JP2019220206A - System, method and program to process right information - Google Patents

System, method and program to process right information Download PDF

Info

Publication number
JP2019220206A
JP2019220206A JP2019148945A JP2019148945A JP2019220206A JP 2019220206 A JP2019220206 A JP 2019220206A JP 2019148945 A JP2019148945 A JP 2019148945A JP 2019148945 A JP2019148945 A JP 2019148945A JP 2019220206 A JP2019220206 A JP 2019220206A
Authority
JP
Japan
Prior art keywords
information
authentication
unit
ticket
string
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2019148945A
Other languages
Japanese (ja)
Other versions
JP6813760B2 (en
Inventor
卓也 宮瀬
Takuya Miyase
卓也 宮瀬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Skiyaki
SKIYAKI Inc
Original Assignee
Skiyaki
SKIYAKI Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Skiyaki, SKIYAKI Inc filed Critical Skiyaki
Priority to JP2019148945A priority Critical patent/JP6813760B2/en
Publication of JP2019220206A publication Critical patent/JP2019220206A/en
Application granted granted Critical
Publication of JP6813760B2 publication Critical patent/JP6813760B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

To provide suppression on forgery of right information, proper circulation of the right information, and an effective authentication mechanism for the right information.SOLUTION: The present invention relates to a right information authentication system such that a portable terminal includes a first string output section; and an authentication device includes a coincidence detection section which outputs a coincidence result indicative of whether an effective string output by a second string output section coincides with an effective string output by the first string output section, an authentication result output section which outputs an authentication result showing that extracted right information is formal right information related to an owner when the coincidence result indicates a coincidence, and a notification section which gives notice of the authentication result, the second string output section outputting a plurality of strings as many as those that the first string output section outputs, and the same string that the second string output section outputs as the string of the first string output section being output substantially in the same timing and effective substantially for the same duration.SELECTED DRAWING: Figure 1

Description

本発明は、権利情報の処理を行うシステム、方法及びプログラムに関する。   The present invention relates to a system, method, and program for processing rights information.

従来から、携帯電話などの携帯端末を利用してチケット(イベントのチケット、航空券のチケット等)を処理するシステムが知られている。   2. Description of the Related Art Conventionally, a system for processing tickets (event tickets, airline tickets, etc.) using a mobile terminal such as a mobile phone has been known.

従来のチケット処理のシステムでは、例えば、ユーザによるチケット購入処理によってチケットのデータがスマートフォンなどの携帯端末にダウンロードされる。   In a conventional ticket processing system, for example, ticket data is downloaded to a mobile terminal such as a smartphone by a ticket purchase process by a user.

そして、イベントの入場口を通過する際、或いは空港での搭乗手続きのゲートを通過するときなどに、スマートフォンの画面に表示されたチケットを、係員に提示する。この電子的なチケットは、入口のリーダで読み取られる。この読み取られた情報をコンピュータがチェックして、そのチケットの有効性を確認する。チケットの有効性の確認結果については、読み取り機械に表示したり、電子音を鳴らしたりすることで、チケットの有効性が確認されたことが、入口の係員にフィードバックされる。チケットが有効であれば、チケットの所有者は、係員の指示に従って入口(ゲート)を通過することが可能となる。   Then, the ticket displayed on the screen of the smartphone is presented to the attendant when passing through the entrance of the event or when passing through the gate for boarding procedures at the airport. This electronic ticket is read by a reader at the entrance. The computer checks the read information to confirm the validity of the ticket. The confirmation result of the ticket validity is displayed on a reading machine or sounds an electronic sound, so that the fact that the validity of the ticket has been confirmed is fed back to a staff member at the entrance. If the ticket is valid, the ticket owner can pass through the entrance (gate) according to the instruction of the attendant.

例えば、近年音楽ライブイベントの市場規模は拡大を続けており、ライブイベントの参加資格であるチケットの発券、流通及び認証の利便性を高めることは、イベント運営者・ファンの両者にとって重要となっている。しかしながら、チケットの発券、流通及び認証
においては以下のような問題が生じている。
For example, in recent years, the market size of live music events has been expanding, and it has become important for both event operators and fans to improve the convenience of issuing, distributing, and authenticating tickets, which are qualifications for live events. I have. However, the following problems have occurred in ticket issuance, distribution, and authentication.

(1)偽造チケット
チケットの価値が高まるにつれて、偽造した電子チケットを用いて、不正にイベントに参加したり、真正なチケットと偽りファンに販売したりする事例も増えている。特に近時はコピー機、スキャナー、カメラ、携帯端末等画面のスクリーンショット機能等の高性能化及び一般家庭への普及に伴い、偽造チケットであるか否かを判断するのが困難な場合がある。
(1) Counterfeit Tickets As the value of tickets increases, the number of cases where counterfeit electronic tickets are used to illegally participate in events or sell to genuine tickets and counterfeit fans is increasing. In particular, it is sometimes difficult to determine whether a ticket is a counterfeit ticket due to the recent increase in the performance of the screen shot function of the screen of a copier, a scanner, a camera, a mobile terminal, and the like and the spread to general households. .

(2)偽造対策のコスト
上述のように、偽造・転売への対策として、紙の券面ではなく、上述のように電磁的な方法でチケットを発券する、いわゆる電子チケットも登場している。具体的には、QRコード(登録商標)等の認証情報を電子端末に表示させる簡易なもの、或いはICチップ等が組み込まれた電子端末又はカードを用いたものなどがある。しかし、前者については例えば画像をそのままコピーする/撮影する/スクリーンショットを撮るなどの容易な方法で複製が可能である。後者についてはチケット側、認証機器側の両方においてセキュリティ機能を実現するための仕組みを組み込む必要があり、これらの装置を手当てするコストが生じてしまう。
(2) Cost of Counterfeiting Countermeasures As described above, so-called electronic tickets, in which tickets are issued by an electromagnetic method as described above, instead of paper sheets, have appeared as countermeasures against counterfeiting and resale. Specifically, there is a simple type that displays authentication information such as a QR code (registered trademark) on an electronic terminal, or a type that uses an electronic terminal or a card in which an IC chip or the like is incorporated. However, the former can be copied by an easy method such as copying an image as it is / photographing / taking a screen shot. In the latter case, it is necessary to incorporate a mechanism for realizing the security function on both the ticket side and the authentication device side, and the cost of treating these devices is incurred.

(3)人気のあるライブイベントのチケットが転売目的の人間や業者により買い占められ、本来のファンが参加することができず、或いは転売業者から不当に高い価格で購入することを強いられる。   (3) Tickets for popular live events are bought by resale people or traders, and the original fans cannot participate or are forced to purchase from resellers at unreasonably high prices.

また、イベント運営者にとっても、本来のファンがイベントに参加できなくなることは、ライブイベントにおける重要な収入源である会場物販の販売機会が失われ、かつ本来のファンの顧客満足を損なうなどの不利益がある。   In addition, for event managers, the inability of the original fans to participate in the event means that the opportunity to sell venue goods, which is an important source of income for live events, will be lost, and the original fans will lose customer satisfaction. There is a benefit.

(4)転売を禁止した場合の利用者の機会損失
上記(1)の問題への対策の例として、イベント運営者がチケットの転売を禁止することがある。すなわち、チケットの転売で取得されたチケットは一切無効として、チケットを転買で取得したファンのイベント参加を拒否するのである。
(4) Loss of opportunity of user when resale is prohibited As an example of a measure against the above-mentioned problem (1), an event operator may prohibit resale of tickets. In other words, the ticket acquired by resale of the ticket is invalidated at all, and the fan who acquired the ticket by resale refuses to participate in the event.

しかしながら、本当にイベントに参加したいファンであってもチケット購入後に、他の予定が入ったために、やむを得ず参加を断念することがある。その場合に第三者へのチケット譲渡が一切できないという措置を執ることは、チケットの購入代金が無駄になってしまうことから、チケット購入をためらう原因ともなる。   However, even a fan who really wants to participate in the event may be forced to give up due to another schedule after purchasing the ticket. In such a case, taking a measure that the ticket cannot be transferred to a third party at all may cause a hesitation to purchase the ticket because the purchase price of the ticket is wasted.

また、イベント運営者にとっても、不当に高い価格でチケットを購入してでもイベントに参加することを希望していた熱心なファンの参加を拒否することになり、不利益を与えることとなる。   In addition, even if the event manager buys tickets at an unreasonably high price, it refuses to join the enthusiastic fans who wished to participate in the event, which is disadvantageous.

以上のように、チケットの発券・流通においては、偽造への抑止とコストとのバランスが取れ、かつ必要に応じて運営者がチケット流通を統制可能なセキュリティ技術が求められている。   As described above, in ticket issuance / distribution, there is a demand for a security technique that balances deterrence against counterfeiting with cost and enables an operator to control ticket distribution as necessary.

従来、例えば、携帯端末が、チケット管理サーバから電子チケットをダウンロードし、携帯端末は、電子チケットをダウンロードした携帯端末に対し一方的に所定の信号を発信する信号発信装置から信号を受信したことを条件に、電子チケットの使用状況を「未使用」から「使用済み」に更新する。そして、更新したことを示す更新済アイコンを表示部に表示する。電子チケット所有者は、会場係員に更新済アイコンを見せ、係員はそのアイコ
ンを確認することにより入場を許可する技術が存在する(特許文献1参照)。
Conventionally, for example, a mobile terminal downloads an electronic ticket from a ticket management server, and the mobile terminal unilaterally receives a signal from a signal transmission device that transmits a predetermined signal to the mobile terminal that has downloaded the electronic ticket. Update the usage status of the electronic ticket from “unused” to “used” as a condition. Then, an updated icon indicating the update is displayed on the display unit. There is a technique in which an electronic ticket owner shows an updated icon to a venue attendant, and the attendant confirms the icon, thereby permitting entry (see Patent Document 1).

また、携帯型端末装置にダウンロードされるプログラムであって、サーバから携帯型端末装置にダウンロードしたチケットデータを取り込む第1の工程と、所定の入力操作を検出するとチケットデータに応じた画像を画面表示する第2の工程と、第2の工程で画像を表示した画面上で予め決められた所定の操作、あるいは所定の音声入力を検出したことを条件に所定の入力指示を検出し、当該所定の入力指示の検出を条件に当該チケットデータの使用履歴を示すステータスデータを更新する更新処理を行う第3の工程とを有するプログラムによって、サーバと通信を行えない環境でも、チケットの認証処理を行うことができるプログラムの技術が存在する(特許文献2参照)。   Also, a first step of loading the ticket data downloaded from the server to the portable terminal device, the program being downloaded to the portable terminal device, and displaying an image corresponding to the ticket data on a screen when a predetermined input operation is detected. And a predetermined input operation is detected on the condition that a predetermined operation or a predetermined voice input is detected on the screen on which the image is displayed in the second step. A third step of updating status data indicating a history of use of the ticket data on condition that an input instruction is detected, and performing a ticket authentication process even in an environment where communication with a server cannot be performed by using a program. There is a program technology that can perform the program (see Patent Document 2).

特開2016−71544号公報JP-A-2006-71544 特開2014−96137号公報JP 2014-96137 A

開示の技術は、権利情報の偽造の抑制、権利情報の適正な流通、権利情報の効果的な認証メカニズムを提供することを目的とする。   It is an object of the disclosed technology to suppress forgery of rights information, provide an appropriate distribution of rights information, and provide an effective authentication mechanism for rights information.

開示の技術は、携帯端末と、前記携帯端末に関連づけられた権利情報を認証する認証装置と、を有する権利情報認証システムであって、前記携帯端末は、複数のストリングを順次出力する第1のストリング出力部であって、前記複数のストリングの各々は、出力された時刻から与えられた継続時間だけ有効である、第1のストリング出力部と、前記権利情報と、前記権利情報の所有者に関連する所有者識別情報とを対応づけて記憶する第1の記憶部と、少なくとも前記第1の記憶部に記憶された前記所有者識別情報と、前記第1のストリング出力部で出力された有効なストリングとを用いて、暗号化処理によって認証情報を生成する認証情報生成部と、前記認証情報を出力する、認証情報出力部と、を含み、前記認証装置は、複数のストリングを順次出力する第2のストリング出力部であって、複数のストリングの各々は、出力された時刻から与えられた継続時間だけ有効である、第2のストリング出力部と、前記権利情報と、前記所有者識別情報とを対応づけて記憶する第2の記憶部と、前記認証情報出力部から前記認証情報を取得する認証情報取得部と、前記認証情報の取得に応答して、前記第2のストリング出力部から出力された有効なストリングを受け取るストリング受け取り部と、前記暗号化処理に対応する解読処理を実行することで、取得された前記認証情報から、少なくとも前記所有者識別情報と、前記第1のストリング出力部で出力された有効なストリングとを解読する解読部と、解読された前記所有者識別情報を用いて、対応する前記権利情報を前記第2の記憶部から抽出する、権利情報抽出部と、前記第2のストリング出力部で出力された有効なストリングと、前記第1のストリング出力部で出力された有効なストリングとが一致するか否かを示す一致結果を出力する一致検出部と、前記一致結果が一致を示す場合には、抽出された前記権利情報が前記所有者に関連する正当な権利情報であることを示す認証結果を出力する認証結果出力部と、
前記認証結果を報知する報知部と、を含み、前記第2のストリング出力部は、前記第1のストリング出力部と同一の複数のストリングを順次出力し、前記第2のストリング出力部で出力される、前記第1のストリング出力部のストリングと同一のストリングは、略同一のタイミングで出力され、略同一の継続時間だけ有効である、権利情報認証システムを有する。
The disclosed technology is a rights information authentication system that includes a mobile terminal and an authentication device that authenticates right information associated with the mobile terminal, wherein the mobile terminal sequentially outputs a plurality of strings. A string output unit, wherein each of the plurality of strings is valid for a given duration from an output time, a first string output unit, the right information, and an owner of the right information. A first storage unit for storing associated owner identification information in association with each other, at least the owner identification information stored in the first storage unit, and the validity output from the first string output unit. An authentication information generating unit that generates authentication information by encryption processing using a unique string; and an authentication information output unit that outputs the authentication information. The authentication device includes a plurality of strings. A second string output unit that sequentially outputs a plurality of strings, wherein each of the plurality of strings is valid for a given duration from the output time, the second string output unit, the right information, A second storage unit that stores owner identification information in association with the authentication information obtaining unit that obtains the authentication information from the authentication information output unit; and a second storage unit that obtains the authentication information. A string receiving unit that receives a valid string output from a string output unit, and a decryption process corresponding to the encryption process, whereby at least the owner identification information and the second A second decryption unit that decrypts the valid string output from the first string output unit, and uses the decrypted owner identification information to store the corresponding right information in the second storage. A right information extraction unit, and a match indicating whether or not a valid string output from the second string output unit matches a valid string output from the first string output unit. A match detection unit that outputs a result, and an authentication result output that outputs an authentication result indicating that the extracted right information is valid right information related to the owner when the match result indicates a match. Department and
A notification unit for notifying the authentication result, wherein the second string output unit sequentially outputs the same plurality of strings as the first string output unit, and is output by the second string output unit. The same string as the string of the first string output unit is output at substantially the same timing, and is valid for substantially the same duration.

開示の技術によって、権利情報の偽造の抑制、権利情報の適正な流通、権利情報の効果的な認証メカニズムを提供することができる。   According to the disclosed technology, it is possible to suppress forgery of right information, provide an appropriate distribution of right information, and provide an effective authentication mechanism for right information.

第1の実施形態の構成を示す図である。FIG. 2 is a diagram illustrating a configuration of the first embodiment. 第2の実施形態の構成を示す図である。It is a figure showing composition of a 2nd embodiment. 第3の実施形態の構成を示す図である。It is a figure showing composition of a 3rd embodiment. 第4の実施形態の構成を示す図である。It is a figure showing composition of a 4th embodiment. イベントAの電子チケットの処理を例にして、図1に示した第1の実施形態の動作シーケンスを示す図である。FIG. 2 is a diagram showing an operation sequence of the first embodiment shown in FIG. 1 by taking the processing of an electronic ticket of an event A as an example. イベントAの電子チケットの処理を例にして、図2に示した第2の実施形態の動作シーケンスを示す図である。FIG. 13 is a diagram showing an operation sequence of the second embodiment shown in FIG. 2 by taking the processing of the electronic ticket of event A as an example. 位置情報を用いたイベントBの電子チケットの処理を例にして、図2に示した第2の実施形態の動作シーケンスを示す図である。FIG. 13 is a diagram showing an operation sequence of the second embodiment shown in FIG. 2 by taking an example of processing of an electronic ticket of event B using position information. チケットの購入に係る実施形態を示す図である。It is a figure showing an embodiment concerning purchase of a ticket. オークションなどでのチケットの転売に関する実施形態を示す図である。It is a figure showing an embodiment about resale of a ticket in an auction etc. 暗号化処理と、解読の処理の整合性を担保するためのフローを示す図である。FIG. 14 is a diagram showing a flow for ensuring the consistency between the encryption processing and the decryption processing. 携帯端末と受付用端末とサーバ装置の具体的な仕様の態様を示す図である。It is a figure which shows the aspect of the specific specification of a portable terminal, a reception terminal, and a server apparatus. 認証情報を含むバーコードの表示の例を示す図である。It is a figure showing an example of a display of a barcode containing authentication information. 第1の記憶部及び第2の記憶部に記憶される情報の例を示す図である。FIG. 4 is a diagram illustrating an example of information stored in a first storage unit and a second storage unit. 携帯端末、受付用端末及びサーバ装置のハードウエア構成を示す図である。FIG. 2 is a diagram illustrating a hardware configuration of a mobile terminal, a reception terminal, and a server device. チケットの所有者を変更するための別の実施形態を示す図である。FIG. 11 is a diagram illustrating another embodiment for changing the owner of a ticket.

本明細書等では、実施形態の説明において「チケット」の用語を用いる。なお、チケットは、イベント会場などへの入場チケットに限られるものではない。「チケット」は、権利の一例として用いられている点に留意すべきである。なお、本明細書においては、「電子的なチケット(又は電子チケット)」を単に「チケット」と称する。チケットには、例えば、事前に支払いを済ませた商品又はサービスの提供を受けるために、購入した商品又はサービスの提供を受ける権利、所有権、占有権、などの権利を持つ正当な所有者であることを示す一般的な権利の情報が含まれる。この権利の情報には、チケット、電子的なデータ、画像、色、ICチップなどのデバイスから取り出される信号、或いは有線、電波、光、磁気などの媒体を介して伝送される電子的な信号などを用いて流通する情報が含まれることは言うまでもない。   In this specification and the like, the term “ticket” is used in the description of the embodiments. Note that the ticket is not limited to an entrance ticket to an event venue or the like. It should be noted that "ticket" is used as an example of a right. In this specification, an “electronic ticket (or electronic ticket)” is simply referred to as a “ticket”. The ticket includes, for example, a legitimate owner who has the right to receive the provision of the purchased product or service, the right to own the product, the right to possess the property, etc., in order to receive the provision of the product or service paid in advance. General rights information indicating that This right information includes tickets, electronic data, images, colors, signals extracted from devices such as IC chips, or electronic signals transmitted via media such as wires, radio waves, light, and magnets. It is needless to say that information that is distributed by using is included.

<第1の実施形態の構成>
図1は、第1の実施形態の構成を示す図である。第1の実施形態は、携帯端末100及び認証装置180を有し、更に認証装置180は、受付用端末120及びサーバ装置130を含む。なお、第1の実施形態では、認証装置180は、受付用端末120及びサーバ装置130を含む構成となっているが、この受付用端末120とサーバ装置130の機能の切り分けは便宜的なものであって、この構成に限られるものではない。したがって、例えば、認証装置180において、受付用端末120が、サーバ装置130の機能を全て含んでいてもよい。この場合には、サーバ装置130は無くてもよい。以上のような、各種機能の配置に関する柔軟性は、他の全ての実施形態に当てはまる点に留意すべきである。
<Configuration of First Embodiment>
FIG. 1 is a diagram illustrating the configuration of the first embodiment. The first embodiment has a portable terminal 100 and an authentication device 180, and the authentication device 180 further includes a reception terminal 120 and a server device 130. In the first embodiment, the authentication device 180 is configured to include the reception terminal 120 and the server device 130. However, the functions of the reception terminal 120 and the server device 130 are separated for convenience. However, the present invention is not limited to this configuration. Therefore, for example, in the authentication device 180, the reception terminal 120 may include all the functions of the server device 130. In this case, the server device 130 may be omitted. It should be noted that the flexibility regarding the arrangement of various functions as described above applies to all the other embodiments.

携帯端末100は、第1の記憶部102、第1のストリング出力部104、クロック生成部106、認証情報生成部108及び認証情報出力部110を有する。   The mobile terminal 100 includes a first storage unit 102, a first string output unit 104, a clock generation unit 106, an authentication information generation unit 108, and an authentication information output unit 110.

携帯端末100は、携帯電話、音楽用再生装置、タブレット端末などであってもよい。   The mobile terminal 100 may be a mobile phone, a music playback device, a tablet terminal, or the like.

受付用端末120は、認証情報取得部122及び報知部124を有する。   The reception terminal 120 has an authentication information acquisition unit 122 and a notification unit 124.

サーバ装置130は、第2のストリング出力部132、クロック生成部134、ストリング受取部136、解読部138、一致検出部140、第2の記憶部142、権利情報抽出部146及び認証結果出力部148を有する。   The server device 130 includes a second string output unit 132, a clock generation unit 134, a string reception unit 136, a decryption unit 138, a match detection unit 140, a second storage unit 142, a right information extraction unit 146, and an authentication result output unit 148. Having.

例えば、コンサートなどのイベントのチケットは、コンサート会場の所定の座席に座ることができる権利情報を含んでいる。本実施形態では、そのようなコンサートのチケットの有効性を、認証装置180がチェックすることができる。チェック結果は、受付端末により報知される。チケットの有効性が確認できれば、携帯端末100を保持する者は、コンサート会場に入場することができ、所定の座席に座って、コンサートを楽しむことができる。   For example, a ticket for an event such as a concert includes the right information to be able to sit on a predetermined seat in the concert venue. In the present embodiment, the authentication device 180 can check the validity of such a concert ticket. The check result is notified by the reception terminal. If the validity of the ticket can be confirmed, the person holding the mobile terminal 100 can enter the concert hall and can sit on a predetermined seat and enjoy the concert.

<第1の実施形態の動作>
図1において、携帯端末100に存在する権利情報を、認証装置180が認証し、例えばその認証結果を報知することで、携帯端末100に存在する権利情報が正当な権利情報であるかを知ることができる。
<Operation of First Embodiment>
In FIG. 1, the authentication device 180 authenticates the right information existing in the mobile terminal 100 and, for example, notifies the authentication result to determine whether the right information existing in the mobile terminal 100 is valid right information. Can be.

携帯端末100において、第1のストリング出力部104は、例えば、クロック生成部106から時刻の信号を取得することで、第1のストリングを認証情報生成部108に提供する。第1のストリングは、例えば、時刻(年月日時分秒)の情報のうち、分未満の情報を切り捨てた情報であってもよい。この場合には、第1のストリングは、1分毎にインクリメントするストリングとなり、順次生成される複数のストリングの各々は、1分だけ有効なストリングとなる。   In the mobile terminal 100, the first string output unit 104 provides the authentication information generation unit 108 with the first string, for example, by acquiring a time signal from the clock generation unit 106. The first string may be, for example, information obtained by truncating information less than minutes from the information on time (year, month, day, hour, minute, second). In this case, the first string is a string that increments every minute, and each of the plurality of strings that are sequentially generated is a string that is valid for one minute.

現在時刻が、2020年10月11日18時23分03秒である場合には、例えば、現在有効なストリングとして、「2020101118203」が出力されてもよい。或いは、「2020101118203」から、所定のアルゴリズムを利用して、毎分異なるストリングを生成してもよい。この場合、各ストリングの有効な時間は1分間となる。別のアルゴリズムを用いて、30秒ごとに異なるストリングを生成するようにしてもよい。この場合には、ストリングの有効な時間は30秒となる。   When the current time is 18:23:03 on October 11, 2020, for example, “2020101118203” may be output as a currently valid string. Alternatively, a different string may be generated every minute from “2020101118203” using a predetermined algorithm. In this case, the effective time of each string is one minute. A different algorithm may be used to generate a different string every 30 seconds. In this case, the valid time of the string is 30 seconds.

第1の記憶部102には、例えば、携帯端末100を保持している者を特定する情報(所有者識別情報)と、その者が購入済のチケットの情報とが、関連づけられて記憶されている。或いは、飛行機の搭乗者と、航空チケットの情報とが、関連づけられて記憶されていてもよい。携帯端末100を保持している者を特定する情報とは、その者を一意に特定できる情報であることが望ましい。このような情報を用いることにより、チケットを所有する者を識別する情報(所有者識別情報)に利用することができる。例えば、この情報は、携帯端末100の電話番号、その者に対応づけられたマイナンバーなどの個人番号であってもよい。その者を一意に特定できる情報、あるいはそのような機能を有する情報を用いることにより、同じイベントのチケットを非常に多く買い占めようとしていることを高い確度で発見することができる。すなわち、同じイベントのチケットの情報の数が、同じ所有者識別情報に所定の閾値以上関連づけられて、第1の記憶部102に記憶されようとしている場合には、特定の者によるチケットの買い占めが行われようとしていることを事前に発見することができる。チケットの買い占めに関する処理については後述する。   In the first storage unit 102, for example, information (owner identification information) for specifying a person holding the mobile terminal 100 and information of tickets purchased by the person are stored in association with each other. I have. Alternatively, the passenger of the airplane and the information of the air ticket may be stored in association with each other. It is desirable that the information for specifying the person holding the mobile terminal 100 is information that can uniquely specify the person. By using such information, it can be used as information for identifying the owner of the ticket (owner identification information). For example, the information may be a personal number such as a telephone number of the mobile terminal 100 or a personal number associated with the person. By using information that can uniquely identify that person or information that has such a function, it is possible to discover with high accuracy that a very large number of tickets for the same event are to be purchased. That is, when the number of pieces of ticket information of the same event is to be stored in the first storage unit 102 in association with the same owner identification information by a predetermined threshold or more, the purchase of tickets by a specific person is You can discover in advance what is going to happen. The processing related to the purchase of tickets will be described later.

認証情報生成部108は、少なくとも、第1の記憶部102から得られた、所有者識別情報(例えば、携帯端末100の電話番号)と、第1のストリング出力部104から提供された現在有効なストリングとを用いて、認証情報を生成する。認証情報生成部は、例えば、暗号化アルゴリズムを用いて、認証情報を生成することが望ましい。認証情報は、後
に述べるように、受付用端末に送信される。認証情報を暗号化するのは、認証情報から所有者識別情報などが安易に漏洩しないようにすることが望ましいからである。
The authentication information generation unit 108 determines at least the owner identification information (for example, the telephone number of the mobile terminal 100) obtained from the first storage unit 102 and the currently valid information provided from the first string output unit 104. The authentication information is generated using the string. It is desirable that the authentication information generation unit generates the authentication information using, for example, an encryption algorithm. The authentication information is transmitted to the reception terminal as described later. The reason for encrypting the authentication information is that it is desirable to prevent the owner identification information and the like from being easily leaked from the authentication information.

生成された認証情報は、認証情報出力部110に提供される。認証情報出力部110は、例えば、認証情報をバーコード或いはQRコード(登録商標)などの画像情報の形で、携帯端末の表示画面に表示するようにしてもよい。或いは、Bluetooth(登録商標)、NFC(Near Field Communication)、WIFI(無線LAN)などの無線通信、或いは赤外線通信などを利用して、認証情報を受付用端末120に伝送してもよい。   The generated authentication information is provided to the authentication information output unit 110. The authentication information output unit 110 may display the authentication information on the display screen of the mobile terminal in the form of image information such as a barcode or a QR code (registered trademark). Alternatively, the authentication information may be transmitted to the reception terminal 120 using wireless communication such as Bluetooth (registered trademark), NFC (Near Field Communication), WIFI (wireless LAN), or infrared communication.

認証装置180に含まれる受付用端末120とサーバ装置とは、例えば、インターネットなどのネットワーク又は、無線又は有線LANで接続される。   The reception terminal 120 and the server device included in the authentication device 180 are connected, for example, by a network such as the Internet or a wireless or wired LAN.

受付用端末120は、例えば、携帯電話、タブレットなどであってもよい。   The reception terminal 120 may be, for example, a mobile phone, a tablet, or the like.

認証情報取得部122は、携帯電話又はタブレットの背面に設置されたカメラであってもよい。このカメラを用いて、携帯端末100の画面に表示されたバーコードを読み取ることで、認証情報を取得するようにしてもよい。報知部124は、例えば、携帯電話又はタブレットの表示画面及び/又はスピーカであってもよい。報知部124は、サーバ装置130の認証結果出力部148からの認証結果を、受付用端末のオペレータに報知する機能を有する。報知の仕方は、これらに限られない。   The authentication information acquisition unit 122 may be a camera installed on the back of a mobile phone or tablet. The authentication information may be obtained by reading a barcode displayed on the screen of the mobile terminal 100 using this camera. The notification unit 124 may be, for example, a display screen and / or a speaker of a mobile phone or a tablet. The notifying unit 124 has a function of notifying the operator of the reception terminal of the authentication result from the authentication result output unit 148 of the server device 130. The way of notification is not limited to these.

サーバ装置130において、解読部138は、認証情報取得部122が取得した認証情報を受け取る。なお、暗号化のアルゴリズムが複数利用されている場合には、利用された暗号化アルゴリズムを特定する情報を併せて受け取ってもよい。或いは、携帯端末100で利用されている暗号化アルゴリズムがバージョンアップされた場合には、そのバージョン番号を受け取ってもよい。この場合、携帯端末100は、認証情報を送る際に、併せて暗号化アルゴリズムを特定する情報を受け付け端末に送るようにすることもできる。この場合には、解読部138では、利用された暗号化アルゴリズムに対応する適切な解読アルゴリズムを利用して、認証情報を解読する。解読された認証情報に含まれている情報を、サーバ装置130内で利用する。解読される情報には、少なくとも、所有者識別情報と、有効な第1のストリングが含まれている。   In the server device 130, the decryption unit 138 receives the authentication information acquired by the authentication information acquisition unit 122. When a plurality of encryption algorithms are used, information specifying the used encryption algorithm may be received together. Alternatively, when the encryption algorithm used in the mobile terminal 100 has been upgraded, the version number may be received. In this case, when transmitting the authentication information, the mobile terminal 100 can also transmit information specifying the encryption algorithm to the receiving terminal. In this case, the decryption unit 138 decrypts the authentication information using an appropriate decryption algorithm corresponding to the used encryption algorithm. The information included in the decrypted authentication information is used in the server device 130. The information to be decrypted includes at least the owner identification information and a valid first string.

ストリング受取部136は、解読部が認証情報を受け取ったタイミングを取得し、そのタイミングに基づいて有効な第2のストリングを第2のストリング出力部132から受け取る。第2のストリング出力部は、クロック生成部134からの時刻情報に基づいて、一定の時間だけ有効な第2のストリングを出力する。受け取られた有効な第2のストリングは、一致検出部140に送られる。   The string receiving unit 136 acquires the timing at which the decryption unit receives the authentication information, and receives a valid second string from the second string output unit 132 based on the timing. The second string output unit outputs a valid second string for a fixed time based on the time information from the clock generation unit 134. The received valid second string is sent to the match detection unit 140.

第1のストリング出力部104と第2のストリング出力部132とは、現在時刻に基づいて、同じ有効期間を有する同じストリングを出力するように設計されていることが望ましい。なお、第1のストリング出力部104が利用するクロック生成部106と、第2のストリング出力部132が利用するクロック生成部134とは、異なるクロックであるため、両者が出力する時刻には、ずれが生じている可能性がある。例えば有効期間として、1分を設定している場合には、その1分間の間においては、ほぼ同じ有効時間に同じ有効なストリングが、両者から得られることとなる。また、携帯端末100において、認証情報が生成されてから、解読部138で認証情報が解読されるまでに要する時間は、非常に短時間であるから、解読部で解読された有効な第1のストリングと、受け取られた第2のストリングとは、一致する可能性が非常に高い。サーバ装置内における一致検出部140は、第1のストリングと第2のストリングが一致しているか否かをチェックし、一致している場合に一致信号を出力する。   Preferably, the first string output unit 104 and the second string output unit 132 are designed to output the same string having the same validity period based on the current time. Note that the clock generation unit 106 used by the first string output unit 104 and the clock generation unit 134 used by the second string output unit 132 are different clocks. May have occurred. For example, if one minute is set as the validity period, during the one minute period, the same valid string will be obtained from both parties at substantially the same validity time. Further, in the mobile terminal 100, since the time required from the generation of the authentication information to the decryption of the authentication information by the decryption unit 138 is very short, the effective first decryption by the decryption unit is performed. The string and the second string received are very likely to match. The match detection unit 140 in the server device checks whether the first string and the second string match, and outputs a match signal when they match.

なお、異なるクロック生成部を利用していることによる有効時間のずれ、処理時間、伝送時間などを考慮すると、例えば、第1のストリングの有効時間が終わる直前のタイミングで、認証情報が生成された場合には、一致が検出されない場合もある。この場合も考慮して、一致検出部140では、解読された有効な第1のストリングよりも1つ前に有効であった第1のストリングと、有効な第2のストリングとを比較し、一致を検出した場合には、一致信号を出力するようにしてもよい。或いは、解読された有効な第1のストリングと、受け取られた第2のストリングよりも1つ前に有効であった第2のストリングとを比較し、一致が検出された場合には、一致信号を出力するようにしてもよい。   In consideration of a difference in effective time, processing time, transmission time, and the like due to use of different clock generation units, for example, the authentication information is generated at a timing immediately before the end of the effective time of the first string. In some cases, a match may not be detected. Considering this case as well, the match detection unit 140 compares the first string valid before the decoded valid first string with the valid second string, and May be detected, a match signal may be output. Alternatively, the decrypted valid first string is compared with a second string that was valid one time before the received second string, and a match signal is detected if a match is detected. May be output.

一致検出部140で一致が検出されない場合には、例えば、過去に生成された認証情報の出力結果に基づいて生成されたバーコードがコピーされて使われた可能性が高く、認証情報は、正当な情報でなくコピーされた情報である可能性が高いと判断することができる。   If the match detection unit 140 does not detect a match, it is highly possible that, for example, the barcode generated based on the output result of the authentication information generated in the past is copied and used, and the authentication information is It can be determined that there is a high possibility that the information is not information but copied information.

一致検出部140の出力は、認証結果出力部148に提供される。   The output of the match detection unit 140 is provided to the authentication result output unit 148.

第2の記憶部142には、所有者識別情報に対応して、所有者に帰属する権利情報であるチケットの情報が記憶されている。   The second storage unit 142 stores ticket information, which is right information belonging to the owner, corresponding to the owner identification information.

権利情報抽出部146は、解読部138で解読された所有者識別情報を用いて、第2の記憶部142から、所有者識別情報に対応する権利情報を抽出する。例えば、所有者識別情報に対応づけられた、特定の日時に開催されるコンサートSの座席番号等の情報を含むチケットの情報を抽出する。   The right information extraction unit 146 extracts the right information corresponding to the owner identification information from the second storage unit 142 using the owner identification information decrypted by the decryption unit 138. For example, information of a ticket including information such as a seat number of a concert S held on a specific date and time, which is associated with the owner identification information, is extracted.

認証結果出力部148は、一致検出部140の結果に基づいて、抽出されたチケットの認証結果を出力する。すなわち、一致検出部140で一致が検出されない場合には、例えば、携帯端末100の画面をコピーしたバーコードが携帯端末に表示されているなどの場合が想定される。この場合には、第2の記憶部142から抽出されたチケットは、携帯端末100の所持者のものでない可能性が高いこととなる。したがって、この場合には、携帯端末100を所持している者が、チケットの所有者ではないと判断し、認証結果出力部148からは、認証を否定する信号が、報知部124に出力される。   The authentication result output unit 148 outputs an authentication result of the extracted ticket based on the result of the match detection unit 140. That is, when a match is not detected by the match detection unit 140, for example, a case where a barcode obtained by copying a screen of the mobile terminal 100 is displayed on the mobile terminal is assumed. In this case, there is a high possibility that the ticket extracted from the second storage unit 142 is not for the owner of the portable terminal 100. Therefore, in this case, it is determined that the person holding the mobile terminal 100 is not the owner of the ticket, and a signal denying the authentication is output from the authentication result output unit 148 to the notification unit 124. .

これに対して、一致検出部140で一致が検出された場合には、携帯端末100の画面に表示された認証情報は、正当な認証情報である可能性が高い。この場合には、抽出されたチケットは、携帯端末100の所持者のものである可能性が高いこととなる。したがって、この場合には、携帯端末100を所持している者が、チケットの所有者であると判断し、認証結果出力部148からは、認証を肯定する信号が、報知部124に出力される。   On the other hand, when the match is detected by the match detection unit 140, the authentication information displayed on the screen of the mobile terminal 100 is likely to be valid authentication information. In this case, there is a high possibility that the extracted ticket belongs to the holder of the mobile terminal 100. Therefore, in this case, the person holding the mobile terminal 100 is determined to be the owner of the ticket, and a signal that affirms the authentication is output from the authentication result output unit 148 to the notification unit 124. .

報知部124は、認証結果出力部148からの肯定的な信号又は否定的な信号に基づいて、認証結果をオペレータに報知する。報知の仕方としては、肯定的な場合には、受付用端末120の表示部に、「入場OK」、「通過可能」、或いは青い色の画面を表示して、認証が成功したことを示したり、スピーカから所定の音を発したりするようにして、認証が成功したことをオペレータに伝えることができる。認証結果が否定的な場合には、受付用端末120の表示部に、「入場NO」、「通過不可能」、或いは赤い色の画面を表示して、認証が不成功であることを示したり、スピーカから所定のビープ音などを発したりするようにして、認証が不成功であったことをオペレータに伝えることができる。或いは、認証結果出力部148からの信号に基づいて、ゲート(不図示)の開閉を自動的に行ってもよい。   The notification unit 124 notifies the operator of the authentication result based on a positive signal or a negative signal from the authentication result output unit 148. As a method of notification, in the case of affirmative, a screen of “OK”, “Passable”, or a blue color is displayed on the display unit of the reception terminal 120 to indicate that the authentication is successful. By transmitting a predetermined sound from the speaker, it is possible to inform the operator that the authentication is successful. If the authentication result is negative, the display unit of the reception terminal 120 displays an “entry NO”, “impossible to pass”, or a red screen to indicate that the authentication is unsuccessful. Then, a predetermined beep sound or the like is emitted from the speaker, so that the operator can be notified that the authentication has failed. Alternatively, a gate (not shown) may be automatically opened and closed based on a signal from the authentication result output unit 148.

認証結果出力部148が、肯定的な認証を出力した場合には、認証結果出力部148は、抽出された権利情報に対応する第2の記憶部142に記憶された権利情報に、その権利が利用されたことを示すフラグを立てることが望ましい。このフラグが立っている権利情報は、既に使用済み(権利を行使済み、すなわちチケットであれば使用済みのチケット)であることがわかる。   When the authentication result output unit 148 outputs a positive authentication, the authentication result output unit 148 stores the right in the right information stored in the second storage unit 142 corresponding to the extracted right information. It is desirable to set a flag to indicate that it has been used. It can be understood that the right information with this flag set is already used (if the right has been exercised, that is, if the ticket is a used ticket).

認証結果出力部148は、このフラグが立っている権利情報については、既に使用済みとして、肯定的な認証結果を報知部124に出力しないようにすることができる。このようにすることにより、不正に入場チケットが複数回利用されることを防止することができる。   The authentication result output unit 148 can determine that the right information for which this flag is set is already used, and does not output a positive authentication result to the notification unit 124. By doing so, it is possible to prevent the admission ticket from being used illegally multiple times.

なお、認証結果出力部148は、権利情報抽出部146が抽出した権利情報に基づいて、適切な認証結果を出力するようにすることが望ましい。例えば、抽出された権利情報がコンサートの入場のためのチケットである場合には、「入場OK」との表示を行うように、報知部に指示を与える。例えば、抽出された権利情報が、予め「ぬいぐるみ」などの商品の購入代金を支払った旨の権利情報である場合には、「ぬいぐるみ1個を提供」との表示を行うように、報知部に指示を与えるようにすることができる。   It is preferable that the authentication result output unit 148 outputs an appropriate authentication result based on the right information extracted by the right information extraction unit 146. For example, when the extracted right information is a ticket for entering a concert, an instruction is given to the notifying unit to display "OK". For example, when the extracted right information is the right information indicating that the purchase price of the product such as “stuffed toy” has been paid in advance, the notification unit is displayed to display “providing one stuffed animal”. You can give instructions.

チケットとチケットの所有者との関連は、サーバ装置130で一元的に管理されるため、チケットのすくリンーショットを撮るなどして、チケットの画面情報の不正なコピーを行っても、チケットを偽造することはできない。また、電話番号が異なる携帯端末を用いてもチケットを利用することはできないから、チケットを不正に使用することも防止できる。   Since the association between the ticket and the ticket owner is centrally managed by the server device 130, the ticket is forged even if the screen information of the ticket is illegally copied by taking a quick snapshot of the ticket. It is not possible. Also, even if a portable terminal having a different telephone number is used, the ticket cannot be used, so that unauthorized use of the ticket can be prevented.

<第2の実施形態の構成及び動作>
図2は、第2の実施形態の構成を示す図である。図1と同種の構成要素については、図1と同じ符号が付されている。第2の実施形態では、携帯端末100から、電子チケットの情報も認証情報に含めて、認証装置180に送る例を示している。
<Configuration and Operation of Second Embodiment>
FIG. 2 is a diagram illustrating the configuration of the second embodiment. Components similar to those in FIG. 1 are denoted by the same reference numerals as in FIG. In the second embodiment, an example is shown in which the information of the electronic ticket is transmitted from the portable terminal 100 to the authentication device 180 while being included in the authentication information.

図1に示した第1の実施形態との主な相違点は、携帯端末100に、権利情報指示部216が含まれており、受付用端末120に、権利情報種別指示部226が含まれている点である。   The main difference from the first embodiment shown in FIG. 1 is that the portable terminal 100 includes a right information instruction unit 216, and the reception terminal 120 includes a right information type instruction unit 226. It is a point.

例えば、以下のような状況を想定する。イベントZ会場において、既にネット上で支払いを済ませた商品Cと商品Dに関して、イベントZ会場において、商品Cを受け取るチケットと、商品Dを受け取るチケットの二つのチケットが、所有者Kの携帯端末100の第1の記憶部102に、所有者Kの所有者識別情報に対応させて保存されているとする。   For example, assume the following situation. At the event Z venue, regarding the goods C and the goods D already paid on the net, at the event Z venue, two tickets, a ticket for receiving the product C and a ticket for receiving the product D, are stored in the portable terminal 100 of the owner K. Is stored in the first storage unit 102 in association with the owner identification information of the owner K.

所有者Pは、商品Cは、小物であるため、イベント会場で最初に受け取りを済ませ、商品Dは大きいので、帰り間際に商品Dを受け取って帰りたいと欲していたとする。この場合、まず、所有者Kによって、商品Cを受領するためのチケットが、携帯端末100において選択されたことに応じて、第1の記憶部102から、認証情報生成部108は、所有者Kに対応する商品Cの受け取りチケットの情報を、取り出す。   It is assumed that the owner P wants to receive the product D immediately before returning because he / she has received the product D at the event site first because the product C is a small item and the product D is large. In this case, first, in response to the ticket for receiving the product C being selected by the owner K in the mobile terminal 100, the authentication information generation unit 108 reads the owner K from the first storage unit 102. The information of the reception ticket of the product C corresponding to the item (1) is extracted.

そして、認証情報生成部108は、所有者識別情報、商品Cのチケット情報と、有効な第1のストリングとを、暗号化して認証情報を生成することができる。このようにして、商品Cの受け取りチケットの情報についても、認証情報に加えることによって、認証装置180に、商品Cの受け取りチケットの情報を伝達することができる。   Then, the authentication information generation unit 108 can generate the authentication information by encrypting the owner identification information, the ticket information of the product C, and the valid first string. In this way, the information on the ticket for receiving the product C can be transmitted to the authentication device 180 by adding the information on the ticket for receiving the product C to the authentication information.

受付用端末120の権利情報種別指示部226は、例えば、受付用端末120が存在する場所において、どのようなイベントが開催されているのかを指定することができる。例えば、権利情報種別指示部226において、オペレータからイベントZが選択されたことに応答して、権利情報種別指示部226は、権利情報抽出部146に対して、第2の記憶部から、イベントZに関連し、かつ解読部から得られた所有者識別情報に関連する権利情報を第2の記憶部から抽出する。抽出された権利情報は、一致検出部140にも送られる。   The right information type instructing unit 226 of the reception terminal 120 can specify, for example, what kind of event is being held at the place where the reception terminal 120 exists. For example, in response to the operator selecting event Z in the right information type instructing unit 226, the right information type instructing unit 226 sends the event information Z to the right information extracting unit 146 from the second storage unit. And the right information associated with the owner identification information obtained from the decryption unit is extracted from the second storage unit. The extracted right information is also sent to the match detection unit 140.

一致検出部140は、解読された商品Cの受け取りチケットの情報及び第1のストリングと、権利情報抽出部146から取得した第2の記憶部から抽出された所有者識別情報に関連する権利情報とをそれぞれ比較する。一致検出部140は、一致する権利が存在する場合には、その一致した権利の情報と一致した旨を認証結果出力部に出力する。   The coincidence detection unit 140 determines the information of the received ticket of the decrypted product C and the first string, and the right information related to the owner identification information extracted from the second storage unit acquired from the right information extraction unit 146. Are compared. If there is a matching right, the matching detection unit 140 outputs to the authentication result output unit that the information matches the information of the matching right.

認証結果出力部148は、一致検出部140から得られた一致の情報と、権利抽出部から得られた権利の情報とに基づいて(例えば、イベントZで商品Cを所有者Pに提供する権利情報に基づいて)、商品Cの提供をする旨の報知を行うよう、報知部124に指示し、報知部124は、その旨の報知を行う。そして、認証結果出力部148は、第2の記憶部142に対して、所有者識別情報に関連する商品Cの引き渡しに関する権利に、引き渡し済みのフラグを立てることで、複数の商品Cが引き渡されることを防止する。   The authentication result output unit 148 is configured to output the product C to the owner P at the event Z based on the matching information obtained from the matching detecting unit 140 and the right information obtained from the right extracting unit. (Based on the information), and instructs the notifying unit 124 to notify that the merchandise C is to be provided, and the notifying unit 124 notifies that effect. Then, the authentication result output unit 148 sets a flag indicating that the product C related to delivery of the product C related to the owner identification information has been delivered to the second storage unit 142, so that the plurality of products C are delivered. To prevent that.

なお、第2の記憶部142に、所有者Pに対して商品Cを提供する権利が保存されていない場合には、一致検出部140において、解読された商品Cの受け取りチケットの情報と、権利情報抽出部146から取得した第2の記憶部から抽出された所有者識別情報に関連する権利情報とが一致しないこととなるため、認証結果出力部148は、商品Cの提供を行わない旨の報知を行うよう、報知部124に指示し、報知部124は、その旨の報知を行う。   If the right to provide the product C to the owner P is not stored in the second storage unit 142, the match detection unit 140 stores the information on the received ticket of the decrypted product C and the right Since the right information related to the owner identification information extracted from the second storage unit acquired from the information extraction unit 146 does not match, the authentication result output unit 148 indicates that the product C is not provided. The notification unit 124 is instructed to perform the notification, and the notification unit 124 notifies the effect.

以上のように、携帯端末100において、所有者が複数の権利を持っている場合には、権利情報指示部216によって、所有者からの権利の選択の指示を受け付けることができる。   As described above, in the portable terminal 100, when the owner has a plurality of rights, the right information instruction unit 216 can receive an instruction to select a right from the owner.

また、受付用端末120に、権利情報種別指示部226を設けることによって、受付用端末120の近傍において、どのような権利に対するサービスが提供できるのかを指示するよう、オペレータに指示(選択)を促すことができる。例えば、コンサートの入場エリアにおいて、コンサートチケットをチェックする場所に受付用端末120が設置されている場合には、コンサートの識別情報として、オペレータから、コンサート名、日時、場所などの情報の指示を、権利情報種別指示部226が受け取ることが望ましい。このような指示を受け付けることによって、適切な権利情報を、第2の記憶部142から抽出することができる。   In addition, by providing the reception terminal 120 with the right information type instructing unit 226, the operator is instructed (selected) to instruct what type of service can be provided in the vicinity of the reception terminal 120. be able to. For example, in a case where the reception terminal 120 is installed at a place where a concert ticket is to be checked in a concert entrance area, an operator instructs information such as a concert name, date and time, and location as concert identification information. It is desirable that the right information type instruction unit 226 receives the information. By receiving such an instruction, appropriate right information can be extracted from the second storage unit 142.

実施例2では、チケットの情報も用いて、認証情報が生成されるため、チケットの不正使用をより強固に防止することができる。   In the second embodiment, the authentication information is generated using the information of the ticket, so that unauthorized use of the ticket can be more securely prevented.

<第3の実施形態の構成及び動作>
図3は、第3の実施形態の構成を示す図である。
<Configuration and Operation of Third Embodiment>
FIG. 3 is a diagram illustrating a configuration of the third embodiment.

第3の実施形態においては、第1の記憶部102及び第2の記憶部142に、それぞれ携帯電話番号などの所有者識別情報と対応づけて権利情報及び権利の利用される場所(エリア)が記憶されているものとする。   In the third embodiment, the first storage unit 102 and the second storage unit 142 store the right information and the place (area) where the right is used in association with the owner identification information such as a mobile phone number, respectively. It shall be stored.

携帯端末100には、位置検出部318及び通信制御部319を含んでいる。   The mobile terminal 100 includes a position detection unit 318 and a communication control unit 319.

受付用端末120は、位置検出部328を含んでいる。   The reception terminal 120 includes a position detection unit 328.

サーバ装置130は、通信制御部349を含んでいる。   The server device 130 includes a communication control unit 349.

携帯端末100の位置検出部318は、携帯端末の位置情報を検出し、検出された位置情報を認証情報生成部108に提供する。認証情報生成部108は、この位置情報を基に、第1の記憶部102から、その位置に関連する権利情報を抽出し、これを用いて、認証情報を生成する。   The position detection unit 318 of the mobile terminal 100 detects the position information of the mobile terminal, and provides the detected position information to the authentication information generation unit 108. The authentication information generation unit 108 extracts the right information related to the position from the first storage unit 102 based on the position information, and uses the extracted information to generate authentication information.

例えば、コンサートYに入場する場所において、所有者がコンサートYのチケットを提示する場合を想定する。位置検出部318は、携帯端末100の位置情報を認証情報生成部108に与える。コンサートが異なる日にも開催されるのであれば、コンサートのクロック生成部106からの現在日時をも用いて、第1の記憶部から位置情報及び現在時刻に関連する権利情報を取得し、取得された権利情報をも用いて、認証情報を生成する。このようにすることによって、適切な場所と日時に開催されるコンサート用のチケットが抽出され認証情報に含ませることができる。認証情報は、受付用端末120の認証情報取得部122を介して、サーバ装置130の解読部に渡される。解読部138は、権利情報(コンサート用のチケットの情報)を一致検出部140に渡す。   For example, assume that the owner presents a ticket for Concert Y at a place where the user enters Concert Y. The position detection unit 318 gives the position information of the mobile terminal 100 to the authentication information generation unit 108. If the concert is also held on a different day, position information and right information related to the current time are acquired from the first storage unit using the current date and time from the clock generation unit 106 of the concert, and the acquired information is acquired. The authentication information is generated using the right information. By doing so, tickets for a concert held at an appropriate place and date can be extracted and included in the authentication information. The authentication information is passed to the decryption unit of the server device 130 via the authentication information acquisition unit 122 of the reception terminal 120. The decryption unit 138 passes the right information (concert ticket information) to the coincidence detection unit 140.

受付用端末120の位置検出部328は、受付用端末120の位置を検出し、検出した位置情報を権利情報抽出部146に渡す。権利情報抽出部146は、同様に必要に応じて現在時刻及び所有者識別情報を用いて、第2の記憶部142から、権利情報を抽出する。抽出された権利情報は、一致検出部140に渡される。   The position detection unit 328 of the reception terminal 120 detects the position of the reception terminal 120 and passes the detected position information to the right information extraction unit 146. The right information extraction unit 146 similarly extracts right information from the second storage unit 142 using the current time and the owner identification information as needed. The extracted right information is passed to the match detection unit 140.

一致検出部140では、第1の実施形態で説明したストリングのチェックとともに、権利情報のチェックをも行い、全てが一致するかをチェックする。一致検出部140のチェック結果は、認証結果出力部148に与えられる。   The match detection unit 140 checks the right information in addition to the string check described in the first embodiment, and checks whether all match. The check result of the match detection unit 140 is provided to the authentication result output unit 148.

認証結果出力部148は、第2の実施形態と同様に、権利情報のチェックを行い、正当な権利情報であると判断する場合には、報知部124に、肯定的な報知を行うよう指示する。報知部は、例えば、ストリングが一致し、かつ権利情報も一致していれば、その権利情報の内容に即した肯定的な報知を行う。   As in the second embodiment, the authentication result output unit 148 checks the right information and, when determining that the right information is valid, instructs the notification unit 124 to perform a positive notification. . For example, if the strings match and the rights information also matches, the notification unit performs a positive notification in accordance with the contents of the rights information.

具体的には、携帯端末100の所有者が、携帯端末100及び受付用端末120の位置の付近で所定の日に開催されるコンサートチケットを持っている場合には、コンサート会場に入場することを許可する旨の報知を報知部124が行うこととなる。   Specifically, if the owner of the mobile terminal 100 has a concert ticket to be held on a predetermined day near the positions of the mobile terminal 100 and the reception terminal 120, entry to the concert venue is prohibited. The notification unit 124 notifies the user of the permission.

図3においては、第1のストリング出力部104は、通信制御部319及び通信制御部349を介して、第2のストリング出力部132から、第2のストリングを取得し、取得した第2のストリングを、第1のストリングとして用いてもよい。このようにすることによって、両ストリングの発生タイミングを同期させることが容易にできる。   3, the first string output unit 104 acquires the second string from the second string output unit 132 via the communication control unit 319 and the communication control unit 349, and acquires the acquired second string. May be used as the first string. This makes it easy to synchronize the generation timings of both strings.

通信制御部319と通信制御部319とは、インターネットなどの適切なネットワークを介して接続される。ネットワークの接続が不安定であったり途切れたりした場合には、携帯端末100の第1のストリング出力部104は、クロック生成部106を必要に応じて用いてもよい。第1のストリング出力部104が第2のストリング出力部132からストリングを取得する処理は、既に述べた他の実施形態において採用してもよい。   The communication control unit 319 and the communication control unit 319 are connected via an appropriate network such as the Internet. If the network connection is unstable or interrupted, the first string output unit 104 of the mobile terminal 100 may use the clock generation unit 106 as needed. The process in which the first string output unit 104 acquires a string from the second string output unit 132 may be employed in the other embodiments described above.

<第4の実施例の構成及び動作>
図4は、第4の実施形態の構成を示す図である。具体的には、チケットを購入したりオークションなどで、チケットを売買したりする場合の実施形態の構成を示した図である。図4には、チケット購入及びチケットの譲渡に関連する構成が示されている。
<Configuration and Operation of Fourth Embodiment>
FIG. 4 is a diagram illustrating the configuration of the fourth embodiment. Specifically, it is a diagram illustrating a configuration of an embodiment in a case where a ticket is purchased or a ticket is bought or sold at an auction or the like. FIG. 4 shows a configuration related to ticket purchase and ticket transfer.

携帯端末420は、第1の記憶部102と、SMS通信制御部424と、チケット購入・出品制御部422とを有する。   The mobile terminal 420 has a first storage unit 102, an SMS communication control unit 424, and a ticket purchase / exhibition control unit 422.

また、販売・オークションサーバ装置400は、第2の記憶部142と、SMS通信制御部402と、チケット売買制御部404と、チケット数チェック部408とを有する。   Further, the sales / auction server device 400 includes a second storage unit 142, an SMS communication control unit 402, a ticket trading control unit 404, and a ticket number check unit 408.

チケットを売買するためには、前提として、チケットを購入する者が、販売・オークションサーバ装置400の基で運営されているチケット売買サイトのメンバとしてID及びパスワードを取得していることが望ましい。   In order to buy and sell tickets, it is desirable that a person who purchases a ticket has acquired an ID and a password as a member of a ticket trading site operated under the sales / auction server device 400.

携帯端末420のSMS通信制御部424は、販売・オークションサーバ装置400のSMS通信制御部424との間で、SMS(Short Message Service)通信を行う。SMS通信とは、例えば、携帯電話の番号を用いてテキスト文書などによるメッセージの転送を行うサービスである。SMS通信では、携帯電話番号を用いることから、携帯電話番号の性質上、その携帯電話番号を用いることができる者の身元が比較的正確に把握された通信となる。第4の実施形態では、SMSを用いたが、その他の通信形態としては、SNS(Social Networking Service)が挙げられる。SNSは、SMSよりも利用者の身元の確認が緩やかである。チケットの買い占めなどを防止するためには、安易に他人にアカウントを譲り渡すことができない通信を用いることが望ましい。このためには、例えば上記のSMSなどの身元の特定が比較的確実である。チケットの買い占めなどを防止、偽造防止などの要求レベルに応じて、身元の確認を行える通信手段を選ぶことができる。SMS通信をまず行うことによって、携帯端末の携帯電話番号が特定できる。特定された携帯電話番号と、チケットの情報との関連づけを行うことで、携帯電話番号の所有者が、チケットの買い占めを行うなどの行為を未然に察知することができる。   The SMS communication control unit 424 of the portable terminal 420 performs SMS (Short Message Service) communication with the SMS communication control unit 424 of the sales / auction server device 400. The SMS communication is a service for transferring a message by a text document or the like using a mobile phone number, for example. In the SMS communication, since a mobile phone number is used, the identity of a person who can use the mobile phone number is relatively accurately grasped due to the nature of the mobile phone number. In the fourth embodiment, the SMS is used, but as another communication mode, an SNS (Social Networking Service) can be cited. In the SNS, the identity of the user is confirmed more slowly than in the SMS. In order to prevent tickets from being occupied, it is desirable to use communication that cannot easily transfer an account to another person. For this purpose, the identification of the identity such as the above-mentioned SMS is relatively reliable. Communication means capable of confirming the identity can be selected according to the required level, such as prevention of ticket purchase and forgery prevention. By performing the SMS communication first, the mobile phone number of the mobile terminal can be specified. By associating the specified mobile phone number with the ticket information, the owner of the mobile phone number can detect an act such as buying up a ticket beforehand.

携帯電話番号以外にも、マイナンバー、運転免許証番号、保険証番号などの、個人に一意に割り当てられた個人識別情報を用いることもできる。なお、これらの個人識別情報については、電子的に読み取る手段がない場合には、チケットの売買の会員になる際に、オペレータが目視で確認するなどのチェックを経ることにより、その後、自己の携帯端末などで用いることができる。   In addition to a mobile phone number, personal identification information uniquely assigned to an individual, such as a my number, a driver's license number, and an insurance card number, can also be used. If there is no means for electronically reading such personal identification information, the operator must check the information visually when he / she becomes a member of the ticket sales and purchase. It can be used in terminals and the like.

<チケットの購入>
チケットを購入する際には、販売・オークションサーバ装置400が管理しているウェブサイトにログインする。その後、チケット購入・出品制御部422と、チケット売買制御部404とが通信を行うことによって、携帯電話を操作している携帯電話の所持者の指示にもとづいて、購入するべきチケットの特定が行われる。
<Purchase of tickets>
When purchasing a ticket, the user logs in to a website managed by the sales / auction server device 400. Thereafter, the ticket purchase / exhibition control unit 422 and the ticket sales control unit 404 communicate with each other, whereby the ticket to be purchased is specified based on the instruction of the mobile phone holder operating the mobile phone. Is

チケットが特定されたら、SMS通信制御部424と、SMS通信制御部402とが、SMS通信を行うことで、販売・オークションサーバ装置400は、操作している携帯端末の携帯電話番号を取得する。   When the ticket is specified, the SMS communication control unit 424 and the SMS communication control unit 402 perform the SMS communication, so that the sales / auction server device 400 acquires the mobile phone number of the operated mobile terminal.

チケット売買制御部404は、SMS通信で取得した電話番号を用いて、第2の記憶部142にアクセスし、同じ電話番号に関連づけられている、購入済のチケットの種類及び数量をチェックするよう、購入しようとしているチケットの情報と共に、チケット数チェック部408に指示を行う。   The ticket trading control unit 404 accesses the second storage unit 142 using the telephone number obtained by the SMS communication, and checks the type and the number of purchased tickets associated with the same telephone number, An instruction is given to the ticket number check unit 408 together with information on the ticket to be purchased.

チケット数チェック部408は、この指示に基づいて、同じ電話番号に関連づけられている、購入済のチケットの種類及び数量をチェックし、購入しようとしているチケットと、同じ種別(同じコンサートのチケットなど)のチケットの数量が、所定の閾値に達しているかチェックを行う。同じ種別のチケットの数量が所定の閾値に達しているか否かを、チケット数チェック部408は、チケット売買制御部に伝達する。   The ticket number check unit 408 checks the type and quantity of purchased tickets associated with the same telephone number based on the instruction, and determines the type of ticket to be purchased and the same type (such as tickets for the same concert). It is checked whether the number of tickets has reached a predetermined threshold. The number-of-tickets checking unit 408 transmits whether the number of tickets of the same type has reached a predetermined threshold to the ticket trading control unit.

チケット売買制御部404は、チケット数が閾値に達している場合には、これ以上同じ種別のチケットを販売することができない旨を、チケット購入・出品制御部422に返す。そして、購入手続きは、終了する。   If the number of tickets has reached the threshold value, the ticket trading control unit 404 returns to the ticket purchase / exhibition control unit 422 that no more tickets of the same type can be sold. Then, the purchase procedure ends.

チケット売買制御部404は、チケット数が閾値に達していない場合には、購入希望のチケットを販売することができない旨を、チケット購入・出品制御部422に返す。そして、決済手続きが正常に終了すると、チケット売買制御部404は、チケット情報をチケット購入・出品制御部422に、チケットのダウンロードの許可を与える。   If the number of tickets has not reached the threshold value, the ticket trading control unit 404 returns to the ticket purchase / exhibition control unit 422 that the ticket desired to be purchased cannot be sold. Then, when the settlement procedure is normally completed, the ticket trading control unit 404 gives the ticket purchase / exhibition control unit 422 permission to download the ticket with the ticket information.

チケット購入・出品制御部422は、ダウンロードの許可が得られたら、チケットを、販売・オークションサーバ装置400からダウンロードして、第1の記憶部に、携帯電話番号と関連づけてチケットの情報を格納する。なお、通常、携帯端末には、1つの電話番号が割り当てられるため、この場合には、電話番号を記憶部に記憶すると共に、電話番号に対応づけない形で、第1の記憶部にチケットの情報を格納するようにしてもよい。   When the download permission is obtained, the ticket purchase / exhibition control unit 422 downloads the ticket from the sales / auction server device 400 and stores the ticket information in the first storage unit in association with the mobile phone number. . In general, one telephone number is assigned to the mobile terminal. In this case, the telephone number is stored in the storage unit, and the ticket is stored in the first storage unit without being associated with the telephone number. Information may be stored.

ダウンロードが正常に行われた場合には、チケット売買制御部404は、電話番号と対応づけて、販売したチケットの情報を第2の記憶部142に格納する。   When the download is normally performed, the ticket trading control unit 404 stores information on the sold ticket in the second storage unit 142 in association with the telephone number.

第4の実施形態では、電話番号などの情報と、販売されたチケットとを関連づけて、販売・オークションサーバ装置400の第2の記憶部142に記憶しておくことにより、チケットの買い占めを未然に防止することができる。   In the fourth embodiment, information such as a telephone number and a sold ticket are associated with each other and stored in the second storage unit 142 of the sales / auction server device 400, so that the purchase of the ticket can be preempted. Can be prevented.

<オークションなどでのチケットの売買>
チケットのオークションなどでは、オークション成立前においては、チケットの所有権は移転しないが、オークションが成立した時点において、チケットの所有権が移転する。
<Buying and selling tickets at auctions, etc.>
In a ticket auction or the like, the ownership of the ticket does not transfer before the auction is completed, but the ownership of the ticket transfers when the auction is completed.

オークションが成立した場合の所有権の移転は、例えば以下のように行われる。   The transfer of ownership when an auction is established is performed, for example, as follows.

販売・オークションサーバ装置400は、チケットの所有権の所在を、携帯電話番号に関連づけて一元的に管理している。したがって、チケットの所有権の移転は、販売・オークションサーバ装置400の、第2の記憶部142において、チケットの移転元の所有者の電話番号に関連づけられている、チケットをチケットの移転先の所有者の電話番号に関連づけるようにすることにより、チケットの所有権を移転することができる。なお、これに共なって移転元の携帯端末420の第1の記憶部102のチケットの情報を抹消するよう、チケット購入・出品制御部422に指示すると共に、チケットの移転先の携帯端末420の第1の記憶部102に、チケットの情報を送り、第1の記憶部102に、購入先の電話番号と関連づけてチケットの情報を記憶するよう、チケット購入・出品制御部422に指示することが望ましい。   The sales / auction server device 400 centrally manages the ownership of the ticket in association with the mobile phone number. Therefore, the transfer of the ownership of the ticket is performed by, in the second storage unit 142 of the sales / auction server device 400, by changing the ticket associated with the telephone number of the owner of the transfer source of the ticket to the ownership of the transfer destination of the ticket. The ownership of the ticket can be transferred by associating with the telephone number of the person. At the same time, the ticket purchase / exhibition control unit 422 is instructed to delete the ticket information in the first storage unit 102 of the transfer source mobile terminal 420, and the ticket transfer destination mobile terminal 420 is deleted. It is possible to send the ticket information to the first storage unit 102 and instruct the ticket purchase / exhibition control unit 422 to store the ticket information in the first storage unit 102 in association with the telephone number of the purchaser. desirable.

なお、チケットは、販売・オークションサーバ装置400において一元管理しているため、無効のチケットの情報を携帯端末同士で送受信し合うことを行っても、チケットの権利の移転は成立しない。したがって、携帯端末420が持っているチケットの情報は、携帯端末がオフライン状態であるなどの時にも、チケットの情報を確認できるようにするための情報であり、チケットの帰属を一元的に管理しているのは、販売・オークションサーバ装置400である。したがって、携帯端末420は、オンライン状態にあるときは、必要に応じて販売・オークションサーバ装置400にアクセスを行い、自己の所有しているチケット(権利)を確認できるようにすることが望ましい。   It should be noted that since the tickets are centrally managed in the sales / auction server device 400, even if the information of the invalid tickets is transmitted and received between the portable terminals, the transfer of the ticket right is not established. Therefore, the information of the ticket held by the mobile terminal 420 is information for confirming the ticket information even when the mobile terminal is off-line or the like. This is the sales / auction server device 400. Therefore, when the mobile terminal 420 is online, it is desirable that the mobile terminal 420 can access the sales / auction server device 400 as necessary to check the tickets (rights) owned by the mobile terminal 420.

<第1の実施形態の動作シーケンス>
図5は、イベントAの電子チケットの処理を例にして、図1に示した第1の実施形態の動作シーケンスを示す図である。図5では、イベントAの入場のためのチケットの認証を例に描かれているが、チケットは、一般的な権利の認証にも応用できることは言うまでもない。
<Operation Sequence of First Embodiment>
FIG. 5 is a diagram showing an operation sequence of the first embodiment shown in FIG. 1 by taking the processing of the electronic ticket of event A as an example. Although FIG. 5 illustrates the authentication of a ticket for entering the event A as an example, it is needless to say that the ticket can be applied to authentication of general rights.

S502で、携帯端末100は、携帯端末の「電話番号」と、有効な第1のストリングである「年月日時分」とを暗号化した「認証情報」を生成する。   In S502, the mobile terminal 100 generates “authentication information” obtained by encrypting the “telephone number” of the mobile terminal and “year, month, day, hour, minute” which is a valid first string.

S504で、携帯端末100のディスプレイに「バーコード」を表示することで、バーコードの画像が、受付用端末120に到達する。受付用端末120は、カメラ部でバーコードを読み取り「認証情報」を取得する。   In step S <b> 504, by displaying the “barcode” on the display of the mobile terminal 100, the barcode image reaches the reception terminal 120. The reception terminal 120 reads the barcode with the camera unit and acquires “authentication information”.

S506で、受付用端末120は、「認証情報」をサーバ装置130に送信する。   In S506, the reception terminal 120 transmits “authentication information” to the server device 130.

S508で、サーバ装置130は、「認証情報」から「電話番号」と「年月日時分」とを解読する。   In S508, the server device 130 decodes the "telephone number" and the "year / month / day / hour / minute" from the "authentication information".

S510で、サーバ装置130は、第2の記憶部142をアクセスし、「電話番号」に対応する「電子チケット」を抽出する。   In S510, server device 130 accesses second storage unit 142 and extracts an “electronic ticket” corresponding to the “phone number”.

S512で、サーバ装置130は、解読された「年月日時分」が、サーバ装置130の生成した「年月日時分」と一致するかをチェックする。   In S512, the server device 130 checks whether or not the decrypted “year / month / day / minute / minute” matches the “year / month / day / minute / minute” generated by the server device 130.

S514で、S512での結果が一致を示す場合(YES)、受付用端末120は、「入場」許可を表示するよう、受付用端末120の報知部(ディスプレイ)に、「入場許可」を表示させる。   In S514, when the result in S512 indicates a match (YES), the reception terminal 120 causes the notification unit (display) of the reception terminal 120 to display “entrance permitted” so as to display “entrance” permission. .

S516で、受付用端末120は、報知完了をサーバ装置130に返す。   In S516, the reception terminal 120 returns notification completion to the server device 130.

S518で、サーバ装置130は、第2の記憶部142に記憶された「電子チケット」の使用済みフラグを立てる。   In S518, the server device 130 sets the used flag of the “electronic ticket” stored in the second storage unit 142.

S520で、S512での結果が不一致を示す場合(NO)、受付用端末120は、「入場不許可」を表示するよう、受付用端末120の報知部(ディスプレイ)に、「入場不許可」を表示させる。   In S520, when the result in S512 indicates a mismatch (NO), the reception terminal 120 displays “Entry not permitted” on the notification unit (display) of the reception terminal 120 so as to display “Entry not permitted”. Display.

以上が、「入場許可」の電子チケットの処理を例にした場合の図1に示した第1の実施形態の動作シーケンスの概要である。なお、動作シーケンスは、理解を助けるために、第1の実施形態の主要な動作シーケンスを示している点に留意すべきである。   The above is the outline of the operation sequence of the first embodiment shown in FIG. 1 in the case where the processing of the electronic ticket of “entry permission” is taken as an example. It should be noted that the operation sequence indicates the main operation sequence of the first embodiment for the sake of understanding.

なお、S510で電子チケットが抽出できない場合には、「入場不許可」が表示される。   If the electronic ticket cannot be extracted in S510, "entry is not permitted" is displayed.

<第2の実施形態の動作シーケンス>
図6は、イベントAの電子チケットの処理を例にして、図2に示した第2の実施形態の
動作シーケンスを示す図である。図6では、イベントAの入場のためのチケットの認証を例に描かれているが、チケットは、一般的な権利の認証にも応用できることは言うまでもない。
<Operation Sequence of Second Embodiment>
FIG. 6 is a diagram showing an operation sequence of the second embodiment shown in FIG. 2 by taking the processing of the electronic ticket of event A as an example. In FIG. 6, a ticket authentication for entering the event A is illustrated as an example, but it is needless to say that the ticket can be applied to general right authentication.

S601で、受付用端末120の権利情報種別指示部226は、オペレータから、権利情報の種別である「イベントAの情報」の設定指示を受け取る。すなわち、受付用端末120は、イベントAの入場におけるチェックを行っているから、後のステップS606で権利情報の種別として「イベントAの情報」のチケットを扱うことをサーバ装置130に伝達することとなる。   In S601, the right information type instructing unit 226 of the reception terminal 120 receives a setting instruction of “information of event A” which is a type of right information from the operator. That is, since the reception terminal 120 performs a check at the entrance of the event A, the reception terminal 120 transmits to the server apparatus 130 that a ticket of “information of event A” is to be handled as the type of right information in step S606. Become.

S602で、携帯端末100は、携帯端末の「電話番号」と、有効な第1のストリングである「年月日時分」と、「電子チケット」の情報とを暗号化し「認証情報」を生成する。   In step S <b> 602, the mobile terminal 100 encrypts the “telephone number” of the mobile terminal, “year, month, day, hour, minute”, which is a valid first string, and “electronic ticket” information to generate “authentication information”. .

S604で、携帯端末100のディスプレイに「バーコード」を表示することで、バーコードの画像が、受付用端末120に到達する。受付用端末120は、カメラ部でバーコードを読み取り「認証情報」を取得する。   In step S <b> 604, by displaying the “barcode” on the display of the mobile terminal 100, the barcode image reaches the reception terminal 120. The reception terminal 120 reads the barcode with the camera unit and acquires “authentication information”.

S606で、受付用端末120は、「認証情報」と「イベントAの情報」とをサーバ装置130に送信する。   In S606, the reception terminal 120 transmits “authentication information” and “information of event A” to the server device 130.

S608で、サーバ装置130は、「認証情報」から「電話番号」と「年月日時分」と「電子チケット」を解読する。   In S608, the server device 130 decodes the "telephone number", "year, month, day, hour, minute" and "electronic ticket" from the "authentication information".

S610で、サーバ装置130は、「電話番号」と「イベントAの情報」とにより、第2の記憶部から「電子チケット」を抽出する。   In S610, server device 130 extracts “electronic ticket” from the second storage unit based on “telephone number” and “information of event A”.

S612で、サーバ装置130は、解読された「年月日時分」が、サーバ装置の「年月日時分」と一致し、かつ解読された「電子チケット」が、第2の記憶部から抽出された「電子チケット」と一致するかをチェックする。   In S612, the server device 130 extracts the decrypted “electronic ticket” from the second storage unit in which the decrypted “year, month, date, and time” matches the “year, month, date, and time” of the server device. Check if it matches the “electronic ticket”.

S614で、S610での結果が一致を示す場合(YES)、認証結果出力部148は、「イベントAの入場許可」を表示するよう、受付用端末120の報知部(ディスプレイ)に、「イベントAの入場許可」を表示させる。   In S614, if the result in S610 indicates a match (YES), the authentication result output unit 148 displays “Event A” on the notification unit (display) of the reception terminal 120 so as to display “Event A admission permission”. Is displayed.

S616で、受付用端末120は、報知完了をサーバ装置130に返す。   In S616, the reception terminal 120 returns notification completion to the server device 130.

S618で、サーバ装置130は、第2の記憶部142に記憶された「電子チケット」の使用済みフラグを立てる。   In S618, the server device 130 sets the used flag of the “electronic ticket” stored in the second storage unit 142.

S620で、S612での結果が不一致を示す場合(NO)、サーバ装置130は、「イベントAの入場不許可」を表示するよう、受付用端末120の報知部(ディスプレイ)に、「入場不許可」を表示させる。   In S620, when the result in S612 indicates a mismatch (NO), the server device 130 displays “Entry not permitted” on the notification unit (display) of the reception terminal 120 so as to display “Event A entry not permitted”. Is displayed.

以上が、イベントAの電子チケットの処理を例にした場合の図2に示した第2の実施形態の動作シーケンスの概要である。なお、動作シーケンスは、理解を助けるために、第2の実施形態の動作シーケンスの概要を示している点に留意すべきである。   The above is the outline of the operation sequence of the second embodiment shown in FIG. 2 in the case of processing the electronic ticket of event A as an example. It should be noted that the operation sequence shows an outline of the operation sequence of the second embodiment to facilitate understanding.

<第3の実施形態の動作シーケンス>
図7は、位置情報を用いたイベントBの電子チケットの処理を例にして、図2に示した
第2の実施形態の動作シーケンスを示す図である。図6では、イベントBの入場のためのチケットの認証を例に描かれているが、チケットは、一般的な権利の認証にも応用できることは言うまでもない。
<Operation Sequence of Third Embodiment>
FIG. 7 is a diagram showing an operation sequence of the second embodiment shown in FIG. 2 by taking as an example the processing of the electronic ticket of event B using the position information. In FIG. 6, the ticket authentication for entering the event B is illustrated as an example, but it is needless to say that the ticket can be applied to the authentication of general rights.

S700で、携帯端末100は、位置検出部318の「携帯端末位置情報」によって、第1の記憶部102から「電子チケット」の情報を抽出する。なお、例えば電子チケットに電子チケットを使用する場合の位置情報を記憶させておくことにより、「携帯端末位置情報」から、その位置で使用するための電子チケットを抽出することができる。   In S700, the mobile terminal 100 extracts information of “electronic ticket” from the first storage unit 102 based on “mobile terminal position information” of the position detection unit 318. Note that, for example, by storing position information when an electronic ticket is used as an electronic ticket, an electronic ticket to be used at that position can be extracted from “portable terminal position information”.

S701で、受付用端末120は、受付用端末120の位置検出部328から、「受付用端末の位置情報」を取得する。すなわち、受付用端末120は、イベントBが開催されている位置において入場のチェックを行っているから、後のステップS706で「受付端末の位置情報」をサーバ装置130に伝達することとなる。   In step S701, the reception terminal 120 acquires “position information of the reception terminal” from the position detection unit 328 of the reception terminal 120. That is, since the reception terminal 120 checks the entrance at the position where the event B is held, the reception terminal 120 transmits “position information of the reception terminal” to the server device 130 in step S706 later.

S702で、携帯端末100は、携帯端末の「電話番号」と、有効な第1のストリングである「年月日時分」と、「電子チケット」の情報とを暗号化し「認証情報」を生成する。   In step S702, the mobile terminal 100 encrypts the “telephone number” of the mobile terminal, “year, month, day, hour, minute”, which is a valid first string, and “electronic ticket” information to generate “authentication information”. .

S704で、携帯端末100のディスプレイに「バーコード」を表示することで、バーコードの画像が、受付用端末120に到達する。受付用端末120は、カメラ部でバーコードを読み取り「認証情報」を取得する。   In step S <b> 704, by displaying the “barcode” on the display of the mobile terminal 100, the barcode image reaches the reception terminal 120. The reception terminal 120 reads the barcode with the camera unit and acquires “authentication information”.

S706で、サーバ装置130は、「認証情報」と「受付端末の位置情報」とをサーバ装置130に送信する。   In S706, server device 130 transmits “authentication information” and “position information of the reception terminal” to server device 130.

S708で、サーバ装置130は、「認証情報」から「電話番号」と「年月日時分」と「電子チケット」の情報を解読する。   In S708, the server device 130 decodes the information of “telephone number”, “year, month, day, hour, minute” and “electronic ticket” from “authentication information”.

S710で、「電話番号」と「受付端末の位置情報」とにより、第2の記憶部から「電子チケット」を抽出する。   In step S710, the “electronic ticket” is extracted from the second storage unit based on the “phone number” and the “position information of the reception terminal”.

S712で、サーバ装置130は、解読された「年月日時分」が、サーバ装置の「年月日時分」と一致し、かつ解読された「電子チケット」が、第2の記憶部から抽出された「電子チケット」と一致するかをチェックする。   In step S712, the server device 130 extracts the decrypted “electronic ticket” from the second storage unit, in which the decrypted “year / month / day / minute / minute” matches the “year / month / day / hour / minute” of the server device. Check if it matches the “electronic ticket”.

S714で、S712での結果が一致を示す場合(YES)、サーバ装置130は、「イベントBの入場許可」を表示するよう、受付用端末120の報知部(ディスプレイ)に、「イベントBの入場許可」を表示させる。   In S714, if the result in S712 indicates a match (YES), the server device 130 displays the message “Event B entry” on the notification unit (display) of the reception terminal 120 so as to display “Event B entry permission”. Is displayed.

S716で、受付用端末120は、報知完了をサーバ装置130に返す。   In S716, the reception terminal 120 returns notification completion to the server device 130.

S718で、サーバ装置130は、第2の記憶部142に記憶された「電子チケット」の使用済みフラグを立てる。   In S718, the server device 130 sets the used flag of the “electronic ticket” stored in the second storage unit 142.

S720で、S712での結果が不一致を示す場合(NO)、サーバ装置130は、「イベントBの入場不許可」を表示するよう、受付用端末120の報知部(ディスプレイ)に、「イベントBの入場不許可」を表示させる。   In S720, if the result in S712 indicates a mismatch (NO), the server device 130 displays “Event B entry” on the notification unit (display) of the reception terminal 120 so as to display “Event B entry disapproval”. "No entry allowed" is displayed.

以上が、イベントBの電子チケットの処理を例にした場合の図2に示した第2の実施形態の動作シーケンスの概要である。なお、動作シーケンスは、理解を助けるために、第2
の実施形態の動作シーケンスの概要を示している点に留意すべきである。また、位置情報については、所定の許容範囲を定めて、位置情報の一致の判断においては、所定の許容範囲内の位置情報の誤差があっても、位置は一致していると判断することが望ましい。
The above is the outline of the operation sequence of the second embodiment shown in FIG. 2 in the case of processing the electronic ticket of event B as an example. Note that the operation sequence is second
It should be noted that the outline of the operation sequence of the embodiment is shown. In addition, regarding the position information, a predetermined allowable range is determined, and in determining the coincidence of the position information, it is possible to determine that the positions match even if there is an error in the position information within the predetermined allowable range. desirable.

なお、携帯端末100は、第2の実施形態を用い、認証装置180は、第3の実施形態を用いてもよい。また、携帯端末100は、第3の実施形態を用い、認証装置180は、第2の実施形態を用いてもよい。   Note that the mobile terminal 100 may use the second embodiment, and the authentication device 180 may use the third embodiment. Further, the mobile terminal 100 may use the third embodiment, and the authentication device 180 may use the second embodiment.

本明細書における実施形態の各々は、排他的なものではない。したがって、実施形態の一部を他の実施形態の一部と組み合わせることも矛盾のない限り柔軟に行うことができることは言うまでもない。   Each of the embodiments herein is not exclusive. Therefore, it is needless to say that a part of the embodiment can be combined with a part of another embodiment flexibly without contradiction.

<チケットの購入に係る実施形態>
図8は、チケットの購入に係る実施形態を示す図である。
<Embodiment related to ticket purchase>
FIG. 8 is a diagram showing an embodiment relating to the purchase of a ticket.

ステップS802で、ユーザにアカウントがあるか否かがチェックされる。ユーザがアカウントを持っていれば(「はい」)、ステップS806に進む。ユーザがアカウントを持っていなければ(「いいえ」)、ステップS804に進む。   In step S802, it is checked whether the user has an account. If the user has an account ("Yes"), the process proceeds to step S806. If the user does not have an account ("No"), the process proceeds to step S804.

ステップS804で、アカウント登録が行われる。すなわち、ユーザID及びパスワードなどの設定が行われる。   In step S804, account registration is performed. That is, settings such as a user ID and a password are performed.

ステップS806で、携帯端末で、電話番号を用いてSMS認証を成功させる。SMS認証が成功しない場合(不図示)は、以降の処理(チケットの販売)は行われない。なお、チケット買い占め業者などの利用する電話番号をブラックリストに記憶しておいてもよい。チケットの買い占めを防止するために、ブラックリストのチェックを行い、ブラックリストに登録されている電話番号によりSMS認証が行われた場合には、以降の処理(チケットの販売)を行わないように制御してもよい。SMS以外のユーザ認証が用いられてもよい。   In step S806, the mobile terminal succeeds in the SMS authentication using the telephone number. If the SMS authentication is not successful (not shown), the subsequent processing (ticket sales) is not performed. Note that a telephone number used by a ticket occupying company or the like may be stored in a blacklist. In order to prevent tickets from being occupied, a blacklist is checked, and if SMS authentication is performed using a telephone number registered in the blacklist, control is performed so that subsequent processing (ticket sales) is not performed. May be. User authentication other than SMS may be used.

ステップS808で、電子チケットの購入手続きが行われる。ユーザは、希望のコンサートのチケットを指定してチケットを購入する。チケットは複数購入してもよい。この場合には、以下に述べるように、チケットの買い占めを防止する処理を行うことが望ましい。   In step S808, an electronic ticket purchase procedure is performed. The user purchases a ticket by designating a ticket for a desired concert. A plurality of tickets may be purchased. In this case, as described below, it is desirable to perform a process for preventing the purchase of tickets.

ステップS810で、同一電話番号に関連づけられた同一イベントの購入チケット数が閾値を超えているかがチェックされる。チェック結果が「はい」であれば、チケットの買い占めが行われている可能性が高いため、処理を終了させる。チェック結果が「いいえ」であれば、ステップS812に進む。   In step S810, it is checked whether the number of purchased tickets of the same event associated with the same telephone number exceeds a threshold. If the check result is "yes", the processing is terminated because there is a high possibility that the ticket is occupied. If the check result is "No", the process proceeds to step S812.

ステップS812で、携帯端末を利用して、電子チケットの購入処理が行われる。クレジットカード決済などの処理が行われる。なお、決済が完了しない場合(不図示)は、以降の処理(チケットの販売)は行われない。   In step S812, electronic ticket purchase processing is performed using the mobile terminal. Processing such as credit card settlement is performed. If the settlement is not completed (not shown), the subsequent processing (ticket sales) is not performed.

ステップS814で、携帯端末に電子チケットをダウンロードさせる。ダウンロードは、ユーザの指示に基づいて、適切な時期に開始されてもよく、或いは、自動的に開始されてもよい。チケットがダウンロードされた時点で、チケットの情報が携帯端末から確認できるようになる。   In step S814, the portable terminal downloads the electronic ticket. The download may be started at an appropriate time based on a user's instruction, or may be started automatically. When the ticket is downloaded, the ticket information can be confirmed from the portable terminal.

ステップS816で、サーバ装置のアカウントに、電話番号、チケット情報を対応づけて保存させる。この処理を行うことによって、チケットの所有権が、電話番号に対応するユーザに帰属することとなる。   In step S816, the telephone number and the ticket information are stored in association with the account of the server device. By performing this process, the ownership of the ticket belongs to the user corresponding to the telephone number.

なお、ユーザの携帯端末100にダウンロードされたチケットは、売買の対象となる電子情報として扱わず、ユーザなどが使用するチケットを選択するため、或いはチケットの情報確認するための位置づけを持たせることが望ましい。   It should be noted that the ticket downloaded to the user's portable terminal 100 is not treated as electronic information to be sold and sold, and may be provided with a position for selecting a ticket to be used by a user or the like or for confirming ticket information. desirable.

また、ユーザが携帯端末を紛失した場合、携帯の電話番号を変更した場合など、チケットと携帯番号との対応付けを変更することが必要となった場合には、例えば、ユーザのログイン後、新たなSMS認証を行わせ、チケットの再取得の手続きをさせることで対処してもよい。この手続きによって、新たな携帯番号と、チケットとの対応付けが行われる。   If it is necessary to change the association between the ticket and the mobile number, such as when the user loses the mobile terminal or changes the mobile phone number, for example, after the user logs in, This may be dealt with by performing a simple SMS authentication and having the ticket re-acquired. With this procedure, the new mobile number is associated with the ticket.

なお、上記のチケットの再取得の手続きを用いて、チケットの転売を行うことも可能であるので、チケットの再取得の手続きが頻繁に行われるアカウント、或いは携帯番号については、所定の閾値以上のチケットの再取得手続きを禁止するようにしてもよい。   It is also possible to resell tickets using the above-described ticket re-acquisition procedure, so that accounts or mobile numbers for which ticket re-acquisition procedures are frequently performed must have a predetermined threshold or more. The reacquisition procedure of the ticket may be prohibited.

また、アーティストのファンクラブなどのアカウントとの連携を図ることによって、ファンクラブメンバーには、チケットの先行販売を許可するなどのインセンティブを与えてもよい。   In addition, by cooperating with an account of an artist's fan club or the like, the fan club members may be given an incentive to permit advance sales of tickets.

また、ファンクラブに属しているユーザにおいては、チケットの買い占めに関連する閾値を異ならせるなどの設定を行ってもよい。   Further, for a user belonging to a fan club, a setting may be made such that a threshold value related to the occupancy of tickets is changed.

<オークションなどでのチケットの転売に関する実施形態>
図9は、オークションなどでのチケットの転売に関する実施形態を示す図である。
<Embodiment relating to resale of tickets at auctions and the like>
FIG. 9 is a diagram showing an embodiment relating to resale of tickets at an auction or the like.

ステップS902で、ログインが行われる。ログインが成功すると、ステップS904に移る。   In step S902, login is performed. If the login is successful, the process moves to step S904.

ステップS904で、携帯端末を用いて、電話番号を用いてSMS認証を成功させる。SMS認証が成功すると、ステップS906に移る。SMS認証が成功しない場合(不図示)には、以降の処理は行われない。   In step S904, the mobile terminal makes the SMS authentication successful using the telephone number. If the SMS authentication is successful, the process moves to step S906. If the SMS authentication is not successful (not shown), the subsequent processing is not performed.

ステップS906で、携帯端末内の電子チケットの選択及びオークションサイトへの出品ボタンのクリック指示を受け取る。指示は、クリック以外のタップなどの操作であってもよい。なお、SMS認証が成功しているため、サーバ装置内に保存されている、携帯電話番号に関連づけられた電子チケットを携帯端末に表示させ、ユーザに電子チケットの選択を促してもよい。   In step S906, an electronic ticket in the mobile terminal is selected, and an instruction to click an exhibition button on an auction site is received. The instruction may be an operation such as a tap other than the click. Since the SMS authentication is successful, the electronic ticket stored in the server device and associated with the mobile phone number may be displayed on the mobile terminal to prompt the user to select the electronic ticket.

ステップS908で、サーバ装置のアカウントに登録されている電子チケット情報と、電子チケット情報に対応づけられた電話番号の抽出が行われる。   In step S908, the electronic ticket information registered in the account of the server device and the telephone number associated with the electronic ticket information are extracted.

ステップS910で、オークションに出品しようとする電子チケット情報がアカウントに存在するか否かが判断される。なお、ステップS906で、サーバ装置内に保存されている、携帯電話番号に関連づけられた電子チケットを携帯端末に表示させ、ユーザに電子チケットの選択を促した場合には、このチェックは行わなくてもよい。チェック結果が「はい」であれば、ステップS912に移る。このチェック結果が「いいえ」であれば、処理は終了する。   In step S910, it is determined whether electronic ticket information to be put up for auction exists in the account. Note that in step S906, when the electronic ticket stored in the server device and associated with the mobile phone number is displayed on the mobile terminal and the user is prompted to select an electronic ticket, this check is not performed. Is also good. If the check result is "yes", the process moves to step S912. If the check result is “No”, the process ends.

ステップS912で、オークションに出品しようとする電子チケット情報に対応する
電話番号が、SMS認証の電話番号と一致するか否かがチェックされる。なお、ステップS906で、サーバ装置内に保存されている、携帯電話番号に関連づけられた電子チケットを携帯端末に表示させ、ユーザに電子チケットの選択を促した場合には、このチェックは行わなくてもよい。チェック結果が「はい」であれば、ステップS914に移る。このチェック結果が「いいえ」であれば、処理は終了する。
In step S912, it is checked whether or not the telephone number corresponding to the electronic ticket information to be exhibited in the auction matches the SMS-authenticated telephone number. Note that in step S906, when the electronic ticket stored in the server device and associated with the mobile phone number is displayed on the mobile terminal and the user is prompted to select an electronic ticket, this check is not performed. Is also good. If the check result is "yes", the process moves to step S914. If the check result is “No”, the process ends.

ステップS914で、サーバ装置のアカウントから、オークションに出品する電子チケット情報を削除する。この処理によって、オークションに出品しているチケットは、ユーザが使うことができなくなる。なお、オークションが成功しない場合に、チケットの情報を元に戻すことができるように、アカウント情報、電話番号、チケットの関連は、サーバ装置に保存しておくことが望ましい。   In step S914, electronic ticket information to be put up for auction is deleted from the account of the server device. As a result of this processing, the user cannot use the ticket that has been sold in the auction. It is preferable that the association between the account information, the telephone number, and the ticket be stored in the server device so that the ticket information can be restored when the auction is not successful.

ステップS916で、オークションに出品する電子チケット情報をオークションサイトに出品する。出品されたチケットは、オークションの手続きにしたがって、所定の期間を定めて、落札者を決定する。落札者が決定されれば、落札者にチケットの権利を帰属させる処理を行う。この処理は、図8に示した、チケットの購入処理と同様の処理を用いてもよい。   In step S916, the electronic ticket information to be put on the auction is put on the auction site. According to the auction procedure, a predetermined period is set for the exhibited tickets, and the winning bidder is determined. When the successful bidder is determined, a process for assigning the right of the ticket to the successful bidder is performed. This process may use the same process as the ticket purchase process shown in FIG.

図10は、暗号化処理と、解読の処理の整合性を担保するためのフローを示す図である。   FIG. 10 is a diagram showing a flow for ensuring the consistency between the encryption process and the decryption process.

例えば、暗号化のアルゴリズムが漏洩したために、暗号化アルゴリズムを変更する場合、或いは、暗号化アルゴリズムのバージョンアップを行った場合などでは、サーバ装置の解読アルゴリズムを変更することで、暗号化と解読の整合性を担保することが必要となる。   For example, when the encryption algorithm is changed due to the leakage of the encryption algorithm, or when the version of the encryption algorithm is upgraded, the encryption algorithm and the decryption are changed by changing the decryption algorithm of the server device. It is necessary to ensure consistency.

ステップS1002で、サーバ装置は、認証情報生成部の暗号化方式を受け取る。   In step S1002, the server device receives the encryption method of the authentication information generation unit.

ステップS1004で、サーバ装置は、認証情報生成部の暗号化方式に対応する
解読方式を用いて、認証情報を解読する。
In step S1004, the server device decrypts the authentication information using a decryption method corresponding to the encryption method of the authentication information generation unit.

上記の処理を行うことで、サーバ装置において、認証情報の適切な解読が行われる。暗号化のアルゴリズムは、ランダムに変更してもよい。この場合には、利用された暗号化アルゴリズムの識別情報を、サーバ装置に送ることで、適切な解読を行うことができる。   By performing the above processing, the server device properly decrypts the authentication information. The encryption algorithm may be changed at random. In this case, appropriate decryption can be performed by transmitting the identification information of the used encryption algorithm to the server device.

図11は、携帯端末と受付用端末とサーバ装置の具体的な使用の態様を示す図である。   FIG. 11 is a diagram showing a specific mode of use of the mobile terminal, the reception terminal, and the server device.

携帯端末100には、Sコンサートチケットが保存されている。Sコンサートチケットの内容が携帯端末100に表示されている(1102)。そして、認証情報が、QRコード1104(登録商標)によって、携帯端末100の画面に表示されている。   The mobile terminal 100 stores an S concert ticket. The content of the S concert ticket is displayed on the portable terminal 100 (1102). Then, the authentication information is displayed on the screen of the mobile terminal 100 by the QR code 1104 (registered trademark).

受付用端末120は、インターネットなどのネットワーク1108でサーバ装置130に通信可能に接続されている。   The reception terminal 120 is communicably connected to the server device 130 via a network 1108 such as the Internet.

受付用端末120は、リアカメラを用いて、携帯端末100を撮像し、撮像された画像が携帯端末100の画面に表示されている(1100)。受付用端末120は、撮像された携帯端末100のQRコード(登録商標)を読み取り、サーバ装置130に伝送する。   The reception terminal 120 captures an image of the mobile terminal 100 using the rear camera, and the captured image is displayed on the screen of the mobile terminal 100 (1100). The reception terminal 120 reads the QR code (registered trademark) of the captured mobile terminal 100 and transmits it to the server device 130.

サーバ装置130は、既に述べた各種の実施形態にしたがって、解読アルゴリズムを用いて、携帯端末からQRコード(登録商標)を介して送られた認証情報を解読する。サー
バ装置130は、解読された認証情報を検査し、認証結果を受付用端末120に返す。認証情報により、チケットが認証された場合には、例えば受付用端末120の表示画面に、「入場OK」(1106)のように表示される。この表示に基づいて、受付用端末のオペレータは、携帯端末100の所有者に対して、コンサート会場に入場することを許可する。
The server device 130 decrypts the authentication information sent from the mobile terminal via the QR code (registered trademark) using the decryption algorithm according to the various embodiments described above. The server device 130 inspects the decrypted authentication information and returns an authentication result to the reception terminal 120. When the ticket is authenticated by the authentication information, the ticket is displayed on the display screen of the reception terminal 120, for example, as "OK" (1106). Based on this display, the operator of the reception terminal permits the owner of the mobile terminal 100 to enter the concert hall.

図12は、認証情報を含むバーコードの表示の例を示す図である。   FIG. 12 is a diagram illustrating an example of displaying a barcode including authentication information.

横軸は、時間軸を示しており、原点を時刻0とし、1分ごとに目盛りが付されている。バーコードの例としてQRコード(登録商標)が示されている。QRコード1202(登録商標)は、時刻0から1分間だけ表示される。1分が経過すると、異なるQRコード1204(登録商標)が1分後から2分までの1分間表示される。その後も同様に、それぞれ異なるQRコード1206、1208、1210(登録商標)が、1分間ずつ順次表示される。   The horizontal axis indicates the time axis. The origin is set to time 0, and a scale is provided every minute. A QR code (registered trademark) is shown as an example of the barcode. The QR code 1202 (registered trademark) is displayed for only one minute from time 0. After one minute, a different QR code 1204 (registered trademark) is displayed for one minute from one minute to two minutes later. Thereafter, similarly, different QR codes 1206, 1208, and 1210 (registered trademark) are sequentially displayed for one minute.

このように、1分間毎に、有効なQRコード(登録商標)の表示が変化することで、携帯端末100の画面をスクリーンショットで複写して利用することで、チケットを偽造することはできない。なぜなら、複写されたQRコード(登録商標)は、1分間だけ有効であり、その後は、無効なQRコード(登録商標)となってしまうからである。   As described above, since the display of the effective QR code (registered trademark) changes every minute, the ticket cannot be forged by copying and using the screen of the mobile terminal 100 as a screen shot. This is because the copied QR code (registered trademark) is valid for only one minute, and thereafter becomes an invalid QR code (registered trademark).

このように、順次有効なQRコード(登録商標)を変更することにより、携帯端末100の画面をコピーすることによりチケットを偽造することを有効に防止できる。   Thus, by sequentially changing the valid QR code (registered trademark), it is possible to effectively prevent forgery of the ticket by copying the screen of the mobile terminal 100.

図13は、第1の記憶部102及び第2の記憶部142に記憶される情報の例を示す図である。   FIG. 13 is a diagram illustrating an example of information stored in the first storage unit 102 and the second storage unit 142.

図13(A)は、第1の記憶部102に記憶される情報の例を示している。第1の記憶部102には、電話番号1302並びにチケット1(1304)及びチケット2(1306)が保存されている。電話番号は、携帯端末100の電話番号である。通常、携帯端末には、1つの電話番号が割り当てられているため、図13(A)では、1つの電話番号のみが記憶されている。複数の電話番号を利用できる携帯端末100の場合には、チケット1及びチケット2のそれぞれに対応させて、チケットの購入時のSMS認証で使用した電話番号を、チケットと対応づけて記憶してもよい。第1の記憶部102には、その他の情報が保存される。   FIG. 13A illustrates an example of information stored in the first storage unit 102. The first storage unit 102 stores a telephone number 1302, a ticket 1 (1304), and a ticket 2 (1306). The telephone number is a telephone number of the mobile terminal 100. Usually, one telephone number is assigned to the mobile terminal, and therefore only one telephone number is stored in FIG. In the case of the mobile terminal 100 that can use a plurality of telephone numbers, the telephone number used in the SMS authentication at the time of purchase of the ticket is stored in association with the ticket in association with each of the ticket 1 and the ticket 2. Good. Other information is stored in the first storage unit 102.

図13(B)は、第2の記憶部142に記憶される情報の例を示している。   FIG. 13B illustrates an example of information stored in the second storage unit 142.

ユーザのID(1312)に対応づけて電話番号1314及び電子チケット1316が記憶されている。また、ログイン処理を受け付けるために、IDとパスワードとの関連を記憶する領域も存在する(不図示)。   A telephone number 1314 and an electronic ticket 1316 are stored in association with the user ID (1312). There is also an area (not shown) for storing the relationship between the ID and the password in order to accept the login process.

以上の、第1の記憶部102及び第2の記憶部142に記憶される情報は、一例であり、種々の情報を関連づけて記憶させておくことができることは言うまでもない。   The information stored in the first storage unit 102 and the second storage unit 142 described above is an example, and it goes without saying that various types of information can be stored in association with each other.

図15は、チケットの所有者を変更するための別の実施形態を示す図である。   FIG. 15 is a diagram illustrating another embodiment for changing the owner of a ticket.

例えば、1つの携帯端末に、同一のイベントに対して、複数人が入場できるチケットが格納されている場合、そのうちの一部のチケット(例えば1名分の入場チケット)を他の携帯端末に移動させて、その1名は、当該他の携帯端末を用いて、同一のイベントに入場したいというニーズが存在する。或いは、例えば、1つのチケットを購入した者が病気な
どで、イベントに参加できなくなった場合に、急遽、チケットを他の者の携帯端末に移動させて、当該他の者の端末を利用して、当該他の者がイベントに入場したいというニーズが存在する。このような場合には、金銭授受を行わずに、簡便な方法で、一方の携帯端末から他方の携帯端末に、チケットを移動させたいと欲する場合が存在する。
For example, if a single mobile terminal stores a ticket that allows a plurality of people to enter the same event, some of the tickets (for example, an entrance ticket for one person) are moved to another mobile terminal. In this case, there is a need that one of them wants to enter the same event using the other portable terminal. Alternatively, for example, when a person who purchased one ticket is ill and cannot participate in the event, the ticket is urgently moved to another person's mobile terminal, and the other person's terminal is used. There is a need that the other person wants to enter the event. In such a case, there is a case where the user wants to move the ticket from one portable terminal to the other portable terminal by a simple method without performing the money transfer.

図15に示す実施形態は、このようなニーズに対処するための一例を示している。   The embodiment shown in FIG. 15 shows an example for addressing such needs.

ステップS1502で、一方の携帯端末が、オペレータによるチケットの選択の指示を受け取る。   In step S1502, one of the mobile terminals receives an instruction to select a ticket by the operator.

ステップS1504で、一方の携帯端末が、指示されたチケットを送る相手の電話番号の指示を受け取る。   In step S1504, one of the portable terminals receives the instruction of the telephone number of the other party to whom the designated ticket is to be sent.

ステップS1506で、一方の携帯端末が、一方の携帯端末の電話番号と、相手の電話番号と、チケットの情報とをサーバ装置に送る。   In step S1506, one mobile terminal sends the telephone number of one mobile terminal, the telephone number of the other party, and ticket information to the server device.

ステップS1508で、選択されたチケットの所有者の変更回数が閾値を超えているかが判断される。この判断は、選択されたチケットの所有者の変更回数が、所定の閾値を超える回数である場合、例えば、チケットの転売が行われている可能性が高いと判断することができる。したがって、このような場合には、選択されたチケットの所有者の変更を認めないようにすることもできる。この判断が「はい」である場合には、処理は終了し、選択されたチケットの所有者の変更ができないこととなる。この判断が「いいえ」である場合には、処理はステップS1510に移る。   In step S1508, it is determined whether the number of changes of the owner of the selected ticket exceeds a threshold. In this determination, if the number of times the owner of the selected ticket has been changed exceeds a predetermined threshold, for example, it can be determined that there is a high possibility that the ticket has been resold. Therefore, in such a case, the change of the owner of the selected ticket may not be permitted. If this determination is "yes", the process ends, and the owner of the selected ticket cannot be changed. If this determination is "No," the process moves to step S1510.

なお、ステップS1508においては、選択されたチケットの所有者の変更回数が閾値を超えているかが判断されたが、これは一例であって、この判断に限られない。例えば、複数チケットが一方の端末に存在している場合には、全てのチケットを他方の端末に移動させるような処理の場合に、チケットの移動の処理を禁止してもよい。すなわち、少なくとも1つのチケットは、移動できないようにチケットの移動の制限をかけてもよい。すなわち購入した全てのチケットを移動するような場合には、チケットの転売目的である可能性が高い場合と予想されるから、このような処理に制限を加えるようにしてもよい。その他、チケットの転売を目的とするようなチケットの移動の可能性が高い場合に対して、適宜制限を加えるようにしてもよい。   In step S1508, it is determined whether the number of times the owner of the selected ticket has been changed exceeds a threshold. However, this is an example, and the present invention is not limited to this determination. For example, when a plurality of tickets exist in one terminal, the processing of moving the ticket may be prohibited in a case where all the tickets are moved to the other terminal. That is, the movement of the ticket may be restricted so that at least one ticket cannot be moved. That is, in the case where all purchased tickets are moved, it is expected that there is a high possibility that the purpose is to resell the tickets. Therefore, such a process may be restricted. In addition, restrictions may be appropriately added to the case where there is a high possibility of ticket movement for the purpose of resale of tickets.

ステップS1510で、サーバ装置に相手の電話番号が登録されているかが判断される。サーバ装置に電話番号が登録されているということは、サーバ装置に対して、IDとパスワードによるユーザ登録がなされていることを意味している。このように、既に電話番号が登録されている場合には、その電話番号の持ち主が転売を目的としている業者であるかなどの情報をも勘案することができる。ステップS1510で、判断結果が「いいえ」であれば、未知の電話番号であり、ユーザ登録もされていない者の電話番号であるので、処理を終了させてもよい。判断結果が「はい」であれば、ステップS1512に進む。図15の実施形態の場合には、サーバ装置に電話番号が登録されていれば、一律にステップS1512に進む処理となっているが、電話番号が転売業者の電話番号であることが判明しているのであれば、処理を終了させるようにしてもよい。   In step S1510, it is determined whether the other party's telephone number is registered in the server device. The fact that the telephone number is registered in the server device means that the user has been registered in the server device with an ID and a password. As described above, when a telephone number has already been registered, information such as whether the owner of the telephone number is a trader who intends to resell can be considered. If the determination result in step S1510 is "No", the process may be terminated because the phone number is an unknown phone number and a phone number of a person who has not been registered as a user. If the determination is "yes", the flow proceeds to step S1512. In the case of the embodiment of FIG. 15, if the telephone number is registered in the server device, the process proceeds to step S1512, but it is determined that the telephone number is the telephone number of the reseller. If so, the processing may be terminated.

ステップS1512で、サーバ装置が、相手の電話番号にSMS通信を行い、例えばURLを他方の携帯端末に送る。   In step S1512, the server device performs SMS communication with the other party's telephone number, and sends, for example, a URL to the other portable terminal.

ステップS1514で、他方の携帯端末が、相手の指示に基づいて、URLにアクセスし、チケットを取得する。   In step S1514, the other mobile terminal accesses the URL and acquires a ticket based on the instruction of the other party.

ステップS1516で、サーバ装置が、相手の電話番号と、選択されたチケットとを関連づける。この処理によって、チケットの所有権が移動する。   In step S1516, the server associates the other party's telephone number with the selected ticket. By this processing, the ownership of the ticket is transferred.

ステップS1518で、サーバ装置が、一方の携帯端末のチケットを無効化する。なお、チケットは、サーバ装置で一元的に管理されている。このため、携帯端末に存在するチケットは、携帯端末がオフラインである場合にも、チケットの内容を把握できるようにしたり、ユーザが、利用したいチケットを選択できるようにしたりするための情報として、位置づけることができる。したがって、携帯端末が、サーバ装置にアクセスできる環境であれば、サーバ装置にアクセスして、携帯端末に関連づけられたチケットを的確に確認することができる。このため、一方の端末におけるチケットの無効化は、必ずしも行わなくてもよい。   In step S1518, the server device invalidates the ticket of one mobile terminal. The tickets are managed centrally by the server device. For this reason, the ticket existing in the mobile terminal is positioned as information for enabling the user to grasp the contents of the ticket even when the mobile terminal is offline or for allowing the user to select a ticket to be used. be able to. Therefore, in an environment where the mobile terminal can access the server device, the server device can be accessed and the ticket associated with the mobile terminal can be accurately confirmed. Therefore, the invalidation of the ticket in one terminal does not necessarily have to be performed.

以上のように、図15における実施形態では、金銭的な授受を経ることなく、端末同士で、チケットの受け渡しが可能となる。そして、この場合にも、上述のようにチケットの転売などの行為を防止するためのチェック機能を持たせることによって、ユーザにとって適切なチケットの所有権の移転が実現できる。   As described above, in the embodiment in FIG. 15, it is possible to exchange tickets between terminals without performing financial exchange. Also in this case, by providing a check function for preventing an action such as resale of a ticket as described above, transfer of ownership of a ticket appropriate for the user can be realized.

図14は、携帯端末100、受付用端末120及びサーバ装置130のハードウエア構成を示す図である。図14においては、携帯端末100、受付用端末120及びサーバ装置130のハードウエア構成をまとめて記載している。   FIG. 14 is a diagram illustrating a hardware configuration of the mobile terminal 100, the reception terminal 120, and the server device 130. In FIG. 14, the hardware configurations of the mobile terminal 100, the reception terminal 120, and the server device 130 are collectively described.

ハードウエア構成には、表示制御部1402、表示部1403、CPU1404、メモリ1406、通信制御部1408、外部メモリ制御部1410、記憶媒体1411、入力インタフェース1420、各種センサ1422、カメラ1424、マイク1426、出力インタフェース1430、スピーカ1432、ディスプレイ1434、バイブレータ1436、タッチパネル制御部1440、タッチパネル1442等を有する。   The hardware configuration includes a display control unit 1402, display unit 1403, CPU 1404, memory 1406, communication control unit 1408, external memory control unit 1410, storage medium 1411, input interface 1420, various sensors 1422, camera 1424, microphone 1426, output An interface 1430, a speaker 1432, a display 1434, a vibrator 1436, a touch panel control unit 1440, a touch panel 1442, and the like are provided.

携帯端末100、受付用端末120及びサーバ装置130は、これらのハードウエアのうち、一部が存在しなくてもよく、他のハードウエアが存在してもよい。   Some of the hardware of the mobile terminal 100, the reception terminal 120, and the server device 130 may not be present, and other hardware may be present.

なお、本実施形態の全部又は一部はプログラムによってインプリメントされ得る。このプログラムは、記憶媒体1411に格納することができる。記憶媒体1411とは、構造を有する1つ以上の非一時的(non-transitory)な記憶媒体を言う。例示として、記憶媒体1411としては、磁気記録媒体、光ディスク、光磁気記録媒体、不揮発性メモリなどがある。磁気記録媒体には、HDD、フレキシブルディスク(FD)、磁気テープ(MT)などがある。光ディスクには、DVD(Digital Versatile Disc)、DVD−RAM、CD−ROM(Compact Disc-Read Only Memory)、CD−R(Recordable)/RW(ReWritable)などがある。また、光磁気記録媒体には、MO(Magneto-Optical disk)などがある。記録媒体に格納されたプログラムが読み込まれ、CPUによって実行されることにより、各実施形態の全部又は一部が実施され得る。
各実施形態は、発明を理解するためのものであり、本発明の範囲を限定するためのものではない点に留意すべきである。また、上記の複数の実施形態は、相互に排他的なものではない。したがって、矛盾が生じない限り、異なる実施形態の各要素を組み合わせることも意図されていることに留意すべきである。また、請求項に記載された方法やプログラムに係る発明は、矛盾のない限り処理の順番を入れ替えてもよく、あるいは、複数の処理を同時に実施してもよい。そして、これらの実施形態も、請求項に記載された発明の技術的範囲に包含されることは言うまでもない。
Note that all or part of the present embodiment can be implemented by a program. This program can be stored in the storage medium 1411. The storage medium 1411 refers to one or more non-transitory storage media having a structure. For example, the storage medium 1411 includes a magnetic recording medium, an optical disk, a magneto-optical recording medium, a nonvolatile memory, and the like. The magnetic recording medium includes an HDD, a flexible disk (FD), a magnetic tape (MT), and the like. The optical disc includes a DVD (Digital Versatile Disc), a DVD-RAM, a CD-ROM (Compact Disc-Read Only Memory), and a CD-R (Recordable) / RW (ReWritable). The magneto-optical recording medium includes an MO (Magneto-Optical disk) and the like. By reading a program stored in a recording medium and executing the program by the CPU, all or a part of each embodiment can be implemented.
It should be noted that each embodiment is for understanding the invention and not for limiting the scope of the invention. Further, the above embodiments are not mutually exclusive. Therefore, it should be noted that the elements of different embodiments are also intended to be combined as long as no inconsistency arises. In the invention according to the method and the program described in the claims, the order of processing may be changed as long as there is no contradiction, or a plurality of processing may be performed simultaneously. It goes without saying that these embodiments are also included in the technical scope of the invention described in the claims.

また、コンピュータが読み出したプログラムコードを実行することにより、上記の実施
形態の機能が実現されるだけでなく、そのプログラムコードの指示に基づき、コンピュータ上で稼働しているOSなどの他のプログラムが実際の処理の一部または全部を行ない、その処理によって実施形態の機能が実現される場合も、本発明に含まれることは言うまでもない。
The functions of the above-described embodiments are not only realized by the computer executing the program code read out by the computer, but also other programs such as an OS running on the computer are executed based on the instructions of the program code. It goes without saying that the present invention includes a case where some or all of the actual processing is performed and the functions of the embodiments are realized by the processing.

また、各種実施形態のそれぞれの構成要素は、物理的に分離された複数のハードウエアで実現されてもよい。また、本発明の各種実施形態のそれぞれの構成要素は、1つコンピュータ上で動作する複数のバーチャルマシンに分散されて実現されてもよい。   In addition, each component of the various embodiments may be realized by a plurality of physically separated hardware. Further, each component of the various embodiments of the present invention may be implemented by being distributed to a plurality of virtual machines operating on one computer.

本技術を用いてチケットサービスを提供することにより、以下の効果が期待できる。   The following effects can be expected by providing a ticket service using the present technology.

高額になる傾向がある偽造防止機能付きチケットの発見・認証機能を広く普及しているスマートフォンなどの携帯端末によって実現することで、低コストでサービスを提供することが可能となる。   By realizing the ticket discovery / authentication function with the forgery prevention function, which tends to be expensive, by a widely-used mobile terminal such as a smartphone, it becomes possible to provide a service at low cost.

チケット認証において、時刻という常に変動する情報をもとに認証情報を生成することで、常に認証情報が自動的かつ容易に更新される。また、万一認証情報生成ロジックが流出する等、不正な手段で認証情報を生成されたとしても、アプリケーションを更新して生成ロジックを変更することで、即時かつコストをかけずに対策を取ることが可能である。   In ticket authentication, by generating authentication information based on constantly changing information such as time, the authentication information is always and automatically updated easily. Also, even if authentication information is generated by unauthorized means, such as leakage of authentication information generation logic, take immediate and inexpensive measures by updating the application and changing the generation logic. Is possible.

認証情報を、システム運営者がユーザ情報と紐付けた状態で管理するため、チケットの譲渡を、システム運営者の統制の下で実施することができる。チケットの譲渡を、当該チケットの認証情報に紐付けるユーザ情報を変更するだけで行える。したがって、券面のチケットの場合のように発行・引渡しに時間を要することが無く、イベント開催日の直前や当日であっても譲渡が可能であり、第三者へのチケット譲渡が成立する可能性を高めることができる。   Since the system administrator manages the authentication information in a state of being associated with the user information, the transfer of the ticket can be performed under the control of the system operator. The transfer of the ticket can be performed only by changing the user information associated with the authentication information of the ticket. Therefore, it does not take much time for issuance and delivery unlike the case of a ticket on the face, and transfer is possible immediately before or on the day of the event, and the possibility of ticket transfer to a third party may be established. Can be increased.

認証情報をシステム運営者が一元的に管理することで、チケットの譲渡の可否や譲渡を認める場合の条件(例えば、譲渡価格の範囲、譲渡対象者の資格・属性等)をシステム運営者が自由に統制することができる。このため、システム運営者あるいはイベント運営者の許容する範囲に限ってチケットを流通させることができる。   By systematically managing the authentication information, the system operator can freely determine whether or not the ticket can be transferred and the conditions for granting the transfer (for example, the range of the transfer price, the qualifications and attributes of the transferee). Can be controlled. For this reason, tickets can be distributed only within a range permitted by the system operator or the event operator.

例えば、イベントに出演するアーティストのファンクラブの会員に対する譲渡のみを認めたり、チケットの定価にイベント運営者が承認する範囲でのプレミアムを付けて第三者に譲渡することを認め、プレミアムの一定割合を手数料として徴収したりすることが可能になる。   For example, an artist performing in an event may only be transferred to a fan club member, or the ticket price may be transferred to a third party with a premium within the range approved by the event operator, and a certain percentage of the premium Or as a commission.

QRコード(登録商標)は、二次元のバーコードの一例である。   QR code (registered trademark) is an example of a two-dimensional barcode.

100 携帯端末
102 第1の記憶部
104 第1のストリング出力部
106 クロック生成部
108 認証情報生成部
110 認証情報出力部
120 受付用端末
122 認証情報取得部
124 報知部
130 サーバ装置
132 第2のストリング出力部
134 クロック生成部
136 ストリング受取部
138 解読部
140 一致検出部
142 第2の記憶部
146 権利情報抽出部
148 認証結果出力部
180 認証装置
216 権利情報指示部
226 権利情報種別指示部
318 位置検出部
319 通信制御部
328 位置検出部
349 通信制御部
400 販売・オークションサーバ装置
402 通信制御部
404 チケット売買制御部
408 チケット数チェック部
420 携帯端末
422 チケット購入・出品制御部
424 通信制御部
Reference Signs List 100 mobile terminal 102 first storage unit 104 first string output unit 106 clock generation unit 108 authentication information generation unit 110 authentication information output unit 120 reception terminal 122 authentication information acquisition unit 124 notification unit 130 server device 132 second string Output unit 134 Clock generation unit 136 String reception unit 138 Decryption unit 140 Match detection unit 142 Second storage unit 146 Rights information extraction unit 148 Authentication result output unit 180 Authentication device 216 Rights information instruction unit 226 Rights information type instruction unit 318 Position detection Unit 319 communication control unit 328 position detection unit 349 communication control unit 400 sales / auction server device 402 communication control unit 404 ticket trading control unit 408 number of tickets check unit 420 mobile terminal 422 ticket purchase / exhibition control unit 424 communication control unit

開示の技術は、権利を特定する権利情報及び前記権利の所有者を識別する所有者識別情The disclosed technology uses rights information for identifying rights and owner identification information for identifying owners of the rights. 報をサーバ装置が管理する方法であって、前記権利を所有する第1の所有者を識別する第Information managed by a server device, the method comprising identifying a first owner who owns the right. 1の所有者識別情報を前記権利情報と関連付けるステップと、前記権利情報に関連付けらAssociating the owner identification information with the rights information; れた前記第1の所有者識別情報を、第2の所有者識別情報に変更する指示を受け取るステReceiving an instruction to change the obtained first owner identification information to second owner identification information. ップと、前記指示に応答して、前記権利情報の所有者識別情報の変更回数が第1の閾値をAnd in response to the instruction, the number of times the owner identification information of the right information has changed the first threshold value. 超えているかを確認するステップと、前記指示に応答して、前記権利情報に関連付けられVerifying that the number has been exceeded and, in response to the instruction, た所有者識別情報に関し、前記第1の所有者識別情報から前記第2の所有者識別情報へのThe owner identification information from the first owner identification information to the second owner identification information. 変更を実行するステップと、を有し、前記変更を実行するステップは、前記確認するステPerforming the change; and performing the change comprises the step of confirming. ップにおいて前記変更回数が前記第1の閾値を超えていることが確認された場合、前記変If it is confirmed in the step that the number of changes exceeds the first threshold, 更を抑止する方法を提供する。Provide a way to prevent further changes.

チケット売買制御部404は、チケット数が閾値に達していない場合には、購入希望のチケットを販売することができ旨を、チケット購入・出品制御部422に返す。そして、決済手続きが正常に終了すると、チケット売買制御部404は、チケット情報をチケット購入・出品制御部422に、チケットのダウンロードの許可を与える。

Ticket buying and selling control unit 404, if the number of tickets has not yet reached the threshold value, a fact that can be sold the ticket of purchase hope, return to the ticket purchase and exhibition control unit 422. Then, when the settlement procedure is normally completed, the ticket trading control unit 404 gives the ticket purchase / exhibition control unit 422 permission to download the ticket with the ticket information.

Claims (16)

携帯端末と、
前記携帯端末に関連づけられた権利情報を認証する認証装置と、
を有する権利情報認証システムであって、
前記携帯端末は、
複数のストリングを順次出力する第1のストリング出力部であって、前記複数のストリングの各々は、出力された時刻から与えられた継続時間だけ有効である、第1のストリング出力部と、
前記権利情報と、前記権利情報の所有者に関連する所有者識別情報とを対応づけて記憶する第1の記憶部と、
少なくとも前記第1の記憶部に記憶された前記所有者識別情報と、前記第1のストリング出力部で出力された有効なストリングとを用いて、暗号化処理によって認証情報を生成する認証情報生成部と、
前記認証情報を出力する、認証情報出力部と、
を含み、
前記認証装置は、
複数のストリングを順次出力する第2のストリング出力部であって、複数のストリングの各々は、出力された時刻から与えられた継続時間だけ有効である、第2のストリング出力部と、
前記権利情報と、前記所有者識別情報とを対応づけて記憶する第2の記憶部と、
前記認証情報出力部から前記認証情報を取得する認証情報取得部と、
前記認証情報の取得に応答して、前記第2のストリング出力部から出力された有効なストリングを受け取るストリング受け取り部と、
前記暗号化処理に対応する解読処理を実行することで、取得された前記認証情報から、少なくとも前記所有者識別情報と、前記第1のストリング出力部で出力された有効なストリングとを解読する解読部と、
解読された前記所有者識別情報を用いて、対応する前記権利情報を前記第2の記憶部から抽出する、権利情報抽出部と、
前記第2のストリング出力部で出力された有効なストリングと、前記第1のストリング出力部で出力された有効なストリングとが一致するか否かを示す一致結果を出力する
一致検出部と、
前記一致結果が一致を示す場合には、抽出された前記権利情報が前記所有者に関連する正当な権利情報であることを示す認証結果を出力する認証結果出力部と、
前記認証結果を報知する報知部と、
を含み、
前記第2のストリング出力部は、前記第1のストリング出力部と同一の複数のストリングを順次出力し、前記第2のストリング出力部で出力される、前記第1のストリング出力部のストリングと同一のストリングは、略同一のタイミングで出力され、略同一の継続時間だけ有効である、
権利情報認証システム。
Mobile devices,
An authentication device that authenticates right information associated with the mobile terminal;
A rights information authentication system having
The mobile terminal,
A first string output unit for sequentially outputting a plurality of strings, wherein each of the plurality of strings is valid for a given duration from an output time;
A first storage unit that stores the rights information and owner identification information related to the owner of the rights information in association with each other;
An authentication information generation unit configured to generate authentication information by encryption using at least the owner identification information stored in the first storage unit and a valid string output from the first string output unit; When,
An authentication information output unit that outputs the authentication information,
Including
The authentication device,
A second string output unit for sequentially outputting a plurality of strings, wherein each of the plurality of strings is valid for a given duration from an output time;
A second storage unit that stores the rights information and the owner identification information in association with each other;
An authentication information acquisition unit that acquires the authentication information from the authentication information output unit;
A string receiving unit that receives a valid string output from the second string output unit in response to the acquisition of the authentication information;
A decryption process for decrypting at least the owner identification information and a valid string output from the first string output unit from the acquired authentication information by executing a decryption process corresponding to the encryption process. Department and
A right information extracting unit that extracts the corresponding right information from the second storage unit using the decrypted owner identification information;
A match detection unit that outputs a match result indicating whether or not the valid string output from the second string output unit matches the valid string output from the first string output unit;
When the matching result indicates a match, an authentication result output unit that outputs an authentication result indicating that the extracted right information is valid right information related to the owner,
A notifying unit for notifying the authentication result,
Including
The second string output section sequentially outputs the same plurality of strings as the first string output section, and outputs the same string as the string of the first string output section, which is output from the second string output section. Are output at substantially the same timing and are valid for substantially the same duration.
Rights information authentication system.
前記認証情報は、画像であり、
前記認証情報出力部は、前記画像を表示し、
前記認証情報取得部は、前記画像を撮像し、
前記報知部は、前記認証結果を表示する、
請求項1記載の権利情報認証システム。
The authentication information is an image,
The authentication information output unit displays the image,
The authentication information acquisition unit captures the image,
The notifying unit displays the authentication result;
The right information authentication system according to claim 1.
前記第2のストリング出力部が順次出力する前記複数のストリングの各々は、前記認証装置に含まれるクロック生成部から得られた時刻のうちの一部の時刻の情報を用いることで、ある期間、同じ値を維持する請求項1又は2に記載の権利情報認証システム。   Each of the plurality of strings sequentially output by the second string output unit uses a part of the time information obtained from the clock generation unit included in the authentication device, thereby obtaining a certain period of time. 3. The rights information authentication system according to claim 1, wherein the same value is maintained. 前記第1のストリング出力部は、前記携帯端末に含まれるクロック生成部から得られた時刻のうち分未満を切り捨てた時刻の情報を用いて前記複数のストリングを出力するか、又はネットワークを介して前記第2のストリング出力部からストリングを受け取ることで、前記複数のストリングを順次出力する、
請求項3に記載の権利情報認証システム。
The first string output unit outputs the plurality of strings using information on time obtained by rounding down a minute from the time obtained from a clock generation unit included in the portable terminal, or via a network. Receiving a string from the second string output unit to sequentially output the plurality of strings;
The right information authentication system according to claim 3.
前記認証装置は、前記権利情報抽出部が前記第2の記憶部から抽出する権利情報の種別を指示する、権利情報種別指示部を更に含む、
請求項1ないし4のうちいずれか1項に記載の権利情報認証システム。
The authentication device further includes a right information type instructing unit that instructs the type of right information extracted by the right information extracting unit from the second storage unit.
The right information authentication system according to claim 1.
前記携帯端末は、前記所有者によって選択された前記権利情報を更に用いて、前記認証情報を生成するように、前記認証情報生成部に対して指示する、権利情報指示部を更に含み、
前記解読部は、前記選択された権利情報を解読し、
前記一致検出部は、前記選択された権利情報と、前記権利情報抽出部から抽出された権利情報との一致を更に検出することで、一致結果を出力する、
請求項5に記載の権利情報認証システム。
The mobile terminal further includes a rights information instructing unit that instructs the authentication information generating unit to generate the authentication information by further using the rights information selected by the owner,
The decryption unit decrypts the selected right information,
The match detection unit outputs a match result by further detecting a match between the selected right information and the right information extracted from the right information extraction unit,
A rights information authentication system according to claim 5.
前記認証装置は、更に位置検出部を有し、
前記第2の記憶部に記憶される前記権利情報は、権利の利用される位置情報を含み、
前記位置検出部は、前記携帯端末の位置情報を前記権利情報抽出部に提供することで、前記権利情報抽出部が、前記位置情報に関連する権利情報を前記第2の記憶部から抽出するようにさせる、請求項1ないし4のうちいずれか1項に記載の権利情報認証システム。
The authentication device further has a position detection unit,
The right information stored in the second storage unit includes position information where a right is used,
The position detection unit may provide position information of the mobile terminal to the right information extraction unit, so that the right information extraction unit extracts right information related to the position information from the second storage unit. The rights information authentication system according to any one of claims 1 to 4, wherein
前記第1の記憶部に記憶される前記権利情報は、権利の利用される位置情報を含み、
前記携帯端末は、携帯端末の位置情報に対応する権利情報を更に用いて、前記認証情報を生成するように、前記認証情報生成部に対して指示する、携帯端末位置検出部を更に有し、
前記解読部は、前記権利情報を解読し、
前記一致検出部は、解読された前記権利情報と、前記権利情報抽出部から抽出された権利情報との一致を更に検出することで、一致結果を出力する、
請求項5又は7に記載の権利情報認証システム。
The right information stored in the first storage unit includes position information where a right is used,
The mobile terminal further includes a mobile terminal position detection unit that instructs the authentication information generation unit to generate the authentication information by further using right information corresponding to the position information of the mobile terminal,
The decryption unit decrypts the right information,
The match detection unit outputs a match result by further detecting a match between the decrypted right information and the right information extracted from the right information extraction unit.
A rights information authentication system according to claim 5.
前記第2の記憶部は、前記権利情報に対応づけて、前記権利情報が使用済みであることを示すフラグを記憶し、
前記認証結果出力部は、正当な権利情報であることを示す認証結果を出力した場合に、前記正当な権利情報に対応する前記フラグを、使用済みにセットし、
使用済みのフラグがセットされた権利情報を前記権利情報抽出部が抽出した場合には、前記認証結果出力部は、正当な権利情報ではないとの認証結果を出力する、請求項1ないし8のうちいずれか1項に記載の権利情報認証システム。
The second storage unit stores a flag indicating that the right information has been used, in association with the right information,
The authentication result output unit, when outputting an authentication result indicating that it is valid right information, sets the flag corresponding to the valid right information to used,
9. The authentication result output unit according to claim 1, wherein when the right information extraction unit extracts the right information in which the used flag is set, the authentication result output unit outputs an authentication result indicating that the right information is not valid right information. The right information authentication system according to any one of the above.
前記認証情報取得部と、前記報知部は、受付用端末に存在する、
請求項1ないし9のうちいずれか1項に記載の権利情報認証システム。
The authentication information acquisition unit and the notification unit are present in a reception terminal,
The rights information authentication system according to claim 1.
前記一致検出部は、前記第2のストリング出力部で出力された有効なストリングと、前記第1のストリング出力部で出力された有効なストリングよりも1つ時間的に前に出力されたストリングとが一致する場合、又は前記第2のストリング出力部で出力された有効なストリングよりも1つ時間的に前に出力されたストリングと、前記第1のストリング出力部で出力された有効なストリングとが一致する場合でも、一致することを示す一致結果を出力する、請求項1ないし10のうちいずれか1項に記載の権利情報認証システム。   The match detection unit includes a valid string output from the second string output unit and a string output one time earlier than the valid string output from the first string output unit. Or the string output one time earlier than the valid string output from the second string output unit, and the valid string output from the first string output unit 11. The rights information authentication system according to claim 1, wherein, even when the IDs match, a match result indicating the match is output. 12. 前記認証情報出力部は、更に前記暗号化処理を特定する情報を出力し、
前記解読部は、出力された前記特定する情報を用いて、解読の処理を実行する、
請求項1ないし11のうちいずれか1項に記載の権利情報認証システム。
The authentication information output unit further outputs information specifying the encryption process,
The decryption unit performs decryption processing using the output identifying information,
A rights information authentication system according to any one of claims 1 to 11.
前記権利情報は、催し会場に入場するためのチケット情報であり、画像は、一次元又は二次元のバーコードである、請求項1ないし12のうちいずれか1項に記載の権利情報認証システム。   The right information authentication system according to any one of claims 1 to 12, wherein the right information is ticket information for entering a venue, and the image is a one-dimensional or two-dimensional barcode. コンピュータが、
複数のストリングを順次出力するステップであって、前記複数のストリングの各々は、出力された時刻から与えられた継続時間だけ有効である、ステップと、
前記コンピュータに関連づけられた権利情報と、前記権利情報の所有者を示す所有者識別情報とを対応づけて記憶する記憶部から、少なくとも前記所有者識別情報と、有効なストリングとを用いて、暗号化処理によって認証情報を生成する認証情報生成ステップと、
前記認証情報を認証する認証装置に読み取らせるように、前記認証情報を含むバーコードを表示画面に表示する表示ステップと、
を有する認証情報の表示方法。
Computer
Sequentially outputting a plurality of strings, wherein each of the plurality of strings is valid for a given duration from the output time; and
From a storage unit that stores the right information associated with the computer and the owner identification information indicating the owner of the right information in association with each other, at least the owner identification information and a valid string are used for encryption. Authentication information generating step of generating authentication information by the conversion process,
A display step of displaying a barcode including the authentication information on a display screen so that the authentication device that authenticates the authentication information reads the information,
A method for displaying authentication information having:
前記複数のストリングを順次出力するステップは、前記複数のストリングを、前記認証装置から提供された情報を用いて出力する、請求項14記載の認証情報の表示方法。   The method of displaying authentication information according to claim 14, wherein the step of sequentially outputting the plurality of strings includes outputting the plurality of strings using information provided from the authentication device. 請求項14又は15に記載の認証情報の表示方法を、前記コンピュータに実行させるプログラム。


A program for causing a computer to execute the authentication information display method according to claim 14.


JP2019148945A 2019-08-14 2019-08-14 Systems, methods and programs that process rights information Active JP6813760B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2019148945A JP6813760B2 (en) 2019-08-14 2019-08-14 Systems, methods and programs that process rights information

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2019148945A JP6813760B2 (en) 2019-08-14 2019-08-14 Systems, methods and programs that process rights information

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2016131703A Division JP6573847B2 (en) 2016-07-01 2016-07-01 System, method and program for processing rights information

Publications (2)

Publication Number Publication Date
JP2019220206A true JP2019220206A (en) 2019-12-26
JP6813760B2 JP6813760B2 (en) 2021-01-13

Family

ID=69096726

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2019148945A Active JP6813760B2 (en) 2019-08-14 2019-08-14 Systems, methods and programs that process rights information

Country Status (1)

Country Link
JP (1) JP6813760B2 (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002269279A (en) * 2001-03-13 2002-09-20 Mitsunobu Ueda Transfer management method for on-line ticket and management server system
JP2005165489A (en) * 2003-12-01 2005-06-23 Hitachi Ltd Ticket information changing method
JP2009282759A (en) * 2008-05-22 2009-12-03 Rakuten Inc Ticket information generation device, ticket information generation method, ticket information generation processing program, and ticket information generation system
JP2009301513A (en) * 2008-06-17 2009-12-24 Excite Music Entertainment Japan Co Ltd Lottery device

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002269279A (en) * 2001-03-13 2002-09-20 Mitsunobu Ueda Transfer management method for on-line ticket and management server system
JP2005165489A (en) * 2003-12-01 2005-06-23 Hitachi Ltd Ticket information changing method
JP2009282759A (en) * 2008-05-22 2009-12-03 Rakuten Inc Ticket information generation device, ticket information generation method, ticket information generation processing program, and ticket information generation system
JP2009301513A (en) * 2008-06-17 2009-12-24 Excite Music Entertainment Japan Co Ltd Lottery device

Also Published As

Publication number Publication date
JP6813760B2 (en) 2021-01-13

Similar Documents

Publication Publication Date Title
US12073337B2 (en) Functional portable device for event access and delivery
RU2679550C2 (en) Mobile checkout systems and methods
CN102422300B (en) Based on the enhancing product function of user ID
US20170293908A1 (en) Authenticated scannable code system
US20160098723A1 (en) System and method for block-chain verification of goods
JP7456742B2 (en) Electronic ticket management method and electronic ticket management program
US20060170759A1 (en) Methods and apparatus for optimizing digital asset distribution
CN110679130B (en) System and method for managing privileges
JP2007510975A (en) Digital rights management unit for digital rights management system
US20210174373A1 (en) Ticket validity confirmation device, method, and program
TWI689879B (en) Service providing system, storage medium storing a computer program used therefor, and control method of service providing system
CN102655533A (en) Digitalized service content sending and lending method and server
JP2017033190A (en) Information management server and settlement system
JP6573847B2 (en) System, method and program for processing rights information
CA3154449C (en) A digital, personal and secure electronic access permission
WO2023204207A1 (en) System and method
JP6813760B2 (en) Systems, methods and programs that process rights information
JP2009027543A (en) Facing service system, facing control server apparatus, and program
US20220270423A1 (en) Identity-based enablement of event access control
JP2006215629A (en) Electronic ticket issuing apparatus, system for determining admission, and electronic ticket system
US20120151599A1 (en) Electronic system for the protection and control of license transactions associated with the disablement of replicated read only media and its bound licensed content
JP7447450B2 (en) Trading system, trading management method of trading system, and trading program
JP2018026076A (en) Authentication device, authentication method, and authentication program
JP2003228684A (en) Ticket management system, ticket management device, portable terminal, ic card, admittance management device, ticket management method, ticket selling method, and admittance management method
JP2016012236A (en) Merchandise selling device, merchandise selling program, and merchandise selling method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20190912

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190912

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20201117

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20201125

R150 Certificate of patent or registration of utility model

Ref document number: 6813760

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250