JP2017004115A - Person certification system and person certification program - Google Patents

Person certification system and person certification program Download PDF

Info

Publication number
JP2017004115A
JP2017004115A JP2015115072A JP2015115072A JP2017004115A JP 2017004115 A JP2017004115 A JP 2017004115A JP 2015115072 A JP2015115072 A JP 2015115072A JP 2015115072 A JP2015115072 A JP 2015115072A JP 2017004115 A JP2017004115 A JP 2017004115A
Authority
JP
Japan
Prior art keywords
user terminal
registration server
cpu
instruction
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2015115072A
Other languages
Japanese (ja)
Other versions
JP6349285B2 (en
Inventor
健滋 三吉野
Kenji Miyoshino
健滋 三吉野
典之 権田
Noriyuki Gonda
典之 権田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
DDS KK
Original Assignee
DDS KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by DDS KK filed Critical DDS KK
Priority to JP2015115072A priority Critical patent/JP6349285B2/en
Publication of JP2017004115A publication Critical patent/JP2017004115A/en
Application granted granted Critical
Publication of JP6349285B2 publication Critical patent/JP6349285B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

PROBLEM TO BE SOLVED: To provide a person certification system and a person certification program capable of easily performing personal registration and preventing impersonation.SOLUTION: When an icon of registration start is touched (S2:YES), selection choices of personal information which a user wants to register are displayed on a screen (S3) on a user terminal. Then, when the selection choice is selected and an icon of designation completion is touched (S4:YES), a registration start request and information of the selection choice which is selected by the user are sent to a registration server (S5). When a registration start notification is received from the registration server (S6:YES), controls of a camera unit, a microphone unit, and a fingerprint sensor are started, by an instruction of the registration server (S7). The controls are performed by MDM control. Therefore, by MDM control of the registration server, a video from the camera unit, and voice from the microphone unit are sent from the user terminal to the registration server (S8).SELECTED DRAWING: Figure 6

Description

本発明は、ネットワークを介した本人証明システム及び本人証明プログラムに関する。   The present invention relates to an identity verification system and an identity verification program via a network.

銀行口座を開く場合、たばこ購入のための本人識別ICカードの発行して貰う場合、ビデオレンタルビデオレンタル店の会員になる場合等では、本人であることを証明する必要がある。従来、本人であることを証明するには、運転免許証、パスポートなどの顔写真付きの公的な証明書が必要であった。従って、本人が公的な証明書を持って店頭に等に出向く必要があった。また、近年、生体認証技術も用いられ、スマートフォンにおいても、指紋センサが搭載され、指紋認証により本人であることが確認されるようになっている。   When opening a bank account, issuing a personal identification IC card for purchasing cigarettes, becoming a member of a video rental video rental store, etc., it is necessary to prove the identity. In the past, in order to prove the identity, a public certificate with a face photo such as a driver's license or passport was required. Therefore, the person himself / herself had to go to the store etc. with a public certificate. In recent years, biometric authentication technology has also been used, and smartphones are also equipped with a fingerprint sensor, which is confirmed by fingerprint authentication.

そのため、本人であることを証明するには、運転免許証やパスポートなどの公的な証明書を持参する必要がある。また、生体認証により本人証明を行う場合には、特定の認識装置に対して事前に登録しておく必要がある。   Therefore, to prove your identity, you need to bring a public certificate such as a driver's license or passport. In addition, when performing personal authentication by biometric authentication, it is necessary to register in advance for a specific recognition device.

特許文献1には、顔写真情報と、本人を特定するための情報とをIDカードに記憶しておく、又は、これらの情報をクレジットカードに記憶させておき、これらカードを用いて本人証明に利用する方法が開示されている。これら情報を携帯電話に記憶させて、本人証明に利用する方法も考えられる。    In Patent Document 1, face photo information and information for identifying the person are stored in an ID card, or the information is stored in a credit card, and the card is used for identification. A method of using is disclosed. A method of storing such information in a mobile phone and using it for identification is also conceivable.

上記のいずれの方法においても、自己を証明する必要がある何らかのシステムを利用する利用者が、本人であることを証明する際には、運転免許証やパスポート、又は顔写真情報を保有するIDカードやクレジットカード、又は携帯電話などを携帯している必要があった。   In any of the above methods, an ID card that holds a driver's license, passport, or facial photo information when a user who uses some system that needs to prove himself / herself proves himself / herself. Or a credit card or a mobile phone.

また、スマートフォンにおける指紋認証では、他人が指紋を登録してなりすます可能性があった。これらの問題点を解決するために、特許文献2には、ネットワークにおいて相互接続される本人証明用の個人情報データベースを有する少なくとも1つのサーバ、個人情報データベースに個人情報を登録する少なくとも1つの情報登録端末、及び、本人証明のためにサーバヘアクセスする少なくとも1つの事業者端末を備え、事業者端末は、所定の回数のパスワード入力に基づいて規定されている顔写真情報及び個人情報に含まれる情報を、サーバーから段階的に取得する本人証明システムが開示されている。この本人証明システムでは、利用者は、情報登録端末が設置されている個人情報登録所に出向き、パスポート又は運転免許証、健康保険証などの本人証明可能な証書とともに、顔写真情報及び氏名、年齢、生年月目、住所などの個人情報を情報登録端末の管理者に提示する。情報登録端末の管理者は、利用者の要求に応じて、情報登録端末に所望の番号を入力し、登録番号を生成するようにしていた。   Also, with fingerprint authentication on smartphones, there is a possibility that another person will register and impersonate the fingerprint. In order to solve these problems, Patent Document 2 discloses at least one server having personal information databases for personal authentication that are interconnected in a network, and at least one information registration for registering personal information in the personal information database. A terminal and at least one operator terminal that accesses the server for identity verification, and the operator terminal includes information included in face photo information and personal information defined based on a predetermined number of password inputs A personal identification system for acquiring the password step by step from the server is disclosed. In this identity verification system, the user goes to the personal information registration office where the information registration terminal is installed, along with his / her face photo information, name, age, along with a passport or a driver's license, a health insurance card, etc. Personal information such as birth date and address is presented to the administrator of the information registration terminal. The administrator of the information registration terminal inputs a desired number to the information registration terminal in response to a user request and generates a registration number.

特開平6−155971号公報JP-A-6-155971 特開2008−123041号公報JP 2008-123041 A

しかしながら、特許文献2に記載の本人証明システムでも、本人の登録時には、個人情報登録所に出向き、パスポート又は運転免許証、健康保険証などの本人証明可能な証書とともに、顔写真情報及び氏名、年齢、生年月目、住所などの個人情報を情報登録端末の管理者に提示する必要があり、手間がかかるという問題点があった。また、特許文献2に記載の本人証明システムでは、ネットワークを介して、本人登録ができないという問題点があった。   However, even with the identity verification system described in Patent Document 2, at the time of registration, the person goes to a personal information registration office, along with a proof of identity such as a passport, driver's license, health insurance card, etc. In addition, it is necessary to present personal information such as birth date and address to the administrator of the information registration terminal, which is troublesome. In addition, the identity verification system described in Patent Document 2 has a problem that identity registration cannot be performed via a network.

本発明の目的は、遠隔地からネットワークを介して、容易に且つなりすましを防止して、本人登録ができる本人証明システム及び本人証明プログラムを提供することである。   An object of the present invention is to provide a personal identification system and a personal identification program that can easily perform personal registration while preventing spoofing from a remote location via a network.

本発明の第1態様に係る本人証明システムは、ネットワーク上において、相互接続される、少なくとも1つのユーザー端末、少なくとも1つの登録サーバー、及び、少なくとも1つのオペレーター端末と、少なくとも1つのデータベースとを備える本人証明システムであって、前記ユーザー端末は、表示画面と、前記登録サーバーに登録される前記ユーザー端末の使用者を特定する個人情報の種類の選択肢を前記表示画面に表示する選択肢表示制御手段と、カメラと、前記表示画面に表示された前記選択肢の中から選択された選択肢を前記登録サーバーに送信する選択肢送信手段と、生体情報を入力する生体情報入力手段と、前記登録サーバーからの指示で、前記カメラ及び前記生体情報入力手段を制御するユーザー端末制御手段と、前記カメラにより撮影された画像を前記登録サーバー又は前記オペレーター端末に送信する画像送信手段と、前記使用者を証明する証明データを前記登録サーバーに送信する証明データ送信手段とを備え、前記登録サーバーは、前記ユーザー端末からの接続により、前記オペレーター端末を呼び出す呼出手段と、前記オペレーター端末からの前記カメラによる顔の撮影指示を前記ユーザー端末に転送する顔撮影指示転送手段と、前記オペレーター端末からの前記カメラによる公的な証明書の撮影指示を前記ユーザー端末に転送する証明書撮影指示転送手段と、前記オペレーター端末からの前記生体情報入力手段による生体情報の入力指示を前記ユーザー端末に転送する生体情報入力指示転送手段と、前記ユーザー端末を遠隔操作により操作する遠隔操作手段と、前記オペレーター端末で入力され送信された前記個人情報を前記データベースに記憶させる個人情報記憶制御手段と、前記ユーザー端末から送信された前記証明データを前記データベースに記憶させる証明データ記憶制御手段とを備え、前記オペレーター端末は、前記ユーザー端末が前記登録サーバーに接続されることが承認された通知を前記登録サーバーに送信する承認通知送信手段と、前記顔の撮影指示を前記登録サーバーに送信する顔撮影指示送信手段と、前記公的な証明書の撮影指示を前記登録サーバーに送信する証明書撮影指示送信手段と、前記個人情報の入力手段と、前記生体情報の入力指示を前記登録サーバーに送信する生体情報入力指示送信手段と、使用者の前記データベースへの登録に必要な情報が集まったことを通知する完了通知を前記登録サーバーに送信する完了通知送信手段とを備えたことを特徴とする。   The identity verification system according to the first aspect of the present invention includes at least one user terminal, at least one registration server, at least one operator terminal, and at least one database that are interconnected on a network. In the identity verification system, the user terminal includes a display screen, and option display control means for displaying on the display screen an option of a type of personal information that identifies a user of the user terminal registered in the registration server. An option transmission means for transmitting an option selected from the options displayed on the display screen to the registration server, a biometric information input means for inputting biometric information, and an instruction from the registration server. User terminal control means for controlling the camera and the biometric information input means, and the camera Image transmission means for transmitting an image taken by the user to the registration server or the operator terminal, and proof data transmission means for transmitting proof data for certifying the user to the registration server, the registration server comprising: Calling means for calling the operator terminal by connection from the user terminal, face photographing instruction transfer means for transferring a face photographing instruction from the operator terminal to the user terminal, and the camera from the operator terminal A certificate photographing instruction transfer means for transferring an instruction for photographing a public certificate to the user terminal, and a biometric information input for transferring a biometric information input instruction by the biometric information input means from the operator terminal to the user terminal. Instruction transfer means and a remote for operating the user terminal by remote control Operating means, personal information storage control means for storing the personal information input and transmitted at the operator terminal in the database, and proof data storage control means for storing the proof data transmitted from the user terminal in the database The operator terminal includes an approval notification transmitting means for transmitting a notification that the user terminal is approved to be connected to the registration server to the registration server, and transmits the face photographing instruction to the registration server. A face photographing instruction transmitting means, a certificate photographing instruction transmitting means for transmitting the public certificate photographing instruction to the registration server, the personal information input means, and the biometric information input instruction to the registration server. The biometric information input instruction transmission means to be transmitted to the user and the information necessary for registration of the user in the database are collected. And a completion notification transmitting means for transmitting a completion notification to notify the registration server.

第1態様によれば、登録サーバーは、オペレーター端末からの、カメラによる顔の撮影指示、カメラによる公的な証明書の撮影指示、生体情報入力手段による生体情報の入力指示をユーザー端末に転送する。また、ユーザー端末は、登録サーバーからの指示で、前記カメラ及び前記生体情報入力手段が遠隔操作され、登録サーバーは、オペレーター端末で入力され送信された個人情報及び証明データをデータベースに記憶させる。従って、遠隔地からネットワークを介して、容易に且つなりすましを防止して、本人の個人情報の登録ができる。   According to the first aspect, the registration server transfers to the user terminal an instruction for photographing a face by the camera, an instruction for photographing a public certificate by the camera, and an instruction for inputting biological information by the biological information input unit from the operator terminal. . In addition, the user terminal remotely controls the camera and the biometric information input means according to an instruction from the registration server, and the registration server stores the personal information and certification data input and transmitted from the operator terminal in a database. Therefore, the personal information of the person can be registered easily from a remote place via the network and preventing spoofing.

第1態様において、前記ネットワークに接続された証明サーバーを備え、前記ユーザー端末は、前記表示画面に現在起動しているアプリケーションが要求する個人情報を表示する要求表示制御手段と、前記個人情報を前記アプリケーションに渡すことを承認する承認指示を求める承認要求手段と、前記承認指示を入力する承認指示入力手段と、前記承認指示が入力されたか否かを判断する承認判断手段と、前記承認判断手段により前記承認指示がなされたと判断された場合に、アクセストークンを生成するアクセストークン生成手段と、前記アクセストークン生成手段が生成した前記アクセストークンを利用して、前記証明サーバーから前記個人情報を取得する個人情報取得手段とを備え、前記承認指示入力手段として、前記生体情報入力手段が用いられてもよい。   In the first aspect, the system includes a certification server connected to the network, wherein the user terminal displays request information control means for displaying personal information requested by an application currently activated on the display screen, and the personal information is displayed on the display screen. An approval request means for requesting an approval instruction to approve passing to an application, an approval instruction input means for inputting the approval instruction, an approval determination means for determining whether or not the approval instruction has been input, and the approval determination means When it is determined that the approval instruction has been made, an access token generating unit that generates an access token, and an individual who acquires the personal information from the certification server using the access token generated by the access token generating unit Information acquisition means, and the biometric information input means as the approval instruction input means It may also be employed.

ユーザーが物品の購入やサービスの提供を受けることを希望し、ユーザー端末上で起動しているアプリケーションが本人を証明する個人情報を要求している場合には、ユーザー端末の生体情報入力手段を用いて、個人情報をアプリケーションに渡すことを承認することができる。また、アクセストークンを生成して、当該アクセストークンを利用して、証明サーバーから個人情報を取得してアプリケーションに渡すことができる。従って、本人を証明する公的書類等の持参は不要であり、また、他人の本人への成りすましを防止することができる。   If the user wishes to purchase goods or provide services, and the application running on the user terminal requests personal information to prove his / her identity, the biometric information input means of the user terminal is used. To approve the passing of personal information to the application. Also, an access token can be generated, and personal information can be acquired from the certification server and passed to the application using the access token. Therefore, it is not necessary to bring official documents or the like to prove the person, and impersonation of another person can be prevented.

第1態様において、前記遠隔操作手段は、前記ユーザー端末をモバイルデバイス管理(Mobile Device Management)により制御するMDM制御手段であってもよい。この場合には、ユーザー端末は、登録サーバーのMDM制御手段により遠隔操作される。従って、ユーザー端末の操作に不慣れな者であっても遠隔操作により個人情報及び証明データをデータベースに記憶させることができる。   In the first aspect, the remote control means may be MDM control means for controlling the user terminal by mobile device management. In this case, the user terminal is remotely operated by the MDM control means of the registration server. Therefore, even a person unfamiliar with the operation of the user terminal can store personal information and certification data in the database by remote operation.

第1態様において、前記ユーザー端末は、公開鍵と秘密鍵とのキーペアを作成するキーペア作成手段を備え、前記証明データ記憶手段は、前記秘密鍵を記憶し、前記証明データ送信手段は、前記公開鍵を前記登録サーバーに送信し、前記登録サーバーの記憶制御手段は、前記ユーザー端末から送信された前記公開鍵を前記データベースに記憶させるようにしてもよい。この場合には、公開鍵と秘密鍵との利用により、個人情報の漏洩が防止される。   In the first aspect, the user terminal includes key pair creation means for creating a key pair of a public key and a secret key, the proof data storage means stores the secret key, and the proof data transmission means The key may be transmitted to the registration server, and the storage control means of the registration server may store the public key transmitted from the user terminal in the database. In this case, leakage of personal information is prevented by using the public key and the private key.

また、前記証明データ送信手段は、前記生体情報入力手段から入力された生体情報を前記証明データとして前記登録サーバーに送信し、前記登録サーバーの記憶制御手段は、前記証明データ送信手段から送信された前記生体情報を前記データベースに記憶させるようにしてもよい。この場合には、証明データとして生体情報用いることができる。また、前記生体情報入力手段は指紋センサであってもよい。この場合には、スマートフォンやパーソナルコンピュータに既に搭載されている指紋センサを用いることができる。また、前記ユーザー端末は、個人情報を入力する個人情報入力手段と、前記個人情報入力手段により入力された前記個人情報を前記登録サーバーに送信する個人情報送信手段とを備えてもよい。この場合には、個人情報の一部をユーザー端末から入力することができる。   The proof data transmission means transmits the biometric information input from the biometric information input means to the registration server as the proof data, and the storage control means of the registration server is transmitted from the proof data transmission means. The biological information may be stored in the database. In this case, biometric information can be used as proof data. The biometric information input means may be a fingerprint sensor. In this case, a fingerprint sensor that is already mounted on a smartphone or personal computer can be used. The user terminal may include personal information input means for inputting personal information, and personal information transmission means for transmitting the personal information input by the personal information input means to the registration server. In this case, a part of the personal information can be input from the user terminal.

本発明の第2態様に係る本人証明プログラムは、ネットワーク上において、相互接続される、少なくとも1つのユーザー端末、少なくとも1つの登録サーバー、少なくとも1つの証明サーバー及び、少なくとも1つのオペレーター端末と、少なくとも1つのデータベースとを備える本人証明システムの前記ユーザー端末のCPUが実行するコンピュータプログラムであって、前記ユーザー端末の表示画面に現在起動しているアプリケーションが要求する個人情報を表示する要求表示制御ステップと、前記個人情報を前記アプリケーションに渡すことを承認する承認指示を求める承認要求ステップと、前記承認指示がなされたか否かを判断する承認判断ステップと、前記承認判断ステップにおいて、前記承認指示がなされたと判断された場合に、アクセストークンを生成するアクセストークン生成ステップと、前記アクセストークン生成ステップにおいて生成した前記アクセストークンを利用して、前記証明サーバーから前記個人情報を取得する個人情報取得ステップとを備えたことを特徴とする。   An identity verification program according to a second aspect of the present invention includes at least one user terminal, at least one registration server, at least one certification server, and at least one operator terminal, which are interconnected on a network. A computer program executed by the CPU of the user terminal of the identity verification system comprising two databases, a request display control step for displaying personal information requested by an application currently activated on the display screen of the user terminal; An approval request step for requesting an approval instruction for approving the passing of the personal information to the application, an approval determination step for determining whether or not the approval instruction has been made, and an approval determination step for determining that the approval instruction has been made If An access token generating step for generating an access token; and a personal information acquiring step for acquiring the personal information from the certification server using the access token generated in the access token generating step. .

この場合には、ユーザーが物品の購入やサービスの提供を受けることを希望し、ユーザー端末上で起動しているアプリケーションが本人を証明する個人情報を要求している場合には、ユーザー端末において、個人情報をアプリケーションに渡すことを承認することができる。また、アクセストークンを生成して、当該アクセストークンを利用して、証明サーバーから個人情報を取得してアプリケーションに渡すことができる。従って、本人を証明する公的書類等の持参は不要であり、また、他人の本人への成りすましを防止することができる。   In this case, if the user wants to purchase goods or provide services, and the application running on the user terminal requests personal information to prove his / her identity, Approve the passing of personal information to the application. Also, an access token can be generated, and personal information can be acquired from the certification server and passed to the application using the access token. Therefore, it is not necessary to bring official documents or the like to prove the person, and impersonation of another person can be prevented.

本人証明システム1の構成を示す図である。It is a figure which shows the structure of the personal identification system. ユーザー端末3のブロック図である。3 is a block diagram of a user terminal 3. FIG. 登録サーバー4のブロック図である。3 is a block diagram of a registration server 4. FIG. オペレーター端末6のブロック図である。3 is a block diagram of an operator terminal 6. FIG. データベース5に記憶される個人情報データの一例である。3 is an example of personal information data stored in a database 5. ユーザー端末3のCPU31が実行する登録処理のフローチャートである。It is a flowchart of the registration process which CPU31 of the user terminal 3 performs. 登録サーバー4のCPU41が実行する登録処理のフローチャートである。It is a flowchart of the registration process which CPU41 of the registration server 4 performs. オペレーター端末6のCPU61が実行する登録処理のフローチャートである。It is a flowchart of the registration process which CPU61 of the operator terminal 6 performs. ユーザー端末3のCPU31が実行するたばこ購入処理のフローチャートである。5 is a flowchart of a tobacco purchase process executed by a CPU 31 of a user terminal 3. ユーザー端末3のCPU31が実行する証明アプリケーションの処理のフローチャートである。It is a flowchart of the process of the certification | authentication application which CPU31 of the user terminal 3 performs. ユーザー端末3のディスプレイ36の表示画面の表示例である。It is a display example of the display screen of the display 36 of the user terminal 3. たばこ自動販売機のCPUが実行するたばこ販売処理のフローチャートである。It is a flowchart of the tobacco sales process which CPU of a tobacco vending machine performs. ユーザー端末3のCPU31が実行するアクセストークン生成処理のフローチャートである。6 is a flowchart of an access token generation process executed by a CPU 31 of a user terminal 3. 証明サーバー7のCPU71が実行する証明処理のフローチャートである。It is a flowchart of the proof process which CPU71 of the proof server 7 performs. 証明サーバー7のCPU71が実行するアクセストークン検証処理のフローチャートである。It is a flowchart of the access token verification process which CPU71 of the certification | authentication server 7 performs. ユーザー端末3のCPU31が実行するビデオ会員登録処理のフローチャートである。It is a flowchart of the video member registration process which CPU31 of the user terminal 3 performs. ビデオレンタル会員登録サーバー8のCPU81が実行する会員登録処理のフローチャートである。10 is a flowchart of member registration processing executed by a CPU 81 of the video rental member registration server 8. ユーザー端末3のディスプレイ36の表示画面の表示例である。It is a display example of the display screen of the display 36 of the user terminal 3. ユーザー端末3のCPU31が実行するビデオ借りだし処理のフローチャートである。It is a flowchart of the video borrowing process which CPU31 of the user terminal 3 performs. ビデオレンタル店の端末のCPUが実行するビデオ貸し出し処理のフローチャートである。It is a flowchart of the video rental process which CPU of the terminal of a video rental store performs. ユーザー端末3のディスプレイ36の表示画面の表示例である。It is a display example of the display screen of the display 36 of the user terminal 3. 宅建士端末のCPUが実行する宅建士登録処理のフローチャートである。It is a flowchart of the homebuilder registration process which CPU of a homebuilder terminal performs. 不動産販売店サーバー9のCPU91が実行する宅建士登録処理のフローチャートである。It is a flowchart of the housebuilder registration process which CPU91 of the real estate dealer server 9 performs. ユーザー端末3のディスプレイ36の表示画面の表示例である。It is a display example of the display screen of the display 36 of the user terminal 3. 不動産を購入したい人の動作を示すフローチャートである。It is a flowchart which shows operation | movement of the person who wants to purchase real estate. 宅建士端末で行われる不動産取引処理のフローチャートである。It is a flowchart of the real estate transaction processing performed at a homebuilder terminal. 行政書士の端末で実行される公正証書作成処理のフローチャートである。It is a flowchart of the fair certificate preparation process performed with the terminal of an administrative scrivener. 夫の端末で実行される公正証書作成処理のフローチャートである。It is a flowchart of a fair document preparation process performed in the husband's terminal. 公証役場のサーバーで実行される公正証書作成処理のフローチャートである。It is a flowchart of the fair document preparation process performed with the server of a notary public office.

本発明の一実施形態について、図面を参照して説明する。なお、以下の実施形態において例示したサーバーや端末の数は、一例であり、本発明はこれらの数に限定されない。   An embodiment of the present invention will be described with reference to the drawings. Note that the numbers of servers and terminals exemplified in the following embodiments are merely examples, and the present invention is not limited to these numbers.

<本人証明システム1の概要>
図1を参照し、本人証明システム1の概要について説明する。本実施の形態の本人証明システム1は、ネットワークの一例であるインターネット2に相互接続される、少なくとも1つのユーザー端末3、少なくとも1つの登録サーバー4、少なくとも1つのオペレーター端末6、少なくとも1つのデータベース5、少なくとも1つの証明サーバー7、少なくとも1つのビデオレンタル会員登録サーバー8、及び少なくとも1つの不動産販売店サーバー9を備える。ユーザー端末3の一例としては、内側カメラ及び指紋認証機能付きのスマートフォン、内側カメラ及び指紋認証機能付きのノートパソコン、内側カメラ及び指紋認証機能付きのタブレット等を用いることができる。登録サーバー4、ビデオレンタル会員登録サーバー8及び不動産販売店サーバー9は、周知のサーバーを用いることができる。オペレーター端末6は、周知のデスクトップコンピュータ及びディスプレイ、タブレット端末等を用いることができる。
<Outline of identity verification system 1>
With reference to FIG. 1, the outline | summary of the identification system 1 is demonstrated. The identity verification system 1 of this embodiment includes at least one user terminal 3, at least one registration server 4, at least one operator terminal 6, and at least one database 5 that are interconnected to the Internet 2 that is an example of a network. , At least one certification server 7, at least one video rental member registration server 8, and at least one real estate dealer server 9. As an example of the user terminal 3, an inner camera and a smartphone with a fingerprint authentication function, a notebook computer with an inner camera and a fingerprint authentication function, a tablet with an inner camera and a fingerprint authentication function, and the like can be used. As the registration server 4, the video rental member registration server 8, and the real estate dealer server 9, known servers can be used. As the operator terminal 6, a known desktop computer, display, tablet terminal, or the like can be used.

本人証明システム1は、ユーザー端末3の一例であるスマートフォンの遠隔操作技術であるモバイルデバイス管理(Mobile Device Management、以下「MDM制御」とも言う。)により、オペレーター端末6を操作するオペレーターの指示により、本人を確認しながらユーザー端末3にユーザーの指紋を登録させる。また、ユーザー本人の確認時には、公的証明書類をMDM制御によりユーザー端末3のカメラで撮影してオペレーターが確認する。   The identity verification system 1 uses mobile device management (hereinafter also referred to as “MDM control”), which is a remote operation technology of a smartphone that is an example of the user terminal 3, in response to an instruction from an operator who operates the operator terminal 6. The user's fingerprint is registered in the user terminal 3 while confirming the identity. When the user himself / herself is confirmed, the operator confirms the public certificate by photographing it with the camera of the user terminal 3 by MDM control.

初めに、図2を参照して、ユーザー端末3の構造を説明する。ユーザー端末3は、一例として、周知のスマートフォンであり、CPU31、RAM32、ROM33、通信ユニット34、不揮発性メモリ40、カメラユニット35、ディスプレイ36、タッチパネル37、マイクユニット38、スピーカーユニット39、及び指紋センサ30等を備える。CPU31は、ユーザー端末3の制御を司り、後述する図6に示すフローチャートの登録処理、図9に示すフローチャートのたばこ購入処理、図13に示すフローチャートのアクセストークン生成処理、図16に示すフローチャートのビデオ会員登録処理、図19に示すフローチャートのビデオ借りだし処理等を実行する。RAM32は各種データを一時的に記憶する。ROM33は、CPU31が実行するプログラム等を記憶する。通信ユニット34は、3G及び4Gの通信網に接続して、音声通信やネットワーク通信を行う。不揮発性メモリ40は、各種データや、プログラムを記憶する。   First, the structure of the user terminal 3 will be described with reference to FIG. The user terminal 3 is a known smartphone as an example, and includes a CPU 31, RAM 32, ROM 33, communication unit 34, nonvolatile memory 40, camera unit 35, display 36, touch panel 37, microphone unit 38, speaker unit 39, and fingerprint sensor. 30 etc. The CPU 31 controls the user terminal 3, and registers the flowchart shown in FIG. 6, which will be described later, the cigarette purchase process shown in the flowchart in FIG. 9, the access token generation process shown in the flowchart in FIG. 13, and the video in the flowchart shown in FIG. The member registration process, the video borrowing process of the flowchart shown in FIG. 19, and the like are executed. The RAM 32 temporarily stores various data. The ROM 33 stores a program executed by the CPU 31 and the like. The communication unit 34 is connected to 3G and 4G communication networks to perform voice communication and network communication. The nonvolatile memory 40 stores various data and programs.

カメラユニット35は、ユーザー端末3のディスプレイ36側に設けられ、ユーザーの顔を静止画又は動画で撮影可能である。ディスプレイ36は、CPU31の制御により各種の文字、画像等を表示する。タッチパネル37は、ディスプレイ36に重ねて設けられ、触られた位置の情報をCPU31に出力する。マイクユニット38は音声を電気信号に変換する。スピーカーユニット39は音声を発音する。指紋センサ30は指紋を読み取り指紋データをしてCPU31に出力する。   The camera unit 35 is provided on the display 36 side of the user terminal 3 and can capture the user's face as a still image or a moving image. The display 36 displays various characters, images, and the like under the control of the CPU 31. The touch panel 37 is provided so as to overlap the display 36 and outputs information on the touched position to the CPU 31. The microphone unit 38 converts sound into an electrical signal. The speaker unit 39 produces sound. The fingerprint sensor 30 reads the fingerprint, prints the fingerprint data, and outputs it to the CPU 31.

次に、図3を参照して、登録サーバー4について説明する。登録サーバー4は、周知のサーバーであり、CPU41、RAM42、ROM43、ハードディスク装置(以下、「HDD」という。)44、及びネットワーク通信ユニット45を備える。CPU41は、登録サーバー4の制御を司り、後述する図7に示すフローチャートの登録処理等を実行する。RAM42は各種データを一時的に記憶する。ROM43は、CPU41が実行するプログラム等を記憶する。ネットワーク通信ユニット45は、例えば、イーサネット(登録商標)ネットワークインターフェイスアダプタであり、登録サーバー4をインターネット2に接続する。尚、証明サーバー7、ビデオレンタル会員登録サーバー8、及び不動産販売店サーバー9も周知のサーバーであり、登録サーバー4と同様の構成を有する。CPU71は証明サーバー7の制御を司り、CPU81はビデオレンタル会員登録サーバー8の制御を司り、CPU91は不動産販売店サーバー9の制御を司る。また、オペレーター端末6は、一例として、周知のデスクトップコンピュータから構成され、CPU61、RAM62、ROM63、HDD64、USB端子65、グラフィックボード66及びネットワーク通信ユニット67を備える。USB端子65には、キーボード68及びマウス69が接続され、グラフィックボード66には、ディスプレイ70が接続される。   Next, the registration server 4 will be described with reference to FIG. The registration server 4 is a well-known server, and includes a CPU 41, a RAM 42, a ROM 43, a hard disk device (hereinafter referred to as “HDD”) 44, and a network communication unit 45. The CPU 41 controls the registration server 4 and executes a registration process of a flowchart shown in FIG. The RAM 42 temporarily stores various data. The ROM 43 stores a program executed by the CPU 41 and the like. The network communication unit 45 is, for example, an Ethernet (registered trademark) network interface adapter, and connects the registration server 4 to the Internet 2. The certification server 7, the video rental member registration server 8, and the real estate dealer server 9 are also well-known servers and have the same configuration as the registration server 4. The CPU 71 controls the certification server 7, the CPU 81 controls the video rental member registration server 8, and the CPU 91 controls the real estate dealer server 9. Moreover, the operator terminal 6 is comprised from a known desktop computer as an example, and is provided with CPU61, RAM62, ROM63, HDD64, USB terminal 65, graphic board 66, and network communication unit 67. A keyboard 68 and a mouse 69 are connected to the USB terminal 65, and a display 70 is connected to the graphic board 66.

次に、データベース5について説明する。データベース5は、HDD等の記憶媒体で構成されたデータベースであり、図5に示すように、ユーザー毎に、個人情報50を記憶している。個人情報50としては、一例として、公的証明書の画像51、氏名、住所、生年月日、等の基本情報52、公開鍵56等が記憶されている。また、E-mailアドレス及び携帯電話番号等の連絡先方法、勤務先名、勤務先住所、役職、E-mailアドレス、電話番号、FAX番号等の勤務先情報、クレジット会社及びクレジットカード番号等のクレジットカード情報等の付加的情報を記憶するようにしてもよい。   Next, the database 5 will be described. The database 5 is a database composed of a storage medium such as an HDD, and stores personal information 50 for each user as shown in FIG. As the personal information 50, for example, a public certificate image 51, basic information 52 such as name, address, date of birth, etc., a public key 56, etc. are stored. Also, contact information such as e-mail address and mobile phone number, work name, work address, job title, e-mail address, work number information such as phone number and fax number, credit company and credit card number, etc. Additional information such as credit card information may be stored.

<第一実施形態、登録処理>
図2〜図5のブロック図及び図6〜図8を参照して、ユーザー端末3を使用するユーザーの個人情報のデータベース5への登録を説明する。ユーザーが、図示外のユーザー端末3の電源スイッチを押して、ユーザー端末3を起動する。ユーザー端末3は、スマートフォンであるので、CPU31は、ディスプレイ36に起動可能なアプリケーションのアイコンを表示する。ユーザーが、ディスプレイ36に表示されたアイコンの中からユーザーの個人情報のデータベース5への登録処理を行う登録アプリケーションを示すアイコンをタッチすると(S1:YES)、タッチパネル37から信号がCPU31に入力される。CPU31は、不揮発性メモリ40から図6に示す登録アプリケーションを読み出し、起動する。ディスプレイ36には、登録開始のアイコンが表示される。尚、CPU31は、登録アプリケーションを示すアイコンをタッチされない場合には(S1:NO)、処理をS1に戻す。
<First embodiment, registration process>
Registration of the personal information of the user who uses the user terminal 3 in the database 5 will be described with reference to the block diagrams of FIGS. 2 to 5 and FIGS. The user activates the user terminal 3 by pressing a power switch of the user terminal 3 (not shown). Since the user terminal 3 is a smartphone, the CPU 31 displays an icon of an application that can be activated on the display 36. When the user touches an icon indicating a registration application that performs registration processing of the user's personal information in the database 5 from the icons displayed on the display 36 (S1: YES), a signal is input from the touch panel 37 to the CPU 31. . CPU31 reads the registration application shown in FIG. 6 from the non-volatile memory 40, and starts it. On the display 36, an icon for starting registration is displayed. If the icon indicating the registered application is not touched (S1: NO), the CPU 31 returns the process to S1.

CPU31は、登録開始のアイコンがタッチされたと判断した場合には(S2:YES)、ディスプレイ36にどういった種類の個人情報を登録したいのかを示す画面を表示する。具体的には、ディスプレイ36に、運転免許証、パスポート、宅地建物取引士証などの公的証明書を示す文字と前記各々の文字に近接して表示されたチェックボックスからなる登録したい個人情報の選択肢が表示される(S3)。CPU31は、チェックボックスにチェックが入れられて、ディスプレイ36に表示された指定完了のアイコンがタッチされるのを待つ(S4)。指定完了のアイコンがタッチされると(S4:YES)、タッチパネル37から信号がCPU31に入力される。次いで、CPU31は、通信ユニット34を制御して、3G又4Gの通信回線又は、Wi−Fi回線を介して、インターネット2に接続し、登録サーバー4に接続する(S5)。次いで、CPU31は、登録サーバー4に登録開始要求とユーザーが選択した選択肢の情報を送信する(S5)。   When the CPU 31 determines that the registration start icon has been touched (S2: YES), the CPU 31 displays a screen indicating what type of personal information is desired to be registered on the display 36. Specifically, the personal information to be registered is composed of characters indicating a public certificate such as a driver's license, passport, and residential building trader's certificate on the display 36, and a check box displayed adjacent to each character. Options are displayed (S3). The CPU 31 waits until the check box is checked and the designation completion icon displayed on the display 36 is touched (S4). When the designation completion icon is touched (S4: YES), a signal is input from the touch panel 37 to the CPU 31. Next, the CPU 31 controls the communication unit 34 to connect to the Internet 2 via the 3G or 4G communication line or Wi-Fi line, and connect to the registration server 4 (S5). Next, the CPU 31 transmits a registration start request and information on options selected by the user to the registration server 4 (S5).

図3に示す登録サーバー4では、CPU41がユーザー端末3から接続要求が有ったか否かを判断する(図7、S21)。ユーザー端末3から接続要求が無い場合には(S21:NO)、CPU41は処理をS21に戻す。CPU41がユーザー端末3から接続要求が有ったと判断した場合には(S21:YES)、ネットワーク通信ユニット45を制御してオペレーター端末6を呼び出し、ユーザー端末3から受信した登録したい個人情報の選択肢の情報を通知する(S22)。   In the registration server 4 shown in FIG. 3, the CPU 41 determines whether or not there is a connection request from the user terminal 3 (S21 in FIG. 7). When there is no connection request from the user terminal 3 (S21: NO), the CPU 41 returns the process to S21. When the CPU 41 determines that there is a connection request from the user terminal 3 (S21: YES), the network communication unit 45 is controlled to call the operator terminal 6 and the personal information option received from the user terminal 3 is selected. Information is notified (S22).

図4に示すオペレーター端末6では、オペレーターの操作により、CPU61がネットワーク通信ユニット67を制御して、登録サーバー4に接続しており(図8、S31)、CPU61は、登録サーバー4からの接続情報により、ユーザー端末3が登録サーバー4に接続したか否かを判断している(S32)。CPU61は、ユーザー端末3が登録サーバー4に接続したと判断した場合には(S32:YES)、登録サーバー4からユーザーが個人情報の登録を開始したことの通知と、個人情報の選択肢を受信する(S33)。次いで、CPU61は、オペレーターがキーボード68又はマウス69を操作して、個人情報のデータベース5への登録の承認を入力したか否かを判断する(S34)。CPU61は、承認の入力が無かったと判断した場合には(S34:NO)、処理をS34に戻す。CPU61は、承認の入力が有ったと判断した場合には(S34:YES)、登録サーバー4にユーザーの個人情報の登録の開始を承認したことを通知する(S35)。次いで、登録サーバー4のCPU41は、ユーザー端末3に登録の開始を知らせる登録開始通知を送信する(S23)。   In the operator terminal 6 shown in FIG. 4, the CPU 61 controls the network communication unit 67 and is connected to the registration server 4 by the operation of the operator (FIG. 8, S31), and the CPU 61 receives connection information from the registration server 4. Thus, it is determined whether or not the user terminal 3 is connected to the registration server 4 (S32). When the CPU 61 determines that the user terminal 3 is connected to the registration server 4 (S32: YES), the CPU 61 receives from the registration server 4 a notification that the user has started registration of personal information and personal information options. (S33). Next, the CPU 61 determines whether or not the operator operates the keyboard 68 or the mouse 69 to input approval for registration of the personal information in the database 5 (S34). If the CPU 61 determines that there is no input for approval (S34: NO), it returns the process to S34. If the CPU 61 determines that there is an approval input (S34: YES), it notifies the registration server 4 that it has approved the start of registration of the user's personal information (S35). Next, the CPU 41 of the registration server 4 transmits a registration start notification informing the user terminal 3 of the start of registration (S23).

ユーザー端末3のCPU31は、登録サーバー4から登録開始通知を受信するまで待機し(S6:NO)、登録サーバー4から登録開始通知を受信した場合には(S6:YES)、登録サーバー4のCPU41の指示でカメラユニット35、マイクユニット38、指紋センサ30の制御を開始する(S7)。この制御は登録サーバー4のCPU41が実行する遠隔制御の一例である周知のモバイルデバイス管理(Mobile Device Management)により制御するMDM制御により行われる(S7)。従って、登録サーバー4のCPU41のMDM制御により、カメラユニット35からの映像、マイクユニット38からの音声がユーザー端末3から登録サーバー4へ送信される(S8)。登録サーバー4では、CPU41は、ユーザー端末3からの映像、音声等が送られて来たらHDD44に保存すると共に、オペレーター端末6に転送する(図7、S24)。以後、ユーザー端末3からの映像、音声等はオペレーター端末6に転送状態が維持される。   The CPU 31 of the user terminal 3 waits until a registration start notification is received from the registration server 4 (S6: NO). When the registration start notification is received from the registration server 4 (S6: YES), the CPU 41 of the registration server 4 In response to this instruction, control of the camera unit 35, microphone unit 38, and fingerprint sensor 30 is started (S7). This control is performed by MDM control controlled by well-known mobile device management, which is an example of remote control executed by the CPU 41 of the registration server 4 (S7). Therefore, the video from the camera unit 35 and the sound from the microphone unit 38 are transmitted from the user terminal 3 to the registration server 4 by the MDM control of the CPU 41 of the registration server 4 (S8). In the registration server 4, the CPU 41 stores the video, audio, etc. from the user terminal 3 in the HDD 44 and transfers it to the operator terminal 6 (S24 in FIG. 7). Thereafter, video, audio, etc. from the user terminal 3 are maintained in the transfer state to the operator terminal 6.

オペレーター端末6では、オペレーターがキーボード68又はマウス69を操作して、顔の撮影の指示を入力した場合には、CPU61は、ユーザーの顔の撮影の指示の指令を登録サーバー4に送信する(図8、S36)。登録サーバー4のCPU41は、オペレーター端末6からの顔の撮影の指示の指令をユーザー端末3に中継(転送)する(図7、S25)。ユーザー端末3のCPU31は、登録サーバー4からの指示で、ユーザーに顔の撮影を求める表示をディスプレイ36に表示する(図6、S9)。例えば、「顔を撮影して下さい」とディスプレイ36に表示する。また、スピーカーユニット39から音声により「顔を撮影して下さい」と発音してもよい。ユーザーは、内側のカメラユニット35により自分の顔を撮影する。CPU31は、撮影された顔の画像を登録サーバー4に送信し(図6、S9)、登録サーバー4では、受信した顔の画像をHDD44に保存するとともに、オペレーター端末6に転送する。オペレーター端末6では、受信した顔の画像がディスプレイ70に表示される。オペレーターは、その画像を見て、OK又はNGをキーボード68又はマウス69を操作して入力する。オペレーター端末6のCPU61は、オペレーターからNGが入力された場合には、正しく撮影されなかった判断する(図8、S37:NO)、オペレーターからOKが入力された場合には、正しく撮影されたと判断する(S37:YES)。   In the operator terminal 6, when the operator operates the keyboard 68 or the mouse 69 to input a face shooting instruction, the CPU 61 transmits a user's face shooting instruction command to the registration server 4 (FIG. 8, S36). The CPU 41 of the registration server 4 relays (transfers) the instruction for photographing the face from the operator terminal 6 to the user terminal 3 (S25 in FIG. 7). The CPU 31 of the user terminal 3 displays on the display 36 a display requesting the user to shoot a face in response to an instruction from the registration server 4 (FIG. 6, S9). For example, “Please photograph the face” is displayed on the display 36. Further, “Please take a picture of your face” may be pronounced from the speaker unit 39 by voice. The user takes a picture of his / her face with the inner camera unit 35. The CPU 31 transmits the captured face image to the registration server 4 (FIG. 6, S9). The registration server 4 stores the received face image in the HDD 44 and transfers it to the operator terminal 6. In the operator terminal 6, the received face image is displayed on the display 70. The operator views the image and inputs OK or NG by operating the keyboard 68 or the mouse 69. The CPU 61 of the operator terminal 6 determines that the image has not been correctly shot when NG is input from the operator (FIG. 8, S37: NO), and determines that the image has been correctly shot when OK is input from the operator. (S37: YES).

次いで、オペレーター端末6では、オペレーターがキーボード68又はマウス69を操作して、ユーザーが本人であることを証明する公的証明書の撮影の指示を入力した場合には、CPU61は、公的証明書の撮影の指示の指令を登録サーバー4に送信する(図8、S38)。公的証明書の一例としては、運転免許証、パスポート等である。登録サーバー4のCPU41は、オペレーター端末6からの公的証明書の撮影の指示の指令をユーザー端末3に中継(転送)する(図7、S26)。ユーザー端末3のCPU31は、登録サーバー4からの指示で、ユーザーに公的証明書の撮影を求める表示をディスプレイ36に表示する(図6、S10)。例えば、「公的証明書を撮影して下さい」とディスプレイ36に表示する。また、スピーカーユニット39から音声により「公的証明書を撮影して下さい」と発音してもよい。ユーザーは、外側のカメラユニット35により自分を証明する公的証明書を撮影する。CPU31は、撮影された公的証明書の画像を登録サーバー4に送信し(図6、S10)、登録サーバー4では、受信した公的証明書の画像をデータベース5の個人情報50に公的証明書の画像51として保存するとともに、オペレーター端末6に転送する。オペレーター端末6では、受信した公的証明書の画像がディスプレイ70に表示される。オペレーターは、その画像を見て、OK又はNGをキーボード68又はマウス69を操作して入力する。オペレーター端末6のCPU61は、オペレーターからNGが入力された場合には、正しく撮影されなかった判断する(図8、S39:NO)、オペレーターからOKが入力された場合には、正しく撮影されたと判断する(S39:YES)。   Next, in the operator terminal 6, when the operator operates the keyboard 68 or the mouse 69 and inputs an instruction to shoot a public certificate that proves that the user is the person, the CPU 61 A command for shooting is sent to the registration server 4 (FIG. 8, S38). An example of a public certificate is a driver's license, a passport, or the like. The CPU 41 of the registration server 4 relays (transfers) the instruction for photographing the public certificate from the operator terminal 6 to the user terminal 3 (FIG. 7, S26). In response to an instruction from the registration server 4, the CPU 31 of the user terminal 3 displays a display requesting the user to take a public certificate on the display 36 (S10 in FIG. 6). For example, “Please take a public certificate” is displayed on the display 36. Alternatively, the speaker unit 39 may pronounce “Please shoot a public certificate” by voice. The user shoots a public certificate that certifies himself / herself with the outer camera unit 35. The CPU 31 transmits the captured image of the public certificate to the registration server 4 (FIG. 6, S10), and the registration server 4 uses the received public certificate image as the public certificate 50 in the personal information 50 of the database 5. The image is stored as a document image 51 and transferred to the operator terminal 6. In the operator terminal 6, the received public certificate image is displayed on the display 70. The operator views the image and inputs OK or NG by operating the keyboard 68 or the mouse 69. The CPU 61 of the operator terminal 6 determines that the image has not been correctly captured when NG is input from the operator (FIG. 8, S39: NO), and determines that the image has been correctly captured when OK is input from the operator. (S39: YES).

オペレーター端末6では、オペレーターがキーボード68又はマウス69を操作して、指紋の登録の指示を入力した場合には、CPU61は、ユーザーの指紋の登録の指示の指令を登録サーバー4に送信する(図8、S40)。登録サーバー4のCPU41は、オペレーター端末6からの指紋の登録の指示の指令をユーザー端末3に中継(転送)する(図7、S27)。ユーザー端末3のCPU31は、登録サーバー4からの指示で、ユーザーに指紋の登録を求める表示をディスプレイ36に表示する(図6、S11)。例えば、「指紋を入力して下さい」とディスプレイ36に表示する。また、スピーカーユニット39から音声により「指紋を入力して下さい」と発音してもよい。ユーザーは、指紋センサ30により自分の指紋を入力する。CPU31は、入力された指紋のデータの画質等の状態を検査し、登録可能な水準であると判断したら、自身の不揮発性メモリ40に記憶させる。CPU31は登録の状況を登録サーバー4に通知する。登録サーバー4は、その状況をオペレーター端末6へ転送する。オペレーター端末6では、受信した指紋のデータがディスプレイ70に表示される。オペレーターは、その画像の状況を見て、OK又はNGをキーボード68又はマウス69を操作して入力する。オペレーター端末6のCPU61は、オペレーターからNGが入力された場合には、正しく指紋が入力されなかった判断する(図8、S41:NO)、オペレーターからOKが入力された場合には、正しく指紋が入力されたと判断する(S41:YES)。次いで、オペレーターは、公的証明書の画像を見て、キーボード68の操作により、登録する個人情報を入力する。CPU61は、入力された個人情報の登録サーバー4への転送と、登録に必要な個人情報が集まったことを登録サーバー4に通知する(S42)。公的証明書の種類により、オペレーターが入力可能な個人情報は異なる。運転免許証の場合には、顔写真以外に、氏名、生年月日、住所、運転可能な車の種類等が表示されており、オペレーターが入力可能である。宅地建物取引士証の場合は、顔写真以外に、氏名、住所、登録番号、登録年月日、有効期限等が表示されており、オペレーターが入力可能である。   In the operator terminal 6, when the operator operates the keyboard 68 or the mouse 69 to input a fingerprint registration instruction, the CPU 61 transmits a user fingerprint registration instruction command to the registration server 4 (see FIG. 8, S40). The CPU 41 of the registration server 4 relays (transfers) a fingerprint registration instruction command from the operator terminal 6 to the user terminal 3 (FIG. 7, S27). In response to an instruction from the registration server 4, the CPU 31 of the user terminal 3 displays a display requesting the user to register a fingerprint on the display 36 (S11 in FIG. 6). For example, “Please input fingerprint” is displayed on the display 36. Further, “Please input fingerprint” may be pronounced from the speaker unit 39 by voice. The user inputs his / her fingerprint through the fingerprint sensor 30. The CPU 31 checks the state of the input fingerprint data, such as the image quality, and if it is determined that it is a registerable level, the CPU 31 stores it in its own nonvolatile memory 40. The CPU 31 notifies the registration server 4 of the registration status. The registration server 4 transfers the situation to the operator terminal 6. In the operator terminal 6, the received fingerprint data is displayed on the display 70. The operator views the state of the image and inputs OK or NG by operating the keyboard 68 or the mouse 69. The CPU 61 of the operator terminal 6 determines that the fingerprint is not correctly input when NG is input from the operator (FIG. 8, S41: NO). If the operator inputs OK, the fingerprint is correctly input. It is determined that it has been input (S41: YES). Next, the operator views the image of the public certificate and inputs personal information to be registered by operating the keyboard 68. The CPU 61 notifies the registration server 4 that the personal information necessary for registration and transfer of the input personal information to the registration server 4 has been collected (S42). Depending on the type of public certificate, personal information that can be entered by the operator varies. In the case of a driver's license, in addition to the face photo, the name, date of birth, address, type of car that can be driven, etc. are displayed and can be entered by the operator. In the case of a residential land and building trader ID, the name, address, registration number, registration date, expiry date, etc. are displayed in addition to the face photo, which can be entered by the operator.

登録サーバー4のCPU41は、ユーザー端末3に公開鍵とプライベートキー(秘密鍵)からなるキーペアの作成の指示を送信する(図7、S28)。ユーザー端末3のCPU31は、公開鍵とプライベートキー(秘密鍵)からなるキーペアを作成する(図6、S12)。CPU31は、プライベートキー(秘密鍵)のデータを不揮発性メモリ40に記憶させる(S13)と共に、登録サーバー4に公開鍵のデータを送信する(S14)。   The CPU 41 of the registration server 4 transmits an instruction to create a key pair composed of a public key and a private key (secret key) to the user terminal 3 (S28 in FIG. 7). The CPU 31 of the user terminal 3 creates a key pair composed of a public key and a private key (secret key) (FIG. 6, S12). The CPU 31 stores the private key data (secret key) in the nonvolatile memory 40 (S13) and transmits the public key data to the registration server 4 (S14).

登録サーバー4のCPU41は、オペレーター端末6から受信した個人情報(氏名、住所、生年月日)をデータベース5の個人情報50の基本情報52に記憶し、公的証明書の画像をデータベース5の個人情報50の公的証明書の画像51に記憶し、公開鍵の情報をデータベース5の個人情報50の公開鍵56に記憶する(図7、S29)。   The CPU 41 of the registration server 4 stores the personal information (name, address, date of birth) received from the operator terminal 6 in the basic information 52 of the personal information 50 of the database 5, and the image of the public certificate is stored in the database 5. The public certificate image 51 of the information 50 is stored, and the public key information is stored in the public key 56 of the personal information 50 in the database 5 (S29 in FIG. 7).

<たばこ購入処理>
以下、図9〜図15を参照して、本発明の本人証明システムの使用例であるたばこ購入処理について説明する。ユーザー端末3では、ユーザーがディスプレイに表示されているたばこ購入アプリケーションのアイコンをタッチするまで待機し(図9、S51:NO)と、ユーザーがたばこ購入アプリケーションのアイコンをタッチすると、ユーザー端末3のCPU31は、たばこ購入アプリケーションを起動すると判断する(図9、S51:YES)。次いで、CPU31は、不揮発性メモリ40に記憶したたばこ購入アプリケーションを起動する。たばこ購入アプリケーションが起動されると後述する証明アプリケーションが起動される(S52)。
<Tobacco purchase processing>
Hereinafter, with reference to FIGS. 9 to 15, a cigarette purchase process as an example of use of the personal identification system of the present invention will be described. The user terminal 3 waits until the user touches the icon of the cigarette purchase application displayed on the display (FIG. 9, S51: NO), and when the user touches the icon of the cigarette purchase application, the CPU 31 of the user terminal 3 Determines to activate the cigarette purchase application (FIG. 9, S51: YES). Next, the CPU 31 activates the tobacco purchase application stored in the nonvolatile memory 40. When the cigarette purchase application is activated, a certification application described later is activated (S52).

図10を参照して、証明アプリケーションの動作を説明する。ユーザー端末3のCPU31は、ディスプレイ36に、どのアプリケーションが、どういう権限の個人情報を要求しているかを表示して、ユーザーに提示する(図10、S71)。一例として、図11に示すように、ディスプレイ36には、「たばこ購入アプリが次の権限を要求しています。−生年月日の参照 −有効期限:ユーザーによる承認後10分間」と表示される(S71)。次いで、CPU31は、ディスプレイ36に、承認(指紋認証)、または、拒否の選択肢を表示する(S72)。一例として、図11に示すように、ディスプレイ36には、「承認する場合は、指紋を入力してください。」との文字と、却下のアイコンが表示される(S71)。次いで、CPU31は、ユーザーが指紋センサ30により指紋を入入力するまで待機する(S73:NO)。ユーザーが指紋センサ30により指紋を入力した場合には、CPU31は、入力された指紋が、不揮発性メモリ40に記憶した指紋と一致するか否かの指紋認証を行う。入力された指紋が、不揮発性メモリ40に記憶した指紋と一致し、本人と確認できた場合には、CPU31は、ユーザーに承認されたと判断する(S73:YES)。次いで、CPU31は、図13に示すアクセストークン生成処理を実行する(S74)。アクセストークン生成処理のプログラムは、不揮発性メモリ40に記憶されている。却下のアイコンがタッチされた場合には(S73:NO)、アクセストークンを生成しない。   The operation of the certification application will be described with reference to FIG. The CPU 31 of the user terminal 3 displays on the display 36 which application is requesting what kind of personal information, and presents it to the user (FIG. 10, S71). As an example, as shown in FIG. 11, the display 36 displays “Tobacco purchase application requests the following authority.-Reference date of birth-Expiration date: 10 minutes after approval by user” (S71). Next, the CPU 31 displays an approval (fingerprint authentication) or rejection option on the display 36 (S72). As an example, as shown in FIG. 11, the display 36 displays characters “Please input your fingerprint for approval” and a rejection icon (S71). Next, the CPU 31 waits until the user enters and inputs a fingerprint by the fingerprint sensor 30 (S73: NO). When the user inputs a fingerprint using the fingerprint sensor 30, the CPU 31 performs fingerprint authentication as to whether or not the input fingerprint matches the fingerprint stored in the nonvolatile memory 40. If the input fingerprint matches the fingerprint stored in the non-volatile memory 40 and it can be confirmed that it is the user, the CPU 31 determines that the user has approved (S73: YES). Next, the CPU 31 executes an access token generation process shown in FIG. 13 (S74). A program for access token generation processing is stored in the nonvolatile memory 40. When the rejection icon is touched (S73: NO), no access token is generated.

次に、図13を参照して、アクセストークン生成処理を説明する。CPU31は、はじめに、現在時刻、有効期限、どの情報にどういうアクセス許可をするのかのテキスト情報であるメッセージを生成する(S81)。今回は、たばこ購入であるので、生年月日の情報へのアクセス(参照)が求められる。次いで、上記メッセージに、不揮発性メモリ40に記憶しているプライベートキーでデジタル署名を行う(S82)。尚、デジタル署名もテキスト情報である。次いで、CPU31は、S81の処理で作成した情報と、デジタル署名をまとめたものをアクセストークンとして生成する(S83)。具体的には、S81の処理で作成したテキスト情報とデジタル署名のテキスト情報を連結する。   Next, the access token generation process will be described with reference to FIG. First, the CPU 31 generates a message that is text information on the current time, expiration date, and what kind of access is permitted for which information (S81). This time, because it is a cigarette purchase, access (reference) to the date of birth information is required. Next, the message is digitally signed with the private key stored in the nonvolatile memory 40 (S82). The digital signature is also text information. Next, the CPU 31 generates, as an access token, a collection of information created in the process of S81 and a digital signature (S83). Specifically, the text information created in the process of S81 and the text information of the digital signature are connected.

次いで、CPU31は、処理を図10に示すフローチャートに戻し、生成されたアクセストークンを二次元バーコードであるQRコード(登録商標)で表示するか否かを判断する(図10、S75)。具体的には、CPU31は、呼び出し元アプリがアクセストークンをQRコード(登録商標)で表示することを指定していた場合には(S75:YES)、CPU31は、ディスプレイ36にアクセストークンをQRコード(登録商標)で表示する(S76)。また、呼び出し元アプリがアクセストークンをQRコード(登録商標)で表示することを指定していなかった場合には(S75:NO)、CPU31は、ディスプレイ36にアクセストークンをQRコード(登録商標)で表示しない。次いで、CPU31は、アクセストークンを、たばこ購入アプリケーションに渡す(S77)。   Next, the CPU 31 returns the processing to the flowchart shown in FIG. 10, and determines whether or not to display the generated access token with a QR code (registered trademark) that is a two-dimensional barcode (FIG. 10, S75). Specifically, when the caller application has designated that the caller application display the access token with a QR code (registered trademark) (S75: YES), the CPU 31 displays the access token on the display 36 with the QR code. (Registered trademark) is displayed (S76). When the calling application has not specified that the access token is displayed with the QR code (registered trademark) (S75: NO), the CPU 31 displays the access token with the QR code (registered trademark) on the display 36. Do not show. Next, the CPU 31 passes the access token to the tobacco purchase application (S77).

CPU31は、処理を図9に示すフローチャートに戻し、アクセストークンを得られたか否か判断する(S53)。証明アプリケーションのアクセストークン生成処理(S74)でアクセストークンが生成され、証明アプリケーションからアクセストークンが渡されている場合には、CPU31は、アクセストークンを得られたと判断する(S53:YES)。次いで、CPU31は、アクセストークンをインターネット2を介して証明サーバー7に送信する(S54)。CPU31は、アクセストークンが得られない場合には(S53:NO)、処理を終了する。   The CPU 31 returns the processing to the flowchart shown in FIG. 9, and determines whether or not an access token has been obtained (S53). When the access token is generated in the access token generation process (S74) of the certification application and the access token is passed from the certification application, the CPU 31 determines that the access token has been obtained (S53: YES). Next, the CPU 31 transmits the access token to the certification server 7 via the Internet 2 (S54). If the access token cannot be obtained (S53: NO), the CPU 31 ends the process.

次に、図14及び図15を参照して、証明サーバー7のCPU71が実行する処理について説明する。ユーザー端末3からアクセストークンを受信した証明サーバー7のCPU71は、はじめにアクセストークン検証を行う(図14、S211)。CPU71は、受け取ったアクセストークンから、メッセージ(現在の時刻、有効期限、アクセス許可の種類)と、デジタル署名とを分離する(図15、S221)。次いで、CPU71は、メッセージから、ハッシュ関数でダイジェストを生成する(S222)。次いで、CPU71は、デジタル署名を、署名の作成者の公開鍵を使って復号する(S223)。次いで、CPU71は、生成したダイジェストと、デジタル署名の復号が一致したか否かを判断する(S224)。CPU71は、一致したと判断した場合には(S224:YES)、実際の現在の日時は、メッセージに含まれる現在時刻と有効期限の範囲内か否か判断する(S225)。CPU71は、有効期限の範囲内と判断した場合には(S225:YES)、要求はアクセス許可の種類で実行可能か否かを判断する(S226)。CPU71は、要求はアクセス許可の種類で実行可能と判断した場合には(S226:YES)、要求を受理する。S224,S225,S226でNOと判断された場合には、アクセストークンは廃棄される。   Next, processing executed by the CPU 71 of the certification server 7 will be described with reference to FIGS. 14 and 15. The CPU 71 of the certification server 7 that has received the access token from the user terminal 3 first performs access token verification (S211 in FIG. 14). The CPU 71 separates the message (current time, expiration date, access permission type) and digital signature from the received access token (FIG. 15, S221). Next, the CPU 71 generates a digest using a hash function from the message (S222). Next, the CPU 71 decrypts the digital signature using the signature creator's public key (S223). Next, the CPU 71 determines whether or not the generated digest matches the decryption of the digital signature (S224). If the CPU 71 determines that they match (S224: YES), the CPU 71 determines whether or not the actual current date and time is within the range of the current time and the expiration date included in the message (S225). If the CPU 71 determines that the request is within the valid period (S225: YES), the CPU 71 determines whether the request can be executed according to the type of access permission (S226). If the CPU 71 determines that the request is executable according to the type of access permission (S226: YES), the CPU 71 accepts the request. If it is determined NO in S224, S225, S226, the access token is discarded.

CPU71は、図14に示す処理に戻り、アクセストークンの検証の結果、要求が受理された場合は(S212:YES)、要求を実行する(S213)。一例として、データベース5に記憶した個人情報50から生年月日を読み出し(S213)、結果を呼び出し元へ返す(S214)。要求が受理されなかった場合は(S212:NO)、エラーを呼び出し元へ返す(S215)。次いで、処理は、図9に示すフローチャートのS54に移行する。   The CPU 71 returns to the process shown in FIG. 14, and if the request is accepted as a result of the verification of the access token (S212: YES), the CPU 71 executes the request (S213). As an example, the date of birth is read from the personal information 50 stored in the database 5 (S213), and the result is returned to the caller (S214). If the request is not accepted (S212: NO), an error is returned to the caller (S215). Next, the process proceeds to S54 of the flowchart shown in FIG.

CPU71は、アクセストークンの検証の結果、要求が受理された場合には(S212:YES)、要求の生年月日のデータをデータベース5の個人情報50から読み出し(S213)、生年月日のデータをユーザー端末3に送信する(S214)。ユーザー端末3側では、CPU31が、証明サーバー7から生年月日のデータを受信する(図9、S55)。次いで、CPU31は、受信した生年月日のデータに基づいて、本日、20歳以上であるか否かを判断する(S56)。CPU31は、20歳以上であると判断した場合には(S56:YES)、たばこ購入用の二次元バーコードであるQRコード(登録商標)を作成する(S57)。次いで、たばこ購入用のQRコード(登録商標)をディスプレイ36に表示する(S58)。尚、S56の判断処理で、20歳以上と判断できなかった場合には、CPU31は、処理を終了する。   When the request is accepted as a result of the verification of the access token (S212: YES), the CPU 71 reads the date of birth of the request from the personal information 50 of the database 5 (S213), and the date of birth is obtained. It transmits to the user terminal 3 (S214). On the user terminal 3 side, the CPU 31 receives the date of birth data from the certification server 7 (FIG. 9, S55). Next, the CPU 31 determines whether it is over 20 years old today based on the received date of birth data (S56). If the CPU 31 determines that it is 20 years of age or older (S56: YES), it creates a QR code (registered trademark) that is a two-dimensional barcode for purchasing tobacco (S57). Next, a QR code (registered trademark) for purchasing tobacco is displayed on the display 36 (S58). If it is not determined in the determination process of S56 that the person is over 20 years old, the CPU 31 ends the process.

次に、図12のフローチャー購入を参照して、たばこ自動販売機の動作を説明する。たばこ自動販売機では、お金が投入され(S61:YES)、たばこの選択ボタンか押された場合に(S62)、投入されたお金が選択されたたばこの購入に必要な金額である場合には(S63:YES)、自動販売機のCPUは、成人識別たばこ自動販売機のためのICカードであるtaspo(登録商標)の提示又は、成人であることを示す二次元バーコードであるQRコード(登録商標)の提示を求める表示又は音声の発音を行う。たとえは、ユーザーは、ユーザー端末3のディスプレイ36に表されたQRコード(登録商標)を自動販売機のカメラにかざす。自動販売機のCPUは、QRコード(登録商標)が読み取れ(S65:YES)、QRコード(登録商標)がたばこ購入用の正しいQRであると判断できた場合には(S66:YES)、選択されたたばこを販売する(S67)。正しいQRであると判断できない場合には(S66:NO)返金する(S68)。   Next, the operation of the cigarette vending machine will be described with reference to the flowchart purchase in FIG. In a cigarette vending machine, when money is inserted (S61: YES) and the selection button of the cigarette is pressed (S62), if the inserted money is the amount necessary for the purchase of the selected cigarette (S63: YES), the CPU of the vending machine presents taspo (registered trademark), which is an IC card for an adult identification cigarette vending machine, or a QR code (two-dimensional bar code indicating an adult) ( A display requesting presentation of registered trademark or pronunciation of sound is performed. For example, the user holds the QR code (registered trademark) displayed on the display 36 of the user terminal 3 over the camera of the vending machine. When the CPU of the vending machine can read the QR code (registered trademark) (S65: YES) and determines that the QR code (registered trademark) is the correct QR code for purchasing cigarettes (S66: YES), it selects The cigarettes sold are sold (S67). If it cannot be determined that the QR is correct (S66: NO), a refund is made (S68).

<第二実施形態、ビデオ会員登録>
次に、図16〜図18を参照して、レンタルビデオの会員登録について説明する。ユーザー端末3では、ユーザーがディスプレイに表示されているブラウザのアイコンをタッチすると、ブラウザが起動される。この状態で、ユーザー端末3のCPU31は、ビデオレンタル会員登録サーバー8が提供するビデオ会員登録サイトにアクセスされるまで待機する(図16、S91:NO)。ブラウザがビデオ会員登録サイトにアクセスした場合には(S91:YES)、ユーザー端末13は、ユーザーのタッチパネル37を使用した入力によりビデオ会員登録サイトに会員登録に必要な情報を送信する(S92)。
<Second Embodiment, Video Member Registration>
Next, rental video member registration will be described with reference to FIGS. In the user terminal 3, when the user touches the browser icon displayed on the display, the browser is activated. In this state, the CPU 31 of the user terminal 3 stands by until the video member registration site provided by the video rental member registration server 8 is accessed (FIG. 16, S91: NO). When the browser accesses the video member registration site (S91: YES), the user terminal 13 transmits information necessary for member registration to the video member registration site by an input using the touch panel 37 of the user (S92).

ビデオレンタル会員登録サーバー8のCPU81は、ユーザー端末3からアクセスがあった場合には(図17、S101:YES)、ユーザー端末3から会員登録のための情報を受信したか否を判断する(S102)。ユーザー端末3から会員登録のための情報を受信した場合には(S102:YES)。ユーザー端末3に本人の証明要求を送信する(S103)。   When there is an access from the user terminal 3 (FIG. 17, S101: YES), the CPU 81 of the video rental member registration server 8 determines whether or not information for member registration has been received from the user terminal 3 (S102). ). When information for member registration is received from the user terminal 3 (S102: YES). The user's certification request is transmitted to the user terminal 3 (S103).

ユーザー端末3では、ビデオ会員登録サイトのビデオレンタル会員登録サーバー8から証明要求を受信したとCPU31が判断した場合には(S94:YES)、図10に示すフローチャートの証明アプリケーション(S95)を実行する。証明アプリケーションの処理は、たばこ購入処理で説明した証明アプリケーションと同じであるので詳細は省略する。尚、証明アプリケーションでは、図18に示すように、ユーザー端末3のディスプレイ36に「ビデオ会員登録サイトが、次の権限を要求しています。−氏名の参照、−住所の参照、−生年月日の参照、−電話番号の参照、−有効期限:ユーザーによる承認後10分以内、承認する場合は、指紋を入力してください。」との文字表記と「却下」のアイコンを表示する。ユーザーが指紋センサ30に指を当てて指紋入力することで、指紋認証されて、前述したアクセストークンが生成される。CPU31は、証明アプリケーションで生成されたアクセストークンをビデオ会員登録サイトのビデオレンタル会員登録サーバー8に対し送信する(S96)。ビデオレンタル会員登録サーバー8のCPU81は、ユーザー端末3からアクセストークンを受信した場合には(S106:YES)、当該アクセストークンを証明サーバー7に転送する(S105)。証明サーバー7のCPU71は、図14及び図15に示すフローチャートの処理を実行する。この処理は、たばこ購入処理で説明した処理と同じであるので、説明を省略する。   In the user terminal 3, when the CPU 31 determines that a certification request has been received from the video rental member registration server 8 of the video member registration site (S94: YES), the certification application (S95) of the flowchart shown in FIG. 10 is executed. . Since the process of the certification application is the same as the certification application described in the cigarette purchase process, the details are omitted. In the certification application, as shown in FIG. 18, “The video member registration site is requesting the following authority on the display 36 of the user terminal 3:-name reference,-address reference,-date of birth ,-Phone number reference,-Expiration date: Within 10 minutes after approval by the user, if you approve, please enter your fingerprint. "And a" reject "icon are displayed. When the user puts a finger on the fingerprint sensor 30 and inputs the fingerprint, the fingerprint is authenticated and the above-described access token is generated. The CPU 31 transmits the access token generated by the certification application to the video rental member registration server 8 of the video member registration site (S96). When receiving the access token from the user terminal 3 (S106: YES), the CPU 81 of the video rental member registration server 8 transfers the access token to the certification server 7 (S105). The CPU 71 of the certification server 7 executes the processing of the flowcharts shown in FIGS. Since this process is the same as the process described in the cigarette purchase process, the description is omitted.

当該アクセストークンが検証され、本人であることが証明された場合には、ビデオレンタル会員登録サーバー8のCPU81は、ユーザーの個人情報を、証明サーバー7から取得する(S105)。ユーザーの個人情報を取得できた場合には(S106:YES)、ユーザーの情報を会員番号と共に、ビデオレンタル会員登録サーバー8の図示しないHDDに保存する(S107)。次いで、CPU81は、ユーザー端末3にユーザーの情報の登録完了通知を送信する(S108)。尚、CPU81は、S104及びS106の判断処理でNOと判断した場合には、会員登録を中止する(S109)。ユーザー端末3のCPU31は、ビデオレンタル会員登録サーバー8からユーザーの情報の登録完了通知を受信した場合に、処理を終了する。以上の処理で、ユーザー端末3を所持するユーザーのビデオ会員登録が完了する。   If the access token is verified and the identity is proved, the CPU 81 of the video rental member registration server 8 acquires the personal information of the user from the certification server 7 (S105). If the user's personal information can be acquired (S106: YES), the user's information is stored in the HDD (not shown) of the video rental member registration server 8 together with the member number (S107). Next, the CPU 81 transmits a user information registration completion notification to the user terminal 3 (S108). If the CPU 81 determines NO in the determination processes of S104 and S106, the CPU 81 cancels the member registration (S109). When the CPU 31 of the user terminal 3 receives the registration completion notification of the user information from the video rental member registration server 8, the process is terminated. With the above processing, the video member registration of the user possessing the user terminal 3 is completed.

<ビデオの貸し出し処理>
次に、図18〜図21を参照して、ビデオレンタル店のビデオ貸し出し処理について説明する。初めに、図18及び図19を参照して、ユーザー端末3での処理を説明する。ユーザー端末3では、ユーザーがディスプレイ36に表示されているビデオ会員アプリケーションのアイコンをタッチすると、CPU31は、不揮発性メモリ40からビデオ会員アプリケーションを読み出し起動する(S111)。次いで、CPU31は、不揮発性メモリ40から図10に示すフローチャートの証明アプリケーションを読み出し起動する(S112)。このとき、CPU31は、アクセストークンをQRコード(登録商標)として表示することを指定して、証明アプリケーションを起動する。図10に示すフローチャートの証明アプリケーションの処理は、たばこ購入処理で説明した証明アプリケーションと同じであるので詳細説明は省略する。尚、証明アプリケーションでは、図21に示すように、ユーザー端末3のディスプレイ36に「ビデオ会員アプリが、次の権限を要求しています。−氏名の参照、−住所の参照、−生年月日の参照、−電話番号の参照、−有効期限:ユーザーによる承認後10分以内、承認する場合は、指紋を入力してください。」との文字表記と「却下」のアイコンを表示する。ユーザーが指紋センサ30に指を当てて指紋入力することで、指紋認証されて、前述したアクセストークンがQRコード(登録商標)でユーザー端末3のディスプレイ36に表示される。
<Video rental process>
Next, with reference to FIGS. 18 to 21, a video rental process at a video rental store will be described. First, the processing in the user terminal 3 will be described with reference to FIGS. In the user terminal 3, when the user touches the video member application icon displayed on the display 36, the CPU 31 reads and activates the video member application from the nonvolatile memory 40 (S111). Next, the CPU 31 reads and activates the certification application in the flowchart shown in FIG. 10 from the nonvolatile memory 40 (S112). At this time, the CPU 31 specifies that the access token is displayed as a QR code (registered trademark), and starts the certification application. The processing of the certification application in the flowchart shown in FIG. 10 is the same as the certification application described in the cigarette purchase processing, and thus detailed description thereof is omitted. In the certification application, as shown in FIG. 21, “The video member application is requesting the following authority on the display 36 of the user terminal 3:-name reference,-address reference,-date of birth Reference, -Reference of phone number, -Expiration date: Within 10 minutes after approval by the user, if you approve, please enter your fingerprint. "And a" reject "icon are displayed. When the user places a finger on the fingerprint sensor 30 and inputs the fingerprint, the fingerprint is authenticated, and the above-described access token is displayed on the display 36 of the user terminal 3 with a QR code (registered trademark).

次に、図20のフローチャートを参照して、ビデオレンタル店の端末でのビデオの貸し出し処理を説明する。ビデオレンタル店の端末のCPU(図示外)は、店員の操作により、貸し出すビデオのバーコードをバーコードリーダー(図示外)により読み取る(S121)。次に、ビデオレンタル店の端末のCPU(図示外)は、ディスプレイ上に「会員証、または、QRコード(登録商標)を提示して下さい」と表示して、会員証、又は、QRコード(登録商標)の提示を求める(S122)。次に、ビデオレンタル店の端末のCPU(図示外)は、会員証の会員番号、又は、ユーザー端末3のディスプレイ36に表示されるQRコード(登録商標)を読み込む(S123)。読み取れた場合には(S124:YES)、ユーザーの情報を証明サーバー7から取得する(S125)。ユーザーの情報を証明サーバー7から取得できた場合には(S126:YES)、ビデオレンタル店の端末のCPU(図示外)は、インターネット2を介して、ビデオレンタル登録サーバーに登録されている登録済みの会員情報と一致するか否かを判断する(S127)。ビデオレンタル店の端末のCPU(図示外)は一致すると判断した場合には(S127:YES)、貸し出し処理を行う(S128)。尚、ユーザーの情報を取得できなった場合(S126:NO)、または、登録済みの会員情報と一致しなかった場合(S127:NO)には、ビデオレンタル店の端末のCPU(図示外)は貸し出し処理を中止する(S129)。以上で、ビデオの貸し出し処理が完了する。   Next, with reference to the flowchart of FIG. 20, a video rental process at a video rental shop terminal will be described. The CPU (not shown) of the terminal of the video rental store reads the barcode of the rented video with a barcode reader (not shown) by the operation of the store clerk (S121). Next, the CPU (not shown) of the terminal of the video rental store displays “Please present your membership card or QR code (registered trademark)” on the display, and the membership card or QR code ( Request for presentation of registered trademark (S122). Next, the CPU (not shown) of the terminal of the video rental store reads the membership number of the membership card or the QR code (registered trademark) displayed on the display 36 of the user terminal 3 (S123). If it can be read (S124: YES), the user information is acquired from the certification server 7 (S125). If the user information can be obtained from the certification server 7 (S126: YES), the CPU (not shown) of the video rental shop terminal has registered with the video rental registration server via the Internet 2. It is determined whether or not it matches the member information (S127). If the CPU (not shown) of the video rental shop terminal determines that they match (S127: YES), the lending process is performed (S128). If the user information cannot be obtained (S126: NO) or does not match the registered member information (S127: NO), the CPU (not shown) of the terminal of the video rental store is The lending process is canceled (S129). This completes the video lending process.

<第三実施形態、宅建士登録処理>
不動産取引を行う不動産販売店においては、土地や建物の取引を行う場合には、宅地建物取引士(以下、「宅建士」という。)による重要事項の説明を行う必要が有る。しかしながら、全ての不動産販売店に宅建士を待機させることもできないので、本発明の利用により不動産販売店に宅建士を待機させなくても遠隔から宅建士端末の登録と重要事項の説明を行う。
<Third embodiment, homebuilder registration process>
In a real estate agency that conducts real estate transactions, it is necessary to explain important matters by a residential land and building trader (hereinafter referred to as a “homebuilder”) when conducting land and building transactions. However, since it is not possible for all real estate dealers to wait for a homebuilder, the use of the present invention enables remote registration of a homebuilder terminal and explanation of important matters without having the real estate dealer wait for a homebuilder. I do.

初めに、図22に示すフローチャートを参照して宅建士の登録について説明する。宅建士の端末(以下、「宅建士端末」という。)はユーザー端末3と同様の構造である。宅建士端末では、ユーザーがディスプレイに表示されているブラウザのアイコンをタッチすると、ブラウザが起動される。この状態で、宅建士の操作により、宅建士端末のCPU(図示外)は、不動産販売店サーバー9が提供する不動産販売店サイトにアクセスする(図22、S131)。次いで、宅建士の操作により宅建士端末のCPU(図示外)は、ディスプレイに表示される項目から宅建士登録を選択する(S132)。   First, the registration of a homebuilder will be described with reference to the flowchart shown in FIG. The homebuilder's terminal (hereinafter referred to as “homebuilder terminal”) has the same structure as the user terminal 3. In the homebuilder terminal, when the user touches the browser icon displayed on the display, the browser is activated. In this state, the CPU (not shown) of the homebuilder terminal accesses the real estate dealer site provided by the real estate dealer server 9 by the operation of the homebuilder (FIG. 22, S131). Next, the CPU (not shown) of the homebuilder terminal selects the homebuilder registration from the items displayed on the display (S132).

不動産販売店サーバー9のCPU91は、宅建士端末からアクセスがあった場合には(図23、S141:YES)、宅建士端末から会員登録のための付加的情報を受信したか否を判断する(S142)。宅建士端末から会員登録のための付加的情報を受信した場合には(S142:YES)。宅建士端末に本人が宅建士であることを証明する証明要求を送信する(S143)。   When there is an access from the homebuilder terminal (FIG. 23, S141: YES), the CPU 91 of the real estate dealer server 9 determines whether additional information for member registration has been received from the homebuilder terminal. (S142). When additional information for member registration is received from the homebuilder terminal (S142: YES). A certification request for certifying that the person is a homebuilder is transmitted to the homebuilder terminal (S143).

宅建士端末では、不動産販売店サイトの不動産販売店サーバー9から証明要求を受信したとCPUが判断した場合には(図22、S133:YES)、図10に示すフローチャートの証明アプリケーション(S134)を実行する。証明アプリケーションの処理は、たばこ購入処理で説明した証明アプリケーションと同じであるので詳細は省略する。尚、証明アプリケーションでは、図24に示すように、宅建士端末のディスプレイ36に「不動産販売店サイトが、次の権限を要求しています。−生年月日の参照、−電話番号の参照、−宅地建物取引士証の参照、−有効期限:ユーザーによる承認後10分以内、承認する場合は、指紋を入力してください。」との文字表記と「却下」のアイコンをディスプレイ(図示外)に表示する。ユーザーが指紋センサ(図示外)に指を当てて指紋入力することで、指紋認証されて、前述したアクセストークンが生成される。   In the homebuilder terminal, when the CPU determines that a certification request has been received from the real estate dealer server 9 of the real estate dealer site (FIG. 22, S133: YES), the certification application of the flowchart shown in FIG. 10 (S134) Execute. Since the process of the certification application is the same as the certification application described in the cigarette purchase process, the details are omitted. In the certification application, as shown in FIG. 24, the real estate dealer site requests the following authority on the display 36 of the homebuilder terminal:-reference of the date of birth,-reference of the telephone number, -Refer to the residential building and building trader's certificate,-Expiration date: Within 10 minutes after approval by the user, if you approve, please enter the fingerprint "and" Reject "icon display (not shown) To display. When the user places a finger on a fingerprint sensor (not shown) and inputs a fingerprint, the fingerprint is authenticated and the above-described access token is generated.

宅建士端末のCPUは、証明アプリケーションで生成されたアクセストークンを得られた場合には(S135:YES)、アクセストークンを不動産販売店サイトの不動産販売店サーバー9に対し送信する(S136)。次いで、不動産販売店サイトの不動産販売店サーバー9が証明内容を確認するのを待つ(S137:NO)、不動産販売店サイトの不動産販売店サーバー9から証明内容の確認通知を受信した場合には(S137:YES)、処理を終了する。不動産販売店サーバー9のCPU91は、宅建士端末からアクセストークンを受信した場合には(S144:YES)、当該アクセストークンを証明サーバー7に送信する(S145)。証明サーバー7のCPU71は、図14及び図15に示すフローチャートの処理を実行する。この処理は、たばこ購入処理で説明した処理と同じであるので、説明を省略する。   When the access token generated by the certification application is obtained (S135: YES), the CPU of the homebuilder terminal transmits the access token to the real estate dealer server 9 of the real estate dealer site (S136). Next, it waits for the real estate dealer server 9 of the real estate dealer site to confirm the proof content (S137: NO), and when the confirmation confirmation of the proof content is received from the real estate dealer server 9 of the real estate dealer site ( S137: YES), the process is terminated. When the CPU 91 of the real estate dealer server 9 receives the access token from the homebuilder terminal (S144: YES), the CPU 91 transmits the access token to the certification server 7 (S145). The CPU 71 of the certification server 7 executes the processing of the flowcharts shown in FIGS. Since this process is the same as the process described in the cigarette purchase process, the description is omitted.

当該アクセストークンが検証され、本人であることが証明された場合には、不動産販売店サーバー9のCPU91は、宅建士の情報を、証明サーバー7から取得する(S146)。宅建士の情報を証明サーバー7から取得できた場合には(S147:YES)、宅建士の情報をディスプレイ(図示外)に表示し、不動産販売店のスタッフが確認する。当該スタッフかから問題なしが入力された場合には(S148:YES)、宅建士の端末に確認通知を送信し、宅建士の情報を不動産販売店サーバー9の図示しないHDDに保存する(S149)。尚、CPU91は、S144、S147及びS148の判断処理でNOと判断した場合には、宅建士の登録を中止する(S150)。以上の処理で、宅建士の登録処理が完了する。   When the access token is verified and the identity is proved, the CPU 91 of the real estate dealer server 9 obtains the information of the housekeeper from the certification server 7 (S146). If the information on the housebuilder can be acquired from the certification server 7 (S147: YES), the information on the housebuilder is displayed on the display (not shown), and the staff of the real estate dealer confirms it. If there is no problem input from the staff (S148: YES), a confirmation notice is transmitted to the homebuilder's terminal, and the homebuilder's information is stored in the HDD (not shown) of the real estate dealer server 9 ( S149). If the CPU 91 determines NO in the determination processes of S144, S147, and S148, it cancels the registration of the homebuilder (S150). With the above processing, the registration process for the homebuilder is completed.

<不動産販売処理>
次に、図25及び図26を参照して、不動産販売処理について説明する。不動産を購入したい人は、不動産販売店に来店する(図25、S161)。次いで、不動産販売店のスタッフに不動産の購入を希望の旨を伝える(S162)。不動産販売店のスタッフは、不動産販売店の端末(図示外)により不動産販売店サーバー9に登録されている宅建士から適任の宅建士を選択すると、不動産販売店の端末(図示外)は、インターネット2を介して、その宅建士の端末を呼び出す(S163)。
<Real estate sales processing>
Next, real estate sales processing will be described with reference to FIGS. 25 and 26. A person who wants to purchase real estate visits the real estate dealer (FIG. 25, S161). Next, the real estate sales staff is informed of the desire to purchase the real estate (S162). When the staff of the real estate dealer selects a suitable homebuilder from among the homebuilders registered in the real estate dealer server 9 using the terminal of the real estate dealer (not shown), the terminal of the real estate dealer (not shown) The homebuilder's terminal is called through the Internet 2 (S163).

宅建士の端末は、不動産販売店の端末(図示外)から呼び出されて、不動産販売店から重要事項の説明の依頼を受ける(図26、S151)。次いで、宅建士は自分の端末のカメラ及びマイクを利用して、不動産の購入希望者に重要事項を説明する(S152)。不動産販売店では、不動産販売店の端末(図示外)に接続されたディスプレイに、遠隔地の宅建士の映像が表示され、不動産販売店の端末(図示外)に接続されたスピーカーから音声で重要事項の説明を受ける(S164)。次いで、不動産販売店の端末(図示外)に接続されたカメラ及びマイクで映像及び音声が宅建士端末に送信される状態で、遠隔地の宅建士の監視の下、契約を行う(S165)。遠隔地の宅建士も自分の端末で契約を監視する(S153)。以上で、不動産の購入処理は完了する。   The homebuilder's terminal is called from a real estate dealer's terminal (not shown) and receives a request for explanation of important matters from the real estate dealer (FIG. 26, S151). Next, using the camera and microphone of his / her terminal, the home builder explains important matters to the real estate purchase applicant (S152). In a real estate dealer, a video of a remote homebuilder is displayed on the display connected to the terminal (not shown) of the real estate dealer, and is heard from a speaker connected to the terminal (not shown) of the real estate dealer. Explanation of important matters is received (S164). Next, a contract is made under the supervision of a remote homebuilder in a state where video and audio are transmitted to the homebuilder terminal with a camera and a microphone connected to a real estate dealer terminal (not shown) (S165). ). The remote homebuilder also monitors the contract with his terminal (S153). This completes the real estate purchase process.

<第四実施形態、公正証書作成処理>
次に、離婚した夫婦間の子供の養育費の取り決めを行政書士の事務所において、遠隔地の公証人に公正証書として作成してもらう場合について説明する。本実施の形態では、行政書士の端末のカメラにより、当事者である夫と妻を各々証明する二次元バーコードであるQRコード(登録商標)を撮影することで、本人確認を行う。
<Fourth embodiment, certificate creation process>
Next, explanation will be given for a case where a child notary arrangement for a child between divorced couples is prepared as a notarized document by a notary public at a remote location at the administrative scrivener's office. In the present embodiment, identity verification is performed by photographing a QR code (registered trademark), which is a two-dimensional bar code that proves the husband and wife, who are parties, with the camera of the administrative scrivener's terminal.

以下、図27〜図29を参照して公正証書作成処理について説明する。行政書士の端末の一例は、周知のパーソナルコンピュータである。図27に示すように、行政書士の端末のCPU(図示外)は、行政書士の操作により、公証役場のサイトにアクセスする(図27、S171)。次いで、公証役場のサイト上において、表示される項目から、行政書の操作により、離婚給付契約公正証書の作成を選択する(S172:YES)。次いで、当事者である夫と妻との間で話し合って予め行政書士が作成した契約書を公証役場のサイトのサーバーにアップロードする(S173)。   Hereinafter, the certificate creation process will be described with reference to FIGS. An example of an administrative scrivener terminal is a well-known personal computer. As shown in FIG. 27, the CPU (not shown) of the administrative scrivener terminal accesses the notary office site by the administrative scrivener operation (FIG. 27, S171). Next, on the notary office site, the creation of a divorce benefit contract fair certificate is selected from the displayed items by operating the administrative document (S172: YES). Next, the husband and wife, who are parties, discuss and upload a contract prepared in advance by an administrative scrivener to the server of the notary office site (S173).

次に、図28を参照して夫の端末の動作を説明する。夫の端末の一例は、図2に示すユーザー端末3であり、一例として周知のスマートフォンである。夫の操作により、ユーザー端末3のCPU31は、公証役場のサイトにアクセスする(図28、S180)。公証役場のサイト上において、表示される項目から、夫の操作により本人確認を選択する(S181)。次いで、ユーザー端末3のCPU31は、次いで、スマートフォンのCPUは、自身の不揮発性メモリ(図示外)から図10に示すフローチャートの証明アプリケーションを読み出し起動する(図28、S182)。図10に示すフローチャートの証明アプリケーションの処理は、たばこ購入処理で説明した証明アプリケーションと同じであるので詳細説明は省略する。尚、証明アプリケーションでは、夫が指紋センサ30に指を当てて指紋入力することで、指紋認証されて、前述したアクセストークンがQRコード(登録商標)でユーザー端末3のディスプレイ36に表示される。尚、妻の端末の一例も、図2に示すユーザー端末3であり、一例として周知のスマートフォンである。妻の端末も上記夫の端末と同様の動作を行う。尚、証明アプリケーションでは、妻が指紋センサ30に指を当てて指紋入力することで、指紋認証されて、前述したアクセストークンがQRコード(登録商標)でユーザー端末3のディスプレイ36に表示される。   Next, the operation of the husband's terminal will be described with reference to FIG. An example of the husband's terminal is the user terminal 3 illustrated in FIG. 2, which is a known smartphone as an example. By the husband's operation, the CPU 31 of the user terminal 3 accesses the notary office site (FIG. 28, S180). On the notary office site, identification is selected from the displayed items by the husband's operation (S181). Next, the CPU 31 of the user terminal 3 then reads and activates the certification application of the flowchart shown in FIG. 10 from its own nonvolatile memory (not shown) (FIG. 28, S182). The processing of the certification application in the flowchart shown in FIG. 10 is the same as the certification application described in the cigarette purchase processing, and thus detailed description thereof is omitted. In the certification application, when the husband puts his finger on the fingerprint sensor 30 and inputs the fingerprint, the fingerprint is authenticated, and the above-described access token is displayed on the display 36 of the user terminal 3 with the QR code (registered trademark). An example of the wife's terminal is also the user terminal 3 shown in FIG. 2, which is a known smartphone as an example. The wife's terminal performs the same operation as the husband's terminal. In the certification application, when the wife puts his finger on the fingerprint sensor 30 and inputs the fingerprint, the fingerprint is authenticated, and the above-described access token is displayed on the display 36 of the user terminal 3 with the QR code (registered trademark).

行政書士の端末では、行政書士の操作によりCPU(図示外)がカメラ(図示外)を制御して、夫を証明するために、夫のユーザー端末3のディスプレイ36に表示されるQRコード(登録商標)を撮影する(図27、S174)。次いで、行政書士の端末のCPUは、撮影した夫のQRコード(登録商標)をアクセストークンとして、公証役場のサイトにアップロードする(S175)。次いで、行政書士の操作によりCPU(図示外)がカメラ(図示外)を制御して、妻を証明するために、妻のユーザー端末3のディスプレイ36に表示されるQRコード(登録商標)を撮影する(S176)。次いで、行政書士の端末のCPUは、撮影した妻のQRコード(登録商標)をアクセストークンとして、公証役場のサイトにアップロードする(S177)。次いで、行政書士の端末のCPUは、公証役場のサイトからの公正証書の交付を待つ(S178)。公証役場のサイトにおいて、公正証書のダウンロードが可能になったら、行政書士の端末のCPUは、公正証書をダウンロードする(S179)。   At the administrative scrivener's terminal, the CPU (not shown) controls the camera (not shown) by the administrative scrivener's operation, and the QR code (registration) displayed on the display 36 of the husband's user terminal 3 to prove the husband. (Trademark) is photographed (FIG. 27, S174). Next, the CPU of the administrative scrivener terminal uploads the photographed husband's QR code (registered trademark) as an access token to the notary office site (S175). Next, the CPU (not shown) controls the camera (not shown) by the operation of the administrative scrivener to photograph the QR code (registered trademark) displayed on the display 36 of the wife's user terminal 3 in order to prove the wife. (S176). Next, the CPU of the administrative scrivener terminal uploads the photographed wife's QR code (registered trademark) to the notary office site as an access token (S177). Next, the CPU of the administrative scrivener terminal waits for the issuance of a fair certificate from the notary office site (S178). When it becomes possible to download the fair certificate at the notary office site, the CPU of the administrative scrivener terminal downloads the fair certificate (S179).

公証役場のサイトのサーバーのCPU(図示外)では、図29に示すように、行政書士の端末からのリクエストがあった場合には(S191:YES)、行政書士の端末から契約書を受信する(S192)。次いで、行政書士の端末から夫の情報にアクセスするためのアクセストークンを受信する(S193)。次いで、受信したアクセストークンを図1に示す証明サーバー7に送信し、証明サーバー7から夫の情報を取得する(S194)。同様に、行政書士の端末から妻の情報にアクセスするためのアクセストークンを受信する(S195)。次いで、受信したアクセストークンを図1に示す証明サーバー7に送信し、証明サーバー7から妻の情報を取得する(S196)。夫の情報を取得でき(S197:YES)、妻の情報を取得できた場合には(S198:YES)、契約書と夫・妻の情報を公証役場のサイトのサーバーのHDD(図示外)に保存して、公証人による確認ができるようにする(S199)。公証人が内容を確認後、署名をした後、証明された契約書を行政書士の端末によりダウンロード可能にする(S199)。以上により、夫と妻は、公証役場に出向かなくても、夫婦間の子供の養育費の取り決めを行政書士の事務所において、遠隔地の公証人に公正証書として作成してもらうことが可能になる。   As shown in FIG. 29, the CPU (not shown) of the server of the notary office site receives a contract from the administrative scrivener terminal when there is a request from the administrative scrivener terminal (S191: YES). (S192). Next, an access token for accessing the husband's information is received from the terminal of the administrative scrivener (S193). Next, the received access token is transmitted to the certification server 7 shown in FIG. 1, and the husband's information is acquired from the certification server 7 (S194). Similarly, an access token for accessing the wife's information is received from the terminal of the administrative scrivener (S195). Next, the received access token is transmitted to the certification server 7 shown in FIG. 1, and wife information is acquired from the certification server 7 (S196). If the husband's information can be acquired (S197: YES) and the wife's information can be acquired (S198: YES), the contract and husband / wife information are stored in the HDD (not shown) of the server of the notary office. Save it so that it can be confirmed by a notary (S199). After the notary confirms the contents and signs it, the certified contract can be downloaded by the administrative scrivener terminal (S199). As a result, husbands and wives can make arrangements for child support expenses between husband and wife at a public scrivener's office as a notary certificate at a remote notary office without having to go to a notary office. become.

上記、実施の形態では、ディスプレイ36が本発明の「表示画面」の一例である。S3の処理を実行するCPU31が本発明の「選択肢表示制御手段」の一例である。カメラユニット35が本発明の「カメラ」の一例である。S5の処理を実行するCPU31が本発明の「選択肢送信手段」の一例である。指紋センサ30が本発明の「生体情報入力手段」の一例である。S7の処理を実行するCPU31が本発明の「ユーザー端末制御手段」の一例である。S8の処理を実行するCPU31が本発明の「画像送信手段」の一例である。S14処理を実行するCPU31が本発明の「証明データ送信手段」の一例である。S22の処理を実行するCPU41が本発明の「呼出手段」の一例である。S25の処理を実行するCPU41が本発明の「顔撮影指示転送手段」の一例である。S26の処理を実行するCPU41が本発明の「証明書撮影指示転送手段」の一例である。S27の処理を実行するCPU41が本発明の「生体情報入力指示転送手段」の一例である。S25、S26、S27の処理におけるMDM制御を実行するCPU41が本発明の「遠隔操作手段」の一例である。CPU41が本発明の「個人情報記憶制御手段」の一例である。S29の処理を実行するCPU41が本発明の「証明データ記憶制御手段」の一例である。S35の処理を実行するCPU61が本発明の「承認通知送信手段」の一例である。S36の処理を実行するCPU61が本発明の「顔撮影指示送信手段」の一例である。S38の処理を実行するCPU61が本発明の「証明書撮影指示送信手段」の一例である。キーボード68が本発明の「個人情報の入力手段」の一例である。S40の処理を実行するCPU61が本発明の「生体情報入力指示送信手段」の一例である。S42の処理を実行するCPU61が本発明の「完了通知送信手段」の一例である。   In the above embodiment, the display 36 is an example of the “display screen” of the present invention. The CPU 31 that executes the process of S3 is an example of the “option display control means” in the present invention. The camera unit 35 is an example of the “camera” of the present invention. The CPU 31 that executes the process of S5 is an example of the “option transmission unit” in the present invention. The fingerprint sensor 30 is an example of the “biological information input unit” in the present invention. The CPU 31 that executes the process of S7 is an example of the “user terminal control means” in the present invention. The CPU 31 that executes the process of S8 is an example of the “image transmission means” in the present invention. The CPU 31 that executes the S14 process is an example of the “certification data transmission unit” of the present invention. The CPU 41 that executes the process of S22 is an example of the “calling unit” in the present invention. The CPU 41 that executes the process of S25 is an example of the “face photographing instruction transfer unit” in the present invention. The CPU 41 that executes the process of S26 is an example of the “certificate photographing instruction transfer unit” of the present invention. The CPU 41 that executes the process of S27 is an example of the “biological information input instruction transfer means” in the present invention. The CPU 41 that executes the MDM control in the processes of S25, S26, and S27 is an example of the “remote operation means” in the present invention. The CPU 41 is an example of the “personal information storage control unit” in the present invention. The CPU 41 that executes the process of S29 is an example of the “certification data storage control unit” of the present invention. The CPU 61 that executes the process of S35 is an example of the “approval notification transmission unit” of the present invention. The CPU 61 that executes the process of S36 is an example of the “face photographing instruction transmitting unit” in the present invention. The CPU 61 that executes the process of S38 is an example of the “certificate photographing instruction transmitting unit” in the present invention. The keyboard 68 is an example of the “personal information input means” in the present invention. The CPU 61 that executes the process of S40 is an example of the “biological information input instruction transmitting unit” in the present invention. The CPU 61 that executes the process of S42 is an example of the “completion notification transmission unit” in the present invention.

S71の処理を実行するCPU31が本発明の「要求表示制御手段」の一例である。S72の処理を実行するCPU31が本発明の「承認要求手段」の一例である。指紋センサ30、タッチパネル37が本発明の「承認指示入力手段」の一例である。S73の処理を実行するCPU31が本発明の「承認判断手段」の一例である。S74の処理を実行するCPU31が本発明の「アクセストークン生成手段」の一例である。S54及びS55の処理を実行するCPU31が本発明の「個人情報取得手段」の一例である。S12の処理を実行するCPU31が本発明の「キーペア作成手段」の一例である。不揮発性メモリ40が本発明の「秘密鍵を記憶する証明データ記憶手段」の一例である。S13の処理が本発明の「証明データ記憶手段に秘密鍵を記憶させる処理」の一例である。S14の処理が本発明の「証明データ送信手段が公開鍵を登録サーバーに送信する処理」の一例である。S29の処理が本発明の「ユーザー端末から送信された公開鍵をデータベースに記憶させる処理」の一例である。S71の処理が本発明の「要求表示制御ステップ」の一例である。S72の処理が本発明の「承認要求ステップ」の一例である。S73の処理が本発明の「承認判断ステップ」の一例である。S74の処理が本発明の「アクセストークン生成ステップ」の一例である。S54及びS55の処理が本発明の「個人情報取得ステップ」の一例である。   The CPU 31 that executes the process of S71 is an example of the “request display control means” in the present invention. The CPU 31 that executes the process of S72 is an example of the “approval request unit” in the present invention. The fingerprint sensor 30 and the touch panel 37 are examples of the “approval instruction input unit” of the present invention. The CPU 31 that executes the process of S73 is an example of the “approval determination unit” of the present invention. The CPU 31 that executes the process of S74 is an example of the “access token generating means” in the present invention. The CPU 31 that executes the processes of S54 and S55 is an example of the “personal information acquisition unit” in the present invention. The CPU 31 that executes the process of S12 is an example of the “key pair creation unit” in the present invention. The nonvolatile memory 40 is an example of the “certificate data storage means for storing the secret key” of the present invention. The process of S13 is an example of the “process for storing the secret key in the proof data storage unit” of the present invention. The process of S14 is an example of the “process for transmitting the public key to the registration server by the certification data transmitting unit” of the present invention. The process of S29 is an example of the “process for storing the public key transmitted from the user terminal in the database” of the present invention. The process of S71 is an example of the “request display control step” in the present invention. The process of S72 is an example of the “approval request step” in the present invention. The process of S73 is an example of the “approval determination step” of the present invention. The process of S74 is an example of the “access token generation step” in the present invention. The processing of S54 and S55 is an example of the “personal information acquisition step” in the present invention.

<その他>
本発明は上記実施形態に限定されず、種々ものに適用が可能である。たとえば、薬局において、遠隔地に居る薬剤師が、本発明を利用して、薬局のサイトのサーバーに登録する。次いで、薬剤師が居ない店舗に来客した第一種医薬品の購入希望者に、ネットワークを通じて薬品の説明をして、第一種医薬品を販売することも可能になる。また、本発明は上記実施形態に限定されず、各種の変形が可能である。例えば、行政書士の端末もスマートフォン等でもよい。また、公開鍵と秘密鍵とのキーペアに変えて、指紋やアイリス等の生体情報を証明データとしてユーザー端末3から登録サーバー4に送信し、登録サーバー4のCPU41は、受信した生体情報をデータベース5に記憶させるようにしてもよい。この場合には、証明データとして生体情報用いることができる。具体的には、指紋センサ30により入力された使用者の指紋データをユーザー端末3から登録サーバー4に送信し、登録サーバー4は公開鍵の代わりに指紋データをデータベース5に記憶する。ユーザー端末3はプライベートキー(秘密鍵)を記憶せずに、アクセストークンの代わりに指紋センサ30から入力された指紋データを証明サーバー7に送る。証明サーバー7は、アクセストークン検証(S211)に代えて、データベース5に記憶している指紋データと、ユーザー端末3から受信した指紋データの一致を判断する。
<Others>
The present invention is not limited to the above embodiment, and can be applied to various types. For example, in a pharmacy, a pharmacist at a remote location registers with a pharmacy site server using the present invention. Next, it is also possible to sell the first-class medicine by explaining the medicine through the network to those who wish to purchase the first-class medicine visiting a store where there is no pharmacist. Further, the present invention is not limited to the above embodiment, and various modifications can be made. For example, the administrative scrivener terminal may be a smartphone or the like. Also, instead of using a key pair of a public key and a private key, biometric information such as fingerprints and irises is transmitted as proof data from the user terminal 3 to the registration server 4, and the CPU 41 of the registration server 4 sends the received biometric information to the database 5. You may make it memorize. In this case, biometric information can be used as proof data. Specifically, the user's fingerprint data input by the fingerprint sensor 30 is transmitted from the user terminal 3 to the registration server 4, and the registration server 4 stores the fingerprint data in the database 5 instead of the public key. The user terminal 3 does not store the private key (secret key) and sends the fingerprint data input from the fingerprint sensor 30 to the certification server 7 instead of the access token. The certification server 7 determines whether the fingerprint data stored in the database 5 matches the fingerprint data received from the user terminal 3 instead of the access token verification (S211).

また、上記実施の形態では、個人情報の入力は、オペレーター端末6を操作するオペレーターが公的証明書の画像を見て行っているが、ユーザー端末3の使用者がタッチパネル37を操作して、メールアドレス、電話番号等の付加的な個人情報を追加入力するようにしてもよい。この場合には、入力された個人情報は、CPU31によりユーザー端末3から登録サーバー4に送信され、データベース5のする個人情報50に記憶される。   In the above embodiment, the personal information is input by the operator operating the operator terminal 6 looking at the image of the public certificate, but the user of the user terminal 3 operates the touch panel 37, Additional personal information such as an e-mail address and a telephone number may be additionally input. In this case, the input personal information is transmitted from the user terminal 3 to the registration server 4 by the CPU 31 and stored in the personal information 50 stored in the database 5.

1 本人証明システム
2 インターネット
3 ユーザー端末
4 登録サーバー
5 データベース
6 オペレーター端末
7 証明サーバー
8 ビデオレンタル会員登録サーバー
9 不動産販売店サーバー
13 ユーザー端末
30 指紋センサ
31 CPU
32 RAM
33 ROM
34 通信ユニット
35 カメラユニット
36 ディスプレイ
37 タッチパネル
38 マイクユニット
39 スピーカーユニット
41 CPU
50 個人情報
61 CPU
71 CPU
81 CPU
91 CPU
1 Personal Identification System 2 Internet 3 User Terminal 4 Registration Server 5 Database 6 Operator Terminal 7 Certification Server 8 Video Rental Member Registration Server 9 Real Estate Dealer Server 13 User Terminal 30 Fingerprint Sensor 31 CPU
32 RAM
33 ROM
34 Communication unit 35 Camera unit 36 Display 37 Touch panel 38 Microphone unit 39 Speaker unit 41 CPU
50 Personal information 61 CPU
71 CPU
81 CPU
91 CPU

Claims (8)

ネットワーク上において、相互接続される、少なくとも1つのユーザー端末、少なくとも1つの登録サーバー、及び、少なくとも1つのオペレーター端末と、少なくとも1つのデータベースとを備える本人証明システムであって、
前記ユーザー端末は、
表示画面と、
前記登録サーバーに登録される前記ユーザー端末の使用者を特定する個人情報の種類の選択肢を前記表示画面に表示する選択肢表示制御手段と、
カメラと、
前記表示画面に表示された前記選択肢の中から選択された選択肢を前記登録サーバーに送信する選択肢送信手段と、
生体情報を入力する生体情報入力手段と、
前記登録サーバーからの指示で、前記カメラ及び前記生体情報入力手段を制御するユーザー端末制御手段と、
前記カメラにより撮影された画像を前記登録サーバー又は前記オペレーター端末に送信する画像送信手段と、
前記使用者を証明する証明データを前記登録サーバーに送信する証明データ送信手段とを備え、
前記登録サーバーは、
前記ユーザー端末からの接続により、前記オペレーター端末を呼び出す呼出手段と、
前記オペレーター端末からの前記カメラによる顔の撮影指示を前記ユーザー端末に転送する顔撮影指示転送手段と、
前記オペレーター端末からの前記カメラによる公的な証明書の撮影指示を前記ユーザー端末に転送する証明書撮影指示転送手段と、
前記オペレーター端末からの前記生体情報入力手段による生体情報の入力指示を前記ユーザー端末に転送する生体情報入力指示転送手段と、
前記ユーザー端末を遠隔操作により操作する遠隔操作手段と、
前記オペレーター端末で入力され送信された前記個人情報を前記データベースに記憶させる個人情報記憶制御手段と、
前記ユーザー端末から送信された前記証明データを前記データベースに記憶させる証明データ記憶制御手段と
を備え、
前記オペレーター端末は、
前記ユーザー端末が前記登録サーバーに接続されることが承認された通知を前記登録サーバーに送信する承認通知送信手段と、
前記顔の撮影指示を前記登録サーバーに送信する顔撮影指示送信手段と、
前記公的な証明書の撮影指示を前記登録サーバーに送信する証明書撮影指示送信手段と、
前記個人情報の入力手段と、
前記生体情報の入力指示を前記登録サーバーに送信する生体情報入力指示送信手段と、
使用者の前記データベースへの登録に必要な情報が集まったことを通知する完了通知を前記登録サーバーに送信する完了通知送信手段と
を備えたことを特徴とする本人証明システム。
An identity verification system comprising at least one user terminal, at least one registration server, at least one operator terminal, and at least one database interconnected on a network,
The user terminal is
A display screen;
Option display control means for displaying on the display screen options for the type of personal information that identifies the user of the user terminal registered in the registration server;
A camera,
An option transmission means for transmitting an option selected from the options displayed on the display screen to the registration server;
Biometric information input means for inputting biometric information;
User terminal control means for controlling the camera and the biometric information input means according to an instruction from the registration server;
Image transmitting means for transmitting an image captured by the camera to the registration server or the operator terminal;
Proof data transmitting means for transmitting proof data for certifying the user to the registration server,
The registration server
Calling means for calling the operator terminal by connection from the user terminal;
A face photographing instruction transfer means for transferring a photographing instruction of the face by the camera from the operator terminal to the user terminal;
Certificate photographing instruction transfer means for transferring a photographing instruction of a public certificate by the camera from the operator terminal to the user terminal;
Biometric information input instruction transfer means for transferring a biometric information input instruction by the biometric information input means from the operator terminal to the user terminal;
Remote operation means for operating the user terminal by remote operation;
Personal information storage control means for storing the personal information input and transmitted at the operator terminal in the database;
Proof data storage control means for storing the proof data transmitted from the user terminal in the database;
The operator terminal is
An approval notification transmitting means for transmitting a notification that the user terminal is approved to be connected to the registration server to the registration server;
Face photographing instruction transmitting means for transmitting the face photographing instruction to the registration server;
Certificate photographing instruction transmission means for transmitting the public certificate photographing instruction to the registration server;
Means for inputting the personal information;
Biometric information input instruction transmitting means for transmitting the biometric information input instruction to the registration server;
A personal identification system comprising: a completion notification transmitting means for transmitting a completion notification for notifying a user that information necessary for registration in the database has been collected to the registration server.
前記ネットワークに接続された証明サーバーを備え、
前記ユーザー端末は、
前記表示画面に現在起動しているアプリケーションが要求する個人情報を表示する要求表示制御手段と、
前記個人情報を前記アプリケーションに渡すことを承認する承認指示を求める承認要求手段と、
前記承認指示を入力する承認指示入力手段と、
前記承認指示が入力されたか否かを判断する承認判断手段と、
前記承認判断手段により前記承認指示がなされたと判断された場合に、
アクセストークンを生成するアクセストークン生成手段と、
前記アクセストークン生成手段が生成した前記アクセストークンを利用して、前記証明サーバーから前記個人情報を取得する個人情報取得手段と
を備え、
前記承認指示入力手段として、前記生体情報入力手段が用いられることを特徴とする請求項1に記載のことを特徴とする本人証明システム。
A certification server connected to the network;
The user terminal is
Request display control means for displaying personal information required by the currently running application on the display screen;
Approval request means for requesting an approval instruction to approve passing of the personal information to the application;
An approval instruction input means for inputting the approval instruction;
Approval determination means for determining whether or not the approval instruction is input;
When it is determined that the approval instruction is made by the approval determination means,
An access token generating means for generating an access token;
Using the access token generated by the access token generating means, the personal information acquisition means for acquiring the personal information from the certification server,
2. The identity verification system according to claim 1, wherein the biometric information input means is used as the approval instruction input means.
前記遠隔操作手段は、前記ユーザー端末をモバイルデバイス管理(Mobile Device Management)により制御するMDM制御手段であることを特徴とする請求項1又は2に記載の本人証明システム。   3. The personal identification system according to claim 1, wherein the remote operation means is MDM control means for controlling the user terminal by mobile device management. 前記ユーザー端末は、
公開鍵と秘密鍵とのキーペアを作成するキーペア作成手段を備え、
前記証明データ記憶手段は、前記秘密鍵を記憶し、
前記証明データ送信手段は、前記公開鍵を前記登録サーバーに送信し、
前記登録サーバーの記憶制御手段は、前記ユーザー端末から送信された前記公開鍵を前記データベースに記憶させること特徴とする請求項1〜3の何れかに記載の本人証明システム。
The user terminal is
A key pair creating means for creating a key pair of a public key and a private key;
The proof data storage means stores the secret key,
The certification data transmission means transmits the public key to the registration server,
The personal identification system according to claim 1, wherein the storage control unit of the registration server stores the public key transmitted from the user terminal in the database.
前記証明データ送信手段は、前記生体情報入力手段から入力された生体情報を前記証明データとして前記登録サーバーに送信し、
前記登録サーバーの記憶制御手段は、前記証明データ送信手段から送信された前記生体情報を前記データベースに記憶させること特徴とする請求項1〜3の何れかに記載の本人証明システム。
The proof data transmitting means transmits the biometric information input from the biometric information input means to the registration server as the proof data,
4. The personal identification system according to claim 1, wherein the storage control unit of the registration server stores the biometric information transmitted from the certification data transmission unit in the database.
前記生体情報入力手段は指紋センサであることを特徴とする請求項1〜5の何れかに記載の本人証明システム。   6. The identity verification system according to claim 1, wherein the biometric information input means is a fingerprint sensor. 前記ユーザー端末は、
個人情報を入力する個人情報入力手段と、
前記個人情報入力手段により入力された前記個人情報を前記登録サーバーに送信する個人情報送信手段と
を備えたことを特徴とする請求項1〜6の何れかに記載の本人証明システム。
The user terminal is
Personal information input means for inputting personal information;
The personal identification system according to claim 1, further comprising personal information transmitting means for transmitting the personal information input by the personal information input means to the registration server.
ネットワーク上において、相互接続される、少なくとも1つのユーザー端末、少なくとも1つの登録サーバー、少なくとも1つの証明サーバー及び、少なくとも1つのオペレーター端末と、少なくとも1つのデータベースとを備える本人証明システムの前記ユーザー端末のCPUが実行するコンピュータプログラムであって、
前記ユーザー端末の表示画面に現在起動しているアプリケーションが要求する個人情報を表示する要求表示制御ステップと、
前記個人情報を前記アプリケーションに渡すことを承認する承認指示を求める承認要求ステップと、
前記承認指示がなされたか否かを判断する承認判断ステップと、
前記承認判断ステップにおいて、前記承認指示がなされたと判断された場合に、アクセストークンを生成するアクセストークン生成ステップと、
前記アクセストークン生成ステップにおいて生成した前記アクセストークンを利用して、前記証明サーバーから前記個人情報を取得する個人情報取得ステップと
を備えたことを特徴とする本人証明プログラム。
The user terminal of the identity verification system comprising at least one user terminal, at least one registration server, at least one certification server, at least one operator terminal, and at least one database interconnected on a network A computer program executed by a CPU,
A request display control step for displaying personal information requested by an application currently running on the display screen of the user terminal;
An approval request step for requesting an approval instruction to approve passing of the personal information to the application;
An approval determination step for determining whether or not the approval instruction has been made; and
An access token generating step for generating an access token when it is determined in the approval determining step that the approval instruction has been made; and
A personal identification program comprising: a personal information acquisition step of acquiring the personal information from the certification server using the access token generated in the access token generation step.
JP2015115072A 2015-06-05 2015-06-05 The present invention relates to an identification system and an identification program. Active JP6349285B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2015115072A JP6349285B2 (en) 2015-06-05 2015-06-05 The present invention relates to an identification system and an identification program.

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2015115072A JP6349285B2 (en) 2015-06-05 2015-06-05 The present invention relates to an identification system and an identification program.

Publications (2)

Publication Number Publication Date
JP2017004115A true JP2017004115A (en) 2017-01-05
JP6349285B2 JP6349285B2 (en) 2018-06-27

Family

ID=57751770

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2015115072A Active JP6349285B2 (en) 2015-06-05 2015-06-05 The present invention relates to an identification system and an identification program.

Country Status (1)

Country Link
JP (1) JP6349285B2 (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2020106927A (en) * 2018-12-26 2020-07-09 富士通株式会社 Information processing system, information processing program, information processing method, and information processing device
JP2020149121A (en) * 2019-03-11 2020-09-17 Necソリューションイノベータ株式会社 Personal authentication device, personal authentication method, program, and recording medium
JP2020177484A (en) * 2019-04-19 2020-10-29 株式会社ショーケース Identity verification system, operator terminal, and identity verification system program
US11283612B2 (en) 2017-05-30 2022-03-22 Nec Corporation Information processing device, verification device, and information processing system
JP2022065490A (en) * 2020-10-15 2022-04-27 有限会社ホリケン Important matter explanation support system
US20220147612A1 (en) * 2019-03-04 2022-05-12 Panasonic Intellectual Property Management Co., Ltd. Face authentication registration device and face authentication registration method
JP2023001320A (en) * 2020-10-15 2023-01-04 有限会社ホリケン Important matter explanation support system
JP7341103B2 (en) 2020-08-20 2023-09-08 株式会社日立ビルシステム Entrance/exit management method

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009031849A (en) * 2007-07-24 2009-02-12 Hitachi Ltd Certificate issuing system for electronic application, electronic application reception system, and method and program therefor
JP2009181371A (en) * 2008-01-31 2009-08-13 Oki Electric Ind Co Ltd Automatic transaction device and automatic transaction system
JP2014081724A (en) * 2012-10-15 2014-05-08 Japan Tobacco Inc Information processor, data processing method therefor and program
JP2014214556A (en) * 2013-04-26 2014-11-17 株式会社日立システムズ Entering-leaving area management system and entering-leaving area management method
JP2015049602A (en) * 2013-08-30 2015-03-16 株式会社リコー Communication terminal, information processing device, communication system, and program

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009031849A (en) * 2007-07-24 2009-02-12 Hitachi Ltd Certificate issuing system for electronic application, electronic application reception system, and method and program therefor
JP2009181371A (en) * 2008-01-31 2009-08-13 Oki Electric Ind Co Ltd Automatic transaction device and automatic transaction system
JP2014081724A (en) * 2012-10-15 2014-05-08 Japan Tobacco Inc Information processor, data processing method therefor and program
JP2014214556A (en) * 2013-04-26 2014-11-17 株式会社日立システムズ Entering-leaving area management system and entering-leaving area management method
JP2015049602A (en) * 2013-08-30 2015-03-16 株式会社リコー Communication terminal, information processing device, communication system, and program

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11283612B2 (en) 2017-05-30 2022-03-22 Nec Corporation Information processing device, verification device, and information processing system
JP2020106927A (en) * 2018-12-26 2020-07-09 富士通株式会社 Information processing system, information processing program, information processing method, and information processing device
US20220147612A1 (en) * 2019-03-04 2022-05-12 Panasonic Intellectual Property Management Co., Ltd. Face authentication registration device and face authentication registration method
JP2020149121A (en) * 2019-03-11 2020-09-17 Necソリューションイノベータ株式会社 Personal authentication device, personal authentication method, program, and recording medium
JP2020177484A (en) * 2019-04-19 2020-10-29 株式会社ショーケース Identity verification system, operator terminal, and identity verification system program
JP7329204B2 (en) 2019-04-19 2023-08-18 株式会社ショーケース Identity verification system, operator terminal and identity verification system program
JP7341103B2 (en) 2020-08-20 2023-09-08 株式会社日立ビルシステム Entrance/exit management method
JP2022065490A (en) * 2020-10-15 2022-04-27 有限会社ホリケン Important matter explanation support system
JP7181635B2 (en) 2020-10-15 2022-12-01 有限会社ホリケン Important matter explanation support system
JP2023001320A (en) * 2020-10-15 2023-01-04 有限会社ホリケン Important matter explanation support system
JP7240061B2 (en) 2020-10-15 2023-03-15 有限会社ホリケン Important matter explanation support system

Also Published As

Publication number Publication date
JP6349285B2 (en) 2018-06-27

Similar Documents

Publication Publication Date Title
JP6349285B2 (en) The present invention relates to an identification system and an identification program.
CA2945703C (en) Systems, apparatus and methods for improved authentication
US20210224795A1 (en) Escrow non-face-to-face cryptocurrency transaction device and method using phone number
US8423476B2 (en) Methods and apparatus for conducting electronic transactions
JP4388039B2 (en) Internet payment system
US20030046237A1 (en) Method and system for enabling the issuance of biometrically secured online credit or other online payment transactions without tokens
US8875235B1 (en) Independent administering of verified user-controlled electronic identifications utilizing specifically programmed computer-implemented methods and computer systems
US10311436B2 (en) User authentication method and device for credentials back-up service to mobile devices
JP2005512234A6 (en) Customer-centric context-aware switching model
JP2004304751A (en) Authentication method, system and apparatus of electronic value
JP2019087145A (en) Management system, control method thereof and program
JP2023126937A (en) Information processing device, information processing method, and program
US20150304342A1 (en) Identity information systems and methods
JP2002229956A (en) Biometrics certification system, biometrics certification autority, service provision server, biometrics certification method and program, and service provision method and program
JP2007328616A (en) Contract system
JP7341207B2 (en) Terminal, its control method, and program
JP6573267B1 (en) Information processing terminal, information processing apparatus, information processing system, information processing method, and program
TWI832281B (en) Service provision system, service provision method and program product
WO2024038630A1 (en) Authentication system and authentication method
JP2023172300A (en) Information processing device, user terminal, information processing method, control method, and computer program
JP2023022619A (en) remote approval system
JP2023039447A (en) Program, system and information processing method
JP2023028942A (en) Information processing apparatus and information processing method
JP2022108858A (en) Personal information management apparatus, personal information management system, terminal, and terminal program
JP2022108857A (en) Personal information management apparatus, personal information management system, terminal, and terminal program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20170727

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20180220

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20180306

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20180423

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20180508

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20180604

R150 Certificate of patent or registration of utility model

Ref document number: 6349285

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350