JP2015028689A - Mutual authentication system and program therefor - Google Patents

Mutual authentication system and program therefor Download PDF

Info

Publication number
JP2015028689A
JP2015028689A JP2013157546A JP2013157546A JP2015028689A JP 2015028689 A JP2015028689 A JP 2015028689A JP 2013157546 A JP2013157546 A JP 2013157546A JP 2013157546 A JP2013157546 A JP 2013157546A JP 2015028689 A JP2015028689 A JP 2015028689A
Authority
JP
Japan
Prior art keywords
authentication
pattern
information
identification information
pattern image
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2013157546A
Other languages
Japanese (ja)
Other versions
JP6279854B2 (en
Inventor
淳一 川田
Junichi Kawada
淳一 川田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Marketing Ltd
Original Assignee
Fujitsu Marketing Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Marketing Ltd filed Critical Fujitsu Marketing Ltd
Priority to JP2013157546A priority Critical patent/JP6279854B2/en
Publication of JP2015028689A publication Critical patent/JP2015028689A/en
Application granted granted Critical
Publication of JP6279854B2 publication Critical patent/JP6279854B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

PROBLEM TO BE SOLVED: To provide a mechanism of mutual authentication in which an authentication request person authenticates an authentication target person and also the authentication target person authenticates the authentication request person.SOLUTION: An authentication target person captures an authentication pattern image of an authentication request person, and the authentication request person captures an authentication pattern image of the authentication target person. Then, the authentication target person and the authentication request person transmit first authentication information and second authentication information which include pattern IDs corresponding to the respective authentication pattern images and identification IDs of their respective terminals. Mutual authentication is to be performed by determining whether the identification information corresponding to the pattern image of the first authentication information corresponds to the identification information of the terminal having transmitted the second authentication information, and also the identification information corresponding to the pattern image of the second authentication information corresponds to the identification information of the terminal having transmitted the first authentication information.

Description

本発明は、パターン画像を認証情報として認識して認証を行う認証技術に関し、特に認証要求者と認証対象者を相互に認証する、相互認証システムおよびそのプログラムに関する。    The present invention relates to an authentication technique for performing authentication by recognizing a pattern image as authentication information, and more particularly to a mutual authentication system and a program therefor that mutually authenticate an authentication requester and an authentication subject.

近年、スマートフォンや携帯電話端末(以下、携帯端末という)が広く普及している。携帯端末は各個人が個人専用の端末を1人1台所有する場合が多い。このような携帯端末の特性を利用して、携帯端末の個人を特定するための認証デバイスとして利用する技術が知られている。   In recent years, smartphones and mobile phone terminals (hereinafter referred to as mobile terminals) have become widespread. In many cases, each portable terminal has a personal terminal for each individual. A technique is known that uses such a characteristic of a mobile terminal as an authentication device for identifying an individual of the mobile terminal.

例えば、特許文献1においては、携帯端末のディスプレイに画像データを表示し、表示された画像データを撮影し認証情報に適合するかを判別することによって、認証処理を行うシステムが開示されており、その実施例として、ドアの鍵の施錠を携帯端末に表示した画像で行う手法が示されている。   For example, Patent Document 1 discloses a system that performs authentication processing by displaying image data on a display of a portable terminal, photographing the displayed image data, and determining whether the image data matches authentication information, As an example, there is shown a technique for locking a door key with an image displayed on a portable terminal.

また、特許文献2においては、携帯端末をドアの開錠キーとして利用する場合に、同じ認証用の画像を携帯端末に再利用して表示するのではなく、認証の都度、携帯端末から認証用のキーとなる画像をサーバ装置に要求し、発行された画像を携帯端末に表示し、その画像をドアに備えられたイメージセンサで認識することによって、ドアの開錠を行う技術が開示されている。   Moreover, in patent document 2, when a portable terminal is used as a door unlocking key, the same authentication image is not reused and displayed on the portable terminal. A technique for unlocking a door by requesting an image to be a key to the server device, displaying the issued image on a portable terminal, and recognizing the image with an image sensor provided in the door is disclosed. Yes.

特開2004−13870号公報JP 2004-13870 A 特開2006−72778号公報JP 2006-72778 A

従来技術を利用することによって、携帯端末に表示したパターン画像をカメラ装置で撮影し、携帯端末の認証を行うことができる。しかし、従来技術においては、認証を行う側(認証要求者)が一方的に利用者(認証対象者)の携帯端末等に表示されたパターン画像等を撮影して認証処理を行うものである。   By using the prior art, the pattern image displayed on the mobile terminal can be captured by the camera device, and the mobile terminal can be authenticated. However, in the prior art, the authentication side (authentication requester) unilaterally shoots a pattern image or the like displayed on the mobile terminal of the user (authentication subject) and performs the authentication process.

そのため、認証要求者は認証対象者が正当権限を持つものであるかどうか等を認証することはできるが、例えば、ドアの開錠キーとして携帯端末に表示されたパターン画像を利用する場合、認証対象者が間違えたドアの開錠要求をしようとした場合であっても、認証要求者側は認証対象者がどのドアの開錠要求をしたのかを判断できない。そのため、正当な認証対象者であれば認証でき、認証対象者は間違えたドアを開錠してしまうことになる。   For this reason, the authentication requester can authenticate whether or not the person to be authenticated has a legitimate authority. However, for example, when using a pattern image displayed on a portable terminal as a door unlocking key, authentication Even if the subject person tries to unlock the door by mistake, the authentication requester cannot determine which door the subject of authentication has requested to unlock. Therefore, if it is a legitimate subject of authentication, it can authenticate and the subject of authentication will unlock the wrong door.

また、WEBサイトで運用されるアプリケーション等での認証を特許文献2に開示されている方法で行う場合、認証要求者がなりすましを行うことによって、不正に認証対象者の認証を行う事が可能となり、認証後に利用者の情報が収集されてしまうような不正利用が懸念される。正当なWEBサイトであったとしても、認証対象者が利用するWEBサイトを間違えていた場合、認証対象者が意図しない認証要求者に対して利用者の情報を送信してしまう可能性がある。   In addition, when performing authentication with an application or the like operated on the WEB site by the method disclosed in Patent Document 2, it is possible to authenticate the authentication target person illegally by impersonating the authentication requester. There is a concern about unauthorized use that collects user information after authentication. Even if it is a legitimate WEB site, if the WEB site used by the person to be authenticated is wrong, there is a possibility that the user information is transmitted to the authentication requester not intended by the person to be authenticated.

本発明は上記課題を解決するためになされたものであり、認証要求者が認証対象者の認証を行うだけでなく、認証対象者も認証要求者の認証を行う、相互認証の仕組みを提供することを目的とする。   The present invention has been made to solve the above-described problem, and provides a mutual authentication mechanism in which not only the authentication requester authenticates the authentication target person but also the authentication target person authenticates the authentication requester. For the purpose.

上記課題を解決するために、本発明における相互認証システムは、1以上の端末装置と、前記端末装置にそれぞれ接続されたカメラ装置と、情報管理装置とから構成される相互認証システムであって、前記端末装置は、当該端末装置に対応するパターンIDに対応するパターン画像を表示する認証画像表示部と、当該端末装置に接続されたカメラ装置で撮影された映像を取得するカメラ映像取得部と、前記カメラ映像取得部で撮影された映像からパターン画像を抽出するパターン画像認識部と、前記パターン画像認識部で抽出したパターン画像と当該端末装置の識別情報を含む認証情報を前記情報管理装置に送信する認証情報送信部と、前記情報管理装置から識別情報を取得する識別情報取得部とから構成され、前記情報管理装置は、前記端末装置からそれぞれ送信された第1認証情報と第2認証情報を受信し、第1認証情報のパターン画像に対応する識別情報が第2認証情報を送信した端末の識別情報と一致し、かつ、第2認証情報のパターン画像に対応する識別情報が第1認証情報を送信した端末の識別情報と一致するかどうかを判定する識別情報判定部と、前記識別情報判定部でそれぞれの識別情報が一致すると判定された場合に当該識別情報を前記端末装置にそれぞれ送信する識別情報送信部とから構成されている事を特徴とする。   In order to solve the above problems, a mutual authentication system in the present invention is a mutual authentication system including one or more terminal devices, a camera device connected to each of the terminal devices, and an information management device, The terminal device includes an authentication image display unit that displays a pattern image corresponding to a pattern ID corresponding to the terminal device, a camera video acquisition unit that acquires video captured by a camera device connected to the terminal device, A pattern image recognition unit that extracts a pattern image from video captured by the camera video acquisition unit, and transmits authentication information including the pattern image extracted by the pattern image recognition unit and identification information of the terminal device to the information management device. Authentication information transmitting unit, and an identification information acquiring unit that acquires identification information from the information management device. Receiving the first authentication information and the second authentication information respectively transmitted from the device, the identification information corresponding to the pattern image of the first authentication information matches the identification information of the terminal that transmitted the second authentication information, and 2 When the identification information determination unit for determining whether the identification information corresponding to the pattern image of the authentication information matches the identification information of the terminal that transmitted the first authentication information, and the identification information determination unit match It is characterized by comprising an identification information transmitting unit for transmitting the identification information to the terminal device when it is determined.

これによって、認証要求者の端末装置が認証対象者の端末装置の正当性の認証を行うだけでなく、認証対象者の端末装置が認証要求者の端末装置の正当性の認証をも行うことが可能となる。   As a result, the authentication requester's terminal device not only authenticates the authenticity of the authentication target user's terminal device, but also the authentication requester's terminal device can authenticate the authenticity of the authentication requester's terminal device. It becomes possible.

また、本発明は、さらに前記相互認証システムにおいて、前記情報管理装置は、前記端末装置それぞれに対応するパターンIDを生成するパターンID生成部をさらに有し、前記端末装置は、当該端末に対応するパターンIDの発行を情報管理装置に要求するパターンID要求部をさらに有し、前記認証画像表示部は前記情報管理装置のパターンID生成部で生成されたパターンIDを受信し、受信したパターンIDに対応するパターン画像を表示する認証画像表示部であることを特徴とする。   In the mutual authentication system according to the present invention, the information management device further includes a pattern ID generation unit that generates a pattern ID corresponding to each of the terminal devices, and the terminal device corresponds to the terminal. A pattern ID request unit that requests the information management device to issue a pattern ID is further included, and the authentication image display unit receives the pattern ID generated by the pattern ID generation unit of the information management device. The authentication image display unit displays a corresponding pattern image.

これによって、認証要求者および認証対象者は相互認証の処理を行う都度、それぞれに異なる認証パターン画像を利用する事が可能となり、パターン画像の模倣による不正利用を防止することが可能となる。   Accordingly, each time the mutual authentication process is performed, the authentication requester and the authentication target person can use different authentication pattern images, thereby preventing unauthorized use due to imitation of pattern images.

また、本発明は、さらに前記相互認証システムにおいて、前記識別情報判定部は前記端末装置からそれぞれ送信された第1認証情報と第2認証情報を受信し、第1認証情報のパターン画像に対応する識別情報が第1認証情報を送信した端末の識別情報と一致し、かつ、第2認証情報のパターン画像に対応する識別情報が第1認証情報を送信した端末の識別情報と一致するかどうかを判定する識別情報判定部であることを特徴とする。   In the mutual authentication system according to the present invention, the identification information determination unit receives the first authentication information and the second authentication information respectively transmitted from the terminal device, and corresponds to the pattern image of the first authentication information. Whether the identification information matches the identification information of the terminal that transmitted the first authentication information, and whether the identification information corresponding to the pattern image of the second authentication information matches the identification information of the terminal that transmitted the first authentication information It is the identification information determination part to determine, It is characterized by the above-mentioned.

これによって、認証対象者は自身の正当性を認証できるだけでなく、認証要求者の正当性をも合わせて認証することが可能となる。   As a result, the person to be authenticated can authenticate not only his / her validity but also the validity of the authentication requester.

本発明の効果は以下のとおりである。
(1)相互に認証を行うことによって、利用者はなりすまされた認証者に対する認証処理を防止することができる。
(2)利用者は利用するシステムが、自身が利用しようとしているシステムであるかどうかを自動的に確認してから、利用者の情報を送信することができるようになる。
(3)IDやパスワードの入力を行わなくても、認証パターン画像を撮影するだけで、認証処理を行うことができるようになる。
The effects of the present invention are as follows.
(1) By performing mutual authentication, the user can prevent the authentication process for the spoofed certifier.
(2) The user can transmit the user information after automatically confirming whether the system to be used is the system that the user intends to use.
(3) Even without inputting an ID or password, the authentication process can be performed only by photographing the authentication pattern image.

相互認証システム全体図Overall view of mutual authentication system 相互認証システム基本構成図Mutual authentication system basic configuration diagram パターン情報記憶部のデータ構造Data structure of pattern information storage 機器情報記憶部のデータ構造Data structure of device information storage パターン管理情報記憶部のデータ構造Data structure of pattern management information storage 識別情報記憶部のデータ構造Data structure of identification information storage unit パターン発行情報記憶部のデータ構造Data structure of pattern issue information storage 実施例1および実施例2における相互認証システム構成図Mutual authentication system configuration diagram in the first embodiment and the second embodiment 実施例1における相互認証システムの処理シーケンス図Processing sequence diagram of mutual authentication system in embodiment 1 実施例2における相互認証システムの処理シーケンス図Processing sequence diagram of mutual authentication system in embodiment 2 実施例3における相互認証システム構成図Configuration diagram of mutual authentication system in embodiment 3 実施例3における相互認証システムの処理シーケンス図Process sequence diagram of mutual authentication system in embodiment 3 実施例4における相互認証システム構成図Configuration diagram of mutual authentication system in embodiment 4 実施例4における相互認証システムの処理シーケンス図Processing sequence diagram of mutual authentication system in embodiment 4

以下、図面を用いながら、本発明の実施の形態について詳細に説明する。図1は、本発明における相互認証システムの全体図を示したものである。本発明の相互認証システムは、複数の端末装置200、カメラ装置300、カメラ付端末装置400、および、情報管理装置500が、ネットワーク回線100を通じて相互に接続される。ネットワーク回線100はインターネット回線やイントラネット回線などが用いられるが、各装置が相互に通信可能なネットワーク回線であればよい。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. FIG. 1 is an overall view of a mutual authentication system according to the present invention. In the mutual authentication system of the present invention, a plurality of terminal devices 200, a camera device 300, a camera-equipped terminal device 400, and an information management device 500 are connected to each other through a network line 100. As the network line 100, an Internet line or an intranet line is used, but any network line can be used as long as the apparatuses can communicate with each other.

端末装置200は、認証を行う必要があるアプリケーションが構成されたサーバ装置や、アプリケーションを利用するクライアントソフトウェアが利用されるコンピュータ装置やスマートフォン装置などが用いられる。相互に認証処理が必要なアプリケーションが動作可能なコンピュータ装置であれば、どのような装置でもよい。カメラ装置300は外部の画像が撮影可能な機能を有し、撮影した画像を端末装置200に送信可能なものであればどのようなカメラ装置であってもよい。また、端末装置200とカメラ装置300が一体となったカメラ装置付端末装置400を利用することも可能である。   As the terminal device 200, a server device in which an application that needs to be authenticated is configured, a computer device that uses client software that uses the application, a smartphone device, or the like is used. Any computer device capable of operating an application that requires mutual authentication processing may be used. The camera device 300 may be any camera device as long as it has a function of capturing an external image and can transmit the captured image to the terminal device 200. Moreover, it is also possible to use the terminal device with camera device 400 in which the terminal device 200 and the camera device 300 are integrated.

端末装置200、カメラ装置300、カメラ装置付端末装置400は、認証要求を行う側の装置(以下、認証要求装置)および認証される側の装置(以下、認証対象装置)が複数台、ネットワーク回線100に接続され、いずれかの認証対象装置がいずれかの認証要求装置に接続して認証処理が行われる。   The terminal device 200, the camera device 300, and the camera-equipped terminal device 400 include a plurality of authentication requesting devices (hereinafter referred to as authentication requesting devices) and authenticated devices (hereinafter referred to as authentication target devices), network lines 100, one of the authentication target devices is connected to one of the authentication requesting devices, and an authentication process is performed.

情報管理装置500は、相互認証システムにおいて利用される認証パターン画像の管理を行い、端末装置200やカメラ装置付端末装置400と認証パターン画像の対応付けの管理や、端末装置200やカメラ装置付端末装置400で一度だけ利用される認証パターン画像の発行管理や、認証パターン画像に対応付けられて記憶される端末装置200やカメラ装置付端末装置400の情報管理などを行う。以上が、相互認証システムで利用される各装置の全体図の概要となる。各装置が有する機能の詳細については後述する。   The information management device 500 manages authentication pattern images used in the mutual authentication system, manages the association between the terminal device 200 or the terminal device with camera device 400 and the authentication pattern image, and manages the terminal device 200 or the terminal with camera device. It performs issuance management of authentication pattern images that are used only once by the device 400, information management of the terminal device 200 and the terminal device 400 with camera device stored in association with the authentication pattern image, and the like. The above is the outline of the overall view of each device used in the mutual authentication system. Details of the functions of each device will be described later.

次に、相互認証システムにおける各装置の基本構成について説明する。図2は本発明における相互認証システムの各装置の基本構成を示した図である。図2においては、カメラ装置300と端末装置200とが一体となった複数のカメラ付端末装置400と情報管理装置500との接続例について示しているが、図1に記載の通り、カメラ装置300と端末装置200はネットワーク回線経由で接続可能であれば別の装置として構成されていてもよい。   Next, the basic configuration of each device in the mutual authentication system will be described. FIG. 2 is a diagram showing a basic configuration of each device of the mutual authentication system according to the present invention. FIG. 2 shows an example of connection between a plurality of camera-equipped terminal devices 400 in which the camera device 300 and the terminal device 200 are integrated with the information management device 500. As shown in FIG. The terminal device 200 may be configured as another device as long as it can be connected via a network line.

カメラ付端末装置400は、認証要求装置と認証対象装置が複数台存在し、ネットワーク回線を通じて認証要求装置と認証対象装置も相互にネットワーク回線100を経由して接続される。カメラ付端末装置400としては携帯電話端末やスマートフォン、ノートパソコンなどがあげられる。また、カメラ装置300と端末装置200が別の装置として構成されるものとしては、端末装置200としてWEBサーバやアプリケーションサーバを用いる場合である。   The camera-equipped terminal device 400 includes a plurality of authentication requesting devices and authentication target devices, and the authentication requesting device and the authentication target device are connected to each other via the network line 100 through a network line. Examples of the terminal device with camera 400 include a mobile phone terminal, a smartphone, and a laptop computer. The camera device 300 and the terminal device 200 are configured as separate devices when a WEB server or an application server is used as the terminal device 200.

カメラ付端末装置400の各処理部について説明する。カメラ付端末装置400は、パターン情報記憶部411、機器情報記憶部410、カメラ装置300、カメラ映像取得部401、パターン画像認識部402、認証情報送信部403、認証画像表示部404、パターンID要求部405、識別情報取得部406とから構成される。   Each processing unit of the camera-equipped terminal device 400 will be described. The terminal device with camera 400 includes a pattern information storage unit 411, a device information storage unit 410, a camera device 300, a camera video acquisition unit 401, a pattern image recognition unit 402, an authentication information transmission unit 403, an authentication image display unit 404, and a pattern ID request. A unit 405 and an identification information acquisition unit 406.

次に、各処理部についてそれぞれ説明する。まず、パターン情報記憶部411には相互認証システムで利用可能な全ての認証パターン画像と対応するパターンIDの一覧が記憶される。図3はパターン情報記憶部に記憶されるパターン記憶情報のデータ構造の例を示したものである。   Next, each processing unit will be described. First, the pattern information storage unit 411 stores a list of pattern IDs corresponding to all authentication pattern images that can be used in the mutual authentication system. FIG. 3 shows an example of the data structure of the pattern storage information stored in the pattern information storage unit.

図3において、「パターン画像」には、後に説明するパターン画像認識部402で認識可能な一意のパターン画像が記憶され、「パターンID」にはパターン画像に対応する一意のIDが記憶される。   In FIG. 3, “pattern image” stores a unique pattern image that can be recognized by a pattern image recognition unit 402 described later, and “pattern ID” stores a unique ID corresponding to the pattern image.

図3においては、パターン情報記憶部411に「パターンID」と「パターン画像」が対応付けられて記憶されている場合の例について記載している。しかし、カメラ付端末装置400の記憶領域の資源節約の観点から、パターン情報記憶部411には「パターン画像」は記憶せずに、「パターンID」の一覧を記憶するようにしてもよい。   FIG. 3 shows an example in which “pattern ID” and “pattern image” are stored in association with each other in the pattern information storage unit 411. However, from the viewpoint of resource saving in the storage area of the terminal device with camera 400, the pattern information storage unit 411 may store a list of “pattern IDs” without storing “pattern images”.

この場合、カメラ付端末装置400は認証画像表示部404では画像表示前に「パターンID」を情報管理装置500に送信し、情報管理装置500から「パターンID」に対応する「パターン画像」を受信する。そして、受信した「パターン画像」を認証画像表示部404に表示する。   In this case, the camera-equipped terminal device 400 transmits the “pattern ID” to the information management device 500 before displaying the image in the authentication image display unit 404 and receives the “pattern image” corresponding to the “pattern ID” from the information management device 500. To do. The received “pattern image” is displayed on the authentication image display unit 404.

パターン情報記憶部411には、相互認証システムで利用可能なパターン画像が100パターンある場合は、パターン情報記憶部411にはパターン画像とパターンIDの組み合わせが100明細記憶されることになる。または、前述したように、認証画像表示部404で画像表示前に「パターンID」に対応する「パターン画像」を取得する場合は、パターンIDが100パターン記憶されることになる。相互認証システムで利用可能なパターン画像やパターンIDの数は識別可能なパターン画像であれば、その数に制限はない。   When there are 100 pattern images that can be used in the mutual authentication system in the pattern information storage unit 411, 100 patterns of combinations of pattern images and pattern IDs are stored in the pattern information storage unit 411. Alternatively, as described above, when the authentication image display unit 404 acquires a “pattern image” corresponding to a “pattern ID” before displaying an image, 100 pattern IDs are stored. The number of pattern images and pattern IDs that can be used in the mutual authentication system is not limited as long as they are identifiable pattern images.

また、パターン画像はパターン画像認識部402で抽出可能な画像イメージであればどのような画像であってもよい。例えば、図3のパターン画像に表されるような格子状に色付四角形を配置したパターン画像でもよいし、他のパターン画像と識別可能なパターン画像であれば文字や図形を識別可能にあしらったパターン画像であってもよい。パターン画像として利用可能なものとして、ChameleonCode(登録商標)やQRコード(登録商標)が存在するが、これら以外をパターン画像として用いてもよい。   The pattern image may be any image as long as it can be extracted by the pattern image recognition unit 402. For example, a pattern image in which colored squares are arranged in a grid pattern as shown in the pattern image of FIG. 3 may be used, or characters and figures can be identified as long as the pattern image can be distinguished from other pattern images. It may be a pattern image. There are Chameleon Code (registered trademark) and QR code (registered trademark) that can be used as pattern images, but other patterns may be used as pattern images.

機器情報記憶部410には、カメラ付端末装置400を識別するための機器情報が記憶される。図4は、機器情報記憶部400に記憶される機器情報の例を示したものである。図4において、「認証パターン画像」には、カメラ付端末装置400に割り当てられたパターン画像の画像イメージが記憶され、「識別ID」「IPアドレス」にはカメラ付端末装置400に割り当てられた識別IDとIPアドレスがそれぞれ記憶され、「端末識別子」にはカメラ付端末装置400が保有する識別子、例えばMACアドレスなどが記憶される。   The device information storage unit 410 stores device information for identifying the camera-equipped terminal device 400. FIG. 4 shows an example of device information stored in the device information storage unit 400. In FIG. 4, the “authentication pattern image” stores the image of the pattern image assigned to the camera-equipped terminal device 400, and the “identification ID” and “IP address” identify the identification assigned to the camera-equipped terminal device 400. An ID and an IP address are stored, respectively, and an identifier held by the camera-equipped terminal device 400, such as a MAC address, is stored in the “terminal identifier”.

また、認証画像表示部404で画像表示前に「パターンID」に対応する「パターン画像」を取得する場合は、機器情報記憶部400には「認証パターン画像」ではなく、「パターンID」が記憶されるようにしていてもよい。   When the authentication image display unit 404 acquires a “pattern image” corresponding to the “pattern ID” before displaying the image, the device information storage unit 400 stores “pattern ID” instead of “authentication pattern image”. It may be done.

認証パターン画像は予めカメラ付端末装置400に一意な認証パターン画像として割り当てられているパターン画像であり、パターン情報記憶部411に記憶されているパターン画像またはパターンIDの何れか一つと一致するものである。どのパターン画像がどのカメラ付端末装置400に割り当てられているのかは、後に説明する情報管理装置500のパターン管理情報記憶部510で管理され、同じパターン画像が異なるカメラ付端末装置400に割り当てられる事はない。   The authentication pattern image is a pattern image that is assigned in advance as a unique authentication pattern image to the camera-equipped terminal device 400, and matches one of the pattern image or the pattern ID stored in the pattern information storage unit 411. is there. Which pattern image is assigned to which camera-equipped terminal device 400 is managed by the pattern management information storage unit 510 of the information management device 500 described later, and the same pattern image is assigned to different camera-equipped terminal devices 400. There is no.

カメラ装置300は、画像や動画を撮影可能なカメラ装置である。カメラ装置300で撮影された画像や動画はカメラ映像取得部401で取得される。カメラ装置300と端末装置200が一体となっている場合は、カメラ映像取得部401はカメラ装置300に含まれている場合もある。カメラ装置300と端末装置200が別の装置として構成されている場合は、端末装置200のカメラ映像取得部401がカメラ装置300の撮影した画像や映像を取得する。   The camera device 300 is a camera device that can capture images and moving images. Images and moving images captured by the camera device 300 are acquired by the camera image acquisition unit 401. When the camera device 300 and the terminal device 200 are integrated, the camera image acquisition unit 401 may be included in the camera device 300. When the camera device 300 and the terminal device 200 are configured as separate devices, the camera video acquisition unit 401 of the terminal device 200 acquires images and videos captured by the camera device 300.

パターン画像認識部402は、カメラ映像取得部401で取得された画像や映像からパターン情報記憶部411に記憶されているパターン画像を認識した場合に、認識したパターン画像の抽出を行う。複数のパターン画像を認識した場合は複数のパターン画像を抽出することも可能である。   The pattern image recognition unit 402 extracts the recognized pattern image when recognizing the pattern image stored in the pattern information storage unit 411 from the image or video acquired by the camera video acquisition unit 401. When a plurality of pattern images are recognized, a plurality of pattern images can be extracted.

ここで、パターン情報記憶部411に「パターンID」のみが記録されている場合は、認識したパターン画像を情報管理装置500に送信し、パターン画像に対応するパターンIDを情報管理装置500から受信する。そして、受信したパターンIDがパターン情報記憶部411に記録されているかどうかを確認することによってパターン画像およびパターンIDの抽出を行う。   Here, when only “pattern ID” is recorded in the pattern information storage unit 411, the recognized pattern image is transmitted to the information management apparatus 500 and the pattern ID corresponding to the pattern image is received from the information management apparatus 500. . Then, the pattern image and the pattern ID are extracted by confirming whether or not the received pattern ID is recorded in the pattern information storage unit 411.

パターン画像認識部402で認識されたパターン画像は認証情報送信部403によって情報管理装置500の識別情報判定部501に送信される。この際、パターン画像のイメージをそのまま送信してもよいし、パターン情報記憶部411の情報に基づいてパターン画像に対応するパターンIDを送信してもよい。また、機器情報記憶部410に記憶されているカメラ付端末装置400を識別するための機器情報や、カメラ付端末装置400に利用者が直接入力した入力情報も合わせて送信される場合もある。   The pattern image recognized by the pattern image recognition unit 402 is transmitted to the identification information determination unit 501 of the information management apparatus 500 by the authentication information transmission unit 403. At this time, the image of the pattern image may be transmitted as it is, or the pattern ID corresponding to the pattern image may be transmitted based on the information in the pattern information storage unit 411. In addition, device information for identifying the camera-equipped terminal device 400 stored in the device information storage unit 410 and input information directly input by the user to the camera-equipped terminal device 400 may be transmitted together.

次に、認証画像表示部404は、モニタ装置やディスプレイ装置などのパターン画像のイメージを表示するための表示部である。表示されるパターン画像は、機器情報記憶部410に記憶されているカメラ付端末装置400に予め割り当てられた認証パターン画像を表示する場合もあるし、情報管理装置500のパターンID生成部502で割り当てられた1度だけ利用可能なパターン画像が表示される場合もある。   Next, the authentication image display unit 404 is a display unit for displaying an image of a pattern image such as a monitor device or a display device. The displayed pattern image may display an authentication pattern image pre-assigned to the camera-equipped terminal device 400 stored in the device information storage unit 410, or may be assigned by the pattern ID generation unit 502 of the information management device 500. The pattern image that can be used only once may be displayed.

認証画像表示部404は、表示画像としてパターン画像イメージではなく、パターンIDを受信した場合、画像表示前に「パターンID」を情報管理装置500に送信し、情報管理装置500から「パターンID」に対応する「パターン画像」を受信ようにし、受信した「パターン画像」を表示するようにしてもよい。   When the authentication image display unit 404 receives a pattern ID instead of a pattern image as a display image, the authentication image display unit 404 transmits a “pattern ID” to the information management apparatus 500 before displaying the image, and the information management apparatus 500 changes the “pattern ID” to “pattern ID”. The corresponding “pattern image” may be received, and the received “pattern image” may be displayed.

どのパターン画像を表示するのかは、どのように相互認証を行うかによって異なる。また、カメラ付端末装置400に予め割り当てられた認証パターン画像を予め紙などに印字して表示するようにしておく場合もある。どのパターン画像をどのように表示するかについては後の具体的な実施例において説明する。   Which pattern image is displayed depends on how mutual authentication is performed. In some cases, an authentication pattern image assigned in advance to the camera-equipped terminal device 400 is printed on paper or the like and displayed. How to display which pattern image will be described later in a specific example.

パターンID要求部405は、情報管理装置500のパターンID生成部502に対して、カメラ付端末装置400で所定期間だけ一時利用可能なパターン画像またはパターンIDの発行を要求する要求部である。   The pattern ID request unit 405 is a request unit that requests the pattern ID generation unit 502 of the information management device 500 to issue a pattern image or pattern ID that can be temporarily used by the terminal device with camera 400 for a predetermined period.

識別情報取得部406は、認証情報送信部403が情報管理装置500に送信した認証情報に基づいて、情報管理装置500の識別情報判定部501が行う処理結果に基づいて生成される識別情報を、情報管理装置500の識別情報送信部503から、受信する取得部である。ここで取得した認証情報に基づいて、カメラ付端末装置400では認証の成否を判定する。   The identification information acquisition unit 406 generates identification information generated based on the processing result performed by the identification information determination unit 501 of the information management device 500 based on the authentication information transmitted from the authentication information transmission unit 403 to the information management device 500. It is an acquisition unit that receives from the identification information transmission unit 503 of the information management device 500. Based on the authentication information acquired here, the terminal device with camera 400 determines whether the authentication is successful.

以上が、カメラ付端末装置400の各処理部の概要である。次に、情報管理装置500の各処理部について説明する。   The above is the outline of each processing unit of the camera-equipped terminal device 400. Next, each processing unit of the information management apparatus 500 will be described.

情報管理装置500は、パターン管理情報記憶部510、識別情報記憶部511、パターン発行情報記憶部512、識別情報判定部501、パターンID生成部502、識別情報送信部503とから構成される。   The information management apparatus 500 includes a pattern management information storage unit 510, an identification information storage unit 511, a pattern issue information storage unit 512, an identification information determination unit 501, a pattern ID generation unit 502, and an identification information transmission unit 503.

各処理部についてそれぞれ説明する。まず、パターン管理情報記憶部510には、相互認証システムで利用可能な全てのパターン画像と対応するパターンIDおよびの使用状況の一覧が記憶される。   Each processing unit will be described. First, the pattern management information storage unit 510 stores a list of pattern IDs and usage statuses corresponding to all pattern images that can be used in the mutual authentication system.

図5は、パターン管理情報記憶部510に記憶されるパターン管理情報のデータ構造の例を示したものである。図5において、「パターン画像」には、情報管理装置500で管理するパターン画像が記憶され、「パターンID」にはパターン画像に対応する一意のIDが記憶され、「使用中フラグ」には対応するパターン画像およびパターンIDがカメラ付端末装置400や端末装置200に割り当てられて使用中であるかどうかの状況が記憶される。   FIG. 5 shows an example of the data structure of the pattern management information stored in the pattern management information storage unit 510. In FIG. 5, “pattern image” stores a pattern image managed by the information management apparatus 500, “pattern ID” stores a unique ID corresponding to the pattern image, and corresponds to “in-use flag”. The pattern image and the pattern ID to be assigned are assigned to the camera-equipped terminal device 400 and the terminal device 200, and the status of whether the pattern image and the pattern ID are in use is stored.

ここに記憶されているパターン画像とパターンIDの組み合わせの一覧はパターン情報記憶部411に記憶されているパターン画像とパターンIDの組み合わせの一覧と同じものである。また、パターン情報記憶部411にパターンIDの一覧が記録されていている場合は、パターン情報記憶部411に記憶されているパターンIDの一覧はパターン管理情報記憶部510に記憶されるパターンIDの一覧と同じものになる。   The list of combinations of pattern images and pattern IDs stored here is the same as the list of combinations of pattern images and pattern IDs stored in the pattern information storage unit 411. When a list of pattern IDs is recorded in the pattern information storage unit 411, the list of pattern IDs stored in the pattern information storage unit 411 is a list of pattern IDs stored in the pattern management information storage unit 510. Will be the same.

識別情報記憶部511には、情報管理装置500で管理される、カメラ付端末装置400と端末装置200の一覧が記憶される。図6は識別情報記憶部511に記録されている識別情報のデータ構造の例を示したものである。図6において、「識別ID」にはカメラ付端末装置400や端末装置200を識別するための識別IDが記録される。   The identification information storage unit 511 stores a list of the terminal device with camera 400 and the terminal device 200 managed by the information management device 500. FIG. 6 shows an example of the data structure of the identification information recorded in the identification information storage unit 511. In FIG. 6, “Identification ID” records an identification ID for identifying the terminal device with camera 400 and the terminal device 200.

ここでの識別IDは機器情報記憶部410に記憶されている識別IDと一致する。「パターンID」にはカメラ付端末装置400や端末装置200に予め割り当てられているパターン画像に対応するパターンIDが記憶される。ここのパターンIDは、機器情報記憶部410に記憶されているパターン画像に対応するパターンIDと一致する。さらに、ここに記録されているパターンIDに対応するパターン管理情報記憶部510の使用中フラグは使用中として記録される。   The identification ID here matches the identification ID stored in the device information storage unit 410. In the “pattern ID”, a pattern ID corresponding to a pattern image assigned in advance to the camera-equipped terminal device 400 or the terminal device 200 is stored. The pattern ID here matches the pattern ID corresponding to the pattern image stored in the device information storage unit 410. Further, the in-use flag of the pattern management information storage unit 510 corresponding to the pattern ID recorded here is recorded as in use.

「IPアドレス」「端末識別子」には識別IDに対応するカメラ付端末装置400や端末装置200のIPアドレスや端末識別情報が記録される。ここの情報は、機器情報記憶部410に記憶されている識別IDに対応する「IPアドレス」「端末識別子」と一致する。機器情報記憶部410は図6に示されている項目以外であっても、識別IDに対応して個別の情報を記憶するようしてもよい。   In “IP address” and “terminal identifier”, the IP addresses and terminal identification information of the terminal device with camera 400 and the terminal device 200 corresponding to the identification ID are recorded. This information matches the “IP address” and “terminal identifier” corresponding to the identification ID stored in the device information storage unit 410. The device information storage unit 410 may store individual information corresponding to the identification ID even if it is not the item shown in FIG.

パターン発行情報記憶部512には、カメラ付端末装置400や端末装置200で指定期間だけ利用可能な一時利用パターン画像の発行情報が管理される。図7はパターン発行情報記憶部512に記憶されるパターン発行情報のデータ構造の例を示したものである。   The pattern issuance information storage unit 512 manages issuance information of temporary use pattern images that can be used only for a specified period by the terminal device with camera 400 or the terminal device 200. FIG. 7 shows an example of the data structure of the pattern issue information stored in the pattern issue information storage unit 512.

「パターンID」には、一時利用パターン画像として利用されているパターン画像のパターンIDが記憶される。ここに記憶されるパターンIDは、パターン管理情報記憶部510の使用フラグが未使用のパターンIDが選択されるが、パターン発行情報記憶部にパターンIDが記録されると、そのパターンIDに対応するパターン管理情報記憶部510の使用フラグは使用中となる。   The “pattern ID” stores the pattern ID of the pattern image used as the temporary use pattern image. As the pattern ID stored here, a pattern ID whose use flag of the pattern management information storage unit 510 is not used is selected. When a pattern ID is recorded in the pattern issue information storage unit, the pattern ID corresponds to the pattern ID. The use flag of the pattern management information storage unit 510 is in use.

「発行先識別ID」にはパターンIDを発行した発行先のカメラ付端末装置400や端末装置200の識別IDが記録される。ここに記録される識別IDは、発行先の機器情報記憶部410に記憶されている識別IDとなる。「有効期限」には発行されたパターンIDを使用することができる有効期限の日時が記録される。有効期限に記録されている日時を超過すると、対応するパターンIDのデータはパターン発行情報記憶部512から削除され、パターン管理情報記憶部510に記憶されている対応するパターンIDの使用中フラグが未使用に変更される。   In “Issuance destination identification ID”, the identification ID of the terminal device with camera 400 or the terminal device 200 that issued the pattern ID is recorded. The identification ID recorded here is the identification ID stored in the device information storage unit 410 of the issue destination. The “expiration date” records the date and time of the expiration date when the issued pattern ID can be used. When the date and time recorded in the expiration date is exceeded, the corresponding pattern ID data is deleted from the pattern issue information storage unit 512, and the in-use flag of the corresponding pattern ID stored in the pattern management information storage unit 510 is not set. Changed to use.

識別情報判定部501は、認証情報送信部403からパターン画像やパターンID、機器情報や入力情報などの認証情報を受信し、受信した情報に基づいて識別処理を行う。例えば、認証要求装置となるカメラ付端末装置400から、第1認証情報として、認証要求装置で抽出したパターン画像と、認証要求装置の識別IDを受信し、かつ、認証対象装置となるカメラ付端末装置400から、第2認証情報として、認証対象装置で抽出したパターン画像と、認証対象装置の識別IDを受信する。   The identification information determination unit 501 receives authentication information such as a pattern image, a pattern ID, device information, and input information from the authentication information transmission unit 403, and performs identification processing based on the received information. For example, the camera-equipped terminal that receives the pattern image extracted by the authentication requesting device and the identification ID of the authentication requesting device as the first authentication information from the camera-equipped terminal device 400 that serves as the authentication requesting device The pattern image extracted by the authentication target device and the identification ID of the authentication target device are received from the device 400 as the second authentication information.

そして、第1認証情報のパターン画像に対応するパターンIDの識別IDが、第2認証情報の識別IDと一致し、かつ、第2認証情報のパターン画像に対応するパターンIDの識別IDが、第1認証情報の識別IDと一致するかどうかを判断する。具体的な判定方法については具体的な実施例に基づいて後述する。   Then, the identification ID of the pattern ID corresponding to the pattern image of the first authentication information matches the identification ID of the second authentication information, and the identification ID of the pattern ID corresponding to the pattern image of the second authentication information is the first ID. It is determined whether or not it matches the identification ID of one authentication information. A specific determination method will be described later based on a specific embodiment.

識別情報送信部503は、識別情報判定部501で認証情報が一致すると判断された場合に、認証対象装置の情報と認証要求装置に、認証要求装置の情報を認証対象装置に、それぞれ送信する送信部である。   When the identification information determination unit 501 determines that the authentication information matches, the identification information transmission unit 503 transmits the authentication target device information to the authentication request device, and the authentication request device information to the authentication target device. Part.

パターンID生成部502は、パターンID要求部405からの要求に応じて、所定期間だけ一時利用可能なパターン画像に対応するパターンIDの発行を行う。発行されるパターンIDは、パターン管理情報記憶部510で関連されているパターンIDのうち使用状況が未使用となっているものである。パターンIDの発行が行われると該当するパターンIDの使用状況は利用中となる。   In response to a request from the pattern ID request unit 405, the pattern ID generation unit 502 issues a pattern ID corresponding to a pattern image that can be temporarily used for a predetermined period. The issued pattern ID is one in which the usage status is unused among the pattern IDs related in the pattern management information storage unit 510. When the pattern ID is issued, the usage status of the corresponding pattern ID is in use.

以上が、情報管理装置500の各処理部の概要である。相互認証システムでは、上述したカメラ装置付端末装置400と情報管理装置500の各処理部が互いに協働して動作することにより、認証要求者が認証対象者の認証を行うだけでなく、認証対象者も認証要求者の認証を行う、相互認証の仕組みを実現する。次に具体的な利用シーンを踏まえて相互認証システムの実施例について詳述する。   The above is the outline of each processing unit of the information management apparatus 500. In the mutual authentication system, the processing units of the terminal device with camera device 400 and the information management device 500 described above operate in cooperation with each other, so that the authentication requester not only authenticates the authentication target person but also the authentication target. Implements a mutual authentication mechanism that authenticates the authentication requester. Next, an embodiment of the mutual authentication system will be described in detail based on specific usage scenes.

実施例1では、運送業において相互認証システムを利用する場合の例について説明する。運送業においては、運送業者が個人宅に荷物を配達する業務が行われる。この際、運送業者は住所を頼りに荷物を個人宅に配達するが、荷受人が本当に荷物の荷受人であるかを確認する事が困難である。また、荷受人側も、偽装運送業者から、自分に関係の無い代金引換荷物やセールス、詐欺まがいの荷物を受け取ってしまう場合もある。   In the first embodiment, an example in which a mutual authentication system is used in the transportation business will be described. In the transportation business, a business is performed in which a transportation company delivers a package to a private house. At this time, the carrier delivers the package to the private house depending on the address, but it is difficult to confirm whether the consignee is really the consignee of the package. The consignee may also receive cash-on-delivery baggage, sales, or fraudulent baggage that is not related to him / her from a fake carrier.

そこで、荷受人は荷物を届けにきた配達人が正規の配達業者であることを確認し、配達人は荷受人が正しい届け先人であることを確認しなければならない。図8は、このような相互確認を相互認証システムを利用して実施する場合のシステム構成図を図示したものである。図8においては、荷受人がカメラ付端末装置400を認証対象装置400aとして所持し、配達人がカメラ付端末装置400を認証要求装置400bとして所持している場合を表している。   Therefore, the consignee must confirm that the delivery person who has delivered the package is an authorized delivery company, and the delivery person must confirm that the consignee is the correct recipient. FIG. 8 illustrates a system configuration diagram when such mutual confirmation is performed using a mutual authentication system. FIG. 8 illustrates a case where the consignee has the camera-equipped terminal device 400 as the authentication target device 400a, and the delivery person has the camera-equipped terminal device 400 as the authentication requesting device 400b.

認証対象装置400aおよび認証要求装置400bにはそれぞれ事前に、それぞれの識別ID対応づけられて一意な認証パターン画像が発行され、それぞれの機器情報記憶部410に記憶されている。発行された認証パターン画像の情報は情報管理装置500のパターン管理情報記憶部510および識別情報記憶部511で管理され、認証対象装置400aおよび認証要求装置400bの識別IDに対応づけられたパターン画像とパターンIDはパターン管理情報記憶部510で使用中として記録され、他では利用できないパターン画像となる。そして、パターンIDと対応付けられた識別IDおよび端末装置の情報は識別情報記憶部511に記憶されている。   A unique authentication pattern image associated with each identification ID is issued in advance to each of the authentication target device 400a and the authentication requesting device 400b and stored in each device information storage unit 410. The information of the issued authentication pattern image is managed by the pattern management information storage unit 510 and the identification information storage unit 511 of the information management device 500, and the pattern image associated with the identification ID of the authentication target device 400a and the authentication request device 400b. The pattern ID is recorded as being used in the pattern management information storage unit 510 and becomes a pattern image that cannot be used elsewhere. The identification ID associated with the pattern ID and the terminal device information are stored in the identification information storage unit 511.

図9は、本実施例において、荷受人と配達人が相互に認証を行う場合の処理シーケンスを表したものである。図9のシーケンスに沿って荷受人と配達人が相互に認証を行う場合の処理を説明する。   FIG. 9 shows a processing sequence when the consignee and the delivery person mutually authenticate in this embodiment. Processing when the consignee and the delivery person mutually authenticate will be described along the sequence of FIG.

まず、荷受人は、認証対象装置400aの認証画像表示部404aに機器情報記憶部410aに記憶されている自身の認証パターン画像を表示する(S901)。同様に、配達人は、認証要求装置400bの認証画像表示部404bに機器情報記憶部410bに記憶されている自身の認証パターン画像を表示する(S902)。   First, the consignee displays the authentication pattern image stored in the device information storage unit 410a on the authentication image display unit 404a of the authentication target device 400a (S901). Similarly, the delivery person displays the authentication pattern image stored in the device information storage unit 410b on the authentication image display unit 404b of the authentication requesting device 400b (S902).

そして、荷受人は、認証対象装置400aのカメラ装置300aで認証要求装置400bの認証画像表示部404bに表示されているパターン画像を撮影し、撮影された画像からパターン情報記憶部411に記憶されているパターン画像と対応するパターンIDを抽出する(S903)。   Then, the consignee takes a pattern image displayed on the authentication image display unit 404b of the authentication requesting device 400b with the camera device 300a of the authentication target device 400a, and stores the pattern image in the pattern information storage unit 411 from the taken image. A pattern ID corresponding to the existing pattern image is extracted (S903).

同様に、配達人は、認証要求装置400bのカメラ装置300bで認証対象装置400aの認証画像表示部404aに表示されているパターン画像を撮影し、撮影された画像からパターン情報記憶部411に記憶されているパターン画像と対応するパターンIDを抽出する(S904)。   Similarly, the deliverer takes a pattern image displayed on the authentication image display unit 404a of the authentication target device 400a with the camera device 300b of the authentication requesting device 400b, and stores the pattern image in the pattern information storage unit 411 from the taken image. A pattern ID corresponding to the current pattern image is extracted (S904).

ここで、S903またはS904においてパターン画像の抽出が行えなかった場合は、認証処理が行えなかったものとして相互認証は失敗したものとして処理は終了する。S903またはS904においてパターン画像の抽出がされた場合は、認証対象装置400aは抽出されたパターン画像またはパターンIDと認証対象装置400aの機器情報記憶部410に記憶されている機器情報を情報管理装置500に第1認証情報として送信する(S905)。   Here, if the pattern image cannot be extracted in S903 or S904, it is determined that the mutual authentication has failed because the authentication process cannot be performed, and the process ends. When the pattern image is extracted in S903 or S904, the authentication target device 400a uses the extracted pattern image or pattern ID and the device information stored in the device information storage unit 410 of the authentication target device 400a as the information management device 500. As the first authentication information (S905).

同様に、認証要求装置400bは抽出されたパターン画像またはパターンIDと認証要求装置400bの機器情報記憶部410に記憶されている機器情報を第2認証情報として情報管理装置500に送信する(S906)。   Similarly, the authentication requesting device 400b transmits the extracted pattern image or pattern ID and device information stored in the device information storage unit 410 of the authentication requesting device 400b to the information management device 500 as second authentication information (S906). .

情報管理装置500の識別情報判定部501では、認証対象装置400aから第1認証情報を受信し、認証要求装置400bから第2認証情報を受信したら、受信した情報にもとづいて識別情報の判定を行う(S907)。   When the identification information determination unit 501 of the information management device 500 receives the first authentication information from the authentication target device 400a and receives the second authentication information from the authentication requesting device 400b, the identification information determination unit 501 determines the identification information based on the received information. (S907).

具体的には、第1認証情報のパターンIDに対応する識別IDを識別情報記憶部511から取得する。そして、取得した識別IDが第2認証情報に含まれる識別IDと等しいかどうかを判定する。併せて、第2認証情報のパターンIDに対応する識別IDを識別情報記憶部510から取得する。そして、取得した識別IDが第1認証情報に含まれる識別IDと等しいかどうかを判定する。それぞれの識別IDの何れかが等しくないと判断された場合は、何れかのパターン画像の表示が不正なものである可能性があるため相互認証は失敗したものとして処理は終了する。   Specifically, an identification ID corresponding to the pattern ID of the first authentication information is acquired from the identification information storage unit 511. Then, it is determined whether the acquired identification ID is equal to the identification ID included in the second authentication information. In addition, an identification ID corresponding to the pattern ID of the second authentication information is acquired from the identification information storage unit 510. Then, it is determined whether the acquired identification ID is equal to the identification ID included in the first authentication information. If it is determined that any one of the identification IDs is not equal, the display is terminated because one of the pattern images may be invalid, and the process ends.

それぞれの識別IDが等しいと判断された場合、認証対象装置400aと認証要求装置400bは互いのパターン画像を正常に確認しあった事になるため、情報管理装置500は、認証要求装置400bに関する識別情報を識別IDに基づいて識別情報記憶部511から取得し認証対象装置400aに送信し(S908)、認証対象装置400aに関する識別情報を識別IDに基づいて識別情報記憶部511から取得し認証要求装置400bに送信する(S909)。認証対象装置400aおよび認証要求装置400bは、識別情報を受信したら受信した識別情報に基づいてそれぞれの処理を行う。   When it is determined that the identification IDs are equal, the authentication target device 400a and the authentication requesting device 400b have confirmed each other's pattern images normally, and thus the information management device 500 identifies the authentication requesting device 400b. Information is acquired from the identification information storage unit 511 based on the identification ID and transmitted to the authentication target device 400a (S908), and identification information relating to the authentication target device 400a is acquired from the identification information storage unit 511 based on the identification ID. It transmits to 400b (S909). When receiving the identification information, the authentication target device 400a and the authentication requesting device 400b perform respective processes based on the received identification information.

例えば、認証対象装置400aでは、認証要求装置400bが意図した配達人の認証要求装置400bであるかをチェックする。同様に、認証要求装置400bでは認証対象装置400aが意図した荷受人の認証対象装置400aであるのかをチェックする。このようなチェック結果に基づいて、お互いの正当性・正確性を確認することが可能となる。   For example, the authentication target device 400a checks whether the authentication requesting device 400b is the intended delivery person authentication requesting device 400b. Similarly, the authentication requesting device 400b checks whether the authentication target device 400a is the intended consignee authentication target device 400a. Based on such check results, it is possible to confirm the validity and accuracy of each other.

実施例1における、運送業において相互認証システムを利用する場合の例では、それぞれの機器情報記憶部410に保存されているパターン画像が複製され、認証画像表示部404に表示されると、他人に成りすましをされてしまう可能性がある。そこで、実施例2においては、パターン画像を必要に応じて発行して相互認証システムで利用する場合の実施例について説明する。   In the example in the case where the mutual authentication system is used in the transportation business in the first embodiment, when the pattern image stored in each device information storage unit 410 is copied and displayed on the authentication image display unit 404, There is a possibility of being impersonated. Therefore, in the second embodiment, a description will be given of an embodiment in which a pattern image is issued as necessary and used in the mutual authentication system.

図10は、実施例1と同じ利用シーンにおいて、認証対象装置400aおよび認証要求装置400bそれぞれで、一時利用パターン画像を認証パターン画像として利用して、荷受人と配達人が相互に認証を行う場合の処理シーケンスを表したものである。図10の処理シーケンスに沿って一時利用パターン画像を認証パターン画像として利用して荷受人と配達人が相互に認証を行う場合の処理を説明する。   FIG. 10 illustrates a case where the consignee and the delivery person mutually authenticate using the temporary use pattern image as the authentication pattern image in each of the authentication target device 400a and the authentication requesting device 400b in the same usage scene as in the first embodiment. This shows the processing sequence. A process in the case where the consignee and the delivery person mutually authenticate using the temporary use pattern image as an authentication pattern image along the processing sequence of FIG. 10 will be described.

まず、荷受人は、認証対象装置400aから情報管理装置500に一時利用パターンIDの発行を要求する(S1001)。一時利用パターンIDの発行要求は認証対象装置400aの識別情報を併せて送信することによって行われる。情報管理装置500のパターンID生成部502では、一時利用パターンIDの発行要求を受け取ると、パターン管理情報記憶部511から使用フラグが未使用のパターンIDを1つ取得し、取得したパターンIDの使用フラグを使用中に変更する。   First, the consignee requests the information management apparatus 500 to issue a temporary usage pattern ID from the authentication target apparatus 400a (S1001). The temporary usage pattern ID issuance request is made by transmitting the identification information of the authentication target device 400a together. When the pattern ID generation unit 502 of the information management apparatus 500 receives a request for issuing a temporary use pattern ID, the pattern management information storage unit 511 acquires one unused pattern ID from the pattern management information storage unit 511, and uses the acquired pattern ID. Change the flag while in use.

そして、パターン発行情報記憶部512の「パターンID」に取得したパターンIDを、「発行先識別ID」に認証対象装置400aから送信されてきた識別IDを、「有効期限」に発行するパターンIDに対応するパターン画像が認証パターン画像として利用できる期限を、それぞれ登録する。有効期限は例えば、パターンIDを取得した日時から1時間後の日時など、任意の期間を設定する。   Then, the pattern ID acquired in the “pattern ID” of the pattern issuance information storage unit 512, the identification ID transmitted from the authentication target device 400a as the “issue destination identification ID”, and the pattern ID issued as the “expiration date” Each time limit for which the corresponding pattern image can be used as an authentication pattern image is registered. For the expiration date, for example, an arbitrary period such as a date and time one hour after the date and time when the pattern ID is acquired is set.

パターンIDが取得できたら、情報管理装置500から認証対象装置400aに取得したパターンIDを送信する(S1002)。認証対象装置400aでは、パターンIDを取得したら、パターンIDに対応するパターン画像をパターン情報記憶部411から取得し、認証画像表示部404aに認証パターン画像として表示する(S1003)。   If the pattern ID is acquired, the acquired pattern ID is transmitted from the information management apparatus 500 to the authentication target apparatus 400a (S1002). In the authentication target device 400a, when the pattern ID is acquired, a pattern image corresponding to the pattern ID is acquired from the pattern information storage unit 411 and displayed as an authentication pattern image on the authentication image display unit 404a (S1003).

ここでは、パターンIDに対応するパターン画像をパターン情報記憶部411から取得するのではなく、認証画像表示部404aにパターンIDを渡して、認証画像表示部404aからパターンIDに対応するパターン画像を情報管理装置500から取得して認証パターン画像として表示するようにしてもよい。   Here, instead of acquiring the pattern image corresponding to the pattern ID from the pattern information storage unit 411, the pattern ID is passed to the authentication image display unit 404a, and the pattern image corresponding to the pattern ID is received from the authentication image display unit 404a as information. It may be acquired from the management apparatus 500 and displayed as an authentication pattern image.

同様に、認証要求装置400bにおいても、一時利用パターンIDを利用する場合は、認証要求装置400bから情報管理装置500に一時利用パターンIDの発行を要求し(S1004)、情報管理装置500では、S1002と同様の処理によりパターンIDを取得し認証要求装置400bに送信する(S1005)。   Similarly, also in the authentication requesting device 400b, when using the temporary usage pattern ID, the authentication requesting device 400b requests the information management device 500 to issue the temporary usage pattern ID (S1004). The pattern ID is acquired by the same processing as the above and is transmitted to the authentication requesting apparatus 400b (S1005).

そして、認証要求装置400bでは、パターンIDを取得したら、パターンIDに対応するパターン画像をパターン情報記憶部411から取得し、認証画像表示部404bに認証パターン画像として表示する(S1003)。   Then, when acquiring the pattern ID, the authentication requesting apparatus 400b acquires a pattern image corresponding to the pattern ID from the pattern information storage unit 411 and displays it as an authentication pattern image on the authentication image display unit 404b (S1003).

ここでは、パターンIDに対応するパターン画像をパターン情報記憶部411から取得するのではなく、認証画像表示部404bにパターンIDを渡して、認証画像表示部404bからパターンIDに対応するパターン画像を情報管理装置500から取得して認証パターン画像として表示するようにしてもよい。   Here, instead of acquiring the pattern image corresponding to the pattern ID from the pattern information storage unit 411, the pattern ID is passed to the authentication image display unit 404b, and the pattern image corresponding to the pattern ID is received from the authentication image display unit 404b as information. It may be acquired from the management apparatus 500 and displayed as an authentication pattern image.

そして、荷受人は、認証対象装置400aのカメラ装置300aで認証要求装置400bの認証画像表示部404bに表示されているパターン画像を撮影し、撮影された画像からパターン情報記憶部411に記憶されているパターン画像と対応するパターンIDを抽出する(S1007)。   Then, the consignee takes a pattern image displayed on the authentication image display unit 404b of the authentication requesting device 400b with the camera device 300a of the authentication target device 400a, and stores the pattern image in the pattern information storage unit 411 from the taken image. A pattern ID corresponding to the existing pattern image is extracted (S1007).

同様に、配達人は、認証要求装置400bのカメラ装置300bで認証対象装置400aの認証画像表示部404aに表示されているパターン画像を撮影し、撮影された画像からパターン情報記憶部411に記憶されているパターン画像と対応するパターンIDを抽出する(S1008)。   Similarly, the deliverer takes a pattern image displayed on the authentication image display unit 404a of the authentication target device 400a with the camera device 300b of the authentication requesting device 400b, and stores the pattern image in the pattern information storage unit 411 from the taken image. A pattern ID corresponding to the current pattern image is extracted (S1008).

ここで、S1007またはS1008においてパターン画像の抽出が行えなかった場合は、認証処理が行えなかったものとして相互認証は失敗したものとして処理は終了する。S1007またはS1008においてパターン画像の抽出がされた場合は、認証対象装置400aは抽出されたパターン画像またはパターンIDと認証対象装置400aの機器情報記憶部410に記憶されている機器情報を情報管理装置500に第1認証情報として送信する(S1009)。   Here, if the pattern image cannot be extracted in S1007 or S1008, it is assumed that the mutual authentication has failed and the processing ends. When the pattern image is extracted in S1007 or S1008, the authentication target device 400a uses the extracted pattern image or pattern ID and the device information stored in the device information storage unit 410 of the authentication target device 400a as the information management device 500. As the first authentication information (S1009).

同様に、認証要求装置400bは抽出されたパターン画像またはパターンIDと認証要求装置400bの機器情報記憶部410に記憶されている機器情報を第2認証情報として情報管理装置500に送信する(S1010)。   Similarly, the authentication requesting device 400b transmits the extracted pattern image or pattern ID and device information stored in the device information storage unit 410 of the authentication requesting device 400b to the information management device 500 as second authentication information (S1010). .

情報管理装置500の識別情報判定部501では、認証対象装置400aから第1認証情報を受信し、認証要求装置400bから第2認証情報を受信したら、受信した情報にもとづいて識別情報の判定を行う(S1011)。具体的には、まず、第1認証情報のパターンIDに対応する識別IDを識別情報記憶部511から取得を試みる。   When the identification information determination unit 501 of the information management device 500 receives the first authentication information from the authentication target device 400a and receives the second authentication information from the authentication requesting device 400b, the identification information determination unit 501 determines the identification information based on the received information. (S1011). Specifically, first, an identification ID corresponding to the pattern ID of the first authentication information is tried to be acquired from the identification information storage unit 511.

しかし、一時利用パターンIDに対応する識別情報は識別情報記憶部511には記録されていないため、次に、パターン発行情報記憶部512からパターンIDに対応する発行先識別IDと有効期限の取得を試みる。発行先識別IDの取得が行えなかった場合は、利用可能なパターンIDではないため、相互認証は失敗したものとして処理は終了する。   However, since the identification information corresponding to the temporary use pattern ID is not recorded in the identification information storage unit 511, the issue destination identification ID and the expiration date corresponding to the pattern ID are acquired from the pattern issue information storage unit 512 next. Try. If the issuer identification ID cannot be acquired, the pattern ID is not usable, so that the mutual authentication has failed and the process ends.

また、発行先識別IDが取得できた場合であっても、有効期限が過ぎていた場合は、当該パターンIDは既に利用できないため、相互認証は失敗したものとして処理は終了する。処理が終了せずに発行先識別IDが取得できた場合は、取得できた識別IDが第2認証情報に含まれる識別IDと等しいかどうかを判定する。併せて、第2認証情報のパターンIDに対応する識別IDも同様の処理によりパターン発行情報記憶部512から取得を行い、処理が終了することなく識別IDが取得できた場合は、取得できた識別IDが第1認証情報に含まれる識別IDと等しいかどうかを判定する。   Even if the issuer ID can be acquired, if the expiration date has passed, the pattern ID cannot be used anymore, so that the mutual authentication has failed and the process ends. If the issue destination identification ID can be acquired without completing the process, it is determined whether the acquired identification ID is equal to the identification ID included in the second authentication information. In addition, the identification ID corresponding to the pattern ID of the second authentication information is also acquired from the pattern issuance information storage unit 512 by the same process, and if the identification ID can be acquired without completing the process, the acquired identification can be obtained. It is determined whether the ID is equal to the identification ID included in the first authentication information.

それぞれの識別IDが等しいと判断された場合、認証対象装置400aと認証要求装置400bは互いのパターン画像を正常に確認しあった事になるため、情報管理装置500は、認証要求装置400bに関する識別情報を取得できた識別IDに基づいて識別情報記憶部511から取得し認証対象装置400aに送信し(S1012)、認証対象装置400aに関する識別情報を取得できた識別IDに基づいて識別情報記憶部511から取得し認証要求装置400bに送信する(S1013)。認証対象装置400aおよび認証要求装置400bは、識別情報を受信したら受信した識別情報に基づいてそれぞれの処理を行う。   When it is determined that the identification IDs are equal, the authentication target device 400a and the authentication requesting device 400b have confirmed each other's pattern images normally, and thus the information management device 500 identifies the authentication requesting device 400b. The identification information storage unit 511 acquires the identification information from the identification information storage unit 511 based on the identification ID from which the information has been acquired (S1012). And is transmitted to the authentication requesting device 400b (S1013). When receiving the identification information, the authentication target device 400a and the authentication requesting device 400b perform respective processes based on the received identification information.

以上のような処理により、荷受人の認証対象装置400aおよび配達人の認証要求装置400bでは一時利用パターンIDを利用して認証パターン画像を表示して相互認証を行うことが可能となる。一時利用パターンIDは有効期限が経過した場合、相互認証システムでは利用することができないため、パターン画像を複製されたとしても他の端末装置において成りすましを行う事を防止することができる。   Through the above processing, the consignee authentication target device 400a and the delivery person authentication requesting device 400b can perform mutual authentication by displaying the authentication pattern image using the temporary use pattern ID. Since the temporary use pattern ID cannot be used in the mutual authentication system when the expiration date has passed, it is possible to prevent impersonation in another terminal device even if the pattern image is copied.

実施例3ではドアの開錠を行う仕組みとして相互認証システムを利用する場合の例について説明する。ドアの開錠キーとしてパターン画像を利用する場合、開錠要求者は開錠キーとしてのパターン画像を携帯端末等に表示する。そして、開錠装置側は、開錠を行うドアに設置されたカメラ装置でパターン画像を撮影することによって、撮影されたパターン画像が開錠キーとして登録されているパターン画像であれば、ドアの開錠処理を行う。しかし、開錠要求者が複数のドアを開錠するパターン画像を持っている場合、間違えて異なるドアを開錠してしまう場合がある。例えば、貸しロッカーのように複数の開錠扉が隣接しているような場合などである。   In the third embodiment, an example in which a mutual authentication system is used as a mechanism for unlocking a door will be described. When the pattern image is used as the door unlocking key, the unlocking requester displays the pattern image as the unlocking key on the portable terminal or the like. Then, the unlocking device side captures the pattern image with the camera device installed on the door to be unlocked, and if the captured pattern image is a pattern image registered as an unlocking key, Perform unlocking process. However, when the unlocking requester has a pattern image for unlocking a plurality of doors, a different door may be unlocked by mistake. For example, it is a case where a plurality of unlocking doors are adjacent to each other like a rental locker.

開錠する扉を間違えてしまう事を防止する為には、開錠装置側が開錠要求者のパターン画像が正当に開錠キーとして登録されているものであるのかを確認するだけでなく、開錠要求者側でも開錠を行う扉が、開錠を行おうとしている扉であるのかを確認する必要がある。   In order to prevent the wrong door from being unlocked, the unlocking device not only checks whether the pattern image of the unlocking requester is properly registered as the unlocking key, but also unlocks the door. The lock requester also needs to confirm whether the door to be unlocked is the door to be unlocked.

図11は、扉の開錠キーとして端末装置にパターン画像を表示して認証することにより扉の開錠処理を行う場合のシステム構成図を図示したものである。開錠要求者はカメラ付端末装置400を認証対象装置400cとして所持し、開錠装置側は、端末装置400dとカメラ装置300dにより認証要求を処理する場合を表している。   FIG. 11 illustrates a system configuration diagram in the case of performing door unlocking processing by displaying and authenticating a pattern image on a terminal device as a door unlocking key. The unlock requester possesses the camera-equipped terminal device 400 as the authentication target device 400c, and the unlocking device side represents a case where the terminal device 400d and the camera device 300d process the authentication request.

図12は開錠要求者と開錠装置側とを相互に確認する仕組みを、相互認証システムを利用して実現する場合の処理シーケンスを表したものである。図12の処理シーケンスに沿って、開錠要求者と開錠装置側が相互に確認する場合の処理について説明する。   FIG. 12 shows a processing sequence in the case where a mechanism for mutually confirming the unlocking requester and the unlocking device side is realized by using the mutual authentication system. A process when the unlocking requester and the unlocking device side mutually confirm will be described along the processing sequence of FIG.

なお、図12のシーケンスで、開錠要求者側の開錠キーとなる認証パターン画像は、認証パターン画像の複製を防止するために、実施例2で示した方法による一時利用パターンIDを利用する場合の処理となっているが、実施例1で示した方法による、予め割り当てられた認証パターン画像を開錠キーとして利用する方法であってもよい。   In the sequence of FIG. 12, the authentication pattern image serving as the unlocking key on the unlocking requester side uses the temporary use pattern ID by the method shown in the second embodiment in order to prevent the authentication pattern image from being duplicated. In this case, the authentication pattern image assigned in advance by the method shown in the first embodiment may be used as the unlocking key.

まず、開錠装置側では自身に割り当てられた認証パターン画像を予め認証画像表示部404dに表示する(S1201)。認証画像表示部404dは端末装置400dと一体となったディスプレイ装置等ではなく、図8で示しているように、パターン画像を印刷したプレートを掲げたようなものであってもよい。   First, the unlocking device displays the authentication pattern image assigned to itself on the authentication image display unit 404d in advance (S1201). The authentication image display unit 404d is not a display device or the like integrated with the terminal device 400d, but may be a plate with a pattern image printed thereon as shown in FIG.

次に、開錠要求者は認証対象装置400cから情報管理装置500に一時利用パターンIDの発行を要求し(S1202)、情報管理装置は一時利用パターンIDを認証対象装置400cに送信する(S1203)。そして、認証対象装置400cでは、パターンIDを取得したら、パターンIDに対応するパターン画像をパターン情報記憶部411から取得し、認証画像表示部404cに認証パターン画像として表示する(S1204)。S1202からS1204の一時利用パターンIDを取得して認証パターン画像を表示するまでの処理については、実施例2における図10のS1001からS1003と同様である。   Next, the unlock requester requests the information management apparatus 500 to issue a temporary use pattern ID from the authentication target apparatus 400c (S1202), and the information management apparatus transmits the temporary use pattern ID to the authentication target apparatus 400c (S1203). . In the authentication target device 400c, when the pattern ID is acquired, a pattern image corresponding to the pattern ID is acquired from the pattern information storage unit 411 and displayed as an authentication pattern image on the authentication image display unit 404c (S1204). Processing from S1202 to S1204 for obtaining the temporary use pattern ID and displaying the authentication pattern image is the same as S1001 to S1003 in FIG.

開錠要求者は、認証対象装置400cに認証パターン画像を表示したら、開錠装置のパターン画像の撮影を行い、パターン画像抽出を行う(S1205)。併せて、開錠装置側でもカメラ装置300dで認証対象装置400cに表示されたパターン画像の撮影を行い(S1206)、カメラ装置300dで撮影されたパターン画像からパターン画像の抽出を行う(S1207)。ここで、S1205またはS1207においてパターン画像の抽出が行えなかった場合は、認証処理が行えなかったものとして相互認証は失敗したものとして処理は終了する。   When the unlock requester displays the authentication pattern image on the authentication target device 400c, the unlocking requester captures the pattern image of the unlocking device and extracts the pattern image (S1205). At the same time, the pattern image displayed on the authentication target device 400c is captured by the camera device 300d on the unlocking device side (S1206), and the pattern image is extracted from the pattern image captured by the camera device 300d (S1207). Here, if the pattern image cannot be extracted in S1205 or S1207, it is determined that the mutual authentication has failed because the authentication process could not be performed, and the process ends.

相互にパターン画像の抽出が行えたら、次に、認証対象装置400cは、抽出したパターン画像に対応するパターンIDをパターン情報記憶部411から取得し、機器情報記憶部410に記憶されている機器情報を情報管理装置500に第1認証情報として送信する(S1208)。同様に、端末装置300dは、抽出したパターン画像に対応するパターンIDをパターン情報記憶部411から取得し、機器情報記憶部410に記憶されている機器情報を情報管理装置500に第2認証情報として送信する(S1208)。   If the pattern images can be extracted from each other, next, the authentication target device 400c acquires the pattern ID corresponding to the extracted pattern image from the pattern information storage unit 411, and stores the device information stored in the device information storage unit 410. Is transmitted to the information management apparatus 500 as the first authentication information (S1208). Similarly, the terminal device 300d acquires a pattern ID corresponding to the extracted pattern image from the pattern information storage unit 411, and uses the device information stored in the device information storage unit 410 as second authentication information in the information management device 500. Transmit (S1208).

情報管理装置500では、認証対象装置400cから第1認証情報を受信し、端末装置300dから第2認証情報を取得したら、受信した情報に基づいて識別情報の判定を行う(S1210)。具体的には、まず、パターン発行情報記憶部512から第2認証情報のパターンIDに対応する発行先識別IDと有効期限の取得を試みる。発行先識別IDの取得が行えなかった場合は、利用可能なパターンIDではないため、認証は失敗したものとして処理は終了する。   When the information management apparatus 500 receives the first authentication information from the authentication target apparatus 400c and acquires the second authentication information from the terminal apparatus 300d, the information management apparatus 500 determines the identification information based on the received information (S1210). Specifically, first, an attempt is made to acquire an issue destination identification ID and an expiration date corresponding to the pattern ID of the second authentication information from the pattern issue information storage unit 512. If the issuer ID cannot be acquired, the pattern ID is not usable, so that the process ends with the authentication failure.

また、発行先識別IDが取得できた場合であっても、有効期限が過ぎていた場合は、当該パターンIDは既に利用できないため、認証は失敗したものとして処理は終了する。処理が終了せずに発行先識別IDが取得できた場合は、取得できた識別IDが第1認証情報に含まれる識別IDと等しいかどうかを判定する。   Even if the issuer identification ID can be acquired, if the expiration date has passed, the pattern ID cannot be used anymore, so that the process ends as a result of authentication failure. If the issuer identification ID can be acquired without completing the process, it is determined whether the acquired identification ID is equal to the identification ID included in the first authentication information.

第2認証情報のパターンIDに対応する識別IDと第1認証情報の識別IDとが等しいものと判定された場合、開錠装置に対する開錠要求者からの開錠要求は正当なものであると判断できるため、情報管理装置500は、端末装置300dに関する識別情報を第1認証情報の識別IDに基づいて識別情報記憶部511から取得し認証対象装置400cに送信し(S1211)、認証対象装置400cに関する識別情報を取得できた識別IDに基づいて識別情報記憶部511から取得し端末装置300dに送信する(S1212)。   When it is determined that the identification ID corresponding to the pattern ID of the second authentication information is the same as the identification ID of the first authentication information, the unlocking request from the unlocking requester to the unlocking device is valid. Since the determination can be made, the information management device 500 acquires the identification information related to the terminal device 300d from the identification information storage unit 511 based on the identification ID of the first authentication information, and transmits the identification information to the authentication target device 400c (S1211). Is acquired from the identification information storage unit 511 on the basis of the identification ID for which the identification information for which it was able to be acquired and transmitted to the terminal device 300d (S1212).

認証対象装置400cでは、取得した端末装置300dに関する識別情報に基づいて、開錠しようとしていた扉の識別IDと識別情報に含まれる識別IDとを比較等することにより、撮影したパターン画像の扉が開錠しようとしていた扉であるかどうかを判断する。   The authentication target device 400c compares the identification ID of the door that was going to be unlocked with the identification ID included in the identification information based on the acquired identification information about the terminal device 300d, so that the door of the captured pattern image is displayed. Determine if it is the door you were trying to unlock.

開錠しようとしていた扉であると判断できた場合は、端末装置300dに開錠要求を行う(S1213)。開錠しようとしていた扉であると判断できなかった場合は、誤った扉を開錠してしまう事を防止するために、開錠要求は行わない。   If it is determined that the door is to be unlocked, an unlock request is sent to the terminal device 300d (S1213). If it cannot be determined that the door is to be unlocked, no unlock request is made to prevent the wrong door from being unlocked.

端末装置300dでは、開錠要求があったら、情報管理装置500から取得した開錠対象装置400cに関する識別情報に基づいて、開錠対象装置400cを所有する開錠要求者が扉の開錠権限を有するかどうかを判断する。開錠権限を有するものであれば扉の開錠処理を行い、開錠権限を有さないものである場合は扉の開錠は行わない。   In the terminal device 300d, when an unlocking request is made, the unlocking requester who owns the unlocking target device 400c grants the unlocking authority for the door based on the identification information regarding the unlocking target device 400c acquired from the information management device 500. Determine if you have. If the user has the unlocking authority, the door is unlocked. If the user has no unlocking authority, the door is not unlocked.

以上のような処理により、認証パターン画像を扉の開錠キーとして利用することが可能となり、なおかつ、開錠要求者が誤った扉を開錠してしまう事を防止することができる。   Through the processing described above, the authentication pattern image can be used as a door unlocking key, and it is possible to prevent an unlocking requester from unlocking the wrong door.

実施例4では、WEBサイトの正当性を検証するために相互認証システムを利用する場合の例について説明する。例えば、インターネット上のオンラインWEBショッピングサイトにおいて、購入者が販売者のWEBサイトにクレジットカード番号などの情報を送信する場合、送信先のWEBサイトが本当に正規の販売者のWEBサイトであるのかを確認する必要がある。なりすまされたWEBサイトである場合、誤って個人情報を送信してしまう場合があるからである。   In the fourth embodiment, an example in which a mutual authentication system is used to verify the validity of a WEB site will be described. For example, in the online WEB shopping site on the Internet, if the purchaser sends information such as a credit card number to the seller's WEB site, check whether the destination WEB site is really a genuine seller's WEB site There is a need to. This is because in the case of a spoofed WEB site, personal information may be transmitted by mistake.

そこで、購入者が表示しているWEBサイトが本当に正規のWEBサイトであるかを確認して購入者の情報を販売者側に送信する仕組みを相互認証システムを利用して実現する場合の実施例について説明する。   Accordingly, an embodiment in which a mechanism for confirming whether the WEB site displayed by the purchaser is a genuine WEB site and transmitting the purchaser's information to the seller side is realized using the mutual authentication system. Will be described.

図13は、WEBサイトが本当に正規のWEBサイトであるかを確認して購入者の情報を販売者側に送信する仕組みを、相互認証システムを利用して実現する場合のシステム構成図である。図13においては、購入者がカメラ付端末装置400を認証対象装置400eとして所持し、販売者は認証要求装置として端末装置400fを利用する。販売者は、認証パターン画像の表示は購入者の所持するWEBサイトを表示するためのパーソナルコンピュータ装置などの表示装置のディスプレイを認証画像表示部404fとして利用する。   FIG. 13 is a system configuration diagram in a case where a mechanism for confirming whether a WEB site is a genuine WEB site and transmitting purchaser information to the seller side is realized using a mutual authentication system. In FIG. 13, the purchaser possesses the camera-equipped terminal device 400 as the authentication target device 400e, and the seller uses the terminal device 400f as the authentication requesting device. The seller uses the display of a display device such as a personal computer device for displaying the WEB site owned by the purchaser as the authentication image display unit 404f for displaying the authentication pattern image.

同様に、販売者のカメラ装置300も、購入者の所持するWEBサイトを表示するためのパーソナルコンピュータ装置600などのカメラ装置300fを利用する。認証対象装置400e、WEBサイトを表示するパーソナルコンピュータ装置600、端末装置400f、情報管理装置500はそれぞれネットワーク回線100によって接続される。   Similarly, the camera device 300 of the seller also uses a camera device 300f such as a personal computer device 600 for displaying a WEB site owned by the purchaser. The authentication target device 400e, the personal computer device 600 that displays the WEB site, the terminal device 400f, and the information management device 500 are connected by a network line 100, respectively.

認証対象装置400eには事前に、認証対象装置400eの識別ID対応づけられて一意な認証パターン画像が発行され、機器情報記憶部410に記憶されている。発行された認証パターン画像の情報は情報管理装置500のパターン管理情報記憶部510および識別情報記憶部511で管理され、認証対象装置400eの識別IDに対応づけられたパターン画像とパターンIDはパターン管理情報記憶部510で使用中として記録され、他では利用できないパターン画像となる。そして、パターンIDと対応付けられた識別IDおよび端末装置の情報は識別情報記憶部511に記憶されている。   A unique authentication pattern image associated with the identification ID of the authentication target device 400e is issued in advance to the authentication target device 400e and stored in the device information storage unit 410. Information of the issued authentication pattern image is managed by the pattern management information storage unit 510 and the identification information storage unit 511 of the information management device 500, and the pattern image and pattern ID associated with the identification ID of the authentication target device 400e are pattern management. A pattern image is recorded as being used in the information storage unit 510 and cannot be used elsewhere. The identification ID associated with the pattern ID and the terminal device information are stored in the identification information storage unit 511.

図13は、本実施例において、購入者が販売者のWEBサイトが正規のWEBサイトであるかどうかを確認して購入者の情報を送信する場合の処理シーケンスを表したものである。図13のシーケンスに沿って購入者側が表示しているWEBサイトが正規の販売者のWEBサイトであるかどうかを確認して購入者の情報を送信する場合の処理について説明する。まず、購入者は、認証対象装置400eの認証画像表示部404eに機器情報記憶部410に記憶されている自身の認証パターン画像を表示する(S1401)。   FIG. 13 shows a processing sequence in the case where the purchaser confirms whether or not the WEB site of the seller is a regular WEB site and transmits the purchaser information in this embodiment. Processing in the case where the WEB site displayed on the purchaser side along the sequence shown in FIG. 13 is confirmed to be a legitimate seller's WEB site and the purchaser's information is transmitted will be described. First, the purchaser displays the authentication pattern image stored in the device information storage unit 410 on the authentication image display unit 404e of the authentication target device 400e (S1401).

次に、購入者は、認証対象装置400eから情報管理装置500に一時利用パターンIDの発行を要求する(S1402)。一時利用パターンIDの発行要求は認証対象装置400eの識別情報を併せて送信することによって行われる。情報管理装置500のパターンID生成部502では、一時利用パターンIDの発行要求を受け取ると、パターン管理情報記憶部510から使用フラグが未使用のパターンIDを1つ取得し、取得したパターンIDの使用フラグを使用中に変更する。   Next, the purchaser requests the information management apparatus 500 to issue a temporary usage pattern ID from the authentication target apparatus 400e (S1402). The issuance request for the temporary usage pattern ID is made by transmitting the identification information of the authentication target device 400e together. When the pattern ID generation unit 502 of the information management apparatus 500 receives the temporary use pattern ID issuance request, the pattern management information storage unit 510 acquires one unused pattern ID from the pattern management information storage unit 510 and uses the acquired pattern ID. Change the flag while in use.

そして、パターン発行情報記憶部512の「パターンID」に取得したパターンIDを、「発行先識別ID」に認証対象装置400eから送信されてきた識別IDを、「有効期限」に発行するパターンIDに対応するパターン画像が認証パターン画像として利用できる期限を、それぞれ登録する。有効期限は例えば、パターンIDを取得した日時から1時間後の日時など、任意の期間を設定する。   Then, the pattern ID acquired in the “pattern ID” of the pattern issue information storage unit 512, the identification ID transmitted from the authentication target device 400e as the “issue destination identification ID”, and the pattern ID issued as the “expiration date” Each time limit for which the corresponding pattern image can be used as an authentication pattern image is registered. For the expiration date, for example, an arbitrary period such as a date and time one hour after the date and time when the pattern ID is acquired is set.

パターンIDが取得できたら、情報管理装置500から販売者の端末装置300fに取得したパターンIDを送信する(S1403)。端末300fでは、パターンIDを取得したら、パターンIDに対応するパターン画像をパターン情報記憶部411から取得し、購入者のパーソナルコンピュータ装置600の認証画像表示部404fに認証パターン画像として表示する(S1404)。   When the pattern ID is acquired, the acquired pattern ID is transmitted from the information management device 500 to the seller's terminal device 300f (S1403). In the terminal 300f, when the pattern ID is acquired, a pattern image corresponding to the pattern ID is acquired from the pattern information storage unit 411 and displayed as an authentication pattern image on the authentication image display unit 404f of the purchaser's personal computer device 600 (S1404). .

実施例2や実施例3においては、一時利用パターンIDに対応する認証パターン画像の表示は、一時利用パターンIDの発行要求を送信した端末装置300等の認証画像表示部404に表示していたが、本実施例においては、相手方の端末装置300等の認証画像表示部404に一時利用パターン画像を表示する点に特徴がある。   In the second and third embodiments, the authentication pattern image corresponding to the temporary usage pattern ID is displayed on the authentication image display unit 404 of the terminal device 300 or the like that has transmitted the temporary usage pattern ID issuance request. The present embodiment is characterized in that the temporary use pattern image is displayed on the authentication image display unit 404 of the counterpart terminal device 300 or the like.

購入者の認証対象装置400eの認証画像表示部404eおよび販売者の端末装置300fによって制御されるパーソナルコンピュータ装置600の認証画像表示部404fにそれぞれ認証パターン画像の表示がされたら、次に、購入者は、認証対象装置400eのカメラ装置300eで、パーソナルコンピュータ装置600の認証画像表示部404fに表示されたパターン画像の撮影を行いパターン画像抽出を行う(S1405)。   When the authentication pattern image is displayed on the authentication image display unit 404e of the purchaser's authentication target device 400e and the authentication image display unit 404f of the personal computer device 600 controlled by the seller's terminal device 300f, respectively, The camera device 300e of the authentication target device 400e captures the pattern image displayed on the authentication image display unit 404f of the personal computer device 600 and extracts the pattern image (S1405).

併せて、パーソナルコンピュータ装置600のカメラ装置300dで認証対象装置400eの認証画像表示部404eに表示されたパターン画像の撮影を行い(S1406)、端末装置300fで撮影されたパターン画像からパターン画像の抽出を行う(S1407)。ここで、S1405またはS1407においてパターン画像の抽出が行えなかった場合は、認証処理が行えなかったものとして相互認証は失敗したものとして処理は終了する。   At the same time, the camera device 300d of the personal computer device 600 captures the pattern image displayed on the authentication image display unit 404e of the authentication target device 400e (S1406), and extracts the pattern image from the pattern image captured by the terminal device 300f. (S1407). Here, if the pattern image cannot be extracted in S1405 or S1407, it is determined that the mutual authentication has failed because the authentication process could not be performed, and the process ends.

それぞれパターン画像の抽出が行えたら、次に、認証対象装置400eは、抽出したパターン画像に対応するパターンIDをパターン情報記憶部411から取得し、機器情報記憶部410に記憶されている機器情報を情報管理装置500に第1認証情報として送信する(S1408)。同様に、端末装置300fは、抽出したパターン画像に対応するパターンIDをパターン情報記憶部411から取得し、機器情報記憶部410に記憶されている機器情報を情報管理装置500に第2認証情報として送信する(S1409)。   If each pattern image can be extracted, then the authentication target device 400e acquires the pattern ID corresponding to the extracted pattern image from the pattern information storage unit 411, and acquires the device information stored in the device information storage unit 410. It transmits to the information management apparatus 500 as 1st authentication information (S1408). Similarly, the terminal device 300f acquires a pattern ID corresponding to the extracted pattern image from the pattern information storage unit 411, and uses the device information stored in the device information storage unit 410 as second authentication information in the information management device 500. Transmit (S1409).

情報管理装置500では、認証対象装置400eから第1認証情報を受信し、端末装置300fから第2認証情報を取得したら、受信した情報に基づいて識別情報の判定を行う(S1410)。具体的には、まず、パターン発行情報記憶部512から第1認証情報のパターンIDに対応する発行先識別IDと有効期限の取得を試みる。   When the information management apparatus 500 receives the first authentication information from the authentication target apparatus 400e and acquires the second authentication information from the terminal apparatus 300f, the information management apparatus 500 determines the identification information based on the received information (S1410). Specifically, first, an attempt is made to obtain an issue destination identification ID and an expiration date corresponding to the pattern ID of the first authentication information from the pattern issue information storage unit 512.

発行先識別IDの取得が行えなかった場合は、利用可能なパターンIDではないため、認証は失敗したものとして処理は終了する。また、発行先識別IDが取得できた場合であっても、有効期限が過ぎていた場合は、当該パターンIDは既に利用できないため、認証は失敗したものとして処理は終了する。処理が終了せずに発行先識別IDが取得できた場合は、取得できた識別IDが第1認証情報に含まれる識別IDと等しいかどうかを判定する。   If the issuer ID cannot be acquired, the pattern ID is not usable, so that the process ends with the authentication failure. Even if the issuer identification ID can be acquired, if the expiration date has passed, the pattern ID cannot be used anymore, so that the process ends as a result of authentication failure. If the issuer identification ID can be acquired without completing the process, it is determined whether the acquired identification ID is equal to the identification ID included in the first authentication information.

実施例1ないし3においては、認証情報から取得した識別IDとパターンIDから取得した識別IDとの比較判定は、第1認証情報と第2認証情報との比較であった。しかし、本実施例においては、S1404において、認証画像表示部404に表示している一時利用パターン画像は認証対象装置400eから一時利用パターンIDの発行要求を行って取得されたパターンIDに対応するパターン画像であるため、第1認証情報から取得した識別IDと第1認証情報のパターンIDから取得した識別IDとの比較判定となっている。   In the first to third embodiments, the comparison determination between the identification ID acquired from the authentication information and the identification ID acquired from the pattern ID is a comparison between the first authentication information and the second authentication information. However, in this embodiment, in S1404, the temporary usage pattern image displayed on the authentication image display unit 404 is a pattern corresponding to the pattern ID acquired by making a temporary usage pattern ID issue request from the authentication target device 400e. Since it is an image, it is a comparison determination between the identification ID acquired from the first authentication information and the identification ID acquired from the pattern ID of the first authentication information.

第2認証情報のパターンIDの検証については、実施例1ないし3の場合と同様に、第2認証情報のパターンIDに対応する識別IDを識別情報記憶部511から取得し取得した識別IDが第1認証情報に含まれる識別IDと等しいかどうかを判定することによって行う。   As for the verification of the pattern ID of the second authentication information, as in the first to third embodiments, the identification ID corresponding to the pattern ID of the second authentication information is acquired from the identification information storage unit 511 and the acquired identification ID is the first ID. This is performed by determining whether or not it is equal to the identification ID included in one authentication information.

それぞれの識別IDが等しいと判断された場合、購入者の認証対象装置400eが正当な利用者であること及び、販売者の端末装置400fが正規の購入者の意図するWEBサイトであることが互いに確認できることになるため、情報管理装置500は、端末装置400fに関する識別情報を取得できた識別IDに基づいて識別情報管理部511から取得し認証対象装置400eに送信し(S1411)、認証対象装置400eに関する識別情報を取得できた識別IDに基づいて識別情報管理部511から取得し端末装置300fに送信する(S1412)。   When it is determined that the respective identification IDs are equal, it is mutually confirmed that the purchaser's authentication target device 400e is an authorized user and that the seller's terminal device 400f is a WEB site intended by the authorized purchaser. Since the information can be confirmed, the information management apparatus 500 acquires the identification information regarding the terminal apparatus 400f from the identification information management unit 511 based on the identification ID that can be acquired, and transmits the identification information to the authentication target apparatus 400e (S1411). Is acquired from the identification information management unit 511 on the basis of the identification ID for which the identification information related to can be acquired, and transmitted to the terminal device 300f (S1412).

認証対象装置400eは、識別情報を受信したら受信した識別情報に基づいて販売者のWEBサイト情報を検証し、問題ないようであれば販売者の情報をWEBサイトに送信する。また、端末装置300fは、識別情報を受信したら受信した識別情報に基づいて購入者の情報を取得しWEBサイトに情報を送り、WEBサイトの処理を行う。   Upon receiving the identification information, the authentication target device 400e verifies the seller's WEB site information based on the received identification information, and if there is no problem, transmits the seller's information to the WEB site. Further, when receiving the identification information, the terminal device 300f acquires the purchaser information based on the received identification information, sends the information to the WEB site, and performs processing on the WEB site.

ここで、識別情報として購入者の個人情報を情報管理装置500の識別情報記憶部511で予め登録して管理することによって、情報管理装置500から端末装置300fに必要な個人情報を送信するようにしてもよい。   Here, the personal information of the purchaser is registered and managed in advance in the identification information storage unit 511 of the information management apparatus 500 as identification information, so that the necessary personal information is transmitted from the information management apparatus 500 to the terminal device 300f. May be.

以上、実施例1ないし4を利用して本発明における相互認証システムの具体的な実施例について説明した。実施例において示したように、本発明の相互認証システムの仕組みを利用することによって、認証要求者が認証対象者の認証を行うだけでなく、認証対象者も認証要求者の認証を行う、相互認証の仕組みを実現することが可能となる。   The specific examples of the mutual authentication system according to the present invention have been described above using the first to fourth examples. As shown in the embodiment, by using the mechanism of the mutual authentication system of the present invention, the authentication requester not only authenticates the authentication target person, but also the authentication target person authenticates the authentication requester. An authentication mechanism can be realized.

上記実施例においては、相互認証システムの各処理部に基づいて説明を行ったが、上記実施例はハードウェアロジックやプログラムによって各種の処理を実行することが実現されているコンピュータに処理を実行させる方法であってもよいし、上記実施例を行う予め用意されたプログラムをコンピュータに読み込ませて実行するようなプログラムであってもよい。   In the above-described embodiment, the description has been given based on each processing unit of the mutual authentication system. However, in the above-described embodiment, a computer in which various processes are executed by hardware logic or a program is executed. It may be a method, or may be a program that is executed by causing a computer to read and execute a program prepared in advance in the above embodiment.

また、本発明の技術範囲は前述した実施形態に左右されるものではなく、当業者であれば特許請求の範囲に記載された技術的思想の範囲内において想到することが明らかである変更例についても当然に本発明の技術的範囲に属するものである。   Further, the technical scope of the present invention is not affected by the above-described embodiment, and modifications that are apparent to those skilled in the art within the scope of the technical idea described in the claims. Naturally, it belongs to the technical scope of the present invention.

100 ネットワーク回線
200 端末装置
300 カメラ装置
400 カメラ装置付端末装置
401 カメラ映像取得部
402 パターン画像認識部
403 認証情報送信部
404 認証画像表示部
405 パターンID要求部
406 識別情報取得部
410 機器情報記憶部
411 パターン情報記憶部
500 情報管理装置
501 識別情報判定部
502 パターンID生成部
503 識別情報送信部
510 パターン管理情報記憶部
511 識別情報記憶部
512 パターン発行情報記憶部
600 パーソナルコンピュータ装置
DESCRIPTION OF SYMBOLS 100 Network line 200 Terminal apparatus 300 Camera apparatus 400 Terminal apparatus with a camera apparatus 401 Camera image | video acquisition part 402 Pattern image recognition part 403 Authentication information transmission part 404 Authentication image display part 405 Pattern ID request | requirement part 406 Identification information acquisition part 410 Equipment information storage part 411 Pattern information storage unit 500 Information management device 501 Identification information determination unit 502 Pattern ID generation unit 503 Identification information transmission unit 510 Pattern management information storage unit 511 Identification information storage unit 512 Pattern issue information storage unit 600 Personal computer device

Claims (4)

1以上の端末装置と、前記端末装置にそれぞれ接続されたカメラ装置と、情報管理装置とから構成される相互認証システムであって、
前記端末装置は、
当該端末装置に対応するパターンIDに対応するパターン画像を表示する認証画像表示部と、
当該端末装置に接続されたカメラ装置で撮影された映像を取得するカメラ映像取得部と、
前記カメラ映像取得部で撮影された映像からパターン画像を抽出するパターン画像認識部と、
前記パターン画像認識部で抽出したパターン画像と当該端末装置の識別情報を含む認証情報を前記情報管理装置に送信する認証情報送信部と、
前記情報管理装置から識別情報を取得する識別情報取得部と
から構成され、
前記情報管理装置は、
前記端末装置からそれぞれ送信された第1認証情報と第2認証情報を受信し、第1認証情報のパターン画像に対応する識別情報が第2認証情報を送信した端末の識別情報と一致し、かつ、第2認証情報のパターン画像に対応する識別情報が第1認証情報を送信した端末の識別情報と一致するかどうかを判定する識別情報判定部と、
前記識別情報判定部でそれぞれの識別情報が一致すると判定された場合に当該識別情報を前記端末装置にそれぞれ送信する識別情報送信部と
から構成されていることを特徴とする相互認証システム。
A mutual authentication system including one or more terminal devices, a camera device connected to each of the terminal devices, and an information management device,
The terminal device
An authentication image display unit for displaying a pattern image corresponding to the pattern ID corresponding to the terminal device;
A camera video acquisition unit that acquires video captured by a camera device connected to the terminal device;
A pattern image recognition unit for extracting a pattern image from the video imaged by the camera video acquisition unit;
An authentication information transmission unit for transmitting authentication information including the pattern image extracted by the pattern image recognition unit and identification information of the terminal device to the information management device;
An identification information acquisition unit that acquires identification information from the information management device;
The information management device includes:
Receiving the first authentication information and the second authentication information respectively transmitted from the terminal device, the identification information corresponding to the pattern image of the first authentication information matches the identification information of the terminal that transmitted the second authentication information, and An identification information determination unit that determines whether the identification information corresponding to the pattern image of the second authentication information matches the identification information of the terminal that transmitted the first authentication information;
A mutual authentication system, comprising: an identification information transmitting unit that transmits the identification information to the terminal device when the identification information determining unit determines that the identification information matches.
請求項1に記載の相互認証システムであって、
前記情報管理装置は、
前記端末装置それぞれに対応するパターンIDを生成するパターンID生成部をさらに有し、
前記端末装置は、
当該端末に対応するパターンIDの発行を情報管理装置に要求するパターンID要求部をさらに有し、
前記認証画像表示部は前記情報管理装置のパターンID生成部で生成されたパターンIDを受信し、受信したパターンIDに対応するパターン画像を表示する認証画像表示部である
ことを特徴とする相互認証システム。
The mutual authentication system according to claim 1,
The information management device includes:
A pattern ID generating unit that generates a pattern ID corresponding to each of the terminal devices;
The terminal device
A pattern ID requesting unit that requests the information management apparatus to issue a pattern ID corresponding to the terminal;
The authentication image display unit is an authentication image display unit that receives the pattern ID generated by the pattern ID generation unit of the information management apparatus and displays a pattern image corresponding to the received pattern ID. system.
請求項2に記載の相互認証システムであって、
前記識別情報判定部は前記端末装置からそれぞれ送信された第1認証情報と第2認証情報を受信し、第1認証情報のパターン画像に対応する識別情報が第1認証情報を送信した端末の識別情報と一致し、かつ、第2認証情報のパターン画像に対応する識別情報が第1認証情報を送信した端末の識別情報と一致するかどうかを判定する識別情報判定部である
ことを特徴とする相互認証システム。
The mutual authentication system according to claim 2,
The identification information determination unit receives the first authentication information and the second authentication information respectively transmitted from the terminal device, and the identification information corresponding to the pattern image of the first authentication information identifies the terminal that has transmitted the first authentication information. An identification information determination unit that determines whether or not the identification information corresponding to the pattern image of the second authentication information matches the identification information of the terminal that transmitted the first authentication information. Mutual authentication system.
コンピュータを請求項1ないし3いずれか1項の相互認証システムとして動作させるための相互認証プログラム。 A mutual authentication program for operating a computer as the mutual authentication system according to claim 1.
JP2013157546A 2013-07-30 2013-07-30 Mutual authentication system and program Active JP6279854B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2013157546A JP6279854B2 (en) 2013-07-30 2013-07-30 Mutual authentication system and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2013157546A JP6279854B2 (en) 2013-07-30 2013-07-30 Mutual authentication system and program

Publications (2)

Publication Number Publication Date
JP2015028689A true JP2015028689A (en) 2015-02-12
JP6279854B2 JP6279854B2 (en) 2018-02-14

Family

ID=52492363

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2013157546A Active JP6279854B2 (en) 2013-07-30 2013-07-30 Mutual authentication system and program

Country Status (1)

Country Link
JP (1) JP6279854B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015084154A (en) * 2013-10-25 2015-04-30 Kddi株式会社 Pairing system and authentication server, and terminals

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002271318A (en) * 2001-03-06 2002-09-20 Mitsubishi Materials Corp Radio communication equipment and certification managing server
JP2005332093A (en) * 2004-05-18 2005-12-02 Sharp Corp Maintenance work system managing device, identifying device, personal digital assistance, computer program, recording medium, and maintenance work system
JP2006072778A (en) * 2004-09-03 2006-03-16 Nippon Telegr & Teleph Corp <Ntt> Authentication system and method, program, and recording medium
JP2007241914A (en) * 2006-03-13 2007-09-20 Nec Corp Personal medical information reference system during emergency reception/conveyance, method, emergency reception center server and program
JP2011015296A (en) * 2009-07-03 2011-01-20 Kddi Corp Presence management method and system for pairing terminals of different users
JP2011192195A (en) * 2010-03-16 2011-09-29 Ntt Communications Kk System, device and method for exchange of business card data
US20110296508A1 (en) * 2010-05-26 2011-12-01 Apple Inc. Digital handshake for authentication of devices
JP2012042816A (en) * 2010-08-20 2012-03-01 Canon Inc Image formation device
WO2012042816A1 (en) * 2010-09-30 2012-04-05 パナソニック株式会社 Communication control system, server device, communication device and method of controlling communication
JP2012157196A (en) * 2011-01-27 2012-08-16 Shinano Kenshi Co Ltd Motor running-in method and motor drive device
WO2012157196A1 (en) * 2011-05-18 2012-11-22 パナソニック株式会社 Communication control system and method therefor, communication device and method therefor, and program

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002271318A (en) * 2001-03-06 2002-09-20 Mitsubishi Materials Corp Radio communication equipment and certification managing server
JP2005332093A (en) * 2004-05-18 2005-12-02 Sharp Corp Maintenance work system managing device, identifying device, personal digital assistance, computer program, recording medium, and maintenance work system
JP2006072778A (en) * 2004-09-03 2006-03-16 Nippon Telegr & Teleph Corp <Ntt> Authentication system and method, program, and recording medium
JP2007241914A (en) * 2006-03-13 2007-09-20 Nec Corp Personal medical information reference system during emergency reception/conveyance, method, emergency reception center server and program
JP2011015296A (en) * 2009-07-03 2011-01-20 Kddi Corp Presence management method and system for pairing terminals of different users
JP2011192195A (en) * 2010-03-16 2011-09-29 Ntt Communications Kk System, device and method for exchange of business card data
US20110296508A1 (en) * 2010-05-26 2011-12-01 Apple Inc. Digital handshake for authentication of devices
JP2012042816A (en) * 2010-08-20 2012-03-01 Canon Inc Image formation device
WO2012042816A1 (en) * 2010-09-30 2012-04-05 パナソニック株式会社 Communication control system, server device, communication device and method of controlling communication
JP2012157196A (en) * 2011-01-27 2012-08-16 Shinano Kenshi Co Ltd Motor running-in method and motor drive device
WO2012157196A1 (en) * 2011-05-18 2012-11-22 パナソニック株式会社 Communication control system and method therefor, communication device and method therefor, and program

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015084154A (en) * 2013-10-25 2015-04-30 Kddi株式会社 Pairing system and authentication server, and terminals

Also Published As

Publication number Publication date
JP6279854B2 (en) 2018-02-14

Similar Documents

Publication Publication Date Title
KR101829266B1 (en) Authentication in ubiquitous environment
US20220417739A1 (en) Secure data communication
EP4007984A1 (en) Self-sovereign identity systems and methods for identification documents
CN109637637A (en) Medical management system based on block chain
US11843599B2 (en) Systems, methods, and non-transitory computer-readable media for secure biometrically-enhanced data exchanges and data storage
JP2018074205A (en) Program, information processing device, information processing system, and information processing method
KR101202295B1 (en) Method of paying with unique key value and apparatus thereof
JP2017182326A (en) Qualification authentication system using mobile terminal, qualification authentication tool and qualification authentication method
CN109711847A (en) Method, apparatus, electronic equipment and the computer storage medium of near-field information certification
US20160196509A1 (en) Ticket authorisation
CN107038509A (en) Self-service registration-management system
JP2019219782A (en) Service providing system and service providing method
US20200334430A1 (en) Self-sovereign identity systems and methods for identification documents
JP6279854B2 (en) Mutual authentication system and program
CN108664846A (en) A kind of Internet bar management system and management method based on recognition of face
EP3563327A1 (en) Safety process/method for sending and exchanging a temporary enabled random code among at least three electronic devices for recharges, payments, accesses and/or ids of owners of a mobile device, such as a smartphone
JP2007226675A (en) Cash transaction system, authentication information generation device, authentication method for automatic teller machine, and authentication information generation method
US11956238B2 (en) Authorization system and authorization method
US11985125B2 (en) Biometrically-enhanced verifiable credentials
US20210367938A1 (en) Biometrically-enhanced verifiable credentials
JP2023164279A (en) Control device and system for electronic locks and the like
JP2024017154A (en) Lost item management device, server device, lost item management system, lost item management method and program
KR101171003B1 (en) A system for financial deals
JP2023157367A (en) Agent authentication system, and agent authentication method
KR20230137771A (en) Method for Issuing Non-Fungible Token of Industrial Property Objects

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20160627

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20170414

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20170509

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20170706

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20171017

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20171122

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20180109

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20180118

R150 Certificate of patent or registration of utility model

Ref document number: 6279854

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250