JP4564309B2 - Support server, support method and program for preventing unauthorized use of card - Google Patents
Support server, support method and program for preventing unauthorized use of card Download PDFInfo
- Publication number
- JP4564309B2 JP4564309B2 JP2004253507A JP2004253507A JP4564309B2 JP 4564309 B2 JP4564309 B2 JP 4564309B2 JP 2004253507 A JP2004253507 A JP 2004253507A JP 2004253507 A JP2004253507 A JP 2004253507A JP 4564309 B2 JP4564309 B2 JP 4564309B2
- Authority
- JP
- Japan
- Prior art keywords
- card
- usage
- identification information
- content
- request
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
- 238000000034 method Methods 0.000 title claims description 15
- 230000010365 information processing Effects 0.000 claims description 42
- 238000004364 calculation method Methods 0.000 claims description 40
- 230000005540 biological transmission Effects 0.000 claims description 25
- 230000000694 effects Effects 0.000 claims description 14
- 230000004044 response Effects 0.000 claims description 13
- 235000014510 cooky Nutrition 0.000 claims description 6
- 238000004590 computer program Methods 0.000 claims description 5
- 238000010586 diagram Methods 0.000 description 8
- 230000002265 prevention Effects 0.000 description 4
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000008569 process Effects 0.000 description 1
Images
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Description
本発明は、カードの不正な使用を防止することを支援する支援サーバ、支援方法およびプログラムに関する。特に、本発明は、カードの使用の履歴または設定した範囲に基づいて不正な使用を検知する支援サーバ、支援方法およびプログラムに関する。 The present invention relates to a support server, a support method, and a program for supporting prevention of unauthorized use of a card. In particular, the present invention relates to a support server, a support method, and a program for detecting unauthorized use based on a card use history or a set range.
近年、クレジットカードやキャッシュカードの情報が不正に読み取られ、この情報を用いて当該カードの正当な使用者に成りすまして商品が購入されるという損害が生じている。この損害の発生を防ぐために、カードを使用する要求があった場合に、今回の要求がされている場所と前回の要求がされていた場所との間の移動所要時間と基準値とを比較して、今回のカードの使用が正当であるか否かを判断する方法が知られている(例えば、特許文献1)。
上記方法においては、カードの情報だけが読み取られ、かつ、カード自体の場所とカードの使用が要求された場所とが離れている場合には有効であるが、カード自体が盗まれて用いられる場合や、カード自体の場所とカードの使用が要求された場所とが近い場合には、カードの不正を検知することは困難であるという問題がある。 The above method is effective when only the card information is read and the location of the card itself is separated from the location where the card is requested to be used, but the card itself is stolen and used. If the location of the card itself is close to the location where the card is requested to be used, it is difficult to detect fraud of the card.
上記課題を解決するために、本発明の第1の形態においては、カードの不正な使用を防止することを支援する支援サーバであって、外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得部と、カードのカード識別情報に対応付けて、カードの使用内容の履歴を格納する使用履歴格納部と、要求に対応したカード識別情報に対応付けられて格納されている要求以前の使用内容を使用履歴格納部から読み出し、読み出した使用内容と使用内容取得部が要求に対応して外部から新たに取得した使用内容とを比較して乖離度を算出する乖離度算出部とを備える。上記構成において、以前とは異なる使用内容でカードが使用される場合を検知することにより、当該カードが正当な使用者以外の他者により不正に使用される可能性をより確実に見つけ出すことができる。特に、カード自体が盗まれたのかカードの情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。 In order to solve the above-described problem, in the first embodiment of the present invention, a support server that supports prevention of unauthorized use of a card, when there is a request from the outside to use the card , The card identification information for identifying the card and the usage details acquisition unit for acquiring the usage details indicating the usage of the card from the outside, and the card usage information history stored in association with the card identification information of the card Read the usage history before the request stored in association with the card identification information corresponding to the request from the usage history storage unit, and the read usage content and usage acquisition unit responds to the request. And a divergence degree calculation unit that calculates a divergence degree by comparing the content of usage newly acquired from outside. In the above configuration, by detecting the case where the card is used with a different usage content from the previous one, it is possible to more reliably find the possibility that the card is illegally used by others other than the authorized user. . In particular, regardless of whether the card itself has been stolen or only the card information has been stolen, the possibility of unauthorized use can be found more reliably.
上記支援サーバにおいて、外部がネットワークを介して使用内容取得部に接続された情報処理端末であって、使用内容取得部は、使用内容として、情報処理端末の個体識別情報、IPアドレス、ドメイン名、クッキーのうちの少なくとも一つを取得してもよい。これにより、情報処理端末を用いたオンライン取引において、カードが不正に使用される可能性を見つけ出すことができる。 In the support server, the external is an information processing terminal connected to a usage content acquisition unit via a network, and the usage content acquisition unit includes, as usage content, individual identification information of the information processing terminal, an IP address, a domain name, At least one of the cookies may be acquired. Thereby, in online transaction using an information processing terminal, it is possible to find a possibility that the card is illegally used.
上記支援サーバは、乖離度算出部により算出された乖離度が予め定められた閾値よりも大きい場合に、カードの使用を制限する使用制限部を更に備えてもよい。この場合に、使用制限部は、カードの使用を禁止することにより、カードの使用を制限してもよい。これにより、不正の使用による以降の被害を防ぐことができる。また、使用制限部は、カードの使用限度額を下げることにより、カードの使用を制限してもよい。これにより、不正の使用による被害を抑えることができる。 The support server may further include a use restriction unit that restricts use of the card when the degree of divergence calculated by the divergence degree calculation unit is larger than a predetermined threshold. In this case, the use restriction unit may restrict the use of the card by prohibiting the use of the card. This can prevent subsequent damage due to unauthorized use. Further, the use restriction unit may restrict the use of the card by lowering the card usage limit. Thereby, damage caused by unauthorized use can be suppressed.
上記支援サーバは、乖離度算出部により算出された乖離度が予め定められた閾値よりも大きい場合に、カードの使用を要求した外部に対して警告を送信する警告送信部を更に備えてもよい。これにより、カードの使用を要求した店舗等に、当該カードの使用が不正である可能性を警告することができる。 The support server may further include a warning transmission unit that transmits a warning to the outside requesting the use of the card when the divergence degree calculated by the divergence degree calculation unit is larger than a predetermined threshold. . As a result, it is possible to warn the store or the like that has requested the use of the card of the possibility that the use of the card is illegal.
上記支援サーバは、カードの使用者が携帯する携帯端末を識別する端末識別情報を格納し、乖離度算出部により算出された乖離度が予め定められた閾値よりも大きい場合に、端末識別情報を有する携帯端末に警告を送信する警告送信部を更に備えてもよい。これにより、カードの正当な使用者に、当該カードが不正に使用される可能性を警告することができる。 The support server stores terminal identification information for identifying a portable terminal carried by the card user, and when the divergence degree calculated by the divergence degree calculation unit is larger than a predetermined threshold, the terminal identification information is stored. You may further provide the warning transmission part which transmits a warning to the portable terminal which has. As a result, it is possible to warn a legitimate user of the card that the card may be used illegally.
本発明の第2の形態においては、カードの不正な使用を防止することを支援する支援サーバであって、カードの使用に先立って、カードの正当な使用者により選択されたカードの使用を許容する使用範囲を入力し、カードを識別するカード識別情報に対応付けて使用範囲を格納する使用範囲格納部と、外部からカードを使用したい旨の要求があった場合に、当該カードのカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得部と、要求に対応したカード識別情報に対応付けられて格納されている使用範囲を許可使用内容格納部から読み出し、使用内容取得部が要求に対応して外部から新たに取得した使用内容が使用範囲外であるか否かを判断する使用内容判断部とを備える。上記構成において、カードの正当な使用者が設定した使用範囲外の使用が要求されたことを検知することにより、当該カードが不正に使用される可能性を見つけ出すことができる。特に、カード自体が盗まれたのかカードの情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。 In the second aspect of the present invention, a support server that supports prevention of unauthorized use of a card, and permits use of a card selected by a valid user of the card prior to use of the card. The usage range storage unit that stores the usage range in association with the card identification information for identifying the card, and when there is a request from the outside to use the card, the card identification information of the card And a usage content acquisition unit for acquiring usage content indicating the content of using the card from the outside, and a usage range stored in association with the card identification information corresponding to the request is read from the permitted usage content storage unit, A usage content determination unit that determines whether or not the usage content newly acquired from the outside in response to the request is out of the usage range. In the above-described configuration, it is possible to find a possibility that the card is illegally used by detecting that use outside the range of use set by the authorized user of the card is requested. In particular, regardless of whether the card itself has been stolen or only the card information has been stolen, the possibility of unauthorized use can be found more reliably.
上記支援サーバにおいて、外部はネットワークを介して使用内容取得部に接続された情報処理端末を含み、使用内容取得部は、使用内容として、情報処理端末の個体識別情報、IPアドレス、ドメイン名、クッキーのうちの少なくとも一つを取得してもよい。これにより、情報処理端末を用いたオンライン取引において、カードが不正に使用される可能性を見つけ出すことができる。 In the support server, the outside includes an information processing terminal connected to the usage content acquisition unit via a network, and the usage content acquisition unit includes individual identification information of the information processing terminal, IP address, domain name, cookie as usage content You may acquire at least one of these. Thereby, in online transaction using an information processing terminal, it is possible to find a possibility that the card is illegally used.
上記支援サーバは、使用内容判断部から使用内容が使用範囲外である旨が入力された場合に、カードの使用を制限する使用制限部を更に備えてもよい。この場合に、使用制限部は、カードの使用を禁止することにより、カードの使用を制限してもよい。これにより、不正の使用による以降の被害を防ぐことができる。また、使用制限部は、カードの使用限度額を下げることにより、カードの使用を制限してもよい。これにより、不正の使用による被害を抑えることができる。 The support server may further include a use restriction unit that restricts use of the card when the use content determination unit inputs that the use content is out of the use range. In this case, the use restriction unit may restrict the use of the card by prohibiting the use of the card. This can prevent subsequent damage due to unauthorized use. Further, the use restriction unit may restrict the use of the card by lowering the card usage limit. Thereby, damage caused by unauthorized use can be suppressed.
上記支援サーバは、使用内容判断部から使用内容が使用範囲外である旨が入力された場合に、カードの使用を要求した外部に対して警告を送信する警告送信部を更に備えてもよい。これにより、カードの使用を要求した店舗等に、当該カードの使用が不正である可能性を警告することができる。 The support server may further include a warning transmission unit that transmits a warning to the outside requesting use of the card when the usage content determination unit inputs that the usage content is outside the usage range. As a result, it is possible to warn the store or the like that has requested the use of the card of the possibility that the use of the card is illegal.
上記支援サーバは、カードの使用者が携帯する携帯端末を識別する端末識別情報を格納し、使用内容判断部から使用内容が使用範囲外である旨が入力された場合に、端末識別情報を有する携帯端末に警告を送信する警告送信部を更に備えてもよい。これにより、カードの正当な使用者に、当該カードが不正に使用される可能性を警告することができる。 The support server stores terminal identification information for identifying a mobile terminal carried by a card user, and has terminal identification information when the usage content determination unit inputs that the usage content is outside the usage range. You may further provide the warning transmission part which transmits a warning to a portable terminal. As a result, it is possible to warn a legitimate user of the card that the card may be used illegally.
本発明の第3の形態においては、カードの不正な使用を防止することを支援する支援サーバであって、外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得部と、カードのカード識別情報に対応付けて、カードの使用内容の履歴を格納する使用履歴格納部と、要求に対応した使用内容に対応付けられたカード識別情報を使用履歴格納部から読み出し、読み出したカード識別情報と使用内容取得部が要求に対応して外部から取得したカード識別情報とを比較し、一致しない場合にその旨を出力する識別情報比較部とを備える。上記構成において、同一の使用内容で複数のカードが使用されることを検知することにより、カードが不正に使用される可能性を見つけ出すことができる。特に、カード自体が盗まれたのかカードの情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。 In the third aspect of the present invention, a support server that assists in preventing unauthorized use of a card, and when there is a request to use the card from the outside, a card identification that identifies the card A usage content acquisition unit that acquires information and usage content indicating the usage of the card from the outside, a usage history storage unit that stores a history of card usage content in association with the card identification information of the card, and a request The card identification information associated with the usage content corresponding to the is read from the usage history storage unit, and the read card identification information is compared with the card identification information acquired from the outside in response to the request by the usage content acquisition unit. And an identification information comparison unit that outputs a message to that effect. In the above configuration, by detecting that a plurality of cards are used with the same usage content, it is possible to find a possibility that the card is illegally used. In particular, regardless of whether the card itself has been stolen or only the card information has been stolen, the possibility of unauthorized use can be found more reliably.
本発明の第4の形態においては、カードの不正な使用を防止することを支援する支援方法であって、外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得し、カードのカード識別情報に対応付けて、カードの使用内容の履歴を使用履歴格納部に格納し、要求に対応したカード識別情報に対応付けられて格納されている要求以前の使用内容を使用履歴格納部から読み出し、読み出した使用内容と要求に対応して外部から新たに取得した使用内容とを比較して乖離度を算出する。これにより、第1の形態と同様の効果を得ることができる。 According to a fourth aspect of the present invention, there is provided a support method for supporting the prevention of unauthorized use of a card, and a card identification for identifying the card when there is a request to use the card from the outside. Information on the use of the card and the contents of use of the card are acquired from the outside, the card use information history is stored in the use history storage unit in association with the card identification information of the card, and the card identification corresponding to the request Reads the usage contents before the request stored in association with the information from the usage history storage, and compares the read usage contents with the newly acquired usage contents corresponding to the request to calculate the degree of divergence To do. Thereby, the effect similar to the 1st form can be acquired.
本発明の第5の形態においては、カードの不正な使用を防止することを支援する支援方法であって、カードの使用に先立って、カードの正当な使用者により選択されたカードの使用を許容する使用範囲を入力し、カードを識別するカード識別情報に対応付けて使用範囲を使用範囲格納部に格納し、外部からカードを使用したい旨の要求があった場合に、当該カードのカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得し、要求に対応したカード識別情報に対応付けられて格納されている使用範囲を許可使用内容格納部から読み出し、要求に対応して外部から新たに取得した使用内容が使用範囲外であるか否かを判断する。これにより、第2の形態と同様の効果を得ることができる。 According to a fifth aspect of the present invention, there is provided a support method for assisting in preventing unauthorized use of a card, and permitting use of a card selected by an authorized card user prior to use of the card. When the usage range is stored in the usage range storage unit in association with the card identification information for identifying the card and there is a request to use the card from the outside, the card identification information of the card In addition, the usage content indicating the usage content of the card is acquired from the outside, the usage range stored in association with the card identification information corresponding to the request is read from the permitted usage content storage unit, It is determined whether or not the usage content newly acquired from the outside is outside the usage range. Thereby, the effect similar to a 2nd form can be acquired.
本発明の第6の形態においては、カードの不正な使用を防止することを支援する支援方法であって、外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得部と、カードのカード識別情報に対応付けて、カードの使用内容の履歴を使用履歴格納部に格納し、要求に対応した使用内容に対応付けられたカード識別情報を使用履歴格納部から読み出し、読み出したカード識別情報と要求に対応して外部から取得したカード識別情報とを比較し、一致しない場合にその旨を出力する。これにより第3の形態と同様の効果をえることができる。 According to a sixth aspect of the present invention, there is provided a support method for assisting in preventing unauthorized use of a card, and when there is a request to use the card from the outside, a card identification for identifying the card The usage history acquisition unit that acquires information and usage details indicating the usage of the card from the outside, and the card usage history is stored in the usage history storage unit in association with the card identification information of the card, and requested. The card identification information associated with the usage content corresponding to the card is read from the usage history storage unit, and the read card identification information is compared with the card identification information acquired from the outside in response to the request. Is output. Thereby, the same effect as the third embodiment can be obtained.
本発明の第7の形態においては、カードの不正な使用を防止することを支援するコンピュータのプログラムであって、コンピュータに、外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得機能、カードのカード識別情報に対応付けて、カードの使用内容の履歴を格納する使用履歴格納機能、および、要求に対応したカード識別情報に対応付けられて格納されている要求以前の使用内容を使用履歴格納機能から読み出し、読み出した使用内容と使用内容取得機能が要求に対応して外部から新たに取得した使用内容とを比較して乖離度を算出する乖離度算出機能を実現させる。これにより、第1の形態と同様の効果を得ることができる。 According to a seventh aspect of the present invention, there is provided a computer program for assisting in preventing unauthorized use of a card, and when the computer is requested to use the card from the outside, the card is Card identification information to be identified and usage contents acquisition function for acquiring the usage contents indicating the usage of the card from the outside, usage history storage function for storing a history of card usage contents in association with the card identification information of the card The usage information before the request stored in association with the card identification information corresponding to the request is read from the usage history storage function, and the read usage content and the usage content acquisition function are newly added from the outside in response to the request. The divergence degree calculation function for calculating the degree of divergence by comparing the usage contents acquired in the above is realized. Thereby, the effect similar to the 1st form can be acquired.
本発明の第8の形態においては、カードの不正な使用を防止することを支援するコンピュータのプログラムであって、コンピュータに、カードの使用に先立って、カードの正当な使用者により選択されたカードの使用を許容する使用範囲を入力し、カードを識別するカード識別情報に対応付けて使用範囲を格納する使用範囲格納機能、外部からカードを使用したい旨の要求があった場合に、当該カードのカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得機能、および、要求に対応したカード識別情報に対応付けられて格納されている使用範囲を許可使用内容格納機能から読み出し、使用内容取得機能が要求に対応して外部から新たに取得した使用内容が使用範囲外であるか否かを判断する使用内容判断機能を実現させる。これにより、第2の形態と同様の効果を得ることができる。 According to an eighth aspect of the present invention, there is provided a computer program for assisting in preventing unauthorized use of a card, the card selected by the authorized user of the card prior to use of the card. The usage range storage function stores the usage range in association with the card identification information for identifying the card, and when there is a request from the outside to use the card, Usage information acquisition function for acquiring the card identification information and the usage contents indicating the contents of using the card from the outside, and the usage range stored in association with the card identification information corresponding to the request is permitted. Read from the function and use content acquisition function responds to the request to determine whether the newly acquired use content is outside the use range To realize the use content judgment function. Thereby, the effect similar to a 2nd form can be acquired.
本発明の第9の形態においては、カードの不正な使用を防止することを支援するコンピュータのプログラムであって、外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得機能、カードのカード識別情報に対応付けて、カードの使用内容の履歴を格納する使用履歴格納機能、および、要求に対応した使用内容に対応付けられたカード識別情報を使用履歴格納機能から読み出し、読み出したカード識別情報と使用内容取得機能が要求に対応して外部から取得したカード識別情報とを比較し、一致しない場合にその旨を出力する識別情報比較機能を実現させる。これにより、第3の形態と同様の効果を得ることができる。 According to a ninth aspect of the present invention, there is provided a computer program for assisting in preventing unauthorized use of a card, and the card for identifying the card when there is a request to use the card from the outside. A usage history acquisition function for acquiring identification information and usage details indicating the usage of the card from the outside, a usage history storage function for storing a history of card usage information in association with the card identification information of the card, and Read the card identification information associated with the usage content corresponding to the request from the usage history storage function, compare the read card identification information with the card identification information acquired from the outside in response to the usage content acquisition function, An identification information comparison function that outputs the fact when it does not match is realized. Thereby, the same effect as the third embodiment can be obtained.
なお、上記の発明の概要は、本発明の必要な特徴の全てを列挙したものではなく、これらの特徴群のサブコンビネーションもまた、発明となりうる。 The above summary of the invention does not enumerate all the necessary features of the present invention, and sub-combinations of these feature groups can also be the invention.
以上の説明から明らかなように、本発明によれば、カードが不正に使用される可能性をより確実に見つけ出すことができる。特に、カード自体が盗まれたのかカードの情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。 As is clear from the above description, according to the present invention, the possibility of unauthorized use of the card can be found more reliably. In particular, regardless of whether the card itself has been stolen or only the card information has been stolen, the possibility of unauthorized use can be found more reliably.
以下、発明の実施の形態を通じて本発明を説明するが、以下の実施形態は特許請求の範囲にかかる発明を限定するものではなく、また実施形態の中で説明されている特徴の組み合わせの全てが発明の解決手段に必須であるとは限らない。 Hereinafter, the present invention will be described through embodiments of the invention. However, the following embodiments do not limit the invention according to the scope of claims, and all combinations of features described in the embodiments are included. It is not necessarily essential for the solution of the invention.
図1は、本発明の実施形態による支援サーバ10、12、14を用いた支援システムの構成図である。まず、支援サーバ10を用いた実施形態について説明する。図1に示すように、支援システムは、ネットワーク20を介して互いに通信することができる支援サーバ10、PC30、カード読み取り装置32、ショッピングサーバ40および携帯端末50を備える。ネットワーク20の一例はインターネットであるが、これに限られず、専用線または公衆電話網であってもよい。
FIG. 1 is a configuration diagram of a support system using
カード60は、商品を購入するカードであり、クレジットカードおよびキャッシュカードを含む。カード60には、カード識別番号が印刷または刻印されるとともに、磁気ストライプ等により当該カード識別番号が読み取り可能に格納されている。
The
PC30は、本発明における情報処理端末の一例であり、カード60を有する使用者70により操作される。PC30は、例えば、使用者70の自宅に設置される。PC30は、使用者70からカード60を使用したい旨の要求を受け付ける。さらに、PC30は、使用者70からの入力に基づいて、カード60のカード識別情報、商品の品目および金額を含む使用内容をショッピングサーバ40に送信する。
The
また、カード読み取り装置32も、本発明における情報処理端末の一例であり、商品を提供する店舗に設置される。カード読み取り装置32は、使用者70自身または使用者70からの依頼を受けた店舗の店員からカード60を使用したい旨の要求を受け付ける。さらに、カード読み取り装置32は、スリットにカード60を通すことによりカード60の磁気ストライプからカード識別番号を読み取り、さらに、キー操作やバーコード入力により商品の品目および金額を取得し、これら取得したカード識別番号、商品の品目および金額を含む使用内容をショッピングサーバ40に送信する。
The
ショッピングサーバ40は、ウエブを用いてPC30にオンラインショッピングを提供する。ショッピングサーバ40は、PC30を介して使用者70からカード60を使用してオンラインショッピングをしたい旨の要求があった場合に、その使用内容をPC30から取得する。使用内容を受け取ると、ショッピングサーバ40は、カード60の使用の要求があった旨をその使用内容と共に支援サーバ10に送信する。この場合に、ショッピングサーバ40は、PC30を識別する識別情報、例えばPC30のIPアドレスを支援サーバ10に送信する。
The
支援サーバ10は、例えばカード60の取引を管理するカード会社に設置される。支援サーバ10は、ショッピングサーバ40を介して使用者70からカード60を使用したい旨の要求があった場合に、カード60の使用履歴と今回の使用内容とを比較することにより、カード60が当該要求により不正に使用される可能性があるか否かを判断する。さらに、カード60が不正に使用される可能性がある場合に、支援サーバ10は、ショッピングサーバ40またはカード読み取り装置32に対してその旨を警告し、カード60の使用を制限する。
The
図2は、支援サーバ10の機能を示す機能図である。支援サーバ10は、使用内容取得部110、使用履歴格納部120、乖離度算出部130、使用制限部140および警告送信部150を備える。
FIG. 2 is a functional diagram illustrating functions of the
使用内容取得部110は、カード読み取り装置32からカード60を使用したい旨の要求があった場合に、当該カード60のカード識別情報および当該カード60を使用する内容を示す使用内容を、カード読み取り装置32から取得する。また、使用内容取得部110は、ショッピングサーバ40からカード60を使用したい旨の要求と共に、当該カード60のカード識別情報および内容を示す使用内容をショッピングサーバ40から取得する。使用内容取得部110は、新たに取得した使用内容を乖離度算出部130に受け渡すとともに、カード60の使用が承認された場合に当該使用内容を使用履歴格納部120に書き込む。
When there is a request from the
使用履歴格納部120は、使用内容取得部110からカード60の使用内容を受け取り、カード60のカード識別情報に対応付けて格納する。なお、使用履歴格納部120については、図3において詳述する。
The usage
乖離度算出部130は、カード60について、使用履歴格納部120に格納されている使用内容の履歴と、使用内容取得部110が新たに取得した使用内容とを比較する。まず、乖離度算出部130は、使用が要求されているカード60のカード識別情報を使用内容取得部110から受け取り、受け取ったカード識別情報に対応付けられて格納されている使用内容の履歴を、使用履歴格納部120から読み出す。ここで乖離度算出部130は、使用内容の履歴の履歴として、使用履歴格納部120において当該要求を受けた日時を参照し、要求の日時以前の日時に対応付けて格納されている使用内容を読み出す。さらに乖離度算出部130は、使用履歴格納部120から読み出した使用内容の履歴と、使用内容取得部110が今回の要求に対応して新たに取得した使用内容と、を比較する。乖離度算出部130は、この比較により、カード60における新たな使用内容がそれまでの使用内容から乖離している度合いである乖離度を算出する。乖離度算出部130は、算出した乖離度を使用制限部140および警告送信部150に受け渡す。
The divergence
使用制限部140は、乖離度算出部130により算出された乖離度が予め定められた閾値よりも大きい場合に、カード60の使用を制限する。この場合に、使用制限部140は、カード60の使用を禁止することにより、カード60の使用を制限してもよい。これにより、不正の使用による以降の被害を防ぐことができる。また、使用制限部140は、カード60の使用限度額を下げることにより、カード60の使用を制限してもよい。これにより、カード60の使用を許容しつつ、不正の使用であった場合の被害を抑えることができる。この場合に、使用制限部140は、乖離度が大きいほどカード60の使用限度額を小さくしたテーブルを有し、乖離度算出部130により算出された乖離度をこのテーブルに当てはめることにより、使用限度額を設定してもよい。
The
警告送信部150は、乖離度算出部130により算出された乖離度が予め定められた閾値よりも大きい場合に、カード60の使用を要求したカード読み取り装置32またはショッピングサーバ40に対して警告を送信する。例えば、警告送信部150がカード60の使用を要求したカード読み取り装置32またはショッピングサーバ40に警告を送信することにより、カード60の使用を要求した店舗またはオンラインショッピングサイトに、当該カード60の使用が不正である可能性を警告することができる。さらに、警告送信部150は、上記乖離度が予め定められた閾値よりも大きい場合に、カード60の正当な使用者70が携帯する携帯端末50に警告を送信する。この場合に、カード60の使用に先立って、警告送信部150は、カード60の正当な使用者70をパスワード等で認証した後に、当該使用者70が携帯する携帯端末50を識別する端末識別情報を使用者70からの入力により取得して、格納する。格納している端末識別情報に基づいて、警告送信部150は、カード60の正当な使用者70の携帯端末50に警告を送信する。なお、携帯端末50の一例は携帯電話であり、この場合に警告送信部150は端末識別情報として電話番号を格納する。これにより、カード60の正当な使用者70に、当該カード60が不正に使用される可能性を警告することができる。なお、カード60を現在、使用しようとしている使用者70に注意を促すために、PC30にも警告を送信してもよい。
The
記録媒体90は、上記使用内容取得部110、使用履歴格納部120、乖離度算出部130、使用制限部140および警告送信部150の機能を支援サーバ10に実現させるプログラムを格納している。記録媒体90は、上記プログラムをネットワーク経由で取得してもよい。
The
図3は、使用履歴格納部120が格納している使用内容の一例を示す。使用履歴格納部120は、カード60のカード識別情報に対応付けて、カード60の使用内容の履歴を格納する。図3に示す例において、使用履歴格納部120は、使用内容の履歴として、カード60が使用された日時に対応付けて、カード60の使用内容を送信した情報処理端末を識別する情報処理端末識別情報、カード60により購入された商品の品目および金額を格納する。また、この例において、使用履歴格納部120は、情報処理端末識別情報として当該情報処理端末のIPアドレスを格納する。ただし、情報処理端末識別情報はこれに限られず、使用履歴格納部120は、当該情報として、情報処理端末の個体識別情報、ドメイン名、クッキーのうちの少なくとも一つを取得してもよい。
FIG. 3 shows an example of usage content stored in the usage
また、使用履歴格納部120は、カード60の使用内容として、上記日時、情報処理端末識別情報、品目および金額に加えて、または、これらに代えて、カード60の使用を要求したPC30またはカード読み取り装置32が設定されている場所、または、商品の送付先を格納してもよい。
In addition to or instead of the date and time, the information processing terminal identification information, the item and the amount of money, the usage
図4は、図1から図3に示す支援システムの動作を示す。図4において、使用者70がPC30を用いてショッピングサーバ40により提供されるオンラインショッピングをする場合を例に用いて説明する。
FIG. 4 shows the operation of the support system shown in FIGS. In FIG. 4, the case where the
まず、使用者70がPC30からカード60を使用したい旨の使用要求をショッピングサーバ40へ送信する(S100)。この場合に、PC30はPC30の情報処理端末識別情報、例えばIPアドレスもショッピングサーバ40へ送信する。この使用要求を受信したショッピングサーバ40は、このPC30に対して使用内容を要求する(S120)。これにより要求された使用内容を、PC30がショッピングサーバ40に送信する(S130)。PC30から使用内容を受け取ったショッピングサーバ40は、支援サーバ10に支援を要求する支援要求、PC30の情報処理端末識別情報および使用内容を送信する(S110)。
First, the
支援サーバ10は、ショッピングサーバ40から取得した使用内容に基づいて、乖離度を算出する(S140)。この場合に、支援サーバ10の乖離度算出部130は、カード60について、使用履歴格納部120に格納されている使用内容の履歴と、使用内容取得部110が新たに取得した使用内容とを比較する。まず、乖離度算出部130は、使用が要求されているカード60のカード識別情報を使用内容取得部110から受け取り、受け取ったカード識別情報に対応付けられて格納されている使用内容の履歴を、使用履歴格納部120から読み出す。ここで乖離度算出部130は、使用内容の履歴の履歴として、使用履歴格納部120において当該要求を受けた日時を参照し、要求の日時以前の日時に対応付けて格納されている使用内容を読み出す。さらに乖離度算出部130は、使用履歴格納部120から読み出した使用内容の履歴と、使用内容取得部110が今回の要求に対応して新たに取得した使用内容と、を比較する。
The
この比較の結果、新たに取得した使用内容が使用履歴格納部120から読み出した使用内容の履歴の中に一致するものが無いまたは少ない場合に、乖離度算出部130は、乖離度を高く算出する。例えば、乖離度を1から0までの値とし、新たに取得した使用内容が使用履歴格納部120の使用内容の履歴の中に一致するものが無い場合に、乖離度算出部130は、乖離度を1と算出する。また、乖離度算出部130は使用履歴格納部120に格納された使用内容の履歴に一致するものが見出された回数に1を加えた逆数を乖離度として算出する。例えば、使用履歴格納部120に見出された回数が3回の場合に、乖離度算出部130は、その使用内容の乖離度を0.25(=1/(3+1))と算出する。さらに、乖離度算出部130は、算出した乖離度を使用制限部140および警告送信部150に受け渡す。ただし、乖離度の算出方法はこれに限られない。
As a result of this comparison, when there is no match or less in the use content history newly read from the use
一例として、図3に示す使用内容の履歴を用いて、乖離度算出部130が情報処理端末識別情報の乖離度を算出する動作を説明する。ここで、カード識別番号「123XXX」のカード60の使用の要求が、情報処理端末識別情報「160.8.200.XX」のOC30から送信されてきたとする。この場合に、乖離度算出部130は、このPC30の情報処理端末識別情報「160.8.200.XX」を、カード識別番号「123XXX」に対応付けて使用履歴格納部120に格納されている情報処理端末識別情報と比較する。乖離度算出部130は、この例の場合に、使用履歴格納部120において一致する情報処理端末識別情報を一つ見出し、これに基づいて、情報処理端末識別情報の乖離度を0.5(=1/(1+1))と算出する。
As an example, an operation in which the divergence
また、使用履歴格納部120に使用内容として複数の項目が格納されている場合に、いずれの項目について乖離度算出部130に乖離度を算出させるかを使用履歴格納部120が記憶していてもよい。この場合に使用履歴格納部120は、例えば乖離度算出部130に乖離度を算出させる項目、例えば情報処理端末情報についてフラグを立てておき、乖離度算出部130は、使用履歴格納部120から使用内容を読み出す場合に当該フラグを検知し、フラグが立てられた項目、例えば、情報処理端末識別情報について乖離度を算出してもよい。また、使用内容の複数の項目についてフラグが立っている場合に、乖離度算出部130は、個々に算出した乖離度を加算して、若しくは、予め定められて記憶しておいた係数で重み付けして加算して、または、複数の乖離度の中の最大値を、カード60の当該要求についての乖離度としてもよい。
Further, when a plurality of items are stored as usage contents in the usage
使用制限部140は、乖離度算出部130から受け取った乖離度が使用制限部140に予め記憶されている閾値よりも大きいか否かを判断する。乖離度が閾値よりも小さい場合に、使用制限部140は、カード60の使用の要求を承認し、その旨をPC30およびショッピングサーバ40に送信する(S150、S160)。一方、乖離度が閾値よりも大きい場合に、使用制限部140は、カード60の使用を制限する旨をPC30およびショッピングサーバ40に送信するとともに、警告送信部150は、乖離度が閾値よりも大きい旨の警告をPC30およびショッピングサーバ40に送信する。この場合に警告送信部150はさらに当該カード60のカード識別情報に対応付けられた端末識別情報を有する携帯端末50にも当該警告を送信してもよい。
The
ショッピングサーバ40は、支援サーバ10によりカード60の使用が承認された場合に、PC30からの商品の購入を受け付ける。また、支援サーバ10がカード60の使用を制限した場合に、ショッピングサーバ40は、使用が制限された範囲内において、PC30からの商品の購入を受け付ける。
Shopping
支援サーバ10の使用履歴格納部120は、ショッピングサーバ40を介してPC30から取得した使用内容を使用履歴格納部120に格納する(S170)。この場合に、支援サーバ10の警告送信部150は、乖離度が閾値よりも大きいとされた使用内容に対して使用履歴格納部120においてフラグを立てる。さらに警告送信部150は、上記ステップS140において、使用履歴格納部120に格納されている使用内容の履歴のうち、フラグが立てられた使用内容を除外して、乖離度を算出する。これにより、不正に使用された可能性があった使用内容を序倍して乖離度を算出することができ、不正に使用される可能性をより確実に検知することができる。なお、警告送信部150がフラグを立てるのに先立ち、例えばステップS130とステップS140との間において、使用内容取得部110は使用履歴格納部120に使用内容を書き込んでおいてもよい。
The usage
以上、図1から図4に示す実施形態によれば、PC30を用いたオンライン取引において、カード60が不正に使用される可能性を見つけ出すことができる。特に、以前とは異なる使用内容でカード60が使用される場合を検知することにより、当該カード60が正当な使用者70以外の他の使用者により不正に使用される可能性を見つけ出すことができる。また、カード60自体が盗まれたのかカード60の情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。
As described above, according to the embodiment shown in FIGS. 1 to 4, it is possible to find a possibility that the
図4に示す実施形態においては、PC30が使用要求をショッピングサーバ40に送信した場合に、ショッピングサーバ40が使用内容をPC30に要求して取得し、支援サーバに送信する。しかしながら、使用内容の取得方法はこれに限られない。例えば、PC30が使用要求をショッピングサーバ40に送信した場合に、ショッピングサーバ40が支援サーバ10に支援要求を送信し、この支援要求に基づいて支援サーバ10がPC30へ使用内容を要求して取得してもよい。この場合に、使用要求に対してショッピングサーバ40はPC30の識別情報を当該PC30から取得し、支援要求と共に支援サーバ10に送る。支援サーバ10は、この識別情報を有するPC30に対して使用内容を要求する。また、図4の実施形態においては、ショッピングサーバ40に対してPC30が商品を購入するオンラインショッピングにおいて支援サーバ10がカード60の使用を承認または制限する例を説明したが、本発明はこれに限られない。例えば、支援サーバ10は、店舗に設置されたカード読み取り装置32に対して使用の承認または制限をしてもよい。この場合に、図4のステップS100において、カード読み取り装置32は使用の要求を支援サーバ10に発信し、これに基づいて、ステップS120からS140の動作が行われる。ステップS140で乖離度を算出し、その結果としてカード60の使用を承認するか制限をするかをカード読み取り装置32へ送信し、ステップS170に進む。この形態においては、ステップS110およびS150の動作は不要である。
In the embodiment shown in FIG. 4, when the
図1から図4に示す実施形態においては、支援サーバ10は、使用内容の履歴と新たな使用内容とを比較することにより、カード60が不正に使用される可能性を検知した。しかしながら、本発明はこれに限られない。
In the embodiment shown in FIG. 1 to FIG. 4, the
図5は、他の支援サーバ12の機能を示す機能図である。図5に示す支援サーバ12は、カード60の使用に先立ってカード60の正当な使用者70からカード60を使用する範囲が設定され、この設定された範囲と新たな使用内容とを比較することにより、カード60が不正に使用される可能性を検知する。なお図5において、図2の支援サーバ10と同じ機能については同じ参照番号を付し、説明を省略する。図5に示す支援サーバ12は、使用内容取得部110、使用範囲格納部220、使用内容判断部230、使用制限部140および警告送信部150を備える。
FIG. 5 is a functional diagram showing functions of another
使用範囲格納部220は、カード60の使用に先立って、カード60の正当な使用者により選択されたカード60の使用を許容する使用範囲を入力し、カード60を識別するカード識別情報に対応付けて当該使用範囲を格納する。なお、使用範囲格納部220が格納する使用範囲については、図6で詳述する。
Prior to the use of the
使用内容判断部230は、新たに使用が要求されたカード60のカード識別情報に対応付けられて格納されている使用範囲を、使用範囲格納部220から読み出す。さらに使用内容判断部230は、使用内容取得部110が要求に対応してショッピングサーバ40を介してPC30またはカード読み取り装置32から新たに取得した使用内容が使用範囲外であるか否かを判断する。使用内容判断部230は、当該判断の結果を使用制限部140および警告送信部150に受け渡す。
The usage
記録媒体92は、上記使用内容取得部110、使用範囲格納部220、使用内容判断部230、使用制限部140および警告送信部150の機能を支援サーバ12に実現させるプログラムを格納している。記録媒体92は、上記プログラムをネットワーク経由で取得してもよい。
The
図6は、使用範囲格納部220が格納している使用範囲の一例を示す。使用範囲格納部220は、カード60の使用に先立って、カード60を使用する範囲である使用範囲を、カード60のカード識別情報に対応付けて格納する。これにより、カード60の正当な使用者70は、自分のカード60を使用する範囲を自ら設定することができる。
FIG. 6 shows an example of the usage range stored in the usage
図6に示す例において、使用範囲格納部220は、使用範囲として、日時、情報処理端末識別情報、場所および上限金額を格納する。図6に示すカード「123XXX」の例において、使用範囲格納部220は、当該カードの使用範囲として、情報処理端末識別情報の一例であるIPアドレス「27.40.62.XX」および上限金額「30万円」を格納している。なおカード「123XXX」の例において日時および場所の使用範囲は設定されておらず、使用範囲格納部220は、使用範囲が設定されてないことを示す記号、例えば「*」を格納している。ここで、使用範囲格納部220は複数のIPアドレスを格納していてもよいし、日時および場所として一定の範囲、例えば「8月中」や「日本国内」を格納していてもよい。
In the example illustrated in FIG. 6, the use
なお、情報処理端末識別情報はIPアドレスに限られず、使用範囲格納部220は、当該情報として、情報処理端末の個体識別情報、ドメイン名、クッキーのうちの少なくとも一つを取得してもよい。これにより、情報処理端末を用いたオンライン取引において、カードが不正に使用される可能性を見つけ出すことができる。
Note that the information processing terminal identification information is not limited to the IP address, and the usage
図7は、図1および図5から図6に示す支援システムの動作を示す。なお、図7において、図4と同じ動作については、図4と同じ参照番号を付し、説明を省略する。 FIG. 7 shows the operation of the support system shown in FIGS. 1 and 5 to 6. In FIG. 7, the same operations as those in FIG. 4 are denoted by the same reference numerals as those in FIG.
図7に示すように、支援サーバ10の使用範囲格納部220は、カード60の使用に先立って、カード60の使用範囲を取得して(S200)、取得した使用範囲を格納する(S210)。この場合に、例えば、使用者70がカード60を発行するときに、支援サーバ10が使用者70に対して使用範囲を入力するように要求してもよいし、カード60を発行するカード会社の社員が、身分証等によりカード60の正当な使用者70であることを確認してから使用者70の指示を受けて支援サーバ10に入力してもよい。また、カード60が発行された後に、使用者70がPC30を用いて支援サーバ10にアクセスし、パスワード等を用いて使用者70がカード60の正当な使用者であることを支援サーバ10が認証してから、カード60の使用範囲の入力を支援サーバ10が受け付けてもよい。また、カード60の正当な使用者70であることを認証することを条件として、使用者70がPC30等を用いて使用範囲格納部220の使用範囲を後から変更することができるようにしてもよい。
As illustrated in FIG. 7, the usage
使用者70がカード60を使用する場合に、ステップS100、S120、S130およびS110の動作は、図4における動作と同じである。ここでステップS130において支援サーバ10の使用内容取得部110がショッピングサーバ40を介してPC30から使用内容を取得すると、支援サーバ10は、取得した使用内容が使用範囲格納部220に格納されている使用範囲内であるか否かを判断する(S340)。ステップS340において、まず支援サーバ10の使用内容取得部110がショッピングサーバ40を介してPC30から使用内容を取得すると、支援サーバ10の使用内容判断部230は、使用内容取得部110がPC30から取得したカード識別情報に対応付けて使用範囲格納部220に格納されている使用範囲を読み出す。次に、使用内容判断部230は、PC30から取得した使用内容が読み出した使用範囲内であるか否かを判断する。
When the
例えば、図6に示すようにカード識別情報「123XXX」に対して、使用範囲として情報処理端末識別情報「27.40.62、XX」および上限金額「30万円」が設定されている場合に、使用内容判断部230がPC30から使用内容として情報処理端末識別情報「27.40.62、XX」および金額「50万円」を取得すると、使用内容判断部230は、この使用内容が上限金額について使用範囲外であると判断し、その旨を出力する。
For example, as shown in FIG. 6, when the information processing terminal identification information “27.40.62, XX” and the upper limit amount “300,000 yen” are set as the usage range for the card identification information “123XXX”. When the usage
ステップS340において、使用内容判断部230が今回の使用内容を使用範囲内であると判断した場合に、図4の形態と同様に、使用内容取得部110は、ショッピングサーバ40およびPC30に対して承認した旨を送信する(S150、S160)。一方、使用内容判断部230が今回の使用内容を使用範囲外であると判断した場合に、図4の形態と同様に、支援サーバ10は、ショッピングサーバ40およびPC30に対して使用を制限する旨および警告を送信する(S150、S160)。なお、PC30およびショッピングサーバ40の代わりにカード読み取り装置32が用いられる場合には、ステップS100の要求は支援サーバ10に送信されるとともに、ステップS110およびS150が省略される。
In step S340, when the usage
以上、図1および図5から7に示す実施形態によれば、カード60の正当な使用者70が設定した使用範囲外の使用が要求されたことを検知することにより、当該カード60が不正に使用される可能性を見つけ出すことができる。また、カード60自体が盗まれたのかカード60の情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。
As described above, according to the embodiment shown in FIGS. 1 and 5 to 7, the
図8は、さらに他の支援サーバ14の機能を示す機能図である。図8に示す支援サーバ14は、同じ使用内容に対して複数のカード識別情報が対応付けられていることに基づいて、カード60が不正に使用される可能性を検知する。なお図8において、図2の支援サーバ10と同じ機能については同じ参照番号を付し、説明を省略する。図8に示す支援サーバ14は、使用内容取得部110、使用履歴格納部320、識別情報比較部330、使用制限部140および警告送信部150を備える。
FIG. 8 is a functional diagram showing functions of still another
使用履歴格納部320は、カード60のカード識別情報に対応付けて、使用内容の履歴を格納する。なお、使用履歴格納部320が格納する使用内容については、図9で詳述する。
The usage
識別情報比較部330は、要求に対応した使用内容に対応付けられたカード識別情報を使用履歴格納部320から読み出す。さらに、識別情報比較部330は、読み出したカード識別情報と使用内容取得部が要求に対応して外部から取得したカード識別情報とを比較し、一致しない場合にその旨を、使用制限部140および警告送信部150に出力する。
The identification information comparison unit 330 reads the card identification information associated with the usage content corresponding to the request from the usage
記録媒体94は、上記使用内容取得部110、使用履歴格納部320、識別情報比較部330、使用制限部140および警告送信部150の機能を支援サーバ14に実現させるプログラムを格納している。記録媒体94は、上記プログラムをネットワーク経由で取得してもよい。
The
図9は、使用履歴格納部320が格納している使用内容の一例を示す。使用履歴格納部320は、カード60のカード識別情報に対応付けて、使用内容の履歴を格納する。図9に示す例において、使用履歴格納部320は、使用内容の履歴として、カード識別情報に対応付けて、日時および情報処理端末識別情報を格納する。また、この例において、使用履歴格納部320は、情報処理端末識別情報として当該情報処理端末のIPアドレスを格納する。ただし、情報処理端末識別情報はこれに限られず、使用履歴格納部320は、当該情報として、情報処理端末の個体識別情報、ドメイン名、クッキーのうちの少なくとも一つを取得してもよい。
FIG. 9 shows an example of usage content stored in the usage
図1および図8から図9に示す支援サーバ14を用いた支援システムの動作は、図4に示す支援サーバ10を用いた支援システムの動作と、ステップS140が異なる。よって、以下、支援サーバ14におけるステップS140の動作を説明し、他のステップの説明を省略する。
The operation of the support system using the
ステップS140において、支援サーバ10の使用内容取得部110がショッピングサーバ40を介してPC30から使用内容を取得し、識別情報比較部330に受け渡す。識別情報比較部330は、受け渡された使用内容、例えば、その中の情報処理端末識別情報と、使用履歴格納部320に格納されている使用内容の同項目を比較する。その結果、使用内容取得部110から受け渡された使用内容と使用履歴格納部320に格納されている使用内容とが一致した場合に、その一致した使用内容に対応付けられたカード識別情報同士を比較する。その結果、カード識別情報が一致しない場合には、その旨を出力する。
In step S <b> 140, the usage
例えば、識別情報比較部330が、使用内容として情報処理端末識別情報の一例であるIPアドレスを用いる場合を説明する。ステップS140において、識別情報比較部330は、使用内容取得部110からPC30のIPアドレス、例えば「19.67.7.XX」を取得する。識別情報比較部330は、取得したIPアドレス「19.67.7.XX」を、使用履歴格納部320に格納されているIPアドレスと比較する。その結果、識別情報比較部330が使用履歴格納部320において一致するIPアドレス「19.67.7.XX」が発見された場合に、そのIPアドレスに対応付けられたカード識別番号「789WWW」を使用履歴格納部320から読み出す。識別情報比較部330は、使用内容取得部110から取得したカード識別情報「123XXX」と使用履歴格納部320から読み出したカード識別情報「789WWW」とを比較し、これらが一致したか否かを出力する。上記図9の例のように、これらのカード識別情報が一致していない場合には、同じ情報処理端末を用いて複数のカード60が使用されていることから、使用者70がこれらの複数のカード60を不正な手段で取得して使用していると推定し、カード60が不正に使用される可能性を見つけ出すことができる。また、カード60自体が盗まれたのかカード60の情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。
For example, a case will be described in which the identification information comparison unit 330 uses an IP address that is an example of information processing terminal identification information as usage content. In step S <b> 140, the identification information comparison unit 330 acquires the IP address of the
なお、識別情報比較部330における比較の例は、上記形態に限られない。他の例として、識別情報比較部330は、使用内容として、IPアドレスに加えて、日時を比較してもよい。この場合に、識別情報比較部330は、新たにカード60の使用が要求されている日時に対して一定範囲、例えば同日、同月の日時に対応付けて格納されているIPアドレスを比較の対象としてもよい。また、一致するIPアドレスに対して異なるカード識別情報が二つまたはそれ以上の所定数以上、使用履歴格納部320に格納されている場合に、識別情報比較部330は、その旨を出力してもよい。
In addition, the example of the comparison in the identification information comparison part 330 is not restricted to the said form. As another example, the identification information comparison unit 330 may compare the date and time in addition to the IP address as the usage content. In this case, the identification information comparison unit 330 uses the IP address stored in association with the date and time of a certain range, for example, the same day and the same month, for the date and time when the use of the
識別情報比較部330から一致しないカード識別情報がある旨を受け取った使用制限部140および警告送信部150は、図4のステップS150およびS160と同様に、それぞれ、PC30およびショッピングサーバ40に対して使用を制限し、PC30、ショッピングサーバ40および携帯端末50に対して警告を送信する。また、識別情報比較部330から一致しないカード識別情報がない旨を受け取った使用制限部140は、PC30からの商品の購入を受け付ける。
The
以上の説明から明らかなように、本発明の実施形態によれば、カード60が不正に使用される可能性をより確実に見つけ出すことができる。特に、カード60自体が盗まれたのかカード60の情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。
As is clear from the above description, according to the embodiment of the present invention, the possibility that the
以上、本発明を実施の形態を用いて説明したが、本発明の技術的範囲は上記実施の形態に記載の範囲には限定されない。上記実施の形態に、多様な変更または改良を加えることが可能であることが当業者に明らかである。その様な変更または改良を加えた形態も本発明の技術的範囲に含まれ得ることが、特許請求の範囲の記載から明らかである。 As mentioned above, although this invention was demonstrated using embodiment, the technical scope of this invention is not limited to the range as described in the said embodiment. It will be apparent to those skilled in the art that various modifications or improvements can be added to the above-described embodiment. It is apparent from the scope of the claims that the embodiments added with such changes or improvements can be included in the technical scope of the present invention.
10 支援サーバ、12 支援サーバ、14 支援サーバ、20 ネットワーク、30 PC、32 カード読み取り装置、40 ショッピングサーバ、50 携帯端末、60 カード、70 使用者、90 記録媒体、92 記録媒体、94 記録媒体、110 使用内容取得部、120 使用履歴格納部、130 乖離度算出部、140 使用制限部、150 警告送信部、220 使用範囲格納部、230 使用内容判断部、320 使用履歴格納部、330 識別情報比較部
DESCRIPTION OF
Claims (12)
外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得部と、
前記カードの前記カード識別情報に対応付けて、前記カードの前記使用内容の履歴を格納する使用履歴格納部と、
前記要求に対応した前記カード識別情報に対応付けられて格納されている前記要求以前の前記使用内容を前記使用履歴格納部から読み出し、読み出した前記使用内容と前記使用内容取得部が前記要求に対応して前記外部から新たに取得した前記使用内容とを比較して乖離度を算出する乖離度算出部と
を備える支援サーバ。 A support server that helps prevent unauthorized use of cards,
When there is a request to use a card from the outside, a card content identifying unit for identifying the card and a usage content acquisition unit for acquiring the usage content indicating the content for using the card,
A usage history storage unit that stores a history of the usage content of the card in association with the card identification information of the card;
The usage content before the request stored in association with the card identification information corresponding to the request is read from the usage history storage unit, and the read usage content and the usage content acquisition unit correspond to the request. Then, a support server comprising a divergence degree calculation unit that calculates a divergence degree by comparing the content of use newly acquired from the outside.
使用内容取得部は、前記使用内容として、前記情報処理端末の個体識別情報、IPアドレス、ドメイン名、クッキーのうちの少なくとも一つを取得する請求項1に記載の支援サーバ。 The external is an information processing terminal connected to the usage content acquisition unit via a network,
The support server according to claim 1, wherein the usage content acquisition unit acquires at least one of individual identification information, an IP address, a domain name, and a cookie of the information processing terminal as the usage content.
外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得部と、
前記カードの前記カード識別情報に対応付けて、前記カードの前記使用内容の履歴を格納する使用履歴格納部と、
前記要求に対応した前記使用内容に対応付けられたカード識別情報を前記使用履歴格納部から読み出し、読み出した前記カード識別情報と前記使用内容取得部が前記要求に対応して前記外部から取得した前記カード識別情報とを比較し、一致しない場合にその旨を出力する識別情報比較部と
を備える支援サーバ。 A support server that helps prevent unauthorized use of cards,
When there is a request to use a card from the outside, a card content identifying unit for identifying the card and a usage content acquisition unit for acquiring the usage content indicating the content for using the card,
A usage history storage unit that stores a history of the usage content of the card in association with the card identification information of the card;
The card identification information associated with the usage content corresponding to the request is read from the usage history storage unit, and the read card identification information and the usage content acquisition unit are acquired from the outside in response to the request. A support server comprising an identification information comparison unit that compares card identification information and outputs a message to the effect that they do not match.
外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得し、
前記カードの前記カード識別情報に対応付けて、前記カードの前記使用内容の履歴を使用履歴格納部に格納し、
前記要求に対応した前記カード識別情報に対応付けられて格納されている前記要求以前の前記使用内容を前記使用履歴格納部から読み出し、読み出した前記使用内容と前記要求に対応して新たに取得した前記使用内容とを比較して乖離度を算出する支援方法。 A support method to help prevent unauthorized use of cards,
When there is a request to use the card from the outside, the card identification information for identifying the card and the usage content indicating the content for using the card are obtained from the outside,
In association with the card identification information of the card, the usage history of the card is stored in a usage history storage unit,
The usage content before the request stored in association with the card identification information corresponding to the request is read from the usage history storage unit and newly acquired corresponding to the read usage content and the request. A support method for calculating a degree of divergence by comparing the content of use.
外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得部と、
前記カードの前記カード識別情報に対応付けて、前記カードの前記使用内容の履歴を使用履歴格納部に格納し、
前記要求に対応した前記使用内容に対応付けられたカード識別情報を前記使用履歴格納部から読み出し、読み出した前記カード識別情報と前記要求に対応して前記外部から取得した前記カード識別情報とを比較し、一致しない場合にその旨を出力する支援方法。 A support method to help prevent unauthorized use of cards,
When there is a request to use a card from the outside, a card content identifying unit for identifying the card and a usage content acquisition unit for acquiring the usage content indicating the content for using the card,
In association with the card identification information of the card, the usage history of the card is stored in a usage history storage unit,
The card identification information associated with the usage content corresponding to the request is read from the usage history storage unit, and the read card identification information is compared with the card identification information acquired from the outside corresponding to the request And a support method for outputting a message to that effect if they do not match.
外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得機能、
前記カードの前記カード識別情報に対応付けて、前記カードの前記使用内容の履歴を格納する使用履歴格納機能、および、
前記要求に対応した前記カード識別情報に対応付けられて格納されている前記要求以前の前記使用内容を前記使用履歴格納機能から読み出し、読み出した前記使用内容と前記使用内容取得機能が前記要求に対応して新たに前記外部から取得した前記使用内容とを比較して乖離度を算出する乖離度算出機能
を実現させるプログラム。 A computer program for assisting in preventing unauthorized use of a card, the computer comprising:
A usage content acquisition function for acquiring, from the outside, card identification information for identifying the card and usage content indicating the content for using the card when there is a request to use the card from the outside.
A use history storage function for storing a history of the use contents of the card in association with the card identification information of the card; and
The usage content before the request stored in association with the card identification information corresponding to the request is read from the usage history storage function, and the read usage content and the usage content acquisition function correspond to the request. Then, a program that realizes a divergence degree calculation function that calculates a divergence degree by comparing the usage content newly acquired from the outside.
外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得機能、
前記カードの前記カード識別情報に対応付けて、前記カードの前記使用内容の履歴を格納する使用履歴格納機能、および、
前記要求に対応した前記使用内容に対応付けられたカード識別情報を前記使用履歴格納機能から読み出し、読み出した前記カード識別情報と前記使用内容取得機能が前記要求に対応して前記外部から取得した前記カード識別情報とを比較し、一致しない場合にその旨を出力する識別情報比較機能
を実現させるプログラム。 A computer program that helps prevent unauthorized use of a card,
A usage content acquisition function for acquiring, from the outside, card identification information for identifying the card and usage content indicating the content for using the card when there is a request to use the card from the outside.
A use history storage function for storing a history of the use contents of the card in association with the card identification information of the card; and
The card identification information associated with the usage content corresponding to the request is read from the usage history storage function, and the read card identification information and the usage content acquisition function are acquired from the outside in response to the request. A program that realizes an identification information comparison function that compares card identification information and outputs information if the card identification information does not match.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004253507A JP4564309B2 (en) | 2004-08-31 | 2004-08-31 | Support server, support method and program for preventing unauthorized use of card |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004253507A JP4564309B2 (en) | 2004-08-31 | 2004-08-31 | Support server, support method and program for preventing unauthorized use of card |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006072575A JP2006072575A (en) | 2006-03-16 |
JP4564309B2 true JP4564309B2 (en) | 2010-10-20 |
Family
ID=36153160
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004253507A Expired - Lifetime JP4564309B2 (en) | 2004-08-31 | 2004-08-31 | Support server, support method and program for preventing unauthorized use of card |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4564309B2 (en) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6491297B1 (en) | 2017-10-30 | 2019-03-27 | みずほ情報総研株式会社 | Fraud detection system, fraud detection method and fraud detection program |
Citations (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0378871A (en) * | 1989-08-23 | 1991-04-04 | Hitachi Ltd | Card processing system |
JPH09274534A (en) * | 1996-04-04 | 1997-10-21 | Ricoh Co Ltd | Pen type input device |
JP2001283124A (en) * | 2000-03-24 | 2001-10-12 | Banco Bilbao Vizcaya Argentaria Sa | Simultaneous remote payment transaction system and process using portable telephone |
JP2002133100A (en) * | 2000-10-20 | 2002-05-10 | Akesesu:Kk | Card use situation notifying method |
JP2002203081A (en) * | 2000-12-28 | 2002-07-19 | Toshiba Corp | Terminal apparatus for warning of parking offense, method therefor and control apparatus of parking offense |
JP2002236861A (en) * | 2001-02-07 | 2002-08-23 | Japan Research Institute Ltd | Card settling method, program for executing card settling method by computer and computer readable recording medium for recording this program |
JP2002262411A (en) * | 2001-02-28 | 2002-09-13 | Matsushita Electric Works Ltd | Speed-control device for electric vehicle |
JP2002288424A (en) * | 2001-03-27 | 2002-10-04 | Oki Electric Ind Co Ltd | Transaction control method for automatic transaction machine |
JP2002366868A (en) * | 2001-06-11 | 2002-12-20 | Sony Corp | Electronic commerce assisting method and electronic commerce assisting server actualizing the same |
JP2003069511A (en) * | 2001-08-22 | 2003-03-07 | Matsushita Electric Ind Co Ltd | Discount service providing system using broadcasting |
JP2003168063A (en) * | 2001-11-30 | 2003-06-13 | Hitachi Ltd | Method and system for approving payment in card payment method |
JP2004013277A (en) * | 2002-06-04 | 2004-01-15 | Ntt Data Corp | Questionnaire management device and questionnaire management program |
JP2004102875A (en) * | 2002-09-12 | 2004-04-02 | Pioneer Electronic Corp | Settlement processing device, system, method and program, and recording medium recorded with the program |
-
2004
- 2004-08-31 JP JP2004253507A patent/JP4564309B2/en not_active Expired - Lifetime
Patent Citations (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0378871A (en) * | 1989-08-23 | 1991-04-04 | Hitachi Ltd | Card processing system |
JPH09274534A (en) * | 1996-04-04 | 1997-10-21 | Ricoh Co Ltd | Pen type input device |
JP2001283124A (en) * | 2000-03-24 | 2001-10-12 | Banco Bilbao Vizcaya Argentaria Sa | Simultaneous remote payment transaction system and process using portable telephone |
JP2002133100A (en) * | 2000-10-20 | 2002-05-10 | Akesesu:Kk | Card use situation notifying method |
JP2002203081A (en) * | 2000-12-28 | 2002-07-19 | Toshiba Corp | Terminal apparatus for warning of parking offense, method therefor and control apparatus of parking offense |
JP2002236861A (en) * | 2001-02-07 | 2002-08-23 | Japan Research Institute Ltd | Card settling method, program for executing card settling method by computer and computer readable recording medium for recording this program |
JP2002262411A (en) * | 2001-02-28 | 2002-09-13 | Matsushita Electric Works Ltd | Speed-control device for electric vehicle |
JP2002288424A (en) * | 2001-03-27 | 2002-10-04 | Oki Electric Ind Co Ltd | Transaction control method for automatic transaction machine |
JP2002366868A (en) * | 2001-06-11 | 2002-12-20 | Sony Corp | Electronic commerce assisting method and electronic commerce assisting server actualizing the same |
JP2003069511A (en) * | 2001-08-22 | 2003-03-07 | Matsushita Electric Ind Co Ltd | Discount service providing system using broadcasting |
JP2003168063A (en) * | 2001-11-30 | 2003-06-13 | Hitachi Ltd | Method and system for approving payment in card payment method |
JP2004013277A (en) * | 2002-06-04 | 2004-01-15 | Ntt Data Corp | Questionnaire management device and questionnaire management program |
JP2004102875A (en) * | 2002-09-12 | 2004-04-02 | Pioneer Electronic Corp | Settlement processing device, system, method and program, and recording medium recorded with the program |
Also Published As
Publication number | Publication date |
---|---|
JP2006072575A (en) | 2006-03-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110945554B (en) | Registry Blockchain Architecture | |
US10715515B2 (en) | Generating code for a multimedia item | |
US12079865B2 (en) | Systems and methods for providing user-specific dynamic content for facilitating online transactions | |
US9426141B2 (en) | Verifiable tokenization | |
US10373150B2 (en) | User terminal location based credit card authorization servers, systems, methods and computer program products | |
CN106127017B (en) | Method and system for handling encoded information | |
US20160300237A1 (en) | Methods and systems for using a mobile device to effect a secure electronic transaction | |
US7673794B2 (en) | Personal information verification program, method and apparatus | |
TW202105303A (en) | Fraud deduction system, fraud deduction method, and program | |
JP2016136665A (en) | Dynamic authentication system, dynamic authentication method, reader for dynamic authentication, user terminal device, and dynamic authentication program | |
JP7190072B1 (en) | Judgment system, judgment method, and program | |
JP4564309B2 (en) | Support server, support method and program for preventing unauthorized use of card | |
KR20170141930A (en) | System for providing financial service and method for transfer thereof | |
JP2005115597A (en) | Card management system and card information management method | |
JP2016001423A (en) | Online transaction system and online transaction method | |
JP2007115141A (en) | Card payment authentication server and card payment authentication method | |
JP2013242840A (en) | Point management system and point management server | |
JP2010217937A (en) | System and method for preventing unauthorized transaction | |
JP5779627B2 (en) | Fraud detection system and fraud detection method | |
JP2002352168A (en) | Credit card management system with user settable usage limited amount | |
TW201723950A (en) | Matching transaction information for payment | |
JP2007026397A (en) | System for preventing unauthorized use of credit card | |
JP2020123029A (en) | System, method, and computer program for information processing | |
JP2015207301A (en) | service authentication system | |
KR20140143972A (en) | System and method for processing credit card payment admission using personal terminal |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20070820 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20100301 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100406 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100510 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100727 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100730 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130806 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4564309 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |