to a result of verifying the ticket acquired from the terminal In the ticket verification system including
The terminal
A ticket that acquires from the issuing station a ticket that includes the first information that specifies the result of a calculation performed in the terminal based on the random value transmitted from the issuing station and the unique value of the terminal, and the random value. An acquisition unit;
A random value receiver for receiving from the verification device a random value included in the ticket as a response to the transmission of the ticket from the terminal to the verification device;
Based on the random number value received from the verification device and the eigenvalue of the terminal, and a transmission unit for transmitting to the verification device second information that specifies the result of the operation performed in the terminal,
The ticket verification system characterized in that the ticket can be used when the match between the second information and the first information can be verified.
前記検証は、前記検証装置によって行われることを特徴とする請求項1記載の券検証システム。   The ticket verification system according to claim 1, wherein the verification is performed by the verification device. 前記端末は、
前記検証を行なった検証結果を前記検証装置に送信する券検証部を有することを特徴とする請求項1記載の券検証システム。
The terminal
The ticket verification system according to claim 1, further comprising a ticket verification unit that transmits a verification result of the verification to the verification device.
前記乱数値受信部は、前記検証装置から該検証装置で生成された第2乱数値を受信し、
前記送信部は、前記第2乱数値と、前記端末の所定値とを用いた演算の結果を特定する第3情報を生成して前記検証装置に送信することによって、
前記携帯端末が検証されるようにしたことを特徴とする請求項2記載の券検証システム。
The random number value receiving unit receives a second random number value generated by the verification device from the verification device,
The transmitting unit generates third information that specifies a result of an operation using the second random number value and a predetermined value of the terminal, and transmits the third information to the verification device.
The ticket verification system according to claim 2, wherein the portable terminal is verified.
前記検証装置は、
前記端末から前記券を取得すると、端末用乱数値を生成して該端末へ送信する乱数値生成・送信部と、
前記端末用乱数値の前記端末への送信に応じて、生成された該端末用乱数値と該端末の所定値とに基づいて該端末によって生成された端末用端末生成値を該端末から受信すると、該端末用乱数値と、前記生成した端末用端末生成値との組による端末認証子を該端末を検証する端末検証局へ送信して、該端末検証局から端末検証結果を受信する端末本物確認部とを有し、
前記端末検証結果が前記端末が本物であることを検証できた場合、前記券を検証することを特徴とする請求項4記載の券検証システム。
The verification device includes:
When the ticket is acquired from the terminal, a random value generation / transmission unit that generates a terminal random value and transmits it to the terminal;
In response to transmission of the terminal random number value to the terminal, the terminal generated value for the terminal generated by the terminal based on the generated random number value for the terminal and the predetermined value of the terminal is received from the terminal. A terminal authenticator that transmits a terminal authenticator based on the set of the terminal random value and the generated terminal generated value to the terminal verification station that verifies the terminal and receives the terminal verification result from the terminal verification station And a confirmation unit,
The ticket verification system according to claim 4, wherein when the terminal verification result verifies that the terminal is genuine, the ticket is verified.
券を発行する発行局と、該発行局から取得した券を利用する端末と、該端末から取得した券を検証した結果に応じて該券の利用許可を該端末に対して与える検証装置とを含む券検証システムにおける券検証方法において、
前記端末は、
前記発行局から送信された乱数値と前記端末の固有値とに基づいて該端末において行われた演算の結果を特定する第1情報と、該乱数値とを含む券を該発行局から取得し、
前記端末から前記検証装置への前記券の送信に対する応答として前記券に含まれる乱数値を該検証装置から受信し、
前記検証装置から受信した前記乱数値と前記端末の固有値とに基づいて、該端末において行われた演算の結果を特定する第2情報を前記検証装置に送信し、
前記第2情報と前記第1情報との一致が検証できた場合に、前記券の利用が可能となるようにしたことを特徴とする券検証方法。
An issuing station that issues a ticket, a terminal that uses the ticket acquired from the issuing station, and a verification device that gives the terminal permission to use the ticket according to a result of verifying the ticket acquired from the terminal In the ticket verification method in the ticket verification system including,
The terminal
Obtaining from the issuing station a ticket including the first information specifying the result of the operation performed in the terminal based on the random value transmitted from the issuing station and the unique value of the terminal, and the random value,
A random number value included in the ticket is received from the verification device as a response to the transmission of the ticket from the terminal to the verification device;
Based on the random value received from the verification device and the eigenvalue of the terminal, the second information specifying the result of the operation performed in the terminal is transmitted to the verification device,
A ticket verification method characterized in that the ticket can be used when a match between the second information and the first information can be verified.
券の発行に係る乱数値を端末に送信する乱数値生成・送信部と、
前記端末によって前記乱数値と前記端末の固有値とに基づいて生成された第1情報を該端末から受信すると、前記乱数値生成・送信部によって該端末に送信した乱数値と該受信した第1情報との組による券認証子に自局の署名を付加した券を発行して、該端末に送信する署名付券発行部と
を有することを特徴とする発行局。
A random value generation / transmission unit that transmits a random value related to the issuance of a ticket to the terminal;
When the first information generated from the terminal based on the random value and the unique value of the terminal is received from the terminal, the random value transmitted to the terminal by the random value generation / transmission unit and the received first information An issuing station, comprising: a ticket issuing unit that issues a ticket with a signature of the station added to a ticket authenticator by a pair and sends the ticket to the terminal.
発行局から送信された第1乱数値と、端末の固有値とを記憶する記憶部と、
前記記憶部に記憶された前記第1乱数値と前記端末の固有値とに基づいて生成した第1情報を、前記発行局へ送信する送信部と、
前記発行局から前記第1乱数値と前記第1情報との組による券認証子を含む券を受信して前記記憶部に記憶する券受信部と、
前記記憶部に記憶された前記券を、該券を検証する検証装置に送信して、該券に含まれる第1乱数値を受信する乱数値受信部と、
前記受信した第1乱数値と、前記端末の固有値とを用いた演算の結果を特定する第2情報を生成して、前記検証装置に送信する送信部とを有し、
前記検証装置によって前記第2情報と前記第1情報との一致が検証されることを特徴とする携帯端末。
A storage unit for storing the first random number value transmitted from the issuing station and the unique value of the terminal;
A transmission unit that transmits the first information generated based on the first random number value stored in the storage unit and the unique value of the terminal to the issuing station;
A ticket receiving unit that receives a ticket including a ticket authenticator by a set of the first random number value and the first information from the issuing station and stores the ticket in the storage unit;
A random number value receiving unit that transmits the ticket stored in the storage unit to a verification device that verifies the ticket and receives a first random value included in the ticket;
A transmitter that generates second information for specifying a result of a calculation using the received first random value and the eigenvalue of the terminal, and transmits the second information to the verification device;
The mobile terminal, wherein the verification device verifies the match between the second information and the first information.
券用乱数値と、該券用乱数値と端末の固有値とに基づいて該端末において行われた演算の結果を特定する第1情報との組による券認証子で特定される券を保持した端末から、該券を取得し該券に与えられた券認証子を取り出して、該券認証子に含まれる券用乱数値を取得して該端末へ送信する券認証子取出部を有し、
前記送信した券用乱数値と該端末の固有値とを用いた前記端末によって行われた演算の結果を特定する第2情報と、前記券の券認証子に含まれる前記第1情報とが一致するか否かによって、券が検証されることを特徴とする検証装置。
A terminal holding a ticket specified by a ticket authenticator based on a combination of a ticket random number value and first information for specifying a result of a calculation performed in the terminal based on the ticket random number value and a unique value of the terminal The ticket authenticator is obtained by acquiring the ticket and taking out the ticket authenticator given to the ticket, acquiring the ticket random number included in the ticket authenticator and transmitting it to the terminal,
The second information for specifying the result of the calculation performed by the terminal using the transmitted ticket random number value and the unique value of the terminal matches the first information included in the ticket authenticator of the ticket. A verification device characterized in that a ticket is verified depending on whether or not.
端末の正当性を検証する端末検証局であって、
外部装置から、端末用乱数値と、前記端末によって該端末用乱数値と該端末が保持する所定値とに基づいて生成された端末用端末生成値との組による端末認証子を受信すると、前記端末検証局の所定値との一致を検証する端末認証子検証部
を有することを特徴とする端末検証局。
A terminal verification authority that verifies the validity of the terminal,
When receiving a terminal authenticator from a set of a terminal random number value and a terminal generated value generated by the terminal based on the terminal random value and a predetermined value held by the terminal, A terminal verification station comprising a terminal authenticator verification unit for verifying a match with a predetermined value of the terminal verification station.
JP2013044623A 2013-03-06 2013-03-06 Coupon verification system and coupon verification method Pending JP2014175728A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2013044623A JP2014175728A (en) 2013-03-06 2013-03-06 Coupon verification system and coupon verification method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2013044623A JP2014175728A (en) 2013-03-06 2013-03-06 Coupon verification system and coupon verification method

Publications (1)

Publication Number Publication Date
JP2014175728A true JP2014175728A (en) 2014-09-22

Family

ID=51696592

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2013044623A Pending JP2014175728A (en) 2013-03-06 2013-03-06 Coupon verification system and coupon verification method

Country Status (1)

Country Link
JP (1) JP2014175728A (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003271883A (en) * 2002-03-18 2003-09-26 Matsushita Electric Ind Co Ltd Recording medium with electronic ticket, information processor with electronic ticket, electronic ticket verifier, electronic ticket processing system, and electronic ticket processing method
WO2005011192A1 (en) * 2003-07-11 2005-02-03 Nippon Telegraph & Telephone Authentication system based on address, device thereof, and program
JP2006352225A (en) * 2005-06-13 2006-12-28 Hitachi Ltd Authentication system, wireless communication terminal and wireless base station
JP2010072976A (en) * 2008-09-19 2010-04-02 Hitachi Automotive Systems Ltd Center apparatus, terminal apparatus and authentication system

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003271883A (en) * 2002-03-18 2003-09-26 Matsushita Electric Ind Co Ltd Recording medium with electronic ticket, information processor with electronic ticket, electronic ticket verifier, electronic ticket processing system, and electronic ticket processing method
WO2005011192A1 (en) * 2003-07-11 2005-02-03 Nippon Telegraph & Telephone Authentication system based on address, device thereof, and program
JP2006352225A (en) * 2005-06-13 2006-12-28 Hitachi Ltd Authentication system, wireless communication terminal and wireless base station
JP2010072976A (en) * 2008-09-19 2010-04-02 Hitachi Automotive Systems Ltd Center apparatus, terminal apparatus and authentication system

Similar Documents

Publication Publication Date Title
US10826702B2 (en) Secure authentication of user and mobile device
US11068895B2 (en) Token and cryptogram using transaction specific information
US11108558B2 (en) Authentication and fraud prevention architecture
JP5642932B2 (en) Authentication and verification services for third-party vendors using mobile devices
AU2012201745B2 (en) Authentication using application authentication element
CN103443813B (en) System and method by mobile device authenticating transactions
US20120124656A1 (en) Method and system for mobile device based authentication
CN104052731A (en) Alias-Based Social Media Identity Verification method and system
CN105868970B (en) authentication method and electronic equipment
JP2015518614A (en) System and method for data and identity verification and authentication
KR20160085144A (en) System and method for processing payment of vending machine
KR20190043070A (en) Method for payment based on blockchain and payment server using the same
KR20120046913A (en) Method of paying with unique key value and apparatus thereof
EP3718283A1 (en) Systems and methods for protecting against relay attacks
KR102131207B1 (en) Method, device and payment server for providing payment services based on bio information and supporting the same
EP2923298A1 (en) Identity information systems and methods
AU2015337266A1 (en) System and method for providing payment service
JP2014175728A (en) Coupon verification system and coupon verification method
JPWO2019107000A1 (en) Information processing equipment, information processing systems, information processing methods, and programs
KR101770744B1 (en) Method for Processing Mobile Payment based on Web
KR102300754B1 (en) Living related method management method according to offile transaction, information transmitting apparauts for managing the same living related method, justification verificartion method regarding the offilne transaction, and infortmation transmitting apparatus for proceeding the justification verificartion
JP7028947B2 (en) Payment system, payment method and usage system
CN115461710A (en) Trusted identification of registered user based on image and unique identifier associated with initiating user
KR20150109772A (en) Method for processing electronic certificate user terminal and payment admission server
KR20110102659A (en) Billing secured payment method and system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20151007

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20160722

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20160830

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20161031

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20170314

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20170614

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20170630

A912 Re-examination (zenchi) completed and case transferred to appeal board

Free format text: JAPANESE INTERMEDIATE CODE: A912

Effective date: 20170825