JP2018055149A - Shipping product authentication system and server apparatus - Google Patents

Shipping product authentication system and server apparatus Download PDF

Info

Publication number
JP2018055149A
JP2018055149A JP2016186535A JP2016186535A JP2018055149A JP 2018055149 A JP2018055149 A JP 2018055149A JP 2016186535 A JP2016186535 A JP 2016186535A JP 2016186535 A JP2016186535 A JP 2016186535A JP 2018055149 A JP2018055149 A JP 2018055149A
Authority
JP
Japan
Prior art keywords
product
information
server device
shipping
seal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2016186535A
Other languages
Japanese (ja)
Inventor
小林 学
Manabu Kobayashi
学 小林
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Lile Co Ltd
Original Assignee
Lile Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Lile Co Ltd filed Critical Lile Co Ltd
Priority to JP2016186535A priority Critical patent/JP2018055149A/en
Publication of JP2018055149A publication Critical patent/JP2018055149A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a shipping product authentication system capable of authenticating that a product resold on a market place is a regular product.SOLUTION: Product related information and encryption information obtained by encrypting an identification code of a product and a serial code uniquely identifying each product are written to a shipment proof seal 7 attached to a product 6. When authentication of the shipment proof seal 7 is requested from a portable information terminal 41, a server apparatus 21 determines whether the encryption information is appropriate using the identification code and the serial code obtained by decrypting the encryption information and informs the portable information terminal 41 of a determination result. And When the encryption information is determined to be appropriate, the serial code and identification information of the portable information terminal 41 are carried in association with each other in a list stored in a database.SELECTED DRAWING: Figure 2

Description

本発明は、正規に出荷された製品に出荷を証明するシールを添付し、請求に応じてシールを認証することによりコピー品の流通を防止するシステム、およびそれに用いるサーバ装置に関する。   The present invention relates to a system for preventing the circulation of a copy product by attaching a seal for proving shipment to a product that has been shipped normally, and authenticating the seal upon request, and a server device used therefor.

正規の製造者になりすましてコピー品を流通させ、不正に利益を得る行為が横行しており、正規製品に対する信用を失墜させることになるため、そのような行為を防止するシステムが提案されている(特許文献1参照)。   The act of impersonating an authorized manufacturer to distribute copies and gaining illegal profits is rampant, and the trust of authorized products will be lost, so a system to prevent such actions has been proposed (See Patent Document 1).

特許文献1に記載のコピー品流通防止システムは、製品のシリアル番号と認証サイトへのアクセス情報が印刷されたシール(偽造防止ラベル)を製品に添付し、製品を購入したユーザがスマートフォン等の携帯情報端末を用いてシリアル番号をサーバ装置に送信し、予めサーバ装置に格納されている正規製品のシリアル番号と照合するものである。   In the copy product distribution prevention system described in Patent Document 1, a sticker (forgery prevention label) on which a product serial number and access information to an authentication site are printed is attached to the product, and a user who purchased the product carries a mobile phone such as a smartphone. The serial number is transmitted to the server device using the information terminal, and verified with the serial number of the authorized product stored in the server device in advance.

特許文献1に記載のコピー品流通防止システムによれば、シールの認証をユーザのスマートフォン等を用いて簡易な方法で行うことができる。   According to the copy product distribution prevention system described in Patent Document 1, authentication of a seal can be performed by a simple method using a user's smartphone or the like.

特開2014-56299号公報JP 2014-56299 A

特許文献1に記載のコピー品流通防止システムは、メーカから出荷された製品に添付されたシールが正規のものであるか否かを認証するシステムとしては優れたものであるが、一旦適正と判定されたシールについて、ユーザの求めに応じて再認証を行う場合、問題がある。   The copy product distribution prevention system described in Patent Document 1 is an excellent system for authenticating whether or not a seal attached to a product shipped from a manufacturer is genuine. There is a problem when the re-authentication is performed according to the user's request for the sealed seal.

一旦、適正と判定されたシールについて再認証が求められる場合として、以下の2つのケースが考えられる。   The following two cases can be considered as cases where re-authentication is required for a seal that has been determined to be appropriate.

第1のケースは、添付のシールにより正規製品であることが認証された製品について、シールと共に製品を他人に譲った後、転売先のユーザが再度、シールの認証を求める場合である。第2のケースは、正規製品を購入したユーザが、製品に添付されていたシールを偽造し、それをコピー品に添付して販売した後、コピー品の購入者が、添付されたシールについて認証を求める場合である。   The first case is a case where, for a product that has been authenticated as an authorized product by the attached seal, the user at the resale destination requests the seal authentication again after giving the product to another person together with the seal. In the second case, after a user who has purchased a genuine product forges a sticker attached to the product and sells it by attaching it to a copy product, the purchaser of the copy product authenticates the attached seal. It is a case where it asks for.

シールが添付された製品が正規のものであるか否かを認証するためには、シールに印刷されたシリアルコード(番号)が目隠し材で覆われている必要があるが、既に認証を受けたシールは目隠し材が取り除かれており、シールを簡単に偽造できるために、シールが正規製品に添付されたものであるかコピー品に添付されたものであるかを判別できない。   In order to authenticate whether the product with the seal is genuine, the serial code (number) printed on the seal must be covered with a blindfold, but it has already been certified. Since the blindfold is removed from the seal, and the seal can be easily counterfeited, it cannot be determined whether the seal is attached to a genuine product or a copy product.

このように、特許文献1に記載のコピー品流通防止システムは、製品が転売された後は、シールが添付された製品が正規の製品であることを認証する本来の機能を発揮することができない。   Thus, after the product is resold, the copy product distribution prevention system described in Patent Document 1 cannot exhibit the original function of authenticating that the product with the seal attached is a legitimate product. .

本発明はこのような状況に鑑みてなされたもので、市場において転売された製品が正規の製品であることを認証できるシステムを提供することを目的とする。   The present invention has been made in view of such a situation, and an object thereof is to provide a system that can authenticate that a product resold in the market is a legitimate product.

上記目的を達成するため、本発明に係る出荷製品認証システムは、
製品に添付された出荷証明シールの認証を行うサーバ装置と、
前記製品に関連した情報を格納するデータベースと、
前記サーバ装置から提供された情報に基づいて前記出荷証明シールを作成するシール作成装置と、
前記製品を購入したユーザが、前記サーバ装置に対して前記出荷証明シールの認証を求める際に使用する携帯情報端末と、
前記サーバ装置と前記携帯情報端末との間でデータの送受信に用いられる通信ネットワークと、を備え、
前記出荷証明シールには、前記製品関連情報、ならびに前記製品の識別コードおよび個々の製品を一意に特定するシリアルコードを暗号化した暗号化情報が書き込まれ、
前記サーバ装置は、前記携帯情報端末から前記出荷証明シールの認証を求められたとき、
前記暗号化情報を復号化して得られた識別コードおよびシリアルコードを用いて前記暗号化情報が適正であるか否か判定すると共に、当該判定結果を前記携帯情報端末に通知し、
かつ前記暗号化情報が適正であると判定した場合、前記データベースに格納されたリストに、前記シリアルコードと前記携帯情報端末の識別情報とを関連付けて掲載することを特徴とする。
In order to achieve the above object, a shipped product authentication system according to the present invention includes:
A server device that authenticates the shipping certificate seal attached to the product;
A database for storing information related to the product;
A seal creation device for creating the shipping proof seal based on information provided from the server device;
A mobile information terminal used when a user who has purchased the product requests authentication of the shipping certification seal from the server device;
A communication network used for data transmission / reception between the server device and the portable information terminal,
The shipping certification seal is written with the product-related information, and encryption information obtained by encrypting the identification code of the product and a serial code that uniquely identifies each product,
When the server device is requested to authenticate the shipping certification seal from the portable information terminal,
While determining whether or not the encrypted information is appropriate using an identification code and a serial code obtained by decrypting the encrypted information, notify the portable information terminal of the determination result,
And when it determines with the said encryption information being appropriate, the said serial code and the identification information of the said portable information terminal are linked | related and posted on the list | wrist stored in the said database.

ここで、前記サーバ装置は、前記製品の識別コードが、予め前記データベースに格納された当該製品の識別コードと一致すること、および前記シリアルコードが任意のロジックに基づいて作成されていることを確認したとき、前記暗号化情報が適正であると判定することが好ましい。   Here, the server device confirms that the identification code of the product matches the identification code of the product stored in the database in advance, and that the serial code is created based on an arbitrary logic. Then, it is preferable to determine that the encryption information is appropriate.

前記サーバ装置は、適正であると判定した前記暗号化情報に含まれるシリアルコードが既に前記リストに掲載されているとき、前記リストに識別情報が掲載された携帯情報端末に対して、転売された事実の確認を求めることが好ましい。   The server device is resold to a portable information terminal whose identification information is listed in the list when the serial code included in the encryption information determined to be appropriate is already listed in the list It is preferable to ask for confirmation of the fact.

また前記サーバ装置は、前記製品の種類毎に用意された秘密鍵を用いて前記識別コードおよびシリアルコードを暗号化することが好ましい。   Further, it is preferable that the server device encrypts the identification code and the serial code using a secret key prepared for each type of the product.

前記出荷証明シールに含まれる情報は、二次元コードに変換された状態で前記出荷証明シールに印刷されることが好ましい。   It is preferable that the information included in the shipping certification seal is printed on the shipping certification seal in a state converted into a two-dimensional code.

また前記携帯情報端末にはアプリケーションソフトがインストールされ、当該アプリケーションソフトは、前記出荷証明シールに掲載された二次元コードを撮影すると共にコードに含まれる情報を読み取り、かつ読み取られた情報のうち暗号化情報を前記サーバ装置に送信する機能を備えることが好ましい。   In addition, application software is installed in the portable information terminal, the application software captures the two-dimensional code posted on the shipping certification seal, reads information included in the code, and encrypts the read information. It is preferable to have a function of transmitting information to the server device.

なお、前記出荷証明シールの代わりにICカードを用いてもよい。その場合、当該ICカードのメモリには、前記製品関連情報および暗号化情報が格納される。   An IC card may be used in place of the shipping certificate seal. In that case, the product-related information and encryption information are stored in the memory of the IC card.

また製品に前記出荷証明シールを添付することを求めるメーカは、自己の使用するコンピュータを用い、前記ネットワークを介して前記サーバ装置に前記製品関連情報を送信することが好ましい。   In addition, it is preferable that a manufacturer who wants to attach the shipping certification seal to a product transmits the product related information to the server device via the network using a computer used by the manufacturer.

更に、本発明に係るサーバ装置は、製品に添付された出荷証明シールの認証を行うサーバ装置であって、
前記出荷証明シールには、前記製品に関連した情報と、前記製品の識別コードおよび個々の製品を一意に特定するシリアルコードを暗号化した暗号化情報が書き込まれ、
前記製品を購入したユーザの使用する携帯情報端末から、通信ネットワークを介して前記出荷証明シールの認証を求められたとき、
前記暗号化情報を復号化して得られた製品の識別コードおよびシリアルコードを用いて前記暗号化情報が適正であるか否か判定すると共に、当該判定結果を前記携帯情報端末に通知し、
かつ前記暗号化情報が適正であると判定した場合、データベースに格納されたリストに、前記シリアルコードと前記携帯情報端末の識別情報とを関連付けて掲載することを特徴とする。
Furthermore, the server device according to the present invention is a server device that performs authentication of a shipping certification seal attached to a product,
The shipping certification seal is written with information related to the product, encrypted information obtained by encrypting the identification code of the product and a serial code uniquely identifying each product,
When the mobile certificate terminal used by the user who purchased the product is requested to authenticate the shipping certificate seal via a communication network,
While determining whether or not the encrypted information is appropriate using a product identification code and serial code obtained by decrypting the encrypted information, and notifies the portable information terminal of the determination result,
And when it determines with the said encryption information being appropriate, the said serial code and the identification information of the said portable information terminal are linked | related and posted on the list | wrist stored in the database.

本発明に係る出荷製品認証システムを用いれば、製品が転売された事実をシールの認証に反映させることができるため、コピー品の流通防止という観点において、システムの信頼性を一段と高めることができる。   If the shipped product authentication system according to the present invention is used, the fact that the product has been resold can be reflected in the authentication of the seal, so that the reliability of the system can be further enhanced in terms of preventing the distribution of copy products.

更に、本発明のシステムによれば、従来のシステムと比較し、データベースに格納するデータ量を抑えることによって、運用コストを大幅に低減することができる。   Furthermore, according to the system of the present invention, the operation cost can be significantly reduced by suppressing the amount of data stored in the database as compared with the conventional system.

本発明の実施の形態1に係る出荷製品認証システム全体構成を示す図である。It is a figure which shows the whole shipment product authentication system structure which concerns on Embodiment 1 of this invention. 出荷証明シールの認証における処理の流れを示す図である。It is a figure which shows the flow of a process in authentication of a shipping certification seal. 出荷証明シール(a)、その中に書き込まれるデータ(b)および書き込まれたデータの一例(c)を示す図である。It is a figure which shows an example (c) of shipping proof sticker (a), data (b) written in it, and written data. メーカのパーソナルコンピュータと認証局のサーバ装置との間で行われる処理の流れを示すフローチャートである。It is a flowchart which shows the flow of the process performed between a personal computer of a maker, and the server apparatus of a certification authority. 製品を購入したユーザがスマートフォンを用い、サーバ装置に対して出荷証明シールの認証を求める際の手順を示したフローチャートである。It is the flowchart which showed the procedure at the time of the user who purchased the product calculates | requires authentication of a shipping certification seal with respect to a server apparatus using a smart phone. 図5に示した処理におけるスマートフォンの表示画面を示す図である。It is a figure which shows the display screen of the smart phone in the process shown in FIG. 正規性確認の手続きにおける処理の流れを示すフローチャートである。It is a flowchart which shows the flow of the process in the procedure of a normality confirmation. 図7に示した処理におけるスマートフォンの表示画面を示す図である。It is a figure which shows the display screen of the smart phone in the process shown in FIG. DBに格納されたリストの内容を確認する際のスマートフォンの表示画 面を示す図である。It is a figure which shows the display screen of the smart phone at the time of confirming the content of the list | wrist stored in DB. 本発明の実施の形態2に係る出荷製品認証システムにおいて、スマートフォンとICカードを重ねた状態を示す図である。It is a figure which shows the state which accumulated the smart phone and the IC card in the shipment product authentication system which concerns on Embodiment 2 of this invention.

以下、本発明の実施の形態にかかる出荷製品認証システムについて、図面を参照して説明する。   Hereinafter, a shipped product authentication system according to an embodiment of the present invention will be described with reference to the drawings.

(実施の形態1)
<出荷製品認証システムの構成と各部の機能>
図1は、本実施の形態に係る出荷製品認証システムの全体構成を示す図である。出荷製品認証システム1は、認証局2に設置されたサーバ装置21、正規の製品を製造販売するメーカ(製造者)3が使用するパーソナルコンピュータ(以降、「PC」と云う)31、製品を購入したユーザ4が、認証局2のサーバ装置21にアクセスするために用いるスマートフォン41、ならびに通信ネットワークであって、サーバ装置21、PC31およびスマートフォン41との間でデータの送受信に用いられるインターネット5で構成されている。
(Embodiment 1)
<Configuration of shipped product authentication system and functions of each part>
FIG. 1 is a diagram showing an overall configuration of a shipped product authentication system according to the present embodiment. The shipped product authentication system 1 includes a server device 21 installed in a certificate authority 2, a personal computer (hereinafter referred to as "PC") 31 used by a manufacturer (manufacturer) 3 that manufactures and sells regular products, and purchases products. The smartphone 4 used for the user 4 to access the server device 21 of the certificate authority 2 and the communication network, which includes the Internet 5 used for data transmission / reception between the server device 21, the PC 31 and the smartphone 41. Has been.

これらのうち認証局2は、メーカ3の求めに応じて出荷証明シールを発行する役割と、製品を購入したユーザ4の求めに応じて、製品が正規のものであることを間接的に証明するために、製品に添付された出荷証明シールの正規性を認証する役割を担っている。   Among these, the certification authority 2 indirectly proves that the product is genuine according to the role of issuing the shipping certification seal according to the request of the manufacturer 3 and the request of the user 4 who purchased the product. Therefore, it plays a role of authenticating the normality of the shipping certification seal attached to the product.

サーバ装置21は、ウェブサーバおよびデータベースサーバの2つの機能を備え、通常は、認証局2の構内に設置される。ウェブサーバはWWW(World Wide Web)サーバとして機能し、データベースサーバは、データベース(以降、「DB」という)22へのデータ書き込みやDB22からのデータ読み出しを行う。   The server device 21 has two functions of a web server and a database server, and is usually installed in the premises of the certificate authority 2. The web server functions as a WWW (World Wide Web) server, and the database server performs data writing to the database (hereinafter referred to as “DB”) 22 and data reading from the DB 22.

サーバ装置21は、処理部211、記憶装置212、入力部213および表示部214を備えている。処理部211は、記憶装置212に格納されたOSや各種プログラム、更にはデータに基づいて各種の処理を行う。   The server device 21 includes a processing unit 211, a storage device 212, an input unit 213, and a display unit 214. The processing unit 211 performs various processes based on the OS, various programs, and data stored in the storage device 212.

記憶装置212は、通常、大容量データの記憶が可能なハードディスクドライブで構成される。入力部213は、認証局2の担当者が必要なデータの入力を行うために用いられる。表示部214は液晶ディスプレイ等で構成され、各種の情報を表示するために用いられる。   The storage device 212 is usually composed of a hard disk drive capable of storing a large amount of data. The input unit 213 is used by the person in charge of the certificate authority 2 to input necessary data. The display unit 214 is configured by a liquid crystal display or the like, and is used for displaying various information.

記憶装置212には、ウェブサーバソフト、ユーザ管理ソフト、シリアルコード生成ソフト、暗号化ソフト、DBMS(Data Base Management System )ソフト等の各種ソフトウェア(プログラム)が格納されている。処理部211は、記憶装置212から読み出したソフトウェアに基づいてサーバ装置の各種機能を実現する。   The storage device 212 stores various software (programs) such as web server software, user management software, serial code generation software, encryption software, and DBMS (Data Base Management System) software. The processing unit 211 realizes various functions of the server device based on the software read from the storage device 212.

このうちウェブサーバソフトは、メーカ3のPC31やユーザ4のスマートフォン41から要求があった場合に、ハイパーテキストデータを送信する機能を実現する。ユーザ管理ソフトは、PC31やスマートフォン41から送られてくるデータに基づいて、認証サービスを希望するメーカやユーザを管理する機能を実現する。   Of these, the web server software realizes a function of transmitting hypertext data when requested by the PC 31 of the manufacturer 3 or the smartphone 41 of the user 4. The user management software realizes a function for managing manufacturers and users who desire an authentication service based on data sent from the PC 31 or the smartphone 41.

シリアルコード生成ソフトは、出荷証明シール7(図3(a)参照)に付与するシリアルコードを、任意のロジックに基づいて生成する。暗号化ソフトは、生成されたシリアルコードを、秘密鍵を用いて暗号化し、更に暗号化されたデータを復号化してシリアルコードを再生する。DBMSソフトは、DB22へのデータの書き込み、DB22からのデータ読み出しを制御する。   The serial code generation software generates a serial code to be given to the shipping certification seal 7 (see FIG. 3A) based on an arbitrary logic. The encryption software encrypts the generated serial code using a secret key, and further decrypts the encrypted data to reproduce the serial code. The DBMS software controls data writing to the DB 22 and data reading from the DB 22.

DB22には、通常、ハードディスクドライブが用いられ、ユーザ管理DB、ページDBおよび認証用DBが格納されている。ユーザ管理DBは、認証サービスを求めるメーカおよびユーザに関する各種情報を記録・管理するものである。ユーザ管理DBには、氏名・名称、電話番号、メールアドレス等の一般的な情報のほか、必要に応じてユーザ認証に必要なユーザIDやパスワードが含まれる。これらの情報は、PC31やスマートフォン41から送信されたデータより取得される。   The DB 22 normally uses a hard disk drive, and stores a user management DB, a page DB, and an authentication DB. The user management DB records and manages various information related to manufacturers and users who seek authentication services. The user management DB includes general information such as name / name, telephone number, and mail address, as well as a user ID and password necessary for user authentication as necessary. These pieces of information are acquired from data transmitted from the PC 31 or the smartphone 41.

ページ情報DBには、ウェブブラウザで処理可能なHTMLやXMLで記述された、各種ページの作成に必要な情報が格納される。認証用DBには、出荷証明シールの作成に必要な情報や、認証済みのシリアルデータと認証を求めたスマートフォンの識別情報のリストが格納される。   The page information DB stores information necessary for creating various pages described in HTML or XML that can be processed by a web browser. The authentication DB stores a list of information necessary for creating the shipping certification sticker, authenticated serial data, and identification information of the smartphone that has requested authentication.

次に、メーカ3のPC31の構成と機能について説明する。PC31は出荷証明シールの発行を希望するメーカ3が、シールの発行に必要な情報をサーバ装置21に送信するために用いられる。   Next, the configuration and function of the PC 31 of manufacturer 3 will be described. The PC 31 is used by a manufacturer 3 who desires to issue a shipping certification sticker to transmit information necessary for issuing the sticker to the server device 21.

PC31は、図示しないが、各種処理を実行する処理部、OSや各種プログラム、データを格納する記憶装置、メーカの担当者がデータを入力する入力部、および情報を表示する表示部で構成されている。またPC31には、インターネットを利用するためのウェブブラウザソフトがインストールされている。   Although not shown, the PC 31 includes a processing unit for executing various processes, an OS and various programs, a storage device for storing data, an input unit for inputting data by a person in charge of a manufacturer, and a display unit for displaying information. Yes. The PC 31 is installed with web browser software for using the Internet.

スマートフォン41は電話機能を備えた携帯情報端末であり、電話機能やメール機能以外に、PC31と同様、記憶装置に格納された各種プログラムにより、様々な機能を実現できる。本実施の形態では、認証局2のサーバ装置21からダウンロードしたアプリケーションソフト(以降、「アプリソフト」と略す)をインストールすることによって、出荷証明シール7に印刷されたQRコード(登録商標)を自動的に読み取り、また認証局2のサーバ装置21へアクセスできるようにしている。   The smartphone 41 is a portable information terminal having a telephone function, and in addition to the telephone function and the mail function, various functions can be realized by various programs stored in the storage device, like the PC 31. In the present embodiment, the QR code (registered trademark) printed on the shipping certification seal 7 is automatically installed by installing application software (hereinafter abbreviated as “application software”) downloaded from the server device 21 of the certificate authority 2. And the server device 21 of the certificate authority 2 can be accessed.

認証局2のサーバ装置21に接続された印刷機23は、サーバ装置21から提供されたQRコードのデータを台紙に印刷して出荷証明シール7を作成するもので、レーザプリンタ等で構成されている。   The printing machine 23 connected to the server device 21 of the certificate authority 2 creates QR code data provided from the server device 21 on the mount to create the shipping certification seal 7, and is composed of a laser printer or the like. Yes.

<出荷製品認証システムにおける処理の流れ>
出荷製品認証システム1の各部の機能について説明する前に、図2および図3を参照して、出荷証明シールを認証する際の手順を説明する。以下の説明では、メーカ3から正規の製品が出荷された場合について説明し、製品が転売された場合については、後にフローチャートを用いて詳述する。
<Processing flow in shipped product authentication system>
Before describing the function of each part of the shipped product authentication system 1, the procedure for authenticating the shipping certification seal will be described with reference to FIGS. In the following description, a case where a regular product is shipped from the manufacturer 3 will be described, and a case where the product is resold will be described in detail later using a flowchart.

本発明に係る出荷製品認証システムにおいては、メーカ3から販売された正規の製品に添付された出荷証明シールの掲載情報が、サーバ装置21によって認証された場合、そのシールが添付された製品は正規の製品であるとする。   In the shipped product authentication system according to the present invention, when the server apparatus 21 authenticates the posted information on the shipping proof sticker attached to the authorized product sold by the manufacturer 3, the product to which the seal is attached is authorized. It is assumed that it is a product.

図2に、出荷証明シールの認証における処理の流れを示す。また図3に、製品に添付される出荷証明シール(a)、その中に書き込まれるデータ(b)および書き込まれたデータの一例(c)を示す。図3(a)に示す出荷証明シール(以降、単に「シール」とも云う)7を製品に添付して販売したいメーカ3は、PC31を用いて認証局2のサーバ装置21にアクセスし、その製品に関連する情報(以降、「製品関連情報」という)を送信して認証局2のDB22に登録する(ステップA)。   FIG. 2 shows a flow of processing in authentication of the shipping certification seal. FIG. 3 shows a shipping certification seal (a) attached to the product, data (b) written therein, and an example (c) of the written data. A manufacturer 3 who wants to attach and sell a shipping certification seal (hereinafter also simply referred to as a “seal”) 7 shown in FIG. 3A accesses the server device 21 of the certificate authority 2 using the PC 31 and the product. (Hereinafter referred to as “product related information”) is transmitted and registered in the DB 22 of the certificate authority 2 (step A).

図3(a)に示すように、出荷証明シール7は、二次元コードの一種であるQRコード72が台紙71に印刷されたもので、QRコード72には、コード化された製品関連情報等が書き込まれている。   As shown in FIG. 3A, the shipping certification seal 7 is a QR code 72, which is a kind of two-dimensional code, printed on a mount 71. The QR code 72 includes encoded product related information and the like. Has been written.

図3(b)に示すように、製品関連情報には3種類の情報、すなわち法人企業に関する情報、製品の製造元に関する情報、および製品に関する情報が含まれる。図3(b)の左欄には情報の種類が記載され、右欄には具体的な情報の内容が記載されている。   As shown in FIG. 3B, the product-related information includes three types of information, that is, information related to corporations, information related to product manufacturers, and information related to products. The type of information is described in the left column of FIG. 3B, and specific information contents are described in the right column.

PC31から製品関連情報を受信したサーバ装置21は、これらの情報をDB22に格納する。またサーバ装置21は、任意のロジックに基づいて個々の製品を一意に特定するシリアルコードを生成すると共に、予めDB22に格納された製品の種類毎に付与された識別データを読み出し、秘密鍵を用いてその製品の識別コードおよび個々の製品に付与されたシリアルコードを暗号化する。   The server device 21 that has received the product related information from the PC 31 stores the information in the DB 22. Further, the server device 21 generates a serial code for uniquely identifying each product based on an arbitrary logic, reads out the identification data assigned to each product type stored in the DB 22 in advance, and uses a secret key. The product identification code and the serial code assigned to each product are encrypted.

なお、シリアルコードは、数字と英文字を一定の規則、体系に基づいて並べたものである。また識別コードには、それを製造したメーカの識別コードが含まれていてもよい。   The serial code is a sequence of numbers and English letters based on certain rules and systems. The identification code may include the identification code of the manufacturer that manufactured the identification code.

サーバ装置21は、このようにして暗号化された情報を、上述の製品関連情報と共にQRコードに変換した後、シール作成装置23に送信し、台紙71に印刷して、製品の数に対応した数の出荷証明シール7を発行する(ステップB)。   The server device 21 converts the information encrypted in this way into a QR code together with the product-related information described above, and then transmits it to the sticker creating device 23 and prints it on the mount 71 to correspond to the number of products. A number of shipping proof stickers 7 are issued (step B).

図3(c)にQRコード72に書き込まれた情報を示す。QRコード72には、図3(b)に示した製品関連情報I1と、製品の識別コードおよび個々の製品に付与されたシリアルコードを暗号化した情報(以降「暗号化情報」という)I2が含まれる。   FIG. 3C shows information written in the QR code 72. The QR code 72 includes product-related information I1 shown in FIG. 3B and information (hereinafter referred to as “encrypted information”) I2 obtained by encrypting the product identification code and the serial code assigned to each product. included.

認証局2の担当者は、メーカ3の要望に応じて必要な枚数の出荷証明シール7を発行し、それをメーカ3に送付する(ステップC)。   The person in charge of the certificate authority 2 issues a required number of shipping certification seals 7 according to the request of the manufacturer 3 and sends it to the manufacturer 3 (step C).

出荷証明シール7を受け取ったメーカ3は、個々の製品6にシール7を添付した状態で市場に出荷する(ステップD)。シール7を製品6に添付する方法としては、梱包用のダンボールの中、もしくは密閉した袋に製品6とシール7を同梱し、ダンボールを開けるか袋を破らないと、シールを取り出すことができないような形態がよい。   The manufacturer 3 that has received the shipping certification seal 7 ships to the market with the seal 7 attached to each product 6 (step D). As a method of attaching the seal 7 to the product 6, the product 6 and the seal 7 are enclosed in a cardboard for packing or in a sealed bag, and the seal cannot be taken out unless the cardboard is opened or the bag is broken. Such a form is good.

市場で製品6を購入したユーザ4は、その製品がコピー品ではなく、ユーザ3から販売された正規の製品であることを確認したい場合、スマートフォン41を用いて、出荷証明シール7に印刷されたQRコード72に書き込まれた情報を読み取る。更に、読み取った情報のうち暗号化情報を、認証局2のサーバ装置21に送信して、シール7が正規のものであることの認証を求める(ステップE)。   When the user 4 who purchased the product 6 in the market wants to confirm that the product is not a copy product but an authorized product sold by the user 3, the product 4 is printed on the shipping certification seal 7 using the smartphone 41. The information written in the QR code 72 is read. Further, the encrypted information of the read information is transmitted to the server device 21 of the certificate authority 2 to request authentication that the seal 7 is authentic (step E).

ユーザ4のスマートフォン41からシール認証の要求と暗号化情報を受信したサーバ装置21は、当該製品に対応した秘密鍵を用いて暗号化情報を復号化する。なお、暗号化情報を復号化できない場合、その段階で正規のシールでないと判定する。   The server device 21 that has received the seal authentication request and the encrypted information from the smartphone 41 of the user 4 decrypts the encrypted information using a secret key corresponding to the product. If the encrypted information cannot be decrypted, it is determined that it is not a regular seal at that stage.

続いてサーバ装置21は、復号化された情報に基づいて認証を行う(ステップF)。具体的には、製品の識別コードがDB22に格納された当該製品の識別コードと一致するか否か確認する。識別コードが一致した場合、更に、シリアルコードが、任意のロジックに基づいて作成されたものであるか否かを確認する。   Subsequently, the server device 21 performs authentication based on the decrypted information (step F). Specifically, it is confirmed whether or not the product identification code matches the product identification code stored in the DB 22. If the identification codes match, it is further confirmed whether or not the serial code is created based on an arbitrary logic.

サーバ装置21は、製品の識別コードが一致し、かつシリアルコードが任意のロジックに基づいて作成されたものであれば、シール掲載情報が適正で、正規の製品に添付されたシールであると判定する。一方、製品の識別コードが一致しない場合、またはシリアルコードが任意のロジックに基づいて作成されたものでない場合は、シールに書き込まれた情報が適正でなく、正規の製品に添付されたシールでないと判定する。   If the product identification code matches and the serial code is created based on any logic, the server device 21 determines that the sticker information is appropriate and the sticker is attached to a regular product. To do. On the other hand, if the product identification code does not match, or if the serial code is not based on any logic, the information written on the sticker is not correct and the sticker attached to the legitimate product judge.

認証結果は、サーバ装置21からユーザ4のスマートフォン41に通知され、ユーザ4は認証結果に基づいて、購入した製品が正規の製品であるか否かを確認する(ステップG)。   The authentication result is notified from the server device 21 to the smartphone 41 of the user 4, and the user 4 confirms whether or not the purchased product is an authorized product based on the authentication result (step G).

最後にサーバ装置21は、再生されたシリアルコードを、ユーザ4のスマートフォン41の識別情報と共にDB22に格納する(ステップH)。スマートフォン41の識別情報は、製品6が転売された後に、シール7が正規の製品に添付されたものであることを確認する際に用いられる。その際の手順については、後に詳述する。   Finally, the server device 21 stores the reproduced serial code together with the identification information of the smartphone 41 of the user 4 in the DB 22 (Step H). The identification information of the smartphone 41 is used when confirming that the seal 7 is attached to a regular product after the product 6 is resold. The procedure at that time will be described in detail later.

<認証における具体的な処理の流れ>
次に、フローチャートを参照して、認証局2、メーカ3およびユーザ4における処理について具体的に説明する。最初に、図2におけるステップA〜Cの手順について説明する。図4に、メーカPC31と認証局のサーバ装置21との間で行われる処理の流れを示す。図中、破線で囲ったステップおよび破線の矢印は、サーバ装置やPCを用いないで行う処理を示す。
<Specific processing flow for authentication>
Next, with reference to a flowchart, processing in the certificate authority 2, the maker 3, and the user 4 will be specifically described. First, steps A to C in FIG. 2 will be described. FIG. 4 shows a flow of processing performed between the manufacturer PC 31 and the certificate authority server device 21. In the figure, steps surrounded by broken lines and broken arrows indicate processing performed without using a server device or a PC.

出荷証明シール7の発行を希望するメーカ3は、PC31を用いて、認証局2がサーバ装置21に開設しているウェブサイトにアクセスする(ステップS11)。サーバ装置21は、これに応答して認証サービス申し込み用のページデータをPC31に送信する(ステップS21)。   The manufacturer 3 who desires to issue the shipping certification seal 7 uses the PC 31 to access the website established by the certificate authority 2 in the server device 21 (step S11). In response to this, the server device 21 transmits page data for application for authentication service to the PC 31 (step S21).

メーカ3の担当者が申し込み用の画面に製品関連情報(図3(a)参照)を入力した後、マウス等を用いて送信ボタンをクリックすると、PC31は入力された情報をサーバ装置21に送信する(ステップS12)。サーバ装置21は、企業毎および製品毎に識別コードを付与した後、受信した製品関連情報を認証の基礎データとしてDB22に登録する(ステップS22)。   When the person in charge of manufacturer 3 inputs product related information (see FIG. 3A) on the application screen and clicks the send button using a mouse or the like, PC 31 transmits the input information to server device 21. (Step S12). After assigning an identification code to each company and each product, the server device 21 registers the received product related information in the DB 22 as basic data for authentication (step S22).

次にサーバ装置21は、シリアルコード生成用ソフトを起動させて、メーカが希望するシールの数に対応した数のシリアルコードを生成する(ステップS23)。引き続いてサーバ装置は、製品の種類毎に用意した秘密鍵を用いて、製品の識別コードおよび製品毎のシリアルコードを暗号化して、暗号化情報を作成する(ステップS24)。   Next, the server device 21 activates serial code generation software to generate a number of serial codes corresponding to the number of seals desired by the manufacturer (step S23). Subsequently, the server device encrypts the product identification code and the serial code for each product by using a secret key prepared for each product type, and creates encrypted information (step S24).

次に、サーバ装置21は、上述の暗号化情報および製品関連情報をQRコードに変換した後、そのデータをシール作成装置23に転送し(ステップS25)、台紙上にQRコードを印刷して出荷証明シール7を作成する(ステップS26)。作成された出荷証明シール7はメーカ3に送付され(ステップS27)、その後、製品に添付されて市場に出荷される(ステップS13)。   Next, the server device 21 converts the encrypted information and product-related information into a QR code, and then transfers the data to the sticker creating device 23 (step S25), prints the QR code on the mount, and ships. A certification seal 7 is created (step S26). The produced shipping certification seal 7 is sent to the manufacturer 3 (step S27), and then attached to the product and shipped to the market (step S13).

次に、図5および図6を参照して、図2のステップE〜Hの手順を説明する。図5は、製品を購入したユーザ4が、サーバ装置21に対して出荷証明シール7の認証を求める際の手順を示し、図6は、その際のスマートフォン41の表示画面を示す。   Next, the procedure of steps E to H in FIG. 2 will be described with reference to FIGS. FIG. 5 shows a procedure when the user 4 who has purchased the product requests the server device 21 to authenticate the shipping certification seal 7, and FIG. 6 shows a display screen of the smartphone 41 at that time.

シール掲載情報の認証を求めるユーザ4は、認証の手続きを始める前に、スマートフォン41を用いて、認証局2のウェブサイトにアクセスし(ステップS31)、サーバ装置21から認証に用いるアプリソフトをダウンロードする(ステップS41)。スマートフォン41にダウンロードされたアプリソフトはスマートフォンにインストールされる(ステップS32)。   Before starting the authentication procedure, the user 4 seeking authentication of the sticker information accesses the website of the certificate authority 2 using the smartphone 41 (step S31) and downloads application software used for authentication from the server device 21. (Step S41). The application software downloaded to the smartphone 41 is installed on the smartphone (step S32).

認証用アプリソフトは、ユーザ4がスマートフォン41を用いて出荷証明シールの認証を行う際の負担を軽減するためのもので、認証に必要な手続き、具体的には、QRコードの撮影と読み取り、読み取られた情報のサーバ装置21への送信の一連の手続きを自動的に行なうものである。図6(a)にアプリソフトを起動したときのスマートフォン41の画面を示す。   The application software for authentication is for reducing the burden when the user 4 authenticates the shipping proof sticker using the smartphone 41. The procedure required for authentication, specifically, photographing and reading of a QR code, A series of procedures for transmitting the read information to the server device 21 is automatically performed. FIG. 6A shows a screen of the smartphone 41 when the application software is activated.

出荷証明シールの認証を希望するユーザ4は、スマートフォン41にインストールされたアプリソフトを起動した後、ユーザ登録を行う(ステップS33)。具体的には、図7(a)の画面の下段の「お客様情報設定」の部分を指先で触れ、サーバ装置21からユーザ登録用の画面データをダウンロードすると共に、氏名、住所等の必要な情報を入力する。なお、ユーザ登録の内容は一般的に広く知られているため、ここでは説明を省略する。   The user 4 who wishes to authenticate the shipping certification seal activates the application software installed on the smartphone 41 and then performs user registration (step S33). Specifically, the “customer information setting” portion at the bottom of the screen of FIG. 7A is touched with a fingertip to download screen data for user registration from the server device 21 and necessary information such as name and address. Enter. In addition, since the content of user registration is generally known widely, description is abbreviate | omitted here.

次に、ユーザが画面の「製品の登録及び製品の認証」の部分に触れると、アプリソフトが、シール7に印刷されたQRコード72の撮影およびデータの読み取り、読み取ったデータのサーバ装置21への送信を行う(ステップS34)。   Next, when the user touches the “product registration and product authentication” portion of the screen, the application software captures the QR code 72 printed on the sticker 7, reads the data, and reads the read data to the server device 21. Is transmitted (step S34).

図6(b)に、撮影されたQRコード72の画像を示す。撮影されたQRコード72は、コード読み取り用のソフトを用いて文字等のデータに変換された後、暗号化情報(図3(c)のI2)がサーバ装置21に送信される。   FIG. 6B shows a captured QR code 72 image. The photographed QR code 72 is converted into data such as characters using code reading software, and then encrypted information (I 2 in FIG. 3C) is transmitted to the server device 21.

暗号化情報を受信したサーバ装置21は、暗号化を行った秘密鍵を用いて暗号化情報を復号化し、製品の識別コードと、当該シールのシリアルコードを再生する(ステップS42)。   Receiving the encrypted information, the server device 21 decrypts the encrypted information using the encrypted secret key, and reproduces the product identification code and the seal serial code (step S42).

更にサーバ装置21は、再生された製品の識別コードが、DB22に格納された製品の識別コードと一致し、かつシリアルコードが任意のロジックに基づいて作成されたものであることを確認する(同ステップ)。   Further, the server device 21 confirms that the reproduced product identification code matches the product identification code stored in the DB 22 and that the serial code is created based on an arbitrary logic (same as above). Step).

製品の識別コードが一致し、かつシリアルコードが任意のロジックに基づいて作成されている場合、それらの情報は適正であり、その暗号化情報が掲載されたシールは、正規の製品に添付されたものであると判定される。逆に、製品の識別コードが一致しないか、もしくはシリアルコードが任意のロジックに基づいて作成されていない場合、当該シールは適正ではなく、コピー品に添付されたシールである可能性が高いと判定される。   If the product identification code matches and the serial code is created based on arbitrary logic, the information is correct and the seal with the encryption information is attached to the authorized product It is determined to be a thing. Conversely, if the product identification code does not match or the serial code is not created based on any logic, it is determined that the seal is not appropriate and is likely to be a seal attached to the copy. Is done.

暗号化情報が書き込まれたシールが正規の製品に添付されたものであると判定された場合、サーバ装置21は、DB22に格納されたリストを読み出し、そのリストに今回認証されたシールのシリアルコードが含まれているか否か確認する(ステップS43)。   When it is determined that the seal on which the encryption information is written is attached to the authorized product, the server device 21 reads the list stored in the DB 22 and reads the serial code of the seal that has been authenticated this time in the list. Is included (step S43).

このリストには、過去に認証されたシールのシリアルコードが掲載されている。具体的には、シリアルコード毎にCSVファイルが作成され、サーバ装置21の指示に従ってファイルにシリアルコードが書き込まれ、もしくはファイルから読み出される。   The list contains serial codes for seals that have been certified in the past. Specifically, a CSV file is created for each serial code, and the serial code is written to the file or read from the file in accordance with an instruction from the server device 21.

このリストにシリアルコードが掲載されていれば、そのシリアルコードが付与されたシールは、正規に販売された製品に添付されていたものであり、かつ過去に認証の手続きが行なわれたことがわかる。一方、今回認証されたシールのシリアルコードがリストに掲載されていない場合は、そのシリアルコードをリストに記入する(ステップS43)。   If a serial code appears in this list, you can see that the sticker with the serial code was attached to a product that was officially sold, and that authentication procedures were performed in the past. . On the other hand, if the serial code of the seal certified this time is not listed, the serial code is entered in the list (step S43).

その後、サーバ装置21は、認証結果をユーザのスマートフォン41に通知する(ステップS44)。スマートフォン41への通知内容は、シリアルコードがリストに掲載済みであるか否かによって変わる。   Then, the server apparatus 21 notifies a user's smart phone 41 of an authentication result (step S44). The content of notification to the smartphone 41 varies depending on whether or not the serial code has already been posted on the list.

具体的には、暗号化情報が適正であると判定され、かつシリアルコードがリストに掲載されていなかった場合、ユーザのスマートフォン41の画面には、図7(c)に示すように「判定〇」が表示され、ユーザは、認証を求めたシールが正規の製品に添付されたものであることを確認できる。   Specifically, when it is determined that the encryption information is appropriate and the serial code is not listed, the screen of the user's smartphone 41 displays “determination ○” as shown in FIG. ”Is displayed, and the user can confirm that the seal for which authentication has been requested is attached to an authorized product.

図7(c)に示されたスマートフォンの表示画面において、領域A1には製品関連情報、A2には判定結果、A3には製品関連情報がDB22に登録された日付、A4にはユーザが使用するスマートフォンの識別情報がそれぞれ表示される。   In the display screen of the smartphone shown in FIG. 7C, the area A1 is product related information, A2 is the determination result, A3 is the date when the product related information is registered in the DB 22, and A4 is used by the user. Each smartphone identification information is displayed.

一方、暗号化情報が適正であると判定され、更にシリアルコードがリストに既に掲載されている場合、ユーザのスマートフォン41の画面には、図7(d)に示すように「判定△」が表示され、「他のスマートフォンで承認されています」とのコメントC1が併せて表示される。   On the other hand, when it is determined that the encryption information is appropriate and the serial code is already included in the list, “determination Δ” is displayed on the screen of the user's smartphone 41 as shown in FIG. The comment C1 “Approved by another smartphone” is also displayed.

「判定△」が表示された場合、過去に別のスマートフォン41を用いて認証の手続きが行なわれたことを意味している。この場合、前回の認証手続きがなされた後に製品が転売された可能性があるため、正規性確認の手続き(ステップS45)が行なわれる。正規性確認の手続きについては、後に図面を用いて詳述する。   When “determination Δ” is displayed, it means that an authentication procedure has been performed using another smartphone 41 in the past. In this case, since there is a possibility that the product has been resold after the previous authentication procedure, a procedure for confirming normality (step S45) is performed. The procedure for confirming normality will be described in detail later with reference to the drawings.

一方、シールに書き込まれた暗号化情報が適正でないと判定され、シールの認証が否認された場合、ユーザのスマートフォン41の画面には、図7(e)に示すように「判定×」が表示されると共に、「この製品は、コピー品の可能性があります」とのコメントC2が表示される。この場合、画面の領域A1には「判定不可」とのコメントC3が表示され、領域A3およびA4は空欄となる。   On the other hand, when it is determined that the encryption information written on the sticker is not appropriate and the authentication of the sticker is denied, “determination ×” is displayed on the screen of the user's smartphone 41 as shown in FIG. At the same time, a comment C2 “This product may be a copy product” is displayed. In this case, a comment C3 “determination impossible” is displayed in the area A1 of the screen, and the areas A3 and A4 are blank.

<正規性確認手続きにおける処理の流れ>
サーバ装置21が、シールに書き込まれた暗号化情報が適正であると判定した後、DB22に格納されたリストに同じシリアルコードが掲載されていることを確認した場合、サーバ装置21は正規性確認の手続きを行う(ステップS45)。
<Flow of processing in normality confirmation procedure>
When the server device 21 determines that the encrypted information written on the seal is appropriate and then confirms that the same serial code is listed in the list stored in the DB 22, the server device 21 checks the normality. (Step S45).

暗号化情報が適正であると判定されたシールのシリアルコードがリストに掲載される場合として、2つのケースが考えられる。第1のケースは、正規の製品が転売され、それを購入したユーザがシールの認証を求める場合である。   There are two cases where the serial code of the seal that has been determined to have the proper encryption information is listed. The first case is when a legitimate product is resold and the user who purchased it asks for authentication of the seal.

第2のケースは、正規の製品に添付されたシールを第三者が何等かの方法で入手した後偽造し、それをコピー品に添付して販売し、コピー品の購入者がシールの認証を求める場合であり、この場合には、購入者にコピー品である可能性を知らせる必要がある。   In the second case, the seal attached to the legitimate product is forged by a third party after obtaining it in some way, and it is sold by attaching it to a copy product. The purchaser of the copy product authenticates the seal. In this case, it is necessary to inform the purchaser of the possibility of a copy.

本実施の形態では、このような場合に対応するため、上述のリストに、認証を求めたユーザのスマートフォン41の識別情報を、シリアルコードと共に掲載している。スマートフォン41の識別情報には、電話番号およびURLを含むスマートフォン41へのアクセス情報が含まれている。   In the present embodiment, in order to cope with such a case, the identification information of the smartphone 41 of the user who has requested authentication is listed along with the serial code in the above list. The identification information of the smartphone 41 includes access information to the smartphone 41 including a telephone number and a URL.

以下、サーバ装置21における正規性確認の手続き(ステップS45)について、図7および図8を参照して説明する。図7は、正規性確認の手続きにおける処理の流れを示すフローチャート、図8は、その際のスマートフォンの表示画面を示す。   Hereinafter, the normality confirmation procedure (step S45) in the server device 21 will be described with reference to FIGS. FIG. 7 is a flowchart showing a flow of processing in the normality confirmation procedure, and FIG. 8 shows a display screen of the smartphone at that time.

DB22に格納されたリストに、認証されたシリアルコードのデータが掲載されていた場合、サーバ装置21はリストに登録された前ユーザのスマートフォン41bの識別情報を読み出し、電話番号およびURLを用いて前ユーザのスマートフォン41bにアクセスすると共に、リストに登録済みの製品について正規性の確認を求める(ステップS51)。その際、スマートフォン41bの画面には、図8(a)に示すように「登録済み製品に追加承認要求」のコメントC4が表示される。   When the data of the authenticated serial code is published in the list stored in the DB 22, the server device 21 reads the identification information of the previous user's smartphone 41b registered in the list, and uses the telephone number and the URL to While accessing the user's smartphone 41b, the normality of the product registered in the list is requested (step S51). At that time, a comment C4 of “additional approval request for registered product” is displayed on the screen of the smartphone 41b as shown in FIG.

上述の通知を受けた前ユーザは、図8(b)に示す画面を開いて製品の正規性について回答する(ステップS61)。具体的には、正規性の確認を求めてきた製品が、前ユーザが正規に他人に譲ったものである場合「承認」のボタンにタッチし、そうでない場合「否認」のボタンにタッチする。   The previous user who has received the above notification opens the screen shown in FIG. 8B and answers about the normality of the product (step S61). Specifically, if the product for which the confirmation of normality is requested is a product that the previous user has properly handed over to another person, the “approve” button is touched, and if not, the “deny” button is touched.

前ユーザが「承認」のボタンにタッチした場合、図8(c)に示すように、スマートフォンの画面に「承認されました」「登録リストから削除されます」のコメントC6およびC7が表示される。コメントC7の意味は、今回の認証によってリストには、前回認証手続きを行なったスマートフォンの識別情報の代わりに、今回の認証手続きを行なったスマートフォンの識別情報が記入されるため、そのことを予め通知するもののである。   When the previous user touches the “Approve” button, comments C6 and C7 “Approved” and “Deleted from registration list” are displayed on the smartphone screen, as shown in FIG. 8C. . The meaning of the comment C7 is that the identification information of the smartphone that has performed the current authentication procedure is entered in the list by the current authentication instead of the identification information of the smartphone that has performed the previous authentication procedure. It is what you do.

一方、前ユーザが「否認」のボタンにタッチした場合、図8(d)に示すように、スマートフォンの画面に「否認されました」のコメントC8が表示される。   On the other hand, when the previous user touches the “denied” button, a comment C8 of “denied” is displayed on the screen of the smartphone, as shown in FIG.

前ユーザのスマートフォン41bから「承認」または「否認」の回答を受けた認証局のサーバ装置21は、その結果を現ユーザのスマートフォン41aに通知する(ステップS52)。前ユーザのスマートフォン41bから「承認」の回答があった場合、現ユーザのスマートフォンの画面に「判定〇」が表示され、製品が前ユーザから正規の手続きを経て転売されたものであることを確認できる。   The server 21 of the certificate authority that has received the “approval” or “denial” response from the previous user's smartphone 41b notifies the current user's smartphone 41a of the result (step S52). If there is an “approved” response from the previous user's smartphone 41b, a “judgment 〇” will be displayed on the screen of the current user's smartphone, confirming that the product has been resold by the previous user through regular procedures. it can.

一方、否認の回答があった場合、現ユーザのスマートフォン41aの画面に「判定×」が表示され、製品が前ユーザから正規に転売されたものではなく、コピー品の可能性があることを確認できる。   On the other hand, if there is a denial answer, “determination ×” is displayed on the screen of the current user's smartphone 41a, and it is confirmed that the product is not a resale from the previous user and may be a copy product it can.

続いてサーバ装置21は、DB22のリストに掲載されたスマートフォンの識別情報を、現ユーザのスマートフォン41aの識別情報に書き換える(ステップS53)。   Subsequently, the server device 21 rewrites the identification information of the smartphone posted in the list of the DB 22 with the identification information of the smartphone 41a of the current user (Step S53).

これら一連の手続きにより、現ユーザが製品を再度他人に譲り、転売先のユーザから添付シールの認証を求められた場合でも、現ユーザと同様に、転売先のユーザに対して正規性の確認結果を通知することができる。   Through this series of procedures, even if the current user hands over the product to another person and the reseller's user requests authentication of the attached sticker, the result of the normality confirmation to the reseller's user as with the current user Can be notified.

<従来のシステムとの相違点>
表1に、特許文献1に記載された従来のコピー品流通防止システムと、本実施の形態に係る出荷製品認証システムとの相違点を列記する。以下、項目毎に、従来のシステムと本実施の形態のシステムとの違いについて説明する。
<Differences from conventional systems>
Table 1 lists differences between the conventional copy product distribution prevention system described in Patent Document 1 and the shipped product authentication system according to the present embodiment. Hereinafter, the difference between the conventional system and the system of the present embodiment will be described for each item.

Figure 2018055149
Figure 2018055149

認証用のデータに関し、従来のシステムでは、製品毎のシリアルコード(番号)をDBに格納し、それをシール(偽造防止ラベル)のQRコードから読み出されたシリアルコード(番号)と比較していた。これに対し、本実施の形態のシステムでは、メーカ毎、製品の種類毎に設定された識別コードを比較するため、従来のシステムに比べて、DBに格納されるデータ量および認証に要する時間を大幅に削減できる。   With regard to authentication data, the conventional system stores the serial code (number) for each product in the DB and compares it with the serial code (number) read from the QR code on the seal (anti-counterfeit label). It was. On the other hand, in the system of the present embodiment, since the identification codes set for each manufacturer and each product type are compared, the amount of data stored in the DB and the time required for authentication are reduced compared to the conventional system. It can be greatly reduced.

また本実施の形態の認証用データには、製品の識別コード以外に、シール毎に付与されたシリアルコードが含まれるが、このシリアルコードについては、従来システムのようにDBに格納されたコードと照合するのではなく、任意のロジックに基づいて作成されているか否かを判定するものであるため、認証する製品の数が増えたとしても、DBに格納されるデータ量はほとんど増加しない。   In addition to the product identification code, the authentication data according to the present embodiment includes a serial code assigned to each sticker. This serial code is the same as the code stored in the DB as in the conventional system. Since it is determined not based on collation but based on an arbitrary logic, even if the number of products to be authenticated increases, the amount of data stored in the DB hardly increases.

また本実施の形態のシステムでは、製品関連情報は認証用のデータとは分離してDBに格納されている。このように取り扱うことにより、認証用のデータのデータ量を削減することができる。その一方で、スマートフォンの画面の領域A1に表示される製品関連情報は、製品の識別コードと共にDBに格納されているため、表示に支障が生じることはない。   In the system according to the present embodiment, the product related information is stored in the DB separately from the authentication data. By handling in this way, the amount of data for authentication can be reduced. On the other hand, since the product related information displayed in the area A1 of the screen of the smartphone is stored in the DB together with the product identification code, display is not hindered.

暗号化に関し、従来のシステムでは、認証の対象となるシリアルコード(番号)は暗号化されていなかった。そのため、シールに印刷されたシリアルコード(番号)を目隠し材で隠すためにスクラッチ加工等を施す必要があったが、本実施の形態では認証用の情報が暗号化されているため、スクラッチ加工を施す必要がなく、シールの製造コストを軽減できる。   Regarding encryption, in the conventional system, the serial code (number) to be authenticated has not been encrypted. Therefore, in order to hide the serial code (number) printed on the sticker with a blindfold, it is necessary to apply scratch processing or the like. However, in this embodiment, the authentication information is encrypted. There is no need to apply, and the manufacturing cost of the seal can be reduced.

DBに格納されるリストの掲載対象に関し、従来のシステムでは、シールのQRコードに書き込まれたシリアルコードを照合することにより認証を行っていたため、全てのシールに印刷されたシリアルコードをリストに掲載する必要があった。   With regard to the listed items to be stored in the DB, the conventional system authenticates by checking the serial code written in the QR code of the sticker, so the serial codes printed on all stickers are listed. There was a need to do.

これに対し、本実施の形態のシステムでは、シリアルコードの照合を行わず、シリアルコードが任意のロジックに基づいて作成されているかどうかだけを確認している。そして、任意のロジックに基づいて作成されたシリアルコードのみを、認証済みのシリアルコードとしてリストに掲載している。従って、ユーザが認証を求めないシールに掲載されたシリアルコードはリスト掲載の対象とならない。   On the other hand, in the system according to the present embodiment, the verification of the serial code is not performed, and only whether the serial code is created based on an arbitrary logic is confirmed. Only serial codes created based on arbitrary logic are listed as authenticated serial codes. Therefore, serial codes placed on a seal that the user does not require authentication are not listed.

リスト掲載データに関し、従来のシステムでは、製品毎のシリアルコードに加えて製品関連情報がリストに掲載されていた。これに対し、本実施の形態のシステムでは、製品毎のシリアルコード以外に、認証を求めたユーザが使用したスマートフォンの識別情報が掲載される。   Regarding the list data, in the conventional system, in addition to the serial code for each product, product related information is listed. On the other hand, in the system according to the present embodiment, in addition to the serial code for each product, the identification information of the smartphone used by the user who has requested authentication is posted.

以上総括すると、従来のシステムでは、リストには、製品に添付された全てのシールに印刷されたシリアルコードと製品関連情報が掲載されるため、認証の対象となる製品の数が増えるに従い、DBに格納されるデータ量は膨大なものとなる。   In summary, in the conventional system, the serial code printed on all the stickers attached to the product and product related information are posted in the list, so as the number of products subject to certification increases, the DB The amount of data stored in is enormous.

これに対し、本実施の形態のシステムでは、ユーザが認証を求めたシールのシリアルコードとスマートフォンの識別情報だけがリストに掲載されるため、従来のシステムに比較し、データ量を大幅に低減でき、結果として、DBのメンテナンスに要する費用の大幅な削減を実現できる。   In contrast, in the system of this embodiment, only the serial code of the seal that the user requested to authenticate and the identification information of the smartphone are listed, so the amount of data can be greatly reduced compared to the conventional system. As a result, the cost required for DB maintenance can be greatly reduced.

更に、本実施の形態のシステムでは、リストには、ユーザから認証の求めがあったシールのシリアルコードだけが掲載されているため、製品の販売数に比較し対して、リストに掲載されるシリアルコードの数は左程多くはない。結果として、リストの検索時間は従来のシステムに比較して、大幅に短縮できる。   Furthermore, in the system according to the present embodiment, since only the serial code of the seal that the user has requested for authentication is posted in the list, the serial number included in the list is compared with the number of products sold. The number of codes is not as much as the left. As a result, the list search time can be significantly reduced compared to conventional systems.

<リストの内容確認>
DB22に格納されたリストの内容を確認したいユーザは、スマートフォン41を用いて認証局2のウェブサイトにアクセスすることにより、いつでもリストに掲載された情報を確認できる。以下、図9に示したスマートフォンの画面を参照して、その手順を説明する。
<Check the contents of the list>
A user who wants to check the contents of the list stored in the DB 22 can check information posted on the list at any time by accessing the website of the certificate authority 2 using the smartphone 41. Hereinafter, the procedure will be described with reference to the screen of the smartphone shown in FIG.

リストの内容を確認したいユーザは、図9(a)に示すスマートフォンの画面の下段に表示された「登録製品リスト」を指で触れると、前述のアプリソフトによってリストのデータ読み出しの要求がサーバ装置21に送信される。   When the user who wants to check the contents of the list touches the “registered product list” displayed at the lower part of the screen of the smartphone shown in FIG. 9A with his / her finger, a request for reading the list data is issued by the application software described above. 21 is transmitted.

リストのデータ読み出しの要求を受信したサーバ装置21は、スマートフォンの識別情報が一致するシリアルコードに関するデータをリストから読み出してユーザのスマートフォン41に送信する。   The server device 21 that has received the request to read the data of the list reads out the data related to the serial code that matches the identification information of the smartphone from the list and transmits it to the user's smartphone 41.

図9(b)にリストのデータを受信したスマートフォンの表示画面を示す。図では、リストに3件の認証データが登録されていることを示している。ユーザが指先でリストの1つのデータに触れると、図9(c)に示すように、認証されたときと同様の画面が表示される。   FIG. 9B shows a display screen of the smartphone that has received the list data. The figure shows that three pieces of authentication data are registered in the list. When the user touches one piece of data in the list with the fingertip, as shown in FIG. 9C, a screen similar to that when the user is authenticated is displayed.

画面に表示されたデータのうち領域A2〜A4に表示されたデータはDB22のリストから読み出されたデータ、領域A1に表示されたデータは、DB22に格納された製品関連情報から読み出されたデータである。   Of the data displayed on the screen, the data displayed in the areas A2 to A4 is the data read from the list of the DB 22, and the data displayed in the area A1 is read from the product related information stored in the DB 22. It is data.

(実施の形態2)
実施の形態1では、出荷証明シール7を製品6に添付し、そのシールに印刷されたQRコードの読み取りデータを用いて製品の正規性の認証を行った。これに対し、本実施の形態では、製品関連情報やシリアルコードのデータが格納されたICカードを製品に添付し、ICカードに格納されたデータを、NFC対応のスマートフォンで読み取ることによって、製品の正規性の認証を行っている。
(Embodiment 2)
In the first embodiment, the shipping certification seal 7 is attached to the product 6, and the authenticity of the product is authenticated using the read data of the QR code printed on the seal. In contrast, in the present embodiment, an IC card storing product-related information and serial code data is attached to the product, and the data stored in the IC card is read by an NFC-compatible smartphone, thereby Performs normality authentication.

NFC(Near Field Communication)は近距離無線通信規格の一種であり、近年、スマートフォンに採用されるようになってきている。図10に示すように、スマートフォン41とICカード42を重ねることによって、ICカード42のメモリに格納されたデータをスマートフォン41で簡単に読み取ることができる。読み取られたデータのうち暗号化情報は実施の形態1で説明したのと同様の手順によりサーバ装置21に送信される。   NFC (Near Field Communication) is a kind of short-range wireless communication standard and has recently been adopted for smartphones. As illustrated in FIG. 10, the data stored in the memory of the IC card 42 can be easily read by the smartphone 41 by overlapping the smartphone 41 and the IC card 42. Among the read data, the encryption information is transmitted to the server device 21 by the same procedure as described in the first embodiment.

出荷証明シール7については複製が可能であるため、認証の手続きにおいて「判定△」の表示をしたが、ICカードの場合、複製が不可能なため、「判定△」の表示を行う必要はない。既に他のスマートフォンで登録がされていた場合、上書きによって暗号化情報が適正か否かの判定を行う。   Since the shipping certification seal 7 can be duplicated, “determination Δ” is displayed in the authentication procedure. However, in the case of an IC card, it is not possible to duplicate, so it is not necessary to display “determination Δ”. . If already registered on another smartphone, it is determined whether or not the encrypted information is appropriate by overwriting.

1 出荷製品認証システム
2 認証局
3 メーカ
4 ユーザ
5 インターネット
6 製品
7 出荷証明シール
21 サーバ装置
22 DB
23 シール作成装置
31 PC
41 スマートフォン
42 ICカード
71 台紙
72 QRコード
211 処理部
212 記憶装置
213 入力部
214 表示部
A1〜A6 領域
C1〜C7 コメント
DESCRIPTION OF SYMBOLS 1 Shipment product authentication system 2 Certification authority 3 Manufacturer 4 User 5 Internet 6 Product 7 Shipment certificate sticker 21 Server device 22 DB
23 Seal making device 31 PC
41 Smartphone 42 IC Card 71 Mount 72 QR Code 211 Processing Unit 212 Storage Unit 213 Input Unit 214 Display Units A1 to A6 Areas C1 to C7 Comments

Claims (11)

製品に添付された出荷証明シールの認証を行うサーバ装置と、
前記製品に関連した情報を格納するデータベースと、
前記サーバ装置から提供された情報に基づいて前記出荷証明シールを作成するシール作成装置と、
前記製品を購入したユーザが、前記サーバ装置に対して前記出荷証明シールの認証を求める際に使用する携帯情報端末と、
前記サーバ装置と前記携帯情報端末との間でデータの送受信に用いられる通信ネットワークと、を備え、
前記出荷証明シールには、前記製品関連情報、ならびに前記製品の識別コードおよび個々の製品を一意に特定するシリアルコードを暗号化した暗号化情報が書き込まれ、
前記サーバ装置は、前記携帯情報端末から前記出荷証明シールの認証を求められたとき、
前記暗号化情報を復号化して得られた識別コードおよびシリアルコードを用いて前記暗号化情報が適正であるか否か判定すると共に、当該判定結果を前記携帯情報端末に通知し、
かつ前記暗号化情報が適正であると判定した場合、前記データベースに格納されたリストに、前記シリアルコードと前記携帯情報端末の識別情報とを関連付けて掲載することを特徴とする出荷製品認証システム。
A server device that authenticates the shipping certificate seal attached to the product;
A database for storing information related to the product;
A seal creation device for creating the shipping proof seal based on information provided from the server device;
A mobile information terminal used when a user who has purchased the product requests authentication of the shipping certification seal from the server device;
A communication network used for data transmission / reception between the server device and the portable information terminal,
The shipping certification seal is written with the product-related information, and encryption information obtained by encrypting the identification code of the product and a serial code that uniquely identifies each product,
When the server device is requested to authenticate the shipping certification seal from the portable information terminal,
While determining whether or not the encrypted information is appropriate using an identification code and a serial code obtained by decrypting the encrypted information, notify the portable information terminal of the determination result,
And when it determines with the said encryption information being appropriate, the said serial code and the identification information of the said portable information terminal are linked | related and posted on the list | wrist stored in the said database, The shipping product authentication system characterized by the above-mentioned.
前記サーバ装置は、前記製品の識別コードが、予め前記データベースに格納された当該製品の識別コードと一致すること、および前記シリアルコードが任意のロジックに基づいて作成されていることを確認したとき、前記暗号化情報が適正であると判定する、請求項1に記載の出荷製品認証システム。   When the server device confirms that the identification code of the product matches the identification code of the product stored in the database in advance, and that the serial code is created based on an arbitrary logic, The shipped product authentication system according to claim 1, wherein the encrypted information is determined to be appropriate. 前記サーバ装置は、適正であると判定した前記暗号化情報に含まれるシリアルコードが既に前記リストに掲載されているとき、前記リストに識別情報が掲載された携帯情報端末に対して、転売された事実の確認を求める、請求項1または2に記載の出荷製品認証システム。   The server device is resold to a portable information terminal whose identification information is listed in the list when the serial code included in the encryption information determined to be appropriate is already listed in the list The shipped product authentication system according to claim 1, wherein confirmation of the fact is requested. 前記サーバ装置は、前記製品の種類毎に用意された秘密鍵を用いて前記識別コードおよびシリアルコードを暗号化する、請求項1ないし3のいずれかに記載の出荷製品認証システム。   4. The shipped product authentication system according to claim 1, wherein the server device encrypts the identification code and the serial code using a secret key prepared for each type of the product. 前記出荷証明シールに含まれる情報は、二次元コードに変換された状態で前記出荷証明シールに印刷される、請求項1ないし4のいずれかに記載の出荷製品認証システム。   The shipping product authentication system according to claim 1, wherein the information included in the shipping certification seal is printed on the shipping certification seal in a state converted into a two-dimensional code. 前記携帯情報端末にはアプリケーションソフトがインストールされ、
当該アプリケーションソフトは、前記出荷証明シールに掲載された二次元コードを撮影すると共にコードに含まれる情報を読み取り、かつ読み取られた情報のうち暗号化情報を前記サーバ装置に送信する機能を備える、請求項5に記載の出荷製品認証システム。
Application software is installed in the portable information terminal,
The application software has a function of photographing the two-dimensional code posted on the shipping certification seal, reading information included in the code, and transmitting encrypted information among the read information to the server device. Item 6. The shipped product authentication system according to Item 5.
前記出荷証明シールの代わりにICカードを用い、かつ当該ICカードのメモリには、前記製品関連情報および暗号化情報が格納されている、請求項1ないし5のいずれかに記載の出荷製品認証システム。   6. The shipping product authentication system according to claim 1, wherein an IC card is used instead of the shipping certificate seal, and the product related information and encryption information are stored in a memory of the IC card. . 製品に前記出荷証明シールを添付することを求めるメーカは、自己の使用するコンピュータを用い、前記ネットワークを介して前記サーバ装置に前記製品関連情報を送信する、請求項1ないし7のいずれかに記載の出荷製品認証システム。   8. The manufacturer asking for attaching the shipping proof seal to a product transmits the product related information to the server device via the network using a computer used by the manufacturer. Shipping product authentication system. 製品に添付された出荷証明シールの認証を行うサーバ装置であって、
前記出荷証明シールには、前記製品に関連した情報と、前記製品の識別コードおよび個々の製品を一意に特定するシリアルコードを暗号化した暗号化情報が書き込まれ、
前記製品を購入したユーザの使用する携帯情報端末から、通信ネットワークを介して前記出荷証明シールの認証を求められたとき、
前記暗号化情報を復号化して得られた製品の識別コードおよびシリアルコードを用いて前記暗号化情報が適正であるか否か判定すると共に、当該判定結果を前記携帯情報端末に通知し、
かつ前記暗号化情報が適正であると判定した場合、データベースに格納されたリストに、前記シリアルコードと前記携帯情報端末の識別情報とを関連付けて掲載することを特徴とするサーバ装置。
A server device for authenticating a shipping certification seal attached to a product,
The shipping certification seal is written with information related to the product, encrypted information obtained by encrypting the identification code of the product and a serial code uniquely identifying each product,
When the mobile certificate terminal used by the user who purchased the product is requested to authenticate the shipping certificate seal via a communication network,
While determining whether or not the encrypted information is appropriate using a product identification code and serial code obtained by decrypting the encrypted information, and notifies the portable information terminal of the determination result,
And when it determines with the said encryption information being appropriate, the said serial code and the identification information of the said portable information terminal are linked | related and posted on the list | wrist stored in the database.
前記製品の識別コードが、予め前記データベースに格納された当該製品の識別コードと一致すること、および前記シリアルコードが、任意のロジックに基づいて作成されていることを確認したとき、前記暗号化情報が適正であると判定する、請求項9に記載のサーバ装置。   When it is confirmed that the product identification code matches the product identification code stored in the database in advance and that the serial code is created based on an arbitrary logic, the encryption information The server device according to claim 9, wherein the server device is determined to be appropriate. 適正であると判定した前記暗号化情報に含まれるシリアルコードが既に前記リストに掲載されているとき、前記リストに識別情報が掲載された携帯情報端末に対して、転売された事実の確認を求める、請求項9または10に記載のサーバ装置。   When the serial code included in the encrypted information determined to be appropriate is already listed, the mobile information terminal whose identification information is listed in the list is requested to confirm the resold fact. The server device according to claim 9 or 10.
JP2016186535A 2016-09-26 2016-09-26 Shipping product authentication system and server apparatus Pending JP2018055149A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016186535A JP2018055149A (en) 2016-09-26 2016-09-26 Shipping product authentication system and server apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016186535A JP2018055149A (en) 2016-09-26 2016-09-26 Shipping product authentication system and server apparatus

Publications (1)

Publication Number Publication Date
JP2018055149A true JP2018055149A (en) 2018-04-05

Family

ID=61834158

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016186535A Pending JP2018055149A (en) 2016-09-26 2016-09-26 Shipping product authentication system and server apparatus

Country Status (1)

Country Link
JP (1) JP2018055149A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2021022002A (en) * 2019-07-24 2021-02-18 洪 榮徳 Product collation method
JP2021135765A (en) * 2020-02-27 2021-09-13 Ec認証株式会社 Authentication system
JP2022179713A (en) * 2020-04-14 2022-12-02 PaylessGate株式会社 Authenticated device, authentication device, authentication request transmission method, authentication method, and program

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2021022002A (en) * 2019-07-24 2021-02-18 洪 榮徳 Product collation method
JP2021135765A (en) * 2020-02-27 2021-09-13 Ec認証株式会社 Authentication system
JP7421726B2 (en) 2020-02-27 2024-01-25 Ec認証株式会社 Authentication system
JP2022179713A (en) * 2020-04-14 2022-12-02 PaylessGate株式会社 Authenticated device, authentication device, authentication request transmission method, authentication method, and program
JP7368890B2 (en) 2020-04-14 2023-10-25 PaylessGate株式会社 Authenticated device, authentication device, authentication request sending method, authentication method, and program

Similar Documents

Publication Publication Date Title
EP2016543B1 (en) Authentication for a commercial transaction using a mobile module
AU2006236243B2 (en) Network commercial transactions
CN106688004B (en) Transaction authentication method and device, mobile terminal, POS terminal and server
US10586229B2 (en) Anytime validation tokens
US20060235795A1 (en) Secure network commercial transactions
US20080027865A1 (en) Individual identifying/attribute authenticating system and individual identifying/attribute authenticating method
JP4769475B2 (en) CONTENT DISTRIBUTION SERVER AND CONTENT DISTRIBUTION SYSTEM HAVING THE SAME
JP2007072608A (en) Device information transmission program, service control program, device information transmission apparatus, service control device, and method for transmitting device information
JP2010218440A (en) Account settlement system, account settlement method, and information processor
JP2007518184A (en) Electronic certificate service method (methodforservinganelectroniccertificateforabig-namebrand)
JP2018055149A (en) Shipping product authentication system and server apparatus
EP4372655A2 (en) A digital, personal and secure electronic access permission
KR20070065852A (en) Method for certificating qualifying goods by using certification number
KR20180131728A (en) The Method of Convenient One-time Electronic Signing
JP2019153906A (en) Mobile driver&#39;s license system and portable terminal device
AU2015200701A1 (en) Anytime validation for verification tokens
AU2011202945B2 (en) Network commercial transactions
KR20150025140A (en) On-line payment system and method of payment
KR101171003B1 (en) A system for financial deals
JP2009140208A (en) Age authentication method, and management system for age authentication information generation means
TW201828187A (en) System, device and method for executing certificate operation on basis of token
JP2011135275A (en) Certificate issuance device, certificate authority system, and mobile terminal
JP2008028891A (en) Encrypted information inquiry method and encryption apparatus