JP2023146077A - Information processing system, information processing method and information processing apparatus - Google Patents

Information processing system, information processing method and information processing apparatus Download PDF

Info

Publication number
JP2023146077A
JP2023146077A JP2022053068A JP2022053068A JP2023146077A JP 2023146077 A JP2023146077 A JP 2023146077A JP 2022053068 A JP2022053068 A JP 2022053068A JP 2022053068 A JP2022053068 A JP 2022053068A JP 2023146077 A JP2023146077 A JP 2023146077A
Authority
JP
Japan
Prior art keywords
service
information
mobile terminal
authentication
processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2022053068A
Other languages
Japanese (ja)
Inventor
和英 吉原
Kazuhide Yoshihara
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Oki Electric Industry Co Ltd
Original Assignee
Oki Electric Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Oki Electric Industry Co Ltd filed Critical Oki Electric Industry Co Ltd
Priority to JP2022053068A priority Critical patent/JP2023146077A/en
Publication of JP2023146077A publication Critical patent/JP2023146077A/en
Pending legal-status Critical Current

Links

Images

Abstract

To enable suppressing introduction cost or maintenance management cost of a dedicated terminal for authentication, and preventing masquerading as person in question.SOLUTION: An information processing system according to the present invention comprises: an application execution apparatus that is given service identification means having service identification information and executes an application using a service; a portable terminal that acquires service identification information from service identification means and performs processing corresponding to the service identification information; a service execution apparatus that performs a service corresponding to the service identification information; and an information processing apparatus that intermediates processing between a portable terminal which is a request source and a service execution apparatus which is a request destination on the basis of service request information including the service identification information from the portable terminal, and that gives a result obtained by the service execution apparatus which is the request destination to the portable terminal and the application execution apparatus.SELECTED DRAWING: Figure 1

Description

本発明は、情報処理システム、情報処理方法及び情報処理装置に関する。 The present invention relates to an information processing system, an information processing method, and an information processing apparatus.

従来、利用者本人を認証する場合、例えば、免許証や保険証、マイナンバーカード等の身分証明書を用いて利用者本人を確認している。また、利用者の顔特徴データ、指紋データ、虹彩データ等のように、利用者の生体情報を用いた生体認証等の仕組みもある。さらに、昨今、スマートフォン等の携帯端末に搭載されている機能を活用した顔認証サービスも普及しており、本人認証の情報源である顔の特徴データをカメラで撮影したり、免許証をカメラで撮影したりしてシステムに登録するものもある。 Conventionally, when authenticating a user, for example, an identification document such as a driver's license, insurance card, or My Number card is used to confirm the user's identity. There are also mechanisms for biometric authentication using biometric information of the user, such as facial feature data, fingerprint data, iris data, etc. of the user. Furthermore, facial recognition services that utilize the functions installed in mobile terminals such as smartphones have recently become popular, and facial feature data, which is the information source for personal authentication, can be photographed with a camera, and driver's licenses can be photographed with a camera. Some photos are taken and registered in the system.

特開2020-21164号公報JP2020-21164A 特開2017-182326号公報JP2017-182326A

しかしながら、上述した従来方式の場合、利用者の生体情報を取得するため、利用者の顔、指紋、虹彩などを読み取る専用端末を、確認する側が用意する必要があり、専用端末の導入コストや維持管理コスト等の負担が、確認する側に掛かってしまう課題がある。 However, in the case of the conventional method described above, in order to obtain the user's biometric information, the verification party must prepare a dedicated terminal that reads the user's face, fingerprint, iris, etc., which requires the installation cost and maintenance cost of the dedicated terminal. There is a problem in that the burden of management costs, etc. falls on the person conducting the confirmation.

また、利用者のスマートフォンを利用した顔認証サービスについても、利用者がスマートフォンを利用して、顔情報や免許証などを登録するという運用であるため、簡単に、本人のなりすましをすることができるという課題もある。 In addition, regarding facial recognition services that use the user's smartphone, the user uses the smartphone to register facial information, driver's license, etc., so it is easy to impersonate the user. There is also an issue.

そのため、認証のための専用端末の導入コストや維持管理コストを抑え、本人なりすましを防止することができる、情報処理システム、情報処理方法及び情報処理装置が求められている。 Therefore, there is a need for an information processing system, an information processing method, and an information processing device that can reduce the cost of introducing a dedicated terminal for authentication and the cost of maintenance and management, and can prevent identity masquerading.

かかる課題を解決するために、第1の本発明に係る情報処理システムは、利用者に提供するサービスを特定するサービス識別情報を有するサービス識別手段が付与され、サービスを使用した用途を実行する用途実行装置と、サービス識別手段からサービス識別情報を取得し、サービス識別情報に対応する処理を行なう携帯端末と、サービス識別情報に対応するサービスを実行するサービス実行装置と、携帯端末からのサービス識別情報を含むサービス要求情報に基づいて、要求元である携帯端末と、要求先であるサービス実行装置との間の処理を仲介するものであり、要求先であるサービス実行装置による結果を、携帯端末と用途実行装置とに与える情報処理装置とを備えることを特徴とする。 In order to solve this problem, the information processing system according to the first aspect of the present invention is provided with a service identification means having service identification information that identifies a service to be provided to a user, and is provided with a service identification means that has service identification information that identifies a service to be provided to a user. an execution device, a mobile terminal that acquires service identification information from a service identification means and performs processing corresponding to the service identification information, a service execution device that executes a service corresponding to the service identification information, and service identification information from the mobile terminal. Based on service request information including The present invention is characterized by comprising an information processing device for providing information to the application execution device.

第2の本発明に係る情報処理方法は、携帯端末が、用途実行装置に付されているサービス識別手段から、利用者に提供するサービスを特定するサービス識別情報を取得し、サービス識別情報に対応する処理を行ない、情報処理装置が、携帯端末からのサービス識別情報を含むサービス要求情報に基づいて、要求元である携帯端末と、要求先であるサービス実行装置との間の処理を仲介し、要求先であるサービス実行装置による結果を、携帯端末と用途実行装置とに与えることを特徴とする。 In the information processing method according to the second aspect of the present invention, the mobile terminal acquires service identification information for identifying the service provided to the user from the service identification means attached to the application execution device, and corresponds to the service identification information. the information processing device mediates processing between a mobile terminal that is a request source and a service execution device that is a request destination based on service request information including service identification information from the mobile terminal; It is characterized in that the result from the service execution device that is the request destination is given to the mobile terminal and the application execution device.

第3の本発明に係る情報処理装置は、利用者に提供するサービスを特定するサービス識別情報を有するサービス識別手段が付与され、前記サービスを使用した用途を実行する用途実行装置と、サービス識別手段からサービス識別情報を取得し、サービス識別情報に対応する処理を行なう携帯端末と、サービス識別情報に対応するサービスを実行するサービス実行装置とに接続する情報処理装置であって、携帯端末からのサービス識別情報を含むサービス要求情報に基づいて、要求元である携帯端末と、要求先であるサービス実行装置との間の処理を仲介する手段と、要求先であるサービス実行装置による結果を、携帯端末と用途実行装置とに与える手段とを備えることを特徴とする。 The information processing apparatus according to the third aspect of the present invention is provided with a service identification means having service identification information for specifying a service to be provided to a user, and includes an application execution apparatus that executes an application using the service, and a service identification means. An information processing device connected to a mobile terminal that acquires service identification information from a mobile terminal and performs processing corresponding to the service identification information, and a service execution device that executes a service corresponding to the service identification information, the information processing device Based on service request information including identification information, means for mediating processing between a mobile terminal that is a request source and a service execution device that is a request destination; and an application execution device.

本発明によれば、認証のための専用端末の導入コストや維持管理コストを抑え、本人なりすましを防止することができる。 According to the present invention, it is possible to reduce the cost of introducing a dedicated terminal for authentication and the cost of maintenance and management, and to prevent identity theft.

実施形態に係るサービス提供システムの全体構成を示す全体構成図である。1 is an overall configuration diagram showing the overall configuration of a service providing system according to an embodiment. 実施形態に係るタグ装置、サービス提供装置、企業サーバ、携帯端末の各内部構成を示す内部構成図である。FIG. 2 is an internal configuration diagram showing the internal configurations of a tag device, a service providing device, a company server, and a mobile terminal according to an embodiment. 実施形態に係る管理サーバの内部構成を示す内部構成図である。FIG. 2 is an internal configuration diagram showing the internal configuration of a management server according to an embodiment. 実施形態に係る統合データベース部に履歴として記録される履歴情報の構成例を示す構成図である。FIG. 2 is a configuration diagram showing an example of the configuration of history information recorded as history in the integrated database unit according to the embodiment. 実施形態に係る認証機関サーバの内部構成を示す内部構成図である。FIG. 2 is an internal configuration diagram showing the internal configuration of a certification authority server according to an embodiment. 実施形態に係るサービス提供システムの全体的な動作を示す動作図である。FIG. 2 is an operation diagram showing the overall operation of the service providing system according to the embodiment. 実施形態に係る認証処理の動作を示すシーケンス図である。FIG. 3 is a sequence diagram showing the operation of authentication processing according to the embodiment. 実施形態に係る音声通信処理の動作を示すシーケンス図である。FIG. 3 is a sequence diagram showing the operation of voice communication processing according to the embodiment.

(A)実施形態
以下では、本発明に係る情報処理システム、情報処理方法及び情報処理装置の実施形態を、図面を参照しながら詳細に説明する。
(A) Embodiment Hereinafter, embodiments of an information processing system, an information processing method, and an information processing apparatus according to the present invention will be described in detail with reference to the drawings.

(A-1)実施形態の構成
図1は、実施形態に係るサービス提供システム(以下、「情報処理システム」とも呼ぶ。)の全体構成を示す全体構成図である。
(A-1) Configuration of Embodiment FIG. 1 is an overall configuration diagram showing the overall configuration of a service providing system (hereinafter also referred to as an "information processing system") according to an embodiment.

図1において、実施形態のサービス提供システム9は、情報処理装置としての管理サーバ1と、利用者Uの携帯端末2と、サービス提供者側が備える企業サーバ4、用途実行装置としてのサービス提供装置5、サービス識別手段としてのタグ装置3と、1又は複数の認証機関サーバ6(6-1,6-2、…)と、コールセンタサーバ7とを有する。 In FIG. 1, the service providing system 9 of the embodiment includes a management server 1 as an information processing device, a mobile terminal 2 of a user U, a corporate server 4 provided on the service provider side, and a service providing device 5 as an application execution device. , a tag device 3 as a service identification means, one or more certification authority servers 6 (6-1, 6-2, . . . ), and a call center server 7.

なお、認証機関サーバ6,コールセンタサーバ7は、「サービス実行装置」の一例である。 Note that the certification authority server 6 and the call center server 7 are examples of a "service execution device."

サービス提供システム9は、例えば、利用者Uが携帯端末2をタグ装置3にかざして、携帯端末2とタグ装置3との間でNFC(Near Field Communication)等の近距離無線通信を開始すると、タグ装置3に事前設定されたタグ情報に対応する処理を行なうアプリケーションソフトウェア(以下、「アプリ」とも呼ぶ。)が携帯端末2上で起動し、管理サーバ1を介して、音声通信や本人認証等のサービスを、利用者Uに提供するものである。 For example, when the user U holds the mobile terminal 2 over the tag device 3 and starts short-range wireless communication such as NFC (Near Field Communication) between the mobile terminal 2 and the tag device 3, the service providing system 9 Application software (hereinafter also referred to as "app") that performs processing corresponding to the tag information preset in the tag device 3 is started on the mobile terminal 2 and performs voice communication, personal authentication, etc. via the management server 1. This service is provided to user U.

「サービス」とは、利用者Uがサービス提供装置(用途実行装置)5を利用する用途に関連して、利用者に対して提供するサービスである。例えば、音声通信、認証処理、決済処理等を含む。これらのサービスは、利用者Uに対してタグ装置3とのNFC通信を行なう携帯端末2上のアプリを利用して行なうことができる。 A “service” is a service provided to the user in connection with the purpose in which the user U uses the service providing device (purpose execution device) 5. Examples include voice communication, authentication processing, payment processing, etc. These services can be provided to the user U using an application on the mobile terminal 2 that performs NFC communication with the tag device 3.

[タグ装置3、サービス提供装置5、企業サーバ4]
図2は、実施形態に係るタグ装置3、サービス提供装置5、企業サーバ4、携帯端末2の各内部構成を示す内部構成図である。
[Tag device 3, service providing device 5, company server 4]
FIG. 2 is an internal configuration diagram showing the internal configurations of the tag device 3, service providing device 5, company server 4, and mobile terminal 2 according to the embodiment.

タグ装置3は、例えばNFCを搭載した機器である。タグ装置3は、近距離無線通信部31、記憶部32、制御部33を有するICチップ装置を備える。タグ装置3は、例えば、非接触型ICタグ型、ICカード型、据え置き型等とすることができる。タグ装置3は、利用者Uがサービスを受ける場所や、利用者Uが取り扱う装置(サービス提供装置5等)に、サービスの提供場面に応じた形で設けられる。 The tag device 3 is, for example, a device equipped with NFC. The tag device 3 includes an IC chip device having a short-range wireless communication section 31, a storage section 32, and a control section 33. The tag device 3 can be, for example, a non-contact IC tag type, an IC card type, a stationary type, or the like. The tag device 3 is installed in a place where the user U receives a service or in a device (such as the service providing device 5) handled by the user U in a manner that corresponds to the service provision situation.

例えば音声通信、生体認証、決済等のサービス毎にタグ装置3は設けられてもよいし、又例えば、タグ装置3が、音声通信、生体認証、決済等の複数のサービスに対応可能なものでもよい。 For example, the tag device 3 may be provided for each service such as voice communication, biometric authentication, payment, etc., or the tag device 3 may be capable of supporting multiple services such as voice communication, biometric authentication, payment, etc. good.

前者の場合、つまりサービス毎に設けられるタグ装置3は、対応するサービスを一意に特定するサービス識別情報とサービスに関連するタグ情報を事前に記憶している。後者の場合、タグ装置3は、各サービスのサービス識別情報と各サービスのタグ情報とを記憶しており、タグ情報を受信した携帯端末2上で利用者Uにどのサービスを利用するか選択させるようにしてもよい。 In the former case, the tag device 3 provided for each service stores in advance service identification information that uniquely identifies the corresponding service and tag information related to the service. In the latter case, the tag device 3 stores service identification information for each service and tag information for each service, and allows the user U to select which service to use on the mobile terminal 2 that has received the tag information. You can do it like this.

さらに、タグ装置3は、例えばATM、カーシェアリング、コールセンタ等のように、提供サービスの用途を特定する用途識別情報、タグ装置3自体を特定する個別ID、サービス提供者(例えば企業等)を特定する企業ID等も記憶する。 Furthermore, the tag device 3 further includes usage identification information that identifies the usage of the provided service, such as ATM, car sharing, call center, etc., an individual ID that identifies the tag device 3 itself, and a service provider (such as a company) that identifies the service provider. It also remembers the company ID etc.

そして、タグ装置3がNFCで携帯端末2と通信する際、上述したサービス識別情報、用途識別情報、個別ID、企業ID等を含むタグ情報を、タグ装置3は携帯端末2に送信する。なお、タグ情報は、上述した情報に限定されるものではない。 When the tag device 3 communicates with the mobile terminal 2 using NFC, the tag device 3 transmits tag information including the above-mentioned service identification information, usage identification information, individual ID, company ID, etc. to the mobile terminal 2. Note that the tag information is not limited to the information described above.

サービス提供装置5は、利用者Uに提供するサービスに係る装置である。例えば、金融取引におけるATM(Auto Teller Macine)、また例えば、カーシェアリングであれば自動車などが、サービス提供装置5に当たる。この実施形態のサービス提供装置5は、利用者Uが取り扱うものとする。サービス提供装置5は、当該サービス提供装置5の機能を司る制御部51と、企業サーバ4との間で通信を行なう通信部52を有する。 The service providing device 5 is a device related to a service provided to the user U. For example, the service providing device 5 may be an ATM (Auto Teller Machine) in financial transactions, or a car in car sharing. It is assumed that the service providing device 5 of this embodiment is handled by the user U. The service providing device 5 includes a control unit 51 that controls the functions of the service providing device 5, and a communication unit 52 that communicates with the corporate server 4.

企業サーバ4は、サービス提供装置5と接続して、サービス提供装置5の動作を制御するサーバである。企業サーバ4は、既存の汎用サーバとすることができ、例えば、制御部41、記憶部42、通信部43を有する。 The company server 4 is a server that connects to the service providing device 5 and controls the operation of the service providing device 5. The company server 4 can be an existing general-purpose server, and includes, for example, a control section 41, a storage section 42, and a communication section 43.

企業サーバ4は、ネットワークNTを介して管理サーバ1と接続しており、利用者Uの本人認証の認証結果に応じた動作を、対応するサービス提供装置5に対して指示するものである。つまり、利用者Uの認証成功時の動作、又は認証失敗時の動作を、企業サーバ4はサービス提供装置5に指示する。 The corporate server 4 is connected to the management server 1 via the network NT, and instructs the corresponding service providing device 5 to perform operations according to the authentication result of user U's personal authentication. That is, the company server 4 instructs the service providing device 5 to perform an operation when the authentication of the user U is successful or an operation when the authentication fails.

企業サーバ4がサービス提供装置5に対して指示する認証成功時の動作は、サービス提供装置5の種類や用途によって異なるが、例えば、サービス提供装置5がATMであれば、認証成功時に暗証番号入力の画面表示等の初期操作させ、また例えば、サービス提供装置5がカーシェアリングの自動車であれば、自動車の鍵ロックを解除する等の動作を挙げることができる。 The operation that the corporate server 4 instructs the service providing device 5 to perform when authentication is successful varies depending on the type and purpose of the service providing device 5, but for example, if the service providing device 5 is an ATM, the PIN number must be input when the authentication is successful. For example, if the service providing device 5 is a car sharing vehicle, operations such as unlocking the keys of the vehicle may be performed.

[携帯端末2]
携帯端末2は、利用者Uが所持する端末であり、例えば、スマートフォン、タブレット端末、ウェアラブル端末等を適用できる。この実施形態では、携帯端末2は、NFC機能を備えているものとする。また携帯端末2は、NFCでタグ装置3と通信すると、音声通信や本人認証等の処理を起動させて、管理サーバ1を通じて処理を行なうアプリ(後述の「NFC活用処理部210」に相当する。)がインストールされているものとする。
[Mobile terminal 2]
The mobile terminal 2 is a terminal owned by the user U, and can be, for example, a smartphone, a tablet terminal, a wearable terminal, or the like. In this embodiment, it is assumed that the mobile terminal 2 has an NFC function. Furthermore, when the mobile terminal 2 communicates with the tag device 3 using NFC, it starts processing such as voice communication and personal authentication, and performs processing through the management server 1 through an application (corresponding to the "NFC utilization processing unit 210" described later). ) is installed.

図2に例示するように、携帯端末2は、制御部21、記憶部22、近距離無線通信部23、カメラ24、位置情報取得部25、マイク26、スピーカ27、生体センサ28、通信部29を有する。 As illustrated in FIG. 2, the mobile terminal 2 includes a control section 21, a storage section 22, a short-range wireless communication section 23, a camera 24, a position information acquisition section 25, a microphone 26, a speaker 27, a biological sensor 28, and a communication section 29. has.

制御部21は、携帯端末2における動作を司るものである。制御部21は、タグ装置3との通信開始をトリガとして、タグ情報のサービス識別情報に対応する処理を起動するNFC活用処理部210を有する。 The control unit 21 controls operations in the mobile terminal 2. The control unit 21 includes an NFC utilization processing unit 210 that starts processing corresponding to the service identification information of the tag information using the start of communication with the tag device 3 as a trigger.

NFC活用処理部210は、タグ情報に含まれているサービス識別情報に基づいて、対応するアプリケーション(例えば、音声通信、認証処理等)を起動し、管理サーバ1を通じて処理を行なう。つまり、NFC活用処理部210は、アプリーケーションの処理を、管理サーバ1との間で連携するものとして機能する。 The NFC utilization processing unit 210 starts a corresponding application (for example, voice communication, authentication processing, etc.) based on the service identification information included in the tag information, and performs the processing through the management server 1. In other words, the NFC utilization processing unit 210 functions as a unit that coordinates application processing with the management server 1.

ここでは、タグ装置3との通信開始をトリガーとして起動するアプリケーションは、音声通信、利用者本人を認証する認証処理を例示するが、これに限定されず、例えば決済処理等の他の処理を行なうようにしてもよい。なお、音声通信部211及び認証処理部212等のアプリケーションは、携帯端末2上に規定のアプリ又は標準のアプリとして独自にインストールされているものでもよい。 Here, the application that is activated upon the start of communication with the tag device 3 is exemplified as voice communication and authentication processing for authenticating the user, but is not limited to this, and may perform other processing such as payment processing, for example. You can do it like this. Note that the applications such as the voice communication section 211 and the authentication processing section 212 may be independently installed on the mobile terminal 2 as a prescribed application or a standard application.

音声通信部211は、IP(インターネットプロトコル)電話機能を適用できる。音声通信部211は、タグ情報に含まれている発信先番号(例えば、コールセンタサーバ7の電話番号等)を発信先とする呼制御情報を、管理サーバ1に送信する。これにより、管理サーバ1による呼制御により、携帯端末2とコールセンタサーバ7のオペレータ端末との間の通話が可能になる。 The voice communication unit 211 can apply an IP (Internet Protocol) telephone function. The voice communication unit 211 transmits, to the management server 1, call control information whose destination is the destination number (for example, the telephone number of the call center server 7, etc.) included in the tag information. Thereby, call control by the management server 1 enables a call between the mobile terminal 2 and the operator terminal of the call center server 7.

認証処理部212は、例えば、顔画像から抽出した顔特徴データと、事前登録されている顔特徴登録データとの照合により認証処理を行なう顔認証、又例えば、指紋センサで指紋の特徴データを読み取り、事前登録されている登録データとの照合により認証する指紋認証等を行なう。認証手法は、顔認証、指紋認証に限定されず、他の認証処理も適用できる。 The authentication processing unit 212 performs, for example, face authentication, which performs authentication processing by comparing facial feature data extracted from a face image with pre-registered facial feature registration data, or, for example, reads fingerprint feature data with a fingerprint sensor. , performs fingerprint authentication, etc., which is performed by comparing with pre-registered registration data. The authentication method is not limited to face authentication and fingerprint authentication, and other authentication processes can also be applied.

タグ情報に含まれているサービス識別情報は、認証方法の種類も区別しており、認証処理部212は、サービス識別情報に基づいて、対応する認証方法を動作させる。 The service identification information included in the tag information also distinguishes the type of authentication method, and the authentication processing unit 212 operates the corresponding authentication method based on the service identification information.

さらに、認証処理部212は、管理サーバ1を通じて、認証機関サーバ6による照合で認証成功の結果を得た場合、別のサービス又は次回のサービスで認証が必要なときに今回の認証成功の結果を利用できるようにするため、認証結果キャッシュ221を記憶部22に記憶する。これにより、認証結果キャッシュ221を用いて利用者Uはサービスを受けられることになり、サービス利用のたびに、認証機関サーバ6による同じ認証処理を繰り返し行なう負担を軽減できる。なお、認証成功の認証結果キャッシュ221については、記憶期間又は利用回数を事前に設定できるようにしてもよい。 Further, when the authentication processing unit 212 obtains a successful authentication result through the verification by the authentication authority server 6 through the management server 1, the authentication processing unit 212 uses the result of the current authentication success when authentication is required for another service or the next service. The authentication result cache 221 is stored in the storage unit 22 so that it can be used. Thereby, the user U can receive the service using the authentication result cache 221, and the burden of repeatedly performing the same authentication process by the authentication authority server 6 every time the service is used can be reduced. Note that the storage period or number of times of use of the authentication result cache 221 for successful authentication may be set in advance.

記憶部22は、制御部21により実行される処理プログラム(例えば、NFC活用処理部210のアプリ、音声通信プログラム、認証処理プログラム等)、処理に必要なデータ等を記憶する。また、記憶部22は、一時的に認証結果キャッシュ221を記憶する。 The storage unit 22 stores processing programs executed by the control unit 21 (for example, an application for the NFC utilization processing unit 210, a voice communication program, an authentication processing program, etc.), data necessary for the processing, and the like. The storage unit 22 also temporarily stores an authentication result cache 221.

近距離無線通信部23は、NFCの近距離無線通信を行なうものであり、タグ装置3からNFCでタグ情報を取得すると、そのタグ情報を制御部21に与える。 The short-range wireless communication unit 23 performs NFC short-range wireless communication, and when acquiring tag information from the tag device 3 using NFC, provides the tag information to the control unit 21 .

カメラ24は、顔認証の際に、利用者Uの顔画像を撮像するものである。位置情報取得部25は、例えばGPS衛星からの位置情報(緯度経度情報)を取得するものである。 The camera 24 captures an image of the user U's face during face authentication. The position information acquisition unit 25 acquires position information (latitude and longitude information) from, for example, a GPS satellite.

マイク及びスピーカ27は、携帯端末2に搭載されているものを利用でき、音声通信を行なう際に利用される。 The microphone and speaker 27 can be those installed in the mobile terminal 2, and are used when performing voice communication.

生体センサ28は、例えば指紋認証の際に、利用者Uの指紋を感知する指紋センサ等を適用できる。なお、生体センサ28は、他の生体認証処理の利用に供されるものであってもよい。 The biometric sensor 28 can be, for example, a fingerprint sensor that detects the fingerprint of the user U during fingerprint authentication. Note that the biometric sensor 28 may be used for other biometric authentication processing.

[管理サーバ1、統合データベース部10]
図3は、実施形態に係る管理サーバ1の内部構成を示す内部構成図である。
[Management server 1, integrated database unit 10]
FIG. 3 is an internal configuration diagram showing the internal configuration of the management server 1 according to the embodiment.

図3において、管理サーバ1は、統合データベース部10と接続しており、制御部11、通信部12、記憶部13を有する。 In FIG. 3, the management server 1 is connected to the integrated database section 10 and includes a control section 11, a communication section 12, and a storage section 13.

なお、ここでは、説明便宜上、管理サーバ1を物理的に1台の装置として示しているが、これに限らず、管理サーバ1の各機能が分散配置されたサーバ上で実現されてもよい。 Here, for convenience of explanation, the management server 1 is physically shown as one device, but the present invention is not limited to this, and each function of the management server 1 may be realized on servers that are distributed.

また、管理サーバ1及び統合データベース部10が、マルチテナント型のクラウドプラットフォームで実現されるようにしてもよい。 Further, the management server 1 and the integrated database unit 10 may be realized by a multi-tenant cloud platform.

通信部12は、ネットワークNTを通じて携帯端末2及び企業サーバ4と通信する。また、通信部12は、ネットワークNTを通じて認証機関サーバ6及びコールセンタサーバ7とも通信する。 The communication unit 12 communicates with the mobile terminal 2 and the company server 4 via the network NT. The communication unit 12 also communicates with the certification authority server 6 and the call center server 7 through the network NT.

記憶部13は、制御部11による処理プログラム(例えば、情報処理プログラムなど)、処理プログラムの実行に必要なデータなどを記憶する。 The storage unit 13 stores processing programs (for example, information processing programs, etc.) by the control unit 11, data necessary for executing the processing programs, and the like.

制御部11は、管理サーバ1の機能を司るものである。制御部11は、タグ装置3との通信をトリガとして携帯端末2が要求する処理を、コールセンタサーバ7又は認証機関サーバ6との間で仲介する管理制御部110を有する。 The control unit 11 controls the functions of the management server 1. The control unit 11 includes a management control unit 110 that mediates, with the call center server 7 or the certification authority server 6, processing requested by the mobile terminal 2 triggered by communication with the tag device 3.

管理制御部110は、携帯端末2からログイン要求を受信すると、登録データとログインンデータとの照合をして、ログイン処理の結果を携帯端末2に返信し、さらに管理制御部110はログインデータの履歴を統合データベース部10に記録する。 When the management control unit 110 receives a login request from the mobile terminal 2, the management control unit 110 compares the registration data with the login data, returns the result of the login process to the mobile terminal 2, and furthermore, the management control unit 110 checks the login data. The history is recorded in the integrated database unit 10.

管理制御部110は、携帯端末2から音声通信の発信要求を受信したときに、携帯端末2とコールセンタサーバ7との間の呼制御を行なう音声通信制御部111と、携帯端末2から認証要求を受信したときに、対応する種類の認証処理を行なう認証機関サーバ6に対して認証要求をする認証制御部112とを有する。 When the management control unit 110 receives a request for voice communication from the mobile terminal 2, the management control unit 110 sends an authentication request from the mobile terminal 2 to a voice communication control unit 111 that performs call control between the mobile terminal 2 and the call center server 7. and an authentication control unit 112 that, when received, requests authentication to the certification authority server 6 that performs the corresponding type of authentication processing.

音声通信制御部111は、携帯端末2とコールセンタサーバ7との間の呼制御を行なう。また、音声通信制御部111は、携帯端末2とコールセンタサーバ7のオペレータ端末との間の通話が終了すると、音声通信に関するデータを統合データベース部10に記録する。 The voice communication control unit 111 performs call control between the mobile terminal 2 and the call center server 7. Furthermore, when the call between the mobile terminal 2 and the operator terminal of the call center server 7 ends, the voice communication control unit 111 records data regarding the voice communication in the integrated database unit 10.

音声通信制御部111は、NAT機器を用いて複数のホスト間のネットワーク接続を確立する際に、ネットワークを超えて通話できないという問題を解決するため、グルーバルIPアドレスとプライベートIPアドレスとの変換機能(いわゆるNAT越え)を備えてもよい。例えば、管理サーバ1の音声通信制御部111のNAT越えを行なう技術として、STUN(Simple Traversal of UDP Through Nats)、ICE(Interactive Connectivity Establishment)等でアドレス解決を行うことにより、B2BUA(Back-To-Back User Agent)を構成し、異なるNW間の音声通信とセキュリティの確保を実現できる。 The voice communication control unit 111 provides a conversion function between a global IP address and a private IP address ( A so-called NAT traversal) may also be provided. For example, as a technique for traversing the NAT of the voice communication control unit 111 of the management server 1, by performing address resolution using STUN (Simple Traversal of UDP Through Nats), ICE (Interactive Connectivity Establishment), etc., B2 BUA (Back-To- Back User Agent) can be configured to ensure voice communication and security between different networks.

認証制御部112は、携帯端末2から認証要求を受けると、情報セキュリティを向上させるために、携帯端末2と管理サーバ1との間と、管理サーバ1と認証機関サーバ6との間との両方で、セキュアな情報通信を確保する。また、セキュアな情報通信を確保した上で、認証制御部112は、携帯端末2と認証機関サーバ6との間で、認証に係る情報(例えば、利用者Uを特定する情報、タグ情報、位置情報、顔特徴データ又は指紋特徴データ等を含む情報)を中継する。 Upon receiving an authentication request from the mobile terminal 2, the authentication control unit 112 performs authentication between the mobile terminal 2 and the management server 1 and between the management server 1 and the certification authority server 6 in order to improve information security. to ensure secure information communication. In addition, after ensuring secure information communication, the authentication control unit 112 transmits authentication-related information (for example, information identifying the user U, tag information, location information, facial feature data, fingerprint feature data, etc.).

また、認証制御部112は、中継する認証に係る情報、認証機関サーバ6からの認証結果に関する情報などを統合データベース部10に記録する。 Further, the authentication control unit 112 records information related to the relayed authentication, information related to the authentication result from the certification authority server 6, etc. in the integrated database unit 10.

さらに、認証制御部112は、認証機関サーバ6から認証結果を受信すると、認証結果に応じた動作をサービス提供装置5にさせるため企業サーバ4と、携帯端末2との両方宛に認証結果を送信させる。企業サーバ4の送信先情報(例えば、IPアドレス、MACアドレス等)は、例えばタグ情報に事前に設定しておくことで実現できる。 Further, upon receiving the authentication result from the authentication authority server 6, the authentication control unit 112 transmits the authentication result to both the corporate server 4 and the mobile terminal 2 in order to cause the service providing device 5 to perform an operation according to the authentication result. let The destination information (for example, IP address, MAC address, etc.) of the company server 4 can be realized by setting, for example, tag information in advance.

なお、ここでは、認証制御部112が、企業サーバ4に認証結果を送信する場合を例示するが、サービス提供装置5が認証結果に応じた動作をさせることができれば、サービス提供装置5に認証結果を直接送信するようにしてもよい。その場合、サービス提供装置5の通信アドレスが事前にタグ情報に含まれるようにしておくことで実現できる。 Note that here, a case is exemplified in which the authentication control unit 112 transmits the authentication result to the corporate server 4, but if the service providing device 5 can operate according to the authentication result, the authentication result will be sent to the service providing device 5. You may also send it directly. In this case, this can be achieved by including the communication address of the service providing device 5 in the tag information in advance.

統合データベース部10は、タグ装置3との通信をトリガとして携帯端末2が要求処理に関する情報を記憶するものである。 The integrated database unit 10 stores information regarding request processing by the mobile terminal 2 triggered by communication with the tag device 3.

図4は、実施形態に係る統合データベース部10に履歴として記録される履歴情報の構成例を示す構成図である。 FIG. 4 is a configuration diagram showing an example of the configuration of history information recorded as history in the integrated database unit 10 according to the embodiment.

図4において、例えば、統合データベース部10は、「通信ID」、「タグ情報」、「位置情報」、「時刻情報」、「OS/機種種別」、「専用アプリケーション(AP)ID」、「利用者ID」、「認証結果」を項目とする。さらに、項目「タグ情報」は、「サービス識別情報」、「用途識別情報」、「個別ID」、「企業ID」を項目として有する。 In FIG. 4, for example, the integrated database unit 10 stores "communication ID," "tag information," "location information," "time information," "OS/model type," "dedicated application (AP) ID," "use The items are "person ID" and "authentication result." Furthermore, the item "tag information" has "service identification information", "use identification information", "individual ID", and "company ID" as items.

なお、「タグ情報」に含まれる項目は、図4の項目に限らず、「コールセンタの発信先電話番号」、「タグ装置3が付されているサービス提供装置5の識別情報」、「認証機関サーバ6の通信先情報(例えば、IPアドレス等)」、「企業サーバ4の通信先情報(例えば、IPアドレス等)」等を含むようにしてもよい。また、統合データベース部10に履歴として記録される履歴情報は、図4の項目に限定されず、そのほかに、サービスが音声通信であれば「通話パスの開始から切断までの通話時間」、サービスが生体認証であれば「顔認証又は指紋認証の種別」、認証に用いられる「特徴データ」等を含むようにしてもよい。 Note that the items included in the "tag information" are not limited to the items shown in FIG. It may also include "communication destination information of the server 6 (for example, IP address, etc.)", "communication destination information of the company server 4 (for example, IP address, etc.)", and the like. Further, the history information recorded as a history in the integrated database unit 10 is not limited to the items shown in FIG. If it is biometric authentication, it may include "type of face authentication or fingerprint authentication", "characteristic data" used for authentication, etc.

[認証機関サーバ6]
図5は、実施形態に係る認証機関サーバ6の内部構成を示す内部構成図である。
[Certification authority server 6]
FIG. 5 is an internal configuration diagram showing the internal configuration of the certification authority server 6 according to the embodiment.

認証機関サーバ6は、利用者Uの生体認証に必要な情報を事前登録した登録情報を利用者U毎に記憶する顧客データベース部60と接続しており、顧客データベース部60を参照して、特定種類の認証処理を行なうものである。 The authentication agency server 6 is connected to a customer database unit 60 that stores registered information for each user U, in which information necessary for biometric authentication of the user U is pre-registered. This process performs various types of authentication processing.

図5に示すように、認証機関サーバ6は、制御部61、ネットワークNTを介して管理サーバ1との間で通信を行なう通信部62、制御部61が実行する処理プログラム(例えば、認証実行プログラム等)や、処理に必要なデータを記憶する記憶部63を有する。 As shown in FIG. 5, the certification authority server 6 includes a control unit 61, a communication unit 62 that communicates with the management server 1 via the network NT, and a processing program (for example, an authentication execution program) executed by the control unit 61. etc.) and a storage unit 63 that stores data necessary for processing.

制御部61は、認証機関サーバ6の各種機能を司るものである。制御部61は、特定種類の生体認証処理を行なう認証実行部611を有する。 The control unit 61 controls various functions of the certification authority server 6. The control unit 61 includes an authentication execution unit 611 that performs a specific type of biometric authentication processing.

認証実行部611は、例えば、顔認証処理、指紋認証処理、虹彩認証処理等の特定種類の認証処理を行なう。例えば、顔認証処理の場合、通信部62を通じて利用者Uの顔特徴データを認証実行部611が取得すると、顧客データベース部60に事前登録されている当該利用者Uの顔特徴データ登録情報と取得した顔特徴データとの照合をして、特徴データが一致するときには認証成功とし、そうでないときには認証失敗とする。 The authentication execution unit 611 performs specific types of authentication processing, such as face authentication processing, fingerprint authentication processing, and iris authentication processing. For example, in the case of face authentication processing, when the authentication execution unit 611 acquires the facial feature data of the user U through the communication unit 62, the facial feature data registration information of the user U pre-registered in the customer database unit 60 and the acquired facial feature data are obtained. When the feature data match, the authentication is determined to be successful; otherwise, the authentication is determined to have failed.

顧客データベース部60は、顧客データ(例えば、利用者ID、利用者名、性別、住所など)、生体認証の照合で利用される生体情報の登録データ(顔特徴登録データ、指紋特徴登録データ等)、認証で使用された生体情報(顔特徴データ、指紋特徴データ等)、認証結果などを記憶する。 The customer database unit 60 stores customer data (for example, user ID, user name, gender, address, etc.) and registered data of biometric information used in biometric verification (facial feature registration data, fingerprint feature registration data, etc.). , biometric information used in authentication (facial feature data, fingerprint feature data, etc.), authentication results, etc. are stored.

[コールセンタサーバ7]
コールセンタサーバ7は、複数のオペレータ端末と接続して、オペレータと利用者Uとの間の通話を管理するものである。コールセンタサーバ7は、既存の様々なものを広く適用できる。
[Call center server 7]
The call center server 7 is connected to a plurality of operator terminals and manages calls between operators and users U. As the call center server 7, various existing ones can be widely applied.

(A-2)実施形態の動作
図6は、実施形態に係るサービス提供システム9の全体的な動作を示す動作図である。
(A-2) Operation of the embodiment FIG. 6 is an operation diagram showing the overall operation of the service providing system 9 according to the embodiment.

以下では、実施形態に係るサービス提供システム9におけるサービス提供方法(情報処理方法)を図面を用いて説明する。 Below, a service providing method (information processing method) in the service providing system 9 according to the embodiment will be explained using the drawings.

以下の動作説明では、次のような利用環境を例示して説明する。勿論、次の利用環境に限定されない。 In the following operation description, the following usage environment will be exemplified and explained. Of course, the usage environment is not limited to the following.

例えば、サービス提供装置5としてのATMに、又はATMの付近にタグ装置3が付されているものとする。利用者Uは、携帯端末2とタグ装置3とのNFCを利用することで利用者U自身の本人認証をし、その上で利用者UはATMを利用できるものとする。また例えば、ATMの利用に当たり、利用者Uがコールセンタに問合せをする際に、携帯端末2とタグ装置3とのNFCを利用して、コールセンターへの通話を可能とする場合を例示する。 For example, it is assumed that the tag device 3 is attached to an ATM serving as the service providing device 5 or near the ATM. It is assumed that the user U authenticates his/her identity by using NFC between the mobile terminal 2 and the tag device 3, and then the user U can use the ATM. Further, for example, when a user U makes an inquiry to a call center when using an ATM, a case will be exemplified in which NFC between the mobile terminal 2 and the tag device 3 is used to make the call to the call center possible.

(A-2-1)認証処理
図7は、実施形態に係る認証処理の動作を示すシーケンス図である。
(A-2-1) Authentication Processing FIG. 7 is a sequence diagram showing the operation of authentication processing according to the embodiment.

まず、携帯端末2には、NFCでタグ装置3と通信すると、音声通信や本人認証等の処理を起動させて、管理サーバ1を通じて処理を行なうアプリケーションソフトウェアとしてのNFC活用処理部210がインストールされているものとする。 First, the mobile terminal 2 is installed with an NFC utilization processing unit 210 as application software that starts processing such as voice communication and personal authentication when communicating with the tag device 3 using NFC, and performs processing through the management server 1. It is assumed that there is

さらに、認証機関サーバ6において、利用者Uの顔情報から特徴データが抽出された登録顔データが事前に登録されているものとする(S330)。 Further, it is assumed that the registered face data, in which feature data is extracted from the face information of the user U, has been registered in advance in the certification authority server 6 (S330).

上述したような状況で、利用者Uが携帯端末2をタグ装置3にかざして、利用者Uの生体情報を用いて本人認証をした上で、ATMを利用するものとする。 In the situation described above, it is assumed that the user U holds the mobile terminal 2 over the tag device 3 and authenticates himself/herself using the user U's biometric information before using the ATM.

この例の場合、例えば、タグ装置3のタグ情報は、「サービス識別情報:生体認証(例えば「顔認証」とする。)」、「用途識別情報:ATM」、「個別ID:A54321」、「企業ID:XYZ-01」などとする。 In this example, for example, the tag information of the tag device 3 is "Service identification information: Biometric authentication (for example, "Face authentication")", "Use identification information: ATM", "Individual ID: A54321", " Company ID: XYZ-01", etc.

利用者Uは携帯端末2をタグ装置3にかざす。携帯端末2とタグ装置3とがNFC通信が開始すると、これがトリガとなり、NFC活用処理部210が起動する。 User U holds mobile terminal 2 over tag device 3. When the mobile terminal 2 and the tag device 3 start NFC communication, this serves as a trigger, and the NFC utilization processing unit 210 is activated.

携帯端末2上でNFC活用処理部210が有効に動作するため、利用者Uは管理サーバ1に対するログインを完了させておくものとする。ログインの方法は、特に限定されないが、例えば、次のような方法を適用できる。 In order for the NFC utilization processing unit 210 to operate effectively on the mobile terminal 2, it is assumed that the user U has completed the login to the management server 1. The login method is not particularly limited, but for example, the following method can be applied.

利用者UはID及びパスワードを携帯端末2にログイン入力する(S101)。携帯端末2上のNFC活用処理部210は、管理サーバ1の管理制御部110にログイン要求をして(S102)、管理制御部110が、入力されたログインデータと、統合データベース部10に事前に登録されている登録データとを照合する(S103)。 The user U logs in and inputs the ID and password into the mobile terminal 2 (S101). The NFC utilization processing unit 210 on the mobile terminal 2 makes a login request to the management control unit 110 of the management server 1 (S102), and the management control unit 110 stores the input login data and the integrated database unit 10 in advance. The registered data is compared with the registered data (S103).

その結果、データ照合OKであれば(S104)、認証結果が管理制御部110に返信され(S105)、管理制御部110はログインOKの旨をNFC活用処理部210に返信し(S106)、NFC活用処理部210は、ログイン完了の旨を利用者Uに示す(S107)。 As a result, if the data verification is OK (S104), the authentication result is returned to the management control unit 110 (S105), and the management control unit 110 returns the login OK to the NFC utilization processing unit 210 (S106). The utilization processing unit 210 indicates to the user U that the login has been completed (S107).

また、認証結果が返信された管理制御部110は、利用者Uの認証結果を統合データベース部10に記録する(S108)。このようにして、携帯端末2上で、NFC活用処理部210は有効に動作するものとする。 Furthermore, the management control unit 110 that received the authentication result records the authentication result of the user U in the integrated database unit 10 (S108). In this way, it is assumed that the NFC utilization processing unit 210 operates effectively on the mobile terminal 2.

タグ情報には、サービスとして実行する生体認証を特定するサービス識別情報が含まれており、NFCでタグ装置3からのタグ情報を受信した携帯端末2では、タグ情報に含まれているサービス識別情報に対応する認証処理部212が起動する(S300)。 The tag information includes service identification information that identifies biometric authentication to be executed as a service, and the mobile terminal 2 that receives the tag information from the tag device 3 using NFC uses the service identification information included in the tag information. The authentication processing unit 212 corresponding to the authentication processing unit 212 starts up (S300).

ここで、例えば生体認証が顔認証である場合、利用者Uの顔情報を得るためカメラ24が起動して、カメラ24は利用者Uの顔を撮像し(S301)、認証処理部212は、カメラ24の顔画像を解析して、利用者Uの顔特徴データを抽出する。 Here, for example, if the biometric authentication is face authentication, the camera 24 is activated to obtain user U's face information, the camera 24 captures an image of the user U's face (S301), and the authentication processing unit 212 The facial image of the camera 24 is analyzed to extract facial feature data of the user U.

このとき、例えば携帯端末2のディスプレイに認証機関への送信確認表示が表示され、利用者Uにより送信OKが選択されると、認証処理部212は、情報セキュリティのために、抽出した顔特徴データを暗号化する(S302)。また、携帯端末2では、例えばGPS機能としての位置情報取得部25が起動し、例えば緯度経度情報等の位置情報が認証処理部212に与えられる(S303)。 At this time, for example, when a transmission confirmation display to the authentication authority is displayed on the display of the mobile terminal 2 and the user U selects OK to send, the authentication processing unit 212 sends the extracted facial feature data to the authentication authority for information security. is encrypted (S302). Further, in the mobile terminal 2, the location information acquisition unit 25, which serves as a GPS function, for example, is activated, and location information, such as latitude and longitude information, is provided to the authentication processing unit 212 (S303).

管理サーバ1を介して認証機関サーバ6に情報を送信するため、認証処理部212は、タグ装置3から取得したタグ情報、利用者Uの生体情報としての顔特徴データ、位置情報、携帯端末2のOS/機種情報等のデータを暗号化する(S304)。 In order to transmit information to the authentication authority server 6 via the management server 1, the authentication processing unit 212 uses the tag information acquired from the tag device 3, facial feature data as biometric information of the user U, location information, and the mobile terminal 2. Data such as OS/model information of the computer is encrypted (S304).

なお、時刻情報を、認証機関サーバ6に送信する情報として含めてもよい。つまり、時刻情報は、管理サーバ1の統合データベース部10に記録される時刻であってもよいし、携帯端末2上での時刻情報であってもよい。 Note that time information may be included as information transmitted to the certification authority server 6. That is, the time information may be the time recorded in the integrated database unit 10 of the management server 1, or may be the time information on the mobile terminal 2.

認証機関サーバ6への送信の際、送信する情報の安全性を確保するため、管理サーバ1の管理制御部110は、携帯端末2の認証処理部212との間で、タグ情報に含まれる認証機関サーバ6のアドレス情報(例えばIPアドレス等)等を取得して、セキュアな通信を確保するためのネゴシエーションを行なう。 When transmitting to the certification authority server 6, in order to ensure the safety of the transmitted information, the management control unit 110 of the management server 1 communicates with the authentication processing unit 212 of the mobile terminal 2 the authentication included in the tag information. Address information (for example, IP address, etc.) of the institution server 6 is acquired, and negotiations are performed to ensure secure communication.

例えば、管理制御部110は、携帯端末2の認証処理部212と管理サーバ1の認証制御部112との間と、認証機関サーバ6の認証実行部611と管理サーバ1の認証制御部112との間との両方の情報通信に関して、セキュアな双方向トンネルを確保する(S305、S306)。 For example, the management control unit 110 operates between the authentication processing unit 212 of the mobile terminal 2 and the authentication control unit 112 of the management server 1, and between the authentication execution unit 611 of the certification authority server 6 and the authentication control unit 112 of the management server 1. A secure bidirectional tunnel is secured for information communication both with and between the host and the host (S305, S306).

そして、携帯端末2の認証処理部212は、タグ情報、顔特徴データ、位置情報、OS/機種情報等を含む、認証機関サーバ6宛の情報(暗号化データ)を、管理サーバ1に送信する(S307)。また、管理サーバ1は、携帯端末2の認証処理部212からの認証機関サーバ6宛の情報を、認証機関サーバ6に転送する(S308)。 Then, the authentication processing unit 212 of the mobile terminal 2 transmits information (encrypted data) addressed to the authentication agency server 6 including tag information, facial feature data, location information, OS/model information, etc. to the management server 1. (S307). Furthermore, the management server 1 transfers information addressed to the certification authority server 6 from the authentication processing unit 212 of the mobile terminal 2 to the certification authority server 6 (S308).

ここで、管理サーバ1では、携帯端末2の認証処理部212から受信した情報(暗号化データ)を認証制御部112が復号し(S309)、復号したタグ情報、位置情報を含む情報を、認証制御部112が統合データベース部10に記録する(S310)。 Here, in the management server 1, the authentication control unit 112 decrypts the information (encrypted data) received from the authentication processing unit 212 of the mobile terminal 2 (S309), and the information including the decrypted tag information and location information is used for authentication. The control unit 112 records it in the integrated database unit 10 (S310).

このとき、統合データベース部10に記録する情報を、認証処理部212が復号することとする。したがって、タグ情報、位置情報、OS/機種情報等の情報を、認証処理部212は復号するものとして説明するが、仮に、利用者Uの顔特徴データ自体も統合データベース部10に記録する必要があるなら、顔特徴データについても復号してもよい。ただし、この実施形態では、セキュリティ確保の観点から、顔特徴データを記録せず復号しない場合を例示する。 At this time, the authentication processing section 212 decrypts the information recorded in the integrated database section 10. Therefore, although the description will be made assuming that the authentication processing unit 212 decodes information such as tag information, location information, OS/model information, etc., it is assumed that the facial feature data of the user U itself also needs to be recorded in the integrated database unit 10. If there is, facial feature data may also be decoded. However, in this embodiment, from the viewpoint of ensuring security, a case will be exemplified in which facial feature data is not recorded and not decoded.

認証機関サーバ6では、管理サーバ1を介して携帯端末2からの情報を受信すると、認証実行部611が受信した情報を復号して、利用者Uの顔特徴データを復号する(S311)。 When the authentication authority server 6 receives the information from the mobile terminal 2 via the management server 1, the authentication execution unit 611 decodes the received information and decodes the facial feature data of the user U (S311).

そして、認証実行部611は、受信情報に含まれている利用者IDに基づいて、当該利用者Uの登録顔データを顧客データベース部60から検索し、認証実行部611は、受信した顔特徴データと登録顔データとの照合(突合)を行なう(S312)。 Then, the authentication execution unit 611 searches the customer database unit 60 for the registered face data of the user U based on the user ID included in the received information, and the authentication execution unit 611 searches the received facial feature data. and the registered face data (S312).

この例では認証成功の結果(認証OK)が得れたものとし、認証機関サーバ6は、認証実行部611による認証結果を、管理サーバ1に送信する(S313)。 In this example, it is assumed that a successful authentication result (authentication OK) has been obtained, and the authentication authority server 6 transmits the authentication result by the authentication execution unit 611 to the management server 1 (S313).

管理サーバ1では、認証機関サーバ6による利用者Uの顔認証の認証結果を、携帯端末2と企業サーバ4との両方に、認証制御部121が送信する(S314、S315)。 In the management server 1, the authentication control unit 121 transmits the authentication result of the face authentication of the user U by the authentication authority server 6 to both the mobile terminal 2 and the corporate server 4 (S314, S315).

これにより、携帯端末2では認証処理部212が認証結果をディスプレイ等に表示させて利用者Uに知らせることができる(S316)。また、認証処理部212は、認証成功の認証結果を認証結果キャッシュ221として記憶部22に記憶する。 Thereby, in the mobile terminal 2, the authentication processing unit 212 can display the authentication result on a display or the like to notify the user U (S316). Further, the authentication processing unit 212 stores the successful authentication result in the storage unit 22 as the authentication result cache 221 .

他方、企業サーバ4は認証結果に応じた動作をサービス提供装置5に指示し(S317)、サービス提供装置5が認証結果に応じた動作を行なう(S318)。 On the other hand, the company server 4 instructs the service providing apparatus 5 to perform an operation according to the authentication result (S317), and the service providing apparatus 5 performs an operation according to the authentication result (S318).

このように、認証制御部121が、携帯端末2と企業サーバ4の両方に認証結果を送信することで、携帯端末2を通じて利用者Uに認証結果を知らせることに加えて、サービス提供装置5が認証結果に応じた動作をすることになる。 In this way, by transmitting the authentication result to both the mobile terminal 2 and the corporate server 4, the authentication control unit 121 not only informs the user U of the authentication result through the mobile terminal 2 but also allows the service providing device 5 to Actions will be taken depending on the authentication result.

例えば、認証成功(認証OK)の場合、サービス提供装置5としてのATMは、利用者Uの本人認証がされたものとし、利用者Uによる金融取引を許可し、例えば取引メニュー画面を表示したり、例えば取引を開始するための暗証番号の入力を許可したりする。 For example, in the case of successful authentication (authentication OK), the ATM serving as the service providing device 5 assumes that the user U has been authenticated, permits the financial transaction by the user U, and displays, for example, a transaction menu screen. , for example, to allow entry of a PIN number to initiate a transaction.

このように、この実施形態によれば、生体認証等により利用者Uの正当性(真正性)が得られた場合に、その結果に応じて利用者Uが取り扱うサービス提供装置5を動作させることができる。利用者Uから見れば、自身の正当性に連動して、サービス提供装置5を利用できることになるので安心感が得られる。また、サービス提供者側から見れば、利用者Uの正当性による信用をもって、サービス提供装置5を利用者Uに利用させることができる。 As described above, according to this embodiment, when the legitimacy (authenticity) of the user U is obtained through biometric authentication or the like, the service providing device 5 handled by the user U is operated according to the result. Can be done. From the user U's point of view, he or she can use the service providing device 5 in conjunction with his or her own legitimacy, which gives him a sense of security. Furthermore, from the perspective of the service provider, it is possible to allow the user U to use the service providing device 5 with trust based on the user U's legitimacy.

なお、企業サーバ4を介して、サービス提供装置5を動作させる場合を例示したが、利用者Uの認証結果に応じてサービス提供装置5が動作できればよいので、企業サーバ4を介さず、管理サーバ1がサービス提供装置5に対して認証結果を直接送信し、サービス提供装置5が認証結果に応じた動作をするようにしてもよい。 Although the case where the service providing device 5 is operated via the corporate server 4 has been illustrated, since it is sufficient that the service providing device 5 can operate according to the authentication result of the user U, the management server can be operated without going through the corporate server 4. 1 may directly transmit the authentication result to the service providing apparatus 5, and the service providing apparatus 5 may operate according to the authentication result.

また、この実施形態では、利用者Uの正当性(真正性)を生体認証で証明する場合を例示したが、生体認証に限らず、他の認証方法を適用してもよい。 Further, in this embodiment, although the case where the validity (authenticity) of the user U is proved by biometric authentication is illustrated, the authentication method is not limited to biometric authentication, and other authentication methods may be applied.

管理サーバ1では、認証機関サーバ6から受信した認証結果を、統合データベース部10に記録する(S319)。 The management server 1 records the authentication result received from the certification authority server 6 in the integrated database unit 10 (S319).

例えば、管理サーバ1は、認証機関サーバ6に対して依頼した認証処理に係る課金情報を統合データベース部10に記録するようにしてもよい。 For example, the management server 1 may record billing information related to authentication processing requested to the certification authority server 6 in the integrated database unit 10.

その後、管理サーバ1の管理制御部110は、携帯端末2の認証処理部212と管理サーバ1の認証制御部112との間と、認証機関サーバ6の認証実行部611と管理サーバ1の認証制御部112との間との両方の双方向トンネルを解除する(S321、S322)。 Thereafter, the management control unit 110 of the management server 1 performs authentication control between the authentication processing unit 212 of the mobile terminal 2 and the authentication control unit 112 of the management server 1, and between the authentication execution unit 611 of the certification authority server 6 and the management server 1. Both bidirectional tunnels with the unit 112 are canceled (S321, S322).

(A-2-2)変形例
(a)上述した図7を用いた動作説明では、認証機関サーバ6による認証結果が、認証成功の場合を例示した。認証失敗の場合には、再度、図7のS301に戻って処理を繰り返し行ない、管理サーバ1を通じて認証機関サーバ6に認証依頼をする。つまり、認証機関サーバ6への認証をリトライすることができる。その場合でも、管理サーバ1は、携帯端末1と認証機関サーバ6との間で授受される処理に関する情報を履歴として統合データベース部10に記録する。
(A-2-2) Modifications (a) In the operation description using FIG. 7 described above, the case where the authentication result by the authentication authority server 6 is a successful authentication is exemplified. If the authentication fails, the process returns to S301 in FIG. 7 again and the process is repeated, and an authentication request is sent to the certification authority server 6 through the management server 1. In other words, it is possible to retry authentication to the certification authority server 6. Even in that case, the management server 1 records information regarding processing exchanged between the mobile terminal 1 and the certification authority server 6 as a history in the integrated database unit 10.

また、リトライ回数が閾値を超えた場合には、例えば、後述の(A-2-3)音声通信処理を利用して、利用者はオペレータに問合わせることもできる。 Furthermore, if the number of retries exceeds the threshold, the user can also make an inquiry to the operator using, for example, (A-2-3) voice communication processing, which will be described later.

(b)図7を用いた動作説明では、タグ装置3をATMに設ける場合を例示したが、これに限らず、例えば、カーシェアリングであれば、サービス提供装置5としての自動車に、タグ装置3を設け、認証成功の際に、自動車の鍵が解除されるという動作(図7のS318)にも利用できる。 (b) In the operation description using FIG. 7, the case where the tag device 3 is installed in an ATM is illustrated. It can also be used to unlock the car upon successful authentication (S318 in FIG. 7).

その場合、自動車の鍵解除後に、所定時間(例えば5分等)に利用者Uが自動車(サービス提供装置5)を利用しない場合、再度鍵をロックするなどの処理を行なうようにしてもよい。 In that case, if the user U does not use the vehicle (service providing device 5) for a predetermined period of time (for example, 5 minutes, etc.) after unlocking the vehicle, a process such as locking the key again may be performed.

(c)認証成功した認証結果キャッシュ221を利用する場合、タグ装置3とのNFCで携帯端末2上に、NFC活用処理部210が起動した後、例えば、図7のS101~S108の処理を行ない、S102のログイン要求の際に、NFC活用処理部210が、ログイン要求に加えて、タグ情報も同時に管理サーバ1に送信するようにしてもよい。これにより、認証結果キャッシュ221を利用する際でも、統合データベース部10に、タグ情報を含む履歴情報を記録することができる。 (c) When using the authentication result cache 221 that has been successfully authenticated, after the NFC utilization processing unit 210 is activated on the mobile terminal 2 by NFC with the tag device 3, the processes of S101 to S108 in FIG. 7 are performed, for example. , at the time of the login request in S102, the NFC utilization processing unit 210 may also transmit the tag information to the management server 1 in addition to the login request. Thereby, even when using the authentication result cache 221, history information including tag information can be recorded in the integrated database unit 10.

(A-2-3)音声通信処理
図8は、実施形態に係る音声通信処理の動作を示すシーケンス図である。
(A-2-3) Voice Communication Processing FIG. 8 is a sequence diagram showing the operation of voice communication processing according to the embodiment.

携帯端末2上でNFC活用処理部210が有効に動作するため、利用者Uは管理サーバ1に対するログインを完了させておくものとする。 In order for the NFC utilization processing unit 210 to operate effectively on the mobile terminal 2, it is assumed that the user U has completed the login to the management server 1.

例えば、サービス提供装置5としてのATMを利用者Uが利用する際に、利用者Uが携帯端末2をタグ装置3にかざして、利用者Uが、自身の携帯端末2を使ってオペレータに問い合わせをするものとする。 For example, when a user U uses an ATM serving as a service providing device 5, the user U holds the mobile terminal 2 over the tag device 3, and the user U uses his or her mobile terminal 2 to make an inquiry to the operator. shall be carried out.

この例の場合、例えば、タグ装置3のタグ情報は、「サービス識別情報:音声通信」、「用途識別情報:コールセンタ」、「個別ID:OP9087」、「企業ID:HII-02」などとする。 In this example, the tag information of the tag device 3 is, for example, "service identification information: voice communication", "purpose identification information: call center", "individual ID: OP9087", "company ID: HII-02", etc. .

図8のS101~S108の処理は、基本的には、図7で説明した処理と同様であるが、起動したNFC活用処理部210が、NFCでタグ装置3からタグ情報を受信し、S102のステップでタグ情報を管理制御部110に通知するようにしても良い。これにより、事前に統合データベース部10にタグ情報を含むログ情報を記録しておくことができる。 The processes in S101 to S108 in FIG. 8 are basically the same as the processes explained in FIG. The tag information may be notified to the management control unit 110 in steps. Thereby, log information including tag information can be recorded in the integrated database unit 10 in advance.

コールセンタのオペレータに問い合せを希望する利用者Uは、携帯端末2をタグ装置3にかざす。携帯端末2とタグ装置3とがNFC通信が開始すると、これがトリガとなり、NFC活用処理部210が起動する。 A user U who wishes to make an inquiry to a call center operator holds the mobile terminal 2 over the tag device 3. When the mobile terminal 2 and the tag device 3 start NFC communication, this serves as a trigger, and the NFC utilization processing unit 210 is activated.

タグ情報には、音声通信を特定するサービス識別情報が含まれており、NFCでタグ装置3からタグ情報を受信した携帯端末2上で、タグ情報に含まれているサービス識別情報に対応する音声通信部211が起動する(S200)。 The tag information includes service identification information that specifies voice communication, and the mobile terminal 2 that receives the tag information from the tag device 3 using NFC uses the voice communication that corresponds to the service identification information included in the tag information. The communication unit 211 starts up (S200).

タグ装置3のタグ情報には、コールセンタへの発信先情報(例えば、電話番号、IPアドレス等)が事前に設定されている。 In the tag information of the tag device 3, destination information (for example, a telephone number, an IP address, etc.) to a call center is set in advance.

NFC活用処理部210は、タグ情報に含まれているコールセンタサーバ7の電話番号を携帯端末2のディスプレイに表示するなどして、利用者Uが携帯端末2を操作して、コールセンタサーバ7への呼び出しをする(S201)。 The NFC utilization processing unit 210 displays the telephone number of the call center server 7 included in the tag information on the display of the mobile terminal 2, and allows the user U to operate the mobile terminal 2 to call the call center server 7. A call is made (S201).

携帯端末2の音声通信部211は、コールセンタサーバ7のアドレスを発信先とする呼制御信号(相手先呼び出し信号)を、管理サーバ1に対して送信する(S202)。このとき、携帯端末2の音声通信部211は、携帯端末2のディスプレイに、コールセンタ呼び出し中を表示する(S203)。 The voice communication unit 211 of the mobile terminal 2 transmits a call control signal (destination calling signal) to the address of the call center server 7 to the management server 1 (S202). At this time, the voice communication unit 211 of the mobile terminal 2 displays on the display of the mobile terminal 2 that the call center is being called (S203).

管理サーバ1における音声通信制御部111は、携帯端末2から呼制御信号(相手先呼び出し信号)を受信すると、コールセンタサーバ7に対して呼制御信号(呼び出し信号)を転送する(S204)。 When the voice communication control unit 111 in the management server 1 receives the call control signal (calling signal to the other party) from the mobile terminal 2, it transfers the call control signal (calling signal) to the call center server 7 (S204).

複数のオペレータ端末を接続しているコールセンタサーバ7は、いずれかのオペレータ端末に対してオペレータを呼び出し(S205)、オペレータが応答すると(S206)、管理サーバ1に対して応答信号(コールセンタ応答)を返信する(S207)。なお、コールセンタにおけるオペレータ端末の選択方法や、オペレータ端末との呼接続に関する処理は、さまざまな方法を広く適用できる。 The call center server 7, which connects a plurality of operator terminals, calls an operator from one of the operator terminals (S205), and when the operator responds (S206), sends a response signal (call center response) to the management server 1. A reply is sent (S207). Note that various methods can be widely applied to the selection method of the operator terminal in the call center and the processing related to call connection with the operator terminal.

管理サーバ1における音声通信制御部111は、コールセンタサーバ7からの応答信号(コールセンタ応答)を受信すると、その応答信号を携帯端末2に転送する(S208)。 When the voice communication control unit 111 in the management server 1 receives the response signal (call center response) from the call center server 7, it transfers the response signal to the mobile terminal 2 (S208).

ここで、例えばATMに接続している従来のコールセンタは、その運用によってはプライベートネットワークに属しているものがある。その場合、NAT越えの問題が生じ、携帯端末2とコールセンタのオペレータ端末とを呼接続させることができないという問題が生じ得る。 Here, for example, some conventional call centers connected to an ATM belong to a private network depending on their operation. In that case, the problem of NAT crossing may occur, and the problem may arise that a call connection between the mobile terminal 2 and the operator terminal of the call center cannot be established.

そこで、管理サーバ1の音声通信制御部111は、グローバルアドレスとプライベートアドレスとの間の変換可能とするアドレス解決機能を備えるようにしてもよい。例えば、音声通信制御部111は、携帯端末2のNFC活用処理部210と、コールセンタサーバ7とのそれぞれに対して、アドレス・ポート解決ネゴシエーションを行ない、アドレス・ポート解決を行なう(S209、S210)。 Therefore, the voice communication control unit 111 of the management server 1 may be provided with an address resolution function that allows conversion between global addresses and private addresses. For example, the voice communication control unit 111 performs address/port resolution negotiation with the NFC utilization processing unit 210 of the mobile terminal 2 and the call center server 7, respectively, and performs address/port resolution (S209, S210).

その後、携帯端末2とコールセンタのオペレータ端末との間で呼(通話パス)が接続し、利用者Uとオペレータとが通話する(S211)。 Thereafter, a call (call path) is established between the mobile terminal 2 and the operator terminal of the call center, and the user U and the operator communicate (S211).

通話が終了し(S212)、携帯端末2の音声通信部211が、通話終了を示す制御信号を、管理サーバ1の音声通信制御部111に送信すると(S213)、呼(通話パス)が切断する(S214)。 When the call ends (S212) and the voice communication unit 211 of the mobile terminal 2 transmits a control signal indicating the end of the call to the voice communication control unit 111 of the management server 1 (S213), the call (call path) is disconnected. (S214).

そして、音声通信制御部111が、コールセンタサーバ7に通話終了を示す制御信号を送信し(S215)、通話が終了する(S216)。 Then, the voice communication control unit 111 transmits a control signal indicating the end of the call to the call center server 7 (S215), and the call ends (S216).

管理サーバ1では、音声通信制御部111が、統合データベース部10に、通話に係る情報(例えば、通話時間、通話履歴、通話に係る課金情報等)を記録する(S217)。 In the management server 1, the voice communication control unit 111 records information related to the call (for example, call time, call history, billing information related to the call, etc.) in the integrated database unit 10 (S217).

(A-3)実施形態の効果
上述したように、この実施形態によれば、近距離無線通信(NFC)を行なうタグ装置と、システムを制御する管理サーバとを備えることにより、事業者は、専用デバイスの導入コスト、通信コストを抑えることができる。また、顔情報の登録や管理についても認証機関が行うため、従来の本人なりすまし対策をとることができる。
(A-3) Effects of Embodiment As described above, according to this embodiment, by providing a tag device that performs near field communication (NFC) and a management server that controls the system, a business operator can The cost of introducing dedicated devices and communication costs can be reduced. Furthermore, since the authentication authority handles the registration and management of facial information, conventional countermeasures against identity spoofing can be taken.

(B)他の実施形態
上述した実施形態においても種々の変形実施形態を言及したが、本発明は、以下の変形実施形態にも適用できる。
(B) Other Embodiments Although various modified embodiments have been mentioned in the embodiments described above, the present invention can also be applied to the following modified embodiments.

(B-1)上述した実施形態の動作説明では、認証処理と音声通信処理の2つの場合を例示したが、それぞれの動作を組み合わせることも可能である。つまり、ATMの操作において、タグ装置3とのNFCを利用した、認証処理と音声通信処理とをそれぞれ行なえるようにしてもよい。 (B-1) In the explanation of the operation of the embodiment described above, two cases of authentication processing and voice communication processing were illustrated, but it is also possible to combine the respective operations. That is, in operating the ATM, authentication processing and voice communication processing using NFC with the tag device 3 may be performed.

(B-2)上述した実施形態では、カメラを使った顔認証について説明したが、生体認証はカメラを使った虹彩認証のほか最近のスマホに搭載されている指紋認証デバイスを使っても良い。 (B-2) In the above-described embodiments, face authentication using a camera was described, but biometric authentication may be performed using a fingerprint authentication device installed in recent smartphones in addition to iris authentication using a camera.

また、タグ装置についても、QRコード(登録商標)などを専用アプリの識別手段に使っても良いし、照合結果に応じて制御する対象も、自動車以外にATMや入退出管理システム、窓口で本人確認が必要な用途など広く応用することができる。 Regarding tag devices, QR codes (registered trademarks) etc. may be used as identification means for dedicated apps, and targets that can be controlled according to the verification results are not only cars, but also ATMs, entrance/exit management systems, and counters. It can be widely applied to applications that require confirmation.

1…管理サーバ、10…統合データベース部、11…制御部、110…管理制御部、111…音声通信制御部、112…認証制御部、121…認証制御部、12…通信部、13…記憶部、
2…携帯端末、21…制御部、210…NFC活用処理部、211…音声通信部、212…認証処理部、221…認証結果キャッシュ、22…記憶部、23…近距離無線通信部、24…カメラ、25…位置情報取得部、26…マイク、27…スピーカ、28…生体センサ、29…通信部、
3…タグ装置、31…近距離無線通信部、32…記憶部、33…制御部、
4…企業サーバ、41…制御部、42…記憶部、43…通信部、
5…サービス提供装置、51…制御部、52…通信部、
6…認証機関サーバ、60…顧客データベース部、61…制御部、611…認証実行部、62…通信部、63…記憶部、
7…コールセンタサーバ、9…サービス提供システム。
DESCRIPTION OF SYMBOLS 1... Management server, 10... Integrated database unit, 11... Control unit, 110... Management control unit, 111... Voice communication control unit, 112... Authentication control unit, 121... Authentication control unit, 12... Communication unit, 13... Storage unit ,
2...Mobile terminal, 21...Control unit, 210...NFC utilization processing unit, 211...Voice communication unit, 212...Authentication processing unit, 221...Authentication result cache, 22...Storage unit, 23...Near field communication unit, 24... Camera, 25... Position information acquisition unit, 26... Microphone, 27... Speaker, 28... Biosensor, 29... Communication unit,
3...Tag device, 31...Near field communication unit, 32...Storage unit, 33...Control unit,
4...Company server, 41...Control unit, 42...Storage unit, 43...Communication unit,
5...Service providing device, 51...Control unit, 52...Communication unit,
6... Certification agency server, 60... Customer database unit, 61... Control unit, 611... Authentication execution unit, 62... Communication unit, 63... Storage unit,
7...Call center server, 9...Service providing system.

Claims (6)

利用者に提供するサービスを特定するサービス識別情報を有するサービス識別手段が付与され、前記サービスを使用した用途を実行する用途実行装置と、
前記サービス識別手段から前記サービス識別情報を取得し、前記サービス識別情報に対応する処理を行なう携帯端末と、
前記サービス識別情報に対応するサービスを実行するサービス実行装置と、
前記携帯端末からの前記サービス識別情報を含むサービス要求情報に基づいて、要求元である前記携帯端末と、要求先である前記サービス実行装置との間の処理を仲介するものであり、要求先である前記サービス実行装置による結果を、前記携帯端末と前記用途実行装置とに与える情報処理装置と
を備えることを特徴とする情報処理システム。
an application execution device that is provided with a service identification means having service identification information that identifies a service to be provided to a user, and that executes an application using the service;
a mobile terminal that acquires the service identification information from the service identification means and performs processing corresponding to the service identification information;
a service execution device that executes a service corresponding to the service identification information;
Based on the service request information including the service identification information from the mobile terminal, the service mediates processing between the mobile terminal that is the request source and the service execution device that is the request destination. An information processing system comprising: an information processing device that provides a result from a certain service execution device to the mobile terminal and the application execution device.
前記サービスが前記利用者の認証処理を含み、
前記携帯端末が、前記利用者から認証用情報を取得する認証用情報取得手段を備え、
前記サービス実行装置が、認証処理を実行するものであり、
前記情報処理装置が、
前記携帯端末からの前記利用者の前記認証用情報を含む情報を前記サービス実行装置に与えて認証処理を実行させて、
前記サービス実行装置から取得した認証結果を、前記携帯端末及び前記用途実行装置に与え、
前記用途実行装置が、前記認証結果に応じた動作を行なう
ことを特徴とする請求項1に記載の情報処理システム。
the service includes authentication processing of the user;
The mobile terminal includes authentication information acquisition means for acquiring authentication information from the user,
The service execution device executes authentication processing,
The information processing device
providing information including the authentication information of the user from the mobile terminal to the service execution device to execute an authentication process;
providing the authentication result obtained from the service execution device to the mobile terminal and the application execution device;
The information processing system according to claim 1, wherein the application execution device performs an operation according to the authentication result.
前記サービスが音声通信処理を含み、
前記携帯端末が、音声通信を行なう音声通信手段を備え、
前記サービス実行装置が、音声通信による通話対応手段を備え、
前記情報処理装置が、前記携帯端末と、前記サービス実行装置の前記通話対応手段との間の呼接続を行なう
ことを特徴とする請求項1又は2に記載の情報処理システム。
the service includes voice communication processing;
The mobile terminal includes a voice communication means for performing voice communication,
The service execution device includes means for responding to calls by voice communication,
The information processing system according to claim 1 or 2, wherein the information processing device performs a call connection between the mobile terminal and the call handling means of the service execution device.
前記情報処理装置は、前記携帯端末と前記サービス実行装置との間で実行される処理に関する情報を記憶する情報記憶手段を備えることを特徴とする請求項1又は2に記載の情報処理システム。 3. The information processing system according to claim 1, wherein the information processing apparatus includes information storage means for storing information regarding processing executed between the mobile terminal and the service execution apparatus. 携帯端末が、用途実行装置に付されているサービス識別手段から、利用者に提供するサービスを特定するサービス識別情報を取得し、前記サービス識別情報に対応する処理を行ない、
情報処理装置が、
前記携帯端末からの前記サービス識別情報を含むサービス要求情報に基づいて、要求元である前記携帯端末と、要求先であるサービス実行装置との間の処理を仲介し、
要求先である前記サービス実行装置による結果を、前記携帯端末と前記用途実行装置とに与える
ことを特徴とする情報処理方法。
The mobile terminal acquires service identification information that identifies a service to be provided to the user from a service identification means attached to the application execution device, and performs processing corresponding to the service identification information,
The information processing device
Mediating processing between the mobile terminal that is a request source and a service execution device that is a request destination based on service request information including the service identification information from the mobile terminal;
An information processing method characterized in that a result from the service execution device that is a request destination is provided to the mobile terminal and the application execution device.
利用者に提供するサービスを特定するサービス識別情報を有するサービス識別手段が付与され、前記サービスを使用した用途を実行する用途実行装置と、
前記サービス識別手段から前記サービス識別情報を取得し、前記サービス識別情報に対応する処理を行なう携帯端末と、
前記サービス識別情報に対応するサービスを実行するサービス実行装置と
に接続する情報処理装置であって、
前記携帯端末からの前記サービス識別情報を含むサービス要求情報に基づいて、要求元である前記携帯端末と、要求先である前記サービス実行装置との間の処理を仲介する手段と、
要求先である前記サービス実行装置による結果を、前記携帯端末と前記用途実行装置とに与える手段と
を備えることを特徴とする情報処理装置。
an application execution device that is provided with a service identification means having service identification information that identifies a service to be provided to a user, and that executes an application using the service;
a mobile terminal that acquires the service identification information from the service identification means and performs processing corresponding to the service identification information;
an information processing device connected to a service execution device that executes a service corresponding to the service identification information;
means for mediating processing between the mobile terminal that is a request source and the service execution device that is a request destination based on service request information including the service identification information from the mobile terminal;
An information processing device comprising: means for providing a result from the service execution device that is a request destination to the mobile terminal and the application execution device.
JP2022053068A 2022-03-29 2022-03-29 Information processing system, information processing method and information processing apparatus Pending JP2023146077A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2022053068A JP2023146077A (en) 2022-03-29 2022-03-29 Information processing system, information processing method and information processing apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2022053068A JP2023146077A (en) 2022-03-29 2022-03-29 Information processing system, information processing method and information processing apparatus

Publications (1)

Publication Number Publication Date
JP2023146077A true JP2023146077A (en) 2023-10-12

Family

ID=88286349

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2022053068A Pending JP2023146077A (en) 2022-03-29 2022-03-29 Information processing system, information processing method and information processing apparatus

Country Status (1)

Country Link
JP (1) JP2023146077A (en)

Similar Documents

Publication Publication Date Title
US7188360B2 (en) Universal authentication mechanism
US7748617B2 (en) Electronic identification system
US8413214B2 (en) Terminal system for guaranteeing authenticity, terminal, and terminal management server
US20160307194A1 (en) System and method for point of sale payment data credentials management using out-of-band authentication
US9781105B2 (en) Fallback identity authentication techniques
US20180268415A1 (en) Biometric information personal identity authenticating system and method using financial card information stored in mobile communication terminal
KR101420149B1 (en) Two-factor authentication login server system and method thereof
JP6134371B1 (en) User information management apparatus, user information management method, and user information management program
CN203350880U (en) POS safety certification device and system
JP2004272827A (en) Individual identification system and method
JP4505927B2 (en) User authentication system
CN113726797A (en) Safe login method, system and account management device
JP2002101459A (en) Portable terminal and service providing device having person in question authentication function, and its system and processing method consisting of its processing procedures, and its recording medium
JP2017102842A (en) Personal identification system, personal identification information output system, authentication server, personal identification method, personal identification information output method, and program
KR101133167B1 (en) Method and apparatus for user verifing process with enhanced security
JP2023146077A (en) Information processing system, information processing method and information processing apparatus
TWI696963B (en) Ticket issuing and admission verification system and method, and user terminal device used in ticket issuing and admission verification system
JP7050466B2 (en) Authentication system and authentication method
CN109639621B (en) Call service method, call service device and call service system
JP2022030084A (en) Authentication system, control method for authentication system and authentication device
KR20120010602A (en) Method for user verifing process with enhanced security by mobile communication system and mobile communication terminal for use therein
KR102376486B1 (en) Method for providing financial counseling with enhanced security
KR20140023085A (en) A method for user authentication, a authentication server and a user authentication system
EP2645275A1 (en) Method, device and system for accessing a service
WO2006038658A1 (en) Server