JP4564309B2 - Support server, support method and program for preventing unauthorized use of card - Google Patents

Support server, support method and program for preventing unauthorized use of card Download PDF

Info

Publication number
JP4564309B2
JP4564309B2 JP2004253507A JP2004253507A JP4564309B2 JP 4564309 B2 JP4564309 B2 JP 4564309B2 JP 2004253507 A JP2004253507 A JP 2004253507A JP 2004253507 A JP2004253507 A JP 2004253507A JP 4564309 B2 JP4564309 B2 JP 4564309B2
Authority
JP
Japan
Prior art keywords
card
usage
identification information
content
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
JP2004253507A
Other languages
Japanese (ja)
Other versions
JP2006072575A (en
Inventor
邦尚 鐘ヶ江
政樹 玉井
隆行 佐藤
政行 齋藤
嘉 田久保
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Japan Research Institute Ltd
Original Assignee
Japan Research Institute Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Japan Research Institute Ltd filed Critical Japan Research Institute Ltd
Priority to JP2004253507A priority Critical patent/JP4564309B2/en
Publication of JP2006072575A publication Critical patent/JP2006072575A/en
Application granted granted Critical
Publication of JP4564309B2 publication Critical patent/JP4564309B2/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Description

本発明は、カードの不正な使用を防止することを支援する支援サーバ、支援方法およびプログラムに関する。特に、本発明は、カードの使用の履歴または設定した範囲に基づいて不正な使用を検知する支援サーバ、支援方法およびプログラムに関する。   The present invention relates to a support server, a support method, and a program for supporting prevention of unauthorized use of a card. In particular, the present invention relates to a support server, a support method, and a program for detecting unauthorized use based on a card use history or a set range.

近年、クレジットカードやキャッシュカードの情報が不正に読み取られ、この情報を用いて当該カードの正当な使用者に成りすまして商品が購入されるという損害が生じている。この損害の発生を防ぐために、カードを使用する要求があった場合に、今回の要求がされている場所と前回の要求がされていた場所との間の移動所要時間と基準値とを比較して、今回のカードの使用が正当であるか否かを判断する方法が知られている(例えば、特許文献1)。
特開2002−123775号公報
In recent years, information on a credit card or a cash card has been illegally read, and there has been a damage that merchandise is purchased using the information as a legitimate user of the card. To prevent this damage, when there is a request to use a card, the travel time between the place where this request is made and the place where the previous request was made is compared with the reference value. Thus, a method for determining whether or not the use of the current card is valid is known (for example, Patent Document 1).
JP 2002-123775 A

上記方法においては、カードの情報だけが読み取られ、かつ、カード自体の場所とカードの使用が要求された場所とが離れている場合には有効であるが、カード自体が盗まれて用いられる場合や、カード自体の場所とカードの使用が要求された場所とが近い場合には、カードの不正を検知することは困難であるという問題がある。   The above method is effective when only the card information is read and the location of the card itself is separated from the location where the card is requested to be used, but the card itself is stolen and used. If the location of the card itself is close to the location where the card is requested to be used, it is difficult to detect fraud of the card.

上記課題を解決するために、本発明の第1の形態においては、カードの不正な使用を防止することを支援する支援サーバであって、外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得部と、カードのカード識別情報に対応付けて、カードの使用内容の履歴を格納する使用履歴格納部と、要求に対応したカード識別情報に対応付けられて格納されている要求以前の使用内容を使用履歴格納部から読み出し、読み出した使用内容と使用内容取得部が要求に対応して外部から新たに取得した使用内容とを比較して乖離度を算出する乖離度算出部とを備える。上記構成において、以前とは異なる使用内容でカードが使用される場合を検知することにより、当該カードが正当な使用者以外の他者により不正に使用される可能性をより確実に見つけ出すことができる。特に、カード自体が盗まれたのかカードの情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。   In order to solve the above-described problem, in the first embodiment of the present invention, a support server that supports prevention of unauthorized use of a card, when there is a request from the outside to use the card , The card identification information for identifying the card and the usage details acquisition unit for acquiring the usage details indicating the usage of the card from the outside, and the card usage information history stored in association with the card identification information of the card Read the usage history before the request stored in association with the card identification information corresponding to the request from the usage history storage unit, and the read usage content and usage acquisition unit responds to the request. And a divergence degree calculation unit that calculates a divergence degree by comparing the content of usage newly acquired from outside. In the above configuration, by detecting the case where the card is used with a different usage content from the previous one, it is possible to more reliably find the possibility that the card is illegally used by others other than the authorized user. . In particular, regardless of whether the card itself has been stolen or only the card information has been stolen, the possibility of unauthorized use can be found more reliably.

上記支援サーバにおいて、外部がネットワークを介して使用内容取得部に接続された情報処理端末であって、使用内容取得部は、使用内容として、情報処理端末の個体識別情報、IPアドレス、ドメイン名、クッキーのうちの少なくとも一つを取得してもよい。これにより、情報処理端末を用いたオンライン取引において、カードが不正に使用される可能性を見つけ出すことができる。   In the support server, the external is an information processing terminal connected to a usage content acquisition unit via a network, and the usage content acquisition unit includes, as usage content, individual identification information of the information processing terminal, an IP address, a domain name, At least one of the cookies may be acquired. Thereby, in online transaction using an information processing terminal, it is possible to find a possibility that the card is illegally used.

上記支援サーバは、乖離度算出部により算出された乖離度が予め定められた閾値よりも大きい場合に、カードの使用を制限する使用制限部を更に備えてもよい。この場合に、使用制限部は、カードの使用を禁止することにより、カードの使用を制限してもよい。これにより、不正の使用による以降の被害を防ぐことができる。また、使用制限部は、カードの使用限度額を下げることにより、カードの使用を制限してもよい。これにより、不正の使用による被害を抑えることができる。   The support server may further include a use restriction unit that restricts use of the card when the degree of divergence calculated by the divergence degree calculation unit is larger than a predetermined threshold. In this case, the use restriction unit may restrict the use of the card by prohibiting the use of the card. This can prevent subsequent damage due to unauthorized use. Further, the use restriction unit may restrict the use of the card by lowering the card usage limit. Thereby, damage caused by unauthorized use can be suppressed.

上記支援サーバは、乖離度算出部により算出された乖離度が予め定められた閾値よりも大きい場合に、カードの使用を要求した外部に対して警告を送信する警告送信部を更に備えてもよい。これにより、カードの使用を要求した店舗等に、当該カードの使用が不正である可能性を警告することができる。   The support server may further include a warning transmission unit that transmits a warning to the outside requesting the use of the card when the divergence degree calculated by the divergence degree calculation unit is larger than a predetermined threshold. . As a result, it is possible to warn the store or the like that has requested the use of the card of the possibility that the use of the card is illegal.

上記支援サーバは、カードの使用者が携帯する携帯端末を識別する端末識別情報を格納し、乖離度算出部により算出された乖離度が予め定められた閾値よりも大きい場合に、端末識別情報を有する携帯端末に警告を送信する警告送信部を更に備えてもよい。これにより、カードの正当な使用者に、当該カードが不正に使用される可能性を警告することができる。   The support server stores terminal identification information for identifying a portable terminal carried by the card user, and when the divergence degree calculated by the divergence degree calculation unit is larger than a predetermined threshold, the terminal identification information is stored. You may further provide the warning transmission part which transmits a warning to the portable terminal which has. As a result, it is possible to warn a legitimate user of the card that the card may be used illegally.

本発明の第2の形態においては、カードの不正な使用を防止することを支援する支援サーバであって、カードの使用に先立って、カードの正当な使用者により選択されたカードの使用を許容する使用範囲を入力し、カードを識別するカード識別情報に対応付けて使用範囲を格納する使用範囲格納部と、外部からカードを使用したい旨の要求があった場合に、当該カードのカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得部と、要求に対応したカード識別情報に対応付けられて格納されている使用範囲を許可使用内容格納部から読み出し、使用内容取得部が要求に対応して外部から新たに取得した使用内容が使用範囲外であるか否かを判断する使用内容判断部とを備える。上記構成において、カードの正当な使用者が設定した使用範囲外の使用が要求されたことを検知することにより、当該カードが不正に使用される可能性を見つけ出すことができる。特に、カード自体が盗まれたのかカードの情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。   In the second aspect of the present invention, a support server that supports prevention of unauthorized use of a card, and permits use of a card selected by a valid user of the card prior to use of the card. The usage range storage unit that stores the usage range in association with the card identification information for identifying the card, and when there is a request from the outside to use the card, the card identification information of the card And a usage content acquisition unit for acquiring usage content indicating the content of using the card from the outside, and a usage range stored in association with the card identification information corresponding to the request is read from the permitted usage content storage unit, A usage content determination unit that determines whether or not the usage content newly acquired from the outside in response to the request is out of the usage range. In the above-described configuration, it is possible to find a possibility that the card is illegally used by detecting that use outside the range of use set by the authorized user of the card is requested. In particular, regardless of whether the card itself has been stolen or only the card information has been stolen, the possibility of unauthorized use can be found more reliably.

上記支援サーバにおいて、外部はネットワークを介して使用内容取得部に接続された情報処理端末を含み、使用内容取得部は、使用内容として、情報処理端末の個体識別情報、IPアドレス、ドメイン名、クッキーのうちの少なくとも一つを取得してもよい。これにより、情報処理端末を用いたオンライン取引において、カードが不正に使用される可能性を見つけ出すことができる。   In the support server, the outside includes an information processing terminal connected to the usage content acquisition unit via a network, and the usage content acquisition unit includes individual identification information of the information processing terminal, IP address, domain name, cookie as usage content You may acquire at least one of these. Thereby, in online transaction using an information processing terminal, it is possible to find a possibility that the card is illegally used.

上記支援サーバは、使用内容判断部から使用内容が使用範囲外である旨が入力された場合に、カードの使用を制限する使用制限部を更に備えてもよい。この場合に、使用制限部は、カードの使用を禁止することにより、カードの使用を制限してもよい。これにより、不正の使用による以降の被害を防ぐことができる。また、使用制限部は、カードの使用限度額を下げることにより、カードの使用を制限してもよい。これにより、不正の使用による被害を抑えることができる。   The support server may further include a use restriction unit that restricts use of the card when the use content determination unit inputs that the use content is out of the use range. In this case, the use restriction unit may restrict the use of the card by prohibiting the use of the card. This can prevent subsequent damage due to unauthorized use. Further, the use restriction unit may restrict the use of the card by lowering the card usage limit. Thereby, damage caused by unauthorized use can be suppressed.

上記支援サーバは、使用内容判断部から使用内容が使用範囲外である旨が入力された場合に、カードの使用を要求した外部に対して警告を送信する警告送信部を更に備えてもよい。これにより、カードの使用を要求した店舗等に、当該カードの使用が不正である可能性を警告することができる。   The support server may further include a warning transmission unit that transmits a warning to the outside requesting use of the card when the usage content determination unit inputs that the usage content is outside the usage range. As a result, it is possible to warn the store or the like that has requested the use of the card of the possibility that the use of the card is illegal.

上記支援サーバは、カードの使用者が携帯する携帯端末を識別する端末識別情報を格納し、使用内容判断部から使用内容が使用範囲外である旨が入力された場合に、端末識別情報を有する携帯端末に警告を送信する警告送信部を更に備えてもよい。これにより、カードの正当な使用者に、当該カードが不正に使用される可能性を警告することができる。   The support server stores terminal identification information for identifying a mobile terminal carried by a card user, and has terminal identification information when the usage content determination unit inputs that the usage content is outside the usage range. You may further provide the warning transmission part which transmits a warning to a portable terminal. As a result, it is possible to warn a legitimate user of the card that the card may be used illegally.

本発明の第3の形態においては、カードの不正な使用を防止することを支援する支援サーバであって、外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得部と、カードのカード識別情報に対応付けて、カードの使用内容の履歴を格納する使用履歴格納部と、要求に対応した使用内容に対応付けられたカード識別情報を使用履歴格納部から読み出し、読み出したカード識別情報と使用内容取得部が要求に対応して外部から取得したカード識別情報とを比較し、一致しない場合にその旨を出力する識別情報比較部とを備える。上記構成において、同一の使用内容で複数のカードが使用されることを検知することにより、カードが不正に使用される可能性を見つけ出すことができる。特に、カード自体が盗まれたのかカードの情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。   In the third aspect of the present invention, a support server that assists in preventing unauthorized use of a card, and when there is a request to use the card from the outside, a card identification that identifies the card A usage content acquisition unit that acquires information and usage content indicating the usage of the card from the outside, a usage history storage unit that stores a history of card usage content in association with the card identification information of the card, and a request The card identification information associated with the usage content corresponding to the is read from the usage history storage unit, and the read card identification information is compared with the card identification information acquired from the outside in response to the request by the usage content acquisition unit. And an identification information comparison unit that outputs a message to that effect. In the above configuration, by detecting that a plurality of cards are used with the same usage content, it is possible to find a possibility that the card is illegally used. In particular, regardless of whether the card itself has been stolen or only the card information has been stolen, the possibility of unauthorized use can be found more reliably.

本発明の第4の形態においては、カードの不正な使用を防止することを支援する支援方法であって、外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得し、カードのカード識別情報に対応付けて、カードの使用内容の履歴を使用履歴格納部に格納し、要求に対応したカード識別情報に対応付けられて格納されている要求以前の使用内容を使用履歴格納部から読み出し、読み出した使用内容と要求に対応して外部から新たに取得した使用内容とを比較して乖離度を算出する。これにより、第1の形態と同様の効果を得ることができる。   According to a fourth aspect of the present invention, there is provided a support method for supporting the prevention of unauthorized use of a card, and a card identification for identifying the card when there is a request to use the card from the outside. Information on the use of the card and the contents of use of the card are acquired from the outside, the card use information history is stored in the use history storage unit in association with the card identification information of the card, and the card identification corresponding to the request Reads the usage contents before the request stored in association with the information from the usage history storage, and compares the read usage contents with the newly acquired usage contents corresponding to the request to calculate the degree of divergence To do. Thereby, the effect similar to the 1st form can be acquired.

本発明の第5の形態においては、カードの不正な使用を防止することを支援する支援方法であって、カードの使用に先立って、カードの正当な使用者により選択されたカードの使用を許容する使用範囲を入力し、カードを識別するカード識別情報に対応付けて使用範囲を使用範囲格納部に格納し、外部からカードを使用したい旨の要求があった場合に、当該カードのカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得し、要求に対応したカード識別情報に対応付けられて格納されている使用範囲を許可使用内容格納部から読み出し、要求に対応して外部から新たに取得した使用内容が使用範囲外であるか否かを判断する。これにより、第2の形態と同様の効果を得ることができる。   According to a fifth aspect of the present invention, there is provided a support method for assisting in preventing unauthorized use of a card, and permitting use of a card selected by an authorized card user prior to use of the card. When the usage range is stored in the usage range storage unit in association with the card identification information for identifying the card and there is a request to use the card from the outside, the card identification information of the card In addition, the usage content indicating the usage content of the card is acquired from the outside, the usage range stored in association with the card identification information corresponding to the request is read from the permitted usage content storage unit, It is determined whether or not the usage content newly acquired from the outside is outside the usage range. Thereby, the effect similar to a 2nd form can be acquired.

本発明の第6の形態においては、カードの不正な使用を防止することを支援する支援方法であって、外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得部と、カードのカード識別情報に対応付けて、カードの使用内容の履歴を使用履歴格納部に格納し、要求に対応した使用内容に対応付けられたカード識別情報を使用履歴格納部から読み出し、読み出したカード識別情報と要求に対応して外部から取得したカード識別情報とを比較し、一致しない場合にその旨を出力する。これにより第3の形態と同様の効果をえることができる。   According to a sixth aspect of the present invention, there is provided a support method for assisting in preventing unauthorized use of a card, and when there is a request to use the card from the outside, a card identification for identifying the card The usage history acquisition unit that acquires information and usage details indicating the usage of the card from the outside, and the card usage history is stored in the usage history storage unit in association with the card identification information of the card, and requested. The card identification information associated with the usage content corresponding to the card is read from the usage history storage unit, and the read card identification information is compared with the card identification information acquired from the outside in response to the request. Is output. Thereby, the same effect as the third embodiment can be obtained.

本発明の第7の形態においては、カードの不正な使用を防止することを支援するコンピュータのプログラムであって、コンピュータに、外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得機能、カードのカード識別情報に対応付けて、カードの使用内容の履歴を格納する使用履歴格納機能、および、要求に対応したカード識別情報に対応付けられて格納されている要求以前の使用内容を使用履歴格納機能から読み出し、読み出した使用内容と使用内容取得機能が要求に対応して外部から新たに取得した使用内容とを比較して乖離度を算出する乖離度算出機能を実現させる。これにより、第1の形態と同様の効果を得ることができる。   According to a seventh aspect of the present invention, there is provided a computer program for assisting in preventing unauthorized use of a card, and when the computer is requested to use the card from the outside, the card is Card identification information to be identified and usage contents acquisition function for acquiring the usage contents indicating the usage of the card from the outside, usage history storage function for storing a history of card usage contents in association with the card identification information of the card The usage information before the request stored in association with the card identification information corresponding to the request is read from the usage history storage function, and the read usage content and the usage content acquisition function are newly added from the outside in response to the request. The divergence degree calculation function for calculating the degree of divergence by comparing the usage contents acquired in the above is realized. Thereby, the effect similar to the 1st form can be acquired.

本発明の第8の形態においては、カードの不正な使用を防止することを支援するコンピュータのプログラムであって、コンピュータに、カードの使用に先立って、カードの正当な使用者により選択されたカードの使用を許容する使用範囲を入力し、カードを識別するカード識別情報に対応付けて使用範囲を格納する使用範囲格納機能、外部からカードを使用したい旨の要求があった場合に、当該カードのカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得機能、および、要求に対応したカード識別情報に対応付けられて格納されている使用範囲を許可使用内容格納機能から読み出し、使用内容取得機能が要求に対応して外部から新たに取得した使用内容が使用範囲外であるか否かを判断する使用内容判断機能を実現させる。これにより、第2の形態と同様の効果を得ることができる。   According to an eighth aspect of the present invention, there is provided a computer program for assisting in preventing unauthorized use of a card, the card selected by the authorized user of the card prior to use of the card. The usage range storage function stores the usage range in association with the card identification information for identifying the card, and when there is a request from the outside to use the card, Usage information acquisition function for acquiring the card identification information and the usage contents indicating the contents of using the card from the outside, and the usage range stored in association with the card identification information corresponding to the request is permitted. Read from the function and use content acquisition function responds to the request to determine whether the newly acquired use content is outside the use range To realize the use content judgment function. Thereby, the effect similar to a 2nd form can be acquired.

本発明の第9の形態においては、カードの不正な使用を防止することを支援するコンピュータのプログラムであって、外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得機能、カードのカード識別情報に対応付けて、カードの使用内容の履歴を格納する使用履歴格納機能、および、要求に対応した使用内容に対応付けられたカード識別情報を使用履歴格納機能から読み出し、読み出したカード識別情報と使用内容取得機能が要求に対応して外部から取得したカード識別情報とを比較し、一致しない場合にその旨を出力する識別情報比較機能を実現させる。これにより、第3の形態と同様の効果を得ることができる。   According to a ninth aspect of the present invention, there is provided a computer program for assisting in preventing unauthorized use of a card, and the card for identifying the card when there is a request to use the card from the outside. A usage history acquisition function for acquiring identification information and usage details indicating the usage of the card from the outside, a usage history storage function for storing a history of card usage information in association with the card identification information of the card, and Read the card identification information associated with the usage content corresponding to the request from the usage history storage function, compare the read card identification information with the card identification information acquired from the outside in response to the usage content acquisition function, An identification information comparison function that outputs the fact when it does not match is realized. Thereby, the same effect as the third embodiment can be obtained.

なお、上記の発明の概要は、本発明の必要な特徴の全てを列挙したものではなく、これらの特徴群のサブコンビネーションもまた、発明となりうる。   The above summary of the invention does not enumerate all the necessary features of the present invention, and sub-combinations of these feature groups can also be the invention.

以上の説明から明らかなように、本発明によれば、カードが不正に使用される可能性をより確実に見つけ出すことができる。特に、カード自体が盗まれたのかカードの情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。   As is clear from the above description, according to the present invention, the possibility of unauthorized use of the card can be found more reliably. In particular, regardless of whether the card itself has been stolen or only the card information has been stolen, the possibility of unauthorized use can be found more reliably.

以下、発明の実施の形態を通じて本発明を説明するが、以下の実施形態は特許請求の範囲にかかる発明を限定するものではなく、また実施形態の中で説明されている特徴の組み合わせの全てが発明の解決手段に必須であるとは限らない。   Hereinafter, the present invention will be described through embodiments of the invention. However, the following embodiments do not limit the invention according to the scope of claims, and all combinations of features described in the embodiments are included. It is not necessarily essential for the solution of the invention.

図1は、本発明の実施形態による支援サーバ10、12、14を用いた支援システムの構成図である。まず、支援サーバ10を用いた実施形態について説明する。図1に示すように、支援システムは、ネットワーク20を介して互いに通信することができる支援サーバ10、PC30、カード読み取り装置32、ショッピングサーバ40および携帯端末50を備える。ネットワーク20の一例はインターネットであるが、これに限られず、専用線または公衆電話網であってもよい。   FIG. 1 is a configuration diagram of a support system using support servers 10, 12, and 14 according to an embodiment of the present invention. First, an embodiment using the support server 10 will be described. As shown in FIG. 1, the support system includes a support server 10, a PC 30, a card reading device 32, a shopping server 40, and a mobile terminal 50 that can communicate with each other via a network 20. An example of the network 20 is the Internet, but is not limited thereto, and may be a private line or a public telephone network.

カード60は、商品を購入するカードであり、クレジットカードおよびキャッシュカードを含む。カード60には、カード識別番号が印刷または刻印されるとともに、磁気ストライプ等により当該カード識別番号が読み取り可能に格納されている。   The card 60 is a card for purchasing products, and includes a credit card and a cash card. The card 60 is printed or engraved with a card identification number, and the card identification number is stored in a readable manner by a magnetic stripe or the like.

PC30は、本発明における情報処理端末の一例であり、カード60を有する使用者70により操作される。PC30は、例えば、使用者70の自宅に設置される。PC30は、使用者70からカード60を使用したい旨の要求を受け付ける。さらに、PC30は、使用者70からの入力に基づいて、カード60のカード識別情報、商品の品目および金額を含む使用内容をショッピングサーバ40に送信する。   The PC 30 is an example of an information processing terminal according to the present invention, and is operated by a user 70 having a card 60. For example, the PC 30 is installed in the home of the user 70. The PC 30 receives a request from the user 70 to use the card 60. Furthermore, based on the input from the user 70, the PC 30 transmits the usage content including the card identification information of the card 60, the item of the product, and the amount of money to the shopping server 40.

また、カード読み取り装置32も、本発明における情報処理端末の一例であり、商品を提供する店舗に設置される。カード読み取り装置32は、使用者70自身または使用者70からの依頼を受けた店舗の店員からカード60を使用したい旨の要求を受け付ける。さらに、カード読み取り装置32は、スリットにカード60を通すことによりカード60の磁気ストライプからカード識別番号を読み取り、さらに、キー操作やバーコード入力により商品の品目および金額を取得し、これら取得したカード識別番号、商品の品目および金額を含む使用内容をショッピングサーバ40に送信する。   The card reader 32 is also an example of an information processing terminal according to the present invention, and is installed in a store that provides merchandise. The card reading device 32 accepts a request to use the card 60 from the user 70 itself or a store clerk who has received a request from the user 70. Further, the card reader 32 reads the card identification number from the magnetic stripe of the card 60 by passing the card 60 through the slit, and further acquires the item and the amount of the commodity by key operation or bar code input, and these acquired cards The usage contents including the identification number, the item of the product, and the amount of money are transmitted to the shopping server 40.

ショッピングサーバ40は、ウエブを用いてPC30にオンラインショッピングを提供する。ショッピングサーバ40は、PC30を介して使用者70からカード60を使用してオンラインショッピングをしたい旨の要求があった場合に、その使用内容をPC30から取得する。使用内容を受け取ると、ショッピングサーバ40は、カード60の使用の要求があった旨をその使用内容と共に支援サーバ10に送信する。この場合に、ショッピングサーバ40は、PC30を識別する識別情報、例えばPC30のIPアドレスを支援サーバ10に送信する。   The shopping server 40 provides online shopping to the PC 30 using the web. When there is a request from the user 70 to perform online shopping using the card 60 via the PC 30, the shopping server 40 acquires the usage content from the PC 30. When the usage content is received, the shopping server 40 transmits to the support server 10 together with the usage content that the card 60 has been requested to be used. In this case, the shopping server 40 transmits identification information for identifying the PC 30, for example, the IP address of the PC 30 to the support server 10.

支援サーバ10は、例えばカード60の取引を管理するカード会社に設置される。支援サーバ10は、ショッピングサーバ40を介して使用者70からカード60を使用したい旨の要求があった場合に、カード60の使用履歴と今回の使用内容とを比較することにより、カード60が当該要求により不正に使用される可能性があるか否かを判断する。さらに、カード60が不正に使用される可能性がある場合に、支援サーバ10は、ショッピングサーバ40またはカード読み取り装置32に対してその旨を警告し、カード60の使用を制限する。   The support server 10 is installed in, for example, a card company that manages transactions of the card 60. When there is a request from the user 70 to use the card 60 via the shopping server 40, the support server 10 compares the use history of the card 60 with the current use content, so that the card 60 It is determined whether there is a possibility of unauthorized use by request. Further, when there is a possibility that the card 60 is illegally used, the support server 10 warns the shopping server 40 or the card reading device 32 to that effect and restricts the use of the card 60.

図2は、支援サーバ10の機能を示す機能図である。支援サーバ10は、使用内容取得部110、使用履歴格納部120、乖離度算出部130、使用制限部140および警告送信部150を備える。   FIG. 2 is a functional diagram illustrating functions of the support server 10. The support server 10 includes a usage content acquisition unit 110, a usage history storage unit 120, a divergence degree calculation unit 130, a usage restriction unit 140, and a warning transmission unit 150.

使用内容取得部110は、カード読み取り装置32からカード60を使用したい旨の要求があった場合に、当該カード60のカード識別情報および当該カード60を使用する内容を示す使用内容を、カード読み取り装置32から取得する。また、使用内容取得部110は、ショッピングサーバ40からカード60を使用したい旨の要求と共に、当該カード60のカード識別情報および内容を示す使用内容をショッピングサーバ40から取得する。使用内容取得部110は、新たに取得した使用内容を乖離度算出部130に受け渡すとともに、カード60の使用が承認された場合に当該使用内容を使用履歴格納部120に書き込む。   When there is a request from the card reader 32 to use the card 60, the usage content acquisition unit 110 displays the card identification information of the card 60 and the usage content indicating the content of using the card 60. 32. In addition, the usage content acquisition unit 110 acquires the usage content indicating the card identification information and the content of the card 60 from the shopping server 40 together with a request to use the card 60 from the shopping server 40. The usage content acquisition unit 110 transfers the newly acquired usage content to the divergence degree calculation unit 130 and writes the usage content in the usage history storage unit 120 when the use of the card 60 is approved.

使用履歴格納部120は、使用内容取得部110からカード60の使用内容を受け取り、カード60のカード識別情報に対応付けて格納する。なお、使用履歴格納部120については、図3において詳述する。   The usage history storage unit 120 receives the usage content of the card 60 from the usage content acquisition unit 110 and stores it in association with the card identification information of the card 60. The usage history storage unit 120 will be described in detail with reference to FIG.

乖離度算出部130は、カード60について、使用履歴格納部120に格納されている使用内容の履歴と、使用内容取得部110が新たに取得した使用内容とを比較する。まず、乖離度算出部130は、使用が要求されているカード60のカード識別情報を使用内容取得部110から受け取り、受け取ったカード識別情報に対応付けられて格納されている使用内容の履歴を、使用履歴格納部120から読み出す。ここで乖離度算出部130は、使用内容の履歴の履歴として、使用履歴格納部120において当該要求を受けた日時を参照し、要求の日時以前の日時に対応付けて格納されている使用内容を読み出す。さらに乖離度算出部130は、使用履歴格納部120から読み出した使用内容の履歴と、使用内容取得部110が今回の要求に対応して新たに取得した使用内容と、を比較する。乖離度算出部130は、この比較により、カード60における新たな使用内容がそれまでの使用内容から乖離している度合いである乖離度を算出する。乖離度算出部130は、算出した乖離度を使用制限部140および警告送信部150に受け渡す。   The divergence degree calculation unit 130 compares the usage content history stored in the usage history storage unit 120 with the usage content newly acquired by the usage content acquisition unit 110 for the card 60. First, the divergence degree calculation unit 130 receives the card identification information of the card 60 that is requested to be used from the usage content acquisition unit 110, and stores the usage content history stored in association with the received card identification information. Read from the usage history storage unit 120. Here, the divergence degree calculation unit 130 refers to the date and time when the request is received in the usage history storage unit 120 as the history of the usage content, and uses the usage content stored in association with the date and time before the request date and time. read out. Further, the divergence degree calculation unit 130 compares the usage content history read from the usage history storage unit 120 with the usage content newly acquired by the usage content acquisition unit 110 in response to the current request. Based on this comparison, the divergence degree calculation unit 130 calculates a divergence degree, which is the degree to which the new use contents in the card 60 are deviated from the previous use contents. The divergence degree calculation unit 130 passes the calculated divergence degree to the use restriction unit 140 and the warning transmission unit 150.

使用制限部140は、乖離度算出部130により算出された乖離度が予め定められた閾値よりも大きい場合に、カード60の使用を制限する。この場合に、使用制限部140は、カード60の使用を禁止することにより、カード60の使用を制限してもよい。これにより、不正の使用による以降の被害を防ぐことができる。また、使用制限部140は、カード60の使用限度額を下げることにより、カード60の使用を制限してもよい。これにより、カード60の使用を許容しつつ、不正の使用であった場合の被害を抑えることができる。この場合に、使用制限部140は、乖離度が大きいほどカード60の使用限度額を小さくしたテーブルを有し、乖離度算出部130により算出された乖離度をこのテーブルに当てはめることにより、使用限度額を設定してもよい。   The use restriction unit 140 restricts the use of the card 60 when the deviation degree calculated by the deviation degree calculation unit 130 is larger than a predetermined threshold. In this case, the use restriction unit 140 may restrict the use of the card 60 by prohibiting the use of the card 60. This can prevent subsequent damage due to unauthorized use. Further, the use restriction unit 140 may restrict the use of the card 60 by lowering the use limit of the card 60. As a result, it is possible to suppress damage caused by unauthorized use while allowing use of the card 60. In this case, the use restriction unit 140 has a table in which the use limit amount of the card 60 is reduced as the degree of divergence increases, and by using the divergence degree calculated by the divergence degree calculation unit 130 to this table, An amount may be set.

警告送信部150は、乖離度算出部130により算出された乖離度が予め定められた閾値よりも大きい場合に、カード60の使用を要求したカード読み取り装置32またはショッピングサーバ40に対して警告を送信する。例えば、警告送信部150がカード60の使用を要求したカード読み取り装置32またはショッピングサーバ40に警告を送信することにより、カード60の使用を要求した店舗またはオンラインショッピングサイトに、当該カード60の使用が不正である可能性を警告することができる。さらに、警告送信部150は、上記乖離度が予め定められた閾値よりも大きい場合に、カード60の正当な使用者70が携帯する携帯端末50に警告を送信する。この場合に、カード60の使用に先立って、警告送信部150は、カード60の正当な使用者70をパスワード等で認証した後に、当該使用者70が携帯する携帯端末50を識別する端末識別情報を使用者70からの入力により取得して、格納する。格納している端末識別情報に基づいて、警告送信部150は、カード60の正当な使用者70の携帯端末50に警告を送信する。なお、携帯端末50の一例は携帯電話であり、この場合に警告送信部150は端末識別情報として電話番号を格納する。これにより、カード60の正当な使用者70に、当該カード60が不正に使用される可能性を警告することができる。なお、カード60を現在、使用しようとしている使用者70に注意を促すために、PC30にも警告を送信してもよい。   The warning transmission unit 150 transmits a warning to the card reading device 32 or the shopping server 40 that requested use of the card 60 when the divergence degree calculated by the divergence degree calculation unit 130 is larger than a predetermined threshold. To do. For example, when the warning transmission unit 150 transmits a warning to the card reading device 32 or the shopping server 40 that has requested the use of the card 60, the use of the card 60 may be made to a store or an online shopping site that has requested the use of the card 60. The possibility of fraud can be warned. Further, the warning transmission unit 150 transmits a warning to the portable terminal 50 carried by the authorized user 70 of the card 60 when the degree of divergence is larger than a predetermined threshold. In this case, prior to the use of the card 60, the warning transmitting unit 150 authenticates the authorized user 70 of the card 60 with a password or the like, and then identifies the terminal identification information for identifying the portable terminal 50 carried by the user 70 Is obtained by input from the user 70 and stored. Based on the stored terminal identification information, the warning transmitter 150 transmits a warning to the mobile terminal 50 of the authorized user 70 of the card 60. An example of the mobile terminal 50 is a mobile phone. In this case, the warning transmission unit 150 stores a telephone number as terminal identification information. As a result, it is possible to warn the authorized user 70 of the card 60 of the possibility that the card 60 will be used illegally. Note that a warning may also be sent to the PC 30 to alert the user 70 who is currently trying to use the card 60.

記録媒体90は、上記使用内容取得部110、使用履歴格納部120、乖離度算出部130、使用制限部140および警告送信部150の機能を支援サーバ10に実現させるプログラムを格納している。記録媒体90は、上記プログラムをネットワーク経由で取得してもよい。   The recording medium 90 stores a program for causing the support server 10 to realize the functions of the usage content acquisition unit 110, the usage history storage unit 120, the divergence degree calculation unit 130, the usage restriction unit 140, and the warning transmission unit 150. The recording medium 90 may acquire the program via a network.

図3は、使用履歴格納部120が格納している使用内容の一例を示す。使用履歴格納部120は、カード60のカード識別情報に対応付けて、カード60の使用内容の履歴を格納する。図3に示す例において、使用履歴格納部120は、使用内容の履歴として、カード60が使用された日時に対応付けて、カード60の使用内容を送信した情報処理端末を識別する情報処理端末識別情報、カード60により購入された商品の品目および金額を格納する。また、この例において、使用履歴格納部120は、情報処理端末識別情報として当該情報処理端末のIPアドレスを格納する。ただし、情報処理端末識別情報はこれに限られず、使用履歴格納部120は、当該情報として、情報処理端末の個体識別情報、ドメイン名、クッキーのうちの少なくとも一つを取得してもよい。   FIG. 3 shows an example of usage content stored in the usage history storage unit 120. The usage history storage unit 120 stores a history of usage contents of the card 60 in association with the card identification information of the card 60. In the example illustrated in FIG. 3, the usage history storage unit 120 identifies an information processing terminal that identifies the information processing terminal that has transmitted the usage content of the card 60 in association with the date and time when the card 60 was used as the usage history. Information, the item and the amount of the product purchased by the card 60 are stored. In this example, the use history storage unit 120 stores the IP address of the information processing terminal as information processing terminal identification information. However, the information processing terminal identification information is not limited to this, and the usage history storage unit 120 may acquire at least one of the individual identification information of the information processing terminal, the domain name, and the cookie as the information.

また、使用履歴格納部120は、カード60の使用内容として、上記日時、情報処理端末識別情報、品目および金額に加えて、または、これらに代えて、カード60の使用を要求したPC30またはカード読み取り装置32が設定されている場所、または、商品の送付先を格納してもよい。   In addition to or instead of the date and time, the information processing terminal identification information, the item and the amount of money, the usage history storage unit 120 reads the PC 30 or card reading requesting the card 60 to be used. You may store the place where the apparatus 32 is set, or the delivery destination of goods.

図4は、図1から図3に示す支援システムの動作を示す。図4において、使用者70がPC30を用いてショッピングサーバ40により提供されるオンラインショッピングをする場合を例に用いて説明する。   FIG. 4 shows the operation of the support system shown in FIGS. In FIG. 4, the case where the user 70 performs online shopping provided by the shopping server 40 using the PC 30 will be described as an example.

まず、使用者70がPC30からカード60を使用したい旨の使用要求をショッピングサーバ40へ送信する(S100)。この場合に、PC30はPC30の情報処理端末識別情報、例えばIPアドレスもショッピングサーバ40へ送信する。この使用要求を受信したショッピングサーバ40は、このPC30に対して使用内容を要求する(S120)。これにより要求された使用内容を、PC30がショッピングサーバ40に送信する(S130)。PC30から使用内容を受け取ったショッピングサーバ40は、支援サーバ10に支援を要求する支援要求、PC30の情報処理端末識別情報および使用内容を送信する(S110)。   First, the user 70 transmits a use request to the shopping server 40 indicating that the user wants to use the card 60 from the PC 30 (S100). In this case, the PC 30 also transmits information processing terminal identification information of the PC 30 such as an IP address to the shopping server 40. The shopping server 40 that has received this usage request requests the PC 30 for usage details (S120). As a result, the PC 30 transmits the requested usage content to the shopping server 40 (S130). The shopping server 40 that has received the usage content from the PC 30 transmits a support request for requesting support to the support server 10, the information processing terminal identification information of the PC 30, and the usage content (S110).

支援サーバ10は、ショッピングサーバ40から取得した使用内容に基づいて、乖離度を算出する(S140)。この場合に、支援サーバ10の乖離度算出部130は、カード60について、使用履歴格納部120に格納されている使用内容の履歴と、使用内容取得部110が新たに取得した使用内容とを比較する。まず、乖離度算出部130は、使用が要求されているカード60のカード識別情報を使用内容取得部110から受け取り、受け取ったカード識別情報に対応付けられて格納されている使用内容の履歴を、使用履歴格納部120から読み出す。ここで乖離度算出部130は、使用内容の履歴の履歴として、使用履歴格納部120において当該要求を受けた日時を参照し、要求の日時以前の日時に対応付けて格納されている使用内容を読み出す。さらに乖離度算出部130は、使用履歴格納部120から読み出した使用内容の履歴と、使用内容取得部110が今回の要求に対応して新たに取得した使用内容と、を比較する。   The support server 10 calculates the divergence degree based on the usage content acquired from the shopping server 40 (S140). In this case, the divergence degree calculation unit 130 of the support server 10 compares the usage content history stored in the usage history storage unit 120 with the usage content newly acquired by the usage content acquisition unit 110 for the card 60. To do. First, the divergence degree calculation unit 130 receives the card identification information of the card 60 that is requested to be used from the usage content acquisition unit 110, and stores the usage content history stored in association with the received card identification information. Read from the usage history storage unit 120. Here, the divergence degree calculation unit 130 refers to the date and time when the request is received in the usage history storage unit 120 as the history of the usage content, and uses the usage content stored in association with the date and time before the request date and time. read out. Further, the divergence degree calculation unit 130 compares the usage content history read from the usage history storage unit 120 with the usage content newly acquired by the usage content acquisition unit 110 in response to the current request.

この比較の結果、新たに取得した使用内容が使用履歴格納部120から読み出した使用内容の履歴の中に一致するものが無いまたは少ない場合に、乖離度算出部130は、乖離度を高く算出する。例えば、乖離度を1から0までの値とし、新たに取得した使用内容が使用履歴格納部120の使用内容の履歴の中に一致するものが無い場合に、乖離度算出部130は、乖離度を1と算出する。また、乖離度算出部130は使用履歴格納部120に格納された使用内容の履歴に一致するものが見出された回数に1を加えた逆数を乖離度として算出する。例えば、使用履歴格納部120に見出された回数が3回の場合に、乖離度算出部130は、その使用内容の乖離度を0.25(=1/(3+1))と算出する。さらに、乖離度算出部130は、算出した乖離度を使用制限部140および警告送信部150に受け渡す。ただし、乖離度の算出方法はこれに限られない。   As a result of this comparison, when there is no match or less in the use content history newly read from the use history storage unit 120, the divergence degree calculation unit 130 calculates a high divergence degree. . For example, when the divergence degree is a value from 1 to 0, and the newly acquired usage content does not match the usage history in the usage history storage unit 120, the divergence degree calculation unit 130 determines the divergence degree. Is calculated as 1. Further, the divergence degree calculation unit 130 calculates a reciprocal number obtained by adding 1 to the number of times that a match with the usage history stored in the usage history storage unit 120 is found as the divergence degree. For example, when the number of times found in the use history storage unit 120 is 3, the divergence degree calculation unit 130 calculates the divergence degree of the usage content as 0.25 (= 1 / (3 + 1)). Further, the divergence degree calculation unit 130 passes the calculated divergence degree to the use restriction unit 140 and the warning transmission unit 150. However, the method of calculating the degree of divergence is not limited to this.

一例として、図3に示す使用内容の履歴を用いて、乖離度算出部130が情報処理端末識別情報の乖離度を算出する動作を説明する。ここで、カード識別番号「123XXX」のカード60の使用の要求が、情報処理端末識別情報「160.8.200.XX」のOC30から送信されてきたとする。この場合に、乖離度算出部130は、このPC30の情報処理端末識別情報「160.8.200.XX」を、カード識別番号「123XXX」に対応付けて使用履歴格納部120に格納されている情報処理端末識別情報と比較する。乖離度算出部130は、この例の場合に、使用履歴格納部120において一致する情報処理端末識別情報を一つ見出し、これに基づいて、情報処理端末識別情報の乖離度を0.5(=1/(1+1))と算出する。   As an example, an operation in which the divergence degree calculation unit 130 calculates the divergence degree of the information processing terminal identification information will be described using the usage content history shown in FIG. Here, it is assumed that a request for using the card 60 with the card identification number “123XXX” is transmitted from the OC 30 with the information processing terminal identification information “160.8.200.XX”. In this case, the divergence degree calculation unit 130 stores the information processing terminal identification information “160.8.200.XX” of the PC 30 in the usage history storage unit 120 in association with the card identification number “123XXX”. Compare with information processing terminal identification information. In this example, the divergence degree calculation unit 130 finds one matching information processing terminal identification information in the usage history storage unit 120 and, based on this, sets the divergence degree of the information processing terminal identification information to 0.5 (= 1 / (1 + 1)).

また、使用履歴格納部120に使用内容として複数の項目が格納されている場合に、いずれの項目について乖離度算出部130に乖離度を算出させるかを使用履歴格納部120が記憶していてもよい。この場合に使用履歴格納部120は、例えば乖離度算出部130に乖離度を算出させる項目、例えば情報処理端末情報についてフラグを立てておき、乖離度算出部130は、使用履歴格納部120から使用内容を読み出す場合に当該フラグを検知し、フラグが立てられた項目、例えば、情報処理端末識別情報について乖離度を算出してもよい。また、使用内容の複数の項目についてフラグが立っている場合に、乖離度算出部130は、個々に算出した乖離度を加算して、若しくは、予め定められて記憶しておいた係数で重み付けして加算して、または、複数の乖離度の中の最大値を、カード60の当該要求についての乖離度としてもよい。   Further, when a plurality of items are stored as usage contents in the usage history storage unit 120, even if the usage history storage unit 120 stores which item the divergence level calculation unit 130 should calculate Good. In this case, the usage history storage unit 120 sets a flag for an item that causes the divergence degree calculation unit 130 to calculate the divergence degree, for example, information processing terminal information, and the divergence degree calculation unit 130 uses the usage history storage unit 120 from the usage history storage unit 120. When reading the contents, the flag may be detected, and the divergence degree may be calculated for the flagged item, for example, the information processing terminal identification information. Further, when a plurality of items of usage content are flagged, the divergence degree calculation unit 130 adds the individually calculated divergence degrees or weights them with a coefficient that is determined and stored in advance. Or the maximum value among the plurality of divergence degrees may be used as the divergence degree for the request of the card 60.

使用制限部140は、乖離度算出部130から受け取った乖離度が使用制限部140に予め記憶されている閾値よりも大きいか否かを判断する。乖離度が閾値よりも小さい場合に、使用制限部140は、カード60の使用の要求を承認し、その旨をPC30およびショッピングサーバ40に送信する(S150、S160)。一方、乖離度が閾値よりも大きい場合に、使用制限部140は、カード60の使用を制限する旨をPC30およびショッピングサーバ40に送信するとともに、警告送信部150は、乖離度が閾値よりも大きい旨の警告をPC30およびショッピングサーバ40に送信する。この場合に警告送信部150はさらに当該カード60のカード識別情報に対応付けられた端末識別情報を有する携帯端末50にも当該警告を送信してもよい。   The use restriction unit 140 determines whether or not the deviation degree received from the deviation degree calculation unit 130 is larger than a threshold value stored in advance in the use restriction unit 140. When the degree of divergence is smaller than the threshold value, the use restriction unit 140 approves a request for using the card 60 and transmits a message to that effect to the PC 30 and the shopping server 40 (S150, S160). On the other hand, when the divergence degree is larger than the threshold value, the use restriction unit 140 transmits information indicating that the use of the card 60 is restricted to the PC 30 and the shopping server 40, and the warning transmission unit 150 has the divergence degree larger than the threshold value. A warning to that effect is transmitted to the PC 30 and the shopping server 40. In this case, the warning transmission unit 150 may further transmit the warning to the mobile terminal 50 having the terminal identification information associated with the card identification information of the card 60.

ショッピングサーバ40は、支援サーバ10によりカード60の使用が承認された場合に、PC30からの商品の購入を受け付ける。また、支援サーバ10がカード60の使用を制限した場合に、ショッピングサーバ40は、使用が制限された範囲内において、PC30からの商品の購入を受け付ける。   Shopping server 40 accepts purchase of a product from PC 30 when use of card 60 is approved by support server 10. Further, when the support server 10 restricts the use of the card 60, the shopping server 40 accepts purchase of a product from the PC 30 within a range where the use is restricted.

支援サーバ10の使用履歴格納部120は、ショッピングサーバ40を介してPC30から取得した使用内容を使用履歴格納部120に格納する(S170)。この場合に、支援サーバ10の警告送信部150は、乖離度が閾値よりも大きいとされた使用内容に対して使用履歴格納部120においてフラグを立てる。さらに警告送信部150は、上記ステップS140において、使用履歴格納部120に格納されている使用内容の履歴のうち、フラグが立てられた使用内容を除外して、乖離度を算出する。これにより、不正に使用された可能性があった使用内容を序倍して乖離度を算出することができ、不正に使用される可能性をより確実に検知することができる。なお、警告送信部150がフラグを立てるのに先立ち、例えばステップS130とステップS140との間において、使用内容取得部110は使用履歴格納部120に使用内容を書き込んでおいてもよい。   The usage history storage unit 120 of the support server 10 stores the usage content acquired from the PC 30 via the shopping server 40 in the usage history storage unit 120 (S170). In this case, the warning transmission unit 150 of the support server 10 sets a flag in the usage history storage unit 120 for the usage content for which the degree of divergence is greater than the threshold. Further, in step S140, the warning transmitting unit 150 calculates the degree of divergence by excluding the flagged usage content from the usage content history stored in the usage history storage unit 120. Thereby, the degree of divergence can be calculated by multiplying the usage contents that may have been used illegally, and the possibility of illegal use can be detected more reliably. Prior to the warning transmission unit 150 setting the flag, the usage content acquisition unit 110 may write the usage content in the usage history storage unit 120 between step S130 and step S140, for example.

以上、図1から図4に示す実施形態によれば、PC30を用いたオンライン取引において、カード60が不正に使用される可能性を見つけ出すことができる。特に、以前とは異なる使用内容でカード60が使用される場合を検知することにより、当該カード60が正当な使用者70以外の他の使用者により不正に使用される可能性を見つけ出すことができる。また、カード60自体が盗まれたのかカード60の情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。   As described above, according to the embodiment shown in FIGS. 1 to 4, it is possible to find a possibility that the card 60 is illegally used in the online transaction using the PC 30. In particular, by detecting the case where the card 60 is used with a different usage content from before, it is possible to find out the possibility that the card 60 is illegally used by other users other than the authorized user 70. . Further, the possibility of unauthorized use can be found more reliably regardless of whether the card 60 itself has been stolen or only the information on the card 60 has been stolen.

図4に示す実施形態においては、PC30が使用要求をショッピングサーバ40に送信した場合に、ショッピングサーバ40が使用内容をPC30に要求して取得し、支援サーバに送信する。しかしながら、使用内容の取得方法はこれに限られない。例えば、PC30が使用要求をショッピングサーバ40に送信した場合に、ショッピングサーバ40が支援サーバ10に支援要求を送信し、この支援要求に基づいて支援サーバ10がPC30へ使用内容を要求して取得してもよい。この場合に、使用要求に対してショッピングサーバ40はPC30の識別情報を当該PC30から取得し、支援要求と共に支援サーバ10に送る。支援サーバ10は、この識別情報を有するPC30に対して使用内容を要求する。また、図4の実施形態においては、ショッピングサーバ40に対してPC30が商品を購入するオンラインショッピングにおいて支援サーバ10がカード60の使用を承認または制限する例を説明したが、本発明はこれに限られない。例えば、支援サーバ10は、店舗に設置されたカード読み取り装置32に対して使用の承認または制限をしてもよい。この場合に、図4のステップS100において、カード読み取り装置32は使用の要求を支援サーバ10に発信し、これに基づいて、ステップS120からS140の動作が行われる。ステップS140で乖離度を算出し、その結果としてカード60の使用を承認するか制限をするかをカード読み取り装置32へ送信し、ステップS170に進む。この形態においては、ステップS110およびS150の動作は不要である。   In the embodiment shown in FIG. 4, when the PC 30 transmits a use request to the shopping server 40, the shopping server 40 requests and acquires the use content from the PC 30 and transmits it to the support server. However, the usage content acquisition method is not limited to this. For example, when the PC 30 transmits a use request to the shopping server 40, the shopping server 40 transmits a support request to the support server 10, and the support server 10 requests and acquires the use content from the PC 30 based on the support request. May be. In this case, in response to the use request, the shopping server 40 acquires the identification information of the PC 30 from the PC 30 and sends it to the support server 10 together with the support request. The support server 10 requests use contents from the PC 30 having this identification information. In the embodiment of FIG. 4, the example has been described in which the support server 10 approves or restricts the use of the card 60 in online shopping in which the PC 30 purchases a product from the shopping server 40, but the present invention is not limited thereto. I can't. For example, the support server 10 may approve or restrict the use of the card reading device 32 installed in the store. In this case, in step S100 of FIG. 4, the card reader 32 transmits a use request to the support server 10, and based on this, the operations of steps S120 to S140 are performed. In step S140, the degree of divergence is calculated, and as a result, whether to approve or restrict use of the card 60 is transmitted to the card reader 32, and the process proceeds to step S170. In this form, the operations in steps S110 and S150 are not necessary.

図1から図4に示す実施形態においては、支援サーバ10は、使用内容の履歴と新たな使用内容とを比較することにより、カード60が不正に使用される可能性を検知した。しかしながら、本発明はこれに限られない。   In the embodiment shown in FIG. 1 to FIG. 4, the support server 10 detects the possibility that the card 60 is illegally used by comparing the history of use contents with the new use contents. However, the present invention is not limited to this.

図5は、他の支援サーバ12の機能を示す機能図である。図5に示す支援サーバ12は、カード60の使用に先立ってカード60の正当な使用者70からカード60を使用する範囲が設定され、この設定された範囲と新たな使用内容とを比較することにより、カード60が不正に使用される可能性を検知する。なお図5において、図2の支援サーバ10と同じ機能については同じ参照番号を付し、説明を省略する。図5に示す支援サーバ12は、使用内容取得部110、使用範囲格納部220、使用内容判断部230、使用制限部140および警告送信部150を備える。   FIG. 5 is a functional diagram showing functions of another support server 12. The support server 12 shown in FIG. 5 sets a range in which the card 60 is used from a valid user 70 of the card 60 prior to use of the card 60, and compares the set range with new usage contents. Thus, the possibility that the card 60 is used illegally is detected. 5, the same functions as those of the support server 10 of FIG. 2 are denoted by the same reference numerals, and description thereof is omitted. The support server 12 illustrated in FIG. 5 includes a usage content acquisition unit 110, a usage range storage unit 220, a usage content determination unit 230, a usage restriction unit 140, and a warning transmission unit 150.

使用範囲格納部220は、カード60の使用に先立って、カード60の正当な使用者により選択されたカード60の使用を許容する使用範囲を入力し、カード60を識別するカード識別情報に対応付けて当該使用範囲を格納する。なお、使用範囲格納部220が格納する使用範囲については、図6で詳述する。   Prior to the use of the card 60, the use range storage unit 220 inputs a use range that allows the use of the card 60 selected by an authorized user of the card 60 and associates it with card identification information that identifies the card 60. To store the usage range. The use range stored by the use range storage unit 220 will be described in detail with reference to FIG.

使用内容判断部230は、新たに使用が要求されたカード60のカード識別情報に対応付けられて格納されている使用範囲を、使用範囲格納部220から読み出す。さらに使用内容判断部230は、使用内容取得部110が要求に対応してショッピングサーバ40を介してPC30またはカード読み取り装置32から新たに取得した使用内容が使用範囲外であるか否かを判断する。使用内容判断部230は、当該判断の結果を使用制限部140および警告送信部150に受け渡す。   The usage content determination unit 230 reads from the usage range storage unit 220 the usage range stored in association with the card identification information of the card 60 newly requested to be used. Furthermore, the usage content determination unit 230 determines whether or not the usage content newly acquired from the PC 30 or the card reader 32 by the usage content acquisition unit 110 via the shopping server 40 in response to the request is out of the usage range. . The use content determination unit 230 passes the determination result to the use restriction unit 140 and the warning transmission unit 150.

記録媒体92は、上記使用内容取得部110、使用範囲格納部220、使用内容判断部230、使用制限部140および警告送信部150の機能を支援サーバ12に実現させるプログラムを格納している。記録媒体92は、上記プログラムをネットワーク経由で取得してもよい。   The recording medium 92 stores a program that causes the support server 12 to realize the functions of the usage content acquisition unit 110, the usage range storage unit 220, the usage content determination unit 230, the usage restriction unit 140, and the warning transmission unit 150. The recording medium 92 may acquire the program via a network.

図6は、使用範囲格納部220が格納している使用範囲の一例を示す。使用範囲格納部220は、カード60の使用に先立って、カード60を使用する範囲である使用範囲を、カード60のカード識別情報に対応付けて格納する。これにより、カード60の正当な使用者70は、自分のカード60を使用する範囲を自ら設定することができる。   FIG. 6 shows an example of the usage range stored in the usage range storage unit 220. Prior to use of the card 60, the use range storage unit 220 stores a use range that is a range in which the card 60 is used in association with the card identification information of the card 60. Thereby, the legitimate user 70 of the card 60 can set the range in which his / her card 60 is used by himself / herself.

図6に示す例において、使用範囲格納部220は、使用範囲として、日時、情報処理端末識別情報、場所および上限金額を格納する。図6に示すカード「123XXX」の例において、使用範囲格納部220は、当該カードの使用範囲として、情報処理端末識別情報の一例であるIPアドレス「27.40.62.XX」および上限金額「30万円」を格納している。なおカード「123XXX」の例において日時および場所の使用範囲は設定されておらず、使用範囲格納部220は、使用範囲が設定されてないことを示す記号、例えば「*」を格納している。ここで、使用範囲格納部220は複数のIPアドレスを格納していてもよいし、日時および場所として一定の範囲、例えば「8月中」や「日本国内」を格納していてもよい。   In the example illustrated in FIG. 6, the use range storage unit 220 stores date and time, information processing terminal identification information, location, and upper limit amount as the use range. In the example of the card “123XXX” illustrated in FIG. 6, the usage range storage unit 220 uses the IP address “27.40.62.XX”, which is an example of information processing terminal identification information, and the upper limit amount “ 300,000 yen "is stored. In the example of the card “123XXX”, the use range of the date and place is not set, and the use range storage unit 220 stores a symbol indicating that the use range is not set, for example, “*”. Here, the use range storage unit 220 may store a plurality of IP addresses, or may store a certain range, for example, “August” or “Japan” as the date and location.

なお、情報処理端末識別情報はIPアドレスに限られず、使用範囲格納部220は、当該情報として、情報処理端末の個体識別情報、ドメイン名、クッキーのうちの少なくとも一つを取得してもよい。これにより、情報処理端末を用いたオンライン取引において、カードが不正に使用される可能性を見つけ出すことができる。   Note that the information processing terminal identification information is not limited to the IP address, and the usage range storage unit 220 may acquire at least one of the individual identification information of the information processing terminal, the domain name, and the cookie as the information. Thereby, in online transaction using an information processing terminal, it is possible to find a possibility that the card is illegally used.

図7は、図1および図5から図6に示す支援システムの動作を示す。なお、図7において、図4と同じ動作については、図4と同じ参照番号を付し、説明を省略する。   FIG. 7 shows the operation of the support system shown in FIGS. 1 and 5 to 6. In FIG. 7, the same operations as those in FIG. 4 are denoted by the same reference numerals as those in FIG.

図7に示すように、支援サーバ10の使用範囲格納部220は、カード60の使用に先立って、カード60の使用範囲を取得して(S200)、取得した使用範囲を格納する(S210)。この場合に、例えば、使用者70がカード60を発行するときに、支援サーバ10が使用者70に対して使用範囲を入力するように要求してもよいし、カード60を発行するカード会社の社員が、身分証等によりカード60の正当な使用者70であることを確認してから使用者70の指示を受けて支援サーバ10に入力してもよい。また、カード60が発行された後に、使用者70がPC30を用いて支援サーバ10にアクセスし、パスワード等を用いて使用者70がカード60の正当な使用者であることを支援サーバ10が認証してから、カード60の使用範囲の入力を支援サーバ10が受け付けてもよい。また、カード60の正当な使用者70であることを認証することを条件として、使用者70がPC30等を用いて使用範囲格納部220の使用範囲を後から変更することができるようにしてもよい。   As illustrated in FIG. 7, the usage range storage unit 220 of the support server 10 acquires the usage range of the card 60 prior to the use of the card 60 (S200), and stores the acquired usage range (S210). In this case, for example, when the user 70 issues the card 60, the support server 10 may request the user 70 to input the use range, or the card company that issues the card 60. The employee may confirm that the user is a valid user 70 of the card 60 based on an identification card or the like, and then input to the support server 10 in response to an instruction from the user 70. Further, after the card 60 is issued, the user 70 accesses the support server 10 using the PC 30, and the support server 10 authenticates that the user 70 is a valid user of the card 60 using a password or the like. Then, the support server 10 may accept an input of the usage range of the card 60. Further, on the condition that it is authenticated that the card 60 is a legitimate user 70, the user 70 can change the usage range of the usage range storage unit 220 later using the PC 30 or the like. Good.

使用者70がカード60を使用する場合に、ステップS100、S120、S130およびS110の動作は、図4における動作と同じである。ここでステップS130において支援サーバ10の使用内容取得部110がショッピングサーバ40を介してPC30から使用内容を取得すると、支援サーバ10は、取得した使用内容が使用範囲格納部220に格納されている使用範囲内であるか否かを判断する(S340)。ステップS340において、まず支援サーバ10の使用内容取得部110がショッピングサーバ40を介してPC30から使用内容を取得すると、支援サーバ10の使用内容判断部230は、使用内容取得部110がPC30から取得したカード識別情報に対応付けて使用範囲格納部220に格納されている使用範囲を読み出す。次に、使用内容判断部230は、PC30から取得した使用内容が読み出した使用範囲内であるか否かを判断する。   When the user 70 uses the card 60, the operations in steps S100, S120, S130, and S110 are the same as those in FIG. Here, when the usage content acquisition unit 110 of the support server 10 acquires the usage content from the PC 30 via the shopping server 40 in step S130, the support server 10 uses the acquired usage content stored in the usage range storage unit 220. It is determined whether it is within the range (S340). In step S340, when the usage content acquisition unit 110 of the support server 10 first acquires the usage content from the PC 30 via the shopping server 40, the usage content determination unit 230 of the support server 10 acquires the usage content acquisition unit 110 from the PC 30. The usage range stored in the usage range storage unit 220 in association with the card identification information is read. Next, the usage content determination unit 230 determines whether or not the usage content acquired from the PC 30 is within the read usage range.

例えば、図6に示すようにカード識別情報「123XXX」に対して、使用範囲として情報処理端末識別情報「27.40.62、XX」および上限金額「30万円」が設定されている場合に、使用内容判断部230がPC30から使用内容として情報処理端末識別情報「27.40.62、XX」および金額「50万円」を取得すると、使用内容判断部230は、この使用内容が上限金額について使用範囲外であると判断し、その旨を出力する。   For example, as shown in FIG. 6, when the information processing terminal identification information “27.40.62, XX” and the upper limit amount “300,000 yen” are set as the usage range for the card identification information “123XXX”. When the usage content determination unit 230 acquires the information processing terminal identification information “27.40.62, XX” and the amount “500,000 yen” as the usage content from the PC 30, the usage content determination unit 230 determines that the usage content is the upper limit amount. Is judged to be out of the use range, and a message to that effect is output.

ステップS340において、使用内容判断部230が今回の使用内容を使用範囲内であると判断した場合に、図4の形態と同様に、使用内容取得部110は、ショッピングサーバ40およびPC30に対して承認した旨を送信する(S150、S160)。一方、使用内容判断部230が今回の使用内容を使用範囲外であると判断した場合に、図4の形態と同様に、支援サーバ10は、ショッピングサーバ40およびPC30に対して使用を制限する旨および警告を送信する(S150、S160)。なお、PC30およびショッピングサーバ40の代わりにカード読み取り装置32が用いられる場合には、ステップS100の要求は支援サーバ10に送信されるとともに、ステップS110およびS150が省略される。   In step S340, when the usage content determination unit 230 determines that the current usage content is within the usage range, the usage content acquisition unit 110 approves the shopping server 40 and the PC 30 in the same manner as in FIG. To the effect (S150, S160). On the other hand, when the use content determination unit 230 determines that the current use content is out of the use range, the support server 10 restricts the use to the shopping server 40 and the PC 30 as in the case of FIG. And a warning are transmitted (S150, S160). When the card reader 32 is used instead of the PC 30 and the shopping server 40, the request in step S100 is transmitted to the support server 10, and steps S110 and S150 are omitted.

以上、図1および図5から7に示す実施形態によれば、カード60の正当な使用者70が設定した使用範囲外の使用が要求されたことを検知することにより、当該カード60が不正に使用される可能性を見つけ出すことができる。また、カード60自体が盗まれたのかカード60の情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。   As described above, according to the embodiment shown in FIGS. 1 and 5 to 7, the card 60 is illegally detected by detecting that the use of the card 60 outside the use range set by the authorized user 70 is detected. You can find out the possibility of being used. Further, the possibility of unauthorized use can be found more reliably regardless of whether the card 60 itself has been stolen or only the information on the card 60 has been stolen.

図8は、さらに他の支援サーバ14の機能を示す機能図である。図8に示す支援サーバ14は、同じ使用内容に対して複数のカード識別情報が対応付けられていることに基づいて、カード60が不正に使用される可能性を検知する。なお図8において、図2の支援サーバ10と同じ機能については同じ参照番号を付し、説明を省略する。図8に示す支援サーバ14は、使用内容取得部110、使用履歴格納部320、識別情報比較部330、使用制限部140および警告送信部150を備える。   FIG. 8 is a functional diagram showing functions of still another support server 14. The support server 14 illustrated in FIG. 8 detects the possibility that the card 60 is used illegally based on the fact that a plurality of pieces of card identification information are associated with the same use content. In FIG. 8, the same functions as those of the support server 10 of FIG. The support server 14 illustrated in FIG. 8 includes a usage content acquisition unit 110, a usage history storage unit 320, an identification information comparison unit 330, a usage restriction unit 140, and a warning transmission unit 150.

使用履歴格納部320は、カード60のカード識別情報に対応付けて、使用内容の履歴を格納する。なお、使用履歴格納部320が格納する使用内容については、図9で詳述する。   The usage history storage unit 320 stores the usage history in association with the card identification information of the card 60. The usage contents stored in the usage history storage unit 320 will be described in detail with reference to FIG.

識別情報比較部330は、要求に対応した使用内容に対応付けられたカード識別情報を使用履歴格納部320から読み出す。さらに、識別情報比較部330は、読み出したカード識別情報と使用内容取得部が要求に対応して外部から取得したカード識別情報とを比較し、一致しない場合にその旨を、使用制限部140および警告送信部150に出力する。   The identification information comparison unit 330 reads the card identification information associated with the usage content corresponding to the request from the usage history storage unit 320. Further, the identification information comparison unit 330 compares the read card identification information with the card identification information acquired from the outside in response to the request by the use content acquisition unit. Output to warning transmitter 150.

記録媒体94は、上記使用内容取得部110、使用履歴格納部320、識別情報比較部330、使用制限部140および警告送信部150の機能を支援サーバ14に実現させるプログラムを格納している。記録媒体94は、上記プログラムをネットワーク経由で取得してもよい。   The recording medium 94 stores a program that causes the support server 14 to realize the functions of the usage content acquisition unit 110, the usage history storage unit 320, the identification information comparison unit 330, the usage restriction unit 140, and the warning transmission unit 150. The recording medium 94 may acquire the program via a network.

図9は、使用履歴格納部320が格納している使用内容の一例を示す。使用履歴格納部320は、カード60のカード識別情報に対応付けて、使用内容の履歴を格納する。図9に示す例において、使用履歴格納部320は、使用内容の履歴として、カード識別情報に対応付けて、日時および情報処理端末識別情報を格納する。また、この例において、使用履歴格納部320は、情報処理端末識別情報として当該情報処理端末のIPアドレスを格納する。ただし、情報処理端末識別情報はこれに限られず、使用履歴格納部320は、当該情報として、情報処理端末の個体識別情報、ドメイン名、クッキーのうちの少なくとも一つを取得してもよい。   FIG. 9 shows an example of usage content stored in the usage history storage unit 320. The usage history storage unit 320 stores the usage history in association with the card identification information of the card 60. In the example illustrated in FIG. 9, the usage history storage unit 320 stores the date and time and the information processing terminal identification information in association with the card identification information as the usage history. In this example, the use history storage unit 320 stores the IP address of the information processing terminal as information processing terminal identification information. However, the information processing terminal identification information is not limited to this, and the usage history storage unit 320 may acquire at least one of the individual identification information of the information processing terminal, the domain name, and the cookie as the information.

図1および図8から図9に示す支援サーバ14を用いた支援システムの動作は、図4に示す支援サーバ10を用いた支援システムの動作と、ステップS140が異なる。よって、以下、支援サーバ14におけるステップS140の動作を説明し、他のステップの説明を省略する。   The operation of the support system using the support server 14 shown in FIGS. 1 and 8 to 9 is different from the operation of the support system using the support server 10 shown in FIG. 4 in step S140. Therefore, hereinafter, the operation of step S140 in the support server 14 will be described, and description of other steps will be omitted.

ステップS140において、支援サーバ10の使用内容取得部110がショッピングサーバ40を介してPC30から使用内容を取得し、識別情報比較部330に受け渡す。識別情報比較部330は、受け渡された使用内容、例えば、その中の情報処理端末識別情報と、使用履歴格納部320に格納されている使用内容の同項目を比較する。その結果、使用内容取得部110から受け渡された使用内容と使用履歴格納部320に格納されている使用内容とが一致した場合に、その一致した使用内容に対応付けられたカード識別情報同士を比較する。その結果、カード識別情報が一致しない場合には、その旨を出力する。   In step S <b> 140, the usage content acquisition unit 110 of the support server 10 acquires the usage content from the PC 30 via the shopping server 40 and passes it to the identification information comparison unit 330. The identification information comparison unit 330 compares the received usage content, for example, the information processing terminal identification information therein, with the same item of the usage content stored in the usage history storage unit 320. As a result, when the usage content delivered from the usage content acquisition unit 110 and the usage content stored in the usage history storage unit 320 match, the card identification information associated with the matched usage content is obtained. Compare. As a result, if the card identification information does not match, the fact is output.

例えば、識別情報比較部330が、使用内容として情報処理端末識別情報の一例であるIPアドレスを用いる場合を説明する。ステップS140において、識別情報比較部330は、使用内容取得部110からPC30のIPアドレス、例えば「19.67.7.XX」を取得する。識別情報比較部330は、取得したIPアドレス「19.67.7.XX」を、使用履歴格納部320に格納されているIPアドレスと比較する。その結果、識別情報比較部330が使用履歴格納部320において一致するIPアドレス「19.67.7.XX」が発見された場合に、そのIPアドレスに対応付けられたカード識別番号「789WWW」を使用履歴格納部320から読み出す。識別情報比較部330は、使用内容取得部110から取得したカード識別情報「123XXX」と使用履歴格納部320から読み出したカード識別情報「789WWW」とを比較し、これらが一致したか否かを出力する。上記図9の例のように、これらのカード識別情報が一致していない場合には、同じ情報処理端末を用いて複数のカード60が使用されていることから、使用者70がこれらの複数のカード60を不正な手段で取得して使用していると推定し、カード60が不正に使用される可能性を見つけ出すことができる。また、カード60自体が盗まれたのかカード60の情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。   For example, a case will be described in which the identification information comparison unit 330 uses an IP address that is an example of information processing terminal identification information as usage content. In step S <b> 140, the identification information comparison unit 330 acquires the IP address of the PC 30, for example, “19.67.7.XX” from the usage content acquisition unit 110. The identification information comparison unit 330 compares the acquired IP address “19.67.7.XX” with the IP address stored in the usage history storage unit 320. As a result, when the matching IP address “19.67.7.XX” is found in the usage history storage unit 320 by the identification information comparison unit 330, the card identification number “789WWW” associated with the IP address is entered. Read from the usage history storage unit 320. The identification information comparison unit 330 compares the card identification information “123XXX” acquired from the usage content acquisition unit 110 with the card identification information “789WWW” read from the usage history storage unit 320, and outputs whether or not they match. To do. As shown in the example of FIG. 9 described above, when these pieces of card identification information do not match, a plurality of cards 60 are used using the same information processing terminal. It is presumed that the card 60 is obtained and used by an illegal means, and the possibility that the card 60 is used illegally can be found. Further, the possibility of unauthorized use can be found more reliably regardless of whether the card 60 itself has been stolen or only the information on the card 60 has been stolen.

なお、識別情報比較部330における比較の例は、上記形態に限られない。他の例として、識別情報比較部330は、使用内容として、IPアドレスに加えて、日時を比較してもよい。この場合に、識別情報比較部330は、新たにカード60の使用が要求されている日時に対して一定範囲、例えば同日、同月の日時に対応付けて格納されているIPアドレスを比較の対象としてもよい。また、一致するIPアドレスに対して異なるカード識別情報が二つまたはそれ以上の所定数以上、使用履歴格納部320に格納されている場合に、識別情報比較部330は、その旨を出力してもよい。   In addition, the example of the comparison in the identification information comparison part 330 is not restricted to the said form. As another example, the identification information comparison unit 330 may compare the date and time in addition to the IP address as the usage content. In this case, the identification information comparison unit 330 uses the IP address stored in association with the date and time of a certain range, for example, the same day and the same month, for the date and time when the use of the card 60 is newly requested. Also good. Further, when two or more different numbers of different card identification information are stored in the usage history storage unit 320 for the matching IP addresses, the identification information comparison unit 330 outputs that fact. Also good.

識別情報比較部330から一致しないカード識別情報がある旨を受け取った使用制限部140および警告送信部150は、図4のステップS150およびS160と同様に、それぞれ、PC30およびショッピングサーバ40に対して使用を制限し、PC30、ショッピングサーバ40および携帯端末50に対して警告を送信する。また、識別情報比較部330から一致しないカード識別情報がない旨を受け取った使用制限部140は、PC30からの商品の購入を受け付ける。   The use restriction unit 140 and the warning transmission unit 150 that have received the fact that there is mismatched card identification information from the identification information comparison unit 330 are used for the PC 30 and the shopping server 40, respectively, similarly to steps S150 and S160 of FIG. And a warning is transmitted to the PC 30, the shopping server 40, and the portable terminal 50. In addition, the use restriction unit 140 that has received from the identification information comparison unit 330 that there is no mismatched card identification information accepts the purchase of a product from the PC 30.

以上の説明から明らかなように、本発明の実施形態によれば、カード60が不正に使用される可能性をより確実に見つけ出すことができる。特に、カード60自体が盗まれたのかカード60の情報だけが盗まれたのかによらず、不正に使用される可能性をより確実に見つけ出すことができる。   As is clear from the above description, according to the embodiment of the present invention, the possibility that the card 60 is illegally used can be found more reliably. In particular, regardless of whether the card 60 itself has been stolen or only the information on the card 60 has been stolen, the possibility of unauthorized use can be found more reliably.

以上、本発明を実施の形態を用いて説明したが、本発明の技術的範囲は上記実施の形態に記載の範囲には限定されない。上記実施の形態に、多様な変更または改良を加えることが可能であることが当業者に明らかである。その様な変更または改良を加えた形態も本発明の技術的範囲に含まれ得ることが、特許請求の範囲の記載から明らかである。   As mentioned above, although this invention was demonstrated using embodiment, the technical scope of this invention is not limited to the range as described in the said embodiment. It will be apparent to those skilled in the art that various modifications or improvements can be added to the above-described embodiment. It is apparent from the scope of the claims that the embodiments added with such changes or improvements can be included in the technical scope of the present invention.

本発明の実施形態による支援サーバ10、12、14を用いた支援システムの構成図である。1 is a configuration diagram of a support system using support servers 10, 12, and 14 according to an embodiment of the present invention. 支援サーバ10の機能を示す機能図である。4 is a functional diagram showing functions of the support server 10. FIG. 使用履歴格納部120が格納している使用内容の一例を示す。An example of the usage content stored in the usage history storage unit 120 is shown. 図1から図3に示す支援システムの動作を示す。Operation | movement of the assistance system shown in FIGS. 1-3 is shown. 他の支援サーバ12の機能を示す機能図である。It is a functional diagram which shows the function of the other support server 12. FIG. 使用範囲格納部220が格納している使用範囲の一例を示す。An example of the usage range stored in the usage range storage unit 220 is shown. 図1および図5から図6に示す支援システムの動作を示す。The operation of the support system shown in FIGS. 1 and 5 to 6 is shown. さらに他の支援サーバ14の機能を示す機能図である。FIG. 14 is a functional diagram showing functions of still another support server 14. 使用履歴格納部320が格納している使用内容の一例を示す。An example of the usage content stored in the usage history storage unit 320 is shown.

符号の説明Explanation of symbols

10 支援サーバ、12 支援サーバ、14 支援サーバ、20 ネットワーク、30 PC、32 カード読み取り装置、40 ショッピングサーバ、50 携帯端末、60 カード、70 使用者、90 記録媒体、92 記録媒体、94 記録媒体、110 使用内容取得部、120 使用履歴格納部、130 乖離度算出部、140 使用制限部、150 警告送信部、220 使用範囲格納部、230 使用内容判断部、320 使用履歴格納部、330 識別情報比較部   DESCRIPTION OF SYMBOLS 10 support server, 12 support server, 14 support server, 20 network, 30 PC, 32 card reader, 40 shopping server, 50 portable terminal, 60 card, 70 user, 90 recording medium, 92 recording medium, 94 recording medium, 110 Usage content acquisition unit, 120 Usage history storage unit, 130 Deviation degree calculation unit, 140 Usage restriction unit, 150 Warning transmission unit, 220 Usage range storage unit, 230 Usage content determination unit, 320 Usage history storage unit, 330 Identification information comparison Part

Claims (12)

カードの不正な使用を防止することを支援する支援サーバであって、
外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得部と、
前記カードの前記カード識別情報に対応付けて、前記カードの前記使用内容の履歴を格納する使用履歴格納部と、
前記要求に対応した前記カード識別情報に対応付けられて格納されている前記要求以前の前記使用内容を前記使用履歴格納部から読み出し、読み出した前記使用内容と前記使用内容取得部が前記要求に対応して前記外部から新たに取得した前記使用内容とを比較して乖離度を算出する乖離度算出部と
を備える支援サーバ。
A support server that helps prevent unauthorized use of cards,
When there is a request to use a card from the outside, a card content identifying unit for identifying the card and a usage content acquisition unit for acquiring the usage content indicating the content for using the card,
A usage history storage unit that stores a history of the usage content of the card in association with the card identification information of the card;
The usage content before the request stored in association with the card identification information corresponding to the request is read from the usage history storage unit, and the read usage content and the usage content acquisition unit correspond to the request. Then, a support server comprising a divergence degree calculation unit that calculates a divergence degree by comparing the content of use newly acquired from the outside.
前記外部がネットワークを介して前記使用内容取得部に接続された情報処理端末であって、
使用内容取得部は、前記使用内容として、前記情報処理端末の個体識別情報、IPアドレス、ドメイン名、クッキーのうちの少なくとも一つを取得する請求項1に記載の支援サーバ。
The external is an information processing terminal connected to the usage content acquisition unit via a network,
The support server according to claim 1, wherein the usage content acquisition unit acquires at least one of individual identification information, an IP address, a domain name, and a cookie of the information processing terminal as the usage content.
前記乖離度算出部により算出された前記乖離度が予め定められた閾値よりも大きい場合に、前記カードの使用を制限する使用制限部を更に備える請求項1に記載の支援サーバ。   The support server according to claim 1, further comprising a use restriction unit that restricts use of the card when the divergence degree calculated by the divergence degree calculation unit is larger than a predetermined threshold. 前記使用制限部は、前記カードの使用を禁止することにより、前記カードの使用を制限する請求項3に記載の支援サーバ。   The support server according to claim 3, wherein the use restriction unit restricts use of the card by prohibiting use of the card. 前記使用制限部は、前記カードの使用限度額を下げることにより、前記カードの使用を制限する請求項3に記載の支援サーバ。   The support server according to claim 3, wherein the use restriction unit restricts use of the card by lowering a use limit of the card. 前記乖離度算出部により算出された前記乖離度が予め定められた閾値よりも大きい場合に、前記カードの使用を要求した前記外部に対して警告を送信する警告送信部を更に備える請求項1に記載の支援サーバ。   The apparatus according to claim 1, further comprising: a warning transmission unit that transmits a warning to the outside that has requested use of the card when the deviation degree calculated by the deviation degree calculation unit is larger than a predetermined threshold. The support server described. 前記カードの使用者が携帯する携帯端末を識別する端末識別情報を格納し、前記乖離度算出部により算出された前記乖離度が予め定められた閾値よりも大きい場合に、前記端末識別情報を有する前記携帯端末に警告を送信する警告送信部を更に備える請求項1に記載の支援サーバ。   Stores terminal identification information for identifying a portable terminal carried by a user of the card, and has the terminal identification information when the divergence degree calculated by the divergence degree calculation unit is larger than a predetermined threshold. The support server according to claim 1, further comprising a warning transmission unit that transmits a warning to the portable terminal. カードの不正な使用を防止することを支援する支援サーバであって、
外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得部と、
前記カードの前記カード識別情報に対応付けて、前記カードの前記使用内容の履歴を格納する使用履歴格納部と、
前記要求に対応した前記使用内容に対応付けられたカード識別情報を前記使用履歴格納部から読み出し、読み出した前記カード識別情報と前記使用内容取得部が前記要求に対応して前記外部から取得した前記カード識別情報とを比較し、一致しない場合にその旨を出力する識別情報比較部と
を備える支援サーバ。
A support server that helps prevent unauthorized use of cards,
When there is a request to use a card from the outside, a card content identifying unit for identifying the card and a usage content acquisition unit for acquiring the usage content indicating the content for using the card,
A usage history storage unit that stores a history of the usage content of the card in association with the card identification information of the card;
The card identification information associated with the usage content corresponding to the request is read from the usage history storage unit, and the read card identification information and the usage content acquisition unit are acquired from the outside in response to the request. A support server comprising an identification information comparison unit that compares card identification information and outputs a message to the effect that they do not match.
カードの不正な使用を防止することを支援する支援方法であって、
外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得し、
前記カードの前記カード識別情報に対応付けて、前記カードの前記使用内容の履歴を使用履歴格納部に格納し、
前記要求に対応した前記カード識別情報に対応付けられて格納されている前記要求以前の前記使用内容を前記使用履歴格納部から読み出し、読み出した前記使用内容と前記要求に対応して新たに取得した前記使用内容とを比較して乖離度を算出する支援方法。
A support method to help prevent unauthorized use of cards,
When there is a request to use the card from the outside, the card identification information for identifying the card and the usage content indicating the content for using the card are obtained from the outside,
In association with the card identification information of the card, the usage history of the card is stored in a usage history storage unit,
The usage content before the request stored in association with the card identification information corresponding to the request is read from the usage history storage unit and newly acquired corresponding to the read usage content and the request. A support method for calculating a degree of divergence by comparing the content of use.
カードの不正な使用を防止することを支援する支援方法であって、
外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得部と、
前記カードの前記カード識別情報に対応付けて、前記カードの前記使用内容の履歴を使用履歴格納部に格納し、
前記要求に対応した前記使用内容に対応付けられたカード識別情報を前記使用履歴格納部から読み出し、読み出した前記カード識別情報と前記要求に対応して前記外部から取得した前記カード識別情報とを比較し、一致しない場合にその旨を出力する支援方法。
A support method to help prevent unauthorized use of cards,
When there is a request to use a card from the outside, a card content identifying unit for identifying the card and a usage content acquisition unit for acquiring the usage content indicating the content for using the card,
In association with the card identification information of the card, the usage history of the card is stored in a usage history storage unit,
The card identification information associated with the usage content corresponding to the request is read from the usage history storage unit, and the read card identification information is compared with the card identification information acquired from the outside corresponding to the request And a support method for outputting a message to that effect if they do not match.
カードの不正な使用を防止することを支援するコンピュータのプログラムであって、前記コンピュータに、
外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得機能、
前記カードの前記カード識別情報に対応付けて、前記カードの前記使用内容の履歴を格納する使用履歴格納機能、および、
前記要求に対応した前記カード識別情報に対応付けられて格納されている前記要求以前の前記使用内容を前記使用履歴格納機能から読み出し、読み出した前記使用内容と前記使用内容取得機能が前記要求に対応して新たに前記外部から取得した前記使用内容とを比較して乖離度を算出する乖離度算出機能
を実現させるプログラム。
A computer program for assisting in preventing unauthorized use of a card, the computer comprising:
A usage content acquisition function for acquiring, from the outside, card identification information for identifying the card and usage content indicating the content for using the card when there is a request to use the card from the outside.
A use history storage function for storing a history of the use contents of the card in association with the card identification information of the card; and
The usage content before the request stored in association with the card identification information corresponding to the request is read from the usage history storage function, and the read usage content and the usage content acquisition function correspond to the request. Then, a program that realizes a divergence degree calculation function that calculates a divergence degree by comparing the usage content newly acquired from the outside.
カードの不正な使用を防止することを支援するコンピュータのプログラムであって、
外部からカードを使用したい旨の要求があった場合に、当該カードを識別するカード識別情報および当該カードを使用する内容を示す使用内容を当該外部から取得する使用内容取得機能、
前記カードの前記カード識別情報に対応付けて、前記カードの前記使用内容の履歴を格納する使用履歴格納機能、および、
前記要求に対応した前記使用内容に対応付けられたカード識別情報を前記使用履歴格納機能から読み出し、読み出した前記カード識別情報と前記使用内容取得機能が前記要求に対応して前記外部から取得した前記カード識別情報とを比較し、一致しない場合にその旨を出力する識別情報比較機能
を実現させるプログラム。
A computer program that helps prevent unauthorized use of a card,
A usage content acquisition function for acquiring, from the outside, card identification information for identifying the card and usage content indicating the content for using the card when there is a request to use the card from the outside.
A use history storage function for storing a history of the use contents of the card in association with the card identification information of the card; and
The card identification information associated with the usage content corresponding to the request is read from the usage history storage function, and the read card identification information and the usage content acquisition function are acquired from the outside in response to the request. A program that realizes an identification information comparison function that compares card identification information and outputs information if the card identification information does not match.
JP2004253507A 2004-08-31 2004-08-31 Support server, support method and program for preventing unauthorized use of card Expired - Lifetime JP4564309B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004253507A JP4564309B2 (en) 2004-08-31 2004-08-31 Support server, support method and program for preventing unauthorized use of card

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004253507A JP4564309B2 (en) 2004-08-31 2004-08-31 Support server, support method and program for preventing unauthorized use of card

Publications (2)

Publication Number Publication Date
JP2006072575A JP2006072575A (en) 2006-03-16
JP4564309B2 true JP4564309B2 (en) 2010-10-20

Family

ID=36153160

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004253507A Expired - Lifetime JP4564309B2 (en) 2004-08-31 2004-08-31 Support server, support method and program for preventing unauthorized use of card

Country Status (1)

Country Link
JP (1) JP4564309B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6491297B1 (en) 2017-10-30 2019-03-27 みずほ情報総研株式会社 Fraud detection system, fraud detection method and fraud detection program

Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0378871A (en) * 1989-08-23 1991-04-04 Hitachi Ltd Card processing system
JPH09274534A (en) * 1996-04-04 1997-10-21 Ricoh Co Ltd Pen type input device
JP2001283124A (en) * 2000-03-24 2001-10-12 Banco Bilbao Vizcaya Argentaria Sa Simultaneous remote payment transaction system and process using portable telephone
JP2002133100A (en) * 2000-10-20 2002-05-10 Akesesu:Kk Card use situation notifying method
JP2002203081A (en) * 2000-12-28 2002-07-19 Toshiba Corp Terminal apparatus for warning of parking offense, method therefor and control apparatus of parking offense
JP2002236861A (en) * 2001-02-07 2002-08-23 Japan Research Institute Ltd Card settling method, program for executing card settling method by computer and computer readable recording medium for recording this program
JP2002262411A (en) * 2001-02-28 2002-09-13 Matsushita Electric Works Ltd Speed-control device for electric vehicle
JP2002288424A (en) * 2001-03-27 2002-10-04 Oki Electric Ind Co Ltd Transaction control method for automatic transaction machine
JP2002366868A (en) * 2001-06-11 2002-12-20 Sony Corp Electronic commerce assisting method and electronic commerce assisting server actualizing the same
JP2003069511A (en) * 2001-08-22 2003-03-07 Matsushita Electric Ind Co Ltd Discount service providing system using broadcasting
JP2003168063A (en) * 2001-11-30 2003-06-13 Hitachi Ltd Method and system for approving payment in card payment method
JP2004013277A (en) * 2002-06-04 2004-01-15 Ntt Data Corp Questionnaire management device and questionnaire management program
JP2004102875A (en) * 2002-09-12 2004-04-02 Pioneer Electronic Corp Settlement processing device, system, method and program, and recording medium recorded with the program

Patent Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0378871A (en) * 1989-08-23 1991-04-04 Hitachi Ltd Card processing system
JPH09274534A (en) * 1996-04-04 1997-10-21 Ricoh Co Ltd Pen type input device
JP2001283124A (en) * 2000-03-24 2001-10-12 Banco Bilbao Vizcaya Argentaria Sa Simultaneous remote payment transaction system and process using portable telephone
JP2002133100A (en) * 2000-10-20 2002-05-10 Akesesu:Kk Card use situation notifying method
JP2002203081A (en) * 2000-12-28 2002-07-19 Toshiba Corp Terminal apparatus for warning of parking offense, method therefor and control apparatus of parking offense
JP2002236861A (en) * 2001-02-07 2002-08-23 Japan Research Institute Ltd Card settling method, program for executing card settling method by computer and computer readable recording medium for recording this program
JP2002262411A (en) * 2001-02-28 2002-09-13 Matsushita Electric Works Ltd Speed-control device for electric vehicle
JP2002288424A (en) * 2001-03-27 2002-10-04 Oki Electric Ind Co Ltd Transaction control method for automatic transaction machine
JP2002366868A (en) * 2001-06-11 2002-12-20 Sony Corp Electronic commerce assisting method and electronic commerce assisting server actualizing the same
JP2003069511A (en) * 2001-08-22 2003-03-07 Matsushita Electric Ind Co Ltd Discount service providing system using broadcasting
JP2003168063A (en) * 2001-11-30 2003-06-13 Hitachi Ltd Method and system for approving payment in card payment method
JP2004013277A (en) * 2002-06-04 2004-01-15 Ntt Data Corp Questionnaire management device and questionnaire management program
JP2004102875A (en) * 2002-09-12 2004-04-02 Pioneer Electronic Corp Settlement processing device, system, method and program, and recording medium recorded with the program

Also Published As

Publication number Publication date
JP2006072575A (en) 2006-03-16

Similar Documents

Publication Publication Date Title
CN110945554B (en) Registry Blockchain Architecture
US10715515B2 (en) Generating code for a multimedia item
US12079865B2 (en) Systems and methods for providing user-specific dynamic content for facilitating online transactions
US9426141B2 (en) Verifiable tokenization
US10373150B2 (en) User terminal location based credit card authorization servers, systems, methods and computer program products
CN106127017B (en) Method and system for handling encoded information
US20160300237A1 (en) Methods and systems for using a mobile device to effect a secure electronic transaction
US7673794B2 (en) Personal information verification program, method and apparatus
TW202105303A (en) Fraud deduction system, fraud deduction method, and program
JP2016136665A (en) Dynamic authentication system, dynamic authentication method, reader for dynamic authentication, user terminal device, and dynamic authentication program
JP7190072B1 (en) Judgment system, judgment method, and program
JP4564309B2 (en) Support server, support method and program for preventing unauthorized use of card
KR20170141930A (en) System for providing financial service and method for transfer thereof
JP2005115597A (en) Card management system and card information management method
JP2016001423A (en) Online transaction system and online transaction method
JP2007115141A (en) Card payment authentication server and card payment authentication method
JP2013242840A (en) Point management system and point management server
JP2010217937A (en) System and method for preventing unauthorized transaction
JP5779627B2 (en) Fraud detection system and fraud detection method
JP2002352168A (en) Credit card management system with user settable usage limited amount
TW201723950A (en) Matching transaction information for payment
JP2007026397A (en) System for preventing unauthorized use of credit card
JP2020123029A (en) System, method, and computer program for information processing
JP2015207301A (en) service authentication system
KR20140143972A (en) System and method for processing credit card payment admission using personal terminal

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070820

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20100301

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100406

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100510

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100727

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100730

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130806

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4564309

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250