JP4071271B2 - Personal electronic payment system - Google Patents
Personal electronic payment system Download PDFInfo
- Publication number
- JP4071271B2 JP4071271B2 JP2007140630A JP2007140630A JP4071271B2 JP 4071271 B2 JP4071271 B2 JP 4071271B2 JP 2007140630 A JP2007140630 A JP 2007140630A JP 2007140630 A JP2007140630 A JP 2007140630A JP 4071271 B2 JP4071271 B2 JP 4071271B2
- Authority
- JP
- Japan
- Prior art keywords
- data
- payment
- information
- service providing
- processing
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
Images
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Cash Registers Or Receiving Machines (AREA)
Description
本発明は、クレジットカード(バンクカード)に代表される小売販売取引における決済
機能を提供する電子決済システムに関し、特に、決済の安全性を担保し、円滑な決済処理
を可能にするものである。
The present invention relates to an electronic payment system that provides a payment function in a retail sales transaction represented by a credit card (bank card), and in particular, ensures the safety of payment and enables smooth payment processing.
近年、クレジットカードに代表されるバンクカードの普及により、小売販売における
クレジットカード決済は、一般的なものになっている。しかし、一方で、クレジットカー
ドの偽造や、他人による不正使用、販売店による不正請求などのトラブルも増えており、
決済システムとしての安全性の向上が求められている。最近では、クレジットカードの偽
造防止対策の一つとして、ICカードタイプのクレジットカードも登場してきている。
以下では、ICカードタイプのクレジットカードも含めた、従来のクレジットカードに
よる決済システムについて説明する。
従来、クレジットカードに代表されるバンクカードによる決済では、下記特許文献1に
開示されているように、販売店の端末とコントロールセンタの間で、データ通信を行なっ
て、信用照会とクレジット決済を行なう決済システムが、数多く提案され、また、使用さ
れている(下記特許文献2参照)。
In recent years, with the spread of bank cards represented by credit cards, credit card settlement in retail sales has become common. However, on the other hand, troubles such as forgery of credit cards, unauthorized use by others, unauthorized charges by dealers, etc. are increasing.
There is a need for improved security as a payment system. Recently, an IC card type credit card has also appeared as one of the measures for preventing forgery of the credit card.
Hereinafter, a conventional credit card settlement system including an IC card type credit card will be described.
Conventionally, in a settlement by a bank card represented by a credit card, as disclosed in the following
図42は、従来の一般的な決済システムの構成を示すものである。
図42において、クレジット決済端末4201は、販売店に設置され、販売店でのクレジッ
ト決済の操作を行なう端末である。クレジット決済端末4201は、電話回線4204と、公衆網
4203と、通信回線4205を介して、遠隔の決済システム4202に接続されている。クレジット
決済端末4201には、クレジットカード4200に格納されている情報を読み取るカードリーダ
と、公衆網4203に接続するためのモデムと、計算書を印字するプリンタとが備わっている
。
決済システム4202は、クレジット決済処理を行なう情報処理システムであり、決済シス
テム4202には、消費者とのクレジットサービスの契約の下に、消費者の信用情報と、口座
情報とが管理されている。
クレジットカード4200は、カードの表面に、所有者の名前とクレジットカード番号の刻
印、そして、所有者のサインが書かれ、内部には、ID情報が格納されている。クレジッ
トカード4200には、磁気カードタイプのものと、ICカードタイプのものとがあるが、両
者の違いは、外部インターフェイスの違いであり、内部の情報を読み出すには、それぞれ
のタイプに対応したカードリーダを必要とする。また、カードによっては、クレジットカ
ードのID情報以外にも、各種の個人情報を格納できるタイプのものがある。
FIG. 42 shows a configuration of a conventional general payment system.
In FIG. 42, a
4203 and a
The
In the
以上のように構成される決済システムにおいて、クレジット決済は、以下の手順で行な
われる。
まず、消費者が、販売店の店員にクレジットカード4200を渡し、クレジット決済を依頼
する。店員は、クレジットカード4200をクレジット決済端末4201のカードリーダに読ませ
、クレジット決済の操作を行なう。
すると、クレジット決済端末4201は、クレジットカード4200から、ID情報を読みとり
、モデムによるデータ通信によって、決済システム4202に、信用照会とクレジット決済と
を依頼するメッセージを送信する。決済システム4202は、メッセージに含まれるID情報
と金額情報とを基に、信用照会処理とクレジット決済処理とを行ない、決済完了のメッセ
ージをクレジット決済端末4201に送信する。すると、クレジット決済端末4201は、計算書
をプリンタから印字する。
店員は、計算書へのサインを消費者に依頼し、さらに、計算書に書かれたサインとクレ
ジットカード4200に書かれたサインとを照合、確認して、利用控と共に、クレジットカー
ド4200を消費者に返して、クレジット決済を完了する。
First, a consumer gives a
Then, the
The store clerk asks the consumer to sign the calculation sheet, and further checks and verifies the sign written on the calculation sheet and the sign written on the
しかしながら、従来の決済システムでは、クレジットカードを販売店の店員に手渡すため、クレジットカード番号が、販売店に知られ、クレジットカード番号を悪用される場合があった。
また、従来の決済システムでは、販売店に設置されているクレジット決済端末に、直接、クレジットカードをセットするので、販売店が、クレジット決済端末を改造して、カード内の情報を改ざん、あるいは、クレジットカードのI D 情報以外の個人情報を、不正に読み出す場合があった。
However, in the conventional settlement system, since the credit card is handed over to the store clerk, the credit card number is known to the store and the credit card number may be misused.
In addition, in the conventional payment system, the credit card is set directly on the credit payment terminal installed in the store, so the store modifies the credit payment terminal and alters the information in the card, or In some cases, personal information other than credit card ID information is read illegally .
また、従来の決済システムでは、計算書を紙に印字する必要があり、その印字時間が、販売の効率化のネックになっていた。また、一方で、クレジット決済端末は、プリンタを装備する必要があり、このことが、クレジット決済端末のコンパクト化と、コストダウンとのネックになっていた。
また、従来の決済システムでは、消費者に計算書にサインをしてもらう必要があり、店員が消費者にサインを依頼し、実際にサインをしてもらうまでにかかる時間が、クレジット決済にかかる時間の大部分を占めており、販売の効率化のネックになっていた。
Further , in the conventional settlement system, it is necessary to print a calculation sheet on paper, and the printing time has become a bottleneck for improving sales efficiency. On the other hand, it is necessary for a credit settlement terminal to be equipped with a printer, which has become a bottleneck between downsizing the credit settlement terminal and reducing costs.
In addition, with the conventional payment system, it is necessary for the consumer to sign the calculation sheet, and the time it takes for the store clerk to ask the consumer to sign and actually get the signature takes credit payment. It took up most of the time, and was a bottleneck in sales efficiency.
本発明は、こうした従来の決済システムの課題を解決するもので、安全性と利便性とに
優れた決済手段を提供することを目的としている。
An object of the present invention is to solve such problems of the conventional settlement system, and to provide a settlement means that is excellent in safety and convenience.
本発明のパーソナル電子決済システムは、支払手段と請求手段とサービス提供手段とを具備するパーソナル電子決済システムであって、前記請求手段は、支払方法の識別情報を含み且つ前記サービス提供手段が前記支払手段のユーザを特定する情報を含まない、支払いを申し出るデータとしての第1のデータを前記支払手段から受信し、前記支払手段との決済処理を前記請求手段にとってユニークに示す決済処理の識別情報と前記サービス提供手段の識別情報とを含む支払いを請求するデータとしての第2のデータを生成して前記支払手段へ送信し、前記決済処理の識別情報を含む決済処理を要求するデータとしての第3のデータを生成して前記サービス提供手段へ送信し、前記支払手段は、前記第1のデータを生成して前記請求手段に送信し、前記第2のデータを前記請求手段から受信し、前記第2のデータに含まれるサービス提供手段の識別情報が示す前記サービス提供手段の認証処理を行い、前記認証処理に成功した場合に、前記請求手段に対して前記サービス提供手段がユーザを特定する情報を送信することなく、前記第2のデータに含まれる前記決済処理の識別情報を含む支払処理を要求するデータとしての第4のデータを生成して前記サービス提供手段へ送信し、前記サービス提供手段は、少なくとも前記第3のデータと前記第4のデータに含まれる前記決済処理の識別情報を照合して前記請求手段から受信した第3のデータと前記支払手段から受信した第4のデータとの照合処理を行い、前記照合処理に成功した場合に、前記第3のデータ及び第4のデータの内容に基づいて決済処理を行い、前記支払手段と前記請求手段に対してそれぞれ決済処理の完了を通知する。
本発明のパーソナル電子決済システムによれば、支払手段は、請求手段に対しては、ユーザIDやクレジットカード番号などの支払手段のユーザを特定する情報を送信せず、請求手段から受信した第2のデータに含まれるサービス提供手段の識別情報が示すサービス提供手段と認証処理を行い、認証処理が成功した場合に、第4のデータをサービス提供手段へ送信するようにすることで、請求手段を管理するマーチャントが契約を結んでいるサービス提供手段と支払手段とが直接通信し、ユーザIDやクレジットカード番号などのユーザを特定する情報を、請求手段に対して、一切、送信することなく決済処理を行うので、請求手段を管理するマーチャントによる不正に対して、非常に安全性が高く、支払手段のユーザは安心して決済処理を行うことができる。
また特に、本発明をローカル決済に適応した場合、支払手段と請求手段とは、第1のデータと第2のデータを交換する間だけ通信可能な状態であれば良く、第3のデータと第4のデータをそれぞれサービス提供手段へ送信する際は、支払手段と請求手段とは通信可能な状態を維持しておく必要はない。すなわち、支払手段と請求手段のそれぞれの通信手段を近づけたり、それらの向きを合わせたりといった支払手段と請求手段とを通信可能な状態を維持する時間を短くすることができ、ローカル決済のユーザの利便性が飛躍的に向上する。
また、本発明のパーソナル電子決済システムは、前記第4のデータには前記支払手段のユーザの識別情報が含まれ、前記サービス提供手段が、前記ユーザの識別情報に基づいて支払い元の口座情報を特定し、前記請求手段に対しては前記ユーザの識別情報および特定した支払い元の口座情報を秘密にする。
本発明のパーソナル電子決済システムによれば、支払手段のユーザは、決済処理の度にクレジットカード番号等の支払い元の口座情報を特定するための情報を入力する必要がなく、利便性が向上する。
また、本発明のパーソナル電子決済システムは、前記第1のデータには前記支払手段が生成し前記決済処理を前記支払手段にとってユニークに示す要求番号が含まれ、前記第2のデータには前記請求手段が生成し前記決済処理を前記請求手段にとってユニークに示すトランザクション番号が含まれ、前記第3のデータと第4のデータには前記決済処理の識別情報として前記要求番号及びトランザクション番号が含まれ、前記サービス提供手段が、前記照合処理を行う前に前記第3のデータと前記第4のデータの中に含まれる前記要求番号及びトランザクション番号をそれぞれ照合して前記第3のデータと第4のデータとの対応付を行う。
本発明のパーソナル電子決済システムによれば、要求番号とトランザクション番号の組み合わせは、支払手段と請求手段の両者にとって決済処理をユニークに示す決済処理の識別情報となり、決済処理を正確に安全に行うことが出来る。
また、本発明のパーソナル電子決済システムは、前記支払手段が、さらに蓄積手段と表示手段とを備え、前記サービス提供手段が、前記決済処理を完了した後、前記請求手段から前記支払手段のユーザの識別情報が含まれない領収書情報を受信し、前記ユーザの識別情報が含まれる、前記前記サービス提供手段が行った決済処理に関する情報を前記受信した領収書情報に付加して領収書データを生成して前記決済処理の完了を通知として前記支払手段へ送信し、前記支払手段が、前記サービス提供手段から受信した前記領収書データを前記蓄積手段に格納し、前記領収書データの内容を前記表示手段に表示する。
本発明のパーソナル電子決済システムによれば、従来、紙等に印字されていた計算書に代わって、支払手段は電子情報化された請求手段が生成した領収書情報を含む領収書データをサービス提供手段から受信し、支払手段のユーザはそれを表示して内容を確認することができるので、ユーザの電子決済に対する心理的な不安が解消される。また、請求手段を管理するマーチャントは、従来、印字にかかっていた時間を削減でき、効率化を図ることができる。
また特に、本発明をローカル決済に適応した場合、支払手段と請求手段とは、第1のデータと第2のデータを交換する間だけ通信可能な状態であれば良く、第3のデータと第4のデータの送信、および、領収書データを受信する際には、支払手段と請求手段とは通信可能な状態を維持しておく必要はない。すなわち、支払手段と請求手段のそれぞれの通信手段を近づけたり、それらの向きを合わせたりといった支払手段と請求手段とを通信可能な状態を維持する時間を短くすることができ、ユーザの利便性が飛躍的に向上する。
本発明の支払手段は、CPUと、通信手段と、認証情報を保持する格納手段と、を有し、請求手段への支払処理をサービス提供手段と通信して行う支払手段であって、前記CPUは、支払方法の識別情報が含まれ且つ前記サービス提供手段が前記支払手段のユーザを特定する情報を含まない、支払いを申し出るデータとしての第1のデータを生成し、前記通信手段を介して前記請求手段へ送信し、前記支払手段との決済処理を前記請求手段にとってユニークに示す決済処理の識別情報と前記サービス提供手段の識別情報とを含む支払いを請求するデータとしての第2のデータを前記通信手段を介して前記請求手段から受信し、前記第2のデータに含まれる前記サービス提供手段の識別情報が示すサービス提供手段の認証処理を、前記格納手段が保持する認証情報を用いて、前記通信手段を介して行い、前記認証処理に成功した場合に、前記第2のデータに含まれる前記決済処理の識別情報を含む支払処理を要求するデータとしての第4のデータを生成して前記サービス提供手段へ送信し、決済処理の完了通知を前記通信手段を介して前記サービス提供手段から受信する。
本発明の支払手段によれば、支払手段は、請求手段に対しては、ユーザIDやクレジットカード番号などの支払手段のユーザを特定する情報を送信せず、請求手段から受信した第2のデータに含まれるサービス提供手段の識別情報が示すサービス提供手段と認証処理を行い、認証処理が成功した場合に、第4のデータをサービス提供手段へ送信するようにすることで、請求手段を管理するマーチャントが契約を結んでいるサービス提供手段と支払手段とが直接通信し、ユーザIDやクレジットカード番号などのユーザを特定する情報を、請求手段に対して、一切、送信することなく決済処理を行うので、請求手段を管理するマーチャントによる不正に対して、非常に安全性が高く、支払手段のユーザは安心して決済処理を行うことができる。
また特に、本発明をローカル決済に適応した場合、支払手段と請求手段とは、第1のデータと第2のデータを交換する間だけ通信可能な状態であれば良く、第3のデータと第4のデータをそれぞれサービス提供手段へ送信する際は、支払手段と請求手段とは通信可能な状態を維持しておく必要はない。すなわち、支払手段と請求手段のそれぞれの通信手段を近づけたり、それらの向きを合わせたりといった支払手段と請求手段とを通信可能な状態を維持する時間を短くすることができ、ローカル決済のユーザの利便性が飛躍的に向上する。
また、本発明の支払手段は、前記CPUは、前記第4のデータの中に前記支払手段のユーザの識別情報を含めて前記サービス提供手段が支払い元の口座情報を特定することを可能とし、前記第1のデータの中には前記ユーザの識別情報を含めず、前記請求手段に対しては前記ユーザの識別情報および支払い元の口座情報を秘密にする。
本発明の支払手段によれば、支払手段のユーザは、決済処理の度にクレジットカード番号等の支払い元の口座情報を特定するための情報を入力する必要がなく、利便性が向上する。
また、本発明の支払手段は、前記第1のデータには前記支払手段が生成し前記支払処理を前記支払手段にとってユニークに示す要求番号を含め、前記第2のデータには前記請求手段が生成し前記支払処理を前記請求手段にとってユニークに示すトランザクション番号が含まれ、前記第4のデータには前記決済処理の識別情報として前記要求番号及びトランザクション番号を含める。
本発明の支払手段によれば、要求番号とトランザクション番号の組み合わせは、支払手段と請求手段の両者にとって決済処理をユニークに示す決済処理の識別情報となり、決済処理を正確に安全に行うことが出来る。
また、本発明の支払手段は、さらに蓄積手段と表示手段とを備え、前記CPUは、前記支払処理を完了した前記サービス提供手段から、前記請求手段からの前記支払手段のユーザの識別情報が含まれない領収書情報に、前記ユーザの識別情報が含まれる、前記前記サービス提供手段が行った決済処理に関する情報が付加された領収書データを前記決済処理の完了通知として前記通信手段を介して受信し、前記受信した領収書データを前記蓄積手段に格納し、前記領収書データの内容を前記表示手段に表示する。
本発明の支払手段によれば、従来、紙等に印字されていた計算書に代わって、支払手段は電子情報化された請求手段が生成した領収書情報を含む領収書データをサービス提供手段から受信し、支払手段のユーザはそれを表示して内容を確認することができるので、ユーザの電子決済に対する心理的な不安が解消される。
また特に、本発明をローカル決済に適応した場合、支払手段と請求手段とは、第1のデータと第2のデータを交換する間だけ通信可能な状態であれば良く、第3のデータと第4のデータの送信、および、領収書データを受信する際には、支払手段と請求手段とは通信可能な状態を維持しておく必要はない。すなわち、支払手段と請求手段のそれぞれの通信手段を近づけたり、それらの向きを合わせたりといった支払手段と請求手段とを通信可能な状態を維持する時間を短くすることができ、ユーザの利便性が飛躍的に向上する。
本発明の請求手段は、CPUと、通信手段と、認証情報を保持する格納手段と、を有し、支払手段との決済処理をサービス提供手段と通信して行う請求手段であって、前記CPUは、支払方法の識別情報が含まれ且つ前記サービス提供手段が前記支払手段のユーザを特定する情報を含まない、支払いを申し出るデータとしての第1のデータを前記通信手段を介して前記支払手段から受信し、前記支払手段との決済処理を前記請求手段にとってユニークに示す決済処理の識別情報と前記サービス提供手段の識別情報とを含む支払いを請求するデータとしての第2のデータを生成して前記支払手段へ送信し、前記サービス提供手段の認証処理を、前記格納手段が保持する認証情報を用いて、前記通信手段を介して行い、前記認証処理に成功した場合に、前記決済処理の識別情報を含む決済処理を要求するデータとしての第3のデータを生成して前記サービス提供手段へ送信すし、決済処理の完了通知を前記通信手段を介して前記サービス提供手段から受信する。
本発明の請求手段によれば、支払手段が請求手段が生成した第2のデータに含まれるサービス提供手段の識別情報が示すサービス提供手段と認証処理を行い、認証処理が成功した場合に、第4のデータをサービス提供手段へ送信するようにすることで、請求手段を管理するマーチャントが契約を結んでいるサービス提供手段と支払手段とが直接通信し、請求手段はユーザIDやクレジットカード番号などのユーザを特定する情報を、一切、取得することなく、決済処理を行うので、非常に安全性が高く、支払手段のユーザに対して安心感を与えることができる。
また特に、本発明をローカル決済に適応した場合、支払手段と請求手段とは、第1のデータと第2のデータを交換する間だけ通信可能な状態であれば良く、第3のデータと第4のデータをそれぞれサービス提供手段へ送信する際は、支払手段と請求手段とは通信可能な状態を維持しておく必要はない。すなわち、支払手段と請求手段のそれぞれの通信手段を近づけたり、それらの向きを合わせたりといった支払手段と請求手段とを通信可能な状態を維持する時間を短くすることができ、ローカル決済のユーザの利便性が飛躍的に向上する。
また、本発明の請求手段は、前記第1のデータには前記支払手段が生成し前記支払処理を前記支払手段にとってユニークに示す要求番号が含まれ、前記第2のデータには前記請求手段が生成し前記支払処理を前記請求手段にとってユニークに示すトランザクション番号を含め、前記第3のデータには前記決済処理の識別情報として前記要求番号及びトランザクション番号を含める。
本発明の請求手段によれば、要求番号とトランザクション番号の組み合わせは、支払手段と請求手段の両者にとって決済処理をユニークに示す決済処理の識別情報となり、決済処理を正確に安全に行うことが出来る。
本発明のサービス提供手段は、CPUと、通信手段と、を有し、支払手段と請求手段との間の決済処理を前記支払手段と前記請求手段のそれぞれと通信して行うサービス提供手段であって、
前記請求手段との間の相互認証を前記通信手段を介して行い、前記請求手段との間の相互認証に成功した場合に、前記支払手段との決済処理を前記請求手段にとってユニークに示す決済処理の識別情報を含む決済処理を要求するデータとしての第3のデータを前記請求手段から受信し、
前記支払手段との間の相互認証を前記通信手段を介して行い、前記支払手段との間の相互認証に成功した場合に、前記決済処理の識別情報を含む支払処理を要求するデータとしての第4のデータを前記支払手段から受信し、少なくとも前記第3のデータと前記第4のデータに含まれる前記決済処理の識別情報を照合して前記第3のデータと前記第4のデータとの照合処理を行い、前記照合処理に成功した場合に、前記第3のデータ及び第4のデータの内容に基づいて決済処理を行い、前記支払手段と前記請求手段に対してそれぞれ決済処理の完了を通知する。
本発明のサービス提供手段によれば、支払手段は、請求手段に対しては、ユーザIDやクレジットカード番号などの支払手段のユーザを特定する情報を送信せず、請求手段から受信した第2のデータに含まれるサービス提供手段の識別情報が示すサービス提供手段と認証処理を行い、認証処理が成功した場合に、第4のデータをサービス提供手段へ送信するようにすることで、請求手段を管理するマーチャントが契約を結んでいるサービス提供手段と支払手段とが直接通信し、ユーザIDやクレジットカード番号などのユーザを特定する情報を、請求手段に対して、一切、送信することなく決済処理を行うので、請求手段を管理するマーチャントによる不正に対して、非常に安全性が高く、支払手段のユーザは安心して決済処理を行うことができる。
また特に、本発明をローカル決済に適応した場合、支払手段と請求手段とは、第1のデータと第2のデータを交換する間だけ通信可能な状態であれば良く、第3のデータと第4のデータをそれぞれサービス提供手段へ送信する際は、支払手段と請求手段とは通信可能な状態を維持しておく必要はない。すなわち、支払手段と請求手段のそれぞれの通信手段を近づけたり、それらの向きを合わせたりといった支払手段と請求手段とを通信可能な状態を維持する時間を短くすることができ、ローカル決済のユーザの利便性が飛躍的に向上する。
また、本発明のサービス提供手段は、前記第4のデータには前記支払手段のユーザの識別情報が含まれ、前記CPUは、前記ユーザの識別情報に基づいて支払い元の口座情報を特定し、前記請求手段に対してはユーザの識別情報および前記特定した支払い元の口座情報を秘密にする。
本発明のサービス提供手段によれば、支払手段のユーザは、決済処理の度にクレジットカード番号等の支払い元の口座情報を特定するための情報を入力する必要がなく、利便性が向上する。
また、本発明のサービス提供手段は、前記決済処理の識別情報は、前記支払手段が生成し前記決済処理を前記支払手段にとってユニークに示す要求番号と、前記請求手段が生成し前記決済処理を前記請求手段にとってユニークに示すトランザクション番号とに基づく識別情報である。
本発明のサービス提供手段によれば、要求番号とトランザクション番号の組み合わせは、支払手段と請求手段の両者にとって決済処理をユニークに示す決済処理の識別情報となり、決済処理を正確に安全に行うことが出来る。
また、本発明のサービス提供手段は、前記決済処理を完了した後、前記請求手段から前記支払手段のユーザの識別情報が含まれない領収書情報を前記通信手段を介して受信し、前記ユーザの識別情報が含まれる、前記完了した決済処理に関する情報を受信した前記領収書情報に付加して領収書データを生成し、前記決済処理の完了を通知として前記通信手段を介して前記支払手段へ送信する。
本発明のサービス提供手段によれば、従来、紙等に印字されていた計算書に代わって、支払手段は電子情報化された請求手段が生成した領収書情報を含む領収書データをサービス提供手段から受信し、支払手段のユーザはそれを表示して内容を確認することができるので、ユーザの電子決済に対する心理的な不安が解消される。また、請求手段を管理するマーチャントは、従来、印字にかかっていた時間を削減でき、効率化を図ることができる。
また特に、本発明をローカル決済に適応した場合、支払手段と請求手段とは、第1のデータと第2のデータを交換する間だけ通信可能な状態であれば良く、第3のデータと第4のデータの送信、および、領収書データを受信する際には、支払手段と請求手段とは通信可能な状態を維持しておく必要はない。すなわち、支払手段と請求手段のそれぞれの通信手段を近づけたり、それらの向きを合わせたりといった支払手段と請求手段とを通信可能な状態を維持する時間を短くすることができ、ユーザの利便性が飛躍的に向上する。
本発明の決済処理方法は、支払手段と請求手段との間の決済処理をサービス提供手段を介して行う決済処理方法であって、前記請求手段が、支払方法の識別情報を含み且つ前記サービス提供手段が前記支払手段のユーザを特定する情報を含まない、支払いを申し出るデータとしての第1のデータを前記支払手段から受信するステップと、前記支払手段との決済処理を前記請求手段にとってユニークに示す決済処理の識別情報と前記サービス提供手段の識別情報とを含む支払いを請求するデータとしての第2のデータを生成して前記支払手段へ送信するステップと、前記決済処理の識別情報を含む決済処理を要求するデータとしての第3のデータを生成して前記サービス提供手段へ送信するステップと、前記支払手段が、前記第1のデータを生成して前記請求手段に送信するステップと、前記第2のデータを前記請求手段から受信するステップと、前記第2のデータに含まれるサービス提供手段の識別情報が示す前記サービス提供手段の認証処理を行い、前記認証処理に成功した場合に、前記請求手段に対して前記サービス提供手段がユーザを特定する情報を送信することなく、前記第2のデータに含まれる前記決済処理の識別情報を含む支払処理を要求するデータとしての第4のデータを生成して前記サービス提供手段へ送信するステップと、前記サービス提供手段が、少なくとも前記第3のデータと前記第4のデータに含まれる前記決済処理の識別情報を照合し前記請求手段から受信した第3のデータと前記支払手段から受信した第4のデータとの照合処理を行い、前記照合処理に成功した場合に、前記第3のデータ及び第4のデータの内容に基づいて決済処理を行うステップと前記請求手段に対して前記決済処理の完了を通知するステップと、前記支払手段に対して前記決済処理の完了を通知するステップと、から構成される。
本発明の決済処理方法によれば、支払手段は、請求手段に対しては、ユーザIDやクレジットカード番号などの支払手段のユーザを特定する情報を送信せず、請求手段から受信した第2のデータに含まれるサービス提供手段の識別情報が示すサービス提供手段と認証処理を行い、認証処理が成功した場合に、第4のデータをサービス提供手段へ送信するようにすることで、請求手段を管理するマーチャントが契約を結んでいるサービス提供手段と支払手段とが直接通信し、ユーザIDやクレジットカード番号などのユーザを特定する情報を、請求手段に対して、一切、送信することなく決済処理を行うので、請求手段を管理するマーチャントによる不正に対して、非常に安全性が高く、支払手段のユーザは安心して決済処理を行うことができる。
また特に、本発明をローカル決済に適応した場合、支払手段と請求手段とは、第1のデータと第2のデータを交換する間だけ通信可能な状態であれば良く、第3のデータと第4のデータをそれぞれサービス提供手段へ送信する際は、支払手段と請求手段とは通信可能な状態を維持しておく必要はない。すなわち、支払手段と請求手段のそれぞれの通信手段を近づけたり、それらの向きを合わせたりといった支払手段と請求手段とを通信可能な状態を維持する時間を短くすることができ、ローカル決済のユーザの利便性が飛躍的に向上する。
The personal electronic settlement system of the present invention is a personal electronic settlement system comprising a payment means , a billing means, and a service providing means, wherein the billing means includes payment method identification information, and the service providing means includes the payment means. Payment processing identification information that uniquely receives the payment processing with the payment means for receiving the first data as data for applying for payment from the payment means, which does not include information identifying the user of the means; Second data as data requesting payment including the identification information of the service providing means is generated and transmitted to the payment means, and third data as requesting payment processing including identification information of the payment processing Is generated and transmitted to the service providing means, and the payment means generates the first data and transmits it to the billing means. , Receiving the second data from the billing means, performing authentication processing of the service providing means indicated by the identification information of the service providing means included in the second data, and when the authentication processing is successful, The fourth data as the data for requesting the payment process including the identification information of the settlement process included in the second data without transmitting the information for specifying the user to the billing unit by the service providing unit. Generated and transmitted to the service providing means, wherein the service providing means collates at least the third data and the identification information of the settlement process included in the fourth data and receives the third information received from the billing means And the fourth data received from the payment means, and if the verification process is successful, the contents of the third data and the fourth data are Performs settlement processing Zui, notifies the completion of the settlement processing respectively the payment means and the billing unit.
According to the personal electronic settlement system of the present invention, the payment means does not transmit the information specifying the user of the payment means such as the user ID and the credit card number to the billing means, but receives the second received from the billing means. By performing authentication processing with the service providing means indicated by the identification information of the service providing means included in the data, and when the authentication processing is successful, the fourth data is transmitted to the service providing means. The service providing means that the managing merchant has a contract with the payment means communicates directly, and payment processing is performed without sending any information identifying the user such as a user ID or credit card number to the billing means. Therefore, it is extremely safe against fraud by the merchant managing the billing means, and the user of the payment means can perform the settlement process with peace of mind. Ukoto can.
In particular, when the present invention is applied to local settlement, the payment means and the billing means need only be in a state where they can communicate only during the exchange of the first data and the second data. When each of the four data is transmitted to the service providing means, the payment means and the billing means need not maintain a communicable state. In other words, it is possible to shorten the time for maintaining the state in which the payment means and the billing means can communicate with each other, such as bringing the communication means of the payment means and the billing means close to each other and aligning their orientations. Convenience is greatly improved .
In the personal electronic settlement system of the present invention, the fourth data includes identification information of a user of the payment means, and the service providing means obtains account information of a payment source based on the identification information of the user. The identification information of the user and the account information of the specified payment source are kept secret from the billing means.
According to the personal electronic payment system of the present invention, the user of the payment means does not need to input information for specifying account information of a payment source such as a credit card number every time payment processing is performed, and convenience is improved. .
In the personal electronic payment system of the present invention, the first data includes a request number generated by the payment means and uniquely indicating the payment processing for the payment means, and the second data includes the claim. A transaction number that is generated by the means and uniquely indicates the settlement process for the claim means, and the third data and the fourth data include the request number and the transaction number as identification information of the settlement process, The service providing unit collates the request number and the transaction number included in the third data and the fourth data before performing the collation process, respectively, and the third data and the fourth data Correspondence with is performed.
According to the personal electronic payment system of the present invention, the combination of the request number and the transaction number becomes identification information of the payment process that uniquely indicates the payment process for both the payment means and the billing means, and the payment process is accurately and safely performed. I can do it.
In the personal electronic payment system of the present invention, the payment means further includes a storage means and a display means, and after the service providing means completes the payment processing, the billing means to the user of the payment means Receipt information that does not include identification information is received, and information relating to payment processing performed by the service providing means that includes the identification information of the user is added to the received receipt information to generate receipt data. Then, the completion of the settlement process is transmitted to the payment means as a notification, the payment means stores the receipt data received from the service providing means in the storage means, and the contents of the receipt data are displayed in the display Display on means.
According to the personal electronic settlement system of the present invention, instead of a calculation sheet conventionally printed on paper or the like, the payment means provides receipt data including receipt information generated by electronic billing means. Since the user of the payment means can receive the information from the means and display it to confirm the contents, the user's psychological anxiety about the electronic payment is resolved. In addition, the merchant who manages the billing means can reduce the time conventionally required for printing and can improve efficiency.
In particular, when the present invention is applied to local settlement, the payment means and the billing means need only be in a state where they can communicate only during the exchange of the first data and the second data. When sending
The payment means of the present invention comprises a CPU, a communication means, and a storage means for holding authentication information, and is a payment means for performing payment processing to the billing means by communicating with the service providing means, the CPU Generates first data as data for offering payment, which includes identification information of a payment method and the service providing means does not include information specifying a user of the payment means, and the communication means via the communication means Second data as data for requesting payment, which is transmitted to the billing means and includes payment processing identification information uniquely indicating the payment processing with the payment means and identification information of the service providing means. Authentication processing of the service providing means received from the claim means via the communication means and indicated by the identification information of the service providing means included in the second data is stored in the storage means When the authentication process is successful using the authentication information held and the authentication process is successful, the second data as data requesting the payment process including the identification information of the settlement process included in the
According to the payment means of the present invention, the payment means does not transmit the information specifying the user of the payment means such as the user ID and the credit card number to the billing means, but receives the second data received from the billing means. The billing means is managed by performing authentication processing with the service providing means indicated by the identification information of the service providing means included in the information, and transmitting the fourth data to the service providing means when the authentication processing is successful. The service providing means with which the merchant has a contract and the payment means communicate directly, and perform payment processing without transmitting any information identifying the user, such as a user ID or credit card number, to the billing means. Therefore, it is very safe against fraud by the merchant managing the billing means, and the user of the payment means can perform the settlement process with peace of mind.
In particular, when the present invention is applied to local settlement, the payment means and the billing means need only be in a state where they can communicate only during the exchange of the first data and the second data. When each of the four data is transmitted to the service providing means, the payment means and the billing means need not maintain a communicable state. In other words, it is possible to shorten the time for maintaining the state in which the payment means and the billing means can communicate with each other, such as bringing the communication means of the payment means and the billing means close to each other and aligning their orientations. Convenience is greatly improved.
Moreover, the payment means of the present invention enables the CPU to specify the account information of the payment source by including the identification information of the user of the payment means in the fourth data, The first data does not include the user identification information, and the user identification information and the payment source account information are kept secret from the billing means.
According to the payment means of the present invention, the user of the payment means does not need to input information for specifying account information of a payment source such as a credit card number every time settlement processing is performed, and convenience is improved.
In the payment means of the present invention, the first data includes a request number generated by the payment means and uniquely indicating the payment processing for the payment means, and the billing means generates the second data. A transaction number uniquely indicating the payment process for the billing means is included, and the fourth data includes the request number and the transaction number as identification information of the settlement process.
According to the payment means of the present invention, the combination of the request number and the transaction number becomes the identification information of the payment process that uniquely indicates the payment process for both the payment means and the billing means, and the payment process can be performed accurately and safely. .
Further, the payment means of the present invention further comprises storage means and display means, and the CPU includes identification information of the user of the payment means from the billing means from the service providing means that has completed the payment processing. Receipt data including information on the settlement process performed by the service providing means, including receipt information included in the receipt information not received, via the communication means as a notification of completion of the settlement process The received receipt data is stored in the storage means, and the contents of the receipt data are displayed on the display means.
According to the payment means of the present invention, instead of a calculation sheet conventionally printed on paper or the like, the payment means receives receipt data including receipt information generated by the electronic billing means from the service providing means. The user of the payment means can receive it and display it to confirm the content, so that the user's psychological anxiety about electronic payment is resolved.
In particular, when the present invention is applied to local settlement, the payment means and the billing means need only be in a state where they can communicate only during the exchange of the first data and the second data. When sending
The claim means of the present invention comprises a CPU, a communication means, and a storage means for holding authentication information, and is a claim means for performing settlement processing with a payment means by communicating with a service providing means, the CPU Includes, from the payment means via the communication means, first data as data for applying for payment, which includes identification information of the payment method and does not include information for the service providing means to identify a user of the payment means. Receiving and generating second data as data for requesting payment including identification information of the payment process uniquely indicating the payment process with the payment means and identification information of the service providing means; When the authentication processing of the service providing means is performed via the communication means using the authentication information held by the storage means, and transmitted to the payment means. And generating third data as data for requesting a payment process including the identification information of the payment process and transmitting the third data to the service providing means, and sending a notification of completion of the payment process via the communication means. Receive from.
According to the claim means of the present invention, when the payment means performs the authentication process with the service providing means indicated by the identification information of the service providing means included in the second data generated by the claim means, and the authentication process is successful, By transmitting the
In particular, when the present invention is applied to local settlement, the payment means and the billing means need only be in a state where they can communicate only during the exchange of the first data and the second data. When each of the four data is transmitted to the service providing means, the payment means and the billing means need not maintain a communicable state. In other words, it is possible to shorten the time for maintaining the state in which the payment means and the billing means can communicate with each other, such as bringing the communication means of the payment means and the billing means close to each other and aligning their orientations. Convenience is greatly improved.
Further, the claim means of the present invention is characterized in that the first data includes a request number generated by the payment means and uniquely indicating the payment processing for the payment means, and the second data includes the request means. A transaction number generated and uniquely indicating the payment processing for the billing means is included, and the request number and transaction number are included in the third data as identification information of the payment processing.
According to the billing unit of the present invention, the combination of the request number and the transaction number becomes the identification information of the settlement process uniquely indicating the settlement process for both the payment unit and the billing unit, and the settlement process can be performed accurately and safely. .
The service providing means of the present invention is a service providing means having a CPU and a communication means for performing a settlement process between the payment means and the billing means by communicating with each of the payment means and the billing means. And
A settlement process that uniquely performs settlement processing with the payment means when the mutual authentication with the billing means is performed through the communication means and the mutual authentication with the billing means is successful. Receiving third data from the billing means as data for requesting a settlement process including the identification information of
When mutual authentication with the payment means is performed via the communication means, and the mutual authentication with the payment means is successful, the data as request data for payment processing including identification information of the
According to the service providing means of the present invention, the payment means does not transmit the information specifying the user of the payment means such as the user ID and the credit card number to the billing means, and receives the second received from the billing means. The billing unit is managed by performing authentication processing with the service providing unit indicated by the identification information of the service providing unit included in the data, and transmitting the fourth data to the service providing unit when the authentication process is successful. The service providing means with which the merchant has a contract and the payment means communicate directly, and the payment processing is performed without transmitting any information identifying the user such as a user ID or credit card number to the billing means. As a result, it is extremely safe against fraud by merchants managing billing means, and users of payment means can perform payment processing with peace of mind. Kill.
In particular, when the present invention is applied to local settlement, the payment means and the billing means need only be in a state where they can communicate only during the exchange of the first data and the second data. When each of the four data is transmitted to the service providing means, the payment means and the billing means need not maintain a communicable state. In other words, it is possible to shorten the time for maintaining the state in which the payment means and the billing means can communicate with each other, such as bringing the communication means of the payment means and the billing means close to each other and aligning their orientations. Convenience is greatly improved.
In the service providing means of the present invention, the fourth data includes identification information of a user of the payment means, and the CPU specifies account information of a payment source based on the identification information of the user, The user's identification information and the specified payment source account information are kept secret from the billing means.
According to the service providing means of the present invention, the user of the payment means does not need to input information for specifying the account information of the payment source such as a credit card number every time settlement processing is performed, and convenience is improved.
Further, the service providing means of the present invention is characterized in that the identification information of the payment process is generated by the payment means and the request number uniquely indicating the payment process for the payment means, and the billing means generates the payment process. This is identification information based on a transaction number uniquely indicated for the claiming means.
According to the service providing unit of the present invention, the combination of the request number and the transaction number becomes the identification information of the settlement process uniquely indicating the settlement process for both the payment unit and the billing unit, and the settlement process can be performed accurately and safely. I can do it.
The service providing means of the present invention, after completing the settlement process, receives receipt information from the billing means that does not include identification information of the user of the payment means via the communication means, and Information on the completed payment process including identification information is added to the received receipt information to generate receipt data, and the completion of the payment process is notified to the payment means via the communication means To do.
According to the service providing means of the present invention, instead of the calculation sheet conventionally printed on paper or the like, the payment means uses the receipt data including the receipt information generated by the electronic information billing means as the service providing means. Since the user of the payment means can display it and confirm the contents, the psychological anxiety about the electronic payment of the user is solved. In addition, the merchant who manages the billing means can reduce the time conventionally required for printing and can improve efficiency.
In particular, when the present invention is applied to local settlement, the payment means and the billing means need only be in a state where they can communicate only during the exchange of the first data and the second data. When sending
The settlement processing method of the present invention is a settlement processing method for performing settlement processing between a payment means and a billing means via a service providing means, wherein the billing means includes identification information of a payment method and provides the service Uniquely indicating to the billing means a step of receiving from the payment means first data as data for applying for payment, the means not including information identifying the user of the payment means, and payment processing Generating second data as data for requesting payment including identification information of the payment process and identification information of the service providing means, and transmitting the second data to the payment means; and a payment process including the identification information of the payment process Generating third data as data for requesting and transmitting to the service providing means; and the payment means generates the first data. Transmitting to the billing means, receiving the second data from the billing means, and authentication processing of the service providing means indicated by the identification information of the service providing means included in the second data. And when the authentication process is successful, the service providing means does not transmit information identifying the user to the billing means, and includes the payment process identification information included in the second data. A step of generating fourth data as data for requesting processing and transmitting the fourth data to the service providing unit; and the service providing unit includes at least the third data and the settlement process included in the fourth data. Collating the identification information and performing a collation process between the third data received from the billing means and the fourth data received from the payment means, the collation process If successful, performing a settlement process based on the contents of the third data and the fourth data; notifying the billing means of completion of the settlement process; and And a step of notifying the completion of the settlement process.
According to the settlement processing method of the present invention, the payment means does not transmit the information specifying the user of the payment means such as the user ID and the credit card number to the billing means, and receives the second received from the billing means. The billing unit is managed by performing authentication processing with the service providing unit indicated by the identification information of the service providing unit included in the data, and transmitting the fourth data to the service providing unit when the authentication process is successful. The service providing means with which the merchant has a contract and the payment means communicate directly, and the payment processing is performed without transmitting any information identifying the user such as a user ID or credit card number to the billing means. Therefore, it is extremely safe against fraud by the merchant managing the billing means, and the user of the payment means can perform settlement processing with peace of mind. .
In particular, when the present invention is applied to local settlement, the payment means and the billing means need only be in a state where they can communicate only during the exchange of the first data and the second data. When each of the four data is transmitted to the service providing means, the payment means and the billing means need not maintain a communicable state. In other words, it is possible to shorten the time for maintaining the state in which the payment means and the billing means can communicate with each other, such as bringing the communication means of the payment means and the billing means close to each other and aligning their orientations. Convenience is greatly improved.
本発明のパーソナル電子決済システムは、支払手段、請求手段及び決済手段(またはサ
ービス提供手段)の各々が複数の系統の通信手段を持ち、支払手段、請求手段及び決済手
段(またはサービス提供手段)の各々の間における通信が、それぞれ異なる系統の通信手
段を用いて行なわれるため、請求手段による不正な請求や個人情報の漏洩を防ぐことがで
き、また、決済に必要な情報が通信手段で迅速に交換されるため、販売の効率化を図るこ
とができる。
また、支払手段と請求手段との間では赤外光などの光を用いた無線通信手段を用い、支
払手段と決済手段(またはサービス提供手段)との間ではラジオ無線通信手段を用いるこ
とによって、使用環境に適したシステム形態を取ることができる。
In the personal electronic settlement system of the present invention, each of the payment means, billing means and settlement means (or service providing means) has a plurality of communication means, and the payment means, billing means and settlement means (or service providing means) Since communication between each unit is performed using communication systems of different systems, it is possible to prevent unauthorized charges by the billing means and leakage of personal information, and information necessary for settlement can be quickly transmitted by the communication means. Since it is exchanged, sales efficiency can be improved.
Further, by using a wireless communication means using light such as infrared light between the payment means and the billing means, and by using a radio wireless communication means between the payment means and the settlement means (or service providing means), A system configuration suitable for the usage environment can be taken.
また、請求手段から支払手段に支払請求のメッセージを送り、支払手段から請求手段に
支払申し出のメッセージを送り、請求手段及び支払手段が、これらの受信したメッセージ
から得た情報を含めて決済要求や支払要求のメッセージを生成して決済手段(またはサー
ビス提供手段)に送信し、決済手段(またはサービス提供手段)がこれらの要求メッセー
ジを照合することにより、請求手段の不正請求や、支払手段の支払のごまかしを防ぐこと
ができる。また、支払手段の識別番号や支払手段の所有者の電話番号などを請求手段に知
られることなく、決済を受けることができる。
In addition, a payment request message is sent from the billing means to the payment means, and a payment offer message is sent from the payment means to the billing means. The billing means and the payment means include a request for settlement including information obtained from these received messages. A payment request message is generated and transmitted to the payment means (or service providing means), and the payment means (or service providing means) collates these request messages, so that the billing means can be illegally charged or the payment means can be paid. Can prevent cheating. In addition, payment can be received without the billing means knowing the identification number of the payment means or the telephone number of the owner of the payment means.
また、一つの支払手段で、支払方法を複数の中から選択することができるため、何枚も
のクレジットカードを持ち歩く必要がない。
また、支払手段及び請求手段が保持しているデータを、決済手段(またはサービス提供
手段)の蓄積手段に適宜移すことによって、データのバックアップが可能となり、また、
支払手段及び請求手段の小型化を図ることができる。
また、支払手段及び請求手段が保持しているデータを、アップデート処理することで、
支払手段に蓄積されるデータと決済手段(またはサービス提供手段)に蓄積されるデータ
との一貫性を保つことができ、システムの信頼性が向上する。また、支払手段及び請求手
段に最近のデータを蓄積し、それを更新することにより、支払手段及び請求手段のアクセ
ス時間を短くすることができる。
In addition, since one payment method can select a plurality of payment methods, there is no need to carry many credit cards.
Data can be backed up by appropriately transferring the data held by the payment means and the billing means to the storage means of the payment means (or service providing means), and
The payment means and the billing means can be reduced in size.
In addition, by updating the data held by the payment means and billing means,
The data stored in the payment means and the data stored in the settlement means (or service providing means) can be kept consistent, and the reliability of the system is improved. Also, by accumulating recent data in the payment means and billing means and updating it, the access time of the payment means and billing means can be shortened.
また、アップデート処理に際して、支払手段または請求手段に蓄積されたデータの改ざ
んを見つけることができ、不正を防止できる。
また、このシステムでは、決済の取り消しを簡単に実行することができる。また、請求
手段の担当者は、電話番号を知らなくとも、支払いを行なった支払手段の所有者と連絡を
取ることができる。また、同様に、支払手段の所有者も、電話番号を知らせることなく、
請求手段の担当者と連絡を取ることができる。そのため、支払手段の所有者のプライバシ
ーを保護しながら、円滑な商取引を行なうことが可能である。
In addition, in the update process, it is possible to find falsification of data stored in the payment means or the billing means, and fraud can be prevented.
Further, in this system, it is possible to easily cancel the settlement. Further, the person in charge of the billing means can contact the owner of the payment means that made the payment without knowing the telephone number. Similarly, the owner of the payment instrument also does not provide a phone number,
You can contact the person in charge of the billing means. Therefore, it is possible to conduct smooth business transactions while protecting the privacy of the owner of the payment means.
以下、本発明の実施の形態について、図面を用いて説明する。
Hereinafter , embodiments of the present invention will be described with reference to the drawings.
(実施の形態1)
本発明の第1の実施形態について、図1から図41を用いて説明する。
第1の実施形態のクレジット決済システムは、個人消費者が、一般の小売販売店で商品
を購入する際に、消費者と小売販売店との間で、クレジットカードや利用明細書などを直
接受け渡すことなく、無線通信によって、クレジット決済を行なうシステムであり、これ
をパーソナル・リモート・クレジット決済システムと呼び、このシステムによって提供さ
れるクレジット決済サービスを、パーソナル・リモート・クレジット決済サービスと呼ぶ
こととする。
(Embodiment 1)
A first embodiment of the present invention will be described with reference to FIGS.
The credit settlement system according to the first embodiment directly receives a credit card, a usage statement, etc. between a consumer and a retail store when an individual consumer purchases a product at a general retail store. It is a system for performing credit settlement by wireless communication without passing it, this is called a personal remote credit settlement system, and a credit settlement service provided by this system is called a personal remote credit settlement service To do.
このパーソナル・リモート・クレジット決済システムは、図1のシステム構成図に示す
ように、2系統の双方向無線通信機能と電子的なクレジットカード機能とを持つパーソナ
ル・クレジット端末100と、小売販売店におけるクレジット決済処理を行なうクレジット
決済装置101と、クレジットサービス会社または決済処理会社におけるクレジット決済処
理を行なう決済システム103と、パーソナル・クレジット端末100、クレジット決済装置10
1及び決済システム103を結ぶ通信ネットワークの中心に位置してパーソナル・リモート・
クレジット決済サービスを提供するサービス提供システム102と、ネットワークにおける
データ伝送路を提供するデジタル公衆網108と、パーソナル・クレジット端末100をデジタ
ル公衆網108に接続する無線電話の基地局104とを備えている。
パーソナル・クレジット端末100は、赤外線とデジタル無線電話との2系統の双方向無
線通信機能と、電子的なクレジットカードの機能とを持つ携帯無線電話端末である。また
、小売販売店におけるクレジット決済処理を行なうクレジット決済装置101も、赤外線通
信とデジタル電話通信との2系統の双方向通信機能を持つ。
As shown in the system configuration diagram of FIG. 1, the personal remote credit settlement system includes a
1 and personal remote
A
The
なお、図1において、105は、パーソナル・クレジット端末100とクレジット決済装置10
1との間で行なう赤外線通信の伝送路、106は、パーソナル・クレジット端末100と基地局1
04との間で行なうデジタル無線通信の伝送路を示し、107は、基地局104とデジタル公衆網
108とを結ぶデジタル通信回線、109は、デジタル公衆網108とサービス提供システム102と
を結ぶデジタル通信回線、110は、クレジット決済装置101とデジタル公衆網108とを結ぶ
デジタル電話通信回線、111は、サービス提供システム102と決済システム103とを結ぶデ
ジタル通信回線を示している。
In FIG. 1,
Infrared
04 shows a transmission path of digital wireless communication performed between the
108, a digital communication line connecting the digital
パーソナル・リモート・クレジット決済サービスの通常の運用形態としては、次のよう
な形態を想定している。
決済システム103は、クレジットカード会社または決済処理会社に、クレジット決済装
置101は、小売販売店に設置され、パーソナル・クレジット端末100を、消費者が持ち歩く
。サービス提供システム102は、パーソナル・リモート・クレジット決済サービスを提供
する会社に設置され、クレジットカード会社がパーソナル・リモート・クレジット決済サ
ービスを提供する場合には、サービス提供システム102は、クレジットカード会社に設置
される。
また、前提として、消費者は、クレジットカード会社との間で、クレジットサービスの
会員契約を、パーソナル・リモート・クレジット決済サービスを提供する会社との間では
、パーソナル・リモート・クレジット決済サービスの会員契約を、さらに、電話会社との
間では、無線電話サービスの契約を結んでいる。同様に、小売販売店も、クレジットカー
ド会社との間で、クレジットサービスの加盟店契約を、パーソナル・リモート・クレジッ
ト決済サービスを提供する会社との間で、パーソナル・リモート・クレジット決済サービ
スの加盟店契約を、さらに、電話会社との間で、デジタル電話通信サービスの契約を結ん
でいる。
また、パーソナル・リモート・クレジット決済サービスが、クレジットカード会社とは
別会社によって提供される場合には、パーソナル・リモート・クレジット決済サービスを
提供する会社は、クレジットカード会社との間で、クレジットサービスに契約している会
員に対して、クレジットカード会社の代わりに、電子的なクレジットカードを発行し、パ
ーソナル・リモート・クレジット決済サービスを運営する契約を結んでいる。
また、決済処理会社が、決済システム103を用いてクレジット決済処理を行なう場合に
は、クレジットカード会社は、決済処理会社との間で、クレジット決済処理を決済処理会
社が代行する契約を結んでいる。
The following forms are assumed as normal operation forms of the personal remote credit settlement service.
The
In addition, as a premise, the consumer must sign a credit service membership contract with a credit card company, and a personal remote credit settlement service membership contract with a company that provides a personal remote credit settlement service. In addition, we have a wireless telephone service contract with a telephone company. Similarly, a retail store also has a credit service merchant contract with a credit card company and a personal remote credit payment service merchant with a company that provides a personal remote credit payment service. The company also has a contract for a digital telephony service with a telephone company.
In addition, when the personal remote credit settlement service is provided by a company different from the credit card company, the company providing the personal remote credit settlement service will enter into the credit service with the credit card company. For contracted members, instead of a credit card company, an electronic credit card is issued and a personal remote credit settlement service is signed.
Further, when the payment processing company performs credit payment processing using the
以下では、本システムの説明を簡単にするために、パーソナル・クレジット端末100の
所有する消費者をユーザ(User)、クレジット決済装置101を設置した小売販売店をマーチ
ャント(Merchant)、クレジット決済装置101を操作する販売店員を担当者(Operator)、パ
ーソナル・リモート・クレジット決済サービスを提供する会社をサービス提供者(Service
Provider)、決済システム103を用いてクレジット決済処理を行なうクレジットカード会
社または決済処理会社を決済処理機関(Transaction Processor)と呼ぶこととする。
本システムでは、ユーザがマーチャントに対して商品の代金をクレジットによって支払
う場合、パーソナル・クレジット端末100、クレジット決済装置101及びサービス提供シス
テム102の三者間で電子的に決済情報を交換し、さらに、サービス提供システム102と決済
システム103との間で電子的に決済情報を交換することによって、クレジット決済処理を
行なう。
基本的には、サービス提供システム102が、パーソナル・クレジット端末100とクレジッ
ト決済装置101とから、それぞれ、支払要求と決済要求とを受け取り、支払要求と決済要
求とを照合し、ユーザとマーチャントとに代わって、決済システム103に決済処理を要求
する。そして、決済システムが実際の決済処理を行なう。
In the following, in order to simplify the description of this system, the consumer owned by the
Provider), a credit card company or a payment processing company that performs a credit payment process using the
In this system, when the user pays the merchandise for the merchandise by credit, the payment information is electronically exchanged between the three parties of the
Basically, the
この時、パーソナル・クレジット端末100とクレジット決済装置101とは、伝送路105を
用いて、赤外線通信を行ない、パーソナル・クレジット端末100とサービス提供システム1
02とは、伝送路106及び基地局104、さらに、デジタル通信回線107、デジタル公衆網108及
びデジタル通信回線109を介して、デジタル無線電話によるデジタル電話通信を行ない、
クレジット決済装置101とサービス提供システム102とは、デジタル電話通信回線110、デ
ジタル公衆網108及びデジタル通信回線109を介してデジタル電話通信を行なう。そして、
サービス提供システム102と決済システム103とは、デジタル通信回線111を介して、デジ
タルデータ通信を行なう。
パーソナル・クレジット端末100とサービス提供システム102との通信、クレジット決済
装置101とサービス提供システム102との通信、及び、サービス提供システム102と決済シ
ステム103との通信では、交換される決済情報を、全て、暗号化して通信する。暗号化に
は、秘密鍵方式の暗号処理と公開鍵方式の暗号処理とを組み合わせて、情報を電子封書化
して通信する。
At this time, the
02, through the
The
The
In the communication between the
次に、本システムを構成する各構成要素について説明する。
まず、パーソナル・クレジット端末100について説明する。
図2(a)、図2(b)は、それぞれ、パーソナル・クレジット端末100の前面側及び
背面側の外観図である。
図2(a)において、200は、クレジット決済装置101と赤外線通信を行なう赤外線通信
ポート(赤外線受発光部)、201は、デジタル無線電話の電波を受発信するアンテナ、202
は、レシーバ・スピーカ、203は、120×160画素表示のカラー液晶ディスプレ(L
CD)、204は、パーソナル・クレジット端末100の動作モードを切替えるモードスイッチ
、205は、デジタル無線電話の通話スイッチ、206は、デジタル無線電話の終了スイッチ、
207は、ファンクションスイッチ、208は、テンキースイッチ、209は、電源スイッチ、210
は、マイクである。
さらに、図2(b)において、211は、代金の支払や、決済内容の確認、クレジット取
引の取消など、ユーザの確認をともなう処理の実行を促す実行スイッチ、212は、ヘッド
セットを接続するためのヘッドセット用ジャックである。
パーソナル・クレジット端末100には、クレジットカードモードとデジタル無線電話モ
ードとの2つの動作モードがあり、モードスイッチ204によって切替わる。パーソナル・
クレジット端末100は、デジタル無線電話モードでは、デジタル無線電話として動作し、
クレジットカードモードでは、電子的なクレジット決済手段、つまり、電子的なクレジッ
トカードとして動作する。
電子的なクレジットカードは、ユーザによるクレジットカード会社とのクレジットサー
ビスの会員契約を前提として、パーソナル・クレジット端末100に登録される。ユーザが
、複数のクレジットサービスの会員契約をしている場合には、複数のクレジットカードが
、端末100に登録される。
このパーソナル・クレジット端末100を用いて、例えば電話をかける場合には、ユーザ
は、まず、モードスイッチ204で、動作モードをデジタル無線電話モードにし、次に、テ
ンキースイッチ208で電話番号を入力して、通話スイッチ205を押す。以上の操作で、ユー
ザは、入力した電話番号に電話をかけることが出来る。
また、パーソナル・クレジット端末100に電話がかかって来た場合には、パーソナル・
クレジット端末100は、その時の動作モードに関係なく、着信音を発する。この場合には
、通話スイッチ205を押すことで自動的にデジタル無線電話モードに切り替わり、ユーザ
は電話を受けることが出来る。
また、マーチャントにクレジットで代金を支払う場合には、まず、モードスイッチ204
により動作モードをクレジットカードモードに設定し、ファンクションスイッチ207で、
支払に使用するクレジットカードを選択する。次に、テンキースイッチ208で、支払う金
額を入力し、赤外線通信ポート200をマーチャントのクレジット決済装置101の方向に向け
て、実行スイッチ211を押す。以上の操作によって、パーソナル・クレジット端末100は、
クレジット決済装置101との間で赤外線通信を行ない、それとともにサービス提供システ
ム102との間でデジタル無線電話通信を行ない、それぞれ、決済情報を交換して、クレジ
ット決済処理を行なう。パーソナル・クレジット端末100の内部の構成と詳細な動作とに
ついては、後で説明する。
Next, each component which comprises this system is demonstrated.
First, the
2A and 2B are external views of the front side and the back side of the
In FIG. 2A, 200 is an infrared communication port (infrared light receiving and emitting unit) for performing infrared communication with the credit
Is a receiver / speaker, 203 is a 120 × 160 pixel color liquid crystal display (L
CD), 204 is a mode switch for switching the operation mode of the
207 is a function switch, 208 is a numeric keypad switch, 209 is a power switch, 210
Is a microphone.
Further, in FIG. 2B, 211 is an execution switch that prompts execution of processing with user confirmation, such as payment of payment, confirmation of settlement contents, cancellation of credit transaction, etc., 212 for connecting a headset This is a headset jack.
The
The
In the credit card mode, it operates as an electronic credit settlement means, that is, an electronic credit card.
The electronic credit card is registered in the
For example, when making a call using the
If a call is received to the
The
In addition, when paying the merchant with credit, first the
To set the operation mode to credit card mode, and with
Select a credit card to use for payment. Next, with the
Infrared communication is performed with the
次に、クレジット決済装置101について説明する。
図3は、クレジット決済装置101の外観図である。この装置は、クレジット決済処理の
機能とデジタル電話器の機能とを持つクレジット決済端末300と、商品の代金を計算する
キャッシュレジスタ311と、クレジット決済端末300及びキャッシュレジスタ301を接続す
るRS-232Cケーブル313と、シリアルケーブル310を介してクレジット決済端末300に
接続する赤外線受発光モジュール301とを備えている。
図3において、302は、320×240画素表示のカラー液晶ディスプレ(LCD)、3
03は、受話器、304は、クレジット決済端末300の動作モードを切替えるモードスイッチ、
305は、電話のフックスイッチ、306は、ファンクションスイッチ、307は、テンキースイ
ッチ、308は、代金の支払や、決済内容の確認、クレジット取引の取消など、マーチャン
トの確認をともなう処理の実行を促す実行スイッチ、309は、電源スイッチであり、また
、312は、キャッシュレジスタ311のクレジットによる決済処理を指定するクレジット決済
スイッチである。
クレジット決済端末300には、クレジット決済モードとデジタル電話モードとの2つの
動作モードがあり、モードスイッチ304によって切替わる。デジタル電話モードでは、デ
ジタル電話器として動作し、クレジット決済モードでは、パーソナル・リモート・クレジ
ット決済サービスのクレジット決済処理端末として動作する。
このクレジット決済端末300から、例えば電話をかける場合には、担当者は、まず、モ
ードスイッチ304で、動作モードをデジタル電話モードにし、次に、テンキースイッチ307
で電話番号を入力する。以上の操作によって、担当者は、入力した電話番号に電話をかけ
ることが出来る。
また、クレジット決済端末300に電話がかかって来た場合には、クレジット決済端末300
は、動作モードに関係なく、着信音を発する。この場合には、電話器303を上げるか、フ
ックスイッチ305を押すことで、自動的に電話モードに切り替わり、担当者は電話を受け
ることが出来る。
また、クレジット決済処理を行なう場合には、まず、キャッシュレジスタ311で、商品
価格と税金等から合計金額を計算し、その金額をユーザに伝える。次に、クレジットによ
る支払を希望するユーザの要望にしたがって、キャッシュレジスタ311のクレジット決済
スイッチ312を押し、ユーザがパーソナル・クレジット端末100で代金の支払操作を行なう
のを待つ。ユーザが、代金の支払操作を行なうと、ユーザが入力した支払金額がLCD30
2に表示され、さらに、ユーザの信用照会の結果が表示される。担当者はその内容を確認
して、実行スイッチ308を押す。
以上の操作によって、クレジット決済装置101は、パーソナル・クレジット端末100、及
びサービス提供システム102と、それぞれ、決済情報を交換して、クレジット決済処理を
行なう。クレジット決済端末300の内部の構成と詳細な動作については、後で説明する。
Next, the
FIG. 3 is an external view of the credit
3,
03 is a handset, 304 is a mode switch for switching the operation mode of the
305 is a telephone hook switch, 306 is a function switch, 307 is a numeric key switch, 308 is an execution that prompts the execution of processing with merchant confirmation such as payment, confirmation of settlement contents, cancellation of credit transaction, etc. A
The
When making a call from the
Enter the phone number with. By the above operation, the person in charge can make a call to the entered telephone number.
In addition, when a call is made to the
Emits a ringtone regardless of the mode of operation. In this case, when the
When performing credit settlement processing, first, the cash register 311 calculates the total amount from the product price and taxes, and informs the user of the amount. Next, the credit settlement switch 312 of the cash register 311 is pushed according to the request of the user who wishes to pay by credit, and the user waits for the user to perform a payment operation at the
2 and the result of the user's credit inquiry is displayed. The person in charge confirms the content and presses the execution switch 308.
Through the above operation, the
次に、サービス提供システム102について説明する。
図4は、サービス提供システム102のブロック構成図である。サービス提供システム102
は、パーソナル・リモート・クレジット決済サービスにおいて、パーソナル・クレジット
端末100、クレジット決済装置101、及び決済システム103のそれぞれと交換する決済情報
のデータ処理とその際のデータ通信の制御とを行なうサービスサーバ400と、ユーザ、マ
ーチャント、及び決済処理機関に関する属性情報とサービス提供システム102が提供した
サービスの履歴情報とを管理するサービスディレクタ情報サーバ401と、ユーザの属性情
報とパーソナル・クレジット端末100内のデータとを管理するユーザ情報サーバ402と、マ
ーチャントの属性情報とクレジット決済端末300内のデータとを管理するマーチャント情
報サーバ403と、決済処理機関の属性情報と決済処理の履歴情報とを管理する決済処理機
関情報サーバ404と、サービス提供者がサービス提供システム102の運用管理を行なう管理
システム407とを備えており、各サーバ400〜404及び管理システム407は1台または複数台
のコンピュータで構成されている。
また、サービスサーバ400、サービスディレクタ情報サーバ401、ユーザ情報サーバ402
、マーチャント情報サーバ403及び決済処理機関情報サーバ404は、それぞれ、ATM-L
ANケーブル409,410,411,412,413によってATM-LANスイッチ405に接続され、サー
ビスサーバ400は、ATM-LANスイッチ405を介して、サービスディレクタ情報サーバ4
01、ユーザ情報サーバ402、マーチャント情報サーバ403、または決済処理機関情報サーバ
404にアクセスする。
また、ATM-LANスイッチ405は、ATM-LANケーブル415によって、ATM交換
機406に接続される。ATM交換機404には、デジタル公衆網108と結ぶデジタル通信回線1
09と、決済システム103と結ぶデジタル通信回線111とが接続され、サービスサーバ400は
、ATM-LANスイッチ405及びATM交換機406を介して、パーソナル・クレジット端
末100、クレジット決済装置101、及び決済システム103と通信を行なう。
管理システム407は、ATM-LANケーブル414によって、ATM-LANスイッチ406
に接続され、さらに、ATM-LANケーブル416によって、ATM交換機406に接続され
る。管理システム407は、ATM-LANスイッチ408、ATM交換機406、及びATM-L
ANスイッチ405を介して、サービスサーバ400、サービスディレクタ情報サーバ401、ユ
ーザ情報サーバ402、マーチャント情報サーバ403、または決済処理機関情報サーバ404に
アクセスして、サービス提供システム102の運用管理を行なう。
ATM交換機406は、サービス提供システム102の外部と内部との通信、及びサービス提
供システム102の内部間の通信において、データ通信の交換機として動作する。また、A
TM交換機406は、複数の通信方式に対応し、通信アダプタの機能を持つ。例えば、サー
ビスサーバ400とクレジット決済装置101との通信では、まず、クレジット決済装置101と
ATM交換機406との間で、ISDNのデータパケットを交換し、ATM交換機406が、I
SDNのデータパケットからATMパケットへの変換、及び、その逆変換を行ない、AT
M交換機406とサービスサーバ400との間で、ATMパケットを交換する。同様に、サービ
スサーバ400とパーソナル・クレジット端末100との間の通信、サービスサーバ400と決済
システム103との間の通信においても、ATM交換機406が、それぞれの通信方式に対応し
て、通信データの変換を行なう。
また、パーソナル・クレジット端末100−サービス提供システム102間、及び、クレジッ
ト決済装置101−サービス提供システム102間の通信費用を軽減するため、通常、サービス
提供システム102は、パーソナル・リモート・クレジット決済サービスを提供する地域ご
とに設置される。したがって、ATM交換機406には、他の地域のサービス提供システム
と結ぶ専用デジタル通信回線417が接続される。この場合、サービス提供システム102同士
は、お互いにデータを共有し、協調してデータ処理を行なう。
Next, the
FIG. 4 is a block configuration diagram of the
Is a
, The
The
01,
The ATM-
09 and a
The
And is further connected to an
The
The
The
Conversion from SDN data packet to ATM packet and vice versa, AT
ATM packets are exchanged between the
Further, in order to reduce the communication cost between the
次に、決済システム103について、簡単に説明する。
図5は、決済システム103のブロック構成図である。決済システム103は、パーソナル・
リモート・クレジット決済サービスにおいて、サービス提供システム102と交換する決済
情報のデータ処理を行なうトランザクション処理サーバ500と、クレジットサービスの加
入者の個人情報を管理する加入者情報サーバ501と、クレジットサービスの加盟店の情報
を管理する加盟店情報サーバ502と、クレジット決済の取引情報を管理する取引情報サー
バ503と、決済処理機関が決済システム103の運用管理を行なう管理システム506とを備え
ており、各サーバ500〜503、及び管理システム506は、一台、あるいは、複数台のコンピ
ュータによって構成される。
また、トランザクション処理サーバ500、加入者情報サーバ501、加盟店情報サーバ502
、及び取引情報サーバ503は、それぞれ、ATM-LANケーブル508,509,510,511によっ
て、ATM-LANスイッチ504に接続され、トランザクション処理サーバは、ATM-L
ANスイッチ504を介して、加入者情報サーバ501、加盟店情報サーバ502、または取引情
報サーバ503にアクセスする。
また、ATM-LANスイッチ504は、ATM-LANケーブル513によって、ATM交換
機505に接続される。ATM交換機505には、サービス提供システム102と結ぶデジタル通
信回線111が接続され、トランザクション処理サーバは、ATM-LANスイッチ504及び
ATM交換機505を介して、サービス提供システム102と通信を行なう。
パーソナル・リモート・クレジット決済サービスにおいて、決済システム103が行なう
クレジット決済処理は、サービス提供システム102からの決済要求に対して、トランザク
ション処理サーバ500が、加入者情報サーバ501、加盟店情報サーバ502、及び取引情報サ
ーバ503の情報を、それぞれ更新することによって成立する。
また、ATM交換機505には、サービス提供システム102と結ぶデジタル通信回線111の
他に、銀行オンラインシステムと結ぶ銀行専用回線515、さらには、他の決済処理機関の
決済システムと結ぶ専用デジタル回線516が接続され、決済システム103は、銀行オンライ
ンシステム、及び、他の決済処理機関の決済システムと通信を行ない、金融機関間の決済
処理を行なう。
管理システム506は、ATM-LANケーブル512によって、ATM-LANスイッチ507
に接続され、さらに、ATM-LANケーブル514によって、ATM交換機505に接続され
る。管理システム506は、ATM-LANスイッチ507、ATM交換機505、及びATM-L
ANスイッチ504を介して、トランザクション処理サーバ500、加入者情報サーバ501、加
盟店情報サーバ502、または取引情報サーバ503にアクセスし、決済システム103の運用管
理を行なう。
ATM交換機505は、決済システム103の外部と内部との通信、及び決済システ
ム103の内部間の通信において、データ通信の交換機として動作する。また、ATM交換
機505は、複数の通信方式に対応した、通信アダプタの機能を持ち、トランザクション処
理サーバ500とサービス提供システム102との間の通信、トランザクション処理サーバ500
と銀行オンラインシステムとの間の通信、トランザクション処理サーバ500と他の決済処
理機関の決済システムとの間の通信において、ATM交換機505が、それぞれの通信方式
に対応して、通信データの変換を行なう。
Next, the
FIG. 5 is a block configuration diagram of the
In a remote credit settlement service, a
Also,
The
The subscriber information server 501, member
The ATM-
In the personal remote credit settlement service, the credit settlement process performed by the
In addition to the
The
And is further connected to an
The
The
次に、本システムが提供するパーソナル・リモート・クレジット決済サービスについて
説明する。
パーソナル・リモート・クレジット決済サービスには、大きく分けて、“決済”、“キ
ャンセル”、“顧客サービスコール”、及び“問い合わせコール”の4つ処理がある。
“決済”は、ユーザがマーチャントに代金をクレジットで支払うクレジット決済を、ク
レジットカードや利用明細書などを、直接受け渡すことなく、無線通信によって行なう処
理、“キャンセル”は、パーソナル・リモート・クレジット決済サービスの“決済”の処
理によって完了した取引を、ユーザとマーチャントとの合意の基に、無線通信によって、
取り消す処理、“顧客サービスコール”は、パーソナル・リモート・クレジット決済サー
ビスの“決済”の処理によって取引のあったユーザに対して、マーチャントがユーザの電
話番号を知らない場合でも、電話連絡を可能にする処理、そして、“問い合わせコール”
は、パーソナル・リモート・クレジット決済サービスの“決済”の処理によって取引のあ
ったマーチャントに対して、ユーザが自分の電話番号を知られることなく、問い合わせの
電話を可能にする処理である。
Next, the personal remote credit settlement service provided by this system will be described.
The personal remote credit settlement service is roughly divided into four processes: “settlement”, “cancellation”, “customer service call”, and “inquiry call”.
“Payment” is a process in which the user pays the merchant with credit, using a wireless communication without directly transferring a credit card or usage statement. “Cancel” is a personal remote credit payment. Transactions that have been completed through the service's “payment” process, over the air, based on the agreement between the user and the merchant,
The cancellation process, “Customer Service Call”, allows the user who made the transaction by the “Payment” process of the Personal Remote Credit Payment Service even if the merchant does not know the user's phone number. Processing and “inquiry call”
Is a process that enables a user to make an inquiry without knowing his / her telephone number for a merchant who has made a transaction through the “settlement” process of the personal remote credit settlement service.
まず、“決済”の処理の流れを説明する。
図6は、パーソナル・リモート・クレジット決済サービスの“決済”の処理の流れを示
している。また、図7の(a)〜(h)は、上記の“決済”の処理において、パーソナル
・クレジット端末100のLCD203の表示例を示し、図8の(a)〜(g)は、クレジット
決済端末300のLCD302の表示例を示している。
図7(a)は、パーソナル・クレジット端末がデジタル無線電話モードの時の初期画面
であり、図7(b)は、クレジットカードモードの時の初期画面、図8(a)は、クレジ
ット決済端末がデジタル電話モードの時の初期画面であり、図8(b)は、クレジット決
済モードの時の初期画面である。
“決済”の処理は、まず、ユーザが担当者に購入するものを提示して、担当者がその商
品の金額を計算するところから始まる。
図6では、まず、担当者が、クレジット決済装置のキャッシュレジスタ311を用いて、
代金の合計金額を計算する(キャッシュレジスタで、請求金額を計算600)。すると、キ
ャッシュレジスタは、計算した合計金額を表示する(請求金額の表示601)。担当者は、
ユーザに、商品の代金の合計金額を伝え、支払方法を尋ねる(請求金額を提示し、支払方
法を尋ねる602)。ユーザは、パーソナル・リモート・クレジット決済サービスの“決済
”を希望し(パーソナル・リモート・クレジット決済サービスの“決済”を指示603)、
それに対して担当者は、クレジット決済装置のクレジット決済スイッチ312を押して(ク
レジット決済スイッチを押す604)、ユーザに、パーソナル・クレジット端末100の支払操
作を始めるように指示する(支払操作の開始を指示606)。この時、キャッシュレジスタ3
11から、RS-232Cケーブル313を介して、クレジット決済端末300に、クレジット決
済命令が送信される。クレジット決済端末300は、自動的にクレジット決済モードになり
、LCD302には図8(c)のような画面を表示する(支払操作待ち表示605)。
ユーザは、パーソナル・クレジット端末100を、モードスイッチ204でクレジットカード
モードにし、ファンクションスイッチ207で、LCD203に表示されるクレジットカードを
切り替え、支払に使用するクレジットカードを選択する。この時、パーソナル・クレジッ
ト端末100は、図7(b)の画面から図7(c)の画面になる。さらに、ファンクション
スイッチ207で、メニューの中から“支払”を選択し、実行スイッチ211を押す。すると、
パーソナル・クレジット端末100は、図7(d)の画面になる。ユーザは、図7(e)の
ように、テンキースイッチ208で支払う金額を入力し、ファンクションスイッチ207で支払
オプションを指定して、実行スイッチ211を押す。すると、図7(f)の確認画面が表示
され、ユーザは、赤外線通信ポート200をクレジット決済端末300に向けて実行スイッチ21
を押す(支払操作607)。すると、パーソナル・クレジット端末100は、支払金額を示すメ
ッセージ、支払オファー608を、赤外線通信によってクレジット決済装置101へ送信する。
First, the processing flow of “settlement” will be described.
FIG. 6 shows the flow of “settlement” processing of the personal remote credit settlement service. 7A to 7H show examples of display on the
7A is an initial screen when the personal credit terminal is in the digital wireless telephone mode, FIG. 7B is an initial screen when in the credit card mode, and FIG. 8A is a credit settlement terminal. Is an initial screen when in the digital telephone mode, and FIG. 8B is an initial screen when in the credit settlement mode.
The “settlement” process starts when the user presents what to purchase to the person in charge and the person in charge calculates the amount of the product.
In FIG. 6, first, the person in charge uses the cash register 311 of the credit card settlement apparatus,
Calculate the total amount of money (calculate billing amount with cash register 600). Then, the cash register displays the calculated total amount (display billing amount 601). The person in charge is
The user is informed of the total price of the product and asked for a payment method (show billed amount and ask for payment method 602). The user desires “settlement” for the personal remote credit settlement service (
In response to this, the person in charge presses the credit settlement switch 312 of the credit settlement apparatus (presses the credit settlement switch 604) and instructs the user to start the payment operation of the personal credit terminal 100 (instruct to start the payment operation). 606). At this time,
11, a credit settlement command is transmitted to the
The user switches the
The
Is pressed (payment operation 607). Then, the
クレジット決済端末300は、支払オファー608を、赤外線受発光モジュール301から受信
し、その中の支払金額と請求金額とを照合して、支払オファーに対する応答メッセージ、
支払オファー応答609を、赤外線通信によってパーソナル・クレジット端末100へ送信する
。さらに、クレジット決済端末300は、ユーザの信用照会を要求するメッセージ、信用照
会要求610を、デジタル電話通信で、サービス提供システム102へ送信する。この時、クレ
ジット決済端末300は、図8(d)の画面になる(信用照会中表示611)。
一方、パーソナル・クレジット端末100は、赤外線通信ポート200から支払オファー応答
609を受信し、その中の請求金額と支払金額とを照合して、クレジットによる代金の支払
を要求するメッセージ、支払要求613を、デジタル無線電話通信で、サービス提供システ
ム102に送信する。この時、パーソナル・クレジット端末100は、図7(g)の画面を表示
する(支払処理実行中表示612)。
サービス提供システム102は、クレジット決済端末300からの信用照会要求610と、パー
ソナル・クレジット端末100からの支払要求613とをそれぞれ受信し、それらの内容を照合
し、さらに、ユーザの信用状況を調べ、信用照会要求に対する応答メッセージ、信用照会
応答614を生成して、クレジット決済端末300へ送信する。
クレジット決済端末300は、サービス提供システム102からの信用照会応答614を受信し
、図8(e)のように、信用照会応答614の内容を表示して、信用照会の結果を担当者に
知らせる(信用照会結果表示615)。
担当者は、信用照会結果を確認し、クレジット決済端末300の実行ボタン308を押して、
決済処理の開始を指示する(決済処理要求操作616)。すると、クレジット決済端末300は
、決済処理を要求するメッセージ、決済要求617を、デジタル電話通信で、サービス提供
システム102へ送信し、図8(f)の画面を表示する(決済実行中表示618)。
サービス提供システム102は、クレジット決済端末300からの決済要求617を受信し、決
済システム103に対して決済処理を要求するメッセージ、決済要求619を、決済システム10
3へ送信する。A 決済システム103は、サービス提供システム102からの決済要求619を受
信し、決済処理を行ない、決済処理が完了したことを示すメッセージ、決済完了通知620
を、サービス提供システム102へ送信する。
サービス提供システム102は、決済システム103からの決済完了通知620を受信し、クレ
ジット決済端末300に対して、決済処理が完了したことを示すメッセージ、決済完了通知6
21を送信する。
クレジット決済端末300は、決済完了通知621を受信し、図8(g)のように、決済完了
通知621の内容を表示して、決済処理が完了したことを、担当者に知らせる(決済完了表
示622)。さらに、クレジット決済端末300は、電子的な領収書623を発行し、デジタル電
話通信で、サービス提供システム102へ送信する。
サービス提供システム102は、クレジット決済端末300が発行した領収書623を受信し、
パーソナル・クレジット端末用のデータ・フォーマットに変換した領収書624を生成し、
デジタル無線電話通信で、パーソナル・クレジット端末100へ送信する。
パーソナル・クレジット端末100は、サービス提供システム102からの領収書624を受信
し、図7(h)のように、領収書624の内容を表示して、決済処理が完了したことを、ユ
ーザに知らせる(領収書表示625)。
以上のようにして、パーソナル・リモート・クレジット決済サービスの“決済”の処理
は行なわれる。上記の“決済”の処理において、機器間で交換されるデータの内容の詳細
については、後で説明する。
The
A
On the other hand, the
609 is received, and the billing amount and the payment amount in it are collated, and a message requesting payment of the price by credit, a
The
The
The person in charge confirms the credit inquiry result, presses the execution button 308 of the
An instruction to start settlement processing is given (settlement processing request operation 616). Then, the
The
Send to 3. A The
Is transmitted to the
The
Send 21.
The
The
Generate a receipt 624 converted to a data format for personal credit terminals,
It is transmitted to the
The
As described above, the “settlement” process of the personal remote credit settlement service is performed. Details of the contents of data exchanged between devices in the above “settlement” process will be described later.
次に、“キャンセル”の処理の流れを説明する。
図9は、パーソナル・リモート・クレジット決済サービスの“キャンセル”の処理の流
れを示している。
また、図10の(a)〜(h)は、上記の“キャンセル”の処理において、パーソナル
・クレジット端末100のLCD203の表示例を示し、図11の(a)〜(g)は、クレジッ
ト決済端末300のLCD302の表示例を示している。
パーソナル・リモート・クレジット決済サービスの“キャンセル”の処理を行なう状況
としては、ユーザとマーチャントとが、お互い肉声が届くほどの近距離にいる場合と、遠
隔地に離れている場合とがある。二つの場合での違いは、最初の“キャンセル”の処理に
関するユーザとマーチャントとの合意を、肉声による話し合いで行なうか、電話によって
行なうかの違いであり、両者の合意の後の処理の流れは同じである。したがって、ここで
は、両者が遠隔地に離れている場合について説明する。
“キャンセル”の処理は、まず、一度、“決済”の処理によって完了した取引に対して
、“キャンセル”の処理を行なうことを、ユーザとマーチャントの担当者とが合意すると
ころから始まる。
図9では、まず、ユーザとマーチャントの担当者とが、電話で“キャンセル”の処理を
行なうことを合意し(音声通話900)、両者は、キャンセル操作を開始する。
マーチャントの担当者は、まず、モードスイッチ304で、クレジット決済端末300をクレ
ジット決済モードにし、図11(a)の画面を表示させる。ファンクションスイッチ306
で、図11(b)の画面のように、メニューの中から“販売キャンセル”を選択し、実行
スイッチ307を押す。すると、クレジット決済端末300には、図11(c)の販売履歴一覧
が表示され、担当者は、ファンクションスイッチ306で、図11(d)の画面のように、
キャンセルする取引を選択し、実行スイッチ308を押す。すると、図11(e)の確認画
面が表示され、担当者は、実行スイッチ308を押す(キャンセル操作901)。
すると、クレジット決済端末300は、サービス提供システム102に対して、“キャンセル
”の処理を要求するメッセージ、キャンセル要求903を、デジタル電話通信によって送信
する。この時、クレジット決済端末300は、図11(f)の画面になる(キャンセル処理
中表示902)。
Next, the flow of “cancel” processing will be described.
FIG. 9 shows a flow of “cancel” processing of the personal remote credit settlement service.
FIGS. 10A to 10H show examples of display on the
The situation where the process of “cancellation” of the personal remote credit settlement service is performed includes a case where the user and the merchant are close enough to reach each other and a case where they are separated from each other. The difference between the two cases is whether the agreement between the user and the merchant regarding the first “cancel” process is made through a real voice conversation or by telephone. The same. Therefore, here, a case where both are remote from each other will be described.
The “cancel” process starts when the user and the merchant person in charge agree to perform the “cancel” process on the transaction once completed by the “settlement” process.
In FIG. 9, first, the user and the person in charge of the merchant agree to perform “cancel” processing by telephone (voice call 900), and both start a cancel operation.
First, the person in charge of the merchant uses the
Then, as shown in the screen of FIG. 11B, “Sales Cancel” is selected from the menu, and the
Select the transaction to cancel and press the execute switch 308. Then, the confirmation screen shown in FIG. 11E is displayed, and the person in charge presses the execution switch 308 (cancel operation 901).
Then, the
一方、ユーザは、パーソナル・クレジット端末100を、モードスイッチ204でクレジット
カードモードにし、ファンクションスイッチ207で、LCD203に表示されるクレジットカ
ードを切り替え、支払に使用したクレジットカードを選択する。さらに、ファンクション
スイッチ207で、図10(a)の画面のように、メニ
ューの中から“キャンセル”を選択し、実行スイッチ211を押す。すると、パーソナル・
クレジット端末100には、図10(b)の購入履歴一覧の画面が表示され、ユーザは、フ
ァンクションスイッチ207で、キャンセルする取引を選択し、実行スイッチ211を押す。す
ると、図10(c)の確認画面が表示され、ユーザは、実行スイッチ211を押す(キャン
セル操作904)。
パーソナル・クレジット端末100は、サービス提供システム102に対して、“キャンセル
”の処理を要求するメッセージ、キャンセル要求906を、デジタル無線電話通信によって
送信する。この時、パーソナル・クレジット端末100は、図10(d)の画面を表示する
(キャンセル処理中表示905)。
サービス提供システム102は、クレジット決済端末300からのキャンセル要求903とパー
ソナル・クレジット端末100からのキャンセル要求903とを、それぞれ受信し、それらの内
容を照合し、決済システム103に対して、“キャンセル”の処理を要求するメッセージ、
キャンセル要求907を送信する。
決済システム103は、サービス提供システム102からのキャンセル要求907を受信し、要
求された取引のキャンセル処理を行ない、キャンセル処理が完了したことを示すメッセー
ジ、キャンセル完了通知908をサービス提供システム102に送信する。
サービス提供システム102は、決済システム103からのキャンセル完了通知908を受信し
、クレジット決済端末300に、キャンセル処理が完了したことを示すメッセージ、キャン
セル完了通知909をデジタル電話通信で送信し、さらに、パーソナル・クレジット端末100
に対して、キャンセル処理が完了したことを示すメッセージ、キャンセル処理領収書910
を生成して、デジタル無線電話通信で送信する。
クレジット決済端末300は、キャンセル完了通知を受信し、図11(g)のように、キ
ャンセル完了通知の内容を表示して、キャンセル処理が完了したことを、担当者に知らせ
る(キャンセル処理完了表示911)。
パーソナル・クレジット端末100は、キャンセル処理領収書を受信し、図10(e)の
ように、キャンセル処理領収書を表示して、キャンセル処理が完了したことを、ユーザに
知らせる(キャンセル処理領収書表示912)。
以上のようにして、パーソナル・リモート・クレジット決済サービスの“キャンセル”
の処理は行なわれる。このあと、担当者は、顧客サービスコールの操作(顧客サービスコ
ール913)を行なうことによって、もう一度、ユーザと電話による通話(音声通話914)を
することができる。顧客サービスコールについては、この後、説明する。また、上記の“
キャンセル”の処理において、機器間で交換されるデータの内容の詳細については、後で
説明する。
On the other hand, the user switches the
The purchase history list screen shown in FIG. 10B is displayed on the
The
The
A cancel
The
The
In response to the message indicating that the cancellation processing is completed, the
Is generated and transmitted by digital wireless telephone communication.
The
The
As above, “Cancel” for Personal Remote Credit Payment Service
Processing is performed. Thereafter, the person in charge can make another telephone call (voice call 914) with the user by operating the customer service call (customer service call 913). The customer service call will be described later. Also, the above “
Details of the contents of data exchanged between devices in the “cancel” process will be described later.
次に、“顧客サービスコール”の処理の流れを説明する。
図12(a)は、パーソナル・リモート・クレジット決済サービスの“顧客サービスコ
ール”の処理の流れを示している。また、図13の(a)〜(b)は、上記の“顧客サー
ビスコール”の処理において、パーソナル・クレジット端末100のLCD203の表示例を示
し、図14の(a)〜(g)は、クレジット決済端末300のLCD302の表示例を示してい
る。
“顧客サービスコール”は、パーソナル・リモート・クレジット決済サービスの“決済
”の処理によって取引のあったユーザに対して、マーチャントがユーザの電話番号を知ら
ない場合でも、電話連絡を可能にする処理である。したがって、“顧客サービスコール”
は、ユーザとマーチャントとの間に、パーソナル・リモート・クレジット決済サービスの
“決済”の処理による取引が、以前に、あったことが前提となる。
“顧客サービスコール”の処理は、マーチャントの担当者が、クレジット決済端末300
で、“顧客サービスコール”の操作を開始するところから始まる。
図12(a)では、まず、マーチャントの担当者が、モードスイッチ304で、クレジッ
ト決済端末300をクレジット決済モードにし、図14(a)の画面を表示させる。次に、
担当者は、ファンクションスイッチ306で、メニューの中から“販売履歴”を選択し、実
行スイッチ308を押す。すると、クレジット決済端末300には、図14(b)の販売履歴一
覧が表示される。担当者は、ファンクションスイッチ306で、図14(c)の画面のよう
に、電話連絡をしようとするユーザとの間で交わした取引を選択し、また、画面下の操作
メニューから“電話”を選択し、実行スイッチ308を押す(顧客サービスコール操作1200
)。すると、クレジット決済端末300は、自動的にデジタル電話モードになり、図14(
d)の画面を表示し(接続処理中実行中表示1201)、サービス提供システム102に対して
、“顧客サービスコール”の処理を要求するメッセージ、顧客サービスコール要求1202を
デジタル電話通信によって送信する。
サービス提供システム102は、顧客サービスコール要求1202を受信し、ユーザが設定し
たアクセス制御情報と照合して、ユーザを呼び出すメッセージ、顧客サービスコール1203
を、デジタル無線電話通信によってユーザのパーソナル・クレジット端末100へ送信する
。さらに、サービス提供システム102は、ユーザとの通話を許可するメッセージ、顧客サ
ービスコール要求応答1204を、デジタル電話通信によって、クレジット決済端末300へ送
信する。
クレジット決済端末300は、サービス提供システム102からの顧客サービスコール要求応
答1204を受信し、図14(e)の画面を表示し、ユーザを呼び出していることを担当者に
知らせる(呼び出し中表示1206)。
Next, the processing flow of “customer service call” will be described.
FIG. 12A shows the flow of processing of the “customer service call” of the personal remote credit settlement service. FIGS. 13A to 13B show examples of display on the
A “customer service call” is a process that enables a telephone contact to a user who has made a transaction through the “settlement” process of a personal remote credit settlement service, even if the merchant does not know the user's phone number. is there. Therefore, “Customer Service Call”
Is based on the premise that there has been a transaction between the user and the merchant by the “settlement” process of the personal remote credit settlement service.
The “customer service call” is processed by the merchant in charge at the
Then, it starts from the start of the “customer service call” operation.
12A, first, the merchant person in charge uses the
The person in charge selects “sales history” from the menu with the
). Then, the
The screen of d) is displayed (display during execution of connection processing 1201), and a message requesting the processing of “customer service call” and a customer
The
Is transmitted to the user's
The
一方、パーソナル・クレジット端末100は、顧客サービスコール1203を受信し、着信音
を出力し、図13(a)の画面を表示して、マーチャントから電話が着信していることを
ユーザに知らせる(着信表示1205)。ユーザが通話スイッチ205を押すと(通話操作1207
)、パーソナル・クレジット端末100は、ユーザが着信を受け入れたことを示すメッセー
ジ、着信応答1208を、デジタル無線電話通信によってサービス提供システム102へ送信し
、図13(b)の画面を表示する(通話中表示1209)。
サービス提供システム102は、着信応答1208を受信し、ユーザが呼び出しを受け入れた
ことを示すメッセージ、呼び出し応答1210を、デジタル電話通信によって、クレジット決
済端末300へ送信する。
クレジット決済端末300は、呼び出し応答1210を受信し、図14(f)の画面を表示し
(通話中表示1211)、マーチャントは、ユーザと通話状態に入る(音声通話1212)。
以上のようにして、パーソナル・リモート・クレジット決済サービスの“顧客サービス
コール”の処理は行なわれる。
また、顧客サービスコールは、マーチャントの担当者が、図14(g)の販売履歴の詳
細画面において、画面下の操作メニューから“電話”を選択し、実行スイッチ308を押す
(顧客サービスコール操作1200)ことによって、処理を開始することもでき、また、図1
1(g)の“キャンセル”の処理の完了画面において、画面下の操作メニューから“顧客
サービスコール”を選択し、実行スイッチ308を押す(顧客サービスコール操作1200)こ
とによって、処理を開始することもできる。
上記の“顧客サービスコール”の処理において、機器間で交換されるデータの内容の詳
細については、後で説明する。
On the other hand, the
The
The
The
As described above, the “customer service call” process of the personal remote credit settlement service is performed.
As for the customer service call, the person in charge of the merchant selects “telephone” from the operation menu at the bottom of the sales history detail screen of FIG. 14G and presses the execution switch 308 (customer service call operation 1200 ) To start the process, and FIG.
On the completion screen of the “cancel” process in 1 (g), select “customer service call” from the operation menu at the bottom of the screen and press the execution switch 308 (customer service call operation 1200) to start the process. You can also.
Details of the contents of data exchanged between devices in the above-mentioned “customer service call” processing will be described later.
次に、“問い合わせコール”の処理の流れを説明する。
図12(b)は、パーソナル・リモート・クレジット決済サービスの“問い合わせコー
ル”の処理の流れを示している。
また、図13の(b)〜(f)は、上記の“問い合わせコール”の処理において、パー
ソナル・クレジット端末100のLCD203の表示例を示し、図14の(h)、(f)は、ク
レジット決済端末300のLCD302の表示例を示している。
“問い合わせコール”は、パーソナル・リモート・クレジット決済サービスの“決済”
の処理によって取引のあったマーチャントに対して、ユーザが自分の電話番号を知られる
ことなく、問い合わせの電話を可能にする処理である。
“問い合わせコール”の処理は、ユーザが、パーソナル・クレジット端末100で、“問
い合わせコール”の操作を開始するところから始まる。
図12(b)では、まず、ユーザが、モードスイッチ204で、パーソナル・クレジット
端末100をクレジットカードモードにし、図13(c)の画面を表示させる。次に、ユー
ザは、図13(d)の画面のように、ファンクションスイッチ207で、メニューの中から
“利用履歴”を選択し、実行スイッチ211を押す。すると、パーソナル・クレジット端末1
00には、図13(e)の販売履歴一覧が表示される。ユーザは、ファンクションスイッチ
207で、図13(f)の画面のように、電話連絡をしようとするマーチャントとの間で交
わした取引を選択し、また、画面下の操作メニューから“問い合わせ”を選択して、実行
スイッチ211を押す(問い合わせコール操作1213)。すると、パーソナル・クレジット端
末100は、自動的にデジタル無線電話モードになり、図13(g)の画面を表示し(接続
処理中実行中表示1214)、サービス提供システム102に対して、“問い合わせコール”の
処理を要求するメッセージ、問い合わせコール要求1215をデジタル無線電話通信によって
送信する。
サービス提供システム102は、問い合わせコール要求1215を受信し、マーチャントを呼
び出すメッセージ、問い合わせコール1216を、デジタル電話通信によってマーチャントの
クレジット決済端末300へ送信する。さらに、サービス提供システム102は、マーチャント
との通話を許可するメッセージ、問い合わせコール要求応答1217を、デジタル無線電話通
信によって、パーソナル・クレジット端末100へ送信する。
パーソナル・クレジット端末100は、サービス提供システム102からの問い合わせコール
要求応答1217を受信し、図13(h)の画面を表示し、マーチャントを呼び出しているこ
とをユーザに知らせる(呼び出し中表示1219)。
Next, the processing flow of “inquiry call” will be described.
FIG. 12B shows a flow of processing of “inquiry call” of the personal remote credit settlement service.
FIGS. 13B to 13F show examples of display on the
“Inquiry Call” is “Payment” of Personal Remote Credit Payment Service
In this process, the user can make an inquiry call without knowing his / her telephone number for the merchant who made the transaction.
The “inquiry call” process starts when the user starts the “inquiry call” operation on the
In FIG. 12B, first, the user switches the
At 00, the sales history list of FIG. 13 (e) is displayed. The user switches the function
In 207, as shown in the screen of FIG. 13 (f), the transaction exchanged with the merchant trying to make a telephone contact is selected. 211 is pressed (inquiry call operation 1213). Then, the
The
The
一方、クレジット決済端末300は、問い合わせコール1216を受信し、着信音を出力し、
図14(h)の画面を表示して、ユーザから電話が着信していることをマーチャントに知
らせる(着信表示1218)。マーチャントの担当者が受話器303を取ると(通話操作1220)
、クレジット決済端末300は、マーチャントが着信を受け入れたことを示すメッセージ、
着信応答1221を、デジタル電話通信によってサービス提供システム102へ送信し、図14
(f)の画面を表示する(通話中表示1222)。
サービス提供システム102は、着信応答1221を受信し、マーチャントが呼び出しを受け
入れたことを示すメッセージ、呼び出し応答1223を、デジタル無線電話通信によって、パ
ーソナル・クレジット端末100へ送信する。
パーソナル・クレジット端末100は、呼び出し応答1223を受信し、図13(b)の画面
を表示し(通話中表示1224)、ユーザは、マーチャントと通話状態に入る(音声通話1225
)。
以上のようにして、パーソナル・リモート・クレジット決済サービスの“問い合わせコ
ール”の処理は行なわれる。
また、問い合わせコールは、ユーザが、図13(i)の利用履歴の詳細画面において、
画面下の操作メニューから“問い合わせ”を選択し、実行スイッチ211を押す(問い合わ
せコール操作1213)ことによって、処理を開始することもできる。
上記の“問い合わせコール”の処理において、機器間で交換されるデータの内容の詳細
については、後で説明する。
Meanwhile, the
The screen shown in FIG. 14 (h) is displayed to notify the merchant that a call is received from the user (incoming call display 1218). When the merchant representative picks up the handset 303 (call operation 1220)
, The
The incoming call response 1221 is transmitted to the
The screen of (f) is displayed (in-call display 1222).
The
The
).
As described above, the “inquiry call” process of the personal remote credit settlement service is performed.
In addition, the inquiry call is made by the user on the details screen of the usage history in FIG.
The process can also be started by selecting “inquiry” from the operation menu at the bottom of the screen and pressing the execution switch 211 (inquiry call operation 1213).
Details of the contents of data exchanged between devices in the above-described “inquiry call” processing will be described later.
次に、パーソナル・クレジット端末100の内部の構成を説明する。
図15(a)は、パーソナル・クレジット端末100のブロック構成図である。この端末
は、ROM(Read Only Memory)1501に格納されたプログラムにしたがって、送信データ
と受信データとの処理、及び、バス1529を介して他の構成要素の制御を行なうCPU(Cen
tral Processing Unit)1500と、CPU1500が処理するデータ、及びCPU1500が処理
したデータが格納されるRAM(Random Access Memory)1502と、パーソナル・クレジッ
ト端末100のターミナルID、電話番号、ユーザのユーザID、及びプライベート鍵と公
開鍵、並びに、サービス提供システム102のサービス提供者ID、電話番号、及びサービ
ス提供者の公開鍵が格納されるEEPROM(Electric Erasable Programable Read
Only Memory)1503と、CPU1500の制御にしたがってLCD203の動作を制御し、CPU
1500によって設定された画像をLCDに表示させるLCDコントローラ1504と、CPU15
00の制御にしたがってデータの暗号化処理及び復号化処理を行なう暗号処理プロセッサ15
05と、CPU1500の制御にしたがって送信データの符合化及び受信データの復号化を行な
うデータコーデック1506と、赤外線通信の際に赤外線の送信及び受信を行なう赤外線通信
モジュール1507と、ユーザによるモードスイッチ204、通話スイッチ205、終了スイッチ20
6、ファンクションスイッチ207、テンキースイッチ208、電源スイッチ209、及び実行スイ
ッチ211のスイッチ操作を検出するキー操作制御部1509と、スピーカ1510、レシーバ202ま
たはヘッドセットジャック212をドライブし、マイク210またはヘッドセットジャック212
から入力するアナログ音声信号を増幅する音声処理部1511と、アナログ音声信号1542のデ
ジタル音声データへの符号化とデジタル音声データのアナログ音声信号1543への復号化と
を行なう音声コーデック1512と、無線チャンネルにのる送信データの生成と受信データか
らの自分宛のデータの抽出とを行なうチャンネルコーデック1513と、チャンネルコーデッ
ク1513から入力するシリアル・デジタル信号1547を、PLL1516から供給される発振電気
信号1552をベースバンドとするアナログ送信信号1549に変換する変調部1514と、PLL15
16から供給される発振電気信号1553をアナログ受信信号1550のベースバンドとしてアナロ
グ受信信号1550を復調し、シリアル・デジタル信号1548をチャンネルコーデック1513へ供
給する復調部1515と、変調部1514から供給されたアナログ送信信号1549を無線電波に変え
てアンテナ201から出力し、逆に、無線電波をアンテナ201が受信すると、復調部1515にア
ナログ受信信号1550を入力するRF部1517と、パーソナル・クレジット端末100のバッテ
リィの容量を検出するバッテリィ容量検出部1518と、チャンネルコーデック1513、PLL
1516及びRF部1517の起動制御、キー操作制御部1509、チャンネルコーデック1513及びバ
ッテリィ容量検出部1518から入力する割り込み信号の処理、並びに、CPU1500がキー操
作制御部1509、音声処理部1511及びチャンネルコーデックの内部のレジスタをアクセスす
る際の、インターフェースの役割を果たす制御ロジック部1508とを備えている。
暗号処理プロセッサ1505は、秘密鍵方式の暗号化及び復号化の機能と公開鍵方式の暗号
化及び復号化の機能とを持ち、CPU1500によって設定された暗号方式と鍵とで、CPU
1500によって設定されたデータを暗号化処理または復号化処理する。
また、データコーデック1506は、CPU1500の制御にしたがって送信データの符号化及
び受信データの復号化を行なうが、この場合の符合化とは、通信制御情報、誤り訂正情報
を含んだ、実際に送信されるデータを生成する処理を意味し、復号化とは、受信データに
対し、誤り訂正処理を施し、余分な通信制御情報を取り除き、本来、送り手が送信しよう
としたデータを生成する処理を意味する。データコーデック1506は、デジタル無線電話の
データ通信におけるデータの符合化及び復号化の機能と、赤外線通信におけるデータの符
合化及び復号化の機能とを持ち、CPU1500によって設定されたデータに対して、CPU
1500によって設定された符合化処理及び復号化処理を行なう。
また、赤外線通信モジュール1507は、図15(b)に示すように、その内部に、パラレ
ルデータとシリアルデータとの双方向の変換を行なう直列−並列変換回路1560と、直列−
並列変換回路1560によってシリアルデータに変換されたデジタル信号1562を実際に赤外線
として送信される信号に変調し、また、受信したアナログ信号1565をシリアル・デジタル
信号1563に復調する変復調回路1561と、変復調回路1561によって変調された信号1564を赤
外線に変換して発光し、また、受光した赤外線をアナログ信号1565に変換する赤外線受発
光部200とを具備している。
また、ユーザによるスイッチ操作を検出するキー操作制御部1509は、ユーザが、モード
スイッチ204、通話スイッチ205、終了スイッチ206、ファンクションスイッチ207、テンキ
ースイッチ208、電源スイッチ209または実行スイッチ211のいずれかを押すと、キー操作
制御部1509は、CPU1500に、スイッチ操作に対応する処理を促す割り込み信号1538をア
サートする。また、キー操作制御部1509は、図18(a)に示すように、各スイッチの有
効/無効を設定するキー操作制御レジスタ(KEYCTL)1812を具備している。
また、音声処理部1511は、図18(a)に示すように、音声処理動作を制御する音声処
理部制御レジスタ(SCTL)を具備している。
また、音声コーデック1512は、音声処理部1511から入力するアナログ音声信号1542のデ
ジタル音声データへの符号化と、チャンネルコーデック1513から入力するデジタル音声デ
ータのアナログ音声信号1543への復号化とを行なう。アナログ音声信号1543は、音声処理
部1511へ供給され、音声処理部1511が、アナログ音声信号1543を増幅し、レシーバ202を
ドライブすることによって、レシーバ202から音声が出力される。また、符合化によって
生成されたデジタル音声データは、チャンネルコーデック1513へ供給され、実際に、無線
チャンネルにのる送信データに変換される。
また、チャンネルコーデック1513には、送信するデータとして、二種類のデータが入力
される。一つは、音声コーデック1512から入力するデジタル音声データであり、もう一つ
は、CPU1500から、制御ロジック部1508を介して、入力するデータ通信データである。
Next, the internal configuration of the
FIG. 15A is a block diagram of the
tral Processing Unit) 1500, data processed by
Only Memory) 1503 and the control of the
05, a
6. Drive the key
An audio processing unit 1511 for amplifying an analog audio signal input from the audio, an
The demodulating unit 1515 that demodulates the
1516 and activation control of RF unit 1517, key
The
Data set by 1500 is encrypted or decrypted.
The
The encoding process and the decoding process set by 1500 are performed.
Further, as shown in FIG. 15B, the
A modulation / demodulation circuit 1561 that modulates the digital signal 1562 converted into serial data by the parallel conversion circuit 1560 into a signal that is actually transmitted as infrared rays, and demodulates the received analog signal 1565 into a serial
In addition, the key
Further, as shown in FIG. 18A, the voice processing unit 1511 includes a voice processing unit control register (SCTL) that controls a voice processing operation.
The
In addition, two types of data are input to the
チャンネルコーデック1513は、デジタル音声データとデータ通信データとの識別情報を
、ヘッダ情報として、それぞれのデータに付加し、さらに、デジタル無線電話のデータフ
ォーマットに変換して、シリアル・デジタル信号1547を、変調部1514へ供給する。
その逆に、チャンネルコーデック1513は、復調部1515から入力するシリアル・デジタル
信号1548に対して、まず、ターミナルIDを照合して、自分宛のデータのみを抽出し、さ
らに、デジタル無線電話の通信制御情報を取り除き、データのヘッダ情報から、デジタル
音声データとデータ通信データとを識別し、それぞれ、音声コーデック1512と制御ロジッ
ク部1508とへ供給する。また、チャンネルコーデック1513は、デジタル無線電話を着信し
た時と、データ通信データを受信した時とに、割り込み信号1554をアサートする。割り込
み信号1554は、CPU1500に、デジタル無線電話の着信時の処理と、データ通信データの
処理とを促す割り込み信号である。
チャンネルコーデック1513は、こうした動作を行なうために、図18(a)に示すよう
に、ターミナルIDを格納するIDレジスタ(ID)1805と、チャンネルコーデック1513の動
作を制御するチャンネルコーデック制御レジスタ(CHCTL)1806と、音声コーデック1512か
ら入力されるデジタル音声データを格納する音声送信バッファ1807と、受信データの中か
ら抽出したデジタル音声データを格納する音声受信バッファ1808と、制御ロジック部1508
から入力されるデータ通信データを格納するデータ送信バッファ1809と、受信データの中
から抽出したデータ通信データを格納するデータ受信バッファ1810とを具備している。
The
Conversely, the
In order to perform such operations, the
A
変調部1514は、チャンネルコーデック1513から入力するシリアル・デジタル信号1547を
、PLL1516から供給される発振電気信号1552をベースバンドとするアナログ送信信号15
49に変換し、RF部へ供給する。RF部へ供給されたアナログ送信信号1549は、無線電波
として、アンテナ201から出力される。
逆に、無線電波をアンテナ201が受信すると、RF部1517から復調部1515にアナログ受
信信号1550が入力される。復調部1515は、PLL1516から供給される発振電気信号1553を
、アナログ受信信号1550のベースバンドとして、アナログ受信信号1550を復調して、シリ
アル・デジタル信号1548を、チャンネルコーデック1513へ供給する。
また、バッテリィ容量を検出するバッテリィ容量検出部1518は、パーソナル・クレジッ
ト端末100のバッテリィの容量が、CPU1500によって設定された値Q(Q>0)以下に
なった時に、割り込み信号1557をアサートする。割り込み信号1557は、CPU1500にRA
M1502上のデータのバックアップ処理を促す割り込み信号であり、Qは、パーソナル・ク
レジット端末100がバックアップ処理を行なうのに十分な値である。
また、制御ロジック部1508は、図18(a)に示すように、その内部に、フレームカウ
ンタ(FRAMEC)1800、起動フレームレジスタ(FRAME)1801、クロックカウンタ(CLOCKC)1802
、アップデート時刻レジスタ(UPTIME)1803、及び割り込みレジスタ(INT)1804の5つのレ
ジスタを内蔵する。
フレームカウンタ1800は、デジタル無線電話のフレーム数をカウントするカウンタ、起
動フレームレジスタ1801は、次回の起動するフレーム番号を格納するレジスタ、クロック
カウンタ1802は、現在の時刻をカウントするカウンタ、アップデート時刻レジスタ1803は
、パーソナル・クレジット端末100が、サービス提供システム102と通信して、RAM1502
上のデータを更新する処理(アップデート処理)を行なう時刻を格納するレジスタ、そし
て、割り込みレジスタ1804は、CPU1500への割り込みの要因を示すレジスタである。
The
Converted to 49 and supplied to the RF unit. The analog transmission signal 1549 supplied to the RF unit is output from the
Conversely, when the
The battery capacity detection unit 1518 that detects the battery capacity asserts the interrupt
This is an interrupt signal that prompts the data backup processing on M1502, and Q is a value sufficient for the
As shown in FIG. 18A, the control logic unit 1508 includes a frame counter (FRAMEC) 1800, a start frame register (FRAME) 1801, and a clock counter (CLOCKC) 1802.
The update time register (UPTIME) 1803 and the interrupt register (INT) 1804 are incorporated.
The
A register for storing a time at which the above data update process (update process) is performed, and an interrupt register 1804 are registers indicating a cause of an interrupt to the
一般に、デジタル無線電話では、デジタル無線電話の制御チャンネルの制御データを間
欠的に受信し、ターミナルIDと照合することによって、自分宛の電話の着信を実現して
いる。このパーソナル・クレジット端末100では、フレームカウンタ1800と起動フレーム
レジスタ1801とを用いて、制御データの間欠受信を行なう。予め、起動フレームレジスタ
1801に、次回に起動するフレーム番号を格納しておき、フレームカウンタ1800がカウント
アップして、起動フレームレジスタ1801の値に等しくなった時、制御ロジック部1508が、
アドレス・データ信号線1558を介して、チャンネルコーデック1513、PLL1516、及びR
F部1517を起動し、制御データの受信を行なう。
また、制御ロジック部1508は、割り込み信号1538,1554,1557のいずれかの割り込み信号
がアサートされると、その割り込み要因を、割り込みレジスタ(INT)1804に設定して、割
り込み信号1519をアサートし、CPU1500に割り込み処理を促す。CPU1500は、割り込
み処理で、割り込みレジスタ1804を読みだし、その割り込み要因に応じた処理を行なう。
In general, in a digital radio telephone, incoming control of the control channel of the digital radio telephone is intermittently received and collated with a terminal ID to realize an incoming call for the telephone addressed to itself. This
The frame number to be activated next time is stored in 1801, and when the
The F unit 1517 is activated to receive control data.
In addition, when one of the interrupt
この割り込みレジスタ(INT)1804の各ビットフィールドは、図18(b)に示すように
意味づけられている。
ビット31は、電源スイッチ209の状態を示し、値が0の時、パワーオフの状態である
ことを示し、値が1の時、パワーオンの状態であることを示す。
ビット30は、デジタル無線電話通信の状態を示し、値が0の時、デジタル無線電話通
信をしていない状態であることを示し、値が1の時、デジタル無線電話通信をしている状
態であることを示す。
ビット29は、制御データの間欠受信を促すフレーム割込の発生を示し、値が1の時、
フレーム割込が起こったことを示す。このビットフィールドには、フレームカウンタ1800
の値が、起動フレームレジスタ1801の値に一致した時に、1が設定される。
ビット28は、着信割込の発生を示し、値が1の時、デジタル無線電話を着信したこと
を示す。このビットフィールドには、デジタル無線電話の制御データの間欠受信において
、ターミナルIDが一致し、割り込み信号1554がアサートされた時に、1が設定される。
ビット27は、データ受信割込の発生を示し、値が1の時、データ受信データを受信し
たことを示す。このビットフィールドには、デジタル無線電話通信において、データ通信
データを受信し、割り込み信号1554がアサートされた時に、1が設定される。
ビット26は、データアップデート処理を促すアップデート割込の発生を示し、値が1
の時、アップデート割込が起こったことを示す。このビットフィールドには、クロックカ
ウンタ1802の値が、アップデート時刻レジスタ1803の値に一致した時に、1が設定される
。
ビット25は、バックアップ処理を促すバッテリィ割込の発生を示し、値が1の時、バ
ッテリィ割込が起こったことを示す。このビットフィールドには、バッテリィ容量検出部
1518から入力する割り込み信号1557がアサートされた時に、1が設定される。
ビット24は、スイッチ操作によるキー割込の発生を示し、値が1の時、キー割込が起
こったことを示す。
また、ビット0からビット9は、それぞれ、テンキースイッチ208の0から9のスイッ
チに対応し、ビット10とビット11とは、それぞれ、テンキースイッチの“*”と“#
”とのスイッチに対応し、ビット12からビット15は、それぞれ、ファンクションスイ
ッチ207の“F1”から“F4”のスイッチに対応し、ビット16からビット20は、それぞ
れ、電源スイッチ209、実行スイッチ211、モードスイッチ204、通話スイッチ205、終了ス
イッチ206に対応し、ビットの値が1の時、そのビットに対応するスイッチが押されたこ
とを示す。
Each bit field of the interrupt register (INT) 1804 has a meaning as shown in FIG.
Indicates that a frame interrupt has occurred. This bit field contains a
Is set to 1 when the value matches the value of the activation frame register 1801.
Indicates that an update interrupt has occurred. In this bit field, 1 is set when the value of the clock counter 1802 matches the value of the update time register 1803.
When the interrupt
The
次に、RAM1502に格納されるデータに関して説明する。
図16は、RAM1502に格納されるデータのRAMマップの摸式図である。
RAM1502には、基本プログラム領域1600、サービスデータ領域1601、ユーザ領域1602
、ワーク領域1603、及びテンポラリ領域1604の五つの領域がある。基本プログラム領域16
00は、ROM1501に格納されているプログラムのバージョンアップされたモジュール、及
び、パッチプログラムが格納される。
ユーザ領域1602は、ユーザが自由に使用できる領域、ワーク1603領域は、CPU100が
プログラムを実行する際に使用する作業領域、また、テンポラリ領域1604は、パーソナル
・クレジット端末100が受信した情報を一時的に格納する領域である。サービスデータ領
域1601は、パーソナル・リモート・クレジット決済サービスのID情報や、クレジットカ
ード情報、履歴情報などを格納する領域であり、この領域のデータは、サービス提供シス
テム102によって管理される。
サービスデータ領域1601には、さらに、データ管理情報1605、個人情報1606、写真デー
タ1607、ユーザ設定情報1608、電話情報1609、クレジットカードリスト1610、利用履歴リ
スト1611、及び実態データ領域1612の8つ領域がある。データ管理情報1605は、サービス
データ領域1601に格納されている情報の管理情報を格納する領域、個人情報1606は、ユー
ザの名前、年齢、性別等の情報を格納する領域、写真データ領域1607は、ユーザの顔写真
のデータを格納する領域、ユーザ設定情報1608は、パーソナル・リモート・クレジット決
済サービスに関する、ユーザの設定情報を格納する領域、電話情報1609は、デジタル無線
電話に関連する情報を格納する領域、クレジットカードリスト1610は、ユーザが登録した
クレジットカードのリスト情報を格納する領域、利用履歴リスト1611は、パーソナル・リ
モート・クレジット決済サービスの利用履歴情報を格納する領域、実態データ領域1612は
、他の7つの領域で管理されている情報の実体データを格納する領域である。
Next, data stored in the
FIG. 16 is a schematic diagram of a RAM map of data stored in the
The
There are five areas, a work area 1603 and a temporary area 1604.
00 stores a version upgraded module of the program stored in the
The
The
次に、サービスデータ領域1601に格納される情報について詳しく説明する。
図17は、サービスデータ領域1601に格納される情報の関係を詳細に表した摸式図であ
る。
データ管理情報1605は、アップデート日時1700、次回アップデート日時1701、ターミナ
ル・ステイタス1702、個人情報アドレス1703、写真データアドレス1704、ユーザ設定情報
アドレス1705、電話情報アドレス1706、クレジットカードリスト・アドレス1707、及び利
用履歴リスト・アドレス1708の9つの情報によって構成される。
アップデート日時1700は、サービス提供システム102が、前回、サービスデータ領域160
1のデータを更新した日時を示し、次回アップデート日時1701は、次回のサービス提供シ
ステム102によるサービスデータ領域1601のデータの更新の予定日時を示す。パーソナル
・クレジット端末100は、次回アップデート日時1701の設定された時間になると、自動的
に、データアップデート処理を開始する。
データアップデート処理は、サービス提供システム102に、サービスデータ領域1601の
データを更新してもらう処理である。データアップデート処理については、後で詳しく説
明する。
ターミナル・ステイタス1702は、パーソナル・クレジット端末100の状態を示し、個人
情報アドレス1703、写真データアドレス1704、ユーザ設定情報アドレス1705、電話情報ア
ドレス1706、クレジットカードリスト・アドレス1707、及び利用履歴リスト・アドレス17
08は、それぞれ、個人情報1606、写真データ1607、ユーザ設定情報1608、電話情報1609、
クレジットカードリスト1610、利用履歴リスト1611が格納されている領域の先頭番地を示
す。
電話情報1609は、さらに、発信電話番号1709、電話帳アドレス1710、短縮ダイアル設定
ファイル・アドレス1711の3つの情報によって構成される。発信電話番号1709は、ユーザ
が、前回、かけた電話の電話番号を示し、この情報は、デジタル無線電話の再送時に用い
られる。電話帳アドレス1710と短縮ダイアル設定ファイル・アドレス1711とは、それぞれ
、電話帳情報、短縮ダイアル設定ファイルが格納されている実体データ領域上のアドレス
を示す。
クレジットカードリスト1610には、ユーザが登録したクレジットカードのリスト情報が
格納されている。クレジットカードリスト1610では、一つのクレジットカードに対して、
クレジットカード名1712(1719)、クレジットカード番号1713(1720)、有効期限1714(1721)
、クレジットカード・ステイタス1715(1722)、イメージ・データ・アドレス1716(1723)、
オブジェクト・データ・アドレス1717(1724)、及びアクセス時刻1718(1725)の7つの情報
が格納されている。
クレジットカード・ステイタス1715(1722)は、クレジットカードが有効か否か、及び、
利用限度額を示し、イメージ・データ・アドレス1716(1723)は、クレジットカードのイメ
ージデータが格納されている実体データ領域1612上のアドレスを示す。オブジェクト・デ
ータ・アドレス1717(1724)は、そのクレジットカードのプログラムのオブジェクト・デー
タが格納されているアドレスを示し、アクセス時刻1718(1725)は、ユーザがそのクレジッ
トカードを利用した最新の時刻を示す。
オブジェクト・データ・アドレス1717(1724)には、実体データ領域1612上のアドレスを
示すローカルアドレス、または、サービス提供システム102のユーザ情報サーバ402上のア
ドレスを示すリモートアドレスが格納される。オブジェクト・データ・アドレス1717(172
4)に、リモートアドレスが格納されている場合、ユーザが、そのクレジットカードを選択
し、利用しようとすると、パーソナル・クレジット端末100は、サービス提供システム102
から、オブジェクト・データをテンポラリ領域1604にダウンロードし、クレジットカード
のプログラムを実行する。クレジットカードを表示するだけでは、イメージ・データ・ア
ドレス1716(1723)によって示される実体データ領域1612のイメージデータが表示され、オ
ブジェクト・データのダウンロードは行なわない。
オブジェクト・データ・アドレス1717(1724)に格納されるアドレスは、サービス提供シ
ステム102によって決定される。データアップデート処理の際に、各クレジットカードの
アクセス時刻を比較し、アクセス時刻が最近のクレジットカードに、ローカルアドレスが
割り当てられる。但し、実体データ領域1612の容量に余裕がある場合には、全てのクレジ
ットカードのオブジェクト・データ・アドレスが、ローカルアドレスである場合もある。
Next, information stored in the
FIG. 17 is a schematic diagram showing in detail the relationship of information stored in the
Data management information 1605 includes
The
1 indicates the date and time when the data of 1 is updated, and the next update date and time 1701 indicates the scheduled date and time when the
The data update process is a process in which the
The
08 includes
This indicates the start address of the area where the credit card list 1610 and the
The
The credit card list 1610 stores credit card list information registered by the user. In credit card list 1610, for one credit card,
Credit card name 1712 (1719), credit card number 1713 (1720), expiration date 1714 (1721)
, Credit card status 1715 (1722), image data address 1716 (1723),
Seven pieces of information including an object data address 1717 (1724) and an access time 1718 (1725) are stored.
Credit card status 1715 (1722) indicates whether the credit card is valid and
The limit amount is indicated, and the image data address 1716 (1723) indicates an address on the
The object data address 1717 (1724) stores a local address indicating an address on the
When the remote address is stored in 4), when the user selects and uses the credit card, the
Then, the object data is downloaded to the temporary area 1604 and the credit card program is executed. If only the credit card is displayed, the image data in the
The address stored in the object data address 1717 (1724) is determined by the
利用履歴リスト1611では、一つのパーソナル・リモート・クレジット決済サービスの利
用に対して、要求番号1726(1730)、サービスコード1727(1731)、利用時刻1728(1732)、及
び利用情報アドレス1729(1733)の4つの情報が格納される。
要求番号1726(1730)は、マーチャントとの取引をユニークに示す番号であり、支払オフ
ァー608を生成する際に、パーソナル・クレジット端末100が発行する番号、サービスコー
ド1727(1731)は、利用したクレジットカードサービスの種類を示すコード番号、利用時刻
1728(1732)は、パーソナル・リモートクレジット決済サービスを利用した時刻、利用情報
アドレス1729(1733)は、領収書が格納されているアドレスを示す。
利用情報アドレス1729(1733)には、実体データ領域1612上のアドレスを示すローカルア
ドレス、または、サービス提供システム102のユーザ情報サーバ402上のアドレスを示すリ
モートアドレスが格納される。
利用情報アドレス1729(1733)に、リモートアドレスが格納されている場合、ユーザが、
その利用履歴情報をアクセスすると、パーソナル・クレジット端末100は、サービス提供
システム102から、利用情報をテンポラリ領域1604にダウンロードして、LCD203に表示
する。
利用情報アドレス1729(1733)に格納されるアドレスもまた、サービス提供システムによ
って決定される。データアップデート処理の際に、各利用情報の利用時刻を比較し、利用
時刻が最近の利用情報に対して、ローカルアドレスが割り当てられる。但し、実体データ
領域1612の容量に余裕がある場合には、全ての利用情報アドレスが、ローカルアドレスで
ある場合もある。
In the
The request number 1726 (1730) is a number uniquely indicating a transaction with the merchant, and the number issued by the
1728 (1732) indicates the time when the personal / remote credit settlement service is used, and the usage information address 1729 (1733) indicates the address where the receipt is stored.
The usage information address 1729 (1733) stores a local address indicating an address on the
When the remote address is stored in the usage information address 1729 (1733), the user
When the usage history information is accessed, the
The address stored in the usage information address 1729 (1733) is also determined by the service providing system. In the data update process, the usage times of the usage information are compared, and a local address is assigned to the usage information with the latest usage time. However, if the capacity of the
次に、CPU1500が行なう処理について説明する。
図19は、CPU1500が行なう処理のフロー概念図である。
図19に示すように、CPU1500の処理は、大きく分けて、10種類のプロセスと、割
込処理1901とに分けることが出来る。
10種類のプロセスとは、パワーオンプロセス、無線電話プロセス、クレジットカード
プロセス、問い合わせコールプロセス、顧客サービスコールプロセス、データアップデー
トプロセス、バックアッププロセス、リモートアクセスプロセス、セッション確立プロセ
ス、及びパワーオフプロセスであり、この10種類のプロセスは、メインループ1900の中
で実行される。
各プロセスには、そのプロセスに対応して、プロセスのステイタス(状態)を示すワー
ドフィールドがRAM1502上に存在し、CPU1500は、このプロセスステイタスの値に応
じて、各プロセスを実行する。
パワーオンプロセスは、ユーザが電源スイッチをオンした時の初期動作処理を行なうプ
ロセス、無線電話プロセスは、デジタル無線電話モード時の処理を行なうプロセス、クレ
ジットカードプロセスは、クレジットカードモード時の処理を行なうプロセス、問い合わ
せコールプロセスは、"問い合わせコール”の処理を行なうプロセス、顧客サービスコー
ルプロセスは、"顧客サービスコール”の処理を行なうプロセス、データアップデートプ
ロセスは、データアップデート処理を行なうプロセス、バックアッププロセスは、バック
アップ処理を行なうプロセス、リモートアクセスプロセスは、サービス提供システムのユ
ーザ情報サーバ上のデータをアクセスする処理を行なうプロセス、セッション確立プロセ
スは、サービス提供システムとの通信セッションを確立する処理を行なうプロセス、パワ
ーオフプロセスは、ユーザが電源スイッチをオフした時の終了処理を行なうプロセスであ
る。
Next, processing performed by the
FIG. 19 is a conceptual diagram of a flow of processing performed by the
As shown in FIG. 19, the processing of the
The ten types of processes are power-on process, wireless telephone process, credit card process, inquiry call process, customer service call process, data update process, backup process, remote access process, session establishment process, and power-off process. These ten kinds of processes are executed in the
Corresponding to each process, each process has a word field indicating a process status (state) on the
The power-on process is a process that performs initial operation processing when the user turns on the power switch, the wireless telephone process is a process that performs processing in the digital wireless telephone mode, and the credit card process performs processing in the credit card mode Process, inquiry call process, "inquiry call" process, customer service call process, "customer service call" process, data update process, data update process, backup process, The backup process, the remote access process is a process for accessing data on the user information server of the service providing system, and the session establishment process is a process for accessing the service providing system. Process for performing a process of establishing a trust session, the power-off process is a process for performing termination processing when the user turns off the power switch.
図19において、パーソナル・クレジット端末をリセットすると、ステップ1902へ進み
、CPU1500は、パワーオンプロセスを“active”にする。
次に、ステップ1903で、パワーオンプロセスが“active”か否かを調べ、“inactive”
の場合、ステップ1905へ進み、“active”の場合は、ステップ1904へ進み、パワーオンプ
ロセスを一定時間実行して、ステップ1905へ進む。
ステップ1905では、無線電話プロセスが“active”か否かを調べ、“inactive”の場合
は、ステップ1907へ進み、“active”の場合は、ステップ1906へ進み、無線電話プロセス
を一定時間実行して、ステップ1907へ進む。
ステップ1907では、クレジットカードプロセスが“active”か否かを調べ、“inactive
”の場合は、ステップ1909へ進み、“active”の場合は、ステップ1908へ進み、クレジッ
トカードプロセスを一定時間実行して、ステップ1909へ進む。 ステップ1909では、問い
合わせコールプロセスが“active”か否かを調べ、“inactive”の場合は、ステップ1911
へ進み、“active”の場合は、ステップ1910へ進み、問い合わせコールプロセスを一定時
間実行して、ステップ1911へ進む。 ステップ1911では、顧客サービスコールプロセスが
“active”か否かを調べ、“inactive”の場合は、ステップ1913へ進み、“active”の場
合は、ステップ1912へ進み、顧客サービスコールプロセスを一定時間実行して、ステップ
1913へ進む。
ステップ1913では、データアップデートプロセスが“active”か否かを調べ、“inacti
ve”の場合は、ステップ1915へ進み、“active”の場合は、ステップ1914へ進み、データ
アップデートプロセスを一定時間実行して、ステップ1915へ進む。
ステップ1915では、バックアッププロセスが“active”か否かを調べ、“inactive”の
場合は、ステップ1917へ進み、“active”の場合は、ステップ1916へ進み、バックアップ
プロセスを一定時間実行して、ステップ1917へ進む。
ステップ1917では、リモートアクセスプロセスが“active”か否かを調べ、“inactive
”の場合は、ステップ1919へ進み、“active”の場合は、ステップ1918へ進み、リモート
アクセスプロセスを一定時間実行して、ステップ1919へ進む。 ステップ1919では、セッ
ション確立プロセスが“active”か否かを調べ、“inactive”の場合は、ステップ1921へ
進み、“active”の場合は、ステップ1920へ進み、セッション確立プロセスを一定時間実
行して、ステップ1921へ進む。
ステップ1921では、パワーオフプロセスが“active”か否かを調べ、“active”の場合
、ステップ1922へ進み、パワーオフプロセスを実行し、“inactive”の場合は、ステップ
1903へ戻る。CPUは、割り込み信号1518がアサートされると、割込処理1901を実行し、
元のメインループ1900の処理に戻る。
割込処理1901では、まず、CPU1500は、ステップ1923で、割り込みレジスタ(INT)180
4を読みだし、RAM(ワーク領域)上のワードinterruptにコピーする。この時、CPU
に読みだされた割り込みレジスタ(INT)1804は、エコーリセットされる。
次に、ステップ1924で、interruptのビット28の値から、着信割込か否かを調べ、着
信割込でない場合(interrupt(bit28)=0)、ステップ1926へ進み、着信割込の場合(interru
pt(bit28)=1)は、ステップ1925へ進み、無線電話プロセスのプロセスステイタスを“acti
ve”にして、ステップ1926へ進む。
ステップ1926では、interruptのビット26の値から、アップデート割込か否かを調べ
、アップデート割込でない場合(interrupt(bit26)=0)、ステップ1928へ進み、アップデー
ト割込の場合(interrupt(bit26)=1)は、ステップ1927へ進み、データアップデートプロセ
スのプロセスステイタスを“active”にして、ステップ1928へ進む。
ステップ1924では、interruptのビット25の値から、バックアップ割込か否かを調べ
、バックアップ割込でない場合(interrupt(bit25)=0)、ステップ1930へ進み、バックアッ
プ割込の場合(interrupt(bit25)=1)は、ステップ1929へ進み、バックアッププロセスのプ
ロセスステイタスを“active”にして、ステップ1930へ進む。
ステップ1930では、interruptのビット24の値から、キー割込か否かを調べ、キー割
込でない場合(interrupt(bit24)=0)、割込処理を終了し、元のメインループの処理へ戻り
、キー割込の場合(interrupt(bit24)=1)は、ステップ1931へ進む。
ステップ1931では、interruptの“電源”ビット(bit16)の値を調べ、0の場合には、割
込処理を終了し、元のメインループの処理へ戻り、1の場合には、電源スイッチが操作さ
れたと判定し、ステップ1932へ進む。
ステップ1932では、interruptの“パワー表示”ビット(bit31)の値を調べ、0の場合に
は、パワーオフの操作が行なわれたと判定し、ステップ1934へ進み、1の場合には、パワ
ーオンの操作が行なわれたと判定し、ステップ1933へ進む。
ステップ1933では、パワーオンプロセスのプロセスステイタスを“active”にして、割
込処理を終了し、元のメインループの処理へ戻る。
ステップ1934では、パワーオフプロセスのプロセスステイタスを“active”にして、割
込処理を終了し、元のメインループの処理へ戻る。
割込処理1901の中で、プロセスステイタスが“active”になったプロセスは、メインル
ープに戻り、メインループの中で実行される。
In FIG. 19, when the personal credit terminal is reset, the process proceeds to step 1902 where the
Next, in
In the case of, the process proceeds to step 1905, and in the case of “active”, the process proceeds to step 1904, the power-on process is executed for a predetermined time, and the process proceeds to step 1905.
In
If "", proceed to step 1909. If "active", proceed to step 1908, execute the credit card process for a certain period of time, and proceed to step 1909. In
If “active”, the process proceeds to step 1910, the inquiry call process is executed for a predetermined time, and the process proceeds to step 1911. In
Proceed to 1913.
In
If “ve”, the process proceeds to step 1915. If “active”, the process proceeds to step 1914, the data update process is executed for a predetermined time, and the process proceeds to step 1915.
In
In step 1917, it is checked whether the remote access process is “active”.
If "", proceed to step 1919. If "active", proceed to step 1918, execute the remote access process for a certain period of time, and proceed to step 1919. In
In
Return to 1903. When the interrupt signal 1518 is asserted, the CPU executes the interrupt
Return to the processing of the original
In the interrupt
Read 4 and copy to word interrupt on RAM (work area). At this time, the CPU
The interrupt register (INT) 1804 read out in (1) is echo reset.
Next, in
pt (bit28) = 1) goes to step 1925 and sets the process status of the wireless telephone process to “acti
ve ”and go to Step 1926.
In step 1926, it is checked from the value of
In
In
In
In
In step 1933, the process status of the power-on process is set to “active”, the interrupt process is terminated, and the process returns to the original main loop process.
In
In the interrupt
次に、パーソナル・クレジット端末が、クレジット決済端末とサービス提供システムと
に送信するメッセージを生成する際に行なうデジタル署名処理及び封書化処理について説
明する。
デジタル署名処理と封書化処理とは、クレジット決済端末でも同様の処理を行なうので
、以下では、登場人物は、ユーザ、マーチャント、サービス提供者という呼び方はせず、
Aさん、Bさんというように、登場人物を一般化して説明する。
デジタル署名は、公開鍵方式の暗号化処理の「プライベート鍵で暗号化したメッセージ
は、そのプライベート鍵に対応する公開鍵でしか復号化できない」という性質を利用して
、メッセージに電子的な署名を施す処理である。
図20(a)、(b)は、それぞれ、メッセージ(Message)に、Aさんのデジタル署名
をする場合のデジタル署名処理の手順を示すフロー図と、フローの概念解説図である。
まず、ステップ2000で、CPUは、メッセージ2003に対して、ハッシュ関数演算を行な
い、メッセージ・ダイジェスト2004を生成する。
次に、ステップ2001で、CPUは、暗号処理プロセッサを用いて、メッセージ・ダイジ
ェスト2004を、Aさんのプライベート鍵で暗号化して、デジタルサイン2005を生成する。
次に、ステップ2002で、CPUは、デジタルサイン2005を、もとのメッセージ2003に付
加する。以上の手順によって、CPUは、Aさんのデジタル署名をしたメッセージ2006を
生成する。
図20(b)の2006は、Aさんのデジタル署名をしたメッセージを図示したものであり
、以下では、デジタル署名されたメッセージは、図面の中では、2006のように、図示する
こととする。
Next, digital signature processing and sealed processing performed when the personal credit terminal generates a message to be transmitted to the credit settlement terminal and the service providing system will be described.
Since digital signature processing and sealed processing are performed in the same way on a credit payment terminal, the characters are not called users, merchants, or service providers in the following.
Characters such as Mr. A and Mr. B will be generalized and explained.
A digital signature is an electronic signature on a message using the property that “a message encrypted with a private key can only be decrypted with the public key corresponding to the private key” of public key encryption processing. It is processing to apply.
FIGS. 20A and 20B are a flow diagram illustrating a procedure of digital signature processing when a digital signature of Mr. A is added to a message (Message), and a conceptual explanatory diagram of the flow.
First, in
Next, in
Next, in
In FIG. 20B, 2006 shows a message with Mr. A's digital signature. In the following, the digitally signed message is shown as 2006 in the drawing.
次に、封書化処理について説明する。封書化処理は、公開鍵方式の暗号化処理の「公開
鍵で暗号化したメッセージは、その公開鍵に対応するプライベート鍵でしか復号化できな
い」という性質を利用して、メッセージの内容を特定の人にしか読めないようにする処理
である。
図21(a)、(b)は、それぞれ、Aさんのデジタル署名をしたメッセージを、送り
先のBさん宛に封書化する処理の手順を示すフロー図と、フローの概念解説図である。
まず、ステップ2100で、CPUは、ランダム関数を用いて、秘密鍵方式の暗号鍵、秘密
鍵2104を生成する。次に、ステップ2101で、CPUは、暗号処理プロセッサを用いて、デ
ジタル署名をしたメッセージ2006を、秘密鍵2104で暗号化する。
次に、ステップ2102で、CPUは、暗号処理プロセッサを用いて、秘密鍵2104を送り先
のBさんの公開鍵で暗号化する。
次に、ステップ2103で、CPUは、ステップ2101の出力2105に、ステップ2102の出力21
06を付加する。以上の手順によって、Bさん宛に封書化されたメッセージ2107を生成する
。
図21(b)の2007は、Bさん宛に、封書化されたメッセージを図示したものであり、
以下では、封書化されたメッセージは、図面の中では、2007のように、図示することとす
る。
Next, the sealing process will be described. The sealed process uses the property that the message encrypted with the public key can only be decrypted with the private key corresponding to the public key of the public key encryption process. It is a process that makes it readable only by people.
FIGS. 21A and 21B are a flow diagram showing a processing procedure for sealing a message with Mr. A's digital signature to Mr. B as a destination, and a conceptual explanation diagram of the flow.
First, in
Next, in
Next, in
Add 06. The
In FIG. 21 (b), 2007 shows a sealed message addressed to Mr. B.
In the following, the sealed message is illustrated in the drawing as 2007.
次に、パーソナル・クレジット端末が、サービス提供システムからメッセージを受信し
た際に行なう封書化されたメッセージの暗号の復号化処理と、デジタル署名の検証処理に
ついて説明する。この場合でも、登場人物は一般化して説明する。
まず、復号化処理について説明する。
図22(a)、(b)は、それぞれ、Bさん宛に封書化されたメッセージの復号化処理
の手順を示すフロー図と、フローの概念解説図である。
まず、ステップ2200で、CPUは、Bさん宛に封書化されたメッセージ2202を、秘密鍵
をBさんの公開鍵で暗号化した部分2203と、秘密鍵で暗号化されたメッセージの部分2204
とに分け、暗号処理プロセッサを用いて、秘密鍵をBさんの公開鍵で暗号化した部分2203
を、Bさんのプライベート鍵で復号化し、秘密鍵2205を取り出す。
次に、ステップ2201で、CPUは、暗号処理プロセッサを用いて、秘密鍵で暗号化され
たメッセージの部分2204を秘密鍵2205で復号化する。
Next, a process for decrypting a sealed message and a process for verifying a digital signature performed when the personal credit terminal receives a message from the service providing system will be described. Even in this case, the characters are generalized and described.
First, the decoding process will be described.
FIGS. 22A and 22B are a flow diagram illustrating a procedure for decrypting a message sealed to Mr. B and a conceptual explanation diagram of the flow, respectively.
First, in step 2200, the CPU divides the
Using a cryptographic processor, the private key is encrypted with Mr. B's public key 2203
Is decrypted with Mr. B's private key, and the
Next, in
以上の手順によって、封書化されたメッセージの復号化を行なう。
次に、デジタル署名の検証処理について説明する。
図23(a)、(b)は、それぞれ、メッセージの送り手のAさんのデジタル署名がさ
れたメッセージのデジタル署名の検証処理の手順を示すフロー図と、フローの概念解説図
である。
まず、ステップ2300で、CPUは、デジタル署名がされたメッセージ2206の中のメッセ
ージの部分(Message' 2303)に対して、ハッシュ関数演算を行ない、メッセージ・ダイジ
ェスト2305を生成する。
次に、ステップ2301で、CPUは、暗号処理プロセッサを用いて、デジタル署名がされ
たメッセージ2206の中のデジタルサインの部分2304を、Aさんの公開鍵で復号化する。
次に、ステップ2302で、CPUは、ステップ2300の出力2305と、ステップ2301の出力23
04とを比較し、内容が一致した場合、検証をパスしたと判定し、一致しなかった場合、検
証エラーが発生したと判定する。
以上の手順によって、デジタル署名の検証処理を行なう。
The sealed message is decrypted by the above procedure.
Next, digital signature verification processing will be described.
FIG. 23A and FIG. 23B are a flow diagram illustrating a procedure for verifying a digital signature of a message with a digital signature of the message sender A, and a conceptual explanatory diagram of the flow.
First, in
Next, in
Next, in
Compared with 04, if the contents match, it is determined that the verification has passed, and if they do not match, it is determined that a verification error has occurred.
The digital signature verification process is performed by the above procedure.
次に、クレジット決済端末300の内部の構成を説明する。
図24(a)は、クレジット決済端末300のブロック構成図である。この端末300は、R
OM(Read Only Memory)2401に格納されたプログラムにしたがって、送信データと受信デ
ータとの処理、及びバス2429を介して他の構成要素の制御を行なうCPU(Central Proce
ssing Unit)2400と、CPU2400が処理するデータ及びCPU2400が処理したデータが格
納されるRAM(Random Access Memory)2402と、RAM2402上のデータの管理情報によっ
て指定される情報の実体データが格納されるハードディスク2403と、クレジット決済端末
300のターミナルID、電話番号、マーチャントのマーチャントID、プライベート鍵及
び公開鍵、並びに、サービス提供システム102のサービス提供者ID、電話番号、及びサ
ービス提供者の公開鍵が格納されるEEPROM(Electric Erasable Programable Read
Only Memory)2404と、CPU2400の制御にしたがってLCD302の動作を制御し、CPU2
400によって設定された画像をLCD302に表示させるLCDコントローラ2405と、CPU
2400の制御にしたがってデータの暗号化処理及び復号化処理を行なう暗号処理プロセッサ
2406と、CPU2400の制御にしたがって、送信データの符合化及び受信データの復号化を
行なうデータコーデック2407と、シリアルポート2409を介してシリアルケーブル310で赤
外線モジュール301と接続し、パラレルデータとシリアルデータとの双方向の変換を行な
う直列−並列変換回路2460回路と、マーチャントによるモードスイッチ304、フックスイ
ッチ305、ファンクションスイッチ306、テンキースイッチ307、実行スイッチ308または電
源スイッチ309のスイッチ操作を検出して割り込み信号2439をアサートするキー操作制御
部2411と、スピーカ2412と受話器303のレシーバとをドライブし、受話器303のマイクから
入力するアナログ音声信号を増幅する音声処理部2413と、アナログ音声信号2444のデジタ
ル音声データへの符号化とデジタル音声データのアナログ音声信号2443への復号化とを行
なう音声コーデック2414と、通信チャンネルに乗る送信データの生成と受信データからの
デジタル音声データ及びデータ通信データの分別とを行なうチャンネルコーデック2415と
、デジタル信号2448をデジタル電話通信のデータフォーマットに変換し、また、その逆変
換をするデジタル通信アダプタ2416と、RS-232Cケーブル313を接続するRS-23
2Cインターフェイス2417と、キー操作制御部2411、チャンネルコーデック2415またはR
S-232Cインターフェイス2417から入力する割り込み信号の処理、及び、CPU2400
がキー操作制御部2411、音声処理部2413またはチャンネルコーデック2415の内部のレジス
タをアクセスする際のインターフェースの役割を果たす制御ロジック部2410とを備えてい
る。
Next, the internal configuration of the
FIG. 24A is a block diagram of the
In accordance with a program stored in an OM (Read Only Memory) 2401, a CPU (Central Process) that processes transmission data and reception data and controls other components via the
ssing unit) 2400, a RAM (Random Access Memory) 2402 storing data processed by the
300 terminal ID, telephone number, merchant merchant ID, private key and public key, and
Only Memory) 2404 and the control of the
Cryptographic processor that performs data encryption and decryption according to 2400 control
2406, a
2C interface 2417, key
Processing of interrupt signal input from S-232C interface 2417 and
Includes a
暗号処理プロセッサ2406は、秘密鍵方式の暗号化及び復号化と、公開鍵方式の暗号化及
び復号化との機能を持ち、CPU2400によって設定された暗号方式と鍵とで、CPU2400
によって設定されたデータを、暗号化処理または復号化処理する。
また、データコーデック2407は、CPU2400の制御にしたがって、送信データの符合化
と受信データの復号化とを行なうが、この場合の符合化とは、通信制御情報、誤り訂正情
報を含んだ、実際に送信されるデータを生成する処理を意味し、復号化とは、受信データ
に対し、誤り訂正処理を施し、余分な通信制御情報を取り除き、本来、送り手が送信しよ
うとしたデータを生成する処理を意味する。データコーデック2407は、デジタル電話のデ
ータ通信におけるデータの符合化及び復号化の機能と、赤外線通信におけるデータの符合
化及び復号化の機能とを持ち、CPU2400に設定されたデータに対して、CPU2400に設
定された符合化処理及び復号化処理を行なう。
また、シリアルケーブル310及びシリアルポート2409を介して直列−並列変換回路2408
に接続する赤外線モジュール301は、図24(b)に示すように、クレジット決済端末300
とのインターフェイスであるシリアルポート2455と、直列−並列変換回路2408から入力す
るデジタル信号2458を、実際に、赤外線として送信される信号2460に変調し、または、受
信したアナログ信号2461をシリアル・デジタル信号2459に復調する変復調回路2456と、変
復調回路2456によって変調された信号2460を赤外線に変換して発光し、または、受光した
赤外線をアナログ信号2461に変換する赤外線受発光部2457とを具備している。
The
The data set by is encrypted or decrypted.
The
Further, the serial-parallel conversion circuit 2408 is connected via the
As shown in FIG. 24B, the
The
この赤外線モジュール301は、赤外線通信の際に、赤外線の送信と受信とを行なう。赤
外線モジュール301は、CPU2400によって設定された送信データを赤外線に変換して送
信し、また、受信した赤外線を受信データに変換する。
また、キー操作制御部2411は、マーチャントがモードスイッチ304、フックスイッチ305
、ファンクションスイッチ306、テンキースイッチ307、実行スイッチ308または電源スイ
ッチ209のいずれかを押すと、割り込み信号2439をアサートする。この割り込み信号2439
は、CPU2400に、スイッチ操作に対応する処理を促す。また、キー操作制御部2411は、
図27(a)に示すように、各スイッチの有効/無効を設定するキー操作制御レジスタ(K
EYCTL)2710を具備している。CPU2400は、このキー操作制御レジスタ(KEYCTL)2710をア
クセスして、各スイッチの有効/無効を設定する。
音声処理部2413は、図27(a)に示すように、音声処理動作を制御する音声処理部制
御レジスタ(SCTL)2709を具備している。CPU2400は、この音声処理部制御レジスタ(SCT
L)2709にアクセスして、音声処理部2413の動作を制御する。例えば、デジタル電話の着呼
要求を受信した場合には、CPU2400は、音声処理部制御レジスタ(SCTL)2709にアクセス
して、デジタル電話の着信音を出力する設定を行なう。そうすることによって、音声処理
部2413がスピーカ2412をドライブし、デジタル電話の着信音が出力される。
The
In addition, the key
When one of the
Prompts the
As shown in FIG. 27A, a key operation control register (K
EYCTL) 2710. The
As shown in FIG. 27A, the
L) 2709 is accessed to control the operation of the
また、音声コーデック2414は、音声処理部2413から入力するアナログ音声信号2444のデ
ジタル音声データへの符号化と、チャンネルコーデック2415から入力するデジタル音声デ
ータのアナログ音声信号2443への復号化とを行なう。アナログ音声信号2443は、音声処理
部2413へ供給され、音声処理部2413が、アナログ音声信号2443を増幅して、受話器303の
レシーバをドライブすることによって、レシーバから音声が出力される。一方、符合化に
よって生成されたデジタル音声データは、チャンネルコーデック2415へ供給され、通信チ
ャンネルに乗る送信データに変換される。
チャンネルコーデック2415には、送信するデータとして、二種類のデータが入力される
。一つは、音声コーデック2414から入力するデジタル音声データであり、もう一つは、C
PUから、制御ロジック部2410を介して、入力するデータ通信データである。
チャンネルコーデック2415は、デジタル音声データとデータ通信データとの識別情報を
、ヘッダ情報として、それぞれのデータに付加して、デジタル音声データとデータ通信デ
ータとが多重化されたデジタル信号2448をデジタル通信アダプタ2416へ供給する。
その逆に、チャンネルコーデック2415は、デジタル通信アダプタ2416から入力するデジ
タル信号2448に対して、まず、ターミナルIDを照合し、次に、データのヘッダ情報から
、デジタル音声データとデータ通信データとを識別し、それぞれ、音声コーデック2412と
制御ロジック部2410とへ供給する。また、チャンネルコーデック2415は、デジタル電話を
着信した時、及びデータ通信データを受信した時に、割り込み信号2449をアサートする。
割り込み信号2449は、CPU2400に、デジタル電話の着信時の処理と、データ通信データ
の処理とを促す。
チャンネルコーデック2415は、こうした動作を行なうために、図27(a)に示すよう
に、ターミナルIDを格納するIDレジスタ(ID)2703と、チャンネルコーデック2415の動
作を制御するチャンネルコーデック制御レジスタ(CHCTL)2704と、音声コーデック2414か
ら入力されるデジタル音声データを格納する音声送信バッファ2705と、受信データの中か
ら抽出したデジタル音声データを格納する音声受信バッファ2706と、制御ロジック部2410
から入力されるデータ通信データを格納するデータ送信バッファ2707と、受信データの中
から抽出したデータ通信データを格納するデータ受信バッファ2708とを具備している。
The
Two types of data are input to the
Data communication data input from the PU via the
The
Conversely, the
The interrupt
In order to perform such operations, the
A
デジタル通信アダプタ2416は、デジタル信号2448を、デジタル電話通信のフォーマット
にエンコードしてデジタル電話通信回線110に出力する。逆に、デジタル通信アダプタ241
6は、デジタル電話通信回線110から受信した信号をデコードして、デジタル信号2448を、
チャンネルコーデック2415に供給する。
RS-232Cインターフェイス2417は、RS-232Cケーブル313を接続するインタ
ーフェイス回路であり、クレジット決済端末は、このRS-232Cインターフェイス241
7を介して、キャッシュレジスタ311と通信する。RS-232Cインターフェイス2417は
、キャッシュレジスタ311からデータを受信すると、割り込み信号2452をアサートする。
割り込み信号2452は、CPU2400に、RS-232Cインターフェイス2417を介した、キ
ャッシュレジスタ311とのデータ通信の処理を促す。
また、制御ロジック部2410は、図27(a)に示すように、その内部に、クロックカウ
ンタ(CLOCKC)2700、アップデート時刻レジスタ(UPTIME)2701、及び割り込みレジスタ(INT
)2702の3つのレジスタを内蔵する。
クロックカウンタは、現在の時刻をカウントするカウンタ、アップデート時刻レジスタ
は、クレジット決済端末300が、サービス提供システムと通信して、RAM2402及びハー
ドディスク2403上のデータを更新する処理(データアップデート処理)を行なう時刻を格
納するレジスタ、割り込みレジスタは、CPU2400への割り込みの要因を示すレジスタで
ある。
制御ロジック部2410は、割り込み信号2439,2449,2452のいずれかの割り込み信号がアサ
ートされると、その割り込み要因を、割り込みレジスタ(INT)2702に設定して、割り込み
信号2418をアサートし、CPUに割り込み処理を促す。CPU2400は、割り込み処理で、
割り込みレジスタを読みだし、その割り込み要因に応じた処理を行なう。
割り込みレジスタ(INT)の各ビットフィールドは、図27(b)に示すように意味づけ
られている。
ビット31は、電源スイッチの状態を示し、値が0の時、パワーオフの状態であること
を示し、値が1の時、パワーオンの状態であることを示す。
ビット30は、デジタル電話通信の状態を示し、値が0の時、デジタル電話通信をして
いない状態であることを示し、値が1の時、デジタル電話通信をしている状態であること
を示す。
ビット28は、着信割込の発生を示し、値が1の時、デジタル電話を着信したことを示
す。このビットフィールドには、デジタル電話を着信し、割り込み信号2449がアサートさ
れた時に、1が設定される。
ビット27は、データ受信割込の発生を示し、値が1の時、データ受信データを受信し
たことを示す。このビットフィールドには、デジタル電話通信において、データ通信デー
タを受信し、割り込み信号2449がアサートされた時に、1が設定される。
ビット26は、データアップデート処理を促すアップデート割込の発生を示し、値が1
の時、アップデート割込が起こったことを示す。このビットフィールドには、クロックカ
ウンタの値がアップデート時刻レジスタの値に一致した時に、1が設定される。
ビット25は、キャッシュレジスタ311とのデータ通信の処理を促す外部IF割込の発
生を示し、値が1の時、外部IF割込が起こったことを示す。このビットフィールドには
、RS-232Cインターフェイス2417から入力する割り込み信号2452がアサートされた
時に、1が設定される。
ビット24は、スイッチ操作によるキー割込の発生を示し、値が1の時、キー割込が起
こったことを示す。
また、ビット0からビット9は、それぞれ、テンキースイッチの0から9のスイッチに
対応し、ビット10とビット11は、それぞれ、テンキースイッチの“*”と“#”のス
イッチに対応し、ビット12からビット15は、それぞれ、ファンクションスイッチの“
F1”から“F4”のスイッチに対応し、ビット16からビット18は、それぞれ、電源
スイッチ、実行スイッチ、モードスイッチ、通話スイッチに対応し、ビット20は、フッ
クスイッチに対応し、ビットの値が1の時、そのビットに対応するスイッチが、押された
ことを示す。
The
6 decodes the signal received from the digital
Supply to
The RS-232C interface 2417 is an interface circuit for connecting the RS-
7 to communicate with the cash register 311. When receiving data from the cash register 311, the RS-232C interface 2417 asserts an interrupt
The interrupt
As shown in FIG. 27A, the
) Built-in 3702 registers.
The clock counter is a counter that counts the current time, and the update time register is the time at which the
When one of the interrupt
Reads the interrupt register and performs processing according to the interrupt factor.
Each bit field of the interrupt register (INT) has a meaning as shown in FIG.
Indicates that an update interrupt has occurred. In this bit field, 1 is set when the value of the clock counter matches the value of the update time register.
F1 ”to“ F4 ”corresponds to the switch,
次に、RAM2402に格納されるデータに関して説明する。
図25は、RAM2402に格納されるデータのRAMマップの摸式図である。
RAM2402には、基本プログラム領域2500、サービスデータ領域2501、マーチャント領
域2502、ワーク領域2503、及びテンポラリ領域2504の五つの領域がある。基本プログラム
領域2500は、ROM2401に格納されているプログラムのバージョンアップされたモジュー
ル、及び、パッチプログラムが格納される。マーチャント領域2502は、マーチャントが自
由に使用できる領域、ワーク2503領域は、CPU100が、プログラムを実行する際に使用
する作業領域、テンポラリ領域2504は、クレジット決済端末が受信した情報を、一時的に
、格納する領域である。
サービスデータ領域2501は、パーソナル・リモート・クレジット決済サービスのID情
報や、取扱クレジットカード情報、履歴情報を格納する領域であり、この領域のデータは
、サービス提供システムによって管理される。
サービスデータ領域2501には、さらに、データ管理情報2505、マーチャント設定情報25
06、電話情報2507、クレジットカードリスト2508、及び販売履歴リスト2509の5つ領域が
ある。
データ管理情報2505は、サービスデータ領域2501に格納されている情報の管理情報を格
納する領域、マーチャント設定情報2506は、パーソナル・リモート・クレジット決済サー
ビスに関する、マーチャントの設定情報を格納する領域、電話情報2507は、デジタル電話
に関連する情報を格納する領域、クレジットカードリスト2508は、マーチャントが取り扱
うことができるクレジットカードのリスト情報を格納する領域、販売履歴リスト2509は、
パーソナル・リモート・クレジット決済サービスでの販売の履歴情報を格納する領域であ
る。
Next, data stored in the
FIG. 25 is a schematic diagram of a RAM map of data stored in the
The
The service data area 2501 is an area for storing personal remote remote credit settlement service ID information, handling credit card information, and history information. Data in this area is managed by the service providing system.
The service data area 2501 further includes data management information 2505,
There are five areas: 06,
Data management information 2505 is an area for storing management information of information stored in the service data area 2501, and merchant setting information 2506 is an area for storing merchant setting information related to the personal remote credit settlement service,
This is an area for storing sales history information in the personal remote credit settlement service.
次に、サービスデータ領域2501に格納される情報について詳しく説明する。
図26は、サービスデータ領域2501に格納される情報の関係を詳細に表した摸式図であ
る。
データ管理情報2505は、アップデート日時2600、次回アップデート日時2601、ターミナ
ル・ステイタス2602、マーチャント設定情報アドレス2603、電話情報アドレス2604、クレ
ジットカードリスト・アドレス2605、及び販売履歴リスト・アドレス2606の7つの情報に
よって構成される。
アップデート日時2600は、サービス提供システム102が、前回、サービスデータ領域250
1のデータを更新した日時を示し、次回アップデート日時2601は、次回のサービス提供シ
ステム102によるサービスデータ領域2501のデータの更新の予定日時を示す。クレジット
決済端末は、次回アップデート日時2601の設定された時間になると、自動的に、データア
ップデート処理を開始する。データアップデート処理は、サービス提供システム102に、
サービスデータ領域2501のデータを更新してもらう処理である。データアップデート処理
については、後で詳しく説明する。
ターミナル・ステイタス2602は、クレジット決済端末の状態を示し、マーチャント設定
情報アドレス2603、電話情報アドレス2604、クレジットカードリスト・アドレス2605、販
売履歴リスト・アドレス2606は、それぞれ、マーチャント設定情報2506、電話情報2507、
クレジットカードリスト2508、利用履歴リスト2509が格納されている領域の先頭番地を示
す。
電話情報2507は、さらに、発信電話番号2607、電話帳アドレス2608、短縮ダイアル設定
ファイル・アドレス2609の3つの情報によって構成される。発信電話番号2607は、マーチ
ャントが、前回、かけた電話の電話番号を示し、この情報は、デジタル無線電話の再送時
に用いられる。電話帳アドレス2608と、短縮ダイアル設定ファイル・アドレス2609とは、
それぞれ、電話帳情報、短縮ダイアル設定ファイルが格納されているハードディスク2403
上のアドレスを示す。
クレジットカードリスト2508には、マーチャントが取り扱うことができるクレジットカ
ードのリスト情報が格納されている。クレジットカードリスト2508では、一つのクレジッ
トカードに対して、クレジットカード名2610(2612,2614)、サービスコード・リスト・ア
ドレス2611(2613,2615)の2つの情報が格納されている。クレジットカード名2610(2612,2
614)は、マーチャントが取り扱うことができるクレジットカードの名前を示し、サービス
コード・リスト・アドレス2611(2613,2615)は、そのクレジットカードによって提供され
るサービスの内、マーチャントが取り扱うことができるサービスの種類を示すサービスコ
ード・リストが格納されているハードディスク2403上のアドレスを示す。
販売履歴リスト2509は、パーソナル・リモート・クレジット決済サービスでの販売の履
歴情報を格納する領域である。販売履歴リスト2509では、一つのパーソナル・リモート・
クレジット決済サービスの販売に対して、トランザクション番号2616(2620)、サービスコ
ード2617(2621)、販売時刻2618(2622)、販売情報アドレス2619(2623)の4つの情報が格納
される。
トランザクション番号2616(2620)は、ユーザとの取引をユニークに示す番号であり、支
払オファー応答609を生成する際にクレジット決済端末が発行する番号、サービスコード2
617(2621)は、ユーザが利用したクレジットカードサービスの種類を示すコード番号、販
売時刻2618(2622)は、パーソナル・リモートクレジット決済サービスで販売した時刻、販
売情報アドレス2619(2623)は、決済完了通知が格納されているアドレスを示す。
販売情報アドレス2619(2623)には、ハードディスク2403上のアドレスを示すローカルア
ドレス、または、サービス提供システム102のマーチャント情報サーバ402上のアドレスを
示すリモートアドレスが格納される。販売情報アドレス2619(2623)に、リモートアドレス
が格納されている場合、マーチャントが、その販売履歴情報をアクセスすると、クレジッ
ト決済端末は、サービス提供システムから、販売情報をテンポラリ領域にダウンロードし
て、LCDに表示する。
販売情報アドレス2619(2623)に格納されるアドレスは、サービス提供システムによって
決定される。データアップデート処理の際に、各販売情報の販売時刻を比較し、販売時刻
が最近の販売情報にローカルアドレスが割り当てられる。但し、ハードディスク2403の容
量に余裕がある場合には、全ての販売情報アドレスがローカルアドレスである場合もある
。
Next, information stored in the service data area 2501 will be described in detail.
FIG. 26 is a schematic diagram showing in detail the relationship of information stored in the service data area 2501.
The data management information 2505 is based on seven pieces of information: update date /
The
1 indicates the date and time when the data of 1 is updated, and the next update date and time 2601 indicates the scheduled date and time when the
In this process, the data in the service data area 2501 is updated. The data update process will be described in detail later.
The
This indicates the start address of the area where the credit card list 2508 and usage history list 2509 are stored.
The
Indicates the above address.
The credit card list 2508 stores credit card list information that can be handled by the merchant. In the credit card list 2508, two pieces of information of a credit card name 2610 (2612, 2614) and a service code list address 2611 (2613, 2615) are stored for one credit card. Credit card name 2610 (2612,2
614) indicates the name of the credit card that can be handled by the merchant, and the service code list address 2611 (2613, 2615) indicates the service that the merchant can handle among the services provided by the credit card. An address on the
The sales history list 2509 is an area for storing sales history information in the personal remote credit settlement service. In the sales history list 2509, one personal remote
For sales of the credit settlement service, four pieces of information of transaction number 2616 (2620), service code 2617 (2621), sales time 2618 (2622), and sales information address 2619 (2623) are stored.
Transaction number 2616 (2620) is a number that uniquely indicates a transaction with the user, a number issued by the credit settlement terminal when generating the
617 (2621) is the code number indicating the type of credit card service used by the user, sales time 2618 (2622) is the time sold by the personal / remote credit payment service, and the sales information address 2619 (2623) is payment completed Indicates the address where the notification is stored.
In the sales information address 2619 (2623), a local address indicating an address on the
The address stored in the sales information address 2619 (2623) is determined by the service providing system. In the data update process, the sales times of the sales information are compared, and a local address is assigned to the sales information with the latest sales time. However, if the
次に、CPU2400が行なう処理について説明する。
図28は、CPU2400が行なう処理のフロー概念図である。
図28に示すように、CPUの処理は、大きく分けて、10種類のプロセスと、割込処
理2801とに分けることが出来る。
10種類のプロセスとは、パワーオンプロセス、電話プロセス、クレジット決済プロセ
ス、顧客サービスコールプロセス、問い合わせコールプロセス、データアップデートプロ
セス、リモートアクセスプロセス、セッション確立プロセス、外部IF通信プロセス、及
びパワーオフプロセスであり、この10種類のプロセスは、メインループ2800の中で実行
される。各プロセスには、そのプロセスに対応して、プロセスのステイタス(状態を)示
すワードフィールドがRAM2402上に存在し、CPU2400は、このプロセスステイタスの
値に応じて、各プロセスを実行する。
パワーオンプロセスは、マーチャントが電源スイッチをオンした時の初期動作処理を行
なうプロセス、電話プロセスは、デジタル電話モード時の処理を行なうプロセス、クレジ
ット決済プロセスは、クレジット決済モード時の処理を行なうプロセス、顧客サービスコ
ールプロセスは、“顧客サービスコール”の処理を行なうプロセス、問い合わせコールプ
ロセスは、“問い合わせコール”の処理を行なうプロセス、データアップデートプロセス
は、データアップデート処理を行なうプロセス、リモートアクセスプロセスは、サービス
提供システムのマーチャント情報サーバ上のデータをアクセスする処理を行なうプロセス
、セッション確立プロセスは、サービス提供システムとの通信セッションを確立する処理
を行なうプロセス、外部IF通信プロセスは、キャッシュレジスタ311とのデータ通信を
行なうプロセス、パワーオフプロセスは、マーチャントが電源スイッチをオフした時の終
了処理を行なうプロセスである。
図28において、クレジット決済端末をリセットすると、ステップ2802へ進み、CPU
2400は、パワーオンプロセスを“active”にする。次に、ステップ2803で、パワーオンプ
ロセスが“active”か否かを調べ、“inactive”の場合、ステップ2805へ進み、“active
”の場合は、ステップ2804へ進み、パワーオンプロセスを一定時間実行して、ステップ28
05へ進む。
ステップ2805では、電話プロセスが“active”か否かを調べ、“inactive”の場合は、
ステップ2807へ進み、“active”の場合は、ステップ2806へ進み、電話プロセスを一定時
間実行して、ステップ2807へ進む。
ステップ2807では、クレジット決済プロセスが“active”か否かを調べ、“inactive”
の場合は、ステップ2809へ進み、“active”の場合は、ステップ2808へ進み、クレジット
決済プロセスを一定時間実行して、ステップ2809へ進む。
ステップ2809では、顧客サービスコールプロセスが“active”か否かを調べ、“inacti
ve”の場合は、ステップ2811へ進み、“active”の場合は、ステップ2810へ進み、顧客サ
ービスコールプロセスを一定時間実行して、ステップ2811へ進む。
ステップ2811では、問い合わせコールプロセスが“active”か否かを調べ、“inactive
”の場合は、ステップ2813へ進み、“active”の場合は、ステップ2812へ進み、問い合わ
せコールプロセスを一定時間実行して、ステップ2813へ進む。 ステップ2813では、デー
タアップデートプロセスが“active”か否かを調べ、“inactive”の場合は、ステップ28
15へ進み、“active”の場合は、ステップ2814へ進み、データアップデートプロセスを一
定時間実行して、ステップ2815へ進む。
ステップ2815では、リモートアクセスプロセスが“active“か否かを調べ、“inactive
”の場合は、ステップ2817へ進み、“active”の場合は、ステップ2816へ進み、リモート
アクセスプロセスを一定時間実行して、ステップ2817へ進む。 ステップ2817では、セッ
ション確立プロセスが“active”か否かを調べ、“inactive”の場合は、ステップ2819へ
進み、“active”の場合は、ステップ2818へ進み、セッション確立プロセスを一定時間実
行して、ステップ2819へ進む。
ステップ2819では、外部IF通信プロセスが“active”か否かを調べ、“inactive”の
場合は、ステップ2821へ進み、“active”の場合は、ステップ2820へ進み、外部IF通信
プロセスを一定時間実行して、ステップ2821へ進む。
ステップ2821では、パワーオフプロセスが“active”か否かを調べ、“active”の場合
、ステップ2822へ進み、パワーオフプロセスを実行し、“inactive”の場合は、ステップ
2803へ戻る。
また、CPU2400は、割り込み信号2418がアサートされると、割込処理2801を実行し、
元のメインループ2800の処理に戻る。
割込処理2801では、まず、CPU2400は、ステップ2823で、割り込みレジスタ(INT)270
2を読みだし、RAM1502のワーク領域2503上のワードinterruptにコピーする。この時、
CPU2400に読み出された割り込みレジスタ(INT)2702は、エコーリセットされる。
Next, processing performed by the
FIG. 28 is a conceptual flow chart of processing performed by the
As shown in FIG. 28, the CPU processing can be roughly divided into 10 types of processes and interrupt processing 2801.
The ten types of processes are power-on process, telephone process, credit settlement process, customer service call process, inquiry call process, data update process, remote access process, session establishment process, external IF communication process, and power-off process. These 10 kinds of processes are executed in the main loop 2800. Corresponding to each process, each process has a word field indicating the process status (state) on the
The power-on process is a process that performs initial operation processing when the merchant turns on the power switch, the telephone process is a process that performs processing in the digital telephone mode, and the credit settlement process is a process that performs processing in the credit settlement mode, The customer service call process is the process that handles the “customer service call”, the inquiry call process is the process that handles the “inquiry call”, the data update process is the process that performs the data update process, and the remote access process is the service The process for accessing data on the merchant information server of the providing system and the session establishment process are the process for establishing a communication session with the service providing system, and the external IF communication Process, process, power off process for performing data communication with the cash register 311 is a process that performs termination processing when the merchant has turned off the power switch.
In FIG. 28, when the credit settlement terminal is reset, the process proceeds to step 2802, where the CPU
The 2400 makes the power-on process “active”. Next, in step 2803, it is checked whether or not the power-on process is “active”. If “inactive”, the process proceeds to step 2805 and “active”
”, Go to Step 2804, execute the power-on process for a certain period of time,
Proceed to 05.
Step 2805 checks if the phone process is “active” and if it is “inactive”
Proceeding to step 2807, if “active”, proceeding to step 2806, executing the telephone process for a fixed time, and proceeding to step 2807.
In step 2807, it is checked whether the credit settlement process is “active”.
In the case of, the process proceeds to step 2809, and in the case of “active”, the process proceeds to step 2808, the credit settlement process is executed for a predetermined time, and the process proceeds to step 2809.
In step 2809, it is checked whether the customer service call process is “active” and “inacti”
If “ve”, the process proceeds to step 2811. If “active”, the process proceeds to step 2810, the customer service call process is executed for a predetermined time, and the process proceeds to step 2811.
In step 2811, it is checked whether the inquiry call process is “active”.
If "", the process proceeds to step 2813. If "active", the process proceeds to step 2812, the inquiry call process is executed for a predetermined time, and then the process proceeds to step 2813. In step 2813, whether the data update process is "active" or not. If “inactive”,
Proceed to 15, and if “active”, proceed to step 2814, execute the data update process for a predetermined time, and proceed to step 2815.
In step 2815, it is checked whether the remote access process is “active” and “inactive”.
If "," proceed to step 2817, if "active", proceed to step 2816, execute the remote access process for a certain period of time, and proceed to step 2817. In step 2817, whether the session establishment process is "active" In the case of “inactive”, the process proceeds to step 2819. In the case of “active”, the process proceeds to step 2818, the session establishment process is executed for a predetermined time, and the process proceeds to step 2819.
In step 2819, it is checked whether or not the external IF communication process is “active”. If “inactive”, the process proceeds to step 2821. If “active”, the process proceeds to step 2820, and the external IF communication process is executed for a predetermined time. Then, the process proceeds to Step 2821.
In step 2821, it is checked whether or not the power-off process is “active”. If “active”, the process proceeds to step 2822 to execute the power-off process, and if “inactive”, the step
Return to 2803.
In addition, when the interrupt
Return to the processing of the original main loop 2800.
In the interrupt processing 2801, first, the
2 is read and copied to the word interrupt on the work area 2503 of the
The interrupt register (INT) 2702 read by the
次に、ステップ2824で、interruptのビット28の値から、着信割込か否かを調べ、着
信割込でない場合(interrupt(bit28)=0)、ステップ2826へ進み、着信割込の場合(interru
pt(bit28)=1)は、ステップ2825へ進み、電話プロセスのプロセスステイタスを“active”
にして、ステップ2826へ進む。
ステップ2826では、interruptのビット26の値から、アップデート割込か否かを調べ
、アップデート割込でない場合(interrupt(bit26)=0)、ステップ2828へ進み、アップデー
ト割込の場合(interrupt(bit26)=1)は、ステップ2827へ進み、データアップデートプロセ
スのプロセスステイタスを“active”にして、ステップ2828へ進む。
ステップ2828では、interruptのビット25の値から、外部IF割込か否かを調べ、外
部IF割込でない場合(interrupt(bit25)=0)、ステップ2830へ進み、外部IF割込の場合
(interrupt(bit25)=1)は、ステップ2829へ進み、外部IF通信プロセスのプロセスステイ
タスを“active”にして、ステップ2830へ進む。
ステップ2830では、interruptのビット24の値から、キー割込か否かを調べ、キー割
込でない場合(interrupt(bit24)=0)、割込処理を終了し、元のメインループの処理へ戻り
、キー割込の場合(interrupt(bit24)=1)は、ステップ2831へ進む。
ステップ2831では、interruptの“電源”ビット(bit16)の値を調べ、0の場合には、割
込処理を終了し、元のメインループの処理へ戻り、1の場合には、電源スイッチが操作さ
れたと判定し、ステップ2832へ進む。
ステップ2832では、interruptの“パワー表示”ビット(bit31)の値を調べ、0の場合に
は、パワーオフの操作が行なわれたと判定し、ステップ2834へ進み、1の場合には、パワ
ーオンの操作が行なわれたと判定し、ステップ2833へ進む。
ステップ2833では、パワーオンプロセスのプロセスステイタスを“active”にして、割
込処理を終了し、元のメインループの処理へ戻る。
ステップ2834では、パワーオフプロセスのプロセスステイタスを“active”にして、割
込処理を終了し、元のメインループの処理へ戻る。
割込処理2801の中で、プロセスステイタスが“active”になったプロセスは、メインル
ープに戻り、メインループの中で実行される。
Next, in step 2824, it is checked from the value of
pt (bit28) = 1) goes to step 2825 and sets the process status of the telephone process to “active”
Then, go to Step 2826.
In step 2826, it is checked from the value of
In step 2828, it is checked from the value of interrupt
(interrupt (bit 25) = 1) proceeds to step 2829, sets the process status of the external IF communication process to “active”, and proceeds to step 2830.
In step 2830, it is checked from the value of
In step 2831, the value of the interrupt “power” bit (bit 16) is checked. If it is 0, the interrupt processing is terminated, and the processing returns to the original main loop. In case of 1, the power switch is operated. The process proceeds to step 2832.
In step 2832, the value of the “power display” bit (bit 31) of interrupt is checked. If it is 0, it is determined that the power-off operation has been performed, and the process proceeds to step 2834. It is determined that the operation has been performed, and the process proceeds to step 2833.
In step 2833, the process status of the power-on process is set to “active”, the interrupt process is terminated, and the process returns to the original main loop process.
In step 2834, the process status of the power-off process is set to “active”, the interrupt process is terminated, and the process returns to the original main loop process.
In the interrupt process 2801, the process whose process status is “active” returns to the main loop and is executed in the main loop.
次に、サービス提供システム102のユーザ情報サーバ402に格納される情報について説明
する。
図29は、一人のユーザに対して、ユーザ情報サーバ402に格納される情報を表した摸
式図である。
ユーザ情報サーバ402では、一人のユーザに対して、ユーザデータ管理情報2900、個人
情報2901、写真データ2902、ターミナル・プロパティ2903、ユーザ設定情報2904、アクセ
ス制御情報2905、端末データ2906、電話情報2907、クレジットカード・リスト2908、及び
利用履歴リスト2909の10種類の情報が格納される。 ユーザデータ管理情報2900は、一
人のユーザに関して、ユーザ情報サーバ402に格納される情報の管理情報である。
個人情報2901は、ユーザの年齢、生年月日、職業、口座番号、契約内容等のユーザ個人
に関する情報であり、この情報の一部が、パーソナル・クレジット端末100の個人情報160
6に対応している。
写真データ2902は、ユーザの顔写真のデータ、ターミナル・プロパティ2903は、パーソ
ナル・クレジット端末100の型番、シリアル番号、RAM容量、格納されているプログラ
ムのバージョン等のパーソナル・クレジット端末100の属性情報である。
ユーザ設定情報2904は、パーソナル・リモート・クレジット決済サービスに関する、ユ
ーザの設定情報であり、パーソナル・クレジット端末100のユーザ設定情報1608に対応す
る情報である。
アクセス制御情報2905は、顧客サービスコールにおけるアクセス制御に関するユーザの
設定情報、端末データ2906は、パーソナル・クレジット端末100のRAMデータ、電話情
報2907は、デジタル無線電話に関連する情報であり、パーソナル・クレジット端末100の
電話情報1609に対応する情報である。
クレジットカードリスト2908は、ユーザが登録したクレジットカードのリスト情報、利
用履歴リスト2909は、パーソナル・リモート・クレジット決済サービスの利用履歴情報で
ある。
Next, information stored in the
FIG. 29 is a schematic diagram showing information stored in the
In the
Personal information 2901 is information about the user such as the user's age, date of birth, occupation, account number, contract details, etc., and part of this information is
Corresponds to 6.
Photo data 2902 is user face photo data, and terminal property 2903 is
The user setting information 2904 is user setting information regarding the personal remote credit settlement service, and is information corresponding to the user setting information 1608 of the
Access control information 2905 is user setting information related to access control in customer service calls, terminal data 2906 is RAM data of the
The credit card list 2908 is credit card list information registered by the user, and the
ユーザデータ管理情報2900は、ユーザ名2910、ユーザID2911、ユーザ・ステイタス29
12、個人情報アドレス2913、写真データアドレス2914、ユーザ公開鍵2915、ターミナル・
プロパティ・アドレス2916、ユーザ設定情報アドレス2917、アクセス制御情報アドレス29
18、アップデート日時2919、次回アップデート日時2920、端末データアドレス2921、電話
情報アドレス2922、クレジットカード・リスト・アドレス2923、及び利用履歴リスト・ア
ドレス2924の15個の情報によって構成される。
ユーザ・ステイタス2912は、パーソナル・クレジット端末100の状態を示し、パーソナ
ル・クレジット端末100のターミナル・ステイタス1702に対応する情報である。
アップデート日時2919は、前回、パーソナル・クレジット端末100のサービスデータ領
域1601のデータを更新した日時を示し、次回アップデート日時2920は、次回のサービスデ
ータ領域1601のデータの更新の予定日時を示し、それぞれパーソナル・クレジット端末10
0のアップデート日時1700と次回アップデート日時1701とに対応する。
個人情報アドレス2913、写真データアドレス2914、ターミナル・プロパティ・アドレス
2916、ユーザ設定情報アドレス2917、アクセス制御情報アドレス2918、端末データアドレ
ス2921、電話情報アドレス2922、クレジットカード・リスト・アドレス2923、及び利用履
歴リスト・アドレス2924は、それぞれ、個人情報2901、写真データ2902、ターミナル・プ
ロパティ2903、ユーザ設定情報2904、アクセス制御情報2905、端末データ2906、電話情報
2907、クレジットカード・リスト2908、及び利用履歴リスト2909が格納されているユーザ
情報サーバ402上のアドレスを示す。
端末データ2906は、前回、アップデート処理した際のパーソナル・クレジット端末100
のRAM1502上のデータであり、次回のアップデート処理の際のデータ比較、及び、バッ
クアップデータとして用いられる。
クレジットカードリスト2908及び利用履歴リスト2909も、それぞれ、パーソナル・クレ
ジット端末100のクレジットカードリスト1610と利用履歴リスト1611とに対応する情報で
ある。但し、イメージ・データ・アドレス2944、オブジェクト・データ・アドレス2945、
及び利用情報アドレス2954は、すべて、ユーザ情報サーバ402上のアドレスを示す。
User data management information 2900 includes a user name 2910, a user ID 2911, a
12, personal information address 2913, photo data address 2914, user public key 2915, terminal
Property address 2916, user setting information address 2917, access
18. Update date / time 2919, next update date / time 2920, terminal data address 2921, telephone information address 2922, credit
The user status 2912 indicates the status of the
The update date and time 2919 indicates the date and time when the data in the
It corresponds to the
Personal information address 2913, photo data address 2914, terminal property address
2916, user setting information address 2917, access control information address 2918, terminal data address 2921, telephone information address 2922, credit
2907, the address on the
The terminal data 2906 is stored in the
The data on the
The credit card list 2908 and the
The
次に、サービス提供システム102のマーチャント情報サーバ403に格納される情報につい
て説明する。
図30は、一つのマーチャントに対して、マーチャント情報サーバ403に格納される情
報を表した摸式図である。
マーチャント情報サーバ403では、一つのマーチャントに対して、マーチャントデータ
管理情報3000、マーチャント情報3001、ターミナル・プロパティ3002、マーチャント設定
情報3003、端末データ3004、電話情報3005、クレジットカード・リスト3006、及び販売履
歴リスト3007の8種類の情報が格納される。
マーチャントデータ管理情報3000は、一つのマーチャントに関して、マーチャント情報
サーバ403に格納される情報の管理情報である。
マーチャント情報3001は、マーチャントの住所、口座番号、契約内容等のマーチャント
に関する情報であり、ターミナル・プロパティ3002は、クレジット決済端末300の型番、
シリアル番号、RAM容量、ハードディスク容量、格納されているプログラムのバージョ
ン等のクレジット決済端末300の属性情報である。
マーチャント設定情報3003は、パーソナル・リモート・クレジット決済サービスに関す
る、マーチャントの設定情報であり、クレジット決済端末300のマーチャント設定情報250
6に対応する情報である。
端末データ3004は、クレジット決済端末300のRAM2402と、ハードディスク2403のデ
ータ、電話情報3005は、デジタル電話に関連する情報であり、クレジット決済端末300の
電話情報2507に対応する情報である。
クレジットカードリスト3008は、マーチャントが取り扱うことができるクレジットカー
ドのリスト情報、販売履歴リスト3007は、パーソナル・リモート・クレジット決済サービ
スでの販売履歴情報である。
マーチャントデータ管理情報3000は、マーチャント名3008、マーチャントID3009、マ
ーチャント・ステイタス3010、マーチャント情報アドレス3011、マーチャント公開鍵3012
、ターミナル・プロパティ・アドレス3013、マーチャント設定情報アドレス3014、アップ
デート日時3015、次回アップデート日時3016、端末データアドレス3017、電話情報アドレ
ス3018、クレジットカード・リスト・アドレス3019、及び販売履歴リスト・アドレス3020
の13個の情報によって構成される。
マーチャント・ステイタス3010は、クレジット決済端末300の状態を示し、クレジット
決済端末300のターミナル・ステイタス2602に対応する情報である。
アップデート日時3015は、前回、クレジット決済端末300のサービスデータ領域2501の
データを更新した日時を示し、次回アップデート日時3016は、次回のサービスデータ領域
2501のデータの更新の予定日時を示し、クレジット決済端末300のアップデート日時2600
と次回アップデート日時2601とに対応する。
マーチャント情報アドレス3011、ターミナル・プロパティ・アドレス3013、マーチャン
ト設定情報アドレス3014、端末データアドレス3017、電話情報アドレス3018、クレジット
カード・リスト・アドレス3019、及び販売履歴リスト・アドレス3020は、それぞれ、マー
チャント情報3001、ターミナル・プロパティ3002、マーチャント設定情報3003、端末デー
タ3004、電話情報3005、クレジットカード・リスト3006、及び販売履歴リスト3007が格納
されているマーチャント情報サーバ403上のアドレスを示す。
端末データ3004は、前回、アップデート処理した際のクレジット決済端末300のRAM2
402と、ハードディスク2403とのデータであり、次回のアップデート処理の際のデータ比
較、及び、バックアップデータとして用いられる。
クレジットカードリスト3008及び販売履歴リスト3007も、それぞれ、クレジット決済端
末300のクレジットカードリスト2508と販売履歴リスト2509とに対応する情報である。但
し、販売情報アドレス3043は、すべて、マーチャント情報サーバ403上のアドレスを示す
。
Next, information stored in the
FIG. 30 is a schematic diagram showing information stored in the
In the
The merchant data management information 3000 is management information of information stored in the
The merchant information 3001 is information about the merchant such as the merchant's address, account number, contract details, etc., and the
This is attribute information of the
The
Information corresponding to 6.
The terminal data 3004 is data stored in the
The credit card list 3008 is list information of credit cards that can be handled by the merchant, and the sales history list 3007 is sales history information in the personal remote credit settlement service.
The merchant data management information 3000 includes a merchant name 3008, a merchant ID 3009, a merchant status 3010, a merchant information address 3011, and a merchant public key 3012.
, Terminal property address 3013, merchant setting
It consists of 13 pieces of information.
The merchant status 3010 indicates the state of the
Update date and time 3015 indicates the date and time when the data in the service data area 2501 of the
Indicates the scheduled update date and time of 2501 data, and the update date and
And the next update date and time 2601.
Merchant information address 3011, terminal property address 3013, merchant setting
The terminal data 3004 is stored in the
402 is data of the
The credit card list 3008 and the sales history list 3007 are information corresponding to the credit card list 2508 and the sales history list 2509 of the
次に、サービス提供システム102の決済処理機関情報サーバ404に格納される情報につい
て説明する。
図31は、一つの決済処理機関に対して、決済処理機関情報サーバ404に格納される情
報を表した摸式図である。
決済処理機関情報サーバ404では、一つの決済処理機関に対して、決済処理機関データ
管理情報3100、決済処理機関情報3101、クレジットカード・リスト3102、及び販売履歴リ
スト3103の4種類の情報が格納される。
決済処理機関データ管理情報3100は、一つの決済処理機関に関して、決済処理機関情報
サーバ404に格納される情報の管理情報である。決済処理機関情報3101は、決済処理機関
の住所、口座番号、契約内容等の決済処理機関に関する情報であり、クレジットカードリ
スト3102は、決済処理機関が取り扱うことができるクレジットカードのリスト情報、決済
履歴リスト3103は、パーソナル・リモート・クレジット決済サービスでの決済履歴情報で
ある。
決済処理機関データ管理情報3100は、決済処理機関名3104、決済処理機関ID3105、決
済処理機関ステイタス3106、決済処理機関情報アドレス3107、決済処理機関公開鍵3108、
クレジットカード・リスト・アドレス3109、及び決済履歴リスト・アドレス3110の7個の
情報によって構成される。
決済処理機関ステイタス3106は、決済システム103の決済処理のサービス状況を示し、
決済処理機関情報アドレス3107、クレジットカード・リスト・アドレス3109、決済履歴リ
スト・アドレス3110は、それぞれ、決済処理機関情報3101、クレジットカード・リスト31
02、決済履歴リスト3103が格納されている決済処理機関情報サーバ404上のアドレスを示
す。
クレジットカードリスト3102には、決済処理機関が取り扱うことができるクレジットカ
ードのリスト情報を示す。クレジットカードリスト3102では、一つのクレジットカードに
対して、クレジットカード名3111(3113,3115)、サービスコード・リスト・アドレス3112(
3114,3116)の2つの情報が格納されている。
クレジットカード名3111(3113,3115)は、決済処理機関が取り扱うことができるクレジ
ットカードの名前を示し、サービスコード・リスト・アドレス3112(3114,3116)は、その
クレジットカードによって提供されるサービスの内、決済処理機関が取り扱うことができ
るサービスの種類を示すサービスコード・リストが格納されている決済処理機関情報サー
バ404上のアドレスを示す。
決済履歴リスト3103は、パーソナル・リモート・クレジット決済サービスでの決済の履
歴情報を格納する領域である。
決済履歴リスト3103では、一つのパーソナル・リモート・クレジット決済サービスの決
済に対して、決済番号3117(3121)、サービスコード3118(3122)、決済時刻3119(3123)、決
済情報アドレス3120(3124)の4つの情報が格納される。
決済番号3117(3121)は、決済処理をユニークに示す決済完了通知620を生成する際に決
済システムが発行する番号、サービスコード3118(3122)は、ユーザが利用したクレジット
カードサービスの種類を示すコード番号、決済時刻3119(3123)は、パーソナル・リモート
クレジット決済サービスで決済した時刻、決済情報アドレス3120(3124)は、決済システム
103が発行した決済完了通知が格納されている決済処理機関情報サーバ404上のアドレスを
示す。
Next, information stored in the payment processing
FIG. 31 is a schematic diagram showing information stored in the payment processing
The payment
The payment processing organization data management information 3100 is management information of information stored in the payment processing
Payment processor data management information 3100 includes a payment processor name 3104, a
It is composed of seven pieces of information: a credit
The payment
Payment
02, an address on the payment processing
The credit card list 3102 shows list information of credit cards that can be handled by the payment processing organization. In the credit card list 3102, a credit card name 3111 (3113, 3115), a service code list address 3112 (
3114, 3116) are stored.
The credit card name 3111 (3113, 3115) indicates the name of the credit card that can be handled by the payment processor, and the service code list address 3112 (3114, 3116) is among the services provided by the credit card. The address on the payment processing
The settlement history list 3103 is an area for storing settlement history information in the personal remote credit settlement service.
In the payment history list 3103, for the payment of one personal remote credit payment service, the payment number 3117 (3121), service code 3118 (3122), payment time 3119 (3123), payment information address 3120 (3124) Four pieces of information are stored.
The payment number 3117 (3121) is a number issued by the payment system when generating the
An address on the payment processing
次に、サービス提供システム102のサービスディレクタ情報サーバ401に格納される情報
について説明する。
図32は、サービスディレクタ情報サーバ401に格納される情報を表した摸式図である
。
サービスディレクタ情報サーバ401には、ユーザリスト3200、マーチャントリスト3201
、決済処理機関リスト3202、サービス提供履歴リスト3203、及び決済処理機関テーブル32
04の5種類の情報が格納される。
ユーザリスト3200は、サービス提供者と契約をしている全ユーザの属性情報のリスト、
マーチャントリスト3201は、サービス提供者と契約をしている全マーチャントの属性情報
のリスト、決済処理機関リスト3202は、サービス提供者と契約をしている全決済処理機関
の属性情報のリスト、サービス提供履歴リスト3203は、パーソナル・リモート・クレジッ
ト決済サービスでの提供したサービスの履歴情報のリストであり、決済処理機関テーブル
3204は、ユーザ及びマーチャントからのパーソナル・リモート・クレジット決済サービス
の要求に対して、最適な決済処理機関を対応付けたテーブル情報である。
ユーザリスト3200には、一人のユーザに対して、ユーザ名3205(3209)、ユーザID3206
(3210)、ユーザ電話番号3207(3211)、サービス・リスト・アドレス3208(3212)の4種類の
情報が格納されている。
サービス・リスト・アドレス3208(3212)は、ユーザが利用できるサービスコードのリス
トが格納されているサービスディレクタ情報サーバ401上のアドレスを示す。
マーチャントリスト3201には、一つのマーチャントに対して、マーチャント名3213(321
8)、マーチャントID3214(3219)、マーチャント電話番号3215(3220)、サービス・リスト
・アドレス3216(3221)、顧客テーブル・アドレス3217(3222)の5種類の情報が格納されて
いる。
サービス・リスト・アドレス3216(3221)は、マーチャントが取り扱うことができるサー
ビスコードのリストが格納されているサービスディレクタ情報サーバ401上のアドレスを
示す。
顧客テーブル・アドレス3217(3222)は、顧客番号とユーザIDとの対応を示すテーブル
情報が格納されているサービスディレクタ情報サーバ401上のアドレスを示す。
決済処理機関リスト3202には、一つの決済処理機関に対して、決済処理機関名3223(322
7)、決済処理機関ID3224(3228)、決済処理機関通信ID3225(3229)、サービス・リスト
・アドレス3226(3230)の4種類の情報が格納されている。
決済処理機関通信ID3225(3229)は、サービス提供システム102が、デジタル通信回線1
11を介して決済システム103と通信する際の決済システム103のIDを示し、サービス・リ
スト・アドレス3226(3230)は、決済処理機関が取り扱うことができるサービスコードのリ
ストが格納されているサービスディレクタ情報サーバ401上のアドレスを示す。
サービス提供履歴リスト3203には、パーソナル・リモート・クレジット決済サービスの
一つのサービス提供に対して、サービス提供番号3231(3235)、サービスコード3232(3236)
、サービス提供時刻3233(3237)、サービス提供情報アドレス3234(3238)の4つの情報が格
納されている。
サービス提供番号3231(3235)は、一つのサービス提供におけるサービス提供システム10
2での処理をユニークに示す番号、サービスコード3232(3236)は、ユーザが利用したクレ
ジットカードサービスの種類を示すコード番号、サービス提供時刻3233(3237)は、パーソ
ナル・リモートクレジット決済サービスのサービスを提供した時刻、サービス提供情報ア
ドレス3234(3238)は、一つのサービス提供におけるサービス提供システム102での処理の
履歴情報が格納されているサービスディレクタ情報サーバ401上のアドレスを示す。
Next, information stored in the service
FIG. 32 is a schematic diagram showing information stored in the service
The service
,
Five types of
The user list 3200 is a list of attribute information of all users contracted with the service provider,
The merchant list 3201 is a list of attribute information of all merchants who have contracts with the service provider, and the payment
3204 is table information in which an optimal payment processing organization is associated with a request for a personal remote credit payment service from a user and a merchant.
The user list 3200 includes a user name 3205 (3209), a
Four types of information are stored: (3210), user telephone number 3207 (3211), and service list address 3208 (3212).
The service list address 3208 (3212) indicates an address on the service
The merchant list 3201 includes a merchant name 3213 (321
8) Five types of information are stored: merchant ID 3214 (3219), merchant telephone number 3215 (3220), service list address 3216 (3221), and customer table address 3217 (3222).
The service list address 3216 (3221) indicates an address on the service
The customer table address 3217 (3222) indicates an address on the service
The
7) Stores four types of information: payment processor ID 3224 (3228), payment processor communication ID 3225 (3229), and service list address 3226 (3230).
Payment processing institution communication ID 3225 (3229) indicates that
11 shows the ID of the
The service provision history list 3203 includes a service provision number 3231 (3235) and a service code 3232 (3236) for one service provision of the personal remote credit settlement service.
In addition, four pieces of information of service provision time 3233 (3237) and service provision information address 3234 (3238) are stored.
The service provision number 3231 (3235) is a
The service code 3232 (3236) is a code number indicating the type of credit card service used by the user, and the service provision time 3233 (3237) is a service for the personal / remote credit settlement service. The provided time, service provision information address 3234 (3238) indicates an address on the service
次に、パーソナル・クレジット端末100、または、クレジット決済端末300において、リ
モートアドレスにあるデータをアクセスした場合に行なうダウンロードの処理について説
明する。以下では、この処理を、リモートアクセス処理と呼ぶこととする。
図33(a)は、リモートアクセス処理の手順を示し、図34(a)、(b)は、交換
するメッセージの内容を示している。アクセスしたデータが、リモートアドレスにあった
場合、パーソナル・クレジット端末100(クレジット決済端末300)は、サービス提供シス
テム102にデータを要求するメッセージ、リモートアクセス要求3300を生成し、サービス
提供システム102に送信する。
図34(a)に示すように、リモートアクセス要求3300は、メッセージがリモートアク
セス要求3300であることを示すヘッダ情報、リモートアクセス要求ヘッダ3400と、リモー
トアドレスを示すデータアドレス3401と、ユーザID(マーチャントID)3402と、この
リモートアクセス要求3300を発行した日時を示す発行日時3403とから成るデータについて
、ユーザ(マーチャント)のデジタル署名3404を行ない、サービス提供者宛に封書化した
ものである。
サービス提供システム102は、リモートアクセス要求3300を受信し、暗号を復号化し、
デジタル署名をチェックして、要求されたデータをパーソナル・クレジット端末100(ク
レジット決済端末300)に送るメッセージ、リモートアクセスデータ3301を生成し、パー
ソナル・クレジット端末100(クレジット決済端末300)に送信する。
図34(b)に示すように、リモートアクセスデータ3301は、メッセージがリモートア
クセスデータ3301であることを示すヘッダ情報、リモートアクセスデータヘッダ3408と、
要求されたデータ3409と、サービス提供者ID3410と、このリモートアクセスデータ3301
を発行した日時を示す発行日時3411とから成るデータについて、サービス提供者のデジタ
ル署名を行ない、ユーザ(マーチャント)宛に封書化したものである。
パーソナル・クレジット端末100(クレジット決済端末300)は、リモートアクセスデー
タ3301を受信し、暗号を復号化し、デジタル署名をチェックして、テンポラリ領域に格納
して、データにアクセスする。
Next, a description will be given of download processing performed when data at a remote address is accessed in the
FIG. 33A shows the procedure of remote access processing, and FIGS. 34A and 34B show the contents of messages to be exchanged. If the accessed data is at the remote address, the personal credit terminal 100 (credit settlement terminal 300) generates a message requesting the data to the
As shown in FIG. 34A, the
The
The digital signature is checked, a message for transmitting the requested data to the personal credit terminal 100 (credit settlement terminal 300) and
As shown in FIG. 34 (b), the
Requested data 3409, service provider ID 3410, and this
The data comprising the issue date 3411 indicating the date and time when the service is issued is digitally signed by the service provider and sealed to the user (merchant).
The personal credit terminal 100 (credit settlement terminal 300) receives the
次に、パーソナル・クレジット端末100及びクレジット決済端末300が、データアップデ
ートプロセスにおいて行なうデータアップデート処理について説明する。
図33(b)は、データアップデート処理の手順を示し、図34(c)〜(f)と図3
5(a)は、交換するメッセージの内容を示している。
パーソナル・クレジット端末100(クレジット決済端末300)は、データアップデートプ
ロセスで、まず、サービス提供システム102に対して、データアップデート処理を要求す
るメッセージ、データアップデート要求3302を生成し、送信する。
図34(c)に示すように、データアップデート要求3302は、メッセージがデータアッ
プデート要求3302であることを示すヘッダ情報、データアップデート要求ヘッダ3416と、
ユーザID(マーチャントID)3417と、このデータアップデート要求3302を発行した日
時を示す発行日時3418とから成るデータについて、ユーザ(マーチャント)のデジタル署
名を行ない、サービス提供者宛に封書化したものである。
サービス提供システム102は、データアップデート要求3302を受信し、暗号を復号化し
、デジタル署名をチェックして、要求に対する準備が出来ていることを示すメッセージ、
データアップデート要求応答3303を生成し、パーソナル・クレジット端末100(クレジッ
ト決済端末300)に送信する。
Next, a data update process performed by the
FIG. 33B shows the procedure of the data update process, and FIGS. 34C to 34F and FIG.
5 (a) shows the contents of the message to be exchanged.
In the data update process, the personal credit terminal 100 (credit settlement terminal 300) first generates and transmits a message for requesting data update processing and a
As shown in FIG. 34C, the
Data consisting of a user ID (merchant ID) 3417 and an issue date 3418 indicating the date and time when this
The
A data
図34(d)に示すように、データアップデート要求応答3303は、メッセージがデータ
アップデート要求応答3303であることを示すヘッダ情報、データアップデート要求応答ヘ
ッダ3423と、サービス提供者ID3424と、このデータアップデート要求応答3303を発行し
た日時を示す発行日時3425とから成るデータについて、サービス提供者のデジタル署名を
行ない、ユーザ(マーチャント)宛に封書化したものである。
パーソナル・クレジット端末100(クレジット決済端末300)は、データアップデート要
求応答3303を受信し、暗号を復号化し、デジタル署名をチェックし、RAM1502(クレジ
ット決済端末300の場合は、RAM2402とハードディスク2403)のデータをサービス提供
システム102にアップロードするメッセージ、アップロードデータ3304を生成し、サービ
ス提供システムに送信する。
As shown in FIG. 34D, the data
The personal credit terminal 100 (credit settlement terminal 300) receives the data
図34(e)に示すように、アップロードデータ3304は、メッセージがアップロードデ
ータ3304であることを示すヘッダ情報、アップロードデータヘッダ3430と、RAM1502(
クレジット決済端末300の場合は、RAM2402とハードディスク2403)のデータを圧縮し
たデータ、端末データ3431と、ユーザID(マーチャントID)3432と、このアップロー
ドデータ3304を発行した日時を示す発行日時3433とから成るデータについて、ユーザ(マ
ーチャント)のデジタル署名を行ない、サービス提供者宛に封書化したものである。
サービス提供システム102は、アップロードデータ3304を受信し、暗号を復号化し、デ
ジタル署名をチェックする。そして、圧縮された端末データ3431を解凍し、ユーザ情報サ
ーバ402(マーチャント情報サーバ403)上の端末データ2906(端末データ3004)と照合す
る。
そして、新しい端末データ2906(端末データ3004)を生成し、パーソナル・クレジット
端末100(クレジット決済端末300)のデータをアップデートするメッセージ、アップデー
トデータ3305を生成して、パーソナル・クレジット端末100(クレジット決済端末300)に
送信する。
As shown in FIG. 34E, the upload
In the case of the
The
Then, new terminal data 2906 (terminal data 3004) is generated, a message for updating the data of the personal credit terminal 100 (credit settlement terminal 300),
図34(f)に示すように、アップデートデータ3305は、メッセージがアップデートデ
ータ3305であることを示すヘッダ情報、アップデートデータヘッダ3438と、新しい端末デ
ータを圧縮したデータ、端末データ3439と、サービス提供者ID3440と、このアップデー
トデータ3305を発行した日時を示す発行日時3441とから成るデータについて、サービス提
供者のデジタル署名を行ない、ユーザ(マーチャント)宛に封書化したものである。
パーソナル・クレジット端末100(クレジット決済端末300)は、アップデートデータ33
05を受信し、暗号を復号化し、デジタル署名をチェックし、圧縮された端末データ3439を
解凍して、RAM1502(クレジット決済端末300の場合は、RAM2402とハードディスク2
403)のデータを更新する。
サービス提供システム102は、新しい端末データの生成において、パーソナル・クレジ
ット端末100に対しては、実体データ領域1612の容量に余裕が無い場合、各クレジットカ
ードのアクセス時刻を比較し、アクセス時刻が最近のクレジットカードのオブジェクト・
データ・アドレスにローカルアドレスを割り当て、各利用情報の利用時刻を比較し、利用
時刻が最近の利用情報の利用情報アドレスにローカルアドレスを割り当て、また、クレジ
ット決済端末300に対しては、ハードディスク2403の容量に余裕が無い場合、各販売情報
の利用時刻を比較し、利用時刻が最近の販売情報の販売情報アドレスにローカルアドレス
を割り当てる。
また、サービス提供システム102は、アップロードデータと端末データとを照合した際
に、データの不正な改ざんが発見された場合には、アップデートデータ3305の代わりに、
パーソナル・クレジット端末100(クレジット決済端末300)の機能を停止させるメッセー
ジ、機能停止命令3305'を生成し、パーソナル・クレジット端末100(クレジット決済端末
300)に送信する。
As shown in FIG. 34 (f), the
Personal credit terminal 100 (credit settlement terminal 300) has update data 33
05, decrypts the cipher, checks the digital signature, decompresses the compressed terminal data 3439, RAM 1502 (in the case of the
403) data is updated.
In the generation of new terminal data, the
Assign a local address to the data address, compare the usage time of each usage information, assign a local address to the usage information address of the usage information with the latest usage time, and for the
In addition, when the
A message for stopping the function of the personal credit terminal 100 (credit settlement terminal 300) and a
300).
図35(a)に示すように、機能停止命令3305'は、メッセージが機能停止命令3305'で
あることを示すヘッダ情報、機能停止命令ヘッダ3500と、サービス提供者ID3501と、こ
の機能停止命令3305'を発行した日時を示す発行日時3502とから成るデータについて、サ
ービス提供者のデジタル署名を行ない、ユーザ(マーチャント)宛に封書化したものであ
る。
この場合、機能停止命令3305'を受信したパーソナル・クレジット端末100(クレジット
決済端末300)は、暗号を復号化し、デジタル署名をチェックし、ターミナル・ステイタ
ス1702(ターミナル・ステイタス2602)を“使用不能”に変更して、使用不能状態になる
。
また、パーソナル・クレジット端末100が、バックアッププロセスにおいて行なうバッ
クアップ処理は、データアップデート処理と同じ手順で行なわれる。但し、アップデート
データ3305を受信して、RAM1502のデータを更新した後、ターミナル・ステイタス1702
を“書き込み不可”に変更して、バッテリィの容量が十分な状態になるまで、RAMへの
新たなデータの入力を禁止する。
As shown in FIG. 35A, the
In this case, the personal credit terminal 100 (credit settlement terminal 300) that has received the
Further, the backup process performed by the
Is changed to “not writable”, and input of new data to the RAM is prohibited until the battery capacity becomes sufficient.
次に、“決済”の処理において、機器間で交換されるデータの内容の詳細について説明
する。
図36(a)〜(f)、図37(a)〜(c)、図38(a)、(b)は、“決済”の
処理において、交換するメッセージの内容を示している。
まず、ユーザが支払操作607をすると、パーソナル・クレジット端末100は、支払オファ
ー608を生成し、赤外線通信で、クレジット決済端末300に送信する。
図36(a)に示すように、支払オファー608は、メッセージが支払オファー608である
ことを示すヘッダ情報、支払オファーヘッダ3600と、サービスコード3601と、サービス提
供者ID3602と、マーチャントとの取引をユニークに示す番号として任意に生成した要求
番号3603と、ユーザが入力した支払金額3604と、ユーザが入力した支払オプションを示す
支払オプションコード3605と、この支払オファー608の有効期限3606と、この支払オファ
ー608を発行した日時を示す発行日時3607とから成るデータについて、ユーザのデジタル
署名を行なったものである。 クレジット決済端末300は、支払オファー608を受信し、支
払金額3404と請求金額とを照合し、支払オプション3405が利用可能なオプションであるか
否かを照合して、支払オファー応答609を赤外線通信でパーソナル・クレジット端末100に
送信し、信用照会要求610を生成して、デジタル電話通信でサービス提供システム102に送
信する。
Next, details of the contents of data exchanged between devices in the “settlement” process will be described.
36 (a) to 36 (f), 37 (a) to 37 (c), 38 (a), and 38 (b) show the contents of messages to be exchanged in the “settlement” process.
First, when the user performs a payment operation 607, the
As shown in FIG. 36 (a), the
図36(b)に示すように、支払オファー応答609は、メッセージが支払オファー応答6
09であることを示すヘッダ情報、支払オファー応答ヘッダ3608と、パーソナル・クレジッ
ト端末100が支払オファー応答609を受信した際にLCD203に表示される応答メッセージ3
609と、ユーザとの取引をユニークに示す番号として任意に生成したトランザクション番
号3610と、請求金額3611と、この支払オファー応答609の有効期限3612と、マーチャント
ID3613と、この支払オファー応答609を発行した日時を示す発行日時3614とから成るデ
ータについて、マーチャントのデジタル署名を行なったものである。応答メッセージ3609
は、マーチャントのオプションで設定するテキストメッセージであり、設定されない場合
もある。
図36(c)に示すように、信用照会要求610は、メッセージが信用照会要求610である
ことを示すヘッダ情報、信用照会要求ヘッダ3615と、支払オファー608と、支払オファー
応答609と、担当者名3616と、マーチャントID3617と、この信用照会要求610を発行した
日時を示す発行日時3618とから成るデータについて、マーチャントのデジタル署名を行な
い、サービス提供者宛に封書化したものである。担当者名3616は、マーチャントのオプシ
ョンで設定する情報であり、設定されない場合もある。
パーソナル・クレジット端末100は、支払オファー応答609を受信し、支払金額3404と請
求金額とを照合して、支払要求613を生成し、デジタル無線電話通信で、サービス提供シ
ステム102に送信する。
As shown in FIG. 36 (b), the
Header information indicating 09, a payment offer response header 3608, and a
609,
Is a text message set in the merchant options and may not be set.
As shown in FIG. 36 (c), the credit inquiry request 610 includes header information indicating that the message is a credit inquiry request 610, a credit inquiry request header 3615, a
The
図36(d)に示すように、支払要求613は、メッセージが支払要求613であることを示
すヘッダ情報、支払要求ヘッダ3623と、支払オファー608と、支払オファー応答609と、ユ
ーザID3624と、この支払要求613を発行した日時を示す発行日時3625とから成るデータ
について、ユーザのデジタル署名を行ない、サービス提供者宛に封書化したものである。
サービス提供システム102は、信用照会要求610と支払要求613とを受信し、それぞれ、
暗号を復号化し、デジタル署名をチェックする。そして、要求番号とトランザクション番
号とマーチャントIDとを照合して、取引をしようとしているマーチャントとユーザとが
、それぞれ、発行した信用照会要求610と支払要求613との対応をとり、さらに、信用照会
要求610と支払要求613との内容を照合して、信用照会応答614を生成し、デジタル電話通
信で、クレジット決済端末300に送信する。
図36(e)に示すように、信用照会応答614は、メッセージが信用照会応答614である
ことを示すヘッダ情報、信用照会応答ヘッダ3630と、トランザクション番号3631と、信用
照会の処理をユニークに示す番号として任意に生成した照会番号3632と、信用照会の結果
を示す照会結果3633と、ユーザの顔の写真データ363と、この信用照会応答614の有効期限
を示す有効期限3635と、サービス提供者ID3636と、この信用照会応答614を発行した日
時を示す発行日時3637とから成るデータについて、サービス提供者のデジタル署名を行な
い、マーチャント宛に封書化したものである。信用照会の結果、ユーザの信用状況に問題
がある場合は、写真データ3634は設定されない。
クレジット決済端末300は、信用照会応答614を受信し、暗号を復号化し、デジタル署名
をチェックして、信用照会の結果をLCD302に表示する。
As shown in FIG. 36D, the
The
Decrypt the cipher and check the digital signature. Then, the request number, the transaction number, and the merchant ID are collated, and the merchant and the user who are trying to make a transaction take the correspondence between the issued credit reference request 610 and the
As shown in FIG. 36 (e), the
The
次に、マーチャントの担当者が、決済処理要求操作616を行なうと、クレジット決済端
末300は、決済要求617を生成し、デジタル電話通信で、サービス提供システム102に送信
する。
図36(f)に示すように、決済要求617は、メッセージが決済要求617であることを示
すヘッダ情報、決済要求ヘッダ3642と、支払オファー608と、支払オファー応答609と、サ
ービス提供システム102が発行した照会番号3643と、この決済要求617の有効期限を示す有
効期限3644と、担当者名3645と、マーチャントID3646と、この決済要求617を発行した
日時を示す発行日時3647とから成るデータについて、マーチャントのデジタル署名を行な
い、サービス提供者宛に封書化したものである。担当者名3616は、マーチャントのオプシ
ョンで設定する情報であり、設定されない場合もある。
サービス提供システム102は、決済要求617を受信し、暗号を復号化し、デジタル署名を
チェックして、決済要求617と支払要求613との内容を照合する。そして、決済処理機関テ
ーブル3204を参照して、決済要求する決済処理機関を決定し、その決済処理機関の決済シ
ステム103に、生成した決済要求619を送信する。
Next, when the person in charge of the merchant performs a settlement processing request operation 616, the
As shown in FIG. 36 (f), the payment request 617 includes header information indicating that the message is a payment request 617, a
The
図37(a)に示すように、決済要求619は、メッセージが決済要求619であることを示
すヘッダ情報、決済要求ヘッダ3700と、ユーザが指定したサービスコードに対応するクレ
ジットカード番号3701と、パーソナル・クレジット端末100が発行した要求番号3702と、
支払金額3703と、支払オプションコード3704と、マーチャントの口座番号を示すマーチャ
ント・アカウント番号3705と、クレジット決済端末300が発行したトランザクション番号3
706と、この決済要求619の有効期限を示す有効期限3707と、サービス提供者ID3708と、
この決済要求619を発行した日時を示す発行日時3709とから成るデータについて、サービ
ス提供者のデジタル署名を行ない、決済処理機関宛に封書化したものである。
決済システム103は、決済要求619を受信し、暗号を復号化し、デジタル署名をチェック
して、決済処理を行ない、決済完了通知620を生成し、サービス提供システム102に送信す
る。
As shown in FIG. 37 (a), the payment request 619 includes header information indicating that the message is a payment request 619, a
706, an expiration date 3707 indicating the expiration date of this settlement request 619, a service provider ID 3708,
Data consisting of an issue date and time 3709 indicating the date and time when this payment request 619 is issued is digitally signed by the service provider and sealed to the payment processing organization.
The
図37(b)に示すように、決済完了通知620は、メッセージが決済完了通知620である
こと示すヘッダ情報、決済完了通知ヘッダ3714と、決済システム103の決済処理をユニー
クに示す番号として任意に生成した決済番号3715と、クレジットカード番号3716と、要求
番号3717と、支払金額3718と、支払オプションコード3719と、マーチャント・アカウント
番号3720と、トランザクション番号3721と、決済処理機関のデジタル署名をしたサービス
提供者向け決済情報3722と、決済処理機関のデジタル署名をしたマーチャント向け決済情
報3723と、決済処理機関のデジタル署名をしたユーザ向け決済情報3724と、決済処理機関
ID3725と、この決済完了通知を発行した日時を示す発行日時3726とから成るデータにつ
いて、決済処理機関のデジタル署名を行ない、サービス提供者宛に封書化したものである
。
サービス提供システム102は、決済完了通知620を受信し、暗号を復号化し、デジタル署
名をチェックし、決済完了通知621を生成して、デジタル電話通信で、
クレジット決済端末300に送信する。
As shown in FIG. 37 (b), the
The
Send to
図37(c)に示すように、決済完了通知621は、メッセージが決済完了通知621である
ことを示すヘッダ情報、決済完了通知ヘッダ3731と、決済番号3732と、決済処理機関のデ
ジタル署名をしたマーチャント向け決済情報3723と、マーチャントに対して、ユーザをユ
ニークに示す番号として生成した番号、顧客番号3733と、暗号を復号化した決済要求3648
と、サービス提供システム102における処理に関する情報を示すサービス提供者処理情報3
734と、サービス提供者ID3735と、この決済完了通知621を発行した日時を示す発行日時
3736とから成るデータについて、サービス提供者のデジタル署名を行ない、マーチャント
宛に封書化したものである。サービス提供者処理情報3734は、サービス提供者のオプショ
ンで設定する情報であり、設定されない場合もある。
クレジット決済端末300は、決済完了通知621を受信し、暗号を復号化し、デジタル署名
をチェックして、その内容をLCD302に表示する。そして、クレジット決済端末300は、
領収書623を生成し、デジタル電話通信で、サービス提供システム102に送信する。
As shown in FIG. 37 (c), the
Service
734, service provider ID 3735, and issue date and time indicating the date and time when this
The 3736 data is digitally signed by the service provider and sealed to the merchant. The service
The
A
図38(a)に示すように、領収書623は、メッセージが、領収書623であることを示す
ヘッダ情報、領収書ヘッダ3800と、販売した商品の名前を示す商品名3801と、マーチャン
トからユーザへの取引に関する付加情報を示す販売情報3802と、決済番号3803と、トラン
ザクション番号3804と、支払オファー608と、担当者名3805と、マーチャントID3806と
、この領収書623を発行した日時を示す発行日時3807とから成るデータについて、マーチ
ャントのデジタル署名を行ない、サービス提供者宛に封書化したものである。販売情報38
02と担当者名3805とは、マーチャントのオプションで設定する情報であり、設定されない
場合もある。
サービス提供システム102は、領収書623を受信し、暗号を復号化し、デジタル署名をチ
ェックし、領収書624を生成して、デジタル無線電話通信で、パーソナル・クレジット端
末100に送信する。
As shown in FIG. 38 (a), the
02 and person-in-
The
図38(b)に示すように、領収書624は、メッセージが領収書624であることを示すヘ
ッダ情報、領収書ヘッダ3812と、暗号を復号化した領収書3808と、決済処理機関のデジタ
ル署名をしたユーザ向け決済情報3724と、サービス提供システム102における処理に関す
る情報を示すサービス提供者処理情報3813と、サービス提供者ID3814と、この領収書62
4を発行した日時を示す発行日時3815とから成るデータについて、サービス提供者のデジ
タル署名を行ない、ユーザ宛に封書化したものである。サービス提供者処理情報3813は、
サービス提供者のオプションで設定する情報であり、設定されない場合もある。
パーソナル・クレジット端末100は、領収書624を受信し、暗号を復号化し、デジタル署
名をチェックして、その内容をLCD203に表示する。
As shown in FIG. 38 (b), the receipt 624 includes header information indicating that the message is the receipt 624, a
Data consisting of an issue date and time 3815 indicating the date and time when 4 is issued is digitally signed by the service provider and sealed to the user. Service
This is information set by the service provider option and may not be set.
The
次に、“キャンセル”の処理において、機器間で交換されるデータの内容の詳細につい
て説明する。
図39(a)〜(f)は、“キャンセル”の処理において、交換するメッセージの内容
を示している。
まず、マーチャントの担当者が、キャンセル操作901を行なうと、クレジット決済端末3
00は、キャンセル要求903を生成し、デジタル電話通信で、サービス提供システム102に送
信する。
一方、ユーザが、キャンセル操作904を行なうと、パーソナル・クレジット端末100は、
キャンセル要求906を生成し、デジタル無線電話通信で、サービス提供システム102に送信
する。
図39(a)に示すように、キャンセル要求903は、メッセージがキャンセル要求903で
あることを示すヘッダ情報、キャンセル要求ヘッダ3900と、暗号を復号化した決済完了通
知3737と、このキャンセル要求903の有効期限を示す有効期限3901と、担当者名3902と、
マーチャントID3903と、このキャンセル要求903を発行した日時を示す発行日時3904と
から成るデータについて、マーチャントのデジタル署名を行ない、サービス提供者宛に封
書化したものである。担当者名3916は、マーチャントのオプションで設定する情報であり
、設定されない場合もある。
Next, details of the contents of data exchanged between devices in the “cancel” process will be described.
39A to 39F show the contents of messages to be exchanged in the “cancel” process.
First, when the merchant person in charge performs the cancel
00 generates a cancel
On the other hand, when the user performs a cancel
A cancel
As shown in FIG. 39A, the cancel
The data consisting of the merchant ID 3903 and the issue date 3904 indicating the date when this
図39(b)に示すように、キャンセル要求906は、メッセージがキャンセル要求906で
あることを示すヘッダ情報、キャンセル要求ヘッダ3909と、暗号を復号化した領収書3816
と、このキャンセル要求906の有効期限を示す有効期限3910と、ユーザID3911と、この
キャンセル要求906を発行した日時を示す発行日時3912とから成るデータについて、ユー
ザのデジタル署名を行ない、サービス提供者宛に封書化したものである。
サービス提供システム102は、キャンセル要求903とキャンセル要求906とを受信し、そ
れぞれ、暗号を復号化し、デジタル署名をチェックする。そして、要求番号とトランザク
ション番号とマーチャントIDとを照合して、キャンセル処理をしようとしているマーチ
ャント及びユーザが、それぞれ、発行したキャンセル要求903とキャンセル要求906との対
応をとり、さらに、キャンセル要求903とキャンセル要求906との内容を照合して、キャン
セル要求907を生成し、決済システム103に送信する。
図39(c)に示すように、キャンセル要求907は、メッセージがキャンセル要求907で
あることを示すヘッダ情報、キャンセル要求ヘッダ3917と、暗号を復号化した決済完了通
知3727と、このキャンセル要求907の有効期限を示す有効期限3918と、サービス提供者I
D3919と、このキャンセル要求907を発行した日時を示す発行日時3920とから成るデータ
について、サービス提供者のデジタル署名を行ない、決済処理機関宛に封書化したもので
ある。
決済システム103は、キャンセル要求907を受信し、暗号を復号化し、デジタル署名をチ
ェックして、キャンセル処理を行ない、キャンセル完了通知908を生成し、サービス提供
システム102に送信する。
As shown in FIG. 39B, the cancel
The data is composed of an
The
As shown in FIG. 39C, the cancel
Data consisting of D3919 and an issue date 3920 indicating the date when this cancel
The
図39(d)に示すように、キャンセル完了通知908は、メッセージがキャンセル完了
通知908であること示すヘッダ情報、キャンセル完了通知ヘッダ3925と、決済システム103
が行なったキャンセル処理をユニークに示す番号、キャンセル番号3926と、暗号を復号化
したキャンセル要求3921と、決済処理機関のデジタル署名をしたサービス提供者向けキャ
ンセル情報3927と、決済処理機関のデジタル署名をしたマーチャント向けキャンセル情報
3928と、決済処理機関のデジタル署名をしたユーザ向けキャンセル情報3929と、決済処理
機関ID3930と、この決済完了通知を発行した日時を示す発行日時3931とから成るデータ
について、決済処理機関のデジタル署名を行ない、サービス提供者宛に封書化したもので
ある。サービス提供システム102は、キャンセル完了通知908を受信し、暗号を復号化し、
デジタル署名をチェックして、キャンセル完了通知909とキャンセル処理領収書910とを生
成して、それぞれ、クレジット決済端末300とパーソナル・クレジット端末100とに送信す
る。
As shown in FIG. 39D, the cancellation completion notification 908 includes header information indicating that the message is a cancellation completion notification 908, a cancellation completion notification header 3925, and the
A unique number indicating the cancellation processing performed by the user, a cancellation number 3926, a cancellation request 3921 for decrypting the encryption, cancellation information 3927 for the service provider with a digital signature of the payment processing organization, and a digital signature of the payment processing organization. Cancellation information for completed merchants
For data consisting of 3928,
The digital signature is checked, a cancellation completion notice 909 and a
図39(e)に示すように、キャンセル完了通知909は、メッセージがキャンセル完了
通知909であることを示すヘッダ情報、キャンセル完了通知ヘッダ3936と、キャンセル番
号3937と、暗号を復号化したキャンセル要求3905と、決済処理機関のデジタル署名をした
マーチャント向け決済情報3928と、サービス提供システムにおける処理に関する情報を示
すサービス提供者処理情報3938と、サービス提供者ID3939と、このキャンセル完了通知
909を発行した日時を示す発行日時3940とから成るデータについて、サービス提供者のデ
ジタル署名を行ない、マーチャント宛に封書化したものである。サービス提供者処理情報
3938は、サービス提供者のオプションで設定する情報であり、設定されない場合もある。
As shown in FIG. 39 (e), the cancellation completion notification 909 includes header information indicating that the message is a cancellation completion notification 909, a cancellation completion notification header 3936, a cancellation number 3937, and a cancellation request 3905 for decrypting the encryption. And payment information 3928 for the merchant with the digital signature of the payment processing organization, service provider processing information 3938 indicating information related to processing in the service providing system, service provider ID 3939, and notification of completion of this cancellation
Data consisting of an issue date and time 3940 indicating the date and time when 909 is issued is digitally signed by the service provider and sealed to the merchant. Service provider processing information
3938 is information set as an option of the service provider, and may not be set.
図39(f)に示すように、キャンセル処理領収書910は、メッセージがキャンセル処
理領収書910であることを示すヘッダ情報、キャンセル処理領収書ヘッダ3945と、キャン
セル番号3946と、暗号を復号化したキャンセル要求3913と、決済処理機関のデジタル署名
をしたユーザ向け決済情報3929と、サービス提供システムにおける処理に関する情報を示
すサービス提供者処理情報3947と、サービス提供者ID3948と、このキャンセル処理領収
書910を発行した日時を示す発行日時3949とから成るデータについて、サービス提供者の
デジタル署名を行ない、ユーザ宛に封書化したものである。サービス提供者処理情報3947
は、サービス提供者のオプションで設定する情報であり、設定されない場合もある。
クレジット決済端末300は、キャンセル完了通知909を受信し、暗号を復号化し、デジタ
ル署名をチェックして、その内容をLCD302に表示する。一方、パー
ソナル・クレジット端末100も、キャンセル処理領収書910を受信し、暗号を復号化し、デ
ジタル署名をチェックして、その内容をLCD203に表示する。
As shown in FIG. 39 (f), the cancel
Is information set by the service provider option and may not be set.
The
次に、“顧客サービスコール”の処理において、機器間で交換されるデータの内容の詳
細について説明する。
図40(a)〜(e)は、“顧客サービスコール”の処理において、交換するメッセー
ジの内容を示している。
まず、マーチャントの担当者が、顧客サービスコール操作1200を行なうと、クレジット
決済端末300は、顧客サービスコール要求1202を生成し、デジタル電話通信で、サービス
提供システム102に送信する。
図40(a)に示すように、顧客サービスコール要求1202は、メッセージが顧客サービ
スコール要求1202であることを示すヘッダ情報、顧客サービスコール要求ヘッダ4000と、
ユーザを示す番号として、“決済”の処理の際に発行された顧客番号4001と、この顧客サ
ービスコール要求をユニークに示す要求番号4002と、担当者名4003と、マーチャントID
4004と、この顧客サービスコール要求1202を発行した日時を示す発行日時4005とから成る
データについて、マーチャントのデジタル署名を行ない、サービス提供者宛に封書化した
ものである。担当者名4003は、マーチャントのオプションで設定する情報であり、設定さ
れない場合もある。
サービス提供システム102は、顧客サービスコール要求1202を受信し、暗号を復号化し
、デジタル署名をチェックする。そして、サービス提供システム102は、顧客テーブルか
らユーザを判定し、ユーザのアクセス制御情報と照合して、顧客サービスコール1203と顧
客サービスコール要求応答1204とを生成し、それぞれ、ユーザのパーソナル・クレジット
端末100とクレジット決済端末300とに送信する。
Next, details of data contents exchanged between devices in the “customer service call” process will be described.
40A to 40E show the contents of messages to be exchanged in the “customer service call” process.
First, when a merchant person in charge performs a customer
As shown in FIG. 40A, the customer
As a number indicating a user, a
The data consisting of 4004 and the issue date and
The
図40(b)に示すように、顧客サービスコール1203は、メッセージが顧客サービスコ
ール1203であることを示すヘッダ情報、顧客サービスコールヘッダ4010と、担当者名4011
と、マーチャントID4012と、マーチャント名4013と、クレジット決済端末300が設定し
た要求番号4014と、サービス提供者ID4015と、この顧客サービスコール1203を発行した
日時を示す発行日時4016とから成るデータについて、サービス提供者のデジタル署名を行
ない、ユーザ宛に封書化したものである。担当者名4011は、マーチャントのオプションで
設定する情報であり、設定されない場合もある。
図40(c)に示すように、顧客サービスコール要求応答1204は、メッセージが顧客サ
ービスコール要求応答1204であることを示すヘッダ情報、顧客サービスコール要求応答ヘ
ッダ4021と、サービス提供システム102からの応答メッセージ4022と、クレジット決済端
末300が設定した要求番号4023と、サービス提供者ID4024と、この顧客サービスコール
要求応答1204を発行した日時を示す発行日時4025とから成るデータについて、サービス提
供者のデジタル署名を行ない、マーチャント宛に封書化したものである。
クレジット決済端末300は、顧客サービスコール要求応答1204を受信し、暗号を復号化
し、デジタル署名をチェックして、“呼び出し中”を表示する。
As shown in FIG. 40B, the
Service data about a merchant ID 4012, a merchant name 4013, a
As shown in FIG. 40C, the customer service call request response 1204 includes header information indicating that the message is the customer service call request response 1204, a customer service call request response header 4021, and a response from the
The
パーソナル・クレジット端末100は、顧客サービスコール1203を受信し、暗号を復号化
し、デジタル署名をチェックして、ユーザに着信を知らせる。そして、ユーザが通話操作
1207を行なうと、パーソナル・クレジット端末100は、着信応答1208をサービス提供シス
テム102に送信する。着信応答1208を受信したサービス提供システム102は、呼び出し応答
1210をクレジット決済端末300に送信し、クレジット決済端末300とパーソナル・クレジッ
ト端末100とは、通話状態になる。
図40(d)に示すように、着信応答1208は、メッセージが着信応答1208であることを
示すヘッダ情報、着信応答ヘッダ4030と、クレジット決済端末300が設定した要求番号403
1とによって構成され、呼び出し応答1210は、図40(e)に示すように、メッセージが
呼び出し応答1210であることを示すヘッダ情報、呼び出し応答ヘッダ4032と、クレジット
決済端末300が設定した要求番号4033とによって構成される。
The
After performing 1207, the
1210 is transmitted to the
As shown in FIG. 40D, the
40, the
次に、“問い合わせコール”の処理において、機器間で交換されるデータの内容の詳細
について説明する。
図41(a)〜(e)は、“問い合わせコール”の処理において、交換するメッセージ
の内容を示している。
まず、ユーザが、問い合わせコール操作1213を行なうと、パーソナル・クレジット決済
端末100は、問い合わせコール要求1215を生成し、デジタル無線電話通信で、サービス提
供システム102に送信する。
図41(a)に示すように、問い合わせコール要求1215は、メッセージが問い合わせコ
ール要求1215であることを示すヘッダ情報、問い合わせコール要求ヘッダ4100と、マーチ
ャントID4101と、担当者名4102と、この問い合わせコール要求をユニークに示す要求番
号4103と、ユーザID4104と、この問い合わせコール要求1215を発行した日時を示す発行
日時4105とから成るデータについて、ユーザのデジタル署名を行ない、サービス提供者宛
に封書化したものである。担当者名4103は、“決済”の処理の際に、マーチャントのオプ
ションで設定する情報であり、設定されない場合もある。
Next, details of data contents exchanged between devices in the “inquiry call” process will be described.
41A to 41E show the contents of messages to be exchanged in the “inquiry call” process.
First, when the user performs an
As shown in FIG. 41A, the
サービス提供システム102は、問い合わせコール要求1215を受信し、暗号を復号化し、
デジタル署名をチェックする。そして、サービス提供システム102は、問い合わせコール1
216と問い合わせコール要求応答1217とを生成し、それぞれ、マーチャントのクレジット
決済端末300とパーソナル・クレジット決済端末100とに送信する。
図41(b)に示すように、問い合わせコール1216は、メッセージが問い合わせコール
1216であることを示すヘッダ情報、問い合わせコールヘッダ4110と、顧客番号4111と、パ
ーソナル・クレジット端末100が設定した要求番号4112と、サービス提供者ID4113と、
この問い合わせコール1216を発行した日時を示す発行日時4114とから成るデータについて
、サービス提供者のデジタル署名を行ない、マーチャント宛に封書化したものである。
The
Check digital signature. The
216 and an inquiry call request response 1217 are generated and transmitted to the merchant's
As shown in FIG. 41 (b), the
Header information indicating that it is 1216, inquiry call header 4110, customer number 4111, request number 4112 set by the
The data including the
図41(c)に示すように、問い合わせコール要求応答1217は、メッセージが問い合わ
せコール要求応答1217であることを示すヘッダ情報、問い合わせコール要求応答ヘッダ41
19と、サービス提供システム102からの応答メッセージ4120と、パーソナル・クレジット
決済端末100が設定した要求番号4121と、サービス提供者ID4122と、この問い合わせコ
ール要求応答1217を発行した日時を示す発行日時4123とから成るデータについて、サービ
ス提供者のデジタル署名を行ない、ユーザ宛に封書化したものである。
パーソナル・クレジット端末100は、問い合わせコール要求応答1217を受信し、暗号を
復号化し、デジタル署名をチェックして、“呼び出し中”を表示する。 クレジット決済
端末300は、問い合わせコール1216を受信し、暗号を復号化し、デジタル署名をチェック
して、マーチャントに着信を知らせる。そして、マーチャントが通話操作1220を行なうと
、クレジット決済端末300は、着信応答1221をサービス提供システムに送信する。着信応
答1221を受信したサービス提供システムは、呼び出し応答1223をパーソナル・クレジット
端末に送信し、パーソナル・クレジット端末100とクレジット決済端末300とは、通話状態
になる。
図41(d)に示すように、着信応答1221は、メッセージが着信応答1221であることを
示すヘッダ情報、着信応答ヘッダ4128と、パーソナル・クレジット決済端末100が設定し
た要求番号4129とによって構成され、呼び出し応答1223は、図41(e)に示すように、
メッセージが呼び出し応答1223であることを示すヘッダ情報、呼び出し応答ヘッダ4130と
、パーソナル・クレジット決済端末100が設定した要求番号4131とによって構成される。
As shown in FIG. 41C, the inquiry call request response 1217 includes header information indicating that the message is an inquiry call request response 1217, an inquiry call request response header 41.
19, a response message 4120 from the
The
As shown in FIG. 41 (d), the incoming response 1221 is composed of header information indicating that the message is an incoming response 1221, an
It is composed of header information indicating that the message is a
(実施の形態2)
次に、本発明の第2の実施形態について説明する。第2の実施形態では、パーソナル・
リモート・クレジット決済サービスの処理の効率化を可能にするパーソナル・リモート・
クレジット決済システムについて説明する。
このパーソナル・リモート・クレジット決済システムの基本的な構成は、第1の実施形
態と同じであり、図1に示すように、2系統の双方向無線通信機能と電子的なクレジット
カード機能とを持つパーソナル・クレジット端末100と、小売販売店におけるクレジット
決済処理を行なうクレジット決済装置101と、クレジットサービス会社または決済処理会
社におけるクレジット決済処理を行なう決済システム103と、パーソナル・クレジット端
末100、クレジット決済装置101及び決済システム103を結ぶ通信ネットワークの中心に位
置してパーソナル・リモート・クレジット決済サービスを提供するサービス提供システム
102と、ネットワークにおけるデータ伝送路を提供するデジタル公衆網108と、パーソナル
・クレジット端末100をデジタル公衆網108に接続する無線電話の基地局104とを備えてい
る。
(Embodiment 2)
Next, a second embodiment of the present invention will be described. In the second embodiment, personal
Personal remote that enables more efficient processing of remote credit payment services
A credit settlement system will be described.
The basic configuration of this personal remote credit settlement system is the same as that of the first embodiment, and as shown in FIG. 1, it has a two-way bidirectional wireless communication function and an electronic credit card function.
102, a digital
パーソナル・クレジット端末100は、赤外線とデジタル無線電話との2系統の双方向無
線通信機能と、電子的なクレジットカードの機能とを持つ携帯無線電話端末である。また
、小売販売店におけるクレジット決済処理を行なうクレジット決済装置101も、赤外線通
信とデジタル電話通信との2系統の双方向通信機能を持つ。
なお、図1において、105は、パーソナル・クレジット端末100とクレジット決済装置10
1との間で行なう赤外線通信の伝送路、106は、パーソナル・クレジット端末100と基地局1
04との間で行なうデジタル無線通信の伝送路を示し、107は、基地局104とデジタル公衆網
108とを結ぶデジタル通信回線、109は、デジタル公衆網108とサービス提供システム102と
を結ぶデジタル通信回線、110は、クレジット決済装置101とデジタル公衆網108とを結ぶ
デジタル電話通信回線、111は、サービス提供システム102と決済システム103とを結ぶデ
ジタル通信回線を示している。特に、デジタル通信回線109とデジタル通信回線111は、多
重化によって、複数の通信回線として動作する。
パーソナル・リモート・クレジット決済サービスの通常の運用形態は、第1の実施形態
と同じであり、次のような形態となる。
決済システム103は、クレジットカード会社または決済処理会社に、クレジット決済装
置101は、小売販売店に設置され、パーソナル・クレジット端末100を、消費者が持ち歩く
。サービス提供システム102は、パーソナル・リモート・クレジット決済サービスを提供
する会社に設置され、クレジットカード会社がパーソナル・リモート・クレジット決済サ
ービスを提供する場合には、サービス提供システム102は、クレジットカード会社に設置
される。
また、前提として、消費者は、クレジットカード会社との間で、クレジットサービスの
会員契約を、パーソナル・リモート・クレジット決済サービスを提供する会社との間では
、パーソナル・リモート・クレジット決済サービスの会員契約を、さらに、電話会社との
間では、無線電話サービスの契約を結んでいる。同様に、小売販売店も、クレジットカー
ド会社との間で、クレジットサービスの加盟店契約を、パーソナル・リモート・クレジッ
ト決済サービスを提供する会社との間で、パーソナル・リモート・クレジット決済サービ
スの加盟店契約を、さらに、電話会社との間で、デジタル電話通信サービスの契約を結ん
でいる。
また、パーソナル・リモート・クレジット決済サービスが、クレジットカード会社とは
別会社によって提供される場合には、パーソナル・リモート・クレジット決済サービスを
提供する会社は、1社または複数クレジットカード会社との間で、クレジットサービスに
契約している会員に対して、クレジットカード会社の代わりに、電子的なクレジットカー
ドを発行し、パーソナル・リモート・クレジット決済サービスを運営する契約を結んでい
る。
また、決済処理会社が、決済システム103を用いてクレジット決済処理を行なう場合に
は、決済処理会社は、1社または複数のクレジットカード会社との間で、クレジット決済
処理を決済処理会社が代行する契約を結んでいる。
なお、クレジットカードによって、クレジット決済処理を行なう決済システムが異なる
場合には、図1の決済システム103と同様の形態で、複数の決済システムが、サービス提
供システム102にデジタル通信回線によって接続される。
The
In FIG. 1,
Infrared
04 shows a transmission path of digital wireless communication performed between the
108, a digital communication line connecting the digital
The normal operation mode of the personal remote credit settlement service is the same as that of the first embodiment, and is as follows.
The
In addition, as a premise, the consumer must sign a credit service membership contract with a credit card company, and a personal remote credit settlement service membership contract with a company that provides a personal remote credit settlement service. In addition, we have a wireless telephone service contract with a telephone company. Similarly, a retail store also has a credit service merchant contract with a credit card company and a personal remote credit payment service merchant with a company that provides a personal remote credit payment service. The company also has a contract for a digital telephony service with a telephone company.
In addition, when the personal remote credit settlement service is provided by a company different from the credit card company, the company that provides the personal remote credit settlement service is between one or more credit card companies. The company has signed a contract to issue an electronic credit card and operate a personal remote credit settlement service instead of a credit card company for members who have contracted for a credit service.
When the payment processing company performs credit payment processing using the
When the payment system for performing the credit payment process differs depending on the credit card, a plurality of payment systems are connected to the
以下では、本システムの説明を簡単にするために、パーソナル・クレジット端末100の
所有する消費者をユーザ(User)、クレジット決済装置101を設置した小売販売店をマーチ
ャント(Merchant)、クレジット決済装置101を操作する販売店員を担当者(Operator)、パ
ーソナル・リモート・クレジット決済サービスを提供する会社をサービス提供者(Service
Provider)、決済システム103を用いてクレジット決済処理を行なうクレジットカード会
社または決済処理会社を決済処理機関(Transaction Processor)と呼ぶこととする。
本システムでは、ユーザがマーチャントに対して商品の代金をクレジットによって支払
う場合、パーソナル・クレジット端末100、クレジット決済装置101及びサービス提供シス
テム102の三者間で電子的に決済情報を交換し、さらに、サービス提供システム102と決済
システム103との間で電子的に決済情報を交換することによって、クレジット決済処理を
行なう。
基本的には、サービス提供システム102が、パーソナル・クレジット端末100とクレジッ
ト決済装置101とから、それぞれ、支払要求と決済要求とを受け取り、支払要求と決済要
求とを照合し、ユーザとマーチャントとに代わって、決済システム103に決済処理を要求
する。そして、決済システムが実際の決済処理を行なう。
In the following, in order to simplify the description of this system, the consumer owned by the
Provider), a credit card company or a payment processing company that performs a credit payment process using the
In this system, when the user pays the merchandise for the merchandise by credit, the payment information is electronically exchanged between the three parties of the
Basically, the
この時、パーソナル・クレジット端末100とクレジット決済装置101とは、伝送路105を
用いて、赤外線通信を行ない、パーソナル・クレジット端末100とサービス提供システム1
02とは、伝送路106及び基地局104、さらに、デジタル通信回線107、デジタル公衆網108及
びデジタル通信回線109を介して、デジタル無線電話によるデジタル電話通信を行ない、
クレジット決済装置101とサービス提供システム102とは、デジタル電話通信回線110、デ
ジタル公衆網108及びデジタル通信回線109を介してデジタル電話通信を行なう。そして、
サービス提供システム102と決済システム103とは、デジタル通信回線111を介して、デジ
タルデータ通信を行なう。
パーソナル・クレジット端末100とサービス提供システム102との通信、クレジット決済
装置101とサービス提供システム102との通信、及び、サービス提供システム102と決済シ
ステム103との通信では、交換される決済情報を、全て、暗号化して通信する。暗号化に
は、秘密鍵方式の暗号処理と公開鍵方式の暗号処理とを組み合わせて、情報を電子封書化
して通信する。
At this time, the
02, through the
The
The
In the communication between the
次に、本システムを構成する各構成要素について説明する。
まず、パーソナル・クレジット端末100について説明する。パーソナル・クレジット端
末100の外観は、第1の実施形態と同じであり、図2(a)及び図2(b)に示す前面側
及び背面側の外観を有している。
このパーソナル・クレジット端末100には、クレジットカードモードとデジタル無線電
話モード、個人情報管理モードの3つの動作モードがあり、モードスイッチ204によって
切替わる。パーソナル・クレジット端末100は、デジタル無線電話モードでは、デジタル
無線電話として動作し、クレジットカードモードでは、電子的なクレジット決済手段、つ
まり、電子的なクレジットカードとして動作する。
電子的なクレジットカードは、ユーザによるクレジットカード会社とのクレジットサー
ビスの会員契約を前提として、パーソナル・クレジット端末100に登録される。ユーザが
、複数のクレジットサービスの会員契約をしている場合には、複数のクレジットカードが
、パーソナル・クレジット端末100に登録される。
個人情報管理モードは、パーソナル・クレジット端末100の内部に格納されるユーザの
個人情報を管理する動作モードであり、個人情報管理モードにおいて、ユーザは、登録さ
れている個人情報や写真データ等の参照、及び、ユーザ設定情報の設定を行なう。
このパーソナル・クレジット端末100を用いて、例えば電話をかける場合には、ユーザ
は、まず、モードスイッチ204で、動作モードをデジタル無線電話モードにし、次に、テ
ンキースイッチ208で電話番号を入力して、通話スイッチ205を押す。以上の操作で、ユー
ザは、入力した電話番号に電話をかけることが出来る。
Next, each component which comprises this system is demonstrated.
First, the
The
The electronic credit card is registered in the
The personal information management mode is an operation mode for managing user personal information stored in the
For example, when making a call using the
また、パーソナル・クレジット端末100に通常の電話がかかって来た場合には、パーソ
ナル・クレジット端末100は、その時の動作モードに関係なく、着信音を発する。この場
合には、通話スイッチ205を押すことで自動的にデジタル無線電話モードに切り替わり、
ユーザは電話を受けることが出来る。
また、マーチャントにクレジットで代金を支払う場合には、まず、モードスイッチ204
により動作モードをクレジットカードモードに設定し、ファンクションスイッチ207で、
支払に使用するクレジットカードを選択する。次に、テンキースイッチ208で、支払う金
額を入力し、赤外線通信ポート200をマーチャントのクレジット決済装置101の方向に向け
て、実行スイッチ211を押す。以上の操作によって、パーソナル・クレジット端末100は、
クレジット決済装置101との間で赤外線通信を行ない、それとともにサービス提供システ
ム102との間でデジタル無線電話通信を行ない、それぞれ決済情報を交換して、クレジッ
ト決済処理を行なう。
Further, when a normal call is received to the
The user can receive a call.
In addition, when paying the merchant with credit, first the
To set the operation mode to credit card mode, and with
Select a credit card to use for payment. Next, with the
Infrared communication is performed with the
次に、クレジット決済装置101について説明する。クレジット決済装置101の外観は、第
1の実施形態と同じであり、図3に示す外観を有している。
このクレジット決済端末300には、クレジット決済モードとデジタル電話モード、マー
チャント情報管理モードの3つの動作モードがあり、モードスイッチ304によって切替わ
る。デジタル電話モードでは、デジタル電話器として動作し、クレジット決済モードでは
、パーソナル・リモート・クレジット決済サービスのクレジット決済処理端末として動作
する。
マーチャント情報管理モードは、クレジット決済端末300の内部に格納されるマーチャ
ントの情報を管理する動作モードであり、マーチャント情報管理モードにおいて、マーチ
ャントは、登録されているマーチャント情報等の参照、及び、マーチャント設定情報の設
定を行なう。
このクレジット決済端末300から、例えば電話をかける場合には、担当者は、まず、モ
ードスイッチ304で、動作モードをデジタル電話モードにし、次に、テンキースイッチ307
で電話番号を入力する。以上の操作によって、担当者は、入力した電話番号に電話をかけ
ることが出来る。
また、クレジット決済端末300に通常の電話がかかって来た場合には、クレジット決済
端末300は、動作モードに関係なく、着信音を発する。この場合には、電話器303を上げる
か、フックスイッチ305を押すことで、自動的に電話モードに切り替わり、担当者は電話
を受けることが出来る。
また、クレジット決済処理を行なう場合には、まず、キャッシュレジスタ311で、商品
価格と税金等から合計金額を計算し、その金額をユーザに伝える。次に、クレジットによ
る支払を希望するユーザの要望にしたがって、キャッシュレジスタ311のクレジット決済
スイッチ312を押し、ユーザがパーソナル・クレジット端末100で代金の支払操作を行なう
のを待つ。ユーザが、代金の支払操作を行なうと、ユーザが入力した支払金額がLCD30
2に表示され、さらに、ユーザの信用照会の結果が表示される。担当者はその内容を確認
して、実行スイッチ308を押す。
以上の操作によって、クレジット決済装置101は、パーソナル・クレジット端末100、及
びサービス提供システム102と、それぞれ、決済情報を交換して、クレジット決済処理を
行なう。
Next, the
The
The merchant information management mode is an operation mode for managing merchant information stored inside the credit
When making a call from the
Enter the phone number with. By the above operation, the person in charge can make a call to the entered telephone number.
Further, when a normal call is received to the
When performing credit settlement processing, first, the cash register 311 calculates the total amount from the product price and taxes, and informs the user of the amount. Next, the credit settlement switch 312 of the cash register 311 is pushed according to the request of the user who wishes to pay by credit, and the user waits for the user to perform a payment operation at the
2 and the result of the user's credit inquiry is displayed. The person in charge confirms the content and presses the execution switch 308.
Through the above operation, the
次に、サービス提供システムについて説明する。サービス提供システム102は、第1の
実施形態と同様のブロック構成を具備し、図4に示すように、パーソナル・リモート・ク
レジット決済サービスにおいて、パーソナル・クレジット端末100、クレジット決済装置1
01、及び決済システム103のそれぞれと交換する決済情報のデータ処理とその際のデータ
通信の制御とを行なうサービスサーバ400と、ユーザ、マーチャント、及び決済処理機関
に関する属性情報とサービス提供システム102が提供したサービスの履歴情報とを管理す
るサービス・ディレクタ情報サーバ401と、ユーザの属性情報とパーソナル・クレジット
端末100内のデータとを管理するユーザ情報サーバ402と、マーチャントの属性情報とクレ
ジット決済端末300内のデータとを管理するマーチャント情報サーバ403と、決済処理機関
の属性情報と決済処理の履歴情報とを管理する決済処理機関情報サーバ404と、サービス
提供者がサービス提供システム102の運用管理を行なう管理システム407とを備えており、
各サーバ400〜404及び管理システム407が、それぞれ1台または複数台のコンピュータで
構成されている。
また、サービスサーバ400、サービス・ディレクタ情報サーバ401、ユーザ情報サーバ40
2、マーチャント情報サーバ403及び決済処理機関情報サーバ404は、それぞれ、ATM-L
ANケーブル409,410,411,412,413によってATM-LANスイッチ405に接続され、サー
ビスサーバ400は、ATM-LANスイッチ405を介して、サービスディレクタ情報サーバ4
01、ユーザ情報サーバ402、マーチャント情報サーバ403、または決済処理機関情報サーバ
404にアクセスする。
また、ATM-LANスイッチ405は、ATM-LANケーブル415によって、ATM交換
機406に接続される。ATM交換機404には、デジタル公衆網108と結ぶデジタル通信回線1
09と、決済システム103と結ぶデジタル通信回線111とが接続され、サービスサーバ400は
、ATM-LANスイッチ405及びATM交換機406を介して、パーソナル・クレジット端
末100、クレジット決済装置101、及び決済システム103と通信を行なう。
Next, the service providing system will be described. The
01 and
Each of the
The
2. The
The
01,
The ATM-
09 and a
管理システム407は、ATM-LANケーブル414によって、ATM-LANスイッチ406
に接続され、さらに、ATM-LANケーブル416によって、ATM交換機406に接続され
る。管理システム407は、ATM-LANスイッチ408、ATM交換機406、及びATM-L
ANスイッチ405を介して、サービスサーバ400、サービスディレクタ情報サーバ401、ユ
ーザ情報サーバ402、マーチャント情報サーバ403、または決済処理機関情報サーバ404に
アクセスして、サービス提供システム102の運用管理を行なう。
ATM交換機406は、サービス提供システム102の外部と内部との通信、及びサービス提
供システム102の内部間の通信において、データ通信の交換機として動作する。また、A
TM交換機406は、複数の通信方式に対応し、通信アダプタの機能を持つ。例えば、サー
ビスサーバ400とクレジット決済装置101との通信では、まず、クレジット決済装置101と
ATM交換機406との間で、ISDNのデータパケットを交換し、ATM交換機406が、I
SDNのデータパケットからATMパケットへの変換、及び、その逆変換を行ない、AT
M交換機406とサービスサーバ400との間で、ATMパケットを交換する。同様に、サービ
スサーバ400とパーソナル・クレジット端末100との間の通信、サービスサーバ400と決済
システム103との間の通信においても、ATM交換機406が、それぞれの通信方式に対応し
て、通信データの変換を行なう。
The
And is further connected to an
The
The
The
Conversion from SDN data packet to ATM packet and vice versa, AT
ATM packets are exchanged between the
また、パーソナル・クレジット端末100−サービス提供システム102間、及び、クレジッ
ト決済装置101−サービス提供システム102間の通信費用を軽減するため、通常、サービス
提供システム102は、パーソナル・リモート・クレジット決済サービスを提供する地域(
サービスエリア)ごとに設置される。したがって、ATM交換機406には、他の地域のサ
ービス提供システムと結ぶ専用デジタル通信回線417が接続される。この場合、サービス
提供システム102同士は、お互いにデータを共有し、協調してデータ処理を行なう。
サービス提供システム間のデータの共有、協調処理の仕組みに関しては、後で詳しく説
明する。
Further, in order to reduce the communication cost between the
It is installed for each service area. Therefore, the
The mechanism of data sharing and cooperative processing between service providing systems will be described in detail later.
次に、決済システム103について説明する。決済システム103は、第1の実施形態と同様
に、図5に示すブロック構成を備えている。パーソナル・リモート・クレジット決済サー
ビスにおいて、決済システム103が行なうクレジット決済処理は、サービス提供システム1
02からの決済要求に対して、トランンザクション処理サーバ500が、加入者情報サーバ501
、加盟店情報サーバ502、及び取引情報サーバ503の情報を、それぞれ更新することによっ
て成立する。
また、ATM交換機505には、サービス提供システム102と結ぶデジタル通信回線111の
他に、銀行オンラインシステムと結ぶ銀行専用回線515、さらには、他の決済処理機関の
決済システムと結ぶ専用デジタル回線516が接続され、決済システム103は、銀行オンライ
ンシステム、及び、他の決済処理機関の決済システムと通信を行ない、金融機関間の決済
処理を行なう。
Next, the
In response to the settlement request from 02, the
It is established by updating the information of the member
In addition to the
管理システム506は、ATM-LANケーブル512によって、ATM-LANスイッチ507
に接続され、さらに、ATM-LANケーブル514によって、ATM交換機505に接続され
る。管理システム506は、ATM-LANスイッチ507、ATM交換機505、及びATM-L
ANスイッチ504を介して、トランンザクション処理サーバ500、加入者情報サーバ501、
加盟店情報サーバ502、または取引情報サーバ503にアクセスし、決済システム103の運用
管理を行なう。
ATM交換機505は、決済システム103の外部と内部との通信、及び決済システム103の
内部間の通信において、データ通信の交換機として動作する。また、ATM交換機505は
、複数の通信方式に対応した、通信アダプタの機能を持ち、トランンザクション処理サー
バ500とサービス提供システム102との間の通信、トランンザクション処理サーバ500と銀
行オンラインシステムとの間の通信、トランンザクション処理サーバ500と他の決済処理
機関の決済システムとの間の通信において、ATM交換機505が、それぞれの通信方式に
対応して、通信データの変換を行なう。
The
And is further connected to an
Via the AN
The member
The
次に、本システムが提供するパーソナル・リモート・クレジット決済サービスについて
説明する。
パーソナル・リモート・クレジット決済サービスには、大きく分けて、“決済”、“キ
ャンセル”、“顧客サービスコール”、及び“問い合わせコール”の4つ処理がある。
“決済”は、ユーザがマーチャントに代金をクレジットで支払うクレジット決済を、ク
レジットカードや利用明細書などを、直接受け渡すことなく、無線通信によって行なう処
理、“キャンセル”は、パーソナル・リモート・クレジット決済サービスの“決済”の処
理によって完了した取引を、ユーザとマーチャントとの合意の基に、無線通信によって、
取り消す処理、“顧客サービスコール”は、パーソナル・リモート・クレジット決済サー
ビスの“決済”の処理によって取引のあったユーザに対して、マーチャントがユーザの電
話番号を知らない場合でも、電話連絡を可能にする処理、そして、“問い合わせコール”
は、パーソナル・リモート・クレジット決済サービスの“決済”の処理によって取引のあ
ったマーチャントに対して、ユーザが自分の電話番号を知られることなく、問い合わせの
電話を可能にする処理である。
Next, the personal remote credit settlement service provided by this system will be described.
The personal remote credit settlement service is roughly divided into four processes: “settlement”, “cancellation”, “customer service call”, and “inquiry call”.
“Payment” is a process in which the user pays the merchant with credit, using a wireless communication without directly transferring a credit card or usage statement. “Cancel” is a personal remote credit payment. Transactions that have been completed through the service's “payment” process, over the air, based on the agreement between the user and the merchant,
The cancellation process, “Customer Service Call”, allows the user who made the transaction by the “Payment” process of the Personal Remote Credit Payment Service even if the merchant does not know the user's phone number. Processing and “inquiry call”
Is a process that enables a user to make an inquiry without knowing his / her telephone number for a merchant who has made a transaction through the “settlement” process of the personal remote credit settlement service.
このパーソナル・リモート・クレジット決済サービスにおける“決済”の処理の流れを
図43に示し、また、この“決済”処理の際の、パーソナル・クレジット端末100のLC
D203の表示例を図44の(a)〜(i)に示し、クレジット決済端末300のLCD302の
表示例を図8の(a)〜(g)に示している。
また、このパーソナル・リモート・クレジット決済サービスにおける“キャンセル”の
処理の流れを図9に示し、また、この“キャンセル”処理の際の、パーソナル・クレジッ
ト端末100のLCD203の表示例を図10の(a)〜(h)に示し、クレジット決済端末30
0のLCD302の表示例を図11の(a)〜(g)に示している。
また、このパーソナル・リモート・クレジット決済サービスにおける“顧客サービスコ
ール”の処理の流れを図45(a)に示し、また、この“顧客サービスコール”処理の際
の、パーソナル・クレジット端末100のLCD203の表示例を図13の(a)〜(b)に示
し、クレジット決済端末300のLCD302の表示例を図14の(a)〜(g)に示している
。
また、このパーソナル・リモート・クレジット決済サービスにおける“問い合わせコー
ル”の処理の流れを図45(b)に示し、また、この“問い合わせコール”処理の際の、
パーソナル・クレジット端末100のLCD203の表示例を図13の(b)〜(f)に示し、
クレジット決済端末300のLCD302の表示例を図14の(h)、(f)に示している。
これらの各処理の流れは、実質的に、第1の実施形態で説明したものと同じである。
The flow of “settlement” processing in this personal remote credit settlement service is shown in FIG. 43, and the LC of the
Display examples of D203 are shown in FIGS. 44 (a) to 44 (i), and display examples of the
FIG. 9 shows the flow of the “cancel” process in this personal remote credit settlement service, and FIG. 10 shows an example of display on the
Display examples of the
FIG. 45 (a) shows the flow of processing of the “customer service call” in the personal remote credit settlement service, and the
FIG. 45 (b) shows a flow of processing of “inquiry call” in the personal remote credit settlement service.
Display examples of the
Display examples of the
The flow of each of these processes is substantially the same as that described in the first embodiment.
次に、パーソナル・クレジット端末100の内部の構成を説明する。
図15(a)は、パーソナル・クレジット端末100のブロック構成図である。この端末
は、ROM(Read Only Memory)1501に格納されたプログラムにしたがって、送信データ
と受信データの処理、及び、バス1529を介して他の構成要素の制御を行なうCPU(Centr
al Processing Unit)1500と、CPU1500が処理するデータ、及びCPU1500が処理した
データが格納されるRAM(Random Access Memory)1502と、パーソナル・クレジット端末
100のターミナルID、電話番号、ユーザのユーザID、及びプライベート鍵と公開鍵、
並びに、サービス提供システム102のサービス提供者ID、電話番号(サービス提供シス
テムの電話番号には、サービス提供者のデジタル署名が施されている)、及びサービス提
供者の公開鍵が格納されるEEPROM(Electric Erasable Programmable Read Only Me
mory)1503と、CPU1500の制御にしたがってLCD203の動作を制御し、CPU1500によ
って設定された画像をLCDに表示させるLCDコントローラ1504と、CPU1500の制御
にしたがってデータの暗号化処理及び復号化処理を行なう暗号処理プロセッサ1505と、C
PU1500の制御にしたがって送信データの符合化及び受信データの復号化を行なうデータ
コーデック1506と、赤外線通信の際に赤外線の送信及び受信を行なう赤外線通信モジュー
ル1507と、ユーザによるモードスイッチ204、通話スイッチ205、終了スイッチ206、ファ
ンクションスイッチ207、テンキースイッチ208、電源スイッチ209、及び実行スイッチ211
のスイッチ操作を検出するキー操作制御部1509と、スピーカ1510、レシーバ202またはヘ
ッドセットジャック212に接続されるヘッドセットをドライブし、マイク210またはヘッド
セットから入力するアナログ音声信号を増幅する音声処理部1511と、アナログ音声信号15
42のデジタル音声データへの符号化とデジタル音声データのアナログ音声信号1543への復
号化とを行なう音声コーデック1512と、無線チャンネルにのる送信データの生成と受信デ
ータからの自分宛のデータの抽出とを行なうチャンネルコーデック1513と、チャンネルコ
ーデック1513から入力するシリアル・デジタル信号1547を、PLL1516から供給される発
振電気信号1552をベースバンドとするアナログ送信信号1549に変換する変調部1514と、P
LL1516から供給される発振電気信号1553をアナログ受信信号1550のベースバンドとして
アナログ受信信号1550を復調し、シリアル・デジタル信号1548をチャンネルコーデック15
13へ供給する復調部1515と、変調部1514から供給されたアナログ送信信号1549を無線電波
に変えてアンテナ201から出力し、逆に、無線電波をアンテナ201が受信すると、復調部15
15にアナログ受信信号1550を入力するRF部1517と、パーソナル・クレジット端末100の
バッテリィの容量を検出するバッテリィ容量検出部1518と、チャンネルコーデック1513、
PLL1516及びRF部1517の起動制御、キー操作制御部1509、チャンネルコーデック1513
及びバッテリィ容量検出部1518から入力する割込信号の処理、並びに、CPU1500がキー
操作制御部1509、音声処理部1511、音声コーデック1512及びチャンネルコーデックの内部
のレジスタをアクセスする際の、インターフェースの役割を果たす制御ロジック部1508と
を備えている。
Next, the internal configuration of the
FIG. 15A is a block diagram of the
al Processing Unit) 1500, data processed by
100 terminal ID, phone number, user ID of user, private key and public key,
In addition, the service provider ID of the
mory) 1503, an
A
Key
The
When the
15, an RF unit 1517 for inputting the
Activation control of
And the interrupt signal input from the battery capacity detection unit 1518, and the role of the interface when the
暗号処理プロセッサ1505は、秘密鍵方式の暗号化及び復号化の機能と公開鍵方式の暗号
化及び復号化の機能とを持ち、CPU1500によって設定された暗号方式と鍵とで、CPU
1500によって設定されたデータを暗号化処理または復号化処理する。この暗号処理プロセ
ッサ1505の暗号化と復号化の機能を用いて、メッセージのデジタル署名処理、または、封
書化処理を行ない、また、封書化されたメッセージの暗号の復号化処理、または、デジタ
ル署名されたメッセージのデジタル署名の検証処理を行なう。
また、データコーデック1506は、CPU1500の制御にしたがって送信データの符号化及
び受信データの復号化を行なうが、この場合の符合化とは、通信制御情報、誤り訂正情報
を含んだ、実際に送信されるデータを生成する処理を意味し、復号化とは、受信データに
対し、誤り訂正処理を施し、余分な通信制御情報を取り除き、本来、送り手が送信しよう
としたデータを生成する処理を意味する。データコーデック1506は、デジタル無線電話の
データ通信におけるデータの符合化及び復号化の機能と、赤外線通信におけるデータの符
合化及び復号化の機能とを持ち、CPU1500によって設定されたデータに対して、CPU
1500によって設定された符合化処理及び復号化処理を行なう。
The
Data set by 1500 is encrypted or decrypted. Using the encryption and decryption functions of the
The
The encoding process and the decoding process set by 1500 are performed.
例えば、デジタル署名処理と封書化処理とを施したメッセージを、デジタル無線電話通
信で送信する場合には、CPU1500は、暗号処理プロセッサ1505を用いて、メッセージの
デジタル署名処理と、封書化処理とを行ない、さらに、データコーデック1506を用いて、
デジタル署名処理と封書化処理とを施したメッセージを、デジタル無線電話のデータ通信
のデータ形式に符号化して、それを、制御ロジック部1508を介して、チャンネルコーデッ
ク1513へ送る。
逆に、デジタル署名処理と封書化処理とが施されたメッセージを、デジタル無線電話通
信で受信した場合には、CPU1500は、受信したメッセージを、制御ロジック部1508を介
して、チャンネルコーデック1513から読み出し、データコーデック1506を用いて、受信し
たメッセージを復号化し、さらに、暗号処理プロセッサ1505を用いて、封書化されている
メッセージの暗号の復号化処理とメッセージに施されたデジタル署名の検証処理とを行な
う。
For example, in the case of transmitting a digital signature processing and sealed processing message by digital wireless telephone communication, the
The message subjected to the digital signature process and the sealed process is encoded into a data format of digital wireless telephone data communication, and is sent to the
Conversely, when a digitally signed message and sealed message are received via digital wireless telephone communication, the
同様に、デジタル署名処理と封書化処理とを施したメッセージを、赤外線通信で送信す
る場合には、CPU1500は、暗号処理プロセッサ1505を用いて、メッセージのデジタル署
名処理と、封書化処理とを行ない、さらに、データコーデック1506を用いて、デジタル署
名処理と封書化処理とを施したメッセージを、赤外線通信のデータ形式に符号化して、そ
れを、赤外線通信モジュール1507へ送る。
逆に、デジタル署名処理と封書化処理とが施されたメッセージを、赤外線通信で受信し
た場合には、CPU1500は、受信したメッセージを、赤外線通信モジュール1507から読み
出し、データコーデック1506を用いて、受信したメッセージを復号化し、さらに、暗号処
理プロセッサ1505を用いて、封書化されているメッセージの暗号の復号化処理とメッセー
ジに施されたデジタル署名の検証処理とを行なう。
Similarly, when a message subjected to digital signature processing and sealed processing is transmitted by infrared communication, the
On the other hand, when a message subjected to digital signature processing and sealed processing is received by infrared communication, the
また、赤外線通信モジュール1507は、図15(b)に示すように、その内部に、パラレ
ルデータとシリアルデータとの双方向の変換を行なう直列−並列変換回路1560と、直列−
並列変換回路1560によってシリアルデータに変換されたデジタル信号1562を実際に赤外線
として送信される信号に変調し、また、受信したアナログ信号1565をシリアル・デジタル
信号1563に復調する変復調回路1561と、変復調回路1561によって変調された信号1564を赤
外線に変換して発光し、また、受光した赤外線をアナログ信号1565に変換する赤外線受発
光部200とを具備している。
Further, as shown in FIG. 15B, the
A modulation / demodulation circuit 1561 that modulates the digital signal 1562 converted into serial data by the parallel conversion circuit 1560 into a signal that is actually transmitted as infrared rays, and demodulates the received analog signal 1565 into a serial
ユーザによるスイッチ操作を検出するキー操作制御部1509は、ユーザが、モードスイッ
チ204、通話スイッチ205、終了スイッチ206、ファンクションスイッチ207、テンキースイ
ッチ208、電源スイッチ209または実行スイッチ211のいずれかを押すと、キー操作制御部1
509は、スイッチ操作に対応する処理を促す割込信号1538をアサートする。また、キー操
作制御部1509は、図46に示すように、各スイッチの有効/無効を設定するキー操作制御
レジスタ(KEYCTL)21612を具備している。CPU1500は、このキー操作制御レジスタ(KEYC
TL)21612をアクセスして、各スイッチの有効/無効を設定する。
音声処理部1511は、図46に示すように、音声処理動作を制御する音声処理部制御レジ
スタ(SCTL)21611を具備している。CPU1500は、この音声処理部制御レジスタ(SCTL)216
11をアクセスして、音声処理部1511の動作を制御する。例えば、デジタル無線電話の着呼
要求を受信した場合には、CPU1500が、音声処理部制御レジスタ(SCTL)21611にアクセ
スして、デジタル無線電話の着信音を出力する設定を行なう。これによって、音声処理部
1511が、スピーカ1510をドライブし、デジタル無線電話の着信音が出力される。但し、サ
ービス提供システム102からの着呼要求であった場合には、着信音は出力せず、CPU150
0は、サービス提供システムとのセッションを確立する処理を開始する。セッションを確
立する処理の詳細については、後で詳しく説明する。
When the user presses one of the
509 asserts an interrupt signal 1538 that prompts processing corresponding to the switch operation. Further, as shown in FIG. 46, the key
TL) 21612 is accessed to enable / disable each switch.
As shown in FIG. 46, the voice processing unit 1511 includes a voice processing unit control register (SCTL) 21611 for controlling the voice processing operation. The
11 is accessed to control the operation of the voice processing unit 1511. For example, when an incoming call request for a digital wireless telephone is received, the
1511 drives the speaker 1510, and the ringtone of the digital wireless telephone is output. However, in the case of an incoming call request from the
0 starts a process of establishing a session with the service providing system. Details of the process for establishing a session will be described in detail later.
音声コーデック1512は、音声処理部1511から入力するアナログ音声信号1542のデジタル
音声データへの符号化と、チャンネルコーデック1513から、デジタル音声信号1546として
読み出したデジタル音声データのアナログ音声信号1543への復号化とを行なう。アナログ
音声信号1543は、音声処理部1511へ供給され、音声処理部1511が、アナログ音声信号1543
を増幅し、レシーバ202をドライブすることによって、レシーバ202から音声が出力される
。また、符合化によって生成されたデジタル音声データは、デジタル音声信号1546として
、チャンネルコーデック1513へ供給され、実際に、無線チャンネルにのる送信データに変
換される。
また、音声コーデック1512は、音声データの暗号化、及び、復号化に用いる秘密鍵方式
の暗号鍵を格納する音声データ暗号鍵レジスタ(CRYPT)21613を具備し、この音声データ暗
号鍵レジスタ(CRYPT)21613に、CPU1500によって音声データ暗号鍵が設定された場合、
音声コーデック1512は、アナログ音声信号1542のデジタル音声データへの符号化と同時に
、デジタル音声データの暗号化を行ない、デジタル音声データのアナログ音声信号1543へ
の復号化と同時に、デジタル音声データの暗号の復号化を行なう。
また、チャンネルコーデック1513には、送信するデータとして、二種類のデータが入力
される。一つは、音声コーデック1512から、デジタル音声信号1546として入力するデジタ
ル音声データであり、もう一つは、CPU1500から、制御ロジック部1508を介して、デジ
タル信号1556として入力するデータ通信データである。
The
And the
The
The
In addition, two types of data are input to the
チャンネルコーデック1513は、デジタル音声データとデータ通信データとの識別情報を
、ヘッダ情報として、それぞれのデータに付加し、さらに、デジタル無線電話のデータフ
ォーマットに変換して、シリアル・デジタル信号1547を、変調部1514へ供給する。
その逆に、チャンネルコーデック1513は、復調部1515から入力するシリアル・デジタル
信号1548に対して、まず、ターミナルIDを照合して、自分宛のデータのみを抽出し、さ
らに、デジタル無線電話の通信制御情報を取り除き、データのヘッダ情報から、デジタル
音声データとデータ通信データとを識別し、それぞれ、デジタル音声信号1546とデジタル
信号1556として、音声コーデック1512と制御ロジック部1508とへ供給する。
また、チャンネルコーデック1513は、デジタル無線電話を着信した時と、データ通信デ
ータを受信した時とに、割込信号1554をアサートし、デジタル音声データを受信した時に
、制御信号1544をローレベルにする。割込信号1554は、CPU1500に、デジタル無線電話
の着信時の処理と、データ通信データの処理とを促す割込信号であり、制御信号1544は、
音声コーデック1512に、受信したデジタル音声データの処理を促すローアクティブの制御
信号である。
チャンネルコーデック1513は、こうした動作を行なうために、図46に示すように、タ
ーミナルIDを格納するIDレジスタ(ID)21605と、チャンネルコーデック1513の動作を
制御するチャンネルコーデック制御レジスタ(CHCTL)21606と、音声コーデック1512から入
力されるデジタル音声データを格納する音声送信バッファ21607と、受信データの中から
抽出したデジタル音声データを格納する音声受信バッファ21608と、制御ロジック部1508
を介してCPU1500から入力されるデータ通信データを格納するデータ送信バッファ2160
9と、受信データの中から抽出したデータ通信データを格納するデータ受信バッファ21610
とを具備している。
The
Conversely, the
The
This is a low-active control signal that prompts the
In order to perform such an operation, the
Data transmission buffer 2160 for storing data communication data input from
9 and a
It is equipped with.
制御信号1545は、チャンネルコーデック1513に、音声送信バッファ21607と音声受信バ
ッファ21608への、音声コーデック1512による書き込みと読み出しとの動作を示す制御信
号であり、音声コーデック1512は、制御信号1545をローレベルにして、音声送信バッファ
21607にデジタル音声データを書き込み、制御信号1545をハイレベルにして、音声受信バ
ッファ21608からデジタル音声データを読み出す。
制御信号1555は、チャンネルコーデック1513に、データ送信バッファ21609とデータ受
信バッファ21610への、制御ロジック部1508を介したCPU1500による書き込みと読み出
しの動作を示す制御信号であり、制御信号1555をローレベルにして、データ送信バッファ
21609にデータ通信データを書き込み、制御信号1555をハイレベルにして、データ受信バ
ッファ21610からデータ通信データを読み出す。
変調部1514は、チャンネルコーデック1513から入力するシリアル・デジタル信号1547を
、PLL1516から供給される発振電気信号1552をベースバンドとするアナログ送信信号15
49に変換し、RF部へ供給する。RF部へ供給されたアナログ送信信号1549は、無線電波
として、アンテナ201から出力される。
逆に、無線電波をアンテナ201が受信すると、RF部1517から復調部1515にアナログ受
信信号1550が入力される。復調部1515は、PLL1516から供給される発振電気信号1553を
、アナログ受信信号1550のベースバンドとして、アナログ受信信号1550を復調して、シリ
アル・デジタル信号1548を、チャンネルコーデック1513へ供給する。
また、バッテリィ容量を検出するバッテリィ容量検出部1518は、パーソナル・クレジッ
ト端末100のバッテリィの容量が、CPU1500によって設定された値Q(Q>0)以下に
なった時に、割込信号1557をアサートする。割込信号1557は、CPU1500にRAM1502上
のデータのバックアップ処理を促す割込信号であり、Qは、パーソナル・クレジット端末
100が、サービス提供システム102と通信して、RAM1502上のデータを、サービス提供シ
ステム102にバックアップする処理(データバックアップ処理)を行なうのに十分な値で
ある。
また、制御ロジック部1508は、図46に示すように、その内部に、フレームカウンタ(F
RAMEC)21600、起動フレームレジスタ(FRAME)21601、クロックカウンタ(CLOCKC)21602、ア
ップデート時刻レジスタ(UPTIME)21603、及び割込レジスタ(INT)21604の5つのレジスタ
を内蔵する。
The control signal 1545 is a control signal indicating the operation of writing to and reading from the
The digital audio data is written to 21607, the control signal 1545 is set to the high level, and the digital audio data is read from the audio reception buffer 21608.
The
Data communication data is written to 21609, the
The
Converted to 49 and supplied to the RF unit. The analog transmission signal 1549 supplied to the RF unit is output from the
Conversely, when the
Further, the battery capacity detection unit 1518 for detecting the battery capacity asserts an interrupt
100 is a value sufficient to communicate with the
Further, as shown in FIG. 46, the control logic unit 1508 includes a frame counter (F
RAMEC) 21600, start frame register (FRAME) 21601, clock counter (CLOCKC) 21602, update time register (UPTIME) 21603, and interrupt register (INT) 21604 are incorporated.
フレームカウンタ21600は、デジタル無線電話のフレーム数をカウントするカウンタ、
起動フレームレジスタ21601は、次回の起動するフレーム番号を格納するレジスタ、クロ
ックカウンタ21602は、現在の日付と時刻をカウントするカウンタ、アップデート時刻レ
ジスタ21603は、パーソナル・クレジット端末100が、サービス提供システム102と通信し
て、RAM1502上のデータを更新する処理(データアップデート処理)を行なう時刻を格
納するレジスタ、そして、割込レジスタ21604は、CPU1500への割込の要因を示すレジ
スタである。
一般に、デジタル無線電話では、デジタル無線電話の制御チャンネルの制御データを間
欠的に受信し、ターミナルIDと照合することによって、自分宛の電話の着信を実現して
いる。このパーソナル・クレジット端末100では、フレームカウンタ21600と起動フレーム
レジスタ21601とを用いて、制御データの間欠受信を行なう。予め、起動フレームレジス
タ21601に、次回に起動するフレーム番号を格納しておき、フレームカウンタ21600がカウ
ントアップして、起動フレームレジスタ21601の値に等しくなった時、制御ロジック部150
8が、アドレス・データ信号線1558を介して、チャンネルコーデック1513、PLL1516、
及びRF部1517を起動し、制御データの受信を行なう。
また、制御ロジック部1508は、クロックカウンタ21602の値が、アップデート時刻レジ
スタ21603の値に一致した場合と、割込信号1538,1554,1557のいずれかの割込信号がアサ
ートされた場合に、その割込要因を、割込レジスタ(INT)21604に設定して、割込信号1519
をアサートし、CPU1500に割込処理を促す。CPU1500は、割込処理で、割込レジスタ
(INT)21604を読みだし、その割込要因に応じた処理を行なう。
この割込レジスタ(INT)21604の各ビットフィールドは、図47(a)に示すように意味
づけられている。この意味づけは、第1の実施形態において、図18(b)を用いて説明
したものと同じである。
Frame counter 21600 is a counter that counts the number of digital wireless telephone frames,
The start frame register 21601 is a register for storing the next start frame number, the clock counter 21602 is a counter for counting the current date and time, and the update time register 21603 is used by the
In general, in a digital radio telephone, incoming control of the control channel of the digital radio telephone is intermittently received and collated with a terminal ID to realize an incoming call for the telephone addressed to itself. This
8 are connected via the address / data signal line 1558 to the
Then, the RF unit 1517 is activated to receive control data.
In addition, the control logic unit 1508 detects that when the value of the clock counter 21602 matches the value of the update time register 21603 and when any of the interrupt
Is asserted to prompt the
(INT) 21604 is read and processing according to the interrupt factor is performed.
Each bit field of the interrupt register (INT) 21604 has a meaning as shown in FIG. This meaning is the same as that described with reference to FIG. 18B in the first embodiment.
次に、RAM1502に格納されるデータに関して説明する。
図48は、RAM1502に格納されるデータのRAMマップの摸式図である。
RAM1502には、基本プログラム領域21800、サービスデータ領域21801、ユーザ領域21
802、ワーク領域21803、及びテンポラリ領域21804の5つの領域がある。基本プログラム
領域21800は、ROM1501に格納されているプログラムのバージョンアップされたモジュ
ール、及び、パッチプログラムや、追加プログラムが格納される。
ユーザ領域21802は、ユーザが自由に使用できる領域、ワーク21803領域は、CPU100
がプログラムを実行する際に使用する作業領域、また、テンポラリ領域21804は、パーソ
ナル・クレジット端末100が受信した情報を一時的に格納する領域である。サービスデー
タ領域21801は、パーソナル・リモート・クレジット決済サービスのID情報や、クレジ
ットカード情報、履歴情報などを格納する領域であり、この領域のデータは、サービス提
供システム102によって管理される。
サービスデータ領域21801には、さらに、データ管理情報21805、個人情報21806、写真
データ21807、ユーザ設定情報21808、電話情報21809、クレジットカードリスト21810、利
用履歴リスト21811、及び実態データ領域21812の8つ領域がある。データ管理情報21805
は、サービスデータ領域21801に格納されている情報の管理情報を格納する領域、個人情
報21806は、ユーザの名前、年齢、性別等の情報を格納する領域、写真データ領域21807は
、ユーザの顔写真のデータを格納する領域、ユーザ設定情報21808は、パーソナル・リモ
ート・クレジット決済サービスに関するユーザの設定情報を格納する領域、電話情報2180
9は、デジタル無線電話に関連する情報を格納する領域、クレジットカードリスト21810は
、ユーザが登録したクレジットカードのリスト情報を格納する領域、利用履歴リスト2181
1は、パーソナル・リモート・クレジット決済サービスの利用履歴情報を格納する領域、
実態データ領域21812は、他の7つの領域で管理されている情報の実体データを格納する
領域である。
Next, data stored in the
FIG. 48 is a schematic diagram of a RAM map of data stored in the
The
There are five areas: 802, work area 21803, and temporary area 21804. The basic program area 21800 stores a version-upgraded module of the program stored in the
The
A work area used when the program is executed, and a temporary area 21804 is an area in which information received by the
The service data area 21801 further includes eight areas of data management information 21805, personal information 21806,
Is an area for storing management information of information stored in the service data area 21801, personal information 21806 is an area for storing information such as the user's name, age, and gender, and a
9 is an area for storing information related to the digital wireless telephone, and a credit card list 21810 is an area for storing list information of credit cards registered by the user, a usage history list 2181
1 is an area for storing usage history information of the personal remote credit settlement service,
The
次に、サービスデータ領域21801に格納される情報について詳しく説明する。
図49は、サービスデータ領域21801に格納される情報の関係を詳細に表した摸式図で
ある。
データ管理情報21805は、アップデート日時21900、次回アップデート日時21901、ター
ミナル・ステイタス21902、個人情報アドレス21903、写真データアドレス21904、ユーザ
設定情報アドレス21905、電話情報アドレス21906、クレジットカードリスト・アドレス21
907、及び利用履歴リスト・アドレス21908の9つの情報によって構成される。
アップデート日時21900は、サービス提供システム102が、前回、RAM1502のデータを
更新した日時を示し、次回アップデート日時21901は、次回のサービス提供システム102に
よるサービスデータ領域21801のデータの更新の予定日時を示す。
この次回アップデート日時21901の値は、アップデート時刻レジスタ21603に設定され、
次回アップデート日時21901の時刻になると、パーソナル・クレジット端末100は、データ
アップデート処理を開始する。データアップデート処理は、サービス提供システム102が
、RAM1502のデータを更新する処理であり、通常、通信のトラフィックが、比較的、混
んでいない時間帯(例:深夜)に、毎日、行なう。
ターミナル・ステイタス21902は、パーソナル・クレジット端末100の状態を示し、個人
情報アドレス21903、写真データアドレス21904、ユーザ設定情報アドレス21905、電話情
報アドレス21906、クレジットカードリスト・アドレス21907、及び利用履歴リスト・アド
レス21908は、それぞれ、個人情報21806、写真データ21807、ユーザ設定情報21808、電話
情報21809、クレジットカードリスト21810、利用履歴リスト21811が格納されている領域
の先頭番地を示す。
電話情報21809は、さらに、発信電話番号21909、電話帳アドレス21910、短縮ダイアル
設定ファイル・アドレス21911の3つの情報によって構成される。発信電話番号21909は、
ユーザが、前回、かけた電話の電話番号を示し、この情報は、デジタル無線電話の再送時
に用いられる。電話帳アドレス21910と短縮ダイアル設定ファイル・アドレス21911とは、
それぞれ、電話帳情報、短縮ダイアル設定ファイルが格納されている実体データ領域上の
アドレスを示す。
Next, information stored in the service data area 21801 will be described in detail.
FIG. 49 is a schematic diagram showing in detail the relationship of information stored in the service data area 21801.
Data management information 21805 includes
907 and nine information of usage
The update date /
The value of this next update date 21901 is set in the update time register 21603,
At the time of the next update date 21901, the
The
The telephone information 21809 is further composed of three pieces of information: a
The user indicates the telephone number of the last telephone call, and this information is used when the digital wireless telephone is retransmitted.
Each of the addresses on the physical data area where the phone book information and the speed dial setting file are stored is shown.
クレジットカードリスト21810には、ユーザが登録したクレジットカードのリスト情報
が格納されている。クレジットカードリスト21810では、一つのクレジットカードに対し
て、クレジットカード名21912(21919)、クレジットカード番号21913(21920)、有効期限21
914(21921)、クレジットカード・ステイタス21915(21922)、イメージ・データ・アドレス
21916(21923)、オブジェクト・データ・アドレス21917(21924)、及びアクセス時刻21918(
21925)の7つの情報が格納されている。
クレジットカード・ステイタス21915(21922)は、クレジットカードが有効か否か、及び
、利用限度額を示し、イメージ・データ・アドレス21916(21923)は、クレジットカードの
イメージデータが格納されている実体データ領域21812上のアドレスを示す。オブジェク
ト・データ・アドレス21917(21924)は、そのクレジットカードのプログラムのオブジェク
ト・データが格納されているアドレスを示し、アクセス時刻21918(21925)は、ユーザがそ
のクレジットカードを利用した最新の時刻を示す。
オブジェクト・データ・アドレス21917(21924)には、実体データ領域21812上のアドレ
スを示すローカルアドレス、または、サービス提供システム102のユーザ情報サーバ402上
のアドレスを示すリモートアドレスが格納される。オブジェクト・データ・アドレス2191
7(21924)にリモートアドレスが格納されている場合、ユーザが、そのクレジットカードを
選択し、利用しようとすると、パーソナル・クレジット端末100は、サービス提供システ
ム102からオブジェクト・データをテンポラリ領域21804にダウンロードし(リモートアク
セス)、クレジットカードのプログラムを実行する。クレジットカードを表示するだけで
は、イメージ・データ・アドレス21916(21923)によって示される実体データ領域21812の
イメージデータが表示され、オブジェクト・データのダウンロードは行なわない。
このオブジェクト・データ・アドレス21917(21924)に格納されるアドレスは、サービス
提供システム102によって決定される。データアップデート処理の際に、各クレジットカ
ードのアクセス時刻を比較し、アクセス時刻が最近のクレジットカードに、ローカルアド
レスが割り当てられる。但し、実体データ領域21812の容量に余裕がある場合には、全て
のクレジットカードのオブジェクト・データ・アドレスが、ローカルアドレスである場合
もある。
The credit card list 21810 stores credit card list information registered by the user. In the credit card list 21810, for one credit card, the credit card name 21912 (21919), the credit card number 21913 (21920), the
914 (21921), credit card status 21915 (21922), image data address
21916 (21923), object data address 21717 (21924), and access time 21918 (
21925) is stored.
The credit card status 21915 (21922) indicates whether or not the credit card is valid and the limit of use, and the image data address 21916 (21923) is an actual data area in which the image data of the credit card is stored. The address on 21812 is shown. The object data address 21917 (21924) indicates the address where the object data of the credit card program is stored, and the access time 21918 (21925) indicates the latest time when the user used the credit card. .
The object data address 21917 (21924) stores a local address indicating an address on the
7 (21924) stores the remote address, and when the user selects and uses the credit card, the
The address stored in the object data address 21917 (21924) is determined by the service providing system. During the data update process, the access times of the credit cards are compared, and a local address is assigned to the credit card with the latest access time. However, if the capacity of the
利用履歴リスト21811では、一つのパーソナル・リモート・クレジット決済サービスの
利用に対して、要求番号21926(21930)、サービスコード21927(21931)、利用時刻21928(21
932)、及び利用情報アドレス21929(21933)の4つの情報が格納される。
要求番号21926(21930)は、マーチャントとの取引を(ユーザから見て)ユニークに示す
番号であり、支払オファー608を生成する際に、パーソナル・クレジット端末100が発行す
る番号、サービスコード21927(21931)は、利用したクレジットカードサービスの種類を示
すコード番号、利用時刻21928(21932)は、パーソナル・リモート・クレジット決済サービ
スを利用した時刻、利用情報アドレス21929(21933)は、領収書、または、利用内容を示す
情報が格納されているアドレスを示す。
利用情報アドレス21929(21933)には、実体データ領域21812上のアドレスを示すローカ
ルアドレス、または、サービス提供システム102のユーザ情報サーバ402上のアドレスを示
すリモートアドレスが格納される。
利用情報アドレス21929(21933)に、リモートアドレスが格納されている場合、ユーザが
、その利用履歴情報をアクセスすると、パーソナル・クレジット端末100は、サービス提
供システム102から、利用情報をテンポラリ領域21804にダウンロードして(リモートアク
セス)、LCD203に表示する。
利用情報アドレス21929(21933)に格納されるアドレスもまた、サービス提供システムに
よって決定される。データアップデート処理の際に、各利用情報の利用時刻を比較し、利
用時刻が最近の利用情報に、ローカルアドレスが割り当てられる。但し、実体データ領域
21812の容量に余裕がある場合には、全ての利用情報アドレスが、ローカルアドレスであ
る場合もある。
In the usage history list 21811, the request number 21926 (21930), service code 21927 (21931), usage time 21928 (21
932) and usage information address 21929 (21933) are stored.
The request number 21926 (21930) is a number that uniquely indicates the transaction with the merchant (from the user's perspective). The number issued by the
In the usage information address 21929 (21933), a local address indicating an address on the
When a remote address is stored in the usage information address 21929 (21933), when the user accesses the usage history information, the
The address stored in the usage information address 21929 (21933) is also determined by the service providing system. During the data update process, the usage times of the usage information are compared, and a local address is assigned to the usage information with the latest usage time. However, the actual data area
If the capacity of 21812 is sufficient, all usage information addresses may be local addresses.
次に、CPU1500が行なう処理について説明する。
図51は、CPU1500が行なう処理フローの概念図である。
図51に示すように、CPU1500が行なう処理には、メインルーチン22109と、割込処
理ルーチン22122の2つの処理ルーチンがある。メインルーチンは、送信データ及び受信
データの処理、並びに、他の構成要素の制御を行なう処理ルーチンであり、割込処理ルー
チンは、外部割込によって要求されるプロセス(処理)を検出する処理ルーチンである。し
たがって、CPU1500は、通常、メインルーチンの処理を行なう。割込信号1519がアサー
トされると、CPU1500は、メインルーチンから割込処理ルーチンへ飛び、割込処理を行
ない、割込処理を終了すると、メインルーチンに戻り、元のメインルーチンの処理を再開
する。
CPU1500が、メインルーチンの中で実行するプロセスは、17種類のプロセスであり
、CPU1500は、プロセスを動的に選択し、選択したプロセスを時分割して実行する。図
50(a)は、メインルーチンで実行される17種類のプロセスを示している。
メインルーチンで実行される17種類のプロセスとは、CPUが実行するプロセスを選
択、管理するプロセス管理プロセスと、電源スイッチをオンした時の初期動作処理を行な
うパワーオンプロセスと、電源スイッチをオフした時の終了処理を行なうパワーオフプロ
セスと、デジタル無線電話モードにおけるGUI(Graphical User Interface)処理、及び
、データ処理(例:短縮ダイヤルの設定)を行なうデジタル無線電話プロセスと、クレジ
ットカードモードにおけるGUI処理(例:利用履歴の表示)、及び、データ処理を行な
うクレジットカードプロセスと、個人情報管理モードにおけるGUI処理(例:個人情報
の表示)、及び、データ処理(例:ユーザ設定情報の設定)を行なう個人情報管理プロセ
スと、“決済”の処理を行なう決済プロセスと、“キャンセル”の処理を行なうキャンセ
ルプロセスと、“顧客サービスコール”の処理を行なう顧客サービスコールプロセスと、
“問い合わせコール”の処理を行なう問い合わせコールプロセスと、データアップデート
の処理を行なうデータアップデートプロセスと、強制的データアップデートの処理を行な
う強制的データアップデートプロセスと、データバックアップの処理を行なうデータバッ
クアッププロセスと、リモートアクセスの処理を行なうリモートアクセスプロセスと、サ
ービス提供システムとのセッション確立の処理を行なうセッション確立プロセスと、デジ
タル無線電話通信を制御するデジタル無線電話通信プロセスと、赤外線通信を制御する赤
外線通信プロセスとである。
Next, processing performed by the
FIG. 51 is a conceptual diagram of a processing flow performed by the
As shown in FIG. 51, the processing performed by
The processes executed by the
The 17 types of processes executed in the main routine are a process management process for selecting and managing a process to be executed by the CPU, a power-on process for performing an initial operation process when the power switch is turned on, and a power switch being turned off. Power-off process for performing time termination processing, GUI (Graphical User Interface) processing in digital wireless telephone mode, digital wireless telephone process for performing data processing (for example, speed dial setting), and GUI processing in credit card mode (Example: display of usage history), credit card process for data processing, GUI processing in personal information management mode (eg: display of personal information), and data processing (eg: setting of user setting information) Personal information management process to be performed and payment pro to process “settlement” Graphics and, and process the cancellation process to carry out the "Cancel", and the customer service call process that performs the processing of the "customer service call",
An inquiry call process for performing an “inquiry call” process, a data update process for performing a data update process, a forced data update process for performing a forced data update process, a data backup process for performing a data backup process, A remote access process that performs remote access processing, a session establishment process that performs session establishment processing with the service providing system, a digital wireless telephone communication process that controls digital wireless telephone communication, and an infrared communication process that controls infrared communication It is.
各プロセスには、それぞれ、対応するプログラムモジュールがROM1501及びRAM15
02の基本プログラム領域21802に存在し、CPU1500が、それらのプログラムモジュール
を実行することで、それぞれのプロセスが実行される。
また、各プロセスには、それぞれのプロセスに対応して、プロセスのステイタス(状態
)を示す情報がRAM1502上のワーク領域21803に存在し、そのプロセスの起動状態(“ac
tive”または“inactive”)と、実行状態(“running”または“idle”)と、現在の処理ス
テップとを示す。起動状態における“active”は、そのプロセスがメインルーチンで実行
されるプロセスとして起動されていることを示し、“inactive”は、プロセスが起動され
ていないことを示し、実行状態における“running”は、そのプロセスが実行中であるこ
とを示し、“idle”は、一時停止状態であることを示す。
特に、デジタル無線電話プロセス、クレジットカードプロセス、個人情報管理プロセス
の実行状態は、パーソナル・クレジット端末の動作モードに対応しており、デジタル無線
電話プロセスの実行状態が“running”の時、パーソナル・クレジット端末はデジタル無
線電話モード、クレジットカードプロセスの実行状態が“running”の時、クレジットカ
ードモード、個人情報管理プロセスの実行状態が“running”の時、個人情報管理モード
となる。デジタル無線電話プロセス、クレジットカードプロセス、個人情報管理プロセス
の実行状態は、常に、一つのプロセスだけが“running”を示し、その他は“idle”を示
す。以下では、このプロセスのステイタスを示す情報を、プロセスステイタスと呼ぶ。
Each process has a corresponding program module in
Each of the processes is executed by the
In addition, for each process, information indicating the status (state) of the process exists in the work area 21803 on the
tive "or" inactive "), execution state (" running "or" idle "), and current processing step." active "in the start state is started as a process that is executed in the main routine “Inactive” indicates that the process is not started, “running” in the execution state indicates that the process is being executed, and “idle” indicates that the process is suspended. Indicates that there is.
In particular, the execution state of the digital wireless telephone process, the credit card process, and the personal information management process corresponds to the operation mode of the personal credit terminal. When the execution state of the digital wireless telephone process is “running”, the personal credit The terminal enters the personal information management mode when the execution state of the digital wireless telephone mode and the credit card process is “running”, and when the execution state of the credit card mode and the personal information management process is “running”. Regarding the execution state of the digital wireless telephone process, the credit card process, and the personal information management process, only one process always indicates “running” and the other indicates “idle”. Hereinafter, the information indicating the status of the process is referred to as process status.
メインルーチンでは、CPU1500は、プロセス管理プロセスと、プロセスリストに登録
されているプロセスとを、時分割して繰り返し実行する。プロセスリストは、プロセス管
理プロセス以外の起動中のプロセスを示すリストであり、プロセス管理プロセスが、この
プロセスリストを更新する。プロセス管理プロセスは、メインルーチンにおいて、常に実
行されるプロセスであり、プロセスリストと各プロセスのプロセスステイタスとを更新し
て、メインルーチンで実行するプロセスを選択する。
プロセス管理プロセスは、メインルーチンの他のプロセス、または割込処理ルーチンの
処理から送られるプロセスの生成要求メッセージと、各プロセスのプロセスステイタスと
に基づいて、プロセスリストを更新する(図50(b)参照)。
In the main routine, the
The process management process updates the process list based on the process generation request message sent from another process of the main routine or the process of the interrupt processing routine and the process status of each process (FIG. 50B). reference).
図51は、CPU1500が行なう処理のフローを、一般化した概念図として表したもので
ある。図50(b)のように、プロセスリスト22000に、N個(Nは0以上の整数)のプ
ロセスが登録されている場合の処理のフローを示している。
図51において、まず、パーソナル・クレジット端末100をリセットすると、ステップ2
2100へ進み、CPU1500は、リセット処理を行ない、リセット処理を完了すると、ステッ
プ22101へ進む。リセット処理では、RAM1502上に定義された変数の初期化、及び、内
部レジスタの初期化と、プロセス管理プロセスの生成とを行なう。
ステップ22101では、CPU1500は、プロセス管理プロセスを実行し、プロセスリスト
と各プロセスのプロセスステイタスとを更新して、(N≧1の場合)ステップ22102へ進
む(N=0の場合には、ステップ22101へ戻る)。
(N≧1の場合)ステップ22102では、プロセスリスト22000の1番目に登録されている
プロセスのステイタスが、“running”か、“idle”かを調べ、“idle”の場合には、(
N≧2の場合)ステップ22104へ進み(N=1の場合は、ステップ22101へ戻る)、“runn
ing”の場合には、ステップ22103へ進み、1番目のプロセスを実行して、(N≧2の場合
)ステップ22104へ進む(N=1の場合は、ステップ22101へ戻る)。
(N≧2の場合)ステップ22104以降は、プロセスリストの1番目のプロセスに対する
処理(ステップ22102、ステップ22103)と同様の手順で、プロセスリストの2番目からN
番目のプロセスに対する処理を順次行なう。CPU1500は、N番目のプロセスに対する処
理(ステップ22106、ステップ22107)を終了すると、ステップ22101へ戻る。つまり、C
PU1500は、ステップ22101と、ステップ22102からステップ22107に相当する処理を繰り
返す。但し、ステップ22102からステップ22107に相当する処理の内容は、ステップ22101
のプロセス管理プロセスによって変化する。
FIG. 51 shows the flow of processing performed by the
In FIG. 51, first, when the
Proceeding to 2100, the
In
(When N ≧ 1) In
If N ≧ 2, go to step 22104 (if N = 1, go back to step 22101)
In the case of “ing”, the process proceeds to Step 22103, executes the first process (when N ≧ 2), and proceeds to Step 22104 (when N = 1, returns to Step 22101).
(When N ≧ 2)
The process for the second process is performed sequentially. When the processing for the Nth process (step 22106, step 22107) is finished, the
The
Varies depending on the process management process.
メインルーチン22109の処理の実行中に、割込信号1519がアサートされると、CPU150
0は、割込ルーチン22122へ飛ぶ。割込処理ルーチン22122では、まず、CPU1500は、ス
テップ22110で、割込レジスタ(INT)を読みだし、RAM(ワーク領域)上のワードinterr
uptにコピーする。この時、CPUに読みだされた割込レジスタ(INT)は、エコーリセット
され、割込信号1519もネゲートされる。
When the interrupt
0 jumps to interrupt routine 22122. In the interrupt
Copy to upt. At this time, the interrupt register (INT) read by the CPU is echo reset, and the interrupt
次に、ステップ22111で、interruptのビット28の値から、着信割込か否かを調べ、着
信割込でない場合(interrupt(bit28)=0)、ステップ22113へ進み、着信割込の場合(interr
upt(bit28)=1)は、ステップ22112へ進み、デジタル無線電話プロセスの生成要求メッセー
ジをプロセス管理プロセスに送って、ステップ22113へ進む。
ステップ22113では、interruptのビット26の値から、アップデート割込か否かを調べ
、アップデート割込でない場合(interrupt(bit26)=0)、ステップ22115へ進み、アップデ
ート割込の場合(interrupt(bit26)=1)は、ステップ22114へ進み、データアップデートプ
ロセスの生成要求メッセージをプロセス管理プロセスに送って、ステップ22115へ進む。
ステップ22115では、interruptのビット25の値から、バックアップ割込か否かを調べ
、バックアップ割込でない場合(interrupt(bit25)=0)、ステップ22117へ進み、バックア
ップ割込の場合(interrupt(bit25)=1)は、ステップ22116へ進み、バックアッププロセス
の生成要求メッセージをプロセス管理プロセスに送って、ステップ22117へ進む。
ステップ22117では、interruptのビット24の値から、キー割込か否かを調べ、キー割
込でない場合(interrupt(bit24)=0)、割込処理を終了し、元のメインルーチンの処理へ戻
り、キー割込の場合(interrupt(bit24)=1)は、ステップ22118へ進む。
ステップ22118では、interruptの“電源”ビット(bit16)の値を調べ、0の場合には、
割込処理を終了し、元のメインルーチンの処理へ戻り、1の場合には、電源スイッチが操
作されたと判定し、ステップ22119へ進む。
Next, in step 22111, it is checked from the value of interrupt
If upt (bit 28) = 1), the process proceeds to step 22112, a digital wireless telephone process generation request message is sent to the process management process, and the process proceeds to step 22113.
In
In
In
In step 22118, the value of the interrupt “power” bit (bit 16) is checked.
The interrupt process is terminated, and the process returns to the original main routine process. In the case of 1, it is determined that the power switch has been operated, and the process proceeds to Step 22119.
ステップ22119では、interruptの“パワー表示”ビット(bit31)の値を調べ、0の場合
には、パワーオフの操作が行なわれたと判定し、ステップ22121へ進み、1の場合には、
パワーオンの操作が行なわれたと判定し、ステップ22120へ進む。
ステップ22120では、パワーオンプロセスの生成要求メッセージをプロセス管理プロセ
スに送って、割込処理を終了し、元のメインルーチンの処理へ戻る。
ステップ22121では、パワーオフプロセスの生成要求メッセージをプロセス管理プロセ
スに送って、割込処理を終了し、元のメインルーチンの処理へ戻る。
割込処理ルーチン22122からメインルーチン22109に戻ってきたCPU1500は、割込処理
ルーチンへ飛ぶ直前の処理ステップからメインルーチンの処理を再開する。割込処理ルー
チンにおいて、プロセス管理プロセスに送られたプロセスの生成要求メッセージは、割込
処理ルーチンからメインルーチンへ戻って、最初に実行するステップ22101のプロセス管
理プロセスの処理において評価され、要求されたプロセスが、プロセスリストに登録され
る。そして、要求されたプロセスは、それ以降のメインルーチンの処理において実行され
る。
例えば、パーソナル・クレジット端末100をリセットした場合、リセットの直後は、プ
ロセスリストには、何も登録されていない。したがって、CPU1500は、リセット処理22
100で生成したプロセス管理プロセスをメインルーチンで繰り
返す(図52(a)参照)。一方、リセットによって、制御ロジック部1508は、割込レジ
スタ(INT)のビット24(キー割込)とビット16(“電源”)とに1を設定して、割込
信号1519をアサートする。この時、電源スイッチ209がオンの状態の場合には、CPU150
0は、この割込による割込処理ルーチンの処理を経て、メインルーチンにおいてパワーオ
ンプロセスを実行し、電源スイッチ209がオフの状態の場合には、CPU1500は、この割
込による割込処理ルーチンの処理を経て、メインルーチンにおいてパワーオフプロセスを
実行する。
In step 22119, the value of the “power display” bit (bit 31) of interrupt is checked. If it is 0, it is determined that a power-off operation has been performed, and the process proceeds to step 22121.
It is determined that a power-on operation has been performed, and the process proceeds to step 22120.
In
In step 22121, a power off process generation request message is sent to the process management process, the interrupt process is terminated, and the process returns to the original main routine.
The
For example, when the
The process management process generated at 100 is repeated in the main routine (see FIG. 52A). On the other hand, by the reset, the control logic unit 1508 sets 1 to the bit 24 (key interrupt) and the bit 16 (“power supply”) of the interrupt register (INT), and asserts the interrupt
0 is the process of the interrupt process routine by this interrupt, and the power-on process is executed in the main routine. When the
図52(c)は、電源スイッチをオフした場合、または、リセット時に電源スイッチが
オフの状態にあった場合の処理フローを示している。パワーオフプロセスでは、LCDの
表示の消去や、キー操作制御レジスタ(KEYCTL)21612をアクセスして、電源スイッチ209だ
けが有効になる設定をするなどの終了処理を行なう。パワーオフプロセスの処理を完了す
ると、CPU1500は、ホルト状態に移行し、メインルーチンの処理を停止する。CPU15
00は、電源スイッチのオン操作による割込、または、アップデート割込、及び、バッテリ
ィ割込によってのみ、ホルト状態から通常の動作状態に戻り、割込処理ルーチンの処理の
後、メインルーチンの処理を再開する。
図52(b)は、電源スイッチをオンした場合、または、リセット時に電源スイッチが
オンの状態にあった場合の処理フローを示している。パワーオンプロセスでは、LCDの
表示の初期化や、RAM1502上に定義された変数と、内部レジスタの設定、及び、デジタ
ル無線電話プロセスと、クレジットカードプロセスと、個人情報管理プロセスの生成要求
メッセージをプロセス管理プロセスに送る初期動作処理を行なう。これらのプロセスの生
成要求メッセージによって、プロセスリストには、デジタル無線電話プロセスと、クレジ
ットカードプロセス、個人情報管理プロセスとが登録され、メインルーチンにおいて、こ
れらのプロセスが実行される。但し、各プロセスのプロセスステイタスの実行状態は保存
されているので、パワーオン時の動作モードは、前回、電源スイッチをオフした時の動作
モードになる。
FIG. 52C shows a processing flow when the power switch is turned off or when the power switch is turned off at the time of resetting. In the power-off process, termination processing such as erasing the LCD display or accessing the key operation control register (KEYCTL) 21612 to set only the
00 returns to the normal operating state from the halt state only by an interrupt by turning on the power switch, an update interrupt, or a battery interrupt. After the interrupt processing routine, the main routine is processed. Resume.
FIG. 52B shows a processing flow when the power switch is turned on or when the power switch is turned on at the time of resetting. In the power-on process, initialization of LCD display, variables defined on
図53は、パワーオンプロセスの処理の終了後、または、パーソナル・クレジット端末
が、“決済”、“キャンセル”、“顧客サービスコール”、“問い合わせコール”、“デ
ータアップデート”、“リモートアクセス”等の処理をしていない定常状態の時のCPU
の処理フローを示している。この時、プロセスリストには、デジタル無線電話プロセス、
クレジットカードプロセス、個人情報管理プロセスの3つのプロセスが登録されているが
、プロセスステイタスの実行状態が“running”であるのは1つだけであり、パーソナル
・クレジット端末の動作モードは、プロセスステイタスの実行状態が“running”を示す
プロセスに対応する動作モードにある。
ユーザが行なうキー操作は、割込処理ルーチンの処理によって、割込レジスタ21604の
割込要因として、RAM1502上のワードinterruptにコピーされ、パーソナル・クレジッ
ト端末の動作モードに対応するプロセス(デジタル無線電話プロセス、または、クレジッ
トカードプロセス、または、個人情報管理プロセス)によって、解釈され、ユーザの操作
に対応する処理が行なわれる。そして、支払操作607、キャンセル操作904、問い合わせコ
ール操作1213等の操作をした場合、または、顧客サービスコール1203を受信した場合に、
それぞれ、決済プロセス、キャンセルプロセス、問い合わせコールプロセス、顧客サービ
スコールプロセス等の対応するプロセスの生成を要求するメッセージをプロセス管理プロ
セスに送る。
例えば、図54は、“決済”の処理時のCPU1500の処理フローを示している。ユーザ
が、支払操作を行なうことによって、定常時のプロセス以外に、決済プロセス、セッショ
ン確立プロセス、デジタル無線電話通信プロセス、赤外線通信プロセスが起動される。
FIG. 53 shows the state after the end of the power-on process or when the personal credit terminal performs “settlement”, “cancel”, “customer service call”, “inquiry call”, “data update”, “remote access”, etc. CPU in steady state without processing
The processing flow is shown. At this time, the process list includes a digital wireless telephone process,
Three processes, the credit card process and personal information management process, are registered, but there is only one process status execution state of “running”, and the operation mode of the personal credit terminal is the process status. The operation mode corresponds to a process whose execution state indicates “running”.
The key operation performed by the user is copied to the word interrupt on the
A message requesting generation of a corresponding process such as a settlement process, a cancellation process, an inquiry call process, and a customer service call process is sent to the process management process.
For example, FIG. 54 shows a processing flow of the
次に、クレジット決済端末300の内部の構成を説明する。
図55(a)は、クレジット決済端末300のブロック構成図である。
クレジット決済端末300は、ROM(Read Only Memory)22501に格納されたプログラムに
したがって、送信データと受信データの処理、及び、バス22529を介して、他の構成要素
の制御を行なうCPU(Central Processing Unit)22500と、CPU22500が処理するデー
タ、及び、CPU22500が処理したデータが格納されるRAM(Random Access Memory)225
02、及びハードディスク22503と、クレジット決済端末のターミナルID、電話番号、マ
ーチャントのマーチャントID、プライベート鍵と公開鍵、及び、サービス提供システム
のサービス提供者ID、電話番号(サービス提供システムの電話番号には、サービス提供
者のデジタル署名が施されている)、サービス提供者の公開鍵が格納されるEEPROM
(Electric Erasable Programmable Read Only Memory)22504と、CPU22500の制御にし
たがってLCD302の動作を制御し、CPU22500によって設定された画像をLCDに表示
させるLCDコントローラ22505と、CPU22500の制御にしたがってデータの暗号化処理
及び復号化処理を行なう暗号処理プロセッサ22506と、CPU22500の制御にしたがって送
信データの符合化及び受信データの復号化を行なうデータコーデック22507と、赤外線受
発光モジュール301と接続するシリアルポート22509と、パラレルデータとシリアルデータ
との双方向の変換を行なう直列-並列変換回路22508と、マーチャントによるモードスイッ
チ304、フックスイッチ305、ファンクションスイッチ306、テンキースイッチ307、実行ス
イッチ308、または電源スイッチ209のスイッチ操作を検出するキー操作制御部22511と、
スピーカ22512と、受話器303のレシーバをドライブし、受話器303のマイクから入力する
アナログ音声信号を増幅して音声コーデック22514へ供給する音声処理部22513と、アナロ
グ音声信号22544のデジタル音声データへの符号化と、デジタル音声データのアナログ音
声信号22543への復号化とを行なう音声コーデック22514と、デジタル音声データとデータ
通信データとを多重化した送信データ生成と、多重化された受信データからデジタル音声
データとデータ通信データとを抽出するチャンネルコーデック22515と、デジタル電話通
信回線110との通信アダプタであるデジタル通信アダプタ22516と、キャッシュレジスタ31
1との間を結ぶRS-232Cケーブル313のインターフェイス回路であるRS-232Cイ
ンターフェイス22517と、キー操作制御部22513、チャンネルコーデック22515、RS-23
2Cインターフェイス22517から入力する割込信号の処理、及び、CPU22500が、キー操
作制御部22513、音声処理部22513、音声コーデック22514、チャンネルコーデックの内部
のレジスタをアクセスする際の、インターフェースの役割を果たす制御ロジック部22510
とを備えている。
Next, the internal configuration of the
FIG. 55A is a block diagram of the
The
02,
(Electric Erasable Programmable Read Only Memory) 22504, an
The
RS-
Processing of interrupt signals input from the
And.
暗号処理プロセッサ22506は、秘密鍵方式の暗号化、復号化と、公開鍵方式の暗号化、
復号化の機能を持ち、CPU22500によって設定された暗号方式と鍵とで、CPU22500に
よって設定されたデータを、暗号化処理、または、復号化処理する。CPU22500は、こ
の暗号処理プロセッサ22506の暗号化及び復号化の機能を用いて、メッセージのデジタル
署名処理、または、封書化処理を行ない、また、封書化されたメッセージの暗号の復号化
処理、または、デジタル署名されたメッセージのデジタル署名の検証処理を行なう。
データコーデック22507は、CPU22500の制御にしたがって、送信データの符合化、及
び、受信データの復号化を行なう。この場合の符合化とは、通信制御情報、誤り訂正情報
を含んだ、実際に送信されるデータを生成する処理を意味し、復号化とは、受信データに
対し、誤り訂正処理を施し、余分な通信制御情報を取り除き、本来、送り手が送信しよう
としたデータを生成する処理を意味する。データコーデック22507は、デジタル電話のデ
ータ通信におけるデータの符合化、復号化と、赤外線通信におけるデータの符合化、復号
化の機能を持ち、CPUに設定されたデータに対して、CPUに設定された符合化処理、
復号化処理を行なう。
Cryptographic processor 22506 is a secret key encryption / decryption, public key encryption,
It has a decryption function and encrypts or decrypts data set by the
The
Decryption processing is performed.
例えば、デジタル署名処理と封書化処理とを施したメッセージを、デジタル電話通信で
送信する場合には、CPU22500は、暗号処理プロセッサ22506を用いて、メッセージのデ
ジタル署名処理と、封書化処理とを行ない、さらに、データコーデック22507を用いて、
デジタル署名処理と封書化処理とを施したメッセージを、デジタル電話のデータ通信のデ
ータ形式に符号化して、それを、制御ロジック部22510を介して、チャンネルコーデック2
2515へ送る。
逆に、デジタル署名処理と封書化処理とが施されたメッセージを、デジタル電話通信で
受信した場合には、CPU22500は、受信したメッセージを、制御ロジック部22510を介し
て、チャンネルコーデック22515から読み出し、データコーデック22507を用いて、受信し
たメッセージを復号化し、さらに、暗号処理プロセッサ22506を用いて、封書化されてい
るメッセージの暗号の復号化処理とメッセージに施されたデジタル署名の検証処理とを行
なう。
同様に、デジタル署名処理と封書化処理とを施したメッセージを、赤外線通信で送信す
る場合には、CPU22500は、暗号処理プロセッサ22506を用いて、メッセージのデジタル
署名処理と封書化処理とを行ない、さらに、データコーデック22507を用いて、デジタル
署名処理と封書化処理とを施したメッセージを、赤外線通信のデータ形式に符号化して、
それを、直列-並列変換回路22560へ送る。
For example, when a message subjected to digital signature processing and sealed processing is transmitted by digital telephone communication, the
The message subjected to the digital signature process and the sealed process is encoded into the data format of the digital telephone data communication, and is then transmitted to the
Send to 2515.
On the contrary, when the digital signature processing and the sealed processing message are received by digital telephone communication, the
Similarly, when a message subjected to digital signature processing and sealed processing is transmitted by infrared communication, the
It is sent to the serial-
逆に、デジタル署名処理と封書化処理が施されたメッセージを、赤外線通信で受信した
場合には、CPU22500は、受信したメッセージを、直列-並列変換回路22560から読み出
し、データコーデック22507を用いて、受信したメッセージを復号化し、さらに、暗号処
理プロセッサ22506を用いて、封書化されているメッセージの暗号の復号化処理とメッセ
ージに施されたデジタル署名の検証処理とを行なう。
直列-並列変換回路22560と、シリアルポート22509、シリアルケーブル310を介して接続
される赤外線受発光モジュール301は、図55(b)に示すように、クレジット決済端末
とのインターフェイスであるシリアルポート22555と、直列-並列変換回路から入力するデ
ジタル信号22556を、実際に、赤外線として送信される信号に変調、または、受信したア
ナログ信号22561をシリアル・デジタル信号22559に復調する変復調回路22556と、変復調
回路22556によって変調された信号22560を、赤外線に変換して発光、または、受光した赤
外線をアナログ信号22561に変換する赤外線受発光部22557とを具備している。
Conversely, when a message that has been subjected to digital signature processing and sealed processing is received by infrared communication, the
As shown in FIG. 55 (b), the infrared light emitting / receiving
キー操作制御部22511は、マーチャントが、モードスイッチ304、フックスイッチ305、
ファンクションスイッチ306、テンキースイッチ307、実行スイッチ308、電源スイッチ209
のいずれかのスイッチを押すと、キー操作制御部22511は、CPU22500に、スイッチ操作
に対応する処理を促す割込信号22539をアサートする。また、キー操作制御部22511は、図
56に示すように、各スイッチの有効/無効を設定するキー操作制御レジスタ(KEYCTL)22
610を具備している。CPU22500は、このキー操作制御レジスタ(KEYCTL)22610をアクセ
スして、各スイッチの有効/無効を設定する。
音声処理部22513は、図56に示すように、音声処理動作を制御する音声処理部制御レ
ジスタ(SCTL)22609を具備している。CPU22500は、この音声処理部制御レジスタ(SCTL)
22609をアクセスして、音声処理部22513の動作を制御する。例えば、デジタル電話の着呼
要求を受信した場合には、CPU22500が、音声処理部制御レジスタ(SCTL)22609にアクセ
スして、デジタル電話の着信音を出力する設定を行なう。これによって、音声処理部2251
3が、スピーカ22512をドライブして、デジタル電話の着信音が出力される。但し、サービ
ス提供システム102からの着呼要求であった場合には、着信音は出力せず、CPU22500は
、サービス提供システムとのセッションを確立する処理を開始する。
The key operation control unit 22511 has a
When one of the switches is pressed, the key operation control unit 22511 asserts an interrupt
610. The
As shown in FIG. 56, the
22609 is accessed to control the operation of the
3 drives the
音声コーデック22514は、音声処理部22513から入力するアナログ音声信号22544のデジ
タル音声データへの符号化と、チャンネルコーデック22515から読み出したデジタル音声
データのアナログ音声信号22543への復号化とを行なう。アナログ音声信号22543は、音声
処理部22513へ供給され、音声処理部22513が、アナログ音声信号22543を増幅して、受話
器303のレシーバをドライブすることによって、レシーバから音声が出力される。符合化
によって生成されたデジタル音声データは、チャンネルコーデック22515へ供給され、送
信データに変換される。
また、音声コーデック22514は、音声データの暗号化及び復号化に用いる秘密鍵方式の
暗号鍵を格納する音声データ暗号鍵レジスタ(CRYPT)22611を具備し、この音声データ暗号
鍵レジスタ(CRYPT)22611に、CPU22500によって音声データ暗号鍵が設定された場合、
音声コーデック22514は、アナログ音声信号22544のデジタル音声データへの符号化と同時
に、デジタル音声データの暗号化を行ない、デジタル音声データのアナログ音声信号2254
3への復号化と同時に、デジタル音声データの暗号の復号化を行なう。
チャンネルコーデック22515には、送信するデータとして、二種類のデータが入力され
る。一つは、音声コーデック22514からデジタル音声信号22547として入力するデジタル音
声データであり、もう一つは、CPUから、制御ロジック部22510を介して、デジタル信
号22551として入力するデータ通信データである。
チャンネルコーデック22515は、デジタル音声データ及びデータ通信データの識別情報
を、ヘッダ情報として、それぞれのデータに付加し、このデジタル音声データとデータ通
信データとを多重化したデジタル信号22548をデジタル通信アダプタ22516へ供給する。
The
The
The
At the same time as decryption to 3, the encryption of the digital audio data is performed.
Two types of data are input to the
The
その逆に、チャンネルコーデック22515は、デジタル通信アダプタ22516から入力するデ
ジタル信号22548に対して、まず、ターミナルIDを照合し、次に、データのヘッダ情報
から、デジタル音声データかデータ通信データかを識別し、それぞれ、デジタル音声信号
22547及びデジタル信号22551として、音声コーデック22512と制御ロジック部22510とへ供
給する。また、チャンネルコーデック22515は、デジタル電話を着信した時と、データ通
信データを受信した時とに、割込信号22549をアサートし、デジタル音声データを受信し
た時に、制御信号22545をローレベルにする。割込信号22549は、CPU22500に、デジタ
ル電話の着信時の処理と、データ通信データの処理とを促す割込信号であり、制御信号22
545は、音声コーデック22514に、受信したデジタル音声データの処理を促すローアクティ
ブの制御信号である。
Conversely, the
22547 and the
545 is a low-active control signal that prompts the
チャンネルコーデック22515は、こうした動作を行なうために、図56に示すように、
ターミナルIDを格納するIDレジスタ(ID)22603と、チャンネルコーデック22515の動作
を制御するチャンネルコーデック制御レジスタ(CHCTL)22604と、音声コーデック22514か
ら入力されるデジタル音声データを格納する音声送信バッファ22605と、受信データの中
から抽出したデジタル音声データを格納する音声受信バッファ22606と、制御ロジック部2
2510を介してCPU22500から入力されるデータ通信データを格納するデータ送信バッフ
ァ22607と、受信データの中から抽出したデータ通信データを格納するデータ受信バッフ
ァ22608とを具備している。
制御信号22546は、チャンネルコーデック22515に、音声送信バッファ22605と音声受信
バッファ22606への、音声コーデック22514による書き込みと読み出しの動作を示す制御信
号であり、音声コーデック22514は、制御信号22546をローレベルにして、音声送信バッフ
ァ22605にデジタル音声データを書き込み、制御信号22546をハイレベルにして、音声受信
バッファ22606からデジタル音声データを読み出す。
制御信号22550は、チャンネルコーデック22515に、データ送信バッファ22607とデータ
受信バッファ22608への、制御ロジック部22510を介したCPU22500による書き込みと読
み出しの動作を示す制御信号であり、制御信号22550をローレベルにして、データ送信バ
ッファ22607にデータ通信データを書き込み、制御信号22550をハイレベルにして、データ
受信バッファ22608からデータ通信データを読み出す。
デジタル通信アダプタ22516は、デジタル信号22548をデジタル電話通信のフォーマット
にエンコードしてデジタル電話通信回線110に出力する。逆に、デジタル通信アダプタ225
16は、デジタル電話通信回線110から受信した信号をデコードして、デジタル信号22548を
チャンネルコーデック22515に供給する。
The
An ID register (ID) 22603 for storing a terminal ID, a channel codec control register (CHCTL) 22604 for controlling the operation of the
A data transmission buffer 22607 that stores data communication data input from the
The control signal 22546 is a control signal indicating a write / read operation by the
The
The
16 decodes the signal received from the digital
RS-232Cインターフェイス22517は、RS-232Cケーブル313を接続するインタ
ーフェイス回路であり、クレジット決済端末は、このRS-232Cインターフェイス225
17を介して、キャッシュレジスタ311と通信する。RS-232Cインターフェイス22517
は、キャッシュレジスタ311からデータを受信すると、割込信号22552をアサートする。割
込信号22552は、CPU22500に、RS-232Cインターフェイス22517を介した、キャッ
シュレジスタ311とのデータ通信の処理を促す割込信号である。
また、制御ロジック部22510は、図56に示すように、その内部に、クロックカウンタ(
CLOCKC)22600、アップデート時刻レジスタ(UPTIME)22601、割込レジスタ(INT)22602の3
つのレジスタを内蔵する。
クロックカウンタは、現在の時刻をカウントするカウンタ、アップデート時刻レジスタ
は、クレジット決済端末300が、サービス提供システムと通信して、RAM22502及びハー
ドディスク22503上のデータを更新する処理(データアップデート処理)を行なう時刻を
格納するレジスタ、割込レジスタは、CPU22500への割込の要因を示すレジスタである
。
制御ロジック部22510は、クロックカウンタ22600の値がアップデート時刻レジスタ2260
1の値に一致した場合と、割込信号22539,22549,22552のいずれかの割込信号がアサートさ
れた場合に、その割込要因を割込レジスタ(INT)22602に設定して割込信号22518をアサー
トし、CPUに割込処理を促す。CPU22500は、割込処理で、割込レジスタを読みだし
、その割込要因に応じた処理を行なう。
この割込レジスタ(INT)の各ビットフィールドは、図57(a)に示すように意味づけ
られている。この意味づけは、第1の実施形態において、図27(b)を用いて説明した
ものと同じである。
The RS-
It communicates with the cash register 311 via 17. RS-
When receiving data from the cash register 311, it asserts the interrupt signal 22552. The interrupt signal 22552 is an interrupt signal that prompts the
Further, as shown in FIG. 56, the
CLOCKC) 22600, update time register (UPTIME) 22601, interrupt register (INT) 22602
Contains one register.
The clock counter is a counter that counts the current time, and the update time register is a time at which the
The
When the value matches 1 and when any of the interrupt
Each bit field of the interrupt register (INT) has a meaning as shown in FIG. This meaning is the same as that described with reference to FIG. 27B in the first embodiment.
次に、RAM22502に格納されるデータに関して説明する。
図58は、RAM22502に格納されるデータのRAMマップの摸式図である。
RAM22502には、基本プログラム領域22800、サービスデータ領域22801、マーチャン
ト領域22802、ワーク領域22803、及びテンポラリ領域22804の5つの領域がある。基本プ
ログラム領域22800は、ROM22501に格納されているプログラムのバージョンアップされ
たモジュール、及び、パッチプログラムや追加プログラムが格納される。マーチャント領
域22802は、マーチャントが自由に使用できる領域、ワーク22803領域は、CPU100がプ
ログラムを実行する際に使用する作業領域、テンポラリ領域22804は、クレジット決済端
末が受信した情報を一時的に格納する領域である。
サービスデータ領域22801は、パーソナル・リモート・クレジット決済サービスのID
情報や、取扱クレジットカード情報、履歴情報を格納する領域であり、この領域のデータ
は、サービス提供システムに管理される。サービスデータ領域22801には、さらに、デー
タ管理情報22805、マーチャント情報22806、マーチャント設定情報22807、電話情報22808
、クレジットカードリスト22809、販売履歴リスト22810の6つ領域がある。
データ管理情報22805は、サービスデータ領域22801に格納されている情報の管理情報を
格納する領域、マーチャント情報22806は、マーチャントの名称、サービス提供者との契
約内容等の情報を格納する領域、マーチャント設定情報22807は、パーソナル・リモート
・クレジット決済サービスに関する、マーチャントの設定情報を格納する領域、電話情報
22808は、デジタル電話に関連する情報を格納する領域、クレジットカードリスト22809は
、マーチャントが取り扱うことができるクレジットカードのリスト情報を格納する領域、
販売履歴リスト22810は、パーソナル・リモート・クレジット決済サービスでの販売の履
歴情報を格納する領域である。
Next, data stored in the RAM 22502 will be described.
FIG. 58 is a schematic diagram of a RAM map of data stored in the RAM 22502.
The RAM 22502 has five areas: a basic program area 22800, a service data area 22801, a merchant area 22802, a work area 22803, and a temporary area 22804. The basic program area 22800 stores a version-upgraded module of the program stored in the ROM 22501, a patch program, and an additional program. The merchant area 22802 is an area that can be freely used by the merchant, the work 22803 area is a work area that is used when the
The service data area 22801 is the ID of the personal remote credit settlement service.
This area stores information, handling credit card information, and history information, and data in this area is managed by the service providing system. The service data area 22801 further includes data management information 22805, merchant information 22806, merchant setting information 22807, telephone information 22808.
, There are six areas, a credit card list 22809 and a sales history list 22810.
Data management information 22805 is an area for storing management information of information stored in the service data area 22801, and merchant information 22806 is an area for storing information such as the merchant name and contract details with the service provider, merchant setting Information 22807 is an area for storing merchant setting information related to personal remote credit settlement service, telephone information
22808 is an area for storing information related to digital telephones, and a credit card list 22809 is an area for storing list information of credit cards that can be handled by the merchant.
The sales history list 22810 is an area for storing sales history information in the personal remote credit settlement service.
次に、サービスデータ領域22801に格納される情報について詳しく説明する。
図59は、サービスデータ領域22801に格納される情報の関係を詳細に表した摸式図で
ある。
データ管理情報22805は、アップデート日時22900、次回アップデート日時22901、ター
ミナル・ステイタス22902、マーチャント情報アドレス22903、マーチャント設定情報アド
レス22904、電話情報アドレス22905、クレジットカードリスト・アドレス22906、販売履
歴リスト・アドレス22907の8つの情報によって構成される。
アップデート日時22900は、サービス提供システム102が、前回、RAM22502、及び、
ハードディスク22503のデータを更新した日時を示し、次回アップデート日時22901は、次
回のサービス提供システム102によるサービスデータ領域22801のデータの更新の予定日時
を示す。クレジット決済端末は、次回アップデート日時22901の設定された時間になると
、自動的に、データアップデート処理を開始する。
この次回アップデート日時21901の値は、アップデート時刻レジスタ21603に設定され、
次回アップデート日時21901の時刻になると、クレジット決済端末300は、データアップデ
ート処理を開始する。データアップデート処理は、サービス提供システム102が、RAM
、及び、ハードディスクのデータを更新する処理であり、通常、通信のトラフィックが、
比較的、混んでいない時間帯(例:深夜)に、毎日、行なう。
ターミナル・ステイタス22902は、クレジット決済端末の状態を示し、マーチャント情
報アドレス22903、マーチャント設定情報アドレス22904、電話情報アドレス22905、クレ
ジットカードリスト・アドレス22906、販売履歴リスト・アドレス22907は、それぞれ、マ
ーチャント情報22806、マーチャント設定情報22807、電話情報22808、クレジットカード
リスト22809、利用履歴リスト22810が格納されている領域の先頭番地を示す。
Next, information stored in service data area 22801 will be described in detail.
FIG. 59 is a schematic diagram showing in detail the relationship of information stored in the service data area 22801.
Data management information 22805 includes
The update date and
The date and time when the data of the
The value of this next update date 21901 is set in the update time register 21603,
At the time of the next update date 21901, the
, And the process of updating the data on the hard disk.
This is done every day during relatively busy times (eg late night).
The
電話情報22808は、さらに、発信電話番号22908、電話帳アドレス22909、短縮ダイアル
設定ファイル・アドレス22910の3つの情報によって構成される。発信電話番号22908は、
マーチャントが、前回、かけた電話の電話番号を示し、この情報は、デジタル無線電話の
再送時に用いられる。電話帳アドレス22909と、短縮ダイアル設定ファイル・アドレス229
10とは、それぞれ、電話帳情報、短縮ダイアル設定ファイルが格納されているハードディ
スク22503上のアドレスを示す。
クレジットカードリスト22809には、マーチャントが取り扱うことができるクレジット
カードのリスト情報が格納されている。クレジットカードリスト22809では、一つのクレ
ジットカードに対して、クレジットカード名22911(22913,2295)、サービスコード・リス
ト・アドレス22912(22914,22916)の2つの情報が格納されている。クレジットカード名22
911(22913,22915)は、マーチャントが取り扱うことができるクレジットカードの名前を示
し、サービスコード・リスト・アドレス22912(22914,22916)は、そのクレジットカードに
よって提供されるサービスの内、マーチャントが取り扱うことができるサービスの種類を
示すサービスコード・リストが格納されているハードディスク22503上のアドレスを示す
。サービスコード・リストは、マーチャントが取り扱うことができるサービスコードと、
支払オプションコードとのリストである。
販売履歴リスト22810は、パーソナル・リモート・クレジット決済サービスでの販売の
履歴情報を格納する領域である。販売履歴リスト22810では、一つのパーソナル・リモー
ト・クレジット決済サービスの販売に対して、トランザクション番号22917(22921)、サー
ビスコード22918(22922)、販売時刻22919(22923)、販売情報アドレス22920(22924)の4つ
の情報が格納される。
トランザクション番号22917(22921)は、ユーザとの取引をユニークに示す番号であり、
支払オファー応答609を生成する際に、クレジット決済端末が発行する番号、サービスコ
ード22918(22922)は、ユーザが利用したクレジットカードサービスの種類を示すコード番
号、販売時刻22919(22923)は、パーソナル・リモート・クレジット決済サービスで販売し
た時刻、販売情報アドレス22920(22924)は、決済完了通知が格納されているアドレスを示
す。
The telephone information 22808 is further composed of three pieces of information: a calling telephone number 22908, a
The merchant indicates the phone number of the last phone call, and this information is used when the digital wireless phone is retransmitted.
10 indicates an address on the
The credit card list 22809 stores credit card list information that can be handled by the merchant. In the credit card list 22809, two pieces of information of a credit card name 22911 (22913, 2295) and a service code list address 22912 (22914, 22916) are stored for one credit card.
911 (22913,22915) indicates the name of the credit card that the merchant can handle, and service code list address 22912 (22914,22916) is handled by the merchant among the services provided by the credit card The address on the
A list with payment option codes.
The sales history list 22810 is an area for storing sales history information in the personal remote credit settlement service. In the sales history list 22810, transaction number 22917 (22921), service code 22918 (22922), sales time 22919 (22923), and sales information address 22920 (22924) are sold for sales of one personal remote credit settlement service. Four pieces of information are stored.
Transaction number 22917 (22921) is a number that uniquely identifies the transaction with the user,
When generating the
販売情報アドレス22920(22924)には、ハードディスク22503上のアドレスを示すローカ
ルアドレス、または、サービス提供システム102のマーチャント情報サーバ403上のアドレ
スを示すリモートアドレスが格納される。販売情報アドレス22920(22924)に、リモートア
ドレスが格納されている場合、マーチャントが、その販売履歴情報をアクセスすると、ク
レジット決済端末は、サービス提供システムから、販売情報をテンポラリ領域にダウンロ
ードして、LCDに表示する。
販売情報アドレス22920(22924)に格納されるアドレスは、サービス提供システムによっ
て決定される。データアップデート処理の際に、各販売情報の販売時刻を比較し、販売時
刻が最近の販売情報に、ローカルアドレスが割り当てられる。但し、ハードディスク2250
3の容量に余裕がある場合には、全ての販売情報アドレスが、ローカルアドレスである場
合もある。
In the sales information address 22920 (22924), a local address indicating an address on the
The address stored in the sales information address 22920 (22924) is determined by the service providing system. In the data update process, the sales times of the sales information are compared, and a local address is assigned to the sales information with the latest sales time. However,
If there is room in the capacity of 3, all sales information addresses may be local addresses.
次に、CPU22500が行なう処理について説明する。
図61は、CPU22500が行なう処理フローの概念図である。
図61に示すように、CPU22500が行なう処理には、メインルーチン23109と、割込処
理ルーチン23122との2つの処理ルーチンがある。メインルーチンは、送信データと受信
データとの処理、及び、他の構成要素の制御を行なう処理ルーチンであり、割込処理ルー
チンは、外部割込によって要求されるプロセス(処理)を検出する処理ルーチンである。し
たがって、CPU22500は、通常、メインルーチンの処理を行なう。割込信号22518がアサ
ートされると、CPU22500は、メインルーチンから割込処理ルーチンへ飛び、割込処理
を行ない、割込処理を終了すると、メインルーチンに戻り、元のメインルーチンの処理を
再開する。
CPU22500が、メインルーチンの中で実行するプロセスは、17種類のプロセスであ
り、CPU22500は、プロセスを動的に選択し、選択したプロセスを時分割して実行する
。図60(a)は、メインルーチンで実行される17種類のプロセスを示している。
メインルーチンで実行される17種類のプロセスとは、CPUが実行するプロセスを選
択、管理するプロセス管理プロセスと、電源スイッチをオンした時の初期動作処理を行な
うパワーオンプロセスと、電源スイッチをオフした時の終了処理を行なうパワーオフプロ
セスと、デジタル電話モードにおけるGUI(Graphical User Interface)処理、及び、
データ処理(例:短縮ダイヤルの設定)を行なうデジタル電話プロセスと、クレジット決
済モードにおけるGUI処理(例:販売履歴の表示)、及び、データ処理を行なうクレジ
ット決済プロセスと、マーチャント情報管理モードにおけるGUI処理(例:マーチャン
ト情報の表示)、及び、データ処理(例:マーチャント設定情報の設定)を行なうマーチ
ャント情報管理プロセスと、“決済”の処理を行なう決済プロセスと、“キャンセル”の
処理を行なうキャンセルプロセスと、“顧客サービスコール”の処理を行なう顧客サービ
スコールプロセスと、“問い合わせコール”の処理を行なう問い合わせコールプロセスと
、データアップデートの処理を行なうデータアップデートプロセスと、強制的データアッ
プデートの処理を行なう強制的データアップデートプロセスと、リモートアクセスの処理
を行なうリモートアクセスプロセスと、サービス提供システムとのセッション確立の処理
を行なうセッション確立プロセスと、デジタル電話通信を制御するデジタル電話通信プロ
セスと、赤外線通信を制御する赤外線通信プロセスと、RS-232Cインターフェイス
を介したデータ通信を制御する外部インターフェイス通信プロセスとである。
Next, processing performed by the
FIG. 61 is a conceptual diagram of a processing flow performed by the
As shown in FIG. 61, the processing performed by
There are 17 types of processes that the
The 17 types of processes executed in the main routine are a process management process for selecting and managing a process to be executed by the CPU, a power-on process for performing an initial operation process when the power switch is turned on, and a power switch being turned off. Power-off process that performs time termination processing, GUI (Graphical User Interface) processing in digital telephone mode, and
Digital telephone process for performing data processing (for example, speed dial setting), GUI processing in credit settlement mode (for example, display of sales history), credit settlement process for performing data processing, and GUI processing in merchant information management mode (Example: display of merchant information) and merchant information management process for data processing (eg, setting of merchant setting information), payment process for processing “settlement”, and cancellation process for processing “cancel” A customer service call process that processes “customer service calls”, an inquiry call process that processes “inquiry calls”, a data update process that processes data updates, and a forced data update process that processes data updates Data update process, remote access process for processing remote access, session establishment process for processing session establishment with service providing system, digital telephone communication process for controlling digital telephone communication, and infrared for controlling infrared communication A communication process and an external interface communication process for controlling data communication via the RS-232C interface.
各プロセスには、それぞれ、対応するプログラムモジュールが、ROM22501、及び、
RAM22502の基本プログラム領域21802に存在し、CPU22500が、それらのプログラム
モジュールを実行することで、それぞれのプロセスが実行される。
また、各プロセスには、それぞれのプロセスに対応して、プロセスのステイタス(状態
)を示す情報がRAM22502上のワーク領域2503に存在し、そのプロセスの起動状態(“ac
tive”または“inactive”)と、実行状態(“running”または“idle”)と、現在の処理ス
テップとを示す。起動状態における“active”は、そのプロセスがメインルーチンで実行
されるプロセスとして起動されていることを示し、“inactive”は、プロセスが起動され
ていないことを示し、実行状態における“running”は、そのプロセスが実行中であるこ
とを示し、“idle”は、一時停止状態であることを示す。
特に、デジタル電話プロセス、クレジット決済プロセス、マーチャント情報管理プロセ
スの実行状態は、クレジット決済端末の動作モードに対応しており、デジタル電話プロセ
スの実行状態が“running”の時、クレジット決済端末はデジタル電話モード、クレジッ
ト決済プロセスの実行状態が“running”の時、クレジット決済モード、マーチャント情
報管理プロセスの実行状態が“running”の時、マーチャント情報管理モードとなる。デ
ジタル電話プロセス、クレジット決済プロセス、マーチャント情報管理プロセスの実行状
態は、常に、一つのプロセスだけが“running”を示し、その他は“idle”を示す。以下
では、このプロセスのステイタスを示す情報を、プロセスステイタスと呼ぶ。
メインルーチンでは、CPU22500は、プロセス管理プロセスと、プロセスリストに登
録されているプロセスを、時分割して繰り返し実行する。プロセスリストは、プロセス管
理プロセス以外の起動中のプロセスを示すリストであり、プロセス管理プロセスが、この
プロセスリストを更新する。プロセス管理プロセスは、メインルーチンにおいて、常に実
行されるプロセスであり、プロセスリストと各プロセスのプロセスステイタスとを更新し
て、メインルーチンで実行するプロセスを選択する。
Each process has a corresponding program module, ROM 22501, and
Each process is executed when the
In addition, for each process, information indicating the status (state) of the process exists in the work area 2503 on the RAM 22502 corresponding to each process, and the process activation state (“ac”
tive "or" inactive "), execution state (" running "or" idle "), and current processing step." active "in the start state is started as a process that is executed in the main routine “Inactive” indicates that the process is not started, “running” in the execution state indicates that the process is being executed, and “idle” indicates that the process is suspended. Indicates that there is.
In particular, the execution state of the digital telephone process, credit settlement process, and merchant information management process corresponds to the operation mode of the credit settlement terminal. When the execution state of the digital telephone process is “running”, the credit settlement terminal is a digital telephone. When the execution state of the mode and the credit settlement process is “running”, the merchant information management mode is entered when the execution state of the credit settlement mode and the merchant information management process is “running”. As for the execution state of the digital telephone process, the credit settlement process, and the merchant information management process, only one process always indicates “running” and the other indicates “idle”. Hereinafter, the information indicating the status of the process is referred to as process status.
In the main routine, the
プロセス管理プロセスは、メインルーチンの他のプロセス、または割込処理ルーチンの
処理から送られるプロセスの生成要求メッセージと、各プロセスのプロセスステイタスと
に基づいて、プロセスリストを更新する(図60(b)参照)。
図61は、CPU22500が行なう処理のフローを、一般化した概念図として表したもの
である。図60(b)のように、プロセスリスト23000にN個(Nは0以上の整数)のプ
ロセスが登録されている場合の処理のフローを示している。
図61において、まず、クレジット決済端末300をリセットすると、ステップ23100へ進
み、CPU22500は、リセット処理を行ない、リセット処理を完了すると、ステップ23101
へ進む。リセット処理では、RAM22502上に定義された変数の初期化、及び、内部レジ
スタの初期化と、プロセス管理プロセスの生成とを行なう。
ステップ23101では、CPU22500は、プロセス管理プロセスを実行し、プロセスリスト
と各プロセスのプロセスステイタスとを更新して、(N≧1の場合)ステップ23102へ進
む(N=0の場合には、ステップ23101へ戻る)。
(N≧1の場合)ステップ23102では、プロセスリスト23000の1番目に登録されている
プロセスのステイタスが、“running”か、“idle”かを調べ、“idle”の場合には、(
N≧2の場合)ステップ23104へ進み(N=1の場合は、ステップ23101へ戻る)、“runn
ing”の場合には、ステップ23103へ進み、1番目のプロセスを実行して、(N≧2の場合
)ステップ23104へ進む(N=1の場合は、ステップ23101へ戻る)。
(N≧2の場合)ステップ23104以降は、プロセスリストの1番目のプロセスに対する
処理(ステップ23102、ステップ23103)と同様の手順で、プロセスリストの2番目からN
番目のプロセスに対する処理を順次行なう。CPU22500は、N番目のプロセスに対する
処理(ステップ23106、ステップ23107)を終了すると、ステップ23101へ戻る。つまり、
CPU22500は、ステップ23101と、ステップ23102からステップ23107に相当する処理を繰
り返す。但し、ステップ23102からステップ23107に相当する処理の内容は、ステップ2310
1のプロセス管理プロセスによって変化する。
メインルーチン23109の処理の実行中に、割込信号22518がアサートされると、CPU22
500は、割込ルーチン23122へ飛ぶ。割込処理ルーチン23122では、まず、CPU22500は、
ステップ23110で、割込レジスタ(INT)を読みだし、RAM(ワーク領域)上のワードinte
rruptにコピーする。この時、CPUに読みだされた割込レジスタ(INT)は、エコーリセッ
トされ、割込信号22518もネゲートされる。
The process management process updates the process list based on the process generation request message sent from another process of the main routine or the process of the interrupt processing routine and the process status of each process (FIG. 60B). reference).
FIG. 61 shows the flow of processing performed by the
In FIG. 61, first, when the
Proceed to In the reset process, variables defined on the RAM 22502 are initialized, internal registers are initialized, and a process management process is generated.
In
(If N ≧ 1) In
If N ≧ 2, go to step 23104 (if N = 1, go back to step 23101), “runn
In the case of “ing”, the process proceeds to Step 23103, executes the first process (when N ≧ 2), and proceeds to Step 23104 (when N = 1, returns to Step 23101).
(When N ≧ 2)
The process for the second process is performed sequentially. When the
Varies depending on the process management process.
When the interrupt signal 22518 is asserted during the execution of the processing of the
500 jumps to interrupt routine 23122. In the interrupt
In step 23110, the interrupt register (INT) is read and the word inte on the RAM (work area) is read.
Copy to rrupt. At this time, the interrupt register (INT) read by the CPU is echo reset and the interrupt signal 22518 is negated.
次に、ステップ23111で、interruptのビット28の値から、着信割込か否かを調べ、着
信割込でない場合(interrupt(bit28)=0)、ステップ23113へ進み、着信割込の場合(interr
upt(bit28)=1)は、ステップ23112へ進み、デジタル電話プロセスの生成要求メッセージを
プロセス管理プロセスに送って、ステップ23113へ進む。
ステップ23113では、interruptのビット26の値から、アップデート割込か否かを調べ
、アップデート割込でない場合(interrupt(bit26)=0)、ステップ23115へ進み、アップデ
ート割込の場合(interrupt(bit26)=1)は、ステップ23114へ進み、データアップデートプ
ロセスの生成要求メッセージをプロセス管理プロセスに送って、ステップ23115へ進む。
ステップ23115では、interruptのビット25の値から、外部IF割込か否かを調べ、外
部IF割込でない場合(interrupt(bit25)=0)、ステップ23117へ進み、外部IF割込の場
合(interrupt(bit25)=1)は、ステップ23116へ進み、外部IF通信プロセスの生成要求メ
ッセージをプロセス管理プロセスに送って、ステップ23117へ進む。
ステップ23117では、interruptのビット24の値から、キー割込か否かを調べ、キー割
込でない場合(interrupt(bit24)=0)、割込処理を終了し、元のメインルーチンの処理へ戻
り、キー割込の場合(interrupt(bit24)=1)は、ステップ23118へ進む。
ステップ23118では、interruptの“電源”ビット(bit16)の値を調べ、0の場合には、
割込処理を終了し、元のメインルーチンの処理へ戻り、1の場合には、電源スイッチが操
作されたと判定し、ステップ23119へ進む。
ステップ23119では、interruptの“パワー表示”ビット(bit31)の値を調べ、0の場合
には、パワーオフの操作が行なわれたと判定し、ステップ23121へ進み、1の場合には、
パワーオンの操作が行なわれたと判定し、ステップ23120へ進む。
ステップ23120では、パワーオンプロセスの生成要求メッセージをプロセス管理プロセ
スに送って、割込処理を終了し、元のメインルーチンの処理へ戻る。
ステップ23121では、パワーオフプロセスの生成要求メッセージをプロセス管理プロセ
スに送って、割込処理を終了し、元のメインルーチンの処理へ戻る。
割込処理ルーチン23122からメインルーチン23109に戻ってきたCPU22500は、割込処
理ルーチンへ飛ぶ直前の処理ステップからメインルーチンの処理を再開する。割込処理ル
ーチンにおいて、プロセス管理プロセスに送られたプロセスの生成要求メッセージは、割
込処理ルーチンからメインルーチンへ戻って、最初に実行するステップ23101のプロセス
管理プロセスの処理において評価され、要求されたプロセスが、プロセスリストに登録さ
れる。そして、要求されたプロセスは、それ以降のメインルーチンの処理において実行さ
れる。
Next, in
The upt (bit 28) = 1) proceeds to Step 23112, sends a digital telephone process generation request message to the process management process, and proceeds to Step 23113.
In step 23113, it is checked from the value of interrupt
In
In step 23117, it is checked from the value of
In
The interrupt process is terminated, and the process returns to the original main routine process. In the case of 1, it is determined that the power switch has been operated, and the process proceeds to step 23119.
In
It is determined that a power-on operation has been performed, and the process proceeds to step 23120.
In
In step 23121, a power-off process generation request message is sent to the process management process, the interrupt process is terminated, and the process returns to the original main routine process.
The
例えば、クレジット決済端末300をリセットした場合、リセットの直後は、プロセスリ
ストには、何も登録されていない。したがって、CPU22500は、リセット処理23100で生
成したプロセス管理プロセスをメインルーチンで繰り返す(図52(a)参照)。一方、
リセットによって、制御ロジック部22510は、割込レジスタ(INT)のビット24(キー割込
)とビット16(“電源”)とに1を設定して、割込信号22518をアサートする。この時
、電源スイッチ309がオンの状態の場合には、CPU22500は、この割込による割込処理ル
ーチンの処理を経て、メインルーチンにおいてパワーオンプロセスを実行し、電源スイッ
チ309がオフの状態の場合には、CPU22500は、この割込による割込処理ルーチンの処理
を経て、メインルーチンにおいてパワーオフプロセスを実行する。
図52(c)は、電源スイッチをオフした場合、または、リセット時に電源スイッチが
オフの状態にあった場合の処理フローを示している。パワーオフプロセスでは、LCDの
表示の消去や、キー操作制御レジスタ(KEYCTL)22610をアクセスして、電源スイッチ309だ
けが有効になる設定をするなどの終了処理を行なう。パワーオフプロセスの処理を完了す
ると、CPU22500は、ホルト状態に移行し、メインルーチンの処理を停止する。CPU2
2500は、電源スイッチのオン操作による割込、または、アップデート割込によってのみ、
ホルト状態から通常の動作状態に戻り、割込処理ルーチンの処理の後、メインルーチンの
処理を再開する。
For example, when the
By resetting, the
FIG. 52C shows a processing flow when the power switch is turned off or when the power switch is turned off at the time of resetting. In the power-off process, termination processing such as erasing the LCD display or setting the
2500 can only be interrupted by turning on the power switch or by an update interrupt.
After returning from the halt state to the normal operation state, the processing of the main routine is resumed after the processing of the interrupt processing routine.
図52(b)は、電源スイッチをオンした場合、または、リセット時に電源スイッチが
オンの状態にあった場合の処理フローを示している。パワーオンプロセスでは、LCDの
表示の初期化や、RAM22502上に定義された変数と、内部レジスタの設定、及び、デジ
タル電話プロセスと、クレジット決済プロセスと、マーチャント情報管理プロセスとの生
成要求メッセージをプロセス管理プロセスに送る初期動作処理を行なう。これらのプロセ
スの生成要求メッセージによって、プロセスリストには、デジタル電話プロセスと、クレ
ジット決済プロセス、マーチャント情報管理プロセスとが登録され、メインルーチンにお
いて、これらのプロセスが実行される。但し、各プロセスのプロセスステイタスの実行状
態は保存されているので、パワーオン時の動作モードは、前回、電源スイッチをオフした
時の動作モードになる。
FIG. 52B shows a processing flow when the power switch is turned on or when the power switch is turned on at the time of resetting. In the power-on process, initialization of LCD display, variables defined on RAM 22502, internal register settings, digital telephone process, credit settlement process, and merchant information management process generation request message are processed. Performs initial operation processing sent to the management process. By the generation request message of these processes, a digital telephone process, a credit payment process, and a merchant information management process are registered in the process list, and these processes are executed in the main routine. However, since the execution status of the process status of each process is stored, the operation mode at power-on becomes the operation mode when the power switch was turned off last time.
図62は、パワーオンプロセスの処理の終了後、または、クレジット決済端末が、“決
済”、“キャンセル”、“顧客サービスコール”、“問い合わせコール”、“データアッ
プデート”、“リモートアクセス”等の処理をしていない定常状態の時のCPUの処理フ
ローを示している。この時、プロセスリストには、デジタル電話プロセス、クレジット決
済プロセス、マーチャント情報管理プロセスの3つのプロセスが登録されているが、プロ
セスステイタスの実行状態が“running”であるのは1つだけであり、クレジット決済端
末の動作モードは、プロセスステイタスの実行状態が“running”を示すプロセスに対応
する動作モードにある。
マーチャントが行なうキー操作は、割込処理ルーチンの処理によって、割込レジスタ22
602の割込要因として、RAM22502上のワードinterruptにコピーされ、クレジット決済
端末の動作モードに対応するプロセス(デジタル電話プロセス、または、クレジット決済
プロセス、または、マーチャント情報管理プロセス)によって、解釈され、マーチャント
の操作に対応する処理が行なわれる。そして、クレジット決済の操作604、キャンセル操
作901、顧客サービスコール操作1200等の操作をした場合、または、問い合わせコール121
6を受信した場合に、それぞれ、決済プロセス、キャンセルプロセス、顧客サービスコー
ルプロセス、問い合わせコールプロセス等の対応するプロセスの生成を要求するメッセー
ジをプロセス管理プロセスに送る。
例えば、図63は、“決済”の処理時のCPU22500の処理フローを示している。マー
チャントが、クレジット決済の操作を行なうことによって、定常時のプロセス以外に、決
済プロセス、セッション確立プロセス、デジタル電話通信プロセス、赤外線通信プロセス
が起動される。
FIG. 62 shows that after the power-on process is completed or the credit settlement terminal performs “settlement”, “cancel”, “customer service call”, “inquiry call”, “data update”, “remote access”, The processing flow of CPU at the time of the steady state which is not processing is shown. At this time, in the process list, three processes of a digital telephone process, a credit settlement process, and a merchant information management process are registered, but only one process status execution state is “running”. The operation mode of the credit settlement terminal is an operation mode corresponding to a process whose process status execution state indicates “running”.
The key operation performed by the merchant is performed by the interrupt processing routine according to the interrupt processing routine.
As an interrupt factor of 602, copied to the word interrupt on the RAM 22502 and interpreted by the process corresponding to the operation mode of the credit payment terminal (digital telephone process, credit payment process, or merchant information management process), the merchant Processing corresponding to the operation is performed. Then, when an operation such as a
When 6 is received, a message requesting generation of a corresponding process such as a settlement process, a cancellation process, a customer service call process, and an inquiry call process is sent to the process management process.
For example, FIG. 63 shows the processing flow of the
次に、デジタル署名処理及び封書化処理について説明する。パーソナル・クレジット端
末が、クレジット決済端末とサービス提供システムとに送信するメッセージを生成すると
きや、クレジット決済端末がパーソナル・クレジット端末とサービス提供システムとに送
信するメッセージを生成するときなどにデジタル署名処理と封書化処理とが行なわれが、
このデジタル署名処理の手順を図64(a)、(b)に示し、封書化処理の手順を図65
(a)、(b)に示している。また、封書化されたメッセージの復号化処理の手順を図6
6(a)、(b)に示し、デジタル署名がされたメッセージのデジタル署名の検証手順を
図67(a)、(b)に示している。これらの手順は、第1の実施形態において、図20
、図21、図22及び図23を用いて説明した手順と実質的に同じである。
Next, digital signature processing and sealed processing will be described. Digital signature processing when the personal credit terminal generates a message to be transmitted to the credit settlement terminal and the service providing system, or when the credit settlement terminal generates a message to be transmitted to the personal credit terminal and the service provision system. And sealed processing,
The digital signature processing procedure is shown in FIGS. 64A and 64B, and the sealed processing procedure is shown in FIG.
This is shown in (a) and (b). The procedure for decrypting the sealed message is shown in FIG.
67 (a) and 67 (b), the digital signature verification procedure for the digitally signed message is shown in FIGS. 67 (a) and 67 (b). These procedures are the same as those in the first embodiment shown in FIG.
The procedure described with reference to FIGS. 21, 22 and 23 is substantially the same.
次に、サービス提供システム102における処理について説明する。
サービス提供システム102は、パーソナル・クレジット端末100、クレジット決済端末10
1、決済システム103と、それぞれ通信を行ない、ユーザ、マーチャント、決済処理機関の
三者間の仲介をして、ユーザ、及び、マーチャントに対して、パーソナル・リモート・ク
レジット決済サービスを提供するシステムである。
図68は、サービス提供システム102における処理のアーキテクチャを示している。
サービス提供システム102は、パーソナル・リモート・クレジット決済サービスを、サ
ービスサーバ400上に生成されるユーザプロセス(UP:User Process)23802、マーチャント
プロセス(MP:Merchant Process)23802、決済処理機関プロセス(TPP:Transaction Process
or Process)23804、サービス・ディレクタプロセス(SDP:Service Director Process)2380
1、及び、サービス・マネージャプロセス(SMP:Service Manager Process)23800の5種類
のプロセスの連携処理によって提供する。図68において、ユーザプロセス23802は、パ
ーソナル・クレジット端末100と1対1に対応して、サービス提供システム102とパーソナ
ル・クレジット端末100との通信のインターフェイスとなるプロセスであり、また、マー
チャントプロセス23803は、クレジット決済端末300と1対1に対応して、サービス提供シ
ステム102とクレジット決済端末300との通信のインターフェイスとなるプロセス、決済処
理機関プロセス23804は、決済システム103に対応して、サービス提供システム102と決済
システム103との通信のインターフェイスとなるプロセス、サービス・ディレクタプロセ
ス23801は、ユーザプロセス23802、マーチャントプロセス23803、決済処理機関プロセス2
3804とそれぞれ通信をして、パーソナル・リモート・クレジット決済サービスを演出する
プロセス、サービス・マネージャプロセス23800は、サービス提供システム102上のユーザ
プロセス、マーチャントプロセス、決済処理機関プロセス、サービス・ディレクタプロセ
スを管理するプロセスである。「パーソナル・リモート・クレジット決済サービスを演出
する」という表現の意味については、後で詳しく説明する。
図69、図70に、この5種類のプロセスの一覧を示す。
Next, processing in the
The
1. A system that communicates with the
FIG. 68 shows the architecture of processing in the
The
or Process) 23804, Service Director Process (SDP) 2380
1 and a service manager process (SMP: Service Manager Process) 23800. 68, a
69 and 70 show a list of these five types of processes.
サービス提供システム102は、同時期に、複数のパーソナル・クレジット端末、及び、
複数のクレジット決済端末と通信する場合があり、また、同時期に、複数のパーソナル・
リモート・クレジット決済サービスの処理を行なう場合や、同時期に、複数の決済システ
ムと通信をして、複数のパーソナル・リモート・クレジット決済サービスの処理を行なう
場合がある。したがって、ユーザプロセス、マーチャントプロセス、決済処理機関プロセ
ス、及びサービス・ディレクタプロセスは、それぞれ、複数のプロセスが、同時期にサー
ビスサーバ400上に存在する場合がある。これらのユーザプロセス、マーチャントプロセ
ス、決済処理機関プロセス、及びサービス・ディレクタプロセスは、サービス・マネージ
ャプロセスによって、生成、及び、消去され、管理される。
また、サービスサーバ400が複数台のコンピュータによって構成される場合には、ユー
ザプロセス、マーチャントプロセス、決済処理機関プロセス、及びサービス・ディレクタ
プロセスは、各プロセスの処理の負荷が分散されるように、複数台のコンピュータに分散
して生成される。
The
May communicate with multiple credit payment terminals, and at the same time,
There are cases where processing of a remote credit settlement service is performed, or processing of a plurality of personal remote credit settlement services is performed at the same time by communicating with a plurality of settlement systems. Accordingly, a plurality of processes may exist on the
Further, when the
また、連携処理をして、1つのパーソナル・リモート・クレジット決済サービスを提供
するプロセスの集合は、サービス・マネージャプロセスによって決定され、そのプロセス
の集合は、ユーザプロセス、マーチャントプロセス、決済処理機関プロセスの内1つ以上
のプロセスと、1つのサービス・ディレクタプロセスとによって構成される。以下では、
この連携処理を行なうプロセスの集合をプロセスグループと呼ぶ。
まず、ユーザプロセス23802について説明する。
ユーザプロセスは、パーソナル・クレジット端末100との通信制御と、ユーザの認証、
パーソナル・クレジット端末100への送信データの暗号化、パーソナル・クレジット端末1
00からの受信データの復号化、パーソナル・クレジット端末100からの受信データの有効
性のチェック、さらに、パーソナル・クレジット端末100との間で、リモートアクセスと
、データアップデート、データバックアップの処理を行なうプロセスである。
ユーザプロセス23802は、サービス提供システム102がパーソナル・クレジット端末100
と通信をする場合に、サービス・マネージャプロセス23800によって生成されるプロセス
である。サービス・マネージャプロセス23800は、サービス提供システム102と通信する1
台のパーソナル・クレジット端末100に対して、1つのユーザプロセス23802を生成する。
この時、サービス・マネージャプロセス23800は、サービスサーバ400を構成するコンピュ
ータのメモリ、または、ハードディスク上に、図75の(a)に示すユーザプロセス管理
情報4400を生成して、生成したユーザプロセス23802を管理する。
ユーザプロセス23802には、ユーザプロセス管理情報4400と、ユーザ情報サーバ402によ
って管理されているパーソナル・クレジット端末100の所有者(ユーザ)の属性情報とパ
ーソナル・クレジット端末100のRAM1502のデータとにアクセスするパーミッションが
与えられる。逆に、ユーザプロセス23802は、その他の情報にアクセスすることはできな
い。
In addition, a set of processes for providing a single personal remote credit payment service by performing a cooperative process is determined by a service manager process, and the set of processes includes a user process, a merchant process, and a payment processor process. Of these, one or more processes and one service director process are included. Below,
A set of processes that perform this cooperation processing is called a process group.
First, the
The user process includes communication control with the
Encryption of data sent to
Process of decrypting data received from 00, checking validity of data received from
In the
This process is generated by the
One
At this time, the
The
パーソナル・クレジット端末100とユーザプロセス23802とは、1対1に対応し、ユーザ
プロセス23802は、パーソナル・クレジット端末100に対してのみ有効なプロセスであり、
その他のパーソナル・クレジット端末と、直接、通信することはできない。
ユーザプロセス23802とパーソナル・クレジット端末100は、図69の23901と23902の欄
に示すメッセージを用いて通信する。23901の欄のメッセージ(認証テストA応答、認証
テストC、認証テストD応答、リモートアクセス要求、データアップデート要求、アップ
ロードデータ、支払要求、キャンセル要求、着信応答、問い合わせコール要求、タイムア
ウト・エラーメッセージ、セッション・エラーメッセージ)は、パーソナル・クレジット
端末からユーザプロセスに送られるメッセージを、23902の欄のメッセージ(認証テスト
A、認証テストB応答、認証テストC応答、リモートアクセスデータ、データアップデー
ト応答、アップデートデータ、データアップデート命令、機能停止命令、領収書、キャン
セル処理領収書、顧客サービスコール、問い合わせコール応答、呼び出し応答、タイムア
ウト・エラーメッセージ、セッション・エラーメッセージ、タイムアウト・メッセージ)
は、ユーザプロセスからパーソナル・クレジット端末に送られるメッセージを示している
。これ以外のメッセージを送っても、お互いに、有効なメッセージとして解釈されない。
The
Cannot communicate directly with other personal credit terminals.
The
Indicates a message sent from the user process to the personal credit terminal. Sending other messages will not be interpreted as valid messages.
また、ユーザプロセス23802は、同一のプロセスグループに属するサービス・ディレク
タプロセス23801と、図69の23903と23904の欄に示すメッセージをインターフェイスと
して通信する。23903の欄のメッセージ(領収書、キャンセル処理領収書、顧客サービス
コール、問い合わせコール応答、呼び出し応答、タイムアウト・エラーメッセージ、セッ
ション・エラーメッセージ)は、サービス・ディレクタプロセスからユーザプロセスに送
られるメッセージを、23904の欄のメッセージ(支払要求、キャンセル要求、着信応答、
問い合わせコール要求、タイムアウト・エラーメッセージ、セッション・エラーメッセー
ジ、タイムアウト・メッセージ)は、ユーザプロセスからサービス・ディレクタプロセス
に送られるメッセージを示している。これ以外のメッセージを送っても、お互いに、有効
なメッセージとして解釈されない。
さらに、ユーザプロセス23802は、サービス・マネージャプロセス23800と、図69の23
906の欄に示すメッセージをインターフェイスとして通信する。23906の欄のメッセージ(
支払要求、キャンセル要求、問い合わせ要求、自身のプロセス消去要求)は、ユーザプロ
セスからサービス・マネージャプロセスに送られるメッセージを示している。また、図6
9の23905の欄(ユーザプロセス生成、ユーザプロセス消去)は、サービス・マネージャ
プロセスのユーザプロセスへの作用を示しており、サービス・マネージャプロセスが、ユ
ーザプロセスの生成と消去を行なう。メッセージの内容については、後で詳しく説明する
。
Also, the
Inquiry call request, timeout error message, session error message, timeout message) indicate messages sent from the user process to the service director process. Sending other messages will not be interpreted as valid messages.
Further, the
The message shown in the
(Payment request, cancellation request, inquiry request, own process deletion request) indicates a message sent from the user process to the service manager process. In addition, FIG.
9 column 23905 (user process creation, user process deletion) shows the action of the service manager process on the user process. The service manager process generates and deletes the user process. The contents of the message will be described in detail later.
ユーザプロセスと他のユーザのユーザプロセスとの間の通信のインターフェイスはなく
、ユーザプロセスは、他のユーザプロセスと、直接、通信することはできない。同様に、
ユーザプロセスとマーチャントプロセス、ユーザプロセスと決済処理機関プロセス、ユー
ザプロセスと異なるプロセスグループのサービス・ディレクタプロセスとの間の通信のイ
ンターフェイスはなく、ユーザプロセスは、マーチャントプロセス、決済処理機関プロセ
ス、及び異なるプロセスグループのサービス・ディレクタプロセスと、直接、通信するこ
とはできない。
また、ユーザが居住しているサービスエリア以外のサービスエリアで、パーソナル・ク
レジット端末を使用する場合には、ユーザが居住するサービスエリアのサービス提供シス
テム上と、パーソナル・クレジット端末を使用するサービスエリアのサービス提供システ
ム上に、ユーザプロセスが生成される場合がある。このような場合については、後で詳し
く説明する。
There is no interface for communication between a user process and another user's user process, and the user process cannot communicate directly with another user process. Similarly,
There is no communication interface between the user process and the merchant process, the user process and the clearing house process, the service director process of the user process and the different process group, and the user process is the merchant process, the clearing house process and the different process You cannot communicate directly with the group's service director process.
In addition, when using a personal credit terminal in a service area other than the service area where the user resides, the service providing system in the service area where the user resides and the service area where the personal credit terminal is used A user process may be generated on the service providing system. Such a case will be described in detail later.
次に、マーチャントプロセス23803について説明する。
マーチャントプロセスは、クレジット決済端末300との通信制御と、マーチャントの認
証、クレジット決済端末300への送信データの暗号化、クレジット決済端末300からの受信
データの復号化、クレジット決済端末300からの受信データの有効性のチェック、さらに
、クレジット決済端末300との間で、リモートアクセスと、データアップデートの処理と
を行なうプロセスである。
マーチャントプロセス23803は、サービス提供システム102がクレジット決済端末300と
通信をする場合に、サービス・マネージャプロセス23800によって生成されるプロセスで
ある。サービス・マネージャプロセス23800は、サービス提供システム102と通信する1台
のクレジット決済端末300に対して、1つのマーチャントプロセス23803を生成する。この
時、サービス・マネージャプロセス23800は、サービスサーバ400を構成するコンピュータ
のメモリ、または、ハードディスク上に、図75の(b)に示すマーチャントプロセス管
理情報4401を生成して、生成したマーチャントプロセス23803を管理する。
マーチャントプロセス23803には、マーチャントプロセス管理情報4401と、マーチャン
ト情報サーバ403によって管理されているクレジット決済端末300の所有者(マーチャント
)の属性情報と、クレジット決済端末300のRAM22502及びハードディスク22503のデー
タとにアクセスするパーミッションが与えられる。逆に、マーチャントプロセス23803は
、その他の情報にアクセスすることはできない。
クレジット決済端末300とマーチャントプロセス23803とは、1対1に対応し、マーチャ
ントプロセス23803は、対応するクレジット決済端末300に対してのみ有効なプロセスであ
り、その他のクレジット決済端末と、直接、通信することはできない。
Next, the
The merchant process includes communication control with the
The
The
The
マーチャントプロセス23803とクレジット決済端末300とは、図69の23907及び23908の
欄に示すメッセージを用いて通信する。23907の欄のメッセージ(認証テストA応答、認
証テストC、認証テストD応答、リモートアクセス要求、データアップデート要求、アッ
プロードデータ、信用照会要求、決済要求、領収書、キャンセル要求、着信応答、顧客サ
ービスコール要求、タイムアウト・エラーメッセージ、セッション・エラーメッセージ)
は、クレジット決済端末からマーチャントプロセスに送られるメッセージを、23908の欄
のメッセージ(認証テストA、認証テストB応答、認証テストC応答、リモートアクセス
データ、データアップデート応答、アップデートデータ、データアップデート命令、機能
停止命令、信用照会応答、決済完了通知、キャンセル完了通知、顧客サービスコール応答
、呼び出し応答、問い合わせコール、タイムアウト・エラーメッセージ、セッション・エ
ラーメッセージ、タイムアウト・メッセージ)は、マーチャントプロセスからクレジット
決済端末に送られるメッセージを示している。これ以外のメッセージを送っても、お互い
に、有効なメッセージとして解釈されない。
The
The message sent from the credit settlement terminal to the merchant process is the message in the column 23908 (authentication test A, authentication test B response, authentication test C response, remote access data, data update response, update data, data update command, function Stop command, credit inquiry response, payment completion notification, cancellation completion notification, customer service call response, call response, inquiry call, timeout error message, session error message, timeout message) are sent from the merchant process to the credit payment terminal Indicates a message. Sending other messages will not be interpreted as valid messages.
また、マーチャントプロセス23803は、同一のプロセスグループに属するサービス・デ
ィレクタプロセス23801と、図69の23909及び23910の欄に示すメッセージをインターフ
ェイスとして通信する。23909の欄のメッセージ(信用照会応答、決済完了通知、キャン
セル完了通知、顧客サービスコール応答、呼び出し応答、問い合わせコール、タイムアウ
ト・エラーメッセージ、セッション・エラーメッセージ)は、サービス・ディレクタプロ
セスからマーチャントプロセスに送られるメッセージを、23910の欄のメッセージ(決済
完了通知、キャンセル完了通知、顧客サービスコール応答、呼び出し応答、問い合わせコ
ール、タイムアウト・エラーメッセージ、セッション・エラーメッセージ、タイムアウト
・メッセージ)は、マーチャントプロセスからサービス・ディレクタプロセスに送られる
メッセージを示している。これ以外のメッセージを送っても、お互いに、有効なメッセー
ジとして解釈されない。
The
さらに、マーチャントプロセス23803は、サービス・マネージャプロセス23800と、図6
9の23912の欄に示すメッセージをインターフェイスとして通信する。23912の欄のメッセ
ージ(信用照会要求、キャンセル要求、顧客サービスコール要求、自身のプロセス消去要
求)は、マーチャントプロセスからサービス・マネージャプロセスに送られるメッセージ
を示している。また、図69の23911の欄(マーチャントプロセス生成、マーチャントプ
ロセス消去)は、サービス・マネージャプロセスのマーチャントプロセスへの作用を示し
ており、サービス・マネージャプロセスが、マーチャントプロセスの生成と消去を行なう
。メッセージの内容については、後で詳しく説明する。
マーチャントプロセスと他のマーチャントプロセスとの間の通信のインターフェイスは
なく、マーチャントプロセスは、他のマーチャントプロセスと、直接、通信することはで
きない。同様に、マーチャントプロセスとユーザプロセス、マーチャントプロセスと決済
処理機関プロセス、マーチャントプロセスと異なるプロセスグループのサービス・ディレ
クタプロセスとの間の通信のインターフェイスはなく、マーチャントプロセスは、ユーザ
プロセス、決済処理機関プロセス、及び異なるプロセスグループのサービス・ディレクタ
プロセスと、直接、通信することはできない。
Further, the
9 is communicated as an interface. The message in the column 23912 (credit inquiry request, cancellation request, customer service call request, own process deletion request) indicates a message sent from the merchant process to the service manager process. The column 23911 (merchant process creation, merchant process erasure) in FIG. 69 shows the action of the service manager process on the merchant process. The service manager process creates and erases the merchant process. The contents of the message will be described in detail later.
There is no interface for communication between the merchant process and other merchant processes, and the merchant process cannot communicate directly with other merchant processes. Similarly, there is no communication interface between the merchant process and the user process, the merchant process and the payment processor process, and the service director process of the process group different from the merchant process. And cannot communicate directly with service director processes of different process groups.
次に、決済処理機関プロセス23804について説明する。
決済処理機関プロセスは、決済システム103との通信制御と、決済処理機関の認証、決
済システム103への送信データの暗号化、決済システム103からの受信データの復号化、決
済システム103からの受信データの有効性のチェックを行なうプロセスである。
決済処理機関プロセス23804は、サービス提供システム102が決済システム103と通信を
する場合に、サービス・マネージャプロセス23800によって生成されるプロセスである。
サービス提供システム102と決済システム103との間の1つ通信回線を用いた通信に対して
、1つの決済処理機関プロセス23804が生成される。サービス提供システム102と決済シス
テム103とを結ぶデジタル通信回線111は、多重化によって、複数の通信回線として動作す
る。したがって、サービス提供システム102と決済システム103との間で、同時期に、複数
の通信回線を用いて通信を行なう場合には、サービス・マネージャプロセス23800は、通
信回線に等しい数の決済処理機関プロセス23804を生成する。この時、サービス・マネー
ジャプロセス23800は、サービスサーバ400を構成するコンピュータのメモリ、または、ハ
ードディスク上に、生成したそれぞれの決済処理機関プロセスに対して、図75の(c)
に示す決済処理機関プロセス管理情報4402を生成して、決済処理機関プロセスを管理する
。
Next, the
The payment processing organization process controls communication with the
The payment
One payment
The payment processing organization process management information 4402 shown in FIG.
決済処理機関プロセス23804には、決済処理機関プロセス管理情報4402と、決済処理機
関情報サーバ404によって管理されている決済システム103が設置される決済処理機関の属
性情報と決済処理の履歴情報とにアクセスするパーミッションが与えられる。逆に、決済
処理機関プロセス23804は、その他の情報にアクセスすることはできない。
また、決済処理機関プロセス23804は、決済システム103に対してのみ有効なプロセスで
あり、その他の決済システムと、直接、通信することはできない。
決済処理機関プロセス23804と決済システム103とは、図69の23913及び23914の欄に示
すメッセージを用いて通信する。23913の欄のメッセージ(決済完了通知、キャンセル完
了通知、タイムアウト・エラーメッセージ、セッション・エラーメッセージ)は、決済シ
ステムから決済処理機関プロセスに送られるメッセージを、23914の欄のメッセージ(決
済要求、キャンセル要求、タイムアウト・エラーメッセージ、セッション・エラーメッセ
ージ、タイムアウト・メッセージ)は、決済処理機関プロセスから決済システムに送られ
るメッセージを示している。これ以外のメッセージを送っても、お互いに、有効なメッセ
ージとして解釈されない。
The payment
Further, the payment
The payment
また、決済処理機関プロセス23804は、同一のプロセスグループに属するサービス・デ
ィレクタプロセス23801と、図69の23915及び23916の欄に示すメッセージをインターフ
ェイスとして通信する。23915の欄のメッセージ(決済要求、キャンセル要求、タイムア
ウト・エラーメッセージ、セッション・エラーメッセージ)は、サービス・ディレクタプ
ロセスから決済処理機関プロセスに送られるメッセージを、23916の欄のメッセージ(決
済完了通知、キャンセル完了通知、セッション・エラーメッセージ、タイムアウト・メッ
セージ)は、決済処理機関プロセスからサービス・ディレクタプロセスに送られるメッセ
ージを示している。これ以外のメッセージを送っても、お互いに、有効なメッセージとし
て解釈されない。
さらに、決済処理機関プロセス23804は、サービス・マネージャプロセス23800と、図6
9の23918の欄に示すメッセージをインターフェイスとして通信する。23918の欄のメッセ
ージ(自身のプロセス消去要求)は、決済処理機関プロセスからサービス・マネージャプ
ロセスに送られるメッセージを示している。また、図69の23917の欄(決済処理機関プ
ロセス生成、決済処理機関プロセス消去)は、サービス・マネージャプロセスの決済処理
機関プロセスへの作用を示しており、サービス・マネージャプロセスが、決済処理機関プ
ロセスの生成と消去とを行なう。メッセージの内容については、後で詳しく説明する。
Further, the payment
Further, the payment
9 is communicated using the message shown in the 23918 column as an interface. The message in the column 23918 (its own process deletion request) indicates a message sent from the settlement processor process to the service manager process. In addition, the column 23717 (payment processing organization process generation, settlement processing organization process deletion) in FIG. 69 shows the action of the service manager process on the payment processing organization process. Generate and delete The contents of the message will be described in detail later.
決済処理機関プロセスと他の決済処理機関プロセスとの間の通信のインターフェイスは
なく、決済処理機関プロセスは、他の決済処理機関プロセスと、直接、通信することはで
きない。同様に、決済処理機関プロセスとユーザプロセス、決済処理機関プロセスとマー
チャントプロセス、決済処理機関プロセスと異なるプロセスグループのサービス・ディレ
クタプロセスとの間の通信のインターフェイスはなく、決済処理機関プロセスは、ユーザ
プロセス、マーチャントプロセス、及び異なるプロセスグループのサービス・ディレクタ
プロセスと、直接、通信することはできない。
There is no communication interface between the clearing house process and other clearing house processes, and the clearing house process cannot communicate directly with other clearing house processes. Similarly, there is no communication interface between the payment processor process and the user process, the payment processor process and the merchant process, the service director process of the process group different from the payment processor process, and the payment processor process is the user process. , Merchant processes, and service director processes in different process groups cannot communicate directly.
次に、サービス・ディレクタプロセス23801について説明する。
サービス・ディレクタプロセスは、同一のプロセスグループに属するユーザプロセス、
マーチャントプロセス、及び決済処理機関プロセスとそれぞれ通信をして、パーソナル・
リモート・クレジット決済サービスを演出するプロセスである。「パーソナル・リモート
・クレジット決済サービスを演出する」という表現は、サービス・ディレクタプロセスが
、同一のプロセスグループの他のメンバープロセスと連携して、パーソナル・リモート・
クレジット決済サービスの処理を主導的に行なうことを意味している。
サービス・ディレクタプロセス23801は、サービス提供システム102が、パーソナル・リ
モート・クレジット決済サービスの“決済”、“キャンセル”、“顧客サービスコール”
、“問い合わせコール”のいずれかの処理をする場合に、サービス・マネージャプロセス
23800によって生成される。サービス・マネージャプロセス23800は、サービスサーバ400
を構成するコンピュータのメモリ、または、ハードディスク上に、図75の(d)に示す
サービス・ディレクタプロセス管理情報4403を生成して、生成したサービス・ディレクタ
プロセス23801を管理する。
Next, the
Service director processes are user processes belonging to the same process group,
Communicate with the merchant process and the payment processor process,
It is a process that produces a remote credit settlement service. “Directing a personal remote credit payment service” means that the service director process works with other member processes in the same process group
This means that the credit settlement service process is led.
In the
, The service manager process when processing any of the "inquiry calls"
Generated by 23800.
Service director process management information 4403 shown in (d) of FIG. 75 is generated on the memory or hard disk of the computer that constitutes, and the generated
パーソナル・リモート・クレジット決済サービスの“決済”、“キャンセル”、“顧客
サービスコール”、“問い合わせコール”の各処理には、それぞれ、決められた処理のシ
ーケンスがある。サービス・ディレクタプロセスは、この決められた処理のシーケンスに
したがって、同一のプロセスグループのメンバープロセスから送られるメッセージを処理
し、また、各メンバープロセスに対して、処理を促すメッセージを送る。そして、各メン
バープロセスは、それぞれ、サービス・ディレクタプロセスから送られるメッセージに対
応する処理を行なう。このように、サービス・ディレクタプロセスと、同一のプロセスグ
ループのメンバープロセスとが連携して処理を行なうことによって、パーソナル・リモー
ト・クレジット決済サービスの処理が行なわれる。
“決済”と“キャンセル”との処理の場合には、サービス・ディレクタプロセスと、ユ
ーザプロセス、マーチャントプロセス、及び決済処理機関プロセスとが1つのプロセスグ
ループとなって、それぞれの処理を行ない、“顧客サービスコール”の処理と“問い合わ
せコール”の処理との場合には、サービス・ディレクタプロセスと、ユーザプロセス、及
びマーチャントプロセスとが1つのプロセスグループとなって、それぞれの処理を行なう
。
Each process of “settlement”, “cancellation”, “customer service call”, and “inquiry call” in the personal remote credit settlement service has a predetermined processing sequence. The service director process processes messages sent from member processes of the same process group in accordance with the determined processing sequence, and sends a message prompting processing to each member process. Each member process performs processing corresponding to the message sent from the service director process. In this way, the service / director process and the member process of the same process group perform processing in cooperation with each other, whereby processing of the personal remote credit settlement service is performed.
In the case of processing “payment” and “cancellation”, the service director process, user process, merchant process, and payment processing organization process are combined into one process group to perform each process. In the case of the “service call” process and the “inquiry call” process, the service director process, the user process, and the merchant process form one process group and perform the respective processes.
また、サービス・ディレクタプロセス23801には、サービス・ディレクタプロセス管理
情報443と、サービス・ディレクタ情報サーバ404によって管理されている情報と、同一の
プロセスグループのメンバープロセスがアクセスパーミッションを持つ情報とにアクセル
するパーミッションが与えられる。逆に、サービス・ディレクタプロセス23801は、その
他の情報にアクセスすることはできない。
また、サービス・ディレクタプロセス23801は、同一のプロセスグループに属するユー
ザプロセス23802と、図70の23904及び23903の欄に示すメッセージをインターフェイス
として通信する。23904の欄のメッセージ(支払要求、キャンセル要求、着信応答、問い
合わせコール要求、タイムアウト・エラーメッセージ、セッション・エラーメッセージ、
タイムアウト・メッセージ)は、ユーザプロセスからサービス・ディレクタプロセスに送
られるメッセージを、23903の欄のメッセージ(領収書、キャンセル処理領収書、顧客サ
ービスコール、問い合わせコール応答、呼び出し応答、タイムアウト・エラーメッセージ
、セッション・エラーメッセージ)は、サービス・ディレクタプロセスからユーザプロセ
スに送られるメッセージを示している。これ以外のメッセージを送っても、お互いに、有
効なメッセージとして解釈されない。
Further, the
Also, the
Timeout message) is a message sent from the user process to the service director process. The message in 23903 (receipt, cancellation processing receipt, customer service call, inquiry call response, call response, timeout error message, session) “Error message” indicates a message sent from the service director process to the user process. Sending other messages will not be interpreted as valid messages.
同様に、サービス・ディレクタプロセス23801は、同一のプロセスグループに属するマ
ーチャントプロセス23803と、図70の23910及び23909の欄に示すメッセージをインター
フェイスとして通信する。23910の欄のメッセージ(決済完了通知、キャンセル完了通知
、顧客サービスコール応答、呼び出し応答、問い合わせコール、タイムアウト・エラーメ
ッセージ、セッション・エラーメッセージ、タイムアウト・メッセージ)は、マーチャン
トプロセスからサービス・ディレクタプロセスに送られるメッセージを、23909の欄のメ
ッセージ(信用照会応答、決済完了通知、キャンセル完了通知、顧客サービスコール応答
、呼び出し応答、問い合わせコール、タイムアウト・エラーメッセージ、セッション・エ
ラーメッセージ)は、サービス・ディレクタプロセスからマーチャントプロセスに送られ
るメッセージを示している。これ以外のメッセージを送っても、お互いに、有効なメッセ
ージとして解釈されない。
同様に、サービス・ディレクタプロセス23801は、同一のプロセスグループに属する決
済処理機関プロセス23804と、図70の23916及び23915の欄に示すメッセージをインター
フェイスとして通信する。23916の欄のメッセージ(決済完了通知、キャンセル完了通知
、セッション・エラーメッセージ、タイムアウト・メッセージ)は、決済処理機関プロセ
スからサービス・ディレクタプロセスに送られるメッセージを、23915の欄のメッセージ
(決済要求、キャンセル要求、タイムアウト・エラーメッセージ、セッション・エラーメ
ッセージ)は、サービス・ディレクタプロセスから決済処理機関プロセスに送られるメッ
セージを示している。これ以外のメッセージを送っても、お互いに、有効なメッセージと
して解釈されない。
Similarly, the
Similarly, the
さらに、サービス・ディレクタプロセス23801は、サービス・マネージャプロセス23800
と、図70の23920の欄に示すメッセージをインターフェイスとして通信する。23920の欄
のメッセージ(メンバープロセス要求、プロセス消去要求)は、サービス・ディレクタプ
ロセスからサービス・マネージャプロセスに送られるメッセージを示している。また、図
70の23919の欄(サービス・ディレクタプロセス生成、サービス・ディレクタプロセス
消去、支払要求、信用照会要求、キャンセル要求、顧客サービスコール要求、問い合わせ
要求)は、サービス・マネージャプロセスのサービス・ディレクタプロセスへの作用とメ
ッセージを示しており、サービス・マネージャプロセスが、サービス・ディレクタプロセ
スの生成と消去とを行なう。メッセージの内容については、後で詳しく説明する。
In addition, the
The message shown in the column 23920 in FIG. 70 is communicated as an interface. The message (member process request, process deletion request) in the column 23920 indicates a message sent from the service director process to the service manager process. Also, the column 23919 (service director process creation, service director process deletion, payment request, credit inquiry request, cancellation request, customer service call request, inquiry request) in FIG. 70 is the service director process of the service manager process. The service manager process creates and deletes the service director process. The contents of the message will be described in detail later.
サービス・ディレクタプロセスと異なるプロセスグループのユーザプロセス、サービス
・ディレクタプロセスと異なるプロセスグループのマーチャントプロセス、サービス・デ
ィレクタプロセスと異なるプロセスグループの決済処理機関プロセスとの間の通信のイン
ターフェイスはなく、サービス・ディレクタプロセスは、異なるプロセスグループのユー
ザプロセス、異なるプロセスグループのマーチャントプロセス、及び異なるプロセスグル
ープの決済処理機関プロセスと、直接、通信することはできない。
There is no communication interface between the user process of the process group different from the service director process, the merchant process of the process group different from the service director process, and the payment processor process of the process group different from the service director process. Processes cannot communicate directly with different process group user processes, different process group merchant processes, and different process group payment processor processes.
次に、サービス・マネージャプロセス23800について説明する。
サービス・マネージャプロセスは、ユーザプロセス23802、マーチャントプロセス23803
、決済処理機関プロセス23804、及びサービス・ディレクタプロセス23801の生成と消去、
並びに、プロセスグループの生成と消去を行なうプロセスである。
サービス・マネージャプロセス23800は、サービスサーバ400を構成するコンピュータの
メモリ、または、ハードディスク上に、図75に示す、ユーザプロセス管理情報4400、マ
ーチャントプロセス管理情報4401、決済処理機関プロセス管理情報4402、サービス・ディ
レクタプロセス管理情報4403、プロセスグループ管理情報4404、及びメッセージリスト44
05の6種類の管理データを生成して、各プロセスを管理する。プロセスグループ管理情報
4404は、プロセスグループの管理データであり、メッセージリスト4405は、サービス・マ
ネージャプロセスによる処理が保留されているメッセージのリストである。メッセージリ
スト4405の役割については、後で詳しく説明する。
Next, the
The service manager process includes a
, Create and delete
In addition, it is a process for generating and deleting process groups.
The
The management data of 05 is generated and each process is managed. Process group management information
Reference numeral 4404 denotes process group management data, and a
サービス・マネージャプロセス23800は、サービス提供システムがパーソナル・リモー
ト・クレジット決済サービスを提供する場合に、常に、起動しているプロセスである。サ
ービス・マネージャプロセスの生成と消去は、管理システム407によって制御される。
また、サービス・マネージャプロセス23800には、サービス・ディレクタ情報サーバ401
によって管理されている情報にアクセスするパーミッションが与えられる。逆に、サービ
ス・マネージャプロセス23800は、その他の情報にアクセスすることはできない。
また、サービス・マネージャプロセス23800は、ユーザプロセス23802と、図70の2390
6の欄に示すメッセージをインターフェイスとして通信する。23906の欄のメッセージ(支
払要求、キャンセル要求、問い合わせ要求、自身のプロセス消去要求)は、ユーザプロセ
スからサービス・マネージャプロセスに送られるメッセージを示している。また、図70
の23905の欄(ユーザプロセス生成、ユーザプロセス消去)は、サービス・マネージャプ
ロセスのユーザプロセスへの作用を示しており、サービス・マネージャプロセスが、ユー
ザプロセスの生成と消去とを行なう。
The
The
Permission to access information managed by. Conversely, the
The
The message shown in
Column 23905 (user process generation, user process deletion) shows the action of the service manager process on the user process, and the service manager process generates and deletes the user process.
同様に、サービス・マネージャプロセス23800は、マーチャントプロセス23803と、図7
0の23912の欄に示すメッセージをインターフェイスとして通信する。23912の欄のメッセ
ージ(信用照会要求、キャンセル要求、顧客サービスコール要求、自身のプロセス消去要
求)は、マーチャントプロセスからサービス・マネージャプロセスに送られるメッセージ
を示している。また、図70の23911の欄(マーチャントプロセス生成、マーチャントプ
ロセス消去)は、サービス・マネージャプロセスのマーチャントプロセスへの作用を示し
ており、サービス・マネージャプロセスが、マーチャントプロセスの生成と消去とを行な
う。
同様に、サービス・マネージャプロセス23800は、決済処理機関プロセス23804と、図7
0の23918の欄に示すメッセージをインターフェイスとして通信する。23918の欄のメッセ
ージ(自身のプロセス消去要求)は、決済処理機関プロセスからサービス・マネージャプ
ロセスに送られるメッセージを示している。また、図70の23917の欄(決済処理機関プ
ロセス生成、決済処理機関プロセス消去)は、サービス・マネージャプロセスの決済処理
機関プロセスへの作用を示しており、サービス・マネージャプロセスが、決済処理機関プ
ロセスの生成と消去とを行なう。
Similarly, the
The message shown in the column 23912 of 0 is communicated as an interface. The message in the column 23912 (credit inquiry request, cancellation request, customer service call request, own process deletion request) indicates a message sent from the merchant process to the service manager process. Further, the column 23911 (merchant process creation, merchant process deletion) in FIG. 70 shows the action of the service manager process on the merchant process, and the service manager process creates and deletes the merchant process.
Similarly, the
The message shown in the column 23918 of 0 is communicated as an interface. The message in the column 23918 (its own process deletion request) indicates a message sent from the settlement processor process to the service manager process. Also, the column 23917 (payment processing organization process generation, settlement processing organization process deletion) in FIG. 70 shows the effect of the service manager process on the payment processing organization process. Generate and delete
同様に、サービス・マネージャプロセス23800は、サービス・ディレクタプロセス23801
と、図70の23920の欄に示すメッセージをインターフェイスとして通信する。23920の欄
のメッセージ(メンバープロセス要求、プロセス消去要求)は、サービス・ディレクタプ
ロセスからサービス・マネージャプロセスに送られるメッセージを示している。また、図
70の23919の欄(サービス・ディレクタプロセス生成、サービス・ディレクタプロセス
消去、支払要求、信用照会要求、キャンセル要求、顧客サービスコール要求、問い合わせ
要求)は、サービス・マネージャプロセスのサービス・ディレクタプロセスへの作用とメ
ッセージを示しており、サービス・マネージャプロセスが、サービス・ディレクタプロセ
スの生成と消去とを行なう。
また、サービス・マネージャプロセス23800は、他のサービスエリアのサービス提供シ
ステムのサービス・マネージャプロセスと、図70の23921及び23922の欄に示すメッセー
ジをインターフェイスとして通信する。23921の欄のメッセージ(ユーザプロセス生成、
ユーザプロセス消去、ホームユーザプロセス生成、ホームユーザプロセス消去、モバイル
ユーザプロセス生成、モバイルユーザプロセス消去、キャンセル要求、問い合わせコール
要求)は、他のサービスエリアのサービス提供システムのサービス・マネージャプロセス
からサービス・マネージャプロセス23800に送られるメッセージを、23922の欄のメッセー
ジ(ユーザプロセス生成、ユーザプロセス消去、ホームユーザプロセス生成、ホームユー
ザプロセス消去、モバイルユーザプロセス生成、モバイルユーザプロセス消去、キャンセ
ル要求、問い合わせコール要求)は、サービス・マネージャプロセス23800から他のサー
ビスエリアのサービス提供システムのサービス・マネージャプロセスに送られるメッセー
ジを示している。異なるサービス提供システムのサービス・マネージャプロセス同士の通
信は、サービスエリアを跨がって、パーソナル・リモート・クレジット決済サービスを提
供する場合に行なわれる。このような場合については、後で詳しく説明する。
Similarly, the
The message shown in the column 23920 in FIG. 70 is communicated as an interface. The message (member process request, process deletion request) in the column 23920 indicates a message sent from the service director process to the service manager process. Also, the column 23919 (service director process creation, service director process deletion, payment request, credit inquiry request, cancellation request, customer service call request, inquiry request) in FIG. 70 is the service director process of the service manager process. The service manager process creates and deletes the service director process.
Further, the
User process deletion, home user process generation, home user process deletion, mobile user process generation, mobile user process deletion, cancellation request, inquiry call request) are service managers from service manager processes of service providing systems in other service areas. The message sent to the
次に、サービス提供システム102のユーザ情報サーバ402が管理する情報について説明す
る。ユーザ情報サーバ402は、ユーザの属性情報とユーザのパーソナル・クレジット端末1
00のRAM1502のデータとを管理する。但し、1つのユーザ情報サーバ402で、すべての
ユーザの属性情報とパーソナル・クレジット端末のRAMのデータとを管理するわけでは
なく、サービスエリア毎に分散して管理する。したがって、ユーザ情報サーバ402は、サ
ービス提供システム102が担当するサービスエリアに在住するユーザの属性情報とそのユ
ーザのパーソナル・クレジット端末のRAMのデータとを管理する(以下では、ユーザが
在住するサービスエリアをユーザの「ホームサービスエリア」と呼ぶ。)。
図71は、一人のユーザに対して、ユーザ情報サーバ402に格納される情報を表した摸
式図である。ユーザ情報サーバ402では、一人のユーザに対して、ユーザデータ管理情報2
4000、個人情報24001、写真データ24002、ターミナル・プロパティ24003、ユーザ設定情
報24004、アクセス制御情報24005、端末データ24006、電話情報24007、クレジットカード
・リスト24008、及び利用履歴リスト24009の10種類の情報が格納される。これらの情報
の詳しい内容は、第1の実施形態において、図29を用いて説明したものと同じである。
Next, information managed by the
00
FIG. 71 is a schematic diagram showing information stored in the
4000,
次に、サービス提供システム102のマーチャント情報サーバ403が管理する情報について
説明する。マーチャント情報サーバ403は、マーチャントの属性情報とマーチャントのク
レジット決済端末300のRAM22502とハードディスク22503のデータとを管理する。但し
、1つのマーチャント情報サーバ403で、すべてのマーチャントの属性情報とクレジット
決済端末のデータとを管理するわけではなく、サービスエリア毎に分散して管理する。し
たがって、マーチャント情報サーバ403は、サービス提供システム102が担当するサービス
エリアに所在するマーチャントの属性情報とそのマーチャントのパーソナル・クレジット
端末のRAMとハードディスクのデータとを管理する。
Next, information managed by the
図72は、一つのマーチャントに対して、マーチャント情報サーバ403に格納される情
報を表した摸式図である。マーチャント情報サーバ403では、一つのマーチャントに対し
て、マーチャントデータ管理情報24100、マーチャント情報24101、ターミナル・プロパテ
ィ24102、マーチャント設定情報24103、端末データ24104、電話情報24105、クレジットカ
ード・リスト24106、及び販売履歴リスト24107の8種類の情報が格納される。これらの情
報の詳しい内容は、第1の実施形態において、図30を用いて説明したものと同じである
。なお、マーチャント情報24101は、マーチャントの住所、口座番号、契約内容等のマー
チャントに関する情報であり、この情報の一部が、クレジット決済端末2410のマーチャン
ト情報2506に対応している。
FIG. 72 is a schematic diagram showing information stored in the
次に、サービス提供システム102の決済処理機関情報サーバ404が管理する情報について
説明する。決済処理機関情報サーバ404は、決済処理機関の属性情報とその決済処理機関
による決済処理の履歴情報とを管理する。
図73は、一つの決済処理機関に対して、決済処理機関情報サーバ404に格納される情
報を表した摸式図である。決済処理機関情報サーバ404では、一つの決済処理機関に対し
て、決済処理機関データ管理情報24200、決済処理機関情報24201、クレジットカード・リ
スト24202、及び販売履歴リスト24203の4種類の情報が格納される。これらの情報の詳し
い内容は、第1の実施形態において、図31を用いて説明したものと同じである。
Next, information managed by the payment processing
FIG. 73 is a schematic diagram showing information stored in the payment processing
次に、サービス提供システム102のサービスディレクタ情報サーバ401に格納される情報
について説明する。
図74は、サービスディレクタ情報サーバ401に格納される情報を表した摸式図である
。
サービスディレクタ情報サーバ401には、ユーザリスト4300、マーチャントリスト4301
、決済処理機関リスト4302、サービス提供履歴リスト4303、及び決済処理機関テーブル43
04の5種類の情報が格納される。
ユーザリスト4300は、サービス提供者と契約をしている全ユーザの属性情報のリスト、
マーチャントリスト4301は、サービス提供者と契約をしている全マーチャントの属性情報
のリスト、決済処理機関リスト4302は、サービス提供者と契約をしている全決済処理機関
の属性情報のリスト、サービス提供履歴リスト4303は、サービス提供システム102が提供
したパーソナル・リモート・クレジット決済サービスの履歴情報のリストであり、決済処
理機関テーブル4304は、ユーザ及びマーチャントからのパーソナル・リモート・クレジッ
ト決済サービスの要求に対して、最適な決済処理機関を対応付けたテーブル情報である。
ユーザリスト4300には、一人のユーザに対して、ユーザ名4305(4310)、ユーザID4306
(4311)、ユーザ電話番号4307(4312)、サービス・リスト・アドレス4308(4313)、及びユー
ザ情報アドレス4309(4314)の5種類の情報が格納される。
Next, information stored in the service
FIG. 74 is a schematic diagram showing information stored in the service
The service
,
Five types of
The user list 4300 is a list of attribute information of all users contracted with the service provider,
The merchant list 4301 is a list of attribute information of all merchants contracted with the service provider. The history list 4303 is a list of history information of the personal remote credit settlement service provided by the
The user list 4300 includes a user name 4305 (4310), a
(4311), user telephone number 4307 (4312), service list address 4308 (4313), and user information address 4309 (4314) are stored.
サービス・リスト・アドレス4308(4313)は、ユーザが利用できるサービスコードのリス
トが格納されているアドレスを示し、ユーザ情報アドレス4309(4314)は、そのユーザのユ
ーザデータ管理情報が格納されているアドレスを示す。ユーザが利用できるサービスコー
ドのリストと、ユーザデータ管理情報とは、それぞれ、そのユーザのホームサービスエリ
アのサービス提供システムにおけるサービスディレクタ情報サーバと、ユーザ情報サーバ
とにおいて管理される。したがって、サービス提供システム102が、ユーザのホームサー
ビスエリアのサービス提供システムである場合には、サービス・リスト・アドレスと、ユ
ーザ情報アドレスとは、それぞれ、サービスディレクタ情報サーバ401上のアドレスと、
ユーザ情報サーバ402上のアドレスとを示し、また、ユーザのホームサービスエリアとサ
ービス提供システム102のサービスエリアとが異なる場合には、サービス・リスト・アド
レスと、ユーザ情報アドレスとは、それぞれ、ユーザのホームサービスエリアのサービス
提供システムにおけるサービスディレクタ情報サーバ上のアドレスと、ユーザ情報サーバ
上のアドレスとを示す。
マーチャントリスト3301には、一つのマーチャントに対して、マーチャント名4315(432
1)、マーチャントID4316(4322)、マーチャント電話番号4317(4323)、サービス・リスト
・アドレス4318(4324)、顧客テーブル・アドレス4319(4325)、及びマーチャント情報アド
レス4320(4326)の6種類の情報が格納される。
A service list address 4308 (4313) indicates an address where a list of service codes usable by a user is stored, and a user information address 4309 (4314) indicates an address where user data management information of the user is stored. Indicates. A list of service codes that can be used by a user and user data management information are respectively managed by a service director information server and a user information server in the service providing system of the user's home service area. Therefore, when the
In the case where the user's home service area is different from the service area of the
The
1) Merchant ID 4316 (4322), Merchant Phone Number 4317 (4323), Service List Address 4318 (4324), Customer Table Address 4319 (4325), and Merchant Information Address 4320 (4326) Stored.
サービス・リスト・アドレス4308(4312)は、マーチャントが取り扱うことができるサー
ビスコードのリストが格納されているアドレスを示し、顧客テーブル・アドレス4317(432
2)は、顧客番号とユーザIDとの対応を示すテーブル情報(顧客テーブル)が格納されて
いるアドレスを、マーチャント情報アドレス4320(4326)は、そのマーチャントのマーチャ
ントデータ管理情報が格納されているアドレスを示す。
マーチャントが取り扱うことができるサービスコードのリスト及び顧客テーブルと、マ
ーチャントデータ管理情報とは、それぞれ、そのマーチャントのホームサービスエリアの
サービス提供システムにおけるサービスディレクタ情報サーバと、ユーザ情報サーバとに
おいて管理される。したがって、サービス提供システム102がマーチャントのホームサー
ビスエリアのサービス提供システムである場合には、サービス・リスト・アドレスと顧客
テーブル・アドレスとは、サービスディレクタ情報サーバ401上のアドレスを示し、ユー
ザ情報アドレスは、ユーザ情報サーバ402上のアドレスを示す。また、マーチャントのホ
ームサービスエリアとサービス提供システム102のサービスエリアとが異なる場合には、
サービス・リスト・アドレスと顧客テーブル・アドレスとは、マーチャントのホームサー
ビスエリアのサービス提供システムにおけるサービスディレクタ情報サーバ上のアドレス
を示し、ユーザ情報アドレスは、マーチャントのホームサービスエリアのサービス提供シ
ステムにおけるユーザ情報サーバ上のアドレスを示す。
The service list address 4308 (4312) indicates an address where a list of service codes that can be handled by the merchant is stored, and the customer table address 4317 (432
2) is the address where the table information (customer table) indicating the correspondence between the customer number and the user ID is stored. The merchant information address 4320 (4326) is the address where the merchant data management information of the merchant is stored. Indicates.
A list of service codes and a customer table that can be handled by the merchant and merchant data management information are respectively managed by a service director information server and a user information server in the service providing system of the merchant's home service area. Therefore, when the
The service list address and the customer table address indicate addresses on the service director information server in the service providing system of the merchant's home service area, and the user information address is user information in the service providing system of the merchant's home service area. Indicates the address on the server.
決済処理機関リスト4302には、一つの決済処理機関に対して、決済処理機関名4327(433
2)、決済処理機関ID4328(4333)、決済処理機関通信ID4329(4334)、サービス・リスト
・アドレス4330(4335)、及び決済処理機関情報アドレス4331(4336)の5種類の情報が格納
される。
決済処理機関通信ID4329(4334)は、サービス提供システム102が、デジタル通信回線1
11を介して決済システム103と通信する際の決済システム103のIDを示し、サービス・リ
スト・アドレス4330(4335)は、決済処理機関が取り扱うことができるサービスコードのリ
ストが格納されているサービスディレクタ情報サーバ401上のアドレスを示し、決済処理
機関情報アドレス4331(4336)は、その決済処理機関の決済処理機関データ管理情報が格納
されている決済処理機関情報サーバ404上のアドレスを示す。
サービス提供履歴リスト4303には、パーソナル・リモート・クレジット決済サービスの
一つのサービス提供に対して、サービス提供番号4337(4341)、サービスコード4338(4342)
、サービス提供時刻4339(4343)、及びサービス提供情報アドレス4340(4344)の4種類の情
報が格納される。
サービス提供番号4337(4341)は、一つのサービス提供におけるサービス提供システム10
2での処理をユニークに示す番号、サービスコード4338(4342)は、ユーザが利用したクレ
ジットカードサービスの種類を示すコード番号、サービス提供時刻4339(4343)は、パーソ
ナル・リモート・クレジット決済サービスのサービスを提供した時刻、サービス提供情報
アドレス4340(4344)は、一つのサービス提供におけるサービス提供システム102での処理
の履歴情報が格納されているサービスディレクタ情報サーバ401上のアドレスを示す。
In the payment
2) Five types of information are stored: payment processor ID 4328 (4333), payment processor communication ID 4329 (4334), service list address 4330 (4335), and payment processor information address 4331 (4336).
Payment processing institution communication ID 4329 (4334) indicates that the
11 shows the ID of the
The service provision history list 4303 includes service provision number 4337 (4341) and service code 4338 (4342) for one service provision of personal remote credit settlement service.
In addition, four types of information of service provision time 4339 (4343) and service provision information address 4340 (4344) are stored.
Service provision number 4337 (4341) is a
The service code 4338 (4342) is the code number indicating the type of credit card service used by the user, and the service provision time 4339 (4343) is the service of the personal remote credit settlement service. The service provision information address 4340 (4344) indicates an address on the service
次に、サービス・マネージャプロセス23800が、ユーザプロセス、マーチャントプロセ
ス、決済処理機関プロセス、サービス・ディレクタプロセスを管理する際に生成するプロ
セスの管理データについて説明する。
図75の(a)から(f)は、サービス・マネージャプロセスが生成するプロセスの管
理データの構成を示している。
図75(a)は、1つのユーザプロセスに関して生成されるユーザプロセス管理情報44
00のデータ構成を示している。ユーザプロセス管理情報4400は、ユーザプロセスのプロセ
スIDを示すユーザプロセスID4406と、ユーザプロセスに対応するユーザのユーザID
4407と、ユーザのホームサービスエリアのサービス提供システム上のユーザプロセスのプ
ロセスIDを示すホームプロセスID4408と、ユーザのホームサービスエリア以外のサー
ビスエリアのサービス提供システム上のユーザプロセスのプロセスIDを示すモバイルプ
ロセスID4409と、ユーザプロセスと同一のプロセスグループに属するサービス・ディレ
クタプロセスのプロセスIDを示すサービス・ディレクタプロセスID4410と、ユーザプ
ロセスの実行状態を示すプロセスステイタス4411と、ユーザプロセスに割当てられたメモ
リ領域を示すプロセスデータ領域ポインタ4412との7種類の情報で構成される。
パーソナル・クレジット端末が、ユーザのホームサービスエリアのサービス提供システ
ムと通信する場合には、ホームサービスエリアのサービス提供システムのサービス・マネ
ージャプロセスは、パーソナル・クレジット端末に対応する一つのユーザプロセスを生成
して、ユーザプロセスID4406のフィールドには、すべてのサービスエリアのサービス提
供システムを通して、ユニークにユーザプロセスを指すIDを設定し、ホームプロセスI
D4408とモバイルプロセスID4409のフィールドには、“0”を設定する。
Next, process management data generated when the
75 (a) to 75 (f) show the configuration of the management data of the process generated by the service manager process.
FIG. 75A shows user process management information 44 generated for one user process.
The data structure of 00 is shown. The user process management information 4400 includes a user process ID 4406 indicating a process ID of the user process and a user ID of the user corresponding to the user process.
4407, a home process ID 4408 indicating the process ID of the user process on the service providing system of the user's home service area, and a mobile process indicating the process ID of the user process on the service providing system of the service area other than the user's home service area ID 4409, service
When the personal credit terminal communicates with the service providing system of the user's home service area, the service manager process of the service providing system of the home service area generates one user process corresponding to the personal credit terminal. In the field of the user process ID 4406, an ID that uniquely points to the user process is set through the service providing system of all service areas, and the home process I
“0” is set in the fields of D4408 and mobile process ID 4409.
一方、ユーザが、ホームサービスエリア以外のサービスエリアでパーソナル・クレジッ
ト端末を使用して、パーソナル・クレジット端末が、ホームサービスエリア以外のサービ
ス提供システムと通信をする場合には、パーソナル・クレジット端末に対応するユーザプ
ロセスが、ユーザのホームサービスエリアのサービス提供システム上と、パーソナル・ク
レジット端末が通信をするサービス提供システム上とに生成される。
この場合、ホームサービスエリアのサービス提供システム上のユーザプロセスを、ホー
ムユーザプロセス(HUP : Home User Process)と呼び、パーソナル・クレジット端末が通
信をするサービス提供システム上のユーザプロセスを、モバイルユーザプロセス(MUP : M
obile User Process)と呼ぶ。ホームユーザプロセスと、モバイルユーザプロセスとは、
お互いに通信をして、連携処理を行ない、1つのユーザプロセスとして機能する。具体的
には、ホームユーザプロセスが、ユーザ情報サーバが管理するユーザの属性情報とユーザ
のパーソナル・クレジット端末のRAMのデータとにアクセスし、モバイルユーザプロセ
スが、パーソナル・クレジット端末との通信の制御、及び、データ処理を行なう。つまり
、モバイルユーザプロセスは、ホームユーザプロセスを介して、ユーザ情報サーバにアク
セスする。
On the other hand, when a user uses a personal credit terminal in a service area other than the home service area and the personal credit terminal communicates with a service providing system other than the home service area, the personal credit terminal is supported. A user process is generated on the service providing system in the user's home service area and on the service providing system with which the personal credit terminal communicates.
In this case, the user process on the service providing system in the home service area is called a home user process (HUP: Home User Process), and the user process on the service providing system with which the personal credit terminal communicates is referred to as a mobile user process ( MUP: M
obile User Process). Home user process and mobile user process
Communicate with each other to perform linkage processing and function as one user process. Specifically, the home user process accesses the user attribute information managed by the user information server and the RAM data of the user's personal credit terminal, and the mobile user process controls communication with the personal credit terminal. And data processing. That is, the mobile user process accesses the user information server through the home user process.
ホームサービスエリアのサービス提供システムのサービス・マネージャプロセスは、ホ
ームユーザプロセスのユーザプロセス管理情報におけるユーザプロセスID4406のフィー
ルドには、すべてのサービスエリアのサービス提供システムを通して、ユニークにホーム
ユーザプロセスを指すIDを設定し、ホームプロセスID4408のフィールドには、“0”
を、モバイルプロセスID4409のフィールドには、モバイルユーザプロセスのIDを設定
する。
また、パーソナル・クレジット端末が通信をするサービス提供システムのサービス・マ
ネージャプロセスは、モバイルユーザプロセスのユーザプロセス管理情報におけるユーザ
プロセスID4406のフィールドには、すべてのサービスエリアのサービス提供システムを
通して、ユニークにモバイルユーザプロセスを指すIDを設定し、ホームプロセスID44
08のフィールドには、ホームユーザプロセスのIDを、モバイルプロセスID4409のフィ
ールドには、“0”を設定する。
また、ユーザID4407と、サービス・ディレクタプロセスID4410とは、それぞれ、す
べてのサービスエリアのサービス提供システムを通してユニークな、ユーザと、サービス
・ディレクタプロセスとを示す。
The service manager process of the service providing system in the home service area has a unique ID indicating the home user process in the user process ID 4406 field in the user process management information of the home user process. Set to “0” in the field of the home process ID 4408.
In the mobile process ID 4409 field, the mobile user process ID is set.
In addition, the service manager process of the service providing system with which the personal credit terminal communicates, the user process ID 4406 field in the user process management information of the mobile user process is uniquely mobile throughout the service providing system of all service areas Set the ID that points to the user process and set the home process ID 44
The home user process ID is set in the 08 field, and “0” is set in the mobile process ID 4409 field.
A user ID 4407 and a service
次に、図75(b)は、1つのマーチャントプロセスに関して生成されるマーチャント
プロセス管理情報4401のデータ構成を示している。マーチャントプロセス管理情報4401は
、マーチャントプロセスのプロセスIDを示すマーチャントプロセスID4413と、マーチ
ャントプロセスに対応するマーチャントのマーチャントID4414と、マーチャントプロセ
スと同一のプロセスグループに属するサービス・ディレクタプロセスのプロセスIDを示
すサービス・ディレクタプロセスID4415と、マーチャントプロセスの実行状態を示すプ
ロセスステイタス4416と、マーチャントプロセスに割当てられたメモリ領域を示すプロセ
スデータ領域ポインタ4417との5種類の情報で構成される。マーチャントプロセスID44
13と、マーチャントID4414と、サービス・ディレクタプロセスID4415とは、それぞれ
、すべてのサービスエリアのサービス提供システムを通してユニークな、マーチャントプ
ロセスとマーチャントとサービス・ディレクタプロセスとを示す。
Next, FIG. 75 (b) shows the data structure of merchant process management information 4401 generated for one merchant process. The merchant process management information 4401 includes a
13, a
次に、図75(c)は、1つの決済処理機関プロセスに関して生成される決済処理機関
プロセス管理情報4402のデータ構成を示している。決済処理機関プロセス管理情報4402は
、決済処理機関プロセスのプロセスIDを示す決済処理機関プロセスID4418と、決済処
理機関プロセスに対応する決済処理機関の決済処理機関ID4419と、決済処理機関プロセ
スと同一のプロセスグループに属するサービス・ディレクタプロセスのプロセスIDを示
すサービス・ディレクタプロセスID4420と、決済処理機関プロセスの実行状態を示すプ
ロセスステイタス4421と、決済処理機関プロセスに割当てられたメモリ領域を示すプロセ
スデータ領域ポインタ4422との5種類の情報で構成される。決済処理機関プロセスID44
18と、決済処理機関ID4419と、サービス・ディレクタプロセスID4420とは、それぞれ
、すべてのサービスエリアのサービス提供システムを通してユニークな、決済処理機関プ
ロセスと決済処理機関とサービス・ディレクタプロセスを示す。
Next, FIG. 75 (c) shows the data structure of the payment processing organization process management information 4402 generated for one payment processing organization process. The payment processing organization process management information 4402 includes a payment processing
18, a payment processing institution ID 4419, and a service
次に、図75(d)は、1つのサービス・ディレクタプロセスに関して生成されるサー
ビス・ディレクタプロセス管理情報4403のデータ構成を示している。サービス・ディレク
タプロセス管理情報4403は、サービス・ディレクタプロセスのプロセスIDを示すサービ
ス・ディレクタプロセスID4423と、サービス・ディレクタプロセスが属するプロセスグ
ループのIDを示すプロセスグループID4424と、サービス・ディレクタプロセスの実行
状態を示すプロセスステイタス4425と、サービス・ディレクタプロセスと同一のプロセス
グループに属するプロセスのプロセスIDのリストを示すメンバーリスト4426と、サービ
ス・ディレクタプロセスに割当てられたメモリ領域を示すプロセスデータ領域ポインタ44
27との5種類の情報で構成される。サービス・ディレクタプロセスID4423とプロセスグ
ループID4424とは、それぞれ、すべてのサービスエリアのサービス提供システムを通し
てユニークな、サービス・ディレクタプロセスとプロセスグループとを示す。
Next, FIG. 75 (d) shows the data structure of service director process management information 4403 generated for one service director process. The service director process management information 4403 includes a service
27 and 5 types of information. The service
次に、図75(e)は、1つのプロセスグループに関して生成されるプロセスグループ
管理情報4404のデータ構成を示している。プロセスグループ管理情報4404は、プロセスグ
ループのIDを示すプロセスグループID4428と、プロセスグループのサービス・ディレ
クタプロセスのプロセスIDを示すサービス・ディレクタプロセスID4429と、プロセス
グループに属するプロセスのプロセスIDのリストを示すメンバーリスト4430との3種類
の情報で構成される。プロセスグループID4428とサービス・ディレクタプロセスID44
29とは、それぞれ、すべてのサービスエリアのサービス提供システムを通してユニークな
、プロセスグループとサービス・ディレクタプロセスとを示す。
Next, FIG. 75 (e) shows the data structure of the process group management information 4404 generated for one process group. The process group management information 4404 includes a
29 indicates a process group and a service director process that are unique through the service providing system in all service areas.
図75(f)は、サービス・マネージャプロセスによる処理が保留されているメッセー
ジを示すメッセージリスト4405のデータ構造を示している。
サービス・マネージャプロセスに送られるメッセージの内、ユーザプロセスから送られ
る支払要求とキャンセル要求、及び、マーチャントプロセスから送られる信用照会要求と
キャンセル要求は、処理が一時的に保留される場合があり、この場合に、サービス・マネ
ージャプロセスによって、メッセージリスト4405に登録される。
例えば、“決済”の処理の場合、支払要求が、信用照会要求よりも先にサービス・マネ
ージャプロセスに送られた場合には、対応する信用照会要求が、サービス・マネージャプ
ロセスに送られるまで、支払要求はメッセージリスト4405に登録される。対応する信用照
会要求がサービス・マネージャプロセスに送られると、サービス・マネージャプロセスは
、サービス・ディレクタプロセスを生成し、生成されたサービス・ディレクタプロセスに
よって、支払要求と信用照会要求とが処理される。逆に、信用照会要求が、支払会要求よ
りも先にサービス・マネージャプロセスに送られた場合には、対応する支払要求がサービ
ス・マネージャプロセスに送られるまで、信用照会要求はメッセージリスト4405に登録さ
れる。対応する支払要求がサービス・マネージャプロセスに送られると、サービス・マネ
ージャプロセスは、サービス・ディレクタプロセスを生成し、生成されたサービス・ディ
レクタプロセスによって、支払要求と信用照会要求とが処理される。
FIG. 75 (f) shows the data structure of a
Of the messages sent to the service manager process, payment requests and cancellation requests sent from the user process, and credit inquiry requests and cancellation requests sent from the merchant process may be temporarily suspended. In this case, the message is registered in the
For example, in the case of “settlement” processing, if the payment request is sent to the service manager process prior to the credit inquiry request, the payment is made until the corresponding credit inquiry request is sent to the service manager process. The request is registered in the
また、“キャンセル”の処理の場合、ユーザプロセスからのキャンセル要求が、マーチ
ャントプロセスからのキャンセル要求よりも先にサービス・マネージャプロセスに送られ
た場合には、対応するマーチャントプロセスからのキャンセル要求が、サービス・マネー
ジャプロセスに送られるまで、ユーザプロセスからのキャンセル要求はメッセージリスト
4405に登録される。対応するマーチャントプロセスからのキャンセル要求がサービス・マ
ネージャプロセスに送られると、サービス・マネージャプロセスは、サービス・ディレク
タプロセスを生成し、生成されたサービス・ディレクタプロセスによって、ユーザプロセ
スとマーチャントプロセスとからのキャンセル要求が処理される。逆に、マーチャントプ
ロセスからのキャンセル要求が、ユーザプロセスからのキャンセル要求よりも先にサービ
ス・マネージャプロセスに送られた場合には、対応するユーザプロセスからのキャンセル
要求が、サービス・マネージャプロセスに送られるまで、マーチャントプロセスからのキ
ャンセル要求はメッセージリスト4405に登録される。対応するユーザプロセスからのキャ
ンセル要求がサービス・マネージャプロセスに送られると、サービス・マネージャプロセ
スは、サービス・ディレクタプロセスを生成し、生成されたサービス・ディレクタプロセ
スによって、ユーザプロセスとマーチャントプロセスとからのキャンセル要求が処理され
る。
In the case of “cancel” processing, if a cancel request from the user process is sent to the service manager process before the cancel request from the merchant process, the cancel request from the corresponding merchant process is Until it is sent to the service manager process, the cancel request from the user process is a message list.
Registered in 4405. When a cancel request from the corresponding merchant process is sent to the service manager process, the service manager process creates a service director process, and the generated service director process cancels the user process and the merchant process. The request is processed. Conversely, when a cancel request from the merchant process is sent to the service manager process before the cancel request from the user process, the cancel request from the corresponding user process is sent to the service manager process. Until then, the cancellation request from the merchant process is registered in the
サービス・マネージャプロセスは、メッセージリスト4405に登録されているメッセージ
とメッセージの内容とを照合することによって、支払要求、信用照会要求、ユーザプロセ
ス及びマーチャントプロセスからのキャンセル要求のそれぞれに対応するメッセージを検
出する。
メッセージリスト4405には、1つのメッセージに対して、メッセージへのポインタであ
るメッセージポインタ4431(4434)と、対応するメッセージを検出する際に照合する照合デ
ータへのポインタである照合データポインタ4432(4435)と、メッセージの送り手のプロセ
スを示すプロセスID4433(4436)との3つの情報が登録される。
The service manager process detects messages corresponding to payment requests, credit inquiry requests, user processes, and cancellation requests from merchant processes by matching the messages registered in
In the
次に、パーソナル・クレジット端末、または、クレジット決済端末によるサービス提供
システムとのセッション確立の処理において交換されるメッセージの詳細について説明す
る。セッション確立の処理は、パーソナル・クレジット端末とサービス提供システム、ま
たは、クレジット決済端末とサービス提供システムとが、通信を開始する前に、互いの相
互認証を行なう処理である。以下では、この処理を、セッション確立処理と呼ぶ。
図76は、パーソナル・クレジット端末から、サービス提供システムに接続する場合の
セッション確立処理の手順を示し、図78の(a)、(b)、(c)は、パーソナル・ク
レジット端末とサービス提供システムとの間で交換するメッセージの内容を示している。
また、図77は、サービス提供システムからパーソナル・クレジット端末に接続する場
合のセッション確立処理の手順を示し、図78の(d)、(e)、(f)は、パーソナル
・クレジット端末とサービス提供システムとの間で交換するメッセージの内容を示してい
る。
パーソナル・クレジット端末からサービス提供システムに接続する場合、まず、パーソ
ナル・クレジット端末100がサービス提供システム102に電話をかけて、回線を接続する(
回線接続4505)。この際、パーソナル・クレジット端末100は、デジタル公衆網108に、デ
ジタル無線電話の回線接続を要求するメッセージ、発呼要求4500を送信し、デジタル公衆
網108は、サービス提供システムを呼び出すメッセージ、着呼要求4501をサービス提供シ
ステムに送信する。それに対して、サービス提供システムは、呼び出しを許可するメッセ
ージ、着呼応答4503をデジタル公衆網に送信し、デジタル公衆網は、回線接続を許可する
メッセージ、発呼応答4504をパーソナル・クレジット端末に送信して、パーソナル・クレ
ジット端末とサービス提供システムとは、回線で接続される(回線接続4505)。
Next, details of messages exchanged in the process of establishing a session with a service providing system using a personal credit terminal or a credit settlement terminal will be described. The session establishment process is a process in which the personal credit terminal and the service providing system, or the credit settlement terminal and the service providing system perform mutual authentication with each other before starting communication. Hereinafter, this process is referred to as a session establishment process.
FIG. 76 shows a procedure for session establishment processing when a personal credit terminal connects to a service providing system. FIGS. 78A, 78B, and 78C show the personal credit terminal and the service providing system. The contents of the messages exchanged with are shown.
FIG. 77 shows a procedure for session establishment processing when a service providing system is connected to a personal credit terminal. FIGS. 78 (d), (e), and (f) show the personal credit terminal and service provision. Shows the contents of messages exchanged with the system.
When connecting to a service providing system from a personal credit terminal, first, the
Line connection 4505). At this time, the
この時、パーソナル・クレジット端末とデジタル公衆網、及び、デジタル公衆網とサー
ビス提供システムとの間で交わされる発呼要求4500、着呼要求4501、着呼応答4503、発呼
応答4504といったメッセージは、デジタル無線電話から伝送路106及び基地局104、デジタ
ル通信回線107、デジタル公衆網108、デジタル通信回線109を介した回線接続のプロトコ
ルに依存するものである。
また、サービス提供システムでは、サービス・マネージャプロセスが、デジタル公衆網
108からの着呼要求4501を受信する。サービス・マネージャプロセスは、着呼要求4501に
含まれる、呼び手のパーソナル・クレジット端末の電話番号情報から、呼び手のパーソナ
ル・クレジット端末に対応するユーザプロセスを生成し(プロセス生成4502)、生成され
たユーザプロセスが、着呼応答4503を送信して、パーソナル・クレジット端末と回線を接
続する。
パーソナル・クレジット端末とユーザプロセスとの回線が接続されると(回線接続4505
)、ユーザプロセスは、パーソナル・クレジット端末を認証するためのテストメッセージ
、認証テストA4506を生成し、パーソナルクレジット端末に送信する。
At this time, messages such as a
In the service providing system, the service manager process is a digital public network.
An
When the line between the personal credit terminal and the user process is connected (line connection 4505)
) The user process generates a test message for authenticating the personal credit terminal, authentication test A4506, and transmits it to the personal credit terminal.
図78(a)に示すように、認証テストA4506は、メッセージが認証テストA4506であ
ることを示すヘッダ情報、認証テストAヘッダ4700と、任意のビットパターンであるテス
トパターンA4701をユーザの公開鍵で暗号化したもの4702とから成る。
パーソナル・クレジット端末は、認証テストA4506を受信し、テストパターンAの暗号
をユーザのプライベート鍵で復号化して、認証テストA4506に対する応答メッセージであ
り、かつ、ユーザプロセスを認証するためのテストメッセージである、認証テストA応答
4507を生成し、ユーザプロセスに送信する。
図78(b)に示すように、認証テストA応答4507は、メッセージが認証テストA応答
4507であることを示すヘッダ情報、認証テストA応答ヘッダ4703と、暗号を復号化したテ
ストパターンA4704と、任意のビットパターンであるテストパターンB4705をサービス提
供者の公開鍵で暗号化したもの4706とから成る。つまり、認証テストA応答4507には、テ
ストパターンAに対する認証テストAに相当する、ユーザプロセスを認証するための認証
テストBが含まれている。
As shown in FIG. 78 (a), the authentication test A4506 includes header information indicating that the message is the authentication test A4506, an authentication
The personal credit terminal receives the authentication test A4506, decrypts the encryption of the test pattern A with the user's private key, and is a response message to the authentication test A4506 and a test message for authenticating the user process. Authentication test A response
4507 is generated and sent to the user process.
As shown in FIG. 78 (b), the authentication
Header information indicating 4507, an authentication test
ユーザプロセスは、認証テストA応答4507を受信し、テストパターンA4701と受信した
テストパターンA4704とを照合して、ユーザを認証する。この場合のユーザの認証は、ユ
ーザの公開鍵で暗号化されたテストパターンAは、ユーザのプライベート鍵を持つパーソ
ナルクレジット端末でしか復号化できないという前提に基づいている。
ユーザプロセスは、さらに、テストパターンBの暗号をサービス提供者のプライベート
鍵で復号化して、認証テストBに対する応答メッセージ、認証テストB応答4508を生成し
、パーソナル・クレジット端末に送信する。
図78(c)に示すように、認証テストB応答4508は、メッセージが認証テストB応答
4508であることを示すヘッダ情報、認証テストB応答ヘッダ4707と、暗号を復号化したテ
ストパターンB4708と、セッション許可メッセージ4709をユーザの公開鍵で暗号化したも
の4710とから成る。セッション許可メッセージ4709は、パーソナルクレジット端末とのセ
ッションを許可するメッセージであり、その中には、通信条件に関する情報が含まれてい
る。
The user process receives the authentication
The user process further decrypts the encryption of the test pattern B with the private key of the service provider, generates a response message for the authentication test B, and an authentication
As shown in FIG. 78 (c), the authentication
It consists of header information indicating 4508, an authentication test
パーソナル・クレジット端末は、認証テストB応答4508を受信し、テストパターンB47
05と受信したテストパターンB4708とを照合して、ユーザプロセスを認証する。この場合
のユーザプロセスの認証は、サービス提供者の公開鍵で暗号化されたテストパターンBは
、サービス提供者のプライベート鍵を持つサービス提供システムでしか復号化できないと
いう前提に基づいている。
パーソナル・クレジット端末は、さらに、セッション許可メッセージの暗号をユーザの
プライベート鍵で復号化して、ユーザプロセスとの通信条件をセッション許可メッセージ
の通信条件に変更する。
以上の処理によって、パーソナル・クレジット端末とユーザプロセスとは、お互いを相
互に認証し、共通の通信条件に基づいて通信をするようになる(セッション確立4509)。
この状態を、以下では、セッション確立状態と呼ぶ。
The personal credit terminal receives the authentication
The user process is authenticated by comparing 05 with the received test pattern B4708. The authentication of the user process in this case is based on the premise that the test pattern B encrypted with the service provider's public key can be decrypted only by the service providing system having the service provider's private key.
The personal credit terminal further decrypts the encryption of the session permission message with the user's private key, and changes the communication condition with the user process to the communication condition of the session permission message.
Through the above processing, the personal credit terminal and the user process mutually authenticate each other and communicate based on common communication conditions (session establishment 4509).
Hereinafter, this state is referred to as a session establishment state.
また、サービス提供システムからパーソナル・クレジット端末に接続する場合には、ま
ず、サービス提供システム102が、パーソナル・クレジット端末100に電話をかけて、回線
を接続する(回線接続4605)。この際、サービス提供システム102では、サービス・マネ
ージャプロセスが、回線を接続するパーソナルクレジット端末に対応するユーザプロセス
を生成し(プロセス生成4600)、生成されたユーザプロセスが、デジタル公衆網108に、
デジタル無線電話の回線接続を要求するメッセージ、発呼要求4601を送信し、デジタル公
衆網108は、パーソナル・クレジット端末を呼び出すメッセージ、着呼要求4602を、パー
ソナル・クレジット端末に送信する。それに対して、パーソナル・クレジット端末は、呼
び出しを許可するメッセージ、着呼応答4603を、デジタル公衆網に送信し、デジタル公衆
網は、回線接続を許可するメッセージ、発呼応答4604をユーザプロセスに送信して、ユー
ザプロセスとパーソナル・クレジット端末とは、回線で接続される(回線接続4605)。こ
の時、ユーザプロセスとデジタル公衆網、及び、デジタル公衆網とパーソナル・クレジッ
ト端末との間で交わされる発呼要求4601、着呼要求4602、着呼応答4603、発呼応答4604と
いったメッセージは、デジタル通信回線109及びデジタル公衆網108、デジタル通信回線10
7、基地局104、伝送路106を介した回線接続のプロトコルに依存するものである。
ユーザプロセスとパーソナル・クレジット端末との回線が接続されると(回線接続4605
)、パーソナル・クレジット端末は、ユーザプロセスを認証するためのテストメッセージ
、認証テストC4606を生成し、ユーザプロセスに送信する。
When connecting to a personal credit terminal from the service providing system, first, the
A message requesting line connection of a digital wireless telephone and an
7. It depends on the protocol for line connection via the
When the line between the user process and the personal credit terminal is connected (line connection 4605
The personal credit terminal generates a test message for authenticating the user process, an authentication test C4606, and transmits it to the user process.
図78(d)に示すように、認証テストC4606は、メッセージが認証テストC4606であ
ることを示すヘッダ情報、認証テストCヘッダ4711と、任意のビットパターンであるテス
トパターンC4712をサービス提供者の公開鍵で暗号化したもの4713とから成る。
ユーザプロセスは、認証テストC4606を受信し、テストパターンCの暗号をサービス提
供者のプライベート鍵で復号化して、認証テストC4606に対する応答メッセージであり、
かつ、パーソナル・クレジット端末を認証するためのテストメッセージである、認証テス
トC応答4607を生成し、パーソナル・クレジット端末に送信する。
図78(e)に示すように、認証テストC応答4607は、メッセージが認証テストC応答
4607であることを示すヘッダ情報、認証テストC応答ヘッダ4714と、暗号を復号化したテ
ストパターンC4715と、任意のビットパターンであるテストパターンD4716をユーザの公
開鍵で暗号化したもの4717とから成る。つまり、認証テストC応答4607には、テストパタ
ーンCに対する認証テストCに相当する、パーソナル・クレジット端末を認証するための
認証テストDが含まれている。
パーソナル・クレジット端末は、認証テストC応答4607を受信し、テストパターンC47
12と受信したテストパターンC4715とを照合して、ユーザプロセスを認証する。この場合
のユーザプロセスの認証は、サービス提供者の公開鍵で暗号化されたテストパターンCは
、サービス提供者のプライベート鍵を持つサービス提供システムでしか復号化できないと
いう前提に基づいている。
パーソナル・クレジット端末は、さらに、テストパターンDの暗号をユーザのプライベ
ート鍵で復号化して、認証テストDに対する応答メッセージ、認証テストD応答4608を生
成し、ユーザプロセスに送信する。
As shown in FIG. 78 (d), the authentication test C4606 discloses header information indicating that the message is the authentication test C4606, an authentication
The user process receives the authentication test C4606, decrypts the encryption of the test pattern C with the private key of the service provider, and is a response message to the authentication test C4606.
In addition, an authentication test C response 4607, which is a test message for authenticating the personal credit terminal, is generated and transmitted to the personal credit terminal.
As shown in FIG. 78 (e), the authentication test C response 4607 indicates that the message is an authentication test C response.
Header information indicating that it is 4607, an authentication test C response header 4714, a test pattern C4715 obtained by decrypting a cipher, and a test pattern D4716 that is an arbitrary bit pattern encrypted with a user's
The personal credit terminal receives the authentication test C response 4607 and receives the test pattern C47.
12 is compared with the received test pattern C4715 to authenticate the user process. The authentication of the user process in this case is based on the premise that the test pattern C encrypted with the service provider's public key can be decrypted only by the service providing system having the service provider's private key.
The personal credit terminal further decrypts the encryption of the test pattern D with the user's private key, generates a response message for the authentication test D and an authentication
図78(f)に示すように、認証テストD応答4608は、メッセージが認証テストD応答
4608であることを示すヘッダ情報、認証テストD応答ヘッダ4718と、暗号を復号化したテ
ストパターンD4719と、セッション許可メッセージ4720をサービス提供者の公開鍵で暗号
化したもの4721とから成る。セッション許可メッセージ4720は、ユーザプロセスとのセッ
ションを許可するメッセージであり、その中には、通信条件に関する情報が含まれている
。
ユーザプロセスは、認証テストD応答4608を受信し、テストパターンD4716と受信した
テストパターンD4719とを照合して、パーソナル・クレジット端末を認証する。この場合
のパーソナル・クレジット端末の認証は、ユーザの公開鍵で暗号化されたテストパターン
Dは、ユーザのプライベート鍵を持つパーソナル・クレジット端末でしか復号化できない
という前提に基づいている。
ユーザプロセスは、さらに、セッション許可メッセージの暗号をサービス提供者のプラ
イベート鍵で復号化して、パーソナル・クレジット端末との通信条件を、セッション許可
メッセージの通信条件に変更する。
以上の処理によって、ユーザプロセスとパーソナル・クレジット端末とは、お互いを相
互に認証し、共通の通信条件に基づいて通信をするようになり、セッション確立状態とな
る(セッション確立4609)。
As shown in FIG. 78 (f), the authentication
It includes header information indicating 4608, an authentication test D response header 4718, a test pattern D4719 obtained by decrypting the cipher, and 4721 obtained by encrypting the
The user process receives the authentication
Further, the user process decrypts the encryption of the session permission message with the private key of the service provider, and changes the communication condition with the personal credit terminal to the communication condition of the session permission message.
Through the above processing, the user process and the personal credit terminal mutually authenticate each other and communicate based on the common communication condition, thereby establishing a session establishment state (session establishment 4609).
クレジット決済端末とサービス提供システムとのセッション確立処理は、パーソナル・
クレジット端末とサービス提供システムとのセッション確立処理と、全く同じ手順で行な
われる。
図79は、クレジット決済端末から、サービス提供システムに接続する場合のセッショ
ン確立処理の手順を示し、図81の(a)、(b)、(c)は、クレジット決済端末とサ
ービス提供システムとの間で交換するメッセージの内容を示している。
また、図80は、サービス提供システムからクレジット決済端末に接続する場合のセッ
ション確立処理の手順を示し、図81の(d)、(e)、(f)は、クレジット決済端末
とサービス提供システムとの間で交換するメッセージの内容を示している。
クレジット決済端末から、サービス提供システムに接続する場合、まず、クレジット決
済端末300が、サービス提供システム102に電話をかけて、回線を接続する(回線接続4805
)。この際、クレジット決済端末300は、デジタル公衆網108に、デジタル電話の回線接続
を要求するメッセージ、発呼要求4800を送信し、デジタル公衆網108は、サービス提供シ
ステムを呼び出すメッセージ、着呼要求4801を、サービス提供システムに送信する。それ
に対して、サービス提供システムは、呼び出しを許可するメッセージ、着呼応答4803をデ
ジタル公衆網に送信し、デジタル公衆網は、回線接続を許可するメッセージ、発呼応答48
04をクレジット決済端末に送信して、クレジット決済端末とサービス提供システムとは、
回線で接続される(回線接続4805)。
この時、クレジット決済端末とデジタル公衆網、及び、デジタル公衆網とサービス提供
システムとの間で交わされる発呼要求4800、着呼要求4801、着呼応答4803、発呼応答4804
といったメッセージは、デジタル電話からデジタル電話通信回線110及びデジタル公衆網1
08、デジタル通信回線109を介した回線接続のプロトコルに依存するものである。
The session establishment process between the credit payment terminal and the service providing system
The session establishment process between the credit terminal and the service providing system is performed in exactly the same procedure.
FIG. 79 shows a procedure for session establishment processing when a credit payment terminal connects to a service providing system. FIGS. 81A, 81B, and 81C show the relationship between the credit payment terminal and the service providing system. The contents of messages exchanged between them are shown.
FIG. 80 shows the procedure of session establishment processing when connecting from the service providing system to the credit settlement terminal. FIGS. 81 (d), (e), and (f) show the credit settlement terminal, the service providing system, Shows the contents of messages exchanged between.
When connecting from the credit settlement terminal to the service providing system, first, the
). At this time, the
04 is transmitted to the credit payment terminal, the credit payment terminal and the service providing system
Connected by line (line connection 4805).
At this time, a call request 4800, a
Such a message is sent from the digital telephone to the digital
08, which depends on the protocol of the line connection via the
また、サービス提供システムでは、サービス・マネージャプロセスが、デジタル公衆網
108からの着呼要求4801を受信する。サービス・マネージャプロセスは、着呼要求4801に
含まれる、呼び手のクレジット決済端末の電話番号情報から、呼び手のクレジット決済端
末に対応するマーチャントプロセスを生成し(プロセス生成4802)、生成されたマーチャ
ントプロセスが、着呼応答4803を送信して、クレジット決済端末と回線を接続する。
クレジット決済端末とマーチャントプロセスとの回線が接続されると(回線接続4805)
、マーチャントプロセスは、クレジット決済端末を認証するためのテストメッセージ、認
証テストA4806を生成し、クレジット決済端末に送信する。
図81(a)に示すように、認証テストA4806は、メッセージが認証テストA4806であ
ることを示すヘッダ情報、認証テストAヘッダ5000と、任意のビットパターンであるテス
トパターンA5001をマーチャントの公開鍵で暗号化したもの5002とから成る。
クレジット決済端末は、認証テストA4806を受信し、テストパターンAの暗号をマーチ
ャントのプライベート鍵で復号化して、認証テストA4806に対する応答メッセージであり
、かつ、マーチャントプロセスを認証するためのテストメッセージである、認証テストA
応答4807を生成し、マーチャントプロセスに送信する。
In the service providing system, the service manager process is a digital public network.
An
When the line between the credit payment terminal and the merchant process is connected (line connection 4805)
The merchant process generates a test message for authenticating the credit payment terminal, an
As shown in FIG. 81 (a), the
The credit settlement terminal receives the
Generate a
図81(b)に示すように、認証テストA応答4807は、メッセージが認証テストA応答
4807であることを示すヘッダ情報、認証テストA応答ヘッダ5003と、暗号を復号化したテ
ストパターンA5004と、任意のビットパターンであるテストパターンB5005をサービス提
供者の公開鍵で暗号化したもの5006とから成る。つまり、認証テストA応答4807には、テ
ストパターンAに対する認証テストAに相当する、マーチャントプロセスを認証するため
の認証テストBが含まれている。
マーチャントプロセスは、認証テストA応答4807を受信し、テストパターンA5001と受
信したテストパターンA5004とを照合して、マーチャントを認証する。この場合のマーチ
ャントの認証は、マーチャントの公開鍵で暗号化されたテストパターンAは、マーチャン
トのプライベート鍵を持つクレジット決済端末でしか復号化できないという前提に基づい
ている。
マーチャントプロセスは、さらに、テストパターンBの暗号をサービス提供者のプライ
ベート鍵で復号化して、認証テストBに対する応答メッセージ、認証テストB応答4808を
生成し、クレジット決済端末に送信する。
図81(c)に示すように、認証テストB応答4808は、メッセージが認証テストB応答
4808であることを示すヘッダ情報、認証テストB応答ヘッダ5007と、暗号を復号化したテ
ストパターンB5008と、セッション許可メッセージ5009をマーチャントの公開鍵で暗号化
したもの5010とから成る。セッション許可メッセージ5009は、クレジット決済端末とのセ
ッションを許可するメッセージであり、その中には、通信条件に関する情報が含まれてい
る。
クレジット決済端末は、認証テストB応答4808を受信し、テストパターンB5005と受信
したテストパターンB5008とを照合して、マーチャントプロセスを認証する。この場合の
マーチャントプロセスの認証は、サービス提供者の公開鍵で暗号化されたテストパターン
Bは、サービス提供者のプライベート鍵を持つサービス提供システムでしか復号化できな
いという前提に基づいている。
クレジット決済端末は、さらに、セッション許可メッセージの暗号をマーチャントのプ
ライベート鍵で復号化して、マーチャントプロセスとの通信条件をセッション許可メッセ
ージの通信条件に変更する。
以上の処理によって、クレジット決済端末とマーチャントプロセスとは、お互いを相互
に認証し、共通の通信条件に基づいて通信をするようになり、セッション確立状態となる
(セッション確立4809)。
As shown in FIG. 81 (b), the authentication
Header information indicating 4807, an authentication test
The merchant process receives the authentication
The merchant process further decrypts the encryption of the test pattern B with the service provider's private key, generates a response message for the authentication test B, and an authentication
As shown in FIG. 81 (c), the authentication
It includes header information indicating 4808, an authentication test
The credit settlement terminal receives the authentication
Furthermore, the credit settlement terminal decrypts the cipher of the session permission message with the merchant's private key, and changes the communication condition with the merchant process to the communication condition of the session permission message.
Through the above processing, the credit settlement terminal and the merchant process mutually authenticate each other and communicate based on the common communication conditions, thereby establishing a session establishment state (session establishment 4809).
また、サービス提供システムから、クレジット決済端末に接続する場合には、まず、サ
ービス提供システム102が、クレジット決済端末300に電話をかけて、回線を接続する(回
線接続4905)。この際、サービス提供システム102では、サービス・マネージャプロセス
が、回線を接続するクレジット決済端末に対応するマーチャントプロセスを生成し(プロ
セス生成4900)、生成されたマーチャントプロセスが、デジタル公衆網108に、デジタル
電話の回線接続を要求するメッセージ、発呼要求4901を送信し、デジタル公衆網108は、
クレジット決済端末を呼び出すメッセージ、着呼要求4902を、クレジット決済端末に送信
する。それに対して、クレジット決済端末は、呼び出しを許可するメッセージ、着呼応答
4903を、デジタル公衆網に送信し、デジタル公衆網は、回線接続を許可するメッセージ、
発呼応答4904をマーチャントプロセスに送信して、マーチャントプロセスとクレジット決
済端末とは、回線で接続される(回線接続4905)。この時、マーチャントプロセスとデジ
タル公衆網、及び、デジタル公衆網とクレジット決済端末との間で交わされる発呼要求49
01、着呼要求4902、着呼応答4903、発呼応答4904といったメッセージは、デジタル通信回
線109及びデジタル公衆網108、デジタル電話通信回線110を介した回線接続のプロトコル
に依存するものである。
マーチャントプロセスとクレジット決済端末との回線が接続されると(回線接続4905)
、クレジット決済端末は、マーチャントプロセスを認証するためのテストメッセージ、認
証テストC4906を生成して、マーチャントプロセスに送信する。
When connecting from the service providing system to the credit settlement terminal, first, the
A message for calling the credit settlement terminal, an
4903 is transmitted to the digital public network, and the digital public network sends a message that permits the line connection,
The
Messages such as 01,
When the line between the merchant process and the credit payment terminal is connected (line connection 4905)
The credit card settlement terminal generates a test message for authenticating the merchant process, an authentication test C4906, and transmits it to the merchant process.
図81(d)に示すように、認証テストC4906は、メッセージが認証テストC4906であ
ることを示すヘッダ情報、認証テストCヘッダ5011と、任意のビットパターンであるテス
トパターンC5012をサービス提供者の公開鍵で暗号化したもの5013とから成る。
マーチャントプロセスは、認証テストC4906を受信し、テストパターンCの暗号をサー
ビス提供者のプライベート鍵で復号化して、認証テストC4906に対する応答メッセージで
あり、かつ、クレジット決済端末を認証するためのテストメッセージである、認証テスト
C応答4907を生成し、クレジット決済端末に送信する。
図81(e)に示すように、認証テストC応答4907は、メッセージが認証テストC応答
4907であることを示すヘッダ情報、認証テストC応答ヘッダ5014と、暗号を復号化したテ
ストパターンC5015と、任意のビットパターンであるテストパターンD5016をマーチャン
トの公開鍵で暗号化したもの5017とから成る。つまり、認証テストC応答4907には、テス
トパターンCに対する認証テストCに相当する、クレジット決済端末を認証するための認
証テストDが含まれている。
クレジット決済端末は、認証テストC応答4907を受信し、テストパターンC5012と受信
したテストパターンC5015とを照合して、マーチャントプロセスを認証する。この場合の
マーチャントプロセスの認証は、サービス提供者の公開鍵で暗号化されたテストパターン
Cは、サービス提供者のプライベート鍵を持つサービス提供システムでしか復号化できな
いという前提に基づいている。
クレジット決済端末は、さらに、テストパターンDの暗号をマーチャントのプライベー
ト鍵で復号化して、認証テストDに対する応答メッセージ、認証テストD応答4908を生成
し、マーチャントプロセスに送信する。
As shown in FIG. 81 (d), the authentication test C4906 discloses the header information indicating that the message is the authentication test C4906, the authentication
The merchant process receives the authentication test C4906, decrypts the cipher of the test pattern C with the private key of the service provider, and is a response message to the authentication test C4906 and a test message for authenticating the credit payment terminal. A certain authentication
As shown in FIG. 81 (e), the authentication
Header information indicating 4907, an authentication test
The credit settlement terminal receives the authentication
The credit settlement terminal further decrypts the encryption of the test pattern D with the merchant's private key, generates a response message for the authentication test D and an authentication
図81(f)に示すように、認証テストD応答4908は、メッセージが認証テストD応答
4908であることを示すヘッダ情報、認証テストD応答ヘッダ5018と、暗号を復号化したテ
ストパターンD5019と、セッション許可メッセージ5020をサービス提供者の公開鍵で暗号
化したもの5021とから成る。セッション許可メッセージ5020は、マーチャントプロセスと
のセッションを許可するメッセージであり、その中には、通信条件に関する情報が含まれ
ている。
マーチャントプロセスは、認証テストD応答4908を受信し、テストパターンD5016と受
信したテストパターンD5019とを照合して、クレジット決済端末を認証する。この場合の
クレジット決済端末の認証は、マーチャントの公開鍵で暗号化されたテストパターンDは
、マーチャントのプライベート鍵を持つクレジット決済端末でしか復号化できないという
前提に基づいている。
マーチャントプロセスは、さらに、セッション許可メッセージの暗号をサービス提供者
のプライベート鍵で復号化して、クレジット決済端末との通信条件を、セッション許可メ
ッセージの通信条件に変更する。
以上の処理によって、マーチャントプロセスとクレジット決済端末は、お互いを相互に
認証し、共通の通信条件に基づいて通信をするようになり、セッション確立状態となる(
セッション確立4909)。
As shown in FIG. 81 (f), the authentication
It includes header information indicating 4908, an authentication test
The merchant process receives the authentication
The merchant process further decrypts the cipher of the session permission message with the private key of the service provider, and changes the communication condition with the credit settlement terminal to the communication condition of the session permission message.
Through the above processing, the merchant process and the credit settlement terminal mutually authenticate each other and communicate based on common communication conditions, and enter a session established state (
Session establishment 4909).
次に、パーソナル・クレジット端末100、及び、クレジット決済端末300が、リモートア
クセスの処理において、サービス提供システム102との間で交換するメッセージの内容に
ついて説明する。リモートアクセスの処理は、リモートアドレスに存在するデータをアク
セスしようとした場合に、サービス提供システム102から、データをダウンロードする処
理である。以下では、この処理を、リモートアクセス処理と呼ぶ。
図82(a)は、パーソナル・クレジット端末100によるリモートアクセス処理の手順
を示し、図83(a)、(b)は、パーソナル・クレジット端末100とユーザプロセスと
の間で交換するメッセージの内容を示している。アクセスするデータが、リモートアドレ
スに存在する場合、パーソナル・クレジット端末100は、リモートアクセスプロセスを生
成し、リモートアクセス処理を開始する。まず、サービス提供システム102とのセッショ
ンを確立して、サービス提供システム102のユーザプロセスにデータを要求するメッセー
ジ、リモートアクセス要求5100を生成し、ユーザプロセスに送信する。
図83(a)に示すように、リモートアクセス要求5100は、メッセージがリモートアク
セス要求5100であることを示すヘッダ情報、リモートアクセス要求ヘッダ5200と、リモー
トアドレスを示すデータアドレス5201と、ユーザID5202と、このリモートアクセス要求
5100を発行した日時を示す発行日時5203とから成るデータについて、ユーザのデジタル署
名5204を行ない、サービス提供者宛に封書化したものである。
サービス提供システム102のユーザプロセスは、リモートアクセス要求5100を受信し、
暗号を復号化し、デジタル署名をチェックして、要求されたデータをパーソナル・クレジ
ット端末100に送るメッセージ、リモートアクセスデータ5101を生成し、パーソナル・ク
レジット端末100に送信する。
Next, the contents of messages exchanged between the
82 (a) shows the procedure of remote access processing by the
As shown in FIG. 83 (a), the
Data consisting of an issue date and
The user process of the
Decrypt the cipher, check the digital signature, generate a message for sending the requested data to the
図83(b)に示すように、リモートアクセスデータ5101は、メッセージがリモートア
クセスデータ5101であることを示すヘッダ情報、リモートアクセスデータヘッダ5208と、
要求されたデータ5209と、サービス提供者ID5210と、このリモートアクセスデータ5101
を発行した日時を示す発行日時5211とから成るデータについて、サービス提供者のデジタ
ル署名を行ない、ユーザ宛に封書化したものである。
パーソナル・クレジット端末100は、リモートアクセスデータ5101を受信し、暗号を復
号化し、デジタル署名をチェックして、テンポラリ領域に格納して、データにアクセスす
る。
同様に、図85(a)は、クレジット決済端末300によるリモートアクセス処理の手順
を示し、図86(a)、(b)は、クレジット決済端末300とマーチャントプロセスとの
間で交換するメッセージの内容を示している。アクセスするデータが、リモートアドレス
に存在する場合、クレジット決済端末300は、リモートアクセスプロセスを生成し、リモ
ートアクセス処理を開始する。まず、サービス提供システム102とのセッションを確立し
て、サービス提供システム102のマーチャントプロセスにデータを要求するメッセージ、
リモートアクセス要求5400を生成し、マーチャントプロセスに送信する。
As shown in FIG. 83 (b), the remote access data 5101 includes header information indicating that the message is remote access data 5101, a remote
Requested data 5209, service provider ID 5210, and this remote access data 5101
The data including the issue date and
The
Similarly, FIG. 85 (a) shows the procedure of remote access processing by the
Generate a
図86(a)に示すように、リモートアクセス要求5400は、メッセージがリモートアク
セス要求5400であることを示すヘッダ情報、リモートアクセス要求ヘッダ5500と、リモー
トアドレスを示すデータアドレス5501と、マーチャントID5502と、このリモートアクセ
ス要求5400を発行した日時を示す発行日時5503とから成るデータについて、マーチャント
のデジタル署名5504を行ない、サービス提供者宛に封書化したものである。
サービス提供システム102のマーチャントプロセスは、リモートアクセス要求5400を受
信し、暗号を復号化し、デジタル署名をチェックして、要求されたデータをクレジット決
済端末300に送るメッセージ、リモートアクセスデータ5401を生成し、クレジット決済端
末300に送信する。
図86(b)に示すように、リモートアクセスデータ5401は、メッセージがリモートア
クセスデータ5401であることを示すヘッダ情報、リモートアクセスデータヘッダ5508と、
要求されたデータ5509と、サービス提供者ID5510と、このリモートアクセスデータ5401
を発行した日時を示す発行日時5511とから成るデータについて、サービス提供者のデジタ
ル署名を行ない、マーチャント宛に封書化したものである。
クレジット決済端末300は、リモートアクセスデータ5401を受信し、暗号を復号化し、
デジタル署名をチェックして、テンポラリ領域に格納して、データにアクセスする。
次に、パーソナル・クレジット端末100、及び、クレジット決済端末300が、データアッ
プデートの処理において、サービス提供システム102との間で交換するメッセージの内容
について説明する。データアップデートの処理は、サービス提供システムが、パーソナル
・クレジット端末100のRAM1502、または、クレジット決済端末のRAM22502及びハー
ドディスク22503の内容を更新する処理である。以下では、この処理を、データアップデ
ート処理と呼ぶ。
As shown in FIG. 86 (a), the
The merchant process of the
As shown in FIG. 86 (b), the
Requested
The data consisting of the issue date and
The
Check the digital signature, store it in the temporary area, and access the data.
Next, the contents of messages exchanged between the
図82(b)は、パーソナル・クレジット端末100におけるデータアップデート処理の
手順を示し、図83(c)〜(f)と図84(a)は、パーソナル・クレジット端末100
とサービス提供システム102との間で交換するメッセージの内容を示している。
パーソナル・クレジット端末100は、クロックカウンタの値が、アップデート時刻レジ
スタに一致すると、データアップデートプロセスを生成し、データアップデート処理を開
始する。パーソナル・クレジット端末100は、まず、サービス提供システム102とのセッシ
ョンを確立して、サービス提供システム102のユーザプロセスにデータアップデート処理
を要求するメッセージ、データアップデート要求5102を生成し、ユーザプロセスに送信す
る。
図83(c)に示すように、データアップデート要求5102は、メッセージがデータアッ
プデート要求5102であることを示すヘッダ情報、データアップデート要求ヘッダ5216と、
ユーザID5217と、このデータアップデート要求5102を発行した日時を示す発行日時5218
とから成るデータについて、ユーザのデジタル署名を行ない、サービス提供者宛に封書化
したものである。
サービス提供システム102のユーザプロセスは、データアップデート要求5102を受信し
、暗号を復号化し、デジタル署名をチェックして、要求に対する準備が出来ていることを
示すメッセージ、データアップデート応答5103を生成し、パーソナル・クレジット端末10
0に送信する。
FIG. 82 (b) shows the procedure of data update processing in the
The contents of messages exchanged between the
When the value of the clock counter matches the update time register, the
As shown in FIG. 83 (c), the data update request 5102 includes header information indicating that the message is the data update request 5102, a data update request header 5216,
The data consisting of the above is digitally signed by the user and sealed to the service provider.
The user process of the
Send to 0.
図83(d)に示すように、データアップデート応答5103は、メッセージがデータアッ
プデート応答5103であることを示すヘッダ情報、データアップデート応答ヘッダ5223と、
サービス提供者ID5224と、このデータアップデート応答5103を発行した日時を示す発行
日時5225とから成るデータについて、サービス提供者のデジタル署名を行ない、ユーザ宛
に封書化したものである。
パーソナル・クレジット端末100は、データアップデート応答5103を受信し、暗号を復
号化し、デジタル署名をチェックし、RAM1502のデータを、サービス提供システム102
にアップロードするメッセージ、アップロードデータ5104を生成し、サービス提供システ
ムに送信する。
図83(e)に示すように、アップロードデータ5104は、メッセージがアップロードデ
ータ5104であることを示すヘッダ情報、アップロードデータヘッダ5230と、RAM1502の
データを圧縮したデータ、端末データ5231と、ユーザID5232と、このアップロードデー
タ5104を発行した日時を示す発行日時5233とから成るデータについて、ユーザのデジタル
署名を行ない、サービス提供者宛に封書化したものである。
サービス提供システム102のユーザプロセスは、アップロードデータ5104を受信し、暗
号を復号化し、デジタル署名をチェックする。そして、圧縮された端末データ5231を解凍
し、ユーザ情報サーバ402上の端末データ24006、及び、その他のユーザデータ管理情報24
000によって管理されるデータと照合する。
そして、新しい端末データを生成し、パーソナル・クレジット端末100のデータをアッ
プデートするメッセージ、アップデートデータ5105を生成して、パーソナル・クレジット
端末100に送信する。
図83(f)に示すように、アップデートデータ5105は、メッセージがアップデートデ
ータ5105であることを示すヘッダ情報、アップデートデータヘッダ5238と、新しい端末デ
ータを圧縮したデータ、端末データ5239と、サービス提供者ID5240と、このアップデー
トデータ5105を発行した日時を示す発行日時5241とから成るデータについて、サービス提
供者のデジタル署名を行ない、ユーザ宛に封書化したものである。
パーソナル・クレジット端末100は、アップデートデータ5105を受信し、暗号を復号化
し、デジタル署名をチェックし、圧縮された端末データ5239を解凍して、RAM1502のデ
ータを更新する。
As shown in FIG. 83 (d), the
Data consisting of a service provider ID 5224 and an issue date and
The
Message and upload data 5104 are generated and transmitted to the service providing system.
As shown in FIG. 83 (e), upload data 5104 includes header information indicating that the message is upload data 5104, upload
The user process of the
Check against data managed by 000.
Then, new terminal data is generated, a message for updating the data of the
As shown in FIG. 83 (f), the
The
サービス提供システム102のユーザプロセスは、新しい端末データの生成において、実
体データ領域21812の容量に余裕が無い場合には、各クレジットカードのアクセス時刻を
比較し、アクセス時刻が最近のクレジットカードのオブジェクト・データ・アドレスにロ
ーカルアドレスを割り当て、また、各利用情報の利用時刻を比較し、利用時刻が最近の利
用情報の利用情報アドレスにローカルアドレスを割り当てる。また、パーソナル・クレジ
ット端末のプログラムをバージョンアップする必要がある場合には、基本プログラム領域
のデータを更新する。
また、サービス提供システム102のユーザプロセスは、アップロードデータと端末デー
タとを照合した際に、データの不正な改ざんが発見された場合には、アップデートデータ
5105の代わりに、パーソナル・クレジット端末100の機能を停止させるメッセージ、機能
停止命令5105'を生成し、パーソナル・クレジット端末100に送信する。
図84(a)に示すように、機能停止命令5105'は、メッセージが機能停止命令5105'で
あることを示すヘッダ情報、機能停止命令ヘッダ5300と、サービス提供者ID5301と、こ
の機能停止命令5105'を発行した日時を示す発行日時5302とから成るデータについて、サ
ービス提供者のデジタル署名を行ない、ユーザ宛に封書化したものである。
この場合、機能停止命令5105'を受信したパーソナル・クレジット端末100は、暗号を復
号化し、デジタル署名をチェックし、ターミナル・ステイタス21902を“使用不能”に変
更して、使用不能状態になる。
このデータアップデート処理によって、パーソナル・クレジット端末のRAMには、比
較的、使用頻度が高い情報が格納され、パーソナル・クレジット端末のプログラムは、最
新のバージョンに保たれ、また、端末データの不正な改ざんが防止される。
同様に、図85(b)は、クレジット決済端末300におけるデータアップデート処理の
手順を示し、図86(c)〜(f)と図84(a)は、クレジット決済端末300とサービ
ス提供システム102との間で交換するメッセージの内容を示している。
In the generation of new terminal data, the user process of the
In addition, when the user process of the
Instead of 5105, a message for stopping the function of the
As shown in FIG. 84 (a), the
In this case, the
This data update process stores relatively frequently used information in the personal credit terminal RAM, keeps the personal credit terminal program up-to-date, and illegally alters the terminal data. Is prevented.
Similarly, FIG. 85 (b) shows a procedure of data update processing in the
クレジット決済端末300は、クロックカウンタの値がアップデート時刻レジスタに一致
すると、データアップデートプロセスを生成し、データアップデート処理を開始する。ク
レジット決済端末300は、まず、サービス提供システム102とのセッションを確立して、サ
ービス提供システム102のマーチャントプロセスにデータアップデート処理を要求するメ
ッセージ、データアップデート要求5402を生成し、マーチャントプロセスに送信する。
図86(c)に示すように、データアップデート要求5402は、メッセージがデータアッ
プデート要求5402であることを示すヘッダ情報、データアップデート要求ヘッダ5516と、
マーチャントID5517と、このデータアップデート要求5402を発行した日時を示す発行日
時5518とから成るデータについて、マーチャントのデジタル署名を行ない、サービス提供
者宛に封書化したものである。
サービス提供システム102のマーチャントプロセスは、データアップデート要求5402を
受信し、暗号を復号化し、デジタル署名をチェックして、要求に対する準備が出来ている
ことを示すメッセージ、データアップデート応答5403を生成し、クレジット決済端末300
に送信する。
When the value of the clock counter matches the update time register, the
As shown in FIG. 86 (c), the
The data consisting of the merchant ID 5517 and the issue date 5518 indicating the date when this
The merchant process of the
Send to.
図86(d)に示すように、データアップデート応答5403は、メッセージがデータアッ
プデート応答5403であることを示すヘッダ情報、データアップデート応答ヘッダ5523と、
サービス提供者ID5524と、このデータアップデート応答5403を発行した日時を示す発行
日時5525とから成るデータについて、サービス提供者のデジタル署名を行ない、マーチャ
ント宛に封書化したものである。
クレジット決済端末300は、データアップデート応答5403を受信し、暗号を復号化し、
デジタル署名をチェックし、RAM22502とハードディスク22503とのデータを、サービス
提供システム102にアップロードするメッセージ、アップロードデータ5404を生成し、サ
ービス提供システムに送信する。
As shown in FIG. 86 (d), the
Data consisting of a
The
The digital signature is checked, a message for uploading data in the RAM 22502 and the
図86(e)に示すように、アップロードデータ5404は、メッセージがアップロードデ
ータ5404であることを示すヘッダ情報、アップロードデータヘッダ5530と、RAM22502
とハードディスク22503とのデータを圧縮したデータ、端末データ5531と、マーチャント
ID5532と、このアップロードデータ5404を発行した日時を示す発行日時5533とから成る
データについて、マーチャントのデジタル署名を行ない、サービス提供者宛に封書化した
ものである。
サービス提供システム102のマーチャントプロセスは、アップロードデータ5404を受信
し、暗号を復号化し、デジタル署名をチェックする。そして、圧縮された端末データ5531
を解凍し、マーチャント情報サーバ403上の端末データ24104、及び、その他のマーチャン
トデータ管理情報24100によって管理されるデータと照合する。
そして、新しい端末データを生成し、クレジット決済端末300のデータをアップデート
するメッセージ、アップデートデータ5405を生成して、クレジット決済端末300に送信す
る。
As shown in FIG. 86 (e), the upload data 5404 includes header information indicating that the message is the upload data 5404, an upload data header 5530, and a RAM 22502.
And the data obtained by compressing the data of the
The merchant process of the
And the terminal data 24104 on the
Then, new terminal data is generated, a message for updating the data of the
図86(f)に示すように、アップデートデータ5405は、メッセージがアップデートデ
ータ5405であることを示すヘッダ情報、アップデートデータヘッダ5538と、新しい端末デ
ータを圧縮したデータ、端末データ5539と、サービス提供者ID5540と、このアップデー
トデータ5405を発行した日時を示す発行日時5541とから成るデータについて、サービス提
供者のデジタル署名を行ない、マーチャント宛に封書化したものである。
クレジット決済端末300は、アップデートデータ5405を受信し、暗号を復号化し、デジ
タル署名をチェックし、圧縮された端末データ5539を解凍して、RAM22502及びハード
ディスク22503のデータを更新する。
サービス提供システム102のマーチャントプロセスは、新しい端末データの生成におい
て、クレジット決済端末のハードディスク22503の容量に余裕が無い場合には、各販売情
報の利用時刻を比較し、利用時刻が最近の販売情報の販売情報アドレスにローカルアドレ
スを割り当てる。また、クレジット決済端末のプログラムをバージョンアップする必要が
ある場合には、基本プログラム領域のデータを更新する。
また、サービス提供システム102のマーチャントプロセスは、アップロードデータと端
末データとを照合した際に、データの不正な改ざんが発見された場合には、アップデート
データ5405の代わりに、クレジット決済端末300の機能を停止させるメッセージ、機能停
止命令5405'を生成し、クレジット決済端末300に送信する。
As shown in FIG. 86 (f), the
The
The merchant process of the
In addition, the merchant process of the
図87(a)に示すように、機能停止命令5405'は、メッセージが機能停止命令5405'で
あることを示すヘッダ情報、機能停止命令ヘッダ5600と、サービス提供者ID5601と、こ
の機能停止命令5405'を発行した日時を示す発行日時5602とから成るデータについて、サ
ービス提供者のデジタル署名を行ない、マーチャント宛に封書化したものである。
この場合、機能停止命令5405'を受信したクレジット決済端末300は、暗号を復号化し、
デジタル署名をチェックし、ターミナル・ステイタス22902を“使用不能”に変更して、
使用不能状態になる。
このデータアップデート処理によって、クレジット決済端末のRAM、及び、ハードデ
ィスクには、比較的、使用頻度が高い情報が格納され、クレジット決済端末のプログラム
は、最新のバージョンに保たれ、また、端末データの不正な改ざんが防止される。
As shown in FIG. 87 (a), the
In this case, the
Check the digital signature, change the
It becomes unusable.
This data update process stores relatively frequently used information in the RAM and hard disk of the credit card settlement terminal, keeps the credit card terminal program in the latest version, and corrects terminal data fraud. Tampering is prevented.
次に、パーソナル・クレジット端末100、及び、クレジット決済端末300が、強制的デー
タアップデートの処理において、サービス提供システム102との間で交換するメッセージ
の内容について説明する。強制的データアップデートの処理は、パーソナル・クレジット
端末100のRAM1502、または、クレジット決済端末のRAM22502及びハードディスク22
503の内容を、早急に更新する必要がある場合に、サービス提供システムが、これらを強
制的に更新する処理である。以下では、この処理を、強制的データアップデート処理と呼
ぶ。
図82(c)は、パーソナル・クレジット端末100における強制的データアップデート
処理の手順を示し、図83(e)、(f)と図84(a)、(b)は、パーソナル・クレ
ジット端末100とサービス提供システム102との間で交換するメッセージの内容を示してい
る。
サービス提供システム102は、ユーザとの契約内容に変更があった場合など、パーソナ
ル・クレジット端末100のRAMのデータを早急に更新する必要がある場合、まず、パー
ソナル・クレジット端末100とのセッションを確立して、パーソナル・クレジット端末100
に強制的データアップデート処理を命令するメッセージ、データアップデート命令5106を
生成し、パーソナル・クレジット端末100に送信する。
Next, the contents of messages exchanged between the
This is a process in which the service providing system forcibly updates the contents of 503 when they need to be updated immediately. Hereinafter, this process is referred to as a forced data update process.
FIG. 82 (c) shows the procedure of compulsory data update processing in the
The
A message for instructing forced data update processing and a
図84(b)に示すように、データアップデート命令5106は、メッセージがデータアッ
プデート命令5106であることを示すヘッダ情報、データアップデート命令ヘッダ5307と、
サービス提供者ID5308と、このデータアップデート命令5106を発行した日時を示す発行
日時5309とから成るデータについて、サービス提供者のデジタル署名を行ない、ユーザ宛
に封書化したものである。
パーソナル・クレジット端末100は、データアップデート命令5106を受信し、暗号を復
号化し、デジタル署名をチェックし、強制的データアップデートプロセスを生成して、強
制的データアップデート処理を開始する。パーソナル・クレジット端末100は、まず、R
AM1502のデータをサービス提供システム102にアップロードするメッセージ、アップロ
ードデータ5107を生成し、サービス提供システムに送信する。
サービス提供システム102のユーザプロセスは、アップロードデータ5107を受信し、暗
号を復号化し、デジタル署名をチェックする。そして、圧縮された端末データ5231を解凍
し、ユーザ情報サーバ402上の端末データ24006と照合する。
そして、新しい端末データを生成し、パーソナル・クレジット端末100のデータをアッ
プデートするメッセージ、アップデートデータ5108を生成して、パーソナル・クレジット
端末100に送信する。
As shown in FIG. 84 (b), the
Data consisting of a
The
A message for uploading AM1502 data to the
The user process of the
Then, new terminal data is generated, a message for updating the data of the
パーソナル・クレジット端末100は、アップデートデータ5108を受信し、暗号を復号化
し、デジタル署名をチェックし、圧縮された端末データ5239を解凍して、RAM1502のデ
ータを更新する。
また、サービス提供システム102のユーザプロセスは、アップロードデータと端末デー
タとを照合した際に、データの不正な改ざんが発見された場合には、アップデートデータ
5108の代わりに、パーソナル・クレジット端末100の機能を停止させるメッセージ、機能
停止命令5108'を生成し、パーソナル・クレジット端末100に送信する。
この場合、機能停止命令5108'を受信したパーソナル・クレジット端末100は、暗号を復
号化し、デジタル署名をチェックし、ターミナル・ステイタス21902を“使用不能”に変
更して、使用不能状態になる。
同様に、図85(c)は、クレジット決済端末300における強制的データアップデート
処理の手順を示し、図86(e)、(f)と図87(a)、(b)は、クレジット決済端
末300とサービス提供システム102との間で交換するメッセージの内容を示している。
サービス提供システム102は、マーチャントとの契約内容に変更があった場合など、ク
レジット決済端末300のRAM及びハードディスクのデータを、早急に更新する必要があ
る場合、まず、クレジット決済端末300とのセッションを確立して、クレジット決済端末3
00に強制的データアップデート処理を命令するメッセージ、データアップデート命令5406
を生成し、クレジット決済端末300に送信する。
The
In addition, when the user process of the
Instead of 5108, a message for stopping the function of the
In this case, the
Similarly, FIG. 85 (c) shows the procedure of the compulsory data update process in the
When the
Message to command forced data update processing to 00,
Is generated and transmitted to the credit
図84(b)に示すように、データアップデート命令5406は、メッセージがデータアッ
プデート命令5406であることを示すヘッダ情報、データアップデート命令ヘッダ5607と、
サービス提供者ID5608と、このデータアップデート命令5406を発行した日時を示す発行
日時5609とから成るデータについて、サービス提供者のデジタル署名を行ない、マーチャ
ント宛に封書化したものである。
クレジット決済端末300は、データアップデート命令5406を受信し、暗号を復号化し、
デジタル署名をチェックし、強制的データアップデートプロセスを生成し、強制的データ
アップデート処理を開始する。クレジット決済端末300は、まず、RAMとハードディス
クのデータを、サービス提供システム102にアップロードするメッセージ、アップロード
データ5407を生成し、サービス提供システムに送信する。
サービス提供システム102のマーチャントプロセスは、アップロードデータ5407を受信
し、暗号を復号化し、デジタル署名をチェックする。そして、圧縮された端末データ5531
を解凍し、マーチャント情報サーバ403上の端末データ24104と照合する。
そして、新しい端末データを生成し、クレジット決済端末300のデータをアップデート
するメッセージ、アップデートデータ5408を生成して、クレジット決済端末300に送信す
る。
As shown in FIG. 84 (b), the
Data consisting of a service provider ID 5608 and an issue date and
The
Check the digital signature, generate a forced data update process, and start the forced data update process. First, the
The merchant process of the
Is decompressed and collated with the terminal data 24104 on the
Then, new terminal data is generated, a message for updating the data of the
クレジット決済端末300は、アップデートデータ5408を受信し、暗号を復号化し、デジ
タル署名をチェックし、圧縮された端末データ5539を解凍して、RAMとハードディスク
とのデータを更新する。
また、サービス提供システム102のマーチャントプロセスは、アップロードデータと端
末データとを照合した際に、データの不正な改ざんが発見された場合には、アップデート
データ5408の代わりに、クレジット決済端末300の機能を停止
させるメッセージ、機能停止命令5408'を生成し、クレジット決済端末300に送信する。
この場合、機能停止命令5408'を受信したクレジット決済端末300は、暗号を復号化し、
デジタル署名をチェックし、ターミナル・ステイタス22902を“使用不能”に変更して、
使用不能状態になる。
The
In addition, the merchant process of the
In this case, the
Check the digital signature, change the
It becomes unusable.
次に、パーソナル・クレジット端末100が、データバックアップの処理において、サー
ビス提供システムとの間で交換するメッセージの内容について説明する。データバックア
ップの処理は、パーソナル・クレジット端末100のバッテリィが少なくなった場合に、自
動的に、RAM1502の内容をサービス提供システムのユーザ情報サーバにバックアップす
る処理である。以下では、この処理を、データバックアップ処理と呼ぶ。
図82(d)は、パーソナル・クレジット端末100におけるデータバックアップ処理の
手順を示し、図83(c)〜(f)と図87(a)は、パーソナル・クレジット端末100
とサービス提供システム102との間で交換するメッセージの内容を示している。データバ
ックアップ処理は、ほぼ、データアップデート処理と同じ手順で行なわれる。但し、デー
タバックアップ処理では、パーソナル・クレジット端末100は、アップデートデータ5112
を受信して、RAM1502のデータを更
新した後、パーソナル・クレジット端末100のターミナル・ステイタス21902を“書き込み
不可”に変更して、バッテリィの容量が十分な状態になるまで、RAMへの新たなデータ
の入力を禁止する。
パーソナル・クレジット端末100は、バッテリィ容量がQ以下になると、データバック
アッププロセスを生成して、データバックアップ処理を開始する。パーソナル・クレジッ
ト端末100は、まず、サービス提供システム102とのセッションを確立して、サービス提供
システム102のユーザプロセスにデータアップデート
処理を要求するメッセージ、データアップデート要求5109を生成し、ユーザプロセスに送
信する。
サービス提供システム102のユーザプロセスは、データアップデート要求5109を受信し
、暗号を復号化し、デジタル署名をチェックして、要求に対する準備が出来ていることを
示すメッセージ、データアップデート応答5110を生成し、パーソナル・クレジット端末10
0に送信する。
パーソナル・クレジット端末100は、データアップデート応答5110を受信し、暗号を復
号化し、デジタル署名をチェックし、RAM1502のデータをサービス提供システム102に
アップロードするメッセージ、アップロードデータ5111を生成し、サービス提供システム
に送信する。
サービス提供システム102のユーザプロセスは、アップロードデータ5111を受
信し、暗号を復号化し、デジタル署名をチェックする。そして、圧縮された端末データ52
31を解凍し、ユーザ情報サーバ402上の端末データ24006と照合する。
そして、新しい端末データを生成し、パーソナル・クレジット端末100のデータをアッ
プデートするメッセージ、アップデートデータ5112を生成して、パーソナル・クレジット
端末100に送信する。
Next, the contents of messages exchanged between the
FIG. 82 (d) shows the procedure of data backup processing in the
The contents of messages exchanged between the
And update the data in the
When the battery capacity becomes Q or less, the
The user process of the
Send to 0.
The
The user process of the
31 is decompressed and collated with the terminal data 24006 on the
Then, new terminal data is generated, a message for updating the data of the
パーソナル・クレジット端末100は、アップデートデータ5112を受信し、暗号を復号化
し、デジタル署名をチェックし、圧縮された端末データ5239を解凍して、RAM1502のデ
ータを更新する。さらに、ターミナル・ステイタス21902を“書き込み不可”に変更して
、バッテリィの容量が十分な状態になるまで、RAMへの新たなデータの入力を禁止する
。
また、サービス提供システム102のユーザプロセスは、アップロードデータと端末デー
タとを照合した際に、データの不正な改ざんが発見された場合には、アップデートデータ
5112の代わりに、パーソナル・クレジット端末100の機能を停止させるメッセージ、機能
停止命令5112'を生成し、パーソナル・クレジット端末100に送信する。
この場合、機能停止命令5112'を受信したパーソナル・クレジット端末100は、暗号を復
号化し、デジタル署名をチェックし、ターミナル・ステイタス21902を“使用不能”及び
“書き込み不可”に変更して、使用不能状態になる。
The
In addition, when the user process of the
Instead of 5112, a message for stopping the function of the
In this case, the
次に、“決済”の処理において、機器間で交換されるメッセージの内容について説明す
る。
図88は、“決済”の処理における機器間のメッセージ交換の手順を示し、図89(a
)〜(f)、図90(a)〜(c)、図91(a)、(b)は、“決済”の処理において
、機器間で交換するメッセージの内容を示している。図88は、図43から、機器間で交
換するメッセージの部分を抜き出した図であり、図88と図43は、同じ“決済”の処理
を示している。
まず、マーチャントが、レジスタのクレジット決済スイッチを押す20604と、クレジッ
ト決済端末300は、決済プロセスを生成して、“決済”の処理を開始する。クレジット決
済端末300は、複数種類の支払オファー応答5701(20609)を生成し、支払オファー5700の受
信待ち状態となる。
次に、ユーザが、支払操作20607をすると、パーソナル・クレジット端末100は、決済プ
ロセスを生成して、“決済”の処理を開始する。パーソナル・クレジット端末100は、支
払オファー5700(20608)を生成し、赤外線通信で、クレジット決済端末300に送信する。
Next, the contents of messages exchanged between devices in the “settlement” process will be described.
FIG. 88 shows the procedure for exchanging messages between devices in the “settlement” process.
) To (f), FIGS. 90 (a) to (c), and FIGS. 91 (a) and (b) show the contents of messages exchanged between devices in the “settlement” process. FIG. 88 is a diagram in which parts of messages exchanged between devices are extracted from FIG. 43, and FIGS. 88 and 43 show the same “settlement” process.
First, when the merchant presses the credit settlement switch of the register 20604, the
Next, when the user performs a payment operation 20607, the
図89(a)に示すように、支払オファー5700は、メッセージが支払オファー5700であ
ることを示すヘッダ情報、支払オファーヘッダ5800と、サービスコード5801と、サービス
提供者ID5802と、マーチャントとの取引をユニークに示す番号として任意に生成した要
求番号5803と、ユーザが入力した支払金額5804と、ユーザが入力した支払オプションを示
す支払オプションコード5805と、この支払オファー20608の有効期間5806と、この支払オ
ファー20608を発行した日時を示す発行日時5807とから成るデータについて、ユーザのデ
ジタル署名を行なったものである。
クレジット決済端末300は、支払オファー5700を受信し、支払金額と請求金額とを照合
し、支払オプション5805が利用可能なオプションであるか否かを照合して、複数種類の支
払オファー応答5701の中から、適当な支払オファー応答5701を選択して、赤外線通信でパ
ーソナル・クレジット端末100に送信し、さらに、信用照会要求5702(20610)を生成して、
デジタル電話通信でサービス提供システム102のマーチャントプロセスに送信する。
As shown in FIG. 89 (a), the payment offer 5700 includes a transaction with a header information indicating that the message is a payment offer 5700, a payment offer header 5800, a service code 5801, a service provider ID 5802, and a merchant.
The
It transmits to the merchant process of the
図89(b)に示すように、支払オファー応答5701は、メッセージが支払オファー応答
5701であることを示すヘッダ情報、支払オファー応答ヘッダ5808と、パーソナル・クレジ
ット端末100が支払オファー応答5701を受信した際にLCD203に表示される応答メッセー
ジ5809と、ユーザとの取引をユニークに示す番号として任意に生成したトランザクション
番号5810と、請求金額5811と、マーチャントのサービスエリアのサービス提供システムの
電話番号を示すサービス提供者電話番号5812と、この支払オファー応答5701の有効期間58
13と、マーチャントID5814と、この支払オファー応答5701を発行した日時を示す発行日
時5815とから成るデータについて、マーチャントのデジタル署名を行なったものである。
サービス提供者電話番号5812には、サービス提供者のデジタル署名がされており、また、
応答メッセージ5809は、マーチャントのオプションで設定するテキストメッセージであり
、設定されない場合もある。
As shown in FIG. 89 (b), the payment offer response 5701 has a message indicating a payment offer response.
Header information indicating 5701, a payment offer response header 5808, a response message 5809 displayed on the
The merchant's digital signature is applied to data including 13, merchant ID 5814, and issue date / time 5815 indicating the date / time when the payment offer response 5701 was issued.
Service provider telephone number 5812 is digitally signed by the service provider,
The response message 5809 is a text message set by the merchant option, and may not be set.
図89(c)に示すように、信用照会要求5702は、メッセージが信用照会要求5702であ
ることを示すヘッダ情報、信用照会要求ヘッダ5816と、支払オファー5700と、支払オファ
ー応答5701と、担当者名5817と、マーチャントID5818と、この信用照会要求5702を発行
した日時を示す発行日時5819とから成るデータについて、マーチャントのデジタル署名を
行ない、サービス提供者宛に封書化したものである。担当者名5817は、マーチャントのオ
プションで設定する情報であり、設定されない場合もある。
一方、パーソナル・クレジット端末100は、支払オファー応答5701を受信し、支払金額5
804と請求金額5811とを照合して、支払要求5703(20613)を生成し、デジタル無線電話通信
で、サービス提供システム102のユーザプロセスに送信する。
図89(d)に示すように、支払要求5703は、メッセージが支払要求5703であることを
示すヘッダ情報、支払要求ヘッダ5824と、支払オファー5700と、支払オファー応答5701と
、ユーザID5825と、この支払要求5703を発行した日時を示す発行日時5826とから成るデ
ータについて、ユーザのデジタル署名を行ない、サービス提供者宛に封書化したものであ
る。
クレジット決済端末300による信用照会要求5702のマーチャントプロセスへの送信と、
パーソナル・クレジット端末による支払要求5703のユーザプロセスへの送信は、どちらが
先に行なわれてもよく、同時であってもよい。
As shown in FIG. 89 (c), the credit inquiry request 5702 includes header information indicating that the message is a credit inquiry request 5702, a credit inquiry request header 5816, a payment offer 5700, a payment offer response 5701, and a person in charge. Data consisting of a name 5817, a merchant ID 5818, and an issuance date and time 5819 indicating the date and time when this credit inquiry request 5702 is issued is digitally signed by the merchant and sealed to the service provider. The person-in-charge name 5817 is information set by the merchant option, and may not be set.
On the other hand, the
The payment request 5703 (20613) is generated by comparing 804 with the
As shown in FIG. 89 (d), the payment request 5703 includes header information indicating that the message is a payment request 5703, a payment request header 5824, a payment offer 5700, a payment offer response 5701, a user ID 5825, Data consisting of an issue date and time 5826 indicating the date and time when the payment request 5703 is issued is digitally signed by the user and sealed to the service provider.
Sending a credit inquiry request 5702 by the
Either the payment request 5703 sent to the user process by the personal credit terminal may be performed first or at the same time.
サービス提供システム102のマーチャントプロセス及びユーザプロセスは、それぞれ、
信用照会要求5702と支払要求20613とを受信し、暗号を復号化し、デジタル署名をチェッ
クして、それぞれ、信用照会要求5820と支払要求5827とをサービス・マネージャプロセス
に送る。サービス・マネージャプロセスは、要求番号とトランザクション番号とマーチャ
ントIDとを照合して、信用照会要求と支払要求との対応をとり、サービス・ディレクタ
プロセスを生成して、信用照会要求5820と支払要求5827とを処理するプロセスグループを
生成する。サービス・ディレクタプロセスは、信用照会要求5702と支払要求5700との内容
を照合し、ユーザの信用照会を行なって、信用照会応答5840を生成し、マーチャントプロ
セスが、これをマーチャント宛に封書化し、信用照会応答5704(20614)として、デジタル
電話通信で、クレジット決済端末300に送信する。
The merchant process and user process of the
Receive credit inquiry request 5702 and payment request 20613, decrypt the cipher, check the digital signature, and send
図89(e)に示すように、信用照会応答5704は、メッセージが信用照会応答5704であ
ることを示すヘッダ情報、信用照会応答ヘッダ5831と、トランザクション番号5832と、信
用照会の処理をユニークに示す番号として任意に生成した照会番号5833と、信用照会の結
果を示す照会結果5834と、ユーザの氏名とユーザの年齢情報とユーザの顔の写真データと
から成るユーザ個人データ5835と、マーチャントに対してユーザをユニークに示す顧客番
号5836と、この信用照会応答5704の有効期間を示す有効期間5837と、サービス提供者ID
5838と、この信用照会応答5704を発行した日時を示す発行日時5839とから成るデータにつ
いて、サービス提供者のデジタル署名を行ない、マーチャント宛に封書化したものである
。信用照会の結果、ユーザの信用状況に問題がある場合は、ユーザ個人情報5834は設定さ
れず、また、顧客番号5836は、ユーザとマーチャントとの間で、以前に、パーソナル・リ
モート・クレジット決済サービスによる取引があった場合に設定される。
クレジット決済端末300は、信用照会応答5704を受信し、暗号を復号化し、デジタル署
名をチェックして、信用照会の結果をLCD302に表示する。
As shown in FIG. 89 (e), the credit inquiry response 5704 uniquely indicates the header information indicating that the message is the credit inquiry response 5704, the credit inquiry response header 5831, the transaction number 5832, and the processing of the credit inquiry. An inquiry number 5833 arbitrarily generated as a number, an inquiry result 5834 indicating the result of a credit inquiry, user personal data 5835 comprising user name, user age information, and user face photo data, and merchant Customer number 5836 that uniquely identifies the user, validity period 5837 that indicates the validity period of this credit inquiry response 5704, and service provider ID
Data consisting of 5838 and an issue date and time 5839 indicating the date and time when this credit inquiry response 5704 is issued is digitally signed by the service provider and sealed to the merchant. If there is a problem with the credit status of the user as a result of the credit inquiry, the user personal information 5834 is not set, and the customer number 5836 is previously set between the user and the merchant in the personal remote credit settlement service. Set when there is a transaction.
The
次に、マーチャントの担当者が、決済処理要求操作20616を行なうと、クレジット決済
端末300は、決済要求5705(20618)を生成し、デジタル電話通信で、マーチャントプロセス
に送信する。
図89(f)に示すように、決済要求5705は、メッセージが決済要求5705であることを
示すヘッダ情報、決済要求ヘッダ5844と、支払オファー5700と、支払オファー応答5701と
、サービス提供システム102が発行した照会番号5845と、この決済要求5705の有効期間を
示す有効期間5846と、担当者名5847と、マーチャントID5848と、この決済要求5705を発
行した日時を示す発行日時5849とから成るデータについて、マーチャントのデジタル署名
を行ない、サービス提供者宛に封書化したものである。担当者名5847は、マーチャントの
オプションで設定する情報であり、設定されない場合もある。
サービス提供システム102のマーチャントプロセスは、決済要求5705を受信し、暗号を
復号化し、デジタル署名をチェックして、決済要求のメッセージをサービス・ディレクタ
プロセスに送る。サービス・ディレクタプロセスは、決済要求5705と支払要求5700との内
容を照合して、決済処理機関に対する決済要求5906を生成し、決済処理機関プロセスが、
これを決済処理機関宛に封書化し、決済要求5706(20619)として、決済システムに送信す
る。
Next, when the person in charge of the merchant performs a settlement processing request operation 20616, the
As shown in FIG. 89 (f), the payment request 5705 includes header information indicating that the message is a payment request 5705, a payment request header 5844, a payment offer 5700, a payment offer response 5701, and a
The merchant process of the
This is sealed to the payment processing organization and sent to the payment system as a payment request 5706 (20619).
図90(a)に示すように、決済要求5706は、メッセージが決済要求5706であることを
示すヘッダ情報、決済要求ヘッダ5900と、ユーザが指定したサービスコードに対応するク
レジットカード番号5901と、パーソナル・クレジット端末100が発行した要求番号5902と
、支払金額5903と、支払オプションコード5904と、マーチャントの口座番号を示すマーチ
ャント・アカウント番号5905と、クレジット決済端末300が発行したトランザクション番
号5906と、この決済要求5706の有効期間を示す有効期間5907と、サービス提供者ID5908
と、この決済要求5706を発行した日時を示す発行日時5909とから成るデータについて、サ
ービス提供者のデジタル署名を行ない、決済処理機関宛に封書化したものである。
決済システム103は、決済要求5706を受信し、暗号を復号化し、デジタル署名をチェッ
クして、決済処理を行なう。そして、決済完了通知5707(20620)を生成し、サービス提供
システム102に送信する。
As shown in FIG. 90 (a), the
The data including the issue date and time 5909 indicating the date and time when this
The
図90(b)に示すように、決済完了通知5707は、メッセージが決済完了通知5707であ
ること示すヘッダ情報、決済完了通知ヘッダ5914と、決済システム103の決済処理をユニ
ークに示す番号として任意に生成した決済番号5915と、クレジットカード番号5916と、要
求番号5917と、支払金額5918と、支払オプションコード5919と、マーチャント・アカウン
ト番号5920と、トランザクション番号5921と、決済処理機関のデジタル署名をしたサービ
ス提供者向け決済情報5922と、決済処理機関のデジタル署名をしたマーチャント向け決済
情報5923と、決済処理機関のデジタル署名をしたユーザ向け決済情報5924と、決済処理機
関ID5925と、この決済完了通知を発行した日時を示す発行日時5926とから成るデータに
ついて、決済処理機関のデジタル署名を行ない、サービス提供者宛に封書化したものであ
る。
サービス提供システム102の決済処理機関プロセスは、決済完了通知5707を受信し、暗
号を復号化し、デジタル署名をチェックして、決済完了通知5927をサービス・ディレクタ
プロセスに送る。サービス・ディレクタプロセスは、決済完了通知5927から、マーチャン
トに対する決済完了通知5937を生成し、マーチャントプロセスが、これをマーチャント宛
に封書化し、マーチャントに対する決済完了通知5708(20621)として、デジタル電話通信
で、クレジット決済端末300に送信する。
As shown in FIG. 90 (b), the
The payment processing organization process of the
図90(c)に示すように、決済完了通知5708は、メッセージが決済完了通知5708であ
ることを示すヘッダ情報、決済完了通知ヘッダ5931と、決済番号5932と、決済処理機関の
デジタル署名をしたマーチャント向け決済情報5923と、マーチャントに対して、ユーザを
ユニークに示す番号として生成した番号、顧客番号5933と、暗号を復号化した決済要求58
50と、サービス提供システム102における処理に関する情報を示すサービス提供者処理情
報5934と、サービス提供者ID5935と、この決済完了通知5708を発行した日時を示す発行
日時5936とから成るデータについて、サービス提供者のデジタル署名を行ない、マーチャ
ント宛に封書化したものである。サービス提供者処理情報5934は、サービス提供者のオプ
ションで設定する情報であり、設定されない場合もある。
クレジット決済端末300は、決済完了通知5708を受信し、暗号を復号化し、デジタル署
名をチェックして、領収書5709(20622)を生成し、デジタル電話通信で、マーチャントプ
ロセスに送信する。
As shown in FIG. 90 (c), the
50, the service
The
図91(a)に示すように、領収書5709は、メッセージが領収書5709であることを示す
ヘッダ情報、領収書ヘッダ6000と、販売した商品の名前を示す商品名6001と、マーチャン
トからユーザへの取引に関する付加情報を示す販売情報6002と、決済番号6003と、トラン
ザクション番号6004と、支払オファー5700と、担当者名6005と、マーチャントID6006と
、この領収書5709を発行した日時を示す発行日時6007とから成るデータについて、マーチ
ャントのデジタル署名を行ない、サービス提供者宛に封書化したものである。販売情報60
02と担当者名6005とは、マーチャントのオプションで設定する情報であり、設定されない
場合もある。
サービス提供システム102のマーチャントプロセスは、領収書5709を受信し、暗号を復
号化し、デジタル署名をチェックして、領収書6008をサービス・ディレクタプロセスに送
る。サービス・ディレクタプロセスは、領収書6008から、ユーザに対する領収書6016を生
成し、ユーザプロセスが、これをユーザ宛に封書化し、領収書5710(20624)として、デジ
タル無線電話通信で、パーソナル・クレジット端末100に送信する。
図91(b)に示すように、領収書5710は、メッセージが領収書5710であることを示す
ヘッダ情報、領収書ヘッダ6012と、暗号を復号化した領収書6008と、決済処理機関のデジ
タル署名をしたユーザ向け決済情報5924と、サービス提供システム102における処理に関
する情報を示すサービス提供者処理情報6013と、サービス提供者ID6014と、この領収書
5710を発行した日時を示す発行日時6015とから成るデータについて、サービス提供者のデ
ジタル署名を行ない、ユーザ宛に封書化したものである。サービス提供者処理情報6013は
、サービス提供者のオプションで設定する情報であり、設定されない場合もある。
パーソナル・クレジット端末100は、領収書5710を受信し、暗号を復号化し、デジタル
署名をチェックして、その内容をLCD203に表示する。
As shown in FIG. 91A, the
02 and person-in-
The merchant process of
As shown in FIG. 91 (b), the
Data consisting of an issue date and
The
次に、“キャンセル”の処理において、機器間で交換されるメッセージの内容について
説明する。
図92は、“キャンセル”の処理における機器間のメッセージ交換の手順を示し、図9
3(a)〜(f)は、“キャンセル”の処理において、機器間で交換するメッセージの内
容を示している。図92は、図9から、機器間で交換するメッセージの部分を抜き出した
図であり、図92と図9は、同じ“キャンセル”の処理を示している。
まず、マーチャントの担当者が、キャンセル操作901を行なうと、クレジット決済端末3
00は、キャンセルプロセスを生成し、“キャンセル”の処理を開始する。クレジット決済
端末300は、キャンセルする取引の決済完了通知から、キャンセル要求6100(903)を生成し
、デジタル電話通信で、サービス提供システム102のマーチャントプロセスに送信する。
一方、ユーザが、キャンセル操作904を行なうと、パーソナル・クレジット端末100は、
キャンセルプロセスを生成し、“キャンセル”の処理を開始する。パーソナル・クレジッ
ト端末100は、キャンセルする取引の領収書から、キャンセル要求6101(906)を生成し、デ
ジタル無線電話通信で、サービス提供システム102のユーザプロセスに送信する。
Next, contents of messages exchanged between devices in the “cancel” process will be described.
FIG. 92 shows a procedure for exchanging messages between devices in the “cancel” process.
3 (a) to (f) show the contents of messages exchanged between devices in the “cancel” process. FIG. 92 is a diagram in which a part of a message exchanged between devices is extracted from FIG. 9, and FIGS. 92 and 9 show the same “cancel” processing.
First, when the merchant person in charge performs the cancel
00 generates a cancel process and starts the “cancel” process. The
On the other hand, when the user performs a cancel
A cancel process is generated and “cancel” processing is started. The
図93(a)に示すように、キャンセル要求6100は、メッセージがキャンセル要求6100
であることを示すヘッダ情報、キャンセル要求ヘッダ6200と、暗号を復号化した決済完了
通知5937と、このキャンセル要求6100の有効期間を示す有効期間6201と、担当者名6202と
、マーチャントID6203と、このキャンセル要求6100を発行した日時を示す発行日時6204
とから成るデータについて、マーチャントのデジタル署名を行ない、サービス提供者宛に
封書化したものである。担当者名6216は、マーチャントのオプションで設定する情報であ
り、設定されない場合もある。
また、図93(b)に示すように、キャンセル要求6101は、メッセージがキャンセル要
求6101であることを示すヘッダ情報、キャンセル要求ヘッダ6209と、暗号を復号化した領
収書6016と、このキャンセル要求6101の有効期間を示す有効期間6210と、ユーザID6211
と、このキャンセル要求6101を発行した日時を示す発行日時6212とから成るデータについ
て、ユーザのデジタル署名を行ない、サービス提供者宛に封書化したものである。
クレジット決済端末300によるキャンセル要求6100のマーチャントプロセスへの送信と
、パーソナル・クレジット端末によるキャンセル要求6101のユーザプロセスへの送信とは
、どちらが先に行なわれてもよく、同時であってもよい。
サービス提供システム102のマーチャントプロセス及びユーザプロセスは、それぞれ、
キャンセル要求6100とキャンセル要求6101とを受信し、暗号を復号化し、デジタル署名を
チェックして、それぞれ、キャンセル要求6205とキャンセル要求6213とをサービス・マネ
ージャプロセスに送る。サービス・マネージャプロセスは、要求番号とトランザクション
番号とマーチャントIDとを照合して、キャンセル要求6205とキャンセル要求6213との対
応をとり、サービス・ディレクタプロセスを生成して、キャンセル要求6205とキャンセル
要求6213とを処理するプロセスグループを生成する。サービス・ディレクタプロセスは、
キャンセル要求6205とキャンセル要求6213との内容を照合して、決済処理機関に対するキ
ャンセル要求6221を生成し、決済処理機関プロセスが、これを決済処理機関宛に封書化し
、決済処理機関に対するキャンセル要求6102(907)として、決済システム103に送信する。
As shown in FIG. 93 (a), the cancel
Header information indicating that the request is canceled, a
Is a digital signature of the merchant and sealed to the service provider. The person-in-charge name 6216 is information set by the merchant option and may not be set.
Also, as shown in FIG. 93 (b), the cancel
The data including the date and time of issuing 6212 indicating the date and time when the cancel
Either the transmission of the
The merchant process and user process of the
Cancel
The contents of the
図93(c)に示すように、キャンセル要求6102は、メッセージがキャンセル要求6102
であることを示すヘッダ情報、キャンセル要求ヘッダ6217と、暗号を復号化した決済完了
通知5927と、このキャンセル要求6102の有効期間を示す有効期間6218と、サービス提供者
ID6219と、このキャンセル要求6102を発行した日時を示す発行日時6220とから成るデー
タについて、サービス提供者のデジタル署名を行ない、決済処理機関宛に封書化したもの
である。
決済システム103は、キャンセル要求6102を受信し、暗号を復号化し、デジタル署名を
チェックして、キャンセル処理を行なう。そして、キャンセル完了通知6103(908)を生成
し、サービス提供システム102の決済処理機関プロセスに送信する。
As shown in FIG. 93 (c), the cancel
The header information indicating that the request is received, the
The
図93(d)に示すように、キャンセル完了通知6103は、メッセージがキャンセル完了
通知6103であること示すヘッダ情報、キャンセル完了通知ヘッダ6225と、決済システム10
3が行なったキャンセル処理をユニークに示す番号、キャンセル番号6226と、暗号を復号
化したキャンセル要求6221と、決済処理機関のデジタル署名をしたサービス提供者向けキ
ャンセル情報6227と、決済処理機関のデジタル署名をしたマーチャント向けキャンセル情
報6228と、決済処理機関のデジタル署名をしたユーザ向けキャンセル情報6229と、決済処
理機関ID6230と、この決済完了通知を発行した日時を示す発行日時6231とから成るデー
タについて、決済処理機関のデジタル署名を行ない、サービス提供者宛に封書化したもの
である。
As shown in FIG. 93 (d), the cancellation completion notification 6103 includes header information indicating that the message is a cancellation completion notification 6103, a cancellation
3 is a number that uniquely indicates the cancellation processing performed by 3, a
サービス提供システム102の決済処理機関プロセスは、キャンセル完了通知6103を受信
し、暗号を復号化し、デジタル署名をチェックして、キャンセル完了通知6132をサービス
・ディレクタプロセスに送る。サービス・ディレクタプロセスは、キャンセル完了通知61
32から、キャンセル完了通知6241とキャンセル処理領収書6250とを生成する。マーチャン
トプロセスは、キャンセル完了通知6241をマーチャント宛に封書化し、キャンセル完了通
知6104(909)として、クレジット決済端末300に送信し、ユーザプロセスは、キャンセル処
理領収書6250を、ユーザ宛に封書化し、キャンセル処理領収書6105(910)として、パーソ
ナル・クレジット端末100に送信する。
The payment processing institution process of the
From 32, a cancellation completion notification 6241 and a cancellation processing receipt 6250 are generated. The merchant process seals the cancellation completion notification 6241 to the merchant and sends it to the
図93(e)に示すように、キャンセル完了通知6104は、メッセージがキャンセル完了
通知6104であることを示すヘッダ情報、キャンセル完了通知ヘッダ6236と、キャンセル番
号6237と、暗号を復号化したキャンセル要求6205と、決済処理機関のデジタル署名をした
マーチャント向け決済情報6228と、サービス提供システムにおける処理に関する情報を示
すサービス提供者処理情報6238と、サービス提供者ID6239と、このキャンセル完了通知
6104を発行した日時を示す発行日時6240とから成るデータについて、サービス提供者のデ
ジタル署名を行ない、マーチャント宛に封書化したものである。サービス提供者処理情報
6238は、サービス提供者のオプションで設定する情報であり、設定されない場合もある。
As shown in FIG. 93 (e), the
Data consisting of an issue date and
図93(f)に示すように、キャンセル処理領収書6105は、メッセージがキャンセル処
理領収書6105であることを示すヘッダ情報、キャンセル処理領収書ヘッダ6245と、キャン
セル番号6246と、暗号を復号化したキャンセル要求6213と、決済処理機関のデジタル署名
をしたユーザ向け決済情報6229と、サービス提供システムにおける処理に関する情報を示
すサービス提供者処理情報6247と、サービス提供者ID6248と、このキャンセル処理領収
書6105を発行した日時を示す発行日時6249とから成るデータについて、サービス提供者の
デジタル署名を行ない、ユーザ宛に封書化したものである。サービス提供者処理情報6247
は、サービス提供者のオプションで設定する情報であり、設定されない場合もある。
クレジット決済端末300は、キャンセル完了通知6104を受信し、暗号を復号化し、デジ
タル署名をチェックして、その内容をLCD302に表示する。一方、パーソナル・クレジ
ット端末100も、キャンセル処理領収書6105を受信し、暗号を復号化し、デジタル署名を
チェックして、その内容をLCD203に表示する。
As shown in FIG. 93 (f), the cancellation processing receipt 6105 has decrypted the header information indicating that the message is the cancellation processing receipt 6105, the cancellation
Is information set by the service provider option and may not be set.
The
次に、“顧客サービスコール”の処理において、機器間で交換されるメッセージの内容
について説明する。
図94(a)は、“顧客サービスコール”の処理における機器間のメッセージ交換の手
順を示し、図95(a)〜(e)は、“顧客サービスコール”の処理において、機器間で
交換するメッセージの内容を示している。図94(a)は、図45(a)から、機器間で
交換するメッセージの部分を抜き出した図であり、図94(a)と図45(a)とは、同
じ“顧客サービスコール”の処理を示している。
まず、マーチャントの担当者が、顧客サービスコール操作21200を行なうと、クレジッ
ト決済端末300は、顧客サービスコールプロセスを生成し、“顧客サービスコール”の処
理を開始する。クレジット決済端末300は、顧客サービスコール要求6300(21202)を生成し
、デジタル電話通信で、サービス提供システム102のマーチャントプロセスに送信する。
Next, the contents of messages exchanged between devices in the “customer service call” process will be described.
FIG. 94A shows a message exchange procedure between devices in the “customer service call” process, and FIGS. 95A to 95E show an exchange between devices in the “customer service call” process. Indicates the message content. FIG. 94 (a) is a diagram in which a part of a message exchanged between devices is extracted from FIG. 45 (a). FIG. 94 (a) and FIG. 45 (a) are the same “customer service call”. Processing is shown.
First, when the person in charge of the merchant performs a customer
図95(a)に示すように、顧客サービスコール要求6300は、メッセージが顧客サービ
スコール要求6300であることを示すヘッダ情報、顧客サービスコール要求ヘッダ6400と、
ユーザを示す番号として、“決済”の処理の際に発行された顧客番号6401と、この顧客サ
ービスコール要求をユニークに示す要求番号6402と、担当者名6403と、マーチャントID
6404と、この顧客サービスコール要求6300を発行した日時を示す発行日時6405とから成る
データについて、マーチャントのデジタル署名を行ない、サービス提供者宛に封書化した
ものである。担当者名6403は、マーチャントのオプションで設定する情報であり、設定さ
れない場合もある。
As shown in FIG. 95 (a), the customer service call request 6300 includes header information indicating that the message is a customer service call request 6300, a customer service
As a number indicating a user, a
Data consisting of 6404 and an issue date and time 6405 indicating the date and time when this customer service call request 6300 is issued is digitally signed by the merchant and sealed to the service provider. The person-in-
サービス提供システム102のマーチャントプロセスは、顧客サービスコール要求6300を
受信し、暗号を復号化し、デジタル署名をチェックして、顧客サービスコール要求6406を
サービス・マネージャプロセスに送る。サービス・マネージャプロセスは、サービスディ
レクタプロセスを生成して、顧客サービスコール要求6406を処理するプロセスグループを
生成する。サービスディレクタプロセスは、顧客テーブルから顧客番号に対応するユーザ
を判定し、ユーザのアクセス制御情報と照合して、顧客サービスコール6417と顧客サービ
スコール応答6426とを生成する。ユーザプロセスは、顧客サービスコール6417を、ユーザ
宛に封書化し、顧客サービスコール6301(21203)として、ユーザのパーソナル・クレジッ
ト端末100に送信し、マーチャントプロセスは、顧客サービスコール応答6426を、マーチ
ャント宛に封書化し、顧客サービスコール応答6302(21204)として、クレジット決済端末3
00に送信する。
The merchant process of the
Send to 00.
図95(b)に示すように、顧客サービスコール6301は、メッセージが顧客サービスコ
ール6301であることを示すヘッダ情報、顧客サービスコールヘッダ6410と、担当者名6411
と、マーチャントID6412と、マーチャント名6413と、クレジット決済端末300が設定し
た要求番号6414と、サービス提供者ID6415と、この顧客サービスコール6301を発行した
日時を示す発行日時6416とから成るデータについて、サービス提供者のデジタル署名を行
ない、ユーザ宛に封書化したものである。担当者名6411は、マーチャントのオプションで
設定する情報であり、設定されない場合もある。
図95(c)に示すように、顧客サービスコール応答6302は、メッセージが顧客サービ
スコール応答6302であることを示すヘッダ情報、顧客サービスコール応答ヘッダ6421と、
サービス提供システム102からの応答メッセージ6422と、クレジット決済端末300が設定し
た要求番号6423と、サービス提供者ID6424と、この顧客サービスコール応答6302を発行
した日時を示す発行日時6425とから成るデータについて、サービス提供者のデジタル署名
を行ない、マーチャント宛に封書化したものである。
クレジット決済端末300は、顧客サービスコール応答6302を受信し、暗号を復号化し、
デジタル署名をチェックして、“呼び出し中”を表示する。
As shown in FIG. 95 (b), the customer service call 6301 includes header information indicating that the message is a customer service call 6301, a customer service call header 6410, and a person in
Service data for a merchant ID 6412, a merchant name 6413, a request number 6414 set by the
As shown in FIG. 95 (c), the customer
Regarding data consisting of a
The
Check digital signature and display “calling”.
パーソナル・クレジット端末100は、顧客サービスコール6301を受信し、暗号を復号化
し、デジタル署名をチェックして、顧客サービスコールプロセスを生成し、“顧客サービ
スコール”の処理を開始する。パーソナル・クレジット端末100は、まず、スピーカから
着信音を出力して、ユーザに着信を知らせる。そして、ユーザが通話操作21207を行なう
と、パーソナル・クレジット端末100は、着信応答6303(21208)を生成して、サービス提供
システム102のユーザプロセスに送信する。
サービス提供システム102のユーザプロセスは、着信応答6303を受信し、暗号を復号化
して、着信応答6433をサービス・ディレクタプロセスに送る。サービス・ディレクタプロ
セスは、着信応答6433から、呼び出し応答6440を生成し、マーチャントプロセスが、これ
をマーチャント宛に封書化し、呼び出し応答6304(21210)として、クレジット決済端末300
に送信する。
クレジット決済端末300は、呼び出し応答6304を受信し、暗号を復号化して、クレジッ
ト決済端末300とパーソナル・クレジット端末100とは音声通話状態となる。
The
The user process of the
Send to.
The
図95(d)に示すように、着信応答6303は、メッセージが着信応答6303であることを
示すヘッダ情報、着信応答ヘッダ6430と、クレジット決済端末300が設定した要求番号643
1と、音声データ暗号鍵6432とから成るデータについて、サービス提供者宛に封書化した
ものである。
また、図95(e)に示すように、呼び出し応答6304は、メッセージが呼び出し応答63
04であることを示すヘッダ情報、呼び出し応答ヘッダ6437と、クレジット決済端末300が
設定した要求番号6438と、音声データ暗号鍵6439とから成るデータについて、マーチャン
ト宛に封書化したものである。
音声データ暗号鍵6432と音声データ暗号鍵6439は、通話時に、音声データを暗号化する
ための共通の暗号鍵であり、この音声データ暗号鍵を、パーソナル・クレジット端末100
の音声データ暗号鍵レジスタ(CRYPT)21613と、クレジット決済端末300の音声データ暗号
鍵レジスタ(CRYPT)22611とに設定して、パーソナル・クレジット端末100とクレジット決
済端末300は音声データを暗号化して音声通話を行なう。音声データの暗号化をしない場
合には、この音声データ暗号鍵は設定されない。
As shown in FIG. 95 (d), the
The data consisting of 1 and the voice data encryption key 6432 is sealed to the service provider.
Also, as shown in FIG. 95 (e), the
The header information indicating 04, the
The voice data encryption key 6432 and the voice data encryption key 6439 are common encryption keys for encrypting the voice data during a call, and this voice data encryption key is used as the
Voice data encryption key register (CRYPT) 21613 and
次に、“問い合わせコール”の処理において、機器間で交換されるメッセージの内容に
ついて説明する。
図94(b)は、“問い合わせコール”の処理における機器間のメッセージ交換の手順
を示し、図96(a)〜(e)は、“問い合わせコール”の処理において、機器間で交換
するメッセージの内容を示している。図94(b)は、図45(b)から、機器間で交換
するメッセージの部分を抜き出した図であり、図94(b)と図45(b)は、同じ“問
い合わせコール”の処理を示している。
まず、ユーザが、問い合わせコール操作21213を行なうと、パーソナル・クレジット決
済端末100は、問い合わせコールプロセスを生成し、“問い合わせコール”の処理を開始
する。パーソナル・クレジット決済端末100は、まず、問い合わせコール要求6307(21215)
を生成し、デジタル無線電話通信で、サービス提供システム102のユーザプロセスに送信
する。
Next, the contents of messages exchanged between devices in the “inquiry call” process will be described.
FIG. 94B shows a procedure for exchanging messages between devices in the “inquiry call” processing. FIGS. 96A to 96E show messages exchanged between devices in the “inquiry call” processing. Shows the contents. FIG. 94 (b) is a diagram in which a part of a message exchanged between devices is extracted from FIG. 45 (b). FIG. 94 (b) and FIG. Show.
First, when the user performs an inquiry call operation 21213, the personal /
Is transmitted to the user process of the
図96(a)に示すように、問い合わせコール要求6307は、メッセージが問い合わせコ
ール要求6307であることを示すヘッダ情報、問い合わせコール要求ヘッダ6500と、マーチ
ャントID6501と、担当者名6502と、この問い合わせコール要求をユニークに示す要求番
号6503と、ユーザID6504と、この問い合わせコール要求6307を発行した日時を示す発行
日時6505とから成るデータについて、ユーザのデジタル署名を行ない、サービス提供者宛
に封書化したものである。担当者名6503は、“決済”の処理の際に、マーチャントのオプ
ションで設定する情報であり、設定されない場合もある。
サービス提供システム102のユーザプロセスは、問い合わせコール要求6307を
受信し、暗号を復号化し、デジタル署名をチェックして、問い合わせコール要求6506をサ
ービス・マネージャプロセスに送る。サービス・マネージャプロセスは、サービス・ディ
レクタプロセスを生成して、問い合わせコール要求6506を処理するプロセスグループを生
成する。サービス・ディレクタプロセスは、マーチャントの顧客テーブルを参照して、問
い合わせコール6515と問い合わせコール応答6524とを生成する。マーチャントプロセスは
、問い合わせコール6515を、マーチャント宛に封書化し、問い合わせコール6307(21216)
として、クレジット決済端末300に送信し、ユーザプロセスは、問い合わせコール応答652
4をユーザ宛に封書化し、問い合わせコール応答6308(21217)として、パーソナル・クレジ
ット決済端末100に送信する。
As shown in FIG. 96A, the
The user process of the
As sent to the credit
4 is sealed to the user and sent to the personal
図96(b)に示すように、問い合わせコール6307は、メッセージが問い合わせコール
6307であることを示すヘッダ情報、問い合わせコールヘッダ6510と、顧客番号6511と、パ
ーソナル・クレジット端末100が設定した要求番号6512と、サービス提供者ID6513と、
この問い合わせコール6307を発行した日時を示す発行日時6514とから成るデータについて
、サービス提供者のデジタル署名を行ない、マーチャント宛に封書化したものである。
図96(c)に示すように、問い合わせコール応答6308は、メッセージが問い合わせコ
ール応答6308であることを示すヘッダ情報、問い合わせコール応答ヘッダ6519と、サービ
ス提供システム102からの応答メッセージ6520と、パーソナル・クレジット決済端末100が
設定した要求番号6521と、サービス提供者ID6522と、この問い合わせコール応答6308を
発行した日時を示す発行日時6523とから成るデータについて、サービス提供者のデジタル
署名を行ない、ユーザ宛に封書化したものである。
As shown in FIG. 96 (b), the
Header information indicating that it is 6307,
Data consisting of an issue date and
As shown in FIG. 96 (c), the inquiry call response 6308 includes header information indicating that the message is an inquiry call response 6308, an inquiry
パーソナル・クレジット端末100は、問い合わせコール応答6308を受信し、暗号を復号
化し、デジタル署名をチェックして、“呼び出し中”を表示する。
クレジット決済端末300は、問い合わせコール6307を受信し、暗号を復号化し、デジタ
ル署名をチェックして、問い合わせコールプロセスを生成し、“問い合わせコール”の処
理を開始する。クレジット決済端末300は、まず、スピーカから着信音を出力して、マー
チャントに着信を知らせる。そして、マーチャントが通話操作1220を行なうと、クレジッ
ト決済端末300は、着信応答6309(21221)を生成して、サービス提供システム102のマーチ
ャントプロセスに送信する。
サービス提供システム102のマーチャントプロセスは、着信応答6309を受信し、暗号を
復号化して、着信応答6531をサービス・ディレクタプロセスに送る。サービス・ディレク
タプロセスは、着信応答6531から、呼び出し応答6538を生成し、ユーザプロセスが、これ
をユーザ宛に封書化し、呼び出し応答6310(21223)として、パーソナル・クレジット端末1
00に送信する。
パーソナル・クレジット端末100は、呼び出し応答6310を受信し、暗号を復号化して、
パーソナル・クレジット端末100とクレジット決済端末300とは音声通話状態となる。
図96(d)に示すように、着信応答6309は、メッセージが着信応答6309であることを
示すヘッダ情報、着信応答ヘッダ6528と、パーソナル・クレジット決済端末100が設定し
た要求番号6529と、音声データ暗号鍵6530とから成るデータについて、サービス提供者宛
に封書化したものである。
The
The
The merchant process of the
Send to 00.
The
The
As shown in FIG. 96 (d), the incoming response 6309 includes header information indicating that the message is an incoming response 6309, an incoming response header 6528, a request number 6529 set by the personal
また、図96(e)に示すように、呼び出し応答6310は、メッセージが呼び出し応答63
10であることを示すヘッダ情報、呼び出し応答ヘッダ6535と、パーソナル・クレジット決
済端末100が設定した要求番号6536と、音声データ暗号鍵6537とから成るデータについて
、ユーザ宛に封書化したものである。
音声データ暗号鍵6530と音声データ暗号鍵6537は、音声通話時に、音声データを暗号化
するための共通の暗号鍵であり、この音声データ暗号鍵を、パーソナル・クレジット端末
100の音声データ暗号鍵レジスタ(CRYPT)21613と、クレジット決済端末300の音声データ暗
号鍵レジスタ(CRYPT)22611に設定して、パーソナル・クレジット端末100とクレジット決
済端末300とは音声データを暗号化して音声通話を行なう。音声データの暗号化をしない
場合には、この音声データ暗号鍵は設定されない。
Also, as shown in FIG. 96 (e), the
Data consisting of header information indicating that it is 10, a
The voice data encryption key 6530 and the voice data encryption key 6537 are a common encryption key for encrypting voice data during a voice call, and this voice data encryption key is used as a personal credit terminal.
100 voice data encryption key register (CRYPT) 21613 and voice data encryption key register (CRYPT) 22611 of
次に、セッション確立処理、リモートアクセス処理、データアップデート処理、強制的
データアップデート処理、データバックアップ処理、“決済”の処理、“キャンセル”の
処理、“顧客サービスコール”の処理、及び“問い合わせコール”の処理の各処理におけ
る、パーソナル・クレジット端末100、クレジット決済端末300、決済システム103、並び
に、サービス提供システム102のサービス・マネージャプロセス、サービス・ディレクタ
プロセス、ユーザプロセス、マーチャントプロセス、及び決済処理機関プロセスの各プロ
セスが行なう処理の詳細について説明する。
パーソナル・クレジット端末、及びクレジット決済端末の全体的な処理フローについて
は、それぞれ、図51、及び図61の説明において述べた通りである。パーソナル・クレ
ジット端末、及び、クレジット決済端末は、セッション確立処理、リモートアクセス処理
、データアップデート処理、強制的データアップデート処理、データバックアップ処理、
“決済”の処理、“キャンセル”の処理、“顧客サービスコール”の処理、及び“問い合
わせコール”の処理の各処理に対応するプロセスを、それぞれ、プロセスリストに登録し
、メインルーチンの各プロセスの処理によって、各処理を実行する。
それに対して、サービス提供システムは、サービス・マネージャプロセス、サービス・
ディレクタプロセス、ユーザプロセス、マーチャントプロセス、及び決済処理機関プロセ
スの5種類のプロセスの連携処理によって、各処理を実行する。
Next, session establishment processing, remote access processing, data update processing, forced data update processing, data backup processing, “settlement” processing, “cancellation” processing, “customer service call” processing, and “inquiry call” The
The overall processing flow of the personal credit terminal and the credit payment terminal is as described in the description of FIGS. 51 and 61, respectively. Personal credit terminal and credit settlement terminal are session establishment process, remote access process, data update process, compulsory data update process, data backup process,
Processes corresponding to each process of “settlement”, “cancel”, “customer service call”, and “inquiry call” are registered in the process list, and each process of the main routine is registered. Each process is executed depending on the process.
On the other hand, the service providing system has a service manager process, a service
Each process is executed by a cooperative process of five types of processes: a director process, a user process, a merchant process, and a payment processing organization process.
5種類のプロセスの内、まず、サービス・マネージャプロセスは、図97から図98に
示す処理フローにしたがって、サービス・ディレクタプロセス、ユーザプロセス、マーチ
ャントプロセス、決済処理機関プロセスといった他のプロセスを管理する。
サービス・マネージャプロセスは、常に起動していて、通常、ステップ6600で、パーソ
ナル・クレジット端末、または、クレジット決済端末からの着呼要求のメッセージ、及び
、各プロセスからのメッセージを待っている。サービス・マネージャプロセスは、メッセ
ージを受信すると、ステップ6601〜ステップ6618、及び、ステップ6700〜6709に示す、メ
ッセージの種類に応じた処理を行なって、また、ステップ6600に戻る。
サービス・マネージャプロセスは、メッセージが着呼要求であった場合は、ステップ66
06で、呼び手に対応するユーザプロセス、または、マーチャントプロセスを生成するプロ
セス生成処理を行なう。
また、メッセージがマーチャントプロセスからの信用照会要求であった場合には、サー
ビス・マネージャプロセスは、まず、ステップ6607で、メッセージリスト4405に、受信し
た信用照会要求に対応する支払要求が登録されているかを調べ、登録されていない場合に
は、ステップ6608で、受信したメッセージをメッセージリストに登録し、登録されている
場合には、ステップ6609で、サービス・ディレクタプロセスを生成して、サービス・ディ
レクタプロセスと、ユーザプロセスと、マーチャントプロセスとによるプロセスグループ
を生成し、ステップ6610で、登録されていたメッセージをメッセージリストから削除して
、ステップ6611で、サービス・ディレクタプロセスに信用照会要求と支払要求とを送信す
る。
また、メッセージがユーザプロセスからの支払要求であった場合には、サービス・マネ
ージャプロセスは、まず、ステップ6612で、メッセージリスト4405に、受信した支払要求
に対応する信用照会要求が登録されているかを調べ、登録されていない場合には、ステッ
プ6613で、受信したメッセージをメッセージリストに登録し、登録されている場合には、
ステップ6609へ進み、メッセージが信用照会要求であった場合と同様の処理を行なう。
Of the five types of processes, first, the service manager process manages other processes such as a service director process, a user process, a merchant process, and a payment processing institution process according to the processing flow shown in FIGS.
The service manager process is always running, and normally waits for an incoming call request message from the personal credit terminal or credit settlement terminal and a message from each process in step 6600. When the service manager process receives the message, the service manager process performs processing corresponding to the type of message shown in steps 6601 to 6618 and
If the message is an incoming call request, the service manager process proceeds to step 66.
In 06, a process for generating a user process corresponding to the caller or a merchant process is performed.
If the message is a credit inquiry request from a merchant process, the service manager process first checks in step 6607 if a payment request corresponding to the received credit inquiry request is registered in the
If the message is a payment request from a user process, the service manager process first checks in
Proceeding to step 6609, the same processing as when the message is a credit inquiry request is performed.
また、メッセージがマーチャントプロセスからのキャンセル要求であった場合には、サ
ービス・マネージャプロセスは、まず、ステップ6614で、メッセージリスト4405に、受信
したキャンセル要求に対応するユーザプロセスからのキャンセル要求が登録されているか
を調べ、登録されていない場合には、ステップ6615で、受信したメッセージをメッセージ
リストに登録し、登録されている場合には、ステップ6616で、サービス・ディレクタプロ
セスを生成して、サービス・ディレクタプロセスと、ユーザプロセスと、マーチャントプ
ロセスとによるプロセスグループを生成し、ステップ6617で、登録されていたメッセージ
をメッセージリストから削除して、ステップ6618で、サービス・ディレクタプロセスに、
マーチャントプロセスからのキャンセル要求とユーザプロセスからのキャンセル要求とを
送信する。
また、メッセージがユーザプロセスからのキャンセル要求であった場合には、サービス
・マネージャプロセスは、まず、ステップ6619で、メッセージリスト4405に、受信したキ
ャンセル要求に対応するマーチャントプロセスからのキャンセル要求が登録されているか
を調べ、登録されていない場合には、ステップ6620で、受信したメッセージをメッセージ
リストに登録し、登録されている場合には、ステップ6616へ進み、メッセージがマーチャ
ントプロセスからのキャンセル要求であった場合と、同様の処理を行なう。
ステップ6608、ステップ6613、ステップ6615、及びステップ6620における受信したメッ
セージのメッセージリストへの登録では、メッセージに含まれるマーチャントID、トラ
ンザクション番号、及び要求番号から、照合データを生成して、メッセージをメッセージ
リストに登録する。
また、ステップ6609及びステップ6616におけるプロセスグループの生成では、まず、サ
ービス・ディレクタプロセスを生成して、プロセスグループ管理情報、及び、サービス・
ディレクタプロセス管理情報を登録し、さらに、ユーザプロセス管理情報、及び、マーチ
ャントプロセス管理情報を更新して、サービス・ディレクタプロセスと、ユーザプロセス
と、マーチャントプロセスとによるプロセスグループを生成する。
また、メッセージがマーチャントプロセスからの顧客サービスコール要求であった場合
には、サービス・マネージャプロセスは、ステップ6704で、サービス・ディレクタプロセ
スを生成して、サービス・ディレクタプロセスと、マーチャントプロセスとによるプロセ
スグループを生成し、ステップ6705で、サービス・ディレクタプロセスに顧客サービスコ
ール要求を送信する。
If the message is a cancel request from the merchant process, the service manager process first registers the cancel request from the user process corresponding to the received cancel request in step 6614 in the
A cancel request from the merchant process and a cancel request from the user process are transmitted.
If the message is a cancel request from the user process, the service manager process first registers the cancel request from the merchant process corresponding to the received cancel request in step 6619 in the
In registration of the received message in the message list in Step 6608,
In the process group generation in step 6609 and step 6616, first, a service director process is generated, and process group management information and service
The director process management information is registered, and the user process management information and the merchant process management information are updated, and a process group including the service director process, the user process, and the merchant process is generated.
If the message is a customer service call request from a merchant process, the service manager process creates a service director process in
ステップ6704のプロセスグループの生成では、まず、サービス・ディレクタプロセスを
生成して、プロセスグループ管理情報、及び、サービス・ディレクタプロセス管理情報を
登録し、さらに、マーチャントプロセス管理情報を更新して、サービス・ディレクタプロ
セスと、マーチャントプロセスとによるプロセスグループを生成する。
また、メッセージがユーザプロセスからの問い合わせコール要求であった場合には、サ
ービス・マネージャプロセスは、ステップ6706で、サービス・ディレクタプロセスを生成
して、サービス・ディレクタプロセスと、ユーザプロセスとによるプロセスグループを生
成し、ステップ6707で、サービス・ディレクタプロセスに問い合わせコール要求を送信す
る。
ステップ6706のプロセスグループの生成では、まず、サービス・ディレクタプロセスを
生成して、プロセスグループ管理情報、及び、サービス・ディレクタプロセス管理情報を
登録し、さらに、ユーザプロセス管理情報を更新して、サービス・ディレクタプロセスと
、ユーザプロセスとによるプロセスグループを生成する。
また、メッセージがサービス・ディレクタプロセスからのメンバープロセス要求であっ
た場合には、サービス・マネージャプロセスは、ステップ6708で、要求されたプロセスを
、サービス・ディレクタプロセスのプロセスグループに追加するメンバープロセス生成処
理を行なう。この際、必要に応じて、サービス・マネージャプロセスは、要求されたプロ
セスを生成する。
また、メッセージがプロセス消去要求であった場合には、サービス・マネージャプロセ
スは、ステップ6709で、要求されたプロセスを消去するプロセス消去処理を行なう。この
際、必要に応じて、サービス・マネージャプロセスは、各プロセスのプロセス管理情報、
及び、プロセスグループ管理情報4404、並びにメッセージリスト4405を更新する。
In the generation of the process group in
If the message is an inquiry call request from a user process, the service manager process creates a service director process in
In the process group generation in
If the message is a member process request from the service director process, the service manager process adds the requested process to the process group of the service director process in
If the message is a process erasure request, the service manager process performs process erasure processing for erasing the requested process in
In addition, the process group management information 4404 and the
また、ステップ6606のプロセス生成処理は、図99に示す処理フローにしたがって行な
われる。
サービス・マネージャプロセスは、まず、ステップ6800で、着呼要求の中に含まれる呼
び手の電話番号情報と、ユーザリスト4300のユーザ電話番号、及び、マーチャントリスト
4301のマーチャント電話番号とを照合して、要求者を判定する。電話番号情報が、ユーザ
電話番号と一致した場合には、要求者はユーザであると判定して、ステップ6801へ進み、
マーチャント電話番号と一致した場合には、要求者はマーチャントであると判定して、ス
テップ6804へ進み、いずれにも一致しなかった場合には、ユーザ、または、マーチャント
からの着呼要求ではないと判断して、プロセスを生成せずに、プロセス生成処理を終了す
る。
ステップ6801では、登録されているユーザプロセス管理情報を調べ、要求者であるユー
ザに対応するユーザプロセスが、既に、存在していないかを判定する。ユーザプロセスが
存在していない場合には、ステップ6802へ進み、ユーザプロセスを生成し、ユーザプロセ
ス管理情報を登録して、プロセス生成処理を終了する。また、ユーザプロセスが既に存在
している場合には、ユーザへの成りすまし等の不正行為が行なわれている可能性があるの
で、ステップ6803へ進み、管理システムにエラーメッセージを送信して、プロセス生成処
理を終了する。
ステップ6804では、登録されているマーチャントプロセス管理情報を調べ、要求者であ
るマーチャントに対応するマーチャントプロセスが、既に、存在していないかを判定する
。マーチャントプロセスが存在していない場合には、ステップ6805へ進み、マーチャント
プロセスを生成し、マーチャントプロセス管理情報を登録して、プロセス生成処理を終了
する。また、マーチャントプロセスが既に存在している場合には、マーチャントへの成り
すまし等の不正行為が行なわれている可能性があるので、ステップ6806へ進み、管理シス
テムにエラーメッセージを送信して、プロセス生成処理を終了する。
Further, the process generation process of step 6606 is performed according to the process flow shown in FIG.
The service manager process first, in step 6800, includes the caller phone number information included in the incoming call request, the user phone numbers in user list 4300, and the merchant list.
The requester is determined by checking the 4301 merchant telephone number. If the telephone number information matches the user telephone number, the requester is determined to be a user, and the process proceeds to step 6801.
If it matches the merchant telephone number, the requester determines that it is a merchant, and proceeds to step 6804. If it does not match either, it is not a call request from the user or the merchant. Judgment is made and the process generation processing is terminated without generating the process.
In step 6801, the registered user process management information is checked to determine whether a user process corresponding to the user who is the requester already exists. If no user process exists, the process advances to step 6802 to generate a user process, register user process management information, and end the process generation process. Also, if the user process already exists, there is a possibility that fraudulent acts such as impersonation of the user have been performed, so proceed to Step 6803, send an error message to the management system, and generate the process The process ends.
In
次に、ユーザプロセスは、図100に示す処理フローにしたがって、パーソナル・クレ
ジット端末からのメッセージ、及び、サービス・ディレクタプロセスからのメッセージに
応じた処理を行なう。
サービス・マネージャプロセスによって生成されたユーザプロセスは、まず、ステップ
6900で、パーソナル・クレジット端末とのセッション確立処理を行ない、ステップ6901と
ステップ6905とで、パーソナル・クレジット端末またはサービス・ディレクタプロセスか
らのメッセージを待つ。ステップ6901では、メッセージ受信の判定を行ない、ステップ69
05では、タイムアウトの判定を行なう。
メッセージを受信した場合、ユーザプロセスは、ステップ6902で、ユーザプロセスのプ
ロセス・ステイタスを“アクティブ”状態に変更し、ステップ6903で、受信したメッセー
ジに応じた処理を行なう。例えば、パーソナル・クレジット端末から“支払要求”を受信
した場合には、ステップ6903で、ユーザプロセスにおける“決済”の処理を行なう。ステ
ップ6903の処理を終了すると、ユーザプロセスは、ステップ6904で、プロセス・ステイタ
スを“アイドル”状態に変更して、ステップ6901に戻る。
ステップ6905のタイムアウトの判定では、タイムアウト時間TNRU(TNRU > 0)以上
の間、新たなメッセージを受信しない場合、ユーザプロセスはタイムアウトして、ステッ
プ6906で、ユーザプロセス・タイムアウト処理を行なう。ユーザプロセス・タイムアウト
処理によって、ユーザプロセスは、サービス・マネージャプロセスによって消去され、ユ
ーザプロセスとパーソナル・クレジット端末との間の回線は切断される。
つまり、ユーザプロセスは、タイムアウト時間TNRU以上の間、パーソナル・クレジッ
ト端末、または、サービス・ディレクタプロセスから、新たなメッセージを受信しない場
合、自動的に消去され、パーソナル・クレジット端末との間の回線は切断される。
Next, the user process performs processing according to the message from the personal credit terminal and the message from the service director process according to the processing flow shown in FIG.
The user process created by the service manager process starts with the steps
At 6900, session establishment processing with the personal credit terminal is performed, and at
In 05, the timeout is determined.
If the message is received, the user process changes the process status of the user process to the “active” state in
In the time-out determination at
In other words, if the user process does not receive a new message from the personal credit terminal or service director process for the timeout time TNRU or longer, the user process is automatically deleted, and the line to the personal credit terminal is disconnected. Disconnected.
次に、マーチャントプロセスは、図101に示す処理フローにしたがって、クレジット
決済端末からのメッセージ、及び、サービス・ディレクタプロセスからのメッセージに応
じた処理を行なう。
サービス・マネージャプロセスによって生成されたマーチャントプロセスは、ユーザプ
ロセスの場合と同様に、まず、ステップ7000で、クレジット決済端末とのセッション確立
処理を行ない、ステップ7001とステップ7005とで、クレジット決済端末、または、サービ
ス・ディレクタプロセスからのメッセージを待っている。ステップ7001では、メッセージ
受信の判定を行ない、ステップ7005では、タイムアウトの判定を行なう。
メッセージを受信した場合、マーチャントプロセスは、ステップ7002で、マーチャント
プロセスのプロセス・ステイタスを“アクティブ”状態に変更し、ステップ7003で、受信
したメッセージに応じた処理を行なう。例えば、クレジット決済端末から“信用照会要求
”を受信した場合には、ステップ7003で、マーチャントプロセスにおける“決済”の処理
を行なう。ステップ7003の処理を終了すると、マーチャントプロセスは、ステップ7004で
、プロセス・ステイタスを“アイドル”状態に変更して、ステップ7001に戻る。
ステップ7005のタイムアウトの判定では、タイムアウト時間TNRM(TNRM > 0)以上
の間、新たなメッセージを受信しない場合、マーチャントプロセスはタイムアウトして、
ステップ7006で、マーチャントプロセス・タイムアウト処理を行なう。マーチャントプロ
セス・タイムアウト処理によって、マーチャントプロセスは、サービス・マネージャプロ
セスによって消去され、マーチャントプロセスとクレジット決済端末との間の回線は切断
される。
つまり、マーチャントプロセスは、タイムアウト時間TNRM以上の間、クレジット決済
端末、または、サービス・ディレクタプロセスから、新たなメッセージを受信しない場合
、自動的に消去され、クレジット決済端末との間の回線は切断される。
Next, the merchant process performs processing according to the message from the credit settlement terminal and the message from the service director process according to the processing flow shown in FIG.
As in the case of the user process, the merchant process generated by the service manager process first performs session establishment processing with the credit settlement terminal in
If the message is received, the merchant process changes the process status of the merchant process to the “active” state in
In the determination of timeout in
In
That is, if the merchant process does not receive a new message from the credit settlement terminal or service director process for the timeout time TNRM or longer, it is automatically deleted and the line with the credit settlement terminal is disconnected. The
次に、決済処理機関プロセスは、図102に示す処理フローにしたがって、決済システ
ムからのメッセージ、及び、サービス・ディレクタプロセスからのメッセージに応じた処
理を行なう。
サービス・マネージャプロセスによって生成された決済処理機関プロセスは、まず、ス
テップ7100で、決済システムとの通信回線の初期化処理を行ない、ステップ7101とステッ
プ7105とで、決済システム、または、サービス・ディレクタプロセスからのメッセージを
待っている。ステップ7101では、メッセージ受信の判定を行ない、ステップ7105では、タ
イムアウトの判定を行なう。
メッセージを受信した場合、決済処理機関プロセスは、ステップ7102で、決済処理機関
プロセスのプロセス・ステイタスを“アクティブ”状態に変更し、ステップ7103で、受信
したメッセージに応じた処理を行なう。例えば、サービス・ディレクタプロセスから“決
済要求”を受信した場合には、ステップ7103で、決済処理機関プロセスにおける“決済”
の処理を行なう。ステップ7103の処理を終了すると、決済処理機関プロセスは、ステップ
7104で、プロセス・ステイタスを“アイドル”状態に変更して、ステップ7101に戻る。
ステップ7105のタイムアウトの判定では、タイムアウト時間TNRTP(TNRTP > 0)以
上の間、新たなメッセージを受信しない場合、決済処理機関プロセスはタイムアウトして
、ステップ7106で、決済処理機関プロセス・タイムアウト処理を行なう。決済処理機関プ
ロセス・タイムアウト処理によって、決済処理機関プロセスは、サービス・マネージャプ
ロセスによって消去され、決済処理機関プロセスと決済システムとの間の回線は切断され
る。
つまり、決済処理機関プロセスは、タイムアウト時間TNRTP以上の間、決済システム、
または、サービス・ディレクタプロセスから、新たなメッセージを受信しない場合、自動
的に消去され、決済システムとの間の回線は切断される。
Next, the payment processing institution process performs processing according to the message from the payment system and the message from the service director process according to the processing flow shown in FIG.
The payment processing agency process generated by the service manager process first initializes the communication line with the payment system in
If the message is received, the payment processing institution process changes the process status of the payment processing institution process to the “active” state in
Perform the following process. When the processing of
At 7104, the process status is changed to the “idle” state, and the process returns to step 7101.
In the time-out determination at Step 7105, if a new message is not received for the time-out time TNRTP (TNRTP> 0) or more, the payment processing institution process times out, and the payment processing institution process time-out processing is performed at
In other words, the payment processing institution process is in the payment system,
Alternatively, if no new message is received from the service director process, it is automatically deleted and the line to the payment system is disconnected.
また、ユーザプロセスとパーソナル・クレジット端末100との間の通信費用が、通信回
線の使用時間に依存する場合には、タイムアウト時間TNRUは、通信料金の体系に依存し
た値となる。例えば、通信回線の使用時間に対して、段階的に課金される場合には、タイ
ムアウト時間TNRUは、一定時間TNRU0(TNRU0 > 0)以上で、かつ、次の通信料金の
変化点を越えない最大の値となる。この場合は、パーソナル・クレジット端末と、ユーザ
プロセスとの通信回線は、通信費用が増加しない範囲で、できる限り長い時間の間接続さ
れる。また、通信回線の使用時間に対して、リニアに課金される場合には、タイムアウト
時間TNRUは、一定時間TNRU0となる。
同様に、マーチャントプロセスとクレジット決済端末300、または、決済処理機関プロ
セスと決済システム103との間の通信費用が、通信回線の使用時間に依存する場合には、
ユーザプロセスのタイムアウト時間TNRUの場合と同様に、タイムアウト時間TNRM、TNR
TPは、それぞれの通信料金の体系に依存した値となる。
サービス・ディレクタプロセスについては、この後の“決済”、“キャンセル”、“顧
客サービスコール”、“問い合わせコール”の処理の各処理における説明において詳しく
述べる。また、決済システムについては、“決済”、“キャンセル”の処理の各処理にお
ける説明において詳しく述べる。
Further, when the communication cost between the user process and the
Similarly, when the communication cost between the merchant process and the
As with the user process timeout period TNRU, the timeout periods TNRM, TNR
TP is a value that depends on each communication charge system.
The service director process will be described in detail in the description of each process of “settlement”, “cancellation”, “customer service call”, and “inquiry call”. The payment system will be described in detail in the description of each process of “settlement” and “cancel”.
次に、パーソナル・クレジット端末から、ユーザプロセスに接続する場合のセッション
確立処理における処理フローについて説明する。
図103と、図104は、それぞれ、パーソナル・クレジット端末からユーザプロセス
に接続する場合のセッション確立処理におけるパーソナル・クレジット端末のセッション
確立プロセスと、ユーザプロセスとの処理フローを示している。
まず、パーソナル・クレジット端末は、ステップ7200で、デジタル公衆網へ発呼要求45
00を送信、及び、デジタル公衆網から発呼応答4504を受信して、ユーザプロセスとの回線
を接続する。この時、サービス・マネージャプロセスは、デジタル公衆網から着呼要求45
01を受信し、ステップ6606のプロセス生成処理でユーザプロセスを生成する。生成された
ユーザプロセスは、ステップ7300で、デジタル公衆網へ着呼応答4503を送信して、パーソ
ナル・クレジット端末との回線を接続する。次に、ユーザプロセスは、ステップ7301で、
テストパターンA4701を生成し、ステップ7302で、テストパターンAをユーザの公開鍵で
暗号化して、認証テストA4506を生成し、ステップ7303で、認証テストAをパーソナル・
クレジット端末に送信する。
Next, a processing flow in session establishment processing when connecting to a user process from a personal credit terminal will be described.
FIG. 103 and FIG. 104 respectively show the process flow of the session establishment process of the personal credit terminal and the user process in the session establishment process when the personal credit terminal is connected to the user process.
First, in
00 is transmitted, and the call response 4504 is received from the digital public network to connect the line with the user process. At this time, the service manager process receives an
01 is received, and a user process is generated by the process generation processing in step 6606. In
A test pattern A4701 is generated. In
Send to credit terminal.
一方、パーソナル・クレジット端末は、ステップ7201で、テストパターンB4705を生成
し、ステップ7202で、テストパターンBをサービス提供者の公開鍵で暗号化して認証テス
トBを生成し、ステップ7203とステップ7211とで、ユーザプロセスから認証テストAを受
信するのを待っている。ステップ7203では、認証テストAの受信の判定を行ない、ステッ
プ7211では、タイムアウトの判定を行なう。
ステップ7211のタイムアウトの判定では、タイムアウト時間TTAU(TTAU > 0)以上
の間、認証テストAを受信しない場合、パーソナル・クレジット端末はタイムアウトして
、ステップ7212で、LCDにエラーメッセージを表示し、さらに、ステップ7213で、回線
を切断して、セッション確立処理を終了する。
認証テストAを受信した場合には、パーソナル・クレジット端末は、ステップ7204で、
暗号化されたテストパターンAをユーザのプライベート鍵で復号化し、ステップ7205で、
認証テストBと、暗号を復号化したテストパターンAとから、認証テストA応答4507を生
成し、ステップ7206で、認証テストA応答をユーザプロセスに送信する。
認証テストAをパーソナル・クレジット端末に送信したユーザプロセスは、ステップ73
04とステップ7312とで、パーソナル・クレジット端末から、認証テストA応答を受信する
のを待っている。ステップ7304では、認証テストA応答の受信の判定を行ない、ステップ
7312では、タイムアウトの判定を行なう。
ステップ7312のタイムアウトの判定では、タイムアウト時間TTARU(TTARU > 0)以
上の間、認証テストA応答を受信しない場合、ユーザプロセスはタイムアウトして、ステ
ップ7313で、セッション確立エラー処理を行ない、セッション確立処理を終了する。セッ
ション確立エラー処理によって、ユーザプロセスは、サービス・マネージャプロセスによ
って消去され、回線は切断される。
認証テストA応答を受信した場合、ユーザプロセスは、ステップ7305で、送信した認証
テストAのテストパターンAと、受信した認証テストA応答のテストパターンAとを照合
して、パターンが一致した場合には、ステップ7306へ進み、一致しなかった場合には、ユ
ーザの認証に失敗したと判定して、ステップ7314で、セッション確立エラー処理を行ない
、セッション確立処理を終了する。
On the other hand, the personal credit terminal generates a test pattern B4705 in
In the determination of timeout in step 7211, if the authentication test A is not received for the timeout time TTAU (TTAU> 0) or more, the personal credit terminal times out, and in
If the authentication test A is received, the personal credit terminal, in step 7204,
Decrypt the encrypted test pattern A with the user's private key, and in
An authentication
The user process that has transmitted the authentication test A to the personal credit terminal performs
In 04 and
In 7312, a timeout is determined.
If the authentication test A response is not received for the timeout time TTARU (TTARU> 0) or longer in the time-out determination in
When the authentication test A response is received, the user process compares the test pattern A of the transmitted authentication test A with the test pattern A of the received authentication test A response in
ユーザプロセスは、ステップ7306で、暗号化されたテストパターンBをサービス提供者の
プライベート鍵で復号化し、ステップ7307で、セッション許可メッセージ4709を生成し、
ステップ7308で、セッション許可メッセージをユーザの公開鍵で暗号化して、暗号を復号
化したテストパターンBと、暗号化したセッション許可メッセージとから認証テストB応
答4508を生成し、ステップ7309で、認証テストB応答をパーソナル・クレジット端末に送
信する。そして、ステップ7310で、ユーザ・ステイタスをセッション確立状態に変更し、
ステップ7311で、プロセス・ステイタスを“アイドル”状態に変更して、セッション確立
処理を終了し、ユーザプロセスは、図100におけるステップ6901へと進む。
認証テストA応答をユーザプロセスに送信したパーソナル・クレジット端末は、ステッ
プ7207とステップ7214とで、ユーザプロセスから、認証テストB応答を受信するのを待っ
ている。ステップ7207では、認証テストB応答の受信の判定を行ない、ステップ7214では
、タイムアウトの判定を行なう。
The user process decrypts the encrypted test pattern B with the service provider's private key in
In step 7308, the session permission message is encrypted with the user's public key, and an authentication
In
The personal credit terminal that has transmitted the authentication test A response to the user process waits to receive an authentication test B response from the user process in steps 7207 and 7214. In step 7207, reception of the authentication test B response is determined, and in step 7214, timeout is determined.
ステップ7214のタイムアウトの判定では、タイムアウト時間TTBRU(TTBRU > 0)以
上の間、認証テストB応答を受信しない場合、パーソナル・クレジット端末はタイムアウ
トして、ステップ7215で、LCDにエラーメッセージを表示し、さらに、ステップ7216で
、回線を切断して、セッション確立処理を終了する。
認証テストB応答を受信した場合、パーソナル・クレジット端末は、ステップ7208で、
送信した認証テストBのテストパターンBと、受信した認証テストB応答のテストパター
ンBとを照合して、パターンが一致した場合には、ステップ7209へ進み、一致しなかった
場合には、サービス提供者の認証に失敗したと判定して、ステップ7217で、LCDにエラ
ーメッセージを表示し、さらに、ステップ7218で、回線を切断して、セッション確立処理
を終了する。
パーソナル・クレジット端末は、ステップ7209で、暗号化されたセッション許可メッセ
ージをユーザのプライベート鍵で復号化し、ステップ7210で、ターミナル・ステイタスを
セッション確立状態に変更して、セッション確立処理を終了する。
If the authentication test B response is not received for the timeout time TTBRU (TTBRU> 0) or more in the determination of the timeout in step 7214, the personal credit terminal times out and an error message is displayed on the LCD in
If the authentication test B response is received, the personal credit terminal, in step 7208,
The test pattern B of the transmitted authentication test B is compared with the test pattern B of the received authentication test B response. If the patterns match, the process proceeds to step 7209. If they do not match, the service is provided. In
In
クレジット決済端末から、マーチャントプロセスに接続する場合のセッション確立処理
は、パーソナル・クレジット端末から、ユーザプロセスに接続する場合のセッション確立
処理と同様の処理を行なう。図105と、図106は、それぞれ、クレジット決済端末か
らマーチャントプロセスに接続する場合のセッション確立処理における、クレジット決済
端末のセッション確立プロセスと、マーチャントプロセスとの処理フローを示している。
まず、クレジット決済端末は、ステップ7400で、デジタル公衆網へ発呼要求4800を送信
、及び、デジタル公衆網から発呼応答4804を受信して、マーチャントプロセスとの回線を
接続する。この時、サービス・マネージャプロセスは、デジタル公衆網から着呼要求4801
を受信し、ステップ6606のプロセス生成処理でマーチャントプロセスを生成する。生成さ
れたマーチャントプロセスは、ステップ7500で、デジタル公衆網へ着呼応答4803を送信し
て、クレジット決済端末との回線を接続する。次に、マーチャントプロセスは、ステップ
7501で、テストパターンA5001を生成し、ステップ7502で、テストパターンAをマーチャ
ントの公開鍵で暗号化して、認証テストA4806を生成し、ステップ7503で、認証テストA
をクレジット決済端末に送信する。
The session establishment process when connecting to the merchant process from the credit settlement terminal performs the same process as the session establishment process when connecting to the user process from the personal credit terminal. FIG. 105 and FIG. 106 show processing flows of the session establishment process of the credit settlement terminal and the merchant process, respectively, in the session establishment process when connecting from the credit settlement terminal to the merchant process.
First, in step 7400, the credit settlement terminal transmits a call request 4800 to the digital public network and receives a call response 4804 from the digital public network to connect a line with the merchant process. At this time, the service manager process receives an
And a merchant process is generated by the process generation process of step 6606. In
In
To the credit card payment terminal.
一方、クレジット決済端末は、ステップ7401で、テストパターンB5005を生成し、ステ
ップ7402で、テストパターンBをサービス提供者の公開鍵で暗号化して、認証テストBを
生成し、ステップ7403とステップ7411とで、マーチャントプロセスから認証テストAを受
信するのを待っている。ステップ7403では、認証テストAの受信の判定を行ない、ステッ
プ7411では、タイムアウトの判定を行なう。
ステップ7411のタイムアウトの判定では、タイムアウト時間TTAM(TTAM > 0)以上
の間、認証テストAを受信しない場合、クレジット決済端末はタイムアウトして、ステッ
プ7412で、LCDにエラーメッセージを表示し、さらに、ステップ7413で、回線を切断し
て、セッション確立処理を終了する。
認証テストAを受信した場合には、クレジット決済端末は、ステップ7404で、暗号化さ
れたテストパターンAをマーチャントのプライベート鍵で復号化し、ステップ7405で、認
証テストBと、暗号を復号化したテストパターンAから、認証テストA応答4807を生成し
、ステップ7406で、認証テストA応答をマーチャントプロセスに送信する。
認証テストAをクレジット決済端末に送信したマーチャントプロセスは、ステップ7504
とステップ7512とで、クレジット決済端末から、認証テストA応答を受信するのを待って
いる。ステップ7504では、認証テストA応答の受信の判定を行ない、ステップ7512では、
タイムアウトの判定を行なう。
On the other hand, the credit card settlement terminal generates a test pattern B5005 in
In the time-out determination of step 7411, if the authentication test A is not received for the time-out time TTAM (TTAM> 0) or longer, the credit settlement terminal times out, and an error message is displayed on the LCD in
When receiving the authentication test A, the credit settlement terminal decrypts the encrypted test pattern A with the merchant's private key in step 7404, and in step 7405, authenticates the test B and the decrypted test. An authentication
The merchant process that sent authentication test A to the credit card payment terminal is
In
Determine timeout.
ステップ7512のタイムアウトの判定では、タイムアウト時間TTARM(TTARM > 0)以
上の間、認証テストA応答を受信しない場合、マーチャントプロセスはタイムアウトして
、ステップ7513で、セッション確立エラー処理を行ない、セッション確立処理を終了する
。セッション確立エラー処理によって、マーチャントプロセスは、サービス・マネージャ
プロセスによって消去され、回線は切断される。
認証テストA応答を受信した場合には、マーチャントプロセスは、ステップ7505で、送
信した認証テストAのテストパターンAと、受信した認証テストA応答のテストパターン
Aとを照合して、パターンが一致した場合には、ステップ7506へ進み、一致しなかった場
合には、マーチャントの認証に失敗したと判定して、ステップ7514で、セッション確立エ
ラー処理を行ない、セッション確立処理を終了する。
If the authentication test A response is not received for the timeout time TTARM (TTARM> 0) or more in the time-out determination in
If the authentication test A response is received, the merchant process compares the test pattern A of the sent authentication test A with the test pattern A of the received authentication test A response in
マーチャントプロセスは、ステップ7506で、暗号化されたテストパターンBをサービス
提供者のプライベート鍵で復号化し、ステップ7507で、セッション許可メッセージ4709を
生成し、ステップ7508で、セッション許可メッセージをマーチャントの公開鍵で暗号化し
て、暗号を復号化したテストパターンBと、暗号化したセッション許可メッセージとから
認証テストB応答4808を生成し、ステップ7509で、認証テストB応答をクレジット決済端
末に送信する。そして、ステップ7510で、マーチャント・ステイタスをセッション確立状
態に変更し、ステップ7511で、プロセス・ステイタスを“アイドル”状態に変更して、セ
ッション確立処理を終了し、マーチャントプロセスは、図101におけるステップ7001へ
と進む。 認証テストA応答をマーチャントプロセスに送信したクレジット決済端末は、
ステップ7407とステップ7414とで、マーチャントプロセスから、認証テストB応答を受信
するのを待っている。ステップ7407では、認証テストB応答の受信の判定を行ない、ステ
ップ7414では、タイムアウトの判定を行なう。
ステップ7414のタイムアウトの判定では、タイムアウト時間TTBRM(TTBRM > 0)以
上の間、認証テストB応答を受信しない場合、クレジット決済端末はタイムアウトして、
ステップ7415で、LCDにエラーメッセージを表示し、さらに、ステップ7416で、回線を
切断して、セッション確立処理を終了する。
認証テストB応答を受信した場合、クレジット決済端末は、ステップ7408で、送信した
認証テストBのテストパターンBと、受信した認証テストB応答のテストパターンBとを
照合して、パターンが一致した場合には、ステップ7409へ進み、一致しなかった場合には
、サービス提供者の認証に失敗したと判定して、ステップ7417で、LCDにエラーメッセ
ージを表示し、さらに、ステップ7418で、回線を切断して、セッション確立処理を終了す
る。
クレジット決済端末は、ステップ7409で、暗号化されたセッション許可メッセージをマ
ーチャントのプライベート鍵で復号化し、ステップ7410で、ターミナル・ステイタスをセ
ッション確立状態に変更して、セッション確立処理を終了する。
The merchant process decrypts the encrypted test pattern B with the service provider's private key at step 7506, generates a
In
In the determination of timeout in
In step 7415, an error message is displayed on the LCD. Further, in step 7416, the line is disconnected and the session establishment process is terminated.
If the authentication test B response is received, the credit settlement terminal collates the transmitted test pattern B of the authentication test B with the received test pattern B of the authentication test B response in step 7408, and the patterns match. In
The credit settlement terminal decrypts the encrypted session permission message with the merchant's private key in
次に、ユーザプロセスから、パーソナル・クレジット端末に接続する場合のセッション
確立処理における処理フローについて説明する。
図107と、図108は、それぞれ、ユーザプロセスからパーソナル・クレジット端末
に接続する場合のセッション確立処理におけるユーザプロセスと、パーソナル・クレジッ
ト端末のセッション確立プロセスとの処理フローを示している。
サービス・マネージャプロセスによって生成されたユーザプロセスは、まず、ステップ
7600で、デジタル公衆網へ発呼要求4601を送信、及び、デジタル公衆網から発呼応答4604
を受信して、パーソナル・クレジット端末との回線を接続する。この時、パーソナル・ク
レジット端末は、ステップ7700で、デジタル公衆網から着呼要求4602を受信、及び、デジ
タル公衆網へ着呼応答4603を送信して、ユーザプロセスとの回線を接続する。さらに、パ
ーソナル・クレジット端末は、ステップ7701で、テストパターンC4712を生成し、ステッ
プ7702で、テストパターンCをサービス提供者の公開鍵で暗号化して、認証テストC4606
を生成し、ステップ7703で、認証テストCをユーザプロセスに送信する。
Next, the process flow in the session establishment process when connecting to a personal credit terminal from a user process will be described.
FIG. 107 and FIG. 108 show the processing flow of the user process in the session establishment process and the session establishment process of the personal credit terminal when connecting from the user process to the personal credit terminal, respectively.
The user process created by the service manager process starts with the steps
7600 transmits a
To connect the line with the personal credit terminal. At this time, in
In step 7703, the authentication test C is transmitted to the user process.
一方、ユーザプロセスは、ステップ7601で、テストパターンD4716を生成し、ステップ
7602で、テストパターンDをユーザの公開鍵で暗号化して、認証テストDを生成し、ステ
ップ7603とステップ7612とで、パーソナル・クレジット端末から、認証テストCを受信す
るのを待っている。ステップ7603では、認証テストCの受信の判定を行ない、ステップ76
12では、タイムアウトの判定を行なう。
ステップ7612のタイムアウトの判定では、タイムアウト時間TTCU(TTCU > 0)以上
の間、認証テストCを受信しない場合、ユーザプロセスはタイムアウトして、ステップ76
13で、セッション確立エラー処理を行ない、セッション確立処理を終了する。
認証テストCを受信した場合、ユーザプロセスは、ステップ7604で、暗号化されたテス
トパターンCをサービス提供者のプライベート鍵で復号化し、ステップ7605で、認証テス
トDと、暗号を復号化したテストパターンCとから、認証テストC応答4607を生成し、ス
テップ7606で、認証テストC応答をパーソナル・クレジット端末に送信する。
認証テストCをユーザプロセスに送信したパーソナル・クレジット端末は、ステップ77
04とステップ7711とで、ユーザプロセスから、認証テストC応答を受信するのを待ってい
る。ステップ7704では、認証テストC応答の受信の判定を行ない、ステップ7711では、タ
イムアウトの判定を行なう。
ステップ7711のタイムアウトの判定では、タイムアウト時間TTCRU(TTCRU > 0)以
上の間、認証テストC応答を受信しない場合、パーソナル・クレジット端末はタイムアウ
トして、ステップ7712で、LCDにエラーメッセージを表示し、さらに、ステップ7613で
、回線を切断してセッション確立処理を終了する。
認証テストC応答を受信した場合、パーソナル・クレジット端末は、ステップ7705で、
送信した認証テストCのテストパターンCと、受信した認証テストC応答のテストパター
ンCとを照合して、パターンが一致した場合には、ステップ7706へ進み、一致しなかった
場合には、サービス提供者の認証に失敗したと判定して、ステップ7714で、LCDにエラ
ーメッセージを表示し、さらに、ステップ7613で、回線を切断して、セッション確立処理
を終了する。
パーソナル・クレジット端末は、ステップ7706で、暗号化されたテストパターンDをユ
ーザのプライベート鍵で復号化し、ステップ7707で、セッション許可メッセージ4720を生
成し、ステップ7708で、セッション許可メッセージをサービス提供者の公開鍵で暗号化し
て、暗号を復号化したテストパターンDと、暗号化したセッション許可メッセージとから
認証テストD応答4608を生成し、ステップ7709で、認証テストD応答をユーザプロセスに
送信する。そして、ステップ7710で、ターミナル・ステイタスをセッション確立状態に変
更して、セッション確立処理を終了する。
On the other hand, the user process generates a test pattern D4716 in step 7601,
In step 7602, the test pattern D is encrypted with the user's public key to generate an authentication test D. In steps 7603 and 7612, the process waits until the authentication test C is received from the personal credit terminal. In
At 12, the timeout is determined.
In the determination of the timeout in step 7612, if the authentication test C is not received for the timeout time TTCU (TTCU> 0) or more, the user process times out, and step 76
In
When receiving the authentication test C, the user process decrypts the encrypted test pattern C with the service provider's private key in Step 7604, and in
The personal credit terminal that has transmitted the authentication test C to the user process performs
In 04 and step 7711, the process waits for reception of an authentication test C response from the user process. In
In the time-out determination in step 7711, if the authentication test C response is not received for the time-out time TTCRU (TTCRU> 0) or longer, the personal credit terminal times out, and in
If the authentication test C response is received, the personal credit terminal, in
The test pattern C of the transmitted authentication test C is compared with the test pattern C of the received authentication test C response. If the patterns match, the process proceeds to step 7706. If they do not match, the service is provided. In
In step 7706, the personal credit terminal decrypts the encrypted test pattern D with the user's private key, generates a
認証テストC応答をパーソナル・クレジット端末に送信したユーザプロセスは、ステッ
プ7607とステップ7614とで、パーソナル・クレジット端末から、認証テストD応答を受信
するのを待っている。ステップ7607では、認証テストD応答の受信の判定を行ない、ステ
ップ7614では、タイムアウトの判定を行なう。
ステップ7614のタイムアウトの判定では、タイムアウト時間TTDRU(TTDRU > 0)以
上の間、認証テストD応答を受信しない場合、ユーザプロセスはタイムアウトして、ステ
ップ7615で、セッション確立エラー処理を行ない、セッション確立処理を終了する。
認証テストD応答を受信した場合、ユーザプロセスは、ステップ7608で、送信した認証
テストDのテストパターンDと、受信した認証テストD応答のテストパターンDとを照合
して、パターンが一致した場合には、ステップ7609へ進み、一致しなかった場合には、ユ
ーザの認証に失敗したと判定して、ステップ7616で、セッション確立エラー処理を行ない
、セッション確立処理を終了する。
ユーザプロセスは、ステップ7609で、暗号化されたセッション許可メッセージをサービ
ス提供者のプライベート鍵で復号化し、ステップ7610で、ユーザ・ステイタスをセッショ
ン確立状態に変更し、ステップ7611で、プロセス・ステイタスを“アイドル”状態に変更
して、セッション確立処理を終了し、ユーザプロセスは、図100におけるステップ6901
へと進む。
The user process that has transmitted the authentication test C response to the personal credit terminal is waiting to receive the authentication test D response from the personal credit terminal in
If the authentication test D response is not received for the time-out time TTDRU (TTDRU> 0) or longer in the time-out determination in step 7614, the user process times out, and in step 7615, the session establishment error processing is performed, and the session establishment processing is performed. Exit.
If the authentication test D response is received, the user process compares the test pattern D of the transmitted authentication test D with the test pattern D of the received authentication test D response in step 7608, and if the patterns match. In step 7609, if they do not match, it is determined that the user authentication has failed, and in step 7616, a session establishment error process is performed, and the session establishment process is terminated.
The user process decrypts the encrypted session authorization message with the service provider's private key in step 7609, changes the user status to the session established state in step 7610, and in
Proceed to
マーチャントプロセスから、クレジット決済端末に接続する場合のセッション確立処理
は、ユーザプロセスから、パーソナル・クレジット端末に接続する場合のセッション確立
処理と同様の処理を行なう。図109と、図110は、それぞれ、マーチャントプロセス
から、クレジット決済端末に接続する場合のセッション確立処理におけるマーチャントプ
ロセスと、クレジット決済端末のセッション確立プロセスとの処理フローを示している。
サービス・マネージャプロセスによって生成されたマーチャントプロセスは、まず、ス
テップ7800で、デジタル公衆網へ発呼要求4901を送信、及び、デジタル公衆網から発呼応
答4904を受信して、クレジット決済端末との回線を接続する。この時、クレジット決済端
末は、ステップ7900で、デジタル公衆網から着呼要求4902を受信、及び、デジタル公衆網
へ着呼応答4903を送信して、マーチャントプロセスとの回線を接続する。さらに、クレジ
ット決済端末は、ステップ7901で、テストパターンC5012を生成し、ステップ7902で、テ
ストパターンCをサービス提供者の公開鍵で暗号化して、認証テストC4906を生成し、ス
テップ7903で、認証テストCをマーチャントプロセスに送信する。
The session establishment process when connecting to the credit settlement terminal from the merchant process performs the same process as the session establishment process when connecting to the personal credit terminal from the user process. FIG. 109 and FIG. 110 show the processing flow of the merchant process in the session establishment process when connecting to the credit settlement terminal from the merchant process and the session establishment process of the credit settlement terminal, respectively.
In
一方、マーチャントプロセスは、ステップ7801で、テストパターンD5016を生成し、ス
テップ7802で、テストパターンDをマーチャントの公開鍵で暗号化して、認証テストDを
生成し、ステップ7803とステップ7812とで、クレジット決済端末から、認証テストCを受
信するのを待っている。ステップ7803では、認証テストCの受信の判定を行ない、ステッ
プ7812では、タイムアウトの判定を行なう。
ステップ7812のタイムアウトの判定では、タイムアウト時間TTCM(TTCM > 0)以上
の間、認証テストCを受信しない場合、マーチャントプロセスはタイムアウトして、ステ
ップ7813で、セッション確立エラー処理を行ない、セッション確立処理を終了する。
認証テストCを受信した場合、マーチャントプロセスは、ステップ7804で、暗号化され
たテストパターンCをサービス提供者のプライベート鍵で復号化し、ステップ7805で、認
証テストDと、暗号を復号化したテストパターンとCから、認証テストC応答4907を生成
し、ステップ7806で、認証テストC応答をクレジット決済端末に送信する。
認証テストCをマーチャントプロセスに送信したクレジット決済端末は、ステップ7904
とステップ7911とで、マーチャントプロセスから、認証テストC応答を受信するのを待っ
ている。ステップ7904では、認証テストC応答の受信の判定を行ない、ステップ7911では
、タイムアウトの判定を行なう。
ステップ7911のタイムアウトの判定では、タイムアウト時間TTCRM(TTCRM > 0)以
上の間、認証テストC応答を受信しない場合、クレジット決済端末はタイムアウトして、
ステップ7912で、LCDにエラーメッセージを表示し、さらに、ステップ7913で、回線を
切断して、セッション確立処理を終了する。
On the other hand, the merchant process generates a test pattern D5016 in
In the time-out determination in step 7812, if the authentication test C is not received for the time-out time TTCM (TTCM> 0) or longer, the merchant process times out, and in
If the authentication test C is received, the merchant process decrypts the encrypted test pattern C with the service provider's private key in
The credit settlement terminal that has sent the certification test C to the merchant process, step 7904
In step 7911, the process waits for reception of an authentication test C response from the merchant process. In step 7904, reception of the authentication test C response is determined, and in step 7911, timeout is determined.
In the determination of timeout in step 7911, if the authentication test C response is not received for the timeout time TTCRM (TTCRM> 0) or longer, the credit settlement terminal times out,
In
認証テストC応答を受信した場合、クレジット決済端末は、ステップ7905で、送信した
認証テストCのテストパターンCと、受信した認証テストC応答のテストパターンCとを
照合して、パターンが一致した場合には、ステップ7906へ進み、一致しなかった場合には
、サービス提供者の認証に失敗したと判定して、ステップ7914で、LCDにエラーメッセ
ージを表示し、さらに、ステップ7915で、回線を切断して、セッション確立処理を終了す
る。
クレジット決済端末は、ステップ7906で、暗号化されたテストパターンDをマーチャン
トのプライベート鍵で復号化し、ステップ7907で、セッション許可メッセージ5020を生成
し、ステップ7908で、セッション許可メッセージをサービス提供者の公開鍵で暗号化して
、暗号を復号化したテストパターンDと、暗号化したセッション許可メッセージとから認
証テストD応答4908を生成し、ステップ7909で、認証テストD応答をマーチャントプロセ
スに送信する。そして、ステップ7910で、ターミナル・ステイタスをセッション確立状態
に変更して、セッション確立処理を終了する。
If the authentication test C response is received, the credit settlement terminal collates the transmitted test pattern C of the authentication test C with the received test pattern C of the authentication test C response in
The credit settlement terminal decrypts the encrypted test pattern D with the merchant's private key at step 7906, generates a
認証テストC応答をクレジット決済端末に送信したマーチャントプロセスは、ステップ
7807とステップ7814とで、クレジット決済端末から、認証テストD応答を受信するのを待
っている。ステップ7807では、認証テストD応答の受信の判定を行ない、ステップ7814で
は、タイムアウトの判定を行なう。
ステップ7814のタイムアウトの判定では、タイムアウト時間TTDRM(TTDRM > 0)以
上の間、認証テストD応答を受信しない場合、マーチャントプロセスはタイムアウトして
、ステップ7815で、セッション確立エラー処理を行ない、セッション確立処理を終了する
。
認証テストD応答を受信した場合、マーチャントプロセスは、ステップ7808で、送信し
た認証テストDのテストパターンDと、受信した認証テストD応答のテストパターンDと
を照合して、パターンが一致した場合には、ステップ7809へ進み、一致しなかった場合に
は、マーチャントの認証に失敗したと判定して、ステップ7816で、セッション確立エラー
処理を行ない、セッション確立処理を終了する。
マーチャントプロセスは、ステップ7809で、暗号化されたセッション許可メッセージを
サービス提供者のプライベート鍵で復号化し、ステップ7810で、マーチャント・ステイタ
スをセッション確立状態に変更し、ステップ7811で、プロセス・ステイタスを“アイドル
”状態に変更して、セッション確立処理を終了し、マーチャントプロセスは、図101に
おけるステップ7001へと進む。
The merchant process that sent the authentication test C response to the credit payment terminal
In step 7807 and step 7814, the process waits for reception of an authentication test D response from the credit settlement terminal. In step 7807, it is determined whether or not an authentication test D response has been received. In step 7814, a timeout is determined.
If the authentication test D response is not received for the timeout time TTDRM (TTDRM> 0) or longer in the time-out determination of step 7814, the merchant process times out and performs the session establishment error processing in
If the authentication test D response is received, the merchant process compares the test pattern D of the transmitted authentication test D with the test pattern D of the received authentication test D response in step 7808, and if the patterns match. In step 7809, if they do not match, it is determined that the merchant authentication has failed, and in step 7816, a session establishment error process is performed, and the session establishment process is terminated.
The merchant process decrypts the encrypted session authorization message with the service provider's private key at step 7809, changes the merchant status to the session established state at
次に、リモートアクセス処理における処理フローについて説明する。
図111(a)と、図112(a)は、それぞれ、パーソナル・クレジット端末とサー
ビス提供システムとのリモートアクセス処理における、パーソナル・クレジット端末のリ
モートアクセスプロセスと、サービス提供システムのユーザプロセスとの処理フローを示
している。
リモートアクセス処理は、ユーザが、リモートアドレスに存在するデータにアクセスす
ることによって開始される。パーソナル・クレジット端末は、まず、ステップ8000で、ア
クセスするデータのリモートアクセス要求5100を生成し、ステップ8001で、ターミナル・
ステイタスから、セッション確立状態か否かを判定し、セッション確立状態の場合には、
ステップ8003で、生成したリモートアクセス要求をユーザプロセスに送信し、セッション
確立状態でない場合には、ステップ8002でセッション確立処理を行ない、サービス提供シ
ステムとのセッションを確立してから、ステップ8003へ進む。
リモートアクセス要求を送信したパーソナル・クレジット端末は、ステップ8004とステ
ップ8011とで、リモートアクセスデータ5101の受信を待つ。ステップ8004では、リモート
アクセスデータの受信の判定を行ない、ステップ8011では、タイムアウトの判定を行なう
。
ステップ8011のタイムアウトの判定では、タイムアウト時間TRADU(TRADU > 0)以
上の間、リモートアクセスデータを受信しない場合、パーソナル・クレジット端末はタイ
ムアウトして、ステップ8012で、ユーザ・タイムアウト・エラー処理を行ない、リモート
アクセス処理を終了する。ユーザ・タイムアウト・エラー処理では、パーソナル・クレジ
ット端末は、サービス提供システムのユーザプロセスにユーザ・タイムアウト・エラーメ
ッセージを送信し、ユーザプロセスとのセッションと回線を切断し、LCDに、タイムア
ウト・エラーを表示する。
Next, a processing flow in remote access processing will be described.
FIG. 111 (a) and FIG. 112 (a) show the processing of the personal credit terminal remote access process and the service providing system user process in the remote access processing of the personal credit terminal and the service providing system, respectively. The flow is shown.
The remote access process is initiated by the user accessing data present at the remote address. First, in step 8000, the personal credit terminal generates a
From the status, determine whether or not the session is established. If the session is established,
In step 8003, the generated remote access request is transmitted to the user process. If the session is not established, a session establishment process is performed in step 8002, a session with the service providing system is established, and the process proceeds to step 8003.
In
In the determination of the timeout in step 8011, if the remote access data is not received for the timeout time TRADU (TRADU> 0) or more, the personal credit terminal times out and performs a user timeout error process in step 8012. Terminates remote access processing. In the user time-out error process, the personal credit terminal sends a user time-out error message to the user process of the service providing system, disconnects the session and the line with the user process, and displays a time-out error on the LCD. To do.
リモートアクセスデータを受信した場合、パーソナル・クレジット端末は、ステップ80
05で、ユーザのプライベート鍵で、リモートアクセスデータの暗号を復号化し、ステップ
8006で、ユーザ有効性チェックを行ない、リモートアクセスデータの有効性を検証する。
ユーザ有効性チェックにパスした場合には、パーソナル・クレジット端末は、ステップ
8007で、リモートアクセスデータのデータ5209の部分をRAMのテンポラリ領域に格納し
、ステップ8008で、データのアドレス情報を、データを格納したローカルアドレスに更新
し、ステップ8009で、RAMに格納したデータにアクセスする。そして、ステップ8010で
、テンポラリ領域の空き容量から、データアップデート処理が必要か否かを判定し、テン
ポラリ領域の空き容量が、設定値AU(AU > 0)以上ある場合には、そのまま、リモー
トアクセス処理を終了し、設定値AUよりも少ない場合には、データアップデートプロセ
スを生成し、データアップデート処理へ進む。
ユーザ有効性チェックにフェイルした場合には、パーソナル・クレジット端末は、ステ
ップ8013で、ユーザ・セッション・エラー処理を行ない、リモートアクセス処理を終了す
る。ユーザ・セッション・エラー処理では、パーソナル・クレジット端末は、サービス提
供システムのユーザプロセスにユーザ・セッション・エラーメッセージを送信し、ユーザ
プロセスとのセッションと回線を切断し、LCDに、セッション・エラーを表示する。
If the remote access data is received, the personal credit terminal
In 05, decrypt the encryption of the remote access data with the user's private key, and step
At 8006, a user validity check is performed to verify the validity of the remote access data.
If the user validity check passes, the personal credit terminal will
At 8007, the data 5209 portion of the remote access data is stored in the temporary area of the RAM. At step 8008, the address information of the data is updated to the local address where the data is stored. At
If the user validity check fails, the personal credit terminal performs user session error processing in
また、ユーザ有効性チェックは、サービス提供システムのユーザプロセスから受信した
メッセージの有効性を検証する処理であり、図111(b)に示すように、ユーザ有効性
チェックでは、3種類の検証を行なう。まず、ステップ8014で、サービス提供者のデジタ
ル署名を検証し、ステップ8015で、サービス提供者IDを照合し、さらに、ステップ8016
で、受信したメッセージの発行時刻を検証する。ステップ8016の発行時刻の検証では、受
信した情報の発行時刻と現在の時刻とのズレを検証し、ズレが時間TU(TU > 0)以上
である場合に、無効な情報であると判定する。したがって、サービス提供者のデジタル署
名の検証にパスし、サービス提供者IDが一致し、発行時刻の検証にパスした場合のみ、
ユーザ有効性チェックにパスしたと判定し、それ以外の場合はフェイルしたと判定する。
一方、ユーザプロセスでは、リモートアクセス処理は、リモートアクセス要求5100を受
信することによって開始される。ユーザプロセスは、まず、ステップ8100で、サービス提
供者のプライベート鍵で、受信したリモートアクセス要求の暗号を復号化し、ステップ81
01で、ユーザプロセス有効性チェックを行ない、リモートアクセス要求の有効性を検証す
る。
ユーザプロセス有効性チェックにパスした場合には、ユーザプロセスは、ステップ8102
で、リモートアクセスデータ5101を生成し、ステップ8103で、生成したリモートアクセス
データをパーソナル・クレジット端末に送信して、リモートアクセス処理を終了する。
The user validity check is a process for verifying the validity of a message received from the user process of the service providing system. As shown in FIG. 111B, the user validity check performs three types of verification. . First, in step 8014, the digital signature of the service provider is verified. In step 8015, the service provider ID is verified.
Then, verify the issue time of the received message. In the issuance time verification in
It is determined that the user validity check has been passed, and otherwise, it is determined that the user has failed.
On the other hand, in the user process, the remote access processing is started by receiving the
In 01, the user process is checked for validity and the validity of the remote access request is verified.
If the user process validity check passes, the user process proceeds to step 8102.
In step 8103, the remote access data 5101 is generated, and the generated remote access data is transmitted to the personal credit terminal, and the remote access process is terminated.
ユーザプロセス有効性チェックにフェイルした場合には、ユーザプロセスは、受信した
メッセージは有効ではないと判定し、ステップ8104で、ユーザプロセス・セッション・エ
ラー処理を行ない、リモートアクセス処理を終了する。ユーザプロセス・セッション・エ
ラー処理によって、ユーザプロセスは、サービス・マネージャプロセスによって消去され
、パーソナル・クレジット端末とのセッションと回線は切断される。この際、ユーザプロ
セスは、無効なメッセージを受信したことを示すセッション・エラーメッセージを、管理
システム407に送信する。
また、ユーザプロセス有効性チェックは、パーソナル・クレジット端末から受信した情
報の有効性を検証する処理であり、図112(b)に示すように、ユーザプロセス有効性
チェックでは、3種類の検証を行なう。まず、ステップ8105で、ユーザのデジタル署名を
検証し、ステップ8106で、ユーザIDを照合し、さらに、ステップ8107で、受信した情報
の発行時刻を検証する。ステップ8107の発行時刻の検証では、受信した情報の発行時刻と
、現在の時刻とのズレを検証し、ズレが時間TUP(TUP > 0)以上である場合に、無効
な情報であると判定する。したがって、ユーザのデジタル署名の検証にパスし、ユーザI
Dが一致し、発行時刻の検証にパスした場合のみ、ユーザプロセス有効性チェックにパス
したと判定し、それ以外の場合は、フェイルしたと判定する。
If the user process validity check fails, the user process determines that the received message is not valid, performs user process session error processing at
The user process validity check is a process for verifying the validity of information received from the personal credit terminal. As shown in FIG. 112B, the user process validity check performs three types of verification. . First, in
Only when D matches and the issue time verification is passed, it is determined that the user process validity check is passed, and in other cases, it is determined that a failure has occurred.
また、 図113(a)と、図114(a)は、それぞれ、クレジット決済端末とサー
ビス提供システムとのリモートアクセス処理における、クレジット決済端末のリモートア
クセスプロセスと、マーチャントプロセスとの処理フローを示している。
リモートアクセス処理は、マーチャントが、リモートアドレスに存在するデータにアク
セスすることによって開始される。クレジット決済端末は、まず、ステップ8200で、アク
セスするデータのリモートアクセス要求5400を生成し、ステップ8201で、ターミナル・ス
テイタスから、セッション確立状態か否かを判定し、セッション確立状態の場合には、ス
テップ8203で、生成したリモートアクセス要求をマーチャントプロセスに送信し、セッシ
ョン確立状態でない場合には、ステップ8202でセッション確立処理を行ない、サービス提
供システムとのセッションを確立してから、ステップ8203へ進む。
リモートアクセス要求を送信したクレジット決済端末は、ステップ8204とステップ8211
とで、リモートアクセスデータ5401の受信を待つ。ステップ8204では、リモートアクセス
データの受信の判定を行ない、ステップ8211では、タイムアウトの判定を行なう。
ステップ8211のタイムアウトの判定では、タイムアウト時間TRADM(TRADM > 0)以上
の間、リモートアクセスデータを受信しない場合、クレジット決済端末はタイムアウトし
て、ステップ8212で、マーチャント・タイムアウト・エラー処理を行ない、リモートアク
セス処理を終了する。マーチャント・タイムアウト・エラー処理では、クレジット決済端
末は、サービス提供システムのマーチャントプロセスにマーチャント・タイムアウト・エ
ラーメッセージを送信し、マーチャントプロセスとのセッションと回線を切断し、LCD
に、タイムアウト・エラーを表示する。
FIG. 113 (a) and FIG. 114 (a) show the processing flow of the credit payment terminal remote access process and the merchant process in the remote access processing of the credit payment terminal and the service providing system, respectively. Yes.
The remote access process is initiated by the merchant accessing data residing at the remote address. First, in
The credit payment terminal that transmitted the remote access request performs
And waits for reception of
If the remote access data is not received for the timeout time TRADM (TRADM> 0) or more in the time-out determination in step 8211, the credit settlement terminal times out and performs the merchant time-out error processing in step 8212. The access process ends. In the merchant timeout error processing, the credit payment terminal sends a merchant timeout error message to the merchant process of the service providing system, disconnects the session and the line with the merchant process, and the LCD
Display a timeout error.
リモートアクセスデータを受信した場合、クレジット決済端末は、ステップ8205で、マ
ーチャントのプライベート鍵で、リモートアクセスデータの暗号を復号化し、ステップ82
06で、マーチャント有効性チェックを行ない、リモートアクセスデータの有効性を検証す
る。
マーチャント有効性チェックにパスした場合には、クレジット決済端末は、ステップ82
07で、リモートアクセスデータのデータ5509の部分をRAMのテンポラリ領域に格納し、
ステップ8208で、データのアドレス情報を、データを格納したローカルアドレスに更新し
、ステップ8209で、RAMに格納したデータにアクセスする。そして、ステップ8210で、
テンポラリ領域の空き容量から、データアップデート処理が必要か否かを判定し、テンポ
ラリ領域の空き容量が、設定値AM(AM > 0)以上ある場合には、そのまま、リモートア
クセス処理を終了し、設定値AMよりも少ない場合には、データアップデートプロセスを
生成し、データアップデート処理へ進む。
マーチャント有効性チェックにフェイルした場合には、クレジット決済端末は、ステッ
プ8213で、マーチャント・セッション・エラー処理を行ない、リモートアクセス処理を終
了する。マーチャント・セッション・エラー処理では、クレジット決済端末は、サービス
提供システムのマーチャントプロセスにマーチャント・セッション・エラーメッセージを
送信し、マーチャントプロセスとのセッションと回線を切断し、LCDに、セッション・
エラーを表示する。
If the remote access data is received, the credit card terminal decrypts the encryption of the remote access data with the merchant's private key in step 8205, and in step 82.
At 06, the merchant validity check is performed to verify the validity of the remote access data.
If the merchant validity check passes, the credit payment terminal
07, the remote
In step 8208, the address information of the data is updated to the local address storing the data, and in step 8209, the data stored in the RAM is accessed. And in step 8210,
It is determined whether or not data update processing is necessary from the free space in the temporary area. If the free space in the temporary area is greater than or equal to the set value AM (AM> 0), the remote access process is terminated and set. If it is less than the value AM, a data update process is generated and the process proceeds to the data update process.
If the merchant validity check fails, the credit terminal performs merchant session error processing in step 8213 and ends the remote access processing. In the merchant session error processing, the credit payment terminal transmits a merchant session error message to the merchant process of the service providing system, disconnects the session and the line with the merchant process, and displays the session
Display errors.
また、マーチャント有効性チェックは、サービス提供システムのマーチャントプロセス
から受信したメッセージの有効性を検証する処理であり、図113(b)に示すように、
マーチャント有効性チェックでは、3種類の検証を行なう。まず、ステップ8214で、サー
ビス提供者のデジタル署名を検証し、ステップ8215で、サービス提供者IDを照合し、さ
らに、ステップ8216で、受信したメッセージの発行時刻を検証する。ステップ8216の発行
時刻の検証では、受信した情報の発行時刻と、現在の時刻とのズレを検証し、ズレが時間
TM(TM > 0)以上である場合に、無効な情報であると判定する。したがって、サービス
提供者のデジタル署名の検証にパスし、サービス提供者IDが一致し、発行時刻の検証に
パスした場合のみ、マーチャント有効性チェックにパスしたと判定し、それ以外の場合は
、フェイルしたと判定する。
The merchant validity check is a process for verifying the validity of the message received from the merchant process of the service providing system. As shown in FIG.
In the merchant validity check, three types of verification are performed. First, in step 8214, the service provider's digital signature is verified, in step 8215, the service provider ID is verified, and in step 8216, the issue time of the received message is verified. In the issue time verification in step 8216, the deviation between the issue time of the received information and the current time is verified. If the time difference is equal to or greater than time TM (TM> 0), it is determined that the information is invalid. . Therefore, it is determined that the merchant validity check is passed only when the verification of the digital signature of the service provider is passed, the service provider ID matches, and the verification of the issue time is passed. It is determined that
一方、マーチャントプロセスでは、リモートアクセス処理は、リモートアクセス要求54
00を受信することによって開始される。マーチャントプロセスは、まず、ステップ8300で
、サービス提供者のプライベート鍵で、受信したリモートアクセス要求の暗号を復号化し
、ステップ8301で、マーチャントプロセス有効性チェックを行ない、リモートアクセス要
求の有効性を検証する。
マーチャントプロセス有効性チェックにパスした場合には、マーチャントプロセスは、
ステップ8302で、リモートアクセスデータ5401を生成し、ステップ8303で、生成したリモ
ートアクセスデータをクレジット決済端末に送信して、リモートアクセス処理を終了する
。
On the other hand, in the merchant process, remote access processing is performed by remote access request 54
Start by receiving 00. In
If the merchant process validity check passes, the merchant process
In step 8302,
マーチャントプロセス有効性チェックにフェイルした場合には、マーチャントプロセス
は、受信したメッセージは有効ではないと判定し、ステップ8304で、マーチャントプロセ
ス・セッション・エラー処理を行ない、リモートアクセス処理を終了する。マーチャント
プロセス・セッション・エラー処理によって、マーチャントプロセスは、サービス・マネ
ージャプロセスによって消去され、クレジット決済端末とのセッションと回線は切断され
る。この際、マーチャントプロセスは、無効なメッセージを受信したことを示すセッショ
ン・エラーメッセージを、管理システム407に送信する。
また、マーチャントプロセス有効性チェックは、クレジット決済端末から受信した情報
の有効性を検証する処理であり、図114(b)に示すように、マーチャントプロセス有
効性チェックでは、3種類の検証を行なう。まず、ステップ8305で、マーチャントのデジ
タル署名を検証し、ステップ8306で、マーチャントIDを照合し、さらに、ステップ8307
で、受信した情報の発行時刻を検証する。ステップ8307の発行時刻の検証では、受信した
情報の発行時刻と、現在の時刻とのズレを検証し、ズレが時間TMP(TMP > 0)以上であ
る場合に、無効な情報であると判定する。したがって、マーチャントのデジタル署名の検
証にパスし、マーチャントIDが一致し、発行時刻の検証にパスした場合のみ、マーチャ
ントプロセス有効性チェックにパスしたと判定し、それ以外の場合は、フェイルしたと判
定する。
If the merchant process validity check fails, the merchant process determines that the received message is not valid, performs merchant process session error processing at
The merchant process validity check is a process for verifying the validity of the information received from the credit settlement terminal. As shown in FIG. 114 (b), the merchant process validity check performs three types of verification. First, in
Then, the issue time of the received information is verified. In the issuance time verification in
次に、データアップデート処理における処理フローについて説明する。
図115と、図116は、それぞれ、パーソナル・クレジット端末とサービス提供シス
テムとのデータアップデート処理における、パーソナル・クレジット端末のデータアップ
デートプロセスと、サービス提供システムのユーザプロセスとの処理フローを示している
。
データアップデート処理は、パーソナル・クレジット端末のクロックカウンタの値が、
アップデート時刻レジスタに一致した場合、または、テンポラリ領域の空き容量が、設定
値AUよりも少なくなった場合に、パーソナル・クレジット端末が、データアップデート
プロセスを生成することによって開始される。
パーソナル・クレジット端末は、まず、ステップ8400で、LCDに“データアップデー
ト中”を表示し、ステップ8401で、データアップデート要求5102を生成し、ステップ8402
で、ターミナル・ステイタスから、セッション確立状態か否かを判定し、セッション確立
状態の場合には、ステップ8404で、生成したデータアップデート要求をユーザプロセスに
送信し、セッション確立状態でない場合には、ステップ8403でセッション確立処理を行な
い、サービス提供システムとのセッションを確立してから、ステップ8404へ進む。
データアップデート要求を送信したパーソナル・クレジット端末は、ステップ8405とス
テップ8416とで、データアップデート応答5103の受信を待つ。ステップ8405では、データ
アップデート応答の受信の判定を行ない、ステップ8416では、タイムアウトの判定を行な
う。
ステップ8416のタイムアウトの判定では、タイムアウト時間TRURU(TRURU > 0)以上
の間、データアップデート応答を受信しない場合、パーソナル・クレジット端末はタイム
アウトして、ステップ8417で、ユーザ・タイムアウト・エラー処理を行ない、データアッ
プデート処理を終了する。
Next, a processing flow in the data update process will be described.
FIG. 115 and FIG. 116 respectively show the processing flow of the data update process of the personal credit terminal and the user process of the service providing system in the data updating process of the personal credit terminal and the service providing system.
In the data update process, the value of the clock counter of the personal credit terminal is
When it matches the update time register, or when the free space in the temporary area becomes smaller than the set value AU, the personal credit terminal starts by generating a data update process.
First, the personal credit terminal displays “data update in progress” on the LCD in step 8400, generates a data update request 5102 in step 8401, and executes step 8402.
From the terminal status, it is determined whether or not the session is established. If the session is established, the generated data update request is transmitted to the user process in step 8404. In
In step 8405 and step 8416, the personal credit terminal that has transmitted the data update request waits for reception of the
In the time-out determination in step 8416, if the data update response is not received for the time-out time TRURU (TRURU> 0) or longer, the personal credit terminal times out, and in step 8417, user time-out error processing is performed. End the data update process.
データアップデート応答を受信した場合、パーソナル・クレジット端末は、ステップ84
06で、ユーザのプライベート鍵で、データアップデート応答の暗号を復号化し、ステップ
8407で、ユーザ有効性チェックを行ない、データアップデート応答の有効性を検証する。
ユーザ有効性チェックにパスした場合には、パーソナル・クレジット端末は、ステップ
8408で、RAMのデータをデータ圧縮して、アップロードデータ5104を生成し、ステップ
8409で、生成したアップロードデータをユーザプロセスに送信する。
ユーザ有効性チェックにフェイルした場合には、パーソナル・クレジット端末は、ステ
ップ8418で、ユーザ・セッション・エラー処理を行ない、データアップデート処理を終了
する。
アップロードデータを送信したパーソナル・クレジット端末は、ステップ8410とステッ
プ8419とで、ユーザプロセスからのメッセージの受信を待つ。ステップ8410では、メッセ
ージの受信の判定を行ない、ステップ8419では、タイムアウトの判定を行なう。
ステップ8419のタイムアウトの判定では、タイムアウト時間TDU(TDU > 0)以上の間
、メッセージを受信しない場合、パーソナル・クレジット端末はタイムアウトして、ステ
ップ8420で、ユーザ・タイムアウト・エラー処理を行ない、データアップデート処理を終
了する。
If a data update response is received, the personal credit terminal
In 06, decrypt the encryption of the data update response with the user's private key and step
At 8407, a user validity check is performed to verify the validity of the data update response.
If the user validity check passes, the personal credit terminal will
In 8408, the RAM data is compressed, and upload data 5104 is generated.
In 8409, the generated upload data is transmitted to the user process.
If the user validity check fails, the personal credit terminal performs user session error processing in step 8418 and ends the data update processing.
In step 8410 and step 8419, the personal credit terminal that has transmitted the upload data waits for reception of a message from the user process. In step 8410, the reception of the message is determined, and in step 8419, the timeout is determined.
If the message is not received for the timeout time TDU (TDU> 0) or more in the timeout determination at step 8419, the personal credit terminal times out, and at step 8420, user timeout error processing is performed and data update is performed. The process ends.
ユーザプロセスからのメッセージを受信した場合、パーソナル・クレジット端末は、ス
テップ8411で、ユーザのプライベート鍵で、受信したメッセージの暗号を復号化し、ステ
ップ8412で、ユーザ有効性チェックを行ない、受信したメッセージの有効性を検証する。
ユーザ有効性チェックにパスした場合には、パーソナル・クレジット端末は、ステップ
8413へ進み、ユーザ有効性チェックにフェイルした場合には、パーソナル・クレジット端
末は、ステップ8421で、ユーザ・セッション・エラー処理を行ない、データアップデート
処理を終了する。
パーソナル・クレジット端末は、ステップ8413では、受信したメッセージが、アップデ
ートデータ5105か、機能停止命令5105'かを判定し、アップデートデータであった場合に
は、ステップ8414で、アップデートデータの端末データ5239のデータ圧縮を解除して、R
AMのデータを更新し、ステップ8415で、“データアップデート中”の表示を解除して、
データアップデート処理を終了する。
受信したメッセージが、機能停止命令であった場合には、パーソナル・クレジット端末
は、ステップ8422で、LCDに“使用不能”を表示し、ステップ8423で、EEPROM15
03の端末イネーブルのビットをクリアして、操作が出来ないようにし、ステップ8424で、
ターミナル・ステイタスを使用不能に変更して、データアップデート処理を終了する。
When receiving a message from the user process, the personal credit terminal decrypts the received message with the user's private key in
If the user validity check passes, the personal credit terminal will
If the user validity check fails, the personal credit terminal performs user session error processing in step 8421 and ends the data update processing.
In step 8413, the personal credit terminal determines whether the received message is
Update the AM data, and in
End the data update process.
If the received message is a function stop command, the personal credit terminal displays “unusable” on the LCD at step 8422 and the
Clear the terminal enable bit in 03 to prevent operation, and in step 8424,
Change the terminal status to unusable and end the data update process.
一方、ユーザプロセスでは、データアップデート処理は、データアップデート要求5102
を受信することによって開始される。ユーザプロセスは、まず、ステップ8500で、サービ
ス提供者のプライベート鍵で、受信したデータアップデート要求の暗号を復号化し、ステ
ップ8501で、ユーザプロセス有効性チェックを行ない、データアップデート要求の有効性
を検証する。
ユーザプロセス有効性チェックにパスした場合には、ユーザプロセスは、ステップ8502
で、データアップデート応答5103を生成し、ステップ8503で、生成したデータアップデー
ト応答をパーソナル・クレジット端末に送信する。
ユーザプロセス有効性チェックにフェイルした場合には、ユーザプロセスは、受信した
メッセージは有効ではないと判定し、ステップ8514で、ユーザプロセス・セッション・エ
ラー処理を行ない、データアップデート処理を終了する。
データアップデート応答を送信したユーザプロセスは、ステップ8504とステップ8515と
で、アップロードデータ5104の受信を待つ。ステップ8504では、アップロードデータの受
信の判定を行ない、ステップ8515では、タイムアウトの判定を行なう。
On the other hand, in the user process, the data update process is a data update request 5102.
Is started by receiving. First, in step 8500, the user process decrypts the received data update request with the service provider's private key. In step 8501, the user process checks the validity of the user process and verifies the validity of the data update request. .
If the user process validity check passes, the user process proceeds to step 8502.
Then, a
If the user process validity check fails, the user process determines that the received message is not valid, performs user process session error processing at
The user process that has transmitted the data update response waits for reception of the upload data 5104 in step 8504 and step 8515. In step 8504, reception of upload data is determined, and in step 8515, timeout is determined.
ステップ8515のタイムアウトの判定では、タイムアウト時間TUDU(TUDU > 0)以上の
間、アップロードデータを受信しない場合、ユーザプロセスはタイムアウトして、ステッ
プ8516で、ユーザプロセス・タイムアウト・エラー処理を行ない、データアップデート処
理を終了する。ユーザプロセス・タイムアウト・エラー処理によって、ユーザプロセスは
、サービス・マネージャプロセスによって消去され、パーソナル・クレジット端末とのセ
ッションと回線は切断される。この際、ユーザプロセスは、タイムアウトしたことを示す
タイムアウト・エラーメッセージを、管理システム407に送信する。
アップロードデータを受信した場合、ユーザプロセスは、ステップ8505で、サービス提
供者のプライベート鍵で、受信したアップロードデータの暗号を復号化し、ステップ8506
で、ユーザプロセス有効性チェックを行ない、アップロードデータの有効性を検証する。
ユーザプロセス有効性チェックにパスした場合には、ユーザプロセスは、ステップ8507
へ進み、ユーザプロセス有効性チェックにフェイルした場合には、ユーザプロセスは、受
信したメッセージは有効ではないと判定し、ステップ8517で、ユーザプロセス・セッショ
ン・エラー処理を行ない、データアップデート処理を終了する。
In the time-out determination in step 8515, if the upload data is not received for the time-out time TUDU (TUDU> 0) or longer, the user process times out, and in
When the upload data is received, the user process decrypts the encrypted data of the received upload data with the service provider's private key in step 8505, and in
Then, check the validity of the user process and verify the validity of the uploaded data.
If the user process validity check passes, the user process proceeds to step 8507.
If the user process validity check fails, the user process determines that the received message is not valid, performs user process session error processing at
ユーザプロセスは、ステップ8507で、アップロードデータの端末データ5231のデータ圧
縮を解除し、ステップ8508で、データ照合チェックを行ない、端末データが、不正に改ざ
んされていないかを検証する。データ照合チェックでは、データ圧縮を解除した端末デー
タと、ユーザ情報サーバの端末データ24006、及び、その他のユーザデータ管理情報24000
によって管理されるデータとを照合する。
データ照合チェックにパスした場合には、ユーザプロセスは、まず、ステップ8509で、
データ圧縮を解除した端末データを基に、ユーザ情報サーバのクレジットカード・リスト
24008のアクセス時刻を、最新の情報に変更し、次に、ステップ8510で、パーソナル・ク
レジット端末の実体データ領域の容量と、データの生成時刻とアクセス時刻とに基づいて
、新しい端末データを生成し、ステップ8511で、データ圧縮を解除した端末データと、新
しい端末データとの差分をとって、アップデートデータ5105を生成して、ステップ8512で
、生成したアップデートデータを、パーソナル・クレジット端末に送信し、8513で、ユー
ザ情報サーバの端末データ24006を更新して、データアップデート処理を終了する。
In step 8507, the user process releases the data compression of the terminal data 5231 of the uploaded data. In
Compare with data managed by.
If the data verification check is passed, the user process first proceeds to step 8509.
Credit card list of user information server based on terminal data that has been decompressed
The access time of 24008 is changed to the latest information, and then in step 8510, new terminal data is generated based on the capacity of the actual data area of the personal credit terminal, the data generation time and the access time. In step 8511, the difference between the terminal data whose data compression has been canceled and the new terminal data is taken to generate update
データ照合チェックをフェイルした場合には、端末データが不正に改ざんされている可
能性があると判断して、ユーザプロセスは、ステップ8518で、機能停止命令5105'を生成
し、ステップ8519で、生成した機能停止命令を、パーソナル・クレジット端末に送信し、
さらに、ステップ8520で、ユーザ情報サーバ上のユーザ・ステイタス24012を“使用不能
”に変更し、ステップ8521で、ユーザプロセス・セッションエラー処理を行なって、デー
タアップデート処理を終了する。
ステップ8510の新しい端末データの生成では、テンポラリ領域が空になるように、RA
Mに格納するデータを再編成する。特に、実体データ領域21812の容量に余裕が無い場合
には、各クレジットカードのアクセス時刻を比較して、アクセス時刻が最近のクレジット
カードのオブジェクト・データ・アドレスにローカルアドレスを割り当て、また、各利用
情報の利用時刻を比較して、利用時刻が最近の利用情報の利用情報アドレスにローカルア
ドレスを割り当てる。また、パーソナル・クレジット端末のプログラムをバージョンアッ
プする必要がある場合には、基本プログラム領域のデータを更新する。但し、ユーザ領域
は、パーソナル・クレジット端末から受信した端末データのユーザ領域のデータに、更新
される。
If the data verification check fails, it is determined that the terminal data may have been tampered with, and the user process generates a
In
In the generation of new terminal data in step 8510, the RA is set so that the temporary area is empty.
The data stored in M is reorganized. In particular, if there is not enough space in the
また、図117と、図118は、それぞれ、クレジット決済端末とサービス提供システ
ムとのデータアップデート処理における、クレジット決済端末のデータアップデートプロ
セスと、サービス提供システムのマーチャントプロセスとの処理フローを示している。
データアップデート処理は、クレジット決済端末のクロックカウンタの値が、アップデ
ート時刻レジスタに一致した場合、または、テンポラリ領域の空き容量が、設定値AMよ
りも少なくなった場合に、クレジット決済端末が、データアップデートプロセスを生成す
ることによって開始される。
クレジット決済端末は、まず、ステップ8600で、LCDに“データアップデート中”を
表示し、ステップ8601で、データアップデート要求5402を生成し、ステップ8602で、ター
ミナル・ステイタスから、セッション確立状態か否かを判定し、セッション確立状態の場
合には、ステップ8604で、生成したデータアップデート要求をマーチャントプロセスに送
信し、セッション確立状態でない場合には、ステップ8603でセッション確立処理を行ない
、サービス提供システムとのセッションを確立してから、ステップ8604へ進む。
データアップデート要求を送信したクレジット決済端末は、ステップ8605とステップ86
16とで、データアップデート応答5403の受信を待つ。ステップ8605では、データアップデ
ート応答の受信の判定を行ない、ステップ8616では、タイムアウトの判定を行なう。
ステップ8616のタイムアウトの判定では、タイムアウト時間TRURM(TRURM > 0)以上
の間、データアップデート応答を受信しない場合、クレジット決済端末はタイムアウトし
て、ステップ8617で、マーチャント・タイムアウト・エラー処理を行ない、データアップ
デート処理を終了する。
117 and 118 show processing flows of the data update process of the credit settlement terminal and the merchant process of the service provision system in the data update process of the credit settlement terminal and the service provision system, respectively.
In the data update process, when the value of the clock counter of the credit settlement terminal matches the update time register, or when the free space in the temporary area becomes smaller than the set value AM, the credit settlement terminal performs data update. It starts by creating a process.
First, the credit settlement terminal displays “data updating in progress” on the LCD in step 8600, generates a
The credit payment terminal that has transmitted the data update request performs
16 and waits for reception of
In the time-out determination at Step 8616, if the data update response is not received for the time-out time TRURM (TRURM> 0) or longer, the credit settlement terminal times out, and at Step 8617 performs merchant time-out error processing and data. Finish the update process.
データアップデート応答を受信した場合、クレジット決済端末は、ステップ8606で、マ
ーチャントのプライベート鍵で、データアップデート応答の暗号を復号化し、ステップ86
07で、マーチャント有効性チェックを行ない、データアップデート応答の有効性を検証す
る。
マーチャント有効性チェックにパスした場合には、クレジット決済端末は、ステップ86
08で、RAM、及び、ハードディスクのデータをデータ圧縮して、アップロードデータ54
04を生成し、ステップ8609で、生成したアップロードデータをマーチャントプロセスに送
信する。
マーチャント有効性チェックにフェイルした場合には、クレジット決済端末は、ステッ
プ8618で、マーチャント・セッション・エラー処理を行ない、データアップデート処理を
終了する。
アップロードデータを送信したクレジット決済端末は、ステップ8610とステップ8619と
で、マーチャントプロセスからのメッセージの受信を待つ。ステップ8610では、メッセー
ジの受信の判定を行ない、ステップ8619では、タイムアウトの判定を行なう。
ステップ8619のタイムアウトの判定では、タイムアウト時間TDM(TDM > 0)以上の間
、メッセージを受信しない場合、クレジット決済端末はタイムアウトして、ステップ8620
で、マーチャント・タイムアウト・エラー処理を行ない、データアップデート処理を終了
する。
If the data update response is received, the credit card settlement terminal decrypts the encryption of the data update response with the merchant's private key in step 8606, and step 86
In 07, the merchant validity check is performed to verify the validity of the data update response.
If the merchant validity check passes, the credit payment terminal
08, compress the RAM and hard disk data, and upload data 54
04 is generated, and in step 8609, the generated upload data is transmitted to the merchant process.
If the merchant validity check fails, the credit terminal performs merchant session error processing in step 8618 and ends the data update processing.
In step 8610 and step 8619, the credit settlement terminal that has transmitted the upload data waits for reception of a message from the merchant process. In step 8610, a message reception is determined, and in step 8619, a timeout is determined.
If the message is not received for the timeout time TDM (TDM> 0) or more in step 8619, the credit settlement terminal times out, and step 8620
Then, the merchant timeout error process is performed, and the data update process is terminated.
マーチャントプロセスからのメッセージを受信した場合、クレジット決済端末は、ステ
ップ8611で、マーチャントのプライベート鍵で、受信したメッセージの暗号を復号化し、
ステップ8612で、マーチャント有効性チェックを行ない、受信したメッセージの有効性を
検証する。
マーチャント有効性チェックにパスした場合には、クレジット決済端末は、ステップ86
13へ進み、マーチャント有効性チェックにフェイルした場合には、クレジット決済端末は
、ステップ8621で、マーチャント・セッション・エラー処理を行ない、データアップデー
ト処理を終了する。
クレジット決済端末は、ステップ8613では、受信したメッセージが、アップデートデー
タ5405か、機能停止命令5405'かを判定し、アップデートデータであった場合には、ステ
ップ8614で、アップデートデータの端末データ5539のデータ圧縮を解除して、RAM、及
び、ハードディスクのデータを更新し、ステップ8615で、“データアップデート中”の表
示を解除して、データアップデート処理を終了する。
If a message from the merchant process is received, the credit card terminal decrypts the received message with the merchant's private key in step 8611, and
In step 8612, a merchant validity check is performed to verify the validity of the received message.
If the merchant validity check passes, the credit payment terminal
If the merchant validity check fails, the credit settlement terminal performs merchant session error processing in step 8621 and ends the data update processing.
In step 8613, the credit settlement terminal determines whether the received message is the
受信したメッセージが、機能停止命令であった場合には、クレジット決済端末は、ステ
ップ8622で、LCDに“使用不能”を表示し、ステップ8623で、EEPROM22504の端
末イネーブルのビットをクリアして、操作が出来ないようにし、ステップ8624で、ターミ
ナル・ステイタスを使用不能に変更して、データアップデート処理を終了する。
一方、マーチャントプロセスでは、データアップデート処理は、データアップデート要
求5402を受信することによって開始される。マーチャントプロセスは、まず、ステップ87
00で、サービス提供者のプライベート鍵で、受信したデータアップデート要求の暗号を復
号化し、ステップ8701で、マーチャントプロセス有効性チェックを行ない、データアップ
デート要求の有効性を検証する。
マーチャントプロセス有効性チェックにパスした場合には、マーチャントプロセスは、
ステップ8702で、データアップデート応答5403を生成し、ステップ8703で、生成したデー
タアップデート応答をクレジット決済端末に送信する。
If the received message is a function stop command, the credit settlement terminal displays “unusable” on the LCD in step 8622, and clears the terminal enable bit in the
On the other hand, in the merchant process, the data update process is started by receiving the
At 00, the received data update request is decrypted with the private key of the service provider, and at step 8701, the merchant process validity check is performed to verify the validity of the data update request.
If the merchant process validity check passes, the merchant process
In step 8702, a
マーチャントプロセス有効性チェックにフェイルした場合には、マーチャントプロセス
は、受信したメッセージは有効ではないと判定し、ステップ8713で、マーチャントプロセ
ス・セッション・エラー処理を行ない、データアップデート処理を終了する。
データアップデート応答を送信したマーチャントプロセスは、ステップ8704とステップ
8714とで、アップロードデータ5404の受信を待つ。ステップ8704では、アップロードデー
タの受信の判定を行ない、ステップ8714では、タイムアウトの判定を行なう。
ステップ8714のタイムアウトの判定では、タイムアウト時間TUDM(TUDM > 0)以上
の間、アップロードデータを受信しない場合、マーチャントプロセスはタイムアウトして
、ステップ8715で、マーチャントプロセス・タイムアウト・エラー処理を行ない、データ
アップデート処理を終了する。マーチャントプロセス・タイムアウト・エラー処理によっ
て、マーチャントプロセスは、サービス・マネージャプロセスによって消去され、クレジ
ット決済端末とのセッションと回線は切断される。この際、マーチャントプロセスは、タ
イムアウトしたことを示すタイムアウト・エラーメッセージを、管理システム407に送信
する。
アップロードデータを受信した場合、マーチャントプロセスは、ステップ8705で、サー
ビス提供者のプライベート鍵で、受信したアップロードデータの暗号を復号化し、ステッ
プ8706で、マーチャントプロセス有効性チェックを行ない、アップロードデータの有効性
を検証する。
マーチャントプロセス有効性チェックにパスした場合には、マーチャントプロセスは、
ステップ8707へ進み、マーチャントプロセス有効性チェックにフェイルした場合には、マ
ーチャントプロセスは、受信したメッセージは有効ではないと判定し、ステップ8716で、
マーチャントプロセス・セッション・エラー処理を行ない、データアップデート処理を終
了する。
If the merchant process validity check fails, the merchant process determines that the received message is not valid, performs merchant process session error processing at step 8713, and ends the data update processing.
The merchant process that sent the data update response should
8714 and wait for the reception of upload data 5404. In step 8704, reception of upload data is determined, and in step 8714, timeout is determined.
In the time-out determination at Step 8714, if the upload data is not received for the time-out time TUDM (TUDM> 0) or longer, the merchant process times out, and at Step 8715, the merchant process time-out error processing is performed to update the data. The process ends. With the merchant process timeout error handling, the merchant process is deleted by the service manager process, and the session with the credit settlement terminal and the line are disconnected. At this time, the merchant process transmits to the management system 407 a timeout error message indicating that timeout has occurred.
If the upload data is received, the merchant process decrypts the received upload data with the service provider's private key in step 8705, and in step 8706 performs a merchant process validity check to verify the upload data validity. To verify.
If the merchant process validity check passes, the merchant process
Proceeding to step 8707, if the merchant process validity check fails, the merchant process determines that the received message is not valid, and in step 8716,
The merchant process, session error process is performed, and the data update process is terminated.
マーチャントプロセスは、ステップ8707で、アップロードデータの端末データ5531のデ
ータ圧縮を解除し、ステップ8708で、データ照合チェックを行ない、端末データが、不正
に改ざんされていないかを検証する。データ照合チェックでは、データ圧縮を解除した端
末データと、マーチャント情報サーバの端末データ24006、及び、その他のマーチャント
データ管理情報24000によって管理されるデータとを照合する。
データ照合チェックにパスした場合には、マーチャントプロセスは、まず、ステップ87
09で、クレジット決済端末の実体データ領域の容量と、データの生成時刻に基づいて、新
しい端末データを生成し、ステップ8710で、データ圧縮を解除した端末データと、新しい
端末データとの差分をとって、アップデートデータ5405を生成して、ステップ8711で、生
成したアップデートデータを、クレジット決済端末に送信し、8712で、マーチャント情報
サーバの端末データ24104を更新して、データアップデート処理を終了する。
データ照合チェックをフェイルした場合には、端末データが不正に改ざんされている可
能性があると判断して、マーチャントプロセスは、ステップ8717で、機能停止命令5405'
を生成し、ステップ8718で、生成した機能停止命令を、クレジット決済端末に送信し、さ
らに、ステップ8719で、マーチャント情報サーバ上のマーチャント・ステイタス24012を
“使用不能”に変更し、ステップ8720で、マーチャントプロセス・セッションエラー処理
を行なって、データアップデート処理を終了する。
ステップ8709の新しい端末データの生成では、テンポラリ領域が空になるように、RA
M、及び、ハードディスクに格納するデータを再編成する。特に、実体データ領域の容量
に余裕が無い場合には、各販売情報の販売時刻を比較して、販売時刻が最近の販売情報に
ローカルアドレスを割り当て、クレジット決済端末のプログラムをバージョンアップする
必要がある場合には、基本プログラム領域のデータも更新する。但し、マーチャント領域
は、クレジット決済端末から受信した端末データのマーチャント領域のデータに、更新さ
れる。
In step 8707, the merchant process releases the data compression of the terminal data 5531 of the upload data, and in
If the data verification check passes, the merchant process first begins with step 87.
In 09, new terminal data is generated based on the capacity of the actual data area of the credit settlement terminal and the data generation time, and in step 8710, the difference between the terminal data whose data compression has been released and the new terminal data is taken. Then, update
If the data verification check fails, the merchant process determines in
In step 8718, the generated function stop command is transmitted to the credit settlement terminal. Further, in step 8719, the merchant status 24012 on the merchant information server is changed to “unusable”. The merchant process / session error process is performed, and the data update process is terminated.
In the generation of new terminal data in step 8709, the RA is set so that the temporary area is empty.
M and data stored in the hard disk are reorganized. In particular, if there is not enough space in the actual data area, it is necessary to compare the sales time of each sales information, assign a local address to the sales information with the latest sales time, and upgrade the credit settlement terminal program. In some cases, the data in the basic program area is also updated. However, the merchant area is updated to the merchant area data of the terminal data received from the credit settlement terminal.
次に、強制的データアップデート処理における処理フローについて説明する。 図11
9と、図120は、それぞれ、パーソナル・クレジット端末とサービス提供システムとの
強制的データアップデート処理における、パーソナル・クレジット端末の強制的データア
ップデートプロセスと、サービス提供システムのユーザプロセスとの処理フローを示して
いる。
強制的データアップデート処理は、サービス提供システム102が、ユーザとの契約内容
に変更があった場合など、パーソナル・クレジット端末100のRAMのデータを、早急に
更新する必要がある場合に行なう。
ユーザプロセスは、まず、ステップ8900で、データアップデート命令5106を生成し、ス
テップ8901で、ターミナル・ステイタスから、セッション確立状態か否かを判定し、セッ
ション確立状態の場合には、ステップ8903で、生成したデータアップデート命令をパーソ
ナル・クレジット端末に送信し、セッション確立状態でない場合には、ステップ8902でセ
ッション確立処理を行ない、サービス提供システムとのセッションを確立してから、ステ
ップ8903へ進む。
データアップデート命令を送信したユーザプロセスは、ステップ8904とステップ8914と
で、アップロードデータ5107の受信を待つ。ステップ8904では、アップロードデータの受
信の判定を行ない、ステップ8914では、タイムアウトの判定を行なう。
ステップ8914のタイムアウトの判定では、タイムアウト時間TUDU(TUDU > 0)以上
の間、アップロードデータを受信しない場合、ユーザプロセスはタイムアウトして、ステ
ップ8915で、ユーザプロセス・タイムアウト・エラー処理を行ない、強制的データアップ
デート処理を終了する。
Next, a process flow in the forced data update process will be described. FIG.
9 and FIG. 120 show the processing flow of the compulsory data update process of the personal credit terminal and the user process of the service providing system in the compulsory data updating process of the personal credit terminal and the service providing system, respectively. ing.
The compulsory data update process is performed when the
First, in step 8900, the user process generates a
In step 8904 and step 8914, the user process that has transmitted the data update command waits for reception of the upload
In the time-out determination in Step 8914, if the upload data is not received for the time-out time TUDU (TUDU> 0) or longer, the user process times out, and in Step 8915, the user process time-out error processing is performed and forced. End the data update process.
アップロードデータを受信した場合、ユーザプロセスは、ステップ8905で、サービス提
供者のプライベート鍵で、受信したアップロードデータの暗号を復号化し、ステップ8906
で、ユーザプロセス有効性チェックを行ない、アップロードデータの有効性を検証する。
ユーザプロセス有効性チェックにパスした場合には、ユーザプロセスは、ステップ8907
へ進み、ユーザプロセス有効性チェックにフェイルした場合には、ユーザプロセスは、受
信したメッセージは有効ではないと判定し、ステップ8916で、ユーザプロセス・セッショ
ン・エラー処理を行ない、強制的データアップデート処理を終了する。
ユーザプロセスは、ステップ8907で、アップロードデータの端末データ5231のデータ圧
縮を解除し、ステップ8908で、データ照合チェックを行ない、端末データが、不正に改ざ
んされていないかを検証する。
データ照合チェックにパスした場合には、ユーザプロセスは、まず、ステップ8909で、
データ圧縮を解除した端末データを基に、ユーザ情報サーバのクレジットカード・リスト
24008のアクセス時刻を、最新の情報に変更し、次に、ステップ8910で、パーソナル・ク
レジット端末の実体データ領域の容量と、データの生成時刻とアクセス時刻とに基づいて
、新しい端末データを生成し、ステップ8911で、データ圧縮を解除した端末データと、新
しい端末データとの差分をとって、アップデートデータ5108を生成して、ステップ8912で
、生成したアップデートデータを、パーソナル・クレジット端末に送信し、ステップ8913
で、ユーザ情報サーバの端末データ24006を更新して、強制的データアップデート処理を
終了する。
データ照合チェックをフェイルした場合には、端末データが不正に改ざんされている可
能性があると判断して、ユーザプロセスは、ステップ8917で、機能停止命令5108'を生成
し、ステップ8918で、生成した機能停止命令を、パーソナル・クレジット端末に送信し、
さらに、ステップ8919で、ユーザ情報サーバ上のユーザ・ステイタス24012を“使用不能
”に変更し、ステップ8920で、ユーザプロセス・セッションエラー処理を行なって、強制
的データアップデート処理を終了する。
If the uploaded data is received, the user process decrypts the received uploaded data with the service provider's private key in step 8905, and in step 8906.
Then, check the validity of the user process and verify the validity of the uploaded data.
If the user process validity check passes, the user process proceeds to step 8907.
If the user process validity check fails, the user process determines that the received message is not valid, performs user process session error processing at
In step 8907, the user process releases the data compression of the terminal data 5231 of the uploaded data, and in step 8908, performs a data verification check to verify whether the terminal data has been tampered with.
If the data verification check is passed, the user process first starts at step 8909.
Credit card list of user information server based on terminal data that has been decompressed
The access time of 24008 is changed to the latest information. Next, in step 8910, new terminal data is generated based on the capacity of the actual data area of the personal credit terminal, the data generation time and the access time. In step 8911, the difference between the terminal data whose data compression has been canceled and the new terminal data is taken to generate update data 5108.In step 8912, the generated update data is transmitted to the personal credit terminal. Step 8913
Then, the terminal data 24006 of the user information server is updated, and the compulsory data update process is terminated.
If the data verification check fails, it is determined that the terminal data may have been tampered with, and the user process generates a function stop instruction 5108 ′ in step 8917, and in step 8918 Send the function stop command to the personal credit terminal,
Further, in step 8919, the user status 24012 on the user information server is changed to “unusable”, and in step 8920, user process / session error processing is performed, and the forced data update processing is terminated.
ステップ8910の新しい端末データの生成では、テンポラリ領域が空になるように、RA
Mに格納するデータを再編成する。特に、実体データ領域21812の容量に余裕が無い場合
には、各クレジットカードのアクセス時刻を比較して、アクセス時刻が最近のクレジット
カードのオブジェクト・データ・アドレスにローカルアドレスを割り当て、また、各利用
情報の利用時刻を比較して、利用時刻が最近の利用情報の利用情報アドレスにローカルア
ドレスを割り当てる。また、パーソナル・クレジット端末のプログラムをバージョンアッ
プする必要がある場合には、基本プログラム領域のデータを更新する。但し、ユーザ領域
は、パーソナル・クレジット端末から受信した端末データのユーザ領域のデータに、更新
される。
一方、パーソナル・クレジット端末では、強制的データアップデート処理は、データア
ップデート命令5106を受信して、強制的データアップデートプロセスを生成することによ
って開始される。
パーソナル・クレジット端末は、まず、ステップ8800で、ユーザのプライベート鍵で、
データアップデート命令の暗号を復号化し、ステップ8801で、ユーザ有効性チェックを行
ない、データアップデート命令の有効性を検証する。
ユーザ有効性チェックにパスした場合には、パーソナル・クレジット端末は、ステップ
8802で、LCDに“データアップデート中”を表示し、ステップ8803で、RAMのデータ
をデータ圧縮して、アップロードデータ5107を生成し、ステップ8804で、生成したアップ
ロードデータをユーザプロセスに送信する。
ユーザ有効性チェックにフェイルした場合には、パーソナル・クレジット端末は、ステ
ップ8811で、ユーザ・セッション・エラー処理を行ない、強制的データアップデート処理
を終了する。
In the generation of new terminal data in step 8910, the RA is set so that the temporary area is empty.
The data stored in M is reorganized. In particular, if there is not enough space in the
On the other hand, in the personal credit terminal, the compulsory data update process is started by receiving the
The personal credit terminal first uses the user's private key in step 8800,
The encryption of the data update instruction is decrypted, and in step 8801, a user validity check is performed to verify the validity of the data update instruction.
If the user validity check passes, the personal credit terminal will
In step 8802, “data update in progress” is displayed on the LCD. In step 8803, the data in the RAM is compressed to generate upload
If the user validity check fails, the personal credit terminal performs user session error processing at step 8811 and ends the forced data update processing.
アップロードデータを送信したパーソナル・クレジット端末は、ステップ8805とステッ
プ8812とで、ユーザプロセスからのメッセージの受信を待つ。ステップ8805では、メッセ
ージの受信の判定を行ない、ステップ8812では、タイムアウトの判定を行なう。
ステップ8812のタイムアウトの判定では、タイムアウト時間TDU(TDU > 0)以上の
間、メッセージを受信しない場合、パーソナル・クレジット端末はタイムアウトして、ス
テップ8813で、ユーザ・タイムアウト・エラー処理を行ない、強制的データアップデート
処理を終了する。
ユーザプロセスからのメッセージを受信した場合、パーソナル・クレジット端末は、ス
テップ8806で、ユーザのプライベート鍵で、受信したメッセージの暗号を復号化し、ステ
ップ8807で、ユーザ有効性チェックを行ない、受信したメッセージの有効性を検証する。
ユーザ有効性チェックにパスした場合には、パーソナル・クレジット端末は、ステップ
8808へ進み、ユーザ有効性チェックにフェイルした場合には、パーソナル・クレジット端
末は、ステップ8814で、ユーザ・セッション・エラー処理を行ない、強制的データアップ
デート処理を終了する。
パーソナル・クレジット端末は、ステップ8808では、受信したメッセージがアップデー
トデータ5108か、機能停止命令5108'かを判定し、アップデートデータであった場合には
、ステップ8809で、アップデートデータの端末データ5239のデータ圧縮を解除して、RA
Mのデータを更新し、ステップ8810で、“データアップデート中”の表示を解除して、強
制的データアップデート処理を終了する。
受信したメッセージが、機能停止命令であった場合には、パーソナル・クレジット端末
は、ステップ8815で、LCDに“使用不能”を表示し、ステップ8816で、EEPROM15
03の端末イネーブルのビットをクリアして、操作が出来ないようにし、ステップ8817で、
ターミナル・ステイタスを使用不能に変更して、強制的データアップデート処理を終了す
る。
In step 8805 and step 8812, the personal credit terminal that has transmitted the upload data waits for reception of a message from the user process. In step 8805, reception of a message is determined, and in step 8812, timeout is determined.
In the time-out determination in step 8812, if no message is received for the time-out time TDU (TDU> 0) or more, the personal credit terminal times out, and in step 8813, the user time-out error processing is performed to force End the data update process.
If a message from the user process is received, the personal credit terminal decrypts the received message with the user's private key in step 8806, performs a user validity check in step 8807, and checks the received message. Validate the effectiveness.
If the user validity check passes, the personal credit terminal will
Proceeding to 8808, if the user validity check fails, the personal credit terminal performs user session error processing at step 8814, and ends the forced data update processing.
In step 8808, the personal credit terminal determines whether the received message is update data 5108 or a function stop command 5108 ′. If it is update data, the data of the
The data of M is updated, and the display of “data update in progress” is canceled in step 8810, and the forced data update process is terminated.
If the received message is a function stop command, the personal credit terminal displays “unavailable” on the LCD in step 8815, and in step 8816 the
Clear the terminal enable bit of 03 to prevent operation, and in step 8817,
The terminal status is changed to unusable, and the compulsory data update process is terminated.
また、図121と、図122は、それぞれ、クレジット決済端末とサービス提供システ
ムとの強制的データアップデート処理における、クレジット決済端末の強制的データアッ
プデートプロセスと、サービス提供システムのマーチャントプロセスとの処理フローを示
している。
強制的データアップデート処理は、サービス提供システム102が、マーチャントとの契
約内容に変更があった場合など、クレジット決済端末101のRAM、及び、ハードディス
クのデータを、早急に更新する必要がある場合に行なう。
マーチャントプロセスは、まず、ステップ9100で、データアップデート命令5406を生成
し、ステップ9101で、ターミナル・ステイタスから、セッション確立状態か否かを判定し
、セッション確立状態の場合には、ステップ9103で、生成したデータアップデート命令を
クレジット決済端末に送信し、セッション確立状態でない場合には、ステップ9102でセッ
ション確立処理を行ない、サービス提供システムとのセッションを確立してから、ステッ
プ9103へ進む。
データアップデート命令を送信したマーチャントプロセスは、ステップ9104とステップ
9113とで、アップロードデータ5407の受信を待つ。ステップ9104では、アップロードデー
タの受信の判定を行ない、ステップ9113では、タイムアウトの判定を行なう。
ステップ9113のタイムアウトの判定では、タイムアウト時間TUDM(TUDM > 0)以上
の間、アップロードデータを受信しない場合、マーチャントプロセスはタイムアウトして
、ステップ9114で、マーチャントプロセス・タイムアウト・エラー処理を行ない、強制的
データアップデート処理を終了する。
アップロードデータを受信した場合、マーチャントプロセスは、ステップ9105で、サー
ビス提供者のプライベート鍵で、受信したアップロードデータの暗号を復号化し、ステッ
プ9106で、マーチャントプロセス有効性チェックを行ない、アップロードデータの有効性
を検証する。
マーチャントプロセス有効性チェックにパスした場合には、マーチャントプロセスは、
ステップ9107へ進み、マーチャントプロセス有効性チェックにフェイルした場合には、マ
ーチャントプロセスは、受信したメッセージは有効ではないと判定し、ステップ9115で、
マーチャントプロセス・セッション・エラー処理を行ない、強制的データアップデート処
理を終了する。
マーチャントプロセスは、ステップ9107で、アップロードデータの端末データ5531のデ
ータ圧縮を解除し、ステップ9108で、データ照合チェックを行ない、端末データが、不正
に改ざんされていないかを検証する。
121 and 122 show the processing flow of the forced data update process of the credit settlement terminal and the merchant process of the service provision system in the forced data update process of the credit settlement terminal and the service provision system, respectively. Show.
The compulsory data update process is performed when the data of the RAM and the hard disk of the credit
In step 9100, the merchant process first generates a
The merchant process that sent the data update instructions
9113 waits for the reception of upload
In the time-out determination of step 9113, if the upload data is not received for the time-out time TUDM (TUDM> 0) or longer, the merchant process times out, and in step 9114, the merchant process time-out error processing is performed to force End the data update process.
If the upload data is received, the merchant process decrypts the received upload data with the service provider's private key in step 9105, and in
If the merchant process validity check passes, the merchant process
Proceeding to step 9107, if the merchant process validity check fails, the merchant process determines that the received message is not valid, and in step 9115,
The merchant process, session error processing is performed, and the forced data update processing is terminated.
In step 9107, the merchant process releases the data compression of the terminal data 5531 of the upload data, and in
データ照合チェックにパスした場合には、マーチャントプロセスは、まず、ステップ91
09で、クレジット決済端末の実体データ領域の容量と、データの生成時刻に基づいて、新
しい端末データを生成し、ステップ9110で、データ圧縮を解除した端末データと、新しい
端末データとの差分をとって、アップデートデータ5408を生成して、ステップ9111で、生
成したアップデートデータを、クレジット決済端末に送信し、ステップ9112で、マーチャ
ント情報サーバの端末データ24104を更新して、強制的データアップデート処理を終了す
る。
データ照合チェックをフェイルした場合には、端末データが不正に改ざんされている可
能性があると判断して、マーチャントプロセスは、ステップ9116で、機能停止命令5408'
を生成し、ステップ9117で、生成した機能停止命令を、クレジット決済端末に送信し、さ
らに、ステップ9118で、マーチャント情報サーバ上のマーチャント・ステイタス24012を
“使用不能”に変更し、ステップ9119で、マーチャントプロセス・セッションエラー処理
を行なって、強制的データアップデート処理を終了する。
ステップ9109の新しい端末データの生成では、テンポラリ領域が空になるように、RA
M、及び、ハードディスクに格納するデータを再編成する。特に、実体データ領域の容量
に余裕が無い場合には、各販売情報の販売時刻を比較して、販売時刻が最近の販売情報に
ローカルアドレスを割り当て、クレジット決済端末のプログラムをバージョンアップする
必要がある場合には、基本プログラム領域のデータも更新する。但し、マーチャント領域
は、クレジット決済端末から受信した端末データのマーチャント領域のデータに、更新さ
れる。
If the data verification check passes, the merchant process first begins with
In 09, new terminal data is generated based on the capacity of the actual data area of the credit settlement terminal and the data generation time, and in
If the data verification check fails, the merchant process determines in step 9116 that the terminal data may have been tampered with, and the
In step 9117, the generated function stop command is transmitted to the credit settlement terminal. Further, in step 9118, the merchant status 24012 on the merchant information server is changed to “unusable”. In step 9119, The merchant process / session error process is performed, and the forced data update process is terminated.
In the generation of new terminal data in step 9109, the RA is set so that the temporary area is empty.
M and data stored in the hard disk are reorganized. In particular, if there is not enough space in the actual data area, it is necessary to compare the sales time of each sales information, assign a local address to the sales information with the latest sales time, and upgrade the credit settlement terminal program. In some cases, the data in the basic program area is also updated. However, the merchant area is updated to the merchant area data of the terminal data received from the credit settlement terminal.
一方、クレジット決済端末では、強制的データアップデート処理は、データアップデー
ト命令5406を受信して、強制的データアップデートプロセスを生成することによって開始
される。
クレジット決済端末は、まず、ステップ9000で、マーチャントのプライベート鍵で、デ
ータアップデート命令の暗号を復号化し、ステップ9001で、マーチャント有効性チェック
を行ない、データアップデート命令の有効性を検証する。
マーチャント有効性チェックにパスした場合には、クレジット決済端末は、ステップ90
02で、LCDに“データアップデート中”を表示し、ステップ9003で、RAM、及び、ハ
ードディスクのデータをデータ圧縮して、アップロードデータ5407を生成し、ステップ90
04で、生成したアップロードデータをマーチャントプロセスに送信する。
マーチャント有効性チェックにフェイルした場合には、クレジット決済端末は、ステッ
プ9011で、マーチャント・セッション・エラー処理を行ない、強制的データアップデート
処理を終了する。
アップロードデータを送信したクレジット決済端末は、ステップ9005とステップ9012と
で、マーチャントプロセスからのメッセージの受信を待つ。ステップ9005では、メッセー
ジの受信の判定を行ない、ステップ9012では、タイムアウトの判定を行なう。
ステップ9012のタイムアウトの判定では、タイムアウト時間TDM(TDM > 0)以上の
間、メッセージを受信しない場合、クレジット決済端末はタイムアウトして、ステップ90
13で、マーチャント・タイムアウト・エラー処理を行ない、強制的データアップデート処
理を終了する。
マーチャントプロセスからのメッセージを受信した場合、クレジット決済端末は、ステ
ップ9006で、マーチャントのプライベート鍵で、受信したメッセージの暗号を復号化し、
ステップ9007で、マーチャント有効性チェックを行ない、受信したメッセージの有効性を
検証する。
マーチャント有効性チェックにパスした場合には、クレジット決済端末は、ステップ90
08へ進み、マーチャント有効性チェックにフェイルした場合には、クレジット決済端末は
、ステップ9014で、マーチャント・セッション・エラー処理を行ない、強制的データアッ
プデート処理を終了する。
クレジット決済端末は、ステップ9008では、受信したメッセージが、アップデートデー
タ5408か、機能停止命令5408'かを判定し、アップデートデータであった場合には、ステ
ップ9009で、アップデートデータの端末データ5539のデータ圧縮を解除して、RAM、及
び、ハードディスクのデータを更新し、ステップ9010で、“データアップデート中”の表
示を解除して、強制的データアップデート処理を終了する。
受信したメッセージが、機能停止命令であった場合には、クレジット決済端末は、ステ
ップ9015で、LCDに“使用不能”を表示し、ステップ9016で、EEPROM1503の端末
イネーブルのビットをクリアして、操作が出来ないようにし、ステップ9017で、ターミナ
ル・ステイタスを使用不能に変更して、強制的データアップデート処理を終了する。
On the other hand, in the credit settlement terminal, the compulsory data update process is started by receiving the
First, in
If the merchant validity check passes, the credit payment terminal
02, “data update in progress” is displayed on the LCD, and in
In 04, send the generated upload data to the merchant process.
If the merchant validity check fails, the credit terminal performs merchant session error processing in
In
In the determination of timeout in step 9012, if no message is received for the timeout time TDM (TDM> 0) or more, the credit settlement terminal times out,
In
If the message from the merchant process is received, the credit card terminal decrypts the received message with the merchant's private key in
In
If the merchant validity check passes, the credit payment terminal
If the merchant validity check fails, the credit settlement terminal performs merchant session error processing in
In
If the received message is a function stop command, the credit settlement terminal displays “unusable” on the LCD in step 9015, clears the terminal enable bit in the
次に、データバックアップ処理における処理フローについて説明する。
図123と、図116は、それぞれ、パーソナル・クレジット端末とサービス提供シス
テムとのデータバックアップ処理における、パーソナル・クレジット端末のデータアップ
デートプロセスと、サービス提供システムのユーザプロセスとの処理フローを示しており
、ユーザプロセスの処理は、データアップデート処理と同じである。
データバックアップ処理は、パーソナル・クレジット端末のバッテリィ容量がQ以下に
なった場合に、パーソナル・クレジット端末が、データバックアッププロセスを生成する
ことによって開始される。
パーソナル・クレジット端末は、まず、ステップ9200で、LCDに“データアップデー
ト中”を表示し、ステップ9201で、データアップデート要求5109を生成し、ステップ9202
で、ターミナル・ステイタスから、セッション確立状態か否かを判定し、セッション確立
状態の場合には、ステップ9204で、生成したデータアップデート要求をユーザプロセスに
送信し、セッション確立状態でない場合には、ステップ9203でセッション確立処理を行な
い、サービス提供システムとのセッションを確立してから、ステップ9204へ進む。
データアップデート要求を送信したパーソナル・クレジット端末は、ステップ9205とス
テップ9216とで、データアップデート応答5110の受信を待つ。ステップ9205では、データ
アップデート応答の受信の判定を行ない、ステップ9216では、タイムアウトの判定を行な
う。
ステップ9216のタイムアウトの判定では、タイムアウト時間TRURU(TRURU > 0)以
上の間、データアップデート応答を受信しない場合、パーソナル・クレジット端末はタイ
ムアウトして、ステップ9217で、ユーザ・タイムアウト・エラー処理を行ない、データバ
ックアップ処理を終了する。
データアップデート応答を受信した場合、パーソナル・クレジット端末は、ステップ92
06で、ユーザのプライベート鍵で、データアップデート応答の暗号を復号化し、ステップ
9207で、ユーザ有効性チェックを行ない、データアップデート応答の有効性を検証する。
ユーザ有効性チェックにパスした場合には、パーソナル・クレジット端末は、ステップ
9208で、RAMのデータをデータ圧縮して、アップロードデータ5111を生成し、ステップ
9209で、生成したアップロードデータをユーザプロセスに送信する。
ユーザ有効性チェックにフェイルした場合には、パーソナル・クレジット端末は、ステ
ップ9218で、ユーザ・セッション・エラー処理を行ない、データバックアップ処理を終了
する。
Next, a processing flow in the data backup process will be described.
FIG. 123 and FIG. 116 respectively show the processing flow of the data update process of the personal credit terminal and the user process of the service providing system in the data backup processing of the personal credit terminal and the service providing system. The process of the user process is the same as the data update process.
The data backup process is started when the personal credit terminal generates a data backup process when the battery capacity of the personal credit terminal becomes Q or less.
The personal credit terminal first displays “data updating in progress” on the LCD in
From the terminal status, it is determined whether or not the session is established. If the session is established, the generated data update request is transmitted to the user process in
In
In the time-out determination in Step 9216, if the data update response is not received for the time-out time TRURU (TRURU> 0) or longer, the personal credit terminal times out, and in
If a data update response is received, the personal credit terminal
In 06, decrypt the encryption of the data update response with the user's private key and step
At 9207, a user validity check is performed to verify the validity of the data update response.
If the user validity check passes, the personal credit terminal will
In 9208, the RAM data is compressed, and upload
In 9209, the generated upload data is transmitted to the user process.
If the user validity check fails, the personal credit terminal performs user session error processing in step 9218 and ends the data backup processing.
アップロードデータを送信したパーソナル・クレジット端末は、ステップ9210とステッ
プ9219で、ユーザプロセスからのメッセージの受信を待つ。ステップ9210では、メッセー
ジの受信の判定を行ない、ステップ9219では、タイムアウトの判定を行なう。
ステップ9219のタイムアウトの判定では、タイムアウト時間TDU(TDU > 0)以上の
間、メッセージを受信しない場合、パーソナル・クレジット端末はタイムアウトして、ス
テップ9220で、ユーザ・タイムアウト・エラー処理を行ない、データバックアップ処理を
終了する。
ユーザプロセスからのメッセージを受信した場合、パーソナル・クレジット端末は、ス
テップ9211で、ユーザのプライベート鍵で、受信したメッセージの暗号を復号化し、ステ
ップ9212で、ユーザ有効性チェックを行ない、受信したメッセージの有効性を検証する。
ユーザ有効性チェックにパスした場合には、パーソナル・クレジット端末は、ステップ
9213へ進み、ユーザ有効性チェックにフェイルした場合には、パーソナル・クレジット端
末は、ステップ9221で、ユーザ・セッション・エラー処理を行ない、データバックアップ
処理を終了する。
パーソナル・クレジット端末は、ステップ9213では、受信したメッセージが、アップデ
ートデータ5112か、機能停止命令5112'かを判定し、アップデートデータであった場合に
は、まず、ステップ9214で、アップデートデータの端末データ5239のデータ圧縮を解除し
て、RAMのデータを更新し、ステップ9215で、“ローバッテリィ”表示をし、さらに、
ステップ9225で、ターミナル・ステイタスを、“ライト・プロテクティド”に変更して、
新たなデータがRAMに書き込まれないようにして、データバックアップ処理を終了する
。
受信したメッセージが、機能停止命令であった場合には、パーソナル・クレジット端末
は、ステップ9222で、LCDに“使用不能”を表示し、ステップ9223で、EEPROM15
03の端末イネーブルのビットをクリアして、操作が出来ないようにし、ステップ9224で、
ターミナル・ステイタスを使用不能に変更して、データバックアップ処理を終了する。
In
In the time-out determination at step 9219, if no message is received for the time-out time TDU (TDU> 0) or longer, the personal credit terminal times out, and at step 9220, user time-out error processing is performed and data backup is performed. The process ends.
When receiving a message from the user process, the personal credit terminal decrypts the received message with the user's private key in step 9211, performs a user validity check in
If the user validity check passes, the personal credit terminal will
If the user validity check fails, the personal credit terminal performs user session error processing at step 9221 and ends the data backup processing.
In
In step 9225, change the terminal status to “Light Protected”
The data backup process is terminated so that new data is not written to the RAM.
If the received message is a function stop command, the personal credit terminal displays “unusable” on the LCD at
Clear the terminal enable bit of 03 to prevent operation, and in step 9224,
Change the terminal status to unusable and end the data backup process.
次に、“決済”の処理における処理フローについて説明する。
図124から図125は、“決済”の処理におけるクレジット決済端末の処理フローを
示している。“決済”の処理は、マーチャントが、レジスタのクレジット決済スイッチを
押すと、クレジット決済端末300が、決済プロセスを生成することによって開始される。
クレジット決済端末は、まず、ステップ9300で、パーソナル・クレジット端末から受信
する支払オファー5700の内容に対応する4種類の支払オファー応答5701を生成する。4種
類の支払オファー応答とは、ユーザが指定した支払金額が、マーチャントの請求金額より
も低いことを示す支払オファー応答と、マーチャントが取り扱えないクレジットカードを
、ユーザが指定していることを示す支払オファー応答と、マーチャントが取り扱えない支
払オプションを、ユーザが指定していることを示す支払オファー応答と、ユーザの支払オ
ファーを、マーチャントが取り扱えることを示す支払オファー応答である。
この4種類の支払オファー応答は、それぞれ、支払オファー応答(図89(b))の応
答メッセージ5809とトランザクション番号5810との部分が異なり、ユーザが指定した支払
金額がマーチャントの請求金額よりも低いことを示す支払オファー応答の場合には、応答
メッセージに、支払金額の不足を示すメッセージが設定され、トランザクション番号には
ゼロが設定される。また、マーチャントが取り扱えないクレジットカードをユーザが指定
していることを示す支払オファー応答の場合には、応答メッセージに、利用できないカー
ドであること示すメッセージが設定され、トランザクション番号にはゼロが設定される。
また、マーチャントが取り扱えない支払オプションをユーザが指定していることを示す支
払オファー応答の場合には、応答メッセージに、利用できない支払オプションであること
示すメッセージが設定され、トランザクション番号にはゼロが設定される。そして、ユー
ザの支払オファーをマーチャントが取り扱えることを示す支払オファー応答の場合には、
応答メッセージに、グリーティングメッセージが設定され、トランザクション番号に、ユ
ーザとの取引をユニークに示すゼロ以外の番号が設定される。
4種類の支払オファー応答を生成したクレジット決済端末は、ステップ9301で、LCD
に“支払操作待ち”を表示して、ステップ9302で、赤外線通信による支払オファー5700の
受信を待つ。
Next, a processing flow in the “settlement” process will be described.
124 to 125 show the processing flow of the credit settlement terminal in the “settlement” process. The process of “settlement” is started by the
First, in
These four types of payment offer responses are different in the response message 5809 and transaction number 5810 of the payment offer response (FIG. 89 (b)), and the payment amount specified by the user is lower than the invoice amount of the merchant. In the case of a payment offer response indicating “”, a message indicating that the payment amount is insufficient is set in the response message, and zero is set in the transaction number. In the case of a payment offer response indicating that the user has specified a credit card that the merchant cannot handle, a message indicating that the card is not usable is set in the response message, and the transaction number is set to zero. The
In the case of a payment offer response indicating that the user has specified a payment option that the merchant cannot handle, a message indicating that the payment option cannot be used is set in the response message, and the transaction number is set to zero. Is done. And in the case of a payment offer response indicating that the merchant can handle the user's payment offer,
A greeting message is set in the response message, and a non-zero number that uniquely indicates the transaction with the user is set in the transaction number.
In
“Waiting for payment operation” is displayed on the screen, and in step 9302, reception of a payment offer 5700 by infrared communication is waited for.
パーソナル・クレジット端末から、支払オファーを受信すると、クレジット決済端末は
、ステップ9303からステップ9305で、受信した支払オファーの内容を検証する。
支払オファーの支払金額が、請求金額よりも小さい場合には、クレジット決済端末は、
ステップ9317へ進み、ユーザが指定した支払金額が、マーチャントの請求金額よりも低い
ことを示す支払オファー応答を、赤外線通信で、パーソナル・クレジット端末へ送信し、
ステップ9318で、LCDに支払金額の不足を表示して、ステップ9302へ戻り、再び、支払
オファーの受信を待つ。
また、支払オファーのサービスコードが、クレジット決済端末のサービスコード・リス
トに存在しない場合には、クレジット決済端末は、ステップ9319へ進み、マーチャントが
取り扱えないクレジットカードをユーザが指定していることを示す支払オファー応答を、
赤外線通信で、パーソナル・クレジット端末へ送信し、ステップ9320で、LCDにクレジ
ットカードの取扱不可を表示して、ステップ9302へ戻り、再び、支払オファーの受信を待
つ。
また、支払オファーの支払オプションコードが、クレジット決済端末のサービスコード
・リストに存在しない場合には、クレジット決済端末は、ステップ9321へ進み、マーチャ
ントが取り扱えない支払オプションをユーザが指定していることを示す支払オファー応答
を、赤外線通信で、パーソナル・クレジット端末へ送信し、ステップ9322で、LCDに支
払オプションの取扱不可を表示して、ステップ9302へ戻り、再び、支払オファーの受信を
待つ。
When the payment offer is received from the personal credit terminal, the credit settlement terminal verifies the content of the received payment offer in steps 9303 to 9305.
If the payment amount of the payment offer is less than the amount charged,
Proceeding to step 9317, a payment offer response indicating that the payment amount specified by the user is lower than the amount charged by the merchant is transmitted to the personal credit terminal by infrared communication.
In
If the service code of the payment offer does not exist in the service code list of the credit settlement terminal, the credit settlement terminal proceeds to step 9319 and indicates that the user designates a credit card that cannot be handled by the merchant. Payment offer response,
The data is transmitted to the personal credit terminal by infrared communication. In Step 9320, the LCD displays that the credit card cannot be handled, returns to Step 9302, and waits for receipt of the payment offer again.
If the payment option code of the payment offer does not exist in the service code list of the credit settlement terminal, the credit settlement terminal proceeds to step 9321 and confirms that the user has specified a payment option that the merchant cannot handle. The payment offer response shown is transmitted to the personal credit terminal by infrared communication. In step 9322, the LCD displays that the payment option cannot be handled, returns to step 9302, and waits for receipt of the payment offer again.
それ以外の場合には、クレジット決済端末は、ステップ9306へ進み、ユーザの支払オフ
ァーをマーチャントが取り扱えることを示す支払オファー応答を、赤外線通信で、パーソ
ナル・クレジット端末へ送信し、次に、ステップ9307で、LCDに“信用照会中”を表示
し、ステップ9308で、支払オファーと支払オファー応答とから、信用照会要求5702を生成
し、ステップ9309で、ターミナル・ステイタスから、セッション確立状態か否かを判定し
、セッション確立状態の場合には、ステップ9311で、生成した信用照会要求をマーチャン
トプロセスに送信し、セッション確立状態でない場合には、ステップ9310でセッション確
立処理を行ない、サービス提供システムとのセッションを確立してから、ステップ9311へ
進む。
信用照会要求を送信したクレジット決済端末は、ステップ9312とステップ9323とで、信
用照会応答5704の受信を待つ。ステップ9312では、信用照会応答の受信の判定を行ない、
ステップ9323では、タイムアウトの判定を行なう。
ステップ9323のタイムアウトの判定では、タイムアウト時間TAR(TAR > 0)以上の
間、信用照会応答を受信しない場合、クレジット決済端末はタイムアウトして、ステップ
9324で、マーチャント・タイムアウト・エラー処理を行ない、“決済”の処理を終了する
。
信用照会応答を受信した場合、クレジット決済端末は、ステップ9313で、マーチャント
のプライベート鍵で、信用照会応答の暗号を復号化し、ステップ9314で、マーチャント有
効性チェックを行ない、信用照会応答の有効性を検証する。
マーチャント有効性チェックにパスした場合には、クレジット決済端末は、ステップ93
15へ進み、マーチャント有効性チェックにフェイルした場合には、ステップ9325で、マー
チャント・セッション・エラー処理を行ない、“決済”の処理を終了する。
クレジット決済端末は、ステップ9315で、信用照会応答の信用照会結果を判定し、信用
照会をフェイルした場合には、ステップ9326で、LCDに信用照会結果を表示して、“決
済”の処理を終了し、信用照会をパスした場合には、ステップ9316で、LCDに信用照会
結果と、ユーザ個人データの内容を表示する。
LCDに信用照会結果と、ユーザ個人データの内容を表示したクレジット決済端末は、
ステップ9400とステップ9413とで、マーチャントによる決済処理要求操作20616を待つ。
ステップ9400では、マーチャントによる決済処理要求操作の判定を行ない、ステップ9413
では、タイムアウトの判定を行なう。
ステップ9413のタイムアウトの判定では、タイムアウト時間TMAO(TMAO > 0)以上
の間、マーチャントによる決済処理要求操作が行なわれない場合、クレジット決済端末は
タイムアウトして、ステップ9414で、マーチャント・タイムアウト・エラー処理を行ない
、“決済”の処理を終了する。
マーチャントによる決済処理要求操作が行なわれた場合、クレジット決済端末は、ステ
ップ9401で、LCDに“決済実行中”を表示し、ステップ9402で、支払オファーと支払オ
ファー応答とから、決済要求5705を生成し、ステップ9403で、生成した決済要求5705をマ
ーチャントプロセスに送信する。
Otherwise, the credit payment terminal proceeds to step 9306 and sends a payment offer response to the personal credit terminal via infrared communication indicating that the merchant can handle the user's payment offer, and then step 9307 In
The credit settlement terminal that has transmitted the credit inquiry request waits for reception of the credit inquiry response 5704 in
In
In the determination of timeout in
In 9324, merchant timeout error processing is performed, and the “settlement” processing is terminated.
If the credit inquiry response is received, the credit settlement terminal decrypts the encryption of the credit inquiry response with the merchant's private key in step 9133, performs the merchant validity check in step 9134, and checks the validity of the credit inquiry response. Validate.
If the merchant validity check passes, the credit payment terminal
If the merchant validity check fails, the merchant session error process is performed in step 9325, and the “settlement” process is terminated.
In step 9315, the credit settlement terminal determines the credit query result of the credit query response. If the credit query fails, the credit query terminal displays the credit query result on the LCD in
The credit settlement terminal that displays the credit inquiry result and the contents of the user personal data on the LCD,
In step 9400 and
In Step 9400, the settlement processing request operation by the merchant is determined, and
Then, the timeout is determined.
In the determination of timeout in
If a payment processing request operation is performed by the merchant, the credit payment terminal displays “settlement in progress” on the LCD in
決済要求5705をマーチャントプロセスに送信したクレジット決済端末は、ステップ9404
とステップ9415とで、マーチャントプロセスから、決済完了通知5708を受信するのを待つ
。ステップ9404では、決済完了通知5708の受信の判定を行ない、ステップ9415では、タイ
ムアウトの判定を行なう。
ステップ9415のタイムアウトの判定では、タイムアウト時間TSPCC(TSPCC > 0)以
上の間、決済完了通知5708が受信されない場合、クレジット決済端末はタイムアウトして
、ステップ9416で、マーチャント・タイムアウト・エラー処理を行ない、“決済”の処理
を終了する。
決済完了通知5708を受信した場合、クレジット決済端末は、ステップ9405で、マーチャ
ントのプライベート鍵で、受信した決済完了通知5708の暗号を復号化し、ステップ9406で
、マーチャント有効性チェックを行ない、受信したメッセージの有効性を検証する。
マーチャント有効性チェックにパスした場合には、クレジット決済端末は、ステップ94
07へ進み、マーチャント有効性チェックにフェイルした場合には、クレジット決済端末は
、ステップ9417で、マーチャント・セッション・エラー処理を行ない、“決済”の処理を
終了する。
クレジット決済端末は、ステップ9407で、領収書5709を生成し、ステップ9408で、生成
した領収書5709を、マーチャントプロセスへ送信する。そして、ステップ9409で、暗号を
復号化した決済完了通知5708をRAMのテンポラリ領域に格納し、ステップ9410で、販売
履歴リストと、販売履歴リスト・アドレスとを更新して、ステップ9411で、LCDに、“
決済完了”を表示する。そして、ステップ9412で、テンポラリ領域の空き容量から、デー
タアップデート処理が必要か否かを判定し、テンポラリ領域の空き容量が、設定値AM(
AM > 0)以上ある場合には、そのまま、“決済”の処理を終了し、設定値AMよりも少
ない場合には、データアップデートプロセスを生成し、データアップデート処理へ進む。
The credit payment terminal that has transmitted the payment request 5705 to the merchant process, step 9404
In step 9415, the process waits for the
In the determination of timeout in step 9415, if the
When the
If the merchant validity check passes, the credit payment terminal
If the merchant validity check fails, the credit settlement terminal performs merchant session error processing in
In step 9407, the credit settlement terminal generates a
"Settlement complete" is displayed. Then, in
If it is greater than or equal to AM> 0), the “settlement” process is terminated as it is, and if it is less than the set value AM, a data update process is generated and the process proceeds to the data update process.
また、図126から図127は、“決済”の処理におけるマーチャントプロセスの処理
フローを示している。
マーチャントプロセスでは、“決済”の処理は、クレジット決済端末から、信用照会要
求5702を受信することによって開始される。マーチャントプロセスは、まず、ステップ95
00で、サービス提供者のプライベート鍵で、受信した信用照会要求の暗号を復号化し、ス
テップ9501で、マーチャントプロセス有効性チェックを行ない、信用照会要求の有効性を
検証する。
マーチャントプロセス有効性チェックにパスした場合には、マーチャントプロセスは、
ステップ9502で、マーチャントプロセス管理情報のサービス・ディレクタプロセスIDの
値から、プロセスグループに属しているか否かを判定し、プロセスグループに属している
場合(サービス・ディレクタプロセスID≠0)には、ステップ9515で、暗号を復号化し
た信用照会要求を、サービス・ディレクタプロセスへ送信し、プロセスグループに属して
いない場合(サービス・ディレクタプロセスID=0)には、ステップ9503で、暗号を復
号化した信用照会要求を、サービス・マネージャプロセスへ送信する。
マーチャントプロセス有効性チェックにフェイルした場合には、マーチャントプロセス
は、受信したメッセージは有効ではないと判定し、ステップ9514で、マーチャントプロセ
ス・セッション・エラー処理を行ない、“決済”の処理を終了する。
サービス・ディレクタプロセス、または、サービス・マネージャプロセスへ信用照会要
求を送信したマーチャントプロセスは、ステップ9504で、サービス・ディレクタプロセス
から、信用照会応答5840を受信するのを待つ。サービス・ディレクタプロセスから、信用
照会応答5840を受信すると、マーチャントプロセスは、ステップ9505で、信用照会応答58
40を、マーチャント宛てに封書化して、ステップ9506で、信用照会応答5704をクレジット
決済端末へ送信する。
クレジット決済端末に信用照会応答5704を送信したマーチャントプロセスは、ステップ
9507で、クレジット決済端末から決済要求5705を受信するのを待つ。クレジット決済端末
から決済要求5705を受信すると、マーチャントプロセスは、ステップ9508で、サービス提
供者のプライベート鍵で、受信した決済要求5705の暗号を復号化し、ステップ9509で、マ
ーチャントプロセス有効性チェックを行ない、決済要求5705の有効性を検証する。
マーチャントプロセス有効性チェックにパスした場合には、マーチャントプロセスは、
ステップ9510で、暗号を復号化した決済要求5705をサービス・ディレクタプロセスへ送信
し、マーチャントプロセス有効性チェックにフェイルした場合には、受信したメッセージ
は有効ではないと判定し、ステップ9516で、マーチャントプロセス・セッション・エラー
処理を行ない、“決済”の処理を終了する。
126 to 127 show the processing flow of the merchant process in the “settlement” processing.
In the merchant process, the process of “settlement” is started by receiving a credit inquiry request 5702 from a credit settlement terminal. The merchant process begins with
At 00, the received credit reference request is decrypted with the service provider's private key, and at step 9501 a merchant process validity check is performed to verify the validity of the credit reference request.
If the merchant process validity check passes, the merchant process
In
If the merchant process validity check fails, the merchant process determines that the received message is not valid, performs merchant process session error processing at
The merchant process that sent the credit inquiry request to the service director process or the service manager process waits to receive a trust inquiry response 5840 from the service director process in
40 is sealed to the merchant, and in step 9506, a credit inquiry response 5704 is transmitted to the credit settlement terminal.
The merchant process that sent the credit inquiry response 5704 to the credit payment terminal
In 9507, it waits to receive a payment request 5705 from the credit payment terminal. Upon receipt of the payment request 5705 from the credit payment terminal, the merchant process decrypts the received payment request 5705 with the service provider's private key in
If the merchant process validity check passes, the merchant process
In
サービス・ディレクタプロセスへ決済要求を送信したマーチャントプロセスは、ステッ
プ9511で、サービス・ディレクタプロセスから、決済完了通知5937を受信するのを待つ。
サービス・ディレクタプロセスから、決済完了通知5937を受信すると、マーチャントプロ
セスは、ステップ9512で、決済完了通知5937をマーチャント宛てに封書化して、ステップ
9513で、決済完了通知5708をクレジット決済端末へ送信する。
クレジット決済端末に決済完了通知5708を送信したマーチャントプロセスは、ステップ
9600で、クレジット決済端末から領収書5709を受信するのを待つ。クレジット決済端末か
ら領収書5709を受信すると、マーチャントプロセスは、ステップ9601で、サービス提供者
のプライベート鍵で、受信した領収書5709の暗号を復号化し、ステップ9602で、マーチャ
ントプロセス有効性チェックを行ない、領収書5709の有効性を検証する。
マーチャントプロセス有効性チェックにパスした場合には、マーチャントプロセスは、
ステップ9603で、暗号を復号化した領収書5709を、サービス・ディレクタプロセスへ送信
し、ステップ9604で、マーチャント情報サーバ上の販売履歴リストと販売履歴リスト・ア
ドレスとを更新して、“決済”の処理を終了する。
In
Upon receipt of the
In 9513, a
The merchant process that sent the
At 9600, it waits for
If the merchant process validity check passes, the merchant process
In
マーチャントプロセス有効性チェックにフェイルした場合には、マーチャントプロセス
は、受信したメッセージは有効ではないと判定し、ステップ9605で、マーチャントプロセ
ス・セッション・エラー処理を行ない、“決済”の処理を終了する。
また、図128から図129は、“決済”の処理におけるパーソナル・クレジット端末
の処理フローを示している。“決済”の処理は、ユーザが支払操作をすると、パーソナル
・クレジット端末が、決済プロセスを生成することによって開始される。
パーソナル・クレジット端末は、まず、ステップ9700で、ユーザが支払操作において指
定した、クレジットカード、支払金額、支払オプションに基づいて、支払オファー5700を
生成し、ステップ9701で、生成した支払オファーを、赤外線通信で、クレジット決済端末
へ送信する。
支払オファーをクレジット決済端末へ送信したパーソナル・クレジット端末は、ステッ
プ9702とステップ9713とで、支払オファー応答5701の受信を待つ。ステップ9702では、支
払オファー応答の受信の判定を行ない、ステップ9713では、タイムアウトの判定を行なう
。
ステップ9713のタイムアウトの判定では、タイムアウト時間TPOR(TPOR > 0)以上
の間、支払オファー応答を受信しない場合、パーソナル・クレジット端末はタイムアウト
して、ステップ9714で、LCDに、支払オファー応答のタイムアウト・エラーを表示して
、“決済”の処理を終了する。
If the merchant process validity check fails, the merchant process determines that the received message is not valid, performs merchant process session error processing at
128 to 129 show the processing flow of the personal credit terminal in the “settlement” processing. The processing of “settlement” is started when the personal credit terminal generates a settlement process when the user performs a payment operation.
In
In
In the determination of timeout in
支払オファー応答を受信した場合、パーソナル・クレジット端末は、ステップ9703で、
支払オファー応答のサービス提供者電話番号に施されたサービス提供者のデジタル署名を
チェックし、この署名チェックをパスした場合には、ステップ9704へ進み、フェイルした
場合には、支払オファー応答は有効ではないと判定し、ステップ9715で、LCDに、支払
オファー応答のエラーを表示して、“決済”の処理を終了する。
パーソナル・クレジット端末は、ステップ9704で、支払オファー応答のトランザクショ
ン番号の値から、クレジット決済端末へ送信した支払オファーが、マーチャントが取扱え
る内容であったか否かを判定する。支払オファー応答のトランザクション番号がゼロでな
い場合、支払オファーは、マーチャントが取扱える内容であり、パーソナル・クレジット
端末は、ステップ9705へ進む。支払オファー応答のトランザクション番号がゼロの場合、
支払オファーは、マーチャントが取扱えない内容であり、パーソナル・クレジット端末は
、ステップ9716で、LCDに、支払オファー応答のエラーを表示して、“決済”の処理を
終了する。
パーソナル・クレジット端末は、ステップ9705で、支払オファーの支払金額と、支払オ
ファー応答の請求金額とを照合し、支払金額と請求金額とが等しい場合には、ステップ97
08へ進み、支払金額が、請求金額よりも大きい場合には、ステップ9706で、LCDに、図
44(i)に示す、支払金額を確認する画面を表示し、ステップ9707とステップ9717とで
、ユーザによる確認操作を待ち、ユーザによる確認操作が行なわれると、パーソナル・ク
レジット端末は、ステップ9708へ進む。ステップ9707では、パーソナル・クレジット端末
は、ユーザによる確認操作の判定を行ない、ステップ9717では、タイムアウトの判定を行
なう。
ステップ9717のタイムアウトの判定では、タイムアウト時間TUAO(TUAO > 0)以上
の間、確認操作が行なわれない場合、パーソナル・クレジット端末はタイムアウトして、
ステップ9718で、LCDに、確認操作のタイムアウト・エラーを表示して、“決済”の処
理を終了する。
If a payment offer response is received, the personal credit terminal, in step 9703,
Check the service provider's digital signature on the service provider phone number in the payment offer response. If this signature check passes, go to
In
The payment offer is a content that cannot be handled by the merchant. In
In step 9705, the personal credit terminal checks the payment amount of the payment offer with the charge amount of the payment offer response, and if the payment amount and the charge amount are equal, step 97
When the process proceeds to 08 and the payment amount is larger than the billing amount, in
In the time-out determination in
In step 9718, a time-out error of the confirmation operation is displayed on the LCD, and the “settlement” process ends.
パーソナル・クレジット端末は、ステップ9708で、LCDに、“支払処理実行中”を表
示し、次に、ステップ9709で、支払オファーと支払オファー応答とから、支払要求5703を
生成し、ステップ9710で、ターミナル・ステイタスから、セッション確立状態か否かを判
定し、セッション確立状態の場合には、ステップ9712で、生成した支払要求をユーザプロ
セスに送信し、セッション確立状態でない場合には、ステップ9711で、セッション確立処
理を行ない、サービス提供システムとのセッションを確立してから、ステップ9712へ進む
。
ステップ9711のセッション確立処理では、パーソナル・クレジット端末は、支払オファ
ー応答のサービス提供者電話番号に電話をかけて、マーチャントのホームサービスエリア
のサービス提供システムに接続する。つまり、パーソナル・クレジット端末は、“決済”
の処理の際に、すでに、サービス提供システムとセッションを確立している場合には、そ
のサービス提供システムとの間で“決済”の処理を行ない、新たに、サービス提供システ
ムとセッションを確立する場合には、マーチャントが所在するサービスエリアのサービス
提供システムとの間で“決済”の処理を行なう。
支払要求を送信したパーソナル・クレジット端末は、ステップ9800とステップ9807とで
、ユーザプロセスから、領収書5710を受信するのを待つ。ステップ9800では、領収書5710
の受信の判定を行ない、ステップ9807では、タイムアウトの判定を行なう。
ステップ9807のタイムアウトの判定では、タイムアウト時間TSPR(TSPR > 0)以上
の間、領収書5710を受信しない場合、パーソナル・クレジット端末はタイムアウトして、
ステップ9808で、ユーザ・タイムアウト・エラー処理を行ない、“決済”の処理を終了す
る。
The personal credit terminal displays “payment processing in progress” on the LCD at step 9708, and then generates a payment request 5703 from the payment offer and payment offer response at step 9709, and at step 9710, From the terminal status, it is determined whether or not the session is established. If the session is established, the generated payment request is transmitted to the user process in
In the session establishment process of step 9971, the personal credit terminal calls the service provider telephone number of the payment offer response and connects to the service provision system in the merchant's home service area. In other words, personal credit terminals are “paid”
When a session with the service providing system has already been established during the processing of the service, a “settlement” process is performed with the service providing system, and a new session is established with the service providing system. First, “settlement” processing is performed with the service providing system in the service area where the merchant is located.
In
In
In the determination of timeout in
In step 9808, user time-out error processing is performed, and the “settlement” processing ends.
領収書5710を受信した場合、パーソナル・クレジット端末は、ステップ9801で、ユーザ
のプライベート鍵で、領収書5710の暗号を復号化し、ステップ9802で、ユーザ有効性チェ
ックを行ない、領収書5710の有効性を検証する。
ユーザ有効性チェックにパスした場合には、パーソナル・クレジット端末は、ステップ
9803へ進み、ユーザ有効性チェックにフェイルした場合には、パーソナル・クレジット端
末は、ステップ9809で、ユーザ・セッション・エラー処理を行ない、“決済”の処理を終
了する。
パーソナル・クレジット端末は、ステップ9803で、暗号を復号化した領収書5710を、R
AMのテンポラリ領域に格納し、ステップ9804で、利用履歴リストと、利用履歴リスト・
アドレスを更新して、ステップ9805で、LCDに領収書を表示する。そして、ステップ98
06で、テンポラリ領域の空き容量から、データアップデート処理が必要か否かを判定し、
テンポラリ領域の空き容量が、設定値AU(AU > 0)以上ある場合には、そのまま、“
決済”の処理を終了し、設定値AUよりも少ない場合には、データアップデートプロセス
を生成し、データアップデート処理へ進む。
If the
If the user validity check passes, the personal credit terminal will
If the user validity check fails in step 9803, the personal credit terminal performs user session error processing in
In step 9803, the personal credit terminal receives the
Store it in the temporary area of AM, and in step 9804, use history list, usage history list,
The address is updated and a receipt is displayed on the LCD at
In 06, it is determined whether data update processing is necessary from the free space in the temporary area.
If the free space in the temporary area is greater than or equal to the set value AU (AU> 0),
When the “payment” process is completed and the value is smaller than the set value AU, a data update process is generated, and the process proceeds to the data update process.
また、図130は、“決済”の処理におけるユーザプロセスの処理フローを示している
。
ユーザプロセスでは、“決済”の処理は、パーソナル・クレジット端末から、支払要求
5703を受信することによって開始される。ユーザプロセスは、まず、ステップ9900で、サ
ービス提供者のプライベート鍵で、受信した支払要求の暗号を復号化し、ステップ9901で
、ユーザプロセス有効性チェックを行ない、支払要求の有効性を検証する。
ユーザプロセス有効性チェックにパスした場合には、ユーザプロセスは、ステップ9902
で、ユーザプロセス管理情報のサービス・ディレクタプロセスIDの値から、プロセスグ
ループに属しているか否かを判定し、プロセスグループに属している場合(サービス・デ
ィレクタプロセスID≠0)には、ステップ9909で、暗号を復号化した支払要求を、サー
ビス・ディレクタプロセスへ送信し、プロセスグループに属していない場合(サービス・
ディレクタプロセスID=0)には、ステップ9903で、暗号を復号化した支払要求を、サ
ービス・マネージャプロセスへ送信する。
ユーザプロセス有効性チェックにフェイルした場合には、ユーザプロセスは、受信した
メッセージは有効ではないと判定し、ステップ9908で、ユーザプロセス・セッション・エ
ラー処理を行ない、“決済”の処理を終了する。
FIG. 130 shows the process flow of the user process in the “settlement” process.
In the user process, the “settlement” process is a payment request from a personal credit terminal.
Started by receiving 5703. First, in
If the user process validity check passes, the user process proceeds to step 9902.
Then, it is determined from the service director process ID value of the user process management information whether or not it belongs to the process group. If it belongs to the process group (service director process ID ≠ 0), in step 9909 When the payment request with decrypted encryption is sent to the service director process and it does not belong to the process group (service
For the director process ID = 0), in step 9903, the payment request obtained by decrypting the cipher is transmitted to the service manager process.
If the user process validity check fails, the user process determines that the received message is not valid, performs user process / session error processing in step 9908, and ends the “settlement” processing.
サービス・ディレクタプロセス、または、サービス・マネージャプロセスへ支払要求を
送信したユーザプロセスは、ステップ9904で、サービス・マネージャプロセスから、領収
書6016を受信するのを待つ。サービス・マネージャプロセスから、領収書6016を受信する
と、ユーザプロセスは、ステップ9905で、領収書6016をユーザ宛てに封書化して、ステッ
プ9906で、領収書5710をパーソナル・クレジット端末へ送信し、さらに、ステップ9907で
、ユーザ情報サーバ上の利用履歴リストと利用履歴リスト・アドレスとを更新して、“決
済”の処理を終了する。
また、図131(a)は、“決済”の処理における決済システムの処理フローを示して
いる。“決済”の処理は、サービス提供システムの決済処理機関プロセスから、決済要求
5706を受信することで開始される。
決済システムは、まず、ステップ10000で、決済処理機関のプライベート鍵で、受信し
た決済要求5706の暗号を復号化し、ステップ10001で、決済処理機関有効性チェックを行
ない、決済要求5706の有効性を検証する。
決済処理機関有効性チェックにパスした場合には、決済システムは、ステップ10002で
、決済要求5706に基づいて、加入者情報サーバと、加盟店情報サーバと、取引情報サーバ
とのデータを更新して、決済処理を行ない、ステップ10003で、決済完了通知5707を生成
し、ステップ10004で、生成した決済完了通知5707を決済処理機関プロセスへ送信して、
“決済”の処理を終了する。
The user process that sent the payment request to the service director process or service manager process waits to receive
FIG. 131A shows a processing flow of the payment system in the “settlement” process. The “settlement” process is a settlement request from the settlement processor process of the service providing system.
It starts by receiving 5706.
First, in
If the payment processor validation is passed, the payment system updates the data of the subscriber information server, the member store information server, and the transaction information server based on the
The “settlement” process is terminated.
決済処理機関有効性チェックにフェイルした場合には、決済システムは、受信したメッ
セージは、有効なメッセージではないと判断して、ステップ10005で、決済処理機関セッ
ション・エラー処理を行ない、“決済”の処理を終了する。決済処理機関セッション・エ
ラー処理では、決済システムは、決済システムの管理システムへ、セッション・エラーメ
ッセージを送信し、サービス提供システムの決済処理機関プロセスにセッション・エラー
メッセージを送信して、決済処理機関との回線を切断する。
また、決済処理機関有効性チェックは、サービス提供システムの決済処理機関プロセス
から受信したメッセージの有効性を検証する処理であり、図131(b)に示すように、
決済処理機関有効性チェックでは、4種類の検証を行なう。まず、ステップ10006で、サ
ービス提供者のデジタル署名を検証し、ステップ10007で、サービス提供者IDを照合し
、ステップ10008で、受信したメッセージの有
効期間を検証し、さらに、ステップ10009で、受信したメッセージの発行時刻を検証する
。ステップ10009の発行時刻の検証では、受信した情報の発行時刻と、現在の時刻とのズ
レを検証し、ズレが時間TTP(TTP > 0)以上である場合に、無効な情報であると判定
する。したがって、サービス提供者のデジタル署名の検証にパスし、サービス提供者ID
が一致し、有効期間の検証をパスし、発行時刻の検証にパスした場合のみ、決済処理機関
有効性チェックにパスしたと判定し、それ以外の場合は、フェイルしたと判定する。
If the settlement processor validity check fails, the settlement system determines that the received message is not a valid message, performs a settlement processor session error process in step 10005, and sets the “settlement” The process ends. In the settlement processor session error processing, the settlement system sends a session error message to the settlement system management system, and sends a session error message to the settlement processing organization process of the service providing system. Disconnect the line.
In addition, the settlement processor validity check is a process for verifying the validity of the message received from the settlement processor process of the service providing system, as shown in FIG. 131 (b).
In the payment processing institution validity check, four types of verification are performed. First, in
Are matched, the validity period is verified, and the issue time is verified, it is determined that the payment processing institution validity check has been passed. Otherwise, it is determined that the failure has occurred.
また、図132(a)は、“決済”の処理における決済処理機関プロセスの処理フロー
を示している。決済処理機関プロセスでは、“決済”の処理は、サービス・ディレクタプ
ロセスから、決済要求5910を受信することによって開始される。
決済処理機関プロセスは、まず、ステップ10100で、決済要求5910を、決済処理機関宛
てに封書化して、ステップ10101で、決済要求5706を決済システムへ送信する。
決済システムに決済要求5706を送信した決済処理機関プロセスは、ステップ10102で、
決済システムから、決済完了通知5707を受信するのを待つ。決済システムから決済完了通
知5707を受信すると、決済処理機関プロセスは、ステップ10103で、サービス提供者のプ
ライベート鍵で、受信した決済完了通知5707の暗号を復号化し、ステップ10104で、決済
処理機関プロセス有効性チェックを行ない、決済完了通知5707の有効性を検証する。
決済処理機関プロセス有効性チェックにパスした場合には、決済処理機関プロセスは、
ステップ10105で、暗号を復号化した決済完了通知5707を、サービス・ディレクタプロセ
スへ送信し、ステップ10106で、決済処理機関情報サーバ上の決済履歴リストと決済履歴
リスト・アドレスとを更新して、“決済”の処理を終了する。
FIG. 132 (a) shows the processing flow of the payment processing institution process in the “settlement” process. In the payment processing organization process, the processing of “settlement” is started by receiving a payment request 5910 from the service director process.
The payment processing organization process first seals the payment request 5910 to the payment processing organization in
The payment processing institution process that has sent the
It waits to receive a
If the clearing house process validity check passes, the clearing house process
In
決済処理機関プロセス有効性チェックにフェイルした場合には、決済処理機関プロセス
は、受信したメッセージは有効ではないと判定し、ステップ10107で、決済処理機関プロ
セス・セッション・エラー処理を行ない、“決済”の処理を終了する。決済処理機関プロ
セス・セッション・エラー処理によって、決済処理機関プロセスは、サービス・マネージ
ャプロセスによって消去され、決済システムとの回線は切断される。この際、決済処理機
関プロセスは、無効なメッセージを受信したことを示すセッション・エラーメッセージを
、管理システム407に送信する。
また、決済処理機関プロセス有効性チェックは、決済システムから受信した情報の有効
性を検証する処理であり、図132(b)に示すように、決済処理機関プロセス有効性チ
ェックでは、3種類の検証を行なう。まず、ステップ10108で、決済処理機関のデジタル
署名を検証し、ステップ10109で、決済処理機関IDを照合し、さらに、ステップ10110で
、受信した情報の発行時刻を検証する。ステップ10110の発行時刻の検証では、受信した
情報の発行時刻と、現在の時刻とのズレを検証し、ズレが時間TTPP(TTPP > 0)以上
である場合に、無効な情報であると判定する。したがって、決済処理機関のデジタル署名
の検証にパスし、決済処理機関IDが一致し、発行時刻の検証にパスした場合のみ、決済
処理機関プロセス有効性チェックにパスしたと判定し、それ以外の場合は、フェイルした
と判定する。
If the payment processor process validity check fails, the payment processor process determines that the received message is not valid, and in
The payment processing organization process validity check is a processing for verifying the validity of information received from the payment system. As shown in FIG. 132B, the payment processing organization process validity check includes three types of verification. To do. First, in step 10108, the digital signature of the payment processing organization is verified, in step 10109, the payment processing organization ID is verified, and in
また、図133から図134は、“決済”の処理におけるサービス・ディレクタプロセ
スの処理フローを示している。
サービス・ディレクタプロセスでは、サービス・マネージャプロセスから、信用照会要
求5820と支払要求5827とを受信した場合、または、マーチャントプロセスから、信用照会
要求5820を受信した場合、または、ユーザプロセスから、支払要求5827を受信した場合の
3つの場合に、“決済”の処理を開始する。
マーチャントプロセスから、信用照会要求5820を受信した場合には、サービス・ディレ
クタプロセスは、ステップ10216で、ユーザプロセスから支払要求5827を受信するのを待
ち、ユーザプロセスから支払要求5827を受信すると、ステップ10200へ進む。
また、ユーザプロセスから、支払要求5827を受信した場合には、サービス・ディレクタ
プロセスは、ステップ10217で、マーチャントプロセスから信用照会要求5820を受信する
のを待ち、マーチャントプロセスから信用照会要求5820を受信すると、ステップ10200へ
進む。
サービス・マネージャプロセスから、信用照会要求5820と支払要求5827とを受信した場
合には、サービス・ディレクタプロセスは、そのまま、ステップ10200へ進み、信用照会
要求5820と支払要求5827との有効性をチェックする。ステップ10200の信用照会要求と支
払要求との有効性チェックでは、サービス・ディレクタプロセスは、信用照会要求の支払
オファー及び支払オファー応答の部分と、支払要求の支払オファー及び支払オファー応答
の部分とのデータ照合と、その支払オファー及び支払オファー応答の有効期間の検証とを
行ない、データ照合が一致して、有効期間の検証をパスした場合にのみ、信用照会要求と
支払要求の有効性チェックにパスしたと判定し、それ以外の場合は、フェイルと判定する
。
133 to 134 show the processing flow of the service director process in the “settlement” process.
In the service director process, when a
If a
Also, if the payment request 5827 is received from the user process, the service director process waits to receive the
If a
信用照会要求と支払要求の有効性チェックにフェイルした場合には、サービス・ディレ
クタプロセスは、ステップ10212で、サービス・ディレクタプロセス・セッション・エラ
ー処理を行ない、“決済”の処理を終了する。サービス・ディレクタプロセス・セッショ
ン・エラー処理によって、サービス・ディレクタプロセスと、そのサービス・ディレクタ
プロセスと同じプロセスグループのユーザプロセス及びマーチャントプロセスとは、サー
ビス・マネージャプロセスによって消去される。この際、サービス・ディレクタプロセス
は、無効なメッセージを受信したことを示すセッション・エラーメッセージを、管理シス
テム407に送信する。
信用照会要求及び支払要求の有効性チェックにパスした場合には、サービス・ディレク
タプロセスは、まず、ステップ10201で、マーチャントの顧客テーブルを参照して、支払
要求のユーザIDに対応する顧客番号を特定し、次に、ステップ10202で、ユーザに対応
するユーザ情報サーバ上の情報にアクセスして、信用照会応答5840を生成し、ステップ10
203で、生成した信用照会応答5840をマーチャントプロセスへ送信し、さらに、ステップ1
0204で、サービス提供履歴リスト4303に、信用照会のサービス提供履歴を追加して、サー
ビス提供履歴リスト4303を更新する。
If the validity check of the credit inquiry request and the payment request fails, the service director process performs service director process session error processing at
If the credit check request and payment request validity check is passed, the service director process first refers to the merchant customer table in step 10201 to identify the customer number corresponding to the payment request user ID. Then, in step 10202, the information on the user information server corresponding to the user is accessed to generate a trust inquiry response 5840,
In 203, the generated credit inquiry response 5840 is sent to the merchant process, and further,
In step 2044, the service provision history list 4303 is added to the service provision history list 4303 and the service provision history list 4303 is updated.
ステップ10202の信用照会応答5840の生成では、サービス・ディレクタプロセスは、ユ
ーザの信用状況に問題がある場合には、ユーザ個人データ5834は設定しない。また、ユー
ザとマーチャントとの間で、以前に、パーソナル・リモート・クレジット決済サービスに
よる取引がない場合には、ユーザIDに対応する顧客番号は特定できないので、この場合
も顧客番号5836は設定しない。
ステップ10204で、サービス提供履歴リストを更新したサービス・ディレクタプロセス
は、ステップ10205とステップ10213とで、マーチャントプロセスから、決済要求5850を受
信するのを待つ。ステップ10205では、決済要求5850の受信の判定を行ない、ステップ102
13では、タイムアウトの判定を行なう。
ステップ10213のタイムアウトの判定では、タイムアウト時間TCR(TCR > 0)以上
の間、決済要求5850を受信しない場合、サービス・ディレクタプロセスはタイムアウトし
て、ステップ10214で、サービス・ディレクタプロセス・タイムアウト・エラー処理を行
ない、“決済”の処理を終了する。サービス・ディレクタプロセス・タイムアウト・エラ
ー処理によって、サービス・ディレクタプロセスと、そのサービス・ディレクタプロセス
と同じプロセスグループのユーザプロセス及びマーチャントプロセスとは、サービス・マ
ネージャプロセスによって消去される。この際、サービス・ディレクタプロセスは、タイ
ムアウトしたことを示すタイムアウト・エラーメッセージを、管理システム407に送信す
る。
In generating the trust inquiry response 5840 at step 10202, the service director process does not set the user personal data 5834 if there is a problem with the user's credit status. Further, when there is no transaction by the personal remote credit settlement service between the user and the merchant before, the customer number corresponding to the user ID cannot be specified, so the customer number 5836 is not set also in this case.
In
In
In the time-out determination in step 10213, if the
マーチャントプロセスから決済要求5850を受信した場合、サービス・ディレクタプロセ
スは、ステップ10206で、決済要求5850の有効性をチェックする。ステップ10206の決済要
求の有効性チェックでは、サービス・ディレクタプロセスは、決済要求5850の支払オファ
ー及び支払オファー応答の部分と、支払要求の支払オファー及び支払オファー応答の部分
とのデータ照合と、決済要求5850の照会番号と信用照会応答の照会番号との照合と、決済
要求5850の有効期間の検証とを行ない、データ照合が一致し、照会番号が一致して、有効
期間の検証をパスした場合にのみ、決済要求の有効性チェックにパスしたと判定し、それ
以外の場合は、フェイルと判定する。
決済要求の有効性チェックにフェイルした場合には、サービス・ディレクタプロセスは
、ステップ10215で、サービス・ディレクタプロセス・セッション・エラー処理を行ない
、“決済”の処理を終了する。
決済要求の有効性チェックにパスした場合には、サービス・ディレクタプロセスは、ス
テップ10207で、決済処理機関テーブル4304を参照して、決済処理を要求する決済処理機
関を選定し、ステップ10208で、サービス・マネージャプロセスに、メンバープロセス要
求を送信して、同一のプロセスグループのメンバープロセスとして、選定した決済処理機
関に対応する決済処理機関プロセスを要求し、ステップ10209で、要求した決済処理機関
プロセスが、メンバープロセスになるのを待つ。
If the
If the payment request validity check fails, the service director process performs service director process session error processing in
If the payment request validity check is passed, the service director process refers to the payment processing organization table 4304 in step 10207, selects a payment processing organization requesting the payment processing, and in step 10208 selects the service processing service. Send a member process request to the manager process, request a payment processor process corresponding to the selected payment processor as a member process of the same process group, and in step 10209, the requested payment processor process Wait to become a member process.
要求した決済処理機関プロセスが、メンバープロセスになると、サービス・ディレクタ
プロセスは、ステップ10210で、ユーザに対応するユーザ情報サーバ上の情報と、マーチ
ャントに対応するマーチャント情報サーバ上の情報と、決済処理機関に対応する決済処理
機関情報サーバ上の情報とにアクセスして、決済要求5910を生成し、ステップ10211で、
生成した決済要求5910を、決済処理機関プロセスへ送信する。
決済要求5910を送信したサービス・ディレクタプロセスは、ステップ10300とステップ1
0311とで、決済処理機関プロセスから、決済完了通知5927を受信するのを待つ。ステップ
10300では、決済完了通知5927の受信の判定を行ない、ステップ10311では、タイムアウト
の判定を行なう。
ステップ10311のタイムアウトの判定では、タイムアウト時間TTPCC(TTPCC > 0)
以上の間、決済完了通知5927を受信しない場合、サービス・ディレクタプロセスはタイム
アウトして、ステップ10312で、サービス・ディレクタプロセス・タイムアウト・エラー
処理を行ない、“決済”の処理を終了する。
決済処理機関プロセスから決済完了通知5927を受信した場合、サービス・ディレクタプ
ロセスは、ステップ10301で、ユーザに対応する顧客番号があるか否かを判定し、顧客番
号がある場合には、ステップ10303へ進み、顧客番号がない場合には、ステップ10302で、
マーチャントに対してユーザをユニークに示す顧客番号を生成して、マーチャントの顧客
テーブルに登録してから、ステップ10303へ進む。
サービス・ディレクタプロセスは、ステップ10303で、決済完了通知5927と決済要求585
0とから、マーチャントへの決済完了通知5937を生成し、ステップ10304で、生成した決済
完了通知5937を、マーチャントプロセスへ送信する。
決済完了通知5937を送信したサービス・ディレクタプロセスは、ステップ10305とステ
ップ10313とで、マーチャントプロセスから、領収書6008を受信するのを待つ。ステップ1
0305では、領収書6008の受信の判定を行ない、ステップ10313では、タイムアウトの判定
を行なう。
When the requested payment processor process becomes a member process, the service director process, in
The generated payment request 5910 is transmitted to the payment processing organization process.
The service director process that sent the settlement request 5910 receives the
At 0311, the process waits for reception of a payment completion notice 5927 from the payment processing institution process. Step
In 10300, the reception completion notification 5927 is determined to be received, and in
In the time-out determination in
If the payment completion notification 5927 is not received for the above time, the service director process times out, the service director process timeout error processing is performed in
If the payment completion notice 5927 is received from the payment processing institution process, the service director process determines in
A customer number that uniquely identifies the user to the merchant is generated and registered in the merchant's customer table.
In
From 0, a
In
In 0305, reception of the
ステップ10313のタイムアウトの判定では、タイムアウト時間TMR(TMR > 0)以上
の間、領収書6008を受信しない場合、サービス・ディレクタプロセスはタイムアウトして
、ステップ10314で、サービス・ディレクタプロセス・タイムアウト・エラー処理を行な
い、“決済”の処理を終了する。
マーチャントプロセスから領収書6008を受信した場合、サービス・ディレクタプロセス
は、ステップ10306で、領収書6008と決済完了通知5927とからユーザへの領収書6016を生
成し、ステップ10307で、生成した領収書6016をユーザプロセスへ送信し、ステップ10308
で、サービス提供履歴リスト4303にクレジット決済のサービス提供履歴を追加して、サー
ビス提供履歴リスト4303を更新する。
サービス提供履歴リスト4303を更新したサービス・ディレクタプロセスは、ステップ10
309で、ユーザプロセスが“決済”の処理を完了するのを待ち、ユーザプロセスが“決済
”の処理を完了すると、ステップ10310で、サービス・ディレクタプロセス自身のプロセ
ス消去要求をサービス・マネージャプロセスへ送信して、“決済”の処理を終了する。ス
テップ10310のプロセス消去要求の送信によって、サービス・ディレクタプロセスは、サ
ービス・マネージャプロセスによって消去される。
If the
When receiving the
Then, the service provision history list 4303 is updated by adding the credit card service provision history to the service provision history list 4303.
The service director process that updated the service provision history list 4303
In
次に、“キャンセル”の処理における処理フローについて説明する。
図135は、“キャンセル”の処理におけるクレジット決済端末の処理フローを示して
いる。“キャンセル”の処理は、マーチャントが、キャンセル操作901をすると、クレジ
ット決済端末300が、キャンセルプロセスを生成することによって開始される。
クレジット決済端末は、まず、ステップ10400で、LCDに“販売キャンセル処理実行
中”を表示し、ステップ10401で、キャンセルする取引の決済完了通知5937から、キャン
セル要求6100を生成し、ステップ10402で、ターミナル・ステイタスから、セッション確
立状態か否かを判定し、セッション確立状態の場合には、ステップ10404で、生成したキ
ャンセル要求をマーチャントプロセスに送信し、セッション確立状態でない場合には、ス
テップ10403でセッション確立処理を行ない、サービス提供システムとのセッションを確
立してから、ステップ10404へ進む。
キャンセル要求を送信したクレジット決済端末は、ステップ10405とステップ10412とで
、マーチャントプロセスからキャンセル完了通知6104を受信するのを待つ。ステップ1040
5では、キャンセル完了通知6104の受信の判定を行ない、ステップ10412では、タイムアウ
トの判定を行なう。
Next, a processing flow in the “cancel” process will be described.
FIG. 135 shows a processing flow of the credit settlement terminal in the “cancel” process. The “cancel” process starts when the merchant performs a cancel
First, in
In
In 5, the
ステップ10412のタイムアウトの判定では、タイムアウト時間TSPCC(TSPCC > 0)
以上の間、キャンセル完了通知6104が受信されない場合、クレジット決済端末はタイムア
ウトして、ステップ10413で、マーチャント・タイムアウト・エラー処理を行ない、“キ
ャンセル”の処理を終了する。
キャンセル完了通知6104を受信した場合、クレジット決済端末は、ステップ10406で、
マーチャントのプライベート鍵で、受信したキャンセル完了通知6104の暗号を復号化し、
ステップ10407で、マーチャント有効性チェックを行ない、受信したメッセージの有効性
を検証する。
マーチャント有効性チェックにパスした場合には、クレジット決済端末は、ステップ10
408へ進み、マーチャント有効性チェックにフェイルした場合には、クレジット決済端末
は、ステップ10414で、マーチャント・セッション・エラー処理を行ない、“キャンセル
”の処理を終了する。
クレジット決済端末は、ステップ10408で、暗号を復号化したキャンセル完了通知6104
をRAMのテンポラリ領域に格納し、ステップ10409で、販売履歴リストと、販売履歴リ
スト・アドレスとを更新して、ステップ10410で、LCDに、キャンセル処理の完了を表
示する。そして、ステップ10411で、テンポラリ領域の空き容量から、データアップデー
ト処理が必要か否かを判定し、テンポラリ領域の空き容量が、設定値AM(AM > 0)以
上ある場合には、そのまま、“キャンセル”の処理を終了し、設定値AMよりも少ない場
合には、データアップデートプロセスを生成し、データアップデート処理へ進む。
In the time-out determination in
If the
When the
Decrypt the received
In
If the merchant validity check passes, the credit payment terminal
Proceeding to 408, if the merchant validity check fails, the credit card settlement terminal performs merchant session error processing in
In
Are stored in the temporary area of the RAM, the sales history list and the sales history list address are updated in
また、図136は、“キャンセル”の処理におけるマーチャントプロセスの処理フロー
を示している。
マーチャントプロセスでは、“キャンセル”の処理は、クレジット決済端末から、キャ
ンセル要求6100を受信することによって開始される。マーチャントプロセスは、まず、ス
テップ10500で、サービス提供者のプライベート鍵で、受信したキャンセル要求の暗号を
復号化し、ステップ10501で、マーチャントプロセス有効性チェックを行ない、キャンセ
ル要求の有効性を検証する。
マーチャントプロセス有効性チェックにパスした場合には、マーチャントプロセスは、
ステップ10502で、マーチャントプロセス管理情報のサービス・ディレクタプロセスID
の値から、プロセスグループに属しているか否かを判定し、プロセスグループに属してい
る場合(サービス・ディレクタプロセスID≠0)には、ステップ10509で、暗号を復号
化したキャンセル要求を、サービス・ディレクタプロセスへ送信し、プロセスグループに
属していない場合(サービス・ディレクタプロセスID=0)には、ステップ10503で、
暗号を復号化したキャンセル要求を、サービス・マネージャプロセスへ送信する。
マーチャントプロセス有効性チェックにフェイルした場合には、マーチャントプロセス
は、受信したメッセージは有効ではないと判定し、ステップ10508で、マーチャントプロ
セス・セッション・エラー処理を行ない、“キャンセル”の処理を終了する。
サービス・ディレクタプロセス、またはサービス・マネージャプロセスへキャンセル要
求6205を送信したマーチャントプロセスは、ステップ10504で、サービス・ディレクタプ
ロセスから、キャンセル完了通知6241を受信するのを待つ。
サービス・ディレクタプロセスからキャンセル完了通知6241を受信すると、マーチャン
トプロセスは、ステップ10505で、キャンセル完了通知6241を、マーチャント宛てに封書
化して、ステップ10506で、キャンセル完了通知6104をクレジット決済端末へ送信し、ス
テップ10507で、マーチャント情報サーバ上の販売履歴リストと販売履歴リスト・アドレ
スとを更新して、“キャンセル”の処理を終了する。
FIG. 136 shows a process flow of the merchant process in the “cancel” process.
In the merchant process, the “cancel” process is started by receiving a cancel
If the merchant process validity check passes, the merchant process
In step 10502, the merchant process management information service director process ID
Whether or not it belongs to the process group. If it belongs to the process group (service director process ID ≠ 0), in step 10509, the cancel request for decrypting the cipher If it is sent to the director process and does not belong to the process group (service director process ID = 0), in
A cancel request for decrypting the cipher is sent to the service manager process.
If the merchant process validity check fails, the merchant process determines that the received message is not valid, performs merchant process session error processing at
In
Upon receipt of the cancellation completion notification 6241 from the service director process, the merchant process seals the cancellation completion notification 6241 to the merchant in step 10505, and transmits the
また、図137は、“キャンセル”の処理におけるパーソナル・クレジット端末の処理
フローを示している。“キャンセル”の処理は、ユーザがキャンセル操作904をすると、
パーソナル・クレジット端末が、キャンセルプロセスを生成することによって開始される
。
パーソナル・クレジット端末は、まず、ステップ10600で、LCDに、“支払キャンセ
ル処理実行中”を表示し、次に、ステップ10601で、キャンセルする取引の領収書6016か
ら、キャンセル要求6101を生成し、ステップ10602で、ターミナル・ステイタスから、セ
ッション確立状態か否かを判定し、セッション確立状態の場合には、ステップ10604で、
生成したキャンセル要求6101をユーザプロセスに送信し、セッション確立状態でない場合
には、ステップ10603で、セッション確立処理を行ない、サービス提供システムとのセッ
ションを確立してから、ステップ10604へ進む。
キャンセル要求6101を送信したパーソナル・クレジット端末は、ステップ10605とステ
ップ10612とで、ユーザプロセスから、キャンセル処理領収書6105を受信するのを待つ。
ステップ10605では、キャンセル処理領収書6105の受信の判定を行ない、ステップ10612で
は、タイムアウトの判定を行なう。
ステップ10612のタイムアウトの判定では、タイムアウト時間TSPCR(TSPCR > 0)
以上の間、キャンセル処理領収書6105を受信しない場合、パーソナル・クレジット端末は
タイムアウトして、ステップ10613で、ユーザ・タイムアウト・エラー処理を行ない、“
キャンセル”の処理を終了する。
キャンセル処理領収書6105を受信した場合、パーソナル・クレジット端末は、ステップ
10606で、ユーザのプライベート鍵で、キャンセル処理領収書6105の暗号を復号化し、ス
テップ10607で、ユーザ有効性チェックを行ない、キャンセル処理領収書6105の有効性を
検証する。
ユーザ有効性チェックにパスした場合には、パーソナル・クレジット端末は、ステップ
10608へ進み、ユーザ有効性チェックにフェイルした場合には、パーソナル・クレジット
端末は、ステップ10614で、ユーザ・セッション・エラー処理を行ない、“キャンセル”
の処理を終了する。
FIG. 137 shows a process flow of the personal credit terminal in the “cancel” process. In the “cancel” process, when the user performs a cancel
A personal credit terminal is initiated by generating a cancellation process.
First, in
If the generated cancel
In
In
In the time-out determination in step 10612, the time-out time TSPCR (TSPCR> 0)
If the cancellation processing receipt 6105 is not received for the above time, the personal credit terminal times out, and in step 10613, the user timeout error processing is performed.
The “Cancel” process is terminated.
If you receive the cancellation processing receipt 6105, the personal credit terminal will
In 10606, the encryption of the cancellation processing receipt 6105 is decrypted with the user's private key. In
If the user validity check passes, the personal credit terminal will
Proceeding to 10608, if the user validity check fails, the personal credit terminal performs user session error processing at
Terminate the process.
パーソナル・クレジット端末は、ステップ10608で、暗号を復号化したキャンセル処理
領収書6105を、RAMのテンポラリ領域に格納し、ステップ10609で、利用履歴リストと
、利用履歴リスト・アドレスとを更新して、ステップ10610で、LCDに、キャンセル処
理領収書を表示する。そして、ステップ10611で、テンポラリ領域の空き容量から、デー
タアップデート処理が必要か否かを判定し、テンポラリ領域の空き容量が、設定値AU(
AU > 0)以上ある場合には、そのまま、“キャンセル”の処理を終了し、設定値AUよ
りも少ない場合には、データアップデートプロセスを生成し、データアップデート処理へ
進む。
In step 10608, the personal credit terminal stores the cancellation processing receipt 6105 obtained by decrypting the cipher in the temporary area of the RAM. In
If AU> 0) or more, the “cancel” process is terminated as it is. If the value is smaller than the set value AU, a data update process is generated and the process proceeds to the data update process.
また、図138は、“キャンセル”の処理におけるユーザプロセスの処理フローを示し
ている。
ユーザプロセスでは、“キャンセル”の処理は、パーソナル・クレジット端末から、キ
ャンセル要求6101を受信することによって開始される。ユーザプロセスは、まず、ステッ
プ10700で、サービス提供者のプライベート鍵で、受信したキャンセル要求6101の暗号を
復号化し、ステップ10701で、ユーザプロセス有効性チェックを行ない、キャンセル要求6
101の有効性を検証する。
ユーザプロセス有効性チェックにパスした場合には、ユーザプロセスは、ステップ1070
2で、ユーザプロセス管理情報のサービス・ディレクタプロセスIDの値から、プロセス
グループに属しているか否かを判定し、プロセスグループに属している場合(サービス・
ディレクタプロセスID≠0)には、ステップ10709で、暗号を復号化したキャンセル要
求6101を、サービス・ディレクタプロセスへ送信し、プロセスグループに属していない場
合(サービス・ディレクタプロセスID=0)には、ステップ10703で、暗号を復号化し
たキャンセル要求6101を、サービス・マネージャプロセスへ送信する。
FIG. 138 shows the process flow of the user process in the “cancel” process.
In the user process, the “cancel” process is started by receiving a cancel
Verify the effectiveness of 101.
If the user process validity check passes, the user process proceeds to step 1070.
2 determines whether it belongs to the process group from the value of the service director process ID in the user process management information.
If the director process ID is not 0), a cancel
ユーザプロセス有効性チェックにフェイルした場合には、ユーザプロセスは、受信した
メッセージは有効ではないと判定し、ステップ10708で、ユーザプロセス・セッション・
エラー処理を行ない、“キャンセル”の処理を終了する。
サービス・ディレクタプロセス、または、サービス・マネージャプロセスへキャンセル
要求6213を送信したユーザプロセスは、ステップ10704で、サービス・ディレクタプロセ
スから、キャンセル処理領収書6250を受信するのを待つ。サービス・ディレクタプロセス
から、キャンセル処理領収書6250を受信すると、ユーザプロセスは、ステップ10705で、
キャンセル処理領収書6250を、ユーザ宛てに封書化して、ステップ10706で、キャンセル
処理領収書6105をパーソナル・クレジット端末へ送信し、さらに、ステップ10707で、ユ
ーザ情報サーバ上の利用履歴リストと利用履歴リスト・アドレスとを更新して、“キャン
セル”の処理を終了する。
If the user process validity check fails, the user process determines that the received message is not valid and, at
Error processing is performed, and the “cancel” processing ends.
In
The cancellation processing receipt 6250 is sealed to the user, and in step 10706, the cancellation processing receipt 6105 is transmitted to the personal credit terminal. Further, in step 10707, the usage history list and usage history list on the user information server Update the address and end the “cancel” process.
また、図139は、“キャンセル”の処理における決済システムの処理フローを示して
いる。“キャンセル”の処理は、サービス提供システムの決済処理機関プロセスから、キ
ャンセル要求6102を受信することで開始される。
決済システムは、まず、ステップ10800で、決済処理機関のプライベート鍵で、受信し
たキャンセル要求6102の暗号を復号化し、ステップ10801で、決済処理機関有効性チェッ
クを行ない、キャンセル要求6102の有効性を検証する。
決済処理機関有効性チェックにパスした場合には、決済システムは、ステップ10802で
、キャンセル要求6102に基づいて、加入者情報サーバと、加盟店情報サーバと、取引情報
サーバとのデータを更新して、クレジット決済処理のキャンセル処理を行ない、ステップ
10803で、キャンセル完了通知6103を生成し、ステップ10804で、生成したキャンセル完了
通知6103を、決済処理機関プロセスへ送信して、“キャンセル”の処理を終了する。
決済処理機関有効性チェックにフェイルした場合には、決済システムは、受信したメッ
セージは有効なメッセージではないと判断して、ステップ10805で、決済処理機関セッシ
ョン・エラー処理を行ない、“キャンセル”の処理を終了する。
FIG. 139 shows the processing flow of the payment system in the “cancel” process. The “cancel” process is started by receiving a cancel
First, in
If the payment processor validation is passed, the payment system updates the data of the subscriber information server, the member store information server, and the transaction information server based on the cancel
In 10803, a cancellation completion notification 6103 is generated. In
If the settlement processor validity check fails, the settlement system determines that the received message is not a valid message, and in
また、図140は、“キャンセル”の処理における決済処理機関プロセスの処理フロー
を示している。決済処理機関プロセスでは、“キャンセル”の処理は、サービス・ディレ
クタプロセスから、キャンセル要求6221を受信することによって開始される。
決済処理機関プロセスは、まず、ステップ10900で、キャンセル要求6221を、決済処理
機関宛てに封書化して、ステップ10901で、キャンセル要求6102を決済システムへ送信す
る。
決済システムにキャンセル要求6102を送信した決済処理機関プロセスは、ステップ1090
2で、決済システムから、キャンセル完了通知6103を受信するのを待つ。決済システムか
らキャンセル完了通知6103を受信すると、決済処理機関プロセスは、ステップ10903で、
サービス提供者のプライベート鍵で、受信したキャンセル完了通知6103の暗号を復号化し
、ステップ10904で、決済処理機関プロセス有効性チェックを行ない、キャンセル完了通
知6103の有効性を検証する。
決済処理機関プロセス有効性チェックにパスした場合には、決済処理機関プロセスは、
ステップ10905で、暗号を復号化したキャンセル完了通知6103を、サービス・ディレクタ
プロセスへ送信し、ステップ10906で、決済処理機関情報サーバ上の決済履歴リストと決
済履歴リスト・アドレスとを更新して、“キャンセル”の処理を終了する。
決済処理機関プロセス有効性チェックにフェイルした場合には、決済処理機関プロセス
は、受信したメッセージは有効ではないと判定し、ステップ10907で、決済処理機関プロ
セス・セッション・エラー処理を行ない、“キャンセル”の処理を終了する。
FIG. 140 shows the processing flow of the payment processing institution process in the “cancel” process. In the payment processing institution process, the “cancel” process is started by receiving a cancel request 6221 from the service director process.
The payment processing organization process first seals the cancellation request 6221 to the payment processing organization in
The payment processing institution process that transmitted the
2, waiting for reception of the cancellation completion notification 6103 from the payment system. Upon receipt of the cancellation completion notification 6103 from the payment system, the payment processor process, at
The encryption of the received cancellation completion notification 6103 is decrypted with the private key of the service provider, and in
If the clearing house process validity check passes, the clearing house process
In
If the payment processor process validity check fails, the payment processor process determines that the received message is not valid, and in
また、図141は、“キャンセル”の処理におけるサービス・ディレクタプロセスの処
理フローを示している。
サービス・ディレクタプロセスでは、サービス・マネージャプロセスから、キャンセル
要求6205及びキャンセル要求6213を受信した場合、または、マーチャントプロセスから、
キャンセル要求6205を受信した場合、または、ユーザプロセスから、キャンセル要求6213
を受信した場合の3つの場合に、“キャンセル”の処理を開始する。
マーチャントプロセスから、キャンセル要求6205を受信した場合には、サービス・ディ
レクタプロセスは、ステップ11016で、ユーザプロセスからキャンセル要求6213を受信す
るのを待ち、ユーザプロセスからキャンセル要求6213を受信すると、ステップ11000へ進
む。
また、ユーザプロセスから、キャンセル要求6213を受信した場合には、サービス・ディ
レクタプロセスは、ステップ11017で、マーチャントプロセスからキャンセル要求6205を
受信するのを待ち、マーチャントプロセスからキャンセル要求6205を受信すると、ステッ
プ11000へ進む。
サービス・マネージャプロセスから、キャンセル要求6205及びキャンセル要求6213を受
信した場合には、サービス・ディレクタプロセスは、そのまま、ステップ11000へ進み、
キャンセル要求6205及びキャンセル要求6213の有効性をチェックする。ステップ11000の
キャンセル要求6205及びキャンセル要求6213の有効性チェックでは、サービス・ディレク
タプロセスは、キャンセル要求6205の決済完了通知5937とマーチャント情報サーバ上のデ
ータとのデータ照合と、キャンセル要求6213の領収書6016とユーザ情報サーバ上のデータ
とのデータ照合と、キャンセル要求6205の決済完了通知5937の決済番号とキャンセル要求
6213の領収書6016の決済番号との照合と、キャンセル要求6205及びキャンセル要求6213の
有効期間の検証とを行ない、決済完了通知5937及び領収書6016のデータ照合が共に一致し
、決済番号が一致して、有効期間の検証をパスした場合にのみ、キャンセル要求及び支払
要求の有効性チェックにパスしたと判定し、それ以外の場合は、フェイルと判定する。
FIG. 141 shows the process flow of the service director process in the “cancel” process.
In the service director process, when the cancel
When cancel
The “cancel” process is started in the three cases of receiving.
When the cancel
If the cancel
When the cancel
The validity of the cancel
Check the payment number of 6213
キャンセル要求及び支払要求の有効性チェックにフェイルした場合には、サービス・デ
ィレクタプロセスは、ステップ11013で、サービス・ディレクタプロセス・セッション・
エラー処理を行ない、“キャンセル”の処理を終了する。
キャンセル要求及び支払要求の有効性チェックにパスした場合には、サービス・ディレ
クタプロセスは、ステップ11001で、サービス・マネージャプロセスに、メンバープロセ
ス要求を送信して、同一のプロセスグループのメンバープロセスとして、キャンセルする
取引のクレジット決済処理を行なった決済処理機関に対応する決済処理機関プロセスを要
求し、ステップ11002で、要求した決済処理機関プロセスが、メンバープロセスになるの
を待つ。
要求した決済処理機関プロセスが、メンバープロセスになると、サービス・ディレクタ
プロセスは、ステップ11003で、決済処理機関に対応する決済処理機関情報サーバ上の情
報にアクセスして、キャンセル要求6221を生成し、ステップ11004で、生成したキャンセ
ル要求6221を、決済処理機関プロセスへ送信する。
キャンセル要求6221を送信したサービス・ディレクタプロセスは、ステップ11005とス
テップ11014とで、決済処理機関プロセスから、キャンセル完了通知6232を受信するのを
待つ。ステップ11005では、キャンセル完了通知6232の受信の判定を行ない、ステップ110
14では、タイムアウトの判定を行なう。
ステップ11014のタイムアウトの判定では、タイムアウト時間TTPCC(TTPCC > 0)
以上の間、キャンセル完了通知6232を受信しない場合、サービス・ディレクタプロセスは
タイムアウトして、ステップ11015で、サービス・ディレクタプロセス・タイムアウト・
エラー処理を行ない、“キャンセル”の処理を終了する。
If the cancel request and payment request validity check fails, the service director process, in step 11013,
Error processing is performed, and the “cancel” processing ends.
If the validity check of the cancellation request and payment request is passed, the service director process sends a member process request to the service manager process in
When the requested payment processing institution process becomes a member process, the service director process accesses the information on the payment processing institution information server corresponding to the payment processing institution in step 11003, generates a cancel request 6221, At 11004, the generated cancel request 6221 is transmitted to the payment processing organization process.
In step 11005 and step 11014, the service director process that has transmitted the cancel request 6221 waits to receive a cancel completion notification 6232 from the payment processing institution process. In step 11005, it is determined whether or not the cancel completion notification 6232 is received.
In
In the time-out determination in step 11014, the time-out time TTPCC (TTPCC> 0)
If the cancel completion notification 6232 is not received for the above period, the service director process times out, and in step 11015, the service director process time-out
Error processing is performed, and the “cancel” processing ends.
決済処理機関プロセスからキャンセル完了通知6232を受信した場合、サービス・ディレ
クタプロセスは、ステップ11006で、キャンセル完了通知6232とキャンセル要求6205とか
ら、マーチャントへのキャンセル完了通知6241を生成し、ステップ11007で、キャンセル
要求6213とキャンセル完了通知6232とから、ユーザへのキャンセル処理領収書6250を生成
して、ステップ11008で、生成したキャンセル完了通知6241を、マーチャントプロセスへ
送信し、ステップ11009で、生成したキャンセル処理領収書6250を、ユーザプロセスへ送
信し、さらに、ステップ11010で、サービス提供履歴リスト4303に、クレジット決済キャ
ンセルのサービス提供履歴を追加して、サービス提供履歴リスト4303を更新する。
サービス提供履歴リスト4303を更新したサービス・ディレクタプロセスは、ステップ11
011で、マーチャントプロセスと、ユーザプロセスとが、“キャンセル”の処理を完了す
るのを待ち、マーチャントプロセスと、ユーザプロセスとが、“キャンセル”の処理を完
了すると、ステップ11012で、サービス・ディレクタプロセス自身のプロセス消去要求を
サービス・マネージャプロセスへ送信して、“キャンセル”の処理を終了する。ステップ
11012のプロセス消去要求の送信によって、サービス・ディレクタプロセスは、サービス
・マネージャプロセスによって消去される。
When receiving the cancellation completion notification 6232 from the payment processor process, the service director process generates a cancellation completion notification 6241 to the merchant from the cancellation completion notification 6232 and the
The service director process that updated the service provision history list 4303 performs
In 011, the merchant process and the user process wait for the completion of the “cancel” process. When the merchant process and the user process complete the “cancel” process, in
By sending the process erase
次に、“顧客サービスコール”の処理における処理フローについて説明する。 図14
2は、“顧客サービスコール”の処理におけるクレジット決済端末の処理フローを示して
いる。“顧客サービスコール”の処理は、マーチャントが、顧客サービスコール操作をす
ると、クレジット決済端末300が、顧客サービスコールプロセスを生成することによって
開始される。
クレジット決済端末は、まず、ステップ11100で、LCDに“接続処理実行中”を表示
し、ステップ11101で、顧客サービスコール要求6300を生成し、ステップ11102で、ターミ
ナル・ステイタスから、セッション確立状態か否かを判定し、セッション確立状態の場合
には、ステップ11104で、生成した顧客サービスコール要求6300をマーチャントプロセス
に送信し、セッション確立状態でない場合には、ステップ11103でセッション確立処理を
行ない、サービス提供システムとのセッションを確立してから、ステップ11104へ進む。
顧客サービスコール要求6300を送信したクレジット決済端末は、ステップ11105とステ
ップ11113とで、マーチャントプロセスから、顧客サービスコール応答6302を受信するの
を待つ。ステップ11105では、顧客サービスコール応答6302の受信の判定を行ない、ステ
ップ11113では、タイムアウトの判定を行なう。
ステップ11113のタイムアウトの判定では、タイムアウト時間TCSCR(TCSCR > 0)
以上の間、顧客サービスコール応答6302が受信されない場合、クレジット決済端末はタイ
ムアウトして、ステップ11114で、マーチャント・タイムアウト・エラー処理を行ない、
“顧客サービスコール”の処理を終了する。
Next, a processing flow in the “customer service call” processing will be described. FIG.
2 shows a processing flow of the credit settlement terminal in the processing of “customer service call”. The processing of the “customer service call” is started by the
First, in step 11100, the credit card terminal displays “connection processing in progress” on the LCD. In step 11101, a customer service call request 6300 is generated. If the session is established, in step 11104, the generated customer service call request 6300 is transmitted to the merchant process. If the session is not established, session establishment processing is performed in
In step 11105 and step 11113, the credit terminal that has transmitted the customer service call request 6300 waits to receive a customer
In the time-out determination in step 11113, the time-out time TCSCR (TCSCR> 0)
If the customer
Terminate the “customer service call” process.
顧客サービスコール応答6302を受信した場合、クレジット決済端末は、ステップ11106
で、マーチャントのプライベート鍵で、受信した顧客サービスコール応答6302の暗号を復
号化し、ステップ11107で、マーチャント有効性チェックを行ない、受信したメッセージ
の有効性を検証する。
マーチャント有効性チェックにパスした場合には、クレジット決済端末は、ステップ11
108へ進み、マーチャント有効性チェックにフェイルした場合には、クレジット決済端末
は、ステップ11115で、マーチャント・セッション・エラー処理を行ない、“顧客サービ
スコール”の処理を終了する。
クレジット決済端末は、ステップ11108で、顧客サービスコール応答の応答メッセージ
が、通話可か、通話不可かを判定し、通話可の場合には、ステップ11109で、LCDに“
呼び出し中”を表示して、ステップ11110で、マーチャントプロセスから、呼び出し応答6
304を受信するのを待ち、通話不可の場合には、ステップ11116で、LCDに、ユーザにア
クセスできなかったことを示すエラーメッセージを表示して、“顧客サービスコール”の
処理を終了する。
マーチャントプロセスから呼び出し応答6304を受信すると、クレジット決済端末は、ス
テップ11111で、マーチャントのプライベート鍵で、受信した呼び出し応答6304の暗号を
復号化し、ステップ11112で、LCDに、“通話中”を表示して、音声通話状態へ移行す
る。この時、呼び出し応答6304に、音声データ暗号鍵6439が設定されている場合には、ク
レジット決済端末は、音声データ暗号鍵6439を音声データ暗号鍵レジスタ(CRYPT)22611に
設定して、音声データを暗号化して音声通話を行なう。
When the customer
The decryption of the received customer
If the merchant validity check passes, the credit payment terminal
If the merchant validity check fails, the credit settlement terminal performs merchant session error processing in step 11115 and ends the “customer service call” processing.
In
“Calling” is displayed, and in step 11110, the merchant process calls 6
If it is determined that the call cannot be received in step 11116, an error message indicating that the user cannot be accessed is displayed on the LCD in step 11116, and the "customer service call" process is terminated.
Upon receipt of the
また、図143は、“顧客サービスコール”の処理におけるマーチャントプロセスの処
理フローを示している。
マーチャントプロセスでは、“顧客サービスコール”の処理は、クレジット決済端末か
ら、顧客サービスコール要求6300を受信することによって開始される。マーチャントプロ
セスは、まず、ステップ11200で、サービス提供者のプライベート鍵で、受信した顧客サ
ービスコール要求6300の暗号を復号化し、ステップ11201で、マーチャントプロセス有効
性チェックを行ない、顧客サービスコール要求6300の有効性を検証する。
マーチャントプロセス有効性チェックにパスした場合には、マーチャントプロセスは、
ステップ11202で、マーチャントプロセス管理情報のサービス・ディレクタプロセスID
の値から、プロセスグループに属しているか否かを判定し、プロセスグループに属してい
る場合(サービス・ディレクタプロセスID≠0)には、ステップ11212で、暗号を復号
化した顧客サービスコール要求6300を、サービス・ディレクタプロセスへ送信し、プロセ
スグループに属していない場合(サービス・ディレクタプロセスID=0)には、ステッ
プ11203で、暗号を復号化した顧客サービスコール要求6300を、サービス・マネージャプ
ロセスへ送信する。
マーチャントプロセス有効性チェックにフェイルした場合には、マーチャントプロセス
は、受信したメッセージは有効ではないと判定し、ステップ11211で、マーチャントプロ
セス・セッション・エラー処理を行ない、“顧客サービスコール”の処理を終了する。
サービス・ディレクタプロセス、または、サービス・マネージャプロセスへ顧客サービ
スコール要求6406を送信したマーチャントプロセスは、ステップ11204で、サービス・デ
ィレクタプロセスから、顧客サービスコール応答6426を受信するのを待つ。
サービス・ディレクタプロセスから、顧客サービスコール応答6426を受信すると、マー
チャントプロセスは、ステップ11205で、顧客サービスコール応答6426を、マーチャント
宛てに封書化して、ステップ11206で、顧客サービスコール応答6302をクレジット決済端
末へ送信する。
そして、ステップ11207で、顧客サービスコール応答の応答メッセージが、通話可か、
通話不可かを判定し、通話可の場合には、ステップ11208で、サービス・ディレクタプロ
セスから、呼び出し応答6440を受信するのを待ち、通話不可の場合には、そのまま、“顧
客サービスコール”の処理を終了する。
サービス・ディレクタプロセスから、呼び出し応答6440を受信すると、マーチャントプ
ロセスは、ステップ11209で、呼び出し応答6440を、マーチャント宛てに封書化して、ス
テップ11210で、呼び出し応答6304をクレジット決済端末へ送信して、デジタル音声デー
タ通信を行なう音声通話状態へ移行する。
FIG. 143 shows a processing flow of the merchant process in the processing of “customer service call”.
In the merchant process, the processing of the “customer service call” is started by receiving a customer service call request 6300 from the credit settlement terminal. The merchant process first decrypts the received customer service call request 6300 cipher with the service provider's private key in
If the merchant process validity check passes, the merchant process
In step 11202, service director process ID of merchant process management information
Whether or not it belongs to the process group. If it belongs to the process group (service director process ID ≠ 0), the customer service call request 6300 obtained by decrypting the cipher is sent in step 11212. If the service director process does not belong to the process group (service director process ID = 0), the customer service call request 6300 decrypted by the cipher is sent to the service manager process in
If the merchant process validity check fails, the merchant process determines that the received message is not valid, performs merchant process session error handling at step 11211, and terminates the "customer service call" process. To do.
The merchant process that sent the customer service call request 6406 to the service director process or service manager process waits to receive a customer service call response 6426 from the service director process in
Upon receipt of the customer service call response 6426 from the service director process, the merchant process seals the customer service call response 6426 to the merchant in step 11205, and in
In step 11207, whether the response message of the customer service call response is a call,
It is determined whether or not the call is possible. If the call is possible, in step 11208, it waits for reception of the call response 6440 from the service director process. Exit.
Upon receipt of the call response 6440 from the service director process, the merchant process seals the call response 6440 to the merchant in
また、図144は、“顧客サービスコール”の処理におけるパーソナル・クレジット端
末の処理フローを示している。“顧客サービスコール”の処理は、サービス提供システム
から、顧客サービスコール6301を受信すると、パーソナル・クレジット端末が、顧客サー
ビスコールプロセスを生成することによって開始される。
パーソナル・クレジット端末は、まず、ステップ11300で、ユーザのプライベート鍵で
、受信した顧客サービスコール6301の暗号を復号化し、ステップ11301で、ユーザ有効性
チェックを行ない、顧客サービスコール6301の有効性を検証する。
ユーザ有効性チェックにパスした場合には、パーソナル・クレジット端末は、ステップ
11302で、スピーカから着信音を出力し、LCDに、顧客サービスコールの着信を表示し
て、ステップ11303で、ユーザの通話操作を待つ。
ユーザ有効性チェックにフェイルした場合には、パーソナル・クレジット端末は、ステ
ップ11307で、ユーザ・セッション・エラー処理を行ない、“顧客サービスコール”の処
理を終了する。
ユーザが通話操作を行なうと、パーソナル・クレジット端末は、ステップ11304で、着
信応答6303を生成し、ステップ11305で、生成した着信応答6303を、ユーザプロセスへ送
信し、さらに、ステップ11306で、LCDに、“通話中”を表示して、音声通話状態へ移
行する。
音声データを暗号化して音声通話を行なう場合には、ステップ11304で、着信応答6303
を生成する際に、パーソナル・クレジット端末は、音声データ暗号鍵6432を生成して、着
信応答6303に設定し、さらに、生成した音声データ暗号鍵6432を音声データ暗号鍵レジス
タ(CRYPT)21613に設定して、音声データの暗号化と復号化とを行なう。
FIG. 144 shows the processing flow of the personal credit terminal in the “customer service call” processing. Processing of a “customer service call” is initiated by the personal credit terminal generating a customer service call process upon receipt of a customer service call 6301 from the service providing system.
First, in
If the user validity check passes, the personal credit terminal will
In 11302, a ring tone is output from the speaker, and an incoming customer service call is displayed on the LCD. In
If the user validity check fails, the personal credit terminal performs user session error processing in
When the user performs a call operation, the personal credit terminal generates an
If the voice data is encrypted and a voice call is made, in
The personal credit terminal generates the voice data encryption key 6432 and sets it in the
また、図145は、“顧客サービスコール”の処理におけるユーザプロセスの処理フロ
ーを示している。
ユーザプロセスでは、“顧客サービスコール”の処理は、サービス・ディレクタプロセ
スから、顧客サービスコール6417を受信することによって開始される。ユーザプロセスは
、まず、ステップ11400で、受信した顧客サービスコール6417を、ユーザ宛てに封書化し
、次に、ステップ11401で、ユーザ・ステイタスから、セッション確立状態か否かを判定
し、セッション確立状態の場合には、ステップ11403で、顧客サービスコール6301をパー
ソナル・クレジット端末へ送信し、セッション確立状態でない場合には、ステップ11402
で、セッション確立処理を行ない、パーソナル・クレジット端末とのセッションを確立し
てから、ステップ11403へ進む。
顧客サービスコール6301を送信したユーザプロセスは、ステップ11404で、パーソナル
・クレジット端末から、着信応答6303を受信するのを待ち、着信応答6303を受信すると、
ステップ11405で、サービス提供者のプライベート鍵で、受信した着信応答6303の暗号を
復号化し、ステップ11406で、復号化した着信応答を、サービス・ディレクタプロセスへ
送信して、デジタル音声データ通信を行なう音声通話状態へ移行する。
FIG. 145 shows the process flow of the user process in the “customer service call” process.
In the user process, the processing of the “customer service call” is initiated by receiving a customer service call 6417 from the service director process. In
Then, session establishment processing is performed to establish a session with the personal credit terminal, and the process proceeds to step 11403.
In
In
また、図146は、“顧客サービスコール”の処理におけるサービス・ディレクタプロ
セスの処理フローを示している。
サービス・ディレクタプロセスでは、サービス・マネージャプロセスから、顧客サービ
スコール要求6406を受信した場合、または、マーチャントプロセスから、顧客サービスコ
ール要求6406を受信した場合に、“顧客サービスコール”の処理を開始する。
サービス・ディレクタプロセスは、まず、ステップ11500で、マーチャントの顧客テー
ブルを参照して、顧客サービスコール要求の顧客番号6401に対応するユーザIDを特定し、
次に、ステップ11501で、サービス・マネージャプロセスに、メンバープロセス要求を送
信して、同一のプロセスグループのメンバープロセスとして、顧客サービスコールをする
ユーザに対応するユーザプロセスを要求し、ステップ11502とステップ11512とで、要求し
たユーザプロセスが、メンバープロセスになるのを待つ。ステップ11502では、要求した
ユーザプロセスがメンバープロセスになったか否かの判定を行ない、ステップ11512では
、タイムアウトの判定を行なう。
ステップ11512のタイムアウトの判定では、タイムアウト時間TUPMP(TUPMP > 0)
以上の間、要求したユーザプロセスがメンバープロセスにならない場合、サービス・ディ
レクタプロセスはタイムアウトして、ステップ11513で、応答メッセージ6422が、通話不
可を示す顧客サービスコール応答6426を生成して、ステップ11514で、生成した顧客サー
ビスコール応答6426をマーチャントプロセスへ送信し、ステップ11515で、マーチャント
プロセスが、“顧客サービスコール”の処理を終了するのを待つ。マーチャントプロセス
が“顧客サービスコール”の処理を終了すると、サービス・ディレクタプロセスは、ステ
ップ11516で、サービス・ディレクタプロセス自身のプロセス消去要求をサービス・マネ
ージャプロセスへ送信して、“顧客サービスコール”の処理を終了する。ステップ11516
のプロセス消去要求の送信によって、サービス・ディレクタプロセスは、サービス・マネ
ージャプロセスによって消去される。
FIG. 146 shows the processing flow of the service director process in the “customer service call” processing.
In the service director process, when a customer service call request 6406 is received from the service manager process or when a customer service call request 6406 is received from the merchant process, processing of the “customer service call” is started.
The service director process first refers to the merchant's customer table in
Next, in step 11501, a member process request is sent to the service manager process to request a user process corresponding to the user making the customer service call as a member process of the same process group. Then, it waits for the requested user process to become a member process. In step 11502, it is determined whether or not the requested user process has become a member process. In
In the determination of timeout in
If the requested user process does not become a member process for the above time, the service director process times out, and in step 11513, the
By sending the process deletion request, the service director process is deleted by the service manager process.
要求したユーザプロセスが、メンバープロセスになった場合、サービス・ディレクタプ
ロセスは、ステップ11503で、ユーザのアクセス制御情報24005を参照して、ユーザにアク
セスできるか否かを判定する。
ステップ11503の判定で、ユーザにアクセスできる場合、サービス・ディレクタプロセ
スは、ステップ11504で、顧客サービスコール6417を生成し、ステップ11505で、生成した
顧客サービスコール6417をユーザプロセスへ送信し、さらに、ステップ11506で、応答メ
ッセージ6422が、通話可を示す顧客サービスコール応答6426を生成して、ステップ11507
で、生成した顧客サービスコール応答6426をマーチャントプロセスへ送信する。
ステップ11503の判定で、ユーザにアクセスできない場合、サービス・ディレクタプロ
セスは、ステップ11513へ進み、ステップ11513からステップ11516の処理を行なう。
顧客サービスコール応答6426を送信したサービス・ディレクタプロセスは、ステップ11
508とステップ11517とで、ユーザプロセスから、着信応答6433を受信するのを待つ。ステ
ップ11508では、着信応答6433の受信の判定を行ない、ステップ11517では、タイムアウト
の判定を行なう。
ステップ11515のタイムアウトの判定では、タイムアウト時間TARU(TARU > 0)以
上の間、着信応答6433を受信しない場合、サービス・ディレクタプロセスはタイムアウト
して、ステップ11518で、サービス・ディレクタプロセス・タイムアウト・エラー処理を
行ない、“顧客サービスコール”の処理を終了する。
ユーザプロセスから、着信応答6433を受信した場合、サービス・ディレクタプロセスは
、ステップ11509で、着信応答6433から、呼び出し応答6440を生成して、ステップ11510で
、生成した呼び出し応答6440を、マーチャントプロセスへ送信し、さらに、ステップ1151
1で、サービス提供履歴リスト4303に、顧客サービスコールのサービス提供履歴を追加し
て、サービス提供履歴リスト4303を更新して、デジタル音声データ通信を行なう音声通話
状態へ移行する。
If the requested user process becomes a member process, the service director process refers to the user access control information 24005 in
If the user is accessible as determined at
Then, the generated customer service call response 6426 is transmitted to the merchant process.
If it is determined in
The service director process that sent the customer service call response 6426
In
If the incoming response 6433 is not received for the timeout time TARU (TARU> 0) or longer in the determination of the timeout in step 11515, the service director process times out, and in step 11518, the service director process timeout error is processed. To complete the “customer service call” process.
When receiving the incoming response 6433 from the user process, the service director process generates a call response 6440 from the incoming response 6433 in step 11509, and sends the generated call response 6440 to the merchant process in
1, the service provision history list 4303 adds the service provision history of the customer service call, updates the service provision history list 4303, and shifts to a voice call state in which digital voice data communication is performed.
次に、“問い合わせコール”の処理における処理フローについて説明する。
図147は、“問い合わせコール”の処理におけるパーソナル・クレジット端末の処理
フローを示している。“問い合わせコール”の処理は、ユーザが、問い合わせコール操作
をすると、パーソナル・クレジット端末100が、問い合わせコールプロセスを生成するこ
とによって開始される。
パーソナル・クレジット端末は、まず、ステップ11600で、LCDに“接続処理実行中
”を表示し、ステップ11601で、問い合わせコール要求6306を生成し、ステップ11602で、
ターミナル・ステイタスから、セッション確立状態か否かを判定し、セッション確立状態
の場合には、ステップ11604で、生成した問い合わせコール要求6306をユーザプロセスに
送信し、セッション確立状態でない場合には、ステップ11603でセッション確立処理を行
ない、サービス提供システムとのセッションを確立してから、ステップ11604へ進む。
問い合わせコール要求6306を送信したパーソナル・クレジット端末は、ステップ11605
とステップ11613とで、ユーザプロセスから、問い合わせコール応答6308を受信するのを
待つ。ステップ11605では、問い合わせコール応答6308の受信の判定を行ない、ステップ1
1613では、タイムアウトの判定を行なう。
ステップ11613のタイムアウトの判定では、タイムアウト時間TICR(TICR > 0)以
上の間、問い合わせコール応答6308が受信されない場合、パーソナル・クレジット端末は
タイムアウトして、ステップ11614で、ユーザ・タイムアウト・エラー処理を行ない、“
問い合わせコール”の処理を終了する。
Next, a processing flow in the “inquiry call” processing will be described.
FIG. 147 shows a processing flow of the personal credit terminal in the “inquiry call” processing. The processing of “inquiry call” is started by the
First, in
From the terminal status, it is determined whether or not the session is established. If the session is established, the generated
The personal credit terminal that has transmitted the
In step 11613, the process waits for reception of an inquiry call response 6308 from the user process. In step 11605, it is determined whether or not the inquiry call response 6308 has been received.
In 1613, a timeout is determined.
If the inquiry call response 6308 is not received for the time-out time TICR (TICR> 0) or more in the time-out determination at Step 11613, the personal credit terminal times out and performs user time-out error processing at Step 11614. , “
The processing of “inquiry call” is terminated.
問い合わせコール応答6308を受信した場合、パーソナル・クレジット端末は、ステップ
11606で、ユーザのプライベート鍵で、受信した問い合わせコール応答6308の暗号を復号
化し、ステップ11607で、ユーザ有効性チェックを行ない、受信したメッセージの有効性
を検証する。
ユーザ有効性チェックにパスした場合には、パーソナル・クレジット端末は、ステップ
11608へ進み、ユーザ有効性チェックにフェイルした場合には、パーソナル・クレジット
端末は、ステップ11615で、ユーザ・セッション・エラー処理を行ない、“問い合わせコ
ール”の処理を終了する。
パーソナル・クレジット端末は、ステップ11608で、問い合わせコール応答の応答メッ
セージが、通話可か、通話不可かを判定し、通話可の場合には、ステップ11609で、LC
Dに“呼び出し中”を表示して、ステップ11610で、ユーザプロセスから、呼び出し応答6
310を受信するのを待ち、通話不可の場合には、ステップ11616で、LCDに、マーチャン
トにアクセスできなかったことを示すエラーメッセージを表示して、“問い合わせコール
”の処理を終了する。
If the inquiry call response 6308 is received, the personal credit terminal
At 11606, the received inquiry call response 6308 is decrypted with the user's private key, and at
If the user validity check passes, the personal credit terminal will
If the user validity check fails, the personal credit terminal performs user session error processing in step 11615 and ends the “inquiry call” processing.
In step 11608, the personal credit terminal determines whether the response message of the inquiry call response is a call is possible or not, and if the call is possible, in step 11609, the LC
D is displayed as “calling”, and in
If it is determined that the call cannot be received in
ユーザプロセスから呼び出し応答6310を受信すると、パーソナル・クレジット端末は、
ステップ11611で、ユーザのプライベート鍵で、受信した呼び出し応答6310の暗号を復号
化し、ステップ11612で、LCDに、“通話中”を表示して、音声通話状態へ移行する。
この時、呼び出し応答6310に、音声データ暗号鍵6537が設定されている場合には、パーソ
ナル・クレジット端末は、音声データ暗号鍵6537を音声データ暗号鍵レジスタ(CRYPT)216
13に設定して、音声データを暗号化して音声通話を行なう。
Upon receiving the
In
At this time, if the voice data encryption key 6537 is set in the
Set to 13 to encrypt voice data and make a voice call.
また、図148は、“問い合わせコール”の処理におけるユーザプロセスの処理フロー
を示している。
ユーザプロセスでは、“問い合わせコール”の処理は、パーソナル・クレジット端末か
ら、問い合わせコール要求6306を受信することによって開始される。ユーザプロセスは、
まず、ステップ11700で、サービス提供者のプライベート鍵で、受信した問い合わせコー
ル要求6306の暗号を復号化し、ステップ11701で、ユーザプロセス有効性チェックを行な
い、問い合わせコール要求6306の有効性を検証する。
ユーザプロセス有効性チェックにパスした場合には、ユーザプロセスは、ステップ1170
2で、ユーザプロセス管理情報のサービス・ディレクタプロセスIDの値から、プロセス
グループに属しているか否かを判定し、プロセスグループに属している場合(サービス・
ディレクタプロセスID≠0)には、ステップ11712で、暗号を復号化した問い合わせコ
ール要求6306を、サービス・ディレクタプロセスへ送信し、プロセスグループに属してい
ない場合(サービス・ディレクタプロセスID=0)には、ステップ11703で、暗号を復
号化した問い合わせコール要求6306を、サービス・マネージャプロセスへ送信する。
FIG. 148 shows the process flow of the user process in the “inquiry call” process.
In the user process, the processing of “inquiry call” is started by receiving an
First, in
If the user process validity check passes, the user process proceeds to step 1170.
2 determines whether it belongs to the process group from the value of the service director process ID in the user process management information.
If the director process ID is not 0), the
ユーザプロセス有効性チェックにフェイルした場合には、ユーザプロセスは、受信した
メッセージは有効ではないと判定し、ステップ11711で、ユーザプロセス・セッション・
エラー処理を行ない、“問い合わせコール”の処理を終了する。
サービス・ディレクタプロセス、またはサービス・マネージャプロセスへ問い合わせコ
ール要求6506を送信したユーザプロセスは、ステップ11704で、サービス・ディレクタプ
ロセスから問い合わせコール応答6524を受信するのを待つ。
サービス・ディレクタプロセスから問い合わせコール応答6524を受信すると、ユーザプ
ロセスは、ステップ11705で、問い合わせコール応答6524を、ユーザ宛てに封書化して、
ステップ11706で、問い合わせコール応答6308をパーソナル・クレジット端末へ送信する
。そして、ステップ11707で、問い合わせコール応答の応答メッセージが、通話可か、通
話不可かを判定し、通話可の場合には、ステップ11708で、サービス・ディレクタプロセ
スから、呼び出し応答6538を受信するのを待ち、通話不可の場合には、そのまま、“問い
合わせコール”の処理を終了する。
サービス・ディレクタプロセスから、呼び出し応答6538を受信すると、ユーザプロセス
は、ステップ11709で、呼び出し応答6538を、ユーザ宛てに封書化して、ステップ11710で
、呼び出し応答6310をパーソナル・クレジット端末へ送信して、デジタル音声データ通信
を行なう音声通話状態へ移行する。
If the user process validity check fails, the user process determines that the received message is not valid, and in step 11711 the user process session
Error processing is performed, and the “inquiry call” processing ends.
The user process that sent the inquiry call request 6506 to the service director process or the service manager process waits to receive an inquiry call response 6524 from the service director process at
Upon receipt of the inquiry call response 6524 from the service director process, the user process seals the inquiry call response 6524 to the user at
In step 11706, an inquiry call response 6308 is transmitted to the personal credit terminal. In step 11707, it is determined whether the response message of the inquiry call response is a call is possible or not. If the call is possible, in
Upon receipt of the call response 6538 from the service director process, the user process seals the call response 6538 to the user at step 11709 and sends the
また、図149は、“問い合わせコール”の処理におけるクレジット決済端末の処理フ
ローを示している。“問い合わせコール”の処理は、サービス提供システムから、問い合
わせコール6307を受信すると、クレジット決済端末が、問い合わせコールプロセスを生成
することによって開始される。
クレジット決済端末は、まず、ステップ11800で、マーチャントのプライベート鍵で、
受信した問い合わせコール6307の暗号を復号化し、ステップ11801で、マーチャント有効
性チェックを行ない、問い合わせコール6307の有効性を検証する。
マーチャント有効性チェックにパスした場合には、クレジット決済端末は、ステップ11
802で、スピーカから着信音を出力し、LCDに、問い合わせコールの着信を表示して、
ステップ11803で、マーチャントの通話操作を待つ。
マーチャント有効性チェックにフェイルした場合には、クレジット決済端末は、ステッ
プ11807で、マーチャント・セッション・エラー処理を行ない、“問い合わせコール”の
処理を終了する。
マーチャントが通話操作を行なうと、クレジット決済端末は、ステップ11804で、着信
応答6309を生成し、ステップ11805で、生成した着信応答6309を、マーチャントプロセス
へ送信し、さらに、ステップ11806で、LCDに、“通話中”を表示して、音声通話状態
へ移行する。
音声データを暗号化して音声通話を行なう場合には、ステップ11804で、着信応答6309
を生成する際に、クレジット決済端末は、音声データ暗号鍵6530を生成して、着信応答63
09に設定し、さらに、生成した音声データ暗号鍵6530を音声データ暗号鍵レジスタ(CRYPT
)22611に設定して、音声データの暗号化と復号化とを行なう。
FIG. 149 shows a processing flow of the credit settlement terminal in the “inquiry call” processing. The processing of “inquiry call” starts when the credit settlement terminal generates an inquiry call process upon receipt of an
First, in
The cipher of the received
If the merchant validity check passes, the credit payment terminal
In 802, the ring tone is output from the speaker, the incoming call of the inquiry call is displayed on the LCD,
In
If the merchant validity check fails, the credit terminal performs merchant session error processing in
When the merchant performs a call operation, the credit settlement terminal generates an incoming response 6309 in
If the voice data is encrypted and a voice call is made, in
The credit settlement terminal generates a voice data encryption key 6530 and generates an incoming response 63.
In addition, the generated voice data encryption key 6530 is set to the voice data encryption key register (CRYPT
) 22611 to encrypt and decrypt audio data.
また、図150は、“問い合わせコール”の処理におけるマーチャントプロセスの処理
フローを示している。
マーチャントプロセスでは、“問い合わせコール”の処理は、サービス・ディレクタプ
ロセスから、問い合わせコール6515を受信することによって開始される。マーチャントプ
ロセスは、まず、ステップ11900で、受信した問い合わせコール6515を、マーチャント宛
てに封書化し、次に、ステップ11901で、マーチャント・ステイタスから、セッション確
立状態か否かを判定し、セッション確立状態の場合には、ステップ11903で、問い合わせ
コール6307をクレジット決済端末へ送信し、セッション確立状態でない場合には、ステッ
プ11902で、セッション確立処理を行ない、クレジット決済端末とのセッションを確立し
てから、ステップ11903へ進む。
問い合わせコール6307を送信したマーチャントプロセスは、ステップ11904で、クレジ
ット決済端末から、着信応答6309を受信するのを待ち、着信応答6309を受信すると、ステ
ップ11905で、サービス提供者のプライベート鍵で、受信した着信応答6309の暗号を復号
化し、ステップ11906で、復号化した着信応答を、サービス・ディレクタプロセスへ送信
して、デジタル音声データ通信を行なう音声通話状態へ移行する。
FIG. 150 shows a processing flow of the merchant process in the “inquiry call” processing.
In the merchant process, the processing of the “inquiry call” is initiated by receiving an inquiry call 6515 from the service director process. In
In
また、図151は、“問い合わせコール”の処理におけるサービス・ディレクタプロセ
スの処理フローを示している。
サービス・ディレクタプロセスでは、サービス・マネージャプロセスから問い合わせコ
ール要求6506を受信した場合、または、ユーザプロセスから問い合わせコール要求6506を
受信した場合に、“問い合わせコール”の処理を開始する。
サービス・ディレクタプロセスは、まず、ステップ12000で、サービス・マネージャプ
ロセスに、メンバープロセス要求を送信して、同一のプロセスグループのメンバープロセ
スとして、問い合わせコールをするマーチャントに対応するマーチャントプロセスを要求
し、ステップ12001とステップ12010とで、要求したマーチャントプロセスが、メンバープ
ロセスになるのを待つ。ステップ12001では、要求したマーチャントプロセスがメンバー
プロセスになったか否かの判定を行ない、ステップ12010では、タイムアウトの判定を行
なう。
ステップ12010のタイムアウトの判定では、タイムアウト時間TMPMP(TMPMP > 0)
以上の間、要求したマーチャントプロセスがメンバープロセスにならない場合、サービス
・ディレクタプロセスはタイムアウトして、ステップ12011で、応答メッセージ6422が、
通話不可を示す顧客サービスコール応答6426を生成して、ステップ11512で、生成した問
い合わせコール応答6524をユーザプロセスへ送信し、ステップ12513で、ユーザプロセス
が、“問い合わせコールコール”の処理を終了するのを待つ。ユーザプロセスが“問い合
わせコール”の処理を終了すると、サービス・ディレクタプロセスは、ステップ12014で
、サービス・ディレクタプロセス自身のプロセス消去要求をサービス・マネージャプロセ
スへ送信して、“問い合わせコール”の処理を終了する。ステップ12014のプロセス消去
要求の送信によって、サービス・ディレクタプロセスは、サービス・マネージャプロセス
によって消去される。
FIG. 151 shows the process flow of the service director process in the “inquiry call” process.
The service director process starts “inquiry call” processing when an inquiry call request 6506 is received from the service manager process or when an inquiry call request 6506 is received from the user process.
In step 12000, the service director process first sends a member process request to the service manager process to request a merchant process corresponding to the merchant making the inquiry call as a member process of the same process group. In 12001 and
In the timeout determination in
If the requested merchant process does not become a member process for the above time, the service director process times out, and in
A customer service call response 6426 indicating that a call cannot be made is generated. In
要求したマーチャントプロセスがメンバープロセスになった場合、サービス・ディレク
タプロセスは、ステップ12002で、問い合わせコール6515を生成し、ステップ12003で、生
成した問い合わせコール6515をマーチャントプロセスへ送信し、さらに、ステップ12004
で、応答メッセージ6422が通話可を示す問い合わせコール応答6524を生成して、ステップ
12005で、生成した問い合わせコール応答6524をユーザプロセスへ送信する。
問い合わせコール応答6524を送信したサービス・ディレクタプロセスは、ステップ1200
6とステップ12015とで、マーチャントプロセスから、着信応答6531を受信するのを待つ。
ステップ12006では、着信応答6531の受信の判定を行ない、ステップ12015では、タイムア
ウトの判定を行なう。
ステップ12015のタイムアウトの判定では、タイムアウト時間TARM(TARM > 0)以
上の間、着信応答6531を受信しない場合、サービス・ディレクタプロセスはタイムアウト
して、ステップ12016で、サービス・ディレクタプロセス・タイムアウト・エラー処理を
行ない、“問い合わせコール”の処理を終了する。
マーチャントプロセスから、着信応答6531を受信した場合、サービス・ディレクタプロ
セスは、ステップ12007で、着信応答6531から、呼び出し応答6538を生成して、ステップ1
2008で、生成した呼び出し応答6538を、ユーザプロセスへ送信し、さらに、ステップ1200
9で、サービス提供履歴リスト4303に、問い合わせコールのサービス提供履歴を追加して
、サービス提供履歴リスト4303を更新して、デジタル音声データ通信を行なう音声通話状
態へ移行する。
If the requested merchant process becomes a member process, the service director process generates an inquiry call 6515 in step 12002, sends the generated inquiry call 6515 to the merchant process in
The
In 12005, the generated inquiry call response 6524 is transmitted to the user process.
The service director process that sent the inquiry call response 6524,
In
In step 12006, reception of the incoming response 6531 is determined, and in
If the incoming response 6531 is not received for the timeout time TARM (TARM> 0) or longer during the timeout judgment in
If an incoming response 6531 is received from the merchant process, the service director process generates a call response 6538 from the incoming response 6531 in
In 2008, the generated call response 6538 is sent to the user process.
9, the service provision history list 4303 is added to the service provision history list 4303, the service provision history list 4303 is updated, and a transition is made to a voice call state in which digital voice data communication is performed.
次に、ユーザが、ユーザのホームサービスエリア、または、ホームサービスエリア以外
のサービスエリアで、パーソナル・リモート・クレジット決済サービスを利用する場合の
動作について説明する。
図152(a)は、ユーザが、ホームサービスエリアが同じマーチャントと、ホームサ
ービスエリアで、“決済”の処理、または、“キャンセル”の処理を行なう場合の動作を
示している。
この場合、パーソナル・クレジット端末100と、クレジット決済端末300とは、ホームサ
ービスエリア(サービスエリア1 12100)のサービス提供システム102と通信をして、“
決済”の処理、または、“キャンセル”の処理を行なう。
サービス提供システム102では、サービス・マネージャプロセス23800が、サービス提供
システム102のサービスサーバ上に、ユーザプロセス23802と、マーチャントプロセス2380
3と、サービスディレクタプロセス23801と、決済処理機関プロセス23804とを生成し、生
成されたサービスディレクタプロセス23801と、ユーザプロセス23802と、マーチャントプ
ロセス23803と、決済処理機関プロセス23804とが連携して、“決済”の処理、または、“
キャンセル”の処理を行なう。
Next, an operation when the user uses the personal remote credit settlement service in the user's home service area or a service area other than the home service area will be described.
FIG. 152A shows an operation when the user performs a “settlement” process or a “cancel” process in the home service area with a merchant having the same home service area.
In this case, the
“Settlement” processing or “Cancel” processing is performed.
In the
3, a
“Cancel” is performed.
また、図152(b)は、ユーザが、ホームサービスエリアが異なるマーチャントと、
マーチャントのホームサービスエリアで、“決済”の処理、または、“キャンセル”の処
理を行なう場合の動作を示している。
この場合、パーソナル・クレジット端末100と、クレジット決済端末300とは、マーチャ
ントのホームサービスエリア(サービスエリア1 12100)のサービス提供システム102と
通信をして、“決済”の処理、または、“キャンセル”の処理を行なう。
サービス提供システム102では、サービス・マネージャプロセス23800が、サービス提供
システム102のサービスサーバ上に、モバイルユーザプロセス12105と、マーチャントプロ
セス23803と、サービスディレクタプロセス23801と、決済処理機関プロセス23804とを生
成し、一方、ユーザのホームサービスエリア(サービスエリア2 12101)のサービス提供
システム12102では、サービス・マネージャプロセス12103が、サービス提供システム1210
2のサービスサーバ上に、ホームユーザプロセス12104を生成して、生成されたサービスデ
ィレクタプロセス23801と、ホームユーザプロセス12104と、モバイルユーザプロセス1210
5と、マーチャントプロセス23803と、決済処理機関プロセス23804とが連携して、“決済
”の処理、または、“キャンセル”の処理を行なう。
ホームユーザプロセス12104は、サービス・マネージャプロセス23800が、モバイルユー
ザプロセス12105を生成する際に、サービス・マネージャプロセス12103に対して、ユーザ
に対応するホームユーザプロセスの生成を要求するメッセージを送信することによって生
成され、ホームユーザプロセス12104が、生成できなかった場合(例:すでに、ユーザに
対応するユーザプロセスが生成されていた場合)には、モバイルユーザプロセス12105は
、生成されない。
FIG. 152 (b) shows that the user has a merchant with a different home service area,
The operation in the case where a “settlement” process or a “cancel” process is performed in the merchant's home service area is shown.
In this case, the
In the
On the two service servers, a
5, the
When the
また、図153(a)は、ユーザとマーチャントのホームサービスエリアが異なる場合
に、ユーザとマーチャントが、それぞれのホームサービスエリアで、“キャンセル”の処
理を行なう場合の動作を示している。
この場合、パーソナル・クレジット端末100は、ユーザのホームサービスエリア(サー
ビスエリア2 12201)のサービス提供システム12202と通信をし、クレジット決済端末300
は、マーチャントのホームサービスエリア(サービスエリア1 12200)のサービス提供シ
ステム102と通信をして、“キャンセル”の処理を行なう。
サービス提供システム12202では、サービス・マネージャプロセス12203が、サービス提
供システム12202のサービスサーバ上に、ユーザプロセス23802を生成し、一方、サービス
提供システム102では、サービス・マネージャプロセス23800が、サービス提供システム10
2のサービスサーバ上に、マーチャントプロセス23803と、サービスディレクタプロセス23
801と、決済処理機関プロセス23804とを生成して、生成されたサービスディレクタプロセ
ス23801と、ユーザプロセス23802と、マーチャントプロセス23803と、決済処理機関プロ
セス23804とが連携して、“キャンセル”の処理を行なう。
ユーザプロセス23802からサービス・マネージャプロセス12203へ送信されたキャンセル
要求6213は、サービス・マネージャプロセス12203によって、サービス・マネージャプロ
セス23800へ送信され、マーチャントプロセス23803からサービス・マネージャプロセス23
800へ送信されたキャンセル要求6205と照合されて、サービスディレクタプロセス23801と
、ユーザプロセス23802と、マーチャントプロセス23803と、決済処理機関プロセス23804
とによるプロセスグループが生成される。
FIG. 153 (a) shows an operation when the user and the merchant perform “cancel” processing in the home service areas when the user and the merchant have different home service areas.
In this case, the
Communicates with the
In the
On the second service server, the
801 and a payment
The cancel
A process group is generated.
また、図153(b)は、ユーザとマーチャントのホームサービスエリアが異なる場合
に、ユーザが、ユーザ、または、マーチャントのホームサービスエリア以外から、“キャ
ンセル”の処理を行なう場合の動作を示している。
この場合、パーソナル・クレジット端末100は、最寄りのサービスエリア(サービスエ
リア2 12204)のサービス提供システム12206と通信をし、クレジット決済端末300は、マ
ーチャントのホームサービスエリア(サービスエリア1 12200)のサービス提供システム
102と通信をして、“キャンセル”の処理を行なう。
サービス提供システム12206では、サービス・マネージャプロセス12208が、サービス提
供システム12206のサービスサーバ上に、モバイルユーザプロセス12211を生成し、一方、
ユーザのホームサービスエリア(サービスエリア3 12205)のサービス提供システム1220
7では、サービス・マネージャプロセス12209が、サービス提供システム12207のサービス
サーバ上に、ホームユーザプロセス12210を生成し、さらに、サービス提供システム102で
は、サービス・マネージャプロセス23800が、サービス提供システム102のサービスサーバ
上に、マーチャントプロセス23803と、サービスディレクタプロセス23801と、決済処理機
関プロセス23804とを生成して、生成されたサービスディレクタプロセス23801と、ホーム
ユーザプロセス12210と、モバイルユーザプロセス12211と、マーチャントプロセス23803
と、決済処理機関プロセス23804とが連携して“キャンセル”の処理を行なう。
ホームユーザプロセス12210は、サービス・マネージャプロセス12208が、モバイルユー
ザプロセス12211を生成する際に、サービス・マネージャプロセス12209に対して、ユーザ
に対応するホームユーザプロセスの生成を要求するメッセージを送信することによって生
成され、ホームユーザプロセス12210が生成できなかった場合(例:すでに、ユーザに対
応するユーザプロセスが生成されていた場合)には、モバイルユーザプロセス12211は、
生成されない。
モバイルユーザプロセス12211からサービス・マネージャプロセス12208へ送信されたキ
ャンセル要求6213は、サービス・マネージャプロセス12208によって、サービス・マネー
ジャプロセス23800へ送信され、マーチャントプロセス23803からサービス・マネージャプ
ロセス23800へ送信されたキャンセル要求6205と照合されて、サービスディレクタプロセ
ス23801と、モバイルユーザプロセス12211と、マーチャントプロセス23803と、決済処理
機関プロセス23804とによるプロセスグループが生成される。
FIG. 153 (b) shows an operation when the user performs a “cancel” process from outside the user or the merchant's home service area when the user and the merchant's home service area are different. .
In this case, the
Communicate with 102 to perform “cancel” processing.
In the
Service provision system 1220 in the user's home service area (
7, the service manager process 12209 generates a
The payment
When the
Not generated.
The cancel
また、図154(a)は、ホームサービスエリアが同じユーザとマーチャントとの間で
、“顧客サービスコール”の処理、または、“問い合わせコール”の処理を行なう場合の
動作を示している。
この場合、パーソナル・クレジット端末100と、クレジット決済端末300とは、ホームサ
ービスエリア(サービスエリア1 12300)のサービス提供システム102と通信をして、“
顧客サービスコール”の処理、または、“問い合わせコール”の処理を行なう。
サービス提供システム102では、サービス・マネージャプロセス2900が、サービス提供
システム102のサービスサーバ上に、ユーザプロセス23802と、マーチャントプロセス2380
3と、サービスディレクタプロセス2901とを生成し、生成されたサービスディレクタプロ
セス2901と、ユーザプロセス23802と、マーチャントプロセス23803とが連携して、“顧客
サービスコール”の処理、または、“問い合わせコール”の処理を行なう。
また、図154(b)は、マーチャントが、ホームサービスエリアが異なるユーザとの
間で、“顧客サービスコール”の処理を行なう場合の動作を示している。この場合、パー
ソナル・クレジット端末100は、ユーザのホームサービスエリア(サービスエリア2 1230
1)のサービス提供システム12302と通信をし、クレジット決済端末300は、マーチャント
のホームサービスエリア(サービスエリア1 12300)のサービス提供システム102と通信
をして、“顧客サービスコール”の処理を行なう。
サービス提供システム102では、サービス・マネージャプロセス23800が、サービス提供
システム102のサービスサーバ上に、マーチャントプロセス23803と、サービスディレクタ
プロセス23801とを生成し、一方、サービス提供システム12302では、サービス・マネージ
ャプロセス12303が、サービス提供システム12302のサービスサーバ上に、ユーザプロセス
23802を生成して、生成されたサービスディレクタプロセス23801と、ユーザプロセス2380
2と、マーチャントプロセス23803とが連携して、“顧客サービスコール”の処理を行なう
。
ユーザのホームサービスエリアのサービス提供システム12302のユーザプロセス23802は
、サービスディレクタプロセス23801からメンバープロセス要求を受信したサービス・マ
ネージャプロセス23800が、サービス・マネージャプロセス12303に対して、ユーザに対応
するユーザプロセスの生成を要求するメッセージを送信することによって生成される。
FIG. 154 (a) shows an operation when a “customer service call” process or an “inquiry call” process is performed between a user and a merchant having the same home service area.
In this case, the
“Customer service call” processing or “inquiry call” processing is performed.
In the
3 and a service director process 2901, and the generated service director process 2901,
FIG. 154 (b) shows an operation when the merchant processes a “customer service call” with a user having a different home service area. In this case, the
The
In the
23802, and the generated
2 and
The
また、図155(a)は、ユーザのホームサービスエリアから、ユーザが、ホームサー
ビスエリアが異なるマーチャントとの間で、“問い合わせコール”の処理を行なう場合の
動作を示している。
この場合、パーソナル・クレジット端末100は、ユーザのホームサービスエリア(サー
ビスエリア2 12401)のサービス提供システム12402と通信をし、クレジット決済端末300
は、マーチャントのホームサービスエリア(サービスエリア1 12400)のサービス提供シ
ステム102と通信をして、“問い合わせコール”の処理を行なう。
サービス提供システム12402では、サービス・マネージャプロセス12403が、サービス提
供システム12402のサービスサーバ上に、ユーザプロセス23802を生成し、一方、サービス
提供システム102では、サービス・マネージャプロセス23800が、サービス提供システム10
2のサービスサーバ上に、マーチャントプロセス23803と、サービスディレクタプロセス23
801とを生成して、生成されたサービスディレクタプロセス23801と、ユーザプロセス2380
2と、マーチャントプロセス23803とが連携して、“問い合わせコール”の処理を行なう。
ユーザプロセス23802からサービス・マネージャプロセス12203へ送信された問い合わせ
コール要求6506は、サービス・マネージャプロセス12203によって、サービス・マネージ
ャプロセス23800へ送信され、サービスディレクタプロセス23801と、ユーザプロセス2380
2と、マーチャントプロセス23803とによるプロセスグループが生成される。
FIG. 155 (a) shows an operation when the user performs an “inquiry call” process from the user's home service area to a merchant with a different home service area.
In this case, the
Communicates with the
In the
On the second service server, the
801 and the generated
2 and the
The inquiry call request 6506 sent from the
2 and a process group of
また、図155(b)は、ユーザまたはマーチャントのホームサービスエリア以外のサ
ービスエリアから、ユーザが、ホームサービスエリアが異なるマーチャントとの間で“問
い合わせコール”の処理を行なう場合の動作を示している。
この場合、パーソナル・クレジット端末100は、最寄りのサービスエリア(サービスエ
リア2 12404)のサービス提供システム12406と通信をし、クレジット決済端末300は、マ
ーチャントのホームサービスエリア(サービスエリア1 12400)のサービス提供システム
102と通信をして、“問い合わせコール”の処理を行なう。
サービス提供システム12406では、サービス・マネージャプロセス12408が、サービス提
供システム12406のサービスサーバ上に、モバイルユーザプロセス12411を生成し、一方、
ユーザのホームサービスエリア(サービスエリア3 12405)のサービス提供システム1240
7では、サービス・マネージャプロセス12409が、サービス提供システム12407のサービス
サーバ上に、ホームユーザプロセス12410を生成し、さらに、サービス提供システム102で
は、サービス・マネージャプロセス23800が、サービス提供システム102のサービスサーバ
上に、マーチャントプロセス23803と、サービスディレクタプロセス23801とを生成して、
生成されたサービスディレクタプロセス23801と、ホームユーザプロセス12410と、モバイ
ルユーザプロセス12411と、マーチャントプロセス23803とが連携して、“問い合わせコー
ル”の処理を行なう。
ホームユーザプロセス12410は、サービス・マネージャプロセス12408が、モバイルユー
ザプロセス12411を生成する際に、サービス・マネージャプロセス12409に対して、ユーザ
に対応するホームユーザプロセスの生成を要求するメッセージを送信することによって生
成され、ホームユーザプロセス12410が、生成できなかった場合(例:すでに、ユーザに
対応するユーザプロセスが生成されていた場合)には、モバイルユーザプロセス12411は
、生成されない。
モバイルユーザプロセス12411からサービス・マネージャプロセス12408へ送信された問
い合わせコール要求6506は、サービス・マネージャプロセス12408によって、サービス・
マネージャプロセス23800へ送信され、サービスディレクタプロセス23801と、モバイルユ
ーザプロセス12411と、マーチャントプロセス23803とによるプロセスグループが生成され
る。
FIG. 155 (b) shows an operation when the user performs an “inquiry call” process with a merchant having a different home service area from a service area other than the home service area of the user or the merchant. .
In this case, the
Communicate with 102 to process “inquiry call”.
In the
Service provision system 1240 of the user's home service area (
7, the service manager process 12409 generates a
The generated
When the
An inquiry call request 6506 sent from the
A process group is generated by the
以上のように、パーソナル・クレジット端末100と、クレジット決済装置101と、サービ
ス提供システム102と、決済システム103とが動作することによって、パーソナル・リモー
ト・クレジット決済サービスが提供される。ユーザは、パーソナル・リモート・クレジッ
ト決済サービスが提供されている地域であれば、どこでも、同じ内容のパーソナル・リモ
ート・クレジット決済サービスを受けることができる。
なお、パーソナル・クレジット端末100においては、ROM1501、及び、EEPROM1
503の代わりに、CPU1500が実行するプログラムや、サービス提供者の公開鍵を格納す
るメモリデバイスとして、強誘電体不揮発性メモリを用いてもよい。強誘電体不揮発性メ
モリは、EEPROMやフラッシュメモリのように、書き込みが可能でありながら、バッ
テリィなしに、データが保持でき、しかも、EEPROMやフラッシュメモリに比べ、リ
ードライトの速度が高速で、しかも、低消費電力という特性を持つメモリデバイスである
。
ROM1501、及び、EEPROM1503の代わりに、強誘電体不揮発性メモリを用いた場
合、例えば、データアップデート処理と同様の処理によって、パーソナル・クレジット端
末100のプログラムの大幅なバージョンアップや、定期的なサービス提供者の公開鍵の更
新を、比較的、短時間に、しかも、バッテリィの寿命を、さほど損なうことなく、行なえ
るという利点がある。
また、CPU1500が処理するデータ、及び、CPU1500が処理したデータを格納するR
AM1502として、強誘電体不揮発性メモリを用いてもよい。この場合、バッテリィが切れ
ても、データが保持されるので、データバックアップ処理をする必要がなく、また、RA
Mのデータ保持の為の電源の必要がないので、パーソナル・クレジット端末の消費電力を
抑えられるという利点がある。
As described above, the
In the
Instead of 503, a ferroelectric nonvolatile memory may be used as a memory device that stores a program executed by the
When a ferroelectric nonvolatile memory is used instead of the
In addition, R which stores data processed by the
As the
Since there is no need for a power source for holding M data, there is an advantage that the power consumption of the personal credit terminal can be suppressed.
以上の説明では、パーソナル・リモート・クレジット決済システムを構成するパーソナ
ル・クレジット端末100と、クレジット決済装置101とは、パーソナル・リモート・クレジ
ット決済サービスにおける、それぞれの機能を実現するための、最適なハードウェア構成
を備えているが、機能としては、無線電話通信機能(または電話通信機能)、赤外線通信
機能、ディスプレー、キーボード(または、ペン入力デバイス)、マイク、及びスピーカ
を備えたコンピュータによって構成することもできる。
この場合、パーソナル・クレジット端末100、または、クレジット決済装置101の内部の
ハードウェアの内、機能的に対応するハードウェアをコンピュータが備えていないハード
ウェア(例:データコーデック、暗号処理プロセッサ、制御ロジック部、など)に関して
は、その機能をソフトウェア・プログラム化して、ROM1501(22501)に格納されている
プログラムと共に、パソコンのOS(Operating System)上で動作するソフトウェア・プ
ログラムに変換し、そのソフトウェア・プログラムを、コンピュータから実行可能な場所
(例:ハードディスク)に格納しておく。
In the above description, the
In this case, the hardware in which the computer does not have functionally compatible hardware among the hardware in the
本発明のパーソナル電子決済システムは、クレジット電子決済など、各種の電子決済に
適用することができる。
The personal electronic payment system of the present invention can be applied to various electronic payments such as credit electronic payment.
100 パーソナル・クレジット端末
101 クレジット決済装置
102 サービス提供システム
103、4202 決済システム
104 基地局
108 デジタル公衆網
200 赤外線通信ポート
201 アンテナ
202 レシーバ・スピーカ
203、302 LCD
204、304 モードスイッチ
205 通話スイッチ
206 終了スイッチ
207、306 ファンクションスイッチ
208、307 テンキースイッチ
209、309 電源スイッチ
210 マイク
211、308 実行スイッチ
212 ヘッドセットジャック
300 クレジット決済端末
301 赤外線発光モジュール
303 受話器
305 フックスイッチ
310 シリアルケーブル
311 キャッシュレジスタ
312 クレジット決済スイッチ
313 RS−232Cケーブル
400 サービスサーバ
401 サーバディレクタ情報サーバ
402 ユーザ情報サーバ
403 マーチャント情報サーバ
404 決済処理機関情報サーバ
405、408、504、507 ATM−LANスイッチ
406、505 ATM交換機
407、506 管理システム
500 トランザクション処理サーバ
501 加入者情報サーバ
502 加盟店情報サーバ
503 取引情報サーバ
1507 赤外線通信モジュール
1500、2400、22500 CPU
1501、2401、22501 ROM
1502、2402、22502 RAM
1503、2404、22504 EEPROM
1504、2405、22505 LCDコントローラ
1505、2406、22506 暗号処理プロセッサ
1506、2407、22507 データコーデック
1508、2410、22510 制御ロジック部
1509、2411、22511 キー操作制御部
1510、2412、22512 スピーカ
1511、2413、22513 音声処理部
1512、2414、22514 音声コーデック
1513、2415、22515 チャネルコーデック
1514 変調部
1515 復調部
1517 RF部
1518 バッテリィ容量検出部
1560、2408、22508 直列−並列変換回路
1561、2456、22556 変復調回路
1800、21600 フレームカウンタ
1801、21601 起動フレームカウンタ
1802、2700、21602、22600 クロックカウンタ
1803、2701、21603、22601 アップデート時刻レジスタ
1804、2702、21604、22602 割り込みレジスタ
1805、2703、21605、22603 IDレジスタ
1806、2704、21606、22604 チャンネルコーデック制御レジスタ
1807、2705、21607、22605 音声送信バッファ
1808、2706、21608、22606 音声受信バッファ
1809、2707、21609、22607 データ送信バッファ
1810、2708、21610、22608 データ受信バッファ
1811、2709、21611、22609 音声処理部制御レジスタ
1812、2710、21612、22610 キー操作制御レジスタ
21613、22611 音声データ暗号鍵レジスタ
2403、22503 ハードディスク
2409、2455、22503、22555 シリアルポート
2416、22516 デジタル通信アダプタ
2417、22517 RS−232Cインターフェイス
4200 クレジットカード
4201 クレジット決済端末
4203 公衆網
100 personal credit terminals
101 Credit payment device
102 Service delivery system
103, 4202 payment system
104 base station
108 digital public network
200 Infrared communication port
201 Antenna
202 Receiver Speaker
203, 302 LCD
204, 304 Mode switch
205 Call switch
206 Exit switch
207, 306 Function switch
208, 307 numeric keypad switch
209, 309 Power switch
210 microphone
211, 308 execution switch
212 Headset jack
300 Credit payment terminal
301 Infrared light emitting module
303 handset
305 Hook switch
310 serial cable
311 Cash register
312 Credit payment switch
313 RS-232C cable
400 service server
401 Server Director Information Server
402 User information server
403 Merchant Information Server
404 Payment processing agency information server
405, 408, 504, 507 ATM-LAN switch
406, 505 ATM switch
407, 506 management system
500 transaction processing server
501 subscriber information server
502 Merchant information server
503 transaction information server
1507 infrared communication module
1500, 2400, 22500 CPU
1501, 2401, 22501 ROM
1502, 2402, 22502 RAM
1503, 2404, 22504 EEPROM
1504, 2405, 22505 LCD controller
1505, 2406, 22506 cryptographic processor
1506, 2407, 22507 Data codec
1508, 2410, 22510 Control logic
1509, 2411, 22511 Key operation control unit
1510, 2412, 22512 Speaker
1511, 2413, 22513 Audio processor
1512, 2414, 22514 audio codec
1513, 2415, 22515 channel codecs
1514 Modulator
1515 Demodulator
1517 RF section
1518 Battery capacity detector
1560, 2408, 22508 Series-parallel converter
1561, 2456, 22556 Modulation / demodulation circuit
1800, 21600 frame counter
1801, 21601 Start frame counter
1802, 2700, 21602, 22600 clock counter
1803, 2701, 21603, 22601 Update time register
1804, 2702, 21604, 22602 Interrupt register
1805, 2703, 21605, 22603 ID register
1806, 2704, 21606, 22604 Channel codec control register
1807, 2705, 21607, 22605 Audio transmission buffer
1808, 2706, 21608, 22606 Audio reception buffer
1809, 2707, 21609, 22607 Data transmission buffer
1810, 2708, 21610, 22608 Data reception buffer
1811, 2709, 21611, 22609 Audio processor control register
1812, 2710, 21612, 22610 Key operation control register
21613, 22611 Voice data encryption key register
2403, 22503 hard disk
2409, 2455, 22503, 22555 Serial port
2416, 22516 Digital communication adapter
2417, 22517 RS-232C interface
4200 credit card
4201 Credit payment terminal
4203 public network
Claims (15)
前記請求手段は、支払方法の識別情報を含み且つ前記サービス提供手段が前記支払手段のユーザを特定する情報を含まない、支払いを申し出るデータとしての第1のデータを前記支払手段から受信し、前記支払手段との決済処理を前記請求手段にとってユニークに示す決済処理の識別情報と前記サービス提供手段の識別情報とを含む支払いを請求するデータとしての第2のデータを生成して前記支払手段へ送信し、前記決済処理の識別情報を含む決済処理を要求するデータとしての第3のデータを生成して前記サービス提供手段へ送信し、
前記支払手段は、前記第1のデータを生成して前記請求手段に送信し、前記第2のデータを前記請求手段から受信し、前記第2のデータに含まれるサービス提供手段の識別情報が示す前記サービス提供手段の認証処理を行い、前記認証処理に成功した場合に、前記請求手段に対して前記サービス提供手段がユーザを特定する情報を送信することなく、前記第2のデータに含まれる前記決済処理の識別情報を含む支払処理を要求するデータとしての第4のデータを生成して前記サービス提供手段へ送信し、
前記サービス提供手段は、少なくとも前記第3のデータと前記第4のデータに含まれる前記決済処理の識別情報を照合して前記請求手段から受信した第3のデータと前記支払手段から受信した第4のデータとの照合処理を行い、前記照合処理に成功した場合に、前記第3のデータ及び第4のデータの内容に基づいて決済処理を行い、
前記支払手段と前記請求手段に対してそれぞれ決済処理の完了を通知する
ことを特徴とするパーソナル電子決済システム。 A personal electronic settlement system comprising a a means of payment according unit and the service providing means,
The claim means receives from the payment means first data as data for applying for payment, including identification information of a payment method, and the service providing means does not include information specifying a user of the payment means, Generates second data as data for billing including payment processing identification information uniquely indicating payment processing with the payment means and identification information of the service providing means, and transmits the second data to the payment means And generating third data as data for requesting a payment process including the identification information of the payment process and transmitting the third data to the service providing means,
The payment means generates the first data and transmits the first data to the billing means, receives the second data from the billing means, and the service providing means identification information included in the second data indicates When the authentication process of the service providing unit is performed and the authentication process is successful, the service providing unit does not transmit information identifying the user to the billing unit, and is included in the second data. Generating fourth data as data for requesting the payment process including the identification information of the payment process and transmitting the fourth data to the service providing means;
The service providing means collates at least the third data and the identification information of the settlement process included in the fourth data, and receives the third data received from the billing means and the fourth data received from the payment means. If the verification process is successful and the verification process is successful, a settlement process is performed based on the contents of the third data and the fourth data,
A personal electronic payment system, wherein the payment means and the billing means are each notified of completion of payment processing .
前記サービス提供手段が、前記ユーザの識別情報に基づいて支払い元の口座情報を特定し、前記請求手段に対しては前記ユーザの識別情報および特定した支払い元の口座情報を秘密にする
ことを特徴とする請求項1に記載のパーソナル電子決済システム。 The fourth data includes identification information of the user of the payment means,
The service providing means specifies payment source account information based on the user identification information, and the user identification information and the specified payment source account information are kept secret from the billing means.
The personal electronic settlement system according to claim 1 .
前記第2のデータには前記請求手段が生成し前記決済処理を前記請求手段にとってユニークに示すトランザクション番号が含まれ、
前記第3のデータと第4のデータには前記決済処理の識別情報として前記要求番号及びトランザクション番号が含まれ、
前記サービス提供手段が、前記照合処理を行う前に前記第3のデータと前記第4のデータの中に含まれる前記要求番号及びトランザクション番号をそれぞれ照合して前記第3のデータと第4のデータとの対応付を行う
ことを特徴とする請求項1に記載のパーソナル電子決済システム。 The first data includes a request number generated by the payment means and uniquely indicating the settlement process for the payment means,
The second data includes a transaction number generated by the billing means and uniquely indicating the settlement process for the billing means,
The third data and the fourth data include the request number and the transaction number as identification information of the settlement process,
The service providing means collates the request number and transaction number included in the third data and the fourth data before performing the collation processing, respectively, and the third data and the fourth data. With the correspondence
The personal electronic settlement system according to claim 1 .
前記サービス提供手段が、前記決済処理を完了した後、前記請求手段から前記支払手段のユーザの識別情報が含まれない領収書情報を受信し、
前記ユーザの識別情報が含まれる、前記前記サービス提供手段が行った決済処理に関する情報を前記受信した領収書情報に付加して領収書データを生成して前記決済処理の完了を通知として前記支払手段へ送信し、
前記支払手段が、前記サービス提供手段から受信した前記領収書データを前記蓄積手段に格納し、前記領収書データの内容を前記表示手段に表示する
ことを特徴とする請求項1に記載のパーソナル電子決済システム。 The payment means further comprises a storage means and a display means;
After the service providing means completes the settlement process, the service providing means receives receipt information that does not include identification information of the user of the payment means from the billing means,
The payment means includes the information relating to the payment processing performed by the service providing means, including the user identification information, added to the received receipt information to generate receipt data and notify the completion of the payment processing. Send to
The payment means stores the receipt data received from the service providing means in the storage means, and displays the contents of the receipt data on the display means.
The personal electronic settlement system according to claim 1 .
前記CPUは、The CPU
支払方法の識別情報が含まれ且つ前記サービス提供手段が前記支払手段のユーザを特定する情報を含まない、支払いを申し出るデータとしての第1のデータを生成し、前記通信手段を介して前記請求手段へ送信し、The billing means generates first data as data for applying for payment, which includes identification information of a payment method and the service providing means does not include information for specifying a user of the payment means, and the communication means Send to
前記支払手段との決済処理を前記請求手段にとってユニークに示す決済処理の識別情報と前記サービス提供手段の識別情報とを含む支払いを請求するデータとしての第2のデータを前記通信手段を介して前記請求手段から受信し、前記第2のデータに含まれる前記サービス提供手段の識別情報が示すサービス提供手段の認証処理を、前記格納手段が保持する認証情報を用いて、前記通信手段を介して行い、The second data as data for requesting payment including the identification information of the payment process uniquely indicating the payment process with the payment means for the billing means and the identification information of the service providing means via the communication means. The authentication processing of the service providing means received from the claim means and indicated by the identification information of the service providing means included in the second data is performed via the communication means using the authentication information held by the storage means. ,
前記認証処理に成功した場合に、前記第2のデータに含まれる前記決済処理の識別情報を含む支払処理を要求するデータとしての第4のデータを生成して前記サービス提供手段へ送信し、決済処理の完了通知を前記通信手段を介して前記サービス提供手段から受信するWhen the authentication process is successful, the fourth data is generated as data for requesting the payment process including the identification information of the payment process included in the second data, and is transmitted to the service providing unit. A processing completion notification is received from the service providing means via the communication means.
ことを特徴とする支払手段。A payment means characterized by that.
前記第4のデータの中に前記支払手段のユーザの識別情報を含めて前記サービス提供手段が支払い元の口座情報を特定することを可能とし、Including the identification information of the user of the payment means in the fourth data, enabling the service providing means to specify the account information of the payment source,
前記第1のデータの中には前記ユーザの識別情報を含めず、前記請求手段に対しては前記ユーザの識別情報および支払い元の口座情報を秘密にするThe first data does not include the user identification information, and the user identification information and the payment source account information are kept secret from the billing means.
ことを特徴とする請求項5に記載の支払手段。The payment means according to claim 5.
前記第2のデータには前記請求手段が生成し前記支払処理を前記請求手段にとってユニークに示すトランザクション番号が含まれ、The second data includes a transaction number generated by the billing means and uniquely indicating the payment process for the billing means;
前記第4のデータには前記決済処理の識別情報として前記要求番号及びトランザクション番号を含めるThe fourth data includes the request number and transaction number as identification information of the settlement process.
ことを特徴とする請求項5に記載の支払手段。The payment means according to claim 5.
前記CPUは、
前記支払処理を完了した前記サービス提供手段から、前記請求手段からの前記支払手段のユーザの識別情報が含まれない領収書情報に、前記ユーザの識別情報が含まれる、前記前記サービス提供手段が行った決済処理に関する情報が付加された領収書データを前記決済処理の完了通知として前記通信手段を介して受信し、
前記受信した領収書データを前記蓄積手段に格納し、前記領収書データの内容を前記表示手段に表示する
ことを特徴とする請求項5に記載の支払手段。 The payment means further comprises a storage means and a display means,
The CPU
The service providing means includes the identification information of the user included in the receipt information not including the identification information of the user of the payment means from the billing means from the service providing means that has completed the payment processing. Receipt data to which information related to the settlement process is added is received via the communication means as a notification of completion of the settlement process,
The received receipt data is stored in the storage means, and the contents of the receipt data are displayed on the display means.
The payment means according to claim 5 .
前記CPUは、The CPU
支払方法の識別情報が含まれ且つ前記サービス提供手段が前記支払手段のユーザを特定する情報を含まない、支払いを申し出るデータとしての第1のデータを前記通信手段を介して前記支払手段から受信し、 Receiving first data from the payment means via the communication means, which includes payment method identification information and the service providing means does not include information specifying a user of the payment means. ,
前記支払手段との決済処理を前記請求手段にとってユニークに示す決済処理の識別情報と前記サービス提供手段の識別情報とを含む支払いを請求するデータとしての第2のデータを生成して前記支払手段へ送信し、Second data is generated as data for billing including payment processing identification information uniquely indicating the payment processing with the payment means and identification information of the service providing means to the payment means. Send
前記サービス提供手段の認証処理を、前記格納手段が保持する認証情報を用いて、前記通信手段を介して行い、前記認証処理に成功した場合に、前記決済処理の識別情報を含む決済処理を要求するデータとしての第3のデータを生成して前記サービス提供手段へ送信し、Authentication processing of the service providing means is performed via the communication means using authentication information held by the storage means, and when the authentication processing is successful, a request for payment processing including identification information of the payment processing is requested. Generating third data as data to be transmitted to the service providing means,
決済処理の完了通知を前記通信手段を介して前記サービス提供手段から受信するReceive a payment processing completion notification from the service providing means via the communication means
ことを特徴とする請求手段。Claim means.
前記第2のデータには前記請求手段が生成し前記支払処理を前記請求手段にとってユニークに示すトランザクション番号を含め、
前記第3のデータには前記決済処理の識別情報として前記要求番号及びトランザクション番号を含める
ことを特徴とする請求項9に記載の請求手段。 The first data includes a request number generated by the payment instrument and uniquely indicating the payment process for the payment instrument;
The second data includes a transaction number generated by the billing means and uniquely indicating the payment process for the billing means,
The third data includes the request number and transaction number as identification information of the settlement process
The claim means according to claim 9 .
前記請求手段との間の相互認証を前記通信手段を介して行い、前記請求手段との間の相互認証に成功した場合に、前記支払手段との決済処理を前記請求手段にとってユニークに示す決済処理の識別情報を含む決済処理を要求するデータとしての第3のデータを前記請求手段から受信し、
前記支払手段との間の相互認証を前記通信手段を介して行い、前記支払手段との間の相互認証に成功した場合に、前記決済処理の識別情報を含む支払処理を要求するデータとしての第4のデータを前記支払手段から受信し、
少なくとも前記第3のデータと前記第4のデータに含まれる前記決済処理の識別情報を照合して前記第3のデータと前記第4のデータとの照合処理を行い、前記照合処理に成功した場合に、前記第3のデータ及び第4のデータの内容に基づいて決済処理を行い、前記支払手段と前記請求手段に対してそれぞれ決済処理の完了を通知する
ことを特徴とするサービス提供手段。 A service providing unit that includes a CPU and a communication unit, and performs settlement processing between the payment unit and the billing unit by communicating with each of the payment unit and the billing unit;
A settlement process that uniquely performs settlement processing with the payment means when the mutual authentication with the billing means is performed through the communication means and the mutual authentication with the billing means is successful. Receiving third data from the billing means as data for requesting a settlement process including the identification information of
When mutual authentication with the payment means is performed via the communication means, and the mutual authentication with the payment means is successful, the data as request data for payment processing including identification information of the payment processing 4 data from the payment means,
When the third data and the fourth data are collated by collating at least the third data and the settlement processing identification information included in the fourth data, and the collation processing is successful. In addition, the settlement processing is performed based on the contents of the third data and the fourth data, and the completion of the settlement processing is notified to the payment means and the billing means, respectively.
Service providing means characterized by the above .
前記CPUは、
前記ユーザの識別情報に基づいて支払い元の口座情報を特定し、前記請求手段に対してはユーザの識別情報および前記特定した支払い元の口座情報を秘密にする
ことを特徴とする請求項11に記載のサービス提供手段。 The fourth data includes identification information of the user of the payment means,
The CPU
The account information of the payment source is specified based on the identification information of the user, and the identification information of the user and the account information of the specified payment source are kept secret from the billing means.
The service providing means according to claim 11 .
ことを特徴とする請求項11に記載のサービス提供手段。 The identification information of the settlement process includes a request number generated by the payment unit and uniquely indicating the settlement process for the payment unit, and a transaction number generated by the billing unit and uniquely indicating the settlement process for the billing unit. Based identification information
The service providing means according to claim 11 .
前記ユーザの識別情報が含まれる、前記完了した決済処理に関する情報を、受信した前記領収書情報に付加して領収書データを生成し、前記決済処理の完了を通知として前記通信手段を介して前記支払手段へ送信する
ことを特徴とする請求項11に記載のサービス提供手段。 After completing the settlement process, receipt information that does not include the identification information of the user of the payment means is received from the billing means via the communication means,
The information related to the completed payment process including the user identification information is added to the received receipt information to generate receipt data, and the communication means is used as a notification of the completion of the payment process. Send to payment instrument
The service providing means according to claim 11 .
前記請求手段が、
支払方法の識別情報を含み且つ前記サービス提供手段が前記支払手段のユーザを特定する情報を含まない、支払いを申し出るデータとしての第1のデータを前記支払手段から受信するステップと、
前記支払手段との決済処理を前記請求手段にとってユニークに示す決済処理の識別情報と前記サービス提供手段の識別情報とを含む支払いを請求するデータとしての第2のデータを生成して前記支払手段へ送信するステップと、
前記決済処理の識別情報を含む決済処理を要求するデータとしての第3のデータを生成して前記サービス提供手段へ送信するステップと、
前記支払手段が、
前記第1のデータを生成して前記請求手段に送信するステップと、
前記第2のデータを前記請求手段から受信するステップと、
前記第2のデータに含まれるサービス提供手段の識別情報が示す前記サービス提供手段の認証処理を行い、前記認証処理に成功した場合に、前記請求手段に対して前記サービス提供手段がユーザを特定する情報を送信することなく、前記第2のデータに含まれる前記決済処理の識別情報を含む支払処理を要求するデータとしての第4のデータを生成して前記サービス提供手段へ送信するステップと、
前記サービス提供手段が、
少なくとも前記第3のデータと前記第4のデータに含まれる前記決済処理の識別情報を照合し、前記請求手段から受信した第3のデータと前記支払手段から受信した第4のデータとの照合処理を行い、前記照合処理に成功した場合に、前記第3のデータ及び第4のデータの内容に基づいて決済処理を行うステップと
前記請求手段に対して前記決済処理の完了を通知するステップと、
前記支払手段に対して前記決済処理の完了を通知するステップと、
から構成されることを特徴とする決済処理方法。 A payment processing method for performing payment processing between a payment means and a billing means via a service providing means,
The claim means
Receiving from the payment means first data as data for applying for payment, including identification information of a payment method and the service providing means does not include information identifying a user of the payment means;
Second data is generated as data for billing including payment processing identification information uniquely indicating the payment processing with the payment means and identification information of the service providing means to the payment means. Sending, and
Generating third data as data for requesting a payment process including identification information of the payment process and transmitting the third data to the service providing means;
The payment means is
Generating and transmitting the first data to the billing means;
Receiving the second data from the billing means;
When the authentication processing of the service providing means indicated by the identification information of the service providing means included in the second data is performed and the authentication processing is successful, the service providing means identifies the user with respect to the billing means Generating fourth data as data for requesting payment processing including identification information of the settlement processing included in the second data without transmitting information, and transmitting the fourth data to the service providing unit;
The service providing means is
Processing for verifying at least the third data and the identification information of the settlement process included in the fourth data, and verifying the third data received from the billing means and the fourth data received from the payment means Performing a settlement process based on the contents of the third data and the fourth data when the verification process is successful;
Notifying the billing means of completion of the settlement process;
Notifying the payment means of completion of the payment process;
A settlement processing method comprising:
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007140630A JP4071271B2 (en) | 1996-11-14 | 2007-05-28 | Personal electronic payment system |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP31689796 | 1996-11-14 | ||
JP2007140630A JP4071271B2 (en) | 1996-11-14 | 2007-05-28 | Personal electronic payment system |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004160612A Division JP3989463B2 (en) | 1996-11-14 | 2004-05-31 | Personal electronic payment system |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007234059A JP2007234059A (en) | 2007-09-13 |
JP4071271B2 true JP4071271B2 (en) | 2008-04-02 |
Family
ID=38554517
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007140630A Expired - Lifetime JP4071271B2 (en) | 1996-11-14 | 2007-05-28 | Personal electronic payment system |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4071271B2 (en) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20130185214A1 (en) * | 2012-01-12 | 2013-07-18 | Firethorn Mobile Inc. | System and Method For Secure Offline Payment Transactions Using A Portable Computing Device |
US10467602B2 (en) * | 2015-03-11 | 2019-11-05 | Facebook, Inc. | Facilitating sending, receiving, and updating of payments using message and payment queues |
JP6166748B2 (en) * | 2015-05-07 | 2017-07-19 | ソフトバンク株式会社 | Transaction settlement system, transaction settlement method, and transaction settlement program |
-
2007
- 2007-05-28 JP JP2007140630A patent/JP4071271B2/en not_active Expired - Lifetime
Also Published As
Publication number | Publication date |
---|---|
JP2007234059A (en) | 2007-09-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP3660101B2 (en) | Personal electronic payment system | |
JP4270475B2 (en) | Mobile electronic commerce system | |
US10325254B2 (en) | Communication terminal and communication method using plural wireless communication schemes | |
KR100791432B1 (en) | Providing a user device with a set of access codes | |
JP2002342285A (en) | Information-issuing system | |
JP4071271B2 (en) | Personal electronic payment system | |
JP4264077B2 (en) | Mobile electronic commerce system | |
JP4181569B2 (en) | Mobile electronic commerce system | |
JP2003006366A (en) | E-ticket issuing system, e-ticket certification system, and e-ticket delivery system | |
JP3989464B2 (en) | Personal electronic payment system | |
JP3989465B2 (en) | Personal electronic payment system | |
JP3989463B2 (en) | Personal electronic payment system | |
JP3989466B2 (en) | Personal electronic payment system | |
JP3939312B2 (en) | Personal electronic payment system | |
JP4181568B2 (en) | Mobile electronic commerce system | |
JP4264078B2 (en) | Mobile electronic commerce system | |
JP2003248785A (en) | Settlement management method, system, program, and recording medium | |
JP2004341944A (en) | One-time pin number system and collation device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20070626 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20070626 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20071218 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20080116 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110125 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110125 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120125 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130125 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130125 Year of fee payment: 5 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
EXPY | Cancellation because of completion of term |