JP2019153906A - Mobile driver's license system and portable terminal device - Google Patents

Mobile driver's license system and portable terminal device Download PDF

Info

Publication number
JP2019153906A
JP2019153906A JP2018037493A JP2018037493A JP2019153906A JP 2019153906 A JP2019153906 A JP 2019153906A JP 2018037493 A JP2018037493 A JP 2018037493A JP 2018037493 A JP2018037493 A JP 2018037493A JP 2019153906 A JP2019153906 A JP 2019153906A
Authority
JP
Japan
Prior art keywords
terminal device
license
mobile
mobile terminal
driver
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2018037493A
Other languages
Japanese (ja)
Other versions
JP7003740B2 (en
Inventor
高志 久保
Takashi Kubo
高志 久保
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toppan Inc
Original Assignee
Toppan Printing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toppan Printing Co Ltd filed Critical Toppan Printing Co Ltd
Priority to JP2018037493A priority Critical patent/JP7003740B2/en
Publication of JP2019153906A publication Critical patent/JP2019153906A/en
Application granted granted Critical
Publication of JP7003740B2 publication Critical patent/JP7003740B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

To guarantee the legitimacy of update information of driver's license information.SOLUTION: An authentication station registers a portable terminal as a mobile driver's license, the portable terminal stores a public key for portable terminal to be paired with a secret key for portable terminal, an electronic signature signing the public key for portable terminal and the data of a part of the driver's license information with the secret key of the authentication station is stored, when the portable terminal authenticates a user by the user authentication means, the public key for the portable terminal and the electronic signature are presented to the external device, thus being authenticated as a mobile driver's license by the external device, and then the portable terminal creates an update information mobile signature where the update information of the driver's license information is signed with the secret key for portable terminal, and the update information mobile signature is transmitted to the external device together with the update information of the driver's license information.SELECTED DRAWING: Figure 1

Description

本発明は、運転免許証用携帯端末装置を用いたモバイル運転免許証システム及び携帯端末装置に関する。   The present invention relates to a mobile driver's license system and a portable terminal device using a portable terminal device for a driver's license.

従来は、ICカードに運転免許証の情報を書き込んで、カードとしての運転免許証を発行していた。この発行形態は今後も続くと考えられるが、世界的にはモバイル運転免許証の議論が進んでおり、スマートフォンに運転免許証の情報を書き込み・発行(パーソナライズ)したアプリケーションを以って運転免許証と等価の運用を行うことが検討されている。   Conventionally, the driver's license information is written on the IC card and the driver's license is issued as a card. Although this issuance is expected to continue in the future, discussions on mobile driver's licenses are progressing globally, and a driver's license is provided with an application that writes and issues (personalized) information on a driver's license on a smartphone. Equivalent operation is being considered.

世界的には、ICカード運転免許証を発行せず携帯端末装置のみで構成するモバイル運転免許証の発行を議論している国もあるが、日本を含めた所謂先進国に於いては、ICカード運転免許証は従来通り発行し、携帯端末装置によるモバイル運転免許証はICカード運転免許証の複製品、または、子カードとして発行される例が多くなると考えられる。   Globally, there are countries that are discussing the issuance of mobile driver licenses that consist only of mobile terminal devices without issuing IC card driver licenses, but in so-called developed countries including Japan, ICs Card driver's licenses are issued as usual, and mobile driver licenses by portable terminal devices are likely to be issued as replicas of IC card driver licenses or as child cards.

ICカード運転免許証は、ICカード運転免許証から秘匿情報を取得するための2つの鍵情報(暗証番号)であるPIN1およびPIN2を用いて免許証情報を読み出している。   The IC card driver's license reads out the driver's license information using PIN1 and PIN2, which are two pieces of key information (password) for acquiring confidential information from the IC card driver's license.

詳しくは、利用者が外部装置の端末装置の認証媒体アクセス装置から第1の暗証番号であるPIN1を入力することで、認証媒体アクセス装置がICカード運転免許証から運転者の氏名、生年月日、免許の種類、免許証番号等の免許証情報を読み出す。   Specifically, when the user inputs PIN1 which is the first personal identification number from the authentication medium access device of the terminal device of the external device, the authentication medium access device receives the driver's name and date of birth from the IC card driver's license. Read out license information such as license type and license number.

更に、利用者が認証媒体アクセス装置から第2の暗証番号であるPIN2を入力することで、運転者の免許証顔画像等の免許証情報を読み出す。   Further, when the user inputs PIN2 which is the second personal identification number from the authentication medium access device, the license information such as the driver's license face image is read out.

利用者がこれらの暗証番号PIN1とPIN2を忘れてしまった場合には、利用者はICカードからこれらの免許証情報を読み出すことができない問題があった。   If the user forgets these passwords PIN1 and PIN2, there is a problem that the user cannot read out the license information from the IC card.

この問題に対して、特許文献1では、これら2つの暗証番号PIN1とPIN2を利用者が認証媒体アクセス装置から入力する操作を代行するICカードや、ICチップが備えられた携帯電話端末等の可搬媒体を用いることで利便性を向上させることを提案していた。   With respect to this problem, in Patent Document 1, it is possible to use an IC card or a mobile phone terminal equipped with an IC chip for the user to input these two personal identification numbers PIN1 and PIN2 from the authentication medium access device. It has been proposed to improve convenience by using a portable medium.

特許文献1では、可搬媒体から、暗証番号PIN1とPIN2をICカードへの通知要求コマンドを情報サーバに送信する。そして、情報サーバからICカードに、ICカード運転免許証用の暗証番号PIN1とPIN2を通知する。それにより、利用者による暗証番号の入力を可搬媒体に代行させ、利用者のPIN入力の煩わしさを改善していた。   In Patent Document 1, a command for requesting notification of the PIN numbers PIN1 and PIN2 to the IC card is transmitted from the portable medium to the information server. Then, the information server notifies the IC card of the PIN numbers PIN1 and PIN2 for the IC card driver's license. Thereby, the input of the personal identification number by the user is performed on the portable medium, and the troublesomeness of the user's PIN input is improved.

特開2010−287051号公報JP 2010-287051 A

しかし、特許文献1の技術では、ICカードと可搬媒体が他人に用いられて利用される
可能性が排除できず、ICカードの運転免許証が利用者以外の他人に不正に利用され得る問題があった。
However, in the technique of Patent Document 1, the possibility that the IC card and the portable medium are used and used by another person cannot be excluded, and the driver's license of the IC card can be used illegally by other persons than the user. was there.

また、ICカードの運転免許証の券面記載情報の初期発行時は、免許証情報に電子署名が生成されるため免許証情報の改ざんが防止されるが、住所変更、氏名の変更(婚姻等)等の券面情報を更新した免許証更新情報については、電子署名が生成されないため、免許証更新情報の正当性が担保されない問題があった。   In addition, when the information on the IC card driver's license card is initially issued, an electronic signature is generated for the license information, preventing alteration of the license information, but address change, name change (marital, etc.) As for the license update information obtained by updating the ticket information such as the electronic signature, since the electronic signature is not generated, there is a problem that the validity of the license update information is not secured.

本発明は、上記の課題を解決するために、利用者認証手段を有する携帯端末装置と認証局とで構成するモバイル運転免許証システムであって、
前記認証局が、前記携帯端末装置をモバイル運転免許証として登録し、
前記携帯端末装置が、携帯端末装置用秘密鍵とペアになる携帯端末装置用公開鍵と、前記携帯端末装置用公開鍵と運転免許証情報の一部のデータに前記認証局の秘密鍵で署名された電子署名を記憶し、
前記携帯端末装置が、前記利用者認証手段で利用者を認証した場合に、前記携帯端末装置用公開鍵と前記電子署名を外部装置に提示することで、該外部装置にモバイル運転免許証として認証され、
前記携帯端末装置が、前記運転免許証情報の更新情報に前記携帯端末装置用秘密鍵で署名した更新情報モバイル署名を作成し、該更新情報モバイル署名を前記運転免許証情報の更新情報とともに外部装置に送信することを特徴とするモバイル運転免許証システムである。
In order to solve the above-mentioned problem, the present invention is a mobile driver's license system composed of a mobile terminal device having a user authentication means and a certificate authority,
The certificate authority registers the mobile terminal device as a mobile driver's license;
The mobile terminal device signs the mobile terminal device public key paired with the mobile terminal device private key, and the mobile terminal device public key and partial data of the driver's license information with the private key of the certification authority. Remembered electronic signatures,
When the mobile terminal device authenticates the user by the user authentication means, the mobile terminal device authenticates the external device as a mobile driving license by presenting the mobile terminal device public key and the electronic signature to the external device. And
The mobile terminal device creates an update information mobile signature signed with the mobile terminal device private key in the update information of the driver's license information, and the update information mobile signature together with the update information of the driver's license information It is a mobile driver's license system characterized by transmitting to.

本発明は、この構成により、携帯端末装置が運転免許証情報の更新情報に更新情報モバイル署名を付与することで、運転免許証情報の更新情報の正当性を担保したモバイル運転免許証システムが構成できる効果がある。   According to this configuration, the mobile terminal license system guarantees the validity of the update information of the driver's license information by providing the update information mobile signature to the update information of the driver's license information. There is an effect that can be done.

また、本発明は、利用者認証手段を有する携帯端末装置と認証局と運転免許証情報の更新情報を作成する第2の認証局とで構成するモバイル運転免許証システムであって、
前記認証局が、前記携帯端末装置をモバイル運転免許証として登録し、
前記携帯端末装置が、携帯端末装置用秘密鍵とペアになる携帯端末装置用公開鍵と、前記携帯端末装置用公開鍵と運転免許証情報の一部のデータに前記認証局の秘密鍵で署名された電子署名を記憶し、
前記携帯端末装置が、前記運転免許証情報の更新情報に前記第2の認証局の秘密鍵で署名された更新情報サーバ署名を記憶し、
前記携帯端末装置が、前記利用者認証手段で利用者を認証した場合に、前記携帯端末装置用公開鍵と前記電子署名を外部装置に提示することで、該外部装置にモバイル運転免許証として認証され、
前記携帯端末装置が、前記更新情報サーバ署名を前記運転免許証情報の更新情報とともに外部装置に送信することを特徴とするモバイル運転免許証システムである。
Further, the present invention is a mobile driver's license system comprising a mobile terminal device having user authentication means, a certificate authority, and a second certificate authority that creates updated information of the driver's license information,
The certificate authority registers the mobile terminal device as a mobile driver's license;
The mobile terminal device signs the mobile terminal device public key paired with the mobile terminal device private key, and the mobile terminal device public key and partial data of the driver's license information with the private key of the certification authority. Remembered electronic signatures,
The mobile terminal device stores an update information server signature signed with the secret key of the second certificate authority in the update information of the driver's license information,
When the mobile terminal device authenticates the user by the user authentication means, the mobile terminal device authenticates the external device as a mobile driving license by presenting the mobile terminal device public key and the electronic signature to the external device. And
The mobile terminal license system is characterized in that the mobile terminal device transmits the update information server signature together with the update information of the driver license information to an external device.

また、本発明は、上記のモバイル運転免許証システムであって、前記利用者認証手段が生体認証手段であることを特徴とするモバイル運転免許証システムである。   The present invention is the above-described mobile driver's license system, wherein the user authentication means is a biometric authentication means.

また、本発明は、上記のモバイル運転免許証システムであって、
前記携帯端末装置の前記生体認証手段が取得した利用者の生体情報を前記認証局に送信し、前記認証局が該生体情報と前記認証局が記憶する利用者の生体情報を照合して利用者を認定することで前記携帯端末装置をモバイル運転免許証に登録することを特徴とするモバイル運転免許証システムである。
The present invention also provides the above mobile driver's license system,
The user's biometric information acquired by the biometric authentication means of the portable terminal device is transmitted to the certificate authority, and the certificate authority collates the biometric information with the user's biometric information stored in the certificate authority. The mobile terminal license system is characterized in that the mobile terminal device is registered in a mobile driver's license by certifying.

また、本発明は、認証局にモバイル運転免許証として登録された携帯端末装置であって、
前記携帯端末装置が、
携帯端末装置用秘密鍵とペアになる携帯端末装置用公開鍵と、前記携帯端末装置用公開鍵と運転免許証情報の一部のデータに前記認証局の秘密鍵で署名した電子署名を記憶し、
前記運転免許証情報の更新情報に認証局の秘密鍵又は前記携帯端末装置用秘密鍵で署名した更新情報モバイル署名を記憶し、
前記携帯端末装置が利用者を認証した場合に、前記携帯端末装置用公開鍵と前記電子署名を外部装置に提示することで、外部装置にモバイル運転免許証として認証され、
前記更新情報モバイル署名を前記運転免許証情報の更新情報とともに外部装置に送信することで、前記運転免許証情報の更新情報を外部装置に認証させる
ことを特徴とする携帯端末装置である。
Further, the present invention is a portable terminal device registered as a mobile driver's license in a certificate authority,
The portable terminal device is
A mobile terminal device public key that is paired with a mobile terminal device private key, and an electronic signature that is signed with the private key of the certificate authority is stored in a part of the public key for the mobile terminal device and driving license information. ,
Storing the update information mobile signature signed with the secret key of the certificate authority or the secret key for the portable terminal device in the update information of the driver's license information;
When the mobile terminal device authenticates the user, by presenting the mobile terminal device public key and the electronic signature to the external device, the external device is authenticated as a mobile driving license,
The mobile terminal device is characterized in that the update information mobile signature is transmitted to an external device together with the update information of the driver's license information, thereby causing the external device to authenticate the update information of the driver's license information.

また、本発明は、上記の携帯端末装置であって、前記携帯端末装置が利用者を認証する手段として生体認証手段を有することを特徴とする携帯端末装置である。   In addition, the present invention is the mobile terminal device described above, wherein the mobile terminal device includes biometric authentication means as means for authenticating a user.

また、本発明は、上記の携帯端末装置であって、前記生体認証手段が取得した利用者の生体情報を前記認証局に送信し、前記認証局によって、該生体情報が利用者の生体情報と照合されて認定されることでモバイル運転免許証を登録することを特徴とする携帯端末装置である。   Further, the present invention is the above-described portable terminal device, wherein the biometric information of the user acquired by the biometric authentication unit is transmitted to the certification authority, and the biometric information and the biometric information of the user are transmitted by the certification authority. The mobile terminal device is characterized in that a mobile driver's license is registered by being verified.

また、本発明は、上記の携帯端末装置であって、前記携帯端末装置が、前記運転免許証情報の更新情報に前記携帯端末装置用秘密鍵で署名した更新情報モバイル署名を作成することを特徴とする携帯端末装置である。   Further, the present invention is the mobile terminal device described above, wherein the mobile terminal device creates an update information mobile signature in which the update information of the driver's license information is signed with the mobile terminal device private key. It is a portable terminal device.

また、本発明は、上記の携帯端末装置であって、前記携帯端末装置が、前記携帯端末装置用秘密鍵と、該携帯端末装置用秘密鍵とペアになる携帯端末装置用公開鍵を作成することを特徴とする携帯端末装置である。   Further, the present invention is the above-described mobile terminal device, wherein the mobile terminal device creates a mobile terminal device public key paired with the mobile terminal device private key and the mobile terminal device private key. This is a portable terminal device.

本発明は、携帯端末装置が、運転免許証情報の更新情報に更新情報モバイル署名を付与することで、運転免許証情報の更新情報の正当性を担保したモバイル運転免許証システムが構成できる効果がある。   The present invention has the effect that the mobile terminal license system can ensure the validity of the update information of the driver's license information by providing the update information mobile signature to the update information of the driver's license information. is there.

また、本発明は、携帯端末装置の利用者認証手段を用いることで、利用者のみが携帯端末装置から運転免許証のモバイル運転免許証情報を読出しできる情報セキュリティの高いモバイル運転免許証システムが構成できる効果がある。   In addition, the present invention provides a mobile driving license system with high information security by which only the user can read out the mobile driving license information of the driving license from the mobile terminal device by using the user authentication means of the mobile terminal device. There is an effect that can be done.

また、本発明は、携帯端末装置の利用者認証手段に生体認証を用いることで、利用者が運転免許証のモバイル運転免許証情報を読出しするための暗証番号の入力の手間を軽減することができる利便性の高いモバイル運転免許証システムが構成できる効果がある。   In addition, the present invention uses biometric authentication as the user authentication means of the mobile terminal device, thereby reducing the labor of inputting a personal identification number for the user to read out the mobile driver's license information of the driver's license. It is possible to construct a highly convenient mobile driver's license system.

本発明の第1の実施形態のモバイル運転免許証システムの構成を示すブロック図である。It is a block diagram which shows the structure of the mobile driver's license system of the 1st Embodiment of this invention. 本発明の第1の実施形態のモバイル運転免許証システムの流れ図(その1)である。It is a flowchart (the 1) of the mobile driver's license system of the 1st Embodiment of this invention. 本発明の第1の実施形態のモバイル運転免許証システムの流れ図(その2)である。It is a flowchart (the 2) of the mobile driver's license system of the 1st Embodiment of this invention. 本発明の第1の実施形態のモバイル運転免許証システムの流れ図(その3)である。It is a flowchart (the 3) of the mobile driver's license system of the 1st Embodiment of this invention. 本発明の第1の実施形態のモバイル運転免許証システムの流れ図(その4)である。It is a flowchart (the 4) of the mobile driver's license system of the 1st Embodiment of this invention. 本発明の第2の実施形態のモバイル運転免許証システムの構成を示すブロック図である。It is a block diagram which shows the structure of the mobile driver's license system of the 2nd Embodiment of this invention. 本発明の第2の実施形態のモバイル運転免許証システムの流れ図(その1)である。It is a flowchart (the 1) of the mobile driver's license system of the 2nd Embodiment of this invention. 本発明の第2の実施形態のモバイル運転免許証システムの流れ図(その2)である。It is a flowchart (the 2) of the mobile driver's license system of the 2nd Embodiment of this invention. 本発明の第2の実施形態のモバイル運転免許証システムの流れ図(その3)である。It is a flowchart (the 3) of the mobile driver's license system of the 2nd Embodiment of this invention. 本発明の第2の実施形態のモバイル運転免許証システムの流れ図(その4)である。It is a flowchart (the 4) of the mobile driver's license system of the 2nd Embodiment of this invention. 本発明の第3の実施形態のモバイル運転免許証システムの構成を示すブロック図である。It is a block diagram which shows the structure of the mobile driver's license system of the 3rd Embodiment of this invention. 本発明の第4の実施形態のモバイル運転免許証システムの構成を示すブロック図である。It is a block diagram which shows the structure of the mobile driver's license system of the 4th Embodiment of this invention. 本発明の第4の実施形態のモバイル運転免許証システムの流れ図(その1)である。It is a flowchart (the 1) of the mobile driver's license system of the 4th Embodiment of this invention. 本発明の第4の実施形態のモバイル運転免許証システムの流れ図(その2)である。It is a flowchart (the 2) of the mobile driver's license system of the 4th Embodiment of this invention. 本発明の第4の実施形態のモバイル運転免許証システムの流れ図(その3)である。It is a flowchart (the 3) of the mobile driver's license system of the 4th Embodiment of this invention.

<第1の実施形態>
以下、本発明の実施形態のモバイル運転免許証システムを図1から図2を参照して説明する。
<First Embodiment>
Hereinafter, a mobile driver's license system according to an embodiment of the present invention will be described with reference to FIGS.

(モバイル運転免許証システムの構成)
図1のブロック図に、第1の実施形態のモバイル運転免許証システムの構成を示す。すなわち、本実施形態のモバイル運転免許証システムを、ICカード運転免許証10と、通信ネットワークNWに接続された、携帯端末装置20と、免許証認証局CA(Certificate Authority)に設置されている免許発行サーバ30と端末機認証サーバ40で構成する。
(Configuration of mobile driver's license system)
The block diagram of FIG. 1 shows the configuration of the mobile driver's license system of the first embodiment. That is, the mobile driver's license system according to the present embodiment is installed in the IC card driver's license 10, the mobile terminal device 20 connected to the communication network NW, and the license authority CA (Certificate Authority). The issuing server 30 and the terminal authentication server 40 are used.

その携帯端末装置20を、利用者からのモバイル運転免許証情報を必要とする種々の外部装置50と通信させ、モバイル運転免許証情報を送信する。   The mobile terminal device 20 communicates with various external devices 50 that require mobile driver license information from the user, and transmits the mobile driver license information.

端末機認証サーバ40は免許発行サーバ30が兼用できる。また、端末機認証サーバ40を免許証認証局CAと独立した認証局に設置することもできるが、端末機認証サーバ40は、免許証認証局CAの機能の一部を分担し動作する。   The terminal authentication server 40 can also be used as the license issuing server 30. The terminal authentication server 40 can be installed in a certificate authority independent of the license certificate authority CA. However, the terminal authentication server 40 operates by sharing a part of the function of the license certificate authority CA.

(ICカード運転免許証10)
利用者の携帯端末装置20をモバイル運転免許証に登録する審査において、携帯端末装置20が、ICカード運転免許証10のICカード運転免許証情報を読み込む事、すなわちICカード運転免許証情報が用意されていること、を審査の条件の1つにする。
(IC card driver's license 10)
In the examination for registering the user's mobile terminal device 20 in the mobile driver's license, the mobile terminal device 20 reads the IC card driver's license information of the IC card driver's license 10, that is, the IC card driver's license information is prepared. Is one of the conditions for the examination.

ICカード運転免許証10は、免許発行サーバ30が作成し、発行番号、氏名、運転免許者の生体情報(顔画像)を含む免許証発行情報Cardを記録する。また、その免許証
発行情報Cardから作成されたハッシュ値Haを記録し、そのハッシュ値Haを免許発行サーバ30の認証局秘密鍵CaScで暗号化したデータを免許証署名DSMとして記憶する。
The IC card driver's license 10 is created by the license issuing server 30 and records the driver's license issuing information Card including the issue number, name, and biometric information (face image) of the driver's license. Further, the hash value Ha created from the license issuance information Card is recorded, and the data obtained by encrypting the hash value Ha with the certificate authority private key CaSc of the license issuance server 30 is stored as the license signature DSM.

以下では、ICカード運転免許証10の発行番号、氏名、運転免許者の生体情報(顔画像)を含む免許証発行情報Cardと、免許証発行情報Cardのハッシュ値Haと、免許証署名DSMの集合をICカード運転免許証情報と呼ぶ。   In the following, the issuance number, name, and license issuance information Card including the biometric information (face image) of the driver's license, the hash value Ha of the license issuance information Card, and the license signature DSM The set is called IC card driver's license information.

また、ICカード運転免許証10は、認証局公開鍵CaKを記憶し、免許証認証局CAの免許発行サーバ30がそのICカード運転免許証10用に作成したICカード秘密鍵ICScとICカード公開鍵ICKの鍵ペアと、ICカード公開鍵証明署名ICKDを記憶する。   Further, the IC card driver's license 10 stores the certificate authority public key CaK, and the IC card private key ICsc and IC card publicized by the license issuing server 30 of the license authority CA created for the IC card driver's license 10 are disclosed. The key pair of the key ICK and the IC card public key certification signature ICKD are stored.

ICカード運転免許証10は、外部装置50の端末装置である認証媒体アクセス装置の近距離無線通信手段51と通信し、また、携帯端末装置20の近距離無線通信手段21と通信する。そして、そのICカード運転免許証10と通信する外部装置10が持つ外部装置公開鍵TK等がどの認証局に登録されているかの認証レベルに応じて、それらの機器に通知可能なICカード運転免許証情報を送信する。   The IC card driving license 10 communicates with the short-range wireless communication means 51 of the authentication medium access device that is the terminal device of the external device 50 and also communicates with the short-range wireless communication means 21 of the portable terminal device 20. Then, depending on the authentication level of which certification authority is registered with the external device public key TK of the external device 10 that communicates with the IC card driving license 10, the IC card driving license that can be notified to those devices Send the certificate information.

それらの機器が登録された一番高い認証レベルの認証局は免許証認証局CAである。免許証認証局CAの端末機認証サーバ40に登録されている機器は、ICカード運転免許証10から運転免許者の生体情報(顔画像)を受信することができる。   The certificate authority with the highest authentication level in which these devices are registered is the license certificate authority CA. The device registered in the terminal authentication server 40 of the license certificate authority CA can receive the driver's driver's biometric information (face image) from the IC card driver's license 10.

ICカード運転免許証10は、利用者の暗証番号PIN1とPIN2を記憶する。そして、ICカード運転免許証10は、所定の認証レベルの認証局に登録された外部装置50や携帯端末装置20から正しい暗証番号PIN1とPIN2を受信した場合に、その機器にICカード運転免許証10のICカード運転免許証情報を送信する。   The IC card driver's license 10 stores the user's PIN numbers PIN1 and PIN2. When the IC card driver's license 10 receives the correct PIN numbers PIN1 and PIN2 from the external device 50 or the portable terminal device 20 registered in the certificate authority of a predetermined authentication level, the IC card driver's license is attached to the device. 10 IC card driver's license information is transmitted.

(免許証認証局CA)
都道府県公安委員会やその関連団体等のモバイル運転免許証管理団体の免許証認証局CAに、免許発行サーバ30と端末機認証サーバ40を設置する。その免許発行サーバ30と端末機認証サーバ40は、認証局秘密鍵CaScと認証局公開鍵CaKを使って、通信ネットワークNWに接続された外部装置50との間で暗号化通信を行う。
(License Certification Authority CA)
A license issuance server 30 and a terminal authentication server 40 are installed in a license certification authority CA of a mobile driver's license management organization such as a prefectural public safety committee or related organization. The license issuing server 30 and the terminal authentication server 40 perform encrypted communication with the external device 50 connected to the communication network NW using the certificate authority private key CaSc and the certificate authority public key CaK.

(免許発行サーバ30)
免許発行サーバ30は、ICカード運転免許証10の申請情報や発行情報の管理を行ない、ICカード運転免許証10の発行番号、氏名、顔画像などの免許証発行情報Cardを作成する。そして免許発行サーバ30は、専用のICカード発行装置を使って、免許証発行情報CardをICカードに書き込むことでICカード運転免許証10を発行する。免許発行サーバ30は、また、その免許証発行情報Cardから作成したハッシュ値Haと、そのハッシュ値Haを認証局秘密鍵CaScで暗号化して作成した免許証署名DSMもICカード運転免許証10に書き込む。
(License issuance server 30)
The license issuance server 30 manages application information and issuance information of the IC card driver's license 10 and creates a license issuance information Card such as an issuance number, name, and face image of the IC card driver's license 10. Then, the license issuance server 30 issues the IC card driving license 10 by writing the license issuance information Card into the IC card using a dedicated IC card issuing device. The license issuance server 30 also has a hash value Ha created from the license issuance information Card and a license signature DSM created by encrypting the hash value Ha with the certificate authority private key CaSc in the IC card driving license 10. Write.

免許発行サーバ30は、また、そのICカード運転免許証10用に作成したICカード秘密鍵ICScとICカード公開鍵ICKの鍵ペアのハッシュ値を作成し、そのハッシュ値を認証局秘密鍵CaScで暗号化してICカード公開鍵証明署名ICKDを作成する。そして、そのICカード公開鍵証明署名ICKDをICカード運転免許証10に書き込む。こうして、免許発行サーバ30が、専用のICカード発行装置を使って、ICカード運転免許証10を発行する。   The license issuance server 30 also creates a hash value of the key pair of the IC card private key ICsc and the IC card public key ICK created for the IC card driver's license 10, and uses the certificate authority private key CaSc as the hash value. The IC card public key certificate signature ICKD is created by encryption. Then, the IC card public key certification signature ICKD is written in the IC card driving license 10. In this way, the license issuing server 30 issues the IC card driving license 10 using a dedicated IC card issuing device.

(端末機認証サーバ40)
端末機認証サーバ40は、モバイルアプリケーションプログラム110を携帯端末装置20にダウンロードさせ、そのモバイルアプリケーションプログラム110をインストールして動作させた携帯端末装置20をモバイル運転免許証の候補としてデータベースに登録する。
(Terminal authentication server 40)
The terminal authentication server 40 downloads the mobile application program 110 to the mobile terminal device 20, and registers the mobile terminal device 20 that has been installed and operated in the database as a candidate for a mobile driving license.

詳しくは、端末機認証サーバ40は、先ず、端末機認証サーバ40からモバイルアプリケーションプログラム110をダウンロードした利用者の携帯端末装置20の利用者IDデータをデータベースに登録する。次に、その携帯端末装置20が利用者を生体認証した場合に、その携帯端末装置20をモバイル運転免許証の候補に登録する。その際に、端末機認証サーバ40は、携帯端末装置20用の携帯端末装置用公開鍵MoKと利用者IDデータを紐付けてモバイル運転免証の候補に登録する。   Specifically, the terminal authentication server 40 first registers the user ID data of the mobile terminal device 20 of the user who downloaded the mobile application program 110 from the terminal authentication server 40 in the database. Next, when the mobile terminal device 20 biometrically authenticates the user, the mobile terminal device 20 is registered as a candidate for a mobile driving license. At that time, the terminal authentication server 40 associates the mobile terminal device public key MoK for the mobile terminal device 20 with the user ID data, and registers the mobile terminal license as a candidate for mobile driving license.

その携帯端末装置用公開鍵MoKは、携帯端末装置20のモバイルアプリケーションプログラム110が含む暗号鍵作成手段24が作成しても良いし、端末機認証サーバ40が暗号鍵のペアを作成して携帯端末装置20に送信するようにしても良い。   The mobile terminal device public key MoK may be generated by the encryption key generating means 24 included in the mobile application program 110 of the mobile terminal device 20, or the terminal authentication server 40 generates a pair of encryption keys and generates the mobile terminal. You may make it transmit to the apparatus 20. FIG.

端末機認証サーバ40は、次に、モバイル運転免許証の候補に登録された携帯端末装置20から、運転免許者の顔写真を含むICカード運転免許証情報と携帯端末装置20の生体認証手段23に登録している利用者の生体情報を受信した場合に、その利用者と携帯端末装置20を審査した上で、携帯端末装置20をモバイル運転免許証に登録する。   Next, the terminal authentication server 40 receives the IC card driver's license information including the face photograph of the driver's license and the biometric authentication means 23 of the portable terminal device 20 from the portable terminal device 20 registered in the mobile driver's license candidate. When the biometric information of the user registered in is received, the user and the mobile terminal device 20 are examined, and the mobile terminal device 20 is registered in the mobile driver's license.

(モバイル免許証公開鍵証明署名MoKD)
詳しくは、端末機認証サーバ40は、モバイル運転免許証の候補に登録された携帯端末装置20から、ICカード運転免許証情報と利用者の生体情報を受信した場合に、その携帯端末装置20用のモバイル免許証公開鍵証明署名MoKDを作成する。
(Mobile license public key certificate signature MoKD)
Specifically, when the terminal authentication server 40 receives the IC card driver's license information and the user's biometric information from the portable terminal device 20 registered as a candidate for the mobile driver's license, the terminal authentication server 40 is for the portable terminal device 20. Create a mobile license public key certification signature MoKD.

すなわち、端末機認証サーバ40は、その携帯端末装置20の携帯端末装置用公開鍵MoKと、ICカード運転免許証10のICカード運転免許証情報(少なくともICカード運転免許証情報の一部)とのハッシュ値を作成し、そのハッシュ値を、認証局秘密鍵CaScで暗号化してモバイル免許証公開鍵証明署名MoKDを作成し携帯端末装置20に送信する。   That is, the terminal authentication server 40 includes the mobile terminal device public key MoK of the mobile terminal device 20, the IC card driving license information (at least part of the IC card driving license information) of the IC card driving license 10, and The hash value is encrypted with the certificate authority private key CaSc, and the mobile license public key certification signature MoKD is created and transmitted to the mobile terminal device 20.

そして、端末機認証サーバ40が、データベースに、利用者の携帯端末装置20の利用者IDデータと、その利用者のICカード運転免許証10の免許証番号と、その利用者の携帯端末装置20に与えた携帯端末装置用公開鍵MoKを紐付けて記憶し、携帯端末装置20をモバイル運転免許証として登録して管理する。   Then, the terminal authentication server 40 stores the user ID data of the user's mobile terminal device 20, the license number of the IC card driver's license 10 of the user, and the user's mobile terminal device 20 in the database. The mobile terminal device public key MoK given to is stored in association with it, and the mobile terminal device 20 is registered and managed as a mobile driving license.

すなわち、免許証認証局CAの端末機認証サーバ40は、利用者認証手段として生体認証手段23を備えた携帯端末装置20に生体情報を登録させて利用者を生体認証させることで、その携帯端末装置20をモバイル運転免許証にするための高いセキュリティで認証して審査した上で、その携帯端末装置20をモバイル運転免許証として登録する。   That is, the terminal authentication server 40 of the license certificate authority CA registers the biometric information in the mobile terminal device 20 having the biometric authentication means 23 as the user authentication means, and biometrically authenticates the user. After authenticating and examining the device 20 with high security for making a mobile driver's license, the mobile terminal device 20 is registered as a mobile driver's license.

端末機認証サーバ40が携帯端末装置20を高いセキュリティで認証する手段はこれだけに限定されない。例えば、端末機認証サーバ40が、それに専用回線で接続した専用のモバイル運転免許証発行装置に直接に携帯端末装置20を接続して携帯端末装置20と利用者とを認証した上でその携帯端末装置20をモバイル運転免許証として登録することができる。   The means by which the terminal authentication server 40 authenticates the mobile terminal device 20 with high security is not limited to this. For example, the terminal authentication server 40 directly connects the portable terminal device 20 to a dedicated mobile driver's license issuance device connected by a dedicated line to authenticate the portable terminal device 20 and the user, and then the portable terminal. Device 20 can be registered as a mobile driver's license.

また、端末機認証サーバ40に専用回線で接続した専用のモバイル運転免許証発行装置
が、更に、ICカード運転免許証10とも接続してその情報を読み出して、その情報を携帯端末装置20の情報と照合することで携帯端末装置20を認証した上でその携帯端末装置20をモバイル運転免許証として登録することができる。
Further, a dedicated mobile driver's license issuance device connected to the terminal authentication server 40 via a dedicated line is further connected to the IC card driver's license 10 to read out the information, and the information is stored in the information of the portable terminal device 20. The mobile terminal device 20 can be registered as a mobile driving license after the mobile terminal device 20 is authenticated by checking.

(携帯端末装置20)
モバイル運転免許証として登録する携帯端末装置20は、利用者が使用するスマートフォン等の携帯電話機である。その携帯端末装置20は、図1の様に、近距離無線通信手段21とカメラ22を有し、利用者認証手段として生体認証手段23を備える。
(Portable terminal device 20)
The mobile terminal device 20 registered as a mobile driver's license is a mobile phone such as a smartphone used by a user. As shown in FIG. 1, the mobile terminal device 20 includes a short-range wireless communication unit 21 and a camera 22, and includes a biometric authentication unit 23 as a user authentication unit.

その携帯端末装置20において耐タンパ構造を持つメモリ(セキュアモジュール)であるSIMカード(Subscriber_Identity_Module_Card)やUIMカード(User_Identity_Module_Card)やUICCカード(Universal_Integrated_Circuit_Card)等に、暗号鍵作成手段24と免許証更新署名作成手段25を含むモバイルアプリケーションプログラム110をインストールして用いる。   In the portable terminal device 20, a SIM card (Subscriber_Identity_Module_Card), a UIM card (User_Identity_Module_Card), a UICC card (Universal_Integrated_Circuit_Circuit_Circuit_Circuit_Circuit_Circuit_Circuit_Circuit_Circuit_Circuit_Circuit_Circuit_Circuit_Circuit_Circuit_Circuit_Circure A mobile application program 110 including 25 is installed and used.

(近距離無線通信手段21)
携帯端末装置20は、近距離無線通信手段21を用いて、利用者が所有するICカード運転免許証10や、外部装置50やその他の携帯端末装置20と通信する。
(Near field communication means 21)
The portable terminal device 20 communicates with the IC card driving license 10 owned by the user, the external device 50 and other portable terminal devices 20 using the short-range wireless communication means 21.

(カメラ22)
携帯端末装置20はカメラ22を有する。カメラ22は、例えば、携帯端末装置20の前面に設置し、携帯端末装置20を操作する利用者の顔写真を撮影し携帯端末装置20に記憶させる。
(Camera 22)
The mobile terminal device 20 has a camera 22. For example, the camera 22 is installed on the front surface of the mobile terminal device 20, takes a picture of the face of the user who operates the mobile terminal device 20, and stores it in the mobile terminal device 20.

(生体認証手段23)
携帯端末装置20は、顔認証等の、利用者の生体情報を認証する生体認証手段23を有する。生体認証手段23は、携帯端末装置20がカメラ22等で読み取った利用者の生体情報を、携帯端末装置20に登録されている生体情報と照合して、利用者がアクセスを許可された者であるか否かのアクセス可否を判定する機能を持つ。
(Biometric authentication means 23)
The mobile terminal device 20 includes biometric authentication means 23 that authenticates user biometric information such as face authentication. The biometric authentication unit 23 checks the biometric information of the user read by the mobile terminal device 20 with the camera 22 or the like with the biometric information registered in the mobile terminal device 20 and allows the user to access. It has a function of determining whether or not there is access.

生体情報を用いた認証方法は、指紋、瞳の虹彩、掌の静脈認証等の何れでも良いが、本実施形態では、カメラ22によって利用者の顔写真を撮影し、生体認証手段23が、撮影した利用者の顔写真を、携帯端末装置20に登録されている利用者の顔写真のデータと照合して利用者を認証する。   The authentication method using the biometric information may be any of fingerprint, iris of the pupil, palm vein authentication, etc. In this embodiment, the camera 22 captures the user's face photo, and the biometric authentication means 23 captures the image. The user's face photo is collated with the data of the user's face photo registered in the mobile terminal device 20 to authenticate the user.

(モバイルアプリケーションプログラム110)
モバイルアプリケーションプログラム110をインストールした携帯端末装置20が利用者を生体認証手段23で認証した場合に、その携帯端末装置20は端末機認証サーバ40にモバイル運転免許証の候補として登録される。
(Mobile application program 110)
When the mobile terminal device 20 in which the mobile application program 110 is installed authenticates the user with the biometric authentication means 23, the mobile terminal device 20 is registered in the terminal authentication server 40 as a candidate for a mobile driving license.

(暗号鍵作成手段24)
携帯端末装置20のモバイルアプリケーションプログラム110は暗号鍵作成手段24を有する。暗号鍵作成手段24は、公開鍵暗号方式による暗号鍵データである携帯端末装置用秘密鍵MoScと携帯端末装置用公開鍵MoKの鍵ペアを作成する。
(Encryption key creation means 24)
The mobile application program 110 of the mobile terminal device 20 has an encryption key creation unit 24. The encryption key creation means 24 creates a key pair of the mobile terminal device private key MoSc and the mobile terminal device public key MoK, which is encryption key data by the public key cryptosystem.

(携帯端末装置用秘密鍵MoScと携帯端末装置用公開鍵MoK)
すなわち、モバイルアプリケーションプログラム110の暗号鍵作成手段24は、携帯端末装置20内で携帯端末装置用秘密鍵MoScと携帯端末装置用公開鍵MoKとの鍵ペアを作成する。携帯端末装置用秘密鍵MoScは携帯端末装置20のみが記憶し、携帯端
末装置用公開鍵MoKは他の機器に提示する。
(Mobile terminal device private key MoSc and mobile terminal device public key MoK)
That is, the encryption key creating means 24 of the mobile application program 110 creates a key pair of the mobile terminal device private key MoSc and the mobile terminal device public key MoK in the mobile terminal device 20. The portable terminal device private key MoSc is stored only by the portable terminal device 20, and the portable terminal device public key MoK is presented to other devices.

(ICカード運転免許証10からの情報の受信)
免許証認証局CAの端末機認証サーバ40にモバイル運転免許証の候補として登録された携帯端末装置20は、インストールされたモバイルアプリケーションプログラム110に従ってICカード運転免許証10と通信し、ICカード運転免許証10に暗証番号PIN1とPIN2送信することでICカード運転免許証10に認証されて、ICカード運転免許証情報を読み出す。
(Reception of information from IC card driver's license 10)
The mobile terminal device 20 registered as a mobile driver license candidate in the terminal authentication server 40 of the license certificate authority CA communicates with the IC card driver license 10 according to the installed mobile application program 110, and the IC card driver license. By transmitting the PIN numbers PIN1 and PIN2 to the certificate 10, the IC card driver's license 10 is authenticated and the IC card driver's license information is read out.

(携帯端末装置20をモバイル運転免許証に登録)
ICカード運転免許証10からICカード運転免許証情報を読み出した携帯端末装置20は、モバイル運転免許証管理団体の免許証認証局CAの端末機認証サーバ40にICカード運転免許証情報を送信する。
(Register mobile terminal device 20 with mobile driver's license)
The mobile terminal device 20 that has read the IC card driving license information from the IC card driving license 10 transmits the IC card driving license information to the terminal authentication server 40 of the license certificate authority CA of the mobile driving license management organization. .

携帯端末装置20からICカード運転免許証情報を受信した端末機認証サーバ40は、その携帯端末装置20をモバイル運転免許証に登録する。そして、端末機認証サーバ40は、その携帯端末装置20用の電子署名であるモバイル免許証公開鍵証明署名MoKDを作成して携帯端末装置20に送信する。   The terminal authentication server 40 that has received the IC card driving license information from the portable terminal device 20 registers the portable terminal device 20 in the mobile driving license. Then, the terminal authentication server 40 creates a mobile license public key certification signature MoKD, which is an electronic signature for the mobile terminal device 20, and transmits it to the mobile terminal device 20.

モバイル運転免許証として登録された携帯端末装置20は、免許証署名DSMを含むICカード運転免許証情報と、モバイル免許証公開鍵証明署名MoKDと、携帯端末装置用公開鍵MoKから成るモバイル運転免許証情報と、携帯端末装置用秘密鍵MoScと免許証認証局CAの認証局公開鍵CaKと、通信ネットワークNWに接続された外部装置50を認証するために必要な各認証局の公開鍵等を記憶する。   The mobile terminal device 20 registered as a mobile driver's license is a mobile driver's license comprising IC card driver's license information including a license signature DSM, a mobile license public key certificate signature MoKD, and a mobile terminal public key MoK. The certificate information, the private key MoSc for the portable terminal device, the certificate authority public key CaK of the license certificate authority CA, and the public key of each certificate authority necessary for authenticating the external device 50 connected to the communication network NW. Remember.

モバイル運転免許証として登録された携帯端末装置20は、利用者を生体認証手段23で認証することで、利用者本人がその場に存在することが確認できるので、利用者の暗証番号PIN1とPIN2の入力を代行することができる。   Since the mobile terminal device 20 registered as a mobile driver's license authenticates the user with the biometric authentication means 23, it can be confirmed that the user himself / herself is present, so the user's personal identification number PIN1 and PIN2 Can be substituted.

それにより、利用者による暗証番号の入力処理を、携帯端末装置20の生体認証手段23による利用者の顔認証で代行させ、利用者のPIN入力の煩わしさを改善することができる。   Thereby, the input process of the personal identification number by the user can be substituted by the user's face authentication by the biometric authentication means 23 of the portable terminal device 20, and the troublesomeness of the user's PIN input can be improved.

生体認証手段23が利用者の個人認証に成功した場合に、携帯端末装置20のモバイルアプリケーションプログラム110は、モバイル運転免許証情報を携帯端末装置20の表示手段に表示することができる。   When the biometric authentication unit 23 succeeds in personal authentication of the user, the mobile application program 110 of the mobile terminal device 20 can display the mobile driver's license information on the display unit of the mobile terminal device 20.

(外部装置50への情報の送信)
モバイル運転免許証として登録された携帯端末装置20は、利用者を生体認証手段23で認証することで、利用者の暗証番号PIN1とPIN2の入力を代行する。しかし、それらの暗証番号は、外部装置50から送られて来た情報では無いので、それ以上の指示が無い限り、モバイル運転免許証情報の顔画像の情報は携帯端末装置20の表示手段での表示に留める。
(Transmission of information to the external device 50)
The portable terminal device 20 registered as a mobile driver's license authenticates the user with the biometric authentication means 23, and acts as an input for the user's PIN numbers PIN1 and PIN2. However, since the personal identification number is not the information sent from the external device 50, the information on the face image of the mobile driver's license information is displayed on the display means of the portable terminal device 20 unless otherwise instructed. Keep on display.

生体認証手段23が利用者の個人認証に成功した場合に、携帯端末装置20のモバイルアプリケーションプログラム110は、利用者の指示に従って、以下のようにして外部装置50を認証する。   When the biometric authentication unit 23 succeeds in personal authentication of the user, the mobile application program 110 of the mobile terminal device 20 authenticates the external device 50 as follows according to the user's instruction.

携帯端末装置20は、利用者の指示により、外部装置50の外部装置公開鍵TKを登録した認証局の認証レベルに応じて伝達可能な情報を、近距離無線通信手段21を介して、
外部装置50の端末装置の認証媒体アクセス装置に送信する。
The mobile terminal device 20 transmits information that can be transmitted according to the authentication level of the certificate authority that has registered the external device public key TK of the external device 50 through the short-range wireless communication unit 21 according to the user's instruction.
The data is transmitted to the authentication medium access device of the terminal device of the external device 50.

先ず、携帯端末装置20は、以下の様にして、近距離無線通信手段21を介して、外部装置50を認証する。すなわち、携帯端末装置20は、外部装置50の認証媒体アクセス装置から、外部装置公開鍵TKと外部装置公開鍵証明署名TKDを受信し、受信した外部装置公開鍵証明署名TKDを認証局公開鍵CaKを用いて復号することで外部装置50が免許証認証局CAに登録されている正規な装置であると判定する。   First, the mobile terminal device 20 authenticates the external device 50 via the short-range wireless communication unit 21 as follows. That is, the mobile terminal device 20 receives the external device public key TK and the external device public key certification signature TKD from the authentication medium access device of the external device 50, and uses the received external device public key certification signature TKD as the certification authority public key CaK. The external device 50 is determined to be a legitimate device registered with the license certificate authority CA.

携帯端末装置20は、免許証認証局CA以外のその他の認証局に登録されている外部装置50も認証することができる。すなわち、携帯端末装置20は、外部装置50から、その他の認証局の認証局公開鍵を用いて復号する外部装置公開鍵証明署名TKDを受信し、その外部装置50の外部装置公開鍵TKがその他の認証局に登録されている正規な装置であると判定する。   The mobile terminal device 20 can also authenticate the external device 50 registered in another certificate authority other than the license certificate authority CA. That is, the mobile terminal device 20 receives from the external device 50 the external device public key certification signature TKD that is decrypted using the certificate authority public key of the other certificate authority, and the external device public key TK of the external device 50 is the other It is determined that the device is a legitimate device registered in the certificate authority.

携帯端末装置20は、そうして正当性を認証した外部装置50に、その正当性がどの認証局の署名により保証されているかに応じて通知可能なモバイル運転免許証情報を、暗号化通信で送信する。   The mobile terminal device 20 uses the encrypted communication to transmit the mobile driver's license information that can be notified to the external device 50 that has authenticated the validity according to which certificate authority's signature guarantees the validity. Send.

携帯端末装置20は、一番低い認証レベルの外部装置50には、免許証の開放記憶情報である、免許証の発効日及び有効期限の情報を送信する。   The portable terminal device 20 transmits the license expiration date and expiration date information, which is the open storage information of the license, to the external device 50 having the lowest authentication level.

外部装置50が免許証認証局CAの端末機認証サーバ40に登録されている場合が一番高い認証レベルである。その場合は、携帯端末装置20は、モバイル免許証公開鍵証明署名MoKDと、運転免許者の生体情報(顔画像)を含むICカード運転免許証情報を含むモバイル運転免許証情報を外部装置50に送信することができる。   The highest authentication level is when the external device 50 is registered in the terminal authentication server 40 of the license certificate authority CA. In that case, the mobile terminal device 20 provides the external device 50 with the mobile driver's license information including the mobile license public key certificate signature MoKD and the IC card driver's license information including the driver's driver's biometric information (face image). Can be sent.

(免許証更新署名作成手段25)
携帯端末装置20のモバイルアプリケーションプログラム110は免許証更新署名作成手段25を有する。免許証更新署名作成手段25は、ICカード運転免許証10の免許証情報の更新情報に関して、自身の携帯端末装置用秘密鍵MoScを用いた電子署名である更新情報モバイル署名DSMCMoを作成し、自身で電子署名した署名付きモバイル運転免許証更新情報を作成する。
(License renewal signature creation means 25)
The mobile application program 110 of the portable terminal device 20 has a license update signature creating means 25. The license update signature creating means 25 creates an update information mobile signature DSMCMo, which is an electronic signature using its own mobile terminal device private key MoSc, with respect to the update information of the license information of the IC card driver's license 10. Create a signed mobile driver's license update information digitally signed in

詳しくは、免許証更新署名作成手段25が、ICカード運転免許証10から受信した免許証情報に更新情報が有る場合に、その更新情報のハッシュ値を作成し、そのハッシュ値を携帯端末装置20自身の携帯端末装置用秘密鍵MoScで暗号化して更新情報モバイル署名DSMCMoを作成することにより自身で電子署名する。   Specifically, when the license update signature creation means 25 has update information in the license information received from the IC card driver's license 10, it creates a hash value of the update information and uses the hash value as the mobile terminal device 20 It encrypts with its own mobile terminal device private key MoSc and creates an update information mobile signature DSMCMo, thereby digitally signing itself.

このICカード運転免許証10の更新情報と、更新情報のハッシュ値と、更新情報モバイル署名DSMCMoを、署名付きモバイル運転免許証更新情報と呼ぶ。   The update information of the IC card driver's license 10, the hash value of the update information, and the update information mobile signature DSMCMo are referred to as signed mobile driver's license update information.

携帯端末装置20は、署名付きモバイル運転免許証更新情報を外部装置50に送信する。すなわち、携帯端末装置20は、外部装置50に、その免許証情報の更新情報を自身の携帯端末装置用秘密鍵MoScで署名した更新情報モバイル署名DSMCMoを作成し、その更新情報と更新情報モバイル署名DSMCMoとから成る署名付きモバイル運転免許証更新情報を外部装置50に送信する。   The mobile terminal device 20 transmits the signed mobile driver's license update information to the external device 50. That is, the mobile terminal device 20 creates an update information mobile signature DSMCMo in which the update information of the license information is signed with the mobile terminal device private key MoSc in the external device 50, and the update information and the update information mobile signature are updated. The mobile driver's license update information with a signature composed of DSMCMo is transmitted to the external device 50.

(外部装置50による免許証更新情報の認証)
外部装置50は、携帯端末装置20から受信したモバイル免許証公開鍵証明署名MoKDを認証局公開鍵CaKを用いて復号することで携帯端末装置用公開鍵MoKが端末機認
証サーバ40に登録されていることを確認する。そして、更新情報モバイル署名DSMCMoを携帯端末装置用公開鍵MoKで復号することで、免許証情報の更新情報に改ざんが無い事を確認する。
(Authentication of license update information by external device 50)
The external device 50 decrypts the mobile license public key certification signature MoKD received from the mobile terminal device 20 using the certificate authority public key CaK, so that the mobile terminal device public key MoK is registered in the terminal authentication server 40. Make sure. Then, the update information mobile signature DSMCMo is decrypted with the mobile terminal device public key MoK to confirm that the update information of the license information is not falsified.

このように更新情報モバイル署名DSMCMoを用いることで、外部装置50が、ICカード運転免許証10の免許証情報の、住所変更、氏名の変更(婚姻等)等の券面情報を更新した免許証更新情報の正当を確認する。   In this way, by using the update information mobile signature DSMCMo, the external device 50 updates the license information in which the license information of the IC card driver's license 10 has been updated such as address change, name change (such as marriage), etc. Check the validity of the information.

(外部装置50)
外部装置50は、モバイル運転免許証として登録された携帯端末装置20から、利用者のモバイル運転免許証情報を受信する種々の装置である。外部装置50は、通信ネットワークNWに接続するサーバで構成することができ、又、サーバと、そのサーバに通信回線で接続する端末装置である認証媒体アクセス装置とで構成することができる。
(External device 50)
The external device 50 is various devices that receive the user's mobile driving license information from the mobile terminal device 20 registered as a mobile driving license. The external device 50 can be composed of a server connected to the communication network NW, and can be composed of a server and an authentication medium access device that is a terminal device connected to the server via a communication line.

例えば、外部装置50は、自動車に装備された自動車運転許可装置や、運転免許証検札用端末装置や、銀行の金融サービス申込み端末装置や、携帯電話の契約や中古品の売買等で身分証のデータを取得する端末装置等や、それに通信回線で接続するサーバである。   For example, the external device 50 can be used for a driving permission device installed in a car, a terminal device for a driver's license check, a terminal device for applying for a financial service of a bank, a mobile phone contract, or buying and selling used goods. A terminal device for acquiring data and a server connected to the terminal device via a communication line.

外部装置50は、自身の外部装置秘密鍵TScと外部装置公開鍵TKとの鍵ペアを記憶する。外部装置秘密鍵TScは外部装置50のみが記憶する。また、外部装置公開鍵TKを免許証認証局CAの端末機認証サーバ40に電子署名させた外部装置公開鍵証明署名TKDを記憶する。   The external device 50 stores a key pair of its own external device private key TSc and external device public key TK. Only the external device 50 stores the external device secret key TSc. In addition, the external device public key certification signature TKD in which the external device public key TK is electronically signed by the terminal authentication server 40 of the license certificate authority CA is stored.

外部装置50が、免許証認証局CA以外の認証局に登録された装置である場合は、外部装置50を登録している認証局は、外部装置50に、その認証局の認証局公開鍵を用いて復号できる外部装置公開鍵証明署名TKDを与える。その外部装置公開鍵証明署名TKDによって、外部装置50の外部装置公開鍵TKがその認証局に登録されている正規な外部装置公開鍵TKであることが保証される。   When the external device 50 is a device registered in a certificate authority other than the license certificate authority CA, the certificate authority that has registered the external device 50 sends the certificate authority public key of the certificate authority to the external device 50. An external device public key certification signature TKD that can be decrypted by using this is given. The external device public key certification signature TKD ensures that the external device public key TK of the external device 50 is a legitimate external device public key TK registered in the certificate authority.

そして、外部装置50は、その外部装置公開鍵証明署名TKDを、ICカード運転免許証10や携帯端末装置20に通知することで、外部装置50の正当性を認証させる。   Then, the external device 50 notifies the IC card driving license 10 and the mobile terminal device 20 of the external device public key certification signature TKD, thereby authenticating the validity of the external device 50.

ここで、外部装置50の複数の端末装置の認証媒体アクセス装置毎に、外部装置秘密鍵TScと外部装置公開鍵TKとの鍵ペアを記憶させることができる。   Here, a key pair of the external device private key TSc and the external device public key TK can be stored for each authentication medium access device of the plurality of terminal devices of the external device 50.

ICカード運転免許証10および携帯端末装置20は、外部装置50の正当性がどの認証局の署名により保証されているかの認証レベルに応じて、それらの機器に通知可能な情報を送信する。   The IC card driver's license 10 and the portable terminal device 20 transmit information that can be notified to these devices in accordance with the authentication level of which certificate authority guarantees the validity of the external device 50.

外部装置50は、以下の様にして、端末機認証サーバ40にモバイル運転免許証として登録された携帯端末装置20を認証する。先ず、外部装置50が携帯端末装置20から、携帯端末装置用公開鍵MoKと、その電子署名であるモバイル免許証公開鍵証明署名MoKDを受信する。   The external device 50 authenticates the mobile terminal device 20 registered as a mobile driver's license in the terminal authentication server 40 as follows. First, the external device 50 receives from the mobile terminal device 20 a mobile terminal device public key MoK and a mobile license public key certificate signature MoKD that is an electronic signature thereof.

そして、外部装置50がモバイル運転免許証管理団体の認証局公開鍵CaKを用いてモバイル免許証公開鍵証明署名MoKDを復号することで携帯端末装置20を、ICカード運転免許証10と等価なモバイル運転免許証であると認証する。   Then, the external device 50 decrypts the mobile license public key certification signature MoKD using the certification authority public key CaK of the mobile driving license management organization, so that the mobile terminal device 20 is mobile equivalent to the IC card driving license 10. Authenticate that you have a driver's license.

すなわち、外部装置50は、先ず、携帯端末装置20の携帯端末装置用公開鍵MoKが端末機認証サーバ40の管理するモバイル運転免許証の正規な鍵であることを認証する。   That is, the external device 50 first authenticates that the mobile terminal device public key MoK of the mobile terminal device 20 is a regular key of the mobile driver's license managed by the terminal authentication server 40.

次に、外部装置50は、携帯端末装置用公開鍵MoKで暗号化した情報を携帯端末装置20に送信する。   Next, the external device 50 transmits information encrypted with the mobile terminal device public key MoK to the mobile terminal device 20.

そして、携帯端末装置20は、その暗号化情報を携帯端末装置用秘密鍵MoScを用いて復号して解読し、その情報に対する返信の情報を、携帯端末装置用秘密鍵MoScを用いて暗号化して外部装置50に送信する。   Then, the mobile terminal device 20 decrypts the decrypted information using the mobile terminal device private key MoSc, and encrypts the reply information to the information using the mobile terminal device private key MoSc. It transmits to the external device 50.

外部装置50は、その返信の情報を携帯端末装置20から受信することで、携帯端末装置20が、外部装置50が発信した暗号化した情報を解読できる唯一の装置のモバイル運転免許証であることを認証する。   The external device 50 receives the reply information from the mobile terminal device 20, so that the mobile terminal device 20 is the only device driving license that can decrypt the encrypted information transmitted by the external device 50. Authenticate.

外部装置50は、携帯端末装置20の携帯端末装置用公開鍵MoKを用いて暗号化したセッション鍵(共通鍵)を携帯端末装置20に送信して、携帯端末装置20との間で、セキュア・ソケット・レイヤ(Secure Socket Layer:SSLと略称する)等、セッション鍵(共通鍵)を共有して行う暗号化通信を確立することができる。   The external device 50 transmits a session key (common key) encrypted by using the mobile terminal device public key MoK of the mobile terminal device 20 to the mobile terminal device 20, and secures it with the mobile terminal device 20. Encrypted communication performed by sharing a session key (common key) such as a socket layer (Secure Socket Layer: abbreviated as SSL) can be established.

そして、その暗号化通信により、携帯端末装置20からモバイル運転免許証情報を受信する。   And the mobile driver's license information is received from the portable terminal device 20 by the encrypted communication.

ここで、利用者のモバイル運転免許証情報が外部に流出することで、そのモバイル運転免許証情報が利用者以外の他人によって外部装置50に通知され得る問題がある。   Here, since the mobile driving license information of the user leaks to the outside, there is a problem that the mobile driving license information can be notified to the external device 50 by a person other than the user.

そのため、外部装置50は、利用者以外の他人により通知される情報を排除するために、モバイル運転免許証であると認証した携帯端末装置20から受信したモバイル運転免許証情報のみを、正当性が保証されたモバイル運転免許証情報とみなす処理を行う。   Therefore, the external device 50 is valid only for the mobile driver's license information received from the mobile terminal device 20 that has been authenticated as a mobile driver's license in order to exclude information notified by others other than the user. Processes that are regarded as guaranteed mobile driver's license information.

(処理手順)
次に、第1の実施形態のモバイル運転免許証システムの処理手順を、図2から図5の流れ図を参照して説明する。
(Processing procedure)
Next, the processing procedure of the mobile driver's license system of the first embodiment will be described with reference to the flowcharts of FIGS.

(携帯端末装置20の端末機認証サーバ40への登録)
図2の流れ図のステップS1からステップS6で、利用者の携帯端末装置20が、端末機認証サーバ40からモバイルアプリケーションプログラム110をダウンロードし、耐タンパ構造を持つメモリにインストールして記憶する。また、端末機認証サーバ40は、携帯端末装置20の利用者IDデータと携帯端末装置用公開鍵MoKを登録して携帯端末装置20を、モバイル運転免許証の候補に登録する。
(Registration of the mobile terminal device 20 in the terminal authentication server 40)
In step S1 to step S6 of the flowchart of FIG. 2, the mobile terminal device 20 of the user downloads the mobile application program 110 from the terminal authentication server 40, installs it in a memory having a tamper resistant structure, and stores it. Further, the terminal authentication server 40 registers the user ID data of the mobile terminal device 20 and the mobile terminal device public key MoK, and registers the mobile terminal device 20 as a candidate for a mobile driving license.

(ステップS1)携帯端末装置20を端末機認証サーバ40へ登録
利用者が、端末機認証サーバ40からモバイルアプリケーションプログラム110を携帯端末装置20にダウンロードして耐タンパ構造を持つメモリにインストールする。その際に、端末機認証サーバ40が利用者の携帯端末装置20の利用者IDデータを登録する。
(Step S1) Registering the mobile terminal device 20 in the terminal authentication server 40 The user downloads the mobile application program 110 from the terminal authentication server 40 to the mobile terminal device 20 and installs it in the memory having a tamper-resistant structure. At that time, the terminal authentication server 40 registers the user ID data of the user's mobile terminal device 20.

(ステップS2)モバイル運転免許証の初期発行処理
次に、利用者が、携帯端末装置20のモバイルアプリケーションプログラム110を起動する。
(Step S2) Initial Issue Processing of Mobile Driver's License Next, the user activates the mobile application program 110 of the mobile terminal device 20.

(ステップS3)利用者の生体認証
モバイルアプリケーションプログラム110は、モバイル運転免許証が初期発行状態で
ある場合は、先ず、携帯端末装置20の生体認証手段23を用いて、利用者の生体情報を利用者から読み取り、利用者を生体認証する。
(Step S3) User Biometric Authentication When the mobile driver's license is in the initial issuance state, the mobile application program 110 first uses the biometric information of the user using the biometric authentication means 23 of the mobile terminal device 20. Read from the user and biometrically authenticates the user.

生体認証手段23を用いた利用者の生体認証は、指紋、瞳の虹彩、掌の静脈認証、顔認証等の生体認証を行って利用者を認証する。   The biometric authentication of the user using the biometric authentication means 23 authenticates the user by performing biometric authentication such as fingerprint, pupil iris, palm vein authentication, and face authentication.

(ステップS3a)
例えば、顔認証により利用者を認証する場合は、利用者は、携帯端末装置20の生体認証手段23を起動し、カメラ22で、自己の顔写真を撮影する。
(Step S3a)
For example, when authenticating a user by face authentication, the user activates the biometric authentication means 23 of the mobile terminal device 20 and takes a picture of his / her face with the camera 22.

(ステップS3b)
生体認証手段23は、利用者の撮影した顔写真の画像データを、携帯端末装置20に登録済みの顔写真の画像データと照合し、一致した場合は、生体認証の成功と判定する。
(Step S3b)
The biometric authentication unit 23 collates the image data of the face photograph taken by the user with the image data of the face photograph registered in the mobile terminal device 20, and determines that biometric authentication is successful if they match.

(ステップS4)鍵ペアの作成
モバイルアプリケーションプログラム110の暗号鍵作成手段24は、携帯端末装置20の生体認証手段23が利用者の生体認証に成功した場合は、以下の様にして、携帯端末装置20の携帯端末装置用秘密鍵MoScと携帯端末装置用公開鍵MoKとの鍵ペアを作成する。
(Step S4) Creation of Key Pair When the biometric authentication unit 23 of the mobile terminal device 20 succeeds in biometric authentication of the user, the encryption key generation unit 24 of the mobile application program 110 performs the mobile terminal device as follows. A key pair of 20 mobile terminal device private keys MoSc and mobile terminal device public keys MoK is created.

すなわち、暗号鍵作成手段24が、携帯端末装置用秘密鍵MoScと携帯端末装置用公開鍵MoKとの鍵ペアを作成し、携帯端末装置20の耐タンパ構造を持つメモリに記憶する。携帯端末装置用公開鍵MoKは外部装置50に通知するが、携帯端末装置用秘密鍵MoScは携帯端末装置20のみが記憶する。   That is, the encryption key creating unit 24 creates a key pair of the mobile terminal device private key MoSc and the mobile terminal device public key MoK, and stores the key pair in the tamper-resistant memory of the mobile terminal device 20. The mobile terminal device public key MoK is notified to the external device 50, but only the mobile terminal device 20 stores the mobile terminal device private key MoSc.

(ステップS5)
暗号鍵作成手段24は、携帯端末装置20の利用者IDデータと携帯端末装置用公開鍵MoKを端末機認証サーバ40に送信し、公開鍵証明署名APKDの作成を依頼する。
(Step S5)
The encryption key creation means 24 transmits the user ID data of the mobile terminal device 20 and the mobile terminal device public key MoK to the terminal authentication server 40 and requests the creation of the public key certification signature APKD.

(ステップS6)
端末機認証サーバ40は、先ず、携帯端末装置20から受信した利用者IDデータと携帯端末装置用公開鍵MoKとを紐付けてデータベースに記憶して、携帯端末装置20をモバイル運転免許証の候補として登録する。そして、携帯端末装置20の携帯端末装置用公開鍵MoKを認証局秘密鍵CaScで暗号化した公開鍵証明署名APKDを作成して携帯端末装置20に送信する。
(Step S6)
The terminal authentication server 40 first stores the user ID data received from the mobile terminal device 20 and the mobile terminal device public key MoK in a database, and stores the mobile terminal device 20 as a candidate for a mobile driving license. Register as Then, a public key certification signature APKD obtained by encrypting the mobile terminal device public key MoK of the mobile terminal device 20 with the certificate authority private key CaSc is generated and transmitted to the mobile terminal device 20.

(ステップS6’)
携帯端末装置20は、受信した公開鍵証明署名APKDを記憶する。
(Step S6 ′)
The portable terminal device 20 stores the received public key certificate signature APKD.

(モバイル運転免許証の発行処理)
次に、図3の流れ図のステップS7からステップS14で、利用者の携帯端末装置20をモバイル運転免許証に登録する。
(Mobile driver's license issuance process)
Next, in steps S7 to S14 in the flowchart of FIG. 3, the user's portable terminal device 20 is registered in the mobile driver's license.

ここで、先のステップS3による利用者の生体認証処理から多くの時間が経過している場合は、ステップS3による利用者の生体認証処理を行った上で、ステップS7以降の処理に進む。   Here, when a lot of time has elapsed since the user biometric authentication process in the previous step S3, the user biometric authentication process in step S3 is performed, and then the process proceeds to step S7 and subsequent steps.

(ステップS7)ICカード運転免許証10の情報の読出し
携帯端末装置20は、利用者に、利用者のICカード運転免許証10を携帯端末装置20の近距離無線通信手段21にかざして接近させ、利用者のICカード運転免許証10を携帯端末装置20と通信させる。
(Step S7) Reading of information of IC card driver's license 10 The portable terminal device 20 causes the user's IC card driver's license 10 to be held close to the short-range wireless communication means 21 of the portable terminal device 20. The user's IC card driving license 10 is communicated with the portable terminal device 20.

携帯端末装置20は、自身をICカード運転免許証10に認証させるために、ICカード運転免許証10に、携帯端末装置用公開鍵MoKと公開鍵証明署名APKDを送信する。   The mobile terminal device 20 transmits the mobile terminal device public key MoK and the public key certificate signature APKD to the IC card driver license 10 in order to authenticate itself to the IC card driver license 10.

(ステップS8)
ICカード運転免許証10は、携帯端末装置20から受信した公開鍵証明署名APKDを認証局公開鍵CaKを用いて復号することで携帯端末装置20が免許証認証局CAに登録されているモバイル運転免許証の候補であると認証する。
(Step S8)
The IC card driving license 10 uses the mobile terminal device 20 registered in the license certificate authority CA by decrypting the public key certificate signature APKD received from the mobile terminal device 20 using the certificate authority public key CaK. Authenticate that you are a license candidate.

(ステップS9)
携帯端末装置20のモバイルアプリケーションプログラム110は、次に、利用者に、携帯端末装置20の入力手段からICカード運転免許証10の暗証番号PIN1とPIN2を入力させる。モバイルアプリケーションプログラム110は、入力された暗証番号PIN1とPIN2を記憶する。
(Step S9)
Next, the mobile application program 110 of the portable terminal device 20 allows the user to input the PIN numbers PIN1 and PIN2 of the IC card driving license 10 from the input means of the portable terminal device 20. The mobile application program 110 stores the input passwords PIN1 and PIN2.

そして、携帯端末装置20は、その暗証番号PIN1とPIN2をICカード運転免許証10に送信する。   Then, the mobile terminal device 20 transmits the personal identification numbers PIN1 and PIN2 to the IC card driving license 10.

(ステップS10)
ICカード運転免許証10は、受信したその暗証番号PIN1とPIN2によって利用者を認証する。ICカード運転免許証10に利用者を認証された携帯端末装置20のモバイルアプリケーションプログラム110は、ICカード運転免許証10に、ICカード運転免許証情報を要求するコマンドを送信する。
(Step S10)
The IC card driver's license 10 authenticates the user with the received PIN numbers PIN1 and PIN2. The mobile application program 110 of the portable terminal device 20 whose user has been authenticated by the IC card driving license 10 transmits a command requesting IC card driving license information to the IC card driving license 10.

ICカード運転免許証10は、そのコマンドに従って携帯端末装置20にICカード運転免許証情報を送信する。   The IC card driving license 10 transmits the IC card driving license information to the portable terminal device 20 in accordance with the command.

そうして、携帯端末装置20は、ICカード運転免許証10から、運転免許証の発行番号、氏名、顔画像などの免許証発行情報Cardと、ハッシュ値Haと、ハッシュ値Haを免許発行サーバ30の認証局秘密鍵CaScで暗号化した免許証署名DSMなどのICカード運転免許証情報を読出して記憶する。   Then, the portable terminal device 20 obtains the license issuance information Card such as the driver's license issuance number, name, and face image, the hash value Ha, and the hash value Ha from the IC card driving license 10 as a license issuing server. IC card driving license information such as a license signature DSM encrypted with 30 certification authority private keys CaSc is read and stored.

以上の、ステップS7からステップS10の処理による、ICカード運転免許証情報の読出し処理は、ICカード運転免許証10に替えて、既にモバイル運転免許証に登録された携帯端末装置20を、モバイル運転免許証の候補の携帯端末装置20の近距離無線通信手段21に接近させて行うこともできる。   The above-described processing for reading out the IC card driving license information by the processing from step S7 to step S10 replaces the IC card driving license 10 with the mobile terminal device 20 already registered in the mobile driving license. It can also be performed by approaching the short-range wireless communication means 21 of the portable terminal device 20 that is a license candidate.

(モバイル運転免許証の発行依頼)
次に、携帯端末装置20のモバイルアプリケーションプログラム110は、以下のステップS11からステップS15の処理により、携帯端末装置20をモバイル運転免許証に登録する。
(Request for issuing a mobile driver's license)
Next, the mobile application program 110 of the mobile terminal device 20 registers the mobile terminal device 20 in the mobile driver's license by the following processing from step S11 to step S15.

(ステップS11)
先ず、携帯端末装置20のモバイルアプリケーションプログラム110は、端末機認証サーバ40へ、モバイル免許証公開鍵証明署名MoKDの発行依頼コマンドを送信する。
(Step S11)
First, the mobile application program 110 of the mobile terminal device 20 transmits an issuance request command for a mobile license public key certification signature MoKD to the terminal authentication server 40.

その際に、携帯端末装置20は、端末機認証サーバ40へ、携帯端末装置20の利用者IDデータと、携帯端末装置20の携帯端末装置用公開鍵MoKと、ICカード運転免許
証10から受信した運転免許者の生体情報(顔画像)を含むICカード運転免許証情報と、携帯端末装置20の生体認証手段23に登録している利用者の生体情報を端末機認証サーバ40へ送信して、モバイル免許証公開鍵証明署名MoKDの作成を依頼する。
At that time, the mobile terminal device 20 receives the user ID data of the mobile terminal device 20, the mobile terminal device public key MoK of the mobile terminal device 20, and the IC card driver's license 10 to the terminal authentication server 40. IC card driver's license information including the biometric information (face image) of the licensed driver and the biometric information of the user registered in the biometric authentication means 23 of the portable terminal device 20 are transmitted to the terminal authentication server 40. Requests the creation of a mobile license public key certificate signature MoKD.

(ステップS12)
端末機認証サーバ40は、先ず、携帯端末装置20から受信したICカード運転免許証情報に対応するICカード運転免許証情報を免許発行サーバ30から受信し、両者のICカード運転免許証情報を比較照合することによって携帯端末装置20から受信したICカード運転免許証10を認証する。
(Step S12)
First, the terminal authentication server 40 receives the IC card driving license information corresponding to the IC card driving license information received from the mobile terminal device 20 from the license issuing server 30, and compares both IC card driving license information. By verifying, the IC card driving license 10 received from the portable terminal device 20 is authenticated.

次に、端末機認証サーバ40は、携帯端末装置20の生体認証手段23が登録している利用者の生体情報を、ICカード運転免許証情報に登録されている利用者の生体情報と比較照合することで携帯端末装置20とその利用者を高いセキュリティで認証する。   Next, the terminal authentication server 40 compares the biometric information of the user registered by the biometric authentication means 23 of the mobile terminal device 20 with the biometric information of the user registered in the IC card driving license information. By doing so, the portable terminal device 20 and its user are authenticated with high security.

次に、端末機認証サーバ40は、携帯端末装置20から受信した利用者IDデータと携帯端末装置用公開鍵MoKに、ICカード運転免許証10の免許証番号を紐付けてデータベースに記憶し、携帯端末装置20をモバイル運転免許証として登録する。   Next, the terminal authentication server 40 associates the user ID data received from the mobile terminal device 20 and the mobile terminal device public key MoK with the license number of the IC card driver's license 10 and stores it in the database. The mobile terminal device 20 is registered as a mobile driver's license.

(ステップS13)
次に、端末機認証サーバ40は、携帯端末装置20の携帯端末装置用公開鍵MoKと、ICカード運転免許証10の免許証情報(少なくとも免許証情報の一部)とのハッシュ値を作成し、そのハッシュ値を同管理団体の認証局秘密鍵CaScで暗号化してモバイル免許証公開鍵証明署名MoKDを作成する。そして、端末機認証サーバ40は、そのモバイル免許証公開鍵証明署名MoKDと、ハッシュ値と、携帯端末装置用公開鍵MoKとを携帯端末装置20に送信する。
(Step S13)
Next, the terminal authentication server 40 creates a hash value of the mobile terminal device public key MoK of the mobile terminal device 20 and the license information (at least part of the license information) of the IC card driving license 10. Then, the hash value is encrypted with the certificate authority private key CaSc of the same management organization to create a mobile license public key certification signature MoKD. Then, the terminal authentication server 40 transmits the mobile license public key certificate signature MoKD, the hash value, and the mobile terminal device public key MoK to the mobile terminal device 20.

(ステップS14)
モバイル運転免許証として登録された携帯端末装置20は、モバイル免許証公開鍵証明署名MoKDと、ICカード運転免許証情報を含むモバイル運転免許証情報と、携帯端末装置用秘密鍵MoScと携帯端末装置用公開鍵MoKと免許証認証局CAの認証局公開鍵CaKと、その他に必要な各認証局の公開鍵を記憶する。
(Step S14)
The mobile terminal device 20 registered as a mobile driver's license includes a mobile license public key certification signature MoKD, mobile driver's license information including IC card driver's license information, a mobile terminal device private key MoSc, and a mobile terminal device. Public key MoK, the certificate authority public key CaK of the license certificate authority CA, and other necessary public keys of the certificate authorities are stored.

以上のステップS1からステップS14の処理により、携帯端末装置20が、生体認証手段23で利用者を生体認証して認証した上で、ICカード運転免許証10からICカード運転免許証情報と更新情報を読出し端末機認証サーバ40に送信し、端末機認証サーバ40が携帯端末装置20にモバイル免許証公開鍵証明署名MoKDで運転免許証の正当性を与えることで、携帯端末装置20をモバイル運転免許証に登録する。   Through the processing from step S1 to step S14, the mobile terminal device 20 biometrically authenticates the user with the biometric authentication means 23, and then authenticates the IC card driving license information and update information from the IC card driving license 10. Is transmitted to the terminal authentication server 40, and the terminal authentication server 40 gives the mobile terminal device 20 the mobile driver's license by validating the driver's license with the mobile license public key certificate signature MoKD. Register on the certificate.

(変形例1)
変形例1として、同じ利用者の複数の携帯端末装置20に上記のステップS1からステップS14の処理を繰り返し、複数の携帯端末装置20をモバイル運転免許証に登録できるようにすることもできる。
(Modification 1)
As a first modification, the processing from step S1 to step S14 may be repeated for a plurality of portable terminal devices 20 of the same user so that the plurality of portable terminal devices 20 can be registered in the mobile driver's license.

(変形例2)
変形例2として、免許証認証局CAにモバイル運転免許証の候補として登録された携帯端末装置20がモバイル運転免許証に登録される条件として、その利用者の他の、モバイル運転免許証に登録された携帯端末装置20からモバイル運転免許証情報を読み出して、そのモバイル運転免許証情報を免許証認証局CAに送信することで、免許証認証局CAに認証されてモバイル運転免許証に登録できるように構成することもできる。
(Modification 2)
As a modified example 2, as a condition for registering the mobile terminal device 20 registered as a candidate for the mobile driver's license in the license authority CA, it is registered in the mobile driver's license of the user other than the user. The mobile driver's license information is read from the received mobile terminal device 20 and the mobile driver's license information is transmitted to the license certificate authority CA so that it can be authenticated by the license authority CA and registered in the mobile driver's license. It can also be configured as follows.

(署名付きモバイル運転免許証更新情報の作成)
以下の、図4の流れ図のステップS15からステップS20の処理により、携帯端末装置20の免許証更新署名作成手段25が署名付きモバイル運転免許証更新情報を作成する。
(Create signed mobile driver's license update information)
The license update signature creating means 25 of the mobile terminal device 20 creates signed mobile driver's license update information through the processing from step S15 to step S20 in the flowchart of FIG.

携帯端末装置20は、モバイル運転免許証に登録された後にも、適宜ICカード運転免許証10からICカード運転免許証情報を読み取る。そして、ICカード運転免許証10に更新情報が有る場合は、携帯端末装置20の免許証更新署名作成手段25が、以下の様にして署名付きモバイル運転免許証更新情報を作成する。   The portable terminal device 20 reads the IC card driving license information from the IC card driving license 10 as appropriate even after being registered in the mobile driving license. If the IC card driving license 10 has update information, the license update signature creating means 25 of the mobile terminal device 20 creates signed mobile driving license update information as follows.

(ステップS15)生体認証
携帯端末装置20のモバイルアプリケーションプログラム110は、利用者の先の生体認証から所定時間以上経過している場合は、ステップS3と同様な処理により携帯端末装置20の生体認証手段23を用いて利用者を生体認証する。
(Step S15) Biometric authentication When the mobile application program 110 of the mobile terminal device 20 has passed a predetermined time or more since the previous biometric authentication of the user, the biometric authentication means of the mobile terminal device 20 is processed by the same process as in step S3 23, the user is biometrically authenticated.

(ステップS16)ICカード運転免許証10の更新情報の読取り
携帯端末装置20は、利用者に、モバイル運転免許証に登録された携帯端末装置20の近距離無線通信手段21にICカード運転免許証10をかざして接近させ、携帯端末装置20の近距離無線通信手段21を介して携帯端末装置20をICカード運転免許証10と通信させる。
(Step S16) Reading Update Information of IC Card Driver's License 10 The mobile terminal device 20 notifies the user of the IC card driver's license to the short-range wireless communication means 21 of the mobile terminal device 20 registered in the mobile driver's license. The portable terminal device 20 is caused to approach the IC card driver's license 10 via the short-range wireless communication means 21 of the portable terminal device 20.

携帯端末装置20は、利用者の生体認証が成されている場合は、自身をモバイル運転免許証であることをICカード運転免許証10に認証させるために、ICカード運転免許証10に、携帯端末装置用公開鍵MoKとモバイル免許証公開鍵証明署名MoKDを送信する。   When the user's biometric authentication is performed, the mobile terminal device 20 carries the IC card driver's license 10 with the mobile phone in order to cause the IC card driver's license 10 to authenticate itself as a mobile driver's license. The terminal device public key MoK and the mobile license public key certificate signature MoKD are transmitted.

(ステップS17)
ICカード運転免許証10は、携帯端末装置20から受信したモバイル免許証公開鍵証明署名MoKDを認証局公開鍵CaKを用いて復号することで携帯端末装置20が免許証認証局CAに登録されているモバイル運転免許証であると認証する。
(Step S17)
The IC card driving license 10 is obtained by decrypting the mobile license public key certification signature MoKD received from the mobile terminal device 20 by using the certificate authority public key CaK so that the mobile terminal device 20 is registered in the license certificate authority CA. Authenticate that you have a mobile driver's license.

(ステップS18)
携帯端末装置20は、利用者の生体認証が成されている場合は、暗証番号PIN1とPIN2をICカード運転免許証10に送信する。ICカード運転免許証10は、受信したその暗証番号PIN1とPIN2によって利用者を認証する。
(Step S18)
When the user's biometric authentication is performed, the portable terminal device 20 transmits the PIN numbers PIN1 and PIN2 to the IC card driver's license 10. The IC card driver's license 10 authenticates the user with the received PIN numbers PIN1 and PIN2.

(ステップS19)
ICカード運転免許証10に利用者を認証された携帯端末装置20のモバイルアプリケーションプログラム110は、ICカード運転免許証10に、ICカード運転免許証情報を要求するコマンドを送信する。
(Step S19)
The mobile application program 110 of the portable terminal device 20 whose user has been authenticated by the IC card driving license 10 transmits a command requesting IC card driving license information to the IC card driving license 10.

ICカード運転免許証10は、そのコマンドに従って携帯端末装置20にICカード運転免許証情報を送信する。   The IC card driving license 10 transmits the IC card driving license information to the portable terminal device 20 in accordance with the command.

携帯端末装置20は、ICカード運転免許証10から受信したICカード運転免許証情報に更新情報がある場合は、以下の処理を行う。   When there is update information in the IC card driving license information received from the IC card driving license 10, the portable terminal device 20 performs the following processing.

(ステップS20)
すなわち、携帯端末装置20の免許証更新署名作成手段25が、ICカード運転免許証10から受信した更新情報のハッシュ値を作成し、そのハッシュ値を自身の携帯端末装置
用秘密鍵MoScで暗号化することで自身で署名した更新情報モバイル署名DSMCMoを作成する。
(Step S20)
That is, the license update signature creating means 25 of the mobile terminal device 20 creates a hash value of the update information received from the IC card driver's license 10 and encrypts the hash value with its own mobile terminal device private key MoSc. As a result, the update information mobile signature DSMCMo signed by itself is created.

そして、モバイルアプリケーションプログラム110が、その更新情報と、そのハッシュ値と、更新情報モバイル署名DSMCMoとで構成した署名付きモバイル運転免許証更新情報を記憶する。   Then, the mobile application program 110 stores the updated mobile driver's license update information including the update information, the hash value, and the update information mobile signature DSMCMo.

以上のように、携帯端末装置20が、ICカード運転免許証10からICカード運転免許証情報の更新情報を読出し、携帯端末装置20が更新情報に署名して署名付きモバイル運転免許証更新情報を作成する。   As described above, the mobile terminal device 20 reads the update information of the IC card driver's license information from the IC card driver's license 10, and the mobile terminal device 20 signs the update information and receives the signed mobile driver's license update information. create.

(モバイル運転免許証情報の外部装置50への送信)
次に、携帯端末装置20のモバイルアプリケーションプログラム110が、図5のステップS21からステップS26の処理を以下のように実行することで、外部装置50に、利用者の指示に従ってモバイル運転免許証情報と署名付きモバイル運転免許証更新情報を送信する。
(Transmission of mobile driver's license information to external device 50)
Next, the mobile application program 110 of the mobile terminal device 20 executes the processing from step S21 to step S26 in FIG. 5 as follows, so that the external device 50 can receive the mobile driving license information and the mobile device license information according to the user's instruction. Send signed mobile driver's license update information.

(ステップS21)
利用者が、携帯端末装置20のモバイルアプリケーションプログラム110を起動すると、携帯端末装置20の表示手段に、デフォルトの運転免許証券面表示を行う。この表示では、未だモバイルアプリケーションプログラム110が記憶しているモバイル運転免許証情報は表示していない。
(Step S21)
When the user activates the mobile application program 110 of the mobile terminal device 20, a default driving license certificate is displayed on the display means of the mobile terminal device 20. In this display, the mobile driver's license information stored in the mobile application program 110 is not yet displayed.

(ステップS22)
次に、利用者に運転免許証情報読出し指令を入力させる。
(Step S22)
Next, the user is prompted to input a driver's license information read command.

(ステップS23)
利用者に、携帯端末装置20が近距離無線通信手段21を介して、外部装置50の端末装置の認証媒体アクセス装置と通信する、外部装置50の通信手段の指定を入力させる。すなわち、利用者に、種々の規格の無線LANの通信手段やNFC通信等の近接通信手段やその他の、外部装置50との通信手段の指定を入力させる。また、その際に、通信相手の外部装置50の種別を入力させても良い。
(Step S23)
The user is allowed to input the designation of the communication means of the external device 50 through which the mobile terminal device 20 communicates with the authentication medium access device of the terminal device of the external device 50 via the short-range wireless communication means 21. That is, the user is allowed to input the designation of the communication means for the wireless LAN of various standards, the proximity communication means such as NFC communication, and other communication means with the external device 50. At that time, the type of the external device 50 of the communication partner may be input.

(ステップS24)利用者の生体認証
次に、ステップS3と同様な処理により携帯端末装置20の生体認証手段23が利用者を生体認証する。生体認証手段23が利用者の生体認証に成功した場合は、携帯端末装置20の表示手段に、モバイルアプリケーションプログラム110が記憶しているICカード運転免許証10の運転免許証券面表示を行い、次に、ステップS25に進む。
(Step S24) User Biometric Authentication Next, the biometric authentication means 23 of the mobile terminal device 20 performs biometric authentication of the user by the same processing as in step S3. When the biometric authentication means 23 succeeds in the biometric authentication of the user, the display of the IC card driving license 10 stored in the mobile application program 110 is displayed on the display means of the mobile terminal device 20, and the following is displayed. Then, the process proceeds to step S25.

(ステップS25)相互認証処理
携帯端末装置20は、以下の様にして外部装置50を認証した上で、外部装置50に、携帯端末装置20の携帯端末装置用公開鍵MoKとモバイル免許証公開鍵証明署名MoKDを送信する。
(Step S25) Mutual Authentication Processing The mobile terminal device 20 authenticates the external device 50 in the following manner, and then sends the mobile device public key MoK and mobile license public key of the mobile terminal device 20 to the external device 50. Send a certification signature MoKD.

すなわち、携帯端末装置20は、外部装置50から、外部装置公開鍵TKと外部装置公開鍵証明署名TKDを受信し、その外部装置公開鍵TKが認証局に登録されている正規な公開鍵であると判定する。   That is, the mobile terminal device 20 receives the external device public key TK and the external device public key certification signature TKD from the external device 50, and the external device public key TK is a regular public key registered in the certificate authority. Is determined.

次に、携帯端末装置20は、外部装置公開鍵TKを用いて暗号化したデータを外部装置50に送信する。そして、そのデータが外部装置50によって復号されることを確認する
ことで、外部装置50が外部装置公開鍵TKに係わる秘密鍵を持つ唯一の装置であることを認証する。
Next, the mobile terminal device 20 transmits the data encrypted using the external device public key TK to the external device 50. Then, by confirming that the data is decrypted by the external device 50, it is authenticated that the external device 50 is the only device having a secret key related to the external device public key TK.

携帯端末装置20は、外部装置50に、携帯端末装置20の携帯端末装置用公開鍵MoKとモバイル免許証公開鍵証明署名MoKDを送信することで自身を外部装置50に認証させる。   The mobile terminal device 20 causes the external device 50 to authenticate itself to the external device 50 by transmitting the mobile terminal device public key MoK and the mobile license public key certification signature MoKD of the mobile terminal device 20.

外部装置50は、そのモバイル免許証公開鍵証明署名MoKDを認証局公開鍵CaKを用いて復号することで、その携帯端末装置用公開鍵MoKが端末機認証サーバ40に登録されている正規なモバイル運転免許証の公開鍵であることを確認する。   The external device 50 decrypts the mobile license public key certification signature MoKD using the certificate authority public key CaK, so that the mobile terminal public key MoK is registered in the terminal authentication server 40 as a regular mobile device. Confirm that it is the public key of the driver's license.

次に、外部装置50は、携帯端末装置20から通知された携帯端末装置用公開鍵MoKを用いて暗号化したデータを携帯端末装置20に送信する。そして、外部装置50は、そのデータが携帯端末装置20によって復号されることを確認することで、携帯端末装置20がモバイル運転免許証の携帯端末装置用公開鍵MoKに係わる秘密鍵を持つ唯一の装置であることを認証する。   Next, the external device 50 transmits data encrypted using the mobile terminal device public key MoK notified from the mobile terminal device 20 to the mobile terminal device 20. Then, the external device 50 confirms that the data is decrypted by the mobile terminal device 20, so that the mobile terminal device 20 has the only secret key related to the mobile terminal device public key MoK of the mobile driver's license. Authenticate that the device.

こうして相互認証した携帯端末装置20と外部装置50は、SSL等のセッション鍵を共有して行う暗号化通信を確立する。   The mobile terminal device 20 and the external device 50 thus mutually authenticated establish encrypted communication by sharing a session key such as SSL.

(ステップS26)モバイル運転免許証情報の送信処理
携帯端末装置20は、以上の処理で認証した外部装置50に、その外部装置50の正当性がどの認証局の署名により保証されているかに応じて通知可能なモバイル運転免許証情報と署名付きモバイル運転免許証更新情報を、利用者の指示する操作に従って暗号化通信で送信する。
(Step S26) Mobile Driver's License Information Transmission Processing The mobile terminal device 20 responds to the external device 50 authenticated by the above processing according to which certificate authority's signature guarantees the validity of the external device 50. The mobile driver's license information that can be notified and the signed mobile driver's license update information are transmitted by encrypted communication in accordance with an operation instructed by the user.

以上のように、携帯端末装置20の生体認証手段23が利用者の生体認証により利用者を認証した上で、携帯端末装置20が、外部装置50に通知可能なモバイル運転免許証情報と署名付きモバイル運転免許証更新情報を送信する。   As described above, after the biometric authentication unit 23 of the mobile terminal device 20 authenticates the user through the biometric authentication of the user, the mobile terminal device 20 can be notified to the external device 50 with the mobile driving license information and the signature. Send mobile driver license update information.

以上のように、生体認証により利用者を認証することにより、携帯端末装置20から暗証番号PIN1とPIN2を入力する手間を省きつつ、高いセキュリティで、ICカード運転免許証情報をICカード運転免許証10から読出し外部装置50に送信することができる効果がある。   As described above, by authenticating the user by biometric authentication, it is possible to save the IC card driver's license information with the IC card driver's license with high security while saving the trouble of inputting the PIN numbers PIN1 and PIN2 from the portable terminal device 20. There is an effect that the data can be read from 10 and transmitted to the external device 50.

ここで、携帯端末装置20が、外部装置50に送信する、署名付きモバイル運転免許証更新情報には、更新情報モバイル署名DSMCMoが加えられて電子署名されている。   Here, the update information mobile signature DSMCMo is added to the signed mobile driver's license update information transmitted from the mobile terminal device 20 to the external device 50, and the electronic signature is added.

外部装置50は、その更新情報モバイル署名DSMCMoを携帯端末装置用公開鍵MoKを用いて復号することで、その更新情報モバイル署名DSMCMoが、正規なモバイル運転免許証の携帯端末装置20によって署名されて情報の信頼性が保証されていることを確認する。   The external device 50 decrypts the update information mobile signature DSMCMo using the mobile terminal device public key MoK, so that the update information mobile signature DSMCMo is signed by the mobile terminal device 20 of a regular mobile driver's license. Confirm that the reliability of information is guaranteed.

すなわち、外部装置50に送信する署名付きモバイル運転免許証更新情報に、端末機認証サーバ40に管理される正規なモバイル運転免許証の携帯端末装置20による電子署名である更新情報モバイル署名DSMCMoを含ませることで、免許証更新情報の正当性が担保される効果がある。   In other words, the signed mobile driver license update information transmitted to the external device 50 includes the update information mobile signature DSMCMo which is an electronic signature by the mobile terminal device 20 of the regular mobile driver license managed by the terminal authentication server 40. This has the effect of ensuring the validity of the license renewal information.

<第2の実施形態>
(モバイル運転免許証システムの構成)
第2の実施形態のモバイル運転免許証システムは、図6のブロック図のように構成する。すなわち、ICカード運転免許証10と、通信ネットワークNWに接続された、携帯端末装置20と、免許証認証局CA(Certificate Authority)に設置されている免許発行サーバ30と端末機認証サーバ40と、利用者の最終居住地の免許証認証局CA2に設置されている免許証更新情報サーバ31で構成する。
<Second Embodiment>
(Configuration of mobile driver's license system)
The mobile driver's license system of the second embodiment is configured as shown in the block diagram of FIG. That is, the IC card driving license 10, the mobile terminal device 20 connected to the communication network NW, the license issuing server 30 and the terminal authentication server 40 installed in the license authority CA (Certificate Authority), The license update information server 31 is installed in the license certificate authority CA2 in the user's final residence.

その携帯端末装置20を、利用者からのモバイル運転免許証情報を必要とする種々の外部装置50と通信させ、モバイル運転免許証情報を送信する。   The mobile terminal device 20 communicates with various external devices 50 that require mobile driver license information from the user, and transmits the mobile driver license information.

第2の実施形態が第1の実施形態と相違する点は、携帯端末装置20が暗号鍵作成手段24と免許証更新署名作成手段25を持たず、端末機認証サーバ40が暗号鍵のペアを作成して携帯端末装置20に送信することである。   The second embodiment is different from the first embodiment in that the mobile terminal device 20 does not have the encryption key creation means 24 and the license update signature creation means 25, and the terminal authentication server 40 sets the encryption key pair. It is to create and transmit to the mobile terminal device 20.

また、第2の実施形態が第1の実施形態と相違するもう1つの点は、利用者の最終居住地の免許証認証局CA2の免許証更新情報サーバ31が、ICカード運転免許証10の更新情報と、その情報の電子署名である更新情報サーバ署名DSMCCoを作成して携帯端末装置20に送信することである。   Another difference of the second embodiment from the first embodiment is that the license update information server 31 of the license certificate authority CA2 in the user's final residence is the IC card driver's license 10. Update information and an update information server signature DSMCCo which is an electronic signature of the information are created and transmitted to the mobile terminal device 20.

(免許証更新サーバ31)
免許証更新情報サーバ31は、免許証認証局CAと異なる地域の、利用者の最終居住地の免許証認証局CA2に設置する。また、免許証認証局CAの免許発行サーバ30が免許証更新情報サーバ31を兼ねることもできる。
(License update server 31)
The license update information server 31 is installed in the license certificate authority CA2 in the area where the user finally resides, in a different area from the license certificate authority CA. Further, the license issuing server 30 of the license certificate authority CA can also serve as the license update information server 31.

免許証認証局CA2の免許証更新情報サーバ31は、認証局秘密鍵CaSc2と認証局公開鍵CaK2を使って携帯端末装置20と相互認証した上で暗号化通信を行う。   The license update information server 31 of the license certificate authority CA2 performs encrypted communication after mutual authentication with the mobile terminal device 20 using the certificate authority private key CaSc2 and the certificate authority public key CaK2.

(サーバ署名付きモバイル運転免許証更新情報)
免許証更新情報サーバ31は、モバイル運転免許証であると認証した携帯端末装置20に、そのモバイル運転免許証のみに送信できる情報であるサーバ署名付きモバイル運転免許証更新情報を送信する。携帯端末装置20は、そのサーバ署名付きモバイル運転免許証更新情報を記憶し、必要な機会に外部装置50に送信する。
(Server-signed mobile driver's license update information)
The license update information server 31 transmits the server-signed mobile driver license update information, which is information that can be transmitted only to the mobile driver license, to the mobile terminal device 20 that has been authenticated as a mobile driver license. The mobile terminal device 20 stores the server-signed mobile driver's license update information and transmits it to the external device 50 at a necessary opportunity.

免許証更新情報サーバ31は、以下のデータ構成のサーバ署名付きモバイル運転免許証更新情報を作成する。すなわち、免許証更新情報サーバ31は、ICカード運転免許証10の免許証情報の、住所変更、氏名の変更(婚姻等)等の券面情報を更新した免許証更新情報のハッシュ値を作成し、そのハッシュ値を免許証認証局CA2の認証局秘密鍵CaSc2で暗号化した更新情報サーバ署名DSMCCoを作成して電子署名する。   The license update information server 31 creates server driver-added mobile driver license update information having the following data structure. That is, the license update information server 31 creates a hash value of the license update information obtained by updating the ticket information of the license information of the IC card driver's license 10 such as an address change, a name change (marriage etc.), An update information server signature DSMCCo in which the hash value is encrypted with the certificate authority private key CaSc2 of the license certificate authority CA2 is created and electronically signed.

そのICカード運転免許証10の更新情報と、更新情報のハッシュ値と、認証局公開鍵CaK2と、更新情報サーバ署名DSMCCoとで、サーバ署名付きモバイル運転免許証更新情報を構成する。   The update information of the IC card driver's license 10, the hash value of the update information, the certificate authority public key CaK2, and the update information server signature DSMCCo constitute mobile driver's license update information with a server signature.

(携帯端末装置20)
携帯端末装置20は第1の実施形態と同様に構成し、端末機認証サーバ40から、携帯端末装置20の携帯端末装置用公開鍵MoKとICカード運転免許証10の免許証情報とを結び付けて作成されたモバイル免許証公開鍵証明署名MoKDを与えられることでモバイル運転免許証になる。
(Portable terminal device 20)
The mobile terminal device 20 is configured in the same manner as in the first embodiment, and the mobile terminal device public key MoK of the mobile terminal device 20 and the license information of the IC card driving license 10 are linked from the terminal authentication server 40. A mobile driving license can be obtained by giving the created mobile license public key certificate signature MoKD.

第2の実施形態の携帯端末装置20のモバイルアプリケーションプログラム110は、第1の実施形態における暗号鍵作成手段24と免許証更新署名作成手段25を持たない。   The mobile application program 110 of the mobile terminal device 20 of the second embodiment does not have the encryption key creation unit 24 and the license update signature creation unit 25 in the first embodiment.

モバイルアプリケーションプログラム110は、端末機認証サーバ40が作成した暗号鍵のペアを受信して記憶する。   The mobile application program 110 receives and stores the encryption key pair created by the terminal authentication server 40.

また、モバイルアプリケーションプログラム110は、免許証認証局CA2の免許証更新情報サーバ31から、ICカード運転免許証10の更新情報と、免許証更新情報サーバ31が作成した更新情報サーバ署名DSMCCoを含むサーバ署名付きモバイル運転免許証更新情報を受信して記憶する。   In addition, the mobile application program 110 is a server including the update information of the IC card driving license 10 and the update information server signature DSMCCo created by the license update information server 31 from the license update information server 31 of the license certificate authority CA2. Receive and store signed mobile driver license update information.

(外部装置50による免許証更新情報の認証)
携帯端末装置20は、サーバ署名付きモバイル運転免許証更新情報を外部装置50に送信する。
(Authentication of license update information by external device 50)
The mobile terminal device 20 transmits the mobile driver's license update information with the server signature to the external device 50.

外部装置50は、更新情報サーバ署名DSMCCoを認証局公開鍵CaK2で復号することで、免許証情報の更新情報に改ざんが無い事を確認する。このように更新情報サーバ署名DSMCCoを用いることで、外部装置50が、ICカード運転免許証10の免許証情報の更新情報の正当を確認する。   The external device 50 confirms that the update information of the license information has not been altered by decrypting the update information server signature DSMCCo with the certificate authority public key CaK2. In this way, by using the update information server signature DSMCCo, the external device 50 confirms the validity of the update information of the license information of the IC card driver's license 10.

認証局公開鍵CaK2に正当性を付与する方法は、外部装置50が認証局公開鍵CaK2を記憶することで認証局公開鍵CaK2に正当性を与えることができる。あるいは、免許証認証局CAの免許発行サーバ30の認証局秘密鍵CaScが認証局公開鍵CaK2を暗号化して作った署名を携帯端末装置20が記憶し、その署名を外部装置50に送信することによって、認証局公開鍵CaK2に正当性を与えることができる。   As a method of granting validity to the certification authority public key CaK2, the external device 50 can give validity to the certification authority public key CaK2 by storing the certification authority public key CaK2. Alternatively, the portable terminal device 20 stores a signature created by encrypting the certificate authority public key CaK2 by the certificate authority private key CaSc of the license issuance server 30 of the license certificate authority CA, and transmits the signature to the external device 50. Thus, the certificate authority public key CaK2 can be validated.

(処理手順)
次に、第2の実施形態のモバイル運転免許証システムの処理手順を、図7から図9の流れ図を参照して説明する。
(Processing procedure)
Next, a processing procedure of the mobile driver's license system according to the second embodiment will be described with reference to the flowcharts of FIGS.

(携帯端末装置20の端末機認証サーバ40への登録)
図7の流れ図のステップS31からステップS36により、利用者の携帯端末装置20が、端末機認証サーバ40からモバイルアプリケーションプログラム110をダウンロードし、耐タンパ構造を持つメモリにインストールして記憶する。
(Registration of the mobile terminal device 20 in the terminal authentication server 40)
7, the mobile terminal device 20 of the user downloads the mobile application program 110 from the terminal authentication server 40, installs it in a memory having a tamper resistant structure, and stores it.

また、端末機認証サーバ40は、携帯端末装置20の利用者IDデータと携帯端末装置用公開鍵MoKを登録して携帯端末装置20を、モバイル運転免許証の候補に登録する。   Further, the terminal authentication server 40 registers the user ID data of the mobile terminal device 20 and the mobile terminal device public key MoK, and registers the mobile terminal device 20 as a candidate for a mobile driving license.

本実施形態では、端末機認証サーバ40がステップS35の処理で、暗号鍵のペアを作成して携帯端末装置20に送信する。   In the present embodiment, the terminal authentication server 40 creates an encryption key pair and transmits it to the mobile terminal device 20 in step S35.

(モバイル運転免許証の発行処理)
次に、図8の流れ図のステップS37からステップS44の処理により、端末機認証サーバ40が利用者の携帯端末装置20にモバイル免許証公開鍵証明署名MoKDで運転免許証の正当性を与えることで、利用者の携帯端末装置20をモバイル運転免許証に登録する。
(Mobile driver's license issuance process)
Next, by the processing from step S37 to step S44 in the flowchart of FIG. 8, the terminal authentication server 40 gives the driver's license validity to the user's portable terminal device 20 with the mobile license public key certification signature MoKD. The user's mobile terminal device 20 is registered in the mobile driver's license.

(ステップS37〜S40)
ステップS37からS40までの処理で、携帯端末装置20が、ICカード運転免許証10からICカード運転免許証情報を読み取る。
(Steps S37 to S40)
In the processing from step S37 to S40, the mobile terminal device 20 reads the IC card driving license information from the IC card driving license 10.

(ステップS41)
ステップS41で、携帯端末装置20は、端末機認証サーバ40へ、携帯端末装置20の利用者IDデータと、携帯端末装置20の携帯端末装置用公開鍵MoKと、ICカード運転免許証10から受信した運転免許者の生体情報(顔画像)を含むICカード運転免許証情報と、携帯端末装置20の生体認証手段23に登録している利用者の生体情報を端末機認証サーバ40へ送信して、モバイル免許証公開鍵証明署名MoKDの作成を依頼する。
(Step S41)
In step S <b> 41, the mobile terminal device 20 receives the user ID data of the mobile terminal device 20, the mobile terminal device public key MoK of the mobile terminal device 20, and the IC card driving license 10 from the terminal authentication server 40. IC card driver's license information including the biometric information (face image) of the licensed driver and the biometric information of the user registered in the biometric authentication means 23 of the portable terminal device 20 are transmitted to the terminal authentication server 40. Requests the creation of a mobile license public key certificate signature MoKD.

(ステップS42)
ステップS42で、端末機認証サーバ40は、利用者のICカード運転免許証情報を免許発行サーバ30から受信し、携帯端末装置20から受信したICカード運転免許証情報と比較照合することによって携帯端末装置20を認証する。そして、その携帯端末装置20をモバイル運転免許証として登録する
(Step S42)
In step S42, the terminal authentication server 40 receives the IC card driving license information of the user from the license issuing server 30, and compares the IC card driving license information received from the mobile terminal device 20 with the mobile terminal. The device 20 is authenticated. Then, the mobile terminal device 20 is registered as a mobile driving license.

(ステップS43、S44)
ステップS43で、端末機認証サーバ40がモバイル免許証公開鍵証明署名MoKDを作成し携帯端末装置20に送信する。ステップS44で、携帯端末装置20が、モバイル免許証公開鍵証明署名MoKDと、ICカード運転免許証情報を含むモバイル運転免許証情報と、携帯端末装置用秘密鍵MoScと携帯端末装置用公開鍵MoKと免許証認証局CAの認証局公開鍵CaKと、その他に必要な各認証局の公開鍵を記憶する。
(Steps S43 and S44)
In step S43, the terminal authentication server 40 creates a mobile license public key certificate signature MoKD and transmits it to the mobile terminal device 20. In step S44, the mobile terminal device 20 uses the mobile license public key certificate signature MoKD, the mobile driver license information including the IC card driver license information, the mobile terminal device private key MoSc, and the mobile terminal device public key MoK. And the certificate authority public key CaK of the license certificate authority CA and other necessary public keys of the certificate authorities are stored.

(変形例3)
変形例3として、ステップS37からS40までの、ICカード運転免許証10から利用者のカード情報を読取る処理を、利用者の顔写真データ等の生体情報を記録したマイナンバーカード等のICカードから、利用者のカード情報を読取る処理に置き換えることができる。
(Modification 3)
As modification 3, the process of reading the user's card information from the IC card driver's license 10 in steps S37 to S40, from an IC card such as a My Number card that records biometric information such as the user's face photo data, It can be replaced with a process of reading user card information.

すなわち、ステップS37からS40の処理で、免許証認証局CAにモバイル運転免許証の候補として登録された携帯端末装置20が、マイナンバーカード等のICカードから、利用者のカード情報を読取る。   That is, in steps S37 to S40, the mobile terminal device 20 registered as a candidate for a mobile driving license in the license certificate authority CA reads the card information of the user from an IC card such as a my number card.

そして、ステップS41の処理で、そのカード情報と、携帯端末装置20の生体認証手段23に登録している利用者の生体情報を、免許証認証局CAの端末機認証サーバ40に送信してモバイル運転免許証の発行を依頼する。   Then, in step S41, the card information and the biometric information of the user registered in the biometric authentication means 23 of the portable terminal device 20 are transmitted to the terminal authentication server 40 of the license certificate authority CA to be mobile. Ask for a driver's license.

端末機認証サーバ40は、ステップS42の処理で、マイナンバーカード等のICカードの利用者のカード情報と、携帯端末装置20の生体認証手段23に登録している利用者の生体情報と、免許発行サーバ30から受信した利用者のICカード運転免許証情報を照合することで、利用者の携帯端末装置20を認証してモバイル運転免許証に登録する。   In step S42, the terminal authentication server 40 obtains the card information of the user of the IC card such as My Number Card, the biometric information of the user registered in the biometric authentication means 23 of the mobile terminal device 20, and the license issuance. By verifying the user's IC card driving license information received from the server 30, the user's portable terminal device 20 is authenticated and registered in the mobile driving license.

端末機認証サーバ40は、携帯端末装置20の携帯端末装置用公開鍵MoKと、免許発行サーバ30から受信した利用者のICカード運転免許証情報(少なくともICカード運転免許証情報の一部)とのハッシュ値を作成し、そのハッシュ値を、認証局秘密鍵CaScで暗号化してモバイル免許証公開鍵証明署名MoKDを作成する。   The terminal authentication server 40 includes the mobile terminal device public key MoK of the mobile terminal device 20 and the user's IC card driving license information (at least part of the IC card driving license information) received from the license issuing server 30. And the hash value is encrypted with the certificate authority private key CaSc to create the mobile license public key certificate signature MoKD.

そして、端末機認証サーバ40は、そのモバイル免許証公開鍵証明署名MoKDと、免許発行サーバ30から受信した利用者のICカード運転免許証情報を、携帯端末装置20送信し携帯端末装置20に記憶させる。   Then, the terminal authentication server 40 transmits the mobile license public key certificate signature MoKD and the user's IC card driving license information received from the license issuing server 30 to the mobile terminal device 20 and stores them in the mobile terminal device 20. Let

(サーバ署名付きモバイル運転免許証更新情報の受信)
次に、携帯端末装置20のモバイルアプリケーションプログラム110が、図9の流れ
図のステップS45からステップS49の処理により、免許証更新情報サーバ31からサーバ署名付きモバイル運転免許証更新情報を受信して記憶する処理を行う。なお、携帯端末装置20は、必要に応じて、免許発行サーバ30からICカード運転免許証10のモバイル運転免許証情報を受信することもできる。
(Receiving mobile driver license update information with server signature)
Next, the mobile application program 110 of the mobile terminal device 20 receives and stores the server-signed mobile driver's license update information from the license update information server 31 by the processing from step S45 to step S49 in the flowchart of FIG. Process. The mobile terminal device 20 can also receive the mobile driving license information of the IC card driving license 10 from the license issuing server 30 as necessary.

(ステップS45)生体認証
携帯端末装置20のモバイルアプリケーションプログラム110は、利用者の先の生体認証から所定時間以上経過している場合は、携帯端末装置20の生体認証手段23を用いて利用者を生体認証する。
(Step S45) Biometric authentication The mobile application program 110 of the portable terminal device 20 uses the biometric authentication means 23 of the portable terminal device 20 to identify the user when a predetermined time or more has elapsed since the previous biometric authentication of the user. Biometrically authenticate.

(ステップS46)更新情報要求コマンドの送信
モバイルアプリケーションプログラム110は、利用者を生体認証できた場合は、免許証更新情報サーバ31に、最新の免許証更新情報を要求する免許証更新情報要求コマンドと、自身の正当性を証明する携帯端末装置用公開鍵MoKとモバイル免許証公開鍵証明署名MoKDを送信する。
(Step S46) Transmission of Update Information Request Command When the mobile application program 110 can biometrically authenticate the user, the mobile application program 110 requests a license update information request command for requesting the latest license update information from the license update information server 31. The mobile terminal device public key MoK and the mobile license public key certificate signature MoKD for certifying its own validity are transmitted.

(ステップS47)携帯端末装置20の認証
免許証更新情報サーバ31は、携帯端末装置20から受信した携帯端末装置用公開鍵MoKとモバイル免許証公開鍵証明署名MoKDを確認することで携帯端末装置20をモバイル運転免許証であると認証する。
(Step S47) Authentication of Mobile Terminal Device 20 The license update information server 31 confirms the mobile terminal device public key MoK and the mobile license public key certificate signature MoKD received from the mobile terminal device 20, thereby enabling the mobile terminal device 20 to Authenticate as a mobile driver's license.

(ステップS48)サーバ署名付きモバイル運転免許証更新情報の作成
免許証更新情報サーバ31は、ICカード運転免許証10の更新情報のハッシュ値を作成し、そのハッシュ値を認証局秘密鍵CaSc2で暗号化した更新情報サーバ署名DSMCCoを作成して署名する。
(Step S48) Creation of Mobile Driver License Update Information with Server Signature The license update information server 31 generates a hash value of the update information of the IC card driver license 10, and encrypts the hash value with the certificate authority private key CaSc2. An updated information server signature DSMCCo is created and signed.

免許証更新情報サーバ31は、そのICカード運転免許証10の更新情報と、更新情報のハッシュ値と、更新情報サーバ署名DSMCCoとで構成したサーバ署名付きモバイル運転免許証更新情報を携帯端末装置20に送信する。   The license update information server 31 receives the mobile driver's license update information with the server signature composed of the update information of the IC card driver's license 10, the hash value of the update information, and the update information server signature DSMCCo. Send to.

(ステップS49)サーバ署名付きモバイル運転免許証更新情報の記憶
携帯端末装置20は、免許証更新情報サーバ31からICカード運転免許証10のサーバ署名付きモバイル運転免許証更新情報を受信して記憶する。
(Step S49) Storage of server-signed mobile driver license update information The mobile terminal device 20 receives and stores the server-signed mobile driver license update information of the IC card driver license 10 from the license update information server 31. .

携帯端末装置20は、ステップS45からステップS49の処理を適宜実行することで、最新のサーバ署名付きモバイル運転免許証更新情報を記憶する。   The mobile terminal device 20 stores the latest mobile driver license update information with a server signature by appropriately executing the processing from step S45 to step S49.

(モバイル運転免許証情報の外部装置50への送信)
次に、携帯端末装置20のモバイルアプリケーションプログラム110が、図10のステップS51からステップS56の処理に従って、外部装置50にICカード運転免許証10のモバイル運転免許証情報とサーバ署名付きモバイル運転免許証更新情報を送信する。
(Transmission of mobile driver's license information to external device 50)
Next, the mobile application program 110 of the mobile terminal device 20 sends the mobile driver license information of the IC card driver license 10 and the server-signed mobile driver license to the external device 50 in accordance with the processing from step S51 to step S56 of FIG. Send update information.

以上のように、携帯端末装置20の生体認証手段23が利用者の生体認証により利用者を認証した上で、携帯端末装置20が、外部装置50に通知可能なモバイル運転免許証情報とサーバ署名付きモバイル運転免許証更新情報を送信する。   As described above, after the biometric authentication unit 23 of the mobile terminal device 20 authenticates the user by the biometric authentication of the user, the mobile terminal license information and the server signature that the mobile terminal device 20 can notify to the external device 50 are obtained. Send mobile driver license update information.

<第3の実施形態>
(モバイル運転免許証システムの構成)
第3の実施形態のモバイル運転免許証システムを、図11のブロック図のように構成す
る。すなわち、ICカード運転免許証10と、通信ネットワークNWに接続された、携帯端末装置20と、免許証認証局CAに設置されている免許発行サーバ30と端末機認証サーバ40で構成する。
<Third Embodiment>
(Configuration of mobile driver's license system)
The mobile driving license system of the third embodiment is configured as shown in the block diagram of FIG. That is, it comprises an IC card driving license 10, a mobile terminal device 20 connected to the communication network NW, a license issuing server 30 and a terminal authentication server 40 installed in the license certificate authority CA.

その携帯端末装置20が、利用者からのモバイル運転免許証情報を必要とする種々の外部装置50aに、通信ネットワークNWを介して、利用者からのモバイル運転免許証情報を送信する。   The mobile terminal device 20 transmits the mobile driver's license information from the user to the various external devices 50a that require the mobile driver's license information from the user via the communication network NW.

第3の実施形態が第1の実施形態と相違する点は、外部装置50aが、通信ネットワークNWを介して、暗号化通信手段52を用いて、携帯端末装置20と通信することで、携帯端末装置20からモバイル運転免許証情報を受信することである。第3の実施形態では、その外部装置50aに係わる部分以外では、第2の実施形態と同様の構成のシステムを用いることもできる。   The third embodiment is different from the first embodiment in that the external device 50a communicates with the mobile terminal device 20 using the encrypted communication means 52 via the communication network NW. Receiving mobile driver's license information from the device 20. In the third embodiment, a system having the same configuration as that of the second embodiment can be used except for the portion related to the external device 50a.

(外部装置50a)
第3の実施形態の外部装置50aはサーバ装置であり、暗号化通信手段52を用いて、通信ネットワークNWを介して、モバイル運転免許証として登録された携帯端末装置20から利用者のモバイル運転免許証情報を受信する。例えば、外部装置50aは、インターネットを用いて商品の売買をするサーバ装置であり、通信ネットワークNWを介して、利用者の身分証のデータを取得する。
(External device 50a)
The external device 50a of the third embodiment is a server device, and the user's mobile driver's license from the mobile terminal device 20 registered as a mobile driver's license via the communication network NW using the encrypted communication means 52. Receive the certificate information. For example, the external device 50a is a server device that buys and sells merchandise using the Internet, and acquires user identification data via the communication network NW.

外部装置50aの暗号化通信手段52は、利用者の携帯端末装置20との間で、セキュア・ソケット・レイヤ(Secure Socket Layer:SSLと略称する)等、セッション鍵(共通鍵)を共有して行う暗号化通信を確立して、利用者のモバイル運転免許証情報を受信する。   The encrypted communication means 52 of the external device 50a shares a session key (common key) such as a secure socket layer (SSL) with the user's mobile terminal device 20. Establish encrypted communication to be performed and receive the user's mobile driving license information.

(モバイル運転免許証情報の外部装置50aへの送信手順)
次に、第3の実施形態において、携帯端末装置20のモバイルアプリケーションプログラム110が、外部装置50に、利用者の指示に従ってモバイル運転免許証情報と署名付きモバイル運転免許証更新情報を送信する手順を、図5の流れ図を参照して説明する。
(Procedure for sending mobile driver's license information to external device 50a)
Next, in the third embodiment, a procedure in which the mobile application program 110 of the mobile terminal device 20 transmits the mobile driver's license information and the signed mobile driver's license update information to the external device 50 according to the user's instruction. This will be described with reference to the flowchart of FIG.

(ステップS21〜S22)
利用者が、携帯端末装置20のモバイルアプリを起動して運転免許証情報読出し指令を入力する手順は、第1の実施形態のステップS21〜S25と同じ処理を行う。
(Steps S21 to S22)
The procedure in which the user activates the mobile application of the mobile terminal device 20 and inputs the driver's license information read command performs the same processing as steps S21 to S25 of the first embodiment.

(ステップS23)
利用者に、携帯端末装置20が、通信ネットワークNWを介して、外部装置50aと通信する通信手段の指定を入力させる。すなわち、利用者に、通信ネットワークNWを介して、外部装置50aのサーバと通信する処理を指定させる。
(Step S23)
The user causes the mobile terminal device 20 to input designation of communication means for communicating with the external device 50a via the communication network NW. That is, the user is allowed to specify processing for communicating with the server of the external device 50a via the communication network NW.

(ステップS24)利用者の生体認証
次に、ステップS3と同様な処理により携帯端末装置20の生体認証手段23が利用者を生体認証する。生体認証手段23が利用者の生体認証に成功した場合は、携帯端末装置20の表示手段に、モバイルアプリケーションプログラム110が記憶しているICカード運転免許証10の運転免許証券面表示を行い、次に、ステップS25に進む。
(Step S24) User Biometric Authentication Next, the biometric authentication means 23 of the mobile terminal device 20 performs biometric authentication of the user by the same processing as in step S3. When the biometric authentication means 23 succeeds in the biometric authentication of the user, the display of the IC card driving license 10 stored in the mobile application program 110 is displayed on the display means of the mobile terminal device 20, and the following is displayed. Then, the process proceeds to step S25.

(ステップS25)相互認証処理
携帯端末装置20は、以下の様にして外部装置50aを認証した上で、外部装置50aに、携帯端末装置20の携帯端末装置用公開鍵MoKとモバイル免許証公開鍵証明署名MoKDを送信する。
(Step S25) Mutual Authentication Processing The mobile terminal device 20 authenticates the external device 50a as follows, and then the mobile device 20a public key MoK and mobile license public key of the mobile terminal device 20 are sent to the external device 50a. Send a certification signature MoKD.

すなわち、携帯端末装置20は、外部装置50aの暗号化通信手段52に、通信ネットワークNWを介して携帯端末装置20とセッション鍵(共通鍵)を共有して行うセキュア・ソケット・レイヤ(SSL)の暗号化通信を確立させる。   That is, the mobile terminal device 20 uses a secure socket layer (SSL) for sharing the session key (common key) with the mobile terminal device 20 via the communication network NW to the encrypted communication means 52 of the external device 50a. Establish encrypted communication.

その暗号化通信により、携帯端末装置20が、外部装置50aから、外部装置公開鍵TKと外部装置公開鍵証明署名TKDを受信し、その外部装置公開鍵TKが認証局に登録されている正規な公開鍵であると判定する。   Through the encrypted communication, the portable terminal device 20 receives the external device public key TK and the external device public key certification signature TKD from the external device 50a, and the external device public key TK is registered in the certificate authority. Judged to be a public key.

次に、携帯端末装置20は、外部装置公開鍵TKを用いて暗号化したデータを外部装置50aに送信する。そして、そのデータが外部装置50aによって復号されることを確認することで、外部装置50aが外部装置公開鍵TKに係わる秘密鍵を持つ唯一の装置であることを認証する。   Next, the mobile terminal device 20 transmits the data encrypted using the external device public key TK to the external device 50a. Then, by confirming that the data is decrypted by the external device 50a, it is authenticated that the external device 50a is the only device having a secret key related to the external device public key TK.

携帯端末装置20は、外部装置50aに、携帯端末装置20の携帯端末装置用公開鍵MoKとモバイル免許証公開鍵証明署名MoKDを送信することで自身を外部装置50aに認証させる。   The mobile terminal device 20 causes the external device 50a to authenticate itself by transmitting the mobile terminal device public key MoK and the mobile license public key certificate signature MoKD of the mobile terminal device 20 to the external device 50a.

外部装置50aは、そのモバイル免許証公開鍵証明署名MoKDを認証局公開鍵CaKを用いて復号することで、その携帯端末装置用公開鍵MoKが端末機認証サーバ40に登録されている正規なモバイル運転免許証の公開鍵であることを確認する。   The external device 50a decrypts the mobile license public key certification signature MoKD using the certificate authority public key CaK, so that the mobile terminal public key MoK is registered in the terminal authentication server 40 as a regular mobile device. Confirm that it is the public key of the driver's license.

次に、外部装置50aは、携帯端末装置20から通知された携帯端末装置用公開鍵MoKを用いて暗号化したデータを携帯端末装置20に送信する。そして、外部装置50aは、そのデータが携帯端末装置20によって復号されることを確認することで、携帯端末装置20がモバイル運転免許証の携帯端末装置用公開鍵MoKに係わる秘密鍵を持つ唯一の装置であることを認証する。   Next, the external device 50 a transmits data encrypted using the mobile terminal device public key MoK notified from the mobile terminal device 20 to the mobile terminal device 20. Then, the external device 50a confirms that the data is decrypted by the mobile terminal device 20, so that the mobile terminal device 20 has the only secret key related to the mobile terminal device public key MoK for the mobile driver's license. Authenticate that the device.

(ステップS26)モバイル運転免許証情報の送信処理
携帯端末装置20は、以上の処理で認証した外部装置50aに、その外部装置50aの正当性がどの認証局の署名により保証されているかに応じて通知可能なモバイル運転免許証情報と署名付きモバイル運転免許証更新情報を、利用者の指示する操作に従って暗号化通信で送信する。
(Step S26) Mobile Driver's License Information Transmission Processing The mobile terminal device 20 responds to the external device 50a authenticated by the above processing according to which certificate authority's signature guarantees the validity of the external device 50a. The mobile driver's license information that can be notified and the signed mobile driver's license update information are transmitted by encrypted communication in accordance with an operation instructed by the user.

以上のように、携帯端末装置20の生体認証手段23が利用者の生体認証により利用者を認証した上で、携帯端末装置20が、通信ネットワークNWを介して、外部装置50aに通知可能なモバイル運転免許証情報と署名付きモバイル運転免許証更新情報を送信する。   As described above, after the biometric authentication unit 23 of the mobile terminal device 20 authenticates the user by the biometric authentication of the user, the mobile terminal device 20 can notify the external device 50a via the communication network NW. Send driver license information and signed mobile driver license update information.

(変形例4)
変形例4として、免許証認証局CAが利用者の生体情報を記憶し、携帯端末装置20が、携帯端末装置20の生体認証手段23が取得した利用者の生体情報を端末機認証サーバ40に送信し、端末機認証サーバ40がその生体情報を免許証認証局CAの記憶する利用者の生体情報と照合して利用者を認定することで携帯端末装置20をモバイル運転免許証に登録するモバイル運転免許証システムを構成することができる。
(Modification 4)
As a fourth modification, the license certification authority CA stores the biometric information of the user, and the mobile terminal device 20 stores the biometric information of the user acquired by the biometric authentication means 23 of the mobile terminal device 20 in the terminal authentication server 40. The mobile terminal device 20 registers the mobile terminal device 20 as a mobile driver's license by transmitting and authenticating the user information by comparing the biometric information with the biometric information of the user stored in the license certificate authority CA. A driver's license system can be configured.

<第4の実施形態>
(モバイル運転免許証システムの構成)
第4の実施形態のモバイル運転免許証システムを、図12のブロック図のように構成する。すなわち、ICカード運転免許証10と、通信ネットワークNWに接続された、携帯
端末装置20と、免許証認証局CAに設置されている免許発行サーバ30と端末機認証サーバ40で構成する。
<Fourth Embodiment>
(Configuration of mobile driver's license system)
The mobile driving license system of the fourth embodiment is configured as shown in the block diagram of FIG. That is, it comprises an IC card driving license 10, a mobile terminal device 20 connected to the communication network NW, a license issuing server 30 and a terminal authentication server 40 installed in the license certificate authority CA.

その携帯端末装置20を、利用者からのモバイル運転免許証情報を必要とする種々の外部装置50と通信させ、モバイル運転免許証情報を送信する。   The mobile terminal device 20 communicates with various external devices 50 that require mobile driver license information from the user, and transmits the mobile driver license information.

第4の実施形態が第1から第3の実施形態と相違する点は、携帯端末装置20は、モバイル運転免許証のための利用者認証手段として、生体認証手段23の替りにモバイルアプリケーションプログラム110による利用者認証手段26を用いる点である。   The fourth embodiment is different from the first to third embodiments in that the mobile terminal device 20 is a mobile application program 110 instead of the biometric authentication means 23 as a user authentication means for a mobile driver's license. The user authentication means 26 is used.

(免許証認証局CA)
免許証認証局CAの端末機認証サーバ40が、携帯端末装置20とその利用者を認証した上で、携帯端末装置20をモバイル運転免許証として登録する。その認証処理は、端末機認証サーバ40が、端末機認証サーバ40に専用回線で接続した専用のモバイル運転免許証発行装置に直接に携帯端末装置20を接続し、また、モバイル運転免許証発行装置に利用者のICカード運転免許証10も接続して確認することで、携帯端末装置20とその利用者を認証する。
(License Certification Authority CA)
The terminal authentication server 40 of the license certificate authority CA authenticates the mobile terminal device 20 and its user, and then registers the mobile terminal device 20 as a mobile driving license. In the authentication process, the terminal authentication server 40 directly connects the mobile terminal device 20 to a dedicated mobile driver's license issuing device connected to the terminal authentication server 40 via a dedicated line, and the mobile driver's license issuing device. The user's IC card driver's license 10 is also connected and confirmed to authenticate the mobile terminal device 20 and the user.

その利用者の認証において、利用者に暗証番号PIN1、PIN2を入力させて利用者を認証することもでき、別の手段で利用者を認証することもできる。   In the authentication of the user, the user can be authenticated by inputting the personal identification numbers PIN1 and PIN2, or the user can be authenticated by another means.

端末機認証サーバ40は、そうして利用者と携帯端末装置20を認証した上で、モバイルアプリケーションプログラム110を携帯端末装置20にインストールして動作させ、その携帯端末装置20をモバイル運転免許証としてデータベースに登録する。   The terminal authentication server 40 authenticates the user and the mobile terminal device 20, and then installs and operates the mobile application program 110 on the mobile terminal device 20, and uses the mobile terminal device 20 as a mobile driving license. Register in the database.

すなわち、免許証認証局CAの端末機認証サーバ40は、その携帯端末装置20をモバイル運転免許証にするための高いセキュリティで認証して審査した上で、その携帯端末装置20をモバイル運転免許証として登録する。   That is, the terminal authentication server 40 of the license certificate authority CA authenticates and examines the mobile terminal device 20 with high security for making it a mobile driver's license, and then checks the mobile terminal device 20 with a mobile driver's license. Register as

(モバイル免許証公開鍵証明署名MoKD)
その際に、端末機認証サーバ40は、モバイル運転免許証用の携帯端末装置用秘密鍵MoScと携帯端末装置用公開鍵MoKの鍵ペアを作成し、更に、モバイル免許証公開鍵証明署名MoKDを作成して、それらを携帯端末装置20に記憶させる。
(Mobile license public key certificate signature MoKD)
At that time, the terminal authentication server 40 creates a key pair of the mobile terminal device private key MoSc and the mobile terminal device public key MoK for the mobile driver's license, and further generates the mobile license public key certificate signature MoKD. They are created and stored in the mobile terminal device 20.

また、端末機認証サーバ40は、利用者の携帯端末装置20に、利用者のICカード運転免許証10から読み出した、免許証署名DSM、及び、利用者の暗証番号PIN1とPIN2のデータを含むICカード運転免許証情報と、免許証認証局CAの認証局公開鍵CaKと、通信ネットワークNWに接続された外部装置50を認証するために必要な各認証局の公開鍵等を記憶させる。   Further, the terminal authentication server 40 includes, in the user's portable terminal device 20, data of the license signature DSM and the user's personal identification numbers PIN1 and PIN2 read from the user's IC card driving license 10. The IC card driving license information, the certification authority public key CaK of the license certification authority CA, the public key of each certification authority necessary for authenticating the external device 50 connected to the communication network NW, and the like are stored.

(携帯端末装置20)
携帯端末装置20は、利用者が使用するスマートフォン等の携帯電話機であるが、その携帯端末装置20は、図12の様に、近距離無線通信手段21を備える。
(Portable terminal device 20)
The mobile terminal device 20 is a mobile phone such as a smartphone used by a user. The mobile terminal device 20 includes a short-range wireless communication unit 21 as shown in FIG.

モバイル運転免許証として登録された携帯端末装置20は、モバイルアプリケーションプログラム110をインストールされることで、暗号鍵作成手段24と免許証更新署名作成手段25と、利用者認証手段26を持つ。   The mobile terminal device 20 registered as a mobile driver's license has an encryption key creation means 24, a license update signature creation means 25, and a user authentication means 26 by installing the mobile application program 110.

モバイル運転免許証として登録されて携帯端末装置20は、利用者に指示に従い、携帯端末装置20の表示手段にICカード運転免許証情報、及び、利用者の顔画像を表示する
The mobile terminal device 20 registered as a mobile driver's license displays the IC card driver's license information and the user's face image on the display means of the mobile terminal device 20 in accordance with instructions from the user.

(近距離無線通信手段21)
携帯端末装置20は、近距離無線通信手段21を用いて、利用者が所有するICカード運転免許証10や、外部装置50やその他の携帯端末装置20と通信することができる。
(Near field communication means 21)
The mobile terminal device 20 can communicate with the IC card driving license 10 owned by the user, the external device 50 and other mobile terminal devices 20 using the short-range wireless communication means 21.

(利用者認証手段26)
モバイル運転免許証として登録された携帯端末装置20の利用者認証手段26は、利用者が外部装置50から利用者の暗証番号PIN1、又は、PIN2を入力し、その暗証番号を外部装置50から受信した場合に、ICカード運転免許証10と同様に利用者を認証し、外部装置50にICカード運転免許証情報を送信する。
(User authentication means 26)
The user authentication means 26 of the portable terminal device 20 registered as a mobile driver's license is such that the user inputs the user's personal identification number PIN1 or PIN2 from the external device 50 and receives the personal identification number from the external device 50. In this case, the user is authenticated in the same manner as the IC card driver's license 10, and the IC card driver's license information is transmitted to the external device 50.

また、利用者認証手段26は、利用者が、携帯端末装置20から利用者の暗証番号PIN1、又は、PIN2を入力した場合に、利用者を認証し、次に、外部装置の正当性がどの認証局の署名により保証されているかの認証レベルに応じて、その外部装置50に通知可能な情報を送信する。   Further, the user authentication means 26 authenticates the user when the user inputs the user's personal identification number PIN1 or PIN2 from the portable terminal device 20, and then determines whether the external device is valid. Information that can be notified to the external device 50 is transmitted according to the authentication level assured by the signature of the certificate authority.

携帯端末装置20の利用者認証手段26は、利用者から暗証番号を受信しない場合は、利用者の認証が不成立と判定し、ICカード運転免許証情報等のデータを外部装置50に送信しないで、運転免許証情報のセキュリティを守る。   If the user authentication means 26 of the portable terminal device 20 does not receive a personal identification number from the user, the user authentication means 26 determines that user authentication has not been established, and does not transmit data such as IC card driving license information to the external device 50. , Keep your driver's license information secure.

利用者認証手段26が利用者の個人認証に成功した場合に、携帯端末装置20のモバイルアプリケーションプログラム110は、利用者の指示に従って、第1から第3の実施形態と同様にして外部装置50を認証する。   When the user authentication unit 26 succeeds in personal authentication of the user, the mobile application program 110 of the mobile terminal device 20 uses the external device 50 in the same manner as in the first to third embodiments according to the user's instruction. Certify.

すなわち、携帯端末装置20は、利用者の指示により、外部装置50の外部装置公開鍵TKを登録した認証局の認証レベルに応じて伝達可能な情報を、外部装置50に送信する。   That is, the mobile terminal device 20 transmits information that can be transmitted according to the authentication level of the certificate authority that has registered the external device public key TK of the external device 50 to the external device 50 in accordance with a user instruction.

(免許証更新署名作成手段25)
携帯端末装置20は、ICカード運転免許証10から免許証情報を受信し、その免許証情報に更新情報が有る場合に、その更新情報に関して、自身の携帯端末装置用秘密鍵MoScを用いた電子署名である更新情報モバイル署名DSMCMoを作成し、自身で電子署名した署名付きモバイル運転免許証更新情報を作成する。
(License renewal signature creation means 25)
When the mobile terminal device 20 receives the license information from the IC card driver's license 10 and there is update information in the license information, the mobile terminal device 20 uses the mobile terminal device private key MoSc for the update information. The update information mobile signature DSMCMo as a signature is created, and the signed mobile driver's license update information digitally signed by itself is created.

そして、携帯端末装置20は、更新情報モバイル署名DSMCMoを用いることで、外部装置50に、ICカード運転免許証10の免許証情報の、住所変更、氏名の変更(婚姻等)等の券面情報を更新した免許証更新情報の正当を確認させる。   Then, the portable terminal device 20 uses the update information mobile signature DSMCMo to provide the external device 50 with the face information such as the address change, name change (marital, etc.) of the license information of the IC card driver's license 10. Make the renewed license update information valid.

(処理手順)
次に、第4の実施形態のモバイル運転免許証システムの処理手順を、図13から図15の流れ図を参照して説明する。先ず、図13のステップS61からステップS61の処理により、以下の様にして、携帯端末装置20にモバイルアプリケーションプログラム110をインストールする。
(Processing procedure)
Next, the processing procedure of the mobile driver's license system of the fourth embodiment will be described with reference to the flowcharts of FIGS. First, the mobile application program 110 is installed in the mobile terminal device 20 as follows by the processing from step S61 to step S61 in FIG.

(ステップS61)
免許証認証局CAの端末機認証サーバ40が、携帯端末装置20とその利用者を認証した上で、携帯端末装置20をモバイル運転免許証として登録する。その認証・審査処理は、端末機認証サーバ40が、端末機認証サーバ40に専用回線で接続した専用のモバイル運転免許証発行装置に直接に携帯端末装置20を接続し、また、モバイル運転免許証発行装置に利用者のICカード運転免許証10も接続して確認することで、携帯端末装置20とその利用者を高いセキュリティで認証して審査する。
(Step S61)
The terminal authentication server 40 of the license certificate authority CA authenticates the mobile terminal device 20 and its user, and then registers the mobile terminal device 20 as a mobile driving license. In the authentication / examination process, the terminal authentication server 40 directly connects the mobile terminal device 20 to a dedicated mobile driver's license issuing device connected to the terminal authentication server 40 via a dedicated line, and the mobile driver's license. By connecting and checking the user's IC card driving license 10 to the issuing device, the mobile terminal device 20 and its user are authenticated and examined with high security.

端末機認証サーバ40は、審査に合格した携帯端末装置20に対し、その携帯端末装置20から受信した利用者IDデータと携帯端末装置用公開鍵MoKに、ICカード運転免許証10の免許証番号を紐付けてデータベースに記憶し、携帯端末装置20をモバイル運転免許証として登録する。   The terminal authentication server 40 uses the user ID data received from the mobile terminal device 20 and the mobile terminal device public key MoK for the mobile terminal device 20 that has passed the examination, and the license number of the IC card driving license 10. Is stored in the database, and the mobile terminal device 20 is registered as a mobile driving license.

(ステップS62)
端末機認証サーバ40は、モバイル運転免許証として登録した携帯端末装置20のモバイル免許証公開鍵証明署名MoKDを作成する。
(Step S62)
The terminal authentication server 40 creates a mobile license public key certificate signature MoKD of the mobile terminal device 20 registered as a mobile driver's license.

(ステップS63)
端末機認証サーバ40は、モバイルアプリケーションプログラム110を携帯端末装置20にインストールして動作させ、また、携帯端末装置20にモバイル免許証公開鍵証明署名MoKDを記憶させる。
(Step S63)
The terminal authentication server 40 installs and operates the mobile application program 110 in the mobile terminal device 20 and stores the mobile license public key certificate signature MoKD in the mobile terminal device 20.

また、端末機認証サーバ40は、利用者の携帯端末装置20に、免許証署名DSM、及び、利用者の暗証番号PIN1とPIN2のデータを含むICカード運転免許証情報と、免許証認証局CAの認証局公開鍵CaKと、通信ネットワークNWに接続された外部装置50を認証するために必要な各認証局の公開鍵等を記憶させる。   Further, the terminal authentication server 40 provides the user's portable terminal device 20 with the IC card driving license information including the license signature DSM and the user's personal identification numbers PIN1 and PIN2, and the license certificate authority CA. And the public key of each certificate authority necessary for authenticating the external device 50 connected to the communication network NW.

(署名付きモバイル運転免許証更新情報の作成)
以下の、図14の流れ図のステップS64からステップS69の処理により、携帯端末装置20の免許証更新署名作成手段25が署名付きモバイル運転免許証更新情報を作成する。
(Create signed mobile driver's license update information)
The license update signature creating means 25 of the mobile terminal device 20 creates signed mobile driver's license update information by the processing from step S64 to step S69 in the flowchart of FIG.

携帯端末装置20のモバイルアプリケーションプログラム110は、ICカード運転免許証10からICカード運転免許証情報を読み取り、ICカード運転免許証10に更新情報が有る場合は、携帯端末装置20の免許証更新署名作成手段25が、以下の様にして署名付きモバイル運転免許証更新情報を作成する。   The mobile application program 110 of the mobile terminal device 20 reads the IC card driving license information from the IC card driving license 10, and if the IC card driving license 10 has update information, the license update signature of the mobile terminal device 20 is read. The creation means 25 creates signed mobile driver's license update information as follows.

(ステップS64)利用者認証
モバイルアプリケーションプログラム110の利用者認証手段26が、利用者に、携帯端末装置20の入力手段から利用者の暗証番号PIN1、又は、PIN2を入力させて利用者を認証する。
(Step S64) User Authentication The user authentication means 26 of the mobile application program 110 authenticates the user by allowing the user to input the user PIN number PIN1 or PIN2 from the input means of the mobile terminal device 20. .

(ステップS65)ICカード運転免許証10の更新情報の読取り
携帯端末装置20は、利用者に、モバイル運転免許証に登録された携帯端末装置20の近距離無線通信手段21にICカード運転免許証10をかざして接近させ、携帯端末装置20の近距離無線通信手段21を介して携帯端末装置20をICカード運転免許証10と通信させる。
(Step S65) Reading Update Information of IC Card Driver's License 10 The mobile terminal device 20 sends the IC card driver's license to the short-distance wireless communication means 21 of the mobile terminal device 20 registered in the mobile driver's license. The portable terminal device 20 is caused to approach the IC card driver's license 10 via the short-range wireless communication means 21 of the portable terminal device 20.

携帯端末装置20は、自身をモバイル運転免許証であることをICカード運転免許証10に認証させるために、ICカード運転免許証10に、携帯端末装置用公開鍵MoKとモバイル免許証公開鍵証明署名MoKDを送信する。   In order for the mobile terminal device 20 to authenticate itself to the IC card driver's license 10 that it is a mobile driver's license, the mobile terminal device's public key MoK and mobile driver's public key certificate are used for the IC card driver's license 10. Send the signature MoKD.

(ステップS66)
ICカード運転免許証10は、携帯端末装置20から受信したモバイル免許証公開鍵証明署名MoKDを認証局公開鍵CaKを用いて復号することで携帯端末装置20が免許証
認証局CAに登録されているモバイル運転免許証であると認証する。
(Step S66)
The IC card driving license 10 is obtained by decrypting the mobile license public key certification signature MoKD received from the mobile terminal device 20 by using the certificate authority public key CaK so that the mobile terminal device 20 is registered in the license certificate authority CA. Authenticate that you have a mobile driver's license.

(ステップS67)
携帯端末装置20の利用者認証手段26は、先に利用者が入力した暗証番号PIN1とPIN2をICカード運転免許証10に送信する。ICカード運転免許証10は、受信したその暗証番号PIN1とPIN2によって利用者を認証する。
(Step S67)
The user authentication means 26 of the portable terminal device 20 transmits the PIN numbers PIN1 and PIN2 previously input by the user to the IC card driving license 10. The IC card driver's license 10 authenticates the user with the received PIN numbers PIN1 and PIN2.

(ステップS68)
ICカード運転免許証10に利用者を認証された携帯端末装置20のモバイルアプリケーションプログラム110は、ICカード運転免許証10に、ICカード運転免許証情報を要求するコマンドを送信する。
(Step S68)
The mobile application program 110 of the portable terminal device 20 whose user has been authenticated by the IC card driving license 10 transmits a command requesting IC card driving license information to the IC card driving license 10.

ICカード運転免許証10は、そのコマンドに従って携帯端末装置20にICカード運転免許証情報を送信する。   The IC card driving license 10 transmits the IC card driving license information to the portable terminal device 20 in accordance with the command.

(ステップS69)
携帯端末装置20は、ICカード運転免許証10から受信したICカード運転免許証情報に更新情報がある場合は、ステップS70に進む。
(Step S69)
When there is update information in the IC card driving license information received from the IC card driving license 10, the portable terminal device 20 proceeds to step S70.

(ステップS70)
携帯端末装置20の免許証更新署名作成手段25が、ICカード運転免許証10から受信した更新情報のハッシュ値を作成し、そのハッシュ値を自身の携帯端末装置用秘密鍵MoScで暗号化することで自身で署名した更新情報モバイル署名DSMCMoを作成する。
(Step S70)
The license update signature creating means 25 of the mobile terminal device 20 creates a hash value of the update information received from the IC card driving license 10 and encrypts the hash value with its own mobile terminal device private key MoSc. The update information mobile signature DSMCMo signed by itself is created.

そして、モバイルアプリケーションプログラム110が、その更新情報と、そのハッシュ値と、更新情報モバイル署名DSMCMoとで構成した署名付きモバイル運転免許証更新情報を記憶する。   Then, the mobile application program 110 stores the updated mobile driver's license update information including the update information, the hash value, and the update information mobile signature DSMCMo.

以上のように、携帯端末装置20が、ICカード運転免許証10からICカード運転免許証情報の更新情報を読出し、携帯端末装置20が更新情報に署名して署名付きモバイル運転免許証更新情報を作成する。   As described above, the mobile terminal device 20 reads the update information of the IC card driver's license information from the IC card driver's license 10, and the mobile terminal device 20 signs the update information and receives the signed mobile driver's license update information. create.

(モバイル運転免許証情報の外部装置50への送信)
次に、携帯端末装置20のモバイルアプリケーションプログラム110が、図15のステップS71からステップS76の処理を以下のように実行することで、外部装置50に、利用者の指示に従ってモバイル運転免許証情報と署名付きモバイル運転免許証更新情報を送信する。
(Transmission of mobile driver's license information to external device 50)
Next, the mobile application program 110 of the mobile terminal device 20 executes the processing from step S71 to step S76 in FIG. 15 as follows, so that the external device 50 can receive the mobile driver's license information and the information according to the user's instruction. Send signed mobile driver's license update information.

(ステップS71)
利用者が、携帯端末装置20のモバイルアプリケーションプログラム110を起動すると、携帯端末装置20の表示手段に、運転免許証券面表示を行う。
(Step S71)
When the user activates the mobile application program 110 of the mobile terminal device 20, the driver's license certificate is displayed on the display means of the mobile terminal device 20.

(ステップS72)
次に、利用者に、運転免許証情報の外部装置への通知指令を入力させる。
(Step S72)
Next, the user is caused to input a command for notifying the external device of the driver's license information.

(ステップS73)
利用者に、携帯端末装置20が外部装置50と通信する、外部装置50の通信手段の指定を入力させる。すなわち、利用者に、種々の規格の無線LANの通信手段やNFC通信等の近接通信手段やその他の、外部装置50との通信手段の指定を入力させる。また、そ
の際に、通信相手の外部装置50の種別を入力させても良い。
(Step S73)
The user is allowed to input the designation of the communication means of the external device 50 with which the mobile terminal device 20 communicates with the external device 50. That is, the user is allowed to input the designation of the communication means for the wireless LAN of various standards, the proximity communication means such as NFC communication, and other communication means with the external device 50. At that time, the type of the external device 50 of the communication partner may be input.

(ステップS74)利用者認証
次に、利用者認証手段26が、利用者に、携帯端末装置20の入力手段から利用者の暗証番号PIN1、又は、PIN2を入力させて利用者を認証する。利用者認証手段26が利用者を認証した場合は、ステップS76に進む。
(Step S74) User Authentication Next, the user authentication unit 26 authenticates the user by causing the user to input the user's personal identification number PIN1 or PIN2 from the input unit of the mobile terminal device 20. When the user authentication means 26 authenticates the user, the process proceeds to step S76.

(ステップS75)相互認証処理
携帯端末装置20は、以下の様にして外部装置50を認証した上で、外部装置50に、携帯端末装置20の携帯端末装置用公開鍵MoKとモバイル免許証公開鍵証明署名MoKDを送信する。
(Step S75) Mutual Authentication Processing The mobile terminal device 20 authenticates the external device 50 as follows, and then the mobile device 20 public key MoK and mobile license public key of the mobile terminal device 20 are sent to the external device 50. Send a certification signature MoKD.

外部装置50は、そのモバイル免許証公開鍵証明署名MoKDを認証局公開鍵CaKを用いて復号することで、その携帯端末装置用公開鍵MoKが端末機認証サーバ40に登録されている正規なモバイル運転免許証の公開鍵であることを確認する。   The external device 50 decrypts the mobile license public key certification signature MoKD using the certificate authority public key CaK, so that the mobile terminal public key MoK is registered in the terminal authentication server 40 as a regular mobile device. Confirm that it is the public key of the driver's license.

次に、外部装置50は、携帯端末装置20から通知された携帯端末装置用公開鍵MoKを用いて暗号化したデータを携帯端末装置20に送信する。そして、外部装置50は、そのデータが携帯端末装置20によって復号されることを確認することで、携帯端末装置20がモバイル運転免許証の携帯端末装置用公開鍵MoKに係わる秘密鍵を持つ唯一の装置であることを認証する。   Next, the external device 50 transmits data encrypted using the mobile terminal device public key MoK notified from the mobile terminal device 20 to the mobile terminal device 20. Then, the external device 50 confirms that the data is decrypted by the mobile terminal device 20, so that the mobile terminal device 20 has the only secret key related to the mobile terminal device public key MoK of the mobile driver's license. Authenticate that the device.

こうして相互認証した携帯端末装置20と外部装置50は、SSL等のセッション鍵を共有して行う暗号化通信を確立する。   The mobile terminal device 20 and the external device 50 thus mutually authenticated establish encrypted communication by sharing a session key such as SSL.

(ステップS76)モバイル運転免許証情報の送信処理
携帯端末装置20は、以上の処理で認証した外部装置50に、その外部装置50の正当性がどの認証局の署名により保証されているかに応じて通知可能なモバイル運転免許証情報と署名付きモバイル運転免許証更新情報を、利用者の指示する操作に従って暗号化通信で送信する。
(Step S76) Mobile Driver's License Information Transmission Processing The mobile terminal device 20 responds to the external device 50 authenticated by the above processing according to which certificate authority's signature guarantees the validity of the external device 50. The mobile driver's license information that can be notified and the signed mobile driver's license update information are transmitted by encrypted communication in accordance with an operation instructed by the user.

以上のように、モバイルアプリケーションプログラム110の利用者認証手段26が利用者に暗証番号PIN1、又は、PIN2を入力させることで利用者を認証した上で、携帯端末装置20から外部装置50に、モバイル運転免許証情報と署名付きモバイル運転免許証更新情報を送信する。   As described above, the user authentication unit 26 of the mobile application program 110 authenticates the user by allowing the user to input the personal identification number PIN1 or PIN2, and then the mobile terminal device 20 transfers the mobile device to the external device 50. Send driver license information and signed mobile driver license update information.

ここで、携帯端末装置20が、外部装置50に送信する、署名付きモバイル運転免許証更新情報が、端末機認証サーバ40に管理される正規な携帯端末装置20による電子署名である更新情報モバイル署名DSMCMoを含むことで、免許証更新情報の正当性が担保される効果がある。   Here, the update information mobile signature in which the signed mobile driver's license update information transmitted from the mobile terminal device 20 to the external device 50 is an electronic signature by the authorized mobile terminal device 20 managed by the terminal authentication server 40. By including DSMCMo, there is an effect that the validity of the license update information is secured.

なお、本発明は、以上の実施形態に限定されず、利用者認証手段として、利用者の携帯端末装置10に、所在位置の測位手段を設け、その測位手段が測定した携帯端末装置10の存在位置に基づいて利用者を認証する利用者認証手段を用いることで、利用者による暗証番号PIN1、又は、PIN2の入力を省略するようにすることもできる。   In addition, this invention is not limited to the above embodiment, As a user authentication means, the positioning device of a location is provided in the user's portable terminal device 10, and the presence of the portable terminal device 10 measured by the positioning device By using user authentication means for authenticating the user based on the position, it is possible to omit the input of the personal identification number PIN1 or PIN2 by the user.

あるいは、利用者認証手段として、利用者の携帯端末装置10において利用者用に登録した、メールアドレスに宛てた利用者確認の電子メールに利用者が応答することで利用者を認証する手段を用いることもできる。   Alternatively, as the user authentication means, a means for authenticating the user by the user responding to the user confirmation e-mail addressed to the mail address registered for the user in the user's portable terminal device 10 is used. You can also.

10・・・ICカード運転免許証
20・・・携帯端末装置
21・・・近距離無線通信手段
22・・・カメラ
23・・・生体認証手段
24・・・暗号鍵作成手段
25・・・免許証更新署名作成手段
26・・・利用者認証手段
30・・・免許発行サーバ
31・・・免許証更新情報サーバ
40・・・端末機認証サーバ
50、50a・・・外部装置
51・・・近距離無線通信手段
52・・・暗号化通信手段
110・・・モバイルアプリケーションプログラム
APKD・・・公開鍵証明署名
CA、CA1、CA2・・・免許証認証局
CaK、CaK2・・・認証局公開鍵
Card・・・免許証発行情報
CaSc、CaSc2・・・認証局秘密鍵
DSM・・・免許証署名
DSMCMo・・・更新情報モバイル署名
DSMCCo・・・更新情報サーバ署名
Ha・・・ハッシュ値
ICK・・・ICカード公開鍵
ICKD・・・ICカード公開鍵証明署名
ICSc・・・ICカード秘密鍵
MoK・・・携帯端末装置用公開鍵
MoKD・・・モバイル免許証公開鍵証明署名
MoSc・・・携帯端末装置用秘密鍵
NW・・・通信ネットワーク
TK・・・外部装置公開鍵
TKD・・・外部装置公開鍵証明署名
TSc・・・外部装置秘密鍵
DESCRIPTION OF SYMBOLS 10 ... IC card driving license 20 ... Portable terminal device 21 ... Short-range wireless communication means 22 ... Camera 23 ... Biometric authentication means 24 ... Encryption key creation means 25 ... License Certificate update signature creation means 26... User authentication means 30... License issuance server 31... License update information server 40... Terminal authentication servers 50 and 50 a. Distance wireless communication means 52 ... encrypted communication means 110 ... mobile application program APKD ... public key certification signature CA, CA1, CA2 ... license certificate authority CaK, CaK2 ... certificate authority public key Card ... License issuance information CaSc, CaSc2 ... Certificate Authority private key DSM ... License signature DSMCMo ... Update information mobile signature DSMCCo ... Update information server signature H ... Hash value ICK ... IC card public key ICKD ... IC card public key certification signature ICsc ... IC card private key MoK ... Public key MoKD for mobile terminal devices ... Mobile license public key Certification signature MoSc ... Private key NW for mobile terminal device ... Communication network TK ... External device public key TKD ... External device public key certification signature TSc ... External device private key

Claims (9)

利用者認証手段を有する携帯端末装置と認証局とで構成するモバイル運転免許証システムであって、
前記認証局が、前記携帯端末装置をモバイル運転免許証として登録し、
前記携帯端末装置が、携帯端末装置用秘密鍵とペアになる携帯端末装置用公開鍵と、前記携帯端末装置用公開鍵と運転免許証情報の一部のデータに前記認証局の秘密鍵で署名された電子署名を記憶し、
前記携帯端末装置が、前記利用者認証手段で利用者を認証した場合に、前記携帯端末装置用公開鍵と前記電子署名を外部装置に提示することで、該外部装置にモバイル運転免許証として認証され、
前記携帯端末装置が、前記運転免許証情報の更新情報に前記携帯端末装置用秘密鍵で署名した更新情報モバイル署名を作成し、該更新情報モバイル署名を前記運転免許証情報の更新情報とともに外部装置に送信することを特徴とするモバイル運転免許証システム。
A mobile driver's license system comprising a mobile terminal device having a user authentication means and a certificate authority,
The certificate authority registers the mobile terminal device as a mobile driver's license;
The mobile terminal device signs the mobile terminal device public key paired with the mobile terminal device private key, and the mobile terminal device public key and partial data of the driver's license information with the private key of the certification authority. Remembered electronic signatures,
When the mobile terminal device authenticates the user by the user authentication means, the mobile terminal device authenticates the external device as a mobile driving license by presenting the mobile terminal device public key and the electronic signature to the external device. And
The mobile terminal device creates an update information mobile signature signed with the mobile terminal device private key in the update information of the driver's license information, and the update information mobile signature together with the update information of the driver's license information Mobile driver's license system, characterized by sending to
利用者認証手段を有する携帯端末装置と認証局と運転免許証情報の更新情報を作成する第2の認証局とで構成するモバイル運転免許証システムであって、
前記認証局が、前記携帯端末装置をモバイル運転免許証として登録し、
前記携帯端末装置が、携帯端末装置用秘密鍵とペアになる携帯端末装置用公開鍵と、前記携帯端末装置用公開鍵と運転免許証情報の一部のデータに前記認証局の秘密鍵で署名された電子署名を記憶し、
前記携帯端末装置が、前記運転免許証情報の更新情報に前記第2の認証局の秘密鍵で署名された更新情報サーバ署名を記憶し、
前記携帯端末装置が、前記利用者認証手段で利用者を認証した場合に、前記携帯端末装置用公開鍵と前記電子署名を外部装置に提示することで、該外部装置にモバイル運転免許証として認証され、
前記携帯端末装置が、前記更新情報サーバ署名を前記運転免許証情報の更新情報とともに外部装置に送信することを特徴とするモバイル運転免許証システム。
A mobile driver's license system comprising a mobile terminal device having user authentication means, a certificate authority, and a second certificate authority that creates updated information of the driver's license information,
The certificate authority registers the mobile terminal device as a mobile driver's license;
The mobile terminal device signs the mobile terminal device public key paired with the mobile terminal device private key, and the mobile terminal device public key and partial data of the driver's license information with the private key of the certification authority. Remembered electronic signatures,
The mobile terminal device stores an update information server signature signed with the secret key of the second certificate authority in the update information of the driver's license information,
When the mobile terminal device authenticates the user by the user authentication means, the mobile terminal device authenticates the external device as a mobile driving license by presenting the mobile terminal device public key and the electronic signature to the external device. And
The mobile driver's license system, wherein the portable terminal device transmits the update information server signature together with the update information of the driver's license information to an external device.
請求項1又は2に記載のモバイル運転免許証システムであって、前記利用者認証手段が生体認証手段であることを特徴とするモバイル運転免許証システム。   The mobile driving license system according to claim 1 or 2, wherein the user authentication means is biometric authentication means. 請求項3に記載のモバイル運転免許証システムであって、
前記携帯端末装置の前記生体認証手段が取得した利用者の生体情報を前記認証局に送信し、前記認証局が該生体情報と前記認証局が記憶する利用者の生体情報を照合して利用者を認定することで前記携帯端末装置をモバイル運転免許証に登録することを特徴とするモバイル運転免許証システム。
A mobile driver's license system according to claim 3,
The user's biometric information acquired by the biometric authentication means of the portable terminal device is transmitted to the certificate authority, and the certificate authority collates the biometric information with the user's biometric information stored in the certificate authority. A mobile driver's license system, wherein the mobile terminal device is registered in a mobile driver's license by authorizing
認証局にモバイル運転免許証として登録された携帯端末装置であって、
前記携帯端末装置が、
携帯端末装置用秘密鍵とペアになる携帯端末装置用公開鍵と、前記携帯端末装置用公開鍵と運転免許証情報の一部のデータに前記認証局の秘密鍵で署名した電子署名を記憶し、
前記運転免許証情報の更新情報に認証局の秘密鍵又は前記携帯端末装置用秘密鍵で署名した更新情報モバイル署名を記憶し、
前記携帯端末装置が利用者を認証した場合に、前記携帯端末装置用公開鍵と前記電子署名を外部装置に提示することで、外部装置にモバイル運転免許証として認証され、
前記更新情報モバイル署名を前記運転免許証情報の更新情報とともに外部装置に送信することで、前記運転免許証情報の更新情報を外部装置に認証させる
ことを特徴とする携帯端末装置。
A mobile terminal device registered as a mobile driver's license with a certificate authority,
The portable terminal device is
A mobile terminal device public key that is paired with a mobile terminal device private key, and an electronic signature that is signed with the private key of the certificate authority is stored in a part of the public key for the mobile terminal device and driving license information. ,
Storing the update information mobile signature signed with the secret key of the certificate authority or the secret key for the portable terminal device in the update information of the driver's license information;
When the mobile terminal device authenticates the user, by presenting the mobile terminal device public key and the electronic signature to the external device, the external device is authenticated as a mobile driving license,
A mobile terminal device that causes the external device to authenticate the update information of the driver's license information by transmitting the update information mobile signature together with the update information of the driver's license information to the external device.
請求項5に記載の携帯端末装置であって、前記携帯端末装置が利用者を認証する手段として生体認証手段を有することを特徴とする携帯端末装置。   6. The portable terminal device according to claim 5, wherein the portable terminal device has a biometric authentication unit as a unit for authenticating a user. 請求項6に記載の携帯端末装置であって、前記生体認証手段が取得した利用者の生体情報を前記認証局に送信し、前記認証局によって、該生体情報が利用者の生体情報と照合されて認定されることでモバイル運転免許証を登録することを特徴とする携帯端末装置。   7. The portable terminal device according to claim 6, wherein the biometric information of the user acquired by the biometric authentication unit is transmitted to the certification authority, and the biometric information is collated with the biometric information of the user by the certification authority. A mobile terminal device that registers a mobile driver's license when it is certified. 請求項5から7の何れか一項に記載の携帯端末装置であって、前記携帯端末装置が、前記運転免許証情報の更新情報に前記携帯端末装置用秘密鍵で署名した更新情報モバイル署名を作成することを特徴とする携帯端末装置。   The mobile terminal device according to any one of claims 5 to 7, wherein the mobile terminal device provides an update information mobile signature obtained by signing the update information of the driving license information with the private key for the mobile terminal device. A portable terminal device characterized by being created. 請求項5から8の何れか一項に記載の携帯端末装置であって、前記携帯端末装置が、前記携帯端末装置用秘密鍵と、該携帯端末装置用秘密鍵とペアになる携帯端末装置用公開鍵を作成することを特徴とする携帯端末装置。   The mobile terminal device according to any one of claims 5 to 8, wherein the mobile terminal device is paired with the mobile terminal device private key and the mobile terminal device private key. A mobile terminal device that creates a public key.
JP2018037493A 2018-03-02 2018-03-02 Mobile driver's license system and mobile terminal equipment Active JP7003740B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2018037493A JP7003740B2 (en) 2018-03-02 2018-03-02 Mobile driver's license system and mobile terminal equipment

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018037493A JP7003740B2 (en) 2018-03-02 2018-03-02 Mobile driver's license system and mobile terminal equipment

Publications (2)

Publication Number Publication Date
JP2019153906A true JP2019153906A (en) 2019-09-12
JP7003740B2 JP7003740B2 (en) 2022-01-21

Family

ID=67947077

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018037493A Active JP7003740B2 (en) 2018-03-02 2018-03-02 Mobile driver's license system and mobile terminal equipment

Country Status (1)

Country Link
JP (1) JP7003740B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7171977B1 (en) * 2021-07-13 2022-11-16 合同会社Ipマネジメント digital authentication system

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005309595A (en) * 2004-04-19 2005-11-04 Konica Minolta Photo Imaging Inc Method and system for updating id card, and program
JP2009245399A (en) * 2008-03-31 2009-10-22 Ntt Data Corp Authentication server, change method, and program
JP2013101513A (en) * 2011-11-08 2013-05-23 Nec Corp Information processing device, information processing method, and information processing program
JP2015088080A (en) * 2013-11-01 2015-05-07 日本電気株式会社 Authentication system, authentication method, and program

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005309595A (en) * 2004-04-19 2005-11-04 Konica Minolta Photo Imaging Inc Method and system for updating id card, and program
JP2009245399A (en) * 2008-03-31 2009-10-22 Ntt Data Corp Authentication server, change method, and program
JP2013101513A (en) * 2011-11-08 2013-05-23 Nec Corp Information processing device, information processing method, and information processing program
JP2015088080A (en) * 2013-11-01 2015-05-07 日本電気株式会社 Authentication system, authentication method, and program

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
久保高志: "IC免許証表示システム 本人確認のためのIC免許証表示システム", 月刊自動認識, vol. 第20巻 第14号, JPN6021047155, 2 December 2007 (2007-12-02), pages 42 - 47, ISSN: 0004649075 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7171977B1 (en) * 2021-07-13 2022-11-16 合同会社Ipマネジメント digital authentication system
WO2023286280A1 (en) * 2021-07-13 2023-01-19 合同会社Ipマネジメント Digital authentication system

Also Published As

Publication number Publication date
JP7003740B2 (en) 2022-01-21

Similar Documents

Publication Publication Date Title
TWI667585B (en) Method and device for safety authentication based on biological characteristics
CN109951489B (en) Digital identity authentication method, equipment, device, system and storage medium
US20210266318A1 (en) Authenticator centralization and protection based on authenticator type and authentication policy
US10586229B2 (en) Anytime validation tokens
US8863308B2 (en) System and methods for providing identity attribute validation in accordance with an attribute disclosure profile
US9112705B2 (en) ID system and program, and ID method
JP5895252B2 (en) Method for protecting a communication terminal connected with a terminal user identification information module
KR102177848B1 (en) Method and system for verifying an access request
JP7021417B2 (en) Biodata template update
JP4522098B2 (en) Application personalization system
JP7003740B2 (en) Mobile driver&#39;s license system and mobile terminal equipment
KR100715651B1 (en) System and method for the third party&#39;s authentication by the user&#39;s password made from the asymmetric function based on the facial-image
JP2019047325A (en) Authentication system
JP7073733B2 (en) Control device, data writing method and program
AU2015200701B2 (en) Anytime validation for verification tokens
JP7379400B2 (en) Information processing system, server device, information processing method and program
JP2022010365A (en) Data writing method
EP4302212A1 (en) Secure online authentication method using mobile id document
JP2008061274A (en) Mobile terminal, network server, data display system and method using them

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20210217

TRDD Decision of grant or rejection written
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20211125

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20211130

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20211213

R150 Certificate of patent or registration of utility model

Ref document number: 7003740

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150