JP4008468B2 - Product purchase linked identification system - Google Patents

Product purchase linked identification system Download PDF

Info

Publication number
JP4008468B2
JP4008468B2 JP2005334819A JP2005334819A JP4008468B2 JP 4008468 B2 JP4008468 B2 JP 4008468B2 JP 2005334819 A JP2005334819 A JP 2005334819A JP 2005334819 A JP2005334819 A JP 2005334819A JP 4008468 B2 JP4008468 B2 JP 4008468B2
Authority
JP
Japan
Prior art keywords
information
certificate information
certificate
user
electronic money
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2005334819A
Other languages
Japanese (ja)
Other versions
JP2007140988A (en
Inventor
雅一 木村
正彦 中野
盛弘 野原
喜弘 上野
俊宏 辰奥
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
CSE CO.,LTD.
Original Assignee
CSE CO.,LTD.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by CSE CO.,LTD. filed Critical CSE CO.,LTD.
Priority to JP2005334819A priority Critical patent/JP4008468B2/en
Publication of JP2007140988A publication Critical patent/JP2007140988A/en
Application granted granted Critical
Publication of JP4008468B2 publication Critical patent/JP4008468B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、身分証明システムに関し、より詳しくは、移動通信装置を用いた身分証明システムに関する。   The present invention relates to an identification system, and more particularly to an identification system using a mobile communication device.

従来、身分証明書は、紙等の印刷物であることが通常であり、身分証明書が必要なときに携帯していないと、その提示をすることができず、その場合は会員向けのサービスを受けられない等の不都合があった。これに対して、携帯電話等であれば携行していることが多いことに注目して、携帯電話等の移動通信装置を用いた身分証明手段が提案されてきた(例えば、特許文献1、2)。   Traditionally, ID cards are usually printed materials such as paper. If you do not carry your ID card with you when you need it, you will not be able to present it. There was inconvenience such as not being able to receive. On the other hand, paying attention to the fact that mobile phones and the like are often carried, identification means using mobile communication devices such as mobile phones have been proposed (for example, Patent Documents 1 and 2). ).

また、身分証明書が単なる印刷物である場合には、身分証明書の提示を受けた者がその内容を読み取り、身分の証明を確認したことに応じて、他のシステムの動作させる場合には、そのシステムに、例えば氏名や会員番号のような情報を手動で入力する必要があった。これを解決する手段として、印刷物であるカード型の身分証明書にICチップを内蔵し、電気的な身分証明を可能とし、例えば、出欠管理を行なうカード型の身分証明書の機能を拡張したシステムが提供されてきた(例えば、非特許文献1)。   In addition, if the ID card is just a printed matter, the person who received the ID card reads the contents and confirms the ID card. It was necessary to manually enter information such as name and membership number into the system. As a means for solving this problem, a system in which an IC chip is incorporated in a card-type identification card that is a printed matter, and electrical identification can be performed, for example, a function of a card-type identification card that performs attendance management is expanded. Has been provided (for example, Non-Patent Document 1).

特開2003−330889号公報JP 2003-330889 A 特開2004-295507号公報JP 2004-295507 A 吉岡綾乃、”ITmediaビジネスモバイル”、[online]、平成17年7月2日、アイティメディア株式会社、[平成17年11月1日検索]、インターネット<URL : http://www.itmedia.co.jp/enterprise/mobile/articles/0507/02/news015.html#l_ay_sp02.jpg>Ayano Yoshioka, “ITmedia Business Mobile”, [online], July 2, 2005, IT Media Inc., [searched November 1, 2005], Internet <URL: http://www.itmedia.co .jp / enterprise / mobile / articles / 0507/02 / news015.html # l_ay_sp02.jpg>

しかし、前述の移動通信装置を用いた身分証明手段においては、身分証明が要求された際には、移動体通信装置がその度にサーバに格納された身分証明情報にアクセスして確認する必要があるため、例えば、その移動体通信装置が携帯電話であって、地下等で無線電波が到達しないために無線データ通信を実行することができないような場合には、身分証明を行うことができないという欠点があった。   However, in the identification means using the above-described mobile communication device, when identification is requested, the mobile communication device must access and confirm the identification information stored in the server each time. Therefore, for example, if the mobile communication device is a mobile phone and wireless radio communication cannot be performed because radio waves do not reach underground, etc., identification cannot be performed. There were drawbacks.

また、前述のカード型の身分証明書にICチップを内蔵した身分証明書を用いたシステムにおいては、身分証明書は、従来と同様に単なるカードに過ぎないため、身分証明と連動させた機能、例えば、身分証明を前提として当該個人のユーザ情報をサーバから読み出し、それを閲覧するなどの機能を実現することができないという欠点があった。また、従来の紙やカード型の身分証明書の場合、身分証明書として、学生証または受講生証、教職員証、社員証、会員証などが発行主体ごとに別々に発行されており、ユーザは複数の証明書を携行しなければならいという欠点があった。   In addition, in the system using the above-described card type identification card with an IC chip built-in, the identification card is just a card as in the prior art, so the function linked to the identification card, For example, there is a drawback that it is impossible to realize a function such as reading personal user information from a server and viewing it on the premise of identification. In the case of conventional paper or card-type IDs, student IDs, student IDs, faculty / staff IDs, employee IDs, membership IDs, etc. are issued separately for each issuer. There was a disadvantage that multiple certificates had to be carried.

また、移動通信装置101を利用して学生や社員などの身分を自動的に確認し、それによって出席や出退勤などを管理するシステムは存在しなかった。また、特定のサービスポイント会員であれば商品の購入に応じてサービスポイントが発行されるようなシステムにおいて、従来、サービスポイント会員の身分を自動的に確認してサービスポイントを自動的に発行するシステムは存在しなかった。また、会員の身分を自動的に確認して、購入価格に対して自動的に割引を実施するサービスなどを実現したシステムは存在しなかった。   In addition, there is no system that automatically checks the status of students, employees, and the like using the mobile communication device 101, thereby managing attendance, attendance, etc. In addition, in a system in which service points are issued according to the purchase of a product if it is a specific service point member, a system for automatically issuing service points by automatically confirming the identity of service point members. Did not exist. In addition, there is no system that realizes a service that automatically confirms the membership status and automatically discounts the purchase price.

本発明は上記の課題に鑑みてなされたものであり、移動通信装置を用いた身分証明システムであって、無線データ通信手段を使用することができない場合であっても、証明書の画像の表示および証明書情報を出力することによって視覚的および電子的に身分証明を行なうことを可能とし、さらには、身分証明を前提として、入退場や出席情報などの個人のユーザ情報を閲覧したり、商品の購入に応じてサービスポイントを自動発行したり、会員に自動的に割引を実施するなどの複合的な機能を有するシステムを提供することを目的とする。   The present invention has been made in view of the above problems, and is an identification system using a mobile communication device, and even when a wireless data communication means cannot be used, an image of a certificate is displayed. In addition, it is possible to visually and electronically verify the identity by outputting certificate information, and on the premise of identification, it is possible to view personal user information such as entrance / exit information and attendance information, It is an object of the present invention to provide a system having multiple functions such as automatically issuing service points according to purchases of members and automatically discounting members.

本発明は、上記の課題を解決するために以下のような特徴を有している。
一つの観点に係る本発明は、サーバと、当該サーバと無線通信手段及びデータ通信手段によりネットワークを介して接続され、それぞれのユーザが所定の身分を有する旨の証明書としての情報を出力する移動通信装置とを備えた身分証明システムであって、前記サーバは、前記ユーザ及び当該ユーザが前記所定の身分を有することを識別する証明書情報、前記所定の身分の有効期限、及び無効とすべきようになった証明書情報に対しては当該証明書情報を無効化する旨を表わす無効化情報、をそれぞれのユーザに関連付けて記憶する証明書情報管理サーバと、前記証明書情報に関する情報を前記移動通信装置から出力させるためのアプリケーションをネットワークを介して当該移動通信装置にダウンロードさせるためのアプリケーションダウンロードサーバと、を備え、前記移動通信装置は、情報を表示するための表示画面と、前記アプリケーションを動作させるプロセッサ手段と、前記アプリケーションに関するデータを記憶する不揮発性メモリ手段と、前記アプリケーションを無線データ通信によりネットワークを介して前記アプリケーションダウンロードサーバからダウンロードして前記不揮発性メモリ手段に記憶させるアプリケーションダウンロード手段と、前記アプリケーションが前記プロセッサ手段で動作することにより、前記証明書情報、及び前記有効期限を前記証明書情報管理サーバから取得して前記不揮発性メモリ手段に記憶させる証明書情報取得手段と、前記アプリケーションが前記プロセッサ手段で動作することにより、前記ユーザに関連付けられた前記無効化情報が前記証明書情報管理サーバに存在しているか否かを確認し、当該無効化情報の存在が確認されれば前記証明書情報が無効である旨を表わす情報を前記不揮発性メモリ手段に記憶させる無効化情報取得手段と、前記アプリケーションが前記プロセッサ手段で動作することにより、外部から前記証明書の表示要求を受信し、当該表示要求に応じて、前記有効期限が満了しておらず、かつ、前記無効化情報の存在が確認されていなければ、前記証明書情報により前記ユーザが前記所定の身分を有することが識別されたことを条件として前記不揮発性メモリ手段から前記証明書情報を読み出してそれに基づいて前記ユーザを識別可能な情報及び前記所定の身分を有する旨の表示を含む証明書の画像を生成し、それを前記表示画面に表示させる証明書画像表示手段と、を備えたことを特徴とする。
The present invention has the following features to solve the above problems.
According to one aspect of the present invention, a server is connected to the server by a wireless communication unit and a data communication unit via a network and outputs information as a certificate that each user has a predetermined identity. An identification system comprising a communication device, wherein the server should be certificate information that identifies the user and the user has the predetermined identity, the expiration date of the predetermined identity, and invalidity The certificate information management server that stores the revocation information indicating that the certificate information is revoked in association with each user, and the information related to the certificate information. An application download for causing the mobile communication device to download an application to be output from the mobile communication device via the network A load server, wherein the mobile communication device includes a display screen for displaying information, a processor means for operating the application, a non-volatile memory means for storing data relating to the application, and the application as wireless data. Application download means for downloading from the application download server via a network and storing it in the nonvolatile memory means, and the application operating on the processor means, whereby the certificate information and the expiration date are Certificate information acquisition means acquired from a certificate information management server and stored in the nonvolatile memory means, and the application associated with the user is operated by the processor means. Confirmation information is present in the certificate information management server, and if the existence of the invalidation information is confirmed, information indicating that the certificate information is invalid is stored in the nonvolatile memory means. The invalidation information acquisition means to be stored and the application operates on the processor means to receive the certificate display request from the outside, and the expiration date has not expired according to the display request, If the presence of the invalidation information is not confirmed, the certificate information is read from the non-volatile memory means on the condition that the user is identified by the certificate information as having the predetermined identity. And generating a certificate image including information identifying the user based on the information and a display indicating that the user has the predetermined identity, and displaying the certificate image on the display screen. And a certificate image display means.

本発明は、前記移動通信装置は、外部端末との間で前記不揮発性メモリ手段に記憶された情報に関するデータの送受信を行う非接触データ通信手段と、前記非接触データ通信手段を通じて前記外部端末から前記証明書情報の出力要求を受信し、当該出力要求に応じて、前記不揮発性メモリ手段に記憶された前記証明書情報を読み出して、前記有効期限が満了していなければ、有効な前記証明書情報を当該非接触データ通信手段を通じて当該外部端末に出力する証明書情報出力手段と、をさらに有するように構成できる。   According to the present invention, the mobile communication device transmits and receives data relating to information stored in the nonvolatile memory means to and from an external terminal from the external terminal through the non-contact data communication means. The certificate information output request is received, and in response to the output request, the certificate information stored in the nonvolatile memory means is read, and if the expiration date has not expired, the valid certificate Certificate information output means for outputting information to the external terminal through the contactless data communication means can be further included.

本発明は、前記不揮発性メモリ手段は、データ書き込み時に正しい書き込みキーが必要である書き込み保護不揮発性メモリ手段を含み、前記身分証明システムは、前記書き込み保護不揮発性メモリ手段の正しい書き込みキーを記憶し、ネットワークを介して受信した当該書き込み保護不揮発性メモリ手段へのデータ書き込み要求に応じて当該正しい書き込みキーを伴うデータ書き込み命令をネットワークを介して当該データ書き込み要求元に送信する書き込み管理サーバ、を含み、前記証明書情報取得手段は、前記無効化情報の存在が確認されていなければ、前記証明書情報管理サーバから取得した前記証明書情報および前記有効期限を前記書き込み保護不揮発性メモリ手段に記憶させるための前記正しい書き込みキーを伴ったデータ書き込み命令を前記書き込み管理サーバからネットワークを介して前記書き込み保護不揮発性メモリ手段に送信する要求をネットワークを介して前記書き込み管理サーバに送信することによって、前記証明書情報を前記書き込み保護不揮発性メモリ手段に記憶させるものであり、前記無効化情報取得手段は、前記無効化情報の存在が確認されれば、前記証明書情報が無効である旨を表わす情報を前記書き込み保護不揮発性メモリに記憶させるための前記正しい書き込みキーを伴ったデータ書き込み命令を前記書き込み管理サーバからネットワークを介して前記書き込み保護不揮発性メモリ手段に送る要求をネットワークを介して前記書き込み管理サーバに送信することによって、前記証明書が無効である旨を表わす情報を前記書き込み保護不揮発性メモリ手段に記憶させるものであるように構成できる   According to the present invention, the nonvolatile memory means includes a write protection nonvolatile memory means that requires a correct write key when writing data, and the identification system stores the correct write key of the write protection nonvolatile memory means. A write management server for transmitting a data write command with the correct write key to the data write request source via the network in response to a data write request to the write protected nonvolatile memory means received via the network. The certificate information acquisition unit stores the certificate information and the expiration date acquired from the certificate information management server in the write protection nonvolatile memory unit if the existence of the invalidation information is not confirmed. Write data with the correct write key for The certificate information is sent to the write protection nonvolatile memory means by sending a request to send the command from the write management server to the write protection nonvolatile memory means via the network. And the invalidation information acquisition means is configured to store information indicating that the certificate information is invalid in the write-protected nonvolatile memory if the existence of the invalidation information is confirmed. The certificate becomes invalid by sending a request to send the data write command with the correct write key from the write management server to the write protection nonvolatile memory means via the network to the write management server. The information indicating that the write protection is nonvolatile It can be configured to be one which is stored in the memory means

本発明は、前記証明書情報管理サーバは複数存在し、当該複数の証明書情報管理サーバのそれぞれは、複数の種類の所定の身分の内の1つの身分を有する者として当該ユーザを識別する証明書情報、前記所定の身分の有効期限、及び無効とすべきようになった証明書情報に対しては当該証明書情報を無効化する旨を表わす無効化情報を記憶するものであり、前記書き込み保護不揮発性メモリ手段は、1つの種類の証明書の前記証明書情報を記憶するものであり、前記証明書情報取得手段は、前記証明書情報及び前記有効期限を前記書き込み保護不揮発性メモリ手段に記憶させる際に、すでに他の種類の証明書の前記証明書情報及び前記有効期限が記憶されていた場合には、それを先に消去するように構成できる。   In the present invention, there are a plurality of certificate information management servers, and each of the plurality of certificate information management servers is a certificate that identifies the user as a person having one of a plurality of types of predetermined status. Certificate information, the expiration date of the predetermined identity, and the certificate information that is supposed to be invalidated is stored invalidation information indicating that the certificate information is invalidated. The protection nonvolatile memory means stores the certificate information of one type of certificate, and the certificate information acquisition means stores the certificate information and the expiration date in the write protection nonvolatile memory means. When the certificate information and the expiration date of another type of certificate have already been stored at the time of storage, the certificate information and the expiration date can be deleted first.

本発明は、前記証明書情報管理サーバは複数存在し、当該複数の証明書情報管理サーバのそれぞれは、それぞれが複数の分野のいずれかに分類されている複数の種類の所定の身分の内の1つの身分を有する者として当該ユーザを識別する証明書情報、前記所定の身分の有効期限、及び無効とすべきようになった証明書情報に対しては当該証明書情報を無効化する旨を表わす無効化情報を記憶するものであり、前記書き込み保護不揮発性メモリ手段は、前記証明書が分類されている分野のそれぞれに対して、それぞれ書き込みキーが異なる1つの書き込み領域を有するものであり、前記証明書情報管理サーバは、前記証明書情報のそれぞれの分野ごとの正しい書き込みキーを記憶しており、前記証明書情報取得手段は、前記証明書情報及び前記有効期限を前記書き込み保護不揮発性メモリ手段に記憶させる際に、すでに同じ分野の他の種類の証明書の前記証明書情報及び前記有効期限が記憶されていた場合には、それを先に消去するように構成できる。   In the present invention, there are a plurality of the certificate information management servers, and each of the plurality of certificate information management servers is included in a plurality of types of predetermined statuses that are classified into any of a plurality of fields. The certificate information that identifies the user as a person having one identity, the expiration date of the predetermined identity, and the certificate information that is supposed to be invalidated is to invalidate the certificate information. Revocation information representing, wherein the write protection nonvolatile memory means has one write area with a different write key for each of the fields into which the certificate is classified, The certificate information management server stores a correct write key for each field of the certificate information, and the certificate information acquisition unit includes the certificate information and the certificate information. When the expiration date is stored in the write-protected nonvolatile memory means, if the certificate information and the expiration date of another type of certificate in the same field are already stored, the certificate information is deleted first. It can be configured as follows.

本発明は、前記証明書情報管理サーバは、あるユーザに対するある種類の証明書情報の無効化要求の入力を受け付け、当該無効化要求に応じて無効化情報を生成する無効化要求受付手段と、あるユーザに対するある種類の証明書情報の有効化要求の入力を受け付け、当該有効化要求に応じて、それの無効化情報が存在している場合には当該無効化情報を削除する有効化要求受付手段と、をさらに有するように構成できる。   In the present invention, the certificate information management server receives an input of an invalidation request for a certain type of certificate information for a certain user, and generates invalidation information in response to the invalidation request, Accepting an input of a validation request for a certain type of certificate information for a certain user, and accepting an validation request for deleting the invalidation information when the invalidation information exists in response to the validation request And means.

本発明は、前記アプリケーションが前記プロセッサ手段で動作することにより、前記無効化情報が前記証明書情報管理サーバに存在しているか否かを確認し、当該無効化情報の存在が確認されなければ、前記証明書情報が無効である旨を表わす情報がすでに前記不揮発性メモリ手段に記憶されていた場合にそれを消去させる有効化手段をさらに有するように構成できる。   The present invention confirms whether or not the revocation information exists in the certificate information management server by operating the application on the processor means, and if the existence of the revocation information is not confirmed, If the information indicating that the certificate information is invalid is already stored in the non-volatile memory means, it can be configured to further comprise an enabling means for erasing the information.

本発明は、前記証明書情報管理サーバは、移動通信装置のハードウェアをユニークに識別するハードウェア識別情報を移動通信装置との無線データ通信時に取得するハードウェア識別情報取得手段を有し、前記ユーザの使用する前記移動通信装置のハードウェア識別情報を前記ユーザに関連付けてさらに記憶し、当該ハードウェア識別情報を使用して前記証明書情報及び前記有効期限を取得させる移動通信装置を識別するように構成できる。   The certificate information management server includes hardware identification information acquisition means for acquiring hardware identification information for uniquely identifying hardware of a mobile communication device during wireless data communication with the mobile communication device, The hardware identification information of the mobile communication device used by the user is further stored in association with the user, and the hardware communication information is used to identify the mobile communication device that obtains the certificate information and the expiration date. Can be configured.

本発明は、前記証明書情報管理サーバは、ある前記ユーザに関連付けて記憶されていたハードウェア識別情報以外のハードウェア識別情報を有する移動通信装置の前記無効化情報取得手段から、同じ前記ユーザに関連付けて記憶された無効化情報が存在しているか否かの確認を受けた場合には、当該移動通信装置に対して無効化情報が存在しているものと通知するように構成できる。   According to the present invention, the certificate information management server sends the revocation information acquisition unit of the mobile communication device having hardware identification information other than the hardware identification information stored in association with a certain user to the same user. When it is confirmed whether or not invalidation information stored in association is present, it can be configured to notify the mobile communication device that invalidation information is present.

本発明は、前記証明書情報管理サーバは、ある前記ユーザに関連付けて記憶されていたハードウェア識別情報以外のハードウェア識別情報を有する移動通信装置の前記証明書情報取得手段から、同じ前記ユーザに関連付けて記憶された前記証明書情報及び前記有効期限の取得がされた場合には、記憶する前記ハードウェア識別情報を、前記ユーザに関連付けて記憶されていたハードウェア識別情報以外のハードウェア識別情報に変更するように構成できる。   In the present invention, the certificate information management server sends the certificate information acquisition means of the mobile communication device having hardware identification information other than the hardware identification information stored in association with a certain user to the same user. When the certificate information stored in association with the expiration date is acquired, the hardware identification information other than the hardware identification information stored in association with the user is stored as the hardware identification information to be stored. Can be configured to change to

本発明は、前記移動通信装置は音声通信手段をさらに備えた携帯電話機であり、前記ハードウェア識別情報は当該携帯電話機の電話番号であるように構成できる。   In the present invention, the mobile communication device may be a mobile phone further provided with voice communication means, and the hardware identification information may be a telephone number of the mobile phone.

本発明は、前記証明書情報管理サーバは、前記証明書情報及び前記有効期限を前記移動通信装置に取得させる前に、前記ユーザが正当であることを確認するためのアクセスキーの設定を前記ユーザに促し、設定された当該アクセスキーをネットワークを介して取得するアクセスキー取得手段を有し、取得した前記アクセスキーを前記ユーザに対応付けてさらに記憶し、前記無効化情報取得手段は、前記無効化情報が前記証明書情報管理サーバに存在しているか否かを確認する際に前記アクセスキーを前記証明書情報管理サーバに送信し、前記証明書情報管理サーバは、前記無効化情報取得手段から前記無効化情報が当該証明書情報管理サーバに存在しているか否かを確認する際に送信されたアクセスキーが前記ユーザに対応付けて記憶されていたアクセスキーと異なる場合には、当該証明書情報に対する無効化情報を生成するように構成できる。   In the present invention, the certificate information management server sets an access key for confirming that the user is valid before causing the mobile communication device to acquire the certificate information and the expiration date. The access key acquisition means for acquiring the set access key via the network, further storing the acquired access key in association with the user, and the invalidation information acquisition means The access key is transmitted to the certificate information management server when checking whether the certificate information exists in the certificate information management server, and the certificate information management server receives the revocation information from the revocation information acquisition unit. The access key transmitted when confirming whether the revocation information exists in the certificate information management server is stored in association with the user. And if different access key may be configured to generate the invalidation information for the certificate information.

本発明は、前記無効化情報取得手段が前記無効化情報が前記証明書情報管理サーバに存在しているか否かを確認する際に前記証明書情報管理サーバに送信する前記アクセスキーは、前記ユーザによって前記移動通信装置に入力されるように構成できる。   In the present invention, when the revocation information acquisition unit confirms whether or not the revocation information exists in the certificate information management server, the access key transmitted to the certificate information management server is the user Can be configured to be input to the mobile communication device.

本発明は、前記無効化情報取得手段が前記無効化情報が前記証明書情報管理サーバに存在しているか否かを確認する際に前記証明書情報管理サーバに送信する前記アクセスキーは、一旦、前記ユーザによって前記移動通信装置に入力されると、前記不揮発性メモリ手段に記憶され、次回以降の前記無効化情報取得手段による前記無効化情報が前記証明書情報管理サーバに存在しているか否かの確認の際には、記憶された前記アクセスキーが前記証明書情報管理サーバに送信されるように構成できる。   In the present invention, when the revocation information acquisition unit confirms whether or not the revocation information exists in the certificate information management server, the access key transmitted to the certificate information management server is temporarily Whether or not the invalidation information obtained by the invalidation information acquisition means from the next time is stored in the certificate information management server when it is input to the mobile communication device by the user. In the confirmation, the stored access key can be transmitted to the certificate information management server.

本発明は、前記次回以降の前記無効化情報取得手段による前記無効化情報が前記証明書情報管理サーバに存在しているか否かの確認の際に、前回に前記アクセスキーが前記ユーザによって前記移動通信装置に入力されてから所定の期間が経過している場合には、当該アクセスキーの前記移動通信装置への再入力を要求し、正しいアクセスキーが再入力されたことを確認するように構成できる。   In the present invention, when the revocation information acquisition unit after the next time checks whether the revocation information exists in the certificate information management server, the access key is moved by the user last time. When a predetermined period has elapsed since being input to the communication device, the access key is requested to be input again to the mobile communication device, and the correct access key is confirmed to be input again it can.

本発明は、前記無効化情報取得手段による前記無効化情報が前記証明書情報管理サーバに存在しているか否かの確認は、少なくとも、所定の期間である一次期間ごとに実施されるように構成できる。   The present invention is configured such that the confirmation as to whether or not the revocation information is present in the certificate information management server by the revocation information acquisition unit is performed at least for each primary period that is a predetermined period. it can.

本発明は、前記アプリケーションが前記プロセッサ手段で動作することにより、前記無効化情報取得手段による前記一次期間ごとの前記無効化情報が前記証明書情報管理サーバに存在しているか否かの確認が無線データ通信の状態により連続して1回以上失敗した場合、前回の前記無効化情報が前記証明書情報管理サーバに存在しているか否かの確認が成功してからの期間が、前記一次期間より長い所定の期間である二次期間を超過しているか否かを判断し、超過していれば当該証明書情報が無効である旨を表わす情報を前記不揮発性メモリ手段に記憶させる二次期間超過無効化手段、をさらに有するように構成できる。   According to the present invention, it is possible to check whether the revocation information for each primary period by the revocation information acquisition unit exists in the certificate information management server by the application unit operating on the processor unit. If the data communication state fails continuously one or more times, the period after the previous confirmation of whether the revocation information exists in the certificate information management server is greater than the primary period. Judgment whether or not the secondary period, which is a long predetermined period, is exceeded, and if it exceeds, the secondary period exceeding the information indicating that the certificate information is invalid is stored in the nonvolatile memory means It may be configured to further include invalidation means.

本発明は、前記証明書画像表示手段は、前記証明書の画像に特定の日付または時刻を表わす文字を合成した上で表示させるように構成できる。   In the present invention, the certificate image display means may be configured to display the certificate image after combining characters representing a specific date or time.

本発明は、前記証明書画像表示手段は、前記証明書の画像を表示させているときに、前記ユーザから入力された所定の要求に応じて、当該画像に対して、拡大表示、反転表示、ブリンク、輝度変更、色相変更、彩度変更、文字合成を含む各種画像処理の内の少なくとも1つを実施するほうに構成できる。   In the present invention, when the certificate image display means is displaying an image of the certificate, an enlarged display, a reverse display is performed on the image according to a predetermined request input from the user. It can be configured to perform at least one of various image processing including blink, luminance change, hue change, saturation change, and character composition.

本発明は、前記サーバは、前記ユーザの所定の施設における入場時刻を記憶するユーザ情報管理サーバをさらに備え、前記外部端末は、前記所定の施設の入場経路上に設置されており、前記身分証明システムは、前記外部端末に接続された、前記ユーザの前記所定の施設における入場の確認のために前記非接触データ通信手段を通じて前記証明書情報の出力要求を前記証明書情報出力手段に送信することによって当該証明書情報出力手段から前記証明書情報を受信し、それに応じて、前記証明書情報により前記ユーザが前記所定の身分を有することが識別されたことを条件として当該証明書情報を受信した時刻を当該ユーザの前記所定の施設における入場時刻の記憶のためにネットワークを介して前記ユーザ情報管理サーバに送信する入場時刻送信手段、をさらに有するように構成できる。   In the present invention, the server further includes a user information management server that stores an entry time of the user at a predetermined facility, and the external terminal is installed on an entrance route of the predetermined facility, The system transmits an output request for the certificate information to the certificate information output means through the contactless data communication means for confirmation of entry of the user at the predetermined facility connected to the external terminal. Received the certificate information from the certificate information output means, and accordingly received the certificate information on the condition that the user is identified by the certificate information as having the predetermined identity. Admission time to transmit the time to the user information management server via the network for storing the admission time of the user at the predetermined facility Transmitting means can be configured to further have a.

本発明は、前記ユーザ情報管理サーバは、前記ユーザの所定の施設における前記入場時刻に対応する退場時刻をさらに記憶し、前記外部端末は、前記所定の施設の退場経路上に設置されており、前記身分証明システムは、前記外部端末に接続された、前記ユーザの前記所定の施設における退場の確認のために前記非接触データ通信手段を通じて前記証明書情報の出力要求を前記証明書情報出力手段に送信することによって当該証明書情報出力手段から前記証明書情報を受信し、それに応じて、前記証明書情報により前記ユーザが前記所定の身分を有することが識別されたことを条件として当該証明書情報を受信した時刻を当該ユーザの前記所定の施設における退場時刻の記憶のためにネットワークを介して前記ユーザ情報管理サーバに送信する退場時刻送信手段、をさらに有するように構成できる。   In the present invention, the user information management server further stores an exit time corresponding to the entrance time in the predetermined facility of the user, and the external terminal is installed on an exit route of the predetermined facility, The identification system sends an output request for the certificate information to the certificate information output means through the contactless data communication means for confirming that the user leaves the predetermined facility connected to the external terminal. The certificate information is received on the condition that the certificate information is received from the certificate information output means by transmission, and that the certificate information identifies that the user has the predetermined identity. Is sent to the user information management server via the network for storing the exit time of the user at the predetermined facility. Out time transmitting means can be configured to further have a.

本発明は、前記ユーザは、学生を含む受講生であり、前記ユーザ情報管理サーバは、それぞれの前記ユーザの選択している授業課目名、開講教室名、及び開講日時を含む授業時間割情報をさらに記憶し、当該ユーザの前記移動通信装置からの授業時間割確認の要求に応じて、対応する当該授業時間割情報を当該移動通信装置に送信するように構成できる。   According to the present invention, the user is a student including a student, and the user information management server further includes class schedule information including a class section name, a class name, and a class date and time selected by each user. It can be configured to store the corresponding class timetable information to the mobile communication device in response to the user's request for class timetable confirmation from the mobile communication device.

本発明は、前記所定の施設は、教室であり、前記ユーザ情報管理サーバは、前記ユーザの教室における入場時刻を受信すると、受信した当該教室における入場時刻を前記開講教室名及び開講日時と比較し、当該教室が当該開講教室名と対応しており、かつ、当該入場時刻が当該開講日時と対応している場合には、それに対応する授業課目に当該ユーザが出席したものと判断し、その旨を表わす出席情報を前記授業時間割情報に対応付けてさらに記憶するように構成できる。   In the present invention, the predetermined facility is a classroom, and when the user information management server receives an entrance time in the classroom of the user, the user information management server compares the received entrance time in the classroom with the name of the opened classroom and the opening date and time. If the classroom corresponds to the name of the classroom and the entrance time corresponds to the date and time of the course, it is determined that the user has attended the corresponding lesson section, and accordingly The attendance information representing can be further stored in association with the class timetable information.

本発明は、前記ユーザ情報管理サーバは、前記ユーザの前記移動通信装置からの授業出席状況確認の要求に応じて、対応する前記出席情報を当該移動通信装置に送信するように構成できる。   In the present invention, the user information management server can be configured to transmit the corresponding attendance information to the mobile communication device in response to a request for confirmation of class attendance status from the mobile communication device of the user.

本発明は、前記ユーザ情報管理サーバは、前記ユーザの成績を表わす成績情報をさらに記憶し、前記ユーザの前記移動通信装置からの成績確認の要求に応じて、対応する前記成績情報を当該移動通信装置に送信するように構成できる。   In the present invention, the user information management server further stores results information representing the results of the user, and in response to a request for confirmation of results from the mobile communication device of the user, the corresponding information on the results of the mobile communication It can be configured to transmit to the device.

本発明は、前記証明書は学生証または受講生証であるように構成できる。   The present invention can be configured such that the certificate is a student card or student certificate.

本発明は、前記証明書は、学校または企業を含む団体が発行する、当該団体に前記ユーザが雇用されている旨を表わす教職員証または社員証であるように構成できる。   In the present invention, the certificate may be configured to be a faculty / staff ID or an employee ID issued by an organization including a school or a company and indicating that the user is employed by the organization.

本発明は、前記証明書は、会員制の団体の主催者が発行する、当該団体に前記ユーザが会員として登録されている旨を表わす会員証であるように構成できる。   In the present invention, the certificate may be configured such that the certificate is a membership card issued by an organizer of a membership-based organization and indicating that the user is registered as a member in the organization.

本発明は、前記証明書情報管理サーバは、複数の種類の所定の身分のそれぞれに応じて存在し、少なくとも1つの前記証明書情報管理サーバは、前記ユーザの前記所定の施設における入場時刻の管理を連携させる少なくとも1つの他の証明書情報管理サーバにそれが管理する前記証明書情報を送信し、前記少なくとも1つの他の前記証明書情報管理サーバは、前記少なくとも1つの前記証明書情報管理サーバから受信した前記証明書情報を記憶するように構成できる。   In the present invention, the certificate information management server exists in accordance with each of a plurality of types of predetermined statuses, and at least one of the certificate information management servers manages the entry time of the user at the predetermined facility. The certificate information managed by the certificate information management server is transmitted to at least one other certificate information management server that cooperates, and the at least one other certificate information management server transmits the certificate information management server to the at least one certificate information management server. The certificate information received from the server can be stored.

他の観点に係る本発明は、商施設における前記所定の身分を有する前記ユーザの商品購入に応じてサービスポイントを発行するためのサービスポイント発行端末をさらに有し、前記サーバは、前記サービスポイント発行端末と接続され、当該ユーザのサービスポイントを記憶するサービスポイント管理サーバをさらに備え、前記サービスポイント発行端末は、前記証明書情報出力手段から前記非接触データ通信手段及び前記外部端末を通じて前記証明書情報を受信する証明書情報受信手段と、前記商施設におけるユーザの商品購入に応じた商品の価格を取得する商品価格取得手段と、前記証明書情報受信手段によって受信された前記証明書情報により前記ユーザが前記所定の身分を有することが識別されたことを条件として、前記商品価格取得手段で取得された前記商品の価格に応じてサービスポイントを発行し、それを前記サービスポイント管理サーバに当該サービスポイントの加算のために送信するサービスポイント発行手段と、を備えたことを特徴とする。   The present invention according to another aspect further includes a service point issuing terminal for issuing a service point in response to purchase of a product of the user having the predetermined status in a commercial facility, and the server is configured to issue the service point A service point management server connected to a terminal and storing a service point of the user, wherein the service point issuing terminal transmits the certificate information from the certificate information output unit through the contactless data communication unit and the external terminal. The certificate information receiving means for receiving the product, the product price acquiring means for acquiring the price of the product according to the user's product purchase at the commercial facility, and the user by the certificate information received by the certificate information receiving means On the condition that the product has been identified as having the predetermined identity. Service point issuance means for issuing a service point according to the price of the product acquired by the means, and transmitting it to the service point management server for addition of the service point. .

他の観点に係る本発明は、前記外部端末と接続された、商施設における前記ユーザの商品購入に応じてその価格を電子マネー支払金額として電子マネーで支払処理を行う電子マネー支払端末と、前記外部端末と接続された、前記商施設における前記所定の身分を有する前記ユーザの商品購入に応じてサービスポイントを発行するためのサービスポイント発行端末と、をさらに備え、前記書き込み保護不揮発性メモリ手段は、残高情報書き込み領域を含み、そこに前記電子マネーの残高情報をさらに記憶し、前記サーバは、前記電子マネーの発行主体が有する金融機関口座の残高情報を管理する電子マネー金融機関サーバと、前記電子マネー支払端末及び前記電子マネー金融機関サーバと接続され、電子マネーの決済処理を行う電子マネー管理サーバと、前記サービスポイント発行端末と接続され、当該ユーザのサービスポイントを記憶するサービスポイント管理サーバと、をさらに備え、前記電子マネー支払端末は、前記商施設におけるユーザの商品購入に応じた商品の価格の入力を受け付ける商品価格入力手段と、前記書き込み保護不揮発性メモリ手段の前記残高情報書き込み領域の正しい書き込みキーを記憶し、前記商品価格入力手段に入力された前記商品の価格に応じて、前記正しい書き込みキーを伴う、前記電子マネーの残高情報を前記商品の価格に相当する電子マネー支払金額を引去ったものに変更する残高引去り命令を前記外部端末及び前記非接触データ通信手段を通じて前記移動通信装置に送信する電子マネー支払処理手段と、前記電子マネー管理サーバに対して、前記電子マネー支払金額の電子マネーによる支払が行われたことを通知する電子マネー支払金額通知手段と、を備え、前記サービスポイント発行端末は、前記商施設におけるユーザの商品購入に応じた商品の価格を取得する商品価格取得手段と、前記証明書情報出力手段から前記非接触データ通信手段及び前記外部端末を通じて前記証明書情報を受信する証明書情報受信手段と、前記証明書情報受信手段によって受信された前記証明書情報により前記ユーザが前記所定の身分を有することが識別されたことを条件として、前記商品価格取得手段で取得された前記商品の価格に応じたサービスポイントを発行し、それを前記サービスポイント管理サーバに当該サービスポイントの加算のために送信するサービスポイント発行手段と、を備え、前記電子マネー管理サーバは、発行済みのそれぞれの電子マネーの発行残高を記憶する電子マネー発行残高管理手段と、前記電子マネー支払金額通知手段から通知された前記電子マネー支払金額を受信し、支払が行われた電子マネーについての、前記電子マネー発行残高管理手段に記憶されている発行残高から当該電子マネー支払金額を減じ、前記電子マネー金融機関サーバに対して、前記電子マネーの発行主体が有する金融機関口座から前記商施設が有する金融機関口座に前記電子マネー支払金額を振り込む旨の要求を送信する電子マネー決済処理要求手段と、を備えたことを特徴とする。   According to another aspect of the present invention, there is provided an electronic money payment terminal connected to the external terminal for performing payment processing with electronic money using the price as electronic money payment amount according to the user's purchase of goods at a commercial facility, A service point issuing terminal connected to an external terminal for issuing a service point in response to purchase of a product of the user having the predetermined status at the commercial facility, and the write protection nonvolatile memory means An electronic money financial institution server that manages balance information of a financial institution account possessed by the electronic money issuer, and further stores balance information of the electronic money therein, Electronic money management that is connected to an electronic money payment terminal and the electronic money financial institution server and performs settlement processing of electronic money And a service point management server connected to the service point issuing terminal and storing the service point of the user, wherein the electronic money payment terminal is a product according to the user's product purchase at the commercial facility Product price input means for accepting the input of the price, and storing a correct write key of the balance information writing area of the write protection nonvolatile memory means, according to the price of the product input to the product price input means, A balance withdrawal command for changing the balance information of the electronic money with the correct write key to a value obtained by subtracting the electronic money payment amount corresponding to the price of the product through the external terminal and the contactless data communication means. Electronic money payment processing means to be transmitted to the mobile communication device, and the electronic money management server, Electronic money payment amount notification means for notifying that payment of the electronic money payment amount by electronic money has been performed, wherein the service point issuing terminal is a price of a product according to a user's product purchase at the commercial facility Received by the certificate information receiving means, the certificate information receiving means for receiving the certificate information from the certificate information output means through the contactless data communication means and the external terminal, and the certificate information receiving means. On the condition that the certificate information identifies that the user has the predetermined identity, a service point is issued according to the price of the product acquired by the product price acquisition means, Service point issuing means for transmitting to the service point management server for addition of the service point, and The electronic money management server receives the electronic money issuance balance management means for storing the issued balance of each issued electronic money, and the electronic money payment amount notified from the electronic money payment amount notification means. Financial institution possessed by the issuer of electronic money with respect to the electronic money financial institution server by subtracting the electronic money payment amount from the issued balance stored in the electronic money issuance balance management means Electronic money settlement processing requesting means for transmitting a request to transfer the electronic money payment amount from an account to a financial institution account of the commercial facility.

本発明は、前記サーバは、前記サービスポイントの発行主体が有する金融機関口座の残高情報を管理するサービスポイント金融機関サーバ、をさらに備え、前記サービスポイント管理サーバは、前記ユーザの要求により、現在の前記電子マネーの残高情報に対して当該ユーザの有するサービスポイントの一部又は全部を所定の率で換算した還元金額を加算した残高となるような残高情報を前記書き込み保護不揮発性メモリ手段に書き込む要求を前記書き込み管理サーバがネットワークを介して前記移動通信装置に送信する要求をネットワークを介して前記書き込み管理サーバに送信し、それと共に、当該ユーザのサービスポイントをそれに応じて減少させ、さらにそれと共に、前記サービスポイント金融機関サーバに対して、前記サービスポイントの発行主体が有する金融機関口座から前記電子マネーの発行主体が有する金融機関口座に前記還元金額を振り込む旨の要求を送信するように構成できる。   The present invention further includes a service point financial institution server that manages balance information of a financial institution account held by the service point issuing entity, and the service point management server provides a current request according to a request from the user. Request to write balance information into the write-protected non-volatile memory means such that a balance obtained by adding a reduction amount obtained by converting a part or all of the service points of the user at a predetermined rate to the balance information of the electronic money A request for the write management server to send to the mobile communication device over the network, along with a decrease in the user's service point accordingly, and with it For the service point financial institution server, the service point The request of the reduced amount of money transfer money that the financial institution account from a financial institution account with the issuer of the electronic money possessed by the issuer of the cement can be configured to send.

他の観点に係る本発明は、前記外部端末と接続され、商施設における前記ユーザの商品購入に応じてその価格を電子マネー支払金額として電子マネーで支払処理を行う電子マネー支払端末、をさらに備え、前記書き込み保護不揮発性メモリ手段は、残高情報書き込み領域を含み、そこに前記電子マネーの残高情報をさらに記憶し、前記サーバは、前記電子マネーの発行主体が有する金融機関口座の残高情報を管理する電子マネー金融機関サーバと、前記電子マネー支払端末及び前記電子マネー金融機関サーバと接続され、電子マネーの決済処理を行う電子マネー管理サーバと、をさらに備え、前記電子マネー支払端末は、前記商施設におけるユーザの商品購入に応じた商品の価格の入力を受け付ける商品価格入力手段と、前記書き込み保護不揮発性メモリ手段の前記残高情報書き込み領域の正しい書き込みキーを記憶し、前記商品価格入力手段に入力された前記商品の価格に応じて、前記正しい書き込みキーを伴う、前記電子マネーの残高情報を前記商品の価格に相当する電子マネー支払金額を引去ったものに変更する残高引去り命令を前記外部端末及び前記非接触データ通信手段を通じて前記移動通信装置に送信する電子マネー支払処理手段と、前記電子マネー管理サーバに対して、前記電子マネー支払金額の電子マネーによる支払が行われたことを通知する電子マネー支払金額通知手段と、を備え、前記電子マネー管理サーバは、発行済みのそれぞれの電子マネーの発行残高を記憶する電子マネー発行残高管理手段と、前記電子マネー支払金額通知手段から通知された前記電子マネー支払金額を受信し、前記電子マネー発行残高管理手段に記憶されている支払が行われた電子マネーの発行残高から当該電子マネー支払金額を減じ、前記電子マネー金融機関サーバに対して、前記電子マネーの発行主体が有する金融機関口座から前記商施設が有する金融機関口座に前記電子マネー支払金額を振り込む旨の要求を送信する電子マネー決済処理要求手段と、を備え、前記電子マネー支払端末で支払処理を行う商品の価格は、前記証明書情報出力手段から前記非接触データ通信手段及び前記外部端末を通じて前記証明書情報を受信することによって受信された当該証明書情報により前記ユーザが前記所定の身分を有することが識別されたことを条件として、所定の割引が適用されることを特徴とする。   The present invention according to another aspect further includes an electronic money payment terminal that is connected to the external terminal and performs payment processing with electronic money using the price as electronic money payment amount according to the user's purchase of goods at a commercial facility. The write protection nonvolatile memory means includes a balance information writing area, further storing the balance information of the electronic money therein, and the server manages balance information of a financial institution account possessed by the issuer of the electronic money An electronic money financial institution server, and an electronic money management server that is connected to the electronic money payment terminal and the electronic money financial institution server and performs electronic money settlement processing. Product price input means for accepting the input of the price of the product according to the user's product purchase at the facility; The correct writing key of the balance information writing area of the origin memory means is stored, and the balance information of the electronic money with the correct writing key is stored in accordance with the price of the product input to the product price input means. An electronic money payment processing means for transmitting a balance withdrawal command for changing an electronic money payment amount corresponding to a price of a product to a value withdrawn to the mobile communication device through the external terminal and the contactless data communication means; and the electronic Electronic money payment amount notification means for notifying the money management server that payment of the electronic money payment amount by electronic money has been performed, and the electronic money management server includes each of the issued electronic money Electronic money issue balance management means for storing the issue balance of the electronic money and the electronic money notified from the electronic money payment amount notification means The electronic money payment amount is subtracted from the issue balance of the electronic money that has been paid and stored in the electronic money issue balance management means, and the electronic money financial institution server receives the electronic money payment amount. An electronic money payment processing requesting means for transmitting a request for transferring the electronic money payment amount from a financial institution account held by a money issuing entity to a financial institution account held by the commercial facility, and payment at the electronic money payment terminal The price of the product to be processed is determined by the user according to the certificate information received by receiving the certificate information from the certificate information output unit through the contactless data communication unit and the external terminal. A predetermined discount is applied on the condition that it is identified that the

上記の発明において、サーバなどの用語は、装置の具体的形態や具体的呼称を限定するものではなく、その一般的な機能を備えた装置を表わすためのものである。1つの構成要素が有する機能が2つ以上の構成要素によって実現されてもよく、2つ以上の構成要素が有する機能が1つの構成要素によって実現されてもよい。上記システムの発明は、それぞれの構成要素の有する機能が逐次的に実行される方法の発明として把握することもできる。その場合において、各構成要素は記載された順序に実行されるものに限定されるものではなく、全体としての機能が矛盾なく実行され得る限りにおいて、自由な順序でそれを実行することができる。また、1つのステップが有する機能が2つ以上のステップによって実現されてもよく、2つ以上のステップが有する機能が1つのステップによって実現されてもよい。これらの発明は、所定のハードウェアにおいて本発明の機能を実現するためにハードウェアを機能させるプログラムとしても成立し、それを記録した記録媒体としても成立する。また本発明は、搬送波上に具現化されたコンピュータ・データ信号であって、そのプログラムのコードを備えたものとしても成立しうる。   In the above-described invention, terms such as a server are not intended to limit a specific form or specific name of the device, but to represent a device having the general functions. The function of one component may be realized by two or more components, and the function of two or more components may be realized by one component. The invention of the system can also be grasped as an invention of a method in which the functions of each component are sequentially executed. In that case, each component is not limited to what is performed in the order described, but can be performed in any order as long as the overall function can be performed consistently. Moreover, the function which one step has may be implement | achieved by two or more steps, and the function which two or more steps have may be implement | achieved by one step. These inventions are established as a program for causing hardware to function in order to implement the functions of the present invention in predetermined hardware, and also as a recording medium on which the program is recorded. The present invention can also be realized as a computer data signal embodied on a carrier wave and having a program code.

本発明によると、それぞれのユーザが所定の身分を有する旨の証明書としての情報を出力する移動通信装置と、証明書情報、有効期限、及び無効化情報、を証明書情報管理サーバと、証明書アプリケーションをダウンロードさせるサーバと、を備え、アプリケーションをダウンロードして不揮発性メモリ手段に記憶させ、それが動作することにより、証明書情報及び有効期限を取得して記憶させ、無効化情報が存在していれば証明書を無効化し、当該表示要求に応じて、有効期限が満了しておらず、かつ、無効化情報がなければそのユーザが所定の身分を有する旨の表示を含む証明書の画像を生成して表示させるため、無線通信の状態に関係なく移動通信装置に証明書情報を記憶させることによってそれを身分証明装置として機能させることができ、かつ、それを無効にすべき場合には確実に無効にすることができる。   According to the present invention, a mobile communication device that outputs information as a certificate indicating that each user has a predetermined identity, a certificate information management server, a certificate information management server, a certificate information, an expiration date, and invalidation information. A server that downloads the certificate application, downloads the application and stores it in the non-volatile memory means, and operates to acquire and store the certificate information and the expiration date, and there is invalidation information. If the certificate is invalidated, an image of the certificate including an indication that the user has a predetermined identity if the expiration date has not expired and there is no invalidation information in response to the display request. To generate and display the certificate information so that the mobile communication device stores the certificate information regardless of the state of the wireless communication, thereby making it function as an identification device Can, and it can be reliably disabled if it should be disabled.

他には、証明書情報を電子的に外部に出力するため、身分証明を前提とした機能を自動的に実施させることができる。他には、書き込み保護不揮発性メモリに証明書情報を記憶させるため、悪意の第三者が証明書情報を偽造することを防止できる。他には、書き込み保護不揮発性メモリに1つの書き込み領域がある構成においては、アプリケーションを起動させることによって複数の種類の身分証明から1つを選択して機能させることができる。他には、書き込み保護不揮発性メモリに複数の書き込み領域がある構成においては、アプリケーションを起動させることによって複数の種類の身分証明をアプリケーションを起動させることなく実行させることができる。他には、サーバに記憶される証明書情報をある証明書情報に対する無効化要求を受け付けて無効化したり、有効化要求を受け付けて有効化できるため、証明書情報の有効性を迅速且つ柔軟に管理することができる。他には、サーバ中の無効化情報がなくなった場合に移動通信装置の証明書情報を有効化できるため、無効化後の有効化を確実かつ迅速に行うことができる。他には、移動通信装置のハードウェア識別情報を通信時に取得して、それで使用機器を認証するため、高度のセキュリティを確保できる。他には、登録されたハードウェア識別情報を持たない移動通信装置からアクセスがあった場合にはそれを無効化するため、高度のセキュリティを確保できる。他には、使用機器が変更された場合には登録されたハードウェア識別情報をその使用機器のものに変更するため、使用機器を1つに固定でき、高度のセキュリティを確保できる。移動通信装置はユーザがほぼ常に携帯する携帯電話機とすることができるため、ユーザは身分証明のための装置を常に忘れずに携帯することが可能になる。   In addition, since the certificate information is electronically output to the outside, it is possible to automatically execute a function based on identification. In addition, since the certificate information is stored in the write-protected nonvolatile memory, it is possible to prevent a malicious third party from forging the certificate information. In addition, in a configuration in which one write area is provided in the write protected nonvolatile memory, one of a plurality of types of identification can be selected and functioned by starting an application. In addition, in a configuration in which a plurality of write areas are provided in the write-protected non-volatile memory, a plurality of types of identification can be executed without starting the application by starting the application. In addition, the certificate information stored in the server can be invalidated by accepting invalidation requests for certain certificate information, or validated by accepting validation requests. Can be managed. In addition, since the certificate information of the mobile communication device can be validated when there is no invalidation information in the server, the validation after invalidation can be performed reliably and quickly. In addition, since the hardware identification information of the mobile communication device is acquired at the time of communication and the device used is authenticated by that, high security can be ensured. In addition, when there is an access from a mobile communication device that does not have registered hardware identification information, it is invalidated, so that high security can be ensured. In addition, when the used device is changed, the registered hardware identification information is changed to that of the used device, so that the used device can be fixed to one and high security can be secured. Since the mobile communication device can be a mobile phone that is almost always carried by the user, the user can always carry the identification device without forgetting it.

他には、ユーザが指定できるアクセスキーを認証に使用するため、移動通信装置を使用するユーザを認証することができ、高度のセキュリティを確保できる。他には、アクセスキーは、認証の際にユーザから入力されるようにできるため、確実にユーザの認証を行うことができる。他には、一旦入力されたアクセスキーを移動通信装置が記憶し、次の認証はその記憶されたアクセスキーを使用することができるため、ユーザが認証が必要となるごとにアクセスキーを入力する必要がないように構成できる。その場合に、一定期間が経過すると、ユーザからのアクセスキーの再入力が必要なように構成できるため、セキュリティを確保しつつ、ユーザの利便性を向上させることができる。   In addition, since an access key that can be specified by the user is used for authentication, the user who uses the mobile communication device can be authenticated, and high security can be secured. In addition, since the access key can be input by the user at the time of authentication, the user can be reliably authenticated. In addition, since the mobile communication device stores the access key once input, and the next authentication can use the stored access key, the user inputs the access key every time authentication is required. Can be configured so that it is not necessary. In this case, since it can be configured that the user needs to re-enter the access key after a certain period of time, it is possible to improve the convenience of the user while ensuring security.

他には、サーバ中の無効化情報の有無の確認は、所定の期間である一次期間毎に実施されるため、通信料金を低廉に抑えつつ、無効化すべき証明書情報を一次期間内に無効化でき、高度のセキュリティを確保できる。その場合において、連続して無効化情報の確認が複数回失敗した場合には、二次期間を超過すると証明書情報を無効化するため、高度のセキュリティを確保できる。   In addition, since the confirmation of the presence or absence of invalidation information in the server is performed every primary period that is a predetermined period, the certificate information to be invalidated is invalidated within the primary period while keeping the communication fee low. And high security can be secured. In that case, if the verification of the invalidation information fails a plurality of times in succession, the certificate information is invalidated when the secondary period is exceeded, so that high security can be ensured.

他には、証明書の画像には、複製防止の日付や時間を合成して表示するため、証明書画像の複製によるなりすましが困難である。他には、証明書画像にユーザからの入力に応じて画像処理を実施するため、正規の移動通信装置によって証明書画像が表示されていることを確実に確認することができる。   In addition, since the date and time for preventing duplication are combined and displayed on the certificate image, it is difficult to impersonate the certificate image by duplication. In addition, since the image processing is performed on the certificate image in accordance with the input from the user, it can be surely confirmed that the certificate image is displayed by the legitimate mobile communication device.

他には、施設の入場経路に移動通信装置から証明書情報を受け付けることができる端末を配置し、そこから証明書情報が入力された時刻を入場時刻として記憶するため、簡単かつ確実に入場管理を実施することができる。他には、施設の退場経路に移動通信装置から証明書情報を受け付けることができる端末を配置し、そこから証明書情報が入力された時刻を退場時刻として記憶するため、簡単かつ確実に退場管理を実施することができる。   In addition, a terminal that can accept certificate information from the mobile communication device is placed on the entrance route of the facility, and the time when the certificate information is entered from there is stored as the entrance time, so easy and reliable entrance management Can be implemented. In addition, a terminal that can accept certificate information from the mobile communication device is placed on the exit route of the facility, and the time when the certificate information is input is stored as the exit time, so it is easy and reliable Can be implemented.

他には、ユーザの選択している授業課目名、開講教室名、及び開講日時を含む授業時間割情報をさらにユーザに関連付けて記憶させて閲覧できるため、ユーザの身分証明用の端末で当該ユーザの個人的な情報である時間割を確認することができる。他には、入場時刻を出席時刻に関連付けることにより、簡単かつ確実に出席情報の管理を行うことができる。その場合において、出席情報を移動通信装置で呼び出すことができるため、ユーザの身分証明用の端末で当該ユーザの個人的な情報である出席状況を確認することができる。その場合において、ユーザの成績をさらに記憶させて閲覧できるため、ユーザの身分証明用の端末で当該ユーザの個人的な情報である成績を確認することができる。他には、証明書を学生証とすることができるため、証明する機会の多い学生証を移動通信装置で実現でき、学生であることの証明に連動して各種の機能を自動的に実行させることが可能となる。他には、証明書を教職員証、社員証、会員証とすることができるため、証明する機会の多いそれらの証明書を移動通信装置で実現でき、その証明に連動して各種の機能を自動的に実行させることが可能となる。他には、証明書情報を複数のサーバで連携させることにより、例えば、他社の身分証明書を自社の出勤管理などに使用することが可能となる。   In addition, since the class timetable information including the class title, class name, and class date and time selected by the user can be stored in association with the user and viewed, the user's identification terminal You can check the timetable that is personal information. In addition, attendance information can be managed easily and reliably by associating admission time with attendance time. In this case, since the attendance information can be called by the mobile communication device, it is possible to check the attendance status, which is personal information of the user, on the user identification terminal. In that case, since the user's grade can be further memorized and viewed, the grade, which is personal information of the user, can be confirmed on the terminal for identifying the user. In addition, since the certificate can be used as a student ID card, a student ID card with many opportunities to be verified can be realized with a mobile communication device, and various functions are automatically executed in conjunction with the proof of student status. It becomes possible. In addition, since certificates can be used as faculty / staff cards, employee cards, and membership cards, those certificates that have many opportunities to be certified can be realized on mobile communication devices, and various functions are automatically linked to the certificate. Can be executed automatically. In addition, by linking the certificate information with a plurality of servers, for example, it is possible to use another company's identification card for managing attendance at the company.

他には、商施設における商品購入時に、身分証明が行われるとサービスポイントを自動的に発行できるため、身分証明とサービスポイント発行を簡単かつ確実に連動させることができる。その場合において、同じ移動通信装置内に記憶された電子マネーを使用して商品を購入できるため、身分証明、サービスポイント発行、電子マネー支払処理を簡単かつ確実に連動させることができる。その場合において、サービスポイントを電子マネーに還元し、それを移動通信装置内の電子マネーに反映できるため、身分証明、サービスポイント還元を簡単かつ確実に連動させることができる。他には、商施設における商品購入時に、身分証明が行われると割引価格で電子マネーによって支払が行われるため、身分証明と割引サービスと電子マネー支払処理を簡単かつ確実に連動させることができる。   In addition, since service points can be automatically issued when identification is performed at the time of product purchase at a commercial facility, identification and service point issuance can be linked easily and reliably. In that case, since the goods can be purchased using electronic money stored in the same mobile communication device, identification, service point issuance, and electronic money payment processing can be linked easily and reliably. In that case, since service points can be returned to electronic money and reflected in the electronic money in the mobile communication device, identification and service point return can be linked easily and reliably. In addition, since payment is made with electronic money at a discount price when identification is performed at the time of purchase of goods at a commercial facility, identification, discount service, and electronic money payment processing can be linked easily and reliably.

これから図面を参照して本発明の実施形態に係る身分証明システムの説明を行う。図1、図2、図3、図4、図5、及び図6は、本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100a及び第2の実施形態にかかる商品購入連動型身分証明システム100bの構成を表わすシステム構成ブロック図である。ユーザ情報連動型身分証明システム100aは、身分証明を行う機能を基本とし、それによって入退場管理や出席情報などのユーザの情報を管理する実施形態である。商品購入連動型身分証明システム100bは、身分証明を行うことによって、商品を購入する際にポイントサービスなどが提供される実施形態である。   An identification system according to an embodiment of the present invention will now be described with reference to the drawings. 1, FIG. 2, FIG. 3, FIG. 4, FIG. 5 and FIG. 6 show the user information-linked identification system 100a according to the first embodiment of the present invention and the product purchase-linked type according to the second embodiment. It is a system configuration block diagram showing the configuration of the identification system 100b. The user information-linked identification system 100a is an embodiment based on a function of performing identification, and thereby manages user information such as entrance / exit management and attendance information. The product purchase interlocking type identification system 100b is an embodiment in which a point service or the like is provided when purchasing a product by performing identification.

図1、図2、図4、及び図5は、本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100aのシステム構成図であり、図1、図3、図4、及び図6は、本発明の第2の実施形態に係る商品購入連動型身分証明システム100bのシステム構成図である。それらの図に表わされた構成は、ネットワーク141、外部端末142を介してお互いに接続されている。図1は、主として移動通信装置101に関連する構成に関するものであり、書き込み領域(1)105a1、書き込み領域(2)105a2、残高情報書き込み領域105bを除き、ユーザ情報連動型身分証明システム100aと商品購入連動型身分証明システム100bの共通部分の構成が表わされている。図2及び図3は、主として外部端末142に接続された装置に関連する構成に関するものであり、図2にはユーザ情報連動型身分証明システム100aに関する構成、図3には商品購入連動型身分証明システム100bに関する構成についての、それぞれ非共通部分の構成が表わされている。図4、図5、及び図6は主としてサーバに関連する構成に関するものであり、図4には、ユーザ情報連動型身分証明システム100aと商品購入連動型身分証明システム100bの共通部分の構成が表わされており、図5にはユーザ情報連動型身分証明システム100aに関する構成、図6には商品購入連動型身分証明システム100bに関する構成についての、それぞれ非共通部分の構成が表わされている。なお、ネットワーク141、外部端末142は、ユーザ情報連動型身分証明システム100aと商品購入連動型身分証明システム100bで共通である。以下、第1の実施形態に係るユーザ情報連動型身分証明システム100aと第2の実施携帯にかかる商品購入連動型身分証明システム100bの共通部分と非共通部分とについて、それらの構成の説明を行う。   1, FIG. 2, FIG. 4, and FIG. 5 are system configuration diagrams of the user information-linked identification system 100a according to the first embodiment of the present invention, and FIG. 1, FIG. 3, FIG. FIG. 6 is a system configuration diagram of the product purchase interlocking identification system 100b according to the second embodiment of the present invention. The configurations shown in these drawings are connected to each other via a network 141 and an external terminal 142. FIG. 1 mainly relates to a configuration related to the mobile communication device 101, except for the writing area (1) 105a1, the writing area (2) 105a2, and the balance information writing area 105b. The structure of the common part of the purchase interlocking type identification system 100b is shown. 2 and 3 mainly relate to a configuration related to a device connected to the external terminal 142, FIG. 2 shows a configuration related to the user information-linked identification system 100a, and FIG. 3 shows a product purchase-linked identification. Each of the configurations related to the system 100b is a configuration of a non-common part. 4, 5, and 6 mainly relate to the configuration related to the server. FIG. 4 shows the configuration of the common parts of the user information-linked identification system 100a and the product purchase-linked identification system 100b. FIG. 5 shows the configuration of the non-common parts of the configuration related to the user information linked identification system 100a, and FIG. 6 shows the configuration related to the product purchase linked identification system 100b. The network 141 and the external terminal 142 are common to the user information-linked identification system 100a and the product purchase-linked identification system 100b. Hereinafter, the configuration of the common part and the non-common part of the user information-linked identification system 100a according to the first embodiment and the product purchase-linked type identification system 100b according to the second embodiment will be described. .

[第1及び第2の実施形態の共通部分の構成]
ユーザ情報連動型身分証明システム100aは、大きく、移動通信装置101と、移動通信装置101と外部端末142を介して接続された各種端末と、移動通信装置101とネットワーク141を介して接続された各種サーバとから構成される。
[Configuration of Common Part of First and Second Embodiments]
The user information-linked identification system 100a is largely divided into a mobile communication device 101, various terminals connected to the mobile communication device 101 via an external terminal 142, and various types connected to the mobile communication device 101 via a network 141. It consists of a server.

まず、身分の証明とは、どのようなことであるのかについて説明する。ユーザが所定の身分を有する旨の証明は、証明書画像を生成してそれを表示させることによって、それを視認する人に対して行うことができ、また、ユーザが所定の身分を有する旨を証明するデータを出力することによって、そのデータを受信した機器などに対して電子的に行うことができる。ここにユーザは、所定の身分を有することを証明する必要がある機会を有する者である。具体的なユーザは、例えば、学生を含む受講生、学校または企業を含む団体の被雇用者、会員制の団体の会員、などである。これらの場合の証明書としては、それぞれ、学生証または受講生証、教職員証または社員証、会員証である。ユーザが所定の身分を有する旨を証明するデータとして、証明書情報152i1が使用される。証明書の基本的な情報である証明書情報152i1は、ユーザ及びそのユーザが所定の身分を有することを識別する情報である。そのため、証明書情報152i1は、ユーザ自身をユニークに特定する情報と、証明しようとする身分が複数存在する場合は、その身分をユニークに特定する情報とを含んでいる。また身分には、それが有効である期限が存在するのが通常であるため、それぞれのユーザのそれぞれの種類の身分に対して、その身分が有効である期限を定める情報である有効期限152i2が使用される。また、証明書情報152i1は移動通信装置101内に記憶されるため、移動通信装置101を紛失などした場合などに、それを取得した悪意の第三者が当該移動通信装置101を不正に使用して身分を詐称することができないようにするために、当該移動通信装置101の証明書情報152i1を無効にするような無効化情報152i3が使用される。   First of all, what is proof of identity? Proof that the user has a predetermined identity can be given to a person who visually recognizes it by generating a certificate image and displaying it, and also confirming that the user has a predetermined identity. By outputting the data to be proved, it can be performed electronically to the device that received the data. Here, the user is a person who has an opportunity to prove that he has a predetermined identity. Specific users include, for example, students including students, employees of organizations including schools or companies, and members of membership organizations. Certificates in these cases are a student ID card or student ID card, a faculty / staff ID card or an employee ID card, and a membership card, respectively. The certificate information 152i1 is used as data that proves that the user has a predetermined identity. The certificate information 152i1 that is basic information of the certificate is information for identifying the user and that the user has a predetermined identity. Therefore, the certificate information 152i1 includes information that uniquely identifies the user and information that uniquely identifies the identity when there are a plurality of identities to be verified. In addition, since there is usually a period for which the identity is valid, an expiration date 152i2, which is information for determining the period for which the identity is valid, is provided for each type of identity of each user. used. Further, since the certificate information 152i1 is stored in the mobile communication device 101, when the mobile communication device 101 is lost or the like, the malicious third party who obtains the certificate information 152i1 illegally uses the mobile communication device 101. In order to prevent the identity from being spoofed, invalidation information 152i3 that invalidates the certificate information 152i1 of the mobile communication device 101 is used.

移動通信装置101は、ネットワークからユーザの身分を表わす証明書の情報を取得し、証明書を画面に表示し、好適には証明書に関する情報を出力する携帯端末であり、具体的な形態は、ネットワーク接続機能を有する携帯電話機、ネットワーク接続機能を有するPDAなどである。移動通信装置101は、大きく、プロセッサ手段102、表示画面103、不揮発性メモリ手段104、データ通信手段121、及び無線通信手段123を含み、好適には、書き込み保護不揮発性メモリ手段105、証明書情報出力手段116、非接触データ通信手段122、音声通信手段124の少なくとも1つをさらに含む。   The mobile communication device 101 is a portable terminal that acquires certificate information representing the identity of the user from the network, displays the certificate on the screen, and preferably outputs information related to the certificate. A mobile phone having a network connection function, a PDA having a network connection function, and the like. The mobile communication device 101 largely includes a processor means 102, a display screen 103, a non-volatile memory means 104, a data communication means 121, and a wireless communication means 123, and preferably a write protection non-volatile memory means 105, certificate information. It further includes at least one of output means 116, non-contact data communication means 122, and voice communication means 124.

プロセッサ手段102は、プログラム等に基づいて所定の情報処理や制御を実施する構成要素であり、具体的には、CPUなどの形態である。プログラムは、書き換えできないROMや、書き換え可能な不揮発性メモリ手段104などに記憶される。ROMには、ネットワーク接続機能を有する携帯電話機やPDAとして移動通信装置101を機能させるための基本的なプログラムが記憶されている。プロセッサ手段102は、不揮発性メモリ手段104などに記憶されたアプリケーション118等のプログラムをその上で動作させることによって、具体的な情報処理手段を構成する。表示画面103は、情報を視覚的に表示する画面であり、具体的には、液晶ディスプレイや、有機ELディスプレイなどの形態である。不揮発性メモリ手段104は、プログラムや情報などを記憶・保持する構成要素であり、具体的にはフラッシュメモリなどの形態である。不揮発性メモリ手段104には、後述のアプリケーションダウンロード(D/L)サーバ153から、証明書情報に関する情報を移動通信装置から出力させるための各種手段を移動通信装置101上で実現するためのアプリケーション118がダウンロードされて記憶される。   The processor means 102 is a component that performs predetermined information processing and control based on a program or the like, and specifically, is a form such as a CPU. The program is stored in a non-rewritable ROM, rewritable nonvolatile memory means 104, or the like. The ROM stores a basic program for causing the mobile communication device 101 to function as a cellular phone or PDA having a network connection function. The processor means 102 constitutes specific information processing means by operating a program such as the application 118 stored in the nonvolatile memory means 104 or the like. The display screen 103 is a screen for visually displaying information, and specifically has a form such as a liquid crystal display or an organic EL display. The nonvolatile memory means 104 is a component that stores and holds programs, information, and the like, and is specifically in the form of a flash memory or the like. In the nonvolatile memory means 104, an application 118 for realizing various means for causing the mobile communication apparatus to output information related to certificate information from an application download (D / L) server 153, which will be described later, on the mobile communication apparatus 101. Is downloaded and stored.

書き込み保護不揮発性メモリ手段105は、情報の書き込みには正しい書き込みキー154iを伴うデータ書き込み命令が必要である、プログラムや情報などのデータを記憶・保持する構成要素であり、具体的には、書き込みキー154iの検証機能および書き込みデータの暗号化機能を備えるコントローラに制御されたフラッシュメモリなどの形態である。書き込みキー154iは、好適には、信頼された第三者が管理する書き込み管理サーバ154に記憶・管理される。この場合、書き込み保護不揮発性メモリ手段105に対して所定のデータを書き込むためには、
所定のデータを書き込み保護不揮発性メモリ手段105に記憶させるための正しい書き込みキー154iを伴ったデータ書き込み命令を書き込み管理サーバ154からネットワークを介して移動通信装置101内の書き込み保護不揮発性メモリ手段105に送信する要求をネットワークを介して書き込み管理サーバ154に送信する必要がある。書き込み保護不揮発性メモリ手段105は、正しい書き込みキー154iを伴ったデータ書き込み命令を受けると、そのデータ書き込み命令に含まれる書き込みデータを書き込み領域に書き込む。その書き込み領域にすでにデータが書き込まれている場合には、好適には、そのデータを消去した上で書き込む(上書きする)。書き込み保護不揮発性メモリ手段105は、好適には、それぞれ正しい書き込みキー154iが異なる複数の書き込み領域を有している。この実施形態では、書き込み保護不揮発性メモリ手段105は、第1の実施形態であるユーザ情報連動型身分証明システム100aにおいては書き込み領域(1) 105a1及び書き込み領域(2) 105a2を含む、第2の実施形態である商品購入連動型身分証明システム100bにおいては残高情報書き込み領域105bを含む。書き込み領域が複数存在する場合、データ書き込み命令は、書き込み領域を特定する書き込み領域特定データを伴っており、受信側の書き込み保護不揮発性メモリ手段105bでは、データ書き込み命令が正しい書き込みキー154iを伴っているものと判断した場合は、その書き込み領域特定データによって特定される書き込み領域に対して書き込みデータを書き込む。
証明書情報152i1のための複数の書き込み領域がある場合には、それぞれの書き込み領域は身分の分野などに応じて分類されていると好適である。残高情報書き込み領域105bに記憶された残高情報は電子マネーの金額に対応する。電子マネーとは、不揮発性メモリに記憶された電子情報である残高情報によって表わされる貨幣であり、その不揮発性メモリへのデータの書き込みは電子マネーの発行主体によって管理されているものである。ある商施設において電子マネーによる支払が行われると、不揮発性メモリ中の残高情報が減じられ、その商施設には電子マネー発行主体から支払額に相当する対価が返還される。書き込み領域105bには、好適には、それぞれの電子マネーをユニークに特定するシリアルナンバーなどの符号が記憶されており、これは、電子マネーでの支払が行われた後に、電子マネー管理サーバ163がそれぞれの電子マネーの発行残高を管理する際に使用される。
The write protection non-volatile memory means 105 is a component that stores and holds data such as programs and information that requires a data write command with a correct write key 154i to write information. The flash memory is controlled by a controller having a key 154i verification function and a write data encryption function. The write key 154i is preferably stored and managed in a write management server 154 managed by a trusted third party. In this case, in order to write predetermined data to the write protected nonvolatile memory means 105,
A data write command with a correct write key 154i for storing predetermined data in the write protection nonvolatile memory means 105 is sent from the write management server 154 to the write protection nonvolatile memory means 105 in the mobile communication device 101 via the network. It is necessary to transmit the request to be transmitted to the write management server 154 via the network. When the write protection nonvolatile memory means 105 receives a data write command with the correct write key 154i, it writes the write data included in the data write command to the write area. If data has already been written to the writing area, the data is preferably erased and then written (overwritten). The write protected non-volatile memory means 105 preferably has a plurality of write areas, each with a different correct write key 154i. In this embodiment, the write-protected nonvolatile memory means 105 includes a write area (1) 105a1 and a write area (2) 105a2 in the user information-linked identification system 100a according to the first embodiment. The merchandise purchase interlocking identification system 100b according to the embodiment includes a balance information writing area 105b. When there are a plurality of write areas, the data write command is accompanied by write area specifying data for specifying the write area, and in the write protection nonvolatile memory means 105b on the receiving side, the data write instruction is accompanied by the correct write key 154i. If it is determined that the data is present, the write data is written to the write area specified by the write area specifying data.
In the case where there are a plurality of write areas for the certificate information 152i1, it is preferable that each write area is classified according to the field of identity. The balance information stored in the balance information writing area 105b corresponds to the amount of electronic money. Electronic money is money represented by balance information that is electronic information stored in a nonvolatile memory, and writing of data to the nonvolatile memory is managed by an issuer of electronic money. When payment by electronic money is performed at a certain commercial facility, the balance information in the non-volatile memory is reduced, and the consideration corresponding to the payment amount is returned to the commercial facility from the electronic money issuer. The writing area 105b preferably stores a code such as a serial number that uniquely identifies each electronic money, which is stored by the electronic money management server 163 after the payment with the electronic money is performed. Used when managing the issued balance of each electronic money.

プログラムや情報などのデータは、不揮発性メモリ手段104に記憶させても、書き込み保護不揮発性メモリ手段105に記憶させてもよい。記憶させる証明書情報152i1などを悪意の第三者が改変、複製、偽造などできないようにするためには、書き込み保護不揮発性メモリ手段105に記憶させると、それらの不正に対して非常に高度のセキュリティが得られる。一方、不揮発性メモリ手段104に記憶させた場合には、特に書き込みキー154iを管理する必要もないないため、システムを簡単な構成で実現することができる。   Data such as programs and information may be stored in the nonvolatile memory means 104 or in the write protected nonvolatile memory means 105. In order to prevent the malicious third party from altering, duplicating, forging, etc., the certificate information 152i1 to be stored, if it is stored in the write-protected non-volatile memory means 105, it is very sophisticated against such fraud. Security is obtained. On the other hand, when the data is stored in the nonvolatile memory means 104, it is not particularly necessary to manage the write key 154i, so that the system can be realized with a simple configuration.

「書き込みキーを伴ったデータ書き込み命令」は、書き込みキー154iが単に付随したデータ書き込み命令ということには限られず、書き込みキー154iによって何らかの操作が行われたデータ書き込み命令であることを意味するものである。具体的には、書き込みキー154iを伴ったデータ書き込み命令は、例えば、書き込みデータを共通鍵である書き込みキー154iで暗号化したものと、書き込みデータの所定の一方向関数によるハッシュ値との組み合わせなどに対して、命令の種類を特定するコードを付加したものなどとすることができる。データ書き込み命令の受信側では、そのデータ書き込み命令を同じ共通鍵である書き込みキー154iで復号することによって書き込みデータを取り出す。そして取り出された書き込みデータを同じ一方向関数で変換してハッシュ値を生成し、それが一緒に送られてきたハッシュ値と同じであるかどうかを確認する。同じであれば、正しい書き込みキー154iを伴ったデータ書き込み命令と判断して、その書き込みデータを書き込み保護不揮発性メモリ手段105内の書き込み領域に記憶させる。   The “data write command with a write key” means that the write key 154i is not just a data write command accompanying, but a data write command in which some operation is performed by the write key 154i. is there. Specifically, the data write command accompanied by the write key 154i is, for example, a combination of the write data encrypted with the write key 154i, which is a common key, and a hash value based on a predetermined one-way function of the write data. On the other hand, a code for specifying the type of instruction may be added. On the receiving side of the data write command, the write data is extracted by decrypting the data write command with the write key 154i which is the same common key. Then, the extracted write data is converted by the same one-way function to generate a hash value, and it is confirmed whether or not it is the same as the hash value sent together. If they are the same, the data write command with the correct write key 154 i is determined and the write data is stored in the write area in the write protection nonvolatile memory means 105.

なお、暗号化には公開鍵方式を使用してもよい。この場合、暗号化によってデータ書き込み命令を生成する際の書き込みキー154iを秘密鍵とし、データ書き込み命令を復号する際の書き込みキー154iとしては、その秘密鍵とペアとなる公開鍵を使用する。このように構成すると、悪意の第三者がチップ解析などによって公開鍵を解読したとしても、秘密鍵を知ることはできないため、その悪意の第三者は偽のデータ書き込み命令を作ることはできない。ただし、計算量が多くなるため、書き込み保護不揮発性メモリ手段105のコントローラは複雑な構成にはなる。   A public key method may be used for encryption. In this case, a write key 154i when generating a data write command by encryption is used as a secret key, and a public key paired with the secret key is used as the write key 154i when decrypting the data write command. With this configuration, even if a malicious third party decrypts the public key by chip analysis or the like, the secret key cannot be known, so the malicious third party cannot make a fake data write command. . However, since the calculation amount increases, the controller of the write protection nonvolatile memory means 105 has a complicated configuration.

アプリケーションダウンロード(D/L)手段111は、アプリケーション等をダウンロードするための構成要素であり、具体的には、アプリケーションソフトウェア、モジュール、アプリケーション用データなどをネットワーク141上に配置されたアプリケーションダウンロード(D/L)サーバ153などからダウンロードして不揮発性メモリ手段104などに記憶させるための、ROMなどに記憶されたプログラムがプロセッサ手段102によって実行されることによって実現される機能であり、具体的には、ダウンロードを実行させる場合のWebブラウザなどの形態である。   The application download (D / L) means 111 is a component for downloading applications and the like. Specifically, application download (D / L) in which application software, modules, application data, etc. are arranged on the network 141. L) A function realized by the processor means 102 executing a program stored in a ROM or the like for downloading from the server 153 or the like and storing it in the nonvolatile memory means 104 or the like. Specifically, It is a form of a Web browser or the like when downloading is executed.

証明書情報取得手段112、無効化情報取得手段113、証明書画像表示手段114、二次期間超過無効化手段115、及び有効化手段116は、不揮発性メモリ手段104に読み込まれて記憶されたアプリケーション118をプロセッサ手段102が実行することにより実現される機能などである。   The certificate information acquisition unit 112, the invalidation information acquisition unit 113, the certificate image display unit 114, the secondary period excess invalidation unit 115, and the validation unit 116 are read and stored in the nonvolatile memory unit 104. This is a function realized by the processor means 102 executing 118.

証明書情報取得手段112は、証明書情報152i1及び有効期限152i2を後述の証明書情報管理サーバ152から取得して不揮発性メモリ手段104または書き込み保護不揮発性メモリ手段105に記憶させる構成要素であって、不揮発性メモリ手段104に記憶されたアプリケーション118がプロセッサ手段102によって実行されることによって実現される機能などである。このように、証明書情報152i1を不揮発性メモリ手段104に記憶させるので、身分の証明を行う際に再び証明書情報管理サーバ152などに接続する必要がない。このため、例えば、無線データ通信が行えないような場所においても、身分の証明を行うことができる。   The certificate information acquisition unit 112 is a component that acquires the certificate information 152 i 1 and the expiration date 152 i 2 from the certificate information management server 152, which will be described later, and stores them in the nonvolatile memory unit 104 or the write protection nonvolatile memory unit 105. The functions realized by the processor 118 executing the application 118 stored in the nonvolatile memory 104. In this way, since the certificate information 152i1 is stored in the nonvolatile memory means 104, it is not necessary to connect to the certificate information management server 152 again when performing identification. For this reason, for example, identification can be performed even in a place where wireless data communication cannot be performed.

無効化情報取得手段113は、無効化情報152i3が後述の証明書情報管理サーバ152に存在しているか否かを確認し、無効化情報152i3の存在が確認されれば証明書情報152i1が無効である旨を表わす情報を不揮発性メモリ手段104または書き込み保護不揮発性メモリ手段105に記憶させる構成要素であって、不揮発性メモリ手段104に記憶されたアプリケーション118がプロセッサ手段102によって実行されることによって実現される機能などである。   The revocation information acquisition unit 113 confirms whether the revocation information 152i3 exists in the certificate information management server 152 described later. If the revocation information 152i3 is confirmed, the certificate information 152i1 is invalid. A component that stores information representing a certain fact in the nonvolatile memory means 104 or the write-protected nonvolatile memory means 105, and is realized by the processor 118 executing the application 118 stored in the nonvolatile memory means 104. Is a function to be performed.

証明書画像表示手段114は、外部から証明書の表示要求を受信し、当該表示要求に応じて、有効期限152i2が満了しておらず、かつ、無効化情報152i3の存在が確認されていなければ、証明書情報152i1によりユーザが前記所定の身分を有することが識別されたことを条件として不揮発性メモリ手段から証明書情報152i1を読み出してそれに基づいて、ユーザを識別可能な情報及び所定の身分を有する旨の表示を含む証明書の画像を生成し、それを表示画面103に表示させる構成要素であって、不揮発性メモリ手段104に記憶されたアプリケーション118がプロセッサ手段102によって実行されることによって実現される機能などである。ユーザを識別可能な情報としては、名前、会員番号、社員番号と使用することができる。所定の身分を有する旨の表示を含む証明書としては、学生証、社員証、免許証などとすることができる。証明書の画像に関しては、証明書情報152i1に含まれるユーザを識別する情報が、ユーザの具体的な名前等などであれば、その名前等の文字を画像上に表示すればよい。   The certificate image display unit 114 receives a certificate display request from the outside, and if the expiration date 152i2 has not expired and the presence of the invalidation information 152i3 has not been confirmed according to the display request. The certificate information 152i1 is read from the nonvolatile memory means on the condition that the certificate information 152i1 identifies that the user has the predetermined identity, and based on the certificate information 152i1, the user identifiable information and the predetermined identity are obtained. A component that generates an image of a certificate including a display to the effect and displays it on the display screen 103, and is realized by the processor 118 executing the application 118 stored in the nonvolatile memory unit 104 Is a function to be performed. As information that can identify the user, a name, a member number, and an employee number can be used. A certificate including an indication of having a predetermined identity may be a student card, an employee card, a driver's license, or the like. Regarding the certificate image, if the information for identifying the user included in the certificate information 152i1 is a specific name or the like of the user, characters such as the name may be displayed on the image.

証明書情報152i1に含まれるユーザを識別する情報は、必ずしも、ユーザの具体的な名前の情報を有する必要はない。その場合においては、そのユーザを識別する情報によってユーザを識別することが可能なので、携帯電話機のプロフィールなどに記憶されているユーザの名前等を読み出して、その文字を証明書の画像上に表示させることができる。なお、証明書情報152i1が、識別されたユーザが有する移動通信端末101でのみ取得することができるように、後述の証明書情報管理サーバ152が構成されている場合には、その証明書情報152i1の存在自体がすでにその移動通信装置101を保有するユーザを正しいユーザとして識別しているということになるため、証明書情報152i1にそれ自身が証明書情報152i1であることを表わす情報が含まれてさえいれば、ユーザを識別するシリアルナンバーなどは必ずしも必要ない。また、証明書情報152i1に含まれるユーザが所定の身分を有することを識別する情報は、本発明に係るシステムが単一の身分の証明にのみ使用される場合には、複数の身分の内の1つを識別する必要がないため、同じく、その証明書情報152i1の存在自体が当該ユーザがその身分を有していることを証明することになる。   The information for identifying the user included in the certificate information 152i1 does not necessarily have to include information on the specific name of the user. In that case, since the user can be identified by the information for identifying the user, the name of the user stored in the mobile phone profile or the like is read, and the character is displayed on the certificate image. be able to. If the certificate information management server 152 described later is configured so that the certificate information 152 i 1 can be acquired only by the mobile communication terminal 101 owned by the identified user, the certificate information 152 i 1 Therefore, the certificate information 152 i 1 includes information indicating that the user itself is the certificate information 152 i 1. As long as it is present, a serial number for identifying the user is not necessarily required. In addition, the information included in the certificate information 152i1 that identifies that the user has a predetermined identity may be used if the system according to the present invention is used only for proof of a single identity. Since it is not necessary to identify one, the existence of the certificate information 152i1 itself proves that the user has the identity.

二次期間超過無効化手段115は、無効化情報取得手段113による後述の一次期間ごとの無効化情報152i3が証明書情報管理サーバに存在しているか否かの確認が無線データ通信の状態により連続して1回以上失敗した場合、前回の無効化情報152i3が証明書情報管理サーバ152に存在しているか否かの確認が成功してからの期間が、一次期間より長い所定の期間である後述の二次期間を超過しているか否かを判断し、超過していれば当該証明書情報152i1に対する無効化情報152i3を不揮発性メモリ手段104または書き込み保護不揮発性メモリ手段105に記憶させる構成要素であって、不揮発性メモリ手段104に記憶されたアプリケーション118がプロセッサ手段102によって実行されることによって実現される機能などである。   The secondary period excess invalidation means 115 continuously checks whether or not invalidation information 152i3 for each primary period, which will be described later, exists in the certificate information management server by the invalidation information acquisition means 113 depending on the state of wireless data communication. In the case where one or more failures have occurred, the period after the confirmation of whether or not the previous revocation information 152i3 exists in the certificate information management server 152 is a predetermined period longer than the primary period will be described later. A component that stores the invalidation information 152i3 for the certificate information 152i1 in the nonvolatile memory means 104 or the write protection nonvolatile memory means 105 if it is exceeded. The application 118 stored in the non-volatile memory means 104 is executed by the processor means 102. Functions, and the like.

無効化情報取得手段113による無効化情報152i3が証明書情報管理サーバ152に存在しているか否かの確認は、少なくとも、所定の期間である一次期間ごとに実施される。この確認は、無線データ通信を通じて実行されるため、無線データ通信の状態が悪いと、失敗することがある。この確認の失敗が1回以上発生すると、無効化情報152i3が存在するかどうかの確認、すなわち、正規の移動通信装置101からの定期的な接続が長期間行われないことになる。この場合に、その確認が行われない期間が二次期間を超過すると証明書を無効にすることによって、証明書の信頼性を高めることができる。   The revocation information acquisition unit 113 confirms whether or not the revocation information 152i3 exists in the certificate information management server 152 at least for each primary period that is a predetermined period. Since this confirmation is performed through wireless data communication, it may fail if the state of the wireless data communication is bad. When this confirmation failure occurs once or more, confirmation of whether the invalidation information 152i3 exists, that is, regular connection from the regular mobile communication device 101 is not performed for a long time. In this case, the reliability of the certificate can be improved by invalidating the certificate when the period during which the confirmation is not performed exceeds the secondary period.

有効化手段116は、無効化情報152i3が証明書情報管理サーバ152に存在しているか否かを確認し、当該無効化情報152i3の存在が確認されなければ、証明書情報152i1が無効である旨を表わす情報がすでに不揮発性メモリ手段104または書き込み保護不揮発性メモリ手段105に記憶されていた場合にそれを消去させる構成要素であって、不揮発性メモリ手段104に記憶されたアプリケーション118がプロセッサ手段102によって実行されることによって実現される機能などである。これにより、無効化情報152i3によって一旦無効にされた証明書を再び有効化することができる。   The validation unit 116 checks whether or not the invalidation information 152i3 exists in the certificate information management server 152, and if the invalidation information 152i3 is not confirmed, the certificate information 152i1 is invalid. Is stored in the non-volatile memory means 104 or the write protection non-volatile memory means 105, the component 118 is deleted, and the application 118 stored in the non-volatile memory means 104 is processed by the processor means 102. This is a function realized by being executed. As a result, the certificate once revoked by the revocation information 152i3 can be revalidated.

証明書情報出力手段117は、不揮発性メモリ手段104や書き込み保護不揮発性メモリ手段105などに記憶された情報に関するデータの出力要求に応答して対応する情報を読み出して出力するものであり、非接触データ通信手段122を通じて外部端末142から証明書情報152i1の出力要求を受信し、当該出力要求に応じて、不揮発性メモリ手段104または書き込み保護不揮発性メモリ手段105に記憶された証明書情報152i1を読み出して、有効期限152i2が満了していなければ、有効な証明書情報152i1を、非接触データ通信手段122を通じて外部端末142に出力する構成要素であって、不揮発性メモリ手段104または書き込み保護不揮発性メモリ手段105に関連する、そのような動作を実現させるプログラムが内蔵されたコントローラなどの形態である。   The certificate information output means 117 reads out and outputs corresponding information in response to an output request for data related to information stored in the nonvolatile memory means 104, the write protection nonvolatile memory means 105, etc. A certificate information 152 i 1 output request is received from the external terminal 142 through the data communication unit 122, and the certificate information 152 i 1 stored in the nonvolatile memory unit 104 or the write protected nonvolatile memory unit 105 is read in response to the output request. If the expiration date 152i2 has not expired, the component that outputs the valid certificate information 152i1 to the external terminal 142 through the non-contact data communication unit 122, the nonvolatile memory unit 104 or the write-protected nonvolatile memory A process for realizing such an operation related to the means 105. In the form of such a controller grams built.

アプリケーション118は、証明書情報152i1に関する情報を移動通信装置101から出力させるためのプログラムであり、そのような証明書に関する情報を表示・出力させるための機能を実現させるために移動通信装置101上にダウンロードされて実行される端末アプリケーションである。具体的には、例えば、iモード(登録商標)機能付き携帯電話機におけるiアプリ(登録商標)などの形態である。   The application 118 is a program for outputting information related to the certificate information 152i1 from the mobile communication device 101, and is provided on the mobile communication device 101 in order to realize a function for displaying and outputting such information related to the certificate. It is a terminal application that is downloaded and executed. Specifically, for example, an i-appli (registered trademark) in a mobile phone with an i-mode (registered trademark) function is used.

データ通信手段121は、プログラムや情報などのデータを通信により送受信するための構成要素であり、具体的には、データを所定のプロトコルによって通信ラインに送受信するためのデータ通信用コントローラなどの形態である。非接触データ通信手段122は、非接触の状態でデータを通信するための構成要素であり、具体的には、無線LAN、Bluethoothなどの短距離用の無線通信手段や、データを変調して送信波に重畳したり、データを受信波から復調して取り出すことができるデータの送受信回路を有するアンテナなどの形態である。無線通信手段123は、情報を無線で送受信するための構成要素であり、具体的には高周波モジュールなどの形態である。無線通信手段123は、移動通信装置101側においては、データ通信手段121や、好適には後述の音声通信手段124と接続されており、移動通信装置101の反対側においては、携帯電話サービスの提供業者が使用する基地局(図示せず)を経由し、音声情報は携帯電話網へ接続され、データはインターネット(登録商標)などのネットワークに接続される。音声通信手段124は、電話などの音声を通信するための構成要素であり、具体的には、音声を通信可能なデータ形式に変調したり、データ形式の音声から音声信号を復調したりするA/Dコンバータ、D/Aコンバータなどの形態である。音声通信手段124は、移動通信装置101が携帯電話機などの形態であるときには必要であるが、PDAなどの形態であるときには必ずしも必要でない。ただし、移動通信装置101が音声通信手段124を有している携帯電話機などであれば、ユーザは携帯電話機を日常的に携帯することが通常であるため、ユーザ情報連動型身分証明システム100aを使用する上でユーザは新しい機器を持ち運ぶ必要がなく、利便性が高くて好適である。   The data communication means 121 is a component for transmitting and receiving data such as programs and information by communication, and specifically, in the form of a data communication controller for transmitting and receiving data to and from a communication line by a predetermined protocol. is there. The non-contact data communication unit 122 is a component for communicating data in a non-contact state, specifically, a short-distance wireless communication unit such as a wireless LAN or Bluetooth, or data modulated and transmitted. It is a form such as an antenna having a data transmission / reception circuit that can be superimposed on a wave or demodulated and extracted from a received wave. The wireless communication unit 123 is a component for transmitting and receiving information wirelessly, and is specifically in the form of a high-frequency module or the like. The wireless communication unit 123 is connected to the data communication unit 121 and preferably the voice communication unit 124 described later on the mobile communication device 101 side, and provides a mobile phone service on the opposite side of the mobile communication device 101. Via a base station (not shown) used by a trader, voice information is connected to a mobile phone network, and data is connected to a network such as the Internet (registered trademark). The voice communication unit 124 is a component for communicating voice such as a telephone. Specifically, the voice communication unit 124 modulates voice into a data format capable of communication or demodulates a voice signal from voice in the data format. / D converter, D / A converter, etc. The voice communication unit 124 is necessary when the mobile communication device 101 is in the form of a mobile phone or the like, but is not necessarily required when it is in the form of a PDA or the like. However, if the mobile communication device 101 is a mobile phone or the like having the voice communication means 124, the user usually carries the mobile phone on a daily basis, and therefore the user information linked identification system 100a is used. In this case, the user does not need to carry a new device and is convenient and highly suitable.

ネットワーク141は、データ通信を行うための環境的構成であり、具体的には、携帯電話の基地局及びゲートウェイなどを介して接続されたインターネットなどの形態である。   The network 141 is an environmental configuration for performing data communication. Specifically, the network 141 has a form such as the Internet connected via a mobile phone base station and a gateway.

外部端末142は、非接触データ通信手段122と非接触データ通信を行う相手方の構成要素であり、非接触通信を行うことができるリーダやリーダライタなどの形態である。外部端末142は、第1の実施形態であるユーザ情報連動型身分証明システム100aにおいて入退場管理のために証明書情報152i1を読み出す場合には入退場経路上に設置され、第2の実施形態である商品購入連動型身分証明システム100bにおいて身分の確認のために証明書情報152i1を読み出す場合や、電子マネーの支払処理を行う場合には、好適には、店舗用レジの中あるいはその近傍に設置される。   The external terminal 142 is a component of the other party that performs non-contact data communication with the non-contact data communication unit 122, and is in the form of a reader or a reader / writer that can perform non-contact communication. The external terminal 142 is installed on the entrance / exit route when reading the certificate information 152i1 for entrance / exit management in the user information-linked identification system 100a according to the first embodiment. When the certificate information 152i1 is read for identification in an item purchase interlocking identification system 100b or when electronic money payment processing is performed, it is preferably installed in or near the store cash register. Is done.

証明書情報管理サーバ152は、証明書に関する情報、すなわち、証明書情報152i1、所定の身分の有効期限152i2、無効とすべきようになった証明書情報に対しては証明書情報を無効化する旨を表わす無効化情報152i3を記憶・管理する構成要素であり、具体的には、ネットワーク141上に配置され、それらの情報をハードディスクドライブなどに記憶し、それを管理するデータベースソフトウェアなどを備えた、サーバとしてのコンピュータなどの形態である。   The certificate information management server 152 invalidates the certificate information for the certificate information, that is, the certificate information 152i1, the expiration date 152i2 of the predetermined identity, and the certificate information that should be invalidated. This is a component for storing / managing invalidation information 152i3 indicating the fact, and specifically, it is arranged on the network 141, and stores such information in a hard disk drive or the like, and has database software for managing it. And a computer as a server.

証明書情報管理サーバ152は、好適には、移動通信装置101をハードウェアをユニークに識別するハードウェア識別情報152i4、ユーザが正当であることを確認するためのアクセスキー152i5をさらに記憶する。証明書情報管理サーバ152は、好適には、無効化要求受付手段152a、有効化要求受付手段152b、ハードウェア識別情報取得手段152c、及びアクセスキー取得手段152dを含む。   The certificate information management server 152 preferably further stores hardware identification information 152i4 for uniquely identifying the hardware of the mobile communication device 101 and an access key 152i5 for confirming that the user is valid. The certificate information management server 152 preferably includes an invalidation request reception unit 152a, an validation request reception unit 152b, a hardware identification information acquisition unit 152c, and an access key acquisition unit 152d.

無効化要求受付手段152aは、あるユーザに対するある種類の証明書情報の無効化要求の入力を受け付け、当該無効化要求に応じて無効化情報を生成する構成要素であり、具体的には、そのような要求をインターネットから受け付けるためのユーザインターフェース画面をWebブラウザに対して提供するWebサーバ機能などである。   The invalidation request accepting unit 152a is a component that accepts an input of a certain type of certificate information invalidation request for a certain user and generates invalidation information in response to the invalidation request. For example, a web server function that provides a web browser with a user interface screen for accepting such a request from the Internet.

有効化要求受付手段152bは、あるユーザに対するある種類の証明書情報の有効化要求の入力を受け付け、当該有効化要求に応じて、それの無効化情報が存在している場合には当該無効化情報を削除する構成要素であり、具体的には、そのような要求をインターネットから受け付けるためのユーザインターフェース画面をWebブラウザに対して提供するWebサーバ機能などである。   The validation request accepting unit 152b accepts an input of a validation request for a certain type of certificate information for a certain user, and if the invalidation information exists in response to the validation request, the validation request accepting unit 152b A component that deletes information, specifically, a Web server function that provides a Web browser with a user interface screen for accepting such a request from the Internet.

ハードウェア識別情報取得手段152cは、移動通信装置101のハードウェアをユニークに識別するハードウェア識別情報152i4を移動通信装置101との無線データ通信時に取得する構成要素である。ハードウェア識別情報取得手段152cは、具体的には、移動通信装置101が携帯電話機である場合には、その電話番号をハードウェア識別情報152i4としたとすると、その電話番号のユーザからの入力を受け付けるユーザインターフェース機能、あるいは、その携帯電話会社の電話番号通知のサービスを利用し、現在接続している携帯電話の電話番号の通知を要求してそれを自動的に受け取る手段などである。このハードウェア識別情報152i4を使用することにより、アクセスしてきた移動通信装置101が正当なものであるかどうかを検証することができる。   The hardware identification information acquisition unit 152c is a component that acquires hardware identification information 152i4 that uniquely identifies the hardware of the mobile communication device 101 during wireless data communication with the mobile communication device 101. Specifically, when the mobile communication device 101 is a mobile phone, the hardware identification information acquisition unit 152c, when the telephone number is the hardware identification information 152i4, inputs the telephone number from the user. A user interface function to accept, or a means for requesting and automatically receiving notification of the telephone number of the currently connected mobile phone by using the telephone number notification service of the mobile phone company. By using the hardware identification information 152i4, it is possible to verify whether the accessed mobile communication device 101 is valid.

アクセスキー取得手段152dは、ユーザが正当であることを確認するためのアクセスキー152i5の設定をユーザに促し、設定されたアクセスキー152i5をネットワーク141を介して取得する構成要素であり、具体的には、そのような要求画面を表示し、それに対する入力をインターネットから受け付けるためのユーザインターフェース画面をWebブラウザに対して提供するWebサーバ機能などである。   The access key acquisition unit 152d is a component that prompts the user to set the access key 152i5 for confirming that the user is valid, and acquires the set access key 152i5 via the network 141. Is a web server function that displays such a request screen and provides a web browser with a user interface screen for accepting input for the request from the Internet.

アプリケーションダウンロードサーバ153は、証明書情報152i1に関する情報を移動通信装置101から出力させるためのアプリケーション118をネットワーク141を介して当該移動通信装置101にダウンロードさせる構成要素であり、具体的には、ネットワーク141上に配置され、アプリケーション118をハードディスクドライブなどに記憶し、それのダウンロードを管理するWebサーバ機能などを備えた、サーバとしてのコンピュータなどの形態である。   The application download server 153 is a component that causes the mobile communication apparatus 101 to download an application 118 for outputting information related to the certificate information 152 i 1 from the mobile communication apparatus 101. Specifically, the application download server 153 is a network element 141. It is a form of a computer or the like as a server that is arranged above, stores the application 118 in a hard disk drive or the like, and has a Web server function for managing the download of the application 118.

書き込み管理サーバ154は、書き込み保護不揮発性メモリ手段105の正しい書き込みキー154iを記憶・管理し、ネットワーク141を介して受信した当該書き込み保護不揮発性メモリ手段105へのデータ書き込み要求に応じて当該正しい書き込みキー154i1を伴うデータ書き込み命令をネットワーク141を介して当該データ書き込み要求元である移動通信装置101に送信する構成要素であり、具体的には、ネットワーク141上に配置され、それぞれの書き込み領域ごとの書き込みキーをハードディスクドライブなどに記憶し、当該書き込みキー154iと伴うデータ書き込み命令を生成する機能を備えた、サーバとしてのコンピュータなどの形態である。   The write management server 154 stores and manages the correct write key 154 i of the write protection nonvolatile memory unit 105, and performs the correct write in response to a data write request to the write protection nonvolatile memory unit 105 received via the network 141. This is a component that transmits a data write command involving the key 154i1 to the mobile communication device 101 that is the data write request source via the network 141. Specifically, the data write command is arranged on the network 141 and for each write area It is a form of a computer or the like as a server having a function of storing a write key in a hard disk drive or the like and generating a data write command accompanying the write key 154i.

[第1の実施形態の構成]
ユーザ情報管理サーバ155は、ユーザの社会生活に関する情報、すなわち、所定の施設における入場時刻155i1、所定の施設における退場時刻155i2、受講生であるユーザの授業課目名155i3、受講生であるユーザの開講教室名155i4、受講生であるユーザの開講日時155i5、受講生であるユーザの出席情報155i6を記憶・管理する構成要素であり、具体的には、ネットワーク141上に配置され、それらの情報をハードディスクドライブなどに記憶し、それを管理するデータベースソフトウェアなどを備えた、サーバとしてのコンピュータなどの形態である。
[Configuration of First Embodiment]
The user information management server 155 includes information related to the user's social life, that is, an entrance time 155i1 at a predetermined facility, an exit time 155i2 at a predetermined facility, a class name 155i3 of a user who is a student, and a course of a user who is a student It is a component that stores and manages the classroom name 155i4, the opening date and time 155i5 of the user who is a student, and the attendance information 155i6 of the user who is a student. It is in the form of a computer or the like as a server equipped with database software for storing and managing the drive.

[第2の実施形態の構成]
サービスポイント管理サーバ161は、商施設におけるユーザの商品購入に応じて発行されるサービスポイント161iを記憶・管理する構成要素であり、具体的には、ネットワーク141上に配置され、それらの情報をハードディスクドライブなどに記憶し、それを管理するデータベースソフトウェアなどを備えた、サーバとしてのコンピュータなどの形態である。サービスポイント161iは、例えば、商品の購入金額の所定の割合(例えば、10%など)の金額の価値に該当するようなものである。サービスポイント161iは、好適には、後述のサービスポイント発行端末181で発行され、移動通信装置101内に記憶されるのではなく、後述のサービスポイント金融機関サーバ162において、それぞれのユーザごとに記憶・管理される。
[Configuration of Second Embodiment]
The service point management server 161 is a component that stores and manages a service point 161i issued in response to a user's purchase of goods at a commercial facility. Specifically, the service point management server 161 is arranged on the network 141 and stores the information on a hard disk. It is in the form of a computer or the like as a server equipped with database software for storing and managing the drive. The service point 161i corresponds to the value of a predetermined percentage (for example, 10%) of the purchase price of the product, for example. The service point 161i is preferably issued by a service point issuing terminal 181 described later and is not stored in the mobile communication device 101, but is stored for each user in the service point financial institution server 162 described later. Managed.

サービスポイント金融機関サーバ162は、サービスポイントの発行主体が有する、サービスポイント161iの決済用の金融機関口座の残高情報を管理する構成要素であり、具体的には、ネットワーク141上に配置され、それらの情報をハードディスクドライブなどに記憶し、それを管理するデータベースソフトウェアなどを備えた、サーバとしてのコンピュータなどの形態である。   The service point financial institution server 162 is a component that manages the balance information of the financial institution account for settlement of the service point 161 i possessed by the service point issuing entity. Specifically, the service point financial institution server 162 is arranged on the network 141 and This information is stored in a hard disk drive or the like, and is a form of a computer as a server equipped with database software or the like for managing the information.

電子マネー管理サーバ163は、後述の電子マネー支払端末182及び後述の電子マネー金融機関サーバ164と接続され、電子マネーの決済処理を行う構成要素であり、具体的には、ネットワーク141上に配置され、それらの情報をハードディスクドライブなどに記憶し、それを管理するデータベースソフトウェアなどを備えた、サーバとしてのコンピュータなどの形態である。電子マネー管理サーバ163は、電子マネー発行残高管理手段163a及び電子マネー決済処理要求手段163bを含む。電子マネー発行残高管理手段163aは、発行済みのそれぞれの電子マネーの発行残高を記憶・管理する構成要素であり、具体的には、電子マネー管理サーバ163で実行されるデータベース機能などである。電子マネー決済処理要求手段163bは、後述の電子マネー支払金額通知手段182cから通知された電子マネー支払金額を受信し、電子マネー発行残高管理手段163aに記憶されている支払が行われた電子マネーの発行残高から当該電子マネー支払金額を減じ、後述の電子マネー金融機関サーバ164に対して、電子マネーの発行主体が有する金融機関口座から、ユーザが電子マネーで商品を購入した商施設が有する金融機関口座に電子マネー支払金額を振り込む旨の要求を送信する構成要素であり、具体的には、そのような機能を実現するプログラムが電子マネー管理サーバ163が有するプロセッサ上で実行されることによって実現される機能などである。電子マネー支払金額とは、具体的な支払金額と、好適には、当該電子マネーをユニークに特定するシリアルナンバーなどの符号とを含む情報であり、これによって、どの電子マネーにおいていくらの支払が行われたのかを特定することができる。   The electronic money management server 163 is a component that is connected to an electronic money payment terminal 182 (to be described later) and an electronic money financial institution server 164 (to be described later) and performs electronic money settlement processing. Specifically, the electronic money management server 163 is disposed on the network 141. The information is stored in a hard disk drive or the like, and is in the form of a computer as a server equipped with database software or the like for managing the information. The electronic money management server 163 includes electronic money issue balance management means 163a and electronic money settlement processing request means 163b. The electronic money issuance balance management unit 163a is a component that stores and manages the issued balance of each issued electronic money, and specifically includes a database function executed by the electronic money management server 163. The electronic money settlement processing request unit 163b receives the electronic money payment amount notified from the electronic money payment amount notification unit 182c, which will be described later, and stores the electronic money for which the payment stored in the electronic money issue balance management unit 163a has been performed. The financial institution possessed by the commercial facility in which the user purchased the product with the electronic money from the financial institution account held by the electronic money issuing entity with respect to the electronic money financial institution server 164 described later by subtracting the amount of payment of the electronic money from the issued balance This is a component that transmits a request to transfer the electronic money payment amount to an account, and is specifically realized by executing a program that realizes such a function on a processor of the electronic money management server 163. Functions. The electronic money payment amount is information including a specific payment amount, and preferably a code such as a serial number that uniquely identifies the electronic money. Can be identified.

電子マネー金融機関サーバ164は、電子マネーの発行主体が有する電子マネーの決済用の金融機関口座の残高情報を管理する構成要素であり、具体的には、ネットワーク141上に配置され、それらの情報をハードディスクドライブなどに記憶し、それを管理するデータベースソフトウェアなどを備えた、サーバとしてのコンピュータなどの形態である。   The electronic money financial institution server 164 is a component that manages the balance information of the financial institution account for settlement of electronic money possessed by the electronic money issuer. Is stored in a hard disk drive or the like, and is in the form of a computer as a server provided with database software or the like for managing it.

[第1の実施形態の構成]
入場時刻送信手段171は、所定の施設の入場経路上に設置された外部端末142に接続された、ユーザの所定の施設における入場の確認のために非接触データ通信手段122を通じて証明書情報152i1の出力要求を証明書情報出力手段117に送信することによって証明書情報出力手段117から証明書情報152i1を受信し、それに応じて、証明書情報152i1によりユーザが所定の身分を有することが識別されたことを条件として当該証明書情報152i1を受信した時刻を当該ユーザの前記の所定の施設における入場時刻の記憶のためにネットワーク141を介してユーザ情報管理サーバ155に送信する構成要素であり、具体的には、そのような機能を実行するプログラムが動作しているコンピュータ端末などの形態である。
[Configuration of First Embodiment]
The admission time transmitting means 171 is connected to the external terminal 142 installed on the admission route of the predetermined facility, and the certificate information 152i1 of the certificate information 152i1 is confirmed through the non-contact data communication means 122 for confirming admission at the predetermined facility of the user. The certificate information 152i1 is received from the certificate information output unit 117 by transmitting an output request to the certificate information output unit 117, and accordingly, the certificate information 152i1 identifies that the user has a predetermined identity. A component that transmits the time when the certificate information 152i1 is received to the user information management server 155 via the network 141 to store the entry time of the user at the predetermined facility. Is in the form of a computer terminal or the like on which a program that performs such a function is operating. .

退場時刻送信手段172は、所定の施設の退場経路上に設置された外部端末142に接続された、ユーザの所定の施設における退場の確認のために非接触データ通信手段122を通じて証明書情報152i1の出力要求を証明書情報出力手段117に送信することによって証明書情報出力手段117から証明書情報152i1を受信し、それに応じて記証明書情報152i1によりユーザが所定の身分を有することが識別されたことを条件として当該証明書情報152i1を受信した時刻を当該ユーザの前記の所定の施設における退場時刻の記憶のためにネットワーク141を介してユーザ情報管理サーバ155に送信する構成要素であり、具体的には、そのような機能を実行するプログラムが動作しているコンピュータ端末などの形態である。退場時刻送信手段172が接続された外部端末142は、入場時刻送信手段171に接続された外部端末142とは、入退場経路上に設置された同一の装置であってもよいし、異なる装置であってもよい。   The exit time transmission unit 172 is connected to the external terminal 142 installed on the exit route of the predetermined facility, and the certificate information 152i1 of the certificate information 152i1 is confirmed through the non-contact data communication unit 122 for confirming the exit of the user at the predetermined facility. The certificate information 152i1 is received from the certificate information output means 117 by transmitting an output request to the certificate information output means 117, and the certificate information 152i1 accordingly identifies that the user has a predetermined identity. And a component that transmits the time when the certificate information 152i1 is received to the user information management server 155 via the network 141 in order to store the exit time of the user at the predetermined facility. Is in the form of a computer terminal or the like on which a program for executing such a function is operating. . The external terminal 142 connected to the exit time transmitting unit 172 may be the same device installed on the entrance / exit route with the external terminal 142 connected to the entrance time transmitting unit 171 or may be a different device. There may be.

入場時刻送信手段171と退場時刻送信手段172は、入退場経路場に設置された単一の外部端末142に接続された、同一の装置であってもよい。   The entrance time transmission unit 171 and the exit time transmission unit 172 may be the same device connected to a single external terminal 142 installed in the entrance / exit route field.

[第2の実施形態の構成]
サービスポイント発行端末181は、商施設における所定の身分を有するユーザの商品購入に応じてサービスポイント161iを発行するための構成要素であり、具体的には、そのような機能を実行するプログラムが動作しているコンピュータ端末などの形態であり、好適には、店舗用レジと一体化されている。サービスポイント発行端末181は、証明書情報受信手段181a、商品価格取得手段181b、サービスポイント発行手段181cを含む。証明書情報受信手段181aは、証明書情報出力手段117から非接触データ通信手段122及び外部端末142を通じて証明書情報152i1を受信する構成要素であり、具体的には、そのような機能を実現するプログラムがサービスポイント発行端末181が有するプロセッサ上で実行されることによって実現される機能などである。商品価格取得手段181bは、商施設におけるユーザの商品購入に応じた商品の価格を取得するための構成要素であり、具体的には、店舗用レジなどに(電子マネー支払端末182が使用されており、そこに商品の価格が入力された場合には電子マネー支払端末182に)入力された商品の価格を店舗用レジから受信するインターフェース機能などである。サービスポイント発行手段181cは、証明書情報受信手段181aによって受信された証明書情報152i1によりユーザが所定の身分を有することが識別されたことを条件として、商品価格取得手段181bで取得された商品の価格に応じたサービスポイント161iを発行し、それをサービスポイント管理サーバ161に当該サービスポイント161iの加算のために送信する構成要素であり、具体的には、そのような機能を実現するプログラムがサービスポイント発行端末181が有するプロセッサ上で実行されることによって実現される機能などである。
[Configuration of Second Embodiment]
The service point issuance terminal 181 is a component for issuing a service point 161i in response to the purchase of a product by a user having a predetermined identity at a commercial facility. Specifically, a program for executing such a function operates. And is preferably integrated with the store cash register. The service point issuing terminal 181 includes a certificate information receiving unit 181a, a product price obtaining unit 181b, and a service point issuing unit 181c. The certificate information receiving unit 181a is a component that receives the certificate information 152i1 from the certificate information output unit 117 through the contactless data communication unit 122 and the external terminal 142, and specifically, implements such a function. This is a function realized by executing a program on a processor included in the service point issuing terminal 181. The product price acquisition unit 181b is a component for acquiring the price of the product according to the user's product purchase at the commercial facility. Specifically, the product price acquisition unit 181b is used for a cash register for a store (the electronic money payment terminal 182 is used) For example, when the price of the product is input to the electronic money payment terminal 182, the price of the input product is received from the cash register for the store. The service point issuing unit 181c is configured to provide the product price acquired by the product price acquiring unit 181b on the condition that the user is identified by the certificate information 152i1 received by the certificate information receiving unit 181a. It is a component that issues a service point 161i according to the price and transmits it to the service point management server 161 for addition of the service point 161i. Specifically, a program that realizes such a function is a service The functions are realized by being executed on the processor of the point issuing terminal 181.

電子マネー支払端末182は、外部端末142と接続され、商施設におけるユーザの商品購入に応じてその価格を電子マネー支払金額として電子マネーで支払処理を行う構成要素であり、具体的には、そのような機能を実行するプログラムが動作しているコンピュータ端末などの形態であり、好適には、店舗用レジと一体化されている。電子マネー支払端末182は、商品価格入力手段182a、電子マネー支払処理手段182b、電子マネー支払金額通知手段182cを含む。商品価格入力手段182aは、商施設におけるユーザの商品購入に応じた商品の代金の入力を受け付ける構成要素であり、具体的には、商品の価格の入力を受け付けたり、商品の価格が店舗用レジなどに入力された場合はそこから商品の価格を取得するインターフェース機能などである。電子マネー支払処理手段182bは、書き込み保護不揮発性メモリ手段105の残高情報書き込み領域105bの正しい書き込みキーを記憶し、商品価格入力手段182aに入力された商品の価格に応じて、正しい書き込みキーを伴う、電子マネーの残高情報を商品の価格に相当する電子マネー支払金額を引去ったものに変更する残高引去り命令を外部端末142及び非接触データ通信手段122を通じて移動通信装置101に送信する構成要素であり、具体的には、そのような機能を実現するプログラムが電子マネー支払端末182が有するプロセッサ上で実行されることによって実現される機能などである。なお、電子マネー支払処理手段182bは、残高情報書き込み領域105bの正しい書き込みキーを悪意の第三者がハードウェア解析などによって知得できないようにするために、物理的なセキュリティを施すと好適である。電子マネー支払金額通知手段182cは、電子マネー管理サーバ163に対して、前記電子マネー支払金額の電子マネーによる支払が行われたことを通知する構成要素であり、具体的には、そのような機能を実現するプログラムが電子マネー支払端末182が有するプロセッサ上で実行されることによって実現される機能などである。   The electronic money payment terminal 182 is connected to the external terminal 142 and is a component that performs payment processing with electronic money using the price as electronic money payment amount according to the user's purchase of goods at a commercial facility. It is in the form of a computer terminal or the like on which a program for executing such a function is operating, and is preferably integrated with a store cash register. The electronic money payment terminal 182 includes product price input means 182a, electronic money payment processing means 182b, and electronic money payment amount notification means 182c. The merchandise price input means 182a is a component that accepts the input of the price of the merchandise according to the user's merchandise purchase at the commercial facility. For example, it is an interface function for acquiring the price of a product from the input. The electronic money payment processing means 182b stores the correct write key of the balance information writing area 105b of the write protection nonvolatile memory means 105, and accompanies the correct write key according to the price of the product input to the product price input means 182a. A component that transmits a balance withdrawal command for changing the balance information of the electronic money to a value obtained by removing the electronic money payment amount corresponding to the price of the product to the mobile communication device 101 through the external terminal 142 and the non-contact data communication unit 122 Specifically, it is a function realized by executing a program that realizes such a function on a processor included in the electronic money payment terminal 182. The electronic money payment processing means 182b is preferably provided with physical security so that a malicious third party cannot obtain the correct write key in the balance information write area 105b by hardware analysis or the like. . The electronic money payment amount notification means 182c is a component that notifies the electronic money management server 163 that payment of the electronic money payment amount by electronic money has been performed. Is a function realized by executing a program for realizing the above on a processor of the electronic money payment terminal 182.

次に、本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100a及び第2の実施形態にかかる商品購入連動型身分証明システム100bの動作について図面を参照して説明する。全体の動作は、大きく、「ユーザ登録」、「アプリケーションダウンロード」、「証明書情報書き込み」、「無効化情報取得」、「証明書情報出力」、「入退場時刻管理」、「サービスポイント発行」、「電子マネー支払処理」に分けることができる。以下、第1の実施形態に係るユーザ情報連動型身分証明システム100aと第2の実施携帯にかかる商品購入連動型身分証明システム100bの共通部分と非共通部分とについて、それらの動作の説明を行う。   Next, operations of the user information-linked identification system 100a according to the first embodiment of the present invention and the product purchase-linked identification system 100b according to the second embodiment will be described with reference to the drawings. The overall operation is largely "User registration", "Application download", "Certificate information write", "Revocation information acquisition", "Certificate information output", "Entry / exit time management", "Service point issuance" And “electronic money payment processing”. Hereinafter, the operations of the common part and the non-common part of the user information-linked identification system 100a according to the first embodiment and the product purchase-linked identification system 100b according to the second embodiment will be described. .

[第1及び第2の実施形態:ユーザ登録の動作]
まず、「ユーザ登録」の動作について説明する。図7は、本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100a及び第2の実施形態にかかる商品購入連動型身分証明システム100bの、「ユーザ登録」の動作に係る動作フロー図である。ユーザは、ユーザ情報連動型身分証明システム100a又は第2の実施形態にかかる商品購入連動型身分証明システム100bを使用するために、当該システムに利用ユーザとして登録する必要がある。
[First and Second Embodiments: User Registration Operation]
First, the operation of “user registration” will be described. FIG. 7 is an operation flow related to the “user registration” operation of the user information-linked identification system 100a according to the first embodiment of the present invention and the product purchase-linked identification system 100b according to the second embodiment. FIG. In order to use the user information-linked identification system 100a or the product purchase-linked identification system 100b according to the second embodiment, the user needs to be registered as a user in the system.

ユーザ情報連動型身分証明システム100a又は第2の実施形態にかかる商品購入連動型身分証明システム100bを使用するためには、その機能を実行するためのアプリケーション118を移動通信装置101にダウンロードして実行する必要がある。アプリケーション118は、何人も自由にダウンロードできるようにしてもよいが、セキュリティの観点からは、あらかじめ登録したユーザに対してのみ、アプリケーション118のダウンロードを許可することが好ましい。   In order to use the user information linked identification system 100a or the product purchase linked identification system 100b according to the second embodiment, an application 118 for executing the function is downloaded to the mobile communication device 101 and executed. There is a need to. Any number of applications 118 may be freely downloadable, but from the viewpoint of security, it is preferable to permit only the registered users to download the application 118.

ユーザは、移動通信装置101をインターネットに接続し、システムのユーザとして登録するために、証明書情報管理サーバ152がWWW上に提供するアプリケーションダウンロード申請サイトにアクセスする(ステップS101)。最初のユーザ登録時には、使用しようとする移動通信装置101以外のPCなどの端末からアプリケーションダウンロード申請サイトにアクセスすることも可能である。証明書情報管理サーバ152は、最初に、アクセスしてきたユーザがあらかじめ所定のデータベースに登録されているかどうかを確認するためのダウンロード申請画面を移動通信装置101に送信する(ステップS103)。ユーザが学生である場合には、それぞれのユーザは、学生証番号などをユーザIDとして事前に学校が管理する学生データベースに登録されていることが必要である。登録された学生に対しては、あらかじめパスワードが発行・通知されている。   The user accesses the application download application site provided on the WWW by the certificate information management server 152 in order to connect the mobile communication device 101 to the Internet and register as a system user (step S101). At the time of initial user registration, it is also possible to access the application download application site from a terminal such as a PC other than the mobile communication device 101 to be used. First, the certificate information management server 152 transmits a download application screen for confirming whether the accessing user is registered in a predetermined database in advance to the mobile communication device 101 (step S103). If the user is a student, each user needs to be registered in advance in a student database managed by the school using a student ID number or the like as a user ID. Passwords are issued and notified to registered students in advance.

ユーザは、ダウンロード申請画面にユーザID(例えば学生証番号)と、事前に通知されたパスワードを入力する(ステップS105)。証明書情報管理サーバ152は、入力されたユーザIDとパスワードを学生データベースを用いて確認し、ユーザを認証する。認証後、証明書情報管理サーバ152は、ハードウェア識別情報152i4、アクセスキー152i5、メールアドレスの入力を要求する入力要求画面を移動通信装置101などに送信する(ステップS107)。アプリケーション118をダウンロードするハードウェアや、アプリケーション118をダウンロード後に当該ハードウェアを使用する人を識別することが、なりすましなどの不正アクセスを防止するために好ましいため、その目的のために、ハードウェア識別情報152i4、アクセスキー152i5を使用する。   The user inputs a user ID (for example, a student ID number) and a password notified in advance on the download application screen (step S105). The certificate information management server 152 confirms the input user ID and password using a student database, and authenticates the user. After the authentication, the certificate information management server 152 transmits an input request screen requesting input of the hardware identification information 152i4, the access key 152i5, and the mail address to the mobile communication device 101 or the like (step S107). Since it is preferable to identify the hardware that downloads the application 118 and the person who uses the hardware after downloading the application 118 in order to prevent unauthorized access such as impersonation, the hardware identification information is used for that purpose. 152i4 and access key 152i5 are used.

ハードウェア識別情報152i4は、アクセスするハードウェアをユニークに識別するための情報であり、ここでは携帯電話機の電話番号の入力を要求する。ハードウェア識別情報152i4は、移動通信装置101との通信時に自動的に取得することが可能な情報である。他には、携帯電話機用のメールアドレスや、クッキー、電子証明書などを使用することもできる。そのため、ハードウェア識別情報152i4は、登録時にユーザに入力を要求するのではなく、自動的に取得するようにしてもよい。ただし、登録時ユーザに入力を要求すると、例えば、ユーザがPCなどの、使用しようとする移動通信装置101とは異なる端末からアクセスしてきた場合においても、ハードウェア識別情報152i4を適切に登録することが可能である。電話番号をハードウェア識別情報152i4として使用する場合には、携帯電話会社の電話番号通知のサービスを利用し、現在接続している携帯電話の電話番号を自動的に取得してもよい。また、移動通信装置101内のROM、不揮発性メモリ手段10、書き込み保護不揮発性メモリ手段105内などにハードウェア識別情報を記憶させ、それを通信時に自動的に送受させることによってハードウェア識別情報152i4を取得させるようにしてもよい。   The hardware identification information 152i4 is information for uniquely identifying the hardware to be accessed. Here, the hardware identification information 152i4 requests the input of the telephone number of the mobile phone. The hardware identification information 152i4 is information that can be automatically acquired during communication with the mobile communication device 101. In addition, an e-mail address for a mobile phone, a cookie, an electronic certificate, or the like can be used. Therefore, the hardware identification information 152i4 may be automatically acquired instead of requesting the user to input at the time of registration. However, when an input is requested from the user at the time of registration, for example, even when the user accesses from a terminal such as a PC that is different from the mobile communication device 101 to be used, the hardware identification information 152i4 is appropriately registered. Is possible. When the telephone number is used as the hardware identification information 152i4, the telephone number of the currently connected mobile phone may be automatically acquired by using the telephone number notification service of the mobile phone company. Also, hardware identification information is stored in the ROM, the nonvolatile memory means 10, the write protection nonvolatile memory means 105, etc. in the mobile communication device 101, and the hardware identification information 152i4 is automatically transmitted and received during communication. May be obtained.

アクセスキー152i5は、移動通信装置101を実際に使用する人を認証するための情報であり、例えば、4ケタの番号などとすることができる。ユーザは適当なアクセスキー152i5をここで設定する。後で、移動通信装置101を他人が使用した場合などに、正しいアクセスキー152i5の入力を求めることによって、実際に移動通信装置101を使用する人を認証することが可能となり、例えば、移動通信装置101を紛失したり、盗難されたりした場合などのセキュリティを確保することができる。メールアドレスは、登録が完了したことや、アプリケーション118をダウンロードするためのサイトのアドレスをメールで通知するためなどに使用される。   The access key 152i5 is information for authenticating a person who actually uses the mobile communication device 101, and can be, for example, a 4-digit number. The user sets an appropriate access key 152i5 here. Later, when another person uses the mobile communication apparatus 101, it is possible to authenticate the person who actually uses the mobile communication apparatus 101 by requesting the input of the correct access key 152i5. For example, the mobile communication apparatus 101 It is possible to ensure security in the case where 101 is lost or stolen. The e-mail address is used for e-mail notification of the completion of registration, the site address for downloading the application 118, and the like.

ユーザは、移動通信装置101に表示された入力要求画面に、ハードウェア識別情報152i4、アクセスキー152i5、メールアドレスを入力する(ステップS109)。証明書情報管理サーバ152は、移動通信装置101から入力された、ハードウェア識別情報152i4、アクセスキー152i5、メールアドレスを記憶し、登録が完了した旨を通知する登録完了画面を移動通信装置101に送信する(ステップS111)。移動通信装置101は、送信された登録完了画面を表示し、ユーザに登録が完了した旨を通知する(ステップS113)。   The user inputs the hardware identification information 152i4, the access key 152i5, and the mail address on the input request screen displayed on the mobile communication device 101 (step S109). The certificate information management server 152 stores the hardware identification information 152i4, the access key 152i5, and the e-mail address input from the mobile communication device 101, and displays a registration completion screen for notifying that the registration is completed on the mobile communication device 101. Transmit (step S111). The mobile communication device 101 displays the transmitted registration completion screen and notifies the user that registration has been completed (step S113).

[第1及び第2の実施形態:アプリケーションダウンロード]
次に「アプリケーションダウンロード」の動作について説明する。図8は、本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100a及び第2の実施形態にかかる商品購入連動型身分証明システム100bの、「アプリケーションダウンロード」の動作に係る動作フロー図である。
[First and Second Embodiments: Application Download]
Next, the operation of “application download” will be described. FIG. 8 is an operation flow related to the operation of “application download” in the user information-linked identification system 100a according to the first embodiment of the present invention and the product purchase-linked identification system 100b according to the second embodiment. FIG.

ユーザは、身分証明のために使用する移動通信装置101に対してアプリケーション118をダウンロードする必要がある。ユーザは、身分証明のために使用する移動通信装置101を使用して、アプリケーションダウンロードサーバ153がWWW上に提供するアプリケーションダウンロードサイトに接続する(ステップS121)。   The user needs to download the application 118 to the mobile communication device 101 used for identification. The user uses the mobile communication device 101 used for identification, and connects to an application download site provided by the application download server 153 on the WWW (step S121).

アプリケーションダウンロードサーバ153は、ユーザにダウンロードを許可するための認証画面であるダウンロード画面を移動通信装置101に送信する(ステップS123)。認証のためには、ハードウェア識別情報152i4、アクセスキー152i5などを使用することができる。   The application download server 153 transmits a download screen, which is an authentication screen for permitting the user to download, to the mobile communication device 101 (step S123). For the authentication, hardware identification information 152i4, access key 152i5, and the like can be used.

移動通信装置101はダウンロード画面を受信して表示させ、ハードウェア識別情報152i4の入力を求める(ステップS125)。ここで、アクセスキー152i5の入力を求めてもよい。また、ハードウェア識別情報152i4は、アプリケーションダウンロードサーバ153が自動取得するようにしてもよい。   The mobile communication device 101 receives and displays the download screen, and requests input of hardware identification information 152i4 (step S125). Here, the input of the access key 152i5 may be obtained. Further, the hardware identification information 152i4 may be automatically acquired by the application download server 153.

アプリケーションダウンロードサーバ153は、移動通信装置101に入力された、あるいはそこから取得したハードウェア識別情報152i4を使用して、ユーザの認証を行う。認証は、アクセスキー152i5をさらに使用してもよい。認証後、アプリケーションダウンロードサーバ153は、アプリケーション118を移動通信装置101に送信することによってダウンロードを開始させる(ステップS127)。移動通信装置101は、アプリケーション118を受信し、それを不揮発性メモリ手段104に記憶させる(ステップS129)。移動通信装置101は、アプリケーション118を受信後、証明書情報152i1を新たに受信可能である旨を表わす初期状態に設定する。   The application download server 153 authenticates the user using the hardware identification information 152i4 input to or acquired from the mobile communication device 101. The authentication may further use the access key 152i5. After the authentication, the application download server 153 starts downloading by transmitting the application 118 to the mobile communication device 101 (step S127). The mobile communication device 101 receives the application 118 and stores it in the nonvolatile memory means 104 (step S129). After receiving the application 118, the mobile communication device 101 sets an initial state indicating that the certificate information 152i1 can be newly received.

[第1及び第2の実施形態:証明書情報書き込み]
次に「証明書情報書き込み」の動作について説明する。図9は、本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100a及び第2の実施形態にかかる商品購入連動型身分証明システム100bの、「証明書情報書き込み」の動作に係る動作フロー図である。
[First and second embodiments: writing certificate information]
Next, the operation of “certificate information writing” will be described. FIG. 9 relates to the “certificate information writing” operation of the user information-linked identification system 100a according to the first embodiment of the present invention and the product purchase-linked identification system 100b according to the second embodiment. It is an operation | movement flowchart.

まず、ユーザは移動通信装置101においてアプリケーション118を起動する。アプリケーション118は、正しい利用ユーザであることを確認するために、それの最初の起動時にはアクセスキー152i5の入力を求め、入力されたアクセスキー152i5を伴って、証明書情報管理サーバ152に対して証明書情報152i1のダウンロードを要求する(ステップS131)。アプリケーション118は証明書情報管理サーバ152の接続先アドレスを記憶しており、ユーザの操作に応じて、証明書情報管理サーバ152に接続する。証明書情報152i1がアプリケーション118の働きによって移動通信装置101に受信・記憶されることにより、移動通信装置101は身分証明のための端末として機能することができるようになる。   First, the user activates the application 118 in the mobile communication device 101. In order to confirm that the application 118 is a correct user, the application 118 prompts the user to input the access key 152i5 at the first startup of the application 118, and certifies the certificate information management server 152 with the input access key 152i5. The download of the document information 152i1 is requested (step S131). The application 118 stores the connection destination address of the certificate information management server 152 and connects to the certificate information management server 152 in accordance with a user operation. When the certificate information 152i1 is received and stored in the mobile communication device 101 by the function of the application 118, the mobile communication device 101 can function as a terminal for identification.

証明書情報管理サーバ152は、それぞれのユーザに対応付けて証明書情報152i1、有効期限152i2を記憶している。証明書情報管理サーバ152は、移動通信装置101に入力されたアクセスキー152i5を検証して、正しい使用ユーザからアクセスがあったことを確認することによってユーザ認証を実行する。ユーザ認証後、証明書情報管理サーバ152は、そのユーザに対応付けて記憶された証明書情報152i1及び有効期限152i2を当該移動通信装置101に送信する(ステップS133)。この際、証明書情報管理サーバ152は、好適には、移動通信装置101のハードウェア識別情報125i4を自動的に取得し、登録されたハードウェア識別情報125i4を有する正しい移動通信装置101から証明書情報152i1のダウンロード要求があったことを確認する。   The certificate information management server 152 stores certificate information 152i1 and expiration date 152i2 in association with each user. The certificate information management server 152 verifies the access key 152i5 input to the mobile communication device 101, and executes user authentication by confirming that there is an access from a correct user. After the user authentication, the certificate information management server 152 transmits the certificate information 152i1 and the expiration date 152i2 stored in association with the user to the mobile communication device 101 (step S133). At this time, the certificate information management server 152 preferably automatically acquires the hardware identification information 125i4 of the mobile communication device 101, and obtains the certificate from the correct mobile communication device 101 having the registered hardware identification information 125i4. It is confirmed that there has been a request for downloading information 152i1.

移動通信装置101は、証明書情報管理サーバ152から証明書情報152i1及び有効期限152i2を受信することによって取得する(ステップS135)。移動通信装置101は、取得した証明書情報152i1及び有効期限152i2を不揮発性メモリ104に書き込むことによって記憶する(ステップS137)。このように、証明書情報152i1などを移動通信装置101内に記憶させることにより、場所や無線データ通信の状況によりネットワークに接続できないような場合であっても、移動通信装置101を使用して身分の証明を行うことが可能となる。ここで移動通信装置101は、取得した証明書情報152i1及び有効期限152i2を、書き込みのためには書き込みキー154iが必要な書き込み保護不揮発性メモリ105に書き込むことによって記憶することも可能である。この場合には、移動通信装置101は、証明書情報管理サーバ152から取得した証明書情報152i1および有効期限152i2を書き込み保護不揮発性メモリ手段105に記憶させるための正しい書き込みキー154iを伴ったデータ書き込み命令を書き込み管理サーバ154からネットワークを介して書き込み保護不揮発性メモリ手段105に送信する要求をネットワークを介して書き込み管理サーバ154に送信することによって、証明書情報152i1及び有効期限152i2を書き込み保護不揮発性メモリ手段105に記憶させる。   The mobile communication device 101 acquires the certificate information 152i1 and the expiration date 152i2 from the certificate information management server 152 (Step S135). The mobile communication device 101 stores the acquired certificate information 152i1 and expiration date 152i2 by writing them in the nonvolatile memory 104 (step S137). As described above, by storing the certificate information 152i1 or the like in the mobile communication device 101, even if the mobile communication device 101 cannot be connected to the network due to the location or wireless data communication status, It becomes possible to prove. Here, the mobile communication device 101 can also store the acquired certificate information 152i1 and expiration date 152i2 by writing them into the write protected nonvolatile memory 105 that requires the write key 154i for writing. In this case, the mobile communication apparatus 101 writes the data with the correct write key 154i for storing the certificate information 152i1 and the expiration date 152i2 acquired from the certificate information management server 152 in the write protected nonvolatile memory means 105. By sending a request for sending an instruction from the write management server 154 to the write protection nonvolatile memory means 105 via the network to the write management server 154 via the network, the certificate information 152 i 1 and the expiration date 152 i 2 are written to the nonvolatile memory. It is stored in the memory means 105.

不揮発性メモリ手段104や書き込み保護不揮発性メモリ105は、アプリケーション118を実行させることなく、証明書情報出力手段117により非接触通信手段122を通じて、それが記憶する証明書情報152i1を出力することができる。特に書き込み保護不揮発性メモリ105については、正しい書き込みキー154iがない限りその内容を書き換えることができないため、セキュリティ上、好適であるだけでなく、それと非接触通信手段122と組み合わされたソリューションが市場に提供されているため、システムを構築する上でも有利である。   The non-volatile memory unit 104 and the write-protected non-volatile memory 105 can output the certificate information 152i1 stored therein through the non-contact communication unit 122 by the certificate information output unit 117 without executing the application 118. . In particular, the content of the write-protected non-volatile memory 105 cannot be rewritten unless the correct write key 154i is provided, so that not only is suitable for security, but a solution combined with the non-contact communication means 122 is on the market. Since it is provided, it is advantageous in constructing the system.

書き込み保護不揮発性メモリ手段105は、証明書情報152i1の記憶のために、1つの書き込み領域を有しているか、あるいは、複数の書き込み領域を有している。証明書情報152i1の記憶のために1つの書き込み領域を有している場合には、証明書情報152i1及び有効期限152i2を書き込む際に、すでに他の証明書情報152i1及び有効期限152i2が書き込まれている場合には、それを消去する。書き込み領域が1つしかない場合においても、異なる種類の身分を証明するためのアプレケーション118を複数記憶させておくことができるが、書き込み保護不揮発性メモリ手段105にはその内のいずれか1つに対応する証明書情報152i1しか記憶させることができない。書き込み保護不揮発性メモリ手段105に記憶させようとする種類の身分を証明するためのアプリケーション118を起動すると、それが証明する身分の証明書情報152i1が書き込み保護不揮発性メモリ手段105に書き込まれることになり、移動通信装置101はそれに対応する身分を証明するために機能することができるようになる。書き込み領域が1つしかない場合は、書き込み保護不揮発性メモリ手段105の領域を圧迫せず、また、書き込みキー154iの管理主体が管理料などを徴収しているような場合には、管理料を低減することができる。また、移動通信装置101が紛失等で悪意の第三者の手に渡った場合でも、1種類の身分証明書としてしか機能させることができないため、被害を最小限に抑えることができる。   The write-protected non-volatile memory means 105 has one write area or a plurality of write areas for storing the certificate information 152i1. In the case of having one writing area for storing the certificate information 152i1, when writing the certificate information 152i1 and the expiration date 152i2, the other certificate information 152i1 and the expiration date 152i2 are already written. If so, erase it. Even when there is only one write area, it is possible to store a plurality of applications 118 for proving different types of identity, but the write protection nonvolatile memory means 105 can store any one of them. Only the certificate information 152i1 corresponding to can be stored. When the application 118 for proving the type of identity to be stored in the write protected nonvolatile memory means 105 is activated, the certificate information 152 i 1 proved by the application 118 is written in the write protected nonvolatile memory means 105. Thus, the mobile communication device 101 can function to prove the corresponding identity. If there is only one write area, the area of the write protected nonvolatile memory means 105 is not compressed, and if the management entity of the write key 154i collects a management fee, a management fee is charged. Can be reduced. Further, even if the mobile communication device 101 is lost and transferred to a malicious third party, it can function as only one type of identification card, so damage can be minimized.

一方、証明書情報152i1の記憶のために複数の書き込み領域を有している場合には、証明書情報152i1及び有効期限152i2を書き込む際に、例えば書き込み領域105a1に書き込む場合に同じ書き込み領域105a1にすでに他の証明書情報152i1及び有効期限152i2が書き込まれている場合には、それを消去する。この場合、異なる種類の身分を証明するためのアプレケーション118を複数記憶させておくことができるが、書き込み保護不揮発性メモリ手段105にもその内の複数の身分に対応する証明書情報152i1を記憶させることができる。従って、書き込み保護不揮発性メモリ手段105に証明書情報152i1が書き込まれている限り、アプリケーション118を起動させることなく、複数の種類の身分証明書として機能させることができる。   On the other hand, when the certificate information 152i1 has a plurality of write areas for storing the certificate information 152i1, when writing the certificate information 152i1 and the expiration date 152i2, for example, when writing to the write area 105a1, the same write area 105a1 is used. If other certificate information 152i1 and expiration date 152i2 have already been written, they are deleted. In this case, a plurality of applications 118 for proving different types of identity can be stored, but the write protection nonvolatile memory means 105 also stores certificate information 152i1 corresponding to the plurality of statuses. Can be made. Therefore, as long as the certificate information 152 i 1 is written in the write-protected nonvolatile memory means 105, it can function as a plurality of types of identification certificates without activating the application 118.

[第1及び第2の実施形態:無効化情報取得]
次に、「無効化情報取得」の動作について説明する。図10は、本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100a及び第2の実施形態にかかる商品購入連動型身分証明システム100bの、「無効化情報取得」の動作に係る動作フロー図である。証明書情報152i1などが記憶された移動通信装置101は、証明書情報152i1の有効性を確認するために周期的に無効化情報152i3の有無を確認する。その確認は、好適には、アプリケーション118が動作することによって実行されるが、書き込み保護不揮発性メモリ手段105に含まれるコントローラが行ってもよい。アプリケーション118がその確認を実行する場合には、アプリケーション118が動作する必要があるが、アプリケーション118をユーザが起動した時にその確認を行うことも、所定の時間ごとに移動通信装置101がアプリケーション118を一時的に起動させることによって実行することもできる。
[First and Second Embodiment: Acquisition of Invalidation Information]
Next, the operation of “invalidation information acquisition” will be described. FIG. 10 relates to the “invalidation information acquisition” operation of the user information-linked identification system 100a according to the first embodiment of the present invention and the product purchase-linked identification system 100b according to the second embodiment. It is an operation | movement flowchart. The mobile communication apparatus 101 in which the certificate information 152i1 and the like are stored periodically checks the presence / absence of the invalidation information 152i3 in order to check the validity of the certificate information 152i1. The confirmation is preferably performed by the operation of the application 118, but may be performed by a controller included in the write protected nonvolatile memory means 105. When the application 118 executes the confirmation, the application 118 needs to operate. However, when the user activates the application 118, the confirmation can be performed by the mobile communication device 101 at every predetermined time. It can also be executed by temporarily starting it.

無効化情報152i3は、無効とすべきようになった証明書情報152i1に対して存在する情報であり、当該証明書情報を無効化する旨を表わす情報である。なお、有効である証明書情報152i1に対して積極的にそれが有効である旨を表わす情報を使用し、無効化情報152i3を使用しないことも考えられるが、これは、「有効である旨を表わす情報」が存在しないことが無効化情報152i3が存在することに対応するため、それは無効化情報152i3に含まれるものである。無効化情報152i3は、無効化要求受付手段152aが、あるユーザに対するある種類の証明書情報の無効化要求の入力を受け付けることによって生成され、有効化要求受付手段152bが、あるユーザに対するある種類の証明書情報の有効化要求の入力を受け付けることによって削除される。   The revocation information 152i3 is information that exists for the certificate information 152i1 that is supposed to be revoked, and is information that indicates that the certificate information is revoked. Although it is possible to use information indicating that the certificate information 152i1 is valid and not to use the invalidation information 152i3, this indicates that the certificate information 152i1 is valid. Since the absence of “information to be represented” corresponds to the presence of the invalidation information 152i3, it is included in the invalidation information 152i3. The invalidation information 152i3 is generated when the invalidation request accepting unit 152a accepts an input of an invalidation request for a certain type of certificate information for a certain user, and the validation request accepting unit 152b is a certain type for the certain user. Deleted by accepting the input of certificate information validation request.

移動通信装置101は、アプリケーション118がプロセッサ手段102によって実行されることにより、無効化情報152i3が証明書情報管理サーバ152に存在しているか否かを確認する(ステップS141)。これは無効化情報152i3の有無の確認であるが、その際には正しいユーザであるかどうかの確認も実施されるため、これが定期的(一次期間)ごとに実施されると言うことは、ユーザ認証が定期的に実施されているという見方もできる。   The mobile communication device 101 confirms whether or not the revocation information 152i3 exists in the certificate information management server 152 by executing the application 118 by the processor unit 102 (step S141). This is a confirmation of the presence / absence of invalidation information 152i3. At that time, since it is also confirmed whether or not the user is a correct user, it is said that this is performed periodically (primary period). It can also be seen that certification is carried out regularly.

無効化情報152i3が証明書情報管理サーバ152に存在しているかどうかを確認する際には、好適には、その移動通信装置101のハードウェア識別情報152i4が証明書情報管理サーバ152に取得されて、それによってハードウェアが識別される。また、さらに好適には、移動通信装置101からアクセスキー152i5が送信される。アクセスキー152i5は、移動通信装置101が無効化情報152i3の有無を確認する毎に、ユーザに対してその入力を求めてもよい。ただし、これでは、ユーザはかなり煩雑な思いをすることになる。一方、移動通信装置101は、そこにアクセスキー152i5が初めて入力されたときにそれを記憶しておき、次回からの無効化情報152i3の有無の確認の際には、その記憶したアクセスキー152i5を使用して証明書情報管理サーバ152に確認を行うこともできる。この場合は、ユーザは煩雑な作業は必要ないが、移動通信装置101を紛失などした場合のセキュリティが低くなるという欠点がある。好適には、次回以降の無効化情報152i3が証明書情報管理サーバ152に存在しているか否かの確認の際に、前回にアクセスキー152i5がユーザによって移動通信装置101に入力されてから所定の期間が経過している場合には、アクセスキー152i5の移動通信装置101への再入力を要求し、そこで正しいアクセスキー152i5が再入力されたことが確認される。   When checking whether the revocation information 152i3 exists in the certificate information management server 152, preferably, the hardware identification information 152i4 of the mobile communication device 101 is acquired by the certificate information management server 152. , Thereby identifying the hardware. More preferably, the access key 152i5 is transmitted from the mobile communication device 101. The access key 152i5 may require the user to input each time the mobile communication device 101 confirms the presence / absence of the invalidation information 152i3. However, this makes the user feel quite complicated. On the other hand, the mobile communication device 101 stores the access key 152i5 when it is input for the first time, and when checking the presence / absence of the invalidation information 152i3 from the next time, the stored access key 152i5 is stored. The certificate information management server 152 can also be used for confirmation. In this case, the user does not need a complicated operation, but there is a disadvantage that the security is lowered when the mobile communication device 101 is lost. Preferably, when checking whether or not invalidation information 152i3 from the next time is present in the certificate information management server 152, a predetermined number of times since the access key 152i5 was previously input to the mobile communication device 101 by the user. If the period has elapsed, it is requested to re-enter the access key 152i5 into the mobile communication device 101, and it is confirmed that the correct access key 152i5 has been re-entered there.

証明書情報管理サーバ152は、無効化情報152i3の確認を行ってきた移動通信装置101のハードウェア識別情報152i4を取得し、それによって識別された移動通信装置101に対して既にダウンロードした証明書情報152i1の中で、無効化情報152i3が存在するものを探し、無効化情報152i3が存在する場合はそれが存在する旨を移動通信装置101に送信する(ステップS143)。この際、証明書情報管理サーバ152は、ハードウェア識別情報152i4を使用せずに、アクセスキー152i5を使用して利用ユーザを識別し、当該ユーザに対して既にダウンロードした証明書情報152i1の中で、無効化情報152i3が存在するものを探し、無効化情報152i3が存在する場合はそれが存在する旨を移動通信装置101に送信することもできる。また、証明書情報管理サーバ152は、ハードウェア識別情報152i4とアクセスキー152i5の両方を使用して、ユーザ及び移動通信装置101を識別することも可能である。移動通信装置101は、証明書情報管理サーバ152から、ある身分に関する証明書情報152i1についての無効化情報152i3の存在が送信されたかどうかを確認する(ステップS145)。   The certificate information management server 152 acquires the hardware identification information 152i4 of the mobile communication device 101 that has confirmed the invalidation information 152i3, and has already downloaded the certificate information to the mobile communication device 101 identified thereby. A search is made for the presence of invalidation information 152i3 in 152i1, and if invalidation information 152i3 exists, the fact that it exists is transmitted to the mobile communication device 101 (step S143). At this time, the certificate information management server 152 identifies the user using the access key 152i5 without using the hardware identification information 152i4, and among the certificate information 152i1 already downloaded to the user. If the invalidation information 152i3 exists, it is possible to search the mobile communication apparatus 101 to find that the invalidation information 152i3 exists. The certificate information management server 152 can also identify the user and the mobile communication device 101 by using both the hardware identification information 152i4 and the access key 152i5. The mobile communication device 101 checks whether or not the certificate information management server 152 has transmitted the presence of the invalidation information 152i3 for the certificate information 152i1 related to a certain identity (step S145).

ここで、証明書情報管理サーバ152は、あるユーザに関連付けて記憶されていたハードウェア識別情報152i4以外のハードウェア識別情報152i4を有する移動通信装置101から、同じユーザに関連付けて記憶された無効化情報152i3が存在しているか否かの確認を受けた場合には、当該移動通信装置101に対して無効化情報152i3が存在しているものと通知すると好適である。このように構成することによって、登録された移動通信装置101以外から確認があった場合には、当該移動通信装置101内の証明書情報152i1を無効にすることができ、より高度なセキュリティを確保できる。
また、証明書情報管理サーバ152は、あるユーザに関連付けて記憶されていたハードウェア識別情報152i4以外のハードウェア識別情報152i4を有する移動通信装置101から、同じユーザに関連付けて記憶された証明書情報152i1及び有効期限152i2の取得がされた場合には、記憶するハードウェア識別情報152i4を、ユーザに関連付けて記憶されていたハードウェア識別情報152i4以外のハードウェア識別情報152i4に変更すると好適である。このように構成することによって、証明書情報152i1及び有効期限152i2を取得させる移動通信装置101を1台に固定することができ、より高度なセキュリティを確保できる。
Here, the certificate information management server 152 receives the invalidation stored in association with the same user from the mobile communication device 101 having the hardware identification information 152i4 other than the hardware identification information 152i4 stored in association with a certain user. When it is confirmed whether or not the information 152i3 exists, it is preferable to notify the mobile communication apparatus 101 that the invalidation information 152i3 exists. With this configuration, when there is confirmation from a device other than the registered mobile communication device 101, the certificate information 152i1 in the mobile communication device 101 can be invalidated to ensure higher security. it can.
Also, the certificate information management server 152 receives certificate information stored in association with the same user from the mobile communication device 101 having the hardware identification information 152i4 other than the hardware identification information 152i4 stored in association with a certain user. When 152i1 and expiration date 152i2 are acquired, it is preferable to change the hardware identification information 152i4 to be stored to hardware identification information 152i4 other than the hardware identification information 152i4 stored in association with the user. With this configuration, the mobile communication device 101 that obtains the certificate information 152i1 and the expiration date 152i2 can be fixed to one, and higher security can be ensured.

ある身分に関する証明書情報152i1についての無効化情報152i3の存在が送信された場合には、移動通信装置101は、それに対応する証明書情報152i1が不揮発性メモリ手段104に書き込まれていた場合には、それが無効である旨を表わす情報をそこに書き込む(ステップS147)。無効である旨を表わす情報の表現方法としては、証明書情報152i1を削除することでもいいし、また、無効を表わすフラグをそれに対応する証明書情報152i1に付加することでもいい。また、証明書情報152i1が書き込み保護不揮発性メモリ手段105に記憶されている場合には、無効である旨を表わす情報を書き込み保護不揮発性メモリ手段105に記憶させるための正しい書き込みキー154iを伴ったデータ書き込み命令を書き込み管理サーバ154からネットワークを介して書き込み保護不揮発性メモリ手段105に送信する要求をネットワークを介して書き込み管理サーバ154に送信することによって、無効である旨を表わす情報を書き込み保護不揮発性メモリ手段105に記憶させる。書き込み保護不揮発性メモリ手段105が複数の書き込み領域を有する場合には、対応する書き込み領域に対して前記の処理を実行させる。以下、同様である。   When the presence of the revocation information 152i3 for the certificate information 152i1 related to a certain identity is transmitted, the mobile communication device 101, when the corresponding certificate information 152i1 is written in the nonvolatile memory means 104, , Information indicating that it is invalid is written therein (step S147). As a method of expressing the information indicating that it is invalid, the certificate information 152i1 may be deleted, or a flag indicating invalidity may be added to the corresponding certificate information 152i1. Further, when the certificate information 152 i 1 is stored in the write protection nonvolatile memory unit 105, the certificate information 152 i 1 is accompanied by a correct write key 154 i for storing the information indicating that the certificate information 152 i 1 is invalid in the write protection nonvolatile memory unit 105. By transmitting a request for transmitting a data write command from the write management server 154 to the write protection nonvolatile memory means 105 via the network to the write management server 154 via the network, information indicating that the data is invalid is written protected nonvolatile Memory means 105. When the write-protected non-volatile memory means 105 has a plurality of write areas, the above processing is executed for the corresponding write areas. The same applies hereinafter.

ある身分に関する証明書情報152i1についての無効化情報152i3の存在が送信されなかった場合には、移動通信装置101は、それに対応する証明書情報152i1についての無効化情報152i3が不揮発性メモリ手段104(あるいは書き込み保護不揮発性メモリ手段105)に書き込まれていた場合には、それが無効である旨を表わす情報を消去し、その証明書情報152i1を有効化する(ステップS149)。なお、証明書情報152i1が無効化情報152i3の存在によって消去される場合には、そのユーザに対してダウンロードされたすべての種類の証明書情報152i1が不揮発性メモリ手段104(あるいは書き込み保護不揮発性メモリ手段105)に書き込まれているかどうかを確認し、存在していない、すなわち消去されている証明書情報152i1があった場合には、それを再び移動通信装置101にダウンロードするようにすればよい。   If the presence of the invalidation information 152i3 for the certificate information 152i1 related to a certain identity is not transmitted, the mobile communication device 101 determines that the invalidation information 152i3 for the corresponding certificate information 152i1 is the non-volatile memory means 104 ( Alternatively, if it has been written in the write protected nonvolatile memory means 105), the information indicating that it is invalid is deleted, and the certificate information 152i1 is validated (step S149). When the certificate information 152i1 is erased due to the presence of the invalidation information 152i3, all types of certificate information 152i1 downloaded to the user are stored in the nonvolatile memory means 104 (or write protected nonvolatile memory). Whether or not the certificate information 152i1 that does not exist, that is, has been deleted, may be downloaded to the mobile communication device 101 again.

ここで、無効化情報152i3の存在の確認の期間について説明する。無効化情報152i3の存在の確認は、所定の期間である一次期間ごとに実施される。無効化情報152i3の存在の確認のために、無線データ通信を使用するため、例えば携帯電話の使用料金がデータ通信の量(パケット数)などによって課金される場合には、確認の間隔を短くすると、使用料金が高くなる。しかし、確認の間隔を長くすると、無効化情報152i3が生成されても、それの取得が遅れることとなる。従って、一次期間は、適切な間隔、例えば、24時間などとする。   Here, a period for confirming the existence of the invalidation information 152i3 will be described. The presence of the invalidation information 152i3 is confirmed every primary period that is a predetermined period. Since wireless data communication is used to confirm the presence of the invalidation information 152i3, for example, when the mobile phone usage fee is charged by the amount of data communication (number of packets), the confirmation interval is shortened. The usage fee will be higher. However, if the confirmation interval is lengthened, acquisition of the invalidation information 152i3 is delayed even if it is generated. Therefore, the primary period is set to an appropriate interval, for example, 24 hours.

一方、一次期間ごとの確認が、そのときの無線データ通信の状況によって、成功しない場合もある。このようなことが連続すると、長期間、無効化情報152i3の有無が確認できないことになって、セキュリティ上の問題が生じる。従って、一次期間よりながい所定の期間である二次期間を定め、一次期間ごとの無効化情報152i3が証明書情報管理サーバ152に存在しているか否かの確認が無線データ通信の状態により連続して1回以上失敗した場合、前回の無効化情報152i3が証明書情報管理サーバ152に存在しているか否かの確認が成功してからの期間が、二次期間を超過しているか否かを判断し、超過していれば証明書情報152i1が無効である旨を表わす情報を不揮発性メモリ手段104(あるいは書き込み保護不揮発性メモリ手段105)に記憶させることによって、証明書情報152i1を無効化する(ステップS151,ステップS153)。二次期間としては、例えば、7日間などとすることができる。   On the other hand, the confirmation for each primary period may not succeed depending on the state of wireless data communication at that time. If such a thing continues, the presence or absence of the invalidation information 152i3 cannot be confirmed for a long time, and a security problem arises. Therefore, a secondary period that is a predetermined period is set longer than the primary period, and confirmation as to whether or not the invalidation information 152i3 for each primary period exists in the certificate information management server 152 continues depending on the state of the wireless data communication. Whether the period after the successful confirmation of whether or not the previous revocation information 152i3 exists in the certificate information management server 152 exceeds the secondary period. If it is determined and exceeded, information indicating that the certificate information 152i1 is invalid is stored in the nonvolatile memory means 104 (or the write-protected nonvolatile memory means 105), thereby invalidating the certificate information 152i1. (Step S151, Step S153). The secondary period can be, for example, 7 days.

一方、無効化情報152i3が証明書情報管理サーバ152に存在しているか否かの確認は、一次期間ごとに実施される(ステップS155)。なお、一次期間、二次期間は、証明する身分の種類に応じて、それぞれ異なる期間とすることも可能であり、高いセキュリティが必要な身分の証明に関しては、より短い期間とすると好適である。   On the other hand, whether or not the revocation information 152i3 exists in the certificate information management server 152 is checked every primary period (step S155). Note that the primary period and the secondary period may be different periods depending on the type of identification to be proved, and it is preferable to use a shorter period for identification that requires high security.

[第1及び第2の実施形態:証明書情報出力]
次に、「証明書情報出力」の動作について説明する。図11は、本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100aの、「証明書情報出力」の動作に係る動作フロー図である。アプリケーション118が動作している時には、外部から証明書の表示要求(例えば、所定のキー入力)を受信し、表示要求に応じて、有効期限152i2が満了しておらず、かつ、無効化情報152i3の存在が確認されていなければ、証明書情報152i1によりユーザが所定の身分を有することが識別されたことを条件として不揮発性メモリ手段104(あるいは書き込み保護不揮発性メモリ手段105)から証明書情報152i2を読み出してそれに基づいてユーザを識別可能な情報及び所定の身分を有する旨の表示を含む証明書の画像を生成し、それを前記表示画面に表示させる(ステップS161)。証明書画像の例のイメージ図を図17に示す。証明書画像(顔写真あり)191A、証明書画像(顔写真なし)191Bの画面のデザインには、図示のように、顔写真(証明書画像(顔写真あり)191Aのみ)、番号、有効期限、氏名、複製防止用の表示日時(日付、時間、場所など)などを含ませることができる。好適には、所定の背景(背景固定データ)を表示させる。図17で斜線を付した領域は固定データ領域、それ以外は非固定データ領域である。それらを適切に組み合わせて証明書画像を形成することにより、高い信用性を表現可能であって、複製の困難な証明書を表示させることが可能となる。これによって、従来の紙媒体等の証明書と同じ機能を実行させることができる。
[First and Second Embodiments: Certificate Information Output]
Next, the operation of “certificate information output” will be described. FIG. 11 is an operation flow diagram related to the “certificate information output” operation of the user information-linked identification system 100a according to the first embodiment of the present invention. When the application 118 is operating, a certificate display request (for example, a predetermined key input) is received from the outside, and the expiration date 152i2 has not expired and the invalidation information 152i3 is received according to the display request. If the certificate information 152i1 is not confirmed, the certificate information 152i2 from the non-volatile memory means 104 (or the write-protected non-volatile memory means 105) is provided on the condition that the user is identified by the certificate information 152i1. Is generated, and a certificate image including information identifying the user and a display indicating that the user has a predetermined identity is generated based on the information and displayed on the display screen (step S161). An example of a certificate image is shown in FIG. The screen design of the certificate image (with face photo) 191A and certificate image (without face photo) 191B includes a face photo (certificate image (with face photo) 191A only), number, and expiration date as shown in the figure. , Name, display date and time (date, time, location, etc.) for preventing duplication. Preferably, a predetermined background (background fixed data) is displayed. In FIG. 17, the hatched area is a fixed data area, and the other areas are non-fixed data areas. By appropriately combining them to form a certificate image, it is possible to express a high reliability and display a certificate that is difficult to duplicate. This makes it possible to execute the same function as a conventional certificate such as a paper medium.

証明書画像は、好適には、ユーザから入力された所定の要求(キー入力など)に応じて、当該画像に対して、拡大表示、反転表示、ブリンク、輝度変更、色相変更、彩度変更、文字合成を含む各種画像処理の内の少なくとも1つを実施することが可能である。このような機能を付加することによって、証明書画像を表示する移動通信装置101を、単に同じ画像を表示させた偽の装置と区別することが可能となる。   The certificate image is preferably displayed in accordance with a predetermined request (key input or the like) input from the user, with respect to the image, enlarged display, reverse display, blink, brightness change, hue change, saturation change, At least one of various image processing including character synthesis can be performed. By adding such a function, it becomes possible to distinguish the mobile communication device 101 that displays the certificate image from a fake device that simply displays the same image.

アプリケーション118が動作しているか否かにかかわらず、非接触データ通信手段122を通じて外部端末142から証明書情報152i1の出力要求を受信し、当該出力要求に応じて、不揮発性メモリ手段104(あるいは書き込み保護不揮発性メモリ手段105)に記憶された証明書情報152i1を読み出して、有効期限152i2が満了していなければ、有効な証明書情報152i1を非接触データ通信手段122を通じて外部端末142に出力する。これによって、従来の紙媒体等の証明書とは異なり、電子的にユーザの識別が可能な証明書情報152i1を出力することが可能となり、様々な用途に適用することが可能となる。   Regardless of whether or not the application 118 is operating, the output request of the certificate information 152i1 is received from the external terminal 142 through the non-contact data communication unit 122, and the nonvolatile memory unit 104 (or write) is received according to the output request. The certificate information 152 i 1 stored in the protected nonvolatile memory means 105) is read, and if the expiration date 152 i 2 has not expired, the valid certificate information 152 i 1 is output to the external terminal 142 through the contactless data communication means 122. This makes it possible to output certificate information 152i1 that can be identified electronically, unlike a conventional certificate such as a paper medium, and can be applied to various uses.

また、証明書画像の表示と、証明書情報152i1の出力とを同時に行うことにより、身分を確認する人が、移動通信装置101に表示された証明書画像で視覚的に確認しつつ、身分が証明されたことによる情報処理は、出力された証明書情報152i1を使用することによって自動的に実施させることが可能となる。   Further, by simultaneously displaying the certificate image and outputting the certificate information 152 i 1, the person who confirms the identity visually confirms the certificate image displayed on the mobile communication device 101 while confirming the identity. Information processing based on the certification can be automatically performed by using the output certificate information 152i1.

有効期限152i2が満了している場合、好適には、証明書情報152i1は出力されない。他には、有効期限152i2が満了したか否かにかかわらず、その満了した有効期限152i2の情報と証明書情報152i1を一緒に出力し、それを受信した外部端末142以降の部分で有効期限152i2が満了しているかどうかの確認ができるようにすることも可能である。いずれの場合も、「有効な」証明書情報152i1が出力されることにはならない。   If the expiration date 152i2 has expired, preferably the certificate information 152i1 is not output. In addition, regardless of whether or not the expiration date 152i2 has expired, the information on the expired expiration date 152i2 and the certificate information 152i1 are output together, and the portion after the external terminal 142 that received the expiration date 152i2 It is also possible to make it possible to confirm whether or not the password has expired. In either case, the “valid” certificate information 152i1 is not output.

[第1の実施形態:入退場時刻管理]
次に、「入退場時刻管理」の動作について説明する。図12は、本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100aの、「入退場時刻管理」の動作に係る動作フロー図である。ユーザ情報連動型身分証明システム100aにおいては、非接触データ通信手段122により外部端末142に対して証明書情報152i1を出力することが可能であるため、それを利用して入退場管理を実施することができる。
[First Embodiment: Entrance / Exit Time Management]
Next, the operation of “entrance / exit time management” will be described. FIG. 12 is an operation flow diagram related to the “entrance / exit time management” operation of the user information-linked identification system 100a according to the first embodiment of the present invention. In the user information interlocking identification system 100a, the contact information can be output to the external terminal 142 by the non-contact data communication means 122, so that entrance / exit management is performed using the certificate information 152i1. Can do.

ユーザ情報管理サーバ155は、ユーザの社会生活に関する情報、すなわち、所定の施設における入場時刻155i1、所定の施設における退場時刻155i2、学生などの受講生であるユーザの授業課目名155i3、学生など受講生であるユーザの開講教室名155i4、学生などの受講生であるユーザの開講日時155i5、学生などの受講生であるユーザの出席情報155i6を記憶・管理する。ユーザが学生などの受講生である場合には、所定の施設を教室とすることによって、入場時刻155i1を教室への出席時刻に対応付けることが可能となる。また、ユーザが会社員、教職員などの、学校または企業を含む団体が雇用する者である場合は、所定の施設を勤務場所とすることによって、入場時刻155i1を出勤時刻に、退場時刻155i2を退社時刻に対応付けることが可能となる。   The user information management server 155 includes information related to the user's social life, that is, an entrance time 155i1 at a predetermined facility, an exit time 155i2 at a predetermined facility, a class name 155i3 of a user who is a student such as a student, and a student such as a student. The class name 155i4 of the user who is, the date and time 155i5 of the user who is a student such as a student, and the attendance information 155i6 of the user who is a student such as a student are stored and managed. When the user is a student such as a student, the entrance time 155i1 can be associated with the attendance time in the classroom by setting the predetermined facility as the classroom. Also, if the user is a person employed by an organization including a school or a company, such as a company employee or faculty member, the entrance time 155i1 is used as the work time and the exit time 155i2 is left as the work place. It becomes possible to associate with the time.

入場管理のためには、外部端末142は、入場を管理しようとする所定の施設の入場経路上に設置され、ユーザは入場を記録させるため、それに移動通信装置101をかざすことになる。そして外部端末142に接続された入場時刻送信手段171が、ユーザの所定の施設における入場の確認のために非接触データ通信手段122を通じて証明書情報152i1の出力要求を移動通信装置101(証明書情報出力手段117)に送信することによって、そこから証明書情報152i1を受信し、それに応じて、証明書情報152i1によりユーザが所定の身分を有することが識別されたことを条件として証明書情報152i1を受信した時刻を当該ユーザのその所定の施設における入場時刻155i1の記憶のためにネットワークを介してユーザ情報管理サーバ155に送信する(ステップS171)。受信した時刻を送信する際には、当然に、ユーザを識別する情報や、入場時刻送信手段を識別する情報も同時に送信され、それによって、どの施設においてどのユーザの入場が発生したのかを知ることができる。   For admission management, the external terminal 142 is installed on an admission route of a predetermined facility for which admission is to be managed, and the user holds the mobile communication device 101 over the admission record to record the admission. Then, the admission time transmission means 171 connected to the external terminal 142 sends an output request for the certificate information 152i1 through the non-contact data communication means 122 to confirm the admission at a predetermined facility of the user. The certificate information 152i1 is received therefrom by being transmitted to the output means 117), and the certificate information 152i1 is received on the condition that the user is identified by the certificate information 152i1 accordingly. The received time is transmitted to the user information management server 155 via the network in order to store the entry time 155i1 at the predetermined facility of the user (step S171). When transmitting the received time, naturally, information identifying the user and information identifying the admission time transmission means are also transmitted at the same time, thereby knowing which user has entered at which facility. Can do.

ある施設に対しては、入場時刻送信手段171のみを設置してもいいし、入場時刻送信手段171と退場時刻送信手段172との両方を設置してもよい。両方を設置する場合には、入場時刻送信手段171が接続される外部端末142と退場時刻送信手段172が接続される外部端末142とは、同じものとすることも、異なるものとすることもできる。異なるものである場合には、入場の場合には入場時刻送信手段171のみが証明書情報152i1を受信し、退場の場合には退場時刻送信手段172のみが証明書情報152i1を受信するため、入場と退場とを明確に区別することが可能である。一方、それらの外部端末142が同じものである場合には、時刻自身を利用して入場か退場かを判断したり、あるいは他の方法(キー入力)によってユーザから入場か退場かの選択を受け付ける必要がある。しかしこの場合は、外部端末142の数が少なくてもよい。   For a certain facility, only the entrance time transmission unit 171 may be installed, or both the entrance time transmission unit 171 and the exit time transmission unit 172 may be installed. When both are installed, the external terminal 142 to which the entrance time transmission unit 171 is connected and the external terminal 142 to which the exit time transmission unit 172 is connected may be the same or different. . If they are different, only the admission time transmission means 171 receives the certificate information 152i1 in the case of entrance, and only the exit time transmission means 172 receives the certificate information 152i1 in the case of exit. And exit can be clearly distinguished. On the other hand, if these external terminals 142 are the same, it is determined whether to enter or leave using the time itself, or the user selects the entry or exit by another method (key input). There is a need. However, in this case, the number of external terminals 142 may be small.

ユーザ情報管理サーバ155は、入場時刻送信手段171から時刻などの情報を受信し、どのユーザがどの施設にどの時刻(日付も含む)に入場したかを表わす入場時刻155i1として記憶する(ステップS173)。ユーザが学生などの受講生であり、入場時刻送信手段171により出席時刻を受信する場合では、入場時刻155i1から出席情報155i6を生成して記憶させる。ユーザの教室における入場時刻を受信すると、受信した当該教室における入場時刻155i1を開講教室名155i4及び開講日時155i5と比較し、当該教室が当該開講教室名atti4と対応しており、かつ、当該入場時刻155i1が当該開講日時155i5と対応している場合には、それに対応する授業課目に当該ユーザが出席したものと判断し、その旨を表わす出席情報155i6を授業時間割情報(授業課目名155i3、開講教室名155i4、及び開講日時155i5)に対応付けてさらに記憶する。   The user information management server 155 receives information such as time from the admission time transmission means 171 and stores it as admission time 155i1 indicating which user entered which facility (including date) at which time (step S173). . When the user is a student such as a student and the attendance time is received by the entrance time transmitting means 171, attendance information 155i6 is generated from the entrance time 155i1 and stored. When the entrance time in the user's classroom is received, the received entrance time 155i1 in the classroom is compared with the opening classroom name 155i4 and the opening date / time 155i5, the classroom corresponds to the opening classroom name atti4, and the entrance time If 155i1 corresponds to the start date and time 155i5, it is determined that the user has attended the corresponding lesson section, and attendance information 155i6 indicating that is the class timetable information (the lesson section name 155i3, the opening classroom) The name 155i4 and the start date / time 155i5) are further stored in association with each other.

ユーザ情報管理サーバ155は、ユーザの移動通信装置101からの授業出席状況確認の要求に応じて、対応する出席情報155i6をその移動通信装置101に送信することができる。その際には、ハードウェア識別情報152i4を使用して移動通信装置101を認証すると好適である。これによって、ユーザの個人的な情報である出席情報を、当該ユーザが有している移動通信装置101でのみ確認することができるようになる。その認証には、アクセスキー152i5を用いてユーザを認証してもよい。   The user information management server 155 can transmit corresponding attendance information 155i6 to the mobile communication device 101 in response to a request for confirmation of class attendance status from the user's mobile communication device 101. In that case, it is preferable to authenticate the mobile communication device 101 using the hardware identification information 152i4. As a result, attendance information that is personal information of the user can be confirmed only by the mobile communication device 101 possessed by the user. For the authentication, the user may be authenticated using the access key 152i5.

また、ユーザ情報管理サーバ155は、ユーザの成績を表わす成績情報(図示せず)をさらに記憶し、ユーザの移動通信装置101からの成績確認の要求に応じて、対応する成績情報をその移動通信装置101に送信することができる。この際にも、ハードウェア識別情報152i4やアクセスキー152i5で、移動通信装置101やユーザを認証することができる。   The user information management server 155 further stores grade information (not shown) representing the grade of the user, and in response to a grade confirmation request from the user's mobile communication device 101, the corresponding grade information is transferred to the mobile communication. It can be sent to the device 101. Also at this time, the mobile communication device 101 and the user can be authenticated with the hardware identification information 152i4 and the access key 152i5.

退場管理のためには、外部端末142は、退場を管理しようとする所定の施設の退場経路上に設置され、ユーザは退場を記録させるため、それに移動通信装置101をかざすことになる。そして外部端末142に接続された退場時刻送信手段172が、ユーザの所定の施設における退場の確認のために非接触データ通信手段122を通じて証明書情報152i1の出力要求を移動通信装置101(証明書情報出力手段117)に送信することによって、そこから証明書情報152i1を受信し、それに応じて、証明書情報152i1によりユーザが所定の身分を有することが識別されたことを条件として証明書情報152i1を受信した時刻を当該ユーザのその所定の施設における入場時刻155i1の記憶のためにネットワークを介してユーザ情報管理サーバ155に送信する(ステップS175)。受信した時刻を送信する際には、当然に、ユーザを識別する情報や、退場時刻送信手段を識別する情報も同時に送信され、それによって、どの施設においてどのユーザの退場が発生したのかを知ることができる。   For exit management, the external terminal 142 is installed on the exit route of a predetermined facility for which exit is to be managed, and the user holds the mobile communication device 101 over the exit in order to record the exit. Then, the exit time transmission unit 172 connected to the external terminal 142 sends an output request for the certificate information 152i1 through the non-contact data communication unit 122 to confirm the user's exit at a predetermined facility. The certificate information 152i1 is received therefrom by being transmitted to the output means 117), and the certificate information 152i1 is received on the condition that the user is identified by the certificate information 152i1 accordingly. The received time is transmitted to the user information management server 155 via the network for storing the entry time 155i1 at the predetermined facility of the user (step S175). When transmitting the received time, naturally, information identifying the user and information identifying the exit time transmission means are also transmitted at the same time, thereby knowing which user has exited at which facility. Can do.

ユーザ情報管理サーバ155は、退場時刻送信手段172から時刻などの情報を受信し、どのユーザがどの施設にどの時刻(日付も含む)に退場したかを表わす退場時刻155i2として記憶する(ステップS177)。   The user information management server 155 receives information such as the time from the exit time transmission means 172, and stores it as an exit time 155i2 indicating which user exited at which facility (including date) at which time (step S177). .

なお、証明書情報管理サーバ152が、複数の種類の所定の身分のそれぞれに応じて複数存在していてもよい。この場合、好適には、それぞれの身分の管理主体がそれぞれの証明書情報管理サーバ152を管理している。そして、少なくとも1つの証明書情報管理サーバ152は、ユーザの所定の施設における入場時刻の管理を連携させる少なくとも1つの他の証明書情報管理サーバ152にそれが管理する証明書情報152i1を送信し、その少なくとも1つの他の証明書情報管理サーバ152は、その少なくとも1つの証明書情報管理サーバ152から受信した証明書情報152i1を記憶する。これによって、複数の証明書情報管理サーバ152間で証明書情報152i1を連携させることができる。   Note that a plurality of certificate information management servers 152 may exist according to each of a plurality of types of predetermined positions. In this case, it is preferable that each identity management entity manages each certificate information management server 152. Then, the at least one certificate information management server 152 transmits the certificate information 152i1 that it manages to at least one other certificate information management server 152 that links the management of the entry time at the predetermined facility of the user, The at least one other certificate information management server 152 stores the certificate information 152 i 1 received from the at least one certificate information management server 152. As a result, the certificate information 152 i 1 can be linked among the plurality of certificate information management servers 152.

[第2の実施形態:サービスポイント発行]
次に、「サービスポイント発行」の動作の説明をする。図13は、本発明の第2の実施形態にかかる商品購入連動型身分証明システム100bの、「サービスポイント発行」の動作に係る動作フロー図である。これによって、商施設で商品(「サービス」も商品に含む)を購入するユーザが会員制のポイントサービスに加入していることが、移動通信装置101を外部端末142にかざすことによって証明でき、かつ、商品の購入に応じたサービスポイントを自動的に発行して管理させることができる。
[Second Embodiment: Issuing Service Points]
Next, the operation of “service point issuance” will be described. FIG. 13 is an operational flow diagram related to the “service point issuance” operation of the commodity purchase interlocking identification system 100b according to the second embodiment of the present invention. Thereby, it can be proved that the user who purchases the product (including “service” in the product) at the commercial facility is subscribed to the membership system by holding the mobile communication device 101 over the external terminal 142, and Service points can be automatically issued and managed according to product purchases.

ユーザが商施設において商品など購入する際に、ユーザが移動通信装置101をサービスポイント発行端末181に接続された外部端末142にかざすことによって、移動通信装置101の証明書情報出力手段117がサービスポイント発行端末181からの要求に応じて証明書情報152i1を非接触データ通信手段122を通じてサービスポイント発行端末181に送信する(ステップS181)。サービスポイント発行端末181は、移動通信装置101の証明書情報出力手段117から証明書情報152i1を受信する(ステップS183)。   When the user purchases a product or the like at a commercial facility, the user holds the mobile communication device 101 over the external terminal 142 connected to the service point issuing terminal 181, so that the certificate information output means 117 of the mobile communication device 101 can set the service point. In response to a request from the issuing terminal 181, the certificate information 152 i 1 is transmitted to the service point issuing terminal 181 through the contactless data communication unit 122 (step S 181). The service point issuing terminal 181 receives the certificate information 152i1 from the certificate information output unit 117 of the mobile communication device 101 (step S183).

サービスポイント発行端末181の商品価格取得手段181bが、商施設におけるユーザの商品購入に応じた商品の価格の情報を取得する(ステップS185)。すなわち、商品価格取得手段181bが、店舗用レジなど入力された商品の価格を受信する。サービスポイント発行端末181は、証明書情報152i1によって商品を購入したユーザが所定の身分を有することを確認し、それが確認されたことを条件として、商品価格取得手段181bが取得した商品の価格に応じて当該ユーザに対してサービスポイント161iを発行し、それをサービスポイント管理サーバ161に送信する(ステップS187)。なお、この際、サービスポイント161iが最終的にそれをサービスポイント管理サーバ161に記憶されればよく、例えば、サービスポイント発行端末181は商品の価格をそのままサービスポイント管理サーバ161に送信し、それを受信したサービスポイント管理サーバがサービスポイント161iを発行してもよい。すなわち、サービスポイント発行端末181における「サービスポイントの発行」とは、最終的にサービスポイント161iが発行されるための商品の価格に応じた処理ということである。サービスポイント管理サーバ161は、サービスポイント発行端末181からサービスポイント161iを受信し、それをユーザに関連付けて記憶・管理する(ステップS189)。   The product price acquisition means 181b of the service point issuing terminal 181 acquires information on the price of the product according to the user's product purchase at the commercial facility (step S185). That is, the product price acquisition unit 181b receives the price of the input product such as a store cash register. The service point issuance terminal 181 confirms that the user who purchased the product has a predetermined identity based on the certificate information 152i1, and sets the price of the product acquired by the product price acquisition unit 181b on the condition that it is confirmed. In response, the service point 161i is issued to the user and transmitted to the service point management server 161 (step S187). At this time, the service point 161 i only needs to be finally stored in the service point management server 161. For example, the service point issuing terminal 181 transmits the price of the product as it is to the service point management server 161, and The received service point management server may issue the service point 161i. In other words, “service point issuance” at the service point issuance terminal 181 is processing according to the price of a product for finally issuing the service point 161i. The service point management server 161 receives the service point 161i from the service point issuing terminal 181 and stores and manages it in association with the user (step S189).

[第2の実施形態:電子マネー支払処理]
次に、「電子マネー支払処理」の動作について説明する。図14は、本発明の第2の実施形態にかかる商品購入連動型身分証明システム100bの、「電子マネー支払処理」の動作に係る動作フロー図である。この電子マネー支払処理は、好適には、ユーザが商施設において商品等の購入を行う際に、前述の「サービスポイント発行」と同時に実施される。
[Second Embodiment: Electronic Money Payment Processing]
Next, the operation of “electronic money payment processing” will be described. FIG. 14 is an operation flow diagram related to the operation of “electronic money payment processing” in the product purchase interlocking identification system 100b according to the second embodiment of the present invention. This electronic money payment process is preferably performed simultaneously with the above-mentioned “service point issuance” when a user purchases a product or the like at a commercial facility.

電子マネー支払端末182の商品価格入力手段182aが、商施設におけるユーザの商品購入に応じた商品の価格の情報の入力を受け付ける(ステップS191)。すなわち、商品価格入力手段182aが、商品の価格の入力を受け付けたり、商品の価格が店舗用レジなどに入力された場合はそこから商品の価格を取得する。   The product price input means 182a of the electronic money payment terminal 182 accepts input of product price information corresponding to the user's product purchase at the commercial facility (step S191). That is, the product price input means 182a accepts the input of the price of the product, or when the price of the product is input to a store cash register or the like, acquires the price of the product from there.

電子マネー支払端末182は、書き込み保護不揮発性メモリ手段105の残高情報書き込み領域105bの正しい書き込みキー154iを記憶している。商品価格入力手段182aに入力された商品の価格に応じて、正しい書き込みキー154iを伴う、電子マネーの残高情報を商品の価格に相当する電子マネー支払金額を引去ったものに変更する残高引去り命令を外部端末142及び非接触データ通信手段122を通じて移動通信装置101に送信する(ステップS193)。   The electronic money payment terminal 182 stores the correct write key 154 i in the balance information write area 105 b of the write protected nonvolatile memory means 105. In accordance with the price of the product input to the product price input means 182a, the balance withdrawal that changes the balance information of the electronic money with the correct write key 154i to a value obtained by subtracting the electronic money payment amount corresponding to the price of the product The command is transmitted to the mobile communication device 101 through the external terminal 142 and the non-contact data communication unit 122 (step S193).

移動通信装置101は、残高引去り命令を受信し、それに応じて、書き込み保護不揮発性メモリ手段105の残高情報書き込み領域105bに記憶されている残高情報を商品の価格に相当する電子マネー支払金額を引去ったものに変更する(ステップS195)。これによって、商品を購入に応じて、ユーザの電子マネーの残高が減少する。   The mobile communication device 101 receives the balance withdrawal command, and in response to this, the balance information stored in the balance information write area 105b of the write protection nonvolatile memory means 105 is changed to an electronic money payment amount corresponding to the price of the product. It changes to what has been removed (step S195). As a result, the balance of the user's electronic money is reduced in accordance with purchase of the product.

電子マネー支払端末182は、電子マネー管理サーバ163に対して、商品の価格に相当する電子マネー支払金額の電子マネーによる支払が行われたことを通知する(ステップS197)。なお、この通知は、実質的に商品の価格の振込要求であるため、悪意の第三者が改変・偽造などすることができないように、暗号化されている。この通知によって、商施設は商品をユーザに引渡し、ユーザの電子マネーの残高情報を商品の価格に相当する電子マネー支払金額だけ減少させたことが、電子マネー管理サーバ163を管理する電子マネーの発行主体に通知される。これにより、電子マネーの管理主体は、その電子マネー支払金額に相当する金額を商施設に支払う必要があることを知る。   The electronic money payment terminal 182 notifies the electronic money management server 163 that payment by electronic money of the electronic money payment amount corresponding to the price of the product has been performed (step S197). This notification is substantially a request for transferring the price of the product, and is encrypted so that a malicious third party cannot modify or forge it. With this notification, the commercial facility delivers the product to the user, and the fact that the balance information of the user's electronic money has been reduced by the amount of electronic money paid corresponding to the price of the product issuance of electronic money managing the electronic money management server 163 The subject is notified. Thereby, the management entity of electronic money knows that it is necessary to pay the commercial facility an amount corresponding to the electronic money payment amount.

電子マネー管理サーバ163は、電子マネー支払端末182から通知された電子マネー支払金額を受信し、支払が行われた電子マネーについての、電子マネー管理サーバ163が電子マネー発行残高管理手段163aに記憶されている発行残高から電子マネー支払金額を減じ、電子マネー金融機関サーバ164に対して、電子マネーの発行主体が有する金融機関口座からその商施設が有する金融機関口座に電子マネー支払金額を振り込む旨の要求を送信する(ステップS199)。これによって、電子マネーの発行主体から商施設に対して、商品の価格に対応する電子マネー支払金額に相当する金額が支払われる。   The electronic money management server 163 receives the electronic money payment amount notified from the electronic money payment terminal 182, and the electronic money management server 163 for the paid electronic money is stored in the electronic money issue balance management unit 163 a. The electronic money payment amount is subtracted from the issued balance, and the electronic money financial institution server 164 transfers the electronic money payment amount from the financial institution account of the electronic money issuer to the financial institution account of the commercial facility. A request is transmitted (step S199). As a result, the electronic money issuer pays the commercial facility the amount corresponding to the electronic money payment amount corresponding to the price of the product.

[第2の実施形態:サービスポイント還元]
次に、「サービスポイント還元」の動作について説明する。図15は、本発明の第2の実施形態にかかる商品購入連動型身分証明システム100bの、「サービスポイント還元」の動作に係る動作フロー図である。これによって、サービスポイント会員であるユーザは、サービスポイント161iの一部又は全部を電子マネーに交換することができる。
[Second Embodiment: Service Point Reduction]
Next, the operation of “service point reduction” will be described. FIG. 15 is an operation flow diagram related to the “service point reduction” operation of the commodity purchase interlocking identification system 100b according to the second embodiment of the present invention. Thereby, a user who is a service point member can exchange a part or all of the service point 161i for electronic money.

サービスポイント管理サーバ161は、ユーザのサービスポイント161iの一部又は全部を電子マネーとして還元する旨の要求により、現在の電子マネーの残高情報に対して当該ユーザの有するサービスポイント161iの一部又は全部を所定の率で換算した還元金額を加算した残高となるような残高情報を書き込み保護不揮発性メモリ手段105の残高情報書き込み領域105bに書き込む要求を書き込み管理サーバ154がネットワークを介して移動通信装置101に送信する要求をネットワークを介して書き込み管理サーバ154に送信する(ステップS201)。   The service point management server 161, in response to a request for returning a part or all of the user's service points 161i as electronic money, a part or all of the user's service points 161i with respect to the current electronic money balance information. The write management server 154 writes a request to write balance information into the balance information write area 105b of the write protected nonvolatile memory means 105 via the network so that the balance information is a balance obtained by adding the return amount converted at a predetermined rate. A request to be transmitted to the write management server 154 is transmitted via the network (step S201).

書き込み管理サーバ154は、サービスポイント管理サーバ161からの要求を受信し、それに応じて、現在の電子マネーの残高情報に対して当該ユーザの有するサービスポイント161iの一部又は全部を所定の率で換算した還元金額を加算した残高となるような残高情報を書き込み保護不揮発性メモリ手段105の残高情報書き込み領域105bに書き込む要求を書き込み管理サーバ154がネットワークを介して移動通信装置101に送信する(ステップS203)。   The write management server 154 receives the request from the service point management server 161, and in response, converts a part or all of the service points 161i of the user at a predetermined rate with respect to the current electronic money balance information. The write management server 154 transmits a request to write balance information to the balance information write area 105b of the write protection nonvolatile memory means 105 to the mobile communication device 101 via the network (step S203). ).

サービスポイント管理サーバ161は、それが管理している当該ユーザのサービスポイント161iを還元金額に応じて減少させる(ステップS205)。サービスポイント管理サーバ161は、サービスポイント金融機関サーバ162に対して、サービスポイント161iの発行主体が有する金融機関口座から電子マネーの発行主体が有する金融機関口座に還元金額を振り込む旨の要求を送信する(ステップS207)。これらによって、サービスポイント161iが電子マネーに還元され、サービスポイントの発行主体から電子マネーの発行主体に対して還元金額の金額が支払われる。   The service point management server 161 decreases the service point 161i of the user managed by the service point according to the return amount (step S205). The service point management server 161 transmits a request to the service point financial institution server 162 to transfer the return amount from the financial institution account held by the issuing entity of the service point 161 i to the financial institution account held by the electronic money issuing entity. (Step S207). As a result, the service point 161i is returned to electronic money, and the refund amount is paid from the service point issuer to the electronic money issuer.

[第2の実施形態:会員割引電子マネー支払処理]
次に、「会員割引電子マネー支払処理」の動作について説明する。図16は、本発明の第2の実施形態にかかる商品購入連動型身分証明システム100bの、「会員割引電子マネー支払処理」の動作に係る動作フロー図である。この動作においては、身分の証明により、割引を受けられる会員であることが確認されると、商品の価格に所定の割引が実施され、その割引価格を電子マネーで支払うことになる。
[Second Embodiment: Member Discount Electronic Money Payment Processing]
Next, the operation of “member discount electronic money payment processing” will be described. FIG. 16 is an operation flow diagram relating to the operation of “member discount electronic money payment processing” of the commodity purchase interlocking identification system 100b according to the second embodiment of the present invention. In this operation, if it is confirmed by identification that the member can receive a discount, a predetermined discount is applied to the price of the product, and the discount price is paid by electronic money.

ユーザが商施設において商品など購入する際に、ユーザが移動通信装置101を電子マネー支払端末182に接続された外部端末142にかざすことによって、移動通信装置101の証明書情報出力手段117が電子マネー支払端末182からの要求に応じて証明書情報152i1を非接触データ通信手段122を通じて電子マネー支払端末182に送信する(ステップS211)。電子マネー支払端末182は、移動通信装置101の証明書情報出力手段117から証明書情報152i1を受信する(ステップS213)。   When a user purchases a product or the like at a commercial facility, the user holds the mobile communication device 101 over the external terminal 142 connected to the electronic money payment terminal 182, so that the certificate information output means 117 of the mobile communication device 101 is electronic money. In response to a request from the payment terminal 182, the certificate information 152 i 1 is transmitted to the electronic money payment terminal 182 through the contactless data communication unit 122 (step S 211). The electronic money payment terminal 182 receives the certificate information 152i1 from the certificate information output unit 117 of the mobile communication device 101 (step S213).

電子マネー支払端末182の商品価格入力手段182aが、商施設におけるユーザの商品購入に応じた商品の価格の情報の入力を受け付ける(ステップS215)。すなわち、商品価格入力手段182aが、商品の価格の入力を受け付けたり、商品の価格が店舗用レジなどに入力された場合はそこから商品の価格を取得する。   The product price input means 182a of the electronic money payment terminal 182 accepts input of product price information corresponding to the user's product purchase at the commercial facility (step S215). That is, the product price input means 182a accepts the input of the price of the product, or when the price of the product is input to a store cash register or the like, acquires the price of the product from there.

電子マネー支払端末182は、書き込み保護不揮発性メモリ手段105の残高情報書き込み領域105bの正しい書き込みキー154iを記憶している。証明書情報152i1によりユーザが割引を受けられる所定の身分を有することが識別されたことを条件として、入力された商品の価格に所定の割引を行って割引価格とし、正しい書き込みキー154iを伴う、電子マネーの残高情報を商品の割引価格に相当する電子マネー支払金額を引去ったものに変更する残高引去り命令を外部端末142及び非接触データ通信手段122を通じて移動通信装置101に送信する(ステップS217)。   The electronic money payment terminal 182 stores the correct write key 154 i in the balance information write area 105 b of the write protected nonvolatile memory means 105. On the condition that the certificate information 152i1 identifies that the user has a predetermined identity to receive a discount, a predetermined discount is given to the price of the input product to obtain a discount price, with a correct write key 154i. A balance withdrawal command for changing the balance information of the electronic money to a value obtained by removing the electronic money payment amount corresponding to the discount price of the product is transmitted to the mobile communication device 101 through the external terminal 142 and the non-contact data communication unit 122 (step) S217).

移動通信装置101は、残高引去り命令を受信し、それに応じて、書き込み保護不揮発性メモリ手段105の残高情報書き込み領域105bに記憶されている残高情報を商品の価格に相当する電子マネー支払金額を引去ったものに変更する(ステップS219)。これによって、商品を購入に応じて、その割引価格だけ、ユーザの電子マネーの残高が減少する。   The mobile communication device 101 receives the balance withdrawal command, and in response to this, the balance information stored in the balance information write area 105b of the write protection nonvolatile memory means 105 is changed to an electronic money payment amount corresponding to the price of the product. It changes to what has been removed (step S219). As a result, according to the purchase of the product, the balance of the electronic money of the user is reduced by the discount price.

電子マネー支払端末182は、電子マネー管理サーバ163に対して、商品の割引価格に相当する電子マネー支払金額の電子マネーによる支払が行われたことを通知する(ステップS221)。電子マネー管理サーバ163は、電子マネー支払端末182から通知された電子マネー支払金額を受信し、支払が行われた電子マネーについての、電子マネー管理サーバ163が電子マネー発行残高管理手段163aに記憶されている発行残高から電子マネー支払金額を減じ、電子マネー金融機関サーバ164に対して、電子マネーの発行主体が有する金融機関口座からその商施設が有する金融機関口座に電子マネー支払金額を振り込む旨の要求を送信する(ステップS199)。これによって、電子マネーの発行主体から商施設に対して、商品の割引価格に対応する電子マネー支払金額の相当する金額が支払われる。   The electronic money payment terminal 182 notifies the electronic money management server 163 that the payment by the electronic money of the electronic money payment amount corresponding to the discount price of the product has been made (step S221). The electronic money management server 163 receives the electronic money payment amount notified from the electronic money payment terminal 182, and the electronic money management server 163 for the paid electronic money is stored in the electronic money issue balance management unit 163 a. The electronic money payment amount is subtracted from the issued balance, and the electronic money financial institution server 164 transfers the electronic money payment amount from the financial institution account of the electronic money issuer to the financial institution account of the commercial facility. A request is transmitted (step S199). As a result, the electronic money issuer pays the commercial facility the amount corresponding to the electronic money payment amount corresponding to the discount price of the product.

本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100a及び第2の実施形態にかかる商品購入連動型身分証明システム100bの、主として移動通信装置101に関連する構成を表わすシステム構成図である。System configuration diagram mainly showing a configuration related to the mobile communication device 101 of the user information-linked identification system 100a according to the first embodiment of the present invention and the product purchase-linked identification system 100b according to the second embodiment. It is. 本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100aの、主として外部端末142に接続された装置に関連する構成を表わすシステム構成図である。It is a system block diagram showing the structure relevant to the apparatus mainly connected to the external terminal 142 of the user information interlocking type identification system 100a which concerns on the 1st Embodiment of this invention. 本発明の第2の実施形態にかかる商品購入連動型身分証明システム100bの、主として外部端末142に接続された装置に関連する構成を表わすシステム構成図である。It is a system block diagram showing the structure relevant to the apparatus mainly connected to the external terminal 142 of the goods purchase interlocking type identification system 100b concerning the 2nd Embodiment of this invention. 本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100a及び第2の実施形態にかかる商品購入連動型身分証明システム100bの、主としてサーバに関連する構成を表わすシステム構成図である。It is a system configuration | structure figure showing the structure mainly relevant to the server of the user information interlocking type identification system 100a which concerns on the 1st Embodiment of this invention, and the goods purchase interlocking type identification system 100b concerning 2nd Embodiment. 本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100aの、主としてサーバに関連する構成を表わすシステム構成図である。1 is a system configuration diagram showing a configuration mainly related to a server of a user information-linked identification system 100a according to a first embodiment of the present invention. 本発明の第2の実施形態にかかる商品購入連動型身分証明システム100bの、主としてサーバに関連する構成を表わすシステム構成図である。It is a system configuration | structure figure showing the structure mainly relevant to the server of the goods purchase interlocking type identification system 100b concerning the 2nd Embodiment of this invention. 本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100a及び第2の実施形態にかかる商品購入連動型身分証明システム100bの、「ユーザ登録」の動作に係る動作フロー図である。It is an operation | movement flowchart regarding the operation | movement of "user registration" of the user information interlocking type identification system 100a which concerns on the 1st Embodiment of this invention, and the goods purchase interlocking type identification system 100b concerning 2nd Embodiment. 本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100a及び第2の実施形態にかかる商品購入連動型身分証明システム100bの、「アプリケーション118ダウンロード」の動作に係る動作フロー図である。It is an operation | movement flowchart regarding the operation | movement of "application 118 download" of the user information interlocking type identification system 100a which concerns on the 1st Embodiment of this invention, and the goods purchase interlocking type identification system 100b which concerns on 2nd Embodiment. . 本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100a及び第2の実施形態にかかる商品購入連動型身分証明システム100bの、「証明書情報書き込み」の動作に係る動作フロー図である。FIG. 5 is an operation flow diagram related to the operation of “certificate information writing” of the user information-linked identification system 100a according to the first embodiment of the present invention and the product purchase-linked identification system 100b according to the second embodiment. is there. 本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100a及び第2の実施形態にかかる商品購入連動型身分証明システム100bの、「無効化情報取得」の動作に係る動作フロー図である。FIG. 5 is an operation flow diagram relating to an operation of “acquisition of invalidation information” in the user information-linked identification system 100a according to the first embodiment of the present invention and the product purchase-linked identification system 100b according to the second embodiment. is there. 本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100aの、「証明書情報出力」の動作に係る動作フロー図である。It is an operation | movement flowchart regarding the operation | movement of "certificate information output" of the user information interlocking type identification system 100a which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係るユーザ情報連動型身分証明システム100aの、「入退場時刻管理」の動作に係る動作フロー図である。It is an operation | movement flowchart regarding the operation | movement of "entrance / exit time management" of the user information interlocking type identification system 100a which concerns on the 1st Embodiment of this invention. 本発明の第2の実施形態にかかる商品購入連動型身分証明システム100bの、「サービスポイント発行」の動作に係る動作フロー図である。It is an operation | movement flowchart regarding operation | movement of "service point issue" of the goods purchase interlocking type identification system 100b concerning the 2nd Embodiment of this invention. 本発明の第2の実施形態にかかる商品購入連動型身分証明システム100bの、「電子マネー支払処理」の動作に係る動作フロー図である。It is an operation | movement flowchart which concerns on operation | movement of the "electronic money payment process" of the goods purchase interlocking type identification system 100b concerning the 2nd Embodiment of this invention. 本発明の第2の実施形態にかかる商品購入連動型身分証明システム100bの、「サービスポイント還元」の動作に係る動作フロー図である。It is an operation | movement flowchart regarding the operation | movement of "service point reduction | restoration" of the goods purchase interlocking type identification system 100b concerning the 2nd Embodiment of this invention. 本発明の第2の実施形態にかかる商品購入連動型身分証明システム100bの、「会員割引電子マネー支払処理」の動作に係る動作フロー図である。It is an operation | movement flowchart which concerns on operation | movement of the "member discount electronic money payment process" of the goods purchase interlocking type identification system 100b concerning the 2nd Embodiment of this invention. 証明証画像(顔写真あり)191A及び証明書画像(顔写真なし)191Bのイメージ図である。It is an image figure of a certificate image (with a face photograph) 191A and a certificate image (without a face photograph) 191B.

符号の説明Explanation of symbols

100a ユーザ情報連動型身分証明システム
100b 商品購入連動型身分証明システム
101 移動通信装置
102 プロセッサ手段
103 表示画面
104 不揮発性メモリ手段
105 書き込み保護不揮発性メモリ手段
105a1 書き込み領域(1)
105a2 書き込み領域(2)
105b 残高情報書き込み領域
111 アプリケーションダウンロード手段
112 証明書情報取得手段
113 無効化情報取得手段
114 証明書画像表示手段
115 二次期間超過無効化手段
116 有効化手段
117 証明書情報出力手段
118 アプリケーション
121 データ通信手段
122 非接触データ通信手段
123 無線通信手段
124 音声通信手段
141 ネットワーク
142 外部端末
152 証明書情報管理サーバ
152a 無効化要求受付手段
152b 有効化要求受付手段
152c ハードウェア識別情報取得手段
152d アクセスキー取得手段
152i1 証明書情報
152i2 有効期限
152i3 無効化情報
152i4 ハードウェア識別情報
152i5 アクセスキー
153 アプリケーションダウンロードサーバ
154 書き込み管理サーバ
154a 書き込みキー
155 ユーザ情報管理サーバ
155i1 入場時刻
155i2 退場時刻
155i3 授業課目名
155i4 開講教室名
155i5 開講日時
155i6 出席情報
161 サービスポイント管理サーバ
161i サービスポイント
162 サービスポイント金融機関サーバ
163 電子マネー管理サーバ
163a 電子マネー発行残高管理手段
163b 電子マネー決済処理要求手段
164 電子マネー金融機関サーバ
171 入場時刻送信手段
172 退場時刻送信手段
181 サービスポイント発行端末
181a 証明書情報受信手段
181b 商品価格取得手段
181c サービスポイント発行手段
182 電子マネー支払端末
182a 商品価格入力手段
182b 電子マネー支払処理手段
182c 電子マネー支払金額通知手段
191A 証明証画像(顔写真あり)
191B 証明証画像(顔写真なし)
100a User information interlocking type identification system 100b Commodity purchase interlocking type identification system 101 Mobile communication device 102 Processor means 103 Display screen 104 Non-volatile memory means 105 Write protection Non-volatile memory means 105a1 Write area (1)
105a2 Write area (2)
105b Balance information writing area 111 Application download means 112 Certificate information acquisition means 113 Invalidation information acquisition means 114 Certificate image display means 115 Secondary period excess invalidation means 116 Validation means 117 Certificate information output means 118 Application 121 Data communication Means 122 Non-contact data communication means 123 Wireless communication means 124 Audio communication means 141 Network 142 External terminal 152 Certificate information management server 152a Invalidation request acceptance means 152b Validation request acceptance means 152c Hardware identification information acquisition means 152d Access key acquisition means 152i1 Certificate information 152i2 Expiration date 152i3 Revocation information 152i4 Hardware identification information 152i5 Access key 153 Application download server 154 Write Physical server 154a Write key 155 User information management server 155i1 Entrance time 155i2 Exit time 155i3 Class section name 155i4 Course name 155i5 Course date and time 155i6 Attendance information 161 Service point management server 161i Service point 162 Service point financial institution server 163 Electronic money management server 163a Electronic money issue balance management means 163b Electronic money settlement processing request means 164 Electronic money financial institution server 171 Entrance time transmission means 172 Exit time transmission means 181 Service point issue terminal 181a Certificate information reception means 181b Product price acquisition means 181c Service point issue means 182 Electronic money payment terminal 182a Product price input means 182b Electronic money payment processing means 182c Electronic money payment amount notification 191A certificate image (with face photo)
191B ID image (no face photo)

Claims (11)

サーバと、当該サーバと無線通信手段及びデータ通信手段によりネットワークを介して接続され、それぞれのユーザが所定の身分を有する旨の証明書としての情報を出力する移動通信装置と、商施設における前記所定の身分を有する前記ユーザの商品購入に応じてサービスポイントを発行するためのサービスポイント発行端末と、を備えた商品購入連動型身分証明システムであって、
前記サーバは、
前記ユーザ及び当該ユーザが前記所定の身分を有することを識別する証明書情報、前記所定の身分の有効期限、及び無効とすべきようになった証明書情報に対しては当該証明書情報を無効化する旨を表わす無効化情報、をそれぞれのユーザに関連付けて記憶する証明書情報管理サーバと、
前記証明書情報に関する情報を前記移動通信装置から出力させるための前記所定の身分に対応したアプリケーションをネットワークを介して当該移動通信装置にダウンロードさせるためのアプリケーションダウンロードサーバと、
前記サービスポイント発行端末と接続され、前記ユーザのサービスポイントを記憶するサービスポイント管理サーバと、
データ書き込み時に正しい書き込みキーが必要である書き込み保護不揮発性メモリ手段の正しい書き込みキーを記憶し、ネットワークを介して受信した当該書き込み保護不揮発性メモリ手段へのデータ書き込み要求に応じて当該正しい書き込みキーを伴うデータ書き込み命令をネットワークを介して当該データ書き込み要求元に送信する書き込み管理サーバと、を備え、
前記移動通信装置は、
情報を表示するための表示画面と、
前記アプリケーションを動作させるプロセッサ手段と、
前記アプリケーションに関するデータを記憶する、前記書き込み保護不揮発性メモリ手段を含む不揮発性メモリ手段と、
前記アプリケーションを無線データ通信によりネットワークを介して前記アプリケーションダウンロードサーバからダウンロードして前記不揮発性メモリ手段に記憶させるアプリケーションダウンロード手段と、
前記アプリケーションが前記プロセッサ手段で動作することにより、前記証明書情報、及び前記有効期限を前記証明書情報管理サーバから取得して前記書き込み保護不揮発性メモリ手段に記憶させる証明書情報取得手段と、
前記アプリケーションが前記プロセッサ手段で動作することにより、前記ユーザに関連付けられた前記無効化情報が前記証明書情報管理サーバに存在しているか否かを確認し、当該無効化情報の存在が確認されれば前記証明書情報が無効である旨を表わす情報を前記書き込み保護不揮発性メモリ手段に記憶させる無効化情報取得手段と、
前記アプリケーションが前記プロセッサ手段で動作することにより、外部から前記証明書の表示要求を受信し、当該表示要求に応じて、前記有効期限が満了しておらず、かつ、前記無効化情報の存在が確認されていなければ、書き込み保護不揮発性メモリ手段から前記証明書情報を読み出してそれに基づいて前記ユーザを識別可能な情報及び前記所定の身分を有する旨の表示を含む証明書の画像を生成し、それを前記表示画面に表示させる証明書画像表示手段と、
外部端末との間で前記不揮発性メモリ手段に記憶された情報に関するデータの送受信を行う非接触データ通信手段と、
前記非接触データ通信手段を通じて前記外部端末から前記証明書情報の出力要求を受信し、当該出力要求に応じて、前記書き込み保護不揮発性メモリ手段に記憶された前記証明書情報を読み出して、前記有効期限が満了していなければ、当該有効期限が満了していないことが識別可能な有効な前記証明書情報を当該非接触データ通信手段を通じて当該外部端末に出力する証明書情報出力手段と、を備え、
前記サービスポイント発行端末は、
前記証明書情報出力手段から前記非接触データ通信手段及び前記外部端末を通じて前記証明書情報を受信する証明書情報受信手段と、
前記商施設におけるユーザの商品購入に応じた商品の価格を取得する商品価格取得手段と、
前記証明書情報受信手段によって受信された前記証明書情報が前記有効期限が満了していない有効な証明書情報であることを確認することによって前記ユーザが前記所定の身分を有することを確認し、それが確認されたことを条件として、前記商品価格取得手段で取得された前記商品の価格に応じてサービスポイントを発行し、それを前記サービスポイント管理サーバに当該サービスポイントの加算のために送信するサービスポイント発行手段と、を備え
前記証明書情報取得手段は、前記無効化情報の存在が確認されていなければ、前記証明書情報管理サーバから取得した前記証明書情報および前記有効期限を前記書き込み保護不揮発性メモリ手段に記憶させるための前記正しい書き込みキーを伴ったデータ書き込み命令を前記書き込み管理サーバからネットワークを介して前記書き込み保護不揮発性メモリ手段に送信する要求をネットワークを介して前記書き込み管理サーバに送信することによって、前記証明書情報を前記書き込み保護不揮発性メモリ手段に記憶させるものであり、
前記無効化情報取得手段は、前記無効化情報の存在が確認されれば、前記証明書情報が無効である旨を表わす情報を前記書き込み保護不揮発性メモリに記憶させるための前記正しい書き込みキーを伴ったデータ書き込み命令を前記書き込み管理サーバからネットワークを介して前記書き込み保護不揮発性メモリ手段に送る要求をネットワークを介して前記書き込み管理サーバに送信することによって、前記証明書が無効である旨を表わす情報を前記書き込み保護不揮発性メモリ手段に記憶させるものであることを特徴とする商品購入連動型身分証明システム。
A server, a mobile communication device connected to the server via a network by wireless communication means and data communication means, and outputting information as a certificate that each user has a predetermined identity, and the predetermined in a commercial facility A service point issuing terminal for issuing a service point in accordance with the user's product purchase, and a product purchase interlocking type identification system comprising:
The server
The certificate information is invalidated for the user and the certificate information for identifying that the user has the predetermined identity, the expiration date of the predetermined identity, and the certificate information that should be invalidated. A certificate information management server that stores revocation information indicating that the information is to be associated with each user;
An application download server for causing the mobile communication device to download an application corresponding to the predetermined identity for causing the mobile communication device to output information relating to the certificate information;
A service point management server connected to the service point issuing terminal and storing a service point of the user;
The correct write key of the write protect nonvolatile memory means that requires the correct write key when writing data is stored, and the correct write key is stored in response to a data write request to the write protect nonvolatile memory means received via the network. A write management server that transmits the accompanying data write command to the data write request source via the network , and
The mobile communication device
A display screen for displaying information;
Processor means for operating the application;
Non-volatile memory means including the write-protected non-volatile memory means for storing data relating to the application;
Application download means for downloading the application from the application download server via a network by wireless data communication and storing the application in the nonvolatile memory means;
Certificate information acquisition means for acquiring the certificate information and the expiration date from the certificate information management server and storing the certificate information and the validity period in the write protected nonvolatile memory means by the application operating on the processor means;
As the application operates on the processor means, it is confirmed whether or not the invalidation information associated with the user exists in the certificate information management server, and the existence of the invalidation information is confirmed. Invalidation information acquisition means for storing information indicating that the certificate information is invalid in the write protected nonvolatile memory means,
When the application operates on the processor means, the certificate display request is received from the outside, the expiration date has not expired in response to the display request, and the invalidation information exists. if not confirmed, generates an image of a certificate from prior SL write protection nonvolatile memory means includes an indication with identifiable information and the predetermined identification of the user based on it reads the certificate information And certificate image display means for displaying it on the display screen;
Contactless data communication means for transmitting and receiving data related to information stored in the nonvolatile memory means with an external terminal;
The certificate information output request is received from the external terminal through the contactless data communication means, and the certificate information stored in the write-protected nonvolatile memory means is read in response to the output request, and the valid information is read out. Certificate information output means for outputting, to the external terminal through the contactless data communication means, the valid certificate information that can be identified that the expiration date has not expired if the expiration date has not expired. ,
The service point issuing terminal is
Certificate information receiving means for receiving the certificate information from the certificate information output means through the contactless data communication means and the external terminal;
Product price acquisition means for acquiring the price of the product according to the user's product purchase at the commercial facility;
Confirming that the user has the predetermined identity by confirming that the certificate information received by the certificate information receiving means is valid certificate information that has not expired , On the condition that it is confirmed, a service point is issued according to the price of the product acquired by the product price acquisition means, and it is transmitted to the service point management server for addition of the service point. Service point issuing means ,
The certificate information acquisition unit stores the certificate information and the expiration date acquired from the certificate information management server in the write protection nonvolatile memory unit unless the presence of the invalidation information is confirmed. By sending a request to send the data write command with the correct write key from the write management server to the write protection nonvolatile memory means via the network to the write management server via the network. Storing information in the write-protected non-volatile memory means;
The invalidation information acquisition means accompanies the correct write key for storing information indicating that the certificate information is invalid in the write protection nonvolatile memory when the existence of the invalidation information is confirmed. Information indicating that the certificate is invalid by transmitting a request to send the data write command from the write management server to the write protection nonvolatile memory means via the network to the write management server. Is stored in the write-protected non-volatile memory means .
請求項に記載の商品購入連動型身分証明システムにおいて、
前記証明書情報管理サーバは複数存在し、当該複数の証明書情報管理サーバのそれぞれは、複数の種類の所定の身分の内の1つの身分を有する者として当該ユーザを識別する証明書情報、前記所定の身分の有効期限、及び無効とすべきようになった証明書情報に対しては当該証明書情報を無効化する旨を表わす無効化情報を記憶するものであり、
前記書き込み保護不揮発性メモリ手段は、1つの種類の証明書の前記証明書情報を記憶するものであり、
前記証明書情報取得手段は、前記証明書情報及び前記有効期限を前記書き込み保護不揮発性メモリ手段に記憶させる際に、すでに他の種類の証明書の前記証明書情報及び前記有効期限が記憶されていた場合には、それを先に消去する商品購入連動型身分証明システム。
In the commodity purchase interlocking type identification system according to claim 1 ,
There are a plurality of the certificate information management servers, and each of the plurality of certificate information management servers includes certificate information that identifies the user as a person having one of a plurality of types of predetermined statuses, It stores the revocation information indicating that the certificate information is to be revoked for the expiration date of the specified identity and the certificate information that should be revoked,
The write-protected non-volatile memory means stores the certificate information of one type of certificate;
When the certificate information acquisition unit stores the certificate information and the expiration date in the write protected nonvolatile memory unit, the certificate information and the expiration date of another type of certificate are already stored. In the case of a product purchase, a product purchase linked identification system that erases it first.
請求項に記載の商品購入連動型身分証明システムにおいて、
前記証明書情報管理サーバは複数存在し、当該複数の証明書情報管理サーバのそれぞれは、それぞれが複数の分野のいずれかに分類されている複数の種類の所定の身分の内の1つの身分を有する者として当該ユーザを識別する証明書情報、前記所定の身分の有効期限、及び無効とすべきようになった証明書情報に対しては当該証明書情報を無効化する旨を表わす無効化情報を記憶するものであり、
前記書き込み保護不揮発性メモリ手段は、前記証明書が分類されている分野のそれぞれに対して、それぞれ書き込みキーが異なる1つの書き込み領域を有するものであり、
前記書き込み管理サーバは、前記証明書情報のそれぞれの分野ごとの正しい書き込みキーを記憶しており、
前記証明書情報取得手段は、前記証明書情報及び前記有効期限を前記書き込み保護不揮発性メモリ手段に記憶させる際に、すでに同じ分野の他の種類の証明書の前記証明書情報及び前記有効期限が記憶されていた場合には、それを先に消去する商品購入連動型身分証明システム。
In the commodity purchase interlocking type identification system according to claim 1 ,
There are a plurality of certificate information management servers, and each of the plurality of certificate information management servers has one identity among a plurality of types of predetermined statuses that are classified into any of a plurality of fields. Certificate information that identifies the user as a holder, the expiration date of the predetermined identity, and revocation information indicating that the certificate information is to be revoked for certificate information that should be revoked Is memorized,
The write-protected non-volatile memory means has one write area with a different write key for each of the fields into which the certificate is classified,
The write management server stores a correct write key for each field of the certificate information,
When the certificate information acquisition unit stores the certificate information and the expiration date in the write-protected nonvolatile memory unit, the certificate information and the expiration date of another type of certificate already in the same field are already stored. A merchandise purchase-linked identification system that erases the stored information first.
サーバと、当該サーバと無線通信手段及びデータ通信手段によりネットワークを介して接続され、それぞれのユーザが所定の身分を有する旨の証明書としての情報を出力する移動通信装置と、商施設における前記所定の身分を有する前記ユーザの商品購入に応じてサービスポイントを発行するためのサービスポイント発行端末と、を備えた商品購入連動型身分証明システムであって、
前記サーバは、
前記ユーザ及び当該ユーザが前記所定の身分を有することを識別する情報並びに前記ユーザを識別可能な名前又は番号の情報を含む証明書情報、前記所定の身分の有効期限、及び無効とすべきようになった証明書情報に対しては当該証明書情報を無効化する旨を表わす無効化情報、をそれぞれのユーザに関連付けて記憶する証明書情報管理サーバと、
前記証明書情報に関する情報を前記移動通信装置から出力させるための前記所定の身分に対応したアプリケーションをネットワークを介して当該移動通信装置にダウンロードさせるためのアプリケーションダウンロードサーバと、
前記サービスポイント発行端末と接続され、前記ユーザのサービスポイントを記憶するサービスポイント管理サーバと、を備え、
前記移動通信装置は、
情報を表示するための表示画面と、
前記アプリケーションを動作させるプロセッサ手段と、
前記アプリケーションに関するデータを記憶する不揮発性メモリ手段と、
前記アプリケーションを無線データ通信によりネットワークを介して前記アプリケーションダウンロードサーバからダウンロードして前記不揮発性メモリ手段に記憶させるアプリケーションダウンロード手段と、
前記アプリケーションが前記プロセッサ手段で動作することにより、前記証明書情報、及び前記有効期限を前記証明書情報管理サーバから取得して前記不揮発性メモリ手段に記憶させる証明書情報取得手段と、
前記アプリケーションが前記プロセッサ手段で動作することにより、前記ユーザに関連付けられた前記無効化情報が前記証明書情報管理サーバに存在しているか否かを確認し、当該無効化情報の存在が確認されれば前記証明書情報が無効である旨を表わす情報を前記不揮発性メモリ手段に記憶させる無効化情報取得手段と、
前記アプリケーションが前記プロセッサ手段で動作することにより、外部から前記証明書の表示要求を受信し、当該表示要求に応じて、前記有効期限が満了しておらず、かつ、前記無効化情報の存在が確認されていなければ、前記不揮発性メモリ手段から前記証明書情報を読み出してそれに基づいて前記ユーザを識別可能な名前又は番号を含む情報及び前記所定の身分を有する旨の表示を含む証明書の画像を生成し、それを前記表示画面に表示させる証明書画像表示手段と、
外部端末との間で前記不揮発性メモリ手段に記憶された情報に関するデータの送受信を行う非接触データ通信手段と、
前記非接触データ通信手段を通じて前記外部端末から前記証明書情報の出力要求を受信し、当該出力要求に応じて、前記不揮発性メモリ手段に記憶された前記証明書情報を読み出して、前記有効期限が満了していなければ、当該有効期限が満了していないことが識別可能な有効な前記証明書情報を当該非接触データ通信手段を通じて当該外部端末に出力する証明書情報出力手段と、を備え、
前記サービスポイント発行端末は、
前記証明書情報出力手段から前記非接触データ通信手段及び前記外部端末を通じて前記証明書情報を受信する証明書情報受信手段と、
前記商施設におけるユーザの商品購入に応じた商品の価格を取得する商品価格取得手段と、
前記証明書情報受信手段によって受信された前記証明書情報が前記有効期限が満了していない有効な証明書情報であることを確認することによって前記ユーザが前記所定の身分を有することを確認し、それが確認されたことを条件として、前記商品価格取得手段で取得された前記商品の価格に応じてサービスポイントを発行し、それを前記サービスポイント管理サーバに当該サービスポイントの加算のために送信するサービスポイント発行手段と、を備え、
前記証明書情報管理サーバは、前記証明書情報及び前記有効期限を前記移動通信装置に取得させる前に、前記ユーザが正当であることを確認するためのアクセスキーの設定を前記ユーザに促し、設定された当該アクセスキーをネットワークを介して取得するアクセスキー取得手段を有し、取得した前記アクセスキーを前記ユーザに対応付けてさらに記憶し、
前記無効化情報取得手段は、前記無効化情報が前記証明書情報管理サーバに存在しているか否かを確認する際に前記アクセスキーを前記証明書情報管理サーバに送信し、
前記証明書情報管理サーバは、前記無効化情報取得手段から前記無効化情報が当該証明書情報管理サーバに存在しているか否かを確認する際に送信されたアクセスキーが前記ユーザに対応付けて記憶されていたアクセスキーと異なる場合には、当該証明書情報に対する無効化情報を生成することを特徴とする商品購入連動型身分証明システム。
A server, a mobile communication device connected to the server via a network by wireless communication means and data communication means, and outputting information as a certificate that each user has a predetermined identity, and the predetermined in a commercial facility A service point issuing terminal for issuing a service point in accordance with the user's product purchase, and a product purchase interlocking type identification system comprising:
The server
Certificate information including information identifying the user and that the user has the predetermined identity, and name or number information that can identify the user, the expiration date of the predetermined identity, and invalidity A certificate information management server that stores revocation information indicating that the certificate information is revoked in association with each user,
An application download server for causing the mobile communication device to download an application corresponding to the predetermined identity for causing the mobile communication device to output information relating to the certificate information;
A service point management server connected to the service point issuing terminal and storing the service point of the user,
The mobile communication device
A display screen for displaying information;
Processor means for operating the application;
Non-volatile memory means for storing data relating to the application;
Application download means for downloading the application from the application download server via a network by wireless data communication and storing the application in the nonvolatile memory means;
Certificate information acquisition means for acquiring the certificate information and the expiration date from the certificate information management server and storing them in the nonvolatile memory means by the application operating on the processor means;
As the application operates on the processor means, it is confirmed whether or not the invalidation information associated with the user exists in the certificate information management server, and the existence of the invalidation information is confirmed. Invalidation information acquisition means for storing information indicating that the certificate information is invalid in the nonvolatile memory means,
When the application operates on the processor means, the certificate display request is received from the outside, the expiration date has not expired in response to the display request, and the invalidation information exists. If not confirmed, the certificate information is read from the non-volatile memory means, and information including a name or number that can identify the user based on the certificate information and an image indicating that the user has the predetermined identity is displayed. And certificate image display means for displaying it on the display screen;
Contactless data communication means for transmitting and receiving data related to information stored in the nonvolatile memory means with an external terminal;
The certificate information output request is received from the external terminal through the contactless data communication means, and the certificate information stored in the nonvolatile memory means is read in response to the output request, and the expiration date is If it has not expired, the certificate information output means for outputting the valid certificate information that can be identified that the expiration date has not expired to the external terminal through the contactless data communication means, and
The service point issuing terminal is
Certificate information receiving means for receiving the certificate information from the certificate information output means through the contactless data communication means and the external terminal;
Product price acquisition means for acquiring the price of the product according to the user's product purchase at the commercial facility;
Confirming that the user has the predetermined identity by confirming that the certificate information received by the certificate information receiving means is valid certificate information that has not expired, On the condition that it is confirmed, a service point is issued according to the price of the product acquired by the product price acquisition means, and it is transmitted to the service point management server for addition of the service point. Service point issuing means,
The certificate information management server prompts the user to set an access key for confirming that the user is valid before the mobile communication device acquires the certificate information and the expiration date. An access key acquiring means for acquiring the access key that has been acquired via a network, further storing the acquired access key in association with the user,
The revocation information acquisition means transmits the access key to the certificate information management server when confirming whether the revocation information exists in the certificate information management server,
The certificate information management server associates an access key transmitted from the invalidation information acquisition unit with the user when checking whether the invalidation information exists in the certificate information management server. A merchandise purchase interlocking type identification system characterized in that , when the access key is different from the stored access key, invalidation information for the certificate information is generated.
請求項に記載の商品購入連動型身分証明システムにおいて、
前記無効化情報取得手段が前記無効化情報が前記証明書情報管理サーバに存在しているか否かを確認する際に前記証明書情報管理サーバに送信する前記アクセスキーは、前記ユーザによって前記移動通信装置に入力される商品購入連動型身分証明システム。
In the commodity purchase interlocking type identification system according to claim 4 ,
The access key transmitted to the certificate information management server when the revocation information acquisition unit checks whether the revocation information exists in the certificate information management server is transmitted by the user to the mobile communication Product purchase-linked identification system that is input to the device.
請求項に記載の商品購入連動型身分証明システムにおいて、
前記無効化情報取得手段が前記無効化情報が前記証明書情報管理サーバに存在しているか否かを確認する際に前記証明書情報管理サーバに送信する前記アクセスキーは、一旦、前記ユーザによって前記移動通信装置に入力されると、前記不揮発性メモリ手段に記憶され、次回以降の前記無効化情報取得手段による前記無効化情報が前記証明書情報管理サーバに存在しているか否かの確認の際には、記憶された前記アクセスキーが前記証明書情報管理サーバに送信される商品購入連動型身分証明システム。
In the commodity purchase interlocking type identification system according to claim 5 ,
The access key to be transmitted to the certificate information management server when the revocation information acquisition unit confirms whether or not the revocation information exists in the certificate information management server is once received by the user When it is input to the mobile communication device, it is stored in the non-volatile memory means, and when the invalidation information is present in the certificate information management server by the invalidation information acquisition means after the next time A product purchase interlocking type identification system in which the stored access key is transmitted to the certificate information management server.
請求項に記載の商品購入連動型身分証明システムにおいて、
前記次回以降の前記無効化情報取得手段による前記無効化情報が前記証明書情報管理サーバに存在しているか否かの確認の際に、前回に前記アクセスキーが前記ユーザによって前記移動通信装置に入力されてから所定の期間が経過している場合には、当該アクセスキーの前記移動通信装置への再入力を要求し、正しいアクセスキーが再入力されたことを確認する商品購入連動型身分証明システム。
In the commodity purchase interlocking type identification system according to claim 6 ,
When the invalidation information is acquired by the invalidation information acquisition unit from the next time onward, the access key is input to the mobile communication device by the user last time. Product purchase interlocking identification system that requests re-entry of the access key to the mobile communication device and confirms that the correct access key has been re-entered when a predetermined period has elapsed since .
サーバと、当該サーバと無線通信手段及びデータ通信手段によりネットワークを介して接続され、それぞれのユーザが所定の身分を有する旨の証明書としての情報を出力する移動通信装置と、商施設における前記所定の身分を有する前記ユーザの商品購入に応じてサービスポイントを発行するためのサービスポイント発行端末と、を備えた商品購入連動型身分証明システムであって、
前記サーバは、
前記ユーザ及び当該ユーザが前記所定の身分を有することを識別する情報並びに前記ユーザを識別可能な名前又は番号の情報を含む証明書情報、前記所定の身分の有効期限、及び無効とすべきようになった証明書情報に対しては当該証明書情報を無効化する旨を表わす無効化情報、をそれぞれのユーザに関連付けて記憶する証明書情報管理サーバと、
前記証明書情報に関する情報を前記移動通信装置から出力させるための前記所定の身分に対応したアプリケーションをネットワークを介して当該移動通信装置にダウンロードさせるためのアプリケーションダウンロードサーバと、
前記サービスポイント発行端末と接続され、前記ユーザのサービスポイントを記憶するサービスポイント管理サーバと、を備え、
前記移動通信装置は、
情報を表示するための表示画面と、
前記アプリケーションを動作させるプロセッサ手段と、
前記アプリケーションに関するデータを記憶する不揮発性メモリ手段と、
前記アプリケーションを無線データ通信によりネットワークを介して前記アプリケーションダウンロードサーバからダウンロードして前記不揮発性メモリ手段に記憶させるアプリケーションダウンロード手段と、
前記アプリケーションが前記プロセッサ手段で動作することにより、前記証明書情報、及び前記有効期限を前記証明書情報管理サーバから取得して前記不揮発性メモリ手段に記憶させる証明書情報取得手段と、
前記アプリケーションが前記プロセッサ手段で動作することにより、前記ユーザに関連付けられた前記無効化情報が前記証明書情報管理サーバに存在しているか否かを確認し、当該無効化情報の存在が確認されれば前記証明書情報が無効である旨を表わす情報を前記不揮発性メモリ手段に記憶させる無効化情報取得手段と、
前記アプリケーションが前記プロセッサ手段で動作することにより、外部から前記証明書の表示要求を受信し、当該表示要求に応じて、前記有効期限が満了しておらず、かつ、前記無効化情報の存在が確認されていなければ、前記不揮発性メモリ手段から前記証明書情報を読み出してそれに基づいて前記ユーザを識別可能な名前又は番号を含む情報及び前記所定の身分を有する旨の表示を含む証明書の画像を生成し、それを前記表示画面に表示させる証明書画像表示手段と、
外部端末との間で前記不揮発性メモリ手段に記憶された情報に関するデータの送受信を行う非接触データ通信手段と、
前記非接触データ通信手段を通じて前記外部端末から前記証明書情報の出力要求を受信し、当該出力要求に応じて、前記不揮発性メモリ手段に記憶された前記証明書情報を読み出して、前記有効期限が満了していなければ、当該有効期限が満了していないことが識別可能な有効な前記証明書情報を当該非接触データ通信手段を通じて当該外部端末に出力する証明書情報出力手段と、を備え、
前記サービスポイント発行端末は、
前記証明書情報出力手段から前記非接触データ通信手段及び前記外部端末を通じて前記証明書情報を受信する証明書情報受信手段と、
前記商施設におけるユーザの商品購入に応じた商品の価格を取得する商品価格取得手段と、
前記証明書情報受信手段によって受信された前記証明書情報が前記有効期限が満了していない有効な証明書情報であることを確認することによって前記ユーザが前記所定の身分を有することを確認し、それが確認されたことを条件として、前記商品価格取得手段で取得された前記商品の価格に応じてサービスポイントを発行し、それを前記サービスポイント管理サーバに当該サービスポイントの加算のために送信するサービスポイント発行手段と、を備え、
前記無効化情報取得手段による前記無効化情報が前記証明書情報管理サーバに存在しているか否かの確認は、少なくとも、所定の期間である一次期間ごとに実施されるものであり、
前記アプリケーションが前記プロセッサ手段で動作することにより、前記無効化情報取得手段による前記一次期間ごとの前記無効化情報が前記証明書情報管理サーバに存在しているか否かの確認が無線データ通信の状態により連続して1回以上失敗した場合、前回の前記無効化情報が前記証明書情報管理サーバに存在しているか否かの確認が成功してからの期間が、前記一次期間より長い所定の期間である二次期間を超過しているか否かを判断し、超過していれば当該証明書情報が無効である旨を表わす情報を前記不揮発性メモリ手段に記憶させる二次期間超過無効化手段、をさらに有することを特徴とする商品購入連動型身分証明システム。
A server, a mobile communication device connected to the server via a network by wireless communication means and data communication means, and outputting information as a certificate that each user has a predetermined identity, and the predetermined in a commercial facility A service point issuing terminal for issuing a service point in accordance with the user's product purchase, and a product purchase interlocking type identification system comprising:
The server
Certificate information including information identifying the user and that the user has the predetermined identity, and name or number information that can identify the user, the expiration date of the predetermined identity, and invalidity A certificate information management server that stores revocation information indicating that the certificate information is revoked in association with each user,
An application download server for causing the mobile communication device to download an application corresponding to the predetermined identity for causing the mobile communication device to output information relating to the certificate information;
A service point management server connected to the service point issuing terminal and storing the service point of the user,
The mobile communication device
A display screen for displaying information;
Processor means for operating the application;
Non-volatile memory means for storing data relating to the application;
Application download means for downloading the application from the application download server via a network by wireless data communication and storing the application in the nonvolatile memory means;
Certificate information acquisition means for acquiring the certificate information and the expiration date from the certificate information management server and storing them in the nonvolatile memory means by the application operating on the processor means;
As the application operates on the processor means, it is confirmed whether or not the invalidation information associated with the user exists in the certificate information management server, and the existence of the invalidation information is confirmed. Invalidation information acquisition means for storing information indicating that the certificate information is invalid in the nonvolatile memory means,
When the application operates on the processor means, the certificate display request is received from the outside, the expiration date has not expired in response to the display request, and the invalidation information exists. If not confirmed, the certificate information is read from the non-volatile memory means, and information including a name or number that can identify the user based on the certificate information and an image indicating that the user has the predetermined identity is displayed. And certificate image display means for displaying it on the display screen;
Contactless data communication means for transmitting and receiving data related to information stored in the nonvolatile memory means with an external terminal;
The certificate information output request is received from the external terminal through the contactless data communication means, and the certificate information stored in the nonvolatile memory means is read in response to the output request, and the expiration date is If it has not expired, the certificate information output means for outputting the valid certificate information that can be identified that the expiration date has not expired to the external terminal through the contactless data communication means, and
The service point issuing terminal is
Certificate information receiving means for receiving the certificate information from the certificate information output means through the contactless data communication means and the external terminal;
Product price acquisition means for acquiring the price of the product according to the user's product purchase at the commercial facility;
Confirming that the user has the predetermined identity by confirming that the certificate information received by the certificate information receiving means is valid certificate information that has not expired, On the condition that it is confirmed, a service point is issued according to the price of the product acquired by the product price acquisition means, and it is transmitted to the service point management server for addition of the service point. Service point issuing means,
Confirmation as to whether or not the revocation information is present in the certificate information management server by the revocation information acquisition means is performed at least for each primary period that is a predetermined period,
When the application operates on the processor means, the revocation information acquisition means confirms whether the revocation information for each primary period exists in the certificate information management server. If the previous revocation information fails in the certificate information management server, the period after the successful confirmation of whether or not the revocation information exists in the certificate information management server is longer than the primary period. Secondary period excess invalidating means for determining whether or not the secondary period is exceeded, and storing information in the nonvolatile memory means indicating that the certificate information is invalid if exceeded. A product purchase-linked identification system characterized by further comprising:
請求項に記載の商品購入連動型身分証明システムにおいて、
当該商品購入連動型身分証明システムは、
前記外部端末と接続された、商施設における前記ユーザの商品購入に応じてその価格を電子マネー支払金額として電子マネーで支払処理を行う電子マネー支払端末、をさらに備え、
前記書き込み保護不揮発性メモリ手段は、残高情報書き込み領域を含み、そこに前記電子マネーの残高情報をさらに記憶し、
前記サーバは、
前記電子マネーの発行主体が有する金融機関口座の残高情報を管理する電子マネー金融機関サーバと、
前記電子マネー支払端末及び前記電子マネー金融機関サーバと接続され、電子マネーの決済処理を行う電子マネー管理サーバと、
をさらに備え、
前記電子マネー支払端末は、
前記商施設におけるユーザの商品購入に応じた商品の価格の入力を受け付ける商品価格入力手段と、
前記書き込み保護不揮発性メモリ手段の前記残高情報書き込み領域の正しい書き込みキーを記憶し、前記商品価格入力手段に入力された前記商品の価格に応じて、前記正しい書き込みキーを伴う、前記電子マネーの残高情報を前記商品の価格に相当する電子マネー支払金額を引去ったものに変更する残高引去り命令を前記外部端末及び前記非接触データ通信手段を通じて前記移動通信装置に送信する電子マネー支払処理手段と、
前記電子マネー管理サーバに対して、前記電子マネー支払金額の電子マネーによる支払が行われたことを通知する電子マネー支払金額通知手段と、を備え、
前記電子マネー管理サーバは、
発行済みのそれぞれの電子マネーの発行残高を記憶する電子マネー発行残高管理手段と、
前記電子マネー支払金額通知手段から通知された前記電子マネー支払金額を受信し、支払が行われた電子マネーについての、前記電子マネー発行残高管理手段に記憶されている発行残高から当該電子マネー支払金額を減じ、前記電子マネー金融機関サーバに対して、前記電子マネーの発行主体が有する金融機関口座から前記商施設が有する金融機関口座に前記電子マネー支払金額を振り込む旨の要求を送信する電子マネー決済処理要求手段と、を備えたことを特徴とする商品購入連動型身分証明システム。
In the commodity purchase interlocking type identification system according to claim 1 ,
The product purchase-linked identification system is
An electronic money payment terminal connected to the external terminal, and performing payment processing with electronic money using the price as electronic money payment amount in accordance with the user's product purchase at a commercial facility,
The write protection nonvolatile memory means includes a balance information writing area, further storing balance information of the electronic money therein,
The server
An electronic money financial institution server that manages balance information of a financial institution account possessed by the electronic money issuer;
An electronic money management server that is connected to the electronic money payment terminal and the electronic money financial institution server and performs a settlement process of electronic money;
Further comprising
The electronic money payment terminal is
Product price input means for accepting input of the price of a product according to the user's product purchase at the commercial facility;
The balance of the electronic money, which stores the correct write key of the balance information writing area of the write protection nonvolatile memory means and accompanies the correct write key according to the price of the product input to the product price input means An electronic money payment processing means for transmitting a balance withdrawal command for changing information to a value obtained by removing an electronic money payment amount corresponding to the price of the product to the mobile communication device through the external terminal and the contactless data communication means; ,
Electronic money payment amount notification means for notifying the electronic money management server that payment of the electronic money payment amount by electronic money has been performed,
The electronic money management server is:
Electronic money issue balance management means for storing the issued balance of each issued electronic money;
Receiving the electronic money payment amount notified from the electronic money payment amount notification means, the electronic money payment amount from the issue balance stored in the electronic money issue balance management means for the paid electronic money Electronic money settlement for transmitting a request to the electronic money financial institution server to transfer the electronic money payment amount from a financial institution account held by the electronic money issuing entity to a financial institution account held by the commercial facility A merchandise purchase interlocking type identification system comprising: a processing request means;
請求項に記載の商品購入連動型身分証明システムにおいて、
前記サーバは、
前記サービスポイントの発行主体が有する金融機関口座の残高情報を管理するサービスポイント金融機関サーバ、をさらに備え、
前記サービスポイント管理サーバは、前記ユーザの要求により、現在の前記電子マネーの残高情報に対して当該ユーザの有するサービスポイントの一部又は全部を所定の率で換算した還元金額を加算した残高となるような残高情報を前記書き込み保護不揮発性メモリ手段に書き込む要求を前記書き込み管理サーバがネットワークを介して前記移動通信装置に送信する要求をネットワークを介して前記書き込み管理サーバに送信し、それと共に、当該ユーザのサービスポイントをそれに応じて減少させ、さらにそれと共に、前記サービスポイント金融機関サーバに対して、前記サービスポイントの発行主体が有する金融機関口座から前記電子マネーの発行主体が有する金融機関口座に前記還元金額を振り込む旨の要求を送信する商品購入連動型身分証明システム。
In the commodity purchase interlocking type identification system according to claim 9 ,
The server
A service point financial institution server that manages balance information of financial institution accounts possessed by the service point issuing entity,
The service point management server has a balance obtained by adding a return amount obtained by converting a part or all of the service points of the user at a predetermined rate to the current balance information of the electronic money at the request of the user. A request for the write management server to transmit the request to write the balance information in the write protection nonvolatile memory means to the mobile communication device via the network to the write management server via the network, and Accordingly, the service point of the user is decreased accordingly, and the service point financial institution server is changed from a financial institution account held by the issuer of the service point to a financial institution account held by the issuer of the electronic money. Product purchase linkage type that sends a request to transfer the reduction amount Minute certification system.
サーバと、当該サーバと無線通信手段及びデータ通信手段によりネットワークを介して接続され、それぞれのユーザが所定の身分を有する旨の証明書としての情報を出力する移動通信装置と、外部端末と接続され、商施設における前記ユーザの商品購入に応じてその価格を電子マネー支払金額として電子マネーで支払処理を行う電子マネー支払端末と、を備えた商品購入連動型身分証明システムであって、
前記サーバは、
前記ユーザ及び当該ユーザが前記所定の身分を有することを識別する証明書情報、前記所定の身分の有効期限、及び無効とすべきようになった証明書情報に対しては当該証明書情報を無効化する旨を表わす無効化情報、をそれぞれのユーザに関連付けて記憶する証明書情報管理サーバと、
前記証明書情報に関する情報を前記移動通信装置から出力させるための前記所定の身分に対応したアプリケーションをネットワークを介して当該移動通信装置にダウンロードさせるためのアプリケーションダウンロードサーバと、
データ書き込み時に正しい書き込みキーが必要である書き込み保護不揮発性メモリ手段の正しい書き込みキーを記憶し、ネットワークを介して受信した当該書き込み保護不揮発性メモリ手段へのデータ書き込み要求に応じて当該正しい書き込みキーを伴うデータ書き込み命令をネットワークを介して当該データ書き込み要求元に送信する書き込み管理サーバと、
前記電子マネーの発行主体が有する金融機関口座の残高情報を管理する電子マネー金融機関サーバと、
前記電子マネー支払端末及び前記電子マネー金融機関サーバと接続され、電子マネーの決済処理を行う電子マネー管理サーバと、を備え、
前記移動通信装置は、
情報を表示するための表示画面と、
前記アプリケーションを動作させるプロセッサ手段と、
前記アプリケーションに関するデータを記憶し、前記書き込み保護不揮発性メモリ手段を含む不揮発性メモリ手段と、
前記アプリケーションを無線データ通信によりネットワークを介して前記アプリケーションダウンロードサーバからダウンロードして前記不揮発性メモリ手段に記憶させるアプリケーションダウンロード手段と、
前記アプリケーションが前記プロセッサ手段で動作することにより、前記証明書情報、及び前記有効期限を前記証明書情報管理サーバから取得して前記不揮発性メモリ手段に記憶させる証明書情報取得手段と、
前記アプリケーションが前記プロセッサ手段で動作することにより、前記ユーザに関連付けられた前記無効化情報が前記証明書情報管理サーバに存在しているか否かを確認し、当該無効化情報の存在が確認されれば前記証明書情報が無効である旨を表わす情報を前記不揮発性メモリ手段に記憶させる無効化情報取得手段と、
前記アプリケーションが前記プロセッサ手段で動作することにより、外部から前記証明書の表示要求を受信し、当該表示要求に応じて、前記有効期限が満了しておらず、かつ、前記無効化情報の存在が確認されていなければ、記不揮発性メモリ手段から前記証明書情報を読み出してそれに基づいて前記ユーザを識別可能な情報及び前記所定の身分を有する旨の表示を含む証明書の画像を生成し、それを前記表示画面に表示させる証明書画像表示手段と、
外部端末との間で前記不揮発性メモリ手段に記憶された情報に関するデータの送受信を行う非接触データ通信手段と、
前記非接触データ通信手段を通じて前記外部端末から前記証明書情報の出力要求を受信し、当該出力要求に応じて、前記不揮発性メモリ手段に記憶された前記証明書情報を読み出して、前記有効期限が満了していなければ、当該有効期限が満了していないことが識別可能な有効な前記証明書情報を当該非接触データ通信手段を通じて当該外部端末に出力する証明書情報出力手段と、を備え、
前記書き込み保護不揮発性メモリ手段は、残高情報書き込み領域を含み、そこに前記電子マネーの残高情報をさらに記憶し、
前記証明書情報取得手段は、前記無効化情報の存在が確認されていなければ、前記証明書情報管理サーバから取得した前記証明書情報および前記有効期限を前記書き込み保護不揮発性メモリ手段に記憶させるための前記正しい書き込みキーを伴ったデータ書き込み命令を前記書き込み管理サーバからネットワークを介して前記書き込み保護不揮発性メモリ手段に送信する要求をネットワークを介して前記書き込み管理サーバに送信することによって、前記証明書情報を前記書き込み保護不揮発性メモリ手段に記憶させるものであり、
前記無効化情報取得手段は、前記無効化情報の存在が確認されれば、前記証明書情報が無効である旨を表わす情報を前記書き込み保護不揮発性メモリに記憶させるための前記正しい書き込みキーを伴ったデータ書き込み命令を前記書き込み管理サーバからネットワークを介して前記書き込み保護不揮発性メモリ手段に送る要求をネットワークを介して前記書き込み管理サーバに送信することによって、前記証明書が無効である旨を表わす情報を前記書き込み保護不揮発性メモリ手段に記憶させるものであり、
前記電子マネー支払端末は、
前記商施設におけるユーザの商品購入に応じた商品の価格の入力を受け付ける商品価格入力手段と、
前記書き込み保護不揮発性メモリ手段の前記残高情報書き込み領域の正しい書き込みキーを記憶し、前記商品価格入力手段に入力された前記商品の価格に応じて、前記正しい書き込みキーを伴う、前記電子マネーの残高情報を前記商品の価格に相当する電子マネー支払金額を引去ったものに変更する残高引去り命令を前記外部端末及び前記非接触データ通信手段を通じて前記移動通信装置に送信する電子マネー支払処理手段と、
前記電子マネー管理サーバに対して、前記電子マネー支払金額の電子マネーによる支払が行われたことを通知する電子マネー支払金額通知手段と、を備え、
前記電子マネー管理サーバは、
発行済みのそれぞれの電子マネーの発行残高を記憶する電子マネー発行残高管理手段と、
前記電子マネー支払金額通知手段から通知された前記電子マネー支払金額を受信し、前記電子マネー発行残高管理手段に記憶されている支払が行われた電子マネーの発行残高から当該電子マネー支払金額を減じ、前記電子マネー金融機関サーバに対して、前記電子マネーの発行主体が有する金融機関口座から前記商施設が有する金融機関口座に前記電子マネー支払金額を振り込む旨の要求を送信する電子マネー決済処理要求手段と、を備え、
前記電子マネー支払端末で支払処理を行う商品の価格は、前記証明書情報出力手段から前記非接触データ通信手段及び前記外部端末を通じて前記証明書情報を受信することによって受信された当該証明書情報が前記有効期限が満了していない有効な証明書情報であることを確認することによって前記ユーザが前記所定の身分を有することを確認し、それが確認されたことを条件として、所定の割引が適用されることを特徴とする商品購入連動型身分証明システム。
Connected to a server, a mobile communication device connected to the server via a network by wireless communication means and data communication means, and outputting information as a certificate that each user has a predetermined identity, and an external terminal An electronic money payment terminal that performs payment processing with electronic money using the price as electronic money payment amount according to the user's product purchase at a commercial facility,
The server
The certificate information is invalidated for the user and the certificate information for identifying that the user has the predetermined identity, the expiration date of the predetermined identity, and the certificate information that should be invalidated. A certificate information management server that stores revocation information indicating that the information is to be associated with each user;
An application download server for causing the mobile communication device to download an application corresponding to the predetermined identity for causing the mobile communication device to output information relating to the certificate information;
The correct write key of the write protect nonvolatile memory means that requires the correct write key when writing data is stored, and the correct write key is stored in response to a data write request to the write protect nonvolatile memory means received via the network. A write management server that transmits the accompanying data write command to the data write request source via the network;
An electronic money financial institution server that manages balance information of a financial institution account possessed by the electronic money issuer;
An electronic money management server that is connected to the electronic money payment terminal and the electronic money financial institution server and performs a settlement process of electronic money,
The mobile communication device
A display screen for displaying information;
Processor means for operating the application;
Non-volatile memory means for storing data relating to the application and including the write-protected non-volatile memory means;
Application download means for downloading the application from the application download server via a network by wireless data communication and storing the application in the nonvolatile memory means;
Certificate information acquisition means for acquiring the certificate information and the expiration date from the certificate information management server and storing them in the nonvolatile memory means by the application operating on the processor means;
As the application operates on the processor means, it is confirmed whether or not the invalidation information associated with the user exists in the certificate information management server, and the existence of the invalidation information is confirmed. Invalidation information acquisition means for storing information indicating that the certificate information is invalid in the nonvolatile memory means,
When the application operates on the processor means, the certificate display request is received from the outside, the expiration date has not expired in response to the display request, and the invalidation information exists. if not confirmed, generates an image of a certificate from prior Symbol nonvolatile memory means includes an indication with identifiable information and the predetermined identification of the user based on it reads the certificate information, Certificate image display means for displaying it on the display screen;
Contactless data communication means for transmitting and receiving data related to information stored in the nonvolatile memory means with an external terminal;
The certificate information output request is received from the external terminal through the contactless data communication means, and the certificate information stored in the nonvolatile memory means is read in response to the output request, and the expiration date is If it has not expired , the certificate information output means for outputting the valid certificate information that can be identified that the expiration date has not expired to the external terminal through the contactless data communication means, and
The write protection nonvolatile memory means includes a balance information writing area, further storing balance information of the electronic money therein,
The certificate information acquisition unit stores the certificate information and the expiration date acquired from the certificate information management server in the write protection nonvolatile memory unit unless the presence of the invalidation information is confirmed. By sending a request to send the data write command with the correct write key from the write management server to the write protection nonvolatile memory means via the network to the write management server via the network. Storing information in the write-protected non-volatile memory means;
The invalidation information acquisition means accompanies the correct write key for storing information indicating that the certificate information is invalid in the write protection nonvolatile memory when the existence of the invalidation information is confirmed. Information indicating that the certificate is invalid by transmitting a request to send the data write command from the write management server to the write protection nonvolatile memory means via the network to the write management server. Is stored in the write protection nonvolatile memory means,
The electronic money payment terminal is
Product price input means for accepting input of the price of a product according to the user's product purchase at the commercial facility;
The balance of the electronic money, which stores the correct write key of the balance information writing area of the write protection nonvolatile memory means and accompanies the correct write key according to the price of the product input to the product price input means An electronic money payment processing means for transmitting a balance withdrawal command for changing information to a value obtained by removing an electronic money payment amount corresponding to the price of the product to the mobile communication device through the external terminal and the contactless data communication means; ,
Electronic money payment amount notification means for notifying the electronic money management server that payment of the electronic money payment amount by electronic money has been performed,
The electronic money management server is:
Electronic money issue balance management means for storing the issued balance of each issued electronic money;
The electronic money payment amount notified from the electronic money payment amount notification means is received, and the electronic money payment amount is subtracted from the issue balance of electronic money that has been paid and stored in the electronic money issue balance management means An electronic money settlement processing request for transmitting a request for transferring the electronic money payment amount from a financial institution account held by the electronic money issuer to a financial institution account held by the commercial facility to the electronic money financial institution server Means, and
Price of the product to make payments processed by the electronic money payment terminal, the certificate information received by receiving the certificate information via the non-contact communication means and the external terminal from the certificate information output means Confirm that the user has the predetermined identity by confirming that it is valid certificate information that has not expired, and a predetermined discount is applied on condition that it has been confirmed A product purchase-linked identification system characterized by
JP2005334819A 2005-11-18 2005-11-18 Product purchase linked identification system Active JP4008468B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005334819A JP4008468B2 (en) 2005-11-18 2005-11-18 Product purchase linked identification system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005334819A JP4008468B2 (en) 2005-11-18 2005-11-18 Product purchase linked identification system

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2007034510A Division JP4008487B2 (en) 2007-02-15 2007-02-15 Identification system

Publications (2)

Publication Number Publication Date
JP2007140988A JP2007140988A (en) 2007-06-07
JP4008468B2 true JP4008468B2 (en) 2007-11-14

Family

ID=38203754

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005334819A Active JP4008468B2 (en) 2005-11-18 2005-11-18 Product purchase linked identification system

Country Status (1)

Country Link
JP (1) JP4008468B2 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8954327B2 (en) * 2009-07-16 2015-02-10 Nec Corporation Voice data analyzing device, voice data analyzing method, and voice data analyzing program
JP6488556B2 (en) * 2014-05-14 2019-03-27 凸版印刷株式会社 Terminal device, display control method, and program
KR102545407B1 (en) * 2018-04-20 2023-06-20 비샬 굽타 Distributed document and entity validation engine

Also Published As

Publication number Publication date
JP2007140988A (en) 2007-06-07

Similar Documents

Publication Publication Date Title
US9904800B2 (en) Portable e-wallet and universal card
KR100869136B1 (en) System and Method for Processing Payment Authentication, and Recording Medium
US8225089B2 (en) Electronic transaction systems utilizing a PEAD and a private key
US9177241B2 (en) Portable e-wallet and universal card
US6850916B1 (en) Portable electronic charge and authorization devices and methods therefor
US20030004827A1 (en) Payment system
US20020123967A1 (en) Methods of exchanging secure messages
WO2005069236A1 (en) Emv transactions in mobile terminals
JP2008250884A (en) Authentication system, server, mobile communication terminal and program used for authentication system
MX2012013840A (en) Method and devices for creating and using an identification document that can be displayed on a mobile device.
JP5775663B2 (en) White card usage limit increase system and its operation method
JP4218297B2 (en) Authentication and payment methods
KR100598573B1 (en) Creating and authenticating one time card data using smartcard and the system therefor
JP4008468B2 (en) Product purchase linked identification system
JP4942240B2 (en) Payment processing method using a credit card
JP4008487B2 (en) Identification system
KR100822999B1 (en) Method for Processing Payment by Using Communication Number, Recording Medium
JP2019194858A (en) Method and system for performing secure data exchange
JP5515402B2 (en) Payment terminal device, program, and payment system
JP2006190070A (en) System and apparatus for operating data to enjoy service and terminal device
JP2002157421A (en) Account settlement processing method using credit card
KR20170080391A (en) The System and Method of A National Health Insurance
JP5885361B2 (en) White card usage limit increase system and its operation method
KR101164071B1 (en) Stocks card system and method and recording medium thereof
JP2007133714A (en) Electronic authentication method and electronic settlement method

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20070625

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070731

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20070820

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20070829

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100907

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

Ref document number: 4008468

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110907

Year of fee payment: 4

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110907

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120907

Year of fee payment: 5

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120907

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130907

Year of fee payment: 6

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130907

Year of fee payment: 6

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130907

Year of fee payment: 6

R360 Written notification for declining of transfer of rights

Free format text: JAPANESE INTERMEDIATE CODE: R360

R370 Written measure of declining of transfer procedure

Free format text: JAPANESE INTERMEDIATE CODE: R370

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R360 Written notification for declining of transfer of rights

Free format text: JAPANESE INTERMEDIATE CODE: R360

R370 Written measure of declining of transfer procedure

Free format text: JAPANESE INTERMEDIATE CODE: R370

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250