JP4579592B2 - Information providing service system and method - Google Patents
Information providing service system and method Download PDFInfo
- Publication number
- JP4579592B2 JP4579592B2 JP2004188196A JP2004188196A JP4579592B2 JP 4579592 B2 JP4579592 B2 JP 4579592B2 JP 2004188196 A JP2004188196 A JP 2004188196A JP 2004188196 A JP2004188196 A JP 2004188196A JP 4579592 B2 JP4579592 B2 JP 4579592B2
- Authority
- JP
- Japan
- Prior art keywords
- information
- user
- service
- session
- gateway
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
- 238000000034 method Methods 0.000 title claims description 19
- 230000004044 response Effects 0.000 claims description 78
- 238000006243 chemical reaction Methods 0.000 claims description 50
- 238000004891 communication Methods 0.000 claims description 28
- 230000004308 accommodation Effects 0.000 claims description 21
- 238000012790 confirmation Methods 0.000 claims description 11
- 238000012545 processing Methods 0.000 claims description 9
- 230000009466 transformation Effects 0.000 claims description 6
- 230000005540 biological transmission Effects 0.000 claims description 2
- 238000010586 diagram Methods 0.000 description 12
- 230000010365 information processing Effects 0.000 description 3
- 238000009434 installation Methods 0.000 description 2
- 238000012216 screening Methods 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 238000005316 response function Methods 0.000 description 1
- 230000004043 responsiveness Effects 0.000 description 1
Images
Landscapes
- Information Transfer Between Computers (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Description
本発明は、ネットワーク通信技術に関し、特に通信ネットワークを介してユーザおよびそのユーザ位置に関する情報を提供する情報提供技術に関する。 The present invention relates to a network communication technique, and more particularly to an information providing technique for providing information on a user and its user position via a communication network.
現在、携帯電話システムに代表される移動体通信システムでは、ユーザからのアクセスに応じて当該ユーザが携帯する、携帯電話機、PDA(Personal Digital Assistant)、あるいはパソコンなどのユーザ端末の位置に関連した位置関連情報を提供する情報提供サービスシステムが導入されている(例えば、非特許文献1など参照)。 Currently, in a mobile communication system represented by a mobile phone system, a position related to the position of a user terminal such as a mobile phone, a PDA (Personal Digital Assistant), or a personal computer carried by the user in response to an access from the user. An information providing service system that provides related information has been introduced (for example, see Non-Patent Document 1).
これは、ユーザ端末が接続している基地局などのアクセスポイント識別情報から導出される位置情報や、ユーザ端末が持つGPS(Global Positioning System)などの位置情報取得機能で生成された位置情報に基づいて、当該位置に関連する情報、例えばユーザ端末が位置する地域の店舗情報、映画上映情報、地図情報、交通情報、天気情報などの位置関連情報を、情報提供サービスシステムからユーザ端末へ提供するものとなっている。 This is based on position information derived from access point identification information such as a base station to which the user terminal is connected and position information generated by a position information acquisition function such as GPS (Global Positioning System) possessed by the user terminal. Information related to the position, for example, location information such as store information of the area where the user terminal is located, movie screening information, map information, traffic information, weather information, etc. is provided from the information providing service system to the user terminal. It has become.
なお、出願人は、本明細書に記載した先行技術文献情報で特定される先行技術文献以外には、本発明に関連する先行技術文献を出願時までに発見するには至らなかった。
このような情報提供サービスシステムでは、より高度なサービスとして、ユーザの嗜好や趣味に応じた位置関連情報を提供するサービスや、さらには会員ユーザに対して他のユーザとは差別化した高価値の位置関連情報を提供可能なサービスが求められている。
したがって、このようなサービスシステムでは、ユーザ端末から通知された当該ユーザのユーザ識別情報と位置情報とに基づいて、最適な位置関連情報を選択して提供する必要がある。
In such an information providing service system, as a more advanced service, a service that provides location-related information according to the user's preference and hobby, and also a high-value that differentiates the member user from other users. There is a need for services that can provide location-related information.
Therefore, in such a service system, it is necessary to select and provide the optimum position related information based on the user identification information and the position information of the user notified from the user terminal.
この際、識別情報としてユーザ端末に固有の装置情報を用いる構成も考えられるが、ユーザ端末が第三者により使用された場合、ユーザに固有の位置関連情報が確実に漏洩するため、上記識別情報としてはユーザに固有のユーザ識別情報を用いる必要があり、このユーザ識別情報に対するセキュリティ性が要求される。特に、位置関連情報として有料情報を提供する場合、より高いセキュリティ性が求められる。 At this time, a configuration using device information unique to the user terminal as identification information is also conceivable. However, when the user terminal is used by a third party, the location-related information unique to the user is surely leaked. It is necessary to use user identification information unique to the user, and security for this user identification information is required. In particular, when pay information is provided as position related information, higher security is required.
しかしながら、従来の情報提供サービスシステムでは、任意の位置情報に対する一般的で秘匿性が要求されない位置関連情報のみを提供しているため、提供情報を特定するための位置情報さらには提供される位置関連情報に対する保護についてはあまり考慮されておらず、情報管理に対するセキュリティ性が低いという問題点があった。
また、ユーザ端末から通知されるユーザ識別情報の漏洩を防止するため高度な暗号通信方式を用いることも考えられるが、このような暗号通信方式を実装するためには、複雑な演算処理や信号処理が必要なるため、ユーザ端末さらにはシステム全体の規模や設備コストが増加する原因となる。
However, since the conventional information providing service system provides only general position-related information that does not require confidentiality with respect to arbitrary position information, the position information for specifying the provided information and further the position-related information provided There has been a problem that protection of information is not considered so much and security for information management is low.
In addition, it is conceivable to use an advanced encryption communication method in order to prevent leakage of user identification information notified from the user terminal. However, in order to implement such an encryption communication method, complicated arithmetic processing and signal processing are required. Therefore, the scale and facility cost of the user terminal and the entire system increase.
本発明はこのような課題を解決するためのものであり、高いセキュリティ性を確保しつつ、各ユーザに固有の位置関連情報を提供できる情報提供サービスシステムおよび方法を提供することを目的としている。 The present invention has been made to solve such problems, and an object thereof is to provide an information providing service system and method capable of providing location-related information unique to each user while ensuring high security.
このような目的を達成するために、本発明にかかる情報提供サービスシステムは、通信ネットワークを介してユーザ端末と接続されて、ユーザ端末からの要求に応じて当該ユーザ端末の位置に関連した当該ユーザ固有の位置関連情報を当該ユーザ端末へ提供する情報提供サービスシステムにおいて、ユーザの暗証情報に基づきユーザ認証を行う認証システムと、ユーザのユーザ識別情報に固有の変換識別情報と当該ユーザの位置情報に固有の変換位置情報とに関連付けて前記ユーザ端末へ提供する位置関連情報を管理する位置関連情報データベースと、ユーザ端末からの情報提供要求に応じて当該ユーザのユーザ識別情報および位置情報に関連した当該ユーザ固有の位置関連情報を前記位置関連情報データベースから取得して提供する情報提供サーバとを備える情報管理システムと、ユーザ端末からの当該情報提供サービスシステムへの接続を要求するログイン要求に応じて、当該ログイン要求に含まれている当該ユーザの暗証情報に基づき前記認証システムでユーザ認証を行い、その認証成功に応じて当該ログインに固有のセッションIDを生成し、前記ユーザ端末へ前記セッションIDを通知するとともに、前記情報管理システムへ前記セッションIDと当該ユーザのユーザ識別情報および位置情報とを含むサービス開始指示を通知するゲートウェイとを備え、情報提供サーバは、ゲートウェイからのサービス開始指示に応じて、当該サービス開始指示に含まれるユーザ識別情報、位置情報、およびセッションIDを、それぞれ固有の変換ユーザ識別情報、変換位置情報、および変換セッションIDに変換した後、これら変換ユーザ識別情報、変換位置情報、および変換セッションIDを含む情報生成要求を位置関連情報データベースへ通知し、位置関連情報データベースは、情報提供サーバからの情報生成要求に応じて、当該情報生成要求に含まれている変換ユーザ識別情報および変換位置情報と関連した位置関連情報を、当該情報生成要求に含まれている変換セッションIDと対応付けて保管し、情報提供サーバは、ゲートウェイからサービス開始指示により通知されたセッションIDを含むユーザ端末からの情報提供要求に応じて、当該情報提供要求のセッションIDを変換セッションIDに変換した後、この変換セッションIDを含む位置関連情報要求を位置関連情報データベースへ通知し、位置関連情報データベースは、情報提供サーバからの位置関連情報要求に応じて、当該位置関連情報要求に含まれている変換セッションIDと対応付けて保管してある位置関連情報を取得して情報提供サーバへ通知するようにしたものである。 In order to achieve such an object, an information providing service system according to the present invention is connected to a user terminal via a communication network, and the user related to the position of the user terminal in response to a request from the user terminal. In an information providing service system that provides unique location-related information to the user terminal, an authentication system that performs user authentication based on the user's personal identification information , conversion identification information unique to the user identification information of the user, and location information of the user A location-related information database for managing location-related information to be provided to the user terminal in association with specific conversion location information, and the user identification information and location information of the user in response to an information provision request from the user terminal information Hisage providing have a user-specific location-related information from the location-related information database An information management system comprising a server, in response to the login request for requesting a connection to the information providing service system from a user terminal, the user at the authentication system based on the personal identification information of the user included in the login request Authentication is performed, a session ID unique to the login is generated according to the authentication success, the session ID is notified to the user terminal, and the session ID, the user identification information and the position of the user are transmitted to the information management system And a gateway for notifying a service start instruction including information, and the information providing server receives the user identification information, the position information, and the session ID included in the service start instruction in response to the service start instruction from the gateway. Unique conversion user identification information, conversion position information, and After conversion into the conversion session ID, the information generation request including the conversion user identification information, the conversion position information, and the conversion session ID is notified to the position related information database, and the position related information database receives the information generation request from the information providing server. Accordingly, the conversion user identification information and the position related information related to the conversion position information included in the information generation request are stored in association with the conversion session ID included in the information generation request, and information is provided. In response to the information provision request from the user terminal including the session ID notified by the service start instruction from the gateway, the server converts the session ID of the information provision request into the conversion session ID, and then includes the position including the conversion session ID. A related information request is notified to the position related information database, and the position related information data In response to the location related information request from the information providing server, the database acquires the location related information stored in association with the conversion session ID included in the location related information request and notifies the information providing server of the location related information. It is what I did.
この際、セッションIDについては、ゲートウェイで、少なくとも、当該ゲートウェイの識別情報または当該ゲートウェイでユーザ端末を収容している収容位置を示す収容位置情報とログイン処理時の日時情報とを組み合わせて演算処理することによりセッションIDを生成するようにしてもよい。 At this time, the session ID is calculated by combining at least the identification information of the gateway or the accommodation position information indicating the accommodation position where the user terminal is accommodated in the gateway and the date and time information at the time of the login process. Thus, a session ID may be generated.
ユーザ識別情報については、ゲートウェイで、ユーザの暗証情報の一部または全部をユーザ識別情報として用いるようにしてもよい。 As for the user identification information, a part or all of the user password information may be used as user identification information at the gateway.
ユーザ固有の位置関連情報については、情報管理システムで、ユーザ端末からの情報提供要求に先だって、ゲートウェイから通知されたサービス開始指示に含まれるユーザ識別情報と位置情報とに関連した当該ユーザ固有の位置関連情報を生成し保管しておくようにしてもよい。 For user-specific location related information, in the information management system, prior to the information provision request from the user terminal, the user-specific location related to the user identification information and location information included in the service start instruction notified from the gateway Related information may be generated and stored.
ユーザの位置情報については、ゲートウェイで、ユーザの位置情報として、当該ゲートウェイの識別情報、または当該ゲートウェイでユーザ端末を収容している収容位置を示す収容位置情報をサービス開始指示により情報管理システムへ通知し、情報管理システムで、ゲートウェイからのサービス開始指示に含まれる当該ゲートウェイの識別情報または収容位置情報に基づきユーザの位置情報を生成するようにしてもよい。 As for the user location information, the gateway notifies the information management system of the location information of the gateway as the user location information or the location information indicating the location where the user terminal is accommodated in the gateway by the service start instruction. Then, the information management system may generate the user location information based on the gateway identification information or the accommodation location information included in the service start instruction from the gateway.
この際、ゲートウェイで、のサービス開始指示として、IETF RFC2866の課金開始メッセージを用いて、当該ゲートウェイの識別情報または収容位置情報、セッションID、およびユーザ識別情報を情報管理システムへ通知するようにしてもよい。 At this time, as a service start instruction at the gateway, the IETF RFC2866 charging start message is used to notify the information management system of the gateway identification information or accommodation location information, session ID, and user identification information. Good.
また、ユーザ端末に対して位置関連情報を提供するサービスの提供可否を各ユーザ端末ごとに管理するサービス管理サーバをさらに備え、ゲートウェイで、生成したセッションIDを認証システムへ通知し、ユーザ端末で、ゲートウェイからのセッションIDの通知に応じて、サービス管理サーバへ当該セッションIDを含むサービス提供要求を通知し、これに応じたサービス管理サーバからのサービス提供開始を確認した後、情報提供要求を情報管理システムへ通知し、サービス管理サーバで、ユーザ端末からのサービス提供要求に応じて当該サービス提供要求に含まれるセッションIDの正当性を認証システムで確認し、その正当性確認に応じてユーザ端末へサービス提供開始を通知するようにしてもよい。 In addition, it further includes a service management server that manages whether to provide a service that provides location-related information to the user terminal for each user terminal, and notifies the authentication system of the generated session ID at the gateway. In response to the notification of the session ID from the gateway, the service management server is notified of the service provision request including the session ID, and after confirming the service provision start from the service management server according to this, the information provision request is managed. Notification to the system, the service management server confirms the validity of the session ID included in the service provision request by the authentication system in response to the service provision request from the user terminal, and services to the user terminal in accordance with the validity confirmation The start of provision may be notified.
この際、サービス管理サーバで、サービス提供開始を通知する際、Webページを生成してユーザ端末へ送信することによりサービス提供開始を通知し、Webページに、ユーザの操作に応じて情報管理システムの接続先アドレスとセッションIDと送信する操作ボタンを含むようにしてもよい。 At this time, when the service management server notifies the start of service provision, the service management server notifies the start of service provision by generating a web page and transmitting it to the user terminal. A connection destination address, a session ID, and an operation button for transmission may be included.
また、ユーザ端末で、サービス管理サーバからのサービス提供開始の通知に応じて、当該通知に含まれる情報管理システムの接続先アドレスとセッションIDと用いて情報提供サーバへ情報提供要求を自動送信するようにしてもよい。 In addition, in response to a service provision start notification from the service management server, the user terminal automatically transmits an information provision request to the information provision server using the connection destination address and session ID of the information management system included in the notification. It may be.
また、情報管理システムで、セッションIDに代えてゲートウェイからのサービス開始指示に含まれるユーザ端末のIPアドレスおよびMACアドレスの組を当該ユーザ固有の位置関連情報に対応付けて管理し、ユーザ端末からの情報提供要求に応じて、当該情報提供要求に含まれるユーザ端末のIPアドレスおよびMACアドレスの組と対応付けられている位置関連情報をユーザ端末へ提供するようにしてもよい。 In addition, the information management system manages the set of the IP address and MAC address of the user terminal included in the service start instruction from the gateway instead of the session ID in association with the position-related information unique to the user, In response to the information provision request, the user terminal may be provided with location-related information associated with the set of the IP address and MAC address of the user terminal included in the information provision request.
情報管理システムで、ゲートウェイから通知されたサービス開始指示に含まれるユーザ識別情報および位置情報をセッションIDに対応付けて保管しておき、ユーザ端末からの情報提供要求に応じて、当該情報提供要求に含まれるセッションIDと対応付けて保管されているユーザ識別情報および位置情報に関連した当該ユーザ固有の位置関連情報を生成するようにしてもよい。 In the information management system, the user identification information and the location information included in the service start instruction notified from the gateway are stored in association with the session ID, and in response to the information provision request from the user terminal, You may make it produce | generate the positional relevant information specific to the said user relevant to the user identification information and positional information which were stored matched with the session ID contained.
また、ユーザ端末で、ログイン要求の際、ユーザの暗証情報として任意のレルム情報を含むユーザ識別情報をゲートウェイに通知し、ゲートウェイで、レルム情報に基づき複数の情報管理システムのうちのいずれかを位置関連情報の提供元として選択するようにしてもよい。 In addition, when a login request is made at the user terminal, user identification information including arbitrary realm information as user password information is notified to the gateway, and the gateway positions one of a plurality of information management systems based on the realm information. You may make it select as a provider of related information.
あるいは、ユーザ端末で、ログイン要求の際、ユーザの暗証情報として任意のレルム情報を含むユーザ識別情報をゲートウェイに通知し、ゲートウェイで、ユーザ識別情報に付加されているレルム情報に応じて、位置関連情報の提供元となる情報管理システムへの接続を規制するようにしてもよい。 Alternatively, when a login request is made at the user terminal, user identification information including arbitrary realm information as the user's personal identification information is notified to the gateway, and the location-related information is added according to the realm information added to the user identification information at the gateway. Connection to an information management system as an information provider may be restricted.
あるいは、ユーザ端末で、ログイン要求の際、ユーザの暗証情報として任意のレルム情報を含むユーザ識別情報をゲートウェイに通知し、情報管理システムで、ゲートウェイから通知されたユーザ識別情報に付加されているレルム情報に応じて、位置関連情報の提供要否を判断するようにしてもよい。 Alternatively, at the time of login request at the user terminal, user identification information including arbitrary realm information as user password information is notified to the gateway, and the information management system adds the realm added to the user identification information notified from the gateway. Depending on the information, it may be determined whether or not position-related information needs to be provided.
あるいは、ユーザ端末で、ログイン要求の際、ユーザの暗証情報として任意のレルム情報を含むユーザ識別情報をゲートウェイに通知し、情報管理システムで、ゲートウェイから通知されたユーザ識別情報に付加されているレルム情報に応じて、ユーザ端末へ提供する位置関連情報の種別を選択し、当該種別に応じた位置関連情報を提供するようにしてもよい。 Alternatively, at the time of login request at the user terminal, user identification information including arbitrary realm information as user password information is notified to the gateway, and the information management system adds the realm added to the user identification information notified from the gateway. Depending on the information, a type of position related information to be provided to the user terminal may be selected, and the position related information corresponding to the type may be provided.
あるいは、ユーザ端末で、ログイン要求の際、ユーザの暗証情報として任意のレルム情報を含むユーザ識別情報をゲートウェイに通知し、情報管理システムで、ゲートウェイから通知されたユーザ識別情報に付加されているレルム情報に応じて、当該ユーザの位置情報を変更し、変更後の位置情報に応じた位置関連情報を提供するようにしてもよい。 Alternatively, at the time of login request at the user terminal, user identification information including arbitrary realm information as user password information is notified to the gateway, and the information management system adds the realm added to the user identification information notified from the gateway. Depending on the information, the position information of the user may be changed, and position related information corresponding to the changed position information may be provided.
あるいは、ユーザ端末で、ログイン要求の際、ユーザの暗証情報として任意のレルム情報を含むユーザ識別情報をゲートウェイに通知し、情報管理システムで、ゲートウェイから通知されたユーザ識別情報に付加されているレルム情報に応じて、ユーザ識別情報を予め登録されている汎用のユーザ識別情報に変更し、変更後のユーザ識別情報に応じた位置関連情報を提供するようにしてもよい。 Alternatively, at the time of login request at the user terminal, user identification information including arbitrary realm information as user password information is notified to the gateway, and the information management system adds the realm added to the user identification information notified from the gateway. Depending on the information, the user identification information may be changed to general-purpose user identification information registered in advance, and position-related information corresponding to the changed user identification information may be provided.
また、本発明にかかる情報提供サービス方法は、認証システム、情報管理システム、およびゲートウェイを有し、通信ネットワークを介してユーザ端末と接続された情報提供サービスシステムで、ユーザ端末からの要求に応じて当該ユーザ端末の位置に関連した当該ユーザ固有の位置関連情報を当該ユーザ端末へ提供する情報提供サービス方法であって、情報管理システムの位置関連情報データベースにより、ユーザのユーザ識別情報に固有の変換識別情報と当該ユーザの位置情報に固有の変換位置情報とに関連付けてユーザ端末へ提供する位置関連情報を管理する位置関連情報管理ステップと、ゲートウェイにより、ユーザ端末からの当該情報提供サービスシステムへの接続を要求するログイン要求に応じて、当該ログイン要求に含まれている当該ユーザの暗証情報に基づき認証システムでユーザ認証を行う認証ステップと、ゲートウェイにより、ユーザ認証の認証成功に応じて当該ログインに固有のセッションIDを生成するセッションID生成ステップと、ゲートウェイにより、ユーザ端末へセッションIDを通知するとともに、情報管理システムへセッションIDと当該ユーザのユーザ識別情報および位置情報とを含むサービス開始指示を通知するセッションID通知ステップと、情報管理システムの情報提供サーバにより、ゲートウェイからのサービス開始指示に応じて、当該サービス開始指示に含まれるユーザ識別情報、位置情報、およびセッションIDを、それぞれ固有の変換ユーザ識別情報、変換位置情報、および変換セッションIDに変換した後、これら変換ユーザ識別情報、変換位置情報、および変換セッションIDを含む情報生成要求を位置関連情報データベースへ通知するステップと、位置関連情報データベースにより、情報提供サーバからの情報生成要求に応じて、当該情報生成要求に含まれている変換ユーザ識別情報および変換位置情報と関連した位置関連情報を、当該情報生成要求に含まれている変換セッションIDと対応付けて保管するステップと、情報提供サーバにより、ゲートウェイからサービス開始指示により通知されたセッションIDを含むユーザ端末からの情報提供要求に応じて、当該情報提供要求のセッションIDを変換セッションIDに変換した後、この変換セッションIDを含む位置関連情報要求を位置関連情報データベースへ通知するステップと、位置関連情報データベースにより、情報提供サーバからの位置関連情報要求に応じて、当該位置関連情報要求に含まれている変換セッションIDと対応付けて保管してある位置関連情報を取得して情報提供サーバへ通知するステップと、情報提供サーバにより、位置関連情報データベースから通知された位置関連情報をユーザ端末へ提供する情位置関連情報提供ステップとを備えるものである。 An information providing service method according to the present invention includes an authentication system, an information management system, and a gateway, and is an information providing service system connected to a user terminal via a communication network in response to a request from the user terminal. An information providing service method for providing position-related information unique to the user related to the position of the user terminal to the user terminal, and conversion identification specific to the user identification information of the user by a position-related information database of the information management system and position-related information management step of managing location related information to be provided to the user terminal the information and the position information of the user in association with the specific transformation location information, the gateway connection to the information providing service system from a user terminal In response to a login request, included in the login request An authentication step for performing user authentication in the authentication system based on the personal identification information of the user, a session ID generation step for generating a session ID unique to the login in response to successful authentication of the user authentication by the gateway, and a user by the gateway A session ID notification step for notifying the terminal of the session ID and a service start instruction including the session ID and the user identification information and location information of the user , and a gateway by the information providing server of the information management system In response to the service start instruction from, the user identification information, the position information, and the session ID included in the service start instruction are converted into unique conversion user identification information, conversion position information, and conversion session ID, respectively. Conversion The information generation request including the identification information, the conversion position information, and the conversion session ID to the position related information database, and the information generation request according to the information generation request from the information providing server by the position related information database. Storing the converted user identification information and the position related information related to the converted position information included in the information in association with the conversion session ID included in the information generation request, and the service from the gateway by the information providing server In response to the information provision request from the user terminal including the session ID notified by the start instruction, after converting the session ID of the information provision request into the conversion session ID, the position related information request including the conversion session ID is The step of notifying the information database and the position-related information data Based on the location-related information request from the information providing server, the location-related information stored in association with the conversion session ID included in the location-related information request is acquired and notified to the information providing server. And an information position related information providing step of providing the user terminal with the position related information notified from the position related information database by the information providing server .
本発明によれば、ユーザが当該情報提供サービスシステムにログインするごとにシステム内でユニークなセッションIDが生成されて当該ユーザ端末へ通知されるとともにシステムで管理され、当該ユーザ端末からのセッションIDを含む情報提供要求に応じて、そのセッションIDに基づき当該情報提供要求の正当性が確認され、その正当性の確認に応じて当該ユーザの位置に関連した当該ユーザに固有の位置関連情報が提供されるため、従来のようにユーザ識別情報が漏洩した場合でも、正当なセッションIDが使用されない限り、当該ユーザ固有の位置関連情報が第三者に漏洩することはない。 According to the present invention, each time a user logs in to the information providing service system, a unique session ID is generated in the system and notified to the user terminal and managed by the system. The session ID from the user terminal is In response to the information provision request, the validity of the information provision request is confirmed based on the session ID, and the position related information specific to the user related to the position of the user is provided in accordance with the confirmation of the validity. Therefore, even when the user identification information is leaked as in the conventional case, the location-related information unique to the user is not leaked to a third party unless a valid session ID is used.
また、セッションIDは、ユーザの暗証情報に基づくログイン認証が得られて初めて、当該ログインに固有の情報として生成されるため、第三者がセッションIDを偽造することは極めて困難である。
また、位置関連情報を取得する際、情報管理システムで、情報提供サーバから位置関連情報データベースに対して通知する各種秘密情報、例えば所望の位置関連情報を生成するのに用いるユーザのユーザ識別情報や位置情報、さらにはセッションIDが変換されて通知されるため、これらユーザの秘密情報がそのまま位置関連情報データベースへ通知することなく所望の位置関連情報が得られる。
したがって、従来のように任意の位置情報に対する一般的で秘匿性が要求されない位置関連情報のみを提供するシステムと比較して、高いセキュリティ性を確保しつつ、各ユーザに固有の位置関連情報を提供できる。
Moreover, since the session ID is generated as information unique to the login only after the login authentication based on the user's personal identification information is obtained, it is extremely difficult for a third party to forge the session ID.
When acquiring location-related information, the information management system uses the information providing server to notify the location-related information database of various types of secret information, for example, user identification information of a user used to generate desired location-related information, Since the position information and further the session ID are converted and notified, the desired position related information can be obtained without notifying the user's confidential information as it is to the position related information database.
Therefore, compared to conventional systems that provide only general location-related information that does not require confidentiality for arbitrary location information, location-specific information unique to each user is provided while ensuring high security. it can.
次に、本発明の実施の形態について図面を参照して説明する。
[第1の実施の形態]
まず、図1を参照して、本発明の第1の実施の形態にかかる情報提供サービスシステムについて説明する。図1は、本発明の第1の実施の形態にかかる情報提供サービスシステムの論理モデルを示すブロック図である。
Next, embodiments of the present invention will be described with reference to the drawings.
[First Embodiment]
First, an information providing service system according to a first embodiment of the present invention will be described with reference to FIG. FIG. 1 is a block diagram showing a logical model of the information providing service system according to the first embodiment of the present invention.
この情報提供サービスシステムは、通信ネットワークを介して接続されたユーザ端末に対して、当該ユーザの位置に関連した当該ユーザに固有の位置関連情報を提供するシステムであり、ユーザ端末1、ゲートウェイ2、認証システム3、および情報管理システム4が設けられている。
The information providing service system is a system that provides position related information unique to a user related to the position of the user to a user terminal connected via a communication network. The
本実施の形態にかかる情報提供サービスシステムは、ユーザが当該情報提供サービスシステムにログインするごとにシステム内でユニークなセッションIDを生成して当該ユーザ端末へ通知するとともにシステムで管理し、当該ユーザ端末からのセッションIDを含む情報提供要求に応じて、そのセッションIDに基づき当該情報提供要求の正当性を確認し、その正当性の確認に応じて当該ユーザの位置に関連した当該ユーザに固有の位置関連情報を提供するようにしたものである。 The information providing service system according to the present embodiment generates a unique session ID in the system every time a user logs in to the information providing service system, notifies the user terminal, and manages the user ID. In response to the information provision request including the session ID from the user, the validity of the information provision request is confirmed based on the session ID, and the position unique to the user related to the position of the user is confirmed according to the confirmation of the validity. It is intended to provide related information.
ユーザ端末1は、携帯電話機、PDA、あるいはパソコンなどの情報処理端末からなり、内蔵のコンピュータで所定のアプリケーションプログラムを実行して、任意のWebサイトとパケット通信を行うことにより、当該Webサイトに蓄積されているコンテンツ情報、例えば情報管理システム4に蓄積されている当該ユーザの位置に関連した当該ユーザに固有の位置関連情報を閲覧するためのブラウザ機能を実現する端末装置である。
The
ゲートウェイ2は、ユーザ網7を介して複数のユーザ端末1を収容するとともに各種Webサイトが接続されているサービス網8と接続するパケット通信装置からなり、内蔵のコンピュータで所定のプログラムを実行することにより、ユーザ端末1をサービス網8上の各種Webサイトへ接続する接続処理機能を実現する通信装置である。
The
このゲートウェイ2は、ユーザ端末1からの当該情報提供サービスシステムへの接続を要求するログイン要求に応じて、当該ログイン要求に含まれている当該ユーザの暗証情報に基づき認証システム3でユーザ認証を行い、その認証成功に応じて当該ログインに固有のセッションIDを生成する。
そして、ユーザ端末1へそのセッションIDを通知するとともに、情報管理システム4へセッションIDとユーザのユーザ識別情報および位置情報とを含むサービス開始指示を通知する。
In response to a login request for requesting connection to the information providing service system from the
Then, the session ID is notified to the
認証システム3は、1つ以上の情報処理装置からなり、ゲートウェイ2においてユーザ端末1を各種Webサイトに接続する際、ユーザ端末1で当該ユーザにより操作入力された暗証情報、例えばユーザIDやパスワードを用いて予め登録されたユーザかどうかを確認するユーザ認証を行うシステムである。
図1の例では、この認証システム3は、プロキシ認証サーバ3A、認証サーバ3B、および認証データベース(以下、認証DBという)3Cから構成されている。
The
In the example of FIG. 1, the
プロキシ認証サーバ3Aは、負荷分散やセキュリティ確保を目的として認証サーバ3Bとサービス網8との間に接続されて、内蔵のコンピュータで所定のプログラムを実行することにより、ゲートウェイ2からの認証確認要求を受け付けて認証サーバ3Bへ転送する代理応答機能を実現するサーバ装置である。
認証DB3Cは、認証サーバ3Bに接続されて、内蔵のコンピュータで所定のプログラムを実行することにより、予め登録されているシステム利用可能な各ユーザごとに、その暗証情報を含む各種登録情報やサービス提供状態などのユーザ管理情報を蓄積し管理するデータベース機能を実現するデータベース装置である。
The
The
認証サーバ3Bは、プロキシ認証サーバ3Aと認証DB3Cとの間に接続されて、内蔵のコンピュータで所定のプログラムを実行することにより、プロキシ認証サーバ3Aから転送された認証確認要求のみを受け付けて、認証DB3Cに予め登録されている登録情報を参照して、当該認証確認要求に含まれる暗証情報の正当性を確認することによりユーザ認証を行うユーザ認証機能を実現するサーバ装置である。
これらプロキシ認証サーバ3A、認証サーバ3B、および認証データベース3C間の接続については、専用回線網を用いてもよく、インターネットなどの公衆パケット通信網を利用してもよい。
The
For connection between the
情報管理システム4は、1つ以上の情報処理装置からなり、任意のユーザを識別するためのユーザ識別情報とユーザの位置を示す位置情報とに関連付けて、ユーザ端末1へ提供する各種位置関連情報を管理するシステムである。
図1の例では、この情報管理システム4は、情報提供サーバ4Aと位置関連情報データベース(以下、位置関連情報DBという)4Bとから構成されている。
位置関連情報DB4Bは、情報提供サーバ4Aに接続されて、内蔵のコンピュータで所定のプログラムを実行することにより、ユーザのユーザ識別情報と位置情報とに関連付けて位置関連情報を蓄積し管理するデータベース機能を実現するデータベース装置である。
The
In the example of FIG. 1, the
The location related
情報提供サーバ4Aは、サービス網8と位置関連情報DB4Bとの間に接続されて、内蔵のコンピュータで所定のプログラムを実行することにより、ユーザ端末1からの情報提供要求に応じて、ユーザのユーザ識別情報および位置情報に関連した当該ユーザ固有の位置関連情報をユーザ端末1へ提供する情報提供管理機能を実現するサーバ装置である。
これら情報提供サーバ4Aおよび位置関連情報DB4B間の接続については、専用回線網を用いてもよく、インターネットなどの公衆パケット通信網を利用してもよい。
The
For the connection between the
ユーザ網7は、ユーザ端末1によるパケット通信を実現するデータ通信網であり、複数のユーザ端末1をゲートウェイ2に接続する。このユーザ網7は、イーサネット(登録商標)などの有線通信網であってもよく、無線LANや携帯電話網などの無線通信網であってもよい。
なお、ユーザ端末1やユーザ網7については、ユーザが用意したものに限定されるものではなく、サービス提供者や任意の事業者が用意してもよい。
The user network 7 is a data communication network that realizes packet communication by the
Note that the
サービス網8は、当該情報提供サービスシステムを構成する装置間のパケット通信を実現するデータ通信網であり、認証システム3や情報管理システム4とゲートウェイ2との間を接続する。このサービス網8は、インターネットなどの公衆パケット通信網を用いてもよく、専用のパケット通信網を用いてもよい。
なお、認証システム3や情報管理システム4とゲートウェイ2との間については、それぞれ個別のパケット通信網や通信回線を用いて接続してもよい。例えば、認証システム3と情報管理システム4とは直接データ通信を行わないことから、サービス網8として、認証システム3あるいは情報管理システム4とゲートウェイ2との間を個別に接続する専用線を用いてもよい。
The
Note that the
[第1の実施の形態の動作]
次に、図2を参照して、本発明の第1の実施の形態にかかる情報提供サービスシステムの動作について説明する。図2は、本発明の第1の実施の形態にかかる情報提供サービスシステムの動作を示すシーケンス図である。
ユーザ端末1は、ユーザによる操作に応じてブラウザなどのアプリケーションプログラムを実行し、情報提供サービスシステムへのログイン処理を行うためのログイン画面を、ユーザ端末1の画面表示部(図示せず)へ表示する。
[Operation of First Embodiment]
Next, the operation of the information providing service system according to the first embodiment of the present invention will be described with reference to FIG. FIG. 2 is a sequence diagram showing an operation of the information providing service system according to the first embodiment of the present invention.
The
図3にログイン画面例を示す。このログイン画面には、ログイン認証に用いるユーザに固有の暗証情報、ここではユーザIDとパスワードを入力するための入力欄と、ログイン処理の開始を指示するログインボタンとが設けられている。このログイン画面は、ユーザ網7に接続されているゲートウェイ2や他のWebサイトへアクセスして取得してもよく、自装置で予め用意しているものを用いてもよい。
ユーザ端末1は、ユーザの操作に応じてこのログイン画面によりユーザから暗証情報を受け取り(ステップ100)、その後のログインボタンの押下に応じて、当該暗証情報を含むログイン要求をユーザ網7を介してゲートウェイ2へ通知する(ステップ101)。
FIG. 3 shows an example of a login screen. The login screen is provided with an input field for inputting personal identification information used for login authentication, here, a user ID and a password, and a login button for instructing start of the login process. This login screen may be obtained by accessing the
The
ゲートウェイ2は、ユーザ端末1からのログイン要求に応じて、当該ログイン要求で通知された当該ユーザの暗証情報を含む認証確認要求をサービス網8を介して認証システム3へ通知する(ステップ102)。
認証システム3は、ゲートウェイ2からの認証確認要求に応じて、予め登録されている登録情報を参照して、当該認証確認要求に含まれる暗証情報の正当性を確認することによりユーザ認証を行う(ステップ103)。そして、その認証結果を含む認証応答をゲートウェイ2へ通知する(ステップ104)。
In response to the login request from the
In response to the authentication confirmation request from the
ゲートウェイ2は、認証システム3からの認証応答を受け取り、その認証結果が認証成功を示す場合は、当該ユーザのログインに固有のセッションIDを生成する(ステップ105)。
なお、認証システム3からの認証応答が認証失敗を示す場合、ゲートウェイ2は、エラー処理として、セッションIDを生成せず、ログイン認証が得られなかった旨をユーザ端末1へ通知する。
The
If the authentication response from the
セッションIDは、例えば当該ゲートウェイに固有の識別情報と当該ログイン処理時の日時情報とを組み合わせて演算処理、例えば不定長の入力文字をハッシュ(hash)値と呼ばれる固定長の文字列へ変換するハッシュ関数などの変換処理を用いて生成することにより、極めて高い確率で空間的および時間的にユニークなセッションIDを生成でき、セッションIDの偽造や再使用などの不正行為に対して高いセキュリティ性が得られる。
また、識別情報および日時情報に加え、乱数を組み合わせてセッションIDを生成してもよく、ほぼ同時刻にログイン要求が生じた場合でも、ユニークなセッションIDを容易に生成できる。
The session ID is, for example, a combination of identification information unique to the gateway and date / time information at the time of the login process, for example, a hash that converts an indefinite-length input character into a fixed-length character string called a hash value. By generating using a transformation process such as a function, a spatially and temporally unique session ID can be generated with extremely high probability, and high security can be obtained against fraudulent acts such as forgery and reuse of the session ID. It is done.
In addition to the identification information and date / time information, a random number may be combined to generate a session ID, and a unique session ID can be easily generated even when a login request is generated at approximately the same time.
なお、ユーザ端末を収容するためのポートがゲートウェイに多数設けられている場合は、ゲートウェイの識別情報に加えて、当該ユーザ端末が収容されているゲートウェイの収容位置(ポート番号)を示す収容位置情報を組み合わせてセッションIDを生成してもよい。
また、ユーザ端末が収容されているゲートウェイの収容位置例えばポート番号が、当該情報提供サービスシステム内のいずれのゲートウェイでも重複しないよう一連の番号が割り振られている場合、ゲートウェイの識別情報に代えて当該ユーザ端末1の収容位置を示す収容位置情報を用いてセッションIDを生成してもよい。
In addition, when many ports for accommodating user terminals are provided in the gateway, in addition to gateway identification information, accommodation position information indicating the accommodation position (port number) of the gateway in which the user terminal is accommodated May be combined to generate a session ID.
In addition, when a series of numbers is assigned so that the accommodation position of the gateway in which the user terminal is accommodated, for example, the port number is not duplicated in any gateway in the information providing service system, it is replaced with the gateway identification information. The session ID may be generated using accommodation position information indicating the accommodation position of the
ゲートウェイ2は、このようにしてセッションIDを生成した後、これをログイン応答に格納してユーザ端末1へ通知する(ステップ106)。
また、ゲートウェイ2は、セッションIDとともに、当該ユーザを識別するためのユーザ識別情報および当該ユーザ端末1の位置を示す位置情報をサービス開始指示に格納し、サービス網8を介して情報管理システム4へ通知する(ステップ110)。これら、ユーザ識別情報および位置情報については、例えば図3のログイン画面にこれら情報の入力欄を設けるなどして、ユーザから操作入力されたものを用いればよい。
After generating the session ID in this way, the
Further, the
ユーザ識別情報は、情報管理システム4でユーザを識別して、当該ユーザに対応する情報を選択するための情報である。この際、ユーザ端末1の固有情報をユーザ識別情報として用いた場合、他の端末装置からアクセスした場合とユーザ識別情報が異なってしまい、得られる情報が相違する。このため、ユーザ識別情報としては、ユーザに固有の情報を用いる必要がある。
したがって、ゲートウェイ2では、前述のようにユーザ端末1でのユーザ操作により別途ユーザ識別情報を取得してもよいが、暗証情報の一部または全部、例えばユーザIDをユーザ識別情報として用いることにより、ユーザに固有の情報を容易に取得でき、ユーザ識別情報を取得するための処理や操作を省くことができる。
The user identification information is information for identifying a user by the
Therefore, the
情報管理システム4は、ゲートウェイ2からのサービス開始指示を受け取って、そのサービス開始指示に含まれているユーザ識別情報と位置情報とに関連した当該ユーザ固有の位置関連情報を生成し(ステップ111)、この位置関連情報をセッションIDと対応付けて保管する。この情報管理システム4には、各種情報がユーザ識別情報と位置情報とに対応付けられて蓄積されており、そのうち上記位置情報と関連するものが当該ユーザ固有の位置関連情報として選択される。
The
一方、ユーザ端末1では、ゲートウェイ2からセッションIDが通知された後、ユーザによる情報提供要求操作に応じて(ステップ120)、上記セッションIDを含む情報提供要求を、ユーザ網7、ゲートウェイ2、およびサービス網8を介して、情報管理システム4へ通知する(ステップ121)。
情報管理システム4は、ユーザ端末1からの情報提供要求に応じて、当該情報提供要求に含まれるセッションIDと対応付けられて保管されている位置関連情報を取得し(ステップ122)、その位置関連情報をユーザ端末1へ提供する(ステップ123)。
なお、情報提供要求で通知されたセッションIDと対応付けられた位置関連情報が保管されていない場合、情報管理システム4は、エラー処理として、提供すべき位置関連情報が存在しない旨をユーザ端末1へ通知する。
On the other hand, in the
In response to the information provision request from the
If the location related information associated with the session ID notified in the information provision request is not stored, the
ユーザ端末1は、情報管理システム4から提供された位置関連情報を受け取って、自装置の画面表示部(図示せず)へ表示し、一連の位置関連情報提供動作を終了する。
これにより、ユーザがユーザ端末1から情報提供サービスシステムへログインした後、情報提供要求を行うことにより、当該ユーザ端末1の位置情報および当該ユーザのユーザ個人情報に関連した当該ユーザ固有の位置関連情報がユーザ端末1からユーザへ提供されることになる。
The
Thereby, after the user logs in to the information providing service system from the
このように、本実施の形態では、ユーザが当該情報提供サービスシステムにログインするごとにシステム内でユニークなセッションIDを生成して当該ユーザ端末へ通知するとともにシステムで管理し、当該ユーザ端末からのセッションIDを含む情報提供要求に応じて、そのセッションIDに基づき当該情報提供要求の正当性を確認し、その正当性の確認に応じて当該ユーザの位置に関連した当該ユーザに固有の位置関連情報を提供するようにしたので、従来のようにユーザ識別情報が漏洩した場合でも、正当なセッションIDが使用されない限り、当該ユーザ固有の位置関連情報が第三者に漏洩することはない。 Thus, in this embodiment, every time a user logs in to the information providing service system, a unique session ID is generated in the system, notified to the user terminal, and managed by the system. In response to the information provision request including the session ID, the validity of the information provision request is confirmed based on the session ID, and the position related information unique to the user related to the position of the user is confirmed based on the confirmation of the validity. Therefore, even when user identification information leaks as in the prior art, position-related information unique to the user will not leak to a third party unless a valid session ID is used.
また、セッションIDは、ユーザの暗証情報に基づくログイン認証が得られて初めて、当該ログインに固有の情報として生成されるため、第三者がセッションIDを偽造することは極めて困難である。
したがって、従来のように任意の位置情報に対する一般的で秘匿性が要求されない位置関連情報のみを提供するシステムと比較して、高いセキュリティ性を確保しつつ、各ユーザに固有の位置関連情報を提供できる。
Moreover, since the session ID is generated as information unique to the login only after the login authentication based on the user's personal identification information is obtained, it is extremely difficult for a third party to forge the session ID.
Therefore, compared to conventional systems that provide only general location-related information that does not require confidentiality for arbitrary location information, location-specific information unique to each user is provided while ensuring high security. it can.
また、ゲートウェイ2で、当該情報管理システムからのユーザ端末1のログアウトが確認された時点で、ゲートウェイ2から情報管理システム4へ当該セッションIDを含むサービス終了通知が通知され、情報管理システム4で当該セッションIDが無効となる。したがって、ユーザ端末1のログアウト後に同一セッションIDが利用された場合には、そのセッションIDに対応して位置関連情報が保管されていないことから、当該ユーザの位置関連情報は提供されない。したがって、正当なセッションIDが使用されない限り、当該ユーザ固有の位置関連情報が第三者に漏洩することはない。
When the
また、ゲートウェイ2において、セッションIDを生成する際、少なくとも、当該ゲートウェイの識別情報または当該ゲートウェイでユーザ端末1を収容している収容位置を示す収容位置情報と日時情報とを組み合わせて演算処理することによりセッションIDを生成するようにしたので、当該情報管理システム内において、極めて高い確率で空間的および時間的にユニークなセッションIDを生成でき、セッションIDの偽造や再使用などの不正行為に対して高いセキュリティ性が得られる。
Further, when generating a session ID in the
また、ゲートウェイ2において、ユーザ識別情報として、ログイン要求の際にユーザ端末1から通知された暗証情報の一部または全部、例えばユーザIDを用いるようにしたので、情報管理システム4においてユーザを容易に識別できるとともに、別途ユーザ識別情報を取得するための処理や操作を省くことができる。
In addition, the
また、情報管理システム4において、ゲートウェイ2からのサービス開始指示に応じて、そのサービス開始指示に含まれているユーザ識別情報と位置情報とに関連した当該ユーザ固有の位置関連情報を生成しておくようにしたので、その後のユーザ端末1からの情報提供要求に応じて、当該情報提供要求に含まれるセッションIDと対応付けられている位置関連情報を直ちに提供することができ、ユーザ端末1からの情報提供要求に応じて位置関連情報を生成する場合と比較し、ユーザに対する情報提供について高い応答性が得られ、ユーザが感じるストレスを大幅に軽減できる。
In addition, in the
[第2の実施の形態]
次に、図4を参照して、本発明の第2の実施の形態にかかる情報提供サービスシステムについて説明する。図4は、本発明の第2の実施の形態にかかる情報提供サービスシステムで用いる位置情報変換テーブルである。なお、本実施の形態にかかる情報提供サービスシステムの構成および動作については、前述した第1の実施の形態(図1および図2参照)とほぼ同様であり、ここでの詳細な説明は省略する。
[Second Embodiment]
Next, with reference to FIG. 4, an information providing service system according to a second embodiment of the present invention will be described. FIG. 4 is a position information conversion table used in the information providing service system according to the second embodiment of the present invention. Note that the configuration and operation of the information providing service system according to the present embodiment are substantially the same as those of the first embodiment (see FIGS. 1 and 2) described above, and detailed description thereof is omitted here. .
前述した第1の実施の形態では、ユーザの位置を示す位置情報として、ユーザ端末1からのログイン要求の際、ユーザ操作により入力された位置情報を用いる場合について説明した。本実施の形態では、ゲートウェイ2の識別情報に基づき位置情報を生成する場合について説明する。
In the first embodiment described above, a case has been described in which position information input by a user operation is used as a position information indicating the position of the user when a login request is made from the
ゲートウェイ2は、それぞれ個別の識別情報が予め割り当てられており、その設置位置は既知の情報である。したがって、ユーザ端末1が収容されているゲートウェイ2がわかれば、ユーザ端末1の位置もほぼ確定できる。特に、ユーザ端末1とゲートウェイ2とを結ぶユーザ網7が無線通信網から構成されている場合、ゲートウェイ2に接続されている無線基地局からユーザ端末1までの距離は、その通信エリアである程度限定されるため、より精度よくユーザ端末1の位置を特定できる。
The
図4の位置情報変換テーブルは、ゲートウェイの識別情報であるゲートウェイIDに、その設置位置を示す緯度情報と経度情報とが対応付けられて管理されている。
したがって、この位置情報変換テーブルを用いることにより、ゲートウェイ2の識別情報に基づきユーザ端末1すなわちユーザの位置情報を得ることができ、ユーザ端末1から位置情報を取得するための処理や操作を省くことができる。
なお、ゲートウェイ2の位置からユーザの位置情報を取得する処理は、ゲートウェイ2で行ってもよく、この場合、上記位置情報変換テーブルは当該ゲートウェイに関する1つのエントリだけとなる。
The position information conversion table of FIG. 4 is managed by associating a gateway ID, which is gateway identification information, with latitude information and longitude information indicating the installation position.
Therefore, by using this location information conversion table, the
Note that the process of acquiring the user location information from the location of the
一方、位置情報変換テーブルを情報管理システム4に設け、ゲートウェイ2からサービス開始指示で通知されたゲートウェイ2の識別情報に基づき、ユーザの位置情報を生成するようにしてもよい。
通常、ネットワーク上で提供される有料接続サービスを管理する場合、ゲートウェイから課金管理システム側へ課金開始指示が通知される。例えばIETF(Internet Engineering Task Force)のRFC2866標準では、インターネット上でのNAS(ネットワークアクセスサーバ:Network Access Server)と共有課金サーバとの間で課金情報を運ぶためのプロトコルが規定されている。
On the other hand, a location information conversion table may be provided in the
Usually, when managing a pay connection service provided on a network, a charging start instruction is notified from the gateway to the charging management system. For example, in the RFC 2866 standard of Internet Engineering Task Force (IETF), a protocol for carrying charging information between a NAS (Network Access Server) on the Internet and a shared charging server is defined.
このRFC2866標準では、有料サービスの開始時に用いられる課金要求(Account-Request)として、各種の課金情報を含むメッセージが規定されている。この課金要求メッセージには、NASのIPアドレスや収容ポートの情報や課金セッションを識別するための課金セッションIDなどの情報が属性として用意されている。
したがって、図5に示すように、この課金要求メッセージを本実施の形態のサービス開始指示として用いることができる。図5は、課金要求メッセージを利用したサービス開始指示の構成例であり、課金要求メッセージの属性とサービス開始指示に含まれる情報との対応関係が示されている。
In the RFC2866 standard, a message including various types of billing information is defined as a billing request (Account-Request) used when starting a paid service. In this billing request message, information such as the NAS IP address, accommodation port information, and billing session ID for identifying the billing session are prepared as attributes.
Therefore, as shown in FIG. 5, this billing request message can be used as a service start instruction of the present embodiment. FIG. 5 is a configuration example of a service start instruction using a charge request message, and shows a correspondence relationship between the attribute of the charge request message and information included in the service start instruction.
図5の例では、特に、ゲートウェイ2の識別情報およびユーザ端末1の収容位置情報が、それぞれ課金要求メッセージの「NAS-IP-Address」および「NAS-Port」に格納され、ゲートウェイ2で生成したセッションIDが課金要求メッセージの「Acct-Session-Id」に格納さ、暗証情報で用いたユーザIDからなるユーザの識別情報が課金要求メッセージの「User-Name」に格納されている。
これにより、新たなプロトコルを設計して実装することなく、既存のプロトコルを用いたサービス開始指示で、本実施の形態で必要となる各種情報を、ゲートウェイ2から情報管理システム4へ通知することができる。
In the example of FIG. 5, in particular, the identification information of the
As a result, various information required in the present embodiment can be notified from the
したがって、位置情報としては、上記課金要求メッセージを利用したサービス開始指示により、ゲートウェイ2の識別情報およびユーザ端末1の収容位置情報が情報管理システム4に通知されるため、情報管理システム4に設けた位置情報変換テーブルで、ゲートウェイ2の識別情報、ユーザ端末1の収容位置情報、あるいはこれら組み合わせ情報を用いて、ユーザの位置情報を生成することができる。
Therefore, the location information is provided in the
[第3の実施の形態]
次に、図6を参照して、本発明の第3の実施の形態にかかる情報提供サービスシステムについて説明する。図6は、本発明の第3の実施の形態にかかる情報提供サービスシステムの動作の要部を示すシーケンス図である。なお、本実施の形態にかかる情報提供サービスシステムの構成および動作については、前述した第1の実施の形態(図1および図2参照)とほぼ同様であり、ここでの詳細な説明は省略する。
[Third Embodiment]
Next, with reference to FIG. 6, an information providing service system according to a third embodiment of the present invention will be described. FIG. 6 is a sequence diagram showing the main part of the operation of the information providing service system according to the third embodiment of the present invention. Note that the configuration and operation of the information providing service system according to the present embodiment are substantially the same as those of the first embodiment (see FIGS. 1 and 2) described above, and detailed description thereof is omitted here. .
前述した第1の実施の形態では、情報管理システム4内において、情報管理が厳重に行われていることを前提として、ゲートウェイ2から通知されたユーザの識別情報や位置情報、さらにはセッションIDをそのまま用いて、これら秘密情報に関連する位置関連情報を生成し保管する場合について説明した。
In the first embodiment described above, on the premise that information management is strictly performed in the
しかしながら、システム構成によっては、情報管理システム4を構成する情報提供サーバ4Aと位置関連情報DB4Bの管理主体が異なる場合もあり、情報管理が厳重に行われず漏洩する場合もある。例えば、情報管理システム4からユーザへ提供する位置関連情報を充実させるためには、それぞれの分野を専門とするコンテンツプロバイダが管理主体となって位置関連情報DB4Bを個別に運営する形態が効果的である。したがって、このような形態では、異なる管理主体の位置関連情報DB4Bにおいて、秘密情報を同レベルで厳重に管理するのは難しい。
However, depending on the system configuration, the management entity of the
本実施の形態では、このような個人情報に対するセキュリティ性を高めるため、情報提供サーバ4Aにおいて、位置関連情報DB4Bに対して通知する各種秘密情報を変換して通知するようにしたものである。
図6において、ゲートウェイ2からサービス開始指示が通知された場合(ステップ110)、情報提供サーバ4Aは、当該サービス開始指示に含まれる秘密情報、ここではユーザのユーザ識別情報や位置情報、さらにはセッションIDを、例えば前述したハッシュ関数などを用いて、変換ユーザ識別情報、変換位置情報、さらには変換セッションIDなどの変換秘密情報に変換する(ステップ130)。
In the present embodiment, in order to improve security for such personal information, the
In FIG. 6, when the service start instruction is notified from the gateway 2 (step 110), the
そして、情報提供サーバ4Aは、位置関連情報の生成を指示する情報生成要求に上記変換秘密情報を格納して位置関連情報DB4Bへ通知する(ステップ131)。
位置関連情報DB4Bは、この情報生成要求に含まれている各変換秘密情報に基づいて、変換ユーザ識別情報に対応付けて蓄積されている情報から、変換位置情報と関連するものが当該ユーザ固有の位置関連情報として選択されて生成され、変換セッションIDと対応付けて保管する(ステップ132)。
Then, the
Based on each conversion secret information included in the information generation request, the position
その後、ユーザ端末1からの情報提供要求に応じて(ステップ121)、情報提供サーバ4Aは、同じく情報提供要求に含まれているセッションIDを変換セッションIDに変換し(ステップ135)、位置関連情報要求に含めて位置関連情報DB4Bへ通知する(ステップ136)。
位置関連情報DB4Bは、この位置関連情報要求に含まれている変換セッションIDに対応付けて保管してある位置関連情報を取得し(ステップ137)、これを位置関連情報通知により情報提供サーバ4Aへ渡す(ステップ138)。
Thereafter, in response to the information provision request from the user terminal 1 (step 121), the
The position related
これに応じて、情報提供サーバ4Aは、位置関連情報DB4Bからの位置関連情報通知で通知された位置関連情報を、ユーザ端末1に対して位置関連情報提供で提供する(ステップ123)。
In response to this, the
このように、本実施の形態では、情報管理システム4で、情報提供サーバ4Aから位置関連情報DB4Bに対して通知する各種秘密情報、例えば所望の位置関連情報を生成するのに用いるユーザのユーザ識別情報や位置情報、さらにはセッションIDを変換して通知するようにしたので、これらユーザの秘密情報がそのまま位置関連情報DB4Bへ通知することなく所望の位置関連情報が得られる。
これにより、情報管理システム4を構成する情報提供サーバ4Aと位置関連情報DB4Bの管理主体が異なる場合でも、このような秘密情報に対するセキュリティ性を高めることができる。したがって、各分野を専門とするコンテンツプロバイダが管理主体となって位置関連情報DB4Bを個別に運営する形態など、情報提供サービスシステムをより柔軟に構成できる。
As described above, in the present embodiment, in the
Thereby, even when the
[第4の実施の形態]
次に、図7および図8を参照して、本発明の第4の実施の形態にかかる情報提供サービスシステムについて説明する。図7は、本発明の第4の実施の形態にかかる情報提供サービスシステムの構成を示すブロック図である。図8は、本発明の第4の実施の形態にかかる情報提供サービスシステムの動作の要部を示すシーケンス図である。なお、図7および図8において、図1および図2と同じまたは同等部分には、同一符号を付してある。
[Fourth Embodiment]
Next, with reference to FIGS. 7 and 8, an information providing service system according to a fourth embodiment of the present invention will be described. FIG. 7 is a block diagram showing a configuration of an information providing service system according to the fourth embodiment of the present invention. FIG. 8 is a sequence diagram showing the main part of the operation of the information providing service system according to the fourth embodiment of the present invention. 7 and 8, the same or equivalent parts as those in FIGS. 1 and 2 are denoted by the same reference numerals.
本実施の形態では、前述した第1の実施の形態にかかる情報提供サービスシステムにサービス管理サーバ5を追加して設け、セッションIDを用いたユーザ端末1からのサービス提供要求に応じて、サービス管理サーバ5で当該ユーザへのサービス提供状況を当該セッションIDに基づき確認するようにしたものである。
In the present embodiment, a
図7において、サービス管理サーバ5は、サービス網8を介してゲートウェイ2および認証システム3と接続されて、内蔵のコンピュータで所定のプログラムを実行することにより、ゲートウェイ2を介して通知されたユーザ端末1からのサービス開始要求に応じて当該ユーザへのサービス提供状況を確認するサービス管理機能を実現するサーバ装置である。なお、本実施の形態にかかる情報提供サービスシステムの他の構成については、前述した第1の実施の形態(図1参照)とほぼ同様であり、ここでの詳細な説明は省略する。
In FIG. 7, the
[第4の実施の形態の動作]
次に、図8を参照して、本発明の第4の実施の形態にかかる情報提供サービスシステムの動作について説明する。
ゲートウェイ2は、図8に示すように、セッションIDを生成した後(ステップ105)、これをログイン応答に格納してユーザ端末1へ通知する(ステップ106)。また、ゲートウェイ2は、セッションIDとともに、当該ユーザを識別するためのユーザ識別情報および当該ユーザ端末1の位置を示す位置情報をサービス開始指示に格納し、サービス網8を介して情報管理システム4へ通知する(ステップ110)。
[Operation of Fourth Embodiment]
Next, with reference to FIG. 8, operation | movement of the information provision service system concerning the 4th Embodiment of this invention is demonstrated.
As shown in FIG. 8, the
本実施の形態では、このステップ110において、上記サービス開始指示を認証システム3へも通知しておく。
認証システム3は、ゲートウェイ2からのサービス開始指示に応じて、そのサービス開始指示に含まれるセッションIDを用いた情報提供サービスが、任意のユーザへ提供開始されたことを確認し、その旨をサービス提供状況として管理する(ステップ140)。
In this embodiment, in
In response to the service start instruction from the
一方、ユーザ端末1は、ゲートウェイ2からのログイン許可に応じて、そのログイン許可で通知されたセッションIDを含むサービス提供要求を、ゲートウェイ2を介してサービス管理サーバ5へ通知する(ステップ141)。
サービス管理サーバ5は、ユーザ端末1からのサービス提供要求に応じて、そのサービス提供要求で通知されたセッションIDを含むサービス状況問合せを、サービス網8を介して認証システム3へ通知する(ステップ142)。
On the other hand, in response to the login permission from the
In response to the service provision request from the
認証システム3は、サービス管理サーバ5からのサービス状況問合せに応じて、その問合せに含まれるセッションIDに対応するサービス提供状況、すなわちサービス提供の有無を確認し(ステップ143)、そのサービス提供状況をサービス状況応答でサービス管理サーバ5へ返送する(ステップ144)。
In response to the service status inquiry from the
サービス管理サーバ5は、認証システム3からのサービス状況応答を受け取り、そのサービス状況応答で通知された、当該セッションIDに対するサービス提供状況を確認する。
そして、そのサービス提供状況がサービス提供あり(サービス提供中)を示す場合にのみ、当該セッションIDとともにサービス提供の開始を通知するサービス開始通知をユーザ端末1へ通知する(ステップ145)。なお、サービス提供状況がサービス提供なし(サービス停止中)を示す場合には、上記サービス開始通知をユーザ端末1へ通知せず、所定のエラー処理を実行して、例えばユーザ端末1へサービス提供できない旨を通知する。
The
Then, only when the service provision status indicates that the service is provided (during service provision), a service start notification for notifying the start of service provision is sent to the
ユーザ端末1は、サービス管理サーバ5からのサービス開始通知に応じて、サービス提供が開始された旨を画面表示してユーザに通知する。これにより、ユーザが情報提供サービスの開始を確認し、その後の操作に応じて(ステップ120)、前述と同様にしてユーザ端末1から情報管理システム4へ情報提供要求が通知され(ステップ121)、所望の位置関連情報がユーザ端末1へ提供されることになる。
In response to the service start notification from the
このように、本実施の形態では、ゲートウェイ2で生成されたセッションIDごとに認証システム3でサービス提供状況を管理しておき、ユーザ端末1から通知された当該セッションIDを含むサービス提供要求に応じて、サービス管理サーバ5で当該ユーザへのサービス提供状況を当該セッションIDに基づき認証システム3で確認するようにしたので、セッションIDに対する正当性およびサービス提供状況に応じたサービス提供可否を確実に判定できる。
これにより、偽造したセッションIDを用いたサービス提供要求が通知された場合、そのセッションIDに対応するサービス提供状況が確認されないため、不正アクセスと判断されて情報提供サービスは開始されない。
As described above, in the present embodiment, the service provision status is managed by the
As a result, when a service provision request using a forged session ID is notified, the service provision status corresponding to the session ID is not confirmed, so that it is determined as an unauthorized access and the information provision service is not started.
また、ゲートウェイ2でユーザ端末1のログアウトが確認された時点で、ゲートウェイ2から情報管理システム4へ当該セッションIDを含むサービス終了通知が通知されるが、本実施の形態では、このサービス終了通知を認証システム3へも通知して、認証システム3で当該セッションIDのサービス提供状況としてサービス提供終了を管理しておく。これにより、過去のセッションIDを用いたサービス提供要求が通知された場合には、サービス管理サーバ5で当該セッションIDへのサービス提供なし(サービス停止中)が確認され、サービス開始通知がユーザ端末1へ通知されない。したがって、正当なセッションIDが使用されない限り、当該ユーザ固有の位置関連情報が第三者に漏洩することはない。
Further, when the logout of the
なお、前述した図8のステップ145で、サービス管理サーバ5からユーザ端末1へサービス開始通知を通知する場合、ユーザの操作に応じて情報管理システム4の接続先アドレス(URL)と当該セッションIDと送信する操作ボタンを含むWebページを送信するようにしてもよい。
図9にWebページ例を示す。この例では、当該ユーザ固有の位置関連情報として店舗案内情報、映画上映情報、および地図情報が用意されており、これら位置関連情報ごとに情報取得用の操作ボタンが設けられている。
When notifying the service start notification from the
FIG. 9 shows an example of a Web page. In this example, store guidance information, movie screening information, and map information are prepared as position-related information unique to the user, and an operation button for acquiring information is provided for each piece of position-related information.
本実施の形態では、これら位置関連情報を提供する情報管理システム4の接続先アドレスを示すURLと当該セッションIDとを各操作ボタンに関連付けてWebページを構成している。
これにより、ユーザ端末1がサービス管理サーバ5からサービス開始通知として当該Webページを受信して画面表示し、ユーザにより任意の操作ボタンが押下された時点で、その操作ボタンに関連付けられているURLの情報管理システム4へ、当該セッションIDが情報提供要求として送信されることになる。
In the present embodiment, a Web page is configured by associating a URL indicating the connection destination address of the
As a result, the
したがって、ユーザは、簡単な操作で、情報管理システム4のURLやセッションIDをユーザが操作入力することなく、所望の位置関連情報を提供する情報管理システム4へ当該セッションIDを含む情報提供要求を送信することができ、位置関連情報が複数用意されている場合に極めて有効である。
また、Webページの操作ボタンに情報管理システム4のURLやセッションIDを関連付けるようにしたので、これら情報がユーザ端末で画面表示されなくなり、これら情報が第三者に漏れる機会を排除できる。
Therefore, the user can make an information provision request including the session ID to the
Further, since the URL and session ID of the
なお、本実施の形態では、サービス管理サーバ5からユーザ端末1へサービス開始通知としてWebページを通知し、ユーザによる当該Webページの操作ボタンに対する操作に応じて、ユーザ端末1から情報管理システム4へ情報提供要求を送信する場合について説明したが、これに限定されるものではない。
例えば、図8のステップ145において、ユーザ端末1が、サービス管理サーバ5からサービス開始通知を受け取った時点で、情報提供要求として、そのサービス開始通知に含まれる情報管理システム4のURLへ当該セッションIDを自動的に送信するようにしてもよい。これにより、ユーザは、何の操作を行うことなく、所望の位置関連情報の提供を受けることができる。
In the present embodiment, a Web page is notified from the
For example, when the
また、図8のステップ141において、ユーザ端末1からサービス管理サーバ5へサービス提供要求を送信する際、サービス管理サーバ5の接続先アドレス(URL)については、予めユーザ端末1に設定されているものを用いてもよいが、ゲートウェイ2からのログイン応答で指定されたアドレスを用いてもよい。
これによりサービス管理サーバ5の接続先アドレスを秘密にでき、サービス管理サーバ5への不正アクセスを低減できる。またゲートウェイ2で任意のサービス管理サーバ5を選択でき、サービス管理サーバ5の負荷分散が可能となる。
Further, when a service provision request is transmitted from the
As a result, the connection destination address of the
[第5の実施の形態]
次に、本発明の第5の実施の形態にかかる情報提供サービスシステムについて説明する。なお、本実施の形態にかかる情報提供サービスシステムの構成および動作については、前述した第1の実施の形態(図1および図2参照)とほぼ同様であり、ここでの詳細な説明は省略する。
[Fifth Embodiment]
Next, an information providing service system according to a fifth embodiment of the present invention will be described. Note that the configuration and operation of the information providing service system according to the present embodiment are substantially the same as those of the first embodiment (see FIGS. 1 and 2) described above, and detailed description thereof is omitted here. .
前述した第1の実施の形態では、ユーザ端末1から情報管理システム4へ情報提供要求を通知する際、セッションIDを含めることにより、当該情報提供要求の正当性を判断する場合について説明した。
本実施の形態では、このセッションIDに代えて、ユーザ端末1のMACアドレスおよびIPアドレスを組み合わせたアドレス情報を用いる場合について説明する。
In the first embodiment described above, the case where the validity of the information provision request is determined by including the session ID when the information provision request is notified from the
In the present embodiment, a case will be described in which address information that combines the MAC address and IP address of the
本実施の形態では、まず、図2のステップ110において、ユーザ端末1のMACアドレスおよびIPアドレスをサービス開始指示により、ゲートウェイ2から情報管理システム4へ通知しておく。そして、情報管理システム4で、このMACアドレスおよびIPアドレスを組み合わせたアドレス情報に対応付けて、当該ユーザの位置関連情報を保管しておく。
そして、ユーザ端末1からの情報提供要求で通知された、当該ユーザ端末1のMACアドレスおよびIPアドレスを組み合わせたアドレス情報に対応付けて管理されている位置関連情報を取得し(図2のステップ122)、ユーザ端末1へ提供する(図2のステップ123)。
In the present embodiment, first, in
Then, the location-related information managed in association with the address information obtained by combining the MAC address and IP address of the
このように、ユーザ端末1から情報管理システム4へ情報提供要求を通知する際、セッションIDに代えて、ユーザ端末1のMACアドレスおよびIPアドレスを組み合わせたアドレス情報を用いるようにしたので、セッションIDと同様に、正当なセッションIDが使用されない限り、当該ユーザ固有の位置関連情報が第三者に漏洩することはない。
特に、ユーザ網7として接続ごとにユーザ端末1に割り当てられるIPアドレスが変わるパケット通信網を用いる場合、MACアドレスおよびIPアドレスを組み合わせたアドレス情報は、接続ごとに異なるものとなる。したがって、MACアドレスおよびIPアドレスを組み合わせたアドレス情報を第三者が偽造することは極めて難しく、高いセキュリティ性が得られる。
As described above, when notifying the information provision request from the
In particular, when a packet communication network in which the IP address assigned to the
[第6の実施の形態]
次に、図10を参照して、本発明の第6の実施の形態にかかる情報提供サービスシステムについて説明する。図10は、本発明の第6の実施の形態にかかる情報提供サービスシステムの動作の要部を示すシーケンス図である。なお、本実施の形態にかかる情報提供サービスシステムの構成および動作については、前述した第1の実施の形態(図1および図2参照)とほぼ同様であり、ここでの詳細な説明は省略する。
[Sixth Embodiment]
Next, an information providing service system according to the sixth embodiment of the present invention will be described with reference to FIG. FIG. 10 is a sequence diagram showing the main part of the operation of the information providing service system according to the sixth embodiment of the present invention. Note that the configuration and operation of the information providing service system according to the present embodiment are substantially the same as those of the first embodiment (see FIGS. 1 and 2) described above, and detailed description thereof is omitted here. .
前述した第1の実施の形態では、情報管理システム4において、ゲートウェイ2からのサービス開始指示に応じて、ユーザ識別情報と位置情報とに関連した当該ユーザ固有の位置関連情報を生成して(図2のステップ111)、当該セッションIDと対応付けて保管する場合について説明した。
本実施の形態では、ユーザ端末1からの情報提供要求に応じて(図2のステップ121)、その情報提供要求に含まれるセッションIDに基づき当該ユーザ固有の位置関連情報を生成するようにしたものである。
In the first embodiment described above, the
In the present embodiment, in response to an information provision request from the user terminal 1 (step 121 in FIG. 2), location-related information unique to the user is generated based on the session ID included in the information provision request. It is.
図10において、情報管理システム4は、ゲートウェイ2からのサービス開始指示に応じて(ステップ110)、位置関連情報を生成せず、このサービス開始指示で通知された秘密情報について、ユーザ識別情報と位置情報とをセッションIDとともに保管しておく(ステップ150)。
そして、ユーザ端末1からの情報提供要求に応じて(ステップ121)、その情報提供要求で通知されたセッションIDに対応して保管されているユーザ識別情報と位置情報とを取得して(ステップ155)、これらユーザ識別情報と位置情報とを用いて所望の位置関連情報を生成し(ステップ156)、ユーザ端末1へこれを提供する(ステップ123)。
In FIG. 10, the
Then, in response to an information provision request from the user terminal 1 (step 121), user identification information and position information stored corresponding to the session ID notified in the information provision request are acquired (step 155). ), Desired position-related information is generated using the user identification information and position information (step 156), and is provided to the user terminal 1 (step 123).
このように、本実施の形態によれば、ユーザ端末1からの情報提供要求に応じて、その情報提供要求に含まれるセッションIDに基づき当該ユーザ固有の位置関連情報を生成するようにしたので、情報管理システム4では、提供要否が決定されていない時点で、各ユーザの位置関連情報を前もって生成しておく必要がなくなり、情報管理システム4での処理負担を軽減できる。
また、情報提供要求で通知されたセッションIDとは異なる偽造したセッションIDがユーザ端末1からの情報提供要求で通知された場合、当該セッションIDに対応して保管されているユーザ識別情報と位置情報がないため、位置関連情報が生成されず、位置関連情報も提供されない。したがって、正当なセッションIDが使用されない限り、当該ユーザ固有の位置関連情報が第三者に漏洩することはない。
As described above, according to the present embodiment, in response to the information provision request from the
Further, when a forged session ID that is different from the session ID notified by the information provision request is notified by the information provision request from the
[第7の実施の形態]
次に、図11および図12を参照して、本発明の第7の実施の形態にかかる情報提供サービスシステムについて説明する。図11は、本発明の第7の実施の形態にかかる情報提供サービスシステムで用いるユーザ識別情報の構成例である。図12は、本発明の第7の実施の形態にかかる情報提供サービスシステムで用いるレルム判定テーブルの構成例である。なお、本実施の形態にかかる情報提供サービスシステムの構成および動作については、前述した第1の実施の形態(図1および図2参照)とほぼ同様であり、ここでの詳細な説明は省略する。
[Seventh Embodiment]
Next, with reference to FIGS. 11 and 12, an information providing service system according to a seventh embodiment of the present invention will be described. FIG. 11 is a configuration example of user identification information used in the information providing service system according to the seventh exemplary embodiment of the present invention. FIG. 12 is a configuration example of a realm determination table used in the information providing service system according to the seventh exemplary embodiment of the present invention. Note that the configuration and operation of the information providing service system according to the present embodiment are substantially the same as those of the first embodiment (see FIGS. 1 and 2) described above, and detailed description thereof is omitted here. .
前述した第4の実施の形態では、位置関連情報を提供する情報管理システム4が複数ある場合、例えば図9に示すWebページのように、各提供情報ごとに操作ボタンを設けてユーザが選択できるようにした場合について説明した。
本実施の形態では、ユーザがログイン要求する場合、位置関連情報の提供元として所望の情報管理システム4をユーザ識別情報で選択するようにした場合について説明する。
In the above-described fourth embodiment, when there are a plurality of
In the present embodiment, a case will be described in which, when a user makes a login request, a desired
図11に示すように、情報提供サービスシステムなどのネットワーク上で構成されるサービスシステムでは、ユーザ識別情報として、ユーザ名11とドメイン名12から構成される識別情報を用いる場合が多い。このうちドメイン名12「hotspot.ne.jp」は、当該サービスシステムを識別するための情報であり、ユーザ名11「kensuke.suzuki」は、当該サービスシステム内でユーザを識別するための情報である。これらユーザ名11とドメイン名12がアットマーク「@」により連結されてユーザ識別情報が構成されている。
As shown in FIG. 11, in a service system configured on a network such as an information providing service system, identification information including a
本実施の形態では、アットマークとドメイン名12との間にレルム情報13を設け、このレルム情報13でユーザが所望の情報管理システム4を選択する。図11では、「service1」というレルム情報がユーザ識別情報に付加されている。
ゲートウェイ2は、ログイン要求でこのユーザ識別情報を受け取り(図2のステップ101)、ユーザ端末1や情報管理システム4へセッションIDを通知するまでに、当該ユーザ識別情報のレルム情報に基づき、予めゲートウェイ2に登録されている図12のレルム判定テーブルを参照して、位置関連情報の提供元となる情報管理システム4の接続先アドレスを確認する。この例では、「service1」というレルム情報に対応する「URL1」が情報管理システム4の接続先アドレスとして決定される。
In the present embodiment,
The
そして、ゲートウェイ2は、選択された情報管理システム4のアドレス「URL1」をログイン応答でユーザ端末1へ通知する(図2のステップ106)。また、ゲートウェイ2は、その接続先アドレス「URL1」へサービス開始通知を通知する(図2のステップ110)。
これにより、ユーザ端末1には、「URL1」の情報管理システム4へ情報提供要求を通知し(図2のステップ121)、「URL1」の情報管理システム4からユーザ端末1に対して、当該ユーザの位置関連情報が提供される(図2のステップ123)。
Then, the
As a result, the
このように、ゲートウェイ2により、ユーザ端末1からのユーザ識別情報に含まれるレルム情報に基づき複数の情報管理システム4のうちのいずれかを位置関連情報の提供元として選択するようにしたので、ユーザが所望の情報管理システム4を予め任意に選択できる。これにより、ユーザが所望する位置関連情報のみを的確に提供することができる。
As described above, the
[第8の実施の形態]
次に、図13を参照して、本発明の第8の実施の形態にかかる情報提供サービスシステムについて説明する。図13は、本発明の第8の実施の形態にかかる情報提供サービスシステムで用いるレルム判定テーブルの構成例である。なお、本実施の形態にかかる情報提供サービスシステムの構成および動作については、前述した第1の実施の形態(図1および図2参照)とほぼ同様であり、ここでの詳細な説明は省略する。
[Eighth Embodiment]
Next, an information providing service system according to an eighth embodiment of the present invention will be described with reference to FIG. FIG. 13 is a configuration example of a realm determination table used in the information providing service system according to the eighth embodiment of the present invention. Note that the configuration and operation of the information providing service system according to the present embodiment are substantially the same as those of the first embodiment (see FIGS. 1 and 2) described above, and detailed description thereof is omitted here. .
前述した第7の実施の形態では、ユーザ識別情報に付加したレルム情報で、ユーザが情報管理システム4のいずれかを選択する場合について説明した。本実施の形態では、同じくユーザ識別情報に付加したレルム情報を用いて、ユーザが情報提供元となる接続先情報管理システム4を規制する場合について説明する。
In the seventh embodiment described above, the case where the user selects one of the
本実施の形態において、ゲートウェイ2は、ログイン要求でこのユーザ識別情報を受け取り(図2のステップ101)、ユーザ端末1や情報管理システム4へセッションIDを通知するまでに、当該ユーザ識別情報のレルム情報に基づき、予めゲートウェイ2に登録されている図13のレルム判定テーブルを参照して、位置関連情報の提供元となる情報管理システム4に対する接続先規制として、いずれの接続先規制を用いるか確認する。例えば、「child」というレルム情報が指定された場合、予め候補として用意されている複数の情報管理システム4のうちから、未成年者の接続が許可された情報管理システム4のみが選択される。
In the present embodiment, the
そして、ゲートウェイ2は、選択された情報管理システム4のアドレスをログイン応答でユーザ端末1へ通知する(図2のステップ106)。また、ゲートウェイ2は、選択された情報管理システム4へサービス開始通知を通知する(図2のステップ110)。
これにより、ユーザ端末1は、例えば前述した図9のようなWebページを用いたユーザの選択操作に応じて、いずれか所望の情報管理システム4へ情報提供要求を通知し(図2のステップ121)、その情報管理システム4からユーザ端末1に対して、当該ユーザの位置関連情報が提供される(図2のステップ123)。
Then, the
As a result, the
このように、ゲートウェイ2により、ユーザ端末1からのユーザ識別情報に含まれるレルム情報に基づき複数の情報管理システム4のうち位置関連情報の提供元となる情報管理システム4を規制するようにしたので、ユーザが所望の情報管理システム4を予め任意に規制できる。これにより、ユーザが所望する位置関連情報を任意に制限できる。なお、各接続先規制に対する詳細な設定については、別個にテーブルを設けて規制を行えばよい。
As described above, the
[第9の実施の形態]
次に、図14を参照して、本発明の第9の実施の形態にかかる情報提供サービスシステムについて説明する。図14は、本発明の第9の実施の形態にかかる情報提供サービスシステムで用いるレルム判定テーブルの構成例である。なお、本実施の形態にかかる情報提供サービスシステムの構成および動作については、前述した第1の実施の形態(図1および図2参照)とほぼ同様であり、ここでの詳細な説明は省略する。
[Ninth Embodiment]
Next, an information providing service system according to the ninth exemplary embodiment of the present invention will be described with reference to FIG. FIG. 14 is a configuration example of a realm determination table used in the information providing service system according to the ninth exemplary embodiment of the present invention. Note that the configuration and operation of the information providing service system according to the present embodiment are substantially the same as those of the first embodiment (see FIGS. 1 and 2) described above, and detailed description thereof is omitted here. .
前述した第7の実施の形態では、ユーザ識別情報に付加したレルム情報で、ユーザが情報管理システム4のいずれかを選択する場合について説明した。本実施の形態では、同じくユーザ識別情報に付加したレルム情報を用いて、ユーザが位置関連情報の提供要否を選択する場合について説明する。
In the seventh embodiment described above, the case where the user selects one of the
本実施の形態において、ゲートウェイ2は、ログイン要求でこのユーザ識別情報を受け取り(図2のステップ101)、ユーザ端末1や情報管理システム4へセッションIDを通知するまでに、当該ユーザ識別情報のレルム情報に基づき、予めゲートウェイ2に登録されている図14のレルム判定テーブルを参照して、位置関連情報の提供要否を確認する。例えば、「service」というレルム情報が指定された場合は位置関連情報の提供必要と判定し、位置関連情報を提供する情報管理システム4を選択する。一方、レルム情報が指定されていない場合は位置関連情報の提供必要と判定し、他の情報を提供する情報管理システム4を選択する。
In the present embodiment, the
そして、ゲートウェイ2は、選択された情報管理システム4のアドレスをログイン応答でユーザ端末1へ通知する(図2のステップ106)。また、ゲートウェイ2は、選択された情報管理システム4へサービス開始通知を通知する(図2のステップ110)。
これにより、ユーザ端末1は、例えば前述した図9のようなWebページを用いたユーザの選択操作に応じて、いずれか所望の情報管理システム4へ情報提供要求を通知し(図2のステップ121)、その情報管理システム4からユーザ端末1に対して、当該ユーザの位置関連情報または他の情報が提供される(図2のステップ123)。
Then, the
As a result, the
このように、ゲートウェイ2により、ユーザ端末1からのユーザ識別情報に含まれるレルム情報に基づき位置関連情報の提供要否を選択するようにしたので、ユーザが位置関連情報の提供要否を予め任意に選択できる。これにより、ユーザが不要な位置関連情報の提供を任意に回避できる。
As described above, since the
[第10の実施の形態]
次に、図15を参照して、本発明の第10の実施の形態にかかる情報提供サービスシステムについて説明する。図15は、本発明の第10の実施の形態にかかる情報提供サービスシステムで用いるレルム判定テーブルの構成例である。なお、本実施の形態にかかる情報提供サービスシステムの構成および動作については、前述した第1の実施の形態(図1および図2参照)とほぼ同様であり、ここでの詳細な説明は省略する。
[Tenth embodiment]
Next, an information providing service system according to the tenth embodiment of the present invention will be described with reference to FIG. FIG. 15 is a configuration example of a realm determination table used in the information providing service system according to the tenth exemplary embodiment of the present invention. Note that the configuration and operation of the information providing service system according to the present embodiment are substantially the same as those of the first embodiment (see FIGS. 1 and 2) described above, and detailed description thereof is omitted here. .
前述した第7の実施の形態では、ユーザ識別情報に付加したレルム情報で、ユーザが情報管理システム4のいずれかを選択する場合について説明した。本実施の形態では、同じくユーザ識別情報に付加したレルム情報を用いて、ユーザが提供を要する位置関連情報の種別を選択する場合について説明する。
In the seventh embodiment described above, the case where the user selects one of the
本実施の形態において、情報管理システム4は、ゲートウェイ2からサービス開始指示で通知されたユーザ識別情報のレルム情報に基づき、予め情報管理システム4に登録されている図15のレルム判定テーブルを参照して、ユーザが所望する位置関連情報の種別を確認する。例えば、「tempo」というレルム情報が指定された場合は「店舗情報」に関する位置関連情報の提供が必要と判定し、当該種別の位置関連情報を生成する(図2のステップ111)。
これにより、ユーザ端末1からの情報提供要求に応じて(図2のステップ121)、情報管理システム4からユーザ端末1に対して、当該ユーザが指定した種別の位置関連情報が提供される(図2のステップ123)。
In the present embodiment, the
Thereby, in response to the information provision request from the user terminal 1 (step 121 in FIG. 2), the
このように、ゲートウェイ2により、ユーザ端末1からのユーザ識別情報に含まれるレルム情報に基づき所望の位置関連情報の種別を選択するようにしたので、ユーザが所望する種別の位置関連情報を予め任意に選択できる。これにより、ユーザが必要とする種別の位置関連情報のみを提供できる。
As described above, since the
[第11の実施の形態]
次に、図16を参照して、本発明の第11の実施の形態にかかる情報提供サービスシステムについて説明する。図16は、本発明の第11の実施の形態にかかる情報提供サービスシステムで用いるレルム判定テーブルの構成例である。なお、本実施の形態にかかる情報提供サービスシステムの構成および動作については、前述した第1の実施の形態(図1および図2参照)とほぼ同様であり、ここでの詳細な説明は省略する。
[Eleventh embodiment]
Next, an information providing service system according to the eleventh embodiment of the present invention will be described with reference to FIG. FIG. 16 is a configuration example of a realm determination table used in the information providing service system according to the eleventh exemplary embodiment of the present invention. Note that the configuration and operation of the information providing service system according to the present embodiment are substantially the same as those of the first embodiment (see FIGS. 1 and 2) described above, and detailed description thereof is omitted here. .
前述した第10の実施の形態では、ユーザ識別情報に付加したレルム情報で、ユーザが所望する位置関連情報の種別を選択する場合について説明した。本実施の形態では、同じくユーザ識別情報に付加したレルム情報を用いて、情報提供システムで用いるユーザの位置情報を変更する場合について説明する。 In the tenth embodiment described above, the case has been described where the type of position-related information desired by the user is selected with the realm information added to the user identification information. In the present embodiment, a case will be described where the user's location information used in the information providing system is changed using realm information added to the user identification information.
本実施の形態において、情報管理システム4は、ゲートウェイ2からサービス開始指示で通知されたユーザ識別情報のレルム情報に基づき、予め情報管理システム4に登録されている図16のレルム判定テーブルを参照して、ユーザの位置情報を変更する。例えば、「area2」というレルム情報が指定された場合、元の「地下鉄日比谷駅周辺」という位置情報を「都心」に変更し、この位置情報を用いた位置関連情報を生成する(図2のステップ111)。
これにより、ユーザ端末1からの情報提供要求に応じて(図2のステップ121)、情報管理システム4からユーザ端末1に対して、当該ユーザが指定した位置情報に関する位置関連情報が提供される(図2のステップ123)。
In the present embodiment, the
Thereby, according to the information provision request from the user terminal 1 (step 121 in FIG. 2), the location information related to the location information designated by the user is provided from the
このように、ゲートウェイ2により、ユーザ端末1からのユーザ識別情報に含まれるレルム情報に基づきユーザの位置情報を変更するようにしたので、ユーザが本来の位置情報とは異なる位置情報を任意に選択して位置関連情報を取得できる。この場合、ユーザからのレルム情報に基づき、元の位置情報「地下鉄日比谷駅周辺」を中心としてその位置情報が含むエリア範囲を変更してもよく、その中心位置を変更してもよい。これにより、ユーザが自己の位置を明確にすることなく位置関連情報を取得でき、位置情報という秘密情報の漏洩を抑制できる。
As described above, since the
[第12の実施の形態]
次に、図17を参照して、本発明の第12の実施の形態にかかる情報提供サービスシステムについて説明する。図17は、本発明の第12の実施の形態にかかる情報提供サービスシステムで用いるレルム判定テーブルの構成例である。なお、本実施の形態にかかる情報提供サービスシステムの構成および動作については、前述した第1の実施の形態(図1および図2参照)とほぼ同様であり、ここでの詳細な説明は省略する。
[Twelfth embodiment]
Next, an information providing service system according to the twelfth embodiment of the present invention will be described with reference to FIG. FIG. 17 is a configuration example of a realm determination table used in the information providing service system according to the twelfth embodiment of the present invention. Note that the configuration and operation of the information providing service system according to the present embodiment are substantially the same as those of the first embodiment (see FIGS. 1 and 2) described above, and detailed description thereof is omitted here. .
前述した第10の実施の形態では、ユーザ識別情報に付加したレルム情報で、ユーザが所望する位置関連情報の種別を選択する場合について説明した。本実施の形態では、同じくユーザ識別情報に付加したレルム情報を用いて、情報提供システムで用いるユーザのユーザ識別情報を予め登録されている汎用のユーザ識別情報に変更する場合について説明する。 In the tenth embodiment described above, the case has been described where the type of position-related information desired by the user is selected with the realm information added to the user identification information. In the present embodiment, a case where the user identification information of the user used in the information providing system is changed to general-purpose user identification information registered in advance using realm information added to the user identification information will be described.
本実施の形態において、情報管理システム4は、ゲートウェイ2からサービス開始指示で通知されたユーザ識別情報のレルム情報に基づき、予め情報管理システム4に登録されている図17のレルム判定テーブルを参照して、ユーザのユーザ識別情報を変更する。例えば、「guest」というレルム情報が指定された場合、本人個人を示すユーザ識別情報を汎用の一般人を示すユーザ識別情報に変更し、このユーザ識別情報を用いた位置関連情報を生成する(図2のステップ111)。
これにより、ユーザ端末1からの情報提供要求に応じて(図2のステップ121)、情報管理システム4からユーザ端末1に対して、当該ユーザが指定したユーザ識別情報に関する位置関連情報が提供される(図2のステップ123)。
In the present embodiment, the
Thereby, in response to the information provision request from the user terminal 1 (step 121 in FIG. 2), the location information related to the user identification information designated by the user is provided from the
このように、ゲートウェイ2により、ユーザ端末1からのユーザ識別情報に含まれるレルム情報に基づきユーザのユーザ識別情報を変更するようにしたので、ユーザが本人とは異なるユーザ識別情報を任意に選択して位置関連情報を取得できる。これにより、ユーザがユーザ識別情報を意図的に変更できるため、ユーザが本人のユーザ識別情報を明確にすることなく位置関連情報を取得でき、ユーザ識別情報という秘密情報の漏洩を抑制できる。
As described above, since the
[実施の形態の拡張]
以上で説明した各実施の形態は、それぞれ独立して実施してもよいが、任意の実施の形態を2つ以上組み合わせて実施してもよい。
[Extended embodiment]
Each embodiment described above may be implemented independently, but may be implemented by combining two or more arbitrary embodiments.
また、第7〜第9の実施の形態では、それぞれのレルム判定テーブルをゲートウェイ2に設け、ゲートウェイ2において、ユーザ識別情報で指定されたレルム情報に基づき、ユーザへ提供する位置関連情報の提供形態を制御する場合について説明したが、情報管理システム4にレルム判定テーブルを設け、情報管理システム4において、ユーザ識別情報で指定されたレルム情報に基づき、ユーザへ提供する位置関連情報の提供形態を制御するようにしてもよい。
In the seventh to ninth embodiments, each realm determination table is provided in the
また、第10〜第12の実施の形態では、それぞれのレルム判定テーブルを情報管理システム4に設け、情報管理システム4において、ユーザ識別情報で指定されたレルム情報に基づき、ユーザへ提供する位置関連情報の提供形態を制御する場合について説明したが、ゲートウェイ2にレルム判定テーブルを設け、ゲートウェイ2において、ユーザ識別情報で指定されたレルム情報に基づき、ユーザへ提供する位置関連情報の提供形態を制御するようにしてもよい。
In the tenth to twelfth embodiments, each realm determination table is provided in the
1…ユーザ端末、2…ゲートウェイ、3…認証システム、3A…プロキシ認証サーバ、3B…認証サーバ、3C…認証DB、4…情報管理システム、4A…情報提供サーバ、4B…位置関連情報DB、5…サービス管理サーバ、7…ユーザ網、8…サービス網、11…ユーザ名、12…ドメイン名、13…レルム情報。
DESCRIPTION OF
Claims (18)
ユーザの暗証情報に基づきユーザ認証を行う認証システムと、
ユーザのユーザ識別情報に固有の変換識別情報と当該ユーザの位置情報に固有の変換位置情報とに関連付けて前記ユーザ端末へ提供する位置関連情報を管理する位置関連情報データベースと、ユーザ端末からの情報提供要求に応じて当該ユーザのユーザ識別情報および位置情報に関連した当該ユーザ固有の位置関連情報を前記位置関連情報データベースから取得して提供する情報提供サーバとを備える情報管理システムと、
ユーザ端末からの当該情報提供サービスシステムへの接続を要求するログイン要求に応じて、当該ログイン要求に含まれている当該ユーザの暗証情報に基づき前記認証システムでユーザ認証を行い、その認証成功に応じて当該ログインに固有のセッションIDを生成し、前記ユーザ端末へ前記セッションIDを通知するとともに、前記情報管理システムへ前記セッションIDと当該ユーザのユーザ識別情報および位置情報とを含むサービス開始指示を通知するゲートウェイとを備え、
前記情報提供サーバは、前記ゲートウェイからの前記サービス開始指示に応じて、当該サービス開始指示に含まれる前記ユーザ識別情報、前記位置情報、および前記セッションIDを、それぞれ固有の変換ユーザ識別情報、変換位置情報、および変換セッションIDに変換した後、これら変換ユーザ識別情報、変換位置情報、および変換セッションIDを含む情報生成要求を前記位置関連情報データベースへ通知し、
前記位置関連情報データベースは、前記情報提供サーバからの前記情報生成要求に応じて、当該情報生成要求に含まれている前記変換ユーザ識別情報および前記変換位置情報と関連した前記位置関連情報を、当該情報生成要求に含まれている前記変換セッションIDと対応付けて保管し、
前記情報提供サーバは、前記ゲートウェイから前記サービス開始指示により通知されたセッションIDを含む前記ユーザ端末からの情報提供要求に応じて、当該情報提供要求の前記セッションIDを前記変換セッションIDに変換した後、この変換セッションIDを含む位置関連情報要求を前記位置関連情報データベースへ通知し、
前記位置関連情報データベースは、前記情報提供サーバからの前記位置関連情報要求に応じて、当該位置関連情報要求に含まれている前記変換セッションIDと対応付けて保管してある前記位置関連情報を取得して前記情報提供サーバへ通知する
ことを特徴とする情報提供サービスシステム。 An information providing service system connected to a user terminal via a communication network and providing the user terminal with location-related information specific to the user related to the location of the user terminal in response to a request from the user terminal,
An authentication system for performing user authentication based on the user's personal identification information;
And location-related information database for managing location-related information to be provided to the user terminal in association with the specific transformation location information to the location information of the specific transformation identification information and the user in the user identification information of the user, information from the user terminal An information management system comprising: an information providing server that acquires and provides location-related information unique to the user related to the user identification information and location information of the user in response to a provision request from the location-related information database ;
In response to a login request for requesting a connection from the user terminal to the information providing service system, the authentication system performs user authentication based on the user's password information included in the login request, and responds to the successful authentication. A session ID unique to the login is generated, the session ID is notified to the user terminal, and a service start instruction including the session ID and the user identification information and location information of the user is notified to the information management system. And a gateway to
In response to the service start instruction from the gateway, the information providing server converts the user identification information, the position information, and the session ID included in the service start instruction into unique conversion user identification information and conversion position, respectively. After converting the information and the conversion session ID, an information generation request including the conversion user identification information, the conversion position information, and the conversion session ID is notified to the position related information database.
In response to the information generation request from the information providing server, the position related information database includes the converted user identification information included in the information generation request and the position related information related to the converted position information. Store in association with the conversion session ID included in the information generation request;
After the information providing server converts the session ID of the information providing request into the converted session ID in response to the information providing request from the user terminal including the session ID notified by the service start instruction from the gateway. , Notifying the location related information database of the location related information request including the conversion session ID,
The location related information database acquires the location related information stored in association with the conversion session ID included in the location related information request in response to the location related information request from the information providing server. And notifying the information providing server of the information providing service system.
前記ゲートウェイは、少なくとも、当該ゲートウェイの識別情報または当該ゲートウェイで前記ユーザ端末を収容している収容位置を示す収容位置情報とログイン処理時の日時情報とを組み合わせて演算処理することにより前記セッションIDを生成することを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 1,
The gateway computes at least the session ID by combining the gateway identification information or accommodation location information indicating the accommodation location in which the user terminal is accommodated in the gateway and date and time information at the time of login processing. An information providing service system characterized by generating.
前記ゲートウェイは、前記ユーザの暗証情報の一部または全部を前記ユーザ識別情報として用いることを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 1,
The gateway provides an information providing service system using a part or all of the user password information as the user identification information.
前記情報管理システムは、前記ユーザ端末からの情報提供要求に先だって、前記ゲートウェイから通知された前記サービス開始指示に含まれる前記ユーザ識別情報と位置情報とに関連した当該ユーザ固有の位置関連情報を生成し保管しておくことを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 1,
Prior to the information provision request from the user terminal, the information management system generates location-related information unique to the user related to the user identification information and location information included in the service start instruction notified from the gateway Information provision service system characterized by storing and storing.
前記ゲートウェイは、前記ユーザの位置情報として、当該ゲートウェイの識別情報、または当該ゲートウェイで前記ユーザ端末を収容している収容位置を示す収容位置情報を前記サービス開始指示により前記情報管理システムへ通知し、
前記情報管理システムは、前記ゲートウェイからの前記サービス開始指示に含まれる当該ゲートウェイの識別情報または収容位置情報に基づき前記ユーザの位置情報を生成する
ことを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 1,
The gateway notifies the information management system of the location information of the user by using the service start instruction as identification information of the gateway or accommodation location information indicating an accommodation location where the user terminal is accommodated in the gateway,
The information management service system generates the user location information based on identification information or accommodation location information of the gateway included in the service start instruction from the gateway.
前記ゲートウェイは、前記の前記サービス開始指示として、IETF(Internet Engineering Task Force) RFC2866の課金開始メッセージを用いて、当該ゲートウェイの識別情報または収容位置情報、前記セッションID、および前記ユーザ識別情報を前記情報管理システムへ通知することを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 5,
The gateway uses the IETF (Internet Engineering Task Force) RFC2866 billing start message as the service start instruction, and uses the gateway identification information or accommodation location information, the session ID, and the user identification information as the information. An information providing service system characterized by notifying a management system.
前記ユーザ端末に対して前記位置関連情報を提供するサービスの提供可否を各ユーザ端末ごとに管理するサービス管理サーバをさらに備え、
前記ゲートウェイは、生成した前記セッションIDを前記認証システムへ通知し、
前記ユーザ端末は、前記ゲートウェイからのセッションIDの通知に応じて、前記サービス管理サーバへ当該セッションIDを含むサービス提供要求を通知し、これに応じた前記サービス管理サーバからのサービス提供開始を確認した後、前記情報提供要求を前記情報管理システムへ通知し、
前記サービス管理サーバは、前記ユーザ端末からのサービス提供要求に応じて当該サービス提供要求に含まれるセッションIDの正当性を前記認証システムで確認し、その正当性確認に応じて前記ユーザ端末へサービス提供開始を通知する
ことを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 1,
A service management server that manages for each user terminal whether or not to provide a service that provides the location-related information to the user terminal;
The gateway notifies the generated session ID to the authentication system,
In response to the notification of the session ID from the gateway, the user terminal notifies the service management server of a service provision request including the session ID, and confirms the service provision start from the service management server in response to the notification. Then, the information management request is notified to the information management system,
The service management server confirms the validity of the session ID included in the service provision request with the authentication system in response to a service provision request from the user terminal, and provides the service to the user terminal according to the validity confirmation. An information providing service system characterized by notifying the start.
前記サービス管理サーバは、前記サービス提供開始を通知する際、Webページを生成して前記ユーザ端末へ送信することにより前記サービス提供開始を通知し、
前記Webページは、ユーザの操作に応じて前記情報管理システムの接続先アドレスと前記セッションIDと送信する操作ボタンを含むことを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 7 ,
When the service management server notifies the start of service provision, the service management server notifies the start of service provision by generating a Web page and transmitting it to the user terminal;
The information providing service system, wherein the Web page includes an operation button that transmits a connection destination address of the information management system, the session ID, and the like according to a user operation.
前記ユーザ端末は、前記サービス管理サーバからのサービス提供開始の通知に応じて、当該通知に含まれる前記情報管理システムの接続先アドレスと前記セッションIDと用いて前記情報提供サーバへ前記情報提供要求を自動送信することを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 7 ,
In response to the service provision start notification from the service management server, the user terminal sends the information provision request to the information provision server using the connection destination address of the information management system and the session ID included in the notification. An information providing service system characterized by automatic transmission.
前記情報管理システムは、前記セッションIDに代えて前記ゲートウェイからの前記サービス開始指示に含まれる前記ユーザ端末のIPアドレスおよびMACアドレスの組を当該ユーザ固有の位置関連情報に対応付けて管理し、前記ユーザ端末からの情報提供要求に応じて、当該情報提供要求に含まれる前記ユーザ端末のIPアドレスおよびMACアドレスの組と対応付けられている位置関連情報を前記ユーザ端末へ提供することを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 1,
The information management system manages a set of the IP address and MAC address of the user terminal included in the service start instruction from the gateway instead of the session ID in association with the location-related information unique to the user, According to an information provision request from a user terminal, location related information associated with a set of the IP address and MAC address of the user terminal included in the information provision request is provided to the user terminal. Information service system.
前記情報管理システムは、前記ゲートウェイから通知された前記サービス開始指示に含まれる前記ユーザ識別情報および前記位置情報を前記セッションIDに対応付けて保管しておき、前記ユーザ端末からの情報提供要求に応じて、当該情報提供要求に含まれるセッションIDと対応付けて保管されているユーザ識別情報および位置情報に関連した当該ユーザ固有の位置関連情報を生成することを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 1,
The information management system stores the user identification information and the location information included in the service start instruction notified from the gateway in association with the session ID, and responds to an information provision request from the user terminal. An information providing service system that generates location-related information unique to the user related to user identification information and location information stored in association with a session ID included in the information provision request.
前記ユーザ端末は、前記ログイン要求の際、前記ユーザの暗証情報として任意のレルム情報を含むユーザ識別情報を前記ゲートウェイに通知し、
前記ゲートウェイは、前記レルム情報に基づき複数の情報管理システムのうちのいずれかを前記位置関連情報の提供元として選択することを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 1,
The user terminal notifies the gateway of user identification information including arbitrary realm information as password information of the user at the time of the login request,
The gateway selects one of a plurality of information management systems based on the realm information as a provider of the location-related information.
前記ユーザ端末は、前記ログイン要求の際、前記ユーザの暗証情報として任意のレルム情報を含むユーザ識別情報を前記ゲートウェイに通知し、
前記ゲートウェイは、前記ユーザ識別情報に付加されているレルム情報に応じて、位置関連情報の提供元となる情報管理システムへの接続を規制することを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 1,
The user terminal notifies the gateway of user identification information including arbitrary realm information as password information of the user at the time of the login request,
The information providing service system, wherein the gateway regulates connection to an information management system that is a provider of position related information according to realm information added to the user identification information.
前記ユーザ端末は、前記ログイン要求の際、前記ユーザの暗証情報として任意のレルム情報を含むユーザ識別情報を前記ゲートウェイに通知し、
前記情報管理システムは、前記ゲートウェイから通知された前記ユーザ識別情報に付加されているレルム情報に応じて、前記位置関連情報の提供要否を判断することを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 1,
The user terminal notifies the gateway of user identification information including arbitrary realm information as password information of the user at the time of the login request,
The information management service system determines whether or not the location-related information needs to be provided according to realm information added to the user identification information notified from the gateway.
前記ユーザ端末は、前記ログイン要求の際、前記ユーザの暗証情報として任意のレルム情報を含むユーザ識別情報を前記ゲートウェイに通知し、
前記情報管理システムは、前記ゲートウェイから通知された前記ユーザ識別情報に付加されているレルム情報に応じて、前記ユーザ端末へ提供する前記位置関連情報の種別を選択し、当該種別に応じた位置関連情報を提供することを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 1,
The user terminal notifies the gateway of user identification information including arbitrary realm information as password information of the user at the time of the login request,
The information management system selects a type of the location-related information to be provided to the user terminal according to realm information added to the user identification information notified from the gateway, and location-related information according to the type An information providing service system characterized by providing information.
前記ユーザ端末は、前記ログイン要求の際、前記ユーザの暗証情報として任意のレルム情報を含むユーザ識別情報を前記ゲートウェイに通知し、
前記情報管理システムは、前記ゲートウェイから通知された前記ユーザ識別情報に付加されているレルム情報に応じて、当該ユーザの前記位置情報を変更し、変更後の位置情報に応じた位置関連情報を提供することを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 1,
The user terminal notifies the gateway of user identification information including arbitrary realm information as password information of the user at the time of the login request,
The information management system changes the position information of the user according to realm information added to the user identification information notified from the gateway, and provides position related information according to the changed position information. An information providing service system characterized by
前記ユーザ端末は、前記ログイン要求の際、前記ユーザの暗証情報として任意のレルム情報を含むユーザ識別情報を前記ゲートウェイに通知し、
前記情報管理システムは、前記ゲートウェイから通知された前記ユーザ識別情報に付加されているレルム情報に応じて、前記ユーザ識別情報を予め登録されている汎用のユーザ識別情報に変更し、変更後のユーザ識別情報に応じた位置関連情報を提供することを特徴とする情報提供サービスシステム。 In the information provision service system of Claim 1,
The user terminal notifies the gateway of user identification information including arbitrary realm information as password information of the user at the time of the login request,
The information management system changes the user identification information to pre-registered general-purpose user identification information according to realm information added to the user identification information notified from the gateway, and the changed user An information providing service system that provides position related information according to identification information.
前記情報管理システムの位置関連情報データベースにより、ユーザのユーザ識別情報に固有の変換識別情報と当該ユーザの位置情報に固有の変換位置情報とに関連付けて前記ユーザ端末へ提供する位置関連情報を管理する位置関連情報管理ステップと、
前記ゲートウェイにより、ユーザ端末からの当該情報提供サービスシステムへの接続を要求するログイン要求に応じて、当該ログイン要求に含まれている当該ユーザの暗証情報に基づき認証システムでユーザ認証を行う認証ステップと、
前記ゲートウェイにより、前記ユーザ認証の認証成功に応じて当該ログインに固有のセッションIDを生成するセッションID生成ステップと、
前記ゲートウェイにより、前記ユーザ端末へ前記セッションIDを通知するとともに、前記情報管理システムへ前記セッションIDと当該ユーザのユーザ識別情報および位置情報とを含むサービス開始指示を通知するセッションID通知ステップと、
前記情報管理システムの情報提供サーバにより、前記ゲートウェイからの前記サービス開始指示に応じて、当該サービス開始指示に含まれる前記ユーザ識別情報、前記位置情報、および前記セッションIDを、それぞれ固有の変換ユーザ識別情報、変換位置情報、および変換セッションIDに変換した後、これら変換ユーザ識別情報、変換位置情報、および変換セッションIDを含む情報生成要求を前記位置関連情報データベースへ通知するステップと、
前記位置関連情報データベースにより、前記情報提供サーバからの前記情報生成要求に応じて、当該情報生成要求に含まれている前記変換ユーザ識別情報および前記変換位置情報と関連した前記位置関連情報を、当該情報生成要求に含まれている前記変換セッションIDと対応付けて保管するステップと、
前記情報提供サーバにより、前記ゲートウェイから前記サービス開始指示により通知されたセッションIDを含む前記ユーザ端末からの情報提供要求に応じて、当該情報提供要求の前記セッションIDを前記変換セッションIDに変換した後、この変換セッションIDを含む位置関連情報要求を前記位置関連情報データベースへ通知するステップと、
前記位置関連情報データベースにより、前記情報提供サーバからの前記位置関連情報要求に応じて、当該位置関連情報要求に含まれている前記変換セッションIDと対応付けて保管してある前記位置関連情報を取得して前記情報提供サーバへ通知するステップと、
前記情報提供サーバにより、前記位置関連情報データベースから通知された前記位置関連情報を前記ユーザ端末へ提供する情位置関連情報提供ステップと
を備えることを特徴とする情報提供サービス方法。 An information providing service system having an authentication system, an information management system, and a gateway, connected to a user terminal via a communication network, and specific to the user related to the position of the user terminal in response to a request from the user terminal In the information providing service method for providing location related information to the user terminal,
The location-related information database of the information management system, manages the location-related information to be provided to the user identification information of the user of the position information of the specific transformation identification information and the user in association with the specific transformation location information to the user terminal A location-related information management step;
An authentication step of performing user authentication in an authentication system based on the user's password information included in the login request in response to a login request for requesting connection from the user terminal to the information providing service system by the gateway; ,
A session ID generation step of generating a session ID unique to the login in response to the authentication success of the user authentication by the gateway;
A session ID notification step of notifying the session ID to the user terminal by the gateway and notifying the information management system of a service start instruction including the session ID and the user identification information and location information of the user;
In response to the service start instruction from the gateway, the information providing server of the information management system converts the user identification information, the location information, and the session ID included in the service start instruction into unique conversion user identifications, respectively. A step of notifying the position related information database of an information generation request including the converted user identification information, the converted position information, and the converted session ID after converting the information, the converted position information, and the converted session ID;
In response to the information generation request from the information providing server, the position related information database includes the converted user identification information and the position related information related to the converted position information included in the information generation request. Storing in association with the conversion session ID included in the information generation request;
After the information providing server converts the session ID of the information providing request into the converted session ID in response to the information providing request from the user terminal including the session ID notified from the gateway by the service start instruction. Notifying the location related information database of a location related information request including the conversion session ID;
In response to the position related information request from the information providing server, the position related information database acquires the position related information stored in association with the conversion session ID included in the position related information request. And notifying the information providing server;
An information providing service method comprising: providing information location related information notified from the location related information database to the user terminal by the information providing server .
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004188196A JP4579592B2 (en) | 2004-06-25 | 2004-06-25 | Information providing service system and method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004188196A JP4579592B2 (en) | 2004-06-25 | 2004-06-25 | Information providing service system and method |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006011833A JP2006011833A (en) | 2006-01-12 |
JP4579592B2 true JP4579592B2 (en) | 2010-11-10 |
Family
ID=35779032
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004188196A Expired - Lifetime JP4579592B2 (en) | 2004-06-25 | 2004-06-25 | Information providing service system and method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4579592B2 (en) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4886356B2 (en) * | 2006-05-09 | 2012-02-29 | ヤフー株式会社 | Communication management device, communication management method, and communication management program |
ITTO20070853A1 (en) * | 2007-11-26 | 2009-05-27 | Csp Innovazione Nelle Ict Scar | AUTHENTICATION METHOD FOR USERS BELONGING TO DIFFERENT ORGANIZATIONS WITHOUT DUPLICATION OF CREDENTIALS |
WO2010064439A1 (en) * | 2008-12-03 | 2010-06-10 | 日本電気株式会社 | Identifier management system, identifier generation method and management method, terminal, and generation and management program |
JP5687613B2 (en) * | 2011-12-26 | 2015-03-18 | 日本電信電話株式会社 | Communication device, transmission / reception system, transmission / reception method, and program |
US10051598B2 (en) | 2013-12-26 | 2018-08-14 | Sony Corporation | Information processing apparatus, information processing method, target terminal, communication method, and program |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002007345A (en) * | 2000-06-16 | 2002-01-11 | Osaka Gas Co Ltd | User authenticating method |
JP2002073608A (en) * | 2000-08-25 | 2002-03-12 | Nec Corp | Service system and service method for referring to/ notifying positional relation information and recording medium with program for positional relation information reference/notification service recorded thereon |
JP2002222172A (en) * | 2001-01-25 | 2002-08-09 | Nippon Telegr & Teleph Corp <Ntt> | Method for user authentication |
WO2003009146A1 (en) * | 2001-07-10 | 2003-01-30 | Fujitsu Limited | Apparatus and method for acquiring positional informations of information terminal user |
JP2004133803A (en) * | 2002-10-11 | 2004-04-30 | Ivynetwork Co Ltd | Authentication server, authentication system, and duplication message registration preventing method of authentication system |
-
2004
- 2004-06-25 JP JP2004188196A patent/JP4579592B2/en not_active Expired - Lifetime
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002007345A (en) * | 2000-06-16 | 2002-01-11 | Osaka Gas Co Ltd | User authenticating method |
JP2002073608A (en) * | 2000-08-25 | 2002-03-12 | Nec Corp | Service system and service method for referring to/ notifying positional relation information and recording medium with program for positional relation information reference/notification service recorded thereon |
JP2002222172A (en) * | 2001-01-25 | 2002-08-09 | Nippon Telegr & Teleph Corp <Ntt> | Method for user authentication |
WO2003009146A1 (en) * | 2001-07-10 | 2003-01-30 | Fujitsu Limited | Apparatus and method for acquiring positional informations of information terminal user |
JP2004133803A (en) * | 2002-10-11 | 2004-04-30 | Ivynetwork Co Ltd | Authentication server, authentication system, and duplication message registration preventing method of authentication system |
Also Published As
Publication number | Publication date |
---|---|
JP2006011833A (en) | 2006-01-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4722056B2 (en) | Method and apparatus for personalization and identity management | |
CN108496380B (en) | Server and storage medium | |
US7221935B2 (en) | System, method and apparatus for federated single sign-on services | |
CN101569217B (en) | Method and arrangement for integration of different authentication infrastructures | |
CN1977514B (en) | Authenticating users | |
WO2007015726A1 (en) | Context based action through data aggregation | |
CN102171984A (en) | Service provider access | |
CN103023856B (en) | Method, system and the information processing method of single-sign-on, system | |
KR100960057B1 (en) | A method for using a service involving a certificate where requirements are set for the data content of the certificate | |
EP2777308A1 (en) | Secure communication system and method | |
JP4897503B2 (en) | Account linking system, account linking method, linkage server device | |
JPWO2010044471A1 (en) | Service providing system and service providing method | |
CN1795656B (en) | Method for safely initializing user and confidential data | |
KR101002471B1 (en) | Broker-based interworking using heirarchical certificates | |
JP5051656B2 (en) | Communication control system and communication control method | |
KR101506594B1 (en) | Method and system for subscriber to log in internet content provider(icp) website in identity/location separation network and login device thereof | |
JP4579592B2 (en) | Information providing service system and method | |
CN101771722B (en) | System and method for WAPI terminal to access Web application site | |
KR100499097B1 (en) | Method and system for mobile business push service using fine-grained 3D location based service server | |
JP5589034B2 (en) | Information distribution system, authentication linkage method, apparatus, and program thereof | |
JP2009217522A (en) | System and method for providing personal attribute information | |
US11146536B2 (en) | Method and a system for managing user identities for use during communication between two web browsers | |
JP2006134128A (en) | Contact information management apparatus and contact information management method | |
JP2004166226A (en) | Method and system for controlling online access from terminal user to content service | |
JP2006229265A (en) | Gateway system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20040629 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20070530 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20091208 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100216 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100419 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100824 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100826 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130903 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4579592 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140903 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313117 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
EXPY | Cancellation because of completion of term |