JP3622789B2 - General in-house personal authentication system - Google Patents

General in-house personal authentication system Download PDF

Info

Publication number
JP3622789B2
JP3622789B2 JP2004512005A JP2004512005A JP3622789B2 JP 3622789 B2 JP3622789 B2 JP 3622789B2 JP 2004512005 A JP2004512005 A JP 2004512005A JP 2004512005 A JP2004512005 A JP 2004512005A JP 3622789 B2 JP3622789 B2 JP 3622789B2
Authority
JP
Japan
Prior art keywords
authentication
organization
information
authority
data processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2004512005A
Other languages
Japanese (ja)
Other versions
JPWO2003105002A1 (en
Inventor
秀明 渡辺
輝一 浅海
宗樹 和田
敬 浅野
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
TEIKOKU DATABANK, LTD.
Original Assignee
TEIKOKU DATABANK, LTD.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by TEIKOKU DATABANK, LTD. filed Critical TEIKOKU DATABANK, LTD.
Application granted granted Critical
Publication of JP3622789B2 publication Critical patent/JP3622789B2/en
Publication of JPWO2003105002A1 publication Critical patent/JPWO2003105002A1/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Description

【技術分野】
【0001】
本発明は、企業などの組織に所属する個人を認証するための、汎用的に利用可能な組織内個人認証システムに関する。
【背景技術】
【0002】
近年、コンピュータ・ネットワークや通信環境の発達に伴い、インターネットに代表される商業活動などのビジネスが活発になってきている。ショッピング・モールやオークションなどの消費者対企業の取引のためのWebサイトのほか、資材調達などの企業間取引のためのサイトなども多数存在し、それらに伴う決済方法などの技術も様々なものが開発されている。
また、電子調達をはじめとする電子商取引にあっては、商品等を売り込み販売をしたい販売者が取引情報をネットワークを通じて送信するなど、売り込みや入札参加などをする場合に、商品等の調達者との間で互いに顔を見ることなく、調達する側にとっては販売者が本当に実在するのかどうか、あるいは信用があるかどうかなどの点において不安がある。このため、本当に信用がある取引先であっても、上記のような問題のために商取引の機会を失ってしまうことが起きる。
【発明の開示】
【発明が解決しようとする課題】
【0003】
与信情報・信用情報・取引履歴情報・人物情報・地域や価格あるいは支払条件その他の取引条件情報・その他の情報を見極める必要が生ずる。
また、上記では電子商取引の例をあげたが、企業などに関する情報を判断する場面は、これ以外にも多々生ずる。
たとえば、企業等が参加する国や地方自治体などによる物品購入や工事などの入札に際しての判断や、企業等との提携、契約に際しての判断、企業合併や合弁事業の立上げ時等における判断、その他の場面でも、これらの情報を正確に客観的な観点から見極める必要が生ずる。
たとえば、建設業においては、経営事項審査による客観的な工事施工能力評価にて、入札制限やスクリーニングが可能だが、他業種においては、経営事項審査に代わる仕組みはない。物品調達や申請をオープンな環境で電子化を推進していくためには、入札・申請企業の状態を把握し、判断していくための企業情報を入手できるシステムとの連携が必要となる。
【0004】
ところで今日、インターネット等のコンピューター技術を用いた取引や入札等において、認証をするための電子署名、電子証明書が様々に開発されている。
電子署名法では、法人を認証して電子証明書を発行できるのは法務省の商業登記認証局で、民間の特定認証局は純然たる個人(自然人)の認証を行うと規定されている。
しかしながら、電子証明書は、自然人である個人に対して発行されるものである。したがって、個人の認証が行われ実在する個人であることが証明できた場合にも、下記のような重大な問題が残っている。
すなわち、たとえば地方自治体の入札や申請といった手続き業務や、民間の資材調達などで、担当者レベルの証明書が必要となるケースが大半である。その際、自然人に対して発行した電子証明書では証明書所有者がどの企業に属するのかが判別できない。また、商業登記認証局は企業の代表者印鑑証明のような位置づけで、企業に対し一つの証明書しか発行されず、個人事業者への証明書発行も行われない。これらの理由により、入札・申請受付後の業務や資材調達の業務が円滑に進まないこととなる。
その個人が本当に企業等の組織に所属しているのか否か、あるいは所属をしていたとしても取引や入札等において参加・判断・決定の権限があるか否かなどは、従来の電子証明書だけでは判断ができないからである。また企業等を退職したり、部署や役職が変動することがあり、これらの更新・変動に対応しなければならない。さらに、企業そのものが合併や、倒産、信用情報の変動、その他の変動を受けることも多い。
【0005】
そこで、上記の様々な課題を解決し、本発明においては、インターネット等の電子空間での取引や入札、契約などにおいて、個人を認証する際に、その個人が本当に企業等の組織に所属しているのか否か、あるいは所属をしていたとしても取引や入札等において参加・判断・決定の権限があるか否かなどを認証することの可能なシステムを提供することを目的とする。
そのため、電子証明書に汎用企業コードまたはシリアルナンバー等を組み込み、認証データベースに、企業コード、シリアルナンバー、企業内個人情報、企業基本情報、権限情報等を入れることにより、企業と個人の情報とを関連付けて認証することが可能となり、また個人事業者の認証を可能にする。
さらに本発明においては、運営者が違う複数の認証サイトなど、複数の認証システムにおいても、1枚の証明書でユーザーが対応可能なシステムを提供することを目的とする。
【0006】
従来の電子証明書であれば、認証システムごとの証明書が必要となる。たとえば電子入札を行う自治体ごとの複数の証明書であり、サービスサイトごとの複数の証明書である。結果として、ユーザーはそれぞれについての専用の証明書を有さねばならず、煩雑かつ不便であり、トラブルも予想され、また運営者にとっても、コストをかけて自前の証明書の発行をしなければならなかった。
ここで、電子証明書に汎用的企業コードが組み込まれ、認証データベースの活用がオープンとなれば、自治体や企業などの運営者などの認証サイド、入札者などのユーザーの被認証サイド共に、1つの汎用電子証明書で認証作業が済まされることを可能にする。
さらに本発明においては、電子証明書を用いた認証のための認証データベースと、企業等の組織情報データベースとを連携させることにより、認証に際して随時最新の更新されたデータに基づき認証等の処理が可能なシステムを提供することをも目的とする。企業等からの退職、部署や役職が変動、さらに企業そのものが合併や、倒産、信用情報の変動、その他の変動に対応することにより、適格な認証処理を行うことができる。
しかも、データは認証機関が収集・蓄積・更新を行うようにすることで、それぞれの認証を行うWEBサイトなどが個々にデータベースを構築することなく、本発明の認証システムを利用することが可能になる。
【課題を解決するための手段】
【0007】
上記課題を解決するため、請求項1に記載の発明においては、
入力手段、制御手段、表示手段、出力手段、記憶手段等を備えるコンピュータ等の端末において操作により情報処理が行われるシステムであって、
ユーザー端末からアクセスされるWEBサーバーなどのオンラインデータ処理システムと、
ネットワークを介して前記のオンラインデータ処理システムと接続される認証機関システムとから構成され、
前記のオンラインデータ処理システムは、ユーザー端末から送信される、汎用的な企業コード等の組織識別データ、または個人を識別するシリアルナンバーとが組み込まれた電子証明書を受信する電子証明書受信手段と、認証機関システムとの間でデータ送受信を行い、ユーザーの認証処理を行う認証手段とを少なくとも含み、
前記の認証機関システムには、認証データベースが備えられ、前記認証データベースが記憶するデータには、企業コード等の組織識別データと、組織内の個人を認証するために個人を識別するシリアルナンバーと、組織内の個人の権限情報を少なくとも含む個人認証データとが関連付けられており、
前記認証データベースから抽出された、組織内の個人の権限情報を少なくとも含む個人認証データに基づき、前記の認証手段がオンラインデータ処理システムにおいて、組織内の個人の権限情報の認証を少なくとも含むユーザー認証を行う、汎用的組織内個人認証システムであることを特徴としている。
【0008】
また、上記課題を解決するため、請求項2に記載の発明においては、
前記の認証機関システムは、複数のオンラインデータ処理システムからアクセス可能に備えられ、異なる複数のWEBサーバーなどのオンラインデータ処理システムにアクセスするユーザー認証を同一の電子証明書を用いて行うことが可能な、請求項1に記載の汎用的組織内個人認証システムであることを特徴としている。
【0009】
また、上記課題を解決するため、請求項3に記載の発明においては、
前記認証データベースにはさらに、企業コード等の組織識別データで識別される企業ごとの企業基本情報を含むデータが記憶された、請求項1または2のいずれかに記載の汎用的組織内個人認証システムであることを特徴としている。
【0010】
また、上記課題を解決するため、請求項4に記載の発明においては、
前記の認証機関システムには、企業等の組織の所定の権限を有する者が、組織に所属する電子証明書を保有する個人ごとに、組織内の個人の権限を設定する組織権限設定手段が備えられ、
認証データベースから抽出された、組織内の個人の権限情報を少なくとも含む個人認証データに基づき、前記の認証手段がオンラインデータ処理システムにおいて、組織内の個人の権限情報の認証を少なくとも含むユーザー認証を行う、請求項1〜3のいずれかに記載の汎用的組織内個人認証システムであることを特徴としている。
【0011】
また、上記課題を解決するため、請求項5に記載の発明においては、
前記の認証機関システムには、前記のオンラインデータ処理システムの所定の権限を有する者が、どの電子証明書保有者であれば当該オンラインデータ処理システムにアクセスして利用可能とするかを設定する利用権限設定手段が備えられ、
認証データベースから抽出された、組織内の個人の権限情報を少なくとも含む個人認証データに基づき、前記の認証手段がオンラインデータ処理システムにおいて、組織内の個人の権限情報の認証を少なくとも含むユーザー認証を行い、当該オンラインデータ処理システムにアクセスして利用可能か否かを判定する請求項1〜4のいずれかに記載の汎用的組織内個人認証システムであることを特徴としている。
【0012】
また、上記課題を解決するため、請求項6に記載の発明においては、
前記の認証手段がオンラインデータ処理システムにおいて行われる、組織内の個人の権限情報の認証を少なくとも含むユーザー認証は、システムやサービスの利用等の利用可否についてのユーザー認証、取引や商談・契約等に対する権限の有無についてのユーザー認証、入札参加や各種申請・審査等に対する資格の有無についてのユーザー認証のいずれかである請求項1〜5のいずれかに記載の汎用的組織内個人認証システムであることを特徴としている。
【0013】
また、上記課題を解決するため、請求項7に記載の発明においては、
汎用的な企業コード等の組織識別データと、個人を識別するシリアルナンバーとが組み込まれた電子証明書を所有するユーザーがユーザー端末からアクセスして、前記の利用権限設定手段に対しオンラインデータ処理システムにおける利用権限の設定申請を行う利用権限申請手段が、前記の認証機関システムに備えられた、請求項1〜6のいずれかに記載の汎用的組織内個人認証システムであることを特徴としている。
【0014】
また、上記課題を解決するため、請求項8に記載の発明においては、
前記の認証機関システムに備えられる認証データベースは、組織識別データをキーとして関連付けられた企業情報などの組織情報を記憶・蓄積・更新する組織情報データベースと連携して備えられ、企業等の組織情報の更新・変動を反映して、認証データベースから抽出された、組織内の個人の権限情報を少なくとも含む個人認証データに基づき、前記の認証手段がオンラインデータ処理システムにおいて、組織内の個人の権限情報の認証を少なくとも含むユーザー認証を行う、請求項1〜7のいずれかに記載の汎用的組織内個人認証システムであることを特徴としている。
【0022】
【発明の効果】
【0023】
【発明を実施するための最良の形態】
【0024】
以下、本発明の実施の形態について図面を参照して説明する。
本発明の個人認証システムは、入力手段、制御手段、表示手段、出力手段、記憶手段等を備えるコンピュータ等の端末において操作により情報処理が行われるシステムである。
図1は、本発明のシステムの基本的な構成の一例を示すシステム構成図である。
ユーザー端末からアクセスされるWEBサーバーなどのオンラインデータ処理システムと、ネットワークを介して前記のオンラインデータ処理システムと接続される認証機関システムとから構成される。
認証機関システムは、電子証明書を用いて、本発明において特徴的な、企業等の組織識別データと個人認証データとを結びつけた認証処理を行い、認証の結果をWEBサイトの運営などを行うオンラインデータ処理システムに返す機能を備える。また企業等の組織識別データと、組織等に所属する個人情報とを結びつけ、データの保守・管理などを行う。
【0025】
オンラインデータ処理システムは、WEBサイトにおいてユーザー端末からのアクセスを受け付け、電子商取引や、商談、入札、契約、その他のデータ処理を行う。データ処理の際のユーザーの個人認証のために、前記の認証機関システムと連携してデータ処理を行うように備えられ、認証機関システムとの間で個人認証のためのデータの送受信を行う。
オンラインデータ処理システムに接続するためのユーザー端末としては、通常、パーソナルコンピュータやワークステーションなどのコンピュータ端末が用いられる。この他、利用者端末には、インターネット等に接続可能なブラウザ機能を搭載した携帯電話をはじめとする無線通信端末、携帯情報端末や、インターネットTV、ゲーム機器、テレビ会議システム、その他のネットワーク接続機能を備えた家電製品などの機器を広く含む。
コンピュータ端末は、制御手段、記憶手段、入力手段、出力手段、表示手段などを備える。またインターネットに代表されるコンピュータネットワークに接続詞、データの送受信を行う機能を備え、ブラウザや電子メールソフトウェア、ワードプロセッサなどのアプリケーションプログラムや、オペレーティングシステム(OS)を備えることが通常の形態である。
【0026】
オンラインデータ処理システムは、通常はサーバーシステムから構成されて、インターネットに代表される通信手段に接続されて備えられ、通信手段に接続するユーザー端末からアクセスされる。
ここで通信手段には、インターネットをはじめとして、専用線により接続されたネットワーク形態や、企業内LAN、企業間LAN、WANなどの形態を広く含む。またここで用いられる通信回線の形態には、有線通信、無線通信の形態を広く含み、衛星通信や、Bluetoothなどを用いた形態を含む。
次に、オンラインデータ処理しステムの構成の一例としては、アプリケーションサーバー、データベースサーバー、認証サーバー、WEBサーバー、その他必要に応じメールサーバー、その他の各種装置により構成することができるが、このような形態に限定されるものではない。
また、これらの各サーバーは、物理的に同一の装置に設けられる形態や、物理的に複数の装置からなる形態、あるいはネットワークを介して接続される物理的に複数の装置からなる形態などを含み、機能的に同様の機能が実現されるならば、様々な形態を含む。
【0027】
オンラインデータ処理システムは、インターネットを介してWEBサイト等においてユーザーからのアクセスを受け付ける場合には、ユーザー端末からアクセスするためのコンテンツデータ及びプログラムを記憶するWEBサーバーを備えている。
コンテンツデータには、HTMLファイル、XMLファイルなどのWEB上に表示されるデータファイルや、C−HTMLファイルなどのWEBサイトにアクセス可能な携帯電話等に表示されるデータファイルなどが含まれる。
また、これらのファイルに挿入されるなどして表示又は出力される、文字データファイル、音声データファイル、画像データファイル、動画像データファイル、アニメーションデータファイル,その他の様々なコンテンツデータを記憶することができる。
【0028】
オンラインデータ処理システムのより具体的な一例を列挙すれば、たとえば次のようなシステムである。
企業等の組織に属するユーザーからアクセスされて、企業間取引その他の電子商取引の受発注・契約などを行うシステムである。このような場合において、アクセスしたユーザーが該当する企業等の組織に所属する個人であるか否か、あるいは所属する個人であって取引・契約等の権限を有する個人であるか否かの認証が必要な場合に、認証機関システムとの連携によって個人認証を行う。
あるいは、企業等の組織に属するユーザーからアクセスされて、物品の納入やサービスの提供、工事の受注や見積参加などの入札を行うシステムである。たとえば国や地方自治体などの入札参加を受け付けるような場合が一例である。このような場合においても、アクセスしたユーザーが該当する企業等の組織に所属する個人であるか否か、あるいは所属する個人であって入札参加・見積提出等の権限を有する個人であるか否かの認証が必要な場合に、認証機関システムとの連携によって個人認証を行う。
あるいは、組織は企業には限定されない。たとえば一例をあげれば、弁護士・税理士などの有資格者がユーザーである場合において、これら有資格者の所属する管理団体(弁護士会・税理士会)等が組織である場合などが想定される。電子データを用いた各種申請書類、申告書類の提出などのような場合において、アクセスしたユーザーが該当する資格者の組織に所属する個人であるか否か、権限を有する個人であるか否かの認証が必要な場合に、認証機関システムとの連携によって個人認証を行う。
これらはいずれも、オンラインデータ処理システムの一例であって、これ以外の様々な形態において本発明の個人認証システムを利用することが可能である。
また、オンラインデータ処理システムは、WEBサーバーにより構成されるWEBサイトには限定されない。FTPその他の方法によるアクセスや、電子メール、ピアツーピア方式のアクセス、その他の方法において利用することもできる。
【0029】
前記のオンラインデータ処理システムは、ユーザー端末から送信される、汎用的な企業コード等の組織識別データ、または個人を識別するシリアルナンバーが組み込まれた電子証明書を受信する電子証明書受信手段を備えている。
電子証明書受信手段は、ユーザー端末からのアクセスにおいて、電子商取引の申込み、契約の申込み、入札参加の申込み、その他の個人認証が必要な際に、必要なデータと共にユーザー端末から送信された電子証明書を受信するものである。受信された電子証明書はオンラインデータ処理システムにおいて記憶手段に、関連するデータと共に記憶される。電子証明書は、認証機関システムに対し組織内個人認証のための照会をするために用いられる。
前記のオンラインデータ処理システムは、認証機関システムとの間でデータ送受信を行い、ユーザーの認証処理を行う認証手段を備えている。
ユーザー端末からオンラインデータ処理システムに対する電子証明書の送信は、
電子証明書を保有したユーザー端末が、前記のような電子商取引や入札サイト等のオンラインデータ処理システム宛に商取引や入札などの必要な所定の情報(何を送信して呈示する。所定の情報には電子証明書が添付され、あるいは電子証明書により、暗号化された上で送信される。
受信したWEBサイト等のオンラインデータ処理システムにおいては、認証手段が、ユーザー端末から送信された電子証明書に中に含まれる企業コード等の組織識別情報、あるいは個人ごとのシリアルナンバー等の個人識別情報を抽出し、受信した必要な所定事項のデータと共に記憶する。認証処理に必要な組織識別情報あるいは個人識別情報を、後述する認証機関システムに送信し、認証データベースに照会することにより、認証処理を行う。
送信される取引条件情報1件1件については、企業コードが付加された電子証明書による暗号化通信によりセキュアに守られている。
【0030】
ここで、企業コードが付加された電子証明書による認証は、取引や入札、その他の各オンラインデータ処理システムにアクセスしてデータをを送信する企業等の組織に所属する個人が汎用的な企業コード等の組織識別データ、または個人を識別するシリアルナンバーが組み込まれた電子証明書の交付を受けて行うものである。
図2は、認証機関システムが、複数のオンラインデータ処理システムからアクセス可能に備えられた形態の一例を示すシステム構成図である。異なる複数のWEBサーバーなどのオンラインデータ処理システムにアクセスするユーザー認証を同一の電子証明書を用いて行うことが可能にされている。
本発明の個人認証システムは、汎用的な企業コードなどの組織識別データを用いて認証処理を行うので、様々なオンラインデータ処理システムにおいて汎用的に利用することができる。電子商取引サイト、入札サイトなどの各オンラインデータ処理システムは、独自に認証データベースを設ける必要がない。
【0031】
次に、認証機関システムには、認証データベースが備えられている。
認証データベースが記憶するデータには、企業コード等の組織識別データと、組織と個人とを関連付けることにより組織内の個人を認証するための個人認証データとが少なくとも含まれている。企業コード等の組織識別データと、組織内の個人を認証するために個人を識別するシリアルナンバーと、組織内の個人の権限情報を少なくとも含む個人認証データとが関連付けられている。
組織識別データは、汎用的な企業コード等の組織識別データであって、望ましい形態の一例としては電子証明書に組み込まれ、これに対応して、組織と個人とを関連付けたデータが認証データベースに記憶される。
また、認証データベースにはさらに、企業基本情報などを記憶管理しておくことが望ましい。
認証データベースに記憶されるデータのさらに別の形態としては、電子証明書として企業コードなどの組織識別データが組み込まれていない、個人のシリアルナンバーが組み込まれた電子証明書を用いる場合の形態があげられる。
この場合には、認証データベースには、個人のシリアルナンバーと企業コード等の組織識別データとの対応テーブルを設けることにより、組織と個人とを関連付けることが必要になる。
認証データベースに記憶される権限情報は、第一には、認証される個人が該当する企業等に所属する者であるか否か、あるいは所属していても所定の権限を有しているか否かといった組織内における権限情報がある。
【0032】
こうした権限情報を登録・管理するために、認証機関システムには、企業等の組織の所定の権限を有する者が、組織に所属する電子証明書を保有する個人の権限を設定する組織権限設定手段が備えられる。組織に所属する電子証明書を保有する個人ごとに、組織内の個人の権限を設定する。
企業等の組織の管理者・責任者等が、組織内の電子証明書保有者の職務権限を設定する機能を構築し、電子証明書保有者が認証システムにアクセスした際に、認証システムからの要求に応じて、結びつけられた「企業」における権限情報を提供する。認証データベースから抽出された、組織内の個人の権限情報を含む認証情報に基づき、前記の認証手段がオンラインデータ処理システムにおけるユーザー認証を行うことを特徴とする。
また、権限情報の第二の形態は、電子商取引や入札などを行うWEBサイト等のオンラインデータ処理システムが、企業等の組織あるいはそれらに所属する個人に対して、取引や入札等への申込みや参加等の権限を与えるか否かの権限を付与しておくものである。
【0033】
こうした権限情報を付与する場合に、認証機関システムには、前記のオンラインデータ処理システムの所定の権限を有する者が、どの電子証明書保有者であれば当該オンラインデータ処理システムにアクセスして利用可能とするかを設定する利用権限設定手段が備えられる。
オンラインデータ処理システムの管理者・運営者が、自社のシステムにどの電子証明書保有者であれば利用可能とするかを設定する機能を構築し、電子証明書保有者が認証システムにアクセスした際に、認証システムからの要求に応じて、設定した利用権限情報を提供する。認証データベースから抽出された、組織内の個人の権限情報を少なくとも含む個人認証データに基づき、前記の認証手段がオンラインデータ処理システムにおいて、組織内の個人の権限情報の認証を少なくとも含むユーザー認証を行い、当該オンラインデータ処理システムにアクセスして利用可能か否かを判定する。
こうした権限情報の設定により、自然人である個人に対して発行されている汎用的な電子証明書を利用して、企業、官公庁、団体、学校などの組織に属している人間としての属性情報の利用、権限情報の有無による認証を行うことができる。企業対政府の電子入札、電子申請や企業間電子商取引において、電子証明書を利用する場合には、「企業人」に対して電子証明書を発行する必要があるためである。「企業人」に対して電子証明書を発行し利用されるためには、「本人」の存在証明と同時に、所属する「企業」の存在証明やその属性情報を認識する機能が実現される。
【0034】
ここで用いられる電子証明書の一例としては、例えば下記のようなものであり、ネットワークに接続された認証機関システム等により発行される。認証機関システムは、中立的な第三者機関の認証局である形態が望ましく、本発明のシステムにおいては、後述する認証機関システム又はこれと連携するサーバなどにおいて発行処理を行うことができる。
電子証明書としては知られている様々な方式のものを採用することができるが、代表的な形態としては公開鍵暗号方式による電子署名方式があげられる。
公開鍵暗号方式とは、1組の鍵ペア(公開鍵と秘密鍵)を用いて、暗号化、復号(解読)を行う暗号方式である。秘密鍵で暗号化したものは、公開鍵でなければ復号ができないものである。公開鍵が間違いなく本人のものであるという証明を、信頼される第三者機関である認証機関システムが行う。認証機関は、公開鍵の持ち主を証明する電子的な証明書(電子証明書)を発行する。
【0035】
本発明の個人認証システムにおいては、自然人であり電子証明書を保有する個人と、個人所属する企業等の組織との対応付けを、汎用的な企業コード等の組織識別データを用いて行うため、望ましい方式としては次の要件を満たす必要がある。
第一に、電子証明書発行先である個人の所属する企業等の組織が、一般に流通している組織情報(企業情報)データベースの中で、どの識別コードに当たるかを正確に特定できることである。
第二に、電子証明書発行先である個人の所属する企業等の組織が、一般に流通している企業情報データベースに収録していない際に、識別コードを新規設定することである。当然ながら、識別コードは業種・業態を横断したものであり、正確に管理、運用されている必要がある。
第三に、組織識別コードを利用する際に、最低限必要な情報が無料公開されていることにより、認証を利用するオンラインデータ処理システムにおいて、情報の有用な活用をすることができる。
【0036】
次に、認証機関システムが行う電子証明書の発行形態の一例について説明する。
初めに、ユーザー端末から認証機関システムにアクセスし、公開鍵を認証機関システムへ届け出て、電子証明書の発行を請求する。
例えば企業Aに所属するユーザーが会員として登録するためには、まず企業Aのユーザーは認証機関システムに対して、会社名、氏名、ローマ字氏名、電子メールアドレス等を記載の上、入会の申込を行う。
認証機関は、本人からの請求によるものであること等を確認する。入会申込があると、認証機関システムにおいては企業Aの審査を行うが、審査においては既存の企業情報データベースなどを用いて企業Aの審査を行ったり、本人確認等を併用して審査することができる。
審査をパスした場合には、認証機関システムにおいて、認証データベースに対して、当該申込企業Aの申請者ユーザーの情報等を認証機関システム内の認証データベースに登録する。
認証データベースへの登録に際しては、所属組織(企業等)からの申込みにより電子証明書を発行する際に、「本人」と所属する「企業」の結びつけを行う。
企業等の組織との結びつけには、一般に流通している企業情報データベースの識別コードを用いる。
電子証明書に一般的な企業識別コードを組み込む。
または、企業識別キーを組み込めない電子証明書については、シリアルナンバー等の電子証明書に格納された固有の情報と当該企業の企業識別コードとの対応テーブルを用いる。
登録が済むと、請求したユーザーに、電子証明書(公開鍵入り)を送付する。
以上の電子証明書、及び電子証明書の発行の処理及びそのための構成は、望ましい形態の一例を示したものであって、本発明のシステムにおいては電子証明書の他の形態のものを使用することができる。
【0037】
以下、本発明の基本的な処理の流れについて、図3を参照して説明する。
図3は、本発明のシステムの基本的な処理の流れの一例を示すシステム概要図である。
初めに、認証処理の前提として、電子商取引や入札などを行うWEBサイト等のオンラインデータ処理システムから、企業等の組織あるいはそれらに所属する個人に対して、取引や入札等への申込みや参加等の利用権限を与えるか否かの権限を付与するために認証機関システムにアクセスし、権限情報(利用権限情報)を登録する(S100)。
権限情報(利用権限情報)は、アクセスしてきたユーザーである個人が、該当する企業等の組織に所属しているか否かの実在の判定をすることにより、実在すれば電子商取引や入札などの認証処理により利用許可がされるといったような情報である。
また、あらかじめ企業等の組織の管理者などが、組織に所属する個人の内、誰に権限を与えるかの権限情報(組織権限情報)を付与しておく場合には、権限情報(組織権限情報)が付与されているか否かの判定をすることにより、実在すれば電子商取引や入札などの認証処理により利用許可がされるといったような情報である。
【0038】
次に、オンラインデータ処理システムにおけるユーザー認証処理について説明するが、ユーザー認証の内容はたとえば、システムやサービスの利用等の利用可否についてのユーザー認証、取引や商談・契約等に対する権限の有無についてのユーザー認証、入札参加や各種申請・審査等に対する資格の有無についてのユーザー認証、などである。
ユーザー端末からオンラインデータ処理システムにアクセスし、電子商取引の申込みや、入札参加申込みなどの、オンラインデータ処理システムがデータ入力・送信を要求する所定のデータ項目のデータを入力し、入力された電子文書を送信する。この際に電子証明書を併せて送信する(S101)が、電子証明書が秘密鍵方式の場合にはこれを用いて電子文書を暗号化(電子署名)する。電子証明書には企業コード等の組織識別データ、あるいは個人を識別するシリアルナンバーが含まれている。電子文書、暗号文、公開鍵を送信する。
【0039】
次にオンラインデータ処理システムにおいては、ユーザー端末から送信されたデータを電子証明書受信手段が受信し、添付された公開鍵を用いて暗号文を復号し、署名の検証を行う。元の電子文書と照合することで、不正な改ざんがなされていないことを確認できる。
同時に、認証手段が、公開鍵に対応する秘密鍵の持ち主が電子署名したことを確認するために、認証機関システムの認証データベースに対して照会を行う(S102)。認証データベースから抽出された、組織内の個人の権限情報を少なくとも含む認証情報に基づき、前記の認証手段が所定の権限情報があるか否かを判定し、オンラインデータ処理システムにおけるユーザー認証を行う。
認証データベースには、あらかじめ前記のオンラインデータ処理システムの所定の権限を有する者が、どの電子証明書保有者であれば利用可能とするかの設定が記憶されている場合には、電子証明書を所有する登録済のユーザーは、認証機関システムへ照会するユーザー認証を経ることにより、個々のオンラインデータ処理システムにおけるユーザー登録が不要となる。
認証機関システムは、オンラインデータ処理システムからの照会要求に応じて、結びつけられた「企業」の属性情報を提供することが望ましい。
認証が完了すると、その結果がユーザー端末に通知されると共に(S103)、データ処理に必要な所定のデータの送受信などが行われる。
以上、本発明の基本的な実施形態により、企業等の組織内における個人認証が可能となる。
また、複数の認証システム(運営者が違う複数の認証サイト)でも、ユーザーは1枚の証明書で済む。また、電子証明書に汎用的企業コードが組み込まれ、認証データベースの活用がオープンとなることにより、認証サイド(自治体や企業などの運営者)、被認証サイド(入札者、ユーザー等)共に1つの汎用電子証明書で認証作業が済まされることとなる。
【0040】
次に、図4を参照して、本発明のシステムの別の実施形態における処理の流れの一例について説明する。
電子証明書を用いた通常の認証作業では、ユーザーの登録があらかじめ行われ、かつ認証データベースに入力されていなければならない。新規の申請者は、登録をした後でなければ、証明書の利用ができず、かつ複数の自治体に入札する場合や、複数のサービスを利用する際、それぞれ登録作業を行う必要がある。
そこで、図4に示すように、電子証明書を所有するユーザーがユーザー端末からアクセスして、前記の利用権限設定手段に対しオンラインデータ処理システムにおける利用権限の設定申請を行う利用権限申請手段が、前記の認証機関システムに備えられることが望ましい。
ここで、汎用的企業コードが組み込まれた電子証明書が流通し、権限情報が入力された認証データベース(あらかじめ、利用を許可する相手の情報が登録されている)があれば、最初の登録を済ませて証明書を得たユーザーは、その後、新たに登録する必要なく、各自治体への入札やサービスサイトの利用が可能となる。WEBサイト側も、自前の電子認証システムを構築しないで済む。
【0041】
次に、図4を再度参照して本実施形態における処理の流れの一例について説明する。
証明書ホルダー(電子証明書を所有する人)が、自身の手により、他のサイトヘの登録も行うことができる汎用申請システムである。
オンラインデータ処理システムにおける利用権限の設定申請が承認され、利用権限設定手段に記憶された場合には、該当する電子証明書を所有する個人が所属する組織に属する所定の条件を満たす個人に対するユーザー認証が認められる。
例えば、ある自治体(A)で入札参加資格を得て、電子証明書で電子入札している証明書ホルダー企業(甲)が、他の自治体(B)でも入札資格を得ようとする場合に、サイト運営者が権限情報を渡すアクションをしなくても、ユーザーである証明書ホルダー自体が最初にアクションを起こすケースである。
自治体Aの入札参加資格を得て、認証機関システムにアクセスし(S200)、証明書の発行を受けた企業甲は、自治体Bに申請する際に
利用申請サイトへ登録申請する(S201)。
その利用申請サイトから自治体Bの入札サイトへと企業甲の情報が伝えられ(S202)、内容が確認されて、資格付与の審査がなされる。OKであれば、企業甲は直接自治体Bに対して入札に参加することができる(S203)。このシステムは、サイト運営者側に各企業の事前データがない場合に有効な手段となりうる。
【0042】
次に、図5を参照して、本発明のシステムの別の実施形態における処理の流れの一例について説明する。
図5においては、電子証明書受信手段および認証手段を少なくとも備えるオンラインデータ処理システムにおいて、インターネットを介してデータ送受信、データ処理を行うWEBサイト等に接続されて、データ処理システムが備えられる。データ処理システムは、WEBサイト等を管理・運営する管理者が、その組織内等におけるデータ処理を行う基幹システムである。たとえば、受信したデータを記憶したり、取引、請求、経理その他のデータ処理を行うシステムや、ユーザーの顧客管理などを行うシステムなどがその一例である。
ユーザー認証後の各種データ処理を行うデータ処理システムは、前記の認証データベースに用いられる企業コード等の組織識別データを利用することを特徴とする。
これにより、電子申請(受付)、電子契約(取引開始)、さらに基幹システム(取引〜請求など)へとシームレスな業務連携が可能となる
通常の電子証明書はあくまでも認証に特化したものでしかない。サイト運営者は認証終了後、基幹の業務システム(実際の商取引)へと進めるために、当該ユーザーの顧客情報を呼び出して取引情報と結びつけるなど新たな作業を強いられるが、汎用的企業コードが組み込まれた電子証明書が流通し、企業情報が入力された認証データベースの利用がオープンとなれば、認証後、当該企業の情報は企業コードをキーとして連動していくので、シームレスに基幹業務へと進めることが可能となる。
【0043】
次に、図6を参照して、本発明のシステムの別の実施形態における処理の流れの一例について説明する。
本実施形態においては、図6に示すように、認証機関システムに備えられる認証データベースは、組織識別データをキーとして関連付けられた企業情報などの組織情報を記憶・蓄積・更新する組織情報データベースと連携して備えられる。
企業は生き物であり、吸収合併、倒産、休眠など、様々な変化が起きる可能性がある。しかしながら、たとえば、自治体の入札の場合、倒産企業や合併による被合併企業などは入札参加資格を失うが、これらの変動情報と電子証明書とが連動した仕組みが商業登記認証局や通常の民間認証局にはなく、そのような事態が発生した際にスピーディな対応が取れない。また、商業登記に基づいた電子証明書では、企業の休眠や登記の不正利用などにも対応できない。
ここで、企業の変動情報を反映した組織情報(企業情報)データベースと認証データベースとを結びつけることにより、企業等の情報が更新される場合には、認証データベースがリアルタイムまたはそれに近いタイミングで随時更新され反映される(S300)。
倒産や被合併などによって電子申請や電子入札にアクセス不可となった企業等に関してのデータの更新があった場合には、認証機関システムからオンラインデータ処理システムに対し、無効処理リスト(CRL)を送信するなどして提供する(S301)。無効処理リストはオンラインデータ処理システムにおいて記憶される。
ユーザー端末からオンラインデータ処理システムにアクセスし、電子商取引の申込みや、入札参加申込みなどの、オンラインデータ処理システムがデータ入力・送信を要求する所定のデータ項目のデータを入力し、入力された電子文書を送信する(S302)。この際に電子証明書を併せて送信し、オンラインデータ処理システムにおいては、ユーザー端末から送信されたデータを電子証明書受信手段が受信する。
次いで署名の検証を行う際に、無効処理リストと照合することで、認証システム上で警告することができる(S303)。無効処理リストにない場合には、通常の認証処理を行う。
これにより、サイト運営者は、適格なユーザーとのみ、やりとりを行うことが可能となる。企業等の組織情報の更新・変動を反映したユーザー認証が可能にされている。
【0044】
次に、図7を参照して、本発明のシステムの別の実施形態における処理の流れの一例について説明する。
本実施形態においては、オンラインデータ処理システムには顧客等のユーザーデータベースが備えられている。
商号変更、住所変更など企業は変動するものであるが、通常の認証システムでは、そのメンテナンスが煩雑(あるいは不可能)であり、登録時の情報がそのままになっているケースが多い。
ここで、企業の変動情報を反映した組織情報(企業情報)データベースと認証データベースとを結びつけることにより、データの更新があった場合には認証データベースがリアルタイムまたはそれに近いタイミングで随時更新され反映される(S400)。データの更新があった場合には、認証機関システムからオンラインデータ処理システムに対し、更新されたデータを送信するなどして提供し(S401)、ユーザーデータベースを更新する(S402)。商号変更、住所変更などの情報を提供でき、サイト運営者側の顧客データベースがメンテナンスすることができる。
前記の認証データベースと連携して備えられる企業情報などの組織情報を記憶・蓄積・更新する組織情報データベースの更新・変動を、前記のユーザーデータベースの更新・変動に利用可能なことを特徴とする。
顧客データベースがメンテナンスでき、ユーザー端末からオンラインデータ処理システムにアクセスして(S403)、認証処理を行う場合などにも、最新のデータを参照することができる。
次に、図8を参照して、本発明のシステムの別の実施形態における処理の流れの一例について説明する。
たとえば、建設業においては、経営事項審査による客観的な工事施工能力評価にて、入札制限やスクリーニングが可能だが、他業種においては、経営事項審査に代わる仕組みはない。物品調達や申請をオープンな環境で電子化を推進していくためには、入札・申請企業の状態を把握し、判断していくための企業情報を入手できるシステムとの連携が必要となる。
【0045】
ここで、企業の信用情報を備えた組織情報(企業情報)データベースと認証データベースとを結びつけておくことにより、サイト運営者側は各ユーザーの信用状態を確認することができる。また、あらかじめ権限情報としての適格スクリーニング情報が認証データベースに入力されていれば、自動的な企業選定が可能となる。
本実施形態において、組織情報データベースに記憶されるデータには、企業の信用情報などの組織信用情報が含まれている。
組織信用情報はたとえば、第三者である調査員が、企業等の基本情報、組織情報、取引高や支払実績、納品実績その他の取引情報、財務情報、構成員情報、その他の重要事項情報を含む、定量的あるいは定性的情報などを含むことができる。またこのような情報に基づき、信用情報を示す指数、評点、ランク付け、その他の信用情報として記憶・蓄積・更新をすることができる。
また本実施形態においては、認証データベースにあらかじめ記憶されている権限情報には、信用情報に基づく適格スクリーニング情報が含まれていることが望ましい。
適格スクリーニング情報は、それぞれのオンラインデータ処理システムが、取引や入札等の相手の適格性を判定するために、前記の組織信用情報に基づきスクリーニング処理を行うための基準となるデータである。あらかじめ、企業情報から基準値または格付値のテーブルなどを判断の元になるデータを作成しておくことにより、取引可否、入札可否、あるいは優先順位による判断などを行い有望先を絞り込むことを特徴とする。
この場合には初めに、あらかじめ、企業情報から基準値または格付値のテーブルなどを判断の元になるデータを作成しておく。
基準値とは例えば、評点50点以上は取引をしないなどの基準となる数値などの値であり、格付値とは例えば、評点70点以上がAランクなどの、判断基準となるランク分けである。
なお本発明のシステムにおいては、上記の基準値、あるいは格付値以外にも、判断の基準となる様々な尺度などをあらかじめ設定しておくことができる。
また判断の元となるデータについては、案件単位で許容値の変更を行うことができる。
これにより、オンラインデータ処理システムにおけるデータ処理において、信用情報に基づくスクリーニング処理が可能なことを特徴とする。
【0046】
次に、前記の企業情報取得エージェントは、企業コードが付加された取引条件情報から企業情報を取得するための情報(企業コードなど)を抽出し、企業情報提供サーバに対し、検索依頼を行う。検索依頼は、リアルタイム、または、バッチ処理にて、マージしたデータを企業情報取得のために企業情報取得サーバ向けに送信する。
図8を参照すれば、組織情報データベースに記憶されている組織信用情報は、認証データベースに記憶されるデータと企業コード等の組織識別データと関連付けられて記憶されており、企業コード等を用いて抽出・参照可能にされている(S500)。
自動的なスクリーニング処理を行う場合には、あらかじめオンラインデータ処理システムから認証データベースに対して、適格スクリーニング情報を設定し、記憶させておく(S501)。
ユーザー端末からオンラインデータ処理システムにアクセスし、電子商取引の申込みや、入札参加申込みなどの、オンラインデータ処理システムがデータ入力・送信を要求する所定のデータ項目のデータを入力し、入力された電子文書を送信する(S502)。この際に電子証明書を併せて送信し、オンラインデータ処理システムにおいては、ユーザー端末から送信されたデータを電子証明書受信手段が受信する。
次いで、認証データベースに照会を行い(S503)、企業コード等を用いて該当する企業等の組織の信用情報を含む情報を抽出する(S504)。企業コードをキーにして、検索、抽出されるデータは、企業情報や、売上高や評点などの情報である。返却するデータが、判断そのもの(YES・NOなど)のみの場合もある。
このようにして取得された信用情報を用いて、取引可否、入札可否や優先順位の判断を行う。以上のような処理により、格付値または限界値のテーブルなどを元にして、取引可否、優先順位による判断などを行い有望先を絞り込む。
次に認証期間システムから取得した結果のデータから、オンラインデータ処理システムにおいて得られた前記の判断結果は、情報を送信して取引申込等をした企業等に対してその結果を通知する。
【産業上の利用可能性】
【0047】
以上詳細に説明したように、本発明によれば、インターネット等の電子空間での取引や入札、契約などにおいて、個人を認証する際に、その個人が本当に企業等の組織に所属しているのか否か、あるいは所属をしていたとしても取引や入札等において参加・判断・決定の権限があるか否かなどを認証することの可能なシステムを提供することができる。
そのため、電子証明書に汎用企業コードまたはシリアルナンバー等を組み込み、認証データベースに、企業コード、シリアルナンバー、企業内個人情報、企業基本情報、権限情報等を入れることにより、企業と個人の情報とを関連付けて認証することが可能となり、また個人事業者の認証が可能になる。
さらに本発明においては、運営者が違う複数の認証サイトなど、複数の認証システムにおいても、1枚の証明書でユーザーが対応可能なシステムを提供することができる。電子証明書に汎用的企業コードが組み込まれ、認証データベースの活用がオープンとなれば、自治体や企業などの運営者などの認証サイド、入札者などのユーザーの被認証サイド共に、1つの汎用電子証明書で認証作業が済まされることが可能になる。
さらに本発明によれば、電子証明書を用いた認証のための認証データベースと、企業等の組織情報データベースとを連携させることにより、認証に際して随時最新の更新されたデータに基づき認証等の処理が可能なシステムを提供することができる。企業等からの退職、部署や役職が変動、さらに企業そのものが合併や、倒産、信用情報の変動、その他の変動に対応することにより、適格な認証処理を行うことができる。
しかも、データは認証機関が収集・蓄積・更新を行うようにすることで、それぞれの認証を行うWEBサイトなどが個々にデータベースを構築することなく、本発明の認証システムを利用することが可能になる。
【図面の簡単な説明】
【0044】
【図1】本発明のシステムの基本的な構成の一例を示すシステム構成図である。
【図2】認証機関システムが、複数のオンラインデータ処理システムからアクセス可能に備えられた形態の一例を示すシステム構成図である。
【図3】本発明のシステムの基本的な処理の流れの一例を示すシステム概要図である。
【図4】本発明のシステムの一実施形態の基本的な処理の流れの一例を示すシステム概要図である。
【図5】本発明のシステムの一実施形態の基本的な処理の流れの一例を示すシステム概要図である。
【図6】本発明のシステムの一実施形態の基本的な処理の流れの一例を示すシステム概要図である。
【図7】本発明のシステムの一実施形態の基本的な処理の流れの一例を示すシステム概要図である。
【図8】本発明のシステムの一実施形態の基本的な処理の流れの一例を示すシステム概要図である。
【Technical field】
[0001]
The present invention relates to a general-purpose intra-organization personal authentication system for authenticating an individual belonging to an organization such as a company.
[Background]
[0002]
In recent years, with the development of computer networks and communication environments, businesses such as commercial activities represented by the Internet have become active. In addition to websites for consumer-to-business transactions such as shopping malls and auctions, there are also many sites for business-to-business transactions such as materials procurement, and various techniques such as settlement methods are associated with them. Has been developed.
In addition, in electronic commerce such as electronic procurement, a seller who wants to sell products and sell them, such as sending transaction information through the network, and in the case of selling or participating in bidding, etc. Without looking at each other, the procurement side is worried about whether the seller really exists or whether it has trust. For this reason, even a truly trustworthy business partner may lose the opportunity for commercial transactions due to the above problems.
DISCLOSURE OF THE INVENTION
[Problems to be solved by the invention]
[0003]
It is necessary to identify credit information, credit information, transaction history information, person information, region, price, payment conditions, other transaction condition information, and other information.
Moreover, although the example of the electronic commerce was given above, there are many other scenes in which information on companies and the like is determined.
For example, judgments regarding tendering of goods purchases and construction by companies and local governments in which companies participate, judgments on alliances with companies, contracts, decisions on mergers and joint ventures, etc. Even in this situation, it is necessary to accurately identify this information from an objective viewpoint.
For example, in the construction industry, bids can be restricted and screened by objective construction performance evaluation based on management item reviews, but there is no mechanism to replace management item reviews in other industries. In order to promote the digitization of goods procurement and application in an open environment, it is necessary to cooperate with a system that can obtain company information for grasping and judging the state of bid / application companies.
[0004]
Nowadays, various electronic signatures and electronic certificates for authentication have been developed in transactions and bidding using computer technology such as the Internet.
The Electronic Signature Law stipulates that a corporation that can authenticate a corporation and issue an electronic certificate is the Ministry of Justice's Commercial Registration and Certification Authority, and that a specific private certification authority authenticates individuals (natural persons).
However, an electronic certificate is issued to an individual who is a natural person. Therefore, even when individual authentication is performed and it can be proved that the person is a real person, the following serious problems remain.
That is, in most cases, a certificate at the person-in-charge level is required for procedures such as bidding and application for local governments and for procurement of private materials. At that time, the electronic certificate issued to the natural person cannot determine to which company the certificate owner belongs. In addition, the commercial registration authority is positioned like a company representative seal certificate, and only one certificate is issued to a company, and no certificate is issued to an individual company. For these reasons, work after accepting bids and applications and materials procurement work will not proceed smoothly.
Whether the individual really belongs to an organization such as a company, or even if he / she belongs, whether or not he / she has the authority to participate / determine / decide in transactions and bidding, etc. This is because it cannot be judged by itself. In addition, companies may retire or departments and positions may change, and it is necessary to respond to these updates and changes. In addition, companies themselves are often subject to mergers, bankruptcies, changes in credit information, and other changes.
[0005]
Therefore, the above-mentioned various problems are solved, and in the present invention, when authenticating an individual in transactions, bidding, contracts, etc. in an electronic space such as the Internet, the individual really belongs to an organization such as a company. It is an object of the present invention to provide a system that can authenticate whether or not there is an authority to participate, judge, and decide in transactions, bids, etc. even if he / she belongs.
Therefore, by incorporating a general-purpose company code or serial number into the electronic certificate and putting the company code, serial number, company personal information, company basic information, authority information, etc. into the authentication database, the company and individual information can be It is possible to authenticate in association with each other, and it is possible to authenticate individual business operators.
A further object of the present invention is to provide a system that allows a user to handle a single certificate even in a plurality of authentication systems such as a plurality of authentication sites with different operators.
[0006]
In the case of a conventional electronic certificate, a certificate for each authentication system is required. For example, there are a plurality of certificates for each municipality that performs electronic bidding, and a plurality of certificates for each service site. As a result, each user must have a dedicated certificate for each, which is cumbersome and inconvenient, trouble is expected, and the operator must issue his own certificate at high cost. did not become.
Here, if a general-purpose company code is incorporated into an electronic certificate and the use of an authentication database becomes open, there will be one authentication side for both the authentication side of operators such as local governments and companies, and the authenticated side of users such as bidders. It enables authentication work to be completed with a general-purpose electronic certificate.
Furthermore, in the present invention, by linking an authentication database for authentication using an electronic certificate and an organization information database of a company or the like, processing such as authentication can be performed based on the latest updated data at any time during authentication. It is also aimed to provide a simple system. Appropriate authentication processing can be performed by responding to retirement from a company, changes in departments and positions, and mergers, bankruptcies, changes in credit information, and other changes.
In addition, data can be collected, stored, and updated by the certification body, so that the authentication system of the present invention can be used without having to build a database individually for each WEB site that performs each authentication. Become.
[Means for Solving the Problems]
[0007]
In order to solve the above problem, in the invention according to claim 1,
A system in which information processing is performed by operation in a terminal such as a computer provided with input means, control means, display means, output means, storage means, etc.
An online data processing system such as a WEB server accessed from a user terminal;
A certification authority system connected to the online data processing system via a network,
The online data processing system is transmitted from a user terminal, Organization identification data such as general-purpose company codes, or serial numbers that identify individualsIncluding at least electronic certificate receiving means for receiving an electronic certificate, and authentication means for performing data transmission / reception with a certification authority system and performing user authentication processing,
The certification authority system includes an authentication database,AboveThe data stored in the authentication database includes organization identification data such as company codes, and individual authentication in the organization.A serial number identifying the individual,Personal authentication data including at least personal authority information in the organizationAssociated with,
AboveContains at least personal authority information extracted from the authentication databasePersonal authentication dataBased on the above, the above authentication means is included in the online data processing system.And includes at least authentication of personal authority information within the organizationIt is a general-purpose in-house personal authentication system that performs user authentication.
[0008]
In order to solve the above problem, in the invention according to claim 2,
The certification authority system is provided so as to be accessible from a plurality of online data processing systems, and user authentication for accessing online data processing systems such as a plurality of different WEB servers can be performed using the same electronic certificate. ,Claim 1It is a general-purpose in-house personal authentication system.
[0009]
In order to solve the above problem, in the invention according to claim 3,
The authentication database further includes information for each company identified by organization identification data such as a company code.Stored data including basic company information,Claim 1 or 2It is a general-purpose in-house personal authentication system.
[0010]
In order to solve the above problem, in the invention according to claim 4,
In the above certification authority system, a person having a predetermined authority of an organization such as a company holds an electronic certificate belonging to the organization.For each individual, within the organizationOrganization authority setting means to set personal authority is provided,
Contains at least personal authority information extracted from the authentication databasePersonal authentication dataBased on the above, the above authentication means is included in the online data processing system.And includes at least authentication of personal authority information within the organizationUser authentication,The method according to claim 1.It is a general-purpose in-house personal authentication system.
[0011]
In order to solve the above problem, in the invention according to claim 5,
In the certification authority system, which electronic certificate holder is the person who has the predetermined authority of the online data processing systemBy accessing the online data processing systemThere is a usage authority setting means to set whether or not it can be used,
Contains at least personal authority information extracted from the authentication databasePersonal authentication dataBased on the above, the above authentication means is included in the online data processing system.And includes at least authentication of personal authority information within the organizationPerform user authenticationDetermine whether it is available by accessing the online data processing system,Claim in any one of Claims 1-4It is a general-purpose in-house personal authentication system.
[0012]
In order to solve the above problem, in the invention according to claim 6,
The above authentication means is included in the online data processing system.Including at least authentication of personal authority information within the organizationUser authentication consists of user authentication for the availability of system and service usage, user authentication for authority over transactions, negotiations, contracts, etc., and user authentication for eligibility for bid participation and various applications / examinations. eitherIs,Claim 1-5It is a general-purpose in-house personal authentication system.
[0013]
In order to solve the above problem, in the invention according to claim 7,
Organization identification data such as general-purpose company codes and serial numbers that identify individuals are incorporated.The certification authority system is provided with usage authority application means for a user who owns an electronic certificate to access from the user terminal and apply for usage authority setting in the online data processing system to the usage authority setting means. ,Claim in any one of Claims 1-6It is a general-purpose in-house personal authentication system.
[0014]
In order to solve the above problem, in the invention according to claim 8,
The authentication database provided in the certification authority system is provided in cooperation with an organization information database that stores, stores, and updates organization information such as company information associated with organization identification data as a key. Reflecting updates and changesBased on the personal authentication data extracted from the authentication database and including at least personal authority information in the organization, the authentication means includes at least an authentication of the personal authority information in the organization in the online data processing system. The general-purpose in-house personal authentication system according to any one of claims 1 to 7It is characterized by being.
[0022]
【The invention's effect】
[0023]
BEST MODE FOR CARRYING OUT THE INVENTION
[0024]
Hereinafter, embodiments of the present invention will be described with reference to the drawings.
The personal authentication system of the present invention is a system in which information processing is performed by operation on a terminal such as a computer provided with input means, control means, display means, output means, storage means and the like.
FIG. 1 is a system configuration diagram showing an example of a basic configuration of the system of the present invention.
An online data processing system such as a WEB server accessed from a user terminal, and a certification authority system connected to the online data processing system via a network.
The certification authority system uses an electronic certificate to perform an authentication process that combines organization identification data of a company or the like and personal authentication data, which is characteristic in the present invention, and operates the WEB site with the result of the authentication. Provide a function to return to the data processing system. Also, organization identification data of companies and the like and personal information belonging to the organization are linked to perform maintenance and management of data.
[0025]
The online data processing system accepts access from a user terminal at a WEB site, and performs electronic commerce, negotiations, bidding, contracts, and other data processing. In order to perform personal authentication of a user during data processing, it is provided to perform data processing in cooperation with the above-described certification authority system, and exchanges data for personal authentication with the certification authority system.
As a user terminal for connecting to the online data processing system, a computer terminal such as a personal computer or a workstation is usually used. In addition, user terminals include wireless communication terminals such as mobile phones equipped with a browser function that can be connected to the Internet, portable information terminals, Internet TVs, game machines, video conference systems, and other network connection functions. Widely includes appliances such as home appliances equipped with.
The computer terminal includes control means, storage means, input means, output means, display means, and the like. A computer network represented by the Internet has a function of transmitting and receiving conjunctions and data, and is usually provided with an application program such as a browser, e-mail software, and a word processor, and an operating system (OS).
[0026]
The online data processing system is usually composed of a server system, is connected to a communication means represented by the Internet, and is accessed from a user terminal connected to the communication means.
Here, the communication means includes a wide variety of forms such as the Internet, a network connected by a dedicated line, an intra-company LAN, an inter-company LAN, and a WAN. In addition, the form of the communication line used here widely includes forms of wired communication and wireless communication, and includes forms using satellite communication, Bluetooth, or the like.
Next, as an example of the configuration of the online data processing system, it can be configured by an application server, a database server, an authentication server, a WEB server, other mail servers as required, and other various devices. It is not limited to.
Each of these servers includes a form that is physically provided in the same apparatus, a form that physically includes a plurality of apparatuses, or a form that includes physically a plurality of apparatuses connected via a network. If a functionally similar function is realized, various forms are included.
[0027]
The online data processing system includes a WEB server that stores content data and a program to be accessed from a user terminal when accepting access from a user at a WEB site or the like via the Internet.
The content data includes a data file displayed on the WEB such as an HTML file and an XML file, a data file displayed on a mobile phone accessible to a WEB site such as a C-HTML file, and the like.
It is also possible to store character data files, audio data files, image data files, moving image data files, animation data files, and other various content data that are displayed or output by being inserted into these files. it can.
[0028]
A more specific example of the online data processing system is listed as follows.
This system is accessed by a user belonging to an organization such as a company, and performs ordering / contracting of inter-company transactions and other electronic commerce. In such a case, whether or not the accessed user is an individual belonging to the organization of the corresponding company or the like, or whether it is an individual belonging to the company and having authority for transactions, contracts, etc. When necessary, personal authentication is performed in cooperation with the certification body system.
Alternatively, the system is accessed by a user belonging to an organization such as a company and performs a bid such as delivery of an article, provision of a service, an order for construction, and participation in an estimate. For example, a case of accepting bid participation from a national or local government is an example. Even in such a case, whether the accessed user is an individual belonging to the organization of the corresponding company, etc., or whether it is an individual belonging to the organization and has authority to participate in bids and submit quotations, etc. When authentication is required, personal authentication is performed in cooperation with the certification authority system.
Alternatively, the organization is not limited to a company. For example, when a qualified person such as a lawyer or tax accountant is a user, a management group (lawyers association or tax accountant society) to which these qualified persons belong is an organization. Whether the accessing user is an individual who belongs to the organization of the relevant qualified person or an authorized individual in cases such as submission of various application documents and declaration documents using electronic data When authentication is required, personal authentication is performed in cooperation with the certification authority system.
These are all examples of the online data processing system, and the personal authentication system of the present invention can be used in various other forms.
The online data processing system is not limited to a WEB site configured by a WEB server. It can also be used for access by FTP or other methods, e-mail, peer-to-peer access, or other methods.
[0029]
The online data processing system is transmitted from a user terminal, Organization identification data such as general-purpose company codes, or serial numbers that identify individualsElectronic certificate receiving means for receiving an electronic certificate is provided.
The electronic certificate receiving means is an electronic certificate sent from the user terminal together with necessary data when applying for electronic commerce, applying for a contract, applying for bid participation, or other personal authentication is required for access from the user terminal. Receive the certificate. The received electronic certificate is stored in the online data processing system in the storage means together with the related data. The electronic certificate is issued to the certification authority system.Within the organizationUsed to make inquiries for personal authentication.
The online data processing system includes an authentication unit that transmits and receives data to and from the certification authority system and performs user authentication processing.
Sending electronic certificates from user terminals to online data processing systems
A user terminal having an electronic certificate transmits necessary information (such as what is necessary for commercial transactions, bids, etc.) to an online data processing system such as electronic commerce or a bid site as described above. Is sent with an electronic certificate attached or encrypted with the electronic certificate.
In the online data processing system such as the received WEB site, the authentication means uses organization identification information such as a company code included in the electronic certificate transmitted from the user terminal, or personal identification information such as a serial number for each individual. Is extracted and stored together with the received data of the required items. The organization identification information or personal identification information necessary for the authentication processing is transmitted to a later-described certification authority system, and the authentication processing is performed by referring to the authentication database.
Each piece of transaction condition information transmitted is securely protected by encrypted communication using an electronic certificate to which a company code is added.
[0030]
Here, authentication using an electronic certificate to which a company code is added is performed by individuals belonging to organizations such as companies that access transactions, bids, and other online data processing systems and transmit data.Organizational identification data such as general-purpose company codes, or electronic certificates that incorporate serial numbers that identify individualsReceived the grantDoIs.
FIG. 2 is a system configuration diagram showing an example of a configuration in which the certification authority system is provided so as to be accessible from a plurality of online data processing systems. User authentication for accessing online data processing systems such as a plurality of different WEB servers can be performed using the same electronic certificate.
Since the personal authentication system of the present invention performs authentication processing using organization identification data such as a general-purpose company code, it can be used universally in various online data processing systems. Each online data processing system such as an electronic commerce site and a bid site does not need to have an authentication database.
[0031]
Next, the certification authority system is provided with an authentication database.
The data stored in the authentication database includes at least organization identification data such as a company code and personal authentication data for authenticating an individual in the organization by associating the organization with the individual.Organization identification data such as a company code, a serial number for identifying an individual in order to authenticate an individual in the organization, and personal authentication data including at least personal authority information in the organization are associated with each other.
The organization identification data is organization identification data such as a general-purpose company code. As an example of a desirable form, the organization identification data is embedded in an electronic certificate. Correspondingly, data that associates an organization with an individual is stored in an authentication database. Remembered.
Further, it is desirable to store and manage company basic information in the authentication database.
As another form of data stored in the authentication database, there is a form in which an electronic certificate in which an organization identification data such as a company code is not incorporated as an electronic certificate and an individual serial number is used is used. It is done.
In this case, it is necessary to associate the organization and the individual by providing a correspondence table between the individual serial number and organization identification data such as a company code in the authentication database.
The authority information stored in the authentication database is, first of all, whether the individual to be authenticated belongs to a company or the like, or whether or not he / she has a predetermined authority There is authority information in the organization.
[0032]
In order to register and manage such authority information, the certification authority system has an organization authority setting means in which a person having a predetermined authority of an organization such as a company sets the authority of an individual who holds an electronic certificate belonging to the organization. Is provided.For each individual who holds an electronic certificate belonging to the organization, the authority of the individual within the organization is set.
When the administrator / responsible person of an organization such as a company establishes a function to set the authority of the electronic certificate holder in the organization, and the electronic certificate holder accesses the authentication system, Upon request, authority information for the associated “company” is provided. The authentication unit performs user authentication in the online data processing system based on authentication information including personal authority information in the organization extracted from the authentication database.
In addition, the second form of authority information is that an online data processing system such as a WEB site that conducts electronic commerce or bidding is used to apply for transactions or bids to organizations such as companies or individuals belonging to them. The authority of whether to give authority, such as participation, is given.
[0033]
When granting such authority information, the certificate authority system includes any electronic certificate holder who has the predetermined authority for the online data processing system.By accessing the online data processing systemUse authority setting means for setting whether or not to allow use is provided.
When the administrator / operator of the online data processing system has set up a function to set which electronic certificate holders can be used in their system, and the electronic certificate holder accesses the authentication system In addition, the set usage authority information is provided in response to a request from the authentication system.Based on the personal authentication data extracted from the authentication database and including at least personal authority information in the organization, the authentication means performs user authentication including at least authentication of the personal authority information in the organization in the online data processing system. The online data processing system is accessed to determine whether it can be used.
By setting such authority information, the use of attribute information as a person belonging to an organization such as a company, a public office, a group, or a school using a general-purpose digital certificate issued to an individual who is a natural person. Authentication can be performed based on the presence or absence of authority information. This is because it is necessary to issue an electronic certificate to a “business person” when using an electronic certificate in electronic bidding, electronic application, and inter-company electronic commerce between a company and the government. In order to issue and use an electronic certificate for a “business person”, a function of recognizing the existence certificate of the “company” to which the user belongs and the attribute information thereof is realized at the same time.
[0034]
An example of the electronic certificate used here is as follows, and is issued by a certification authority system connected to a network. The certification authority system is preferably a neutral third-party certification authority. In the system of the present invention, the issuing process can be performed in a certification authority system described later or a server linked therewith.
Various known schemes can be adopted as the electronic certificate, but a typical form is an electronic signature scheme based on a public key cryptosystem.
The public key cryptosystem is an encryption system that performs encryption and decryption (decryption) using a single key pair (public key and private key). What is encrypted with the private key can only be decrypted with the public key. A certification authority system, which is a trusted third-party organization, performs proof that the public key is definitely the original one. The certification authority issues an electronic certificate (electronic certificate) that proves the owner of the public key.
[0035]
In the personal authentication system of the present invention, the association between an individual who is a natural person and holds an electronic certificate and an organization such as a company belonging to the individual is performed using organization identification data such as a general-purpose company code. The preferred method should meet the following requirements:
First, it is possible to accurately specify which identification code corresponds to an organization information (company information) database that is generally distributed by an organization such as a company to which an individual who is an electronic certificate issuer belongs.
Second, when an organization such as a company to which an individual who is an electronic certificate issuer belongs is not recorded in a generally distributed company information database, an identification code is newly set. Needless to say, the identification code crosses the type of business and the business type, and needs to be managed and operated accurately.
Third, when the organization identification code is used, the minimum necessary information is disclosed free of charge, so that the information can be effectively used in an online data processing system using authentication.
[0036]
Next, an example of an electronic certificate issuance form performed by the certification authority system will be described.
First, the user terminal accesses the certification authority system, reports the public key to the certification authority system, and requests the issuance of an electronic certificate.
For example, in order for a user belonging to company A to register as a member, the user of company A must first apply for membership after entering the company name, name, romaji name, e-mail address, etc. in the certification authority system. Do.
The certification body confirms that it is based on a request from the principal. When there is an application for membership, the certification body system will examine Company A. However, in the examination, Company A may be examined using an existing company information database, etc. it can.
When the examination is passed, the information of the applicant user of the applicant company A is registered in the authentication database in the certification authority system in the certification database in the certification authority system.
When registering in the authentication database, when issuing an electronic certificate in response to an application from an affiliated organization (such as a company), the “principal” and the “corporate” to which it belongs are linked.
For connection with an organization such as a company, an identification code of a generally distributed company information database is used.
Incorporate a general company identification code into the electronic certificate.
Alternatively, for an electronic certificate that cannot incorporate a company identification key, a correspondence table between unique information stored in the electronic certificate such as a serial number and the company identification code of the company is used.
After registration, an electronic certificate (with public key) is sent to the user who requested it.
The above digital certificate, electronic certificate issuance processing, and configuration thereof are examples of desirable forms, and other forms of electronic certificates are used in the system of the present invention. be able to.
[0037]
The basic processing flow of the present invention will be described below with reference to FIG.
FIG. 3 is a system outline diagram showing an example of a basic processing flow of the system of the present invention.
First, as a precondition for authentication processing, applications and participation in transactions and bidding from online data processing systems such as WEB sites that conduct electronic commerce and bidding to organizations such as companies or individuals belonging to them In order to grant the right to determine whether or not to grant the right of use, the certificate authority system is accessed and the right information (use right information) is registered (S100).
Authority information (usage authority information) is used to determine whether the individual who is accessing the user belongs to the organization of the company or the like, and if it exists, authentication such as e-commerce or bidding The information is such that use is permitted by the processing.
In addition, when an administrator of an organization such as a company gives authority information (organization authority information) to whom authority is given among individuals belonging to the organization in advance, authority information (organization authority information) ) Is given, the information is such that if it actually exists, use is permitted by an authentication process such as electronic commerce or bidding.
[0038]
Next, user authentication processing in an online data processing system will be described. The contents of user authentication include, for example, user authentication regarding the availability of use of the system and services, etc., and whether the user has authority over transactions, negotiations and contracts Such as authentication, user participation regarding bidding and various application / examination qualifications.
The online data processing system is accessed from the user terminal, the data of the predetermined data items that the online data processing system requests for data input / transmission, such as application for electronic commerce and bid application, etc. are input, and the input electronic document Send. At this time, an electronic certificate is also transmitted (S101). If the electronic certificate is a private key method, the electronic document is encrypted (electronic signature) using this. The electronic certificate includes organization identification data such as a company code or a serial number for identifying an individual. Send electronic documents, ciphertexts, and public keys.
[0039]
Next, in the online data processing system, the electronic certificate receiving unit receives the data transmitted from the user terminal, decrypts the ciphertext using the attached public key, and verifies the signature. By comparing with the original electronic document, it can be confirmed that no unauthorized tampering has occurred.
At the same time, the authentication means makes an inquiry to the authentication database of the certification authority system in order to confirm that the owner of the private key corresponding to the public key has signed an electronic signature (S102). Based on the authentication information extracted from the authentication database and including at least personal authority information in the organization, the authentication means determines whether or not there is predetermined authority information, and performs user authentication in the online data processing system.
If the authentication database stores in advance the setting of which electronic certificate holder can use the person who has the predetermined authority of the online data processing system, the electronic certificate is stored. The registered user who owns the user through the user authentication inquiring to the certification authority system does not require user registration in each online data processing system.
It is desirable that the certification authority system provides attribute information of the associated “company” in response to an inquiry request from the online data processing system.
When the authentication is completed, the result is notified to the user terminal (S103), and transmission / reception of predetermined data necessary for data processing is performed.
As described above, the basic embodiment of the present invention enables personal authentication within an organization such as a company.
Further, even in a plurality of authentication systems (a plurality of authentication sites with different operators), the user only needs one certificate. In addition, since a general-purpose company code is incorporated in the electronic certificate and the use of the authentication database is open, there is one authentication side (operators such as local governments and companies) and one to be authenticated (bidders, users, etc.). Authentication work will be completed with a general-purpose electronic certificate.
[0040]
Next, an example of the flow of processing in another embodiment of the system of the present invention will be described with reference to FIG.
In a normal authentication operation using an electronic certificate, a user must be registered in advance and entered in an authentication database. New applicants can only use certificates after registering, and must register each time they bid for multiple local governments or use multiple services.
Therefore, as shown in FIG. 4, the usage authority application unit that the user who owns the electronic certificate accesses from the user terminal and applies the usage authority setting application in the online data processing system to the usage authority setting unit, It is desirable that the certificate authority system is provided.
Here, if there is an authentication database in which a general-purpose company code is embedded and the authorization information is entered (information on the other party to be permitted is registered in advance), the first registration is required. Users who have completed the certificate will then be able to bid on local governments and use the service site without having to register again. The WEB site side does not have to construct its own electronic authentication system.
[0041]
Next, an example of the flow of processing in this embodiment will be described with reference to FIG. 4 again.
This is a general-purpose application system that allows certificate holders (persons who own electronic certificates) to register at other sites by themselves.
When an application for setting usage rights in an online data processing system is approved and stored in the usage rights setting means, user authentication is performed for individuals who meet the specified conditions belonging to the organization to which the individual who owns the relevant electronic certificate belongs. Is recognized.
For example, when a certificate holder company (A) who has obtained a bid participation qualification in a certain local government (A) and is bidding with an electronic certificate is going to get a bid qualification in another local government (B) This is the case where the certificate holder itself, which is the user, takes action first, even if the publisher does not take action to pass authority information.
Upon obtaining the bid participation qualification of the local government A and accessing the certification body system (S200), the company A, which has been issued a certificate,
A registration application is made to the use application site (S201).
The company A's information is transmitted from the use application site to the tender site of the local government B (S202), the content is confirmed, and the qualification is examined. If it is OK, the company A can directly participate in bidding for the local government B (S203). This system can be an effective means when there is no advance data of each company on the site operator side.
[0042]
Next, an example of the flow of processing in another embodiment of the system of the present invention will be described with reference to FIG.
In FIG. 5, in an online data processing system including at least an electronic certificate receiving unit and an authentication unit, a data processing system is provided connected to a WEB site or the like that performs data transmission / reception and data processing via the Internet. The data processing system is a basic system in which an administrator who manages and operates a WEB site or the like performs data processing in the organization or the like. For example, a system for storing received data, a transaction, billing, accounting and other data processing, a system for managing user's customers, and the like are examples.
A data processing system that performs various data processing after user authentication uses organization identification data such as a company code used in the authentication database.
This makes it possible to seamlessly collaborate with electronic applications (acceptance), electronic contracts (start of transactions), and core systems (transactions to billing, etc.).
Ordinary electronic certificates are only specialized for authentication. After the authentication is completed, the site operator is forced to perform new work such as calling the customer's customer information and connecting it to the transaction information in order to proceed to the core business system (actual commercial transaction). If the use of the authentication database in which the electronic certificate is distributed and the company information is entered becomes open, the information of the company will be linked using the company code as a key after authentication. It is possible to proceed.
[0043]
Next, an example of the flow of processing in another embodiment of the system of the present invention will be described with reference to FIG.
In this embodiment, as shown in FIG. 6, the authentication database provided in the certification authority system is linked with an organization information database that stores, stores, and updates organization information such as company information associated with organization identification data as a key. Provided.
Companies are living creatures, and various changes such as mergers, bankruptcies, and dormancy can occur. However, for example, in the case of bidding by local governments, bankrupt companies and merged companies due to mergers lose their eligibility to participate in bidding, but the mechanism in which these fluctuation information and electronic certificates are linked is a commercial registration certificate authority or ordinary private certification. There is no station, and when such a situation occurs, a speedy response cannot be taken. In addition, an electronic certificate based on commercial registration cannot cope with company dormancy or unauthorized use of registration.
Here, when the company information is updated by linking the organization information (corporate information) database reflecting the change information of the company and the authentication database, the authentication database is updated at any time in real time or close to it. It is reflected (S300).
When there is a data update on a company that has become inaccessible to electronic application or electronic bidding due to bankruptcy or merger, a revocation list (CRL) is sent from the certification body system to the online data processing system (S301). The invalid processing list is stored in the online data processing system.
The online data processing system is accessed from the user terminal, the data of the predetermined data items that the online data processing system requests for data input / transmission, such as application for electronic commerce and bid application, etc. are input, and the input electronic document Is transmitted (S302). At this time, the electronic certificate is also transmitted, and in the online data processing system, the electronic certificate receiving means receives the data transmitted from the user terminal.
Next, when verifying the signature, a warning can be issued on the authentication system by checking with the invalid processing list (S303). If it is not in the invalid processing list, normal authentication processing is performed.
This enables the site operator to interact only with qualified users. User authentication that reflects the updating and fluctuation of organization information such as companies is enabled.
[0044]
Next, an example of the flow of processing in another embodiment of the system of the present invention will be described with reference to FIG.
In the present embodiment, the online data processing system is provided with a user database of customers and the like.
Companies vary, such as changing the trade name and address, but in a normal authentication system, maintenance is complicated (or impossible), and information at the time of registration is often left as it is.
Here, by connecting the organization information (company information) database that reflects the company's fluctuation information and the authentication database, the authentication database is updated and reflected at any time in real time or close to it when data is updated. (S400). If the data has been updated, the certification authority system provides the updated data by transmitting it to the online data processing system (S401), and updates the user database (S402). Information such as trade name changes and address changes can be provided, and the customer database on the site operator side can be maintained.
The update / variation of the organization information database for storing / accumulating / updating the organization information such as company information provided in cooperation with the authentication database can be used for the update / variation of the user database.
The customer database can be maintained, and the latest data can be referred to when the online data processing system is accessed from the user terminal (S403) and the authentication process is performed.
Next, an example of the flow of processing in another embodiment of the system of the present invention will be described with reference to FIG.
For example, in the construction industry, bids can be restricted and screened by objective construction performance evaluation based on management item reviews, but there is no mechanism to replace management item reviews in other industries. In order to promote the digitization of goods procurement and application in an open environment, it is necessary to cooperate with a system that can obtain company information for grasping and judging the state of bid / application companies.
[0045]
Here, by associating the organization information (company information) database having the credit information of the company with the authentication database, the site operator can check the credit status of each user. Moreover, if qualified screening information as authority information is input in the authentication database in advance, automatic company selection is possible.
In the present embodiment, the data stored in the organization information database includes organization credit information such as corporate credit information.
Organizational credit information includes, for example, a third party investigator providing basic information on companies, organization information, transaction volume and payment results, delivery results, other transaction information, financial information, member information, and other important information. Including quantitative or qualitative information. Further, based on such information, it is possible to store, store, and update indexes, scores, rankings, and other credit information indicating credit information.
In the present embodiment, it is desirable that the authority information stored in advance in the authentication database includes qualifying screening information based on credit information.
The qualifying screening information is data that is used as a reference for each online data processing system to perform screening processing based on the organization credit information in order to determine the qualification of the other party such as a transaction or a bid. It is characterized by narrowing down prospects by making judgments based on whether the transaction is possible, whether it is possible to bid, or priority, etc. To do.
In this case, first, data for determining a reference value or rating value table or the like is created beforehand from company information.
The reference value is, for example, a value such as a numerical value that is a criterion such that a rating of 50 points or more is not traded, and the rating value is a rank classification that is a determination criterion such as a rank of A that is 70 points or more. .
In the system of the present invention, in addition to the above-described reference value or rating value, various scales that serve as criteria for determination can be set in advance.
In addition, the allowable value can be changed on a case-by-case basis for the data on which the determination is made.
Thereby, in the data processing in the online data processing system, screening processing based on credit information is possible.
[0046]
Next, the company information acquisition agent extracts information (company code or the like) for acquiring company information from the transaction condition information to which the company code is added, and makes a search request to the company information providing server. In the search request, the merged data is transmitted to the company information acquisition server for acquiring company information in real time or batch processing.
Referring to FIG. 8, the organization credit information stored in the organization information database is stored in association with the data stored in the authentication database and organization identification data such as a company code. Extraction / reference is enabled (S500).
When performing an automatic screening process, eligible screening information is set and stored in advance in the authentication database from the online data processing system (S501).
The online data processing system is accessed from the user terminal, the data of the predetermined data items that the online data processing system requests for data input / transmission, such as application for electronic commerce and bid application, etc. are input, and the input electronic document Is transmitted (S502). At this time, the electronic certificate is also transmitted, and in the online data processing system, the electronic certificate receiving means receives the data transmitted from the user terminal.
Next, an inquiry is made to the authentication database (S503), and information including credit information of the organization such as the corresponding company is extracted using the company code or the like (S504). The data retrieved and extracted using the company code as a key is company information, and information such as sales and scores. In some cases, the data to be returned is only the judgment itself (YES / NO, etc.).
Using the credit information acquired in this way, the transaction availability, bid availability and priority are determined. Through the processing as described above, based on the rating value or limit value table, etc., the possibility of trading, judgment based on the priority order, etc. are performed to narrow down the promising destinations.
Next, the determination result obtained in the online data processing system from the data obtained as a result of the authentication period system notifies the company or the like who has transmitted information and applied for a transaction.
[Industrial applicability]
[0047]
As described above in detail, according to the present invention, when authenticating an individual in transactions, bidding, contracts, etc. in an electronic space such as the Internet, does the individual really belong to an organization such as a company? It is possible to provide a system capable of authenticating whether or not he / she has the authority to participate / determine / determine in transactions or bidding even if he / she belongs.
Therefore, by incorporating a general-purpose company code or serial number into the electronic certificate and putting the company code, serial number, company personal information, company basic information, authority information, etc. into the authentication database, the company and individual information can be It is possible to authenticate in association with each other, and it becomes possible to authenticate individual business operators.
Furthermore, according to the present invention, it is possible to provide a system that a user can handle with a single certificate even in a plurality of authentication systems such as a plurality of authentication sites with different operators. If a general-purpose company code is incorporated into an electronic certificate and the use of an authentication database becomes open, one general-purpose electronic certificate is provided for both the authentication side of operators such as local governments and companies, and the authenticated side of users such as bidders. The authentication work can be completed with the certificate.
Furthermore, according to the present invention, by linking an authentication database for authentication using an electronic certificate and an organization information database of a company or the like, processing such as authentication can be performed based on the latest updated data at any time during authentication. Possible systems can be provided. Appropriate authentication processing can be performed by responding to retirement from a company, changes in departments and positions, and mergers, bankruptcies, changes in credit information, and other changes.
In addition, data can be collected, stored, and updated by the certification body, so that the authentication system of the present invention can be used without having to build a database individually for each WEB site that performs each authentication. Become.
[Brief description of the drawings]
[0044]
FIG. 1 is a system configuration diagram showing an example of a basic configuration of a system of the present invention.
FIG. 2 is a system configuration diagram showing an example of a configuration in which a certification authority system is provided so as to be accessible from a plurality of online data processing systems.
FIG. 3 is a system outline diagram showing an example of the basic processing flow of the system of the present invention.
FIG. 4 is a system outline diagram showing an example of a basic processing flow of an embodiment of the system of the present invention.
FIG. 5 is a system outline diagram showing an example of a basic processing flow of an embodiment of the system of the present invention.
FIG. 6 is a system outline diagram showing an example of a basic processing flow of an embodiment of the system of the present invention.
FIG. 7 is a system outline diagram showing an example of a basic processing flow of an embodiment of the system of the present invention.
FIG. 8 is a system outline diagram showing an example of a basic processing flow of an embodiment of the system of the present invention.

Claims (8)

入力手段、制御手段、表示手段、出力手段、記憶手段等を備えるコンピュータ等の端末において操作により情報処理が行われるシステムであって、
ユーザー端末からアクセスされるWEBサーバーなどのオンラインデータ処理システムと、
ネットワークを介して前記のオンラインデータ処理システムと接続される認証機関システムとから構成され、
前記のオンラインデータ処理システムは、ユーザー端末から送信される、汎用的な企業コード等の組織識別データ、または個人を識別するシリアルナンバーが組み込まれた電子証明書を受信する電子証明書受信手段と、認証機関システムとの間でデータ送受信を行い、ユーザーの認証処理を行う認証手段とを少なくとも含み、
前記の認証機関システムには、認証データベースが備えられ、前記認証データベースが記憶するデータには、企業コード等の組織識別データと、組織内の個人を認証するために個人を識別するシリアルナンバーと、組織内の個人の権限情報を少なくとも含む個人認証データとが関連付けられており、
前記認証データベースから抽出された、組織内の個人の権限情報を少なくとも含む個人認証データに基づき、前記の認証手段がオンラインデータ処理システムにおいて、組織内の個人の権限情報の認証を少なくとも含むユーザー認証を行うことを特徴とする、汎用的組織内個人認証システム。
A system in which information processing is performed by operation in a terminal such as a computer provided with input means, control means, display means, output means, storage means, etc.
An online data processing system such as a WEB server accessed from a user terminal;
A certification authority system connected to the online data processing system via a network,
The online data processing system includes an electronic certificate receiving unit that receives organization identification data such as a general-purpose company code transmitted from a user terminal , or an electronic certificate incorporating a serial number for identifying an individual , Including at least authentication means for performing data authentication with the certification authority system and performing user authentication processing,
The said certification authority system, the authentication database is provided, the data to which the authentication database is stored, the serial number identifying the individual to authenticate the tissue identification data such as company code, the individuals within the organization, Is associated with personal authentication data that includes at least personal authority information within the organization ,
The extracted from the authentication database, based authority information of the individual within the organization to the personal authentication data including at least said authentication means is have your online data processing systems, users, including at least the authentication authority information of the individual within the organization A general-purpose in-house personal authentication system characterized by performing authentication.
前記の認証機関システムは、複数のオンラインデータ処理システムからアクセス可能に備えられ、異なる複数のWEBサーバーなどのオンラインデータ処理システムにアクセスするユーザー認証を同一の電子証明書を用いて行うことが可能なことを特徴とする、請求項1に記載の汎用的組織内個人認証システム。The certification authority system is provided so as to be accessible from a plurality of online data processing systems, and user authentication for accessing online data processing systems such as a plurality of different WEB servers can be performed using the same electronic certificate. characterized in that, general tissue personal authentication system of claim 1. 前記認証データベースにはさらに、企業コード等の組織識別データで識別される企業ごとの企業基本情報を含むデータが記憶されたことを特徴とする、請求項1または2のいずれかに記載の汎用的組織内個人認証システム。 3. The general-purpose data according to claim 1 , wherein data including basic company information for each company identified by organization identification data such as a company code is further stored in the authentication database. In-house personal authentication system. 前記の認証機関システムには、企業等の組織の所定の権限を有する者が、組織に所属する電子証明書を保有する個人ごとに、組織内の個人の権限を設定する組織権限設定手段が備えられ、
認証データベースから抽出された、組織内の個人の権限情報を少なくとも含む個人認証データに基づき、前記の認証手段がオンラインデータ処理システムにおいて、組織内の個人の権限情報の認証を少なくとも含むユーザー認証を行うことを特徴とする、請求項1〜3のいずれかに記載の汎用的組織内個人認証システム。
The certification authority system includes an organization authority setting means for a person having a predetermined authority of an organization such as a company to set an authority of an individual in the organization for each individual who holds an electronic certificate belonging to the organization. And
Extracted from the authentication database, based authority information of the individual within the organization to the personal authentication data including at least said authentication means is have your online data processing system, comprising at least user authentication certification authority information of the individual within the organization The general-purpose in-house personal authentication system according to any one of claims 1 to 3, wherein:
前記の認証機関システムには、前記のオンラインデータ処理システムの所定の権限を有する者が、どの電子証明書保有者であれば当該オンラインデータ処理システムにアクセスして利用可能とするかを設定する利用権限設定手段が備えられ、
認証データベースから抽出された、組織内の個人の権限情報を少なくとも含む個人認証データに基づき、前記の認証手段がオンラインデータ処理システムにおいて、組織内の個人の権限情報の認証を少なくとも含むユーザー認証を行い、当該オンラインデータ処理システムにアクセスして利用可能か否かを判定することを特徴とする、請求項1〜4のいずれかに記載の汎用的組織内個人認証システム。
Use in the certification authority system to set which electronic certificate holder who has the predetermined authority of the online data processing system can access and use the online data processing system Authority setting means,
Extracted from the authentication database, based authority information of the individual within the organization to the personal authentication data including at least said authentication means is have your online data processing system, comprising at least user authentication certification authority information of the individual within the organization gastric row, and wherein the determining whether available by accessing the online data processing systems, general tissue personal authentication system according to any one of claims 1 to 4.
前記の認証手段がオンラインデータ処理システムにおいて行われる、組織内の個人の権限情報の認証を少なくとも含むユーザー認証は、システムやサービスの利用等の利用可否についてのユーザー認証、取引や商談・契約等に対する権限の有無についてのユーザー認証、入札参加や各種申請・審査等に対する資格の有無についてのユーザー認証のいずれかであることを特徴とする、請求項1〜5のいずれかに記載の汎用的組織内個人認証システム。The means of authentication is carried out have your on-line data processing system, at least including user authentication to authenticate the authority information of individuals in the organization, user authentication for the availability of use, etc. of systems and services, transactions and negotiations and contracts 6. The general purpose according to any one of claims 1 to 5 , characterized in that it is any one of user authentication for the presence / absence of authority to the user, and user authentication for the presence / absence of qualification for bid participation and various applications / examinations. In-house personal authentication system. 汎用的な企業コード等の組織識別データと、個人を識別するシリアルナンバーとが組み込まれた電子証明書を所有するユーザーがユーザー端末からアクセスして、前記の利用権限設定手段に対しオンラインデータ処理システムにおける利用権限の設定申請を行う利用権限申請手段が、前記の認証機関システムに備えられたことを特徴とする、請求項1〜6のいずれかに記載の汎用的組織内個人認証システム。 And tissue identification data such as general corporate code, the user who owns the electronic certificate and the serial number has been incorporated for identifying the individual access from the user terminal, online data processing system with respect to the usage authority setting means The general-purpose in-house personal authentication system according to any one of claims 1 to 6 , characterized in that use authority application means for applying for use authority setting is provided in the certification authority system. 前記の認証機関システムに備えられる認証データベースは、組織識別データをキーとして関連付けられた企業情報などの組織情報を記憶・蓄積・更新する組織情報データベースと連携して備えられ、企業等の組織情報の更新・変動を反映して、認証データベースから抽出された、組織内の個人の権限情報を少なくとも含む個人認証データに基づき、前記の認証手段がオンラインデータ処理システムにおいて、組織内の個人の権限情報の認証を少なくとも含むユーザー認証を行うことを特徴とする、請求項1〜7のいずれかに記載の汎用的組織内個人認証システムThe authentication database provided in the certification authority system is provided in cooperation with an organization information database that stores, stores, and updates organization information such as company information associated with organization identification data as a key. Based on personal authentication data extracted from the authentication database and including at least personal authority information in the organization, reflecting the update / variation , the above-mentioned authentication means uses the online data processing system to identify the personal authority information in the organization. 8. The general-purpose intra-organizational personal authentication system according to claim 1, wherein user authentication including at least authentication is performed .
JP2004512005A 2002-06-11 2002-06-11 General in-house personal authentication system Expired - Fee Related JP3622789B2 (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2002/005813 WO2003105002A1 (en) 2002-06-11 2002-06-11 General-purpose autentication system in organization

Publications (2)

Publication Number Publication Date
JP3622789B2 true JP3622789B2 (en) 2005-02-23
JPWO2003105002A1 JPWO2003105002A1 (en) 2005-10-13

Family

ID=29727341

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004512005A Expired - Fee Related JP3622789B2 (en) 2002-06-11 2002-06-11 General in-house personal authentication system

Country Status (3)

Country Link
JP (1) JP3622789B2 (en)
AU (1) AU2002306326A1 (en)
WO (1) WO2003105002A1 (en)

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4663242B2 (en) * 2004-01-09 2011-04-06 日本電信電話株式会社 CONTENT DISTRIBUTION / REPRODUCTION METHOD, CONTENT DISTRIBUTION / REPRODUCTION SYSTEM, ITS MANAGEMENT DEVICE, AND REPRODUCTION DEVICE
JP5886226B2 (en) * 2013-03-12 2016-03-16 株式会社野村総合研究所 Employee exchange system
JP6357778B2 (en) * 2013-06-26 2018-07-18 株式会社リコー COMMUNICATION DEVICE, COMMUNICATION SYSTEM, AND PROGRAM
JP6319006B2 (en) * 2014-09-18 2018-05-09 富士通株式会社 Authentication service method, authentication service server, and authentication service system
JP6967847B2 (en) * 2016-10-31 2021-11-17 周樹 是枝 Certificate management device
JP6941428B2 (en) * 2016-11-04 2021-09-29 周樹 是枝 Certificate management device
CN107392040B (en) * 2017-04-28 2019-08-09 阿里巴巴集团控股有限公司 A kind of method and device of common recognition verifying
JP7082071B2 (en) 2019-01-30 2022-06-07 株式会社日立製作所 Information linkage system and information linkage method
JP7308631B2 (en) 2019-03-15 2023-07-14 株式会社日立製作所 Information linkage system and information management method
JP7317659B2 (en) 2019-10-09 2023-07-31 株式会社日立製作所 Computer system and cooperative control method
JP7377056B2 (en) 2019-10-11 2023-11-09 株式会社日立製作所 Information linkage method, information linkage system, and information linkage program
JPWO2021245887A1 (en) 2020-06-04 2021-12-09

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3396162B2 (en) * 1998-04-08 2003-04-14 日本電信電話株式会社 Authentication system and authentication method, and recording medium storing program for realizing the system or method
JP4275772B2 (en) * 1998-06-30 2009-06-10 株式会社Cskホールディングス Database system, data management method, and recording medium recording data management software
JP2001216371A (en) * 2000-01-31 2001-08-10 Fuji Xerox Co Ltd System and method for electronic transaction
JP2001216400A (en) * 2000-02-04 2001-08-10 Teikoku Databank Ltd Electronic business transaction system
JP2001306525A (en) * 2000-04-27 2001-11-02 Secugen Japan Ltd Method and system for authenticating user, user authentication system operating method, authentication sever and enterpriser server
JP2002007930A (en) * 2000-06-19 2002-01-11 Seiko Epson Corp Credit information providing system, selling system, purchase system and information storing medium
JP2002026962A (en) * 2000-07-12 2002-01-25 Nec Corp Member management method and member management system
JP2002149609A (en) * 2000-11-13 2002-05-24 Nec Corp Web access authentication system

Also Published As

Publication number Publication date
WO2003105002A1 (en) 2003-12-18
JPWO2003105002A1 (en) 2005-10-13
AU2002306326A1 (en) 2003-12-22

Similar Documents

Publication Publication Date Title
US6236972B1 (en) Method and apparatus for facilitating transactions on a commercial network system
US8560456B2 (en) System and method for an anonymous exchange of private data
US8171556B2 (en) Personal information protection method, personal information protection system, processing device, portable transmitter/receiver, and program
KR100979504B1 (en) Apparatus and method for service conclusion real estate intermediation contract using real estate intermediation information service
US20020120537A1 (en) Web based system and method for managing business to business online transactions
US20080221945A1 (en) Ecosystem allowing compliance with prescribed requirements or objectives
JP2003157402A (en) Open network sale system and method of acknowledging transaction on real-time basis
EP1314103A2 (en) System, method and apparatus for international financial transactions
JP4772449B2 (en) Method and system for automatically evaluating participants in trust trust infrastructure
KR101639024B1 (en) Method for signing contract on exclusive intermediate for trade of real estate and Computer Readable Medium for Storing Program for Carrying out the same Method
JP3622789B2 (en) General in-house personal authentication system
US20070143173A1 (en) Method and system for anonymous communication of information about a home
KR102230452B1 (en) open market blockchain statistical analysis system for ship supplies
JP3982135B2 (en) Booking certificate issuing device and method
KR20190025802A (en) Enterprise Business and Communication system Using Cloud-Computing
US20020038424A1 (en) Apparatus and method for providing security for electronic signatures
KR20210110531A (en) Method for transparent real estate transactions
JP4898883B2 (en) Multiple auction management method and system using network
KR20200065607A (en) O2O service system for technology transaction and method of providing technology transaction service using the same
Jailani et al. Secure and auditable agent-based e-marketplace framework for mobile users
KR100473184B1 (en) In public Bidding/The warding of a contract to manage system
JP2023074500A (en) Information processing device and program
JP7445648B2 (en) Data processing system, data processing method, and program
US20060080256A1 (en) Method and system for establishing a trustworthy supplier
US20110093348A1 (en) Financial broker social-professional website internet system

Legal Events

Date Code Title Description
TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20041109

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20041116

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

Ref document number: 3622789

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20081203

Year of fee payment: 4

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20091203

Year of fee payment: 5

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20091203

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20101203

Year of fee payment: 6

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20111203

Year of fee payment: 7

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121203

Year of fee payment: 8

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121203

Year of fee payment: 8

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131203

Year of fee payment: 9

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees