JP4041448B2 - Service verification system, authentication requesting terminal, service using terminal, and service providing method - Google Patents

Service verification system, authentication requesting terminal, service using terminal, and service providing method Download PDF

Info

Publication number
JP4041448B2
JP4041448B2 JP2003356937A JP2003356937A JP4041448B2 JP 4041448 B2 JP4041448 B2 JP 4041448B2 JP 2003356937 A JP2003356937 A JP 2003356937A JP 2003356937 A JP2003356937 A JP 2003356937A JP 4041448 B2 JP4041448 B2 JP 4041448B2
Authority
JP
Japan
Prior art keywords
service
message
information
area
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2003356937A
Other languages
Japanese (ja)
Other versions
JP2004158003A (en
Inventor
悠利 江口
史光 三浦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Docomo Inc
Original Assignee
NTT Docomo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Docomo Inc filed Critical NTT Docomo Inc
Priority to JP2003356937A priority Critical patent/JP4041448B2/en
Publication of JP2004158003A publication Critical patent/JP2004158003A/en
Application granted granted Critical
Publication of JP4041448B2 publication Critical patent/JP4041448B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Description

本発明は、複数のサービスを提供するサービス検証システム、このサービス検証システムによって認証され、サービス検証システムによって提供されるサービスを利用する認証要求端末、この認証要求端末の認証結果に基づいてサービス検証システムによって提供されるサービスを利用するサービス利用端末、及びサービス提供方法に関する。   The present invention relates to a service verification system that provides a plurality of services, an authentication request terminal that is authenticated by the service verification system and uses a service provided by the service verification system, and a service verification system based on an authentication result of the authentication request terminal The present invention relates to a service use terminal that uses the service provided by the service and a service providing method.

従来から、移動通信などにおいて携帯電話やPHSにサービスを提供するシステムが知られている。このようなサービスを利用するためにはサービスを提供している会社と契約する必要がある。サービスを提供する会社の多くは、サービスを利用する契約を結んだユーザ(正規ユーザ)のみにサービスを提供し、契約していないユーザにはサービスを提供しない。このために、正規ユーザのみにサービスを利用させるための方式が必要であり、このような方式はすでに実現されている。   2. Description of the Related Art Conventionally, systems that provide services to mobile phones and PHS in mobile communication and the like are known. In order to use such a service, it is necessary to make a contract with a company that provides the service. Many companies that provide services provide services only to users (regular users) who have contracted to use the services, and do not provide services to users who have not contracted. For this reason, a method for allowing only authorized users to use the service is necessary, and such a method has already been realized.

現在、サービスを提供するサービス検証システムでは、正規ユーザの顧客情報を管理し、この顧客情報を用いてサービスの利用を要求するユーザが正規ユーザであるか否か認証し、認証結果が正しいときのみサービスの利用を許可する制御方式が用いられている。サービスを正規ユーザにのみ利用させるためには、このようなシステムを作り上げる必要がある。
Bruce Schneier, "APPLIED CRYPTOGRAPHY", John Wiley & Sons, Inc., 1996, pp.52-56 “NTT Docomo テクニカルジャーナル Vol.9 No.4”,(株)電気通信協会, 2002年1月,pp.34-43. Keiji Tachikawa, ""W-CDMA MOBILE COMMUNICATIONS SYSTEM", John Wiley & Sons, Ltd, 2002, pp.345-356
Currently, the service verification system that provides services manages customer information of authorized users, uses this customer information to authenticate whether the user requesting the use of the service is an authorized user, and only when the authentication result is correct A control method that permits use of the service is used. In order to make the service available only to authorized users, it is necessary to create such a system.
Bruce Schneier, "APPLIED CRYPTOGRAPHY", John Wiley & Sons, Inc., 1996, pp.52-56 “NTT Docomo Technical Journal Vol.9 No.4”, Telecommunications Association, January 2002, pp.34-43. Keiji Tachikawa, "" W-CDMA MOBILE COMMUNICATIONS SYSTEM ", John Wiley & Sons, Ltd, 2002, pp.345-356

しかしながら、上述したシステムにおいては、あるサービスを提供している会社が別のサービスを提供しようとする場合に、契約者である正規ユーザにのみ接続させるためのシステムを最初から作り上げなければならないので、コストや設計時間が多くかかる。また、障害などによるサービス停止を防止するためにシステムの維持管理も必要となるが、システムが大きくなればなるほど管理コストは大きくなる傾向にある。このような点で上述のシステムには更なる改善の余地があった。   However, in the above-mentioned system, when a company providing a certain service intends to provide another service, a system for connecting only to a regular user who is a contractor must be created from the beginning. It takes a lot of cost and design time. Also, system maintenance management is necessary to prevent service stoppage due to a failure or the like, but the management cost tends to increase as the system becomes larger. In this respect, the above-described system has room for further improvement.

そこで、本発明は上記課題を解決し、コスト上昇を抑制することができるサービス検証システム、認証要求端末、サービス利用端末、及びサービス提供方法を提供することを目的とする。   Accordingly, an object of the present invention is to provide a service verification system, an authentication requesting terminal, a service using terminal, and a service providing method capable of solving the above-described problems and suppressing an increase in cost.

本発明に係るサービス検証システムは、複数のサービスを提供するサービス検証システムであって、第1のサービスを利用可能なユーザを認証するための認証情報を格納した認証情報格納手段と、前記ユーザが利用可能で、前記第1のサービス以外のサービスに関する情報を格納した利用可能サービス情報格納手段と、前期利用可能サービス情報格納手段に格納された前記第1のサービスとは異なる第2のサービスの利用を許可する際に、その利用許可を識別する利用許可メッセージに基づくメッセージ情報を格納する利用許可メッセージ情報格納手段と、第1のサービスの認証方式に従ったメッセージを受信する第1メッセージ受信手段と、前記第1メッセージ受信手段によって受信したメッセージを前記認証情報格納手段に格納された認証情報に基づいて検証することにより、前記第1のサービスにおけるユーザを特定すると共に前記ユーザが第1のサービスを利用可能か否か認証する認証手段と、前記認証手段によって第1のサービスを利用可能であると認証されたユーザによって前記第1の端末から送信される、第2のサービスの利用要求を受信する他サービス利用要求受信手段と、前記他サービス利用要求受信手段によって前記利用要求を受信した際に、前記利用可能サービス情報格納手段の情報に基づいて、前記ユーザが前記第2のサービスを利用可能か否か判定する他サービス利用可否判定手段と、前記他サービス利用可否判定手段によって前記第2のサービスを利用可能と判定された場合に、前記利用許可メッセージ情報格納手段において利用許可メッセージに基づくメッセージ情報を有効にする利用許可メッセージ情報更新手段と、前記他サービス利用可否判定手段によって前記第2のサービスを利用可能であると判定された場合に、前記利用許可メッセージに基づく利用許可応答を前記第1の端末に送信する利用許可応答送信手段と、第2の端末から送信される、前記利用許可応答に基づくメッセージを受信する第2メッセージ受信手段と、前記第2メッセージ受信手段で受信されたメッセージと前記利用許可メッセージ情報格納手段に格納されたメッセージ情報とに基づいて、第2のサービスを提供可能か否か判定するサービス提供可否判定手段と、前記サービス提供可否判定手段により、第2のサービスを提供可能であると判定された場合には、第2のサービスの利用を許可し、前記利用許可メッセージ情報格納手段に格納されたメッセージ情報を無効にする利用許可メッセージ状態解除手段と、を備えることを特徴とする。
Service verification system according to the present invention is a service verification system that provides a plurality of services, and authentication information storage means for storing authentication information for authenticating the available user a first service, the user Usable service information storage means that can be used and stores information related to services other than the first service, and use of a second service different from the first service stored in the previous period available service information storage means A use permission message information storing means for storing message information based on a use permission message for identifying the use permission, and a first message receiving means for receiving a message according to the first service authentication method. The authentication message stored in the authentication information storage means is received by the first message receiving means. By verifying based on the information, the user who identifies the user in the first service and authenticates whether or not the user can use the first service, and the first service can be used by the authentication unit Received from the first terminal by the user authenticated to be other service use request receiving means for receiving a second service use request, and the use request received by the other service use request receiving means. At the time, based on the information in the available service information storage means, the other service availability judgment means for judging whether or not the user can use the second service, and the other service availability judgment means by the second service availability judgment means. 2 when it is determined that the service 2 can be used, the use permission message information storage means determines whether the service is based on the use permission message. When the use permission message information update means for validating the message information and the other service use availability determination means determine that the second service can be used, a use permission response based on the use permission message is sent. Received by a use permission response transmitting means for transmitting to the first terminal, a second message receiving means for receiving a message based on the use permission response transmitted from the second terminal, and received by the second message receiving means. The service provision availability judgment means for judging whether or not the second service can be provided based on the received message and the message information stored in the use permission message information storage means, and the service provision availability judgment means If it is determined that the second service can be provided, use of the second service is permitted, and the use permission message is granted. Use permission message state release means for invalidating message information stored in the sage information storage means.

本発明に係るサービス検証システムは、好ましくは、第1のサービスを利用可能なユーザを認証するための認証情報を格納した認証情報格納手段と、それぞれのユーザが利用可能なサービスに関する情報を格納した利用可能サービス情報格納手段と、第1のサービスとは異なる第2のサービスの利用を許可する際に、その利用許可を識別する利用許可メッセージを復元するためのメッセージ情報を格納する利用許可メッセージ情報格納手段と、メッセージ情報が利用可能であるか否かを示すメッセージ状態情報を格納する利用許可メッセージ状態格納手段と、第1の端末の認証方式に従ったメッセージを受信する第1メッセージ受信手段と、第1メッセージ受信手段によって受信したメッセージを認証情報格納手段に格納された認証情報に基づいて検証することにより、第1の端末のユーザを特定すると共にユーザが第1のサービスを利用可能か否か認証する認証手段と、認証手段によって第1のサービスを利用可能であると認証された第1の端末から送信される、第2のサービスの利用要求を受信する他サービス利用要求受信手段と、他サービス利用要求受信手段によって利用要求を受信した際に、利用可能サービス情報格納手段の情報に基づいて、ユーザが第2のサービスを利用可能か否か判定する他サービス利用可否判定手段と、他サービス利用可否判定手段によって第2のサービスを利用可能と判定された場合に、利用許可メッセージ情報格納手段に第2のサービスの利用許可を識別する利用許可メッセージを復元するメッセージ情報を格納すると共に、利用許可メッセージ状態格納手段にメッセージ情報が使用可能である状態を示すメッセージ状態情報を格納する利用許可メッセージ状態更新手段と、他サービス利用可否判定手段によって第2のサービスの利用が可能であると判定された場合に、利用許可メッセージに基づく利用許可応答を第1の端末に送信する利用許可応答送信手段と、第2の端末から送信される、利用許可応答に基づくメッセージを受信する第2メッセージ受信手段と、利用許可メッセージ状態格納手段に格納されたメッセージ状態情報に基づいて、第2メッセージ受信手段で受信されたメッセージが利用可能であるか否かと共に、利用許可メッセージ情報格納手段に格納されたメッセージ情報に基づいて、メッセージの整合がとれているか否かを検証して、第2の端末に第2のサービスを提供可能か否か判定するサービス提供可否判定手段と、サービス提供可否判定手段により、第2のサービスを提供可能であると判定された場合には、第2のサービスの利用を許可し、利用許可メッセージ状態格納手段のメッセージ状態情報を使用可能でない状態にする利用許可メッセージ状態解除手段と、を備える。   The service verification system according to the present invention preferably stores authentication information storage means for storing authentication information for authenticating a user who can use the first service, and information related to services available to each user. Usage permission message information for storing message information for restoring the usage permission message for identifying the usage permission when the available service information storage means and the use of the second service different from the first service are permitted. Storage means; usage permission message status storage means for storing message status information indicating whether message information is available; and first message reception means for receiving a message in accordance with the authentication scheme of the first terminal; The message received by the first message receiving means is based on the authentication information stored in the authentication information storing means. And verifying that the user of the first terminal is identified and authenticating whether the user can use the first service, and that the first service is authenticated by the authenticating means. Information of the other service use request receiving means that receives the use request of the second service transmitted from the first terminal, and the information of the usable service information storage means when the use request is received by the other service use request receiving means. And the use permission message when the second service is determined to be available by the other service availability determination unit and the other service availability determination unit. In the information storage means, message information for restoring a use permission message for identifying use permission of the second service is stored, and a use permission message is stored. When it is determined that the second service can be used by the use permission message state update unit that stores message state information indicating a state in which the message information can be used in the state storage unit and the other service availability determination unit A use permission response transmitting means for transmitting a use permission response based on the use permission message to the first terminal; a second message receiving means for receiving a message based on the use permission response transmitted from the second terminal; Based on the message status information stored in the usage permission message status storage means, whether or not the message received by the second message reception means is available and the message information stored in the usage permission message information storage means And verify whether the message is consistent, and send the second service to the second terminal. When it is determined by the service provision availability determination means that determines whether or not the service can be provided and the service provision availability determination means that the second service can be provided, the use of the second service is permitted and the use permission is granted. Use permission message state release means for setting the message state information in the message state storage means to an unusable state.

このように本発明に係るサービス検証システムは、認証手段を備え、第1の端末から当該端末の認証方式に従ったメッセージが送信されると、そのメッセージによって第1の端末のユーザを特定すると共に第1の端末が第1のサービスを利用可能か否か認証する。そして、認証によって第1の端末のユーザが正規ユーザであることを認証した状態で、他サービス利用要求受信手段が第1の端末から送信される第2のサービスの利用要求を受信すると、他サービス利用可否判定手段が、利用サービス情報格納手段に基づいて、そのユーザが第2のサービスを利用可能か判定する。このような構成により、第1の端末のユーザが正規のユーザであることが認証された状態で第2のサービスの利用可否を判定するので、第1のサービスの認証結果を利用して、第2のサービスについては認証を省略することができる。判定の結果、第2のサービスを利用可能であると判定された場合には、利用許可を識別する利用許可メッセージを復元するメッセージ情報を利用許可メッセージ情報格納手段に格納し、利用許可メッセージが使用可能であるメッセージ状態情報を格納すると共に、利用許可メッセージに基づく利用許可応答を第1の端末に送信する。そして、利用許可メッセージに基づくメッセージが第2の端末から送信された場合には、そのメッセージを第2メッセージ受信手段によって受信し、そのメッセージが基づいている利用許可メッセージが利用可能な状態であるか否かを利用許可メッセージ状態格納手段に基づいて検証し、さらに、利用許可メッセージ情報格納手段に格納されたメッセージ情報に基づいて、利用許可メッセージが正しく構成されているか否かを検証し、利用許可メッセージが利用可能な状態で、かつ利用許可メッセージ自体が正しく構成されている場合には第2の端末に対して第2のサービスを提供する。このようにサービス検証システムによって第2のサービスを利用可能と判定されたときには、利用許可メッセージに基づく利用許可応答を第1の端末に送信し、第2の端末は、第1の端末が受信した利用許可メッセージに基づくメッセージをサービス検証システムに送信することにより、サービス検証システムは第2の端末から送信されたメッセージが基づいている利用許可メッセージが利用可能な状態か否か検証すれば、第2の端末のユーザを特定するまでもなく、第2の端末にサービスを提供可能か否か判定することができる。以上のように、第2のサービスの利用に際して第1のサービスの認証結果を用いることにより、第2のサービスを提供する際にも新たな認証手段を最初から作り上げる必要はなく、コストや設計時間を削減することができる。第1の端末が受信した利用許可応答を第2の端末に知得させる方法は、どのような方法であっても良い。例えば、第1の端末から第2の端末に近距離無線によって送信することとしても良いし、第1の端末を見たユーザが第2の端末に手入力しても良い。なお、第1の端末と第2の端末とは同一端末であっても良く、この場合には端末内部で利用許可応答を通信することができるので好ましい。   As described above, the service verification system according to the present invention includes an authentication unit, and when a message according to the authentication method of the terminal is transmitted from the first terminal, the user of the first terminal is specified by the message. It authenticates whether the first terminal can use the first service. Then, when the other service use request receiving means receives the second service use request transmitted from the first terminal in a state where the user of the first terminal is authenticated by the authentication, The availability determination unit determines whether the user can use the second service based on the usage service information storage unit. With such a configuration, it is determined whether or not the second service can be used in a state in which the user of the first terminal is authenticated as a legitimate user. Authentication can be omitted for the second service. As a result of the determination, if it is determined that the second service can be used, message information for restoring the use permission message for identifying the use permission is stored in the use permission message information storage means, and the use permission message is used. In addition to storing possible message state information, a use permission response based on the use permission message is transmitted to the first terminal. When a message based on the usage permission message is transmitted from the second terminal, the message is received by the second message receiving means, and the usage permission message based on the message is in a usable state. Is verified based on the usage permission message state storage means, and further, whether the usage permission message is correctly configured is verified based on the message information stored in the usage permission message information storage means. If the message is available and the usage permission message itself is correctly configured, the second service is provided to the second terminal. When it is determined that the second service can be used by the service verification system in this way, a use permission response based on the use permission message is transmitted to the first terminal, and the second terminal is received by the first terminal. By transmitting a message based on the usage permission message to the service verification system, the service verification system verifies whether the usage permission message based on the message transmitted from the second terminal is available or not. It is possible to determine whether a service can be provided to the second terminal without specifying the user of the terminal. As described above, by using the authentication result of the first service when using the second service, it is not necessary to create a new authentication means from the beginning when providing the second service, and cost and design time Can be reduced. Any method may be used for causing the second terminal to know the use permission response received by the first terminal. For example, it is good also as transmitting from a 1st terminal to a 2nd terminal by short-distance radio | wireless, and the user who looked at the 1st terminal may input manually into a 2nd terminal. Note that the first terminal and the second terminal may be the same terminal, and in this case, it is preferable because a use permission response can be communicated inside the terminal.

上記サービス検証システムは、第2のサービスを利用するために用いる追加情報にさらに基づくメッセージを検証するための追加情報を格納する追加情報格納手段と、第2メッセージ受信手段において、さらに追加情報に基づくメッセージを受信し、サービス提供可否判定手段において、追加情報格納手段に格納された追加情報にさらに基づいて、前記第2の端末に第2のサービスが提供可能か否か判定することを特徴としても良い。   The service verification system further includes additional information storage means for storing additional information for verifying a message based on additional information used for using the second service, and further based on the additional information in the second message receiving means. Receiving the message and determining whether or not the second service can be provided to the second terminal based on the additional information stored in the additional information storage unit in the service provision availability determination unit; good.

このように追加情報をさらに用いることにより、セキュリティを向上させてより安全に第2のサービスを提供することができる。追加情報としては、例えば、第2の端末を識別する識別情報や、第2の端末を認証するための認証情報などが考えられる。   Thus, by using additional information further, security can be improved and a 2nd service can be provided more safely. As additional information, for example, identification information for identifying the second terminal, authentication information for authenticating the second terminal, and the like can be considered.

上記サービス検証システムは、第2のサービスを利用可能なエリアに関する利用可能エリア情報を格納するエリア情報格納手段と、他サービス利用要求受信手段によって利用要求を受信した際に、第1の端末の在圏エリアに関する情報から利用可能エリア情報を導出し、利用可能エリア情報をエリア情報格納手段に格納するエリア情報更新手段と、を備え、サービス提供可否判定手段は、前記エリア情報格納手段に格納された利用可能エリア情報に基づいて、前記第2の端末の在圏エリアがサービスを利用可能なエリア内であるか否かさらに判定し、前記第2の端末の在圏エリアがサービスを利用可能なエリア内であれば、第2のサービスを提供可能と判定する、ことを特徴としても良い。   When the service verification system receives the use request by the area information storage means for storing the usable area information related to the area where the second service can be used and the other service use request receiving means, the presence of the first terminal exists. Area information update means for deriving usable area information from information relating to the sphere area and storing the usable area information in the area information storage means, and the service provision availability determination means is stored in the area information storage means Based on the available area information, it is further determined whether or not the service area of the second terminal is within an area where the service can be used, and the service area of the second terminal can use the service If it is within, it may be characterized that it is determined that the second service can be provided.

このように第2のサービスの利用要求を受信した際に、第1の端末の在圏エリアから第2のサービスを利用可能なエリア情報を導出し、利用可能エリア情報としてエリア情報格納手段に格納しておき、第2の端末から送信されたメッセージを受信したときに、第2の端末の在圏エリアが利用可能エリア内であるか否かをエリア情報格納手段に基づいて判定して、第2のサービスの提供可否を判定する構成を採用することにより、許可されたエリアのみでしか第2のサービスを利用できないことになり、不正利用の機会を少なくして、セキュリティを向上させることができる。   Thus, when the use request for the second service is received, the area information that can use the second service is derived from the area where the first terminal is located, and is stored in the area information storage means as the usable area information. In addition, when the message transmitted from the second terminal is received, it is determined based on the area information storage means whether or not the area where the second terminal is located is within the usable area. By adopting the configuration for determining whether or not the service 2 can be provided, the second service can be used only in the permitted area, and the chances of unauthorized use can be reduced and the security can be improved. .

上記サービス検証システムにおいて、エリア情報更新手段は、利用許可メッセージ情報格納手段に格納されたメッセージ情報に基づいて、利用許可応答が利用可能と判るとき、前記第1の端末の在圏エリアが前記利用可能エリア情報により判明する利用可能エリアの外に移動した場合には、第1の端末が移動した後の在圏エリアに関する情報から導出した利用可能エリア情報をエリア情報格納手段に格納することを特徴としても良い。   In the service verification system, when the area information update means determines that a use permission response is available based on the message information stored in the use permission message information storage means, the area where the first terminal is located is the use area. When moving outside the usable area determined by the available area information, the usable area information derived from the information about the area where the first terminal has moved is stored in the area information storage means. It is also good.

このように認証された第1の端末が在圏エリアが移動したときには、エリア情報更新手段によって、エリア情報格納手段に格納された利用可能エリア情報を更新することにより、ユーザが移動している場合にも対応することが可能である。   When the first terminal authenticated in this way moves in the area where the user moves, the area information update unit updates the available area information stored in the area information storage unit, thereby moving the user It is possible to cope with.

上記サービス検証システムは、エリア情報更新手段は、利用許可メッセージ情報格納手段に格納されたメッセージ情報に基づいて、利用許可応答が利用可能と判るとき、前記第1の端末の在圏エリアが前記利用可能エリア情報により判明する利用可能エリアの外に移動した場合に、他サービス利用要求受信手段によって利用要求を受信すると、第1の端末が移動した後の在圏エリアに関する情報から導出した利用可能エリア情報をエリア情報格納手段に格納することを特徴としても良い。   In the service verification system, when the area information update unit determines that a use permission response is available based on the message information stored in the use permission message information storage unit, the area where the first terminal is located is the use area. When the user moves out of the available area determined by the available area information and receives the use request by the other service use request receiving means, the available area derived from the information regarding the located area after the first terminal has moved. Information may be stored in the area information storage means.

このように認証された第1の端末の在圏エリアが移動した後に、他サービス利用要求受信手段によって他サービス利用要求を受信したときの第1の端末の在圏エリアから利用可能エリア情報を導出することにより、ユーザが移動している場合にも対応することが可能である。   Deriving usable area information from the area of the first terminal when the other service utilization request receiving means receives the other service utilization request after the area of the first terminal authenticated in this way moves. By doing so, it is possible to cope with the case where the user is moving.

上記サービス検証システムにおいて、第2のサービスを利用可能な時間に関する利用可能時間情報を格納する時間情報格納手段と、他サービス利用要求受信手段によって利用要求を受信した際に、利用可能時間情報を時間情報格納手段に格納する時間情報更新手段と、をさらに備え、サービス提供可否判定手段は、第2メッセージ受信手段によってメッセージを受信した時刻がサービスを利用可能な時間内に含まれるか、時間情報格納手段に格納された利用可能時間情報に基づいてさらに判定し、メッセージを受信した時刻が第2のサービスを利用可能な時間内に含まれる場合に第2のサービスを提供可能と判定する、ことを特徴としても良い。   In the service verification system, when the use request is received by the time information storage means for storing the available time information related to the time when the second service can be used and the other service use request receiving means, Time information update means for storing in the information storage means, wherein the service provision availability determination means determines whether the time when the message is received by the second message receiving means is included in the time in which the service can be used Determining further based on the available time information stored in the means, and determining that the second service can be provided when the time when the message is received is included in the time in which the second service can be used. It is good as a feature.

このように第2のサービスを利用できる時間を利用可能時間情報として時間情報格納手段に格納しておき、第2の端末からメッセージが送信されたときに、メッセージの受信時刻が第2のサービスの利用可能時間内に含まれているか否かを判定して、第2のサービスの提供可否を判定する構成を採用することにより、許可された時間内でしか第2のサービスを利用できないことになり、不正利用の機会を少なくして、セキュリティを向上させることができる。なお、第2のサービスを利用できる時間の設定方法は、例えば、第1の端末に対して利用許可応答を送信してから何分間というように設定することもできるし、第2のサービスの種類に応じて設定することもできる。   As described above, the time in which the second service can be used is stored in the time information storage means as available time information, and when the message is transmitted from the second terminal, the reception time of the message is changed to the second service. By adopting a configuration for determining whether or not the second service can be provided by determining whether or not the service is included in the available time, the second service can be used only within the permitted time. It is possible to improve security by reducing the chances of unauthorized use. The method for setting the time for which the second service can be used can be set, for example, for how many minutes after the use permission response is transmitted to the first terminal, and the type of the second service. It can also be set according to.

上記サービス検証システムにおいて、利用許可応答送信手段は、第1の端末の在圏エリアに関する情報から導出された利用可能エリア情報にさらに基づく利用許可応答を送信し、サービス提供可否判定手段は、前記第2メッセージ受信手段が受信したメッセージから得られるエリア情報に基づいて、前記第2の端末の在圏エリアがサービスを利用可能なエリア内であるか否かさらに判定し、前記第2の端末の在圏エリアがサービスを利用可能なエリア内であれば第2のサービスを提供可能と判定する、ことを特徴としても良い。   In the service verification system, the use permission response transmitting unit transmits a use permission response further based on the available area information derived from the information related to the area where the first terminal is located, and the service provision availability determining unit 2 Based on the area information obtained from the message received by the message receiving means, it is further determined whether or not the service area of the second terminal is within an area where service can be used, and the presence of the second terminal. If the service area is within an area where the service can be used, it may be determined that the second service can be provided.

このように第2のサービスの利用要求を受信した際に、第1の端末の在圏エリアから第2のサービスを利用可能なエリア情報を導出し、この利用可能エリア情報にさらに基づく利用許可応答を第1の端末に送信し、第2の端末からメッセージが送信されたときに、そのメッセージが基づいている利用可能エリア内に第2の端末が含まれているか否かを判定して、第2のサービスの提供可否を判定する構成を採用することにより、許可されたエリアのみでしか第2のサービスを利用できないことになり、不正利用の機会を少なくして、セキュリティを向上させることができると共に、サービス検証システムは利用可能エリアに関する情報を格納しない構成とできる。   Thus, when the use request for the second service is received, area information that can use the second service is derived from the area where the first terminal is located, and a use permission response based on the available area information. Is transmitted to the first terminal, and when the message is transmitted from the second terminal, it is determined whether or not the second terminal is included in the available area on which the message is based. By adopting the configuration for determining whether or not the service 2 can be provided, the second service can be used only in the permitted area, and the chances of unauthorized use can be reduced and the security can be improved. At the same time, the service verification system can be configured not to store information on the available area.

上記サービス検証システムにおいて、利用許可応答送信手段は、利用可能時間情報にさらに基づく利用許可応答を送信し、サービス提供可否判定手段は、前記第2メッセージ受信手段で受信したメッセージに基づいて、前記第2メッセージ受信手段において前記サービス検証システムがメッセージを受信した時刻が、サービスを利用可能な時間内であるか否かをさらに判定し、サービスを利用可能な時間内である場合に第2のサービスを提供可能と判定する、ことを特徴としても良い。   In the service verification system, the use permission response transmitting means transmits a use permission response further based on the available time information, and the service provision availability determining means is based on the message received by the second message receiving means. 2 In the message receiving means, it is further determined whether or not the time when the service verification system receives the message is within the time in which the service can be used. It is good also as determining that it can provide.

このように第2のサービスを利用できる時間を利用可能時間情報にさらに基づく利用許可応答を第1の端末に送信し、第2の端末からメッセージが送信されたときに、そのメッセージが基づいている利用可能時間内に、当該メッセージの受信時刻が含まれているか否かを判定して、第2のサービスの提供可否を判定する構成を採用することにより、許可された時間内でしか第2のサービスを利用できないことになり、不正利用の機会を少なくして、セキュリティを向上させることができると共に、サービス検証システムは利用可能時間に関する情報を格納しない構成とできる。   In this way, when the use permission response based on the available time information is further transmitted to the first terminal as to the time during which the second service can be used, the message is based when the message is transmitted from the second terminal. By adopting a configuration for determining whether or not the reception time of the message is included in the available time and determining whether or not the second service can be provided, the second time is allowed only within the permitted time. The service cannot be used, the chances of unauthorized use can be reduced, security can be improved, and the service verification system can be configured not to store information about available time.

本発明に係る認証要求端末は、第1のサービスを利用するための認証情報を格納した認証情報格納手段と、認証方式に従っており、認証情報格納手段に格納された認証情報に基づくメッセージを前記サービス検証システムに送信する第1メッセージ送信手段と、前記サービス検証システムによって第1のサービスを利用可能と判定された場合に、前記サービス検証システムによって提供される第2のサービスの利用要求を前記サービス検証システムに送信する他サービス利用要求送信手段と、利用許可メッセージに基づく利用許可応答を受信する利用許可応答受信手段と、を備えることを特徴とする。
Authentication request terminal according to the present invention includes an authentication information storage means for storing authentication information for using the first service, and according to the authentication method, the message based on the authentication information stored in the authentication information storage unit Service A first message transmission means for transmitting to the verification system; and when the service verification system determines that the first service can be used, a request for using the second service provided by the service verification system is sent to the service verification It is characterized by comprising other service use request sending means for sending to the system and use permission response receiving means for receiving a use permission response based on the use permission message.

このように第1のサービスを利用するための認証情報に基づくメッセージをサービス検証システムに送信して、サービス検証システムによって正規ユーザであることが認証された状態で、第2のサービスの利用要求を送信することによって、第2のサービスについては、第1のサービスの認証結果を利用して認証を省略することができる。そして、認証要求端末は利用許可応答受信手段を有し、利用許可メッセージに基づく利用許可応答を受信する。そして、この利用許可応答を第2の端末(サービス利用装置)に知得させれば、第2の端末が利用許可応答に基づくメッセージをサービス検証システムに送信し、サービス検証システムはそのメッセージが基づくことになる利用許可メッセージが使用可能な状態であるか検証でき、第2の端末によって独自の認証を行わなくても、第2のサービスを利用することができる。なお、認証要求端末自身が第2の端末の機能を有することとしても良く、その場合にも、第2のサービスの利用に際して認証を省略できるというメリットを享受できる。   In this way, a message based on the authentication information for using the first service is transmitted to the service verification system, and when the service verification system is authenticated as a legitimate user, a request for using the second service is issued. By transmitting, the authentication of the second service can be omitted by using the authentication result of the first service. The authentication requesting terminal has a use permission response receiving unit, and receives a use permission response based on the use permission message. If the second terminal (service utilization device) is made aware of this use permission response, the second terminal transmits a message based on the use permission response to the service verification system, and the service verification system is based on the message. It is possible to verify whether or not the usage permission message to be used can be used, and the second service can be used without performing original authentication by the second terminal. It should be noted that the authentication requesting terminal itself may have the function of the second terminal, and even in that case, the advantage that the authentication can be omitted when using the second service can be enjoyed.

上記認証要求端末において、利用許可応答受信手段は、第2のサービスの利用可能時間情報にさらに基づく利用許可応答を受信することを特徴としても良い。   In the authentication request terminal, the use permission response receiving unit may receive a use permission response further based on usable time information of the second service.

利用許可応答受信手段が、利用可能時間情報にさらに基づく利用許可応答を受信することにより、この利用許可応答に基づくメッセージをサービス検証システムに送信すれば、サービス検証システムは、第2の端末からのメッセージ受信時刻がそのメッセージが基づいている利用可能時間内であるか判定することができる。これにより、第2のサービスの利用可能時間を限定することで不正利用の機会を少なくして、セキュリティを向上させることができる。   If the use permission response receiving means receives the use permission response further based on the available time information and transmits a message based on the use permission response to the service verification system, the service verification system receives the message from the second terminal. It can be determined whether the message reception time is within the available time on which the message is based. Thus, by limiting the available time of the second service, opportunities for unauthorized use can be reduced and security can be improved.

本発明に係るサービス利用端末は、前記サービス検証システムによって提供される第2のサービスを利用するために受信した前記利用許可応答を用いて前記第2のサービスを利用するためのサービス利用端末であって、第1のサービスを利用するための認証情報を格納した認証情報格納手段と、認証方式に従っており、認証情報格納手段に格納された認証情報に基づくメッセージを前記サービス検証システムに送信する第1メッセージ送信手段と、前記サービス検証システムによって第1のサービスを利用可能と判定された場合に、前記サービス検証システムによって提供される第2のサービスの利用要求を前記サービス検証システムに送信する他サービス利用要求送信手段と、利用許可メッセージに基づく利用許可応答を受信する利用許可応答受信手段とを備え、メッセージは、認証要求端末がサービス検証システムから受信した利用許可応答に基づくことを特徴とする。 Service terminal according to the present invention, by using the usage permission response received in order to utilize the second service provided by the service verification system, the service utilization terminal for using the second service An authentication information storage unit storing authentication information for using the first service, and a message based on the authentication method and transmitting a message based on the authentication information stored in the authentication information storage unit to the service verification system . One message transmission means and another service that transmits a use request for the second service provided by the service verification system to the service verification system when it is determined that the first service can be used by the service verification system Usage request sending means and usage permission to receive usage permission response based on usage permission message And a response receiving unit, the message is characterized in that the authentication request terminal based on the use permission response received from the service verification system.

このように認証要求端末が受信した利用許可応答に基づくメッセージをサービス検証システムに送信することにより、サービス検証システムは送信されたメッセージが基づいている利用許可メッセージが使用可能な状態か否か判定できるので、サービス利用端末ではユーザの認証を省略して第2のサービスを利用することができる。   By transmitting a message based on the usage permission response received by the authentication requesting terminal to the service verification system in this way, the service verification system can determine whether or not the usage permission message based on the transmitted message is usable. Therefore, the service use terminal can use the second service by omitting the user authentication.

上記サービス利用端末は、第2のサービスを利用するために用いる追加情報を格納した追加情報格納手段を備え、第2メッセージ送信手段で送信されるメッセージは、追加情報格納手段に格納された追加情報にさらに基づくことを特徴としても良い。   The service use terminal includes additional information storage means for storing additional information used for using the second service, and the message transmitted by the second message transmission means is the additional information stored in the additional information storage means. It is good also as a characteristic based on.

このように追加情報をさらに用いることにより、セキュリティを向上させてより安全に第2のサービスを提供することができる。追加情報としては、例えば、サービス利用端末を識別する識別情報や、サービス利用端末を認証するための認証情報などが考えられる。   Thus, by using additional information further, security can be improved and a 2nd service can be provided more safely. As the additional information, for example, identification information for identifying the service using terminal, authentication information for authenticating the service using terminal, and the like can be considered.

本発明に係るサービス提供方法は、複数のサービスを提供するサービス検証システムと、前記サービス検証システムによって認証され、前記サービス検証システムによって提供される第1のサービスを利用する認証要求端末と、第2のサービスを利用するための認証要求端末へ送信された応答に基づいて、前記サービス検証システムによって提供される第2のサービスを利用するサービス利用端末と、を備えるサービス検証ネットワークシステムにおいてサービスを提供するサービス提供方法であって、前記認証要求端末が前記サービス検証システムに対して、認証方式に従っており、認証情報に基づくメッセージを送信する第1メッセージ送信ステップと、第1メッセージ送信ステップにおいて受信したメッセージを、前記サービス検証システムにあらかじめ格納された認証情報に基づいて検証することにより、第1のサービスにおけるユーザを特定すると共に前記ユーザが第1のサービスを利用可能か否か認証する認証ステップと、第1のサービスを利用可能であるときに、前記認証要求端末が第2のサービスの利用要求を前記サービス検証システムに送信する他サービス利用要求送信ステップと、前記他サービス利用要求送信ステップにおいて前記利用要求を受信した際に、前記サービス検証システムが、サービス検証システムにあらかじめ格納された、それぞれのユーザが利用可能なサービスに関する情報に基づいて、前記ユーザが前記第2のサービスを利用可能か否か判定する他サービス利用可否判定ステップと、前記他サービス利用可否判定ステップにおいて前記第2のサービスを利用可能と判定された場合に、前記利用許可メッセージ情報格納手段に第2のサービスの利用許可を識別するための利用許可メッセージに基づくメッセージ情報を有効にする利用許可メッセージ情報更新ステップと、前記他サービス利用可否判定ステップにおいて前記第2のサービスを利用可能と判定された場合に、前記サービス検証システムが利用許可メッセージに基づく利用許可応答を前記認証要求端末に送信する利用許可応答送信ステップと、前記利用許可応答送信ステップにおいて前記認証要求端末が受信した利用許可応答に基づくメッセージを、前記サービス利用端末が前記サービス検証システムに送信する第2メッセージ送信ステップと、前記第2メッセージ送信ステップで受信されたメッセージと前記利用許可メッセージ情報格納手段に格納されたメッセージ情報とに基づいて、第2のサービスを提供可能か否か判定するサービス提供可否判定ステップと、前記サービス提供可否判定ステップにより、第2のサービスを提供可能であると判定された場合には、第2のサービスの利用を許可し、前記利用許可メッセージ情報格納手段に格納されたメッセージ情報を無効にする利用許可メッセージ状態解除ステップと、を有することを特徴とする。   A service providing method according to the present invention includes a service verification system that provides a plurality of services, an authentication request terminal that is authenticated by the service verification system and uses a first service provided by the service verification system, A service is provided in a service verification network system comprising: a service using terminal that uses a second service provided by the service verification system based on a response transmitted to an authentication requesting terminal for using the service of A service providing method, wherein the authentication requesting terminal conforms to the authentication method with respect to the service verification system and transmits a message based on authentication information, and a message received in the first message transmitting step. , The service verification system An authentication step for identifying a user in the first service and authenticating whether or not the user can use the first service by verifying based on authentication information stored in advance in the system; and When the authentication request terminal receives the use request in the other service use request sending step for sending the second service use request to the service verification system and the other service use request sending step when the use request is available In addition, the service verification system determines whether or not the user can use the second service based on information about services available to each user stored in advance in the service verification system. In the availability determination step and the other service availability determination step, the second A use permission message information update step for validating message information based on a use permission message for identifying use permission of the second service in the use permission message information storage means when it is determined that the service can be used; A use permission response transmitting step in which the service verification system transmits a use permission response based on a use permission message to the authentication requesting terminal when it is determined that the second service can be used in the other service use permission determining step; A message based on the use permission response received by the authentication requesting terminal in the use permission response transmitting step is received in the second message transmitting step in which the service using terminal transmits to the service verification system, and in the second message transmitting step. Messages and the usage permission message Based on the message information stored in the sage information storage means, the second service can be provided by the service provision availability determination step for determining whether or not the second service can be provided and the service provision availability determination step. A use permission message state release step for permitting the use of the second service and invalidating the message information stored in the use permission message information storage means when it is determined that the second service is used. To do.

このように本発明に係るサービス提供方法は、認証要求端末から送信された認証要求端末の認証方式に従ったメッセージによって認証要求端末のユーザを特定すると共に認証要求端末が第1のサービスを利用可能か否か認証ステップにおいて認証する。そして、認証ステップにおいて認証要求端末のユーザが正規ユーザであることを認証した状態で、他サービス利用要求送信ステップにおいて、認証要求端末から送信される第2のサービスの利用要求を受信すると、他サービス利用可否判定ステップにおいて、利用サービス情報格納手段に基づいて、そのユーザが第2のサービスを利用可能か判定する。このような構成により、認証要求端末のユーザが正規のユーザであることが認証された状態で第2のサービスの利用可否を判定することによって、第1のサービスの認証結果を利用して、第2のサービスについては認証を省略することができる。判定の結果、第2のサービスを利用可能であると判定された場合には、利用許可を識別する利用許可メッセージを復元するメッセージ情報を利用許可メッセージ情報格納手段に格納し、利用許可を識別する利用許可メッセージが利用可能である状態を示すメッセージ状態情報を格納すると共に、利用許可メッセージに基づく利用許可応答を認証要求端末に送信する。そして、第2メッセージ送信ステップにおいて、利用許可応答に基づく利用要求がサービス利用端末から送信された場合にはその利用要求を受信し、そのメッセージが基づいている利用許可メッセージが使用可能な状態であるか否かを利用許可メッセージ状態格納手段に基づいて検証し、さらに、利用許可メッセージ情報格納手段に格納されたメッセージ情報に基づいて、利用許可メッセージが正しく構成されているか否かを検証し、利用許可メッセージが使用可能な状態で、かつ利用許可メッセージ自体が正しく構成されていると判定された場合にはサービス利用端末に対して第2のサービスを提供する。このように第2のサービスを利用可能と判定されたときには、利用許可メッセージに基づく利用許可応答に含めて認証要求端末に送信し、サービス利用端末は認証要求端末が受信した利用許可応答に基づくメッセージをサービス検証システムに送信することにより、サービス検証システムは、第2メッセージ送信ステップにおいて送信されたメッセージが基づいている利用許可メッセージの状態が使用可能な状態か否か判定すれば、サービス利用端末のユーザを特定するまでもなく、サービス利用端末にサービスを提供可能か否か判定することができる。以上のように、第2のサービスの利用に際して第1のサービスの認証結果を用いることにより、第2のサービスを提供する際に新たな認証手段を最初から作り上げる必要はなく、コストやシステム設計時間を削減することができる。認証要求端末が受信した利用許可応答をサービス利用端末に知得させる方法は、どのような方法であっても良い。例えば、認証要求端末からサービス利用端末に近距離無線によって送信することとしても良いし、認証要求端末を見たユーザがサービス利用端末に手入力しても良い。なお、認証要求端末とサービス利用端末とは同一端末であっても良く、この場合には端末内部で利用許可メッセージを通信することができるので好ましい。   As described above, the service providing method according to the present invention specifies the user of the authentication request terminal by the message according to the authentication method of the authentication request terminal transmitted from the authentication request terminal, and the authentication request terminal can use the first service. Whether authentication is performed in the authentication step. When the authentication request terminal user authenticates that the user of the authentication request terminal is an authorized user, the other service use request transmission step receives the second service use request transmitted from the authentication request terminal. In the availability determination step, it is determined whether the user can use the second service based on the usage service information storage means. With such a configuration, by determining whether the second service can be used in a state where it is authenticated that the user of the authentication requesting terminal is a legitimate user, the authentication result of the first service is used to Authentication can be omitted for the second service. As a result of the determination, if it is determined that the second service can be used, message information for restoring the use permission message for identifying the use permission is stored in the use permission message information storage unit, and the use permission is identified. Message state information indicating a state in which the use permission message is available is stored, and a use permission response based on the use permission message is transmitted to the authentication requesting terminal. In the second message transmission step, when a usage request based on the usage permission response is transmitted from the service usage terminal, the usage request is received, and the usage permission message based on the message is usable. Whether or not the usage permission message is correctly configured based on the message information stored in the usage permission message information storage means and used. When it is determined that the permission message is usable and the use permission message itself is correctly configured, the second service is provided to the service using terminal. When it is determined that the second service can be used in this way, it is included in the use permission response based on the use permission message and transmitted to the authentication requesting terminal, and the service using terminal receives the message based on the use permission response received by the authentication requesting terminal. Is transmitted to the service verification system, the service verification system determines whether or not the status of the usage permission message based on the message transmitted in the second message transmission step is usable. It is possible to determine whether or not a service can be provided to a service using terminal without specifying a user. As described above, by using the authentication result of the first service when using the second service, it is not necessary to create a new authentication means from the beginning when providing the second service, and cost and system design time Can be reduced. Any method may be used to make the service use terminal know the use permission response received by the authentication requesting terminal. For example, it may be transmitted from the authentication requesting terminal to the service using terminal by short-range radio, or a user who sees the authentication requesting terminal may manually input to the service using terminal. The authentication requesting terminal and the service using terminal may be the same terminal. In this case, it is preferable because a use permission message can be communicated inside the terminal.

上記サービス提供方法は、第2メッセージ送信ステップにおいて、さらに追加情報に基づくメッセージを受信し、サービス提供可否判定ステップにおいて、追加情報格納手段に格納された追加情報にさらに基づいて、第2メッセージ送信ステップで受信されたメッセージを検証して第2のサービスが前記サービス利用端末において利用可能であるか否か判定することを特徴としても良い。   In the service providing method, the second message transmission step further receives a message based on the additional information, and the service provision availability determination step further includes a second message transmission step based on the additional information stored in the additional information storage means. The message received in step 1 may be verified to determine whether or not the second service is available at the service using terminal.

このように追加情報をさらに用いることにより、セキュリティを向上させてより安全に第2のサービスを提供することができる。追加情報としては、例えば、サービス利用端末を識別する識別情報や、サービス利用端末を認証するための認証情報などが考えられる。   Thus, by using additional information further, security can be improved and a 2nd service can be provided more safely. As the additional information, for example, identification information for identifying the service using terminal, authentication information for authenticating the service using terminal, and the like can be considered.

上記サービス提供方法は、他サービス利用要求送信ステップにおいて利用要求を受信した際に、認証要求端末の在圏エリアに関する情報から利用可能エリア情報を導出して、利用可能エリア情報をエリア情報格納手段に格納するエリア情報更新ステップを有し、サービス提供可否判定ステップは、前記エリア情報格納手段に格納された利用可能エリア情報に基づいて、前記サービス利用端末の在圏エリアがサービスを利用可能なエリア内であるか否かさらに判定し、前記サービス利用端末の在圏エリアがサービスを利用可能なエリア内であれば、第2のサービスを提供可能と判定する、ことを特徴としても良い。   In the service providing method, when a use request is received in the other service use request transmission step, the usable area information is derived from information related to the area where the authentication requesting terminal is located, and the usable area information is stored in the area information storage means. An area information update step for storing, and the service provision availability determining step is based on the available area information stored in the area information storage means, and the service area of the service using terminal is within the area where the service can be used. It is further possible to determine whether the second service can be provided if the service use terminal area is within an area where the service can be used.

このように他サービス利用要求送信ステップにおいて第2のサービスの利用要求をサービス検証システムが受信した際に、認証要求端末の在圏エリアから第2のサービスの利用可能エリアを導出して利用可能エリア情報としてエリア情報格納手段に格納し、第2メッセージ送信ステップにおいてサービス利用端末からメッセージが送信されたときにエリア情報格納手段に格納された利用可能エリア内にサービス利用端末が含まれているか否かを判定して、第2のサービスの提供可否を判定することにより、許可されたエリアのみでしか第2のサービスを利用できないことになり、不正利用の機会を少なくして、セキュリティを向上させることができる。   As described above, when the service verification system receives the second service use request in the other service use request transmission step, the second service available area is derived from the area where the authentication requesting terminal is located. Whether or not the service using terminal is included in the available area stored in the area information storing unit when the message is transmitted from the service using terminal in the second message transmission step as information. By determining whether or not to provide the second service, it is possible to use the second service only in the permitted area, and to improve security by reducing opportunities for unauthorized use. Can do.

上記サービス提供方法は、前記エリア情報更新ステップにおいて前記利用可能メッセージ情報格納手段に格納されたメッセージ情報に基づいて、利用許可応答が利用可能と判るとき、前記認証要求端末の在圏エリアが前記利用可能エリア情報により判明する利用可能エリアの外に移動した場合には、移動後での在圏エリアに関する情報から導出した利用可能エリア情報を前記エリア情報格納手段に格納することを特徴としても良い。   In the service providing method, when it is determined that a use permission response is available based on the message information stored in the available message information storage means in the area information update step, the area where the authentication requesting terminal is located is used. When moving outside the available area determined by the available area information, the available area information derived from the information about the area in which the vehicle has been moved may be stored in the area information storage means.

このように認証された認証要求端末の在圏エリアが移動したときには、エリア情報格納手段に格納された利用可能エリア情報を更新することにより、ユーザが移動している場合にも対応することが可能である。   When the area where the authentication requesting terminal authenticated in this way moves, the available area information stored in the area information storage means can be updated to handle the case where the user is moving. It is.

上記サービス提供方法は、前記エリア情報更新ステップにおいて前記利用可能メッセージ情報格納手段に格納されたメッセージ情報に基づいて、利用許可応答が利用可能と判るとき、前記認証要求端末の在圏エリアが前記利用可能エリア情報により判明する利用可能エリアの外に移動した場合に、前記他サービス利用要求送信ステップにおいて前記認証要求端末が第2のサービスの利用要求を送信すると、移動後での在圏エリアに関する情報から導出した利用可能エリア情報を前記エリア情報格納手段に格納することを特徴としても良い。   In the service providing method, when it is determined that a use permission response is available based on the message information stored in the available message information storage means in the area information update step, the area where the authentication requesting terminal is located is used. If the authentication requesting terminal transmits a use request for the second service in the other service use request sending step when moving outside the useable area determined by the available area information, information on the in-service area after the move The usable area information derived from the above information may be stored in the area information storage means.

このように認証された第1の端末の在圏エリアが移動した後に、他サービス利用要求受信ステップにおいて他サービス利用要求を受信したときの第1の端末の在圏エリアから利用可能エリア情報を導出することにより、ユーザが移動している場合にも対応することが可能である。   After the service area of the first terminal thus authenticated moves, the available area information is derived from the service area of the first terminal when the other service use request is received in the other service use request receiving step. By doing so, it is possible to cope with the case where the user is moving.

上記サービス提供方法は、他サービス利用要求送信ステップにおいて利用要求を受信した際に、第2のサービスを利用可能な時間に関する利用可能時間情報を時間情報格納手段に格納する時間情報更新ステップを有し、サービス提供可否判定ステップでは、前記第2メッセージ受信手段によってメッセージを受信した時刻がサービスを利用可能な時間内に含まれるか、前記時間情報格納手段に格納された利用可能時間情報に基づいてさらに判定し、前記メッセージを受信した時刻が第2のサービスを利用可能な時間内に含まれる場合に第2のサービスを提供可能と判定する、ことを特徴としても良い。   The service providing method includes a time information update step of storing, in the time information storage means, available time information related to a time during which the second service can be used when a use request is received in the other service use request sending step. In the service provision availability determination step, the time when the message is received by the second message receiving unit is included in the time in which the service can be used, or based on the available time information stored in the time information storage unit The determination may be made and it may be determined that the second service can be provided when the time when the message is received is included in the time in which the second service can be used.

このように第2のサービスを利用できる時間を利用可能時間情報として時間情報格納手段に格納し、第2メッセージ送信ステップにおいて第2の端末からメッセージが送信されたときに、メッセージの受信時刻が利用可能時間内に含まれているか否かを判定して、第2のサービスの提供可否を判定することにより、許可された時間内でしか第2のサービスを利用できないことになり、不正利用の機会を少なくして、セキュリティを向上させることができる。なお、第2のサービスを利用できる時間の設定方法は、例えば、認証要求端末に対して利用許可応答を送信してから何分間というように設定することもできるし、第2のサービスの種類に応じて設定することもできる。   Thus, the time when the second service can be used is stored in the time information storage means as the available time information, and the message reception time is used when the message is transmitted from the second terminal in the second message transmission step. By determining whether or not the service is included in the possible time and determining whether or not the second service can be provided, the second service can be used only within the permitted time. Security can be improved. The method for setting the time for which the second service can be used can be set, for example, for how many minutes after the use permission response is transmitted to the authentication requesting terminal. It can also be set accordingly.

上記サービス提供方法は、利用許可応答送信ステップでは、認証要求端末の在圏エリアに関する情報から導出された利用可能エリア情報にさらに基づく利用許可応答を送信し、前記サービス提供可否判定ステップでは、前記第2メッセージ送信ステップにおいて受信したメッセージから得られるエリア情報に基づいて、サービス利用端末の在圏エリアがサービスを利用可能なエリア内であるかさらに判定し、サービス利用端末の在圏エリアがサービスを利用可能なエリア内であれば、第2のサービスを提供可能と判定する、ことを特徴としても良い。   In the service providing method, the use permission response transmitting step transmits a use permission response further based on the available area information derived from the information related to the area where the authentication requesting terminal is located, and the service providing availability determining step includes the first 2 Based on the area information obtained from the message received in the message transmission step, it is further determined whether the service area of the service using terminal is within the area where the service can be used, and the service area of the service using terminal uses the service It may be characterized in that it is determined that the second service can be provided as long as it is within the possible area.

このように第2のサービスの利用要求を受信した際に、第1の端末の在圏エリアから第2のサービスを利用可能なエリア情報を導出し、この利用可能エリア情報にさらに基づく利用許可応答を第1の端末に送信し、第2の端末からメッセージが送信されたときに、そのメッセージが基づいている利用可能エリア内に第2の端末が含まれているか否かを判定して、第2のサービスの提供可否を判定することにより、許可されたエリアのみでしか第2のサービスを利用できないことになり、不正利用の機会を少なくして、セキュリティを向上させることができると共に、サービス検証システムは利用可能エリアに関する情報を格納しない構成とできる。   Thus, when the use request for the second service is received, area information that can use the second service is derived from the area where the first terminal is located, and a use permission response based on the available area information. Is transmitted to the first terminal, and when the message is transmitted from the second terminal, it is determined whether or not the second terminal is included in the available area on which the message is based. By determining whether or not the service 2 can be provided, the second service can be used only in the permitted area, and the chances of unauthorized use can be reduced, security can be improved, and service verification can be performed. The system can be configured not to store information about the available area.

上記サービス提供方法は、前記利用許可応答送信ステップでは、前記利用可能時間情報にさらに基づく前記利用許可応答を送信し、前記サービス提供可否判定ステップでは、前記第2メッセージ送信ステップにおいて受信したメッセージに基づいて、前記第2メッセージ送信ステップにおいて前記サービス検証システムがメッセージを受信した時刻が、サービスを利用可能な時間内であるか否かをさらに判定し、サービスを利用可能な時間内である場合に第2のサービスを提供可能と判定する、ことを特徴としても良い。   In the service providing method, the use permission response transmitting step transmits the use permission response further based on the available time information, and the service providing availability determining step is based on the message received in the second message transmitting step. Then, it is further determined whether or not the time at which the service verification system receives the message in the second message transmission step is within a time when the service can be used, and if the time is within the time when the service can be used It may be characterized that it is determined that the second service can be provided.

このように第2のサービスを利用できる時間を利用可能時間情報にさらに基づく利用許可応答を第1の端末に送信し、第2の端末からメッセージが送信されたときに、そのメッセージが基づいている利用可能時間内に、当該メッセージの受信時刻が含まれているか否かを判定して、第2のサービスの提供可否を判定することにより、許可された時間内でしか第2のサービスを利用できないことになり、不正利用の機会を少なくして、セキュリティを向上させることができると共に、サービス検証システムは利用可能時間に関する情報を格納しない構成とできる。   In this way, when the use permission response based on the available time information is further transmitted to the first terminal as to the time during which the second service can be used, the message is based when the message is transmitted from the second terminal. By determining whether or not the reception time of the message is included in the available time and determining whether or not the second service can be provided, the second service can be used only within the permitted time. As a result, it is possible to improve the security by reducing the chances of unauthorized use, and the service verification system can be configured not to store information on the available time.

本発明によれば、認証手段による認証によって認証要求端末のユーザが正規ユーザであることを認証した状態で、そのユーザが第2のサービスを利用可能か判定するので、第1のサービスの認証結果を利用して、第2のサービスについては認証を省略することができる。そして、利用許可を識別する利用許可メッセージを格納すると共に、利用許可メッセージに基づく利用許可応答を認証要求端末に送信し、認証要求端末から知得した利用許可応答に基づく利用要求メッセージが第2の端末から送信された場合には、その利用要求メッセージが基づいている利用許可メッセージのメッセージ状態情報を利用許可メッセージ状態DBに基づいて検証して、使用可能な状態であった場合には第2の端末に対して第2のサービスを提供する。これにより、サービス検証システムは利用許可メッセージの状態を検証するのみで、第2の端末のユーザを特定するまでもなく、第2の端末にサービスを提供可能か否か判定することができる。以上のように、第2のサービスの利用に際し、第1のサービスの認証結果を用いることにより、第2のサービスを提供する際に新たな認証手段を最初から作り上げる必要はなく、コストや設計時間を削減することができる。   According to the present invention, since it is determined whether the user of the authentication requesting terminal is an authorized user by authentication by the authentication means, the user can use the second service. Can be used to omit authentication for the second service. A usage permission message for identifying the usage permission is stored, a usage permission response based on the usage permission message is transmitted to the authentication requesting terminal, and the usage request message based on the usage permission response obtained from the authentication requesting terminal is the second. When it is transmitted from the terminal, the message status information of the usage permission message based on the usage request message is verified based on the usage permission message status DB. A second service is provided to the terminal. As a result, the service verification system can determine whether or not the service can be provided to the second terminal without only identifying the user of the second terminal, only by verifying the state of the use permission message. As described above, when the second service is used, it is not necessary to create a new authentication unit from the beginning when providing the second service by using the authentication result of the first service, cost and design time. Can be reduced.

以下、図面と共に本発明に係るサービス検証ネットワークシステムの好適な実施形態について詳細に説明する。なお、図面の説明においては同一要素には同一符号を付し、重複する説明を省略する。
(第1実施形態)
DESCRIPTION OF EMBODIMENTS Hereinafter, preferred embodiments of a service verification network system according to the present invention will be described in detail with reference to the drawings. In the description of the drawings, the same elements are denoted by the same reference numerals, and redundant description is omitted.
(First embodiment)

図1は、本発明の第1実施形態に係るサービス検証ネットワークシステム1の構成を示すブロック図である。図1に示されるように、サービス検証ネットワークシステム1は、サービス検証システム10と、認証要求端末30と、サービス利用端末40と、を有している。最初に各構成要素の概要を述べると、サービス検証システム10は、複数のサービスを提供する機能を有する。認証要求端末30は、サービス検証システム10によって提供されるサービスA(第1のサービス)を利用する端末であると共に、サービスAを利用するためにサービス検証システム10によって認証される端末である。サービス利用端末40は、サービス検証システム10によって提供されるサービスB(第2のサービス)を利用する端末である。本実施形態に係るサービス検証ネットワークシステム1において提供されるサービスの一例としては、サービスAとして携帯電話、サービスBとして無線LANがあり、この場合には認証要求端末30として携帯電話端末、サービス利用端末40として無線LANカード付PCを想定することができる。なお、認証要求端末30とサービス利用端末40とは同一端末であっても良い。同一端末の例としては、例えば、一端末で携帯電話とPHSが両方使用可能なドッチーモ(登録商標)を想定することができる。   FIG. 1 is a block diagram showing a configuration of a service verification network system 1 according to the first embodiment of the present invention. As shown in FIG. 1, the service verification network system 1 includes a service verification system 10, an authentication request terminal 30, and a service use terminal 40. First, the outline of each component will be described. The service verification system 10 has a function of providing a plurality of services. The authentication requesting terminal 30 is a terminal that uses the service A (first service) provided by the service verification system 10 and is a terminal that is authenticated by the service verification system 10 in order to use the service A. The service using terminal 40 is a terminal that uses the service B (second service) provided by the service verification system 10. Examples of services provided in the service verification network system 1 according to the present embodiment include a mobile phone as the service A and a wireless LAN as the service B. In this case, the authentication request terminal 30 is a mobile phone terminal, a service using terminal. A PC with a wireless LAN card can be assumed as 40. Note that the authentication requesting terminal 30 and the service using terminal 40 may be the same terminal. As an example of the same terminal, for example, a Dotchimo (registered trademark) that can use both a mobile phone and a PHS in one terminal can be assumed.

サービス検証システム10は、認証情報格納手段(「認証情報DB」という)11、利用可能サービス情報格納手段(「利用可能サービス情報DB」という)12、利用許可メッセージ状態格納手段(「利用許可メッセージ状態DB」という)13の3つのデータベースと、認証要求端末30及びサービス利用端末40のそれぞれと通信する通信手段14、15と、認証手段16と、他サービス利用可否判定手段17と、利用許可メッセージ状態更新手段18と、サービス提供可否判定手段19と、利用許可メッセージ状態解除手段20と、を備えている。ここでは、サービス検証システム10は一の装置によって構成されているが、複数の装置によって構成されていても良い。例えば、認証情報DB11、認証手段16、及び通信手段14によって構成される第1の装置と、利用可能サービス情報DB12、他サービス利用可否判定手段17、通信手段14、利用許可メッセージ状態更新手段18、及び利用許可メッセージ状態DB13によって構成される第2の装置と、サービス提供可否判定手段19、通信手段15、及び利用許可メッセージ状態更新手段20によって構成される第3の装置と、に分けられていても良い。ここでは、サービス検証システム10は3つのデータベースを備えているが、2つのデータベース、すなわち認証情報DB及び利用可能サービス情報DBを備えるようにしてもよい。   The service verification system 10 includes an authentication information storage unit (referred to as “authentication information DB”) 11, an available service information storage unit (referred to as “available service information DB”) 12, a use permission message state storage unit (“use permission message state”). DB ”) 13), communication means 14 and 15 that communicate with the authentication request terminal 30 and the service use terminal 40, the authentication means 16, the other service availability determination means 17, and the use permission message state. The update means 18, the service provision availability determination means 19, and the use permission message state cancellation means 20 are provided. Here, the service verification system 10 is configured by a single device, but may be configured by a plurality of devices. For example, the first apparatus configured by the authentication information DB 11, the authentication unit 16, and the communication unit 14, the available service information DB 12, the other service availability determination unit 17, the communication unit 14, the use permission message state update unit 18, And a second device configured by the use permission message state DB 13 and a third device configured by the service provision availability determination unit 19, the communication unit 15, and the use permission message state update unit 20. Also good. Here, the service verification system 10 includes three databases, but may include two databases, that is, an authentication information DB and an available service information DB.

認証情報DB11は、サービスAを利用可能なユーザを認証するための認証情報を格納したデータベースである。図2は認証情報DB11に格納されたデータ項目の例を示す図である。図2に示されるように、認証情報DB11には、「ID」「パスワード」「シェアードシークレット」「秘密鍵」「公開鍵」「認証方法」で示される項目のデータが格納される。なお、「ID」以外の項目については、データの内容の記載を省略している。「ID」は、サービスAを利用するユーザを特定するための識別情報である。「パスワード」「シェアードシークレット」「秘密鍵」「公開鍵」の各情報は、認証を行うために必要な情報である。「認証方法」は、どのような方法で認証するかを表す情報であり、この情報を有することにより、ユーザに応じて認証の方法を変えることができる。なお、認証情報DB11には、図2に示したデータ項目以外の項目のデータを格納することとしても良い。   The authentication information DB 11 is a database that stores authentication information for authenticating a user who can use the service A. FIG. 2 is a diagram illustrating an example of data items stored in the authentication information DB 11. As shown in FIG. 2, the authentication information DB 11 stores data of items indicated by “ID”, “password”, “shared secret”, “private key”, “public key”, and “authentication method”. For items other than “ID”, description of data contents is omitted. “ID” is identification information for specifying a user who uses the service A. Each information of “password”, “shared secret”, “private key”, and “public key” is information necessary for authentication. The “authentication method” is information indicating what method is used for authentication. By having this information, the authentication method can be changed according to the user. The authentication information DB 11 may store data of items other than the data items illustrated in FIG.

利用可能サービス情報DB12は、それぞれのユーザが利用可能なサービスに関する情報を格納したデータベースである。図3は利用可能サービス情報DB12に格納されたデータ項目の例を示す図である。図3に示されるように、利用可能サービス情報DB12には、「ID」「サービスB」で示される項目のデータが格納される。「ID」は、認証情報DB11におけるIDと同じくユーザを特定するための識別情報である。「サービスB」は、サービス検証システム10によって提供されるサービスAと異なるサービスである。ここでは、サービスBについての情報を有するが、この項目はサービス検証システム10が提供するサービスが他にもあれば、その数に応じて利用可能サービス情報DB12に格納される項目は増減する。図3を参照すると、IDがU100のユーザは、サービスA以外にサービスBを利用可能であり、IDがU101のユーザはサービスBを利用できないことが分かる。   The available service information DB 12 is a database that stores information related to services available to each user. FIG. 3 is a diagram illustrating an example of data items stored in the available service information DB 12. As shown in FIG. 3, the usable service information DB 12 stores data of items indicated by “ID” and “service B”. “ID” is identification information for specifying a user, similar to the ID in the authentication information DB 11. “Service B” is a service different from the service A provided by the service verification system 10. Here, although information about the service B is included, if there are other services provided by the service verification system 10, the items stored in the available service information DB 12 increase or decrease according to the number of services. Referring to FIG. 3, it can be seen that a user whose ID is U100 can use service B in addition to service A, and a user whose ID is U101 cannot use service B.

利用許可メッセージ状態DB13は、サービスAとは異なるサービスBの利用を許可する際に、その利用許可を識別する利用許可メッセージのメッセージ状態情報を格納するデータベースである。図4は、利用許可メッセージ状態DB13に格納されたデータ項目の例を示す図である。図4に示されるように、利用許可メッセージ状態DB13は、「利用許可ID」「状態」で示される項目のデータが格納されている。「利用許可ID」は、利用許可メッセージを特定するための識別情報である。あるユーザにサービスBの利用を許可したことを識別する。利用許可IDは、利用許可メッセージ自体であっても良く、ここでは利用許可IDは利用許可メッセージであるとする。「状態」は、その利用許可IDで示されるサービスBを利用可能か否かを示す情報である。なお、複数のサービスを提供する場合には、利用許可メッセージ状態DB13は、それぞれのサービス毎に図4に示されるようなテーブルを有することとなる。本実施形態に係る利用許可メッセージ状態DB13は、利用許可ID(利用許可メッセージ)を格納しており、利用許可メッセージを復元するメッセージ情報を格納する利用許可メッセージ情報格納手段としての役割を有している。ここでは、利用許可メッセージ状態情報DB13に利用許可メッセージとメッセージ状態情報とを一緒に格納しているが、これらの情報を別々に格納する格納手段を有する構成としても良い。利用許可メッセージとメッセージ状態情報とを分離して格納した場合には、例えば、利用許可IDによって2つの情報を関連付けることができる。   The use permission message state DB 13 is a database that stores message state information of a use permission message for identifying the use permission when the use of the service B different from the service A is permitted. FIG. 4 is a diagram illustrating an example of data items stored in the use permission message state DB 13. As shown in FIG. 4, the use permission message state DB 13 stores data of items indicated by “use permission ID” and “state”. The “use permission ID” is identification information for specifying a use permission message. It identifies that a user is permitted to use service B. The use permission ID may be the use permission message itself. Here, the use permission ID is assumed to be the use permission message. “Status” is information indicating whether or not the service B indicated by the use permission ID can be used. When providing a plurality of services, the use permission message state DB 13 has a table as shown in FIG. 4 for each service. The use permission message state DB 13 according to the present embodiment stores a use permission ID (use permission message), and has a role as a use permission message information storage unit that stores message information for restoring the use permission message. Yes. Here, although the usage permission message and the message status information are stored together in the usage permission message status information DB 13, a configuration may be adopted that includes storage means for storing these information separately. When the usage permission message and the message status information are stored separately, for example, the two pieces of information can be associated with each other by the usage permission ID.

通信手段14は、認証要求端末30との通信を行う機能を有する。具体的には、通信手段14は、1)認証要求端末30から送信される認証情報を受信する第1メッセージ受信手段としての機能、2)認証要求端末30に認証結果を送信する認証結果送信手段としての機能、3)認証要求端末30から送信されるサービスBの利用要求を受信する他サービス利用要求受信手段としての機能、4)サービスBを利用可能である場合に認証要求端末30に利用許可応答を送信する利用許可応答送信手段としての機能、などを有する。   The communication unit 14 has a function of performing communication with the authentication request terminal 30. Specifically, the communication unit 14 includes 1) a function as a first message receiving unit that receives authentication information transmitted from the authentication requesting terminal 30, and 2) an authentication result transmitting unit that transmits an authentication result to the authentication requesting terminal 30. 3) Function as a service use request receiving means for receiving a service B use request transmitted from the authentication requesting terminal 30 4) Use permission to the authentication requesting terminal 30 when the service B can be used It has a function as a use permission response transmission means for transmitting a response.

通信手段15は、サービス利用端末40との通信を行う機能を有する。具体的には、この通信手段15は、1)サービス利用端末40から送信されるサービスBの利用要求を受信する第2メッセージ受信手段としての機能、2)サービス利用端末40にサービスを提供する機能、などを有する。なお、サービス利用端末40から送信されるサービスの利用要求のメッセージは、認証要求端末30が受信した利用許可応答に基づいている。ここでは、認証要求端末30及びサービス利用端末40のそれぞれと通信する2つの通信手段14、15を有する構成を採用しているが、認証要求端末30とサービス利用端末40との通信プロトコルが同じ場合には、1つの通信手段によってそれぞれの端末30、40と通信することも可能である。   The communication unit 15 has a function of performing communication with the service using terminal 40. Specifically, the communication means 15 is 1) a function as a second message receiving means for receiving a service B use request transmitted from the service use terminal 40, and 2) a function for providing a service to the service use terminal 40. , Etc. The service use request message transmitted from the service use terminal 40 is based on the use permission response received by the authentication request terminal 30. Here, a configuration having two communication means 14 and 15 for communicating with each of the authentication requesting terminal 30 and the service using terminal 40 is adopted, but the communication protocol of the authentication requesting terminal 30 and the service using terminal 40 is the same. It is also possible to communicate with the respective terminals 30 and 40 by one communication means.

認証手段16は、通信手段14によって認証要求端末30から受信したメッセージを用いて、認証要求端末30のユーザを特定すると共にユーザがサービスAを利用可能か否か認証する機能を有する。認証手段16は、認証情報DB11と接続されており、認証情報DB11に格納された認証情報に基づいて、認証要求端末30から受信したメッセージに含まれる認証情報を検証し、メッセージを送信した認証要求端末30のユーザが正規のユーザであるか否かを認証する。ここでの認証は、ID及びパスワードの照合を行う方法や公開鍵暗号方式などを採用することができる。正規のユーザであることが認証されると、そのユーザはサービス検証システム10が提供するサービスAを認証要求端末30によって利用可能となる。   The authentication unit 16 has a function of identifying the user of the authentication request terminal 30 using the message received from the authentication request terminal 30 by the communication unit 14 and authenticating whether the user can use the service A. The authentication unit 16 is connected to the authentication information DB 11 and verifies the authentication information included in the message received from the authentication requesting terminal 30 based on the authentication information stored in the authentication information DB 11 and transmits the authentication request. It is authenticated whether the user of the terminal 30 is a regular user. For the authentication here, an ID and password verification method, a public key cryptosystem, or the like can be adopted. If the user is authenticated as a legitimate user, the user can use the service A provided by the service verification system 10 by the authentication request terminal 30.

他サービス利用可否判定手段17は、認証要求端末30から送信される他サービスの利用要求を通信手段14によって受信した際に、認証要求端末30のユーザがそのサービスを利用できるか否か判定する機能を有する。他サービス利用可否判定手段17は、利用可能サービス情報DB12と接続されており、他サービスの利用要求が送信された際に、利用可能サービス情報DB12を参照して認証要求端末30のユーザが当該サービスを利用可能なサービスか否か判定する。例えば、図3に示す利用可能サービス情報DB12の場合には、ユーザIDがU101と認証された認証要求端末30からサービスBの利用要求を受信した場合には、他サービス利用可否判定手段17は利用不可能と判定することとなる。   The other service availability determination unit 17 has a function of determining whether or not the user of the authentication request terminal 30 can use the service when the communication unit 14 receives a request for using another service transmitted from the authentication request terminal 30. Have The other service availability determination unit 17 is connected to the available service information DB 12, and when a use request for the other service is transmitted, the user of the authentication request terminal 30 refers to the available service information DB 12 and the user of the authentication request terminal 30 Is a service that can be used. For example, in the case of the usable service information DB 12 shown in FIG. 3, when a use request for service B is received from the authentication request terminal 30 whose user ID is authenticated as U 101, the other service use determination unit 17 uses It will be judged as impossible.

利用許可メッセージ状態更新手段18は、利用許可メッセージ状態DB13を更新する機能を有する。具体的には、他サービス利用可否判定手段17によって他のサービスを利用可能と判定された場合に、その利用許可にID(利用許可ID)を与え、そのIDを新たに追加する形式で更新する。なお、このときの「状態」は利用可能(図3では○印で示される)となる。   The use permission message state update unit 18 has a function of updating the use permission message state DB 13. Specifically, when it is determined that another service can be used by the other service availability determination unit 17, an ID (use permission ID) is given to the use permission, and the ID is updated in a newly added format. . Note that the “state” at this time is available (indicated by a circle in FIG. 3).

サービス提供可否判定手段19は、サービス利用端末40から受信したサービス利用要求を通信手段14によって受信した際に、サービス利用端末40にサービスBを提供可能か否か判定する機能を有する。サービス提供可否判定手段19は、利用要求メッセージが基づいている利用許可メッセージのメッセージ状態情報を利用許可メッセージ状態DB13に基づいて検証することにより、そのサービスを提供可能か否かを判定し、利用許可メッセージの状態が使用可能である場合には、サービスBを提供可能と判定される。   The service provision availability determination unit 19 has a function of determining whether the service B can be provided to the service use terminal 40 when the communication unit 14 receives the service use request received from the service use terminal 40. The service provision availability determination means 19 determines whether or not the service can be provided by verifying the message status information of the usage permission message based on the usage request message based on the usage permission message status DB 13, and uses permission. If the message status is available, it is determined that service B can be provided.

利用許可メッセージ状態解除手段20は、サービス利用端末40からメッセージが送信され、サービス提供可否判定手段19によってサービスを提供可能であると判定された場合に、利用許可メッセージの状態を使用可能の状態から使用できない状態に更新する機能を有する。すなわち、一旦、利用許可メッセージを含む利用要求を受信して他のサービスを提供した場合には、使用不可能(図3では×印で示される)に更新する。このように一の利用メッセージを用いた利用要求を複数回受け付けないこととすれば、もし利用許可メッセージが第三者に知られたとしても、第三者に悪用される危険を低減することができる。   When the message is transmitted from the service use terminal 40 and the service provision availability determination unit 19 determines that the service can be provided, the use permission message state release unit 20 changes the state of the use permission message from the usable state. It has a function to update to an unusable state. That is, once a use request including a use permission message is received and another service is provided, the service is updated to be unusable (indicated by a cross in FIG. 3). If the usage request using one usage message is not accepted multiple times in this way, even if the usage permission message is known to a third party, the risk of misuse by the third party can be reduced. it can.

次に、本実施形態に係る認証要求端末30について説明する。本実施形態に係る認証要求端末30は図1に示されるように、認証情報格納手段(「認証情報DB」という)31と、第1メッセージ送信手段33と、認証結果受信手段34と、他サービス利用要求送信手段35と、利用許可応答受信手段36と、通信手段32とを有する。   Next, the authentication request terminal 30 according to the present embodiment will be described. As shown in FIG. 1, the authentication request terminal 30 according to the present embodiment includes an authentication information storage unit (referred to as “authentication information DB”) 31, a first message transmission unit 33, an authentication result reception unit 34, and other services. A use request transmitting unit 35, a use permission response receiving unit 36, and a communication unit 32 are included.

認証情報DB31は、第1のサービスを利用するための認証情報を格納したデータベースであり、格納されるデータの項目は、サービス検証システム10が有する認証情報DB11と同じである(図2参照)。   The authentication information DB 31 is a database that stores authentication information for using the first service, and the data items to be stored are the same as the authentication information DB 11 included in the service verification system 10 (see FIG. 2).

第1メッセージ送信手段33は、認証情報DB31に格納された認証情報を抽出してサービス検証システム10に認証のためのメッセージを送信する機能を有する。認証情報DB31から抽出される情報は、認証方法によって異なり、例えばパスワードによって認証を行う場合には、IDとパスワードと認証方法とが抽出され、秘密鍵方式で認証を行う場合には、IDと秘密鍵と認証方法とが抽出されて所定のメッセージが秘密鍵によって暗号化される。いずれの場合においても、認証方法に関する情報は、認証要求端末30とサービス検証システム10との間で認証方法の同期をとるために必要な情報である。   The first message transmission unit 33 has a function of extracting authentication information stored in the authentication information DB 31 and transmitting a message for authentication to the service verification system 10. The information extracted from the authentication information DB 31 differs depending on the authentication method. For example, when authentication is performed using a password, the ID, password, and authentication method are extracted. When authentication is performed using a secret key method, the ID and secret are extracted. The key and the authentication method are extracted, and the predetermined message is encrypted with the secret key. In any case, the information regarding the authentication method is information necessary for synchronizing the authentication method between the authentication requesting terminal 30 and the service verification system 10.

認証結果受信手段34は、サービス検証システム10から送信される認証結果を受信する機能を有する。   The authentication result receiving unit 34 has a function of receiving an authentication result transmitted from the service verification system 10.

他サービス利用要求送信手段35は、サービスBの利用要求を送信する機能を有する。他サービス利用要求送信手段35は、認証結果受信手段34によって受信した認証結果に基づいて、サービスAを利用可能と判定された場合に、サービスBの利用要求を送信する。   The other service use request transmission unit 35 has a function of transmitting a use request for the service B. The other service use request transmitting unit 35 transmits a use request for the service B when it is determined that the service A can be used based on the authentication result received by the authentication result receiving unit 34.

利用許可応答受信手段36は、サービス検証システム10から送信される利用許可メッセージに基づく利用許可応答を受信する機能を有する。   The usage permission response receiving unit 36 has a function of receiving a usage permission response based on the usage permission message transmitted from the service verification system 10.

通信手段14は、サービス検証システム10と通信する機能を有する。   The communication unit 14 has a function of communicating with the service verification system 10.

次に、本実施形態に係るサービス利用端末40について説明する。サービス利用端末40は図1に示されるように、第2メッセージ送信手段41と、通信手段42と、を有する。   Next, the service using terminal 40 according to the present embodiment will be described. As shown in FIG. 1, the service using terminal 40 includes a second message transmission unit 41 and a communication unit 42.

第2メッセージ送信手段41は、認証されたサービスAと異なるサービスBの利用を要求するメッセージを作成し、送信する機能を有する。第2メッセージ送信手段41は、認証要求端末30が利用許可応答受信手段36によって受信した利用許可応答に基づいてメッセージを作成する。例えば、利用許可応答を所定の関数によって処理することによって利用要求のメッセージを作成することができる。このような方式では、認証要求端末30やサービス利用端末40において、利用許可メッセージが明らかにならないので、情報が遺漏する危険を低減させることができる。なお、認証要求端末30からサービス利用端末40に利用許可応答を伝達する方法は、任意の方法を採用できる。例えば、認証要求端末30とサービス利用端末40とを近距離無線によって通信可能としたり、ケーブルによって接続したりしても良い。また、認証要求端末30のディスプレイ上に表示された利用許可メッセージをサービス利用端末40に入力することによって伝達しても良い。   The second message transmission unit 41 has a function of creating and transmitting a message requesting the use of the service B different from the authenticated service A. The second message transmitting unit 41 creates a message based on the usage permission response received by the usage permission response receiving unit 36 by the authentication requesting terminal 30. For example, a usage request message can be created by processing a usage permission response using a predetermined function. In such a system, since the use permission message is not clarified in the authentication request terminal 30 or the service use terminal 40, the risk of leakage of information can be reduced. An arbitrary method can be adopted as a method for transmitting the use permission response from the authentication requesting terminal 30 to the service using terminal 40. For example, the authentication requesting terminal 30 and the service using terminal 40 may be communicable by short-range wireless or connected by a cable. Further, the use permission message displayed on the display of the authentication requesting terminal 30 may be transmitted by inputting to the service using terminal 40.

次に、本実施形態に係るサービス検証ネットワークシステム1の動作について図5及び図6を参照しながら説明し、併せて、実施形態に係るサービス提供方法について説明する。   Next, the operation of the service verification network system 1 according to the present embodiment will be described with reference to FIGS. 5 and 6 and the service providing method according to the embodiment will be described.

最初に、認証要求端末30は、サービスAを利用するための認証を行う(S10)。認証処理の詳細について、図6を参照して説明する。まず、認証要求端末30は、サービス検証システム10に認証情報に基づくメッセージを送信する(S11)。サービス検証システム10は、認証要求端末30から送信されたメッセージを受信する(S12)と、受信したメッセージに基づいて認証処理を行う(S13)。サービス検証システム10は、認証要求端末30から送信されたメッセージから認証情報を解析し、認証情報DB11に格納された認証情報に基づいて認証要求端末30の認証を行う。認証処理が完了すると、サービス検証システム10は認証結果を認証要求端末30に送信する(S14)。ここでは、認証要求端末30のユーザが正規のユーザであり、サービスAを利用可能と認証されたものとするが、認証要求端末30のユーザが正規のユーザと認証されない場合には、認証要求端末30はサービスAを利用できない。認証要求端末30は、サービス検証システム10から送信された認証結果を受信する(S15)。認証要求端末30が受信した認証結果が、正しく認証されたことを示すものである場合には、認証要求端末30はサービスAを利用できる。ここまでのフローは、従来からのサービス検証ネットワークシステムと同じであり、所定のサービスを利用するためにユーザの認証を行っている。   First, the authentication requesting terminal 30 performs authentication for using the service A (S10). Details of the authentication process will be described with reference to FIG. First, the authentication request terminal 30 transmits a message based on the authentication information to the service verification system 10 (S11). When the service verification system 10 receives a message transmitted from the authentication requesting terminal 30 (S12), the service verification system 10 performs an authentication process based on the received message (S13). The service verification system 10 analyzes the authentication information from the message transmitted from the authentication request terminal 30 and authenticates the authentication request terminal 30 based on the authentication information stored in the authentication information DB 11. When the authentication process is completed, the service verification system 10 transmits an authentication result to the authentication requesting terminal 30 (S14). Here, it is assumed that the user of the authentication requesting terminal 30 is a legitimate user and has been authenticated that the service A can be used, but if the user of the authentication requesting terminal 30 is not authenticated as a legitimate user, the authentication requesting terminal 30 cannot use service A. The authentication request terminal 30 receives the authentication result transmitted from the service verification system 10 (S15). If the authentication result received by the authentication requesting terminal 30 indicates that the authentication requesting terminal 30 has been correctly authenticated, the authentication requesting terminal 30 can use the service A. The flow so far is the same as the conventional service verification network system, and the user is authenticated in order to use a predetermined service.

再び、図5を参照する。次に、認証要求端末30は、サービスAと異なるサービスBの利用要求をサービス検証システム10に送信する(S20)。サービス検証システム10は、認証要求端末30から送信される他サービス利用要求を受信する(S22)と、認証要求端末30のユーザがサービスBを利用可能であるか否か判定する(S24)。具体的には、契約等によって認証要求端末30のユーザが利用可能となっているサービスに関する情報を格納した利用可能サービス情報DB12に基づいて、サービスBを利用可能か判定する。なお、認証処理によってユーザは特定されているので、利用可能サービス情報DB12から利用可能なサービスの情報を抽出することができる。例えば、ユーザIDがU100のユーザの場合には、サービスBを利用可能と判定される(図3参照)。ここでは、サービスBを利用可能と判定されたものとする。サービスBを利用可能と判定されると、サービス検証システム10は、このユーザに対するサービスBの利用許可を識別する利用許可ID(利用許可メッセージ)を与え、利用許可メッセージ状態DB13を更新する(S26)。例えば、図4に示される利用許可メッセージ状態DB13において第3行目の「A102」が新しい利用許可メッセージとして追加されたとする。利用許可メッセージは、最初、使用可能(図4では「○」で示す)の状態で追加される。   Again referring to FIG. Next, the authentication requesting terminal 30 transmits a use request for the service B different from the service A to the service verification system 10 (S20). When the service verification system 10 receives the other service use request transmitted from the authentication requesting terminal 30 (S22), it determines whether the user of the authentication requesting terminal 30 can use the service B (S24). Specifically, it is determined whether or not the service B can be used based on the available service information DB 12 that stores information related to a service that can be used by the user of the authentication requesting terminal 30 by contract or the like. In addition, since the user is specified by the authentication process, it is possible to extract information on available services from the available service information DB 12. For example, when the user ID is U100, it is determined that the service B can be used (see FIG. 3). Here, it is assumed that service B is determined to be usable. When it is determined that the service B can be used, the service verification system 10 gives a use permission ID (use permission message) for identifying the use permission of the service B to the user, and updates the use permission message state DB 13 (S26). . For example, it is assumed that “A102” in the third row is added as a new usage permission message in the usage permission message state DB 13 shown in FIG. The usage permission message is initially added in a usable state (indicated by “◯” in FIG. 4).

次に、サービス検証システム10は、利用要求に係るサービスBについての利用許可応答を認証要求端末30に送信する(S28)。認証要求端末30は利用許可応答を受信する(S30)と、受信した利用許可応答をサービス利用端末40に伝達する。本実施形態においては、認証要求端末30はサービス利用端末40との間で無線通信可能であるとし、認証要求端末30がサービス利用端末40に無線によって利用許可応答を送信し(S32)、サービス利用端末40が利用許可応答を受信するものとする(S34)。   Next, the service verification system 10 transmits a use permission response for the service B related to the use request to the authentication requesting terminal 30 (S28). When the authentication requesting terminal 30 receives the use permission response (S30), it transmits the received use permission response to the service use terminal 40. In the present embodiment, it is assumed that the authentication requesting terminal 30 can wirelessly communicate with the service using terminal 40, and the authentication requesting terminal 30 transmits a use permission response to the service using terminal 40 by radio (S32). It is assumed that the terminal 40 receives a use permission response (S34).

サービス利用端末40は、認証要求端末30から送信された利用許可応答を受信する(S34)と、利用許可応答に基づいてサービスBの利用を要求するメッセージを作成し、サービス利用端末40は、作成したメッセージをサービス検証システム10に送信する(S36)。サービス検証システム10は、サービス利用端末40から送信されたメッセージを受信し(S38)、受信したメッセージが基づいている利用許可メッセージを解析し、利用許可メッセージ状態DB13からメッセージ状態情報を検索する(S40)。続いて、受信したメッセージが基づいている利用許可メッセージが使用可能な状態か否か、さらに受信したメッセージ自体が正しく構成されているか否かの整合性を判定し、サービス提供可能か否かを判定する(S46)。例えば、利用要求から抽出した利用許可メッセージが「A102」であるとすると、利用許可メッセージ状態DB13によれば、その状態は「○」であるので使用可能と判定され、サービス検証システム10はサービス利用端末40に対してサービスを提供可能である。サービスを提供可能である場合には、利用許可メッセージ状態解除手段20は利用許可メッセージ状態DB13に格納された利用許可メッセージの状態を使用可能な状態から使用できない状態にし、サービスBの利用可能状態を解除する。   When the service use terminal 40 receives the use permission response transmitted from the authentication request terminal 30 (S34), the service use terminal 40 creates a message requesting the use of the service B based on the use permission response. The transmitted message is transmitted to the service verification system 10 (S36). The service verification system 10 receives the message transmitted from the service use terminal 40 (S38), analyzes the use permission message based on the received message, and retrieves the message state information from the use permission message state DB 13 (S40). ). Next, it is determined whether or not the usage permission message based on the received message is usable, whether or not the received message itself is correctly configured, and whether or not the service can be provided. (S46). For example, if the usage permission message extracted from the usage request is “A102”, according to the usage permission message status DB 13, it is determined that the status is “◯”, so that the service verification system 10 can use the service. A service can be provided to the terminal 40. When the service can be provided, the use permission message state releasing unit 20 changes the state of the use permission message stored in the use permission message state DB 13 from the usable state to the unusable state, and changes the usable state of the service B. To release.

次に、サービス検証システム10は利用許可応答をサービス利用端末40に送信し(S48)、サービス利用端末40はサービス提供端末から送信された利用許可応答を受信し(S50)、サービスBを利用することが可能となる。以上で、本実施形態に係るサービス検証ネットワークシステム1の動作フローは終了する。   Next, the service verification system 10 transmits a use permission response to the service using terminal 40 (S48), and the service using terminal 40 receives the use permission response transmitted from the service providing terminal (S50) and uses the service B. It becomes possible. Thus, the operation flow of the service verification network system 1 according to this embodiment is completed.

本実施形態に係るサービス検証システム10(サービス検証ネットワークシステム1)は、サービスAを利用可能か否か判定する認証手段16と、他サービス利用可否判定手段17と、利用許可メッセージ状態DB13とを備え、認証手段16によってユーザを特定すると共にサービスAを利用可能とした状態で、サービスBを利用可能か否か判定する。これにより、サービスBの利用については、認証を要しないで利用可能か否か判定できる。また、サービスBを利用可能と判定された場合には、その利用許可に利用許可メッセージが使用可能であるというメッセージ状態情報を利用許可メッセージ状態DB13に格納すると共に、利用許可メッセージに基づく利用許可応答を認証要求端末30に送信する。これにより、サービス検証システム10は、当該利用許可応答に基づくメッセージが送信された場合には、認証なしでそのメッセージを送信したサービス利用端末40にサービスBを提供することができる。従って、サービスAを提供するサービス検証システム10において、新たなサービスBを提供する場合に、サービスBを利用可能なユーザを認証する認証手段16を新たに構築しなくても、サービスAの認証手段16による認証結果を利用することで、低コストかつ短時間でサービス検証システム10を準備することができる。   The service verification system 10 (service verification network system 1) according to the present embodiment includes an authentication unit 16 that determines whether or not the service A can be used, an other service availability determination unit 17, and a use permission message state DB 13. Then, it is determined whether the service B can be used in a state where the user is specified by the authentication unit 16 and the service A is available. Thus, it can be determined whether or not the service B can be used without requiring authentication. If it is determined that the service B can be used, message state information that the use permission message is usable for the use permission is stored in the use permission message state DB 13 and a use permission response based on the use permission message is stored. Is transmitted to the authentication requesting terminal 30. Accordingly, when a message based on the use permission response is transmitted, the service verification system 10 can provide the service B to the service use terminal 40 that has transmitted the message without authentication. Accordingly, when providing a new service B in the service verification system 10 that provides the service A, the authentication means for the service A can be obtained without newly constructing the authentication means 16 for authenticating the user who can use the service B. By using the authentication result according to 16, the service verification system 10 can be prepared at low cost and in a short time.

また、本実施形態に係るサービス提供方法は、認証処理によって認証要求端末30のユーザを特定すると共にサービスAを利用可能とした状態で、サービスBの利用要求を受信し、サービスBの利用判定を行うので、特定されたユーザがサービスBを利用可能か否か判定するのみで良く、新たな認証を必要としない。そして、サービスBを利用可能と判定された場合には、その利用許可に利用許可メッセージを与えて使用可能であるというメッセージ状態情報を利用許可メッセージ状態DB13に格納すると共に、利用許可メッセージに基づく利用許可応答を認証要求端末30に送信する。これにより、本サービス提供方法では、当該利用許可メッセージを含む利用要求が送信された場合には、認証なしでその利用要求を送信したサービス利用端末40にサービスBを提供することができる。従って、サービスAを提供するサービス検証システム10において、新たなサービスBを提供する場合に、サービスBを利用可能なユーザを認証する認証手段16を新たに構築しなくても、サービスAの認証手段16による認証結果を利用することで、低コストかつ短時間でサービス検証システム10を準備することができる。
(第2実施形態)
In addition, the service providing method according to the present embodiment receives a use request for service B in a state where the user of the authentication requesting terminal 30 is specified by the authentication process and the service A can be used, and determines the use of service B. Therefore, it is only necessary to determine whether or not the specified user can use the service B, and no new authentication is required. When it is determined that the service B can be used, message status information indicating that the service B can be used by giving a use permission message is stored in the use permission message state DB 13 and the use based on the use permission message is used. An authorization response is transmitted to the authentication requesting terminal 30. Thereby, in this service providing method, when a usage request including the usage permission message is transmitted, the service B can be provided to the service usage terminal 40 that has transmitted the usage request without authentication. Accordingly, when providing a new service B in the service verification system 10 that provides the service A, the authentication means for the service A can be obtained without newly constructing the authentication means 16 for authenticating the user who can use the service B. By using the authentication result according to 16, the service verification system 10 can be prepared at low cost and in a short time.
(Second Embodiment)

次に、本発明の第2実施形態に係るサービス検証ネットワークシステムについて説明する。第2実施形態に係るサービス検証ネットワークシステムは、第1実施形態に係るサービス検証ネットワークシステムと基本的な構成は同じであるが、サービス検証システム10aの構成が異なる。図7は、第2実施形態に係るサービス検証システム10aの構成を示すブロック図である。図7に示されるように、第2実施形態に係るサービス検証システム10aは、第1実施形態に係るサービス検証システム10の構成に加え、エリア情報格納手段(「エリア情報DB」という)22、エリア情報更新手段21、時間情報格納手段(「時間情報DB」という)24、時間情報更新手段23、をさらに備えている。   Next, a service verification network system according to the second embodiment of the present invention will be described. The service verification network system according to the second embodiment has the same basic configuration as the service verification network system according to the first embodiment, but the configuration of the service verification system 10a is different. FIG. 7 is a block diagram showing the configuration of the service verification system 10a according to the second embodiment. As shown in FIG. 7, in addition to the configuration of the service verification system 10 according to the first embodiment, the service verification system 10a according to the second embodiment includes an area information storage means (referred to as “area information DB”) 22, an area An information update unit 21, a time information storage unit (referred to as “time information DB”) 24, and a time information update unit 23 are further provided.

エリア情報DB22は、第2のサービスを利用可能なエリアに関する利用可能エリア情報を格納するデータベースである。図8は、エリア情報DB22に格納されたデータの例を示す図である。エリア情報DB22には、「利用許可ID」「利用可能エリア」の各情報が格納されている。「利用許可ID」は、利用許可メッセージを特定するための識別情報であり、利用許可メッセージ状態DB13に格納されたものと同じである。「利用可能エリア」は、第2のサービスを利用できるエリアに関する情報であり、サービス利用端末40が利用可能エリア内に存在しなければ、サービスを提供しない。ここでは、利用可能エリア情報は、利用許可IDに関連付けられているが、必ずしもこのようなデータ構造とする必要はなく、例えば認証要求端末30の識別情報などと関連付けて格納することとしても良いし、また他の情報とは独立して格納しても良い。   The area information DB 22 is a database that stores usable area information related to an area where the second service can be used. FIG. 8 is a diagram illustrating an example of data stored in the area information DB 22. The area information DB 22 stores information on “use permission ID” and “usable area”. The “use permission ID” is identification information for specifying the use permission message, and is the same as that stored in the use permission message state DB 13. “Available area” is information related to an area where the second service can be used. If the service using terminal 40 does not exist in the available area, the service is not provided. Here, the usable area information is associated with the use permission ID, but it is not always necessary to have such a data structure. For example, the usable area information may be stored in association with the identification information of the authentication requesting terminal 30. Further, it may be stored independently of other information.

エリア情報更新手段21は、エリア情報DB22を更新する機能を有する。エリア情報更新手段21は、他サービス利用可否判定手段17によってサービスBが利用可能と判定された場合に、その利用要求を送信した認証要求端末30の在圏エリアからサービスBを利用可能とする利用可能エリアを導出する。例えば、認証要求端末30の在圏エリアを含むエリアを利用可能エリアとすることもできるし、認証要求端末30の在圏エリアの一部を利用可能エリアとすることもできる。もちろん、認証要求端末30の在圏エリアと利用可能エリアが一致しても良い。そして、導出された利用可能エリア情報をエリア情報DB22に格納する。また、すでに他サービスの利用が許可されて利用許可メッセージ状態DB13に格納されたメッセージ状態情報が使用可能となっている認証要求端末30が移動して、その在圏エリアが変わった場合には、認証要求端末30から再度他サービス利用要求が送信されるが、この際にも認証要求端末30の在圏エリアから利用可能エリアを導出し、新たに導出された利用可能エリア情報を格納することによりエリア情報DB22を更新する。なお、他サービス利用要求に対する利用許可応答はすでに送信されているので、この場合は利用許可応答は送信されない。このような構成とすれば、利用可能エリアを認証要求端末30の在圏エリアに合わせて常に最新化することができると共に、サービス検証システム10aは、再度他サービス要求を受信した際に利用許可メッセージ状態DB13を更新すればよく、接続中のすべての認証要求端末30の在圏エリアを監視しなくても良いので、サービス検証システム10の負担を軽減することができる。   The area information update unit 21 has a function of updating the area information DB 22. The area information updating means 21 is a service for making the service B available from the area where the authentication requesting terminal 30 has transmitted the use request when the service B is judged to be usable by the other service use availability judging means 17. Derive possible areas. For example, an area including the area where the authentication request terminal 30 is located can be used, or a part of the area where the authentication request terminal 30 is located can be used. Of course, the area where the authentication requesting terminal 30 is located may coincide with the available area. Then, the derived usable area information is stored in the area information DB 22. In addition, when the authentication requesting terminal 30 that has already been permitted to use other services and the message status information stored in the usage permission message status DB 13 is usable has moved and its area has changed, The other service use request is transmitted again from the authentication requesting terminal 30. In this case, the available area is derived from the area where the authentication requesting terminal 30 is located, and the newly derived available area information is stored. The area information DB 22 is updated. In addition, since the use permission response to the other service use request has already been transmitted, the use permission response is not transmitted in this case. With such a configuration, the available area can always be updated according to the area where the authentication requesting terminal 30 is located, and the service verification system 10a can receive a use permission message when receiving another service request again. It is only necessary to update the status DB 13 and it is not necessary to monitor the area where all the authentication requesting terminals 30 that are connected need to be monitored, so the burden on the service verification system 10 can be reduced.

時間情報DB24は、第2のサービスを利用可能な時間に関する利用可能時間情報を格納するデータベースである。図9は、時間情報DB24に格納されたデータの例を示す図である。時間情報DB24には、「利用許可ID」「利用可能時間」の各情報が格納されている。「利用許可ID」は、利用許可メッセージを特定するための識別情報であり、利用許可メッセージ状態DB13に格納されたものと同じである。「利用可能時間」は、第2のサービスを利用できる時間に関する情報であり、この利用可能時間内にサービス利用端末から第2のサービスの利用要求メッセージを受信しなければ、サービスを提供しない。ここでは、利用可能時間情報は、利用許可IDに関連付けられているが、必ずしもこのようなデータ構造とする必要はなく、例えば認証要求端末30の識別情報などと関連付けて格納することとしても良いし、他の情報とは独立して格納することとしても良い。   The time information DB 24 is a database that stores available time information related to the time during which the second service can be used. FIG. 9 is a diagram illustrating an example of data stored in the time information DB 24. The time information DB 24 stores information on “usage permission ID” and “usable time”. The “use permission ID” is identification information for specifying the use permission message, and is the same as that stored in the use permission message state DB 13. “Available time” is information relating to a time during which the second service can be used, and the service is not provided unless a use request message for the second service is received from the service using terminal within the available time. Here, the available time information is associated with the use permission ID, but it is not always necessary to have such a data structure. For example, the available time information may be stored in association with the identification information of the authentication requesting terminal 30. The information may be stored independently of other information.

時間情報更新手段23は、時間情報DB24を更新する機能を有する。時間情報更新手段23は、他サービス利用可否判定手段17によってサービスBを利用可能と判定した場合に、サービスBを利用可能とする利用可能時間を設定する。例えば、他サービスの利用要求に対する判定の時点から開始して10分後までを利用可能時間として設定することもできるし、サービスBについては5分間、サービスBとは異なるサービスCについては10分間というようにサービス毎に利用可能時間を設定することもできる。そして、時間情報更新手段23は、設定された利用可能時間情報をエリア情報DB22に格納する。   The time information update unit 23 has a function of updating the time information DB 24. The time information updating unit 23 sets an available time during which the service B can be used when the service B is determined to be available by the other service availability determination unit 17. For example, it is possible to set the available time up to 10 minutes after the determination for the use request for other services as the available time, 5 minutes for the service B, and 10 minutes for the service C different from the service B. Thus, the available time can be set for each service. Then, the time information update unit 23 stores the set available time information in the area information DB 22.

次に、第2実施形態に係るサービス検証ネットワークシステムの動作について図10を参照しながら説明し、併せて、第2実施形態に係るサービス提供方法について説明する。   Next, the operation of the service verification network system according to the second embodiment will be described with reference to FIG. 10, and the service providing method according to the second embodiment will be described.

最初に、認証要求端末30は、サービスAを利用するための認証を行う(S10)。このステップは、第1実施形態における認証のステップと同じである(図6参照)。   First, the authentication requesting terminal 30 performs authentication for using the service A (S10). This step is the same as the authentication step in the first embodiment (see FIG. 6).

次に、認証要求端末30は、サービスAと異なるサービスBの利用要求をサービス検証システム10に送信する(S20)。サービス検証システム10は、認証要求端末30から送信される他サービス利用要求を受信する(S22)と、認証要求端末30のユーザがサービスBを利用可能であるか否か判定する(S24)。ここでは、サービスBを利用可能と判定されたものとする。サービスBを利用可能と判定されると、サービス検証システム10は、このユーザに対するサービスBの利用許可を識別する利用許可IDを与え、利用許可メッセージ状態DB13を更新する(S26)。利用許可メッセージは、最初、使用可能(図4では○印で示す)の状態で追加される。   Next, the authentication requesting terminal 30 transmits a use request for the service B different from the service A to the service verification system 10 (S20). When the service verification system 10 receives the other service use request transmitted from the authentication requesting terminal 30 (S22), it determines whether the user of the authentication requesting terminal 30 can use the service B (S24). Here, it is assumed that service B is determined to be usable. When it is determined that the service B can be used, the service verification system 10 gives a use permission ID for identifying the use permission of the service B for the user, and updates the use permission message state DB 13 (S26). The usage permission message is initially added in a usable state (indicated by a circle in FIG. 4).

続いて、サービス検証システム10aは、エリア情報更新手段21によって認証要求端末30の在圏エリアから、第2のサービスを利用可能な利用可能エリア情報を導出し、エリア情報DB22に格納する。また、サービス検証システム10aは、時間情報更新手段23によって第2のサービスを利用可能な利用可能時間情報を設定し、時間情報DB24に格納する。   Subsequently, the service verification system 10a derives usable area information that can use the second service from the area where the authentication requesting terminal 30 is located by the area information updating unit 21, and stores the information in the area information DB 22. Further, the service verification system 10a sets the available time information that can use the second service by the time information update unit 23, and stores it in the time information DB 24.

次に、サービス検証システム10は、利用要求に係るサービスBについて利用許可メッセージに基づく利用許可応答を認証要求端末30に送信する(S28)。認証要求端末30は利用許可応答を受信する(S30)と、受信した利用許可応答をサービス利用端末40に伝達する。本実施形態においては、認証要求端末30はサービス利用端末40との間で無線通信可能であるとし、認証要求端末30がサービス利用端末40に無線によって利用許可応答を送信し(S32)、サービス利用端末40が利用許可応答を受信するものとする(S34)。   Next, the service verification system 10 transmits a use permission response based on the use permission message for the service B related to the use request to the authentication requesting terminal 30 (S28). When the authentication requesting terminal 30 receives the use permission response (S30), it transmits the received use permission response to the service use terminal 40. In the present embodiment, it is assumed that the authentication requesting terminal 30 can wirelessly communicate with the service using terminal 40, and the authentication requesting terminal 30 transmits a use permission response to the service using terminal 40 by radio (S32). It is assumed that the terminal 40 receives a use permission response (S34).

サービス利用端末40は、認証要求端末30から送信された利用許可応答を受信する(S34)と、利用許可応答に基づいてサービスBの利用を要求するメッセージを作成し、サービス利用端末40は、作成したメッセージをサービス検証システム10に送信する(S36)。サービス検証システム10は、サービス利用端末40から送信されたメッセージを受信し(S38)、受信したメッセージが基づいている利用許可メッセージを解析し、利用許可メッセージ状態DB13からメッセージ状態情報を検索する(S40)。続いて、受信したメッセージが基づいている利用許可メッセージが使用可能な状態か否か、さらに受信したメッセージ自体が正しく構成されているか否かの整合性を利用許可メッセージ状態DB13に基づいて判定する。第2実施形態に係るサービス検証システム10aは、エリア情報DB22から利用可能エリアの情報を検索し、時間情報DB24から利用可能時間の情報を検索する(S43)。そして、サービス検証システム10aは、サービス提供可否判定手段19によって、サービス利用端末40がエリア情報DB22に格納された利用可能エリア情報で示されるエリア内に存在するか否かを判定する。さらに、サービス提供可否判定手段19は、第2のサービスの利用要求メッセージを受信した時刻が、時間情報DB24に格納された利用可能時間内であるか否かを判定する。これらの判定により、サービス利用端末が利用可能エリア内にあって、さらに利用可能時間内にメッセージを送信してきた場合に、サービス提供可否判定手段19は、第2のサービスを利用可能と判定する(S46)。サービスを提供可能である場合には、利用許可メッセージ状態解除手段20は利用許可メッセージ状態DB13に格納された利用許可メッセージの状態を使用可能な状態から使用できない状態にし、サービスBの利用可能状態を解除する。   When the service use terminal 40 receives the use permission response transmitted from the authentication request terminal 30 (S34), the service use terminal 40 creates a message requesting the use of the service B based on the use permission response. The transmitted message is transmitted to the service verification system 10 (S36). The service verification system 10 receives the message transmitted from the service use terminal 40 (S38), analyzes the use permission message based on the received message, and retrieves the message state information from the use permission message state DB 13 (S40). ). Subsequently, the consistency of whether or not the usage permission message based on the received message is usable and whether or not the received message itself is correctly configured is determined based on the usage permission message status DB 13. The service verification system 10a according to the second embodiment searches for information on an available area from the area information DB 22, and searches for information on an available time from the time information DB 24 (S43). In the service verification system 10a, the service provision availability determination unit 19 determines whether the service use terminal 40 exists in the area indicated by the available area information stored in the area information DB 22. Furthermore, the service provision availability determination unit 19 determines whether or not the time at which the second service use request message is received is within the available time stored in the time information DB 24. By these determinations, when the service using terminal is in the available area and the message is further transmitted within the available time, the service providing availability determining unit 19 determines that the second service can be used ( S46). When the service can be provided, the use permission message state releasing unit 20 changes the state of the use permission message stored in the use permission message state DB 13 from the usable state to the unusable state, and changes the usable state of the service B. To release.

次に、サービス検証システム10は利用許可応答をサービス利用端末40に送信し(S48)、サービス利用端末40はサービス提供端末から送信された利用許可応答を受信し(S50)、サービスBを利用することが可能となる。以上で、本実施形態に係るサービス検証ネットワークシステムの動作フローは終了する。   Next, the service verification system 10 transmits a use permission response to the service using terminal 40 (S48), and the service using terminal 40 receives the use permission response transmitted from the service providing terminal (S50) and uses the service B. It becomes possible. The operation flow of the service verification network system according to this embodiment is thus completed.

第2実施形態に係るサービス検証システム10aは、第1実施形態に係るサービス検証システム10と同様に、サービスAを提供するサービス検証システム10aにおいて、新たなサービスBを提供する場合に、サービスBを利用可能なユーザを認証する認証手段16を新たに構築しなくても、サービスAの認証手段16による認証結果を利用することで、低コストかつ短時間でサービス検証システム10aを準備することができる。   Similar to the service verification system 10 according to the first embodiment, the service verification system 10a according to the second embodiment provides the service B when the service verification system 10a that provides the service A provides a new service B. The service verification system 10a can be prepared at low cost and in a short time by using the authentication result by the authentication means 16 of the service A without newly constructing the authentication means 16 for authenticating available users. .

さらに、第2実施形態に係るサービス検証システム10aは、エリア情報DB22に利用可能エリア情報を格納し、当該利用可能エリアでのサービス利用を許可するため、サービスを利用することができるエリアを限定し、不正利用の機会を少なくしてセキュリティを向上させることができる。また、時間情報DB24に利用可能時間情報を格納し、当該時間内においてサービス利用を許可するため、サービスを利用することができる時間を限定し、不正利用の機会を少なくしてセキュリティを向上させることができる。   Furthermore, the service verification system 10a according to the second embodiment stores the available area information in the area information DB 22 and permits the use of the service in the available area, so that the area where the service can be used is limited. Therefore, it is possible to improve security by reducing the chances of unauthorized use. In addition, since the available time information is stored in the time information DB 24 and the use of the service is permitted within the time, the time during which the service can be used is limited, the opportunity for unauthorized use is reduced, and security is improved. Can do.

また、第2実施形態に係るサービス提供方法は、第1実施形態に係るサービス提供方法と同様に、サービスAを提供するサービス検証システム10において、新たなサービスBを提供する場合に、サービスBを利用可能なユーザを認証する認証手段16を新たに構築しなくても、サービスAの認証手段16による認証結果を利用することで、低コストかつ短時間でサービス検証システム10を準備することができる。
(第3実施形態)
Further, the service providing method according to the second embodiment is similar to the service providing method according to the first embodiment. In the service verification system 10 that provides the service A, the service B is provided when the new service B is provided. The service verification system 10 can be prepared at low cost and in a short time by using the authentication result by the authentication means 16 of the service A without newly constructing the authentication means 16 for authenticating the available user. .
(Third embodiment)

次に、本発明の第3実施形態に係るサービス検証ネットワークシステムについて説明する。第3実施形態に係るサービス検証ネットワークシステムは、第1実施形態に係るサービス検証ネットワークシステム1と基本的な構成は同じである(図1参照)が、サービス検証システム10から送信される利用許可応答に含まれる情報と、サービス利用端末40から送信される利用要求に含まれる情報とが、第1実施形態に係るサービス検証ネットワークシステム1とは異なる。以下、第1実施形態に係るサービス検証ネットワークシステム1との相違点について述べる。   Next, a service verification network system according to the third embodiment of the present invention will be described. The service verification network system according to the third embodiment has the same basic configuration as the service verification network system 1 according to the first embodiment (see FIG. 1), but a use permission response transmitted from the service verification system 10. And the information included in the use request transmitted from the service use terminal 40 are different from the service verification network system 1 according to the first embodiment. Hereinafter, differences from the service verification network system 1 according to the first embodiment will be described.

また、第3実施形態に係るサービス検証システム10の通信手段14は、他サービスの利用要求に対して、当該他サービスを利用可能である場合には利用許可応答を送信するが、その利用許可応答は、利用許可メッセージに関する情報に加えて、利用可能エリア情報及び利用可能時間情報に基づいている。これに伴い、第3実施形態に係るサービス利用端末40の第2メッセージ送信手段41は、利用許可メッセージに関する情報に加えて、利用可能エリア情報及び利用可能時間情報に基づく利用要求のメッセージを作成し、サービス検証システム10に送信する機能を有する。   In addition, the communication unit 14 of the service verification system 10 according to the third embodiment transmits a use permission response to the use request for another service when the other service can be used. Is based on the usable area information and the usable time information in addition to the information on the use permission message. Accordingly, the second message transmission unit 41 of the service usage terminal 40 according to the third embodiment creates a usage request message based on the available area information and the available time information in addition to the information on the usage permission message. And a function of transmitting to the service verification system 10.

次に、第3実施形態に係るサービス検証ネットワークシステムの動作について図11を参照しながら説明し、併せて第3実施形態に係るサービス提供方法について説明する。   Next, the operation of the service verification network system according to the third embodiment will be described with reference to FIG. 11, and the service providing method according to the third embodiment will be described.

第3実施形態に係るサービス検証ネットワークシステムの動作は、基本的には第1実施形態に係るサービス検証ネットワークシステム1の動作と同じであるので、第1実施形態に係るサービス検証システム10の動作と異なる点について説明する。ステップS28において、サービスBの利用許可応答を送信する際に、利用許可メッセージ、利用可能エリア情報、及び利用可能時間情報に基づく利用許可応答を認証要求端末30に送信する。そして、ステップS34において利用許可応答を受信したサービス利用端末40は、ステップS36において利用要求メッセージを送信する際に、利用許可メッセージ、利用可能エリア情報、及び利用可能時間情報に基づく利用要求応答に基づいてメッセージを作成し、サービス検証システム10に送信する(S36)。サービス検証システム10は、サービス利用端末40から送信されたメッセージを受信する(S38)と、そのメッセージが基づいている利用許可メッセージの状態と、受信したメッセージ自体が正しく構成されているか否かの整合性を利用許可メッセージ状態DB13に基づいて判定する。ここで、利用要求メッセージが基づいている利用許可メッセージが「A102」であるとすると、利用許可メッセージ状態DB13を参照して状態「○」であることがわかる。また、サービス利用端末40から受信した利用要求メッセージが基づいている利用要求エリア情報、利用要求時間情報を解析し(S44)、サービス利用端末40の在圏エリアが利用可能エリアに含まれているか否か、また、利用要求メッセージの受信時刻が利用可能時間内であるか否かを判定し、サービスBの提供可否を判定する(S46)。   Since the operation of the service verification network system according to the third embodiment is basically the same as that of the service verification network system 1 according to the first embodiment, the operation of the service verification system 10 according to the first embodiment is the same as the operation of the service verification network system 1 according to the first embodiment. Different points will be described. In step S28, when transmitting a use permission response for service B, a use permission response based on the use permission message, the usable area information, and the usable time information is transmitted to the authentication requesting terminal 30. The service use terminal 40 that has received the use permission response in step S34, based on the use request response based on the use permission message, the available area information, and the available time information, when transmitting the use request message in step S36. The message is created and transmitted to the service verification system 10 (S36). When the service verification system 10 receives the message transmitted from the service use terminal 40 (S38), the service verification system 10 matches the status of the use permission message on which the message is based and whether or not the received message itself is correctly configured. Is determined based on the use permission message state DB 13. Here, if the usage permission message based on the usage request message is “A102”, it can be seen that the status is “◯” with reference to the usage permission message status DB 13. Further, the usage request area information and usage request time information based on the usage request message received from the service usage terminal 40 are analyzed (S44), and whether or not the service area of the service usage terminal 40 is included in the available area. In addition, it is determined whether or not the reception time of the usage request message is within the available time, and it is determined whether or not the service B can be provided (S46).

第3実施形態に係るサービス検証ネットワークシステム及び方法は、第1実施形態に係るサービス検証ネットワークシステム1及び方法と同様に、サービスAの認証結果を用いてサービスBを利用可能とすることにより、サービスBのために新たな認証手段を設ける必要がなく、低コストかつ短時間でサービスBを提供するサービス検証システム10を準備することができる。   Similar to the service verification network system 1 and method according to the first embodiment, the service verification network system and method according to the third embodiment enables the service B to be used by using the authentication result of the service A. It is not necessary to provide a new authentication means for B, and the service verification system 10 that provides the service B at a low cost and in a short time can be prepared.

また、第3実施形態に係るサービス検証ネットワークシステムでは、サービス検証システム10の利用許可メッセージ状態DB13が利用可能エリア情報や利用可能時間情報を有しない構成であるので、サービス検証システム10で格納するデータ量を減らすことができる。   Further, in the service verification network system according to the third embodiment, since the use permission message state DB 13 of the service verification system 10 is configured not to have usable area information or usable time information, data stored in the service verification system 10 The amount can be reduced.

以上、本発明のサービス検証ネットワークシステムについて、実施形態を挙げて詳細に説明したが、本発明は上記実施形態に限定されるものではない。   The service verification network system of the present invention has been described in detail with reference to the embodiment, but the present invention is not limited to the above embodiment.

例えば、上記第2実施形態においては、サービスBを利用可能か否か判定するに際して、利用可能エリア情報や利用可能時間情報をも用いているが、いずれか一方のみを用いることとしても良い。このようにすれば、セキュリティの向上を図りつつ、判定のステップを減らして提供可否判定処理の速度を高めることができる。   For example, in the second embodiment, when determining whether or not the service B can be used, the available area information and the available time information are also used, but only one of them may be used. In this way, it is possible to increase the speed of the provision determination process by reducing the determination steps while improving security.

また、サービス利用端末は、追加情報として自身の端末を識別する識別情報を格納した識別情報格納手段をさらに備えることとし、この識別情報と認証要求端末30が受信した利用許可応答とに基づいて、サービスBの利用要求のメッセージを作成し、サービス検証システム10に送信することとしても良い。このような構成を採用すれば、第2のサービスを利用可能な端末を制限できるので、セキュリティを向上させることができる。   In addition, the service using terminal further includes an identification information storing unit that stores identification information for identifying its own terminal as additional information. Based on the identification information and the use permission response received by the authentication requesting terminal 30, A service B usage request message may be created and transmitted to the service verification system 10. By adopting such a configuration, it is possible to limit terminals that can use the second service, and thus security can be improved.

また、サービス利用端末は、追加情報として認証情報を格納した認証情報格納手段をさらに備えることとし、この認証情報と認証要求端末30が受信した利用許可応答とに基づいて、サービスBの利用要求のメッセージを作成し、サービス検証システム10に送信することとしても良い。このような構成を採用すれば、第2のサービスをより安全に提供することができる。   In addition, the service use terminal further includes an authentication information storage unit that stores authentication information as additional information. Based on the authentication information and the use permission response received by the authentication requesting terminal 30, the service use terminal A message may be created and transmitted to the service verification system 10. By adopting such a configuration, the second service can be provided more safely.

実施形態に係るサービス検証ネットワークシステムの構成を示すブロック図である。It is a block diagram which shows the structure of the service verification network system which concerns on embodiment. 認証情報DBに格納されたデータ項目の例を示す図である。It is a figure which shows the example of the data item stored in authentication information DB. 利用可能サービス情報DBに格納されたデータ項目の例を示す図である。It is a figure which shows the example of the data item stored in usable service information DB. 利用許可メッセージ状態DBに格納されたデータ項目の例を示す図である。It is a figure which shows the example of the data item stored in use permission message status DB. 第1実施形態に係るサービス検証ネットワークシステムの動作を示すフローチャートである。It is a flowchart which shows operation | movement of the service verification network system which concerns on 1st Embodiment. 認証処理を示すフローチャートである。It is a flowchart which shows an authentication process. 第2実施形態に係るサービス検証システムの構成を示すブロック図である。It is a block diagram which shows the structure of the service verification system which concerns on 2nd Embodiment. エリア情報DBに格納されたデータの例を示す図である。It is a figure which shows the example of the data stored in area information DB. 時間情報DBに格納されたデータの例を示す図である。It is a figure which shows the example of the data stored in time information DB. 第2実施形態に係るサービス検証ネットワークシステムの動作を示すフローチャートである。It is a flowchart which shows operation | movement of the service verification network system which concerns on 2nd Embodiment. 第2実施形態に係るサービス検証ネットワークシステムの動作を示すフローチャートである。It is a flowchart which shows operation | movement of the service verification network system which concerns on 2nd Embodiment.

符号の説明Explanation of symbols

1…サービス検証ネットワークシステム、10…サービス検証システム、11…認証情報DB、12…利用可能サービス情報DB、13…利用許可メッセージ状態DB、14、15…通信手段、16…認証手段、17…他サービス利用可否判定手段、18…利用許可メッセージ状態更新手段、19…サービス提供可否判定手段、30…認証要求端末、31…認証情報DB、32…通信手段、33…認証情報送信手段、34…認証結果受信手段、35…他サービス利用要求送信手段、26…利用許可応答受信手段、40…サービス利用端末、41…利用要求送信手段、42…通信手段。   DESCRIPTION OF SYMBOLS 1 ... Service verification network system, 10 ... Service verification system, 11 ... Authentication information DB, 12 ... Available service information DB, 13 ... Usage permission message status DB, 14, 15 ... Communication means, 16 ... Authentication means, 17 ... Others Service availability determination unit, 18 ... Usage permission message status update unit, 19 ... Service provision availability determination unit, 30 ... Authentication request terminal, 31 ... Authentication information DB, 32 ... Communication unit, 33 ... Authentication information transmission unit, 34 ... Authentication Result receiving means 35 ... Other service use request sending means 26 ... Use permission response receiving means 40 ... Service use terminal 41 ... Use request sending means 42 ... Communication means.

Claims (19)

複数のサービスを提供するサービス検証システムであって、
第1のサービスを利用可能なユーザを認証するための認証情報を格納した認証情報格納手段と、
前記ユーザが利用可能で、前記第一のサービス以外のサービスに関する情報を格納した利用可能サービス情報格納手段と、
前記利用可能サービス情報格納手段に格納された前記第1のサービスとは異なる第2のサービスの利用を許可する際に、その利用許可を識別する利用許可メッセージに基づくメッセージ情報を格納する利用許可メッセージ情報格納手段と、
前記第1のサービスの認証方式に従ったメッセージを受信する第1メッセージ受信手段と、
前記第1メッセージ受信手段によって受信したメッセージを前記認証情報格納手段に格納された認証情報に基づいて検証することにより、前記第1のサービスにおけるユーザを特定すると共に前記ユーザが第1のサービスを利用可能か否か認証する認証手段と、
前記認証手段によって第1のサービスを利用可能であると認証されて第1のサービスを利用中のユーザによって送信される、第2のサービスの利用要求を受信する他サービス利用要求受信手段と、
前記他サービス利用要求受信手段によって前記利用要求を受信した際に、前記利用可能サービス情報格納手段の情報に基づいて、前記ユーザが前記第2のサービスを利用可能か否か判定する他サービス利用可否判定手段と、
前記他サービス利用可否判定手段によって前記第2のサービスを利用可能と判定された場合に、前記利用許可メッセージ情報格納手段において利用許可メッセージに基づくメッセージ情報を有効にする利用許可メッセージ情報更新手段と、
前記他サービス利用可否判定手段によって前記第2のサービスを利用可能であると判定された場合に、前記利用許可メッセージに基づく利用許可応答を送信する利用許可応答送信手段と、
前記利用許可応答に基づくメッセージを受信する第2メッセージ受信手段と、
前記第2メッセージ受信手段で受信されたメッセージと前記利用許可メッセージ情報格納手段に格納されたメッセージ情報とに基づいて、第2のサービスを提供可能か否か判定するサービス提供可否判定手段と、
前記サービス提供可否判定手段により、第2のサービスを提供可能であると判定された場合には、第2のサービスの利用を許可し、前記利用許可メッセージ情報格納手段に格納されたメッセージ情報を無効にする利用許可メッセージ状態解除手段と、
を備えることを特徴とするサービス検証システム。
A service verification system that provides multiple services,
Authentication information storage means for storing authentication information for authenticating a user who can use the first service;
Available service information storage means for storing information related to services other than the first service that can be used by the user;
A use permission message for storing message information based on a use permission message for identifying the use permission when permitting use of a second service different from the first service stored in the available service information storage means. Information storage means;
First message receiving means for receiving a message in accordance with the authentication method of the first service;
By verifying the message received by the first message receiving means based on the authentication information stored in the authentication information storage means, the user in the first service is specified and the user uses the first service An authentication means for authenticating whether it is possible;
Other service usage request receiving means for receiving a usage request for the second service, transmitted by a user who is authenticated by the authentication means to be able to use the first service and is using the first service;
When the use request is received by the other service use request receiving unit, whether or not the user can use the second service is determined based on information in the available service information storage unit. A determination means;
Use permission message information updating means for validating message information based on the use permission message in the use permission message information storage means when it is determined by the other service use permission determination means that the second service can be used;
A use permission response transmitting unit that transmits a use permission response based on the use permission message when it is determined by the other service use permission determination unit that the second service can be used;
Second message receiving means for receiving a message based on the use permission response;
Service provision availability judging means for judging whether or not the second service can be provided based on the message received by the second message receiving means and the message information stored in the use permission message information storage means;
When the service provision availability determination unit determines that the second service can be provided, the use of the second service is permitted, and the message information stored in the use permission message information storage unit is invalidated. Use permission message state release means to
A service verification system comprising:
第2のサービスを利用するために用いる追加情報にさらに基づくメッセージを検証するための追加情報を格納する追加情報格納手段と、
前記第2メッセージ受信手段において、さらに追加情報に基づくメッセージを受信し、前記サービス提供可否判定手段において、前記追加情報格納手段に格納された追加情報にさらに基づいて、第2のサービスを提供可能か否か判定することを特徴とする請求項1に記載のサービス検証システム。
Additional information storage means for storing additional information for verifying a message further based on the additional information used for using the second service;
Whether the second message receiving means can further receive a message based on the additional information, and the service provision availability determining means can provide the second service based on the additional information stored in the additional information storage means. The service verification system according to claim 1, wherein it is determined whether or not.
第2のサービスを利用可能なエリアに関する利用可能エリア情報を格納するエリア情報格納手段と、
前記他サービス利用要求受信手段によって前記利用要求を受信した際に、前記第1の端末の在圏エリアに関する情報から利用可能エリア情報を導出し、前記利用可能エリア情報を前記エリア情報格納手段に格納するエリア情報更新手段と、
を備え、
前記サービス提供可否判定手段は、前記エリア情報格納手段に格納された利用可能エリア情報に基づいて、前記第2の端末の在圏エリアがサービスを利用可能なエリア内であるか否かさらに判定し、前記第2の端末の在圏エリアがサービスを利用可能なエリア内であれば、第2のサービスを提供可能と判定する、
ことを特徴とする請求項1又は2に記載のサービス検証システム。
Area information storage means for storing available area information relating to an area where the second service can be used;
When the use request is received by the other service use request receiving means, the use area information is derived from the information relating to the area where the first terminal is located, and the use area information is stored in the area information storage means. Area information updating means for
With
The service provision availability determination unit further determines whether or not the service area of the second terminal is within an area where service can be used, based on the available area information stored in the area information storage unit. If the area where the second terminal is located is within an area where the service can be used, it is determined that the second service can be provided.
The service verification system according to claim 1 or 2, wherein
前記エリア情報更新手段は、前記利用許可メッセージ情報格納手段に格納されたメッセージ情報に基づいて、利用許可応答が利用可能と判るとき、前記第1の端末の在圏エリアが前記利用可能エリア情報により判明する利用可能エリアの外に移動した場合には、前記第1の端末が移動した後の在圏エリアに関する情報から導出した利用可能エリア情報を前記エリア情報格納手段に格納することを特徴とする請求項3に記載のサービス検証システム。 When the area information update means determines that a use permission response is available based on the message information stored in the use permission message information storage means, the area where the first terminal is located is determined by the available area information. When the mobile terminal moves outside the usable area to be identified, the usable area information derived from the information about the area in which the first terminal has moved is stored in the area information storage means. The service verification system according to claim 3. 前記エリア情報更新手段は、前記利用許可メッセージ情報格納手段に格納されたメッセージ情報に基づいて、利用許可応答が利用可能と判るとき、前記第1の端末の在圏エリアが前記利用可能エリア情報により判明する利用可能エリアの外に移動した場合に、前記他サービス利用要求受信手段によって利用要求を受信すると、前記第1の端末が移動した後の在圏エリアに関する情報から導出した利用可能エリア情報を前記エリア情報格納手段に格納することを特徴とする請求項3又は4に記載のサービス検証システム。   When the area information update means determines that a use permission response is available based on the message information stored in the use permission message information storage means, the area where the first terminal is located is determined by the available area information. When moving out of the available area to be identified and receiving a use request by the other service use request receiving means, the available area information derived from the information about the area in which the first terminal has moved is obtained. The service verification system according to claim 3 or 4, wherein the service information is stored in the area information storage means. 第2のサービスを利用可能な時間に関する利用可能時間情報を格納する時間情報格納手段と、
前記他サービス利用要求受信手段によって前記利用要求を受信した際に、利用可能時間情報を前記時間情報格納手段に格納する時間情報更新手段と、
をさらに備え、
前記サービス提供可否判定手段は、前記第2メッセージ受信手段によってメッセージを受信した時刻がサービスを利用可能な時間内に含まれるか、前記時間情報格納手段に格納された利用可能時間情報に基づいてさらに判定し、前記メッセージを受信した時刻が第2のサービスを利用可能な時間内に含まれる場合に第2のサービスを提供可能と判定する、
ことを特徴とする請求項1〜5のいずれか1項に記載のサービス検証システム。
Time information storage means for storing available time information relating to a time during which the second service can be used;
Time information updating means for storing available time information in the time information storage means when the use request is received by the other service use request receiving means;
Further comprising
The service provision availability determination unit may further include a time when the message is received by the second message reception unit is included in a time during which the service can be used, or based on availability time information stored in the time information storage unit. And determining that the second service can be provided when the time when the message is received is included in the time in which the second service can be used.
The service verification system according to any one of claims 1 to 5, wherein:
前記利用許可応答送信手段は、前記第1の端末の在圏エリアに関する情報から導出された利用可能エリア情報にさらに基づく前記利用許可応答を送信し、
前記サービス提供可否判定手段は、前記第2メッセージ受信手段が受信したメッセージから得られるエリア情報に基づいて、前記第2の端末の在圏エリアがサービスを利用可能なエリア内であるか否かさらに判定し、前記第2の端末の在圏エリアがサービスを利用可能なエリア内であれば第2のサービスを提供可能と判定する、
ことを特徴とする請求項1〜6のいずれか1項に記載のサービス検証システム。
The usage permission response transmitting means transmits the usage permission response further based on the available area information derived from the information related to the area where the first terminal is located,
The service provision availability determination unit is configured to determine whether or not the service area of the second terminal is within an area where service can be used, based on area information obtained from the message received by the second message reception unit. And if the area where the second terminal is located is within an area where the service can be used, it is determined that the second service can be provided.
The service verification system according to any one of claims 1 to 6, wherein:
前記利用許可応答送信手段は、前記利用可能時間情報にさらに基づく前記利用許可応答を送信し、
前記サービス提供可否判定手段は、前記第2メッセージ受信手段で受信したメッセージに基づいて、前記第2メッセージ受信手段において前記サービス検証システムがメッセージを受信した時刻が、サービスを利用可能な時間内であるか否かをさらに判定し、サービスを利用可能な時間内である場合に第2のサービスを提供可能と判定する、
ことを特徴とする請求項1〜7のいずれか1項に記載のサービス検証システム。
The use permission response transmitting means transmits the use permission response further based on the available time information,
Based on the message received by the second message receiving means, the service provision availability determination means has a time when the service verification system receives the message in the second message receiving means within a time when the service can be used. Whether the second service can be provided if the service is within the available time,
The service verification system according to claim 1, wherein:
請求項1〜8のいずれか1項に記載のサービス検証システムによって提供される第1のサービスを利用できると共に第1のサービスを利用するための認証を行う認証要求端末であって、
第1のサービスを利用するための認証情報を格納した認証情報格納手段と、
認証方式に従っており、認証情報格納手段に格納された認証情報に基づくメッセージを前記サービス検証システムに送信する第1メッセージ送信手段と、
前記サービス検証システムによって第1のサービスを利用可能と判定された場合に、前記サービス検証システムによって提供される第2のサービスの利用要求を前記サービス検証システムに送信する他サービス利用要求送信手段と、
利用許可メッセージに基づく利用許可応答を受信する利用許可応答受信手段と、
を備えることを特徴とする認証要求端末。
An authentication requesting terminal that can use the first service provided by the service verification system according to any one of claims 1 to 8 and performs authentication for using the first service,
Authentication information storage means for storing authentication information for using the first service;
A first message transmission unit that follows an authentication scheme and transmits a message based on the authentication information stored in the authentication information storage unit to the service verification system;
When it is determined by the service verification system that the first service can be used, another service usage request transmission unit that transmits a usage request for the second service provided by the service verification system to the service verification system;
A use permission response receiving means for receiving a use permission response based on the use permission message;
An authentication requesting terminal comprising:
前記サービス検証システムによって提供される第2のサービスを利用するために受信した前記利用許可応答を用いて、前記第2のサービスを利用するためのサービス利用端末であって、
第2のサービスを利用するためのメッセージを送信する第2メッセージ送信手段を備え、
前記メッセージは、請求項9記載の認証要求端末が前記サービス検証システムから受信した利用許可応答に基づくことを特徴とするサービス利用端末。
A service use terminal for using the second service by using the use permission response received to use the second service provided by the service verification system;
A second message transmission means for transmitting a message for using the second service;
10. The service use terminal according to claim 9, wherein the authentication request terminal according to claim 9 is based on a use permission response received from the service verification system.
前記第2のサービスを利用するために用いる追加情報を格納した追加情報格納手段を備え、
前記第2メッセージ送信手段で送信される前記メッセージは、前記追加情報格納手段に格納された追加情報にさらに基づくことを特徴とする請求項10に記載のサービス利用端末。
Additional information storage means for storing additional information used for using the second service;
11. The service using terminal according to claim 10, wherein the message transmitted by the second message transmitting unit is further based on additional information stored in the additional information storing unit.
複数のサービスを提供するサービス検証システムと、前記サービス検証システムによって認証され、前記サービス検証システムによって提供される第1のサービスを利用する認証要求端末と、第2のサービスを利用するために前記認証要求端末へ送信された応答に基づいて、前記サービス検証システムによって提供される第2のサービスを利用するサービス利用端末と、を備えるサービス検証ネットワークシステムにおいてサービスを提供するサービス提供方法であって、
前記認証要求端末が前記サービス検証システムに対して、認証方式に従っており、認証情報に基づくメッセージを送信する第1メッセージ送信ステップと、
第1メッセージ送信ステップにおいて受信したメッセージを、前記サービス検証システムにあらかじめ格納された認証情報に基づいて検証することにより、第1のサービスにおけるユーザを特定すると共に前記ユーザが第1のサービスを利用可能か否か認証する認証ステップと、
第1のサービスを利用可能であるときに、前記認証要求端末が第2のサービスの利用要求を前記サービス検証システムに送信する他サービス利用要求送信ステップと、
前記他サービス利用要求送信ステップにおいて前記利用要求を受信した際に、前記サービス検証システムが、前記サービス検証システムにあらかじめ格納された、それぞれのユーザが利用可能なサービスに関する情報に基づいて、前記ユーザが前記第2のサービスを利用可能か否か判定する他サービス利用可否判定ステップと、
前記他サービス利用可否判定ステップにおいて前記第2のサービスを利用可能と判定された場合に、前記利用許可メッセージ情報格納手段に第2のサービスの利用許可を識別するための利用許可メッセージに基づくメッセージ情報を有効にする利用許可メッセージ情報更新ステップと、
前記他サービス利用可否判定ステップにおいて前記第2のサービスを利用可能と判定された場合に、前記サービス検証システムが利用許可メッセージに基づく利用許可応答を前記認証要求端末に送信する利用許可応答送信ステップと、
前記利用許可応答送信ステップにおいて前記認証要求端末が受信した利用許可応答に基づくメッセージを、前記サービス利用端末が前記サービス検証システムに送信する第2メッセージ送信ステップと、
前記第2メッセージ送信ステップで受信されたメッセージと前記利用許可メッセージ情報格納手段に格納されたメッセージ情報とに基づいて、第2のサービスを提供可能か否か判定するサービス提供可否判定ステップと、
前記サービス提供可否判定ステップにより、第2のサービスを提供可能であると判定された場合には、第2のサービスの利用を許可し、前記利用許可メッセージ情報格納手段に格納されたメッセージ情報を無効にする利用許可メッセージ状態解除ステップと、
を有することを特徴とするサービス提供方法。
A service verification system that provides a plurality of services; an authentication requesting terminal that is authenticated by the service verification system and uses the first service provided by the service verification system; and the authentication for using a second service A service providing method for providing a service in a service verification network system comprising: a service using terminal that uses a second service provided by the service verification system based on a response transmitted to a requesting terminal;
A first message sending step in which the authentication requesting terminal follows the authentication method and sends a message based on authentication information to the service verification system;
By verifying the message received in the first message transmission step based on the authentication information stored in advance in the service verification system, the user in the first service can be specified and the user can use the first service An authentication step for authenticating whether or not,
When the first service is available, the authentication requesting terminal transmits a second service usage request to the service verification system;
When the use request is received in the other service use request transmission step, the service verification system stores the user on the basis of information related to services available to each user stored in the service verification system in advance. Another service availability determination step for determining whether the second service is available;
Message information based on a usage permission message for identifying the usage permission of the second service in the usage permission message information storage means when it is determined that the second service can be used in the other service availability determination step. A permission message information update step for enabling
A use permission response transmitting step in which the service verification system transmits a use permission response based on a use permission message to the authentication requesting terminal when it is determined that the second service can be used in the other service use permission determining step; ,
A second message transmitting step in which the service using terminal transmits a message based on the use permission response received by the authentication requesting terminal in the use permission response transmitting step to the service verification system;
A service provision availability determination step for determining whether or not the second service can be provided based on the message received in the second message transmission step and the message information stored in the use permission message information storage unit;
If it is determined in the service provision availability determination step that the second service can be provided, the use of the second service is permitted, and the message information stored in the use permission message information storage unit is invalidated. A use permission message state release step to be
A service providing method characterized by comprising:
前記第2メッセージ送信ステップにおいて、さらに追加情報に基づくメッセージを受信し、
前記サービス提供可否判定ステップにおいて、追加情報格納手段に格納された追加情報にさらに基づいて、第2のサービスが利用可能であるか否か判定することを特徴とする請求項12に記載のサービス提供方法。
In the second message transmission step, a message based on additional information is further received,
13. The service provision according to claim 12, wherein in the service provision availability determination step, it is determined whether or not the second service is available based on the additional information stored in the additional information storage unit. Method.
前記他サービス利用要求送信ステップにおいて前記利用要求を受信した際に、前記認証要求端末の在圏エリアに関する情報から利用可能エリア情報を導出して、前記利用可能エリア情報をエリア情報格納手段に格納するエリア情報更新ステップを有し、
前記サービス提供可否判定ステップは、前記エリア情報格納手段に格納された利用可能エリア情報に基づいて、前記サービス利用端末の在圏エリアがサービスを利用可能なエリア内であるか否かさらに判定し、前記サービス利用端末の在圏エリアがサービスを利用可能なエリア内であれば、第2のサービスを提供可能と判定する、
ことを特徴とする請求項12又は13に記載のサービス提供方法。
When the use request is received in the other service use request transmission step, the use area information is derived from the information related to the area where the authentication request terminal is located, and the use area information is stored in the area information storage means. An area information update step,
The service provision availability determination step further determines based on the available area information stored in the area information storage means whether the service area of the service using terminal is within an area where service can be used, If the service area of the service using terminal is within an area where the service can be used, it is determined that the second service can be provided.
14. The service providing method according to claim 12, wherein the service providing method is provided.
前記エリア情報更新ステップにおいて前記利用可能メッセージ情報格納手段に格納されたメッセージ情報に基づいて、利用許可応答が利用可能と判るとき、前記認証要求端末の在圏エリアが前記利用可能エリア情報により判明する利用可能エリアの外に移動した場合には、移動後での在圏エリアに関する情報から導出した利用可能エリア情報を前記エリア情報格納手段に格納することを特徴とする請求項14に記載のサービス提供方法。   Based on the message information stored in the available message information storage means in the area information update step, when it is determined that a use permission response is available, the area where the authentication requesting terminal is located is determined by the available area information. 15. The service provision according to claim 14, wherein when the user moves out of the usable area, the usable area information derived from the information regarding the existing area after the movement is stored in the area information storage unit. Method. 前記エリア情報更新ステップにおいて前記利用可能メッセージ情報格納手段に格納されたメッセージ情報に基づいて、利用許可応答が利用可能と判るとき、前記認証要求端末の在圏エリアが前記利用可能エリア情報により判明する利用可能エリアの外に移動した場合に、前記他サービス利用要求送信ステップにおいて前記認証要求端末が第2のサービスの利用要求を送信すると、移動後での在圏エリアに関する情報から導出した利用可能エリア情報を前記エリア情報格納手段に格納することを特徴とする請求項14又は15に記載のサービス提供方法。   Based on the message information stored in the available message information storage means in the area information update step, when it is determined that a use permission response is available, the area where the authentication requesting terminal is located is determined by the available area information. When the authentication requesting terminal transmits a second service usage request in the other service usage request transmission step when moving outside the available area, the available area derived from information about the area in which the mobile station has been moved 16. The service providing method according to claim 14, wherein information is stored in the area information storage means. 前記他サービス利用要求送信ステップにおいて前記利用要求を受信した際に、前記第2のサービスを利用可能な時間に関する利用可能時間情報を時間情報格納手段に格納する時間情報更新ステップを有し、
前記サービス提供可否判定ステップでは、前記第2メッセージ送信ステップによってメッセージを受信した時刻がサービスを利用可能な時間内に含まれるか、前記時間情報格納手段に格納された利用可能時間情報に基づいてさらに判定し、前記メッセージを受信した時刻が第2のサービスを利用可能な時間内に含まれる場合に第2のサービスを提供可能と判定する、
ことを特徴とする請求項12〜16のいずれか1項に記載のサービス提供方法。
A time information update step of storing, in the time information storage means, available time information relating to a time during which the second service can be used when the use request is received in the other service use request transmission step;
In the service provision availability determination step, the time when the message is received in the second message transmission step is included in the time in which the service can be used, or based on the available time information stored in the time information storage unit And determining that the second service can be provided when the time when the message is received is included in the time in which the second service can be used.
The service providing method according to claim 12, wherein the service providing method is provided.
前記利用許可応答送信ステップでは、前記認証要求端末の在圏エリアに関する情報から導出された利用可能エリア情報にさらに基づく前記利用許可応答を送信し、
前記サービス提供可否判定ステップでは、前記第2メッセージ送信ステップにおいて受信したメッセージから得られるエリア情報に基づいて、サービス利用端末の在圏エリアがサービスを利用可能なエリア内であるかさらに判定し、サービス利用端末の在圏エリアがサービスを利用可能なエリア内であれば、第2のサービスを提供可能と判定する、
ことを特徴とする請求項12〜17のいずれか1項に記載のサービス提供方法。
In the use permission response transmitting step, the use permission response is further transmitted based on the available area information derived from the information related to the area where the authentication requesting terminal is located,
In the service provision availability determination step, based on the area information obtained from the message received in the second message transmission step, it is further determined whether or not the service area of the service using terminal is within the area where the service can be used. If the area where the user terminal is located is within an area where the service can be used, it is determined that the second service can be provided.
The service providing method according to claim 12, wherein the service providing method is provided.
前記利用許可応答送信ステップでは、前記利用可能時間情報にさらに基づく前記利用許可応答を送信し、
前記サービス提供可否判定ステップでは、前記第2メッセージ送信ステップにおいて受信したメッセージに基づいて、前記第2メッセージ送信ステップにおいて前記サービス検証システムがメッセージを受信した時刻が、サービスを利用可能な時間内であるか否かをさらに判定し、サービスを利用可能な時間内である場合に第2のサービスを提供可能と判定する、
ことを特徴とする請求項12〜18のいずれか1項に記載のサービス提供方法。
In the use permission response transmission step, the use permission response further based on the available time information is transmitted,
In the service provision availability determination step, based on the message received in the second message transmission step, the time when the service verification system received the message in the second message transmission step is within the time when the service can be used. Whether the second service can be provided if the service is within the available time,
The service providing method according to claim 12, wherein the service providing method is provided.
JP2003356937A 2002-10-16 2003-10-16 Service verification system, authentication requesting terminal, service using terminal, and service providing method Expired - Fee Related JP4041448B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003356937A JP4041448B2 (en) 2002-10-16 2003-10-16 Service verification system, authentication requesting terminal, service using terminal, and service providing method

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2002302102 2002-10-16
JP2003356937A JP4041448B2 (en) 2002-10-16 2003-10-16 Service verification system, authentication requesting terminal, service using terminal, and service providing method

Publications (2)

Publication Number Publication Date
JP2004158003A JP2004158003A (en) 2004-06-03
JP4041448B2 true JP4041448B2 (en) 2008-01-30

Family

ID=32827933

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003356937A Expired - Fee Related JP4041448B2 (en) 2002-10-16 2003-10-16 Service verification system, authentication requesting terminal, service using terminal, and service providing method

Country Status (1)

Country Link
JP (1) JP4041448B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7610616B2 (en) * 2003-10-17 2009-10-27 Fujitsu Limited Pervasive security mechanism by combinations of network and physical interfaces

Also Published As

Publication number Publication date
JP2004158003A (en) 2004-06-03

Similar Documents

Publication Publication Date Title
KR100591495B1 (en) Service verification system, authorization requesting terminal, service using terminal and service providing method
US20040255243A1 (en) System for creating and editing mark up language forms and documents
JP5189066B2 (en) User authentication method, authentication system, terminal device and authentication device in terminal device
JP4621200B2 (en) Communication apparatus, communication system, and authentication method
CN102017514B (en) Authentication information management method in home network and an apparatus therefor
US9025769B2 (en) Method of registering smart phone when accessing security authentication device and method of granting access permission to registered smart phone
KR101765917B1 (en) Method for authenticating personal network entity
JP4620755B2 (en) Method and apparatus for operating a wireless home area network
KR20060046243A (en) Method and system for secured duplication of information from a sim card to at least one communicating object
KR20180131006A (en) Method for managing token and server for executing the same
CN104604272A (en) Establishing a device-to-device communication session
CN102111766A (en) Network accessing method, device and system
CN102143492B (en) Method for establishing virtual private network (VPN) connection, mobile terminal and server
KR20130001655A (en) Apparatus and method for providing service to different service terminal
CN104580235A (en) Authentication method and authentication system for equipment connection
CN105763517A (en) Router security access and control method and system
CN112202770A (en) Equipment networking method and device, equipment and storage medium
US20090170511A1 (en) Group network forming method and group network system
CN114760112A (en) Wireless local area network-oriented intelligent household equipment network access method, system, equipment and storage medium
CN110611913B (en) Wireless network access method, system management platform and access system for nuclear power plant
JP4041448B2 (en) Service verification system, authentication requesting terminal, service using terminal, and service providing method
CN109460647A (en) A kind of method that more equipment safeties log in
JP2019153922A (en) LTE communication system and communication control method
US9071617B2 (en) Method and apparatus for disclosing personal network information in converged personal network service environment
JP2002232420A (en) Radio communication equipment radio communication system and connection authenticating method

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20060901

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060919

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20061120

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20070717

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070918

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20070926

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20071106

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20071109

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20101116

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20111116

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121116

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121116

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131116

Year of fee payment: 6

LAPS Cancellation because of no payment of annual fees