JP4381773B2 - Ticket ticket gate agency system - Google Patents

Ticket ticket gate agency system Download PDF

Info

Publication number
JP4381773B2
JP4381773B2 JP2003363165A JP2003363165A JP4381773B2 JP 4381773 B2 JP4381773 B2 JP 4381773B2 JP 2003363165 A JP2003363165 A JP 2003363165A JP 2003363165 A JP2003363165 A JP 2003363165A JP 4381773 B2 JP4381773 B2 JP 4381773B2
Authority
JP
Japan
Prior art keywords
ticket
information
ticket gate
gate
proxy
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2003363165A
Other languages
Japanese (ja)
Other versions
JP2005128755A (en
Inventor
蔵之 花舘
清次 富田
伸二 長尾
俊之 宮澤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2003363165A priority Critical patent/JP4381773B2/en
Publication of JP2005128755A publication Critical patent/JP2005128755A/en
Application granted granted Critical
Publication of JP4381773B2 publication Critical patent/JP4381773B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Devices For Checking Fares Or Tickets At Control Points (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Description

本発明は、電子化した価値情報を電子チケットとして流通させて改札するシステムにつき、特に、改札の代行処理を行う改札代行装置及びチケット改札代行システムに関するものである。   The present invention relates to a ticket gate that distributes digitized value information as an electronic ticket, and more particularly to a ticket gate proxy device and ticket ticket proxy system that perform ticket gate proxy processing.

一般に、「電子チケットシステム」は、交通乗車券、コンサート入場券、クーポン券、ポイント等のチケットを電子情報化し、これらの情報を「電子チケット」としてインターネットやICカード等を用いて流通させるものである。例えば、非接触型ICカードを用いた交通乗車券システム、インターネットを用いたコンサート、映画、テーマパーク、商品引き替え券等のチケット販売システムが知られている。   In general, an “electronic ticket system” is a system that converts tickets such as transportation tickets, concert admission tickets, coupon tickets, points, etc. into electronic information, and distributes such information as “electronic tickets” using the Internet or IC cards. is there. For example, there are known ticket sales systems such as a traffic ticket system using a non-contact type IC card, a concert using the Internet, a movie, a theme park, and a product voucher.

このような電子チケットは、当該電子チケットに関連付けられたサービスを展開する「サービスプロバイダ」と、そのサービスプロバイダが提供するサービスを利用する「サービス利用者(以下、「利用者」という。)」との間で流通するものである。電子チケットは、これらのサービスプロバイダ及びサービス利用者により、電子チケットが格納される「電子チケット格納媒体(ホルダ)」を介して以下のように流通する。
(1)発行
サービスプロバイダである発行者のホルダから利用者のホルダに、所定のサービスを規定した電子チケットを移送する。
(2)譲渡
利用者のホルダから他の利用者のホルダに電子チケットを移送する。
(3)改札(サービスの提供、サービスの利用)
利用者のホルダからサービスプロバイダである改札者のホルダに電子チケットを移送する。また、この時に改札者が電子チケットに対応するサービスを利用者に提供する。
(4)還流及び検証
改札者は、改札した電子チケットを発行者に移送する。発行者は、移送された電子チケットに対して事後的な異常チェックやマーケティング等を行う。異常チェックの例としては、発行した電子チケットの数と改札された電子チケットの数との大小比較や、改札日時の前後関係を検証することによる二重使用の検知等がある。
Such an electronic ticket includes a “service provider” that develops a service associated with the electronic ticket and a “service user (hereinafter referred to as“ user ”)” that uses a service provided by the service provider. It circulates between. Electronic tickets are distributed by these service providers and service users via an “electronic ticket storage medium (holder)” in which electronic tickets are stored as follows.
(1) An electronic ticket defining a predetermined service is transferred from a holder of an issuer who is an issuing service provider to a holder of a user.
(2) The electronic ticket is transferred from the holder of the transfer user to the holder of another user.
(3) Ticket gate (providing services, using services)
The electronic ticket is transferred from the holder of the user to the holder of the ticket gate as a service provider. At this time, the ticket gate provides the user with a service corresponding to the electronic ticket.
(4) The reflux and verification ticket gate transfers the ticketed electronic ticket to the issuer. The issuer performs post-fault checks and marketing on the transferred electronic ticket. Examples of anomaly check include size comparison between the number of issued electronic tickets and the number of electronic tickets that have been ticketed, and detection of double use by verifying the order of date and time of ticket gates.

上述した(1)から(3)において、「電子チケットの偽造や改竄」または「ホルダのなりすまし」により、電子チケットの二重使用が発生する可能性がある。この場合、サービスプロバイダである発行者や改札者がその二重使用による被害を受けることになる。このような被害を未然に防止するためには、上述したホルダ自身において電子署名や暗号生成を行うことにより、電子チケットの移送過程における改竄やなりすまし等の不正行為を防ぐ必要がある。具体的には、耐ダンパ性を有したICカード、携帯電話、USBドングル、安全管理されたサーバ、専用改札端末等を用いて、格納されている情報の改竄や秘密情報の盗聴等を防ぐ必要がある。   In the above (1) to (3), there is a possibility that double use of an electronic ticket may occur due to “forgery or falsification of an electronic ticket” or “spoofing a holder”. In this case, the issuer or ticket gate as a service provider is damaged by the double use. In order to prevent such damage, it is necessary to prevent fraudulent acts such as falsification and impersonation in the transfer process of an electronic ticket by generating an electronic signature and encryption in the holder itself. Specifically, it is necessary to prevent tampering of stored information or eavesdropping of confidential information using a damper-resistant IC card, mobile phone, USB dongle, safety-managed server, dedicated ticket gate terminal, etc. There is.

ところで、上述した(4)の還流とは、改札者から発行者に電子チケットが移送される流通をいう。ここで、還流は、発行者と改札者が属するサービスプロバイダによって、以下の(A)及び(B)に分類される。
(A)発行者と改札者が同一のサービスプロバイダに属する場合
これは、最も基本的は電子チケットの流通形態である。例えば、コンサートの主催者が電子チケットの発行者であり、また、そのコンサートの主催者がコンサート会場における電子チケットの改札者でもある場合である。この場合、発行者と改札者は同一のサービスプロバイダに属するという暗黙の信頼関係の下で、改札した電子チケットが改札者から発行者に渡される。
(B)発行者と改札者が異なるサービスプロバイダに属する場合
これは、発行者が電子チケットを発行し、発行者が属するサービスプロバイダとは異なるサービスプロバイダに属する改札者(以下、「代行改札者」という。)が電子チケットを発行する流通形態である。利用者は、発行者が発行する1つの電子チケットを用いて、代行改札者が提供するサービス(発行者が提供するサービスと同一のサービス)の提供を受けることができる。例えば、バス共通カード改札システムがある。このシステムでは、各バス会社または1つのバスカード会社がバス共通カードを発行する発行者であり、バス共通カードを用いてバス利用のサービスを利用者に提供することに加盟した各バス会社が改札者である。
By the way, the above-mentioned reflux of (4) refers to circulation in which an electronic ticket is transferred from a ticket gate to an issuer. Here, the return is classified into the following (A) and (B) depending on the service provider to which the issuer and the ticket gate belong.
(A) When an issuer and a ticket gate belong to the same service provider, this is the most basic form of electronic ticket distribution. For example, the concert organizer is an electronic ticket issuer, and the concert organizer is also the electronic ticket gate at the concert venue. In this case, under the implicit trust relationship that the issuer and the ticket gate belong to the same service provider, the ticketed electronic ticket is delivered from the ticket gate to the issuer.
(B) When the issuer and the ticket gate belong to different service providers. This is because the issuer issues an electronic ticket, and the ticket gate belongs to a service provider different from the service provider to which the issuer belongs (hereinafter referred to as “substitute ticket gate”). Is a distribution form for issuing electronic tickets. The user can receive the service provided by the substitute ticket gate (the same service as the service provided by the issuer) using one electronic ticket issued by the issuer. For example, there is a bus common card ticket gate system. In this system, each bus company or one bus card company is an issuer that issues a bus common card, and each bus company that is a member of providing a bus use service to the user using the bus common card has a ticket gate. It is a person.

上述した(B)において、電子チケットが代行改札者から発行者に還流する場合は、代行改札者のホルダから発行者のホルダに電子チケットを移送することが必要になる。この移送を実現するには、代行改札者に利用者と同じホルダを保持させ、利用者により電子チケットの改札を行う方法が考えられる。この方法は、上述した(A)において、まず、利用者が代行改札者に電子チケットを譲渡し、この譲渡の際にサービス提供が発生し、そして、代行改札者が改札者(発行者)に対して改札を行うことに等しい。   In (B) described above, when the electronic ticket is returned from the substitute ticket gate to the issuer, it is necessary to transfer the electronic ticket from the substitute ticket holder to the issuer's holder. In order to realize this transfer, a method is conceivable in which the substitute ticket gate holds the same holder as the user and the user turns the ticket of the electronic ticket. In this method, in (A) described above, first, a user assigns an electronic ticket to a substitute ticket checker, and a service is provided at the time of the transfer, and the substitute ticket checker turns to a ticket checker (issuer). It is equivalent to performing a ticket gate for it.

しかしながら、譲渡可能な利用者のホルダを用いて改札を行う電子チケットサービスでは、代行改札者が利用者のホルダを用いて改札した後に、電子チケットを還流させないで他の利用者に対して電子チケットを譲渡することが可能である。このため、代行改札者により改札された電子チケットを再販することを許可しないサービスには適用できない。   However, in an electronic ticket service that uses a user's holder that can be transferred, the electronic ticket is not recirculated to the other user after the substitute ticket gate uses the user's holder. Can be transferred. For this reason, it cannot be applied to a service that does not permit resale of an electronic ticket that has been ticketed by a substitute ticket gate.

一方、このような電子チケットシステムが再販を許さないサービスに適用するには、代行改札者のホルダから他の利用者のホルダへの電子チケットの移送を不可能とし(a)、このホルダを用いて改札が行われた電子チケットのみを還流させる(b)ことが必要になる。(b)では、電子チケットの移送が可能であっても、当該移送が不可能であるふりをして改札を行う必要があるからである。また、電子チケットを還流させるには、発行者が、代行改札者のホルダについて上記(a)(b)を満たすホルダであることの検証を行い(c)、このホルダ(電子チケット格納媒体)を用いて改札された電子チケットであることを確認する(d)ことが必要になる。(d)により、代行改札者のなりすましによって生じる、改札されていない電子チケットの(a)及び(b)を満たすホルダからの還流を防ぐことができる。   On the other hand, in order to apply the electronic ticket system to a service that does not allow resale, it is impossible to transfer the electronic ticket from the holder of the substitute ticket gate to another user's holder (a), and this holder is used. Therefore, it is necessary to recirculate only the electronic ticket that has been ticketed (b). In (b), even if the electronic ticket can be transferred, it is necessary to pretend that the electronic ticket cannot be transferred and to perform a ticket gate. In order to recirculate the electronic ticket, the issuer verifies that the holder of the substitute ticket gate satisfies the above (a) and (b) (c), and uses this holder (electronic ticket storage medium). It is necessary to confirm (d) that the electronic ticket has been ticket gated using. According to (d), it is possible to prevent the return from the holder satisfying (a) and (b) of the electronic ticket that has not been ticketed, which is caused by impersonation of the substitute ticket gate.

尚、従来の電子チケットシステムとして、発行者が発行した電子チケットをICカードに格納し、発行者または当該発行者が運用で認める代行改札者が改札を行う技術が開示されている(特許文献1参照。)。しかし、このシステムでは、代行改札者が改札を行った場合、代行改札者の正当性を検証していないため、発行者、改札者及び代行改札者が同一のサービスプロバイダに属していることが前提となっている。また、サーバが電子バリューを携帯装置に発行して格納させ、携帯装置がサーバに電子バリューを移送することにより電子バリューの利用を行う技術が開示されている(特許文献2参照)。しかし、このシステムでは、サーバは電子バリューが移送された際に電子バリューを発行したサーバの正当性を検証していないため、携帯装置から電子バリューが移送されるサーバと電子バリューを発行したサーバとが同一であることが前提となっている。また、交通機関を利用した利用者が、契約している通信事業者の通信端末を用いて利用料金を精算する技術が開示されている(特許文献3参照)。具体的には、その通信端末を用いて利用者は、交通機関により用意されたゲートを介して通信事業者にID信号を送信する。このID信号を受信した通信事業者はホストコンピュータで管理することにより、交通機関に代行して料金を精算する。そして、利用者への清算は、別途、通信事業者により通信端末の利用料金請求に併せて行う。しかし、このシステムでは、通信事業者が代行して清算する際に、交通機関の正当性や交通機関が回収したID信号について検証していない。このため、例えば、第三者が通信端末を拾って使用したり、ID信号を盗聴して再利用したり、また交通機関が任意のID信号を生成したりすることにより、通信事業者にID信号を送信し清算を行うことが可能である。このような不正行為を防ぐためには、例えば、交通機関と通信事業者との間で暗号技術を用いてデータを検証する必要がある。   As a conventional electronic ticket system, a technique is disclosed in which an electronic ticket issued by an issuer is stored in an IC card, and the issuer or a substitute ticket gate approved by the issuer for operation performs the ticket gate (Patent Document 1). reference.). However, in this system, it is assumed that the issuer, the ticket gateper, and the proxy ticket gate belong to the same service provider because the legitimacy of the ticket gatekeeper is not verified when the ticket gate has performed the ticket gate. It has become. In addition, a technology is disclosed in which a server issues and stores electronic value to a portable device, and the portable device uses the electronic value by transferring the electronic value to the server (see Patent Document 2). However, in this system, since the server has not verified the validity of the server that issued the electronic value when the electronic value is transferred, the server that transferred the electronic value from the portable device and the server that issued the electronic value Are assumed to be the same. In addition, a technique is disclosed in which a user using a transportation facility settles a usage fee using a communication terminal of a contracted communication carrier (see Patent Document 3). Specifically, using the communication terminal, the user transmits an ID signal to the communication carrier through a gate prepared by the transportation facility. Receiving this ID signal, the telecommunications carrier manages the fee on behalf of the transportation facility by managing it with the host computer. Then, the liquidation to the user is separately performed by the communication carrier together with the charge for using the communication terminal. However, this system does not verify the legitimacy of the transportation facility or the ID signal collected by the transportation facility when the telecommunications carrier performs settlement on behalf of the carrier. For this reason, for example, when a third party picks up a communication terminal and uses it, eavesdrops on an ID signal and reuses it, or a transportation agency generates an arbitrary ID signal, an ID is given to a communication carrier. It is possible to perform settlement by sending a signal. In order to prevent such illegal acts, for example, it is necessary to verify data using a cryptographic technique between a transportation facility and a communication carrier.

特開平10−63884号公報(段落〔0019〕〔0020〕〔0021〕)JP-A-10-63884 (paragraphs [0019] [0020] [0021]) 特開2000−306003号公報(段落〔0165〕、図1)JP 2000-306003 A (paragraph [0165], FIG. 1) 特開2001−325625号公報(段落〔0007〕〔0008〕〔0009〕)JP 2001-325625 A (paragraphs [0007] [0008] [0009])

本発明の目的は、電子チケットの発行者が属するサービスプロバイダと異なるサービスプロバイダに属する改札者(代行改札者)が改札を行うにあたり、改札した電子チケットの再販を防止し、改札者(代行改札者)から発行者への電子チケットの還流を可能とする改札代行装置及びチケット改札代行システムを提供することにある。   It is an object of the present invention to prevent resale of a ticketed electronic ticket when a ticket gate (substitute ticket gate) belonging to a different service provider from the service provider to which the electronic ticket issuer belongs, and to prevent the ticket gate (substitute ticket gate) To provide a ticket gate proxy device and a ticket gate proxy system capable of returning the electronic ticket to the issuer.

上記の課題を解決するために、請求項1の発明は、チケットの代行改札を行う権利を表すチケット情報1に基づいて所定のサービスを表すチケット情報2の代行改札を行い、前記チケット情報1と代行改札を行う主体を表す代行改札者IDを特定可能な特定情報とを含む情報であ改札チケット情報、及び前記チケット情報2と実際に代行改札を行った主体を表す代行改札者IDを含む情報であ回収チケット情報を検証するチケット改札代行装置において、前記改札チケット情報と回収チケット情報とを受信するチケット受信手段と、前記受信した改札チケット情報の正当性を鍵暗号方式により検証する改札チケット情報検証手段と、前記受信した回収チケット情報の正当性を、前記改札チケット情報検証手段で用いる鍵とは異なる鍵を用いて鍵暗号方式により検証する回収チケット情報検証手段と、前記受信した改札チケット情報に含まれる特定情報により特定された代行改札者IDと、前記受信した回収チケット情報に含まれる代行改札者IDとが一致することを検証する代行改札者ID検証手段と、前記改札チケット情報検証手段、回収チケット情報検証手段及び代行改札者ID検証手段によるそれぞれの検証の結果全てが正常である場合に、前記受信した改札チケット情報及び回収チケット情報を格納する改札済チケット格納器とを有する改札部を具備することを特徴とする。これにより、改札部は、改札チケット情報を検証することによって、あるチケットを改札した者が再販をする能力を有するか否か、及び改札する権利を有するか否かを判断することができる。また、改札チケット情報を検証することによって、その改札されたチケットの正当性とチケットを改札した者の改札した事実を判断することができる。 In order to solve the above-mentioned problem, the invention of claim 1 performs the ticket gate 2 for the ticket information 2 representing a predetermined service based on the ticket information 1 representing the right to perform the ticket gate. including proxy ticket gate's ID ticket gate ticket information Ru information der including the specific possible specific information, and proxy wicket user ID representing the principal they were actually intercepted ticket gate and the ticket information 2 indicating the principal to perform the proxy ticket gate in the ticket wicket proxy device for verifying the information der Ru recovery ticket information, it verifies the ticket receiving means for receiving and collecting the ticket information and the ticket gate ticket information, the key encryption validity of the ticket gate ticket information to the received ticket gate use and ticket information verification unit, the authenticity of the collection ticket information to the received, a different key is a key used in the ticket gate ticket information verifying section And recovering the ticket information verification means for verifying the key encryption method Te, and proxy wicket user ID specified by the specification information included in the received ticket gate ticket information, and proxy wicket user ID included in the received collected ticket information The proxy ticket gate ID verification means for verifying that they match, the ticket check ticket information verification means, the collected ticket information verification means, and the proxy ticket checker ID verification means, when all the verification results are normal, the received a wicket already ticket storage device for storing the ticket gate ticket information and collection ticket information, characterized by comprising the ticket gate portion having a. As a result, the ticket gate unit can determine whether or not the person who ticketed a ticket has the ability to resell and have the right to ticket by verifying the ticket ticket information. Further, by verifying the ticket ticket information, it is possible to determine the legitimacy of the ticket that has been ticketed and the fact that the person who ticketed the ticket has been ticketed.

請求項2の発明は、請求項1に記載の改札代行装置において、前記チケット情報2の代行改札を行い、前記チケット情報1と代行改札を行う主体を表す代行改札者IDを特定可能な特定情報とを保持する代行改札部であって、前記回収チケット情報を受信する回収チケット受信手段と、前記受信した回収チケット情報の正当性を検証する回収チケット情報検証手段と、前記検証の結果が正常である場合には、前記受信した回収チケット情報を格納する回収チケット格納器と、前記保持したチケット情報1及び特定情報により改札チケット情報を生成する改札チケット情報生成手段と、前記回収チケット格納器に格納された回収チケット情報と前記チケット情報生成手段により生成された改札チケット情報とを前記改札部に送信するチケット送信手段とを有することを特徴とする。これにより、代行改札部は、改札チケット情報を生成することができる。 According to a second aspect of the present invention, in the ticket gate proxy device according to the first aspect, the identification information that can perform the proxy ticket gate of the ticket information 2 and specify the proxy ticket gate ID representing the subject that performs the ticket gate with the ticket information 1 A recovery ticket receiving means for receiving the collected ticket information, a collected ticket information verifying means for verifying the validity of the received collected ticket information, and the verification result is normal. If there is, the collected ticket storage unit for storing the received collected ticket information, the ticket gate ticket information generating means for generating ticket gate ticket information based on the held ticket information 1 and the specified information, and the collected ticket storage unit feeding ticket to the transmitted collected ticket information and said ticket gate ticket information generated by ticket information generation means to the ticket gate portion And having a means. Thereby, the proxy ticket gate can generate ticket ticket information.

請求項3の発明は、請求項1に記載の改札代行装置において、請求項2に記載の代行改札部を具備し、前記改札部のチケット受信手段は、代行改札部のチケット送信手段が送信した改札チケット情報及び回収チケット情報を受信することを特徴とする。これにより、改札部は、代行改札部が生成した改札チケット情報を用いて当該情報の正当性を検証することができる。   The invention of claim 3 is the ticket gate proxy device according to claim 1, comprising the proxy ticket gate section according to claim 2, wherein the ticket receiving means of the ticket gate section is transmitted by the ticket transmitting means of the proxy ticket gate section The ticket ticket information and the collection ticket information are received. As a result, the ticket gate can verify the validity of the information using the ticket ticket information generated by the substitute ticket gate.

請求項4の発明は、請求項1に記載の改札代行装置において、前記チケット情報1を保持するチケット保持部であって、前記保持したチケット情報1と実際に代行改札を行う主体を表す代行改札者IDとにより回収チケット情報を生成する回収チケット情報生成手段と、前記生成された回収チケット情報を請求項2に記載の代行改札部に送信する回収チケット送信手段とを有することを特徴とする。これにより、チケット保持部は、サービスの利用者が保持するチケットを改札するための情報である回収チケット情報を生成することができる。 According to a fourth aspect of the present invention, there is provided a ticket gate substitution apparatus according to the first aspect, wherein the ticket gate is a ticket holding unit that holds the ticket information 1 and represents the subject that actually performs the substitution ticket gate with the held ticket information 1. and having a collecting ticket information generation means for generating a recovered ticket information by the user ID, and a collection ticket transmitting unit for transmitting to the proxy ticket gate portion according recovered ticket information the generated to claim 2 . Thereby, the ticket holding unit can generate collection ticket information which is information for ticketing a ticket held by the user of the service.

請求項5の発明は、請求項1に記載の改札代行装置において、請求項2に記載の代行改札部及び請求項4に記載のチケット保持部を具備し、前記代行改札部の回収チケット受信手段は、チケット保持部の回収チケット送信手段が送信した回収チケット情報を受信し、前記改札部のチケット受信手段は、代行改札部のチケット送信手段が送信した改札チケット情報及び回収チケット情報を受信することを特徴とする。これにより、代行改札部は、チケット保持部が作成した回収チケット情報を用いて改札することができ、回収チケット情報及び改札チケット情報を改札部に還流させることできる。 According to a fifth aspect of the present invention, in the ticket gate proxy device according to the first aspect, the proxy ticket gate section according to the second aspect and the ticket holding section according to the fourth aspect are provided, and the collected ticket receiving means of the proxy ticket gate section Receiving the collected ticket information transmitted by the collected ticket transmitting unit of the ticket holding unit, and the ticket receiving unit of the ticket gate unit receiving the ticket gate ticket information and the collected ticket information transmitted by the ticket transmitting unit of the substitute ticket gate unit. It is characterized by. As a result, the proxy ticket gate can use the collected ticket information created by the ticket holding unit, and can return the collected ticket information and the ticket ticket information to the ticket gate.

請求項6の発明は、請求項1に記載の改札代行装置において、請求項2に記載の代行改札部及び請求項4に記載のチケット保持部を具備し、前記改札部のチケット受信手段は、チケット保持部の回収チケット送信手段が送信した回収チケット情報、及び代行改札部のチケット送信手段が送信した改札チケット情報を前記代行改札部から受信することを特徴とする。これにより、チケットの利用者は改札部を用いて直接改札を実現できる。また、代行改札部または改札部の何れかで改札を実現できる。 The invention of claim 6 is the ticket gate proxy device according to claim 1, comprising the proxy ticket gate section according to claim 2 and the ticket holding section according to claim 4, wherein the ticket receiving means of the ticket gate section includes: recovering ticket information collecting ticket transmitting unit ticket holder has transmitted, and ticket transmitting means of the proxy ticket gate portion is characterized in that to receive the ticket gate ticket information transmitted from the proxy ticket gate portion. Thereby, the ticket user can directly implement the ticket gate using the ticket gate. Further, the ticket gate can be realized in either the substitute ticket gate or the ticket gate.

請求項7の発明は、請求項3に記載の改札代行装置において、前記改札部が、共通鍵暗号方式における秘密鍵である署名鍵1を保持し、前記チケット情報1、情報の検証を行う主体を表す改札者ID及び情報の一意性を表すセッションID1を含む要求情報1を生成して代行改札部に送信し、前記代行改札部が、前記署名鍵1を保持し、当該署名鍵1を用いた前記要求情報1に対する電子署名である署名1を含む応答情報1を生成して改札部に送信することにより、共通鍵暗号方式を用いた改札チケット情報の正当性を検証する改札代行装置であって、前記改札部は、前記要求情報1を代行改札部に送信し、応答情報1を代行改札部から受信するチケット送受信手段と、前記セッションID1を生成し、前記要求情報1を生成する生成手段、及び前記チケット送受信手段により受信した応答情報1を検証する検証手段を有する改札チケット情報検証手段とを有し、前記代行改札部は、前記要求情報1を改札部から受信し、応答情報1を改札部に送信するチケット送受信手段と、前記署名1を生成し、前記応答情報1を生成する改札チケット情報生成手段とを有し、前記改札部の改札チケット情報検証手段における検証手段が、前記保持している署名鍵1と生成手段により生成された要求情報1とを用いて、応答情報1に含まれる署名1を検証することを特徴とする。これにより、改札部は、改札チケット情報の検証を共通鍵暗号方式を用いて行うことができる。 The invention according to claim 7 is the ticket gate substitution device according to claim 3, wherein the ticket gate unit holds the signature key 1 which is a secret key in the common key cryptosystem, and verifies the ticket information 1 and information. send to the proxy ticket gate unit generates the request information 1 including the session ID1 representing the uniqueness of wicket's ID and information representative of the proxy ticket gate portion holds the signature key 1, use the signature key 1 The ticket gate proxy device verifies the validity of the ticket gate ticket information using the common key encryption method by generating response information 1 including the signature 1 which is an electronic signature for the request information 1 and transmitting it to the ticket gate unit. The ticket gate unit transmits the request information 1 to the proxy ticket gate unit, receives the response information 1 from the proxy ticket gate unit, generates the session ID1, and generates the request information 1. , And ticket gate information verification means having verification means for verifying response information 1 received by the ticket transmission / reception means, wherein the proxy ticket gate section receives the request information 1 from the ticket gate section and receives the response information 1 in the ticket gate A ticket transmission / reception means for transmitting to the ticket gate, and a ticket gate ticket information generating means for generating the signature 1 and generating the response information 1. The verification means in the ticket gate ticket information verification means of the ticket gate section holds the holding The signature 1 included in the response information 1 is verified using the signature key 1 and the request information 1 generated by the generation unit. Thereby, the ticket gate can verify the ticket ticket information using the common key cryptosystem.

請求項8の発明は、請求項3に記載の改札代行装置において、前記改札部が、前記チケット情報1、情報の検証を行う主体を表す改札者ID及び情報の一意性を表すセッションID1を含む要求情報1を生成して代行改札部に送信し、前記代行改札部が、公開鍵暗号方式における秘密鍵である署名鍵1及び公開鍵である検証鍵1と、第三者が保持する秘密鍵である署名鍵X及び公開鍵である検証鍵Xを用いた前記署名鍵1に対する電子署名である証明書1とを保持し、当該検証鍵1を用いた前記要求情報1に対する電子署名である署名1、検証鍵1及び証明書1とを含む応答情報1を生成して改札部に送信することにより、公開鍵暗号方式を用いた改札チケット情報の正当性を検証する改札代行装置であって、前記改札部は、前記要求情報1を代行改札部に送信し、応答情報1を代行改札部から受信するチケット送受信手段と、前記セッションID1を生成し、前記要求情報1を生成する生成手段、及び前記チケット送受信手段により受信した応答情報1を検証する検証手段を有する改札チケット情報検証手段とを有し、前記代行改札部は、前記要求情報1を改札部から受信し、応答情報1を改札部に送信するチケット送受信手段と、前記署名1を生成し、前記応答情報1を生成する改札チケット情報生成手段とを有し、前記改札部の改札チケット情報検証手段における検証手段が、前記応答情報1に含まれる検証鍵1と生成手段により生成された要求情報1とを用いて応答情報1に含まれる署名1を検証し、前記検証鍵Xと応答情報1に含まれる検証鍵1とを用いて応答情報1に含まれる証明書1を検証することを特徴とする。これにより、改札部は、改札チケット情報の検証を公開鍵暗号方式を用いて行うことができる。 According to an eighth aspect of the present invention, in the ticket gate proxy device according to the third aspect, the ticket gate includes the ticket information 1, a ticket gater ID that represents a subject that verifies the information, and a session ID 1 that represents the uniqueness of the information. send to the proxy ticket gate unit generates the request information 1, the secret key the proxy ticket gate portion, and the verification key 1 is the signature key 1 and the public key is a secret key in a public key cryptosystem, for a third party to hold A signature key X and a certificate 1 that is an electronic signature for the signature key 1 using the verification key X that is a public key, and a signature that is an electronic signature for the request information 1 using the verification key 1 1. A ticket gate substitution device that verifies the validity of ticket gate ticket information using a public key cryptosystem by generating response information 1 including a verification key 1 and a certificate 1 and transmitting the response information 1 to the ticket gate unit. The ticket gate portion includes the request information 1 Ticket transmission / reception means for transmitting to the proxy ticket gate and receiving response information 1 from the proxy ticket gate, generation means for generating the session ID 1 and generating the request information 1, and response information 1 received by the ticket transmission / reception means A ticket gate ticket information verifying unit having a verifying unit for verifying the ticket, the proxy ticket gate unit receiving the request information 1 from the ticket gate unit and transmitting the response information 1 to the ticket gate unit, and the signature Ticket gate ticket information generating means for generating the response information 1, and the verification means in the ticket gate ticket information verification means of the ticket gate portion includes the verification key 1 included in the response information 1 and the generation means. The signature 1 included in the response information 1 is verified using the generated request information 1, and the response information 1 is verified using the verification key X and the verification key 1 included in the response information 1. Characterized in that it verifies the Murrell certificate 1. Thereby, the ticket gate can verify the ticket ticket information using the public key cryptosystem.

請求項9の発明は、請求項5に記載の改札代行装置において、前記代行改札部が、共通鍵暗号方式における秘密鍵である署名鍵2を保持し、前記チケット情報2、実際に代行改札を行う主体を表す代行改札者ID及び情報の一意性を表すセッションID2を含む要求情報2を生成してチケット保持部に送信し、前記チケット保持部が、前記署名鍵2を保持し、当該署名鍵2を用いた要求情報2に対する電子署名である署名2を含む応答情報2を生成して代行改札部に送信することにより、共通鍵暗号方式を用いた回収チケット情報の正当性を検証する改札代行装置であって、前記代行改札部は、前記要求情報2をチケット保持部に送信し、応答情報2をチケット保持部から受信するチケット送受信手段と、前記セッションID2を生成し、前記要求情報2を生成する生成手段、及び前記チケット送受信手段により受信した応答情報2を検証する検証手段を有する回収チケット情報検証手段とを有し、前記チケット保持部は、前記要求情報2を代行改札部から受信し、応答情報2を代行改札部に送信するチケット送受信手段と、前記署名2を生成し、前記応答情報2を生成する回収チケット情報生成手段とを有し、前記代行改札部の回収チケット情報検証手段における検証手段が、前記保持している署名鍵2と生成手段により生成された要求情報2とを用いて、応答情報2に含まれる署名2を検証することを特徴とする。これにより、改札代行部は、回収チケット情報の検証を共通鍵暗号方式を用いて行うことができる。 According to a ninth aspect of the present invention, in the ticket gate proxy device according to the fifth aspect, the proxy ticket gate section holds the signature key 2 which is a secret key in the common key cryptosystem, and the ticket information 2 is actually used as the proxy ticket gate. A request information 2 including a proxy ticket gate ID representing the subject to perform and a session ID 2 representing the uniqueness of the information is generated and transmitted to the ticket holding unit, and the ticket holding unit holds the signature key 2 and the signature key The ticket gate agent that verifies the validity of the collected ticket information using the common key encryption method by generating the response information 2 including the signature 2 which is the electronic signature for the request information 2 using 2 and transmitting it to the proxy ticket gate The proxy ticket gate unit generates the session ID 2 and the ticket transmission / reception means for transmitting the request information 2 to the ticket holding unit and receiving the response information 2 from the ticket holding unit. And a collection ticket information verifying unit having a generating unit that generates the request information 2 and a verifying unit that verifies the response information 2 received by the ticket transmitting / receiving unit, and the ticket holding unit transfers the request information 2 to the proxy ticket gate A ticket transmitting / receiving unit that receives the response information 2 to the proxy ticket gate unit and a collection ticket information generation unit that generates the signature 2 and generates the response information 2. The verification unit in the ticket information verification unit verifies the signature 2 included in the response information 2 using the signature key 2 held and the request information 2 generated by the generation unit. As a result, the ticket gate agency can verify the collected ticket information using the common key cryptosystem.

請求項10の発明は、請求項5に記載の改札代行装置において、前記代行改札部が、前記チケット情報2、実際に代行改札を行う主体を表す代行改札者ID及び情報の一意性を表すセッションID2を含む要求情報2を生成してチケット保持部に送信し、前記チケット保持部が、公開鍵暗号方式における秘密鍵である署名鍵2及び公開鍵である検証鍵2と、第三者が保持する秘密鍵である署名鍵Y及び公開鍵である検証鍵Yを用いた前記検証鍵2に対する電子署名である証明書2とを保持し、前記検証鍵2を用いた要求情報2に対する署名2、検証鍵2及び証明書2を含む応答情報2を生成して代行改札部に送信することにより、公開鍵暗号方式を用いた回収チケット情報の正当性を検証する改札代行装置であって、前記代行改札部は、前記要求情報2をチケット保持部に送信し、応答情報2をチケット保持部から受信するチケット送受信手段と、前記セッションID2を生成し、前記要求情報2を生成する生成手段、及び前記チケット送受信手段により受信した応答情報2を検証する検証手段を有する回収チケット情報検証手段とを有し、前記チケット保持部は、前記要求情報2を代行改札部から受信し、応答情報2を代行改札部に送信するチケット送受信手段と、前記署名2を生成し、前記応答情報2を生成する回収チケット情報生成手段とを有し、前記代行改札部の回収チケット情報検証手段における検証手段が、前記応答情報2に含まれる検証鍵2と生成手段により生成された要求情報2とを用いて応答情報2に含まれる署名2を検証し、前記検証鍵Yと応答情報2に含まれる検証鍵2とを用いて応答情報2に含まれる証明書2を検証することを特徴とする。これにより、改札代行部は、回収チケット情報の検証を公開鍵暗号方式を用いて行うことができる。 A tenth aspect of the present invention is the ticket gate substitution apparatus according to the fifth aspect, wherein the substitution ticket gate unit is a session that represents the ticket information 2, a substitution ticket gate ID representing a subject that actually performs the substitution ticket gate, and uniqueness of information. Request information 2 including ID2 is generated and transmitted to the ticket holding unit. The ticket holding unit holds the signature key 2 which is a secret key in the public key cryptosystem and the verification key 2 which is a public key, and is held by a third party. A signature key Y that is a secret key to be used and a certificate 2 that is an electronic signature for the verification key 2 using the verification key Y that is a public key, and a signature 2 for the request information 2 using the verification key 2; A ticket gate substitution device that verifies the validity of collection ticket information using a public key cryptosystem by generating response information 2 including a verification key 2 and a certificate 2 and transmitting the response information 2 to the substitution ticket gate unit. The ticket gate A ticket transmission / reception unit that transmits the request information 2 to the ticket holding unit and receives the response information 2 from the ticket holding unit; a generation unit that generates the session ID 2 and generates the request information 2; and the ticket transmission / reception unit A ticket for verifying the response information 2 that has been collected, and the ticket holding unit receives the request information 2 from the proxy ticket gate and transmits the response information 2 to the proxy ticket gate The response information 2 includes a transmission / reception means and a collection ticket information generation means for generating the signature 2 and generating the response information 2, and a verification means in the collection ticket information verification means of the proxy ticket gate is included in the response information 2 The signature 2 included in the response information 2 is verified using the verification key 2 and the request information 2 generated by the generation unit, and is included in the verification key Y and the response information 2 Characterized by verifying the certificate 2 included in the response information 2 by using the verification key 2 that. As a result, the ticket gate agency can verify the collected ticket information using the public key cryptosystem.

請求項11の発明は、請求項1、3及び5から10のいずれか一項に記載の改札代行装置において、前記代行改札者ID検証手段は、代行改札者IDと特定情報とを対応させた対応情報を保持し、前記受信した改札チケット情報に含まれる特定情報と前記保持した対応情報とに基づいて代行改札者IDを特定し、当該特定した代行改札者IDと前記受信した改札チケット情報に含まれる代行改札者IDとが一致することを検証することを特徴とする。これにより、改札部は、代行改札者IDと特定情報とを結びつけることができ、改札チケット情報と回収チケット情報との関係を検証することができる。   The invention of claim 11 is the ticket gate agency device according to any one of claims 1, 3 and 5 to 10, wherein the agency ticket gate ID verification means associates the agency ticket gate ID with the specific information. Holding correspondence information, specifying a substitute ticket gater ID based on the specified information included in the received ticket gate ticket information and the held correspondence information, and in the identified substitute ticket gate ID and the received ticket gate ticket information It is verified that the proxy ticket ID included in the ID matches. Thereby, the ticket gate unit can link the substitute ticket gater ID and the specific information, and can verify the relationship between the ticket gate ticket information and the collected ticket information.

請求項12の発明は、請求項7または8に記載の改札代行装置において、前記代行改札者ID検証手段は、受信した改札チケット情報である応答情報1に含まれる検証鍵1に対して一方向ハッシュ関数の出力値を算出し、当該出力値を代行改札者IDとして特定し、当該特定した代行改札者IDと前記受信した改札チケット情報に含まれる代行改札者IDとが一致することを検証することを特徴とする。これにより、改札部は、代行改札者IDを保持する必要がなく、改札チケット情報と回収チケット情報との関係を検証することができる。   The invention of claim 12 is the ticket gate proxy device according to claim 7 or 8, wherein the proxy ticket gate ID verification means is unidirectional with respect to the verification key 1 included in the response information 1 as the ticket gate ticket information received. The output value of the hash function is calculated, the output value is specified as the proxy ticket gater ID, and it is verified that the specified proxy ticket gate ID matches the proxy ticket gate ID included in the received ticket ticket information. It is characterized by that. Thereby, the ticket gate section does not need to hold the substitute ticket gater ID, and can verify the relationship between the ticket gate ticket information and the collected ticket information.

請求項13の発明は、請求項7または8に記載の改札代行装置において、前記改札部の改札チケット情報検証手段における生成手段が生成するセッションID1を、当該生成手段が生成した乱数とすることを特徴とする。これにより、改札部は、一意にセッションID1を生成することができる。   According to a thirteenth aspect of the present invention, in the ticket gate proxy device according to the seventh or eighth aspect, the session ID 1 generated by the generation unit in the ticket gate ticket information verification unit of the ticket gate unit is a random number generated by the generation unit. Features. Thereby, the ticket gate part can generate | occur | produce session ID1 uniquely.

請求項14の発明は、請求項9または10に記載の改札代行装置において、前記代行改札部の回収チケット情報検証手段における生成手段が生成するセッションID2を、当該生成手段が生成した乱数とすることを特徴とする。これにより、代行改札部は、一意にセッションID2を生成することができる。   The invention of claim 14 is the ticket gate substitution device according to claim 9 or 10, wherein the session ID 2 generated by the generation unit in the collection ticket information verification unit of the substitution ticket gate unit is a random number generated by the generation unit. It is characterized by. Thereby, the proxy ticket gate can uniquely generate the session ID 2.

請求項15の発明は、請求項7または8に記載の改札代行装置において、前記改札部の改札チケット情報検証手段における生成手段が生成するセッションID1を、最新のセッションID1をカレントセッションIDとして保持した場合に、当該カレントセッションIDに時間の経過と共に所定の値を順次加算して得た値とすることを特徴とする。これにより、改札部は、一意にセッションID1を生成することができ、セッションの前後関係を検証することができる。   The invention of claim 15 is the ticket gate proxy device according to claim 7 or 8, wherein the session ID1 generated by the generation means in the ticket gate ticket information verification means of the ticket gate is held as the latest session ID1 as the current session ID. In this case, the current session ID is a value obtained by sequentially adding a predetermined value as time passes. Thereby, the ticket gate part can generate | occur | produce session ID1 uniquely, and can verify the context of a session.

請求項16の発明は、請求項9または10に記載の改札代行装置において、前記代行改札部の回収チケット情報検証手段における生成手段が生成するセッションID2を、最新のセッションID2をカレントセッションIDとして保持した場合に、当該カレントセッションIDに時間の経過と共に所定の値を順次加算して得た値とすることを特徴とする。これにより、代行改札部は、一意にセッションID2を生成することができ、セッションの前後関係を検証することができる。   The invention of claim 16 is the ticket gate proxy device according to claim 9 or 10, wherein the session ID 2 generated by the generation unit in the collection ticket information verification unit of the proxy ticket gate unit is held as the latest session ID 2 as the current session ID In this case, the current session ID is a value obtained by sequentially adding a predetermined value as time passes. Thereby, the proxy ticket gate can uniquely generate the session ID 2 and can verify the context of the session.

請求項17の発明は、請求項1から16のいずれか一項に記載の改札代行装置において、前記改札部は、さらに、前記改札済チケット格納器には同一の改札チケット情報が格納されていないことを検証する第2の改札チケット情報検証手段を有することを特徴とする。これにより、改札部は、改札チケット情報の二重使用を検知でき、当該二重使用防止の対策を講じることができる。   According to a seventeenth aspect of the present invention, in the ticket gate proxy device according to any one of the first to sixteenth aspects, the ticket gate section further does not store the same ticket gate ticket information in the ticket gated ticket storage device. It has the 2nd ticket gate ticket information verification means which verifies this. As a result, the ticket gate can detect double use of the ticket ticket information and can take measures to prevent the double use.

請求項18の発明は、請求項1から17のいずれか一項に記載の改札代行装置において、前記改札部は、さらに、前記改札済チケット格納器には同一の回収チケット情報が格納されていないことを検証する第2の回収チケット情報検証手段を有することを特徴とする。これにより、改札部は、回収チケット情報の二重使用を検知でき、当該二重使用防止の対策を講じることができる。   The invention of claim 18 is the ticket gate proxy device according to any one of claims 1 to 17, wherein the ticket gate section further does not store the same collected ticket information in the ticket gated ticket storage device. It has the 2nd collection ticket information verification means which verifies this, It is characterized by the above-mentioned. As a result, the ticket gate can detect double use of the collected ticket information and can take measures to prevent the double use.

請求項19の発明は、チケットの代行改札を行う権利を表すチケット情報1と所定のサービスを表すチケット情報2が発行者により発行され、前記チケット情報1及びチケット情報2を用いて、改札者であるべき発行者の代わりの代行改札者から利用者に所定のサービスを提供するチケット改札代行システムであって、発行者により所持される請求項8に記載の改札部と、代行改札者により所持される請求項8に記載の代行改札部と、利用者により所持される請求項4に記載のチケット保持部と、前記チケット情報1及びチケット情報2を生成するチケット情報生成部とを具備し、前記チケット情報生成部は、発行者の指示に従ってチケット情報1及びチケット情報2を生成し、前記チケット情報1を代行改札部に保持させると共にチケット情報2をチケット保持部に保持させ、前記代行改札部は、利用者へ所定のサービスを提供する際に、チケット情報2を含む回収チケット情報を受信し、前記改札部は、チケット情報1を含む改札チケット情報とチケット情報2を含む回収チケット情報を代行改札部から受信して所定の検証を行うことを特徴とする。これにより、改札部、代行改札部及びチケット保持部を用いてチケット情報の還流を実現するチケット改札代行システムを構築することができる。   According to the nineteenth aspect of the present invention, the ticket information 1 representing the right to perform the ticket substitution ticket and the ticket information 2 representing a predetermined service are issued by the issuer, and the ticket information 1 and the ticket information 2 are used by the issuer. 9. A ticket gate agency system for providing a predetermined service to a user from a substitute ticket gate instead of an appropriate issuer, the ticket gate portion according to claim 8 possessed by the issuer, and possessed by the agency ticket gate The ticket gate unit according to claim 4, which is possessed by a user, and the ticket information generation unit that generates the ticket information 1 and the ticket information 2, The ticket information generation unit generates ticket information 1 and ticket information 2 in accordance with an issuer's instruction, holds the ticket information 1 in the proxy ticket gate unit, and Information 2 is held in a ticket holding unit, and the proxy ticket gate receives collection ticket information including ticket information 2 when providing a predetermined service to a user, and the ticket gate includes ticket information 1. Collected ticket information including ticket gate ticket information and ticket information 2 is received from the proxy ticket gate unit, and predetermined verification is performed. Thereby, it is possible to construct a ticket ticket gate substitution system that realizes the circulation of ticket information using the ticket gate unit, the proxy ticket gate unit, and the ticket holding unit.

請求項20の発明は、請求項19に記載のチケット改札代行システムにおいて、前記改札部は、所定の検証の結果が正常である場合に、回収チケット情報から代行改札者に提供する対価を算出することを特徴とする。これにより、チケットの発行者は回収したチケットに応じた対価を代行改札者に提供することができる。   According to a twentieth aspect of the present invention, in the ticket ticket gate substitution system according to the nineteenth aspect, the ticket gate unit calculates a consideration to be provided to the proxy ticket gate from the collected ticket information when a predetermined verification result is normal. It is characterized by that. As a result, the ticket issuer can provide the proxy ticket gate with a value corresponding to the collected ticket.

請求項21の発明は、請求項5、6、9及び10のいずれか一項に記載の改札代行装置において、前記チケット保持部は、ICカード、携帯電話、携帯端末、USBメモリ装置、携帯オーディオまたは腕時計に組み込まれていることを特徴とする。これにより、サービスの利用者は、チケット保持部が組み込まれたICカード等の携帯装置を携帯することができる。   The invention of claim 21 is the ticket gate proxy device according to any one of claims 5, 6, 9 and 10, wherein the ticket holding unit is an IC card, a mobile phone, a mobile terminal, a USB memory device, a mobile audio device. Or, it is incorporated in a wristwatch. Thereby, the user of the service can carry a portable device such as an IC card in which the ticket holding unit is incorporated.

請求項22の発明は、請求項3、及び5から10のいずれか一項に記載の改札代行装置において、前記代行改札部は、ICカード、携帯電話、携帯端末、USBメモリ装置、携帯オーディオまたは腕時計に組み込まれていることを特徴とする。これにより、代行改札者は、代行改札部が組み込まれたICカード等の携帯装置を携帯することができる。   The invention of claim 22 is the ticket gate proxy device according to any one of claims 3 and 5 to 10, wherein the proxy ticket gate is an IC card, a mobile phone, a mobile terminal, a USB memory device, a mobile audio device, or a portable audio device. It is built into a wristwatch. Thereby, the substitute ticket gater can carry a portable device such as an IC card in which the substitute ticket gate portion is incorporated.

請求項23の発明は、請求項1、3、及び5から8のいずれか一項に記載の改札代行装置において、前記改札部は、ICカード、携帯電話、携帯端末、USBメモリ装置、携帯オーディオまたは腕時計に組み込まれていることを特徴とする。これにより、チケット情報の発行者は、改札部が組み込まれたICカード等の携帯装置を携帯することができる。   According to a twenty-third aspect of the present invention, in the ticket gate proxy device according to any one of the first, third, and fifth to eighth aspects, the ticket gate portion includes an IC card, a mobile phone, a portable terminal, a USB memory device, a portable audio device. Or, it is incorporated in a wristwatch. Thereby, the issuer of ticket information can carry a portable device such as an IC card in which a ticket gate is incorporated.

本発明によれば、代行改札部がチケット情報の改札を行い、改札部が当該情報の検証を行う際に、改札部は、代行改札者が代行改札する権限を有しているか否か、回収したチケット情報は代行改札者が改札したチケット情報であるか否か、回収したチケット情報は正当であるか否かを検証することができる。また、代行改札部が勝手に改札したチケット情報の再販を防止することができる。この結果、電子チケットの発行者と改札者(代行改札者)とを切り分けたシステムの構築が可能となり、発行者が改札装置をメンテナンスする必要がなく、逆に改札者がチケット発行装置を準備する必要もない。また、同一の電子チケットを流用できる異なる複数の代行改札部を設けることができ、利用者はサービスを受けたい代行改札部を自由に選択することができる。また、発行者は、多くの利用者に利用される電子チケットサービスの内容とその電子チケットの発行に注力でき、利用者が多い電子チケットを発行することによって、その電子チケットの情報を改札することによる利益を代行改札者が得ることができる。代行改札者は、このような利用者が多い電子チケットを流用し発行することについて考える必要がないから、少ない設備投資コストにより容易にサービスを提供することができる。このため、代行改札者が増え、利用者は多くの場所でサービスを利用することが可能になる。   According to the present invention, when the ticket gate performs ticket inspection of the ticket information and the ticket gate verifies the information, the ticket gate determines whether or not the proxy ticket gate has the authority to perform the proxy ticket gate. It is possible to verify whether or not the ticket information is ticket information that has been ticketed by the substitute ticket gate and whether or not the collected ticket information is valid. In addition, it is possible to prevent resale of the ticket information that the substitute ticket gate section arbitrarily turns on. As a result, it is possible to construct a system in which the issuer of electronic tickets and the ticket gate (substitute ticket gate) are separated, and it is not necessary for the issuer to maintain the ticket gate device, and the ticket gate device prepares the ticket issuing device. There is no need. In addition, a plurality of different proxy ticket gates that can use the same electronic ticket can be provided, and the user can freely select the proxy ticket gates that the service is desired to receive. In addition, the issuer can focus on the contents of the electronic ticket service used by many users and the issue of the electronic ticket, and the ticket of the electronic ticket information is issued by issuing the electronic ticket with many users. The surrogate ticket gate can obtain profits. Since the substitute ticket gater does not need to think about diverting and issuing such an electronic ticket with many users, it can easily provide a service with a small capital investment cost. For this reason, the number of substitute ticket gates increases, and the user can use the service in many places.

以下、本発明の実施の形態について図面を参照して詳細に説明する。
〔構成の説明〕
図1は、本発明の実施の形態に係る改札代行装置の原理を説明する概略構成図である。この改札代行装置1は、外部から回収チケット情報及び改札チケット情報を受信し、検証し、及び保持する改札部2を備えている。改札部2は、改札済チケット格納器21、代行改札者ID検証手段22、改札チケット情報検証手段23、回収チケット情報検証手段24及び改札チケット受信手段25により構成されている。改札済チケット格納器21は、検証された回収チケット情報および改札チケット情報を格納する。代行改札者ID検証手段22は、回収チケット情報に含まれる代行改札者IDと改札チケット情報との関連付けを検証し、検証された改札チケット情報を生成した者が確かに回収チケット情報を改札した者であることを検証する。改札チケット情報検証手段23は、改札チケット情報の正当性を検証する。回収チケット情報検証手段24は、改札チケット情報検証手段23と異なる方法を用いて、回収チケット情報の正当性を検証する。改札チケット受信手段25は、回収チケット情報と改札チケット情報を受信する。つまり、改札チケット受信手段25は、外部から回収チケット情報と改札チケット情報を受信し、代行改札者ID検証手段22、改札チケット情報検証手段23及び回収チケット情報検証手段24がこれらの情報の関連、改札チケット情報及び回収チケット情報をそれぞれ検証し、改札済チケット格納器21にこれらの情報が格納される。ここで、回収チケット情報は、代行して改札されたチケットの情報(チケット情報)をいい、改札チケット情報は、代行改札する権利を表すチケット情報をいう。
Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.
[Description of configuration]
FIG. 1 is a schematic configuration diagram illustrating the principle of a ticket gate proxy device according to an embodiment of the present invention. The ticket gate proxy device 1 includes a ticket gate unit 2 that receives, verifies, and holds collected ticket information and ticket gate ticket information from the outside. The ticket gate 2 includes a ticket gated ticket storage 21, a substitute ticket gate ID verification unit 22, a ticket gate ticket information verification unit 23, a collected ticket information verification unit 24, and a ticket gate reception unit 25. The ticket gated ticket storage unit 21 stores verified collection ticket information and ticket gate ticket information. The proxy ticket gate ID verification means 22 verifies the association between the ticket gate ticket ID and the ticket gate ticket information included in the collection ticket information, and the person who has generated the verified ticket gate information surely ticketed the ticket collection information. It verifies that it is. The ticket gate ticket information verification means 23 verifies the validity of the ticket gate ticket information. The collected ticket information verifying unit 24 verifies the validity of the collected ticket information using a method different from that of the ticket gate ticket information verifying unit 23. The ticket gate receiving means 25 receives the collected ticket information and the ticket gate ticket information. That is, the ticket gate receiving means 25 receives the collected ticket information and ticket gate information from the outside, and the proxy ticket gate ID verification means 22, the ticket gate ticket information verification means 23, and the collected ticket information verification means 24 are related to these information, The ticket gate ticket information and the collected ticket information are verified, and these information is stored in the ticket gated ticket storage 21. Here, the collected ticket information refers to ticket information (ticket information) that has been ticketed on behalf, and the ticket ticket information refers to ticket information that represents the right to perform a substitute ticket gate.

次に、代行改札者ID検証手段22、改札チケット情報検証手段23及び回収チケット情報検証手段24における検証方法について説明する。ここでは、公開鍵暗号方式を用いた検証方法について説明する。尚、ハッシュ関数をh()、平文Mに対する電子署名を生成する署名関数であるSig_Pk(M)、平文Mに対する(この電子署名に対する)検証関数をVerify_Pk(M,Sig_Pk(M))とする。まず、利用者は、ある電子チケットの情報であるチケット情報2、署名鍵2であるSkU及び検証鍵2であるPkUを保持している。検証鍵2であるPkUに対して、第三者は、署名鍵SkYと検証鍵PkYを用いて署名関数Sig_PkY(PkU)を証明書2として生成し、利用者はこの証明書2を保持する。次に、代行してチケット情報2の改札を行う代行改札者が、代行改札を行うことを表すチケットの情報であるチケット情報1、代行改札者ID、署名鍵1であるSkB及び検証鍵1であるPkBを保持している。検証鍵2であるPkBに対して、第三者は、署名鍵SkXと検証鍵PkXを用いて署名関数Sig_PkX(PkB)を証明書1として生成し、代行改札者はこの証明書1を保持する。   Next, a verification method in the substitute ticket gate ID verification unit 22, the ticket gate ticket verification unit 23, and the collected ticket information verification unit 24 will be described. Here, a verification method using a public key cryptosystem will be described. It is assumed that the hash function is h (), Sig_Pk (M) which is a signature function for generating an electronic signature for plaintext M, and the verification function for plaintext M (for this electronic signature) is Verify_Pk (M, Sig_Pk (M)). First, the user holds ticket information 2 which is information of an electronic ticket, SkU which is a signature key 2 and PkU which is a verification key 2. For PkU, which is the verification key 2, the third party generates a signature function Sig_PkY (PkU) as the certificate 2 using the signature key SkY and the verification key PkY, and the user holds this certificate 2. Next, a substitute ticket ticketer who performs ticket ticketing on behalf of the ticket information 2 uses the ticket information 1, which is the ticket information indicating that the ticket gate is performed, the substitute ticket ticketer ID, the SkB which is the signature key 1, and the verification key 1. A certain PkB is held. For PkB, which is the verification key 2, the third party generates a signature function Sig_PkX (PkB) as a certificate 1 using the signature key SkX and the verification key PkX, and the proxy ticket gate holds this certificate 1 .

この場合、以下の数式が成立すれば、改札チケット情報及び回収チケット情報は正当であると検証することができる。
式1:代行改札者ID=h(PkB)
式2:要求情報2={チケット情報2,代行改札者ID,セッションID2}
式3:応答情報2={Sig_PkU(要求情報2),PkU,証明書2}
式4:回収チケット情報={要求情報2,応答情報2}
式5:要求情報1={チケット情報1,改札者ID,セッションID1}
式6:応答情報1={Sig_PkB(要求情報1),PkB,証明書1}
式7:改札チケット情報={要求情報1,応答情報1}
上式1〜7において、改札チケット情報の正当性は、署名検証を行うことによって判断することができる。すなわち、改札チケット情報検証手段23は、検証鍵PkXを保持し、検証関数Verify_PkX(PkB,証明書1)と検証関数Verify_PkB(要求情報1,Sig_PkB(要求情報1))の演算を行う。同様に、回収チケット情報検証手段24は、検証鍵PkYを保持し、検証関数Verify_PkY(PkU,証明書2)と検証関数Verify_PkU(要求情報2,Sig_PkU(要求情報2))の演算を行う。
In this case, if the following formula is established, it is possible to verify that the ticket gate ticket information and the collected ticket information are valid.
Formula 1: Proxy ticket gate ID = h (PkB)
Expression 2: Request information 2 = {ticket information 2, proxy ticket gater ID, session ID 2}
Expression 3: Response information 2 = {Sig_PkU (request information 2), PkU, certificate 2}
Expression 4: Collected ticket information = {request information 2, response information 2}
Formula 5: Request information 1 = {ticket information 1, ticket gate ID, session ID 1}
Expression 6: Response information 1 = {Sig_PkB (request information 1), PkB, certificate 1}
Formula 7: Ticket gate information = {request information 1, response information 1}
In the above formulas 1 to 7, the validity of the ticket gate ticket information can be determined by performing signature verification. That is, the ticket gate ticket information verification means 23 holds the verification key PkX, and calculates the verification function Verify_PkX (PkB, certificate 1) and the verification function Verify_PkB (request information 1, Sig_PkB (request information 1)). Similarly, the collection ticket information verification unit 24 holds the verification key PkY, and calculates the verification function Verify_PkY (PkU, certificate 2) and the verification function Verify_PkU (request information 2, Sig_PkU (request information 2)).

回収チケット情報と改札チケット情報との関連の検証については、改札チケット情報に含まれる検証鍵1であるPkBと回収チケット情報に含まれる代行改札者IDにより、上述した数式1の関係を検証することにより達成することができる。仮に、署名鍵であるSkBを保持しない他の代行改札者が回収チケット情報を還流させようとした場合には、上述した数式5の応答情報1を生成することができず、異なるSkB’を用いて以下の応答情報1’を生成する。
式8:応答情報1’={Sig_PkB’(要求情報1),PkB’,証明書1}
これにより、上述した数式1におけるh(PkB)のPkBと応答情報1’に含まれるPkB’は一致しないため、署名鍵であるSkBを保持する真の代行改札者が改札していない回収チケット情報であることを検知することができる。
With regard to the verification of the relationship between the collected ticket information and the ticket gate ticket information, the relationship of Equation 1 described above is verified using PkB, which is the verification key 1 included in the ticket gate ticket information, and the substitute ticket gater ID included in the collected ticket information. Can be achieved. If another proxy ticket holder who does not hold SkB as the signature key tries to recirculate the collected ticket information, the response information 1 of Equation 5 described above cannot be generated, and a different SkB ′ is used. The following response information 1 ′ is generated.
Expression 8: Response information 1 ′ = {Sig_PkB ′ (request information 1), PkB ′, certificate 1}
As a result, the PkB of h (PkB) in Equation 1 described above and the PkB ′ included in the response information 1 ′ do not match, and thus the collected ticket information that the true proxy ticket holder holding the signature key SkB has not ticketed. It can be detected.

図2は、代行改札部3を備えた改札代行装置10を説明する概略構成図である。この改札代行装置10は、改札部2と、回収チケット情報を保持し改札チケット情報を生成する代行改札部3とを備えている。代行改札部3は、回収チケット格納器31、改札チケット情報生成手段32、改札チケット送信手段33、回収チケット検証手段34及び回収チケット受信手段35により構成されている。回収チケット格納器31は、回収チケット情報を格納する。改札チケット情報生成手段32は、チケット情報1を保持し改札チケット情報を生成する。上述した例では、改札チケット情報生成手段32は、署名鍵1であるSkB、検証鍵1であるPkB及び証明書1を保持し、署名関数Sig_PkB(要求情報1)である署名1を生成し、{要求情報1,署名1,検証鍵1,証明書1}である改札チケット情報を生成する。改札チケット送信手段33は、改札チケット情報及び回収チケット情報を改札部2に送信する。回収チケット検証手段34は、回収チケット情報の正当性を検証する。例えば、上述した数式2〜4から成る回収チケット情報については、回収チケット検証手段34は、検証鍵であるPkYを保持し、当該検証鍵PkYを用いて証明書2及び検証鍵2であるPkUの署名検証を行い、次に、検証鍵2であるPkUを用いて要求情報2と署名関数Sig_PkU(要求情報2)の署名検証を行う。回収チケット受信手段35は、外部から回収チケット情報を受信する。つまり、回収チケット受信手段35が回収チケット情報を受信し、回収チケット検証手段34が回収チケット情報の正当性を検証し、回収チケット格納器31が回収チケット情報を格納する。また、改札チケット情報生成手段32が改札チケット情報を生成し、改札チケット送信手段33が回収チケット情報及び改札チケット情報を改札部2に送信する。   FIG. 2 is a schematic configuration diagram illustrating the ticket gate proxy device 10 including the proxy ticket gate unit 3. The ticket gate proxy device 10 includes a ticket gate unit 2 and a proxy ticket gate unit 3 that holds collected ticket information and generates ticket gate ticket information. The proxy ticket gate unit 3 includes a collection ticket storage unit 31, a ticket gate ticket information generation unit 32, a ticket gate ticket transmission unit 33, a collection ticket verification unit 34, and a collection ticket reception unit 35. The collection ticket storage 31 stores collection ticket information. The ticket gate information generation means 32 holds the ticket information 1 and generates ticket gate ticket information. In the example described above, the ticket gate ticket information generation unit 32 holds SkB as the signature key 1, PkB as the verification key 1, and the certificate 1, and generates the signature 1 as the signature function Sig_PkB (request information 1). Ticket gate information that is {request information 1, signature 1, verification key 1, certificate 1} is generated. The ticket gate transmission means 33 transmits ticket gate ticket information and collection ticket information to the ticket gate unit 2. The collection ticket verification means 34 verifies the validity of the collection ticket information. For example, with respect to the collection ticket information consisting of the above-described mathematical formulas 2 to 4, the collection ticket verification means 34 holds the verification key PkY and uses the verification key PkY to verify the certificate 2 and the verification key 2 of PkU. The signature verification is performed, and then the request information 2 and the signature function Sig_PkU (request information 2) are verified using the verification key 2 PkU. The collection ticket receiving unit 35 receives collection ticket information from the outside. That is, the collection ticket receiving means 35 receives the collection ticket information, the collection ticket verification means 34 verifies the validity of the collection ticket information, and the collection ticket storage 31 stores the collection ticket information. Further, the ticket gate ticket information generating unit 32 generates ticket gate ticket information, and the ticket gate ticket transmitting unit 33 transmits the collected ticket information and the ticket gate ticket information to the ticket gate unit 2.

図3は、チケット保持部4を備えた改札代行装置11を説明する概略構成図である。この改札代行装置11は、改札部2と、代行改札部3と、チケット情報2を保持し回収チケット情報を生成するチケット保持部4とを備えている。チケット保持部4は、回収チケット情報生成手段41及び回収チケット送信手段42により構成されている。回収チケット情報生成手段41は、チケット情報2を保持し、回収チケット情報を生成する。例えば、署名鍵2であるSkU、検証鍵2であるPkU及び証明書2を保持し、署名鍵2であるSkUを用いて署名関数Sig_PkU(要求情報2)である署名2を生成し、{要求情報2,署名2,検証鍵2,証明書2}である回収チケット情報を生成する。回収チケット送信手段42は、回収チケット情報を代行改札部3に送信する。つまり、回収チケット情報生成手段41が回収チケット情報を生成し、回収チケット送信手段42が代行改札部3に回収チケット情報を送信する。   FIG. 3 is a schematic configuration diagram illustrating the ticket gate proxy device 11 including the ticket holding unit 4. The ticket gate proxy device 11 includes a ticket gate unit 2, a proxy ticket gate unit 3, and a ticket holding unit 4 that holds ticket information 2 and generates collected ticket information. The ticket holding unit 4 includes a collection ticket information generation unit 41 and a collection ticket transmission unit 42. The collected ticket information generating unit 41 holds the ticket information 2 and generates collected ticket information. For example, the SkU as the signature key 2, the PkU as the verification key 2, and the certificate 2 are held, and the signature 2 as the signature function Sig_PkU (request information 2) is generated using the SkU as the signature key 2, {request Collected ticket information as information 2, signature 2, verification key 2, certificate 2} is generated. The collection ticket transmission means 42 transmits the collection ticket information to the proxy ticket gate unit 3. That is, the collection ticket information generation unit 41 generates the collection ticket information, and the collection ticket transmission unit 42 transmits the collection ticket information to the proxy ticket gate unit 3.

図3に示した改札代行装置11において、チケット情報2を改札する代行改札者が、代行改札部3とチケット保持部4とを保持し、利用者が、チケット保持部4と、回収チケット情報を受信し回収チケット情報の正当性を検証しチケット情報2を格納する手段とを保持している場合を想定する。この場合、代行改札者がチケット保持部4を保持しているため、一旦代行改札者が改札したチケット情報2を利用者に渡すことができる。このような再販を防止するために、代行改札者がチケット保持部4を保持しているか否かを審査し(A)、当該審査の結果、チケット保持部4を保持していない代行改札者に対して代行改札部3の改札チケット情報生成手段32を与える(B)。これにより、代行改札者はチケット保持部4を保持していないため、改札したチケット情報を再販することができなくなる。また、改札部2が上記(A)及び(B)を検証する方法として、例えば、第三者が証明書1を発行するに際して(A)を審査する。この結果問題が無い場合(チケット情報2を再販できない場合)は、証明書2を生成する鍵と異なる鍵を用いて証明書1を生成し、改札チケット情報生成手段32に対して発行するという方法がある。この場合、第三者が常に正しく証明書を発行することにより、次の式が成立する。
式9:PkX<>PkY
式10:代行改札者ID=h(PkB)
式11:要求情報2={チケット情報2,代行改札者ID,セッションID2}
式12:応答情報2={Sig_PkU(要求情報2),PkU,Sig_PkY(PkU)}
式13:回収チケット情報={要求情報2,応答情報2}
式14:要求情報1={チケット情報1,改札者ID,セッションID1}
式15:応答情報1={Sig_PkB(要求情報1),PkB,Sig_PkX(PkB)}
式16:改札チケット情報={要求情報1,応答情報1}
In the ticket gate proxy device 11 shown in FIG. 3, the proxy ticket gate for ticketing the ticket information 2 holds the proxy ticket gate unit 3 and the ticket holding unit 4, and the user stores the ticket holding unit 4 and the collected ticket information. Assume a case in which the received ticket information is verified and the ticket information 2 is stored. In this case, since the substitute ticket gate holds the ticket holding unit 4, the ticket information 2 once ticketed by the substitute ticket gate can be delivered to the user. In order to prevent such resale, it is judged whether or not the substitute ticket gate holds the ticket holding unit 4 (A), and as a result of the examination, the substitute ticket gater who does not hold the ticket holding unit 4 is examined. On the other hand, the ticket gate ticket information generating means 32 of the proxy ticket gate section 3 is provided (B). As a result, since the substitute ticket checker does not hold the ticket holding unit 4, it is not possible to resell ticket information after the ticket check. In addition, as a method for the ticket gate unit 2 to verify the above (A) and (B), for example, when a third party issues the certificate 1, (A) is examined. As a result, when there is no problem (when ticket information 2 cannot be resold), a method of generating certificate 1 using a key different from the key for generating certificate 2 and issuing it to ticket gate ticket information generating means 32 There is. In this case, the following formula is established when a third party always issues a certificate correctly.
Formula 9: PkX <> PkY
Formula 10: Proxy ticket gate ID = h (PkB)
Formula 11: Request information 2 = {ticket information 2, proxy ticket gate ID, session ID 2}
Expression 12: Response information 2 = {Sig_PkU (request information 2), PkU, Sig_PkY (PkU)}
Expression 13: Collected ticket information = {request information 2, response information 2}
Expression 14: Request information 1 = {ticket information 1, ticket gate ID, session ID 1}
Expression 15: Response information 1 = {Sig_PkB (request information 1), PkB, Sig_PkX (PkB)}
Formula 16: Ticket gate ticket information = {request information 1, response information 1}

〔動作の説明〕
図3に示した改札代行装置11の動作について、図4を用いて説明する。尚、改札チケット情報生成手段32にはチケット情報1が格納され、回収チケット情報生成手段41にはチケット情報2が格納されているものとする。まず、チケット保持部4が回収チケット情報を代行改札部3に移送する処理を示す。チケット保持部4の回収チケット情報生成手段41は、保持しているチケット情報2及び代行改札者IDを含む回収チケット情報を生成する(ステップS301)。回収チケット送信手段42は回収チケット情報を代行改札部3に送信し、代行改札部3の回収チケット受信手段35は回収チケット情報を受信する(ステップS302)。代行改札部3の回収チケット検証手段34は、回収チケット情報を検証する(ステップS303)。回収チケット格納器31は、回収チケット情報を格納する(ステップS304)。
[Description of operation]
The operation of the ticket gate proxy device 11 shown in FIG. 3 will be described with reference to FIG. Note that it is assumed that the ticket information 1 is stored in the ticket gate ticket information generation unit 32 and the ticket information 2 is stored in the collected ticket information generation unit 41. First, a process in which the ticket holding unit 4 transfers the collected ticket information to the proxy ticket gate unit 3 will be described. The collected ticket information generating means 41 of the ticket holding unit 4 generates collected ticket information including the held ticket information 2 and the substitute ticket gater ID (step S301). The collection ticket transmission unit 42 transmits the collection ticket information to the proxy ticket gate unit 3, and the collection ticket reception unit 35 of the proxy ticket gate unit 3 receives the collection ticket information (step S302). The collection ticket verification means 34 of the proxy ticket gate 3 verifies the collection ticket information (step S303). The collection ticket storage 31 stores the collection ticket information (step S304).

次に、代行改札部3が回収チケット情報及び改札チケット情報を改札部2に移送する処理を示す。代行改札部3の改札チケット情報生成手段32は、改札チケット情報を生成する(ステップS305)。改札チケット送信手段33は、回収チケット格納器31から回収チケット情報を取得する(ステップS306)。改札チケット送信手段33は回収チケット情報及び改札チケット情報を改札部2に送信し、改札部2の改札チケット受信手段25は回収チケット情報及び改札チケット情報を受信する(ステップS307)。改札部2の改札チケット情報検証手段23は、改札チケット情報を検証する(ステップS308)。回収チケット情報検証手段24は、回収チケット情報を検証する(ステップS309)。代行改札者ID検証手段22は、回収チケット情報と改札チケット情報との関連を検証する(ステップS310)。改札済チケット格納器21は、回収チケット情報及び改札チケット情報を格納する(ステップS311)。   Next, a process in which the proxy ticket gate unit 3 transfers the collected ticket information and ticket gate ticket information to the ticket gate unit 2 will be described. The ticket gate ticket generation unit 32 of the proxy ticket gate 3 generates ticket gate ticket information (step S305). The ticket gate transmission means 33 acquires the collection ticket information from the collection ticket storage 31 (step S306). The ticket gate transmission means 33 transmits the collected ticket information and the ticket gate ticket information to the ticket gate section 2, and the ticket gate reception means 25 of the ticket gate section 2 receives the collection ticket information and the ticket gate ticket information (step S307). The ticket gate ticket information verification unit 23 of the ticket gate 2 verifies the ticket gate ticket information (step S308). The collection ticket information verification unit 24 verifies the collection ticket information (step S309). The proxy ticket gate ID verification means 22 verifies the relationship between the collected ticket information and the ticket gate ticket information (step S310). The ticket gated ticket storage 21 stores the collected ticket information and the ticket gate ticket information (step S311).

〔実施例の構成の説明〕
図5は、改札代行システムの実施例を説明する概略構成図である。本改札代行システム100は、改札部2を実装した改札者装置200と、代行改札部3を実装した代行改札者装置300と、チケット保持部4を実装した利用者装置400とから構成されている。まず、本改札代行システム100が提供するサービスについて具体的に説明する。利用者は、ある発行者が図示ないチケット情報生成部を用いてチケット情報を生成し電子チケットを発行する。このチケット情報生成部は、当該発行した電子チケットを利用者装置400が組み込まれたICカードに格納する。その際に、利用者は電子チケットに対する対価を発行者に支払う。次に、利用者の要求に従って、代行改札者は、代行改札者装置300が組み込まれた改札装置を用いて電子チケットを改札する。その際に、発行者が属するサービスプロバイダと異なるサービスプロバイダは、電子チケットで規定されたサービスを利用者に提供する。そして、電子チケットを改札した代行改札者は、発行者が管理し改札者装置200が組み込まれたセンタ装置に対してその電子チケットを提示する。これにより、代行改札者は、代行改札業務に対して報酬を受け取ることができる。
[Description of Configuration of Example]
FIG. 5 is a schematic configuration diagram for explaining an embodiment of the ticket gate substitution system. The ticket gate agency system 100 includes a ticket gate device 200 on which the ticket gate unit 2 is mounted, an agency ticket gate device 300 on which the ticket gate unit 3 is mounted, and a user device 400 on which the ticket holding unit 4 is mounted. . First, the service provided by the ticket gate agency system 100 will be specifically described. A user uses a ticket information generation unit (not shown) to generate ticket information and issue an electronic ticket. The ticket information generation unit stores the issued electronic ticket in an IC card in which the user device 400 is incorporated. At that time, the user pays the issuer for the electronic ticket. Next, according to the user's request, the substitute ticket gate uses the ticket gate device in which the substitute ticket gate device 300 is incorporated to ticket the electronic ticket. At that time, a service provider different from the service provider to which the issuer belongs provides the user with the service specified by the electronic ticket. Then, the substitute ticket gater who has ticketed the electronic ticket presents the electronic ticket to the center device managed by the issuer and incorporating the ticket gate device 200. As a result, the proxy ticket gate can receive a reward for the proxy ticket gate business.

このようなサービスの例として、交通系におけるバス共通カードサービスがある。バス共通カードシステムでは、バスカード会社が、様々なバスカード会社で利用できるプリペイド型乗車券であるバス共通乗車券を電子チケットとしてバス利用者に発行する。バス利用者はバス共通乗車券をバスカード会社から購入し、バス共通乗車券を利用できるバス会社はバス利用者のバス乗車要求に従って改札機で乗車券を改札する。バス会社は、改札した乗車券をその乗車券を発行したバスカード会社に提示する。そして、バス会社は、バスカード会社からその乗車運賃を受け取ることができる。   An example of such a service is a bus common card service in a transportation system. In the bus common card system, a bus card company issues a bus common ticket, which is a prepaid type ticket that can be used by various bus card companies, to the bus user as an electronic ticket. A bus user purchases a common bus ticket from a bus card company, and a bus company that can use the common bus ticket turns the ticket using a ticket gate according to the bus user's bus boarding request. The bus company presents the ticket with the ticket gate to the bus card company that issued the ticket. The bus company can receive the boarding fare from the bus card company.

このようなバス共通カードサービスを提供する改札代行システム100において、利用者装置400は、バス共通乗車券を格納するICカードに組み込まれ、代行改札者装置300は、バス会社により管理される改札機及び当該改札機に接続されるバス会社のセンタ装置に組み込まれ、改札者装置200は、バス共通乗車券を発行したバスカード会社のセンタ装置に組み込まれる。バスカード会社は、バスの乗車サービスを表す電子チケットT1をバス共通乗車券として用意する。利用者はバス共通乗車券をバスカード会社から購入し、ICカードに格納する。また、バスカード会社は、共通乗車券を改札するバス会社の改札機に対して、改札する権利を表す電子チケットT2を配布する。利用者はこのICカードを用いてバス会社の改札機に改札を要求し、改札機は改札を行う。そして、改札機は、バス会社のセンタ装置を介して、ICカードから回収した電子チケットT1及び配布された電子チケットT2を合わせ、バスカード会社のセンタ装置に改札を要求する。バスカード会社のセンタ装置は電子チケットT1及びT2を検証し、電子チケットT1の情報からバス会社に支払う乗車運賃を算出する。その後バスカード会社はその回収された電子チケットT1分の乗車運賃をバス会社に支払う。   In the ticket gate substitution system 100 that provides such a bus common card service, the user device 400 is incorporated in an IC card that stores a bus common ticket, and the proxy ticket gate device 300 is managed by a bus company. In addition, the ticket gate device 200 is incorporated in the center device of the bus card company that issued the common bus ticket. The bus card company prepares an electronic ticket T1 representing a bus boarding service as a bus common boarding ticket. A user purchases a common bus ticket from a bus card company and stores it on an IC card. In addition, the bus card company distributes an electronic ticket T2 representing the right to ticket gates to the ticket gates of the bus company that ticket gates for common tickets. The user uses the IC card to request a ticket gate from the bus company's ticket gate, and the ticket gate performs the ticket gate. Then, the ticket checker combines the electronic ticket T1 collected from the IC card and the distributed electronic ticket T2 through the center device of the bus company, and requests the ticket device from the bus card company center device. The center device of the bus card company verifies the electronic tickets T1 and T2, and calculates the boarding fare to be paid to the bus company from the information of the electronic ticket T1. The bus card company then pays the bus company the boarding fare for the collected electronic ticket T1.

次に、改札代行システム100を構成する改札者装置200、代行改札者装置300及び利用者装置400について説明する。尚、公開鍵暗号方式における電子署名を生成するために必要な署名鍵Skと検証鍵Pkの鍵ペアを<Sk,Pk>とする。また、検証鍵Pkに対応する署名鍵Skを用いて生成した平文をM、平文Mに対する電子署名をSig_Pk(M)、この電子署名に対する検証関数をVerify_Pk(Sig_Pk(M),M)、平文Mに対する一方向ハッシュ関数をh(M)とする。また、電子署名の検証は、検証関数Verifyを用いた検証関数Verify_Pk(Sig_Pk(M),M)を演算することにより行われ、電子署名Sig_Pk(M)が平文Mに対する電子署名である場合には、検証関数Verifyは「正常」を返却するものとする。   Next, the ticket gate device 200, the proxy ticket gate device 300, and the user device 400 constituting the ticket gate substitution system 100 will be described. It is assumed that a key pair of a signature key Sk and a verification key Pk necessary for generating an electronic signature in the public key cryptosystem is <Sk, Pk>. The plaintext generated using the signature key Sk corresponding to the verification key Pk is M, the electronic signature for the plaintext M is Sig_Pk (M), the verification function for this electronic signature is Verify_Pk (Sig_Pk (M), M), and the plaintext M Let h (M) be the one-way hash function for. The verification of the electronic signature is performed by calculating a verification function Verify_Pk (Sig_Pk (M), M) using the verification function Verify. When the electronic signature Sig_Pk (M) is an electronic signature for plaintext M, The verification function Verify returns “normal”.

利用者装置400は、チケット送信手段410、チケット格納装置420、鍵ペア格納装置430及び証明書格納装置440により構成されている。チケット格納装置420には、図12及び図13に示すように、チケット情報2であるチケット情報T2が格納されている。鍵ペア格納装置430には、図14及び図15に示すように、電子署名を生成するために必要な鍵ペアKey_U=<SkU,PkU>が格納されている。利用者装置400は、この鍵ペアが信頼できるデータであるか否かを検証するために、検証鍵PkUに対して信頼できる第三者により電子署名を生成する。具体的には、利用者装置400は、第三者が保持する鍵ペアKey_Y=<SkY,PkY>を用いて、電子署名S=Sig_PkY(PkU)を生成し、この電子署名Sを含む証明書Cert2を生成する。証明書格納装置440は、図16及び図17に示すように、この証明書Cert2を格納する。   The user device 400 includes a ticket transmission unit 410, a ticket storage device 420, a key pair storage device 430, and a certificate storage device 440. As shown in FIGS. 12 and 13, the ticket storage device 420 stores ticket information T2 that is ticket information 2. As shown in FIGS. 14 and 15, the key pair storage device 430 stores a key pair Key_U = <SkU, PkU> necessary for generating an electronic signature. The user device 400 generates an electronic signature by a trusted third party for the verification key PkU in order to verify whether or not this key pair is reliable data. Specifically, the user device 400 generates an electronic signature S = Sig_PkY (PkU) using a key pair Key_Y = <SkY, PkY> held by a third party, and a certificate including the electronic signature S Generate Cert2. The certificate storage device 440 stores the certificate Cert2 as shown in FIGS.

代行改札者装置300は、チケット代行送信手段310、チケット代行受信手段320、証明書格納装置330、鍵ペア格納装置340、チケット格納装置350、回収済チケット格納装置360、証明書検証鍵格納装置370及び改札チケット格納装置380により構成されている。チケット格納装置350には、図6及び図7に示すように、チケット情報1であるチケット情報T1が格納されている。改札者装置200がチケット情報T1を改札するには、利用者装置400と同様に、鍵ペアKey_B=<SkB,PkB>が必要である。鍵ペア格納装置340には、図8及び図9に示すように、電子署名を生成するために必要な鍵ペアKey_B=<SkB,PkB>が格納されている。代行改札者装置300は、第三者により、鍵ペアKey_Yと異なる鍵ペアKey_X=<SkX,PkX>を用いて証明書Cert1を生成する。証明書格納装置330は、図10及び図11に示すように、鍵ペアKey_Bに対する証明書Cert1を格納する。   The proxy ticket gate device 300 includes a ticket proxy transmission unit 310, a ticket proxy reception unit 320, a certificate storage device 330, a key pair storage device 340, a ticket storage device 350, a collected ticket storage device 360, and a certificate verification key storage device 370. And a ticket gate storage device 380. As shown in FIGS. 6 and 7, the ticket storage device 350 stores ticket information T <b> 1 that is ticket information 1. In order for the ticket gate device 200 to ticket the ticket information T1, as with the user device 400, the key pair Key_B = <SkB, PkB> is required. As shown in FIGS. 8 and 9, the key pair storage device 340 stores a key pair Key_B = <SkB, PkB> necessary for generating an electronic signature. The proxy ticket gate device 300 generates a certificate Cert1 by a third party using a key pair Key_X = <SkX, PkX> different from the key pair Key_Y. The certificate storage device 330 stores the certificate Cert1 for the key pair Key_B, as shown in FIGS.

また、代行改札者装置300は、利用者装置400のチケット格納装置420に格納されているチケット情報T2を改札する。具体的には、代行改札者装置300は、改札要求情報2を生成し、当該改札要求情報2を利用者装置400に送信する。利用者装置400のチケット送信手段410は、その応答としてチケット改札情報2を代行改札者装置300に送信する。代行改札者装置300は、図21に示すように、改札要求情報2とチケット改札情報2との組を回収済チケット格納装置360に格納する。また、代行改札者装置300は、図22に示すように、改札要求情報2を生成するために必要なチケット情報T2及び改札した代行改札者を特定する代行改札者IDを改札チケット格納装置380に格納する。ここで、代行改札者装置300は、当該代行改札者IDを、代行改札者装置300が利用者装置400の要求により改札を行ったことを検証できるように、
式17:代行改札者ID=h(PkB)
とする。また、代行改札者装置300は、図23に示すように、チケット改札情報2を検証するための第三者の検証鍵PkYを証明書検証鍵格納装置370に格納する。
Further, the substitute ticket gate device 300 ticket gates the ticket information T2 stored in the ticket storage device 420 of the user device 400. Specifically, the proxy ticket gate device 300 generates ticket gate request information 2 and transmits the ticket gate request information 2 to the user device 400. The ticket transmission means 410 of the user device 400 transmits the ticket ticket gate information 2 to the proxy ticket gate device 300 as a response. As shown in FIG. 21, the proxy ticket gate device 300 stores a set of ticket gate request information 2 and ticket ticket ticket information 2 in the collected ticket storage device 360. Further, as shown in FIG. 22, the substitute ticket gate device 300 stores the ticket information T2 necessary for generating the ticket gate request information 2 and the substitute ticket gate ID for identifying the ticket gate agent who has ticketed in the ticket gate ticket storage device 380. Store. Here, the proxy ticket checker apparatus 300 can verify that the proxy ticket checker ID has been issued by the proxy ticket checker apparatus 300 at the request of the user apparatus 400.
Expression 17: Proxy ticket gate ID = h (PkB)
And Further, as shown in FIG. 23, the proxy ticket gate device 300 stores a third party verification key PkY for verifying the ticket ticket gate information 2 in the certificate verification key storage device 370.

改札者装置200は、チケット受信手段210、改札チケット格納装置220、証明書検証鍵格納装置230及び回収済チケット格納装置240により構成されている。改札者装置200は、代行改札者装置300のチケット格納装置350に格納されているチケット情報T1を改札する。具体的には、改札者装置200は、改札要求情報1を生成し、当該改札要求情報1を代行改札者装置300に送信する。代行改札者装置300のチケット代行送信手段310は、その応答として、チケット改札情報1と既に改札した改札要求情報2及びチケット改札情報2とを改札者装置200に送信する。改札者装置200は、図18に示すように、改札要求情報2チケット改札情報2との組及び改札要求情報1とチケット改札情報1との組を回収済チケット格納装置240に格納する。また、改札者装置200は、図19に示すように、改札要求情報1を生成するために必要なチケット情報T1及び改札した改札者を特定する改札者IDを改札チケット格納装置220に格納する。また、改札者装置200は、図20に示すように、受信したチケット改札情報1を検証するための第三者の検証鍵PkX及び受信したチケット改札情報2を検証するための第三者の検証鍵PkYを証明書検証鍵格納装置230に格納する。   The ticket gate device 200 includes a ticket receiving unit 210, a ticket gate storage device 220, a certificate verification key storage device 230, and a collected ticket storage device 240. The ticket gate device 200 ticket gates the ticket information T1 stored in the ticket storage device 350 of the proxy ticket gate device 300. Specifically, the ticket gate device 200 generates ticket gate request information 1 and transmits the ticket gate request information 1 to the proxy ticket gate device 300. As a response, the ticket agency transmission means 310 of the agency ticket gate device 300 transmits the ticket ticket information 1, the ticket gate request information 2 and the ticket ticket information 2 already ticketed to the ticket gate device 200. As shown in FIG. 18, the ticket gate device 200 stores the ticket ticket request information 2 and the ticket ticket information 2 and the ticket ticket request information 1 and the ticket ticket information 1 in the collected ticket storage device 240. Further, as shown in FIG. 19, the ticket gate device 200 stores ticket information T1 necessary for generating the ticket gate request information 1 and a ticket gate ID that identifies the ticket gate person who has ticketed in the ticket gate storage device 220. Further, as shown in FIG. 20, the ticket gate person apparatus 200, the third party verification key PkX for verifying the received ticket ticket information 1 and the third party verification for verifying the received ticket ticket information 2 The key PkY is stored in the certificate verification key storage device 230.

〔実施例の動作の説明〕
次に、図24を参照して、改札代行システム100の動作について説明する。代行改札者装置300は、利用者装置400に格納されたチケット情報T2の改札処理を行う(ステップS2001)。代行改札者装置300は、改札したチケット情報T2を改札者装置200において改札するか否かを判断する(ステップS2002)。すなわち、代行改札者装置300は、チケット情報T2の還流を行うか否か(チケット情報T2を代行改札者装置300から改札者装置200に還流させるか否か)を判断する。改札者装置200において改札する場合はステップ2003に、改札しない場合はステップ2001にそれぞれ移行する。改札者装置200において改札する場合は、改札者装置200は、代行改札者装置300に格納されたチケット情報T1の改札処理を行う。また、この処理と共に、代行改札者装置300は、チケット情報T2の改札処理を行った際に取得した改札要求情報2及びチケット改札情報2を改札者装置200に送信する(ステップS2003)。
[Description of Operation of Example]
Next, the operation of the ticket gate substitution system 100 will be described with reference to FIG. The proxy ticket gate device 300 performs a ticket gate process for the ticket information T2 stored in the user device 400 (step S2001). The proxy ticket gate device 300 determines whether or not the ticket gate device 200 is to ticket the ticket information T2 that has been ticketed (step S2002). That is, the proxy ticket checker apparatus 300 determines whether or not to return the ticket information T2 (whether or not the ticket information T2 is returned from the proxy ticket checker apparatus 300 to the ticket checker apparatus 200). If the ticket gate apparatus 200 uses the ticket gate, the process proceeds to step 2003. If not, the process proceeds to step 2001. When the ticket gate device 200 uses the ticket gate device 200, the ticket gate device 200 performs the ticket processing of the ticket information T1 stored in the proxy ticket gate device 300. At the same time, the proxy ticket gate device 300 transmits the ticket gate request information 2 and the ticket ticket information 2 acquired when the ticket information T2 is ticketed to the ticket gate device 200 (step S2003).

次に、図25を参照して、上述したステップ2001におけるチケット情報T2の改札処理について説明する。利用者装置400及び代行改札者装置300は、両者間の通信路を確立する(ステップS2101)。代行改札者装置300は、改札チケット格納装置380に格納されているチケット情報T2及び代行改札者IDを取得し(ステップS2102)、乱数2を生成し(ステップS2103)、図29に示すように{チケット情報T2,代行改札者ID,乱数2}から成る改札要求情報2を生成し(ステップS2104)、当該改札要求情報2を保持し(ステップS2105)、利用者装置400に送信し、利用者装置400は当該改札要求情報2を受信する(ステップS2106)。   Next, with reference to FIG. 25, the ticket processing for the ticket information T2 in step 2001 described above will be described. The user device 400 and the proxy ticket gate device 300 establish a communication path between them (step S2101). The substitute ticket gate device 300 acquires the ticket information T2 and the substitute ticket gate ID stored in the ticket gate storage device 380 (step S2102), generates a random number 2 (step S2103), and as shown in FIG. Ticket ticket request information 2 comprising ticket information T2, proxy ticket gate ID, random number 2} is generated (step S2104), the ticket gate request information 2 is held (step S2105), transmitted to the user device 400, and the user device. 400 receives the ticket gate request information 2 (step S2106).

利用者装置400は、改札要求情報2に含まれるチケット情報T2がチケット格納装置420に存在するか否かを確認する(ステップS2107)。チケット情報T2が存在する場合はステップ2108に移行し、存在しない場合は処理を終了する。チケット情報T2が存在する場合、利用者装置400は、鍵ペア格納装置430から鍵ペアKey_U=<SkU,PkU>を取得し(ステップS2108)、検証鍵PkUに対応した署名鍵SkUを用いて改札要求情報2の電子署名である署名2=Sig_PkU(改札要求情報2)を生成する(ステップS2109)。また、利用者装置400は、証明書格納装置440から証明書Cert2を取得し(ステップS2110)、図30に示すように{署名2,PkU,Cert2}から成るチケット改札情報2を生成し(ステップS2111)、代行改札者装置300に送信し、代行改札者装置300は当該チケット改札情報2を受信する(ステップS2112)。   The user device 400 checks whether or not the ticket information T2 included in the ticket gate request information 2 exists in the ticket storage device 420 (step S2107). If the ticket information T2 exists, the process proceeds to step 2108; otherwise, the process ends. When the ticket information T2 exists, the user device 400 acquires the key pair Key_U = <SkU, PkU> from the key pair storage device 430 (step S2108), and uses the signature key SkU corresponding to the verification key PkU. Signature 2 = Sig_PkU (ticket gate request information 2), which is an electronic signature of request information 2, is generated (step S2109). Further, the user device 400 acquires the certificate Cert2 from the certificate storage device 440 (step S2110), and generates ticket ticket gate information 2 composed of {signature 2, PkU, Cert2} as shown in FIG. 30 (step S2110). S2111), the proxy ticket gate device 300 transmits the ticket ticket information 2 to the proxy ticket gate device 300 (step S2112).

代行改札者装置300は、証明書検証鍵格納装置370から検証鍵PkYを取得し(ステップS2113)、チケット改札情報2に含まれる検証鍵PkUとステップ2113で取得した検証鍵PkYを用いて、チケット改札情報2に含まれる証明書Cert2を署名検証する(ステップS2114)。具体的には、検証関数Verify_PkY(PkU,Cert2)を演算して検証する。検証結果が正常である場合はステップ2115に移行し、正常以外である場合は処理を終了する。証明書Cert2の検証結果が正常である場合、代行改札者装置300は、保持している改札要求情報2と受信したチケット改札情報2に含まれるPkUとを用いて、チケット改札情報2に含まれる署名2を署名検証する(ステップS2115)。具体的には、検証関数Verify_PkU(改札要求情報2,署名2)を演算して検証する。検証結果が正常である場合はステップ2116に移行し、正常以外である場合は処理を終了する。署名2の検証結果が正常である場合、代行改札者装置300は、保持している改札要求情報2及び受信したチケット改札情報2を回収済チケット格納装置360に格納する(ステップS2116)。   The proxy ticket gate device 300 acquires the verification key PkY from the certificate verification key storage device 370 (step S2113), and uses the verification key PkU included in the ticket ticket gate information 2 and the verification key PkY acquired in step 2113 to generate a ticket. Signature verification is performed on the certificate Cert2 included in the ticket gate information 2 (step S2114). Specifically, the verification function Verify_PkY (PkU, Cert2) is calculated and verified. If the verification result is normal, the process proceeds to step 2115. If the verification result is not normal, the process ends. When the verification result of the certificate Cert2 is normal, the proxy ticket gate device 300 includes the ticket gate request information 2 and the ticket ticket information 2 using the PkU included in the received ticket ticket information 2. Signature 2 is verified (step S2115). Specifically, the verification function Verify_PkU (ticket gate request information 2, signature 2) is calculated and verified. If the verification result is normal, the process proceeds to step 2116. If the verification result is not normal, the process ends. If the verification result of the signature 2 is normal, the substitute ticket gate device 300 stores the ticket gate request information 2 and the received ticket ticket information 2 held in the collected ticket storage device 360 (step S2116).

次に、図26を参照して、上述したステップ2003におけるチケット情報T1の改札処理について説明する。代行改札者装置300及び改札者装置200は、両者間の通信路を確立する(ステップS2401)。改札者装置200は、改札チケット格納装置220に格納されているチケット情報T1及び改札者IDを取得し(ステップS2402)、乱数1を生成し(ステップS2403)、図27に示すように{チケット情報T1,改札者ID,乱数1}から成る改札要求情報1を生成し(ステップS2404)、当該改札要求情報1を保持し(ステップS2405)、代行改札者装置300に送信し、代行改札者装置300は当該改札要求情報1を受信する(ステップS2406)。   Next, with reference to FIG. 26, the ticket processing for the ticket information T1 in step 2003 will be described. Proxy ticket gate device 300 and ticket gate device 200 establish a communication path between them (step S2401). The ticket gate device 200 acquires the ticket information T1 and the ticket gate ID stored in the ticket gate storage device 220 (Step S2402), generates a random number 1 (Step S2403), and {ticket information as shown in FIG. Ticket gate request information 1 consisting of T1, ticket gate ID, random number 1} is generated (step S2404), the ticket gate request information 1 is held (step S2405), transmitted to the proxy ticket gate device 300, and the proxy ticket gate device 300 Receives the ticket gate request information 1 (step S2406).

代行改札者装置300は、改札要求情報1に含まれるチケット情報T1がチケット格納装置350に存在するか否かを確認する(ステップS2407)。チケット情報T1が存在する場合はステップ2408に移行し、存在しない場合は処理を終了する。チケット情報T1が存在する場合、代行改札者装置300は、鍵ペア格納装置340から鍵ペアKey_B=<SkB,PkB>を取得し(ステップS2408)、検証鍵PkBに対応した署名鍵SkBを用いて改札要求情報1の電子署名である署名1=Sig_PkB(改札要求情報1)を生成する(ステップS2409)。また、代行改札者装置300は、証明書格納装置330から証明書Cert1を取得し(ステップS2410)、図28に示すように{署名1,PkB,Cert1}から成るチケット改札情報1を生成する(ステップS2411)。さらに、代行改札者装置300は、回収済チケット格納装置360から改札要求情報2及びチケット改札情報2を取得し(ステップS2412)、チケット改札情報1、改札要求情報2及びチケット改札情報2を改札者装置200に送信し、改札者装置200は、これらの情報を受信する(ステップS2413)。   The proxy ticket gate device 300 confirms whether or not the ticket information T1 included in the ticket gate request information 1 exists in the ticket storage device 350 (step S2407). If the ticket information T1 exists, the process proceeds to step 2408. If the ticket information T1 does not exist, the process ends. When the ticket information T1 exists, the proxy ticket gate device 300 acquires the key pair Key_B = <SkB, PkB> from the key pair storage device 340 (step S2408), and uses the signature key SkB corresponding to the verification key PkB. A signature 1 = Sig_PkB (ticket gate request information 1), which is an electronic signature of the ticket gate request information 1, is generated (step S2409). Further, the substitute ticket gate device 300 acquires the certificate Cert1 from the certificate storage device 330 (step S2410), and generates ticket ticket information 1 including {signature 1, PkB, Cert1} as shown in FIG. Step S2411). Further, the substitute ticket gate device 300 acquires the ticket gate request information 2 and ticket ticket information 2 from the collected ticket storage device 360 (step S2412), and uses the ticket gate information 1, ticket gate request information 2 and ticket ticket information 2 as the ticket gate. The information is transmitted to the device 200, and the ticket gate device 200 receives the information (step S2413).

改札者装置200は、証明書検証鍵格納装置230から検証鍵PkX及びPkYを取得し(ステップS2414)、チケット改札情報1に含まれる検証鍵PkBとステップ2414で取得した検証鍵PkXを用いて、チケット改札情報1に含まれる証明書Cert1を署名検証する(ステップS2415)。具体的には、検証関数Verify_PkX(PkB,Cert1)を演算して検証する。検証結果が正常である場合はステップ2416に移行し、正常以外である場合は処理を終了する。証明書Cert1の検証結果が正常である場合、改札者装置200は、保持している改札要求情報1と受信したチケット改札情報1に含まれるPkBとを用いて、チケット改札情報1に含まれる署名1を署名検証する(ステップS2416)。具体的には、検証関数Verify_PkB(改札要求情報1,署名1)を演算して検証する。検証結果が正常である場合はステップ2417に移行し、正常以外である場合は処理を終了する。名1の検証結果が正常である場合、改札者装置200は、受信した改札要求情報2に含まれる代行改札者IDが一致するか否かを確認する(ステップS2417)。具体的には、以下の式により確認する。
式18:改札要求情報2の代行改札者ID=h(チケット改札情報1のPkB)
数式18により一致する場合はステップ2418に移行し、一致しない場合は処理を終了する。代行改札者IDが一致する場合、改札者装置200は、受信した改札要求情報2とチケット改札情報2に含まれるPkUとを用いて、チケット改札情報2に含まれる署名2を署名検証する(ステップS2418)。具体的には、検証関数Verify_PkU(改札要求情報2,署名2)を演算して検証する。検証結果が正常である場合はステップ2419に移行し、正常以外である場合は処理を終了する。名2の検証結果が正常である場合、改札者装置200は、チケット改札情報2に含まれる検証鍵PkUと証明書検証鍵格納装置230から取得した検証鍵PkYを用いて、チケット改札情報2に含まれる証明書Cert2を署名検証する(ステップS2419)。具体的には、検証関数Verify_PkY(PkU,Cert2)を演算して検証する。検証結果が正常である場合はステップ2420に移行し、正常以外である場合は処理を終了する。証明書Cert2の検証結果が正常である場合、保持している改札要求情報1、受信したチケット改札情報1、改札要求情報2及びチケット改札情報2を回収済チケット格納装置240に格納する(ステップS2420)。
The ticket gate device 200 acquires the verification keys PkX and PkY from the certificate verification key storage device 230 (step S2414), and uses the verification key PkB included in the ticket ticket information 1 and the verification key PkX acquired in step 2414. The signature of certificate Cert1 included in ticket ticket gate information 1 is verified (step S2415). Specifically, the verification function Verify_PkX (PkB, Cert1) is calculated and verified. If the verification result is normal, the process proceeds to step 2416. If the verification result is not normal, the process ends. If the verification result of the certificate Cert1 is normal, the ticket gate device 200 uses the ticket gate request information 1 held and the PkB included in the received ticket gate ticket information 1 to sign the signature included in the ticket ticket gate information 1. 1 is verified (step S2416). Specifically, the verification function Verify_PkB (ticket gate request information 1, signature 1) is calculated and verified. If the verification result is normal, the process proceeds to step 2417. If the verification result is not normal, the process ends. If the verification of the signature 1 is normal, automatic ticket gate device 200 is intercepted wicket user ID included in the ticket gate request information 2 received to confirm whether or not match (step S2417). Specifically, the following formula is used for confirmation.
Formula 18: Proxy ticket gate ID of ticket gate request information 2 = h (PkB of ticket gate ticket information 1)
If they match according to Expression 18, the process proceeds to step 2418. If they do not match, the process ends. If the proxy ticket gate IDs match, the ticket gate device 200 uses the received ticket gate request information 2 and the PkU included in the ticket ticket gate information 2 to verify the signature 2 included in the ticket ticket gate information 2 (step). S2418). Specifically, the verification function Verify_PkU (ticket gate request information 2, signature 2) is calculated and verified. If the verification result is normal, the process proceeds to step 2419. If the verification result is not normal, the process ends. If the verification of the signature 2 is normal, automatic ticket gate device 200, using the verification key PkY acquired from the verification key PkU and certificate verification key storage unit 230 included in the ticket wicket information 2, the ticket wicket information 2 The certificate Cert2 included in the signature is verified (step S2419). Specifically, the verification function Verify_PkY (PkU, Cert2) is calculated and verified. If the verification result is normal, the process proceeds to step 2420. If the verification result is not normal, the process ends. If the verification result of the certificate Cert2 is normal, the stored ticket gate request information 1, the received ticket ticket ticket information 1, the ticket gate request information 2 and the ticket ticket ticket information 2 are stored in the collected ticket storage device 240 (step S2420). ).

尚、本発明の実施の形態によれば、改札部2の代行改札者ID検証手段22は、一方向ハッシュ関数を用いて代行改札者IDを検証するようにしたが、代行改札者IDと検証鍵2であるPkBや他の情報とを対応させた対応情報のデータベースを保持し、当該データベースに基づいて代行改札者IDを特定し、検証するようにしてもよい。また、本発明の実施の形態によれば、改札部2が生成するセッションID1を乱数とし代行改札部3が生成するセッションID2を乱数としたが、セッションID1及びセッションID2を時間の経過と共に所定の値を順次加算して得た値にしてもよい。   According to the embodiment of the present invention, the proxy ticket gate ID verification means 22 of the ticket gate 2 verifies the proxy ticket gate ID using a one-way hash function. A database of correspondence information in which PkB that is the key 2 and other information are associated with each other may be held, and the proxy ticket gater ID may be specified and verified based on the database. Further, according to the embodiment of the present invention, the session ID 1 generated by the ticket gate unit 2 is a random number and the session ID 2 generated by the proxy ticket gate unit 3 is a random number. However, the session ID 1 and the session ID 2 are set to a predetermined value as time passes. A value obtained by sequentially adding values may be used.

また、本発明の実施の形態における改札部2は、改札チケット情報検証手段23に加えて、改札済チケット格納器21には同一の改札チケット情報が格納されていないことを検証する第2の改札チケット情報検証手段を有するようにしてもよい。また、本発明の実施の形態における改札部2は、回収チケット情報検証手段24に加えて、改札済チケット格納器21には同一の回収チケット情報が格納されていないことを検証する第2の回収チケット情報検証手段を有するようにしてもよい。また、本発明の実施の形態における改札部2は、ICカード、携帯電話、携帯端末、USBメモリ装置、携帯オーディオ、腕時計等の携帯装置に組み込むようにようにしてもよい。代行改札部3及びチケット保持部4においても、このような携帯装置にそれぞれ組み込むようにしてもよい。   In addition to the ticket gate ticket information verification means 23, the ticket gate 2 in the embodiment of the present invention verifies that the same ticket gate ticket information is not stored in the ticket gated ticket storage 21. You may make it have a ticket information verification means. In addition to the collected ticket information verification means 24, the ticket gate unit 2 in the embodiment of the present invention verifies that the same collected ticket information is not stored in the ticketed ticket storage unit 21. You may make it have a ticket information verification means. Further, the ticket gate 2 in the embodiment of the present invention may be incorporated in a portable device such as an IC card, a cellular phone, a portable terminal, a USB memory device, a portable audio, a wristwatch. The proxy ticket gate unit 3 and the ticket holding unit 4 may also be incorporated in such portable devices.

本発明の実施の形態に係る改札代行装置の原理を説明する概略構成図である。It is a schematic block diagram explaining the principle of the ticket gate proxy device which concerns on embodiment of this invention. 代行改札部を備えた改札代行装置を説明する概略構成図である。It is a schematic block diagram explaining the ticket gate proxy device provided with the proxy ticket gate part. チケット保持部を備えた改札代行装置を説明する概略構成図である。It is a schematic block diagram explaining the ticket gate proxy device provided with the ticket holding part. 図3に示した改札代行装置11の動作を説明する処理フローである。It is a processing flow explaining operation | movement of the ticket gate proxy apparatus 11 shown in FIG. 本発明の改札代行システムの実施例を説明する概略構成図である。It is a schematic block diagram explaining the Example of the ticket gate substitution system of this invention. チケット情報T1のデータ構造を説明する図である。It is a figure explaining the data structure of ticket information T1. チケット格納装置350に格納されているデータの構造を説明する図である。6 is a diagram for explaining the structure of data stored in a ticket storage device 350. FIG. 鍵ペアのデータ構造を説明する図であるIt is a figure explaining the data structure of a key pair 鍵ペア格納装置340に格納されているデータの構造を説明する図である。It is a figure explaining the structure of the data stored in the key pair storage device 340. 証明書のデータ構造を説明する図である。It is a figure explaining the data structure of a certificate. 証明書格納装置330に格納されているデータの構造を説明する図である。It is a figure explaining the structure of the data stored in the certificate storage apparatus. チケット情報T2のデータ構造を説明する図である。It is a figure explaining the data structure of ticket information T2. チケット格納装置420に格納されているデータの構造を説明する図である。4 is a diagram illustrating the structure of data stored in a ticket storage device 420. FIG. 鍵ペアのデータ構造を説明する図である。It is a figure explaining the data structure of a key pair. 鍵ペア格納装置430に格納されているデータの構造を説明する図である。FIG. 4 is a diagram for explaining the structure of data stored in a key pair storage device 430. 証明書のデータ構造を説明する図である。It is a figure explaining the data structure of a certificate. 証明書格納装置440に格納されているデータの構造を説明する図である。4 is a diagram illustrating the structure of data stored in a certificate storage device 440. FIG. 回収済チケット格納装置240に格納されているデータの構造を説明する図である。It is a figure explaining the structure of the data stored in the collection | recovery ticket storage apparatus 240. FIG. 改札チケット格納装置220に格納されているデータの構造を説明する図である。It is a figure explaining the structure of the data stored in the ticket gate storage device 220. 証明書検証鍵格納装置230に格納されているデータの構造を説明する図である。4 is a diagram illustrating the structure of data stored in a certificate verification key storage device 230. FIG. 回収済チケット格納装置360に格納されているデータの構造を説明する図である。It is a figure explaining the structure of the data stored in the collection | recovery ticket storage apparatus 360. FIG. 改札チケット格納装置380に格納されているデータの構造を説明する図である。It is a figure explaining the structure of the data stored in the ticket gate storage device 380. 証明書検証鍵格納装置370に格納されているデータの構造を説明する図である。FIG. 10 is a diagram for explaining the structure of data stored in a certificate verification key storage device 370. 図5に示した改札代行システム100の動作を説明する処理フローである。It is a processing flow explaining operation | movement of the ticket gate substitution system 100 shown in FIG. 図24に示したステップ2001の処理の詳細を説明する処理フローである。FIG. 25 is a process flow for explaining details of the process in step 2001 shown in FIG. 24. FIG. 図24に示したステップ2003の処理の詳細を説明する処理フローである。FIG. 25 is a process flow for explaining details of the process in step 2003 shown in FIG. 24. FIG. 改札要求情報1のデータ構造を説明する図である。It is a figure explaining the data structure of the ticket gate request information 1. FIG. チケット改札情報1のデータ構造を説明する図である。It is a figure explaining the data structure of the ticket gate information 1. FIG. 改札要求情報2のデータ構造を説明する図である。It is a figure explaining the data structure of the ticket gate request information 2. FIG. チケット改札情報2のデータ構造を説明する図である。It is a figure explaining the data structure of the ticket gate information 2. FIG.

符号の説明Explanation of symbols

1,10,11 改札代行装置
2 改札部
3 代行改札部
4 チケット保持部
21 改札済チケット格納器
22 代行改札者ID検証手段
23 改札チケット情報検証手段
24 回収チケット情報検証手段
25 改札チケット受信手段
31 回収チケット格納器
32 改札チケット情報生成手段
33 改札チケット送信手段
34 回収チケット検証手段
35 回収チケット受信手段
41 回収チケット情報生成手段
42 回収チケット送信手段
100 改札代行システム
200 改札者装置
210 チケット受信手段
220,380 改札チケット格納装置
230,370 証明書検証鍵格納装置
240,360 回収済チケット格納装置
300 代行改札者装置
310 チケット代行送信手段
320 チケット代行受信手段
330,440 証明書格納装置
340,430 鍵ペア格納装置
350,420 チケット格納装置
400 利用者装置
410 チケット送信手段
1, 10, 11 Ticket gate substitution device 2 Ticket gate unit 3 Agent ticket gate unit 4 Ticket holding unit 21 Ticket gated ticket storage 22 Agent ticket gate ID verification unit 23 Ticket gate information verification unit 24 Collected ticket information verification unit 25 Ticket gate reception unit 31 Collection ticket storage 32 Ticket gate information generation means 33 Ticket ticket transmission means 34 Collection ticket verification means 35 Collection ticket reception means 41 Collection ticket information generation means 42 Collection ticket transmission means 100 Ticket gate substitution system 200 Ticket gate device 210 Ticket reception means 220, 380 Ticket gate storage device 230, 370 Certificate verification key storage device 240, 360 Collected ticket storage device 300 Agent ticket gate device 310 Ticket agent transmission unit 320 Ticket agent reception unit 330, 440 Certificate storage device 340, 430 Enclosure 350,420 ticket storage device 400 user apparatus 410 ticket transmitting unit

Claims (23)

チケットの代行改札を行う権利を表すチケット情報1に基づいて所定のサービスを表すチケット情報2の代行改札を行い、前記チケット情報1と代行改札を行う主体を表す代行改札者IDを特定可能な特定情報とを含む情報であ改札チケット情報、及び前記チケット情報2と実際に代行改札を行った主体を表す代行改札者IDを含む情報であ回収チケット情報を検証するチケット改札代行装置において、
前記改札チケット情報と回収チケット情報とを受信するチケット受信手段と、
前記受信した改札チケット情報の正当性を鍵暗号方式により検証する改札チケット情報検証手段と、
前記受信した回収チケット情報の正当性を、前記改札チケット情報検証手段で用いる鍵とは異なる鍵を用いて鍵暗号方式により検証する回収チケット情報検証手段と、
前記受信した改札チケット情報に含まれる特定情報により特定された代行改札者IDと、前記受信した回収チケット情報に含まれる代行改札者IDとが一致することを検証する代行改札者ID検証手段と、
前記改札チケット情報検証手段、回収チケット情報検証手段及び代行改札者ID検証手段によるそれぞれの検証の結果全てが正常である場合に、前記受信した改札チケット情報及び回収チケット情報を格納する改札済チケット格納器と
を有する改札部を具備することを特徴とする改札代行装置。
The ticket information 2 representing the predetermined service is ticketed based on the ticket information 1 representing the right to perform the ticket gate, and the ticket information 1 and the proxy ticket ID representing the subject performing the ticket gate can be specified. information der Ru wicket ticket information including the information, and the ticket wicket proxy device for verifying the information der Ru recovery ticket information including the proxy wicket user ID representing the principal were actually intercepted ticket gate and the ticket information 2,
Ticket receiving means for receiving the ticket gate ticket information and the collected ticket information;
Ticket gate information verification means for verifying the validity of the received ticket gate ticket information by a key encryption method ;
Collection ticket information verification means for verifying the validity of the received collection ticket information by a key encryption method using a key different from the key used in the ticket gate ticket information verification means;
A proxy ticket gate ID verification means for verifying that the proxy ticket gate ID specified by the specific information included in the received ticket gate ticket information matches the proxy ticket gate ID included in the received collection ticket information;
The ticket gated ticket storage for storing the ticket gate ticket information and the collection ticket information received when all the verification results by the ticket gate ticket information verification unit, the collection ticket information verification unit, and the substitute ticket gate ID verification unit are normal. and the vessel,
A ticket gate substitution device comprising a ticket gate section having
請求項1に記載の改札代行装置において、
前記チケット情報2の代行改札を行い、前記チケット情報1と代行改札を行う主体を表す代行改札者IDを特定可能な特定情報とを保持する代行改札部であって、
前記回収チケット情報を受信する回収チケット受信手段と、
前記受信した回収チケット情報の正当性を検証する回収チケット情報検証手段と、
前記検証の結果が正常である場合には、前記受信した回収チケット情報を格納する回収チケット格納器と、
前記保持したチケット情報1及び特定情報により改札チケット情報を生成する改札チケット情報生成手段と、
前記回収チケット格納器に格納された回収チケット情報と前記チケット情報生成手段により生成された改札チケット情報とを前記改札部に送信するチケット送信手段と
を有することを特徴とする代行改札部。
In the ticket gate proxy device according to claim 1,
A proxy ticket gate for performing ticket substitution for the ticket information 2 and holding the ticket information 1 and specific information capable of identifying a substitute ticket ticketer ID representing an entity performing the agency ticket gate,
Collection ticket receiving means for receiving the collection ticket information;
Collection ticket information verification means for verifying the validity of the received collection ticket information;
If the verification result is normal, a collection ticket storage for storing the received collection ticket information;
Ticket gate information generating means for generating ticket gate ticket information based on the held ticket information 1 and specific information;
Ticket sending means for sending the collected ticket information stored in the collected ticket storage and the ticket gate ticket information generated by the ticket information generating means to the ticket gate unit ;
An agency ticket gate characterized by comprising:
請求項1に記載の改札代行装置において、
請求項2に記載の代行改札部を具備し、前記改札部のチケット受信手段は、代行改札部のチケット送信手段が送信した改札チケット情報及び回収チケット情報を受信することを特徴とする改札代行装置。
In the ticket gate proxy device according to claim 1,
3. A ticket gate substitution apparatus comprising the substitution ticket gate unit according to claim 2, wherein the ticket reception unit of the ticket gate unit receives ticket ticket information and collection ticket information transmitted by the ticket transmission unit of the substitution ticket gate unit. .
請求項1に記載の改札代行装置において、
前記チケット情報1を保持するチケット保持部であって、
前記保持したチケット情報1と実際に代行改札を行う主体を表す代行改札者IDとにより回収チケット情報を生成する回収チケット情報生成手段と、
前記生成された回収チケット情報を請求項2に記載の代行改札部に送信する回収チケット送信手段と
を有することを特徴とするチケット保持部。
In the ticket gate proxy device according to claim 1,
A ticket holding unit for holding the ticket information 1,
Collected ticket information generating means for generating collected ticket information from the held ticket information 1 and a proxy ticket gate ID representing a subject that actually performs the proxy ticket gate,
A collection ticket transmitting means for transmitting the generated collection ticket information to the proxy ticket gate unit according to claim 2 ,
A ticket holding unit.
請求項1に記載の改札代行装置において、
請求項2に記載の代行改札部及び請求項4に記載のチケット保持部を具備し、
前記代行改札部の回収チケット受信手段は、チケット保持部の回収チケット送信手段が送信した回収チケット情報を受信し、
前記改札部のチケット受信手段は、代行改札部のチケット送信手段が送信した改札チケット情報及び回収チケット情報を受信することを特徴とする改札代行装置。
In the ticket gate proxy device according to claim 1,
The proxy ticket gate part according to claim 2 and the ticket holding part according to claim 4,
The collection ticket receiving means of the proxy ticket gate receives the collection ticket information transmitted by the collection ticket transmission means of the ticket holding section,
The ticket gate proxy device, wherein the ticket receiving unit of the ticket gate unit receives the ticket ticket information and the collected ticket information transmitted by the ticket transmitting unit of the proxy ticket gate unit.
請求項1に記載の改札代行装置において、
請求項2に記載の代行改札部及び請求項4に記載のチケット保持部を具備し、
前記改札部のチケット受信手段は、チケット保持部の回収チケット送信手段が送信した回収チケット情報、及び代行改札部のチケット送信手段が送信した改札チケット情報を前記代行改札部から受信することを特徴とする改札代行装置。
In the ticket gate proxy device according to claim 1,
The proxy ticket gate part according to claim 2 and the ticket holding part according to claim 4,
Ticket receiving means of the ticket gate portion, and wherein the receiving collected ticket information collecting ticket transmitting unit ticket holder has sent, and the ticket gate ticket information ticket transmitting means of the proxy ticket gate portion is transmitted from the proxy ticket gate portion Ticket gate agency device to do.
請求項3に記載の改札代行装置において、
前記改札部が、共通鍵暗号方式における秘密鍵である署名鍵1を保持し、前記チケット情報1、情報の検証を行う主体を表す改札者ID及び情報の一意性を表すセッションID1を含む要求情報1を生成して代行改札部に送信し、
前記代行改札部が、前記署名鍵1を保持し、当該署名鍵1を用いた前記要求情報1に対する電子署名である署名1を含む応答情報1を生成して改札部に送信することにより、共通鍵暗号方式を用いた改札チケット情報の正当性を検証する改札代行装置であって、
前記改札部は、
前記要求情報1を代行改札部に送信し、応答情報1を代行改札部から受信するチケット送受信手段と、
前記セッションID1を生成し、前記要求情報1を生成する生成手段、及び前記チケット送受信手段により受信した応答情報1を検証する検証手段を有する改札チケット情報検証手段とを有し、
前記代行改札部は、
前記要求情報1を改札部から受信し、応答情報1を改札部に送信するチケット送受信手段と、
前記署名1を生成し、前記応答情報1を生成する改札チケット情報生成手段とを有し、
前記改札部の改札チケット情報検証手段における検証手段が、前記保持している署名鍵1と生成手段により生成された要求情報1とを用いて、応答情報1に含まれる署名1を検証することを特徴とする改札代行装置。
In the ticket gate proxy device according to claim 3,
The ticket gate unit holds a signature key 1 which is a secret key in the common key cryptosystem, and includes request information including the ticket information 1, a ticket gate ID indicating a subject to verify information, and a session ID 1 indicating uniqueness of information. 1 is generated and sent to the agency ticket gate ,
The proxy ticket gate unit holds the signature key 1 and generates response information 1 including a signature 1 that is an electronic signature for the request information 1 using the signature key 1 and transmits the response information 1 to the ticket gate unit. A ticket gate substitution device for verifying the validity of ticket gate ticket information using a key encryption method,
The ticket gate is
Ticket transmitting / receiving means for transmitting the request information 1 to the proxy ticket gate and receiving the response information 1 from the proxy ticket gate;
Ticket gate information verification means having generation means for generating the session ID 1 and generating the request information 1 and verification means for verifying the response information 1 received by the ticket transmission / reception means;
The agency ticket gate is
Ticket transmitting / receiving means for receiving the request information 1 from the ticket gate and transmitting response information 1 to the ticket gate;
Ticket gate information generating means for generating the signature 1 and generating the response information 1;
The verification means in the ticket gate ticket information verification means of the ticket gate section verifies the signature 1 included in the response information 1 using the held signature key 1 and the request information 1 generated by the generation means. A ticket gate substitution device.
請求項3に記載の改札代行装置において、
前記改札部が、前記チケット情報1、情報の検証を行う主体を表す改札者ID及び情報の一意性を表すセッションID1を含む要求情報1を生成して代行改札部に送信し、
前記代行改札部が、公開鍵暗号方式における秘密鍵である署名鍵1及び公開鍵である検証鍵1と、第三者が保持する秘密鍵である署名鍵X及び公開鍵である検証鍵Xを用いた前記検証鍵1に対する電子署名である証明書1とを保持し、当該署名鍵1を用いた前記要求情報1に対する電子署名である署名1、検証鍵1及び証明書1とを含む応答情報1を生成して改札部に送信することにより、公開鍵暗号方式を用いた改札チケット情報の正当性を検証する改札代行装置であって、
前記改札部は、
前記要求情報1を代行改札部に送信し、応答情報1を代行改札部から受信するチケット送受信手段と、
前記セッションID1を生成し、前記要求情報1を生成する生成手段、及び前記チケット送受信手段により受信した応答情報1を検証する検証手段を有する改札チケット情報検証手段とを有し、
前記代行改札部は、
前記要求情報1を改札部から受信し、応答情報1を改札部に送信するチケット送受信手段と、
前記署名1を生成し、前記応答情報1を生成する改札チケット情報生成手段とを有し、
前記改札部の改札チケット情報検証手段における検証手段が、前記応答情報1に含まれる検証鍵1と生成手段により生成された要求情報1とを用いて応答情報1に含まれる署名1を検証し、前記検証鍵Xと応答情報1に含まれる検証鍵1とを用いて応答情報1に含まれる証明書1を検証することを特徴とする改札代行装置。
In the ticket gate proxy device according to claim 3,
The ticket gate unit generates request information 1 including the ticket information 1, a ticket gate ID indicating a subject to verify information and a session ID 1 indicating uniqueness of information, and transmits the request information 1 to the proxy ticket gate unit.
The substitute ticket gate includes a signature key 1 which is a secret key in the public key cryptosystem and a verification key 1 which is a public key, a signature key X which is a secret key held by a third party, and a verification key X which is a public key. Response information including a certificate 1, which is an electronic signature for the verification key 1 used, and a signature 1, a verification key 1, and a certificate 1 which are electronic signatures for the request information 1 using the signature key 1 A ticket gate substitution device that verifies the validity of ticket gate ticket information using a public key cryptosystem by generating 1 and transmitting it to the ticket gate unit,
The ticket gate is
Ticket transmitting / receiving means for transmitting the request information 1 to the proxy ticket gate and receiving the response information 1 from the proxy ticket gate;
Ticket gate information verification means having generation means for generating the session ID 1 and generating the request information 1 and verification means for verifying the response information 1 received by the ticket transmission / reception means;
The agency ticket gate is
Ticket transmitting / receiving means for receiving the request information 1 from the ticket gate and transmitting response information 1 to the ticket gate;
Ticket gate information generating means for generating the signature 1 and generating the response information 1;
The verification means in the ticket gate ticket information verification means of the ticket gate verifies the signature 1 included in the response information 1 using the verification key 1 included in the response information 1 and the request information 1 generated by the generation means, A ticket gate agency device that verifies the certificate 1 included in the response information 1 by using the verification key X and the verification key 1 included in the response information 1.
請求項5に記載の改札代行装置において、
前記代行改札部が、共通鍵暗号方式における秘密鍵である署名鍵2を保持し、前記チケット情報2、実際に代行改札を行う主体を表す代行改札者ID及び情報の一意性を表すセッションID2を含む要求情報2を生成してチケット保持部に送信し、
前記チケット保持部が、前記署名鍵2を保持し、当該署名鍵2を用いた要求情報2に対する電子署名である署名2を含む応答情報2を生成して代行改札部に送信することにより、共通鍵暗号方式を用いた回収チケット情報の正当性を検証する改札代行装置であって、
前記代行改札部は、
前記要求情報2をチケット保持部に送信し、応答情報2をチケット保持部から受信するチケット送受信手段と、
前記セッションID2を生成し、前記要求情報2を生成する生成手段、及び前記チケット送受信手段により受信した応答情報2を検証する検証手段を有する回収チケット情報検証手段とを有し、
前記チケット保持部は、
前記要求情報2を代行改札部から受信し、応答情報2を代行改札部に送信するチケット送受信手段と、
前記署名2を生成し、前記応答情報2を生成する回収チケット情報生成手段とを有し、
前記代行改札部の回収チケット情報検証手段における検証手段が、前記保持している署名鍵2と生成手段により生成された要求情報2とを用いて、応答情報2に含まれる署名2を検証することを特徴とする改札代行装置。
In the ticket gate proxy device according to claim 5,
The proxy ticket gate unit holds a signature key 2 which is a secret key in the common key cryptosystem, and stores the ticket information 2, a proxy ticket ticketer ID that represents the subject that actually performs the proxy ticket gate, and a session ID 2 that represents the uniqueness of the information. The request information 2 including the request is generated and transmitted to the ticket holding unit,
The ticket holding unit holds the signature key 2, generates response information 2 including the signature 2 that is an electronic signature for the request information 2 using the signature key 2, and transmits the response information 2 to the proxy ticket gate unit. A ticket gate substitution device that verifies the validity of the collected ticket information using a key encryption method,
The agency ticket gate is
Ticket transmitting / receiving means for transmitting the request information 2 to the ticket holding unit and receiving the response information 2 from the ticket holding unit;
A generating unit that generates the session ID2 and the request information 2; and a collected ticket information verification unit that includes a verification unit that verifies the response information 2 received by the ticket transmission / reception unit;
The ticket holding unit
Ticket transmitting / receiving means for receiving the request information 2 from the proxy ticket gate and transmitting the response information 2 to the proxy ticket gate;
Collecting ticket information generating means for generating the signature 2 and generating the response information 2;
The verification means in the collection ticket information verification means of the proxy ticket gate verifies the signature 2 included in the response information 2 using the held signature key 2 and the request information 2 generated by the generation means. A ticket gate substitution device characterized by this.
請求項5に記載の改札代行装置において、
前記代行改札部が、前記チケット情報2、実際に代行改札を行う主体を表す代行改札者ID及び情報の一意性を表すセッションID2を含む要求情報2を生成してチケット保持部に送信し、
前記チケット保持部が、公開鍵暗号方式における秘密鍵である署名鍵2及び公開鍵である検証鍵2と、第三者が保持する秘密鍵である署名鍵Y及び公開鍵である検証鍵Yを用いた前記検証鍵2に対する電子署名である証明書2とを保持し、前記署名鍵2を用いた要求情報2に対する署名2、検証鍵2及び証明書2を含む応答情報2を生成して代行改札部に送信することにより、公開鍵暗号方式を用いた回収チケット情報の正当性を検証する改札代行装置であって、
前記代行改札部は、
前記要求情報2をチケット保持部に送信し、応答情報2をチケット保持部から受信するチケット送受信手段と、
前記セッションID2を生成し、前記要求情報2を生成する生成手段、及び前記チケット送受信手段により受信した応答情報2を検証する検証手段を有する回収チケット情報検証手段とを有し、
前記チケット保持部は、
前記要求情報2を代行改札部から受信し、応答情報2を代行改札部に送信するチケット送受信手段と、
前記署名2を生成し、前記応答情報2を生成する回収チケット情報生成手段とを有し、
前記代行改札部の回収チケット情報検証手段における検証手段が、前記応答情報2に含まれる検証鍵2と生成手段により生成された要求情報2とを用いて応答情報2に含まれる署名2を検証し、前記検証鍵Yと応答情報2に含まれる検証鍵2とを用いて応答情報2に含まれる証明書2を検証することを特徴とする改札代行装置。
In the ticket gate proxy device according to claim 5,
The proxy ticket gate generates request information 2 including the ticket information 2, a proxy ticket checker ID that represents the subject that actually performs the proxy ticket, and a session ID 2 that represents the uniqueness of the information, and transmits the request information 2 to the ticket holding unit.
The ticket holding unit includes a signature key 2 that is a secret key in the public key cryptosystem and a verification key 2 that is a public key, a signature key Y that is a secret key held by a third party, and a verification key Y that is a public key. A certificate 2 that is an electronic signature for the verification key 2 used, and a response information 2 including a signature 2 for the request information 2 using the signature key 2, a verification key 2, and a certificate 2. A ticket gate substitution device that verifies the validity of the collected ticket information using the public key cryptosystem by transmitting to the ticket gate portion,
The agency ticket gate is
Ticket transmitting / receiving means for transmitting the request information 2 to the ticket holding unit and receiving the response information 2 from the ticket holding unit;
A generating unit that generates the session ID2 and the request information 2; and a collected ticket information verification unit that includes a verification unit that verifies the response information 2 received by the ticket transmission / reception unit;
The ticket holding unit
Ticket transmitting / receiving means for receiving the request information 2 from the proxy ticket gate and transmitting the response information 2 to the proxy ticket gate;
Collecting ticket information generating means for generating the signature 2 and generating the response information 2;
The verification means in the collected ticket information verification means of the proxy ticket gate verifies the signature 2 included in the response information 2 using the verification key 2 included in the response information 2 and the request information 2 generated by the generation means. A ticket gate substitution device that verifies the certificate 2 included in the response information 2 by using the verification key Y and the verification key 2 included in the response information 2.
請求項1、3及び5から10のいずれか一項に記載の改札代行装置において、
前記代行改札者ID検証手段は、
代行改札者IDと特定情報とを対応させた対応情報を保持し、前記受信した改札チケット情報に含まれる特定情報と前記保持した対応情報とに基づいて代行改札者IDを特定し、当該特定した代行改札者IDと前記受信した改札チケット情報に含まれる代行改札者IDとが一致することを検証することを特徴とする改札代行装置。
In the ticket gate agent device according to any one of claims 1, 3, and 5 to 10,
The proxy ticket gate ID verification means includes:
The correspondence information that associates the proxy ticket gate ID with the specific information is retained, the proxy ticket gate ID is identified based on the specific information included in the received ticket gate ticket information and the retained correspondence information, and the identified information A ticket gate agency device that verifies that the agency ticket gate ID matches the agency ticket gate ID included in the received ticket gate ticket information.
請求項7または8に記載の改札代行装置において、
前記代行改札者ID検証手段は、
受信した改札チケット情報である応答情報1に含まれる検証鍵1に対して一方向ハッシュ関数の出力値を算出し、当該出力値を代行改札者IDとして特定し、当該特定した代行改札者IDと前記受信した改札チケット情報に含まれる代行改札者IDとが一致することを検証することを特徴とする改札代行装置。
The ticket gate proxy device according to claim 7 or 8,
The proxy ticket gate ID verification means includes:
The output value of the one-way hash function is calculated for the verification key 1 included in the response information 1 that is the ticket gate ticket information received, the output value is specified as the proxy ticket gate ID, and the specified proxy ticket gate ID and A ticket gate proxy device that verifies that the proxy ticket gate ID included in the received ticket gate ticket information matches.
請求項7または8に記載の改札代行装置において、
前記改札部の改札チケット情報検証手段における生成手段が生成するセッションID1を、当該生成手段が生成した乱数とすることを特徴とする改札代行装置。
The ticket gate proxy device according to claim 7 or 8,
A ticket gate substitution apparatus, wherein the session ID 1 generated by the generation means in the ticket gate ticket information verification means of the ticket gate section is a random number generated by the generation means.
請求項9または10に記載の改札代行装置において、
前記代行改札部の回収チケット情報検証手段における生成手段が生成するセッションID2を、当該生成手段が生成した乱数とすることを特徴とする改札代行装置。
The ticket gate proxy device according to claim 9 or 10,
A ticket gate substitution device, wherein the session ID 2 generated by the generation unit in the collected ticket information verification unit of the substitution ticket gate unit is a random number generated by the generation unit.
請求項7または8に記載の改札代行装置において、
前記改札部の改札チケット情報検証手段における生成手段が生成するセッションID1を、最新のセッションID1をカレントセッションIDとして保持した場合に、当該カレントセッションIDに時間の経過と共に所定の値を順次加算して得た値とすることを特徴とする改札代行装置。
The ticket gate proxy device according to claim 7 or 8,
When the session ID 1 generated by the generation unit in the ticket gate ticket information verification unit of the ticket gate is held with the latest session ID 1 as the current session ID, a predetermined value is sequentially added to the current session ID over time. A ticket gate substitution device characterized in that the obtained value is used.
請求項9または10に記載の改札代行装置において、
前記代行改札部の回収チケット情報検証手段における生成手段が生成するセッションID2を、最新のセッションID2をカレントセッションIDとして保持した場合に、当該カレントセッションIDに時間の経過と共に所定の値を順次加算して得た値とすることを特徴とする改札代行装置。
The ticket gate proxy device according to claim 9 or 10,
When the session ID 2 generated by the generation means in the collected ticket information verification means of the proxy ticket gate is held with the latest session ID 2 as the current session ID, a predetermined value is sequentially added to the current session ID over time. A ticket gate substitution device, characterized in that the value obtained in the above is obtained.
請求項1から16のいずれか一項に記載の改札代行装置において、
前記改札部は、さらに、
前記改札済チケット格納器には同一の改札チケット情報が格納されていないことを検証する第2の改札チケット情報検証手段を有することを特徴とする改札代行装置。
The ticket gate proxy device according to any one of claims 1 to 16,
The ticket gate part further includes
A ticket gate proxy device comprising second ticket gate ticket information verification means for verifying that the same ticket gate ticket information is not stored in the ticket gated ticket storage.
請求項1から17のいずれか一項に記載の改札代行装置において、
前記改札部は、さらに、
前記改札済チケット格納器には同一の回収チケット情報が格納されていないことを検証する第2の回収チケット情報検証手段を有することを特徴とする改札代行装置。
The ticket gate proxy device according to any one of claims 1 to 17,
The ticket gate part further includes
2. A ticket gate proxy device comprising second ticket ticket verification means for verifying that the same ticket collection information is not stored in the ticket gated ticket storage.
チケットの代行改札を行う権利を表すチケット情報1と所定のサービスを表すチケット情報2が発行者により発行され、前記チケット情報1及びチケット情報2を用いて、改札者であるべき発行者の代わりの代行改札者から利用者に所定のサービスを提供するチケット改札代行システムであって、
発行者により所持される請求項8に記載の改札部と、代行改札者により所持される請求項8に記載の代行改札部と、利用者により所持される請求項4に記載のチケット保持部と、前記チケット情報1及びチケット情報2を生成するチケット情報生成部とを具備し、
前記チケット情報生成部は、発行者の指示に従ってチケット情報1及びチケット情報2を生成し、前記チケット情報1を代行改札部に保持させると共にチケット情報2をチケット保持部に保持させ、
前記代行改札部は、利用者へ所定のサービスを提供する際に、チケット情報2を含む回収チケット情報を受信し、
前記改札部は、チケット情報1を含む改札チケット情報とチケット情報2を含む回収チケット情報を代行改札部から受信して所定の検証を行うことを特徴とするチケット改札代行システム。
A ticket information 1 indicating the right to perform a ticket wicket and a ticket information 2 indicating a predetermined service are issued by the issuer, and the ticket information 1 and the ticket information 2 are used to replace the issuer who should be the ticket gate. A ticket gate agency system that provides a predetermined service from the agency ticket gate to the user,
The ticket gate according to claim 8 possessed by the issuer, the agency ticket gate according to claim 8 possessed by the substitute ticket gate, and the ticket holding unit according to claim 4 possessed by the user, A ticket information generating unit for generating the ticket information 1 and the ticket information 2;
The ticket information generation unit generates ticket information 1 and ticket information 2 according to an instruction of the issuer, holds the ticket information 1 in the proxy ticket gate unit and holds the ticket information 2 in the ticket holding unit,
The proxy ticket gate receives collection ticket information including ticket information 2 when providing a predetermined service to a user,
The ticket gate proxy system receives ticket ticket information including ticket information 1 and collected ticket information including ticket information 2 from the proxy ticket gate and performs predetermined verification.
請求項19に記載のチケット改札代行システムにおいて、
前記改札部は、所定の検証の結果が正常である場合に、回収チケット情報から代行改札者に提供する対価を算出することを特徴とするチケット改札代行システム。
The ticket gate agency system according to claim 19,
The ticket gate substitution system calculates a consideration to be provided to the substitution ticket gate from the collected ticket information when a predetermined verification result is normal.
請求項5、6、9及び10のいずれか一項に記載の改札代行装置において、
前記チケット保持部は、ICカード、携帯電話、携帯端末、USBメモリ装置、携帯オーディオまたは腕時計に組み込まれていることを特徴とする改札代行装置。
In the ticket gate agent device according to any one of claims 5, 6, 9 and 10,
The ticket holding device is incorporated in an IC card, a mobile phone, a mobile terminal, a USB memory device, a mobile audio, or a wristwatch.
請求項3、及び5から10のいずれか一項に記載の改札代行装置において、
前記代行改札部は、ICカード、携帯電話、携帯端末、USBメモリ装置、携帯オーディオまたは腕時計に組み込まれていることを特徴とする改札代行装置。
In the ticket gate agent device according to any one of claims 3 and 5 to 10,
The ticket gate substitution device is incorporated in an IC card, a mobile phone, a portable terminal, a USB memory device, a portable audio device or a wristwatch.
請求項1、3、及び5から8のいずれか一項に記載の改札代行装置において、
前記改札部は、ICカード、携帯電話、携帯端末、USBメモリ装置、携帯オーディオまたは腕時計に組み込まれていることを特徴とする改札代行装置。
In the ticket gate agent device according to any one of claims 1, 3, and 5 to 8,
The ticket gate substitution device is incorporated in an IC card, a mobile phone, a portable terminal, a USB memory device, a portable audio device or a wristwatch.
JP2003363165A 2003-10-23 2003-10-23 Ticket ticket gate agency system Expired - Fee Related JP4381773B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003363165A JP4381773B2 (en) 2003-10-23 2003-10-23 Ticket ticket gate agency system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003363165A JP4381773B2 (en) 2003-10-23 2003-10-23 Ticket ticket gate agency system

Publications (2)

Publication Number Publication Date
JP2005128755A JP2005128755A (en) 2005-05-19
JP4381773B2 true JP4381773B2 (en) 2009-12-09

Family

ID=34642567

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003363165A Expired - Fee Related JP4381773B2 (en) 2003-10-23 2003-10-23 Ticket ticket gate agency system

Country Status (1)

Country Link
JP (1) JP4381773B2 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6279123B1 (en) * 2017-04-06 2018-02-14 ヤフー株式会社 Content management system, content management method, and program
CN113630261B (en) * 2021-10-13 2021-12-17 环球数科集团有限公司 Offline detection ticketing system based on signature in sandbox and asymmetric encryption technology

Also Published As

Publication number Publication date
JP2005128755A (en) 2005-05-19

Similar Documents

Publication Publication Date Title
JP4574957B2 (en) Group management organization device, user device, service provider device, and program
JP4109548B2 (en) Terminal communication system
CN101866498B (en) Electronic ticket implementation method and system based on intelligent card
CN101206696A (en) Apparatus, method and system for protecting personal information
CN109697365A (en) Information processing method and block chain node, electronic equipment
JPWO2002099710A1 (en) Electronic commerce method using electronic coupon
JP2007164449A (en) Personal information management device, personal information providing method using personal information management device, program for personal information management device and personal information providing system
Tamrakar et al. Identity verification schemes for public transport ticketing with NFC phones
KR20160085144A (en) System and method for processing payment of vending machine
JPH0981634A (en) Network charging method
KR20130082948A (en) Payment agency system, user terminal and market server
CN111242603A (en) Riding settlement method and device based on block chain
JP3659090B2 (en) Electronic information distribution system, storage medium storing electronic information distribution program, and electronic information distribution method
CN105144250A (en) Method and apparatus for digital ticket inspection
JP2004102872A (en) Online commerce system for personal information protection
JP2006221462A (en) Device for service user, device for service provider, device for charging management, network connection service system, and charging method in network connection service
JP4381773B2 (en) Ticket ticket gate agency system
CN110769028B (en) Pattern authorization consensus system and method based on block chain technology
WO2021144888A1 (en) Settlement processing device, settlement processing program, and settlement processing system
JP4754359B2 (en) Service distribution system
JP2005092735A (en) Printing system
JP2009175980A (en) Service provider device, service user terminal, service providing system, and accounting method in service providing system
KR19990007106A (en) Method for registering multiple institutions, apparatus thereof, and program recording medium
JP2005196463A (en) Information protection system for unattended automatic settlement system, server, service providing apparatus, and transaction information collection apparatus
KR102518790B1 (en) Payment service providing server for providing utility bill payment service using virtual currency, and operating method thereof

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060405

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20070613

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20070613

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20081017

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20081114

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090623

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090821

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20090915

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20090916

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121002

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131002

Year of fee payment: 4

LAPS Cancellation because of no payment of annual fees