JP4819588B2 - Authentication system and authentication method - Google Patents

Authentication system and authentication method Download PDF

Info

Publication number
JP4819588B2
JP4819588B2 JP2006170915A JP2006170915A JP4819588B2 JP 4819588 B2 JP4819588 B2 JP 4819588B2 JP 2006170915 A JP2006170915 A JP 2006170915A JP 2006170915 A JP2006170915 A JP 2006170915A JP 4819588 B2 JP4819588 B2 JP 4819588B2
Authority
JP
Japan
Prior art keywords
information
authentication
temporary
terminal device
registration
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2006170915A
Other languages
Japanese (ja)
Other versions
JP2008003743A (en
Inventor
大志 八津川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sharp Corp
Original Assignee
Sharp Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sharp Corp filed Critical Sharp Corp
Priority to JP2006170915A priority Critical patent/JP4819588B2/en
Publication of JP2008003743A publication Critical patent/JP2008003743A/en
Application granted granted Critical
Publication of JP4819588B2 publication Critical patent/JP4819588B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、端末装置の認証を行う認証システムおよび認証方法に関し、特に固有のデバイスIDを有する端末装置の認証を行う認証システムおよび認証方法に関する。   The present invention relates to an authentication system and an authentication method for authenticating a terminal device, and more particularly to an authentication system and an authentication method for authenticating a terminal device having a unique device ID.

近年、インターネット等のネットワーク環境が整備され、音声データ、画像データ、映像データ等のコンテンツをインチーネット等のネットワーク経由でユーザ所有の端末装置に提供されることが多くなってきており、有料でコンテンツを提供する場合には、ユーザIDやパスワード等の入力によってユーザの認証を行うのが一般的である。   In recent years, network environments such as the Internet have been improved, and contents such as audio data, image data, and video data are often provided to user-owned terminal devices via a network such as Inch-Net. When providing content, it is common to authenticate a user by inputting a user ID, a password, or the like.

ユーザIDやパスワードの発行に際しては、住所や、電話番号、カード番号等の個人情報を登録する必要があるが、サービス提供会社が異なる毎に、個人情報を登録しなければならないため、操作が煩雑になってしまう。そこで、ユーザに関する個人情報を蓄積するユーザデータベースを有する認証サーバをネットワーク上に設け、個人情報の登録の代わりに認証サーバが発行するユニバーサルIDを用いることで、ネットワークを介して商品の購入や、サービスの提供を受ける際に必要とされる個人情報の入力操作を簡略化することができるシステムが提案されている(例えば、特許文献1参照)。   When issuing a user ID or password, it is necessary to register personal information such as address, telephone number, card number, etc., but it is complicated to operate because the personal information must be registered every time the service provider is different. Become. Therefore, an authentication server having a user database for storing personal information about the user is provided on the network, and a universal ID issued by the authentication server is used instead of registration of personal information, so that purchase of goods and services via the network can be performed. Has been proposed (see, for example, Patent Literature 1).

しかしながら、従来技術では、ユニバーサルIDを入力することにより、住所や、電話番号、カード番号等の個人情報をその都度入力する必要がなくなるが、認証サーバに個人情報を登録する際には、依然として端末装置から住所や、電話番号、カード番号等の個人情報を入力しなければならず、操作キーの少ない端末装置では、操作が煩雑になってしまうという問題点があった。
特開2001−244927号公報
However, in the prior art, by inputting the universal ID, there is no need to input personal information such as an address, a telephone number, and a card number each time. However, when the personal information is registered in the authentication server, the terminal is still used. Personal information such as an address, a telephone number, and a card number has to be input from the device, and there is a problem that the operation becomes complicated in a terminal device with few operation keys.
JP 2001-244927 A

本発明は斯かる問題点に鑑みてなされたものであり、その目的とするところは、操作キーの少ない端末装置から住所や、電話番号、カード番号等の個人情報を入力することなく、端末装置の認証を行うことができる認証システムおよび認証方法を提供する点にある。   The present invention has been made in view of such problems, and the object of the present invention is to input a terminal device without inputting personal information such as an address, a telephone number, or a card number from a terminal device with few operation keys. It is in the point which provides the authentication system and authentication method which can authenticate.

本発明は上記課題を解決すべく、以下に掲げる構成とした。
本発明の認証システムは、ネットワークを介して接続された端末装置の認証を、前記ネットワークに接続された前記端末装置とは異なる携帯電話を用いて行う認証システムであって、受付用アドレスに対するリクエストを前記端末装置から受信すると、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を前記端末装置に送信するリクエスト応答手段と、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、固有の仮IDを生成し、生成した仮IDと前記デバイスIDとを含む仮登録情報を作成する仮登録情報作成手段と、該仮登録情報作成手段によって作成された前記仮登録情報を記録する認証情報記録手段と、前記仮登録情報作成手段によって生成された前記仮IDと登録用アドレスとをコード化情報に符号化して前記端末装置に送信する符号化処理手段と、前記コード化情報に符号化して送信した前記登録用アドレスに対して、事前登録されているユーザ情報と前記仮IDとを含むリクエストを前記携帯電話から受信すると、前記仮IDに基づいて前記認証情報記録手段に記録されている前記仮登録情報を参照することで、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して前記認証情報記録手段に記録させる機器登録手段とを有する認証サーバを具備し、前記端末装置は、前記受付用アドレスに対するリクエストを前記認証サーバに送信するリクエスト送信手段と、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を認証サーバから受信すると、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを送信するデバイスID送信手段と、前記コード化情報を前記認証サーバから受信すると、受信した前記コード化情報を表示する表示手段とを具備し、前記携帯電話は、前記端末装置の前記表示手段に表示された前記コード化情報を撮像する撮像手段と、該撮像手段によって撮像された前記コード化情報を前記仮IDと前記登録用アドレスとに復号化し、事前登録されている前記ユーザ情報と前記仮IDとが含まれているリクエストを前記登録用アドレスに対して送信するユーザ情報送信手段とを具備することを特徴とする。
In order to solve the above problems, the present invention has the following configuration.
An authentication system of the present invention is an authentication system that performs authentication of a terminal device connected via a network using a mobile phone different from the terminal device connected to the network, and requests a reception address. Upon receiving from the terminal device, a request response means for transmitting a response specifying the ID reception address as a redirect destination, including a device ID request for requesting transmission of the device ID, and the ID reception address When receiving a request including the device ID from the terminal device, a temporary registration information generating unit that generates a temporary temporary ID and generates temporary registration information including the generated temporary ID and the device ID; Authentication information recording means for recording the temporary registration information created by the registration information creating means, and the temporary registration An encoding processing unit that encodes the temporary ID and registration address generated by the report generation unit into encoded information and transmits the encoded information to the terminal device; and the registration address that is encoded and transmitted to the encoded information. On the other hand, when a request including user information pre-registered and the temporary ID is received from the mobile phone, the temporary registration information recorded in the authentication information recording unit is referred to based on the temporary ID. And an authentication server having device registration means for creating authentication information in which the user information and the device ID are associated with each other and recording the authentication information on the authentication information recording means. Including a request transmission means for transmitting a request to the authentication server and a device ID request for requesting transmission of a device ID. When a response designating an ID reception address is received from the authentication server as a destination, device ID transmission means for transmitting a request including the device ID to the ID reception address, and the encoded information from the authentication server When received, the mobile phone includes display means for displaying the received coded information, and the mobile phone captures the coded information displayed on the display means of the terminal device, and the imaging means The captured encoded information is decoded into the temporary ID and the registration address, and a request including the pre-registered user information and the temporary ID is transmitted to the registration address. And a user information transmission means.

さらに、本発明の認証システム方法においては、前記ユーザ情報に基づいて前記携帯電話への課金を管理する課金管理サーバを具備し、前記認証サーバの前記機器登録手段は、前記ユーザ情報と利用料とからなる課金情報を前記課金管理サーバに送信し、前記課金情報に応答する前記課金管理サーバからの承認情報を受信すると、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して前記認証情報記録手段に記録させることを特徴とする。   Further, in the authentication system method of the present invention, the authentication system method further includes a charging management server that manages charging to the mobile phone based on the user information, and the device registration means of the authentication server includes the user information, a usage fee, and the like. When the authorization information from the accounting management server responding to the accounting information is received, the authentication information associating the user information with the device ID is created and the authentication information is generated. It is recorded on an information recording means.

さらに、本発明の認証システム方法においては、前記認証サーバの前記仮登録情報作成手段は、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、前記デバイスIDが前記認証情報記録手段に記録されている前記認証情報に登録されているか否かを判断し、前記デバイスIDが前記認証情報に登録されている場合に、リダイレクト先としてサービスを提供する配信用アドレスを指定する応答を前記端末装置に送信し、前記デバイスIDが前記認証情報に登録されていない場合に、前記仮登録情報を作成することを特徴とする。   Furthermore, in the authentication system method of the present invention, when the temporary registration information creating means of the authentication server receives a request including the device ID from the terminal device for the ID reception address, the device ID is It is determined whether or not it is registered in the authentication information recorded in the authentication information recording means, and when the device ID is registered in the authentication information, a delivery address for providing a service as a redirect destination is determined. A response to be specified is transmitted to the terminal device, and the temporary registration information is created when the device ID is not registered in the authentication information.

また、本発明の認証サーバは、ネットワークを介して接続された端末装置の認証を行う認証サーバであって、受付用アドレスに対するリクエストを前記端末装置から受信すると、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を前記端末装置に送信するリクエスト応答手段と、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、固有の仮IDを生成し、生成した仮IDと前記デバイスIDとを含む仮登録情報を作成する仮登録情報作成手段と、該仮登録情報作成手段によって作成され前記仮登録情報を記録する認証情報記録手段と、前記仮登録情報作成手段によって生成された前記仮IDと登録用アドレスとをコード化情報に符号化して前記端末装置に送信する符号化処理手段と、コード化情報に符号化して送信した前記登録用アドレスに対して、事前登録されているユーザ情報と前記仮IDとを含むリクエストを前記ネットワークに接続された前記端末装置とは異なる携帯電話から受信すると、前記仮IDに基づいて前記認証情報記録手段に記録されている前記仮登録情報を参照することで、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して前記認証情報記録手段に記録させる機器登録手段とを具備することを特徴とする。 The authentication server of the present invention is an authentication server for authenticating a terminal device connected via a network, and when receiving a request for a reception address from the terminal device, a device ID that requests transmission of a device ID A request response means that includes a request and transmits a response that specifies an ID reception address as a redirect destination to the terminal device; and when the request including the device ID is received from the terminal device for the ID reception address, Temporary registration information generating means for generating a unique temporary ID, generating temporary registration information including the generated temporary ID and the device ID, and authentication information generated by the temporary registration information generating means and recording the temporary registration information Encoding the temporary ID and registration address generated by the recording means and the temporary registration information creating means And encoding means for encoding and transmitting to the terminal device in multicast, to the registration address transmitted encoded into coded information, a request containing said user information that is pre-registered temporary ID When receiving from a mobile phone different from the terminal device connected to the network, the user information and the device are referred to by referring to the temporary registration information recorded in the authentication information recording means based on the temporary ID It further comprises device registration means for creating authentication information associated with an ID and recording the authentication information in the authentication information recording means.

また、本発明の認証方法は、認証サーバによるネットワークを介して接続された端末装置の認証を、前記ネットワークに接続された前記端末装置とは異なる携帯電話を用いて行う認証方法であって、前記端末装置は、受付用アドレスに対するリクエストを前記認証サーバに送信し、前記認証サーバは、前記受付用アドレスに対するリクエストを前記端末装置から受信すると、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を前記端末装置に送信し、前記端末装置は、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を認証サーバから受信すると、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを送信し、前記認証サーバは、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、固有の仮IDを生成し、生成した仮IDと、仮IDの生成日時と、デバイスIDとからなる仮登録情報を作成して記録すると共に、生成した前記仮IDと登録用アドレスとをコード化情報に符号化して前記端末装置に送信し、前記端末装置は、前記認証サーバから受信したコード化情報を表示手段に表示し、前記携帯電話は、前記端末装置の前記表示手段に表示された前記コード化情報を撮像することにより、撮像した前記コード化情報を前記仮IDと前記登録用アドレスとに復号化し、事前登録されている前記ユーザ情報と前記仮IDとが含まれているリクエストを前記登録用アドレスに対して送信し、前記認証サーバは、前記コード化情報に符号化して送信した前記登録用アドレスに対して、事前登録されているユーザ情報と前記仮IDとを含むリクエストを前記携帯電話から受信すると、前記仮IDに基づいて前記認証情報記録手段に記録されている前記仮登録情報を参照することで、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して記録することを特徴とする。   The authentication method of the present invention is an authentication method in which authentication of a terminal device connected via a network by an authentication server is performed using a mobile phone different from the terminal device connected to the network, The terminal device transmits a request for a reception address to the authentication server, and the authentication server includes a device ID request for requesting transmission of a device ID when receiving a request for the reception address from the terminal device, and redirects A response specifying an ID reception address as a destination is transmitted to the terminal device, and the terminal device includes a device ID request for requesting transmission of a device ID, and a response specifying the ID reception address as a redirect destination is an authentication server Including the device ID with respect to the ID receiving address. When a request including the device ID is received from the terminal device with respect to the ID reception address, the authentication server generates a unique temporary ID, and the generated temporary ID and the temporary ID The temporary registration information including the generation date and time and the device ID is created and recorded, and the generated temporary ID and registration address are encoded into encoded information and transmitted to the terminal device. The encoded information received from the authentication server is displayed on a display unit, and the mobile phone captures the encoded information displayed by imaging the encoded information displayed on the display unit of the terminal device. Decrypt the temporary ID and the registration address, and send a request including the pre-registered user information and the temporary ID to the registration address. And the authentication server receives a request including the pre-registered user information and the temporary ID for the registration address encoded and transmitted in the encoded information from the mobile phone, By referring to the temporary registration information recorded in the authentication information recording unit based on the temporary ID, authentication information in which the user information and the device ID are associated is created and recorded.

さらに、本発明の認証方法においては、前記認証サーバは、前記ユーザ情報に基づいて前記携帯電話への課金を管理する課金管理サーバに、前記ユーザ情報と利用料とからなる課金情報を送信し、前記課金情報に応答する前記課金管理サーバからの承認情報を受信すると、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して記録することを特徴とする。   Further, in the authentication method of the present invention, the authentication server transmits billing information including the user information and a usage fee to a billing management server that manages billing to the mobile phone based on the user information. When approval information from the charging management server responding to the charging information is received, authentication information associating the user information with the device ID is created and recorded.

さらに、本発明の認証方法においては、前記認証サーバは、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、前記デバイスIDが記録している前記認証情報に登録されているか否かを判断し、前記デバイスIDが前記認証情報に登録されている場合に、リダイレクト先としてサービスを提供する配信用アドレスを指定する応答を前記端末装置に送信し、前記デバイスIDが前記認証情報に登録されていない場合に、前記仮登録情報を作成することを特徴とする。   Furthermore, in the authentication method of the present invention, when the authentication server receives a request including the device ID from the terminal device for the ID reception address, the authentication server records the authentication information recorded in the device ID. When the device ID is registered in the authentication information, a response specifying a delivery address for providing a service as a redirect destination is transmitted to the terminal device, and the device ID is determined. Is registered in the authentication information, the temporary registration information is created.

本発明の認証システムおよび認証方法は、端末装置から受付用アドレスに対するリクエストを認証サーバに送信し、受付用アドレスに対するリクエストに対応して、認証サーバがデバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を行い、当該応答に対応して、端末装置がID受信用アドレスに対してデバイスIDを含むリクエストを送信し、ID受信用アドレスに対するリクエストに対応して、認証サーバが固有の仮IDを生成し、生成した仮IDとデバイスIDとを含む仮登録情報を作成して記録すると共に、生成した仮IDと登録用アドレスとをコード化情報に符号化して端末装置に送信し、認証サーバから受信したコード化情報を端末装置の表示手段に表示し、携帯電話によって、端末装置の表示手段に表示されたコード化情報を撮像することにより、撮像したコード化情報を仮IDと登録用アドレスとに復号化し、事前登録されているユーザ情報と仮IDとが含まれているリクエストを登録用アドレスに対して携帯電話から送信し、登録用アドレスに対するリクエストに対応して、認証サーバが仮IDに基づいて仮登録情報を参照することで、ユーザ情報とデバイスIDとを関連付けした認証情報を作成して記録するように構成することにより、端末装置から認証サーバの受付用アドレスにアクセスすることで表示されるコード化情報を携帯電話によって撮像するという簡単な動作で、携帯電話の契約に際して事前登録されたユーザ情報と、端末装置のデバイスIDとを関連付けした認証情報を作成することができるため、操作キーの少ない端末装置から住所や、電話番号、カード番号等の個人情報を入力することなく、端末装置の認証を行うことができ、端末装置の認証に必要な操作を大幅に簡略化することができるという効果を奏する。   An authentication system and an authentication method of the present invention include a device ID request for transmitting a request for a reception address from a terminal device to an authentication server, and in response to the request for a reception address, the authentication server requests transmission of a device ID. In response to the response, the terminal device transmits a request including the device ID to the ID reception address, and responds to the request for the ID reception address. The authentication server generates a unique temporary ID, creates and records temporary registration information including the generated temporary ID and device ID, and encodes the generated temporary ID and registration address into encoded information. The encoded information received from the authentication server is displayed on the display means of the terminal device, and the mobile phone By capturing the coded information displayed on the display means of the terminal device, the captured coded information is decoded into the temporary ID and the registration address, and the pre-registered user information and temporary ID are included. The request is sent from the mobile phone to the registration address, and the authentication server refers to the temporary registration information based on the temporary ID in response to the request for the registration address. With the simple operation of imaging the coded information displayed by accessing the reception address of the authentication server from the terminal device by the mobile phone by creating and recording the authentication information associated with the Create authentication information associating user information pre-registered with the mobile phone contract with the device ID of the terminal device. Therefore, it is possible to authenticate the terminal device without inputting personal information such as address, telephone number, card number, etc. from the terminal device with few operation keys. There is an effect that it can be simplified.

さらに、本発明の認証システムおよび認証方法は、ユーザ情報に基づいて携帯電話への課金を管理する課金管理サーバに、認証サーバからユーザ情報と利用料とからなる課金情報を送信し、課金情報に応答する課金管理サーバからの承認情報を受信すると、ユーザ情報とデバイスIDとを関連付けした認証情報を作成して記録するように構成することにより、利用料の徴収を携帯電話に通話サービスを提供する通信業者が代行して行うことができ、利用料の徴収の手間を軽減させることができるという効果を奏する。   Furthermore, the authentication system and the authentication method of the present invention transmit charging information including user information and a usage fee from the authentication server to a charging management server that manages charging to the mobile phone based on the user information, and Upon receiving the approval information from the accounting management server that responds, the authentication information in which the user information and the device ID are associated is created and recorded, thereby providing a call service for collecting the usage fee to the mobile phone. It can be performed on the behalf of a communication company, and it is possible to reduce the trouble of collecting usage fees.

さらに、本発明の認証システムおよび認証方法は、ID受信用アドレスに対するリクエストに対応して、認証サーバは、デバイスIDが認証情報に登録されているか否かを判断し、デバイスIDが認証情報に登録されている場合に、リダイレクト先としてサービスを提供する配信用アドレスを指定する応答を端末装置に送信し、デバイスIDが認証情報に登録されていない場合に、仮登録情報を作成するように構成することにより、認証情報の登録状況に拘わらず、同一のID受信用アドレスを使用することができ、受付用アドレスに対するリクエストの受付時に認証情報の登録状況を端末装置に問い合わせる必要もないため、端末装置からの認証サーバへのアクセス先を認証情報の登録状況に拘わらず同一にすることができ、端末装置の操作を簡略化することができるという効果を奏する。   Furthermore, in the authentication system and authentication method of the present invention, in response to the request for the ID reception address, the authentication server determines whether or not the device ID is registered in the authentication information, and the device ID is registered in the authentication information. If the device ID is registered, a response specifying a delivery address for providing a service as a redirect destination is transmitted to the terminal device, and the temporary registration information is created when the device ID is not registered in the authentication information. Thus, the same ID reception address can be used regardless of the registration status of the authentication information, and it is not necessary to inquire the registration status of the authentication information to the terminal device when receiving a request for the reception address. The access destination to the authentication server can be made the same regardless of the registration status of the authentication information. An effect that can be simplified.

以下、本発明の実施の形態を図面に基づいて詳細に説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.

図1は、本発明に係る認証システムの実施の形態の構成を示すブロック図であり、図2は、図1に示す認証情報記録部に記録される仮登録情報例および認証情報例を示す図であり、図3は、図1に示す端末装置の構成を示すブロック図である。   FIG. 1 is a block diagram showing a configuration of an embodiment of an authentication system according to the present invention, and FIG. 2 is a diagram showing an example of temporary registration information and an example of authentication information recorded in an authentication information recording unit shown in FIG. FIG. 3 is a block diagram showing the configuration of the terminal device shown in FIG.

本実施の形態の認証システムは、図1を参照すると、インターネット等のネットワーク10を経由してコンテンツを配信するコンテンツサーバ20と、コンテンツサーバ20へのアクセスを認証する認証サーバ30と、ネットワーク10を経由してコンテンツを受信する端末装置40と、携帯電話50と、携帯電話50への課金を管理する課金管理サーバ60とで構成される。なお、本実施の形態では、機能的にコンテンツサーバ20と、認証サーバ30とに分けて説明するが、コンテンツサーバ20および認証サーバ30は、プログラム制御によって動作する1以上の情報処理装置からなるサーバシステムとして実現することができ、各サーバを異なる事業者によって管理するようにしても良く、各サーバの2以上を同一の事業者によって管理するようにしても良い。   Referring to FIG. 1, the authentication system according to the present embodiment includes a content server 20 that distributes content via a network 10 such as the Internet, an authentication server 30 that authenticates access to the content server 20, and a network 10. The terminal device 40 that receives the content via the mobile phone 50, the mobile phone 50, and the charge management server 60 that manages the charge to the mobile phone 50 are configured. In the present embodiment, the content server 20 and the authentication server 30 are functionally described separately. However, the content server 20 and the authentication server 30 are servers composed of one or more information processing devices that operate by program control. It can be realized as a system, and each server may be managed by different operators, or two or more of each server may be managed by the same operator.

コンテンツサーバ20は、端末装置40からのリクエストに応答するWebサーバとしての機能を有し、「音声データ」、「画像データ」、「映像データ」等のコンテンツが記録されているHDD等の記録手段を備え、端末装置40からコンテンツリクエストを受信すると、記録しているコンテンツをネットワーク10経由で端末装置40に送信する。   The content server 20 has a function as a Web server that responds to a request from the terminal device 40, and is a recording unit such as an HDD in which contents such as “audio data”, “image data”, and “video data” are recorded. When the content request is received from the terminal device 40, the recorded content is transmitted to the terminal device 40 via the network 10.

認証サーバ30は、端末装置40からの各種リクエストに応答するWebサーバとしての機能を有し、図2を参照すると、認証情報記録部31と、リクエスト応答部32と、仮登録情報作成部33と、符号化処理部34と、機器登録部35と、送受信部36とを備えている。なお、リクエスト応答部32、仮登録情報作成部33、機器登録部35には、異なるURL等のネットワークアドレス、リクエスト応答部32には受付を行う受付用アドレス、仮登録情報作成部33にはデバイスIDを受信するID受信用アドレス、機器登録部35には携帯電話ユーザ情報を受信する登録用アドレスがそれぞれ割り当てられており、端末装置40および携帯電話50からのリクエストは、送受信部36によってリクエスト応答部32、仮登録情報作成部33もしくは機器登録部35に割り振られることになる。   The authentication server 30 has a function as a Web server that responds to various requests from the terminal device 40. Referring to FIG. 2, the authentication information recording unit 31, the request response unit 32, the temporary registration information creation unit 33, , An encoding processing unit 34, a device registration unit 35, and a transmission / reception unit 36. The request response unit 32, the provisional registration information creation unit 33, and the device registration unit 35 have different network addresses such as URLs, the request response unit 32 has a reception address for acceptance, and the provisional registration information creation unit 33 has a device. An ID reception address for receiving an ID and a registration address for receiving mobile phone user information are assigned to the device registration unit 35, and a request response from the terminal device 40 and the mobile phone 50 is received by the transmission / reception unit 36. Assigned to the unit 32, the provisional registration information creation unit 33, or the device registration unit 35.

認証情報記録部31は、仮登録情報と、認証情報とが記録されるHDD等の記録手段である。仮登録情報は、図2(a)を参照すると、端末装置40の認証を行う際に作成される一時ファイルであり、端末装置40固有のデバイスIDと、仮登録情報作成部33で生成される仮IDと、仮IDの生成日時とからなり、端末装置40の認証時もしくは予め定められた所定時間後に削除される。また、認証情報は、端末装置40の認証時に作成されるファイルであり、図2(b)を参照すると、携帯電話50のユーザ情報である携帯電話ユーザ情報と、デバイスIDと、認証情報の登録日時からなる。   The authentication information recording unit 31 is a recording unit such as an HDD in which temporary registration information and authentication information are recorded. Referring to FIG. 2A, the temporary registration information is a temporary file created when authenticating the terminal device 40, and is generated by the device ID unique to the terminal device 40 and the temporary registration information creating unit 33. It consists of a temporary ID and the generation date and time of the temporary ID, and is deleted when the terminal device 40 is authenticated or after a predetermined time. Further, the authentication information is a file created at the time of authentication of the terminal device 40. Referring to FIG. 2 (b), mobile phone user information that is user information of the mobile phone 50, a device ID, and registration of authentication information. Consists of date and time.

リクエスト応答部32は、受付用アドレスに対する端末装置40からのGET要求を認証リクエストとして受信すると、端末装置40に対してデバイスIDの送信を要求するデバイスID要求がヘッダに含まれていると共に、リダイレクト先としてSSL(Secure Socket Layer)等の暗号化プロトコルに対応していることを示すID受信用アドレスを指定するRedirect応答(例えば、307応答)を、送受信部36を用いてネットワーク10経由で端末装置40に送信する。なお、デバイスID要求は、端末装置40との間で取り決められている独自ヘッダであり、端末装置40からデバイスIDを送信する際の必要条件として用いられる。   When receiving a GET request from the terminal device 40 for the reception address as an authentication request, the request response unit 32 includes a device ID request for requesting the terminal device 40 to transmit a device ID in the header and redirects A Redirect response (for example, 307 response) designating an ID receiving address indicating that it is compatible with an encryption protocol such as SSL (Secure Socket Layer) is sent to the terminal device via the network 10 using the transmission / reception unit 36. 40. The device ID request is a unique header negotiated with the terminal device 40, and is used as a necessary condition when the device ID is transmitted from the terminal device 40.

仮登録情報作成部33は、SSL(Secure Socket Layer)等の暗号化プロトコルに対応しており、仮登録情報作成部33に割り当てられているID受信用アドレスは、SSL等の暗号化プロトコルに対応していることが判別できるようになっている。なお、暗号化プロトコルがSSLである場合には、SSLに対応していないURLは、「http://〜」であるのに対し、SSLに対応しているURLは、「https://〜」となっていることでSSLに対応しているか否かを判別することができる。   The temporary registration information creation unit 33 corresponds to an encryption protocol such as SSL (Secure Socket Layer), and the ID reception address assigned to the temporary registration information creation unit 33 corresponds to an encryption protocol such as SSL. It is possible to determine that it is. When the encryption protocol is SSL, the URL that does not support SSL is “http: // ˜”, whereas the URL that supports SSL is “https: // ˜”. It is possible to determine whether or not it is compatible with SSL.

また、仮登録情報作成部33は、デバイスIDがリクエストヘッダに含まれている端末装置40からのGET要求を受信すると、含まれているデバイスIDが認証情報記録部31に記録されている認証情報に登録されているか否かを判断し、デバイスIDが認証情報に登録されている場合には、リダイレクト先としてコンテンツサーバ20に割り当てられている配信用アドレスを指定するRedirect応答を、送受信部36を用いてネットワーク10経由で端末装置40に送信し、デバイスIDが認証情報に登録されていない場合には、固有の仮IDを生成し、生成した仮IDと、仮IDの生成日時と、デバイスIDとからなる仮登録情報を認証情報記録部31に記録させると共に、生成した仮IDを符号化処理部34に出力する。   Further, when the temporary registration information creation unit 33 receives a GET request from the terminal device 40 in which the device ID is included in the request header, the authentication information in which the included device ID is recorded in the authentication information recording unit 31 is received. In the case where the device ID is registered in the authentication information, a Redirect response designating a delivery address assigned to the content server 20 as a redirect destination is sent to the transmission / reception unit 36. If the device ID is not registered in the authentication information, a unique temporary ID is generated, the generated temporary ID, the temporary ID generation date and time, and the device ID Is recorded in the authentication information recording unit 31, and the generated temporary ID is output to the encoding processing unit 34.

符号化処理部34は、仮登録情報作成部33で生成された仮IDが入力されると、機器登録部35に割り当てられている登録用アドレスと、入力された仮IDとをQRコード等の2次元コードに符号化すると共に、登録用アドレスと仮IDとが符号化された2次元コードを、送受信部36を用いてネットワーク10経由で端末装置40に送信する。なお、本実施の形態では、登録用アドレスと仮IDとを符号化するコード化情報として2次元コードに符号化するように構成したが、登録用アドレスと仮IDとをバーコード等のコード化情報に符号化するようにしても良い。   When the temporary ID generated by the temporary registration information creation unit 33 is input, the encoding processing unit 34 converts the registration address assigned to the device registration unit 35 and the input temporary ID into a QR code or the like. In addition to encoding into a two-dimensional code, a two-dimensional code in which a registration address and a temporary ID are encoded is transmitted to the terminal device 40 via the network 10 using the transmission / reception unit 36. In this embodiment, the registration address and the temporary ID are encoded into the two-dimensional code as encoded information for encoding, but the registration address and the temporary ID are encoded as a barcode or the like. You may make it encode into information.

機器登録部35は、携帯電話ユーザ情報と仮IDとがリクエストヘッダに含まれている携帯電話50からのGET要求を登録リクエストとして受信すると、配信サービスの利用料を提示する登録確認画面を、送受信部36を用いてネットワーク10経由で携帯電話50に送信する。また、機器登録部35は、登録確認画面に応答する携帯電話50からの登録実行リクエストを受信すると、携帯電話ユーザ情報と利用料とからなる課金情報を、送受信部36を用いてネットワーク10経由で課金管理サーバ60に送信する。さらに、機器登録部35は、課金情報に応答する課金管理サーバ60からの承認情報を受信すると、仮IDに基づいて認証情報記録部31に記録されている仮登録情報を参照することで、携帯電話ユーザ情報とデバイスIDとを関連付けした認証情報を作成し、作成した認証情報を認証情報記録部31に記録させると共に、端末装置40の認証が完了したことを知らせる認証完了画面を、送受信部36を用いてネットワーク10経由で携帯電話50に送信する。   When the device registration unit 35 receives a GET request from the mobile phone 50 in which the mobile phone user information and the temporary ID are included in the request header as a registration request, the device registration unit 35 transmits and receives a registration confirmation screen that presents a usage fee for the distribution service. The data is transmitted to the mobile phone 50 via the network 10 using the unit 36. When the device registration unit 35 receives a registration execution request from the mobile phone 50 responding to the registration confirmation screen, the device registration unit 35 uses the transmission / reception unit 36 to transmit the billing information including the mobile phone user information and the usage fee via the network 10. It transmits to the charge management server 60. Furthermore, when receiving the approval information from the charging management server 60 that responds to the charging information, the device registration unit 35 refers to the temporary registration information recorded in the authentication information recording unit 31 based on the temporary ID, thereby The authentication information in which the telephone user information and the device ID are associated with each other is created, the created authentication information is recorded in the authentication information recording unit 31, and an authentication completion screen notifying that the authentication of the terminal device 40 is completed is displayed on the transmission / reception unit 36. Is transmitted to the mobile phone 50 via the network 10.

送受信部36は、有線もしくは無線でネットワーク10に接続する機能を有し、HTTP(Hypertext Transfer Protocol)やFTP(File Transfer Protocol)等のプロトコルに基づいてネットワーク10を介して端末装置40と情報通信を行う。   The transmission / reception unit 36 has a function of connecting to the network 10 by wire or wireless, and performs information communication with the terminal device 40 via the network 10 based on a protocol such as HTTP (Hypertext Transfer Protocol) or FTP (File Transfer Protocol). Do.

端末装置40は、図3を参照すると、固有のデバイスIDを有し、コンテンツ(音声データ、画像データ、映像データ)を再生するオーディオプレーヤ等のプログラム制御によって動作する携帯型の情報処理装置であり、送受信部41と、情報記録部42と、液晶ディスプレイ等の表示部43と、操作部44と、再生処理部45と、データ管理部46とを備えている。   Referring to FIG. 3, the terminal device 40 is a portable information processing device that has a unique device ID and operates under program control of an audio player or the like that reproduces content (audio data, image data, video data). A transmission / reception unit 41, an information recording unit 42, a display unit 43 such as a liquid crystal display, an operation unit 44, a reproduction processing unit 45, and a data management unit 46.

送受信部41は、有線もしくは無線でネットワーク10に接続する機能を有し、HTTPやFTP等のプロトコルに基づいてコンテンツサーバ20および認証サーバ30と情報通信を行う。   The transmission / reception unit 41 has a function of connecting to the network 10 by wire or wireless, and performs information communication with the content server 20 and the authentication server 30 based on a protocol such as HTTP or FTP.

情報記録部42は、HDDやシリコンメモリ等の記録手段であり、認証サーバ30のリクエスト応答部32に割り当てられている受付用アドレスが記憶されているネットワークアドレス記録部421と、コンテンツサーバ20から受信したコンテンツが記録されるコンテンツ記録部422とからなる。   The information recording unit 42 is a recording unit such as an HDD or a silicon memory, and is received from the content server 20 and the network address recording unit 421 in which the reception address assigned to the request response unit 32 of the authentication server 30 is stored. A content recording unit 422 in which the recorded content is recorded.

表示部43は、液晶ディスプレイ等の表示手段であり、認証サーバ30からネットワーク10経由で受信した2次元コードを表示すると共に、コンテンツ記録部422に記録されたコンテンツに基づいて再生処理部45によって再生された画像および映像を表示する。   The display unit 43 is a display unit such as a liquid crystal display, and displays the two-dimensional code received from the authentication server 30 via the network 10 and is reproduced by the reproduction processing unit 45 based on the content recorded in the content recording unit 422. Displayed images and videos.

操作部44は、操作ボタン等の操作手段であり、認証サーバ30へのアクセスを指示する認証指示入力およびコンテンツ取得入力を受け付けると共に、受信して記録したコンテンツの再生に係る各種入力を受け付ける。   The operation unit 44 is an operation unit such as an operation button, and accepts an authentication instruction input and content acquisition input for instructing access to the authentication server 30 and various inputs related to reproduction of received and recorded content.

再生処理部45は、情報記録部42のコンテンツ記録部422に記録されたコンテンツを伸長して再生し、画像および映像は、表示部43に表示させ、音声は、接続されたヘッドフォン47に出力する。   The reproduction processing unit 45 expands and reproduces the content recorded in the content recording unit 422 of the information recording unit 42, displays images and videos on the display unit 43, and outputs audio to the connected headphones 47. .

データ管理部46は、デバイスIDを認証サーバ30に登録する以前において、操作部44から認証指示入力が入力されると、情報記録部42のネットワークアドレス記録部421に記録されている受付用アドレスに対するGET要求を認証リクエストとして、送受信部41を用いてネットワーク10経由で認証サーバ30に送信する。また、データ管理部46は、デバイスIDの送信を要求するデバイスID要求がヘッダに含まれていると共に、リダイレクト先として仮登録情報作成部33に割り当てられているID受信用アドレスを指定するRedirect応答を認証サーバ30から受信すると、ID受信用アドレスに対してデバイスIDをリクエストヘッダに含むGET要求を、送受信部41を用いてネットワーク10経由で認証サーバ30に送信する。さらに、データ管理部46は、登録用アドレスと仮IDとが符号化された2次元コードを認証サーバ30から受信すると、受信した2次元コードを表示部43に表示させる。   When an authentication instruction input is input from the operation unit 44 before the device ID is registered in the authentication server 30, the data management unit 46 responds to the reception address recorded in the network address recording unit 421 of the information recording unit 42. The GET request is transmitted as an authentication request to the authentication server 30 via the network 10 using the transmission / reception unit 41. In addition, the data management unit 46 includes a device ID request for requesting transmission of a device ID in the header, and a Redirect response that specifies an ID reception address assigned to the temporary registration information creation unit 33 as a redirect destination Is received from the authentication server 30, a GET request including the device ID in the request header for the ID reception address is transmitted to the authentication server 30 via the network 10 using the transmission / reception unit 41. Furthermore, when the data management unit 46 receives the two-dimensional code in which the registration address and the temporary ID are encoded from the authentication server 30, the data management unit 46 displays the received two-dimensional code on the display unit 43.

データ管理部46は、デバイスIDを認証サーバ30に登録した後において、操作部44からコンテンツ取得入力が入力されると、情報記録部42のネットワークアドレス記録部421に記録されている受付用アドレスに対するGET要求をコンテンツリクエストとして、送受信部41を用いてネットワーク10経由で認証サーバ30に送信すると共に、リダイレクト先としてコンテンツサーバ20に割り当てられている配信用アドレスを指定するRedirect応答を認証サーバ30から受信すると、配信用アドレスに対するGET要求をコンテンツリクエストとして、送受信部41を用いてネットワーク10経由でコンテンツサーバ20に送信する。   When the content acquisition input is input from the operation unit 44 after registering the device ID in the authentication server 30, the data management unit 46 performs the processing for the reception address recorded in the network address recording unit 421 of the information recording unit 42. A GET request is transmitted as a content request to the authentication server 30 via the network 10 using the transmission / reception unit 41, and a Redirect response designating a delivery address assigned to the content server 20 as a redirect destination is received from the authentication server 30. Then, a GET request for the distribution address is transmitted as a content request to the content server 20 via the network 10 using the transmission / reception unit 41.

携帯電話50は、ネットワーク10に接続する機能と、対象物を撮像するカメラ機能とを備えており、端末装置40の表示部43に表示された2次元コードを撮像することで、撮像した2次元コードを登録用アドレスと仮IDとに復号化し、携帯電話ユーザ情報と仮IDとがリクエストヘッダに含まれている登録用アドレスに対するGET要求を登録リクエストとして認証サーバ30に送信する。   The mobile phone 50 has a function of connecting to the network 10 and a camera function of capturing an object. The captured two-dimensional image is obtained by capturing the two-dimensional code displayed on the display unit 43 of the terminal device 40. The code is decrypted into the registration address and the temporary ID, and a GET request for the registration address in which the mobile phone user information and the temporary ID are included in the request header is transmitted to the authentication server 30 as a registration request.

課金管理サーバ60は、携帯電話50の通話サービスを有料で提供する通信業者によって設置され、電話番号等の携帯電話ユーザ情報に基づいて携帯電話50に対する課金を管理するサーバであり、ネットワーク10経由で認証サーバ30からの課金情報を正常に受け付けると、課金情報を正常に受け付けたことを知らせる承認情報をネットワーク10経由で認証サーバ30に送信する。   The billing management server 60 is a server that is installed by a communication provider that provides a call service of the cellular phone 50 for a fee, and manages billing for the cellular phone 50 based on cellular phone user information such as a telephone number. When the accounting information from the authentication server 30 is normally received, approval information notifying that the accounting information has been normally received is transmitted to the authentication server 30 via the network 10.

次に、本実施の形態の動作について図4乃至図8を参照して詳細に説明する。
図4は、本発明に係る認証システムの実施の形態におけるデバイスID登録動作を説明するためのフローチャートであり、図5は、図1に示す認証サーバから端末装置への2次元コード送信動作を説明するための説明図であり、図6は、図1に示す携帯電話における表示例を示す説明図であり、図7は、図1に示す携帯電話から認証サーバへの登録リクエスト送信動作を説明するための説明図であり、図8は、本発明に係る認証システムの実施の形態におけるデバイスID登録後の動作を説明するためのフローチャートである。
Next, the operation of the present embodiment will be described in detail with reference to FIGS.
FIG. 4 is a flowchart for explaining the device ID registration operation in the embodiment of the authentication system according to the present invention, and FIG. 5 explains the two-dimensional code transmission operation from the authentication server shown in FIG. 1 to the terminal device. FIG. 6 is an explanatory view showing a display example on the mobile phone shown in FIG. 1, and FIG. 7 explains an operation of transmitting a registration request from the mobile phone shown in FIG. 1 to the authentication server. FIG. 8 is a flowchart for explaining the operation after device ID registration in the embodiment of the authentication system according to the present invention.

コンテンツサーバ20および認証サーバ30は、コンテンツの配信サービスを有料で行っている配信業者が管理しており、端末装置40および携帯電話50を所有するユーザは、携帯電話50を用いて端末装置40のデバイスIDを認証サーバ30に登録することで配信サービスを利用可能になり、配信業者が提供する配信サービスの利用料の徴収は、携帯電話50に通話サービスを提供する通信業者が代行して行われる。   The content server 20 and the authentication server 30 are managed by a distributor who provides a content distribution service for a fee. A user who owns the terminal device 40 and the mobile phone 50 uses the mobile phone 50 to configure the terminal device 40. By registering the device ID in the authentication server 30, the distribution service can be used, and the collection service usage fee provided by the distribution company is collected on behalf of the communication company providing the call service to the mobile phone 50. .

まず、端末装置40のデバイスIDを認証サーバ30に登録するデバイスID登録動作について図4乃至図7を参照して詳細に説明する。
ユーザによって、端末装置40の操作部44から認証サーバ30へのアクセスを指示する認証指示入力が行われると(ステップA1)、データ管理部46は、情報記録部42のネットワークアドレス記録部421に記録されている受付用アドレスに対するGET要求を認証リクエストとして、送受信部41を用いてネットワーク10経由で認証サーバ30に送信する(ステップA2)。
First, a device ID registration operation for registering the device ID of the terminal device 40 in the authentication server 30 will be described in detail with reference to FIGS.
When the user inputs an authentication instruction to instruct access to the authentication server 30 from the operation unit 44 of the terminal device 40 (step A1), the data management unit 46 records in the network address recording unit 421 of the information recording unit 42. A GET request for the received reception address is transmitted as an authentication request to the authentication server 30 via the network 10 using the transmission / reception unit 41 (step A2).

認証サーバ30の送受信部36は、端末装置40からの認証リクエストをリクエスト応答部32に割り振り、リクエスト応答部32は、認証リクエストに対して、端末装置40に対してデバイスIDの送信を要求するデバイスID要求がヘッダに含まれていると共に、リダイレクト先として仮登録情報作成部33に割り当てられているID受信用アドレスを指定するRedirect応答を、送受信部36を用いてネットワーク10経由で端末装置40に送信し、端末装置40にデバイスIDの送信を要求する(ステップA3)。   The transmission / reception unit 36 of the authentication server 30 allocates an authentication request from the terminal device 40 to the request response unit 32, and the request response unit 32 requests the terminal device 40 to transmit a device ID in response to the authentication request. An ID request is included in the header, and a Redirect response designating the ID reception address assigned to the temporary registration information creation unit 33 as a redirect destination is sent to the terminal device 40 via the network 10 using the transmission / reception unit 36. The terminal device 40 is requested to transmit the device ID (step A3).

端末装置40のデータ管理部46は、デバイスIDの送信を要求するデバイスID要求がヘッダに含まれていると共に、リダイレクト先としてSSL等の暗号化プロトコルに対応していることを示すID受信用アドレスを指定するRedirect応答を認証サーバ30から受信すると、ID受信用アドレスに対してデバイスIDをリクエストヘッダに含むGET要求を、送受信部41を用いてネットワーク10経由で認証サーバ30に送信する(ステップA4)。なお、データ管理部46がデバイスIDを送信は、認証サーバ30からの応答にデバイスID要求が含まれており、且つSSL等の暗号化プロトコルに対応していることを示すID受信用アドレスがリダイレクト先として指定されることを条件として行われる。   The data management unit 46 of the terminal device 40 includes an ID reception address indicating that the device ID request for requesting transmission of the device ID is included in the header, and that the encryption destination protocol such as SSL is supported as a redirect destination. Is received from the authentication server 30, a GET request including the device ID in the request header for the ID receiving address is transmitted to the authentication server 30 via the network 10 using the transmission / reception unit 41 (step A 4). ). Note that when the data management unit 46 transmits the device ID, the response from the authentication server 30 includes the device ID request, and the ID reception address indicating that it corresponds to the encryption protocol such as SSL is redirected. It is done on condition that it is specified as the destination.

認証サーバ30の送受信部36は、デバイスIDがリクエストヘッダに含まれている端末装置40からのGET要求を仮登録情報作成部33に割り振り、仮登録情報作成部33は、含まれているデバイスIDが認証情報記録部31に記録されている認証情報に登録されているか否かを判断する。デバイスIDの登録前である場合には、当然、デバイスIDが認証情報に登録されていないと判断され、仮登録情報作成部33は、固有の仮IDを生成し(ステップA5)、生成した仮IDと、仮IDの生成日時と、デバイスIDとからなる仮登録情報を認証情報記録部31に記録させると共に、生成した仮IDを符号化処理部34に出力する。   The transmission / reception unit 36 of the authentication server 30 allocates a GET request from the terminal device 40 whose device ID is included in the request header to the temporary registration information generation unit 33, and the temporary registration information generation unit 33 includes the included device ID. Is registered in the authentication information recorded in the authentication information recording unit 31. If it is before the registration of the device ID, it is naturally determined that the device ID is not registered in the authentication information, and the temporary registration information creating unit 33 generates a unique temporary ID (step A5). Temporary registration information including the ID, temporary ID generation date and time, and device ID is recorded in the authentication information recording unit 31, and the generated temporary ID is output to the encoding processing unit 34.

符号化処理部34は、仮登録情報作成部33で生成された仮IDが入力されると、機器登録部35に割り当てられている登録用アドレスと、入力された仮IDとをQRコード等の2次元コードに符号化すると共に(ステップA6)、図5に示すように、登録用アドレスと仮IDとが符号化された2次元コードを、送受信部36を用いてネットワーク10経由で端末装置40に送信する(ステップA7)。   When the temporary ID generated by the temporary registration information creation unit 33 is input, the encoding processing unit 34 converts the registration address assigned to the device registration unit 35 and the input temporary ID into a QR code or the like. In addition to encoding into a two-dimensional code (step A 6), as shown in FIG. 5, the two-dimensional code in which the registration address and the temporary ID are encoded is transmitted via the network 10 using the transmission / reception unit 36. (Step A7).

端末装置40のデータ管理部46は、登録用アドレスと仮IDとが符号化された2次元コードを認証サーバ30から受信すると、図1に示すように、受信した2次元コードを表示部43に表示させ(ステップA8)、ユーザは、図6(a)に示すように、携帯電話50によって端末装置40の表示部43に表示された2次元コードを撮像する(ステップA9)。   When the data management unit 46 of the terminal device 40 receives the two-dimensional code in which the registration address and the temporary ID are encoded from the authentication server 30, the received two-dimensional code is displayed on the display unit 43 as shown in FIG. As shown in FIG. 6A, the user images the two-dimensional code displayed on the display unit 43 of the terminal device 40 by the mobile phone 50 (step A9).

携帯電話50は、端末装置40の表示部43に表示された2次元コードを撮像することで、撮像した2次元コードを登録用アドレスと仮IDとに復号化し(ステップA10)、携帯電話ユーザ情報と仮IDとがリクエストヘッダに含まれている登録用アドレスに対するGET要求を登録リクエストとして認証サーバ30に送信する(ステップA11)。   The cellular phone 50 captures the two-dimensional code displayed on the display unit 43 of the terminal device 40, thereby decoding the captured two-dimensional code into a registration address and a temporary ID (step A10), and cellular phone user information. A GET request for the registration address including the temporary ID and the temporary ID is transmitted as a registration request to the authentication server 30 (step A11).

認証サーバ30の送受信部36は、携帯電話50からの登録リクエストを機器登録部35に割り振り、機器登録部35は、登録リクエストに対して、配信サービスの利用料を提示する登録確認画面を、送受信部36を用いてネットワーク10経由で携帯電話50に送信する(ステップA12)。   The transmission / reception unit 36 of the authentication server 30 allocates a registration request from the mobile phone 50 to the device registration unit 35, and the device registration unit 35 transmits / receives a registration confirmation screen that presents a usage fee for the distribution service to the registration request The data is transmitted to the mobile phone 50 via the network 10 using the unit 36 (step A12).

携帯電話50の表示部には、図6(b)に示すように、認証サーバ30からの登録確認画面が表示され(ステップA13)、ユーザは、表示された登録確認画面によって利用料等を確認することができる。利用料等を確認後、ユーザによって、配信サービスの申込、すなわち端末装置40のデバイスID登録の実行を指示する登録実行指示入力が行われると(ステップA14)、携帯電話50は、登録確認画面に応答する登録実行リクエストを認証サーバ30に送信する(ステップA15)。   As shown in FIG. 6B, a registration confirmation screen from the authentication server 30 is displayed on the display unit of the mobile phone 50 (step A13), and the user confirms the usage fee and the like on the displayed registration confirmation screen. can do. After confirming the usage fee and the like, if the user inputs a distribution service, that is, performs a registration execution instruction input for instructing execution of device ID registration of the terminal device 40 (step A14), the mobile phone 50 displays a registration confirmation screen. The registration execution request which responds is transmitted to the authentication server 30 (step A15).

機器登録部35は、登録確認画面に応答する携帯電話50からの登録実行リクエストを受信すると、携帯電話ユーザ情報と利用料とからなる課金情報を、送受信部36を用いてネットワーク10経由で課金管理サーバ60に送信する(ステップA16)。   When the device registration unit 35 receives a registration execution request from the mobile phone 50 responding to the registration confirmation screen, the device registration unit 35 manages the charging information including the mobile phone user information and the usage fee via the network 10 using the transmission / reception unit 36. It transmits to the server 60 (step A16).

課金管理サーバ60は、ネットワーク10経由で認証サーバ30からの課金情報を正常に受け付けると、課金情報を正常に受け付けたことを知らせる承認情報をネットワーク10経由で認証サーバ30に送信し(ステップA17)、機器登録部35は、課金情報に応答する課金管理サーバ60からの承認情報を受信すると、仮IDに基づいて認証情報記録部31に記録されている仮登録情報を参照することで、携帯電話ユーザ情報とデバイスIDとを関連付けした認証情報を作成し、作成した認証情報を認証情報記録部31に記録させることで(ステップA18)、端末装置40の認証、すなわちデバイスIDの登録を完了し、端末装置40の認証が完了したことを知らせる認証完了画面を、送受信部36を用いてネットワーク10経由で携帯電話50に送信する(ステップA19)。携帯電話50の表示部に認証サーバ30からの認証完了画面が表示され(ステップA20)、ユーザは、表示された認証完了画面によって端末装置40の認証、すなわちデバイスIDの登録が完了したことを認識することができる。   When the charging management server 60 normally receives the charging information from the authentication server 30 via the network 10, the charging management server 60 transmits approval information notifying that the charging information has been normally received to the authentication server 30 via the network 10 (step A17). Upon receiving the approval information from the charging management server 60 that responds to the charging information, the device registration unit 35 refers to the temporary registration information recorded in the authentication information recording unit 31 based on the temporary ID, thereby By creating authentication information in which user information and device ID are associated, and recording the created authentication information in the authentication information recording unit 31 (step A18), authentication of the terminal device 40, that is, registration of the device ID is completed, An authentication completion screen informing that the authentication of the terminal device 40 is completed is carried via the network 10 using the transmission / reception unit 36. And it transmits to the telephone 50 (step A19). An authentication completion screen from the authentication server 30 is displayed on the display unit of the mobile phone 50 (step A20), and the user recognizes that the authentication of the terminal device 40, that is, the registration of the device ID has been completed by the displayed authentication completion screen. can do.

次に、端末装置40の認証後、すなわちデバイスIDの登録が完了した後のコンテンツ配信動作について図8を参照して詳細に説明する。
ユーザによって、端末装置40の操作部44から認証サーバ30へのアクセスを指示するコンテンツ取得入力が行われると(ステップB1)、データ管理部46は、操作部44から認証指示入力が入力されると、情報記録部42のネットワークアドレス記録部421に記録されている受付用アドレスに対するGET要求をコンテンツリクエストとして、送受信部41を用いてネットワーク10経由で認証サーバ30に送信する(ステップB2)。なお、認証指示入力は、端末装置40の認証を指示する認証指示入力と同一の操作キーで行うようにすることができると共に、コンテンツリクエストは、端末装置40の認証を要求する認証リクエストと実質的に同一のGET要求となる。
Next, a content distribution operation after authentication of the terminal device 40, that is, after registration of the device ID is completed will be described in detail with reference to FIG.
When the user performs content acquisition input for instructing access to the authentication server 30 from the operation unit 44 of the terminal device 40 (step B1), the data management unit 46 receives an authentication instruction input from the operation unit 44. Then, a GET request for the reception address recorded in the network address recording unit 421 of the information recording unit 42 is transmitted as a content request to the authentication server 30 via the network 10 using the transmission / reception unit 41 (step B2). The authentication instruction input can be performed with the same operation key as the authentication instruction input for instructing the authentication of the terminal device 40, and the content request is substantially the same as the authentication request for requesting the authentication of the terminal device 40. Are the same GET requests.

認証サーバ30の送受信部36は、端末装置40からのコンテンツリクエストをリクエスト応答部32に割り振り、リクエスト応答部32は、コンテンツリクエストに対して、端末装置40に対してデバイスIDの送信を要求するデバイスID要求がヘッダに含まれていると共に、リダイレクト先として仮登録情報作成部33に割り当てられているID受信用アドレスを指定するRedirect応答を、送受信部36を用いてネットワーク10経由で端末装置40に送信し、端末装置40にデバイスIDの送信を要求する(ステップB3)。   The transmission / reception unit 36 of the authentication server 30 allocates the content request from the terminal device 40 to the request response unit 32, and the request response unit 32 requests the terminal device 40 to transmit a device ID in response to the content request. An ID request is included in the header, and a Redirect response designating the ID reception address assigned to the temporary registration information creation unit 33 as a redirect destination is sent to the terminal device 40 via the network 10 using the transmission / reception unit 36. The terminal device 40 is requested to transmit the device ID (step B3).

端末装置40のデータ管理部46は、デバイスIDの送信を要求するデバイスID要求がヘッダに含まれていると共に、リダイレクト先として仮登録情報作成部33に割り当てられているID受信用アドレスを指定するRedirect応答を認証サーバ30から受信すると、ID受信用アドレスに対してデバイスIDをリクエストヘッダに含むGET要求を、送受信部41を用いてネットワーク10経由で認証サーバ30に送信する(ステップB4)。   The data management unit 46 of the terminal device 40 includes a device ID request for requesting transmission of a device ID in the header and designates an ID reception address assigned to the temporary registration information creation unit 33 as a redirect destination. When the Redirect response is received from the authentication server 30, a GET request including the device ID in the request header for the ID reception address is transmitted to the authentication server 30 via the network 10 using the transmission / reception unit 41 (step B4).

認証サーバ30の送受信部36は、デバイスIDがリクエストヘッダに含まれている端末装置40からのGET要求を仮登録情報作成部33に割り振り、仮登録情報作成部33は、含まれているデバイスIDが認証情報記録部31に記録されている認証情報に登録されているか否かを判断する。デバイスIDの登録後である場合には、当然、デバイスIDが認証情報に登録されていると判断され、仮登録情報作成部33は、リダイレクト先としてコンテンツサーバ20に割り当てられている配信用アドレスを指定するRedirect応答を、送受信部36を用いてネットワーク10経由で端末装置40に送信する(ステップB5)。   The transmission / reception unit 36 of the authentication server 30 allocates a GET request from the terminal device 40 whose device ID is included in the request header to the temporary registration information generation unit 33, and the temporary registration information generation unit 33 includes the included device ID. Is registered in the authentication information recorded in the authentication information recording unit 31. If it is after the registration of the device ID, it is naturally determined that the device ID is registered in the authentication information, and the temporary registration information creating unit 33 uses the distribution address assigned to the content server 20 as the redirect destination. The designated Redirect response is transmitted to the terminal device 40 via the network 10 using the transmission / reception unit 36 (step B5).

端末装置40のデータ管理部46は、リダイレクト先としてコンテンツサーバ20に割り当てられている配信用アドレスを指定するRedirect応答を認証サーバ30から受信すると、配信用アドレスに対するGET要求をコンテンツリクエストとして、送受信部41を用いてネットワーク10経由でコンテンツサーバ20に送信し(ステップB6)、コンテンツサーバ20は、端末装置40からコンテンツリクエストを受信すると、記録しているコンテンツをネットワーク10経由で端末装置40に送信する(ステップB7)。なお、本実施の形態では、コンテンツサーバ20がコンテンツリクエストを受信すると、すぐにコンテンツを送信するように構成したが、コンテンツリクエストに対してコンテンツの選択を行うコンテンツ選択画面を応答するようにしても良い。   When the data management unit 46 of the terminal device 40 receives from the authentication server 30 a Redirect response that designates a distribution address assigned to the content server 20 as a redirect destination, the data management unit 46 uses the GET request for the distribution address as a content request, and transmits and receives 41 is transmitted to the content server 20 via the network 10 (step B6). Upon receiving the content request from the terminal device 40, the content server 20 transmits the recorded content to the terminal device 40 via the network 10. (Step B7). In the present embodiment, when the content server 20 receives the content request, the content server 20 is configured to transmit the content immediately. However, a content selection screen for selecting content may be responded to the content request. good.

以上説明したように、本実施の形態によれば、端末装置40から受付用アドレスに対するリクエストを認証サーバ30に送信し、受付用アドレスに対するリクエストに対応して、認証サーバ30のリクエスト応答部32がデバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を行い、当該応答に対応して、端末装置40がID受信用アドレスに対してデバイスIDを含むリクエストを送信し、ID受信用アドレスに対するリクエストに対応して、認証サーバ30の仮登録情報作成部33が固有の仮IDを生成し、生成した仮IDとデバイスIDとを含む仮登録情報を作成して認証情報記録部31に記録すると共に、生成した仮IDと登録用アドレスとを符号化処理部34によって2次元コードに符号化して端末装置40に送信し、認証サーバ30から受信した2次元コードを端末装置40の表示部43に表示し、携帯電話50によって、端末装置40の表示部43に表示された2次元コードを撮像することにより、撮像した2次元コードを仮IDと登録用アドレスとに復号化し、事前登録されているユーザ情報と仮IDとが含まれているリクエストを登録用アドレスに対して携帯電話50から送信し、登録用アドレスに対するリクエストに対応して、認証サーバ30の機器登録部35が仮IDに基づいて仮登録情報を参照することで、ユーザ情報とデバイスIDとを関連付けした認証情報を作成して認証情報記録部31に記録するように構成することにより、端末装置40から認証サーバ30の受付用アドレスにアクセスすることで表示される2次元コードを携帯電話50によって撮像するという簡単な動作で、携帯電話50の契約に際して事前登録されたユーザ情報と、端末装置40のデバイスIDとを関連付けした認証情報を作成することができるため、操作キーの少ない端末装置40から住所や、電話番号、カード番号等の個人情報を入力することなく、端末装置40の認証を行うことができ、端末装置40の認証に必要な操作を大幅に簡略化することができるという効果を奏する。   As described above, according to the present embodiment, a request for the reception address is transmitted from the terminal device 40 to the authentication server 30, and the request response unit 32 of the authentication server 30 responds to the request for the reception address. A request including a device ID request for requesting transmission of a device ID, a response specifying an ID reception address as a redirect destination, and a request in which the terminal device 40 includes a device ID with respect to the ID reception address in response to the response In response to the request for the ID reception address, the temporary registration information creation unit 33 of the authentication server 30 generates a unique temporary ID and creates temporary registration information including the generated temporary ID and device ID. Are recorded in the authentication information recording unit 31 and the generated temporary ID and registration address are recorded by the encoding processing unit 34. The two-dimensional code encoded into the dimensional code and transmitted to the terminal device 40 is displayed on the display unit 43 of the terminal device 40 and displayed on the display unit 43 of the terminal device 40 by the mobile phone 50. By capturing a two-dimensional code, the captured two-dimensional code is decoded into a temporary ID and a registration address, and a request including pre-registered user information and a temporary ID is sent to the registration address. In response to a request for a registration address transmitted from the mobile phone 50, the device registration unit 35 of the authentication server 30 refers to the temporary registration information based on the temporary ID, thereby authenticating the user information and the device ID. By creating the information and recording it in the authentication information recording unit 31, the terminal device 40 accesses the reception address of the authentication server 30. The authentication information that associates the user information pre-registered at the time of the contract of the mobile phone 50 and the device ID of the terminal device 40 with a simple operation of imaging the two-dimensional code displayed by the mobile phone 50 is created. Therefore, the terminal device 40 can be authenticated without inputting personal information such as an address, a telephone number, and a card number from the terminal device 40 with few operation keys, and is necessary for the authentication of the terminal device 40. This has the effect of greatly simplifying the operation.

さらに、本実施の形態によれば、認証サーバ30の機器登録部35は、ユーザ情報に基づいて携帯電話50への課金を管理する課金管理サーバ60にユーザ情報と利用料とからなる課金情報を送信し、課金情報に応答する課金管理サーバ60からの承認情報を受信すると、ユーザ情報とデバイスIDとを関連付けした認証情報を作成して記録するように構成することにより、利用料の徴収を携帯電話50に通話サービスを提供する通信業者が代行して行うことができ、利用料の徴収の手間を軽減させることができるという効果を奏する。   Further, according to the present embodiment, the device registration unit 35 of the authentication server 30 sends the billing information including the user information and the usage fee to the billing management server 60 that manages billing to the mobile phone 50 based on the user information. Upon receiving approval information from the billing management server 60 that transmits and responds to billing information, authentication information in which user information and device ID are associated with each other is created and recorded, thereby collecting usage charges. A communication service provider that provides a telephone service to the telephone 50 can perform the service on behalf of the telephone 50, and it is possible to reduce the trouble of collecting the usage fee.

さらに、本実施の形態によれば、ID受信用アドレスに対するリクエストに対応して、認証サーバ30の仮登録情報作成部33は、デバイスIDが認証情報に登録されているか否かを判断し、デバイスIDが認証情報に登録されている場合に、リダイレクト先としてサービスを提供するコンテンツサーバ20の配信用アドレスを指定する応答を端末装置40に送信し、デバイスIDが認証情報に登録されていない場合に、仮登録情報を作成するように構成することにより、認証情報の登録状況に拘わらず、同一のID受信用アドレスを使用することができ、受付用アドレスに対するリクエストの受付時に認証情報の登録状況を端末装置40に問い合わせる必要もないため、端末装置40からの認証サーバ30へのアクセス先を認証情報の登録状況に拘わらず同一にすることができ、端末装置40の操作を簡略化することができるという効果を奏する。   Furthermore, according to the present embodiment, in response to the request for the ID reception address, the temporary registration information creation unit 33 of the authentication server 30 determines whether or not the device ID is registered in the authentication information, and the device When the ID is registered in the authentication information, a response specifying the delivery address of the content server 20 providing the service as a redirect destination is transmitted to the terminal device 40, and the device ID is not registered in the authentication information By configuring to create temporary registration information, the same ID receiving address can be used regardless of the registration status of the authentication information, and the registration status of the authentication information can be changed when a request for the reception address is received. Since it is not necessary to make an inquiry to the terminal device 40, the access destination from the terminal device 40 to the authentication server 30 is registered as authentication information. It can be the same regardless of the situation, an effect that the operation of the terminal device 40 can be simplified.

なお、本発明が上記各実施の形態に限定されず、本発明の技術思想の範囲内において、各実施の形態は適宜変更され得ることは明らかである。また、上記構成部材の数、位置、形状等は上記実施の形態に限定されず、本発明を実施する上で好適な数、位置、形状等にすることができる。なお、各図において、同一構成要素には同一符号を付している。   Note that the present invention is not limited to the above-described embodiments, and it is obvious that the embodiments can be appropriately changed within the scope of the technical idea of the present invention. In addition, the number, position, shape, and the like of the constituent members are not limited to the above-described embodiment, and can be set to a suitable number, position, shape, and the like in practicing the present invention. In each figure, the same numerals are given to the same component.

本発明に係る認証システムの実施の形態の構成を示すブロック図である。It is a block diagram which shows the structure of embodiment of the authentication system which concerns on this invention. 図1に示す認証情報記録部に記録される仮登録情報例および認証情報例を示す図である。It is a figure which shows the example of temporary registration information recorded in the authentication information recording part shown in FIG. 1, and an example of authentication information. 図1に示す端末装置の構成を示すブロック図である。It is a block diagram which shows the structure of the terminal device shown in FIG. 本発明に係る認証システムの実施の形態におけるデバイスID登録動作を説明するためのフローチャートである。It is a flowchart for demonstrating device ID registration operation | movement in embodiment of the authentication system which concerns on this invention. 図1に示す認証サーバから端末装置への2次元コード送信動作を説明するための説明図である。It is explanatory drawing for demonstrating the two-dimensional code transmission operation | movement from the authentication server shown in FIG. 1 to a terminal device. 図1に示す携帯電話における表示例を示す説明図である。It is explanatory drawing which shows the example of a display in the mobile telephone shown in FIG. 図1に示す携帯電話から認証サーバへの登録リクエスト送信動作を説明するための説明図である。It is explanatory drawing for demonstrating the registration request transmission operation | movement from a mobile telephone shown in FIG. 1 to an authentication server. 本発明に係る認証システムの実施の形態におけるデバイスID登録後の動作を説明するためのフローチャートである。It is a flowchart for demonstrating the operation | movement after device ID registration in embodiment of the authentication system which concerns on this invention.

符号の説明Explanation of symbols

10 ネットワーク
20 コンテンツサーバ
30 認証サーバ
31 認証情報記録部
32 リクエスト応答部
33 仮登録情報作成部
34 符号化処理部
35 機器登録部
36 送受信部
40 端末装置
41 送受信部
42 情報記録部
43 表示部
44 操作部
45 再生処理部
46 データ管理部
50 携帯電話
60 課金管理サーバ
421 ネットワークアドレス記録部
422 コンテンツ記録部
DESCRIPTION OF SYMBOLS 10 Network 20 Content server 30 Authentication server 31 Authentication information recording part 32 Request response part 33 Temporary registration information creation part 34 Encoding process part 35 Device registration part 36 Transmission / reception part 40 Terminal device 41 Transmission / reception part 42 Information recording part 43 Display part 44 Operation Unit 45 reproduction processing unit 46 data management unit 50 mobile phone 60 billing management server 421 network address recording unit 422 content recording unit

Claims (7)

ネットワークを介して接続された端末装置の認証を、前記ネットワークに接続された前記端末装置とは異なる携帯電話を用いて行う認証システムであって、
受付用アドレスに対するリクエストを前記端末装置から受信すると、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を前記端末装置に送信するリクエスト応答手段と、
前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、固有の仮IDを生成し、生成した仮IDと前記デバイスIDとを含む仮登録情報を作成する仮登録情報作成手段と、
該仮登録情報作成手段によって作成された前記仮登録情報を記録する認証情報記録手段と、
前記仮登録情報作成手段によって生成された前記仮IDと登録用アドレスとをコード化情報に符号化して前記端末装置に送信する符号化処理手段と、
前記コード化情報に符号化して送信した前記登録用アドレスに対して、事前登録されているユーザ情報と前記仮IDとを含むリクエストを前記携帯電話から受信すると、前記仮IDに基づいて前記認証情報記録手段に記録されている前記仮登録情報を参照することで、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して前記認証情報記録手段に記録させる機器登録手段とを有する認証サーバを具備し、
前記端末装置は、前記受付用アドレスに対するリクエストを前記認証サーバに送信するリクエスト送信手段と、
デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を認証サーバから受信すると、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを送信するデバイスID送信手段と、
前記コード化情報を前記認証サーバから受信すると、受信した前記コード化情報を表示する表示手段とを具備し、
前記携帯電話は、前記端末装置の前記表示手段に表示された前記コード化情報を撮像する撮像手段と、
該撮像手段によって撮像された前記コード化情報を前記仮IDと前記登録用アドレスとに復号化し、事前登録されている前記ユーザ情報と前記仮IDとが含まれているリクエストを前記登録用アドレスに対して送信するユーザ情報送信手段とを具備することを特徴とする認証システム。
An authentication system for performing authentication of a terminal device connected via a network using a mobile phone different from the terminal device connected to the network,
When receiving a request for the reception address from the terminal device, a request response means including a device ID request for requesting transmission of a device ID and transmitting a response specifying the ID reception address as a redirect destination to the terminal device;
When a request including the device ID is received from the terminal device with respect to the ID reception address, a temporary registration is generated, and a temporary registration information including the generated temporary ID and the device ID is generated. Information creation means;
Authentication information recording means for recording the temporary registration information created by the temporary registration information creating means;
Encoding processing means for encoding the temporary ID and registration address generated by the temporary registration information creating means into encoded information and transmitting the encoded information to the terminal device;
When a request including user information registered in advance and the temporary ID is received from the mobile phone with respect to the registration address encoded and transmitted in the encoded information, the authentication information is based on the temporary ID. An authentication server having device registration means for creating authentication information in which the user information and the device ID are associated with each other by referring to the temporary registration information recorded in the recording means and recording the authentication information in the authentication information recording means Comprising
The terminal device, a request transmission means for transmitting a request for the reception address to the authentication server;
A device that includes a device ID request for requesting transmission of a device ID, and that transmits a request including the device ID to the ID reception address when a response specifying an ID reception address as a redirect destination is received from an authentication server An ID transmission means;
When the encoded information is received from the authentication server, the display unit displays the received encoded information.
The mobile phone includes an imaging unit that images the coded information displayed on the display unit of the terminal device;
The encoded information imaged by the imaging unit is decoded into the temporary ID and the registration address, and a request including the pre-registered user information and the temporary ID is set as the registration address. An authentication system comprising: user information transmission means for transmitting to the user.
前記ユーザ情報に基づいて前記携帯電話への課金を管理する課金管理サーバを具備し、
前記認証サーバの前記機器登録手段は、前記ユーザ情報と利用料とからなる課金情報を前記課金管理サーバに送信し、前記課金情報に応答する前記課金管理サーバからの承認情報を受信すると、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して前記認証情報記録手段に記録させることを特徴とする請求項1記載の認証システム。
A billing management server for managing billing to the mobile phone based on the user information;
The device registration means of the authentication server transmits billing information including the user information and a usage fee to the billing management server, and receives the approval information from the billing management server responding to the billing information. 2. The authentication system according to claim 1, wherein authentication information in which information is associated with the device ID is created and recorded in the authentication information recording means.
前記認証サーバの前記仮登録情報作成手段は、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、前記デバイスIDが前記認証情報記録手段に記録されている前記認証情報に登録されているか否かを判断し、前記デバイスIDが前記認証情報に登録されている場合に、リダイレクト先としてサービスを提供する配信用アドレスを指定する応答を前記端末装置に送信し、前記デバイスIDが前記認証情報に登録されていない場合に、前記仮登録情報を作成することを特徴とする請求項1又は2記載の認証システム。   When the temporary registration information creating unit of the authentication server receives a request including the device ID from the terminal device with respect to the ID reception address, the device ID is recorded in the authentication information recording unit. It is determined whether or not it is registered in authentication information, and when the device ID is registered in the authentication information, a response designating a delivery address for providing a service as a redirect destination is transmitted to the terminal device, The authentication system according to claim 1, wherein the temporary registration information is created when the device ID is not registered in the authentication information. ネットワークを介して接続された端末装置の認証を行う認証サーバであって、
受付用アドレスに対するリクエストを前記端末装置から受信すると、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を前記端末装置に送信するリクエスト応答手段と、
前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、固有の仮IDを生成し、生成した仮IDと前記デバイスIDとを含む仮登録情報を作成する仮登録情報作成手段と、
該仮登録情報作成手段によって作成され前記仮登録情報を記録する認証情報記録手段と、
前記仮登録情報作成手段によって生成された前記仮IDと登録用アドレスとをコード化情報に符号化して前記端末装置に送信する符号化処理手段と、
コード化情報に符号化して送信した前記登録用アドレスに対して、事前登録されているユーザ情報と前記仮IDとを含むリクエストを前記ネットワークに接続された前記端末装置とは異なる携帯電話から受信すると、前記仮IDに基づいて前記認証情報記録手段に記録されている前記仮登録情報を参照することで、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して前記認証情報記録手段に記録させる機器登録手段とを具備することを特徴とする認証サーバ。
An authentication server that authenticates terminal devices connected via a network,
When receiving a request for the reception address from the terminal device, a request response means including a device ID request for requesting transmission of a device ID and transmitting a response specifying the ID reception address as a redirect destination to the terminal device;
When a request including the device ID is received from the terminal device with respect to the ID reception address, a temporary registration is generated, and a temporary registration information including the generated temporary ID and the device ID is generated. Information creation means;
Authentication information recording means for recording the temporary registration information created by the temporary registration information creating means;
Encoding processing means for encoding the temporary ID and registration address generated by the temporary registration information creating means into encoded information and transmitting the encoded information to the terminal device;
When a request including pre-registered user information and the temporary ID is received from a mobile phone different from the terminal device connected to the network, with respect to the registration address encoded and transmitted in encoded information , By referring to the temporary registration information recorded in the authentication information recording means based on the temporary ID, creating authentication information in which the user information and the device ID are associated with each other in the authentication information recording means. An authentication server comprising device registration means for recording.
認証サーバによるネットワークを介して接続された端末装置の認証を、前記ネットワークに接続された前記端末装置とは異なる携帯電話を用いて行う認証方法であって、
前記端末装置は、受付用アドレスに対するリクエストを前記認証サーバに送信し、
前記認証サーバは、前記受付用アドレスに対するリクエストを前記端末装置から受信すると、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を前記端末装置に送信し、
前記端末装置は、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を認証サーバから受信すると、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを送信し、
前記認証サーバは、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、固有の仮IDを生成し、生成した仮IDと、仮IDの生成日時と、デバイスIDとからなる仮登録情報を作成して記録すると共に、生成した前記仮IDと登録用アドレスとをコード化情報に符号化して前記端末装置に送信し、
前記端末装置は、前記認証サーバから受信したコード化情報を表示手段に表示し、
前記携帯電話は、前記端末装置の前記表示手段に表示された前記コード化情報を撮像することにより、撮像した前記コード化情報を前記仮IDと前記登録用アドレスとに復号化し、事前登録されている前記ユーザ情報と前記仮IDとが含まれているリクエストを前記登録用アドレスに対して送信し、
前記認証サーバは、前記コード化情報に符号化して送信した前記登録用アドレスに対して、事前登録されているユーザ情報と前記仮IDとを含むリクエストを前記携帯電話から受信すると、前記仮IDに基づいて前記認証情報記録手段に記録されている前記仮登録情報を参照することで、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して記録することを特徴とする認証方法。
An authentication method for performing authentication of a terminal device connected via a network by an authentication server using a mobile phone different from the terminal device connected to the network,
The terminal device transmits a request for a reception address to the authentication server,
When the authentication server receives a request for the reception address from the terminal device, the authentication server includes a device ID request for requesting transmission of a device ID, and transmits a response specifying the ID reception address as a redirect destination to the terminal device. ,
The terminal device includes a device ID request for requesting transmission of a device ID. When a response specifying an ID receiving address as a redirect destination is received from an authentication server, the terminal device includes the device ID with respect to the ID receiving address. Send a request,
When the authentication server receives a request including the device ID from the terminal device with respect to the ID reception address, the authentication server generates a unique temporary ID, the generated temporary ID, the temporary ID generation date and time, and the device Create and record temporary registration information consisting of an ID, encode the generated temporary ID and registration address into encoded information, and send it to the terminal device,
The terminal device displays the encoded information received from the authentication server on a display means;
The mobile phone decodes the captured encoded information into the temporary ID and the registration address by capturing the encoded information displayed on the display unit of the terminal device, and is pre-registered. A request including the user information and the temporary ID is sent to the registration address;
When the authentication server receives a request including the pre-registered user information and the temporary ID for the registration address encoded and transmitted in the encoded information from the mobile phone, An authentication method comprising: creating and recording authentication information in which the user information and the device ID are associated with each other by referring to the temporary registration information recorded in the authentication information recording unit.
前記認証サーバは、前記ユーザ情報に基づいて前記携帯電話への課金を管理する課金管理サーバに、前記ユーザ情報と利用料とからなる課金情報を送信し、前記課金情報に応答する前記課金管理サーバからの承認情報を受信すると、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して記録することを特徴とする請求項5記載の認証方法。   The authentication server transmits billing information including the user information and a usage fee to a billing management server that manages billing to the mobile phone based on the user information, and responds to the billing information 6. The authentication method according to claim 5, further comprising: creating and recording authentication information in which the user information and the device ID are associated with each other when the approval information from the device is received. 前記認証サーバは、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、前記デバイスIDが記録している前記認証情報に登録されているか否かを判断し、前記デバイスIDが前記認証情報に登録されている場合に、リダイレクト先としてサービスを提供する配信用アドレスを指定する応答を前記端末装置に送信し、前記デバイスIDが前記認証情報に登録されていない場合に、前記仮登録情報を作成することを特徴とする請求項5又は6記載の認証方法。   When the authentication server receives a request including the device ID from the terminal device for the ID reception address, the authentication server determines whether the device ID is registered in the authentication information recorded; When the device ID is registered in the authentication information, a response specifying a delivery address for providing a service as a redirect destination is transmitted to the terminal device, and the device ID is not registered in the authentication information 7. The authentication method according to claim 5 or 6, wherein the temporary registration information is created.
JP2006170915A 2006-06-21 2006-06-21 Authentication system and authentication method Expired - Fee Related JP4819588B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006170915A JP4819588B2 (en) 2006-06-21 2006-06-21 Authentication system and authentication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006170915A JP4819588B2 (en) 2006-06-21 2006-06-21 Authentication system and authentication method

Publications (2)

Publication Number Publication Date
JP2008003743A JP2008003743A (en) 2008-01-10
JP4819588B2 true JP4819588B2 (en) 2011-11-24

Family

ID=39008081

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006170915A Expired - Fee Related JP4819588B2 (en) 2006-06-21 2006-06-21 Authentication system and authentication method

Country Status (1)

Country Link
JP (1) JP4819588B2 (en)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5299787B2 (en) * 2009-03-05 2013-09-25 キヤノンマーケティングジャパン株式会社 Information processing system, authentication server, processing method thereof, and program
JP5919497B2 (en) * 2014-02-06 2016-05-18 住信Sbiネット銀行株式会社 User authentication system
TW201617953A (en) * 2014-05-30 2016-05-16 Nec Solution Innovators Ltd Information processing system, control method, and program storage medium
JP6300705B2 (en) * 2014-11-19 2018-03-28 キヤノン株式会社 Authentication management method by device cooperation, information processing device, wearable device, computer program
CN109428893A (en) * 2018-12-25 2019-03-05 武汉思普崚技术有限公司 A kind of identity identifying method, apparatus and system
DE112021008082T5 (en) * 2021-08-06 2024-05-23 Mitsubishi Electric Corporation Remote monitoring device for an air conditioning system

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11175477A (en) * 1997-12-16 1999-07-02 Casio Comput Co Ltd Terminal equipment and authentication system and server
JP2005078371A (en) * 2003-08-29 2005-03-24 Kitagawa Yoshiko Information processing server and information processing method
JP2005209083A (en) * 2004-01-26 2005-08-04 Japan Telecom Co Ltd Service system, and communication system and communication method using the same
JP4301997B2 (en) * 2004-05-07 2009-07-22 日本電信電話株式会社 Authentication method for information appliances using mobile phones

Also Published As

Publication number Publication date
JP2008003743A (en) 2008-01-10

Similar Documents

Publication Publication Date Title
JP4382498B2 (en) Instant login user authentication and settlement method using heterogeneous communication network and system thereof
US8813241B2 (en) Content distribution system, content distribution method, and client terminal
JP4974405B2 (en) Server use method, server use reservation management apparatus, and program storage medium
JP2007004579A (en) Service control and appliance control method or device for information household electric product
JP5800364B2 (en) Connection setting system and connection setting method
US20080216177A1 (en) Contents Distribution System
US20010032335A1 (en) Picture communications system and associated network services
US20030208532A1 (en) Communication system using communication network and communication method
JP2002064483A (en) Method of authenticating user, personal digital assistant, and client service server
WO2002039294A1 (en) Authentication system, authentication agent apparatus, and terminal
JP2016162431A (en) Information processor, content distribution system, information processing method, and program
JP4819588B2 (en) Authentication system and authentication method
JP2006221602A (en) Access information relay device, network equipment, access information management device, resource management device and access management system
US20160173686A1 (en) Method, system and electronic device for remotely recording and authenticating associated recorded files
JP2004310581A (en) Network connecting method, and network system
TWI270284B (en) Method and system for downloading and authenticating digital copyright
JP2008152666A (en) Authentication system, authentication control program, and authentication control method
JP4552797B2 (en) Telephone number registration / authentication system, method, authentication server and program
JP4740092B2 (en) Communication system and communication method
JPWO2017094774A1 (en) Control system, communication control method, and program
JP5080099B2 (en) Information copy system and server
JP4970294B2 (en) Code login system and method for controlling code login system
JP2001256195A (en) Device and method for providing information, information processor and method for processing information and program storage medium
US20090036099A1 (en) Content providing method and system
JP4726466B2 (en) Service providing system, application server, and accounting method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080806

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110601

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110607

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110801

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20110830

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20110901

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140909

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees