JP5485037B2 - Common ID management system, service providing system, security level update system, and common ID management method - Google Patents
Common ID management system, service providing system, security level update system, and common ID management method Download PDFInfo
- Publication number
- JP5485037B2 JP5485037B2 JP2010136390A JP2010136390A JP5485037B2 JP 5485037 B2 JP5485037 B2 JP 5485037B2 JP 2010136390 A JP2010136390 A JP 2010136390A JP 2010136390 A JP2010136390 A JP 2010136390A JP 5485037 B2 JP5485037 B2 JP 5485037B2
- Authority
- JP
- Japan
- Prior art keywords
- user
- common
- personal information
- management device
- network
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000007726 management method Methods 0.000 title claims description 166
- 230000004044 response Effects 0.000 claims description 27
- 238000012790 confirmation Methods 0.000 claims description 26
- 230000000694 effects Effects 0.000 claims description 7
- 230000005540 biological transmission Effects 0.000 claims description 2
- 238000004891 communication Methods 0.000 description 49
- 238000000034 method Methods 0.000 description 48
- 238000012795 verification Methods 0.000 description 32
- 238000010586 diagram Methods 0.000 description 12
- 238000012545 processing Methods 0.000 description 6
- 230000001771 impaired effect Effects 0.000 description 2
- 230000035945 sensitivity Effects 0.000 description 2
- 208000019901 Anxiety disease Diseases 0.000 description 1
- 230000036506 anxiety Effects 0.000 description 1
- 230000002708 enhancing effect Effects 0.000 description 1
- 238000004900 laundering Methods 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
Description
本発明は、共通ID管理システム、サービス提供システム、セキュリティレベル更新システム、及び共通ID管理方法に関し、特に、ネットワークを介して提供されるサービスの安全性と利便性との双方を高めることができる共通ID管理システム、サービス提供システム、セキュリティレベル更新システム、及び共通ID管理方法に関する。 The present invention relates to a common ID management system, a service providing system, a security level update system, and a common ID management method, and in particular, can improve both safety and convenience of a service provided via a network. The present invention relates to an ID management system, a service providing system, a security level update system, and a common ID management method.
インターネットの普及とブロードバンド化により、従来、店舗や窓口で行われていた対面による取引が、店舗や窓口を不要とする非対面取引で行われるようになってきている(例えば特許文献1参照)。この結果、事業者は、店舗資産や人件費を削減することができ、消費者は、いつでもどこでも所望するサービスを利用できるようになった。このため、今後ますますインターネットを利用した非対面取引の需要は高まるものと考えられる。 Due to the widespread use of the Internet and broadbandization, face-to-face transactions that have been conventionally performed at stores and counters have been carried out in non-face-to-face transactions that do not require stores or counters (see, for example, Patent Document 1). As a result, business operators can reduce store assets and labor costs, and consumers can use desired services anytime and anywhere. For this reason, the demand for non-face-to-face transactions using the Internet will increase in the future.
非対面取引は、取引相手が目に見えないため、利用者に不安感を与える原因となっており、実際、これを逆手にとった犯罪も頻発している。インターネットを利用した非対面取引を今後より定着・普及させていくためには、安全性を備えたサービスを実現することが求められる。 Non-face-to-face transactions are a cause of anxiety to users because their business partners are not visible, and in fact, crimes that take this in hand are also frequent. In order to establish and disseminate non-face-to-face transactions using the Internet, it is necessary to realize services with safety.
このような非対面取引の安全性の向上を実現する方法として、インターネット上のサービス提供者が、一定金額以上の金銭や資産が関与する契約・取引を行うインターネットバンキングのように、サービス利用者に対面で免許証や健康保険証など公的に本人であることを証明できる書面(公的証明書)を事前提出させて身元確認を行った上で登録し、サービス利用者にIDやパスワードを発行することが考えられる。このようにして発行されたIDやパスワードを利用すれば、本人性を保証することができるため、安全性を備えたサービスを実現することができる。 As a method of improving the safety of such non-face-to-face transactions, service providers on the Internet can provide service users like Internet banking, which makes contracts and transactions involving money and assets over a certain amount. Face-to-face documents such as licenses and health insurance cards (public certificate) that can be used to prove the identity of the person are submitted in advance and registered after identification, and an ID and password are issued to the service user It is possible to do. If the ID and password issued in this way are used, the identity can be guaranteed, and a service with safety can be realized.
しかしながら、サービス利用者は、複数のサービスを利用する場合、自身の個人情報をそれぞれのサービス提供事業者に登録することを強いられるため煩雑になってしまう点や、複数のIDとパスワードの組み合わせを記憶しておく必要がある点において、インターネット上のサービスの利便性が損なわれるばかりか、個人情報がインターネット上に分散してしまい、安全性が却って損なわれるおそれがある。 However, when using a plurality of services, service users are forced to register their personal information with each service provider, and the combination of a plurality of IDs and passwords is complicated. There is a possibility that not only the convenience of services on the Internet is impaired, but also that personal information is dispersed on the Internet, and the safety may be impaired instead.
また、サービス提供者としては、サービス利用者を認証するために登録した個人情報を自らで保有・管理しなければならならず、氏名(実名)、生年月日、住所、電話番号など当該個人情報の機微性が大きいほど、その漏洩リスクや漏洩を防止するためのコストが大きくなってしまう。さらに、登録を行う際にも、提出書面が当事者本人のものか、所在地が実在するか、提出された公的証明書の有効期限が超過していないかについて、目視確認が必要となり、相応の人的コストがかかってしまう。加えて、確認結果に基づくサービス提供者からの払出情報を郵送ベースで行う場合には、郵送という作業が必要となってしまう。 In addition, as a service provider, you must own and manage the personal information you have registered to authenticate service users, and the personal information such as your name (real name), date of birth, address, and telephone number. The greater the subtlety, the greater the risk of leakage and the cost for preventing leakage. In addition, when registering, it is necessary to visually check whether the submitted document belongs to the party concerned, whether the location actually exists, and whether the validity period of the submitted public certificate has expired. It costs human costs. In addition, when the payout information from the service provider based on the confirmation result is performed on a mail basis, a work called mail is required.
上記の課題への解決策の一つとして、異なるサービス提供事業者により提供される複数のサービスを利用することができる単一のID(共通ID)の実現が挙げられるが、インターネット上で提供されるサービスは、それぞれに要求する保証レベルが異なるのが通常であるため、共通IDは、この保証レベルの相違にも柔軟に対応できるものである必要がある点はさらなる課題である。
なおここでいう「保証レベル」とは、IDおよびパスワード、さらにはこれらと対応付けられるユーザの個人情報といった認証の対象となる情報が、確かに本人に関連付けられていることの保証の度合いを意味する。
One solution to the above problem is to realize a single ID (common ID) that can use multiple services provided by different service providers. Since the guarantee level required for each service is usually different, it is a further problem that the common ID needs to be able to flexibly cope with the difference in guarantee level.
As used herein, the “guarantee level” refers to the degree of assurance that the information to be authenticated, such as the ID and password, and the personal information of the user associated therewith, is indeed associated with the person. To do.
本発明は、上記の課題を解決するためになされたものであり、ネットワークを介して提供されるサービスの安全性と利便性との双方を高めることができる共通ID管理システム、サービス提供システム、セキュリティレベル更新システム、及び共通ID管理方法を提供することを目的とする。 The present invention has been made to solve the above-described problems, and can provide both a common ID management system, a service providing system, and a security capable of enhancing both safety and convenience of services provided via a network. An object is to provide a level update system and a common ID management method.
上記目的を達成するため、本発明の第1の観点に係る共通ID管理システムは、ユーザ端末、及び該ユーザ端末のユーザが所定の条件(サービス提供事業者により要求される保証レベル、年齢、保有資産など)を満たしているときに所定のサービスをネットワークを介して該ユーザ端末に提供するサービス提供装置に該ネットワークを介して接続された共通ID(Identification Data)管理装置と、前記ユーザ端末、前記サービス提供装置、及び前記共通ID管理装置に前記ネットワークを介して接続され、前記ユーザの公的証明書に基づいて作成された該ユーザの個人情報とログインID及びパスワードとを対応付けて登録する個人情報データベースを備える個人情報管理装置と、を備え、前記個人情報管理装置は、前記共通ID管理装置から前記ネットワークを介して前記所定の条件を取得する条件取得手段と、前記ユーザ端末から前記ネットワークを介して送信される前記ログインID及び前記パスワードを受信したことに応答して、該ログインID及び該パスワード及び口座残高が前記個人情報データベースに登録されているか否かを判別する登録判別手段と、前記登録判別手段によって前記ログインID及び前記パスワード及び口座残高が前記個人情報データベースに登録されていると判別した場合、該個人情報データベースに該ログインID及び該パスワードと対応付けて記憶されている前記ユーザの個人情報に基づいて、該ユーザが前記条件取得手段によって取得した前記所定の条件を満たしているか否かを判別するユーザ判別手段と、前記ユーザ判別手段によって前記ユーザが前記所定の条件を満たしていると判別した場合、その旨を前記ネットワークを介して前記共通ID管理装置に通知する条件充足通知手段と、を含み、前記共通ID管理装置は、前記条件充足通知手段によって前記ユーザが前記所定の条件を満たしている旨が通知された場合、前記ユーザ端末が該共通ID管理装置にログインすることによって前記サービス提供装置による前記所定のサービスの提供を可能にする共通IDを発行する、ことを特徴とする。なお、前記共通ID管理装置は、前記条件充足通知手段によって前記ユーザが前記所定の条件を満たしている旨が通知された場合、前記ユーザ端末が該共通ID管理装置にログインすることによって前記サービス提供装置による前記所定のサービスの提供を可能にする共通IDの属性情報を管理(登録・更新・維持)する、ようにしてもよい。 In order to achieve the above object, the common ID management system according to the first aspect of the present invention provides a user terminal and a user of the user terminal with predetermined conditions (guarantee level, age, possession required by a service provider). A common ID (Identification Data) management device connected via the network to a service providing device that provides a predetermined service to the user terminal via a network when the asset satisfies the asset, the user terminal, An individual who is connected to the service providing apparatus and the common ID management apparatus via the network and registers the personal information of the user, which is created based on the public certificate of the user, and the login ID and password in association with each other A personal information management device comprising an information database, wherein the personal information management device is a front end of the common ID management device. In response to receiving the login ID and the password transmitted from the user terminal via the network, condition acquisition means for acquiring the predetermined condition via the network, the login ID and the password And a registration determination means for determining whether an account balance is registered in the personal information database, and the registration determination means determines that the login ID, the password, and an account balance are registered in the personal information database. Whether or not the user satisfies the predetermined condition acquired by the condition acquisition means based on the user personal information stored in the personal information database in association with the login ID and the password. A user discriminating means for discriminating between the user and the user discriminating means. And a condition satisfaction notifying means for notifying the common ID management device to that effect via the network when it is determined that the predetermined condition is satisfied, and the common ID management device includes the condition satisfaction When the notification means notifies that the user satisfies the predetermined condition, the user terminal allows the service providing apparatus to provide the predetermined service by logging in to the common ID management apparatus. A common ID is issued. The common ID management device provides the service when the user terminal logs into the common ID management device when the condition satisfaction notification means notifies that the user satisfies the predetermined condition. The attribute information of the common ID that enables the apparatus to provide the predetermined service may be managed (registered / updated / maintained).
上記共通ID管理システムにおいて、前記個人情報管理装置は、前記ユーザによって入力された該ユーザの個人情報を前記ネットワークを介して前記ユーザ端末から取得する個人情報取得手段と、前記登録判別手段によって前記ログインID及び前記パスワード及び口座残高が前記個人情報データベースに登録されていると判別した場合、該個人情報データベースに該ログインID及び該パスワードと対応付けて記憶されている前記ユーザの個人情報と、前記個人情報取得手段によって取得した前記ユーザの個人情報と、が合致しているか否かを判別する合致判別手段と、をさらに含み、前記条件充足通知手段は、前記合致判別手段によって前記ユーザの個人情報が合致していると判別し、前記ユーザ判別手段によって前記ユーザが前記所定の条件を満たしていると判別した場合、該ユーザが該所定の条件を満たしている旨を前記ネットワークを介して前記共通ID管理装置に通知する、ようにしてもよい。 In the common ID management system, the personal information management device includes personal information acquisition means for acquiring the personal information of the user input by the user from the user terminal via the network, and the login by the registration determination means. When it is determined that the ID, the password, and the account balance are registered in the personal information database, the personal information of the user stored in the personal information database in association with the login ID and the password, and the personal And a match determination means for determining whether or not the personal information of the user acquired by the information acquisition means matches, and the condition satisfaction notification means includes the personal information of the user by the match determination means. It is determined that they match, and the user is determined by the user by the user determination means. If it is determined that the condition is satisfied, the user is notified to the common ID management device through the network to the effect that meets the predetermined condition, may be.
上記目的を達成するため、本発明の第2の観点に係るサービス提供システムは、ユーザ端末にネットワークを介して接続され、該ユーザ端末のユーザが所定の条件を満たしているときに所定のサービスを該ネットワークを介して該ユーザ端末に提供するサービス提供装置と、前記ユーザ端末と前記サービス提供装置とに前記ネットワークを介して接続され、前記ユーザの公的証明書に基づいて作成された該ユーザの個人情報とログインID及びパスワードとを対応付けて登録する個人情報データベースを備える個人情報管理装置と、前記ユーザ端末、前記サービス提供装置、及び前記個人情報管理装置に前記ネットワークを介して接続された共通ID管理装置と、を備え、前記サービス提供装置は、前記ユーザ端末から前記所定のサービスの提供が前記ネットワークを介して要求されたことに応答して、前記ユーザが前記所定の条件を満たしていることが既に確認されているか否かを判別する確認判別手段と、前記確認判別手段によって前記ユーザが前記所定の条件を満たしていることが未だ確認されていないと判別した場合、該所定の条件を前記ネットワークを介して前記共通ID管理装置に通知する条件通知手段と、を含み、前記共通ID管理装置は、前記サービス提供装置から前記所定の条件を受信したことに応答して、該所定の条件を前記個人情報管理装置に通知する条件通知手段を含み、前記個人情報管理装置は、前記ユーザ端末から前記ネットワークを介して送信される前記ログインID及び前記パスワードを受信したことに応答して、該ログインID及び該パスワード及び口座残高が前記個人情報データベースに登録されているか否かを判別する登録判別手段と、前記登録判別手段によって前記ログインID及び前記パスワード及び口座残高が前記個人情報データベースに登録されていると判別した場合、該個人情報データベースに該ログインID及び該パスワードと対応付けて記憶されている前記ユーザの個人情報に基づいて、該ユーザが前記条件通知手段によって通知された前記所定の条件を満たしているか否かを判別するユーザ判別手段と、を含み、前記確認判別手段は、前記ユーザ判別手段による判別が行われた後、前記ユーザが前記所定の条件を満たしていることが既に確認されているか否かの判別を再度行い、前記サービス提供装置は、前記確認判別手段によって前記ユーザが前記所定の条件を満たしていることが既に確認されていると判別した場合、前記所定のサービスを前記ネットワークを介して前記ユーザ端末に提供することを特徴とする。なお、前記サービス提供装置は、前記ユーザが前記所定の条件を満たしていないと判別した場合、前記所定のサービスの提供を事前に中止し、サービス提供事業者により求められる保証レベルを満足しない利用者が該サービスを利用することを防止する、ようにすればよい。 In order to achieve the above object, a service providing system according to a second aspect of the present invention provides a predetermined service when connected to a user terminal via a network and the user of the user terminal satisfies a predetermined condition. A service providing device provided to the user terminal via the network, the user terminal and the service providing device connected to the user terminal via the network, and the user created based on the public certificate of the user; A personal information management device comprising a personal information database for registering personal information, a login ID and a password in association with each other, and a common connected to the user terminal, the service providing device, and the personal information management device via the network An ID management device, wherein the service providing device receives the predetermined service from the user terminal. In response to the request being made via the network, the confirmation determination means for determining whether or not the user has already been confirmed to satisfy the predetermined condition, and the confirmation determination means And a condition notification means for notifying the common ID management device of the predetermined condition via the network when it is determined that the user has not yet confirmed that the predetermined condition is satisfied. The ID management device includes condition notifying means for notifying the personal information management device of the predetermined condition in response to receiving the predetermined condition from the service providing device, and the personal information management device includes: In response to receiving the login ID and the password transmitted from the user terminal via the network, the login ID and the password. And a registration determination means for determining whether an account balance is registered in the personal information database, and the registration determination means determines that the login ID, the password, and an account balance are registered in the personal information database. If the user satisfies the predetermined condition notified by the condition notification means based on the personal information of the user stored in the personal information database in association with the login ID and the password Whether or not the user has already confirmed that the predetermined condition is satisfied after the determination by the user determination unit is performed. The service providing apparatus determines whether the user satisfies the predetermined condition by the confirmation determining means. In a case where it is determined that it is already confirmed, the predetermined service is provided to the user terminal via the network. When the service providing apparatus determines that the user does not satisfy the predetermined condition, the service providing apparatus stops provision of the predetermined service in advance, and does not satisfy the guarantee level required by the service provider. May be prevented from using the service.
上記サービス提供システムにおいて、前記共通ID管理装置は、前記ユーザが前記ユーザ端末から該共通ID管理装置にログインすることによって前記サービス提供装置による前記所定のサービスの提供を可能にする共通IDと、前記ユーザのセキュリティレベルと、を対応付けて登録する共通IDデータベースと、前記ユーザ端末が前記共通IDを前記ネットワークを介して前記サービス提供装置に送信した後、前記共通ID管理装置にログインしたことに応答して、前記共通IDデータベースに該共通IDと対応付けて登録されている前記ユーザのセキュリティレベルを該ネットワークを介して該サービス提供装置に送信するセキュリティレベル送信手段と、を含み、前記サービス提供装置は、前記セキュリティレベル送信手段によって送信された前記ユーザのセキュリティレベルを受信するセキュリティレベル受信手段をさらに含み、前記確認判別手段は、前記セキュリティレベル受信手段によって受信した前記ユーザのセキュリティレベルが所定の閾値以上である場合、該ユーザが前記所定の条件を満たしているか否かの確認が既になされていると判別する一方で、該ユーザのセキュリティレベルが該所定の閾値未満である場合、該ユーザが該所定の条件を満たしているか否かの確認が未だなされていないと判別し、前記個人情報管理装置は、前記ユーザ判別手段によって前記ユーザが前記所定の条件を満たしていると判別した場合、その旨を前記ネットワークを介して前記共通ID管理装置に通知する条件充足通知手段をさらに含み、前記共通ID管理装置は、前記条件充足通知手段によって前記ユーザが前記所定の条件を満たしている旨が通知された場合、前記共通IDデータベースに登録されている前記ユーザのセキュリティレベルを前記所定の閾値に更新するセキュリティレベル更新手段をさらに含み、前記セキュリティレベル送信手段は、前記セキュリティレベル更新手段によって更新した前記ユーザのセキュリティレベルを前記ネットワークを介して前記サービス提供装置に再度送信し、前記確認判別手段は、前記セキュリティレベル受信手段によって前記ユーザのセキュリティレベルを再度受信したときに、前記ユーザが前記所定の条件を満たしていることが既に確認されているか否かの判別を再度行う、ようにしてもよい。 In the service providing system, the common ID management device allows the user to log in to the common ID management device from the user terminal, thereby enabling the service providing device to provide the predetermined service; and A common ID database for registering user security levels in association with each other, and responding that the user terminal has logged into the common ID management apparatus after transmitting the common ID to the service providing apparatus via the network Security level transmitting means for transmitting the security level of the user registered in association with the common ID in the common ID database to the service providing apparatus via the network, and the service providing apparatus By the security level transmission means Security level receiving means for receiving the received security level of the user, and when the security level of the user received by the security level receiving means is greater than or equal to a predetermined threshold, While it is determined that whether or not the predetermined condition is satisfied has been made, if the security level of the user is less than the predetermined threshold, whether or not the user satisfies the predetermined condition The personal information management apparatus determines that the user satisfies the predetermined condition by the user determination means, the fact is confirmed to the effect via the network. A condition satisfaction notifying unit for notifying the ID management device, wherein the common ID management device Security level updating means for updating the security level of the user registered in the common ID database to the predetermined threshold when the user is notified by the foot notification means that the predetermined condition is satisfied. The security level transmitting means transmits again the security level of the user updated by the security level updating means to the service providing apparatus via the network, and the confirmation determining means is the security level receiving means by the security level receiving means. When the security level of the user is received again, it may be determined again whether or not the user has already been confirmed to satisfy the predetermined condition.
上記目的を達成するため、本発明の第3の観点に係るセキュリティレベル更新システムは、ユーザ端末、及び該ユーザ端末のユーザが所定の条件を満たしているときに所定のサービスをネットワークを介して該ユーザ端末に提供するサービス提供装置に該ネットワークを介して接続された共通ID(Identification Data)管理装置と、前記ユーザ端末、前記サービス提供装置、及び前記共通ID管理装置に前記ネットワークを介して接続され、前記ユーザの公的証明書に基づいて作成された該ユーザの個人情報とログインID及びパスワードとを対応付けて登録する個人情報データベースを備える個人情報管理装置と、を備え、前記共通ID管理装置は、前記ユーザが前記ユーザ端末から該共通ID管理装置にログインすることによって前記サービス提供装置による前記所定のサービスの提供を可能にする共通IDと、前記ユーザのセキュリティレベルと、を対応付けて登録する共通IDデータベースと、前記共通IDデータベースに登録されている前記ユーザのセキュリティレベルが所定の閾値未満である場合、該ユーザが前記所定の条件を満たしているか否かの確認が未だなされていないとして、該所定の条件を前記ネットワークを介して前記個人情報管理装置に通知する条件通知手段と、を含み、前記個人情報管理装置は、前記ユーザ端末から前記ネットワークを介して送信される前記ログインID及び前記パスワードを受信したことに応答して、該ログインID及び該パスワード及び口座残高が前記個人情報データベースに登録されているか否かを判別する登録判別手段と、前記登録判別手段によって前記ログインID及び前記パスワード及び口座残高が前記個人情報データベースに登録されていると判別した場合、該個人情報データベースに該ログインID及び該パスワードと対応付けて記憶されている前記ユーザの個人情報に基づいて、該ユーザが前記条件通知手段によって通知された前記所定の条件を満たしているか否かを判別するユーザ判別手段と、前記ユーザ判別手段による判別結果を前記ネットワークを介して前記共通ID管理装置に通知する判別結果通知手段と、を含み、前記共通ID管理装置は、前記判別結果通知手段によって通知された前記判別結果に基づいて、前記共通IDデータベースに登録されている前記ユーザのセキュリティレベルを更新するセキュリティレベル更新手段をさらに含む、ことを特徴とする。 In order to achieve the above object, a security level update system according to a third aspect of the present invention provides a user terminal and a predetermined service via a network when a user of the user terminal satisfies a predetermined condition. A common ID (Identification Data) management device connected to the service providing device provided to the user terminal via the network, and connected to the user terminal, the service providing device, and the common ID management device via the network. A personal information management device comprising a personal information database that registers personal information of the user created based on the public certificate of the user in association with a login ID and password, and the common ID management device The service is performed when the user logs in to the common ID management device from the user terminal. A common ID database that enables provision of the predetermined service by the service providing device and the security level of the user, and a security level of the user registered in the common ID database. Is less than a predetermined threshold value, a condition for notifying the personal information management device via the network that the user has not yet confirmed whether or not the predetermined condition is satisfied. The personal information management device in response to receiving the login ID and the password transmitted from the user terminal via the network in response to receiving the login ID and the password and the account balance. Registration determination means for determining whether or not is registered in the personal information database; When it is determined by the record determination means that the login ID, the password, and the account balance are registered in the personal information database, the user ID stored in the personal information database in association with the login ID and the password is stored. Based on personal information, a user determination unit that determines whether or not the user satisfies the predetermined condition notified by the condition notification unit, and a determination result by the user determination unit through the network A determination result notification means for notifying the ID management apparatus, wherein the common ID management apparatus is configured to store the user registered in the common ID database based on the determination result notified by the determination result notification means. This further includes security level updating means for updating the security level. The features.
上記目的を達成するため、本発明の第4の観点に係る共通ID管理方法は、ユーザ端末、及び該ユーザ端末のユーザが所定の条件を満たしているときに所定のサービスをネットワークを介して該ユーザ端末に提供するサービス提供装置に該ネットワークを介して接続された共通ID(Identification Data)管理装置と、前記ユーザ端末、前記サービス提供装置、及び前記共通ID管理装置に前記ネットワークを介して接続され、前記ユーザの公的証明書に基づいて作成された該ユーザの個人情報とログインID及びパスワードとを対応付けて登録する個人情報データベースを備える個人情報管理装置と、を備える共通ID管理システムによる共通ID管理方法であって、前記個人情報管理装置が、前記サービス提供装置から前記ネットワークを介して前記所定の条件を取得する条件取得ステップと、前記個人情報管理装置が、前記ユーザ端末から前記ネットワークを介して送信される前記ログインID及び前記パスワードを受信したことに応答して、該ログインID及び該パスワード及び口座残高が前記個人情報データベースに登録されているか否かを判別する登録判別ステップと、前記個人情報管理装置が、前記登録判別ステップによって前記ログインID及び前記パスワード及び口座残高が前記個人情報データベースに登録されていると判別した場合、該個人情報データベースに該ログインID及び該パスワードと対応付けて記憶されている前記ユーザの個人情報に基づいて、該ユーザが前記条件取得ステップによって取得した前記所定の条件を満たしているか否かを判別するユーザ判別ステップと、前記個人情報管理装置が、前記ユーザ判別ステップによって前記ユーザが前記所定の条件を満たしていると判別した場合、その旨を前記ネットワークを介して前記共通ID管理装置に通知する条件充足通知ステップと、前記共通ID管理装置が、前記条件充足通知ステップによって前記ユーザが前記所定の条件を満たしている旨が通知された場合、前記ユーザ端末が該共通ID管理装置にログインすることによって前記サービス提供装置による前記所定のサービスの提供を可能にする共通IDを発行する共通ID発行ステップと、を備えることを特徴とする。なお、共通ID管理方法は、前記共通ID管理装置が、前記条件充足通知ステップによって前記ユーザが前記所定の条件を満たしている旨が通知された場合、前記ユーザ端末が該共通ID管理装置にログインすることによって前記サービス提供装置による前記所定のサービスの提供を可能にする共通IDを登録・管理するステップを備える、ようにしてもよい。 In order to achieve the above object, a common ID management method according to a fourth aspect of the present invention provides a user terminal and a predetermined service via a network when a user of the user terminal satisfies a predetermined condition. A common ID (Identification Data) management device connected to the service providing device provided to the user terminal via the network, and connected to the user terminal, the service providing device, and the common ID management device via the network. A common ID management system comprising a personal information management device comprising a personal information database for registering the personal information of the user created based on the public certificate of the user in association with a login ID and a password. An ID management method, wherein the personal information management device is connected to the service providing device via the network. A condition acquisition step for acquiring the predetermined condition, and in response to the personal information management device receiving the login ID and the password transmitted from the user terminal via the network, the login ID And a registration determination step for determining whether or not the password and account balance are registered in the personal information database, and the personal information management device determines that the login ID, the password, and the account balance are stored in the individual by the registration determination step. If it is determined that the user is registered in the information database, the user has acquired the personal information database in the condition acquisition step based on the personal information of the user stored in association with the login ID and the password. A user who determines whether or not the predetermined condition is satisfied In another step, when the personal information management device determines that the user satisfies the predetermined condition in the user determination step, a condition is met for notifying the common ID management device to that effect via the network And when the common ID management device is notified by the condition satisfaction notification step that the user satisfies the predetermined condition, the user terminal logs in the common ID management device to A common ID issuing step of issuing a common ID that enables the service providing apparatus to provide the predetermined service. In the common ID management method, when the common ID management apparatus is notified that the user satisfies the predetermined condition in the condition satisfaction notification step, the user terminal logs into the common ID management apparatus. Then, a step of registering and managing a common ID that enables the service providing apparatus to provide the predetermined service may be provided.
本発明によれば、ネットワークを介して提供されるサービスの安全性と利便性との双方を高めることができる共通ID管理システム、サービス提供システム、セキュリティレベル更新システム、及び共通ID管理方法を提供することができる。 According to the present invention, there are provided a common ID management system, a service providing system, a security level update system, and a common ID management method capable of improving both safety and convenience of a service provided via a network. be able to.
以下、本発明を実施するための形態について説明する。 Hereinafter, modes for carrying out the present invention will be described.
まず、本実施形態に係る本人確認システムの構成について、図面を参照しつつ説明する。 First, the configuration of the identification system according to the present embodiment will be described with reference to the drawings.
図1は、本人確認システムの構成例を示すブロック図である。 FIG. 1 is a block diagram illustrating a configuration example of the identity verification system.
本人確認システム1は、図1に示すように、ユーザ端末10と、サービス提供装置20と、共通ID(Identification Data)管理装置30と、個人情報管理装置40と、から概略構成され、インターネットなどのネットワークを介して相互に通信可能に接続されている。 As shown in FIG. 1, the identity verification system 1 is roughly configured by a user terminal 10, a service providing device 20, a common ID (Identification Data) management device 30, and a personal information management device 40. They are connected to each other via a network.
ユーザ端末10は、ユーザによって操作されるもので、例えば携帯電話などの移動体通信端末や、スマートメディア、ゲーム機、電子書籍端末、汎用コンピュータなど通信可能な端末などから構成されている。 The user terminal 10 is operated by a user and includes, for example, a mobile communication terminal such as a mobile phone, and a communicable terminal such as a smart media, a game machine, an electronic book terminal, and a general-purpose computer.
図2は、ユーザ端末の構成例を示すブロック図である。 FIG. 2 is a block diagram illustrating a configuration example of the user terminal.
ユーザ端末10は、図2に示すように、表示部11と、操作部12と、通信部13と、制御部14と、を備えている。 As illustrated in FIG. 2, the user terminal 10 includes a display unit 11, an operation unit 12, a communication unit 13, and a control unit 14.
表示部11は、例えば液晶表示装置(Liquid Crystal Display;LCD)などから構成され、各種入力画面などを表示する。 The display unit 11 includes, for example, a liquid crystal display (LCD), and displays various input screens.
操作部12は、例えばキーボードやマウスなどから構成され、ユーザがログインIDやパスワードなどを入力する際に用いられる。 The operation unit 12 includes, for example, a keyboard and a mouse, and is used when a user inputs a login ID, a password, and the like.
通信部13は、例えばNIC(Network Interface Card)などから構成され、共通ID(例えばURL(Uniform Resource Locator)など)やパスワードをネットワークを介してサービス提供装置20に送信したり、ログインIDやパスワードをネットワークを介して個人情報管理装置40に送信したり、本人確認の依頼先を指定する依頼先コード(例えば金融機関コードなど)をネットワークを介して共通ID管理装置30に送信したりする。通信部13は、共通ID管理装置30からネットワークを介して送信される共通IDなどを受信する。 The communication unit 13 is configured by, for example, a NIC (Network Interface Card) or the like, and transmits a common ID (for example, URL (Uniform Resource Locator)) or a password to the service providing apparatus 20 via a network, or a login ID or password. It is transmitted to the personal information management device 40 via the network, or a request destination code (for example, a financial institution code or the like) for designating a request destination for identity verification is transmitted to the common ID management device 30 via the network. The communication unit 13 receives a common ID transmitted from the common ID management device 30 via the network.
制御部14は、例えばCPU(Central Processing Unit)、ROM(Read Only Memory)、及びRAM(Random Access Memory)などから構成され、CPUが、RAMをワークメモリとして用いて、ROMや記憶部(図示略)などに記憶されている各種プログラムを適宜実行することにより、ユーザ端末10各部の動作を制御する。 The control unit 14 includes, for example, a CPU (Central Processing Unit), a ROM (Read Only Memory), a RAM (Random Access Memory), and the like. The CPU uses the RAM as a work memory, and a ROM and a storage unit (not shown). ) Etc. are appropriately executed to control the operation of each part of the user terminal 10.
図1に示すサービス提供装置20は、ネットワークを介したサービスの提供を可能とするもので、例えばサーバコンピュータやワークステーションなどから構成されている。 A service providing apparatus 20 shown in FIG. 1 is capable of providing a service via a network, and includes, for example, a server computer and a workstation.
なお、ここでいうサービスとしては、インターネット取引が主となる電子マネー取引やポイント交換など電磁的貨幣価値を取り扱うサービスや、その他貨幣価値の伴うインターネット上での取引という、「なりすまし」の防止やマネーロンダリング規制から一定の保証レベルが要求されるものや、ユーザの住所の保証レベルが要求される荷物・書面などの送付サービスなどが想定される。 The services mentioned here include the prevention of “spoofing” and money management services such as electronic money transactions, which mainly involve Internet transactions, services that handle electromagnetic monetary values such as point exchanges, and other transactions on the Internet that involve monetary values. It is assumed that a certain guarantee level is required from the laundering regulation, or a delivery service such as a package or a document that requires a guarantee level of the user's address.
図3は、サービス提供装置の構成例を示すブロック図である。 FIG. 3 is a block diagram illustrating a configuration example of the service providing apparatus.
サービス提供装置20は、図3に示すように、通信部21と、記憶部22と、制御部23と、を備えている。 As shown in FIG. 3, the service providing apparatus 20 includes a communication unit 21, a storage unit 22, and a control unit 23.
通信部21は、例えばNICなどから構成され、ユーザ端末10からネットワークを介して送信される共通ID及びパスワードの受信などを行う。 The communication unit 21 includes, for example, a NIC and receives a common ID and password transmitted from the user terminal 10 via the network.
記憶部22は、例えばハードディスクドライブなどから構成され、ユーザがサービス提供装置20から提供されるサービスを受けるための条件(サービス提供条件)を記憶している。例えば、記憶部22には、ユーザの年齢が20歳以上であるかや、ユーザの行う取引金額が10万円以下であること、ユーザの口座残高が100万円以上であることなどが、サービス提供条件として記憶されている。なお、サービス提供条件は、サービス提供装置20毎に定められてもよいし、サービス提供装置20が提供するサービス毎、あるいはサービスの種類毎に定められてもよい。 The storage unit 22 includes, for example, a hard disk drive, and stores conditions (service provision conditions) for the user to receive a service provided from the service provision apparatus 20. For example, in the storage unit 22, whether the user's age is 20 years old or more, the transaction amount performed by the user is 100,000 yen or less, the user's account balance is 1 million yen or more, etc. It is stored as provision conditions. The service providing conditions may be determined for each service providing device 20, or may be determined for each service provided by the service providing device 20 or for each type of service.
制御部23は、例えばCPU、ROM、及びRAMなどから構成され、CPUが、RAMをワークメモリとして用いて、ROMや記憶部22などに記憶されている各種プログラムを適宜実行することにより、サービス提供装置20各部の動作を制御する。 The control unit 23 includes, for example, a CPU, a ROM, a RAM, and the like. The CPU provides services by appropriately executing various programs stored in the ROM, the storage unit 22, and the like using the RAM as a work memory. The operation of each part of the apparatus 20 is controlled.
図1に示す共通ID管理装置30は、ユーザが共通ID管理装置30にログインすることによってサービス提供装置20によるサービスの提供を可能にする共通IDを発行するもので、例えばサーバコンピュータやワークステーションなどから構成されている。 The common ID management device 30 shown in FIG. 1 issues a common ID that enables the service providing device 20 to provide a service when a user logs in to the common ID management device 30, for example, a server computer or a workstation It is composed of
図4は、共通ID管理装置の構成例を示すブロック図である。 FIG. 4 is a block diagram illustrating a configuration example of the common ID management apparatus.
共通ID管理装置30は、図4に示すように、通信部31と、記憶部32と、制御部33と、を備えている。 As shown in FIG. 4, the common ID management device 30 includes a communication unit 31, a storage unit 32, and a control unit 33.
通信部31は、例えばNICなどから構成され、サービス提供装置20からネットワークを介して送信されるパスワードなどを受信したり、共通ID及びパスワードをネットワークを介してユーザ端末10に送信したりする。 The communication unit 31 includes, for example, a NIC and receives a password transmitted from the service providing apparatus 20 via the network, or transmits a common ID and password to the user terminal 10 via the network.
記憶部32は、例えばハードディスクドライブなどから構成され、共通IDDB(Data Base)320を備えている。 The storage unit 32 includes, for example, a hard disk drive and includes a common IDDB (Data Base) 320.
図5は、共通IDDBの構成例を示す図である。 FIG. 5 is a diagram illustrating a configuration example of the common IDDB.
共通IDDB320は、図5に示すように、共通識別番号と、共通IDと、パスワードと、例えば“0”〜“4”などの数字で示されるセキュリティレベルと、登録判別実施年月日・時刻と、ユーザ判別条件と、ユーザ判別結果と、ユーザ判別実施年月日・時刻と、合致判別結果と、合致判別実施年月日・時刻と、を対応付けて記憶している。 As shown in FIG. 5, the common ID DB 320 includes a common identification number, a common ID, a password, a security level indicated by a number such as “0” to “4”, a registration determination execution date / time, and the like. The user discrimination condition, the user discrimination result, the user discrimination execution date / time, the match discrimination result, and the match discrimination execution date / time are stored in association with each other.
セキュリティレベルは、共通IDの保証レベルの高さを示すもので、何らの本人確認が得られておらず、自己申告で登録された電子メールアドレスの確認程度である場合には、例えば、“1”が設定される。これに対して、ユーザの氏名、住所、電話番号、及び電子メールアドレスについて、第三者機関の保有する情報を照会することで本人確認を行った場合、セキュリティレベルには“2”が設定される。また、非対面で公的証明書(写真付)をもとに氏名、生年月日、住所を確認した場合、セキュリティレベルには“3”が設定され、対面で公的証明書(写真付)をもとに、当人であることの目視確認、氏名、生年月日、住所を確認した場合、セキュリティレベルには“4”が設定される。 The security level indicates the level of the guarantee level of the common ID. If no identity verification has been obtained and the email address is registered by self-report, the security level is, for example, “1”. "Is set. On the other hand, if the user's name, address, telephone number, and e-mail address are verified by referring to information held by a third-party organization, the security level is set to “2”. The In addition, when the name, date of birth, and address are confirmed based on a non-face-to-face public certificate (with photo), the security level is set to “3” and the face-to-face public certificate (with photo) Based on the above, if the person is visually confirmed, the name, the date of birth, and the address are confirmed, the security level is set to “4”.
図4に示す制御部33は、例えばCPU、ROM、及びRAMなどから構成され、CPUが、RAMをワークメモリとして用いて、ROMや記憶部32などに記憶されている各種プログラムを適宜実行することにより、共通ID管理装置30各部の動作を制御する。 The control unit 33 illustrated in FIG. 4 includes, for example, a CPU, a ROM, a RAM, and the like. The CPU uses the RAM as a work memory and appropriately executes various programs stored in the ROM, the storage unit 32, and the like. Thus, the operation of each part of the common ID management device 30 is controlled.
図1に示す個人情報管理装置40は、厳格な身元確認が行われる金融機関などで運用されるもので、例えばサーバコンピュータやワークステーションなどから構成されている。 The personal information management device 40 shown in FIG. 1 is operated by a financial institution or the like where strict identity confirmation is performed, and is composed of, for example, a server computer and a workstation.
図6は、個人情報管理装置の構成例を示すブロック図である。 FIG. 6 is a block diagram illustrating a configuration example of the personal information management apparatus.
個人情報管理装置40は、図6に示すように、通信部41と、記憶部42と、制御部43と、を備えている。 As shown in FIG. 6, the personal information management device 40 includes a communication unit 41, a storage unit 42, and a control unit 43.
通信部41は、例えばNICなどから構成され、ユーザ端末10からネットワークを介して送信されるログインIDやパスワードの受信などを行う。 The communication unit 41 includes, for example, a NIC and receives a login ID and a password transmitted from the user terminal 10 via the network.
記憶部42は、例えばハードディスクドライブなどから構成され、ユーザ情報DB420を備えている。 The storage unit 42 includes, for example, a hard disk drive and includes a user information DB 420.
図7は、ユーザ情報DBの構成例を示す図である。 FIG. 7 is a diagram illustrating a configuration example of the user information DB.
ユーザ情報DB420は、図7に示すように、共通識別番号、ユーザグループ識別番号、ユーザの氏名、住所、性別、生年月日、電話番号、電子メールアドレス、口座残高、ログインID、パスワードなどを対応付けて登録するユーザの個人情報(ユーザ情報)を記憶している。 As shown in FIG. 7, the user information DB 420 supports common identification numbers, user group identification numbers, user names, addresses, genders, dates of birth, telephone numbers, e-mail addresses, account balances, login IDs, passwords, etc. The personal information (user information) of the user to be added and registered is stored.
このうち、ユーザの氏名や、住所、性別、生年月日は、金融機関の窓口で、例えば運転免許証や健康保険証などの公的証明書の提示による身元確認を経た上で、登録されているため、保証レベルが極めて高いものとなっている。また、ログインIDに対応するパスワードに、乱数表を用いたパスワードやワンタイムパスワードなど各々方式の異なるパスワードを組み合わせる他要素認証を活用することで、ログインIDの保証レベルを極めて高いものとすることができる。 Of these, the user's name, address, gender, and date of birth are registered at the financial institution's window after verifying their identity by presenting a public certificate such as a driver's license or health insurance card. Therefore, the guarantee level is extremely high. In addition, by using other factor authentication that combines passwords corresponding to login IDs with passwords using random numbers tables and passwords of different methods such as one-time passwords, the assurance level of login IDs can be made extremely high. it can.
図6に示す制御部43は、例えばCPU、ROM、及びRAMなどから構成され、CPUが、RAMをワークメモリとして用いて、ROMや記憶部42などに記憶されている各種プログラムを適宜実行することにより、個人情報管理装置40各部の動作を制御する。 The control unit 43 illustrated in FIG. 6 includes, for example, a CPU, a ROM, a RAM, and the like, and the CPU appropriately executes various programs stored in the ROM, the storage unit 42, and the like using the RAM as a work memory. Thus, the operation of each part of the personal information management device 40 is controlled.
次に、上記構成を備える本人確認システムが実行する動作について図面を参照しつつ説明する。 Next, an operation executed by the identification system having the above configuration will be described with reference to the drawings.
まず、後述する共通ID管理処理及び共通ID決済処理の双方において共通して実行される本人確認処理について説明する。 First, an identity verification process that is commonly executed in both a common ID management process and a common ID settlement process, which will be described later, will be described.
図8は、本人確認処理の一例を示すフローチャートである。 FIG. 8 is a flowchart illustrating an example of the identity verification process.
まず、ユーザ端末10の制御部14が、共通ID管理装置から本人確認指示要求を通信部13で受信したことに応答して、図9(a)に示す本人確認意思表示画面を表示部11に表示する。 First, in response to the fact that the control unit 14 of the user terminal 10 has received the identity confirmation instruction request from the common ID management device by the communication unit 13, the identity confirmation intention display screen shown in FIG. indicate.
その後、制御部14は、本人確認の指示がなされたか否かを判別する(ステップS1)。 Thereafter, the control unit 14 determines whether or not an identification confirmation instruction has been given (step S1).
そして、本人確認の指示がなされると(ステップS1;Yes)、制御部14は、本人確認要求を、通信部13からネットワークを介して共通ID管理装置30に送信する(ステップS2)。 Then, when an instruction for identity verification is made (step S1; Yes), the control unit 14 transmits an identity confirmation request from the communication unit 13 to the common ID management device 30 via the network (step S2).
共通ID管理装置30では、制御部33が、本人確認要求を通信部31で受信したことに応答して本人確認証明処理を開始する(ステップS3〜ステップS15)。このとき、予め定められた個人情報管理装置40による制御へ移行する。このとき本人確認要求に含まれるユーザの氏名や、住所、電話番号、電子メールアドレス、サービス提供条件を通信部31からネットワークを介して個人情報管理装置40に送信する。本人確認要求にサービス提供条件が含まれていない場合は、記憶部22に記憶されているサービス提供条件、換言するとID登録するための条件を送信する(ステップS3)。 In the common ID management device 30, the control unit 33 starts the personal identification certification process in response to receiving the personal identification request by the communication unit 31 (steps S <b> 3 to S <b> 15). At this time, the process proceeds to control by a predetermined personal information management device 40. At this time, the name, address, telephone number, e-mail address, and service provision conditions of the user included in the identity verification request are transmitted from the communication unit 31 to the personal information management device 40 via the network. If the service providing condition is not included in the identity verification request, the service providing condition stored in the storage unit 22, in other words, the condition for registering the ID is transmitted (step S3).
個人情報管理装置40では、制御が移行した後に制御部43が、ユーザの氏名や、住所、電話番号、電子メールアドレス、サービス提供条件を通信部41で受信するとともに(ステップS4)、ユーザが所属するユーザグループの識別番号の入力を要求するユーザグループ識別番号指定要求を、通信部41からネットワークを介してユーザ端末10に送信する(ステップS5)。 In the personal information management device 40, after the control is transferred, the control unit 43 receives the user's name, address, telephone number, e-mail address, and service provision conditions by the communication unit 41 (step S4), and the user belongs to A user group identification number designation request for requesting input of the identification number of the user group to be transmitted is transmitted from the communication unit 41 to the user terminal 10 via the network (step S5).
ユーザ端末10では、制御部14が、ユーザグループ識別番号指定要求を通信部13で受信したことに応答して、図9(b)に示すユーザグループ識別番号入力画面を表示部11に表示する(ステップS6)。 In the user terminal 10, the control unit 14 displays the user group identification number input screen shown in FIG. 9B on the display unit 11 in response to receiving the user group identification number designation request by the communication unit 13 ( Step S6).
その後、制御部14は、ユーザによる操作部12の操作によって、ユーザグループ識別番号が入力されたか否かを判別し、ユーザグループ識別番号が入力されると、制御部14は、入力されたユーザグループ識別番号を、通信部13からネットワークを介して個人情報管理装置40に送信する(ステップS7)。 Thereafter, the control unit 14 determines whether or not a user group identification number is input by the operation of the operation unit 12 by the user. When the user group identification number is input, the control unit 14 The identification number is transmitted from the communication unit 13 to the personal information management device 40 via the network (step S7).
個人情報管理装置40では、制御部43が、ユーザグループ識別番号を通信部41で受信するとともに、該ユーザグループ識別番号に応じて、ログインを要求するログイン要求を通信部41からネットワークを介してユーザ端末10に送信する(ステップS8)。 In the personal information management device 40, the control unit 43 receives the user group identification number at the communication unit 41, and in response to the user group identification number, sends a login request for requesting login from the communication unit 41 via the network. It transmits to the terminal 10 (step S8).
ユーザ端末10では、通信部13で受信したログイン要求に応じ、制御部14が図9(c)に示すログイン画面を表示部11に表示する(ステップS9)。 In the user terminal 10, in response to the login request received by the communication unit 13, the control unit 14 displays the login screen shown in FIG. 9C on the display unit 11 (step S9).
その後、制御部14は、ユーザによる操作部12の操作によって、ログインIDとパスワードとが入力されたか否かを判別し、ログインIDとパスワードとが入力されると、制御部14は、入力されたログインIDとパスワードとを通信部13からネットワークを介して個人情報管理装置40に送信する(ステップS10)。 Thereafter, the control unit 14 determines whether or not the login ID and the password are input by the operation of the operation unit 12 by the user. When the login ID and the password are input, the control unit 14 is input. The login ID and password are transmitted from the communication unit 13 to the personal information management device 40 via the network (step S10).
個人情報管理装置40では、制御部43が、ログインIDとパスワードとを通信部41で受信したことに応答して、受信したログインIDとパスワードとを含むユーザ情報が、ユーザ情報DB420に記憶されているか否かに基づき、ユーザのアカウントが存在していることの判別(登録判別)を行う(ステップS11)。なお、ステップS11の処理では、受信したログインID及びパスワードが存在していることを条件に、アカウントの存在を証明するようにしているが、本発明はこれに限定されるものではなく、受信したログインID及びパスワードが存在しているに加え、ユーザの残高情報が存在(=口座情報の存在)が存在していることを条件に、アカウントの存在を証明するようにしてもよい。 In the personal information management device 40, in response to the control unit 43 receiving the login ID and password by the communication unit 41, the user information including the received login ID and password is stored in the user information DB 420. Whether or not the user account exists is determined (registration determination) (step S11). In the process of step S11, the existence of the account is proved on the condition that the received login ID and password exist, but the present invention is not limited to this, and the received The existence of the account may be verified on the condition that the balance information of the user (= existence of account information) exists in addition to the presence of the login ID and password.
ここで、ユーザのアカウントが存在していると判別した場合(ステップS11;Yes)、制御部43は、ステップS3の処理にて受信したユーザの氏名や、住所、電話番号、電子メールアドレスが、ユーザ情報DB420に記憶されているユーザの氏名や、住所、電話番号、電子メールアドレスに合致しているか否かの判別(合致判別)を行う(ステップS12)。 Here, when it is determined that the user account exists (step S11; Yes), the control unit 43 receives the user name, address, telephone number, and e-mail address received in the process of step S3. It is determined whether the user name, address, telephone number, and e-mail address stored in the user information DB 420 match (match determination) (step S12).
さらに、ユーザ情報DB420に記憶されているユーザの生年月日(年齢)、保有資産額(口座残高)に基づいて、ステップS11の処理にて受信したサービス提供条件を満たしているか否かの判別(ユーザ判別)を行う(ステップS13)。 Further, based on the user's date of birth (age) and the amount of assets held (account balance) stored in the user information DB 420, it is determined whether or not the service provision conditions received in the process of step S11 are satisfied ( User discrimination) is performed (step S13).
例えば、ユーザの年齢が20歳以上であることがサービス提供条件となっている場合には、ユーザ情報に含まれている生年月日から現在の年齢を割り出し、現在の年齢が20歳以上であれば、サービス提供条件を満たしていると判別される。また、ユーザの口座残高が所定金額(例えば“100万円”など)以上であることがサービス提供条件となっている場合には、ユーザ情報に含まれている口座残高が所定金額以上であれば、サービス提供条件を満たしていると判別される。 For example, when the service providing condition is that the user's age is 20 years or older, the current age is calculated from the date of birth included in the user information, and the current age is 20 years or older. In this case, it is determined that the service provision condition is satisfied. Further, if the service provision condition is that the user's account balance is equal to or greater than a predetermined amount (for example, “1 million yen”), the account balance included in the user information is equal to or greater than the predetermined amount. It is determined that the service provision conditions are satisfied.
ステップS12の合致判別や、ステップS13のユーザ判別の結果に基づき、制御部43は、本人確認証明結果通知を、ネットワークを介して共通ID管理装置30に送信するとともにログアウト処理をしてから(ステップS14)、本人確認処理を終了する。 Based on the result of the match determination in step S12 or the user determination in step S13, the control unit 43 transmits the identity verification result notification to the common ID management device 30 via the network and performs logout processing (step S14), the identity verification process is terminated.
これに対して、ユーザのアカウントが存在していないと判別した場合(ステップS11;No)、制御部43は、本人確認が不能である旨を通知する本人確認証明不能通知を、ネットワークを介して共通ID管理装置30に送信するとともにログアウト処理をしてから(ステップS15)、本人確認処理を終了する。 On the other hand, when it is determined that the user account does not exist (step S11; No), the control unit 43 sends an identity verification proof failure notification for notifying that the identity verification is impossible via the network. After transmitting to the common ID management device 30 and performing logout processing (step S15), the identity verification processing is terminated.
次に、上述した本人確認処理を利用した共通ID登録処理について説明する。 Next, the common ID registration process using the above-described identity verification process will be described.
ユーザ端末10がサービス提供装置20にアクセスしているときに、ユーザによる操作部12の操作によって、共通IDの登録が指示されると、本人確認システム1は、共通ID登録処理を開始する。 When the user terminal 10 is accessing the service providing apparatus 20 and the user is instructed to register the common ID by operating the operation unit 12, the identity verification system 1 starts the common ID registration process.
図10は、共通ID登録処理の一例を示すフローチャートである。 FIG. 10 is a flowchart illustrating an example of the common ID registration process.
共通ID登録処理では、図10に示すように、まず、ユーザ端末10の制御部14が、共通ID登録を要求する共通ID登録要求を、通信部13からネットワークを介して共通ID管理装置30に送信する(ステップS101)。 In the common ID registration process, as shown in FIG. 10, first, the control unit 14 of the user terminal 10 sends a common ID registration request for requesting common ID registration from the communication unit 13 to the common ID management device 30 via the network. Transmit (step S101).
共通ID管理装置30では、制御部33が、共通ID登録要求を通信部31で受信したことに応答して、ユーザが所望するID文字列、パスワード文字列、ユーザの氏名、住所、電話番号、電子メールアドレスの登録を要求するユーザ登録要求を、通信部31からネットワークを介してユーザ端末10に送信する(ステップS102)。 In the common ID management device 30, in response to the control unit 33 receiving the common ID registration request at the communication unit 31, an ID character string desired by the user, a password character string, a user name, an address, a telephone number, A user registration request for requesting registration of an e-mail address is transmitted from the communication unit 31 to the user terminal 10 via the network (step S102).
そして、ユーザ端末10では、制御部14が、ユーザ登録要求を受信したことに応答して、図11に示すユーザ登録画面を表示部11に表示する(ステップS103)。 In the user terminal 10, the control unit 14 displays the user registration screen shown in FIG. 11 on the display unit 11 in response to receiving the user registration request (step S103).
その後、制御部14は、ユーザによる操作部12の操作によって入力された、ユーザが所望するID文字列、パスワード文字列、ユーザの氏名、住所、電話番号、電子メールアドレスを通信部13からネットワークを介して共通ID管理装置30に送信する(ステップS104)。 Thereafter, the control unit 14 transmits the ID character string, the password character string, the user's name, address, telephone number, and e-mail address, which are input by the operation of the operation unit 12 by the user, from the communication unit 13 to the network. To the common ID management device 30 (step S104).
共通ID発行・管理装置30では、ユーザが所望するID文字列、パスワード文字列と、ユーザの氏名、住所、電話番号、電子メールアドレスを通信部31で受信するとともに、制御部33はこれらを共通IDDB320に登録するとともに、これらと対応付けて当該IDを一意に識別する共通識別番号、当該IDのセキュリティレベルの初期値“0”を仮登録し(ステップS105)、その後、本人確認指示要求を通信部31からネットワークを介してユーザ端末10に送信する(ステップS106)。そして、ユーザ端末10では、制御部14が、本人確認指示要求を受信したことに応答して、図8に示す本人確認処理の実行を開始する(ステップS107)。 The common ID issuance / management apparatus 30 receives the ID character string and password character string desired by the user and the user's name, address, telephone number, and e-mail address at the communication unit 31, and the control unit 33 uses them in common. The ID is registered in the IDDB 320, and a common identification number for uniquely identifying the ID in association with the ID DB 320 and an initial value “0” of the security level of the ID are provisionally registered (step S105). The data is transmitted from the unit 31 to the user terminal 10 via the network (step S106). Then, in the user terminal 10, the control unit 14 starts executing the personal identification process shown in FIG. 8 in response to receiving the personal identification instruction request (step S107).
図8に示す本人確認処理の実行後、共通ID管理装置30では、制御部33が、本人確認証明結果通知を通信部31で受信し、セキュリティレベル昇格条件を満足するか否かを判別する(ステップS108)。 After execution of the personal identification process shown in FIG. 8, in the common ID management device 30, the control unit 33 receives the personal identification certification result notification by the communication unit 31, and determines whether or not the security level promotion condition is satisfied ( Step S108).
このとき、本人確認証明不能通知を受信していれば、セキュリティレベル昇格条件を満足しないと判別し(ステップS108;No)、制御部33は、そのまま共通ID登録処理を終了する。 At this time, if the identification verification failure notification has been received, it is determined that the security level promotion condition is not satisfied (step S108; No), and the control unit 33 ends the common ID registration process as it is.
これに対して、本人確認証明結果通知を受信し、セキュリティレベル昇格条件を満足していると判別した場合(ステップS108;Yes)、制御部33は、図8に示す本人確認処理内の、ステップS3の処理にて受信したサービス提供条件に基づいて、共有ID及びパスワードと対応付けて共通IDDB320に記憶されているセキュリティレベルを正式に設定し(ステップS109)、共通IDDB320と対応付けて登録する(ステップS110)。 On the other hand, when the identification confirmation result notification is received and it is determined that the security level promotion condition is satisfied (step S108; Yes), the control unit 33 performs steps in the identification process shown in FIG. Based on the service provision conditions received in the process of S3, the security level stored in the common ID DB 320 in association with the shared ID and password is formally set (step S109), and registered in association with the common ID DB 320 ( Step S110).
例えば、ユーザの所属するユーザグループにより、本人確認の保証レベルが異なることが考えられ、保証レベルが高いユーザグループから本人確認証明成功通知を得た場合や、複数のユーザグループから本人確認証明成功通知を得た場合は、より高いセキュリティレベルとして“3”を設定する。 For example, the assurance level of identity verification may differ depending on the user group to which the user belongs, and when the identity verification success notification is obtained from a user group with a high assurance level, or identity verification success notifications are received from multiple user groups If “3” is obtained, “3” is set as a higher security level.
その後、制御部33は、ステップS110の処理にて共通ID及びパスワードが登録された旨を、通信部31からネットワークを介してユーザ端末10に通知して、共通ID登録処理を終了する。(ステップS111)。 Thereafter, the control unit 33 notifies the user terminal 10 from the communication unit 31 via the network that the common ID and password have been registered in the process of step S110, and ends the common ID registration process. (Step S111).
そして、ユーザ端末10では、制御部14が、共通ID及びパスワードが正式登録された旨の通知を通信部13で受信してから(ステップS112)、共通ID登録処理を終了する。 In the user terminal 10, the control unit 14 receives the notification that the common ID and password are officially registered by the communication unit 13 (step S <b> 112), and ends the common ID registration process.
続いて、上述した本人確認処理を利用した共通ID決済処理について説明する。 Subsequently, a common ID settlement process using the above-described identity verification process will be described.
ユーザ端末10がサービス提供装置20にアクセスしているときに、ユーザによる操作部12の操作によって、共通IDを用いたサービスの提供及びその決済が指示されると、本人確認システム1は、共通ID決済処理を開始する。 When the user terminal 10 is accessing the service providing apparatus 20, when the user provides the service using the common ID and the settlement thereof by the operation of the operation unit 12, the identity verification system 1 displays the common ID. Start the payment process.
図12及び図13は、共通ID決済処理の一例を示すフローチャートである。 12 and 13 are flowcharts showing an example of the common ID settlement process.
共通ID決済処理では、まず、ユーザ端末10の制御部14が、図14(a)に示す共通ID入力画面を表示部11に表示する(図12に示すステップS201)。その後、制御部14は、ユーザによる操作部12の操作によって、共通IDが入力されたか否かを判別する(ステップS202)。 In the common ID settlement process, first, the control unit 14 of the user terminal 10 displays the common ID input screen shown in FIG. 14A on the display unit 11 (step S201 shown in FIG. 12). Thereafter, the control unit 14 determines whether or not the common ID is input by the operation of the operation unit 12 by the user (step S202).
そして、共通IDが入力されると(ステップS202;Yes)、制御部14は、入力された共通IDを通信部13からネットワークを介してサービス提供装置20に送信する(ステップS203)。 When the common ID is input (step S202; Yes), the control unit 14 transmits the input common ID from the communication unit 13 to the service providing apparatus 20 via the network (step S203).
サービス提供装置20では、制御部23が、共通IDを通信部21で受信したことに応答して、ユーザ端末10を、受信した共通ID(URL)により特定されるウェブページに接続することにより(ステップS204)、共通ID決済処理を共通ID管理装置30による制御へ移行する。このとき共通IDとパスワードは共通ID管理装置へ送信される。 In the service providing apparatus 20, the control unit 23 responds to the reception of the common ID by the communication unit 21 by connecting the user terminal 10 to the web page specified by the received common ID (URL) ( Step S204), the common ID settlement process is shifted to the control by the common ID management device 30. At this time, the common ID and password are transmitted to the common ID management device.
共通ID管理装置30はログイン要求(共通ID管理装置30)をユーザ端末10に送信し(ステップS205)、ユーザ端末10は、図14(b)に示す共通ID管理装置30へのログイン画面を表示する(ステップS206)。ユーザがユーザ端末10へ共通IDのパスワードを入力すると、これが共通ID管理装置30へ送信される(ステップS207)。 The common ID management device 30 transmits a login request (common ID management device 30) to the user terminal 10 (step S205), and the user terminal 10 displays a login screen to the common ID management device 30 shown in FIG. (Step S206). When the user inputs the common ID password to the user terminal 10, this is transmitted to the common ID management device 30 (step S207).
共通ID管理装置30では、制御部33が、パスワードを通信部31で受信したことに応答して、受信したパスワードと、パスワードが送信されたウェブページのURL(共通ID)と、が共通IDDB320に対応付けて記憶されているか否かに基づき、ユーザのアカウントが存在していることを確認する(ステップS208)。 In the common ID management device 30, in response to the control unit 33 receiving the password at the communication unit 31, the received password and the URL (common ID) of the web page to which the password is transmitted are stored in the common ID DB 320. It is confirmed that the user's account exists based on whether or not it is stored in association (step S208).
ステップS205の処理にてユーザのアカウントの存在が確認されると、制御部33は、共通IDとパスワードとに対応して共通IDDB32に記憶されている共通ID属性情報(セキュリティレベル、ユーザ判別条件、及びユーザ判別結果、さらにユーザ判別実施年月日・時刻と、合致判別結果と合致判別実施年月日・時刻)を、通信部31からネットワークを介してサービス提供装置20に送信する(ステップS209)。 When the presence of the user account is confirmed in the process of step S205, the control unit 33 reads the common ID attribute information (security level, user determination condition, and the like) stored in the common ID DB 32 corresponding to the common ID and the password. The user discrimination result, the user discrimination execution date / time, and the match discrimination result and the match discrimination execution date / time) are transmitted from the communication unit 31 to the service providing apparatus 20 via the network (step S209). .
サービス提供装置20では、制御部23が、共通ID属性情報(セキュリティレベル、ユーザ判別条件、及びユーザ判別結果、さらにユーザ判別実施年月日・時刻と、合致判別結果と合致判別実施年月日・時刻)を通信部21で受信するとともに(ステップS210)、サービスの提要を要求するサービス選択要求を、通信部21からネットワークを介してユーザ端末10に送信する(ステップS211)。 In the service providing apparatus 20, the control unit 23 performs common ID attribute information (security level, user determination condition, user determination result, user determination execution date / time, match determination result, and match determination execution date / time. (Time) is received by the communication unit 21 (step S210), and a service selection request for requesting service is transmitted from the communication unit 21 to the user terminal 10 via the network (step S211).
ユーザ端末10では、制御部14が、サービス選択要求を通信部13で受信したことに応答して、サービス選択画面を表示部11に表示する(ステップS212)。 In the user terminal 10, the control unit 14 displays a service selection screen on the display unit 11 in response to receiving the service selection request by the communication unit 13 (step S212).
その後、制御部14は、ユーザによる操作部12の操作によって、所望のサービスが選択されたか否かを判別し、所望のサービスが選択されると、制御部14は、選択されたサービスの提供を要求するサービス提供要求を通信部13からネットワークを介してサービス提供装置20に送信する(ステップS213)。 Thereafter, the control unit 14 determines whether or not a desired service is selected by the operation of the operation unit 12 by the user. When the desired service is selected, the control unit 14 provides the selected service. The requested service provision request is transmitted from the communication unit 13 to the service providing apparatus 20 via the network (step S213).
サービス提供装置20では、制御部23が、サービス提供要求を通信部21で受信したことに応答して、ステップS210の処理にて受信した共通ID属性情報(セキュリティレベル、ユーザ判別条件、及びユーザ判別結果、さらにユーザ判別実施年月日・時刻と、合致判別結果と合致判別実施年月日・時刻)と、記憶部22に記憶されているサービス提供条件と、に基づき、サービス提供要求によって要求されるサービスの提供が可能であるか否か、換言すればユーザがサービス提供条件を満たしていることが既に確認されているか否かを判別する(図13に示すステップS214)。この時、サービス提供装置20は、要求するサービス提供条件に基づき、ステップS210の処理にて受信した共通ID属性情報(セキュリティレベル、ユーザ判別条件、及びユーザ判別結果、さらにユーザ判別実施年月日・時刻と、合致判別結果と合致判別実施年月日・時刻)のうち必要なものを選択して判別してもよい。 In the service providing apparatus 20, the control unit 23 responds to the service providing request received by the communication unit 21 and receives the common ID attribute information (security level, user determination condition, and user determination) received in the process of step S210. As a result, based on the user determination execution date / time, the match determination result and the match determination execution date / time), and the service provision conditions stored in the storage unit 22, the service provision request is issued. In other words, it is determined whether or not it is already confirmed that the user satisfies the service provision conditions (step S214 shown in FIG. 13). At this time, based on the requested service providing condition, the service providing apparatus 20 receives the common ID attribute information received in the process of step S210 (security level, user determining condition, user determining result, and user determining execution date / A necessary item may be selected and discriminated from among the time, the match determination result, and the match determination implementation date / time.
例えば、セキュリティレベルが“2”以上であり、かつ、ユーザの年齢が20歳以上であることがサービス提供条件となっている場合には、ステップS210の処理にて受信した共通ID属性情報のうち、セキュリティレベルとユーザ判別条件及びその結果がこれを満足していなければ、サービスの提供が不能であると判別する一方で、満足していればサービスの提供が可能であると判別する。特に、保証レベルの維持のために、共通ID属性情報のうち各属性の前回判別実施年月日・時刻をもとに、一定期間を経過しているものはサービスの提供が不能であると判別し、再度の本人確認証明を促す。 For example, when the service providing condition is that the security level is “2” or more and the user's age is 20 years or older, the common ID attribute information received in the process of step S210 If the security level, the user determination condition, and the result do not satisfy this, it is determined that the service cannot be provided. On the other hand, if it is satisfied, the service is determined to be possible. In particular, in order to maintain the guarantee level, it is determined that services that cannot be provided for a certain period of time based on the date and time of the previous determination of each attribute among the common ID attribute information cannot be provided. And urge you to verify your identity again.
ここで、サービスの提供が不能であると判別した場合、換言すればユーザがサービス提供条件を満たしていることが未だ確認されていないと判別した場合(ステップS214;No)、制御部23は、ユーザ端末10にサービス提供不能通知と共通ID更新指示要求とを送信する(ステップS215、ステップS216)。ユーザ端末10は共通ID更新指示要求を受信したのち、ユーザが共通ID更新を実施する場合(ステップS217;Yes)は、共通ID更新要求をサービス提供装置20へ送信する(ステップS218)。共通ID更新要求を受信したサービス提供装置は、共通ID決済処理を共通ID管理装置30による制御へ移行する。このとき、サービス提供条件を、通信部21からネットワークを介して共通ID管理装置30に送信する(ステップS219)。 Here, when it is determined that the service cannot be provided, in other words, when it is determined that the user has not yet confirmed that the service providing condition is satisfied (step S214; No), the control unit 23 A service provision failure notification and a common ID update instruction request are transmitted to the user terminal 10 (steps S215 and S216). After the user terminal 10 receives the common ID update instruction request, if the user performs the common ID update (step S217; Yes), the user terminal 10 transmits the common ID update request to the service providing apparatus 20 (step S218). The service providing apparatus that has received the common ID update request shifts the common ID settlement process to control by the common ID management apparatus 30. At this time, the service provision condition is transmitted from the communication unit 21 to the common ID management device 30 via the network (step S219).
共通ID管理装置30では、制御部33が、本人確認指示要求を通信部31からネットワークを介してユーザ端末10に送信する(ステップS220)。 In the common ID management device 30, the control unit 33 transmits a personal identification instruction request from the communication unit 31 to the user terminal 10 via the network (step S220).
そして、ユーザ端末10の制御部14が、本人確認指示要求を受信したことに応答して、ユーザがユーザ端末10で本人確認の実行を指示した場合、本人確認処理要求を共通ID管理装置30へ送信することにより、図8に示す本人確認処理の実行を開始する(ステップS221)。 Then, in response to the control unit 14 of the user terminal 10 receiving the identity confirmation instruction request, when the user instructs the user terminal 10 to perform identity confirmation, the identity confirmation processing request is sent to the common ID management device 30. By transmitting, the execution of the personal identification process shown in FIG. 8 is started (step S221).
図8に示す本人確認処理の実行後、共通ID管理装置30では、制御部33が、共通IDに対応付けて共通IDDB320に記憶されている共通ID属性情報を、本人確認証明結果通知、本人確認証明不能通知のうちのいずれを通信部31で受信したかや、図8に示す本人確認処理内の、ステップS4の処理にて確定したサービス提供条件に基づいて判別し(ステップS222)、共通ID属性情報を更新する(ステップS223)。 After execution of the personal identification process shown in FIG. 8, in the common ID management device 30, the control unit 33 notifies the common ID attribute information stored in the common ID DB 320 in association with the common ID, the personal identification certification result notification, and the personal identification confirmation. A determination is made based on which of the unprovable notifications is received by the communication unit 31 and the service provision conditions determined in step S4 in the identity verification process shown in FIG. 8 (step S222). The attribute information is updated (step S223).
例えば、本人確認証明結果通知を受信した場合には、これに基づき、制御部33が、共通IDに対応付けて共通IDDB320に記憶されている共通ID属性情報を更新する。
また、ユーザの所属するユーザグループにより、本人確認の保証レベルが異なることが考えられ、保証レベルが高いユーザグループから本人確認証明成功通知を得た場合や、複数のユーザグループから本人確認証明成功通知を得た場合は、より高いセキュリティレベルとして“3”を設定する。
これに対し、本人確認証明不能通知を受信した場合には、セキュリティレベルを“1”に更新する。
For example, when the identification confirmation proof result notification is received, based on this, the control unit 33 updates the common ID attribute information stored in the common ID DB 320 in association with the common ID.
Also, the assurance level of identity verification may differ depending on the user group to which the user belongs, and when the identity verification success notification is obtained from a user group with a high assurance level, or the identity verification success notification is received from multiple user groups If “3” is obtained, “3” is set as a higher security level.
On the other hand, when the identification verification failure notification is received, the security level is updated to “1”.
その後、共通ID管理装置30は共通ID決済処理をサービス提供装置20による制御へ移行する。このとき制御部33は、ステップS223の処理にて更新した共通ID属性情報を通信部31からネットワークを介してサービス提供装置20に送信する(ステップS224)。 Thereafter, the common ID management device 30 shifts the common ID settlement processing to control by the service providing device 20. At this time, the control unit 33 transmits the common ID attribute information updated in the process of step S223 from the communication unit 31 to the service providing apparatus 20 via the network (step S224).
サービス提供装置20では、制御部23が、共通ID属性情報を通信部21で受信するとともに(ステップS225)、受信した共通ID属性情報と、記憶部22に記憶されているサービス提供条件と、に基づき、サービス提供要求によって要求されるサービスの提供が可能であるか否かを再度判別する(ステップS226)。 In the service providing device 20, the control unit 23 receives the common ID attribute information by the communication unit 21 (step S <b> 225), and receives the received common ID attribute information and the service providing conditions stored in the storage unit 22. Based on this, it is determined again whether the service requested by the service provision request can be provided (step S226).
ステップS214及びステップS226のいずれかの処理にてサービスの提供が可能であると判別した場合、換言すればユーザがサービス提供条件を満たしていることが確認されたと判別した場合(ステップS214;Yes、ステップS226;Yes)、制御部23は、所定の決済処理を行ってサービスをネットワークを介して提供するとともに(ステップS227)、その旨を通知する決済完了通知を、ネットワークを介してユーザ端末10に送信する(ステップS228)。 When it is determined that the service can be provided in any one of the processes of step S214 and step S226, in other words, when it is determined that the user satisfies the service providing condition (step S214; Yes, In step S226; Yes), the control unit 23 performs a predetermined settlement process to provide the service via the network (step S227), and sends a settlement completion notification to that effect to the user terminal 10 via the network. Transmit (step S228).
ユーザ端末10では、制御部14が、決済完了通知を通信部13で受信したことに応答して、決済が完了したことを通知する決済完了画面を表示部11に表示してから(ステップS229)、共通ID決済処理を終了する。 In the user terminal 10, the control unit 14 displays a payment completion screen notifying that the payment is completed on the display unit 11 in response to receiving the payment completion notification by the communication unit 13 (step S229). The common ID settlement process is terminated.
これに対して、サービスの提供が不能であると再度判定した場合(ステップS226;No)、制御部23は、ここではさらにステップS215の処理を行ってもよい。 On the other hand, when it determines again that service provision is impossible (step S226; No), the control part 23 may perform the process of step S215 further here.
以上説明したように、本実施形態における本人確認システム1では、個人情報管理装置40のみが、ユーザの公的証明書に基づいて作成されたユーザの個人情報(ユーザ情報)を保有・管理し、サービス提供装置20や共通ID管理装置30の行う本人確認を補い、高い保証レベルを確保する。 As described above, in the identity verification system 1 in the present embodiment, only the personal information management device 40 holds and manages the personal information (user information) of the user created based on the user's public certificate, The identity verification performed by the service providing apparatus 20 and the common ID management apparatus 30 is supplemented to ensure a high assurance level.
これにより、サービス提供装置20や共通ID管理装置30は、ユーザの個人情報(ユーザ情報)のうち、より機微性の高い情報の保有・管理を回避することができるため、ユーザの個人情報(ユーザ情報)が複数の装置で保有・管理されることにより生じるユーザの機微性の高い個人情報の漏洩を可及的に防止することができる。また、サービス提供装置20や共通ID管理装置30は、ユーザの機微性の高い個人情報を保有・管理することにより生じるオペレーショナルコストを削減することができる。 As a result, the service providing device 20 and the common ID management device 30 can avoid possession and management of more sensitive information among the user's personal information (user information). (Information) is held and managed by a plurality of devices, and leakage of personal information with high user sensitivity can be prevented as much as possible. Further, the service providing apparatus 20 and the common ID management apparatus 30 can reduce the operational cost caused by possessing and managing personal information with high user sensitivity.
さらに、ユーザは、本人確認のために公的証明書の提出などをサービス提供装置20や共通ID管理装置30の運営者に行うことなく、共通ID管理装置30に共通IDを登録したり、サービス提供装置20によって提供されるサービスを受けたりすることができるため、インターネットの利便性を損なうことなく、より高い保証レベルの本人確認を必要とするサービスの提供を受けることができる。 Further, the user can register a common ID in the common ID management device 30 without submitting an official certificate to the operator of the service providing device 20 or the common ID management device 30 to verify the identity, Since the service provided by the providing device 20 can be received, it is possible to receive a service that requires a higher level of personal identification without impairing the convenience of the Internet.
一方、サービス提供装置20は、ユーザの公的証明書に基づいて作成されたユーザの個人情報(ユーザ情報)により高い保証レベルの本人確認を行わせた上で、ユーザにサービスを提供することができるため、インターネット取引の安全性を維持・向上させることができる。 On the other hand, the service providing apparatus 20 may provide a service to the user after having the user's personal information (user information) created based on the user's public certificate perform identity verification at a higher assurance level. Therefore, it is possible to maintain and improve the safety of Internet transactions.
この結果、本実施形態における本人確認システム1では、ネットワークを介して提供されるサービスの安全性と利便性との双方を高めることができる。 As a result, in the identity verification system 1 in the present embodiment, both the safety and convenience of services provided via the network can be improved.
また、本実施形態における本人確認システム1によれば、ユーザが発行済みの共通IDを用いてサービス提供装置20によって提供されるサービスを受けようとする場合、ユーザがそのサービスを受けるためのサービス提供条件を満たしているかの確認が未だ行われていなければ、サービス提供装置20は、ユーザからの指示を待つことなく、共通ID管理装置30を介して個人情報管理装置40にその確認を要求するため、安全性と利便性とが向上する。 Further, according to the identity verification system 1 in the present embodiment, when a user intends to receive a service provided by the service providing apparatus 20 using the issued common ID, a service provision for the user to receive the service is provided. If confirmation of whether the condition is satisfied has not yet been performed, the service providing apparatus 20 requests the confirmation from the personal information management apparatus 40 via the common ID management apparatus 30 without waiting for an instruction from the user. , Improve safety and convenience.
1 本人確認システム
10 ユーザ端末
11 表示部
12 操作部
13 通信部
14 制御部
20 サービス提供装置
21 通信部
22 記憶部
23 制御部
30 共通ID管理装置
31 通信部
32 記憶部
33 制御部
40 個人情報管理装置
41 通信部
42 記憶部
43 制御部
320 共通IDDB
420 ユーザ情報DB
DESCRIPTION OF SYMBOLS 1 Identity confirmation system 10 User terminal 11 Display part 12 Operation part 13 Communication part 14 Control part 20 Service provision apparatus 21 Communication part 22 Storage part 23 Control part 30 Common ID management apparatus 31 Communication part 32 Storage part 33 Control part 40 Personal information management Device 41 Communication unit 42 Storage unit 43 Control unit 320 Common IDDB
420 User information DB
Claims (6)
前記ユーザ端末、前記サービス提供装置、及び前記共通ID管理装置に前記ネットワークを介して接続され、前記ユーザの公的証明書に基づいて作成された該ユーザの個人情報とログインID及びパスワードとを対応付けて登録する個人情報データベースを備える個人情報管理装置と、
を備え、
前記個人情報管理装置は、
前記共通ID管理装置から前記ネットワークを介して前記所定の条件を取得する条件取得手段と、
前記ユーザ端末から前記ネットワークを介して送信される前記ログインID及び前記パスワードを受信したことに応答して、該ログインID及び該パスワード及び口座残高が前記個人情報データベースに登録されているか否かを判別する登録判別手段と、
前記登録判別手段によって前記ログインID及び前記パスワード及び口座残高が前記個人情報データベースに登録されていると判別した場合、該個人情報データベースに該ログインID及び該パスワードと対応付けて記憶されている前記ユーザの個人情報に基づいて、該ユーザが前記条件取得手段によって取得した前記所定の条件を満たしているか否かを判別するユーザ判別手段と、
前記ユーザ判別手段によって前記ユーザが前記所定の条件を満たしていると判別した場合、その旨を前記ネットワークを介して前記共通ID管理装置に通知する条件充足通知手段と、
を含み、
前記共通ID管理装置は、
前記条件充足通知手段によって前記ユーザが前記所定の条件を満たしている旨が通知された場合、前記ユーザ端末が該共通ID管理装置にログインすることによって前記サービス提供装置による前記所定のサービスの提供を可能にする共通IDを発行する、
ことを特徴とする共通ID管理システム。 A common ID (Identification Data) connected via the network to the user terminal and a service providing apparatus that provides a predetermined service to the user terminal via the network when the user of the user terminal satisfies a predetermined condition ) Management device,
Connected to the user terminal, the service providing apparatus, and the common ID management apparatus via the network, and corresponds to the personal information of the user created based on the public certificate of the user, a login ID, and a password. A personal information management device comprising a personal information database to be registered;
With
The personal information management device includes:
Condition acquisition means for acquiring the predetermined condition from the common ID management device via the network;
In response to receiving the login ID and the password transmitted from the user terminal via the network, it is determined whether or not the login ID, the password, and an account balance are registered in the personal information database. Registration discriminating means,
The user stored in the personal information database in association with the login ID and the password when the registration determining means determines that the login ID, the password, and the account balance are registered in the personal information database User determination means for determining whether or not the user satisfies the predetermined condition acquired by the condition acquisition means based on the personal information;
When the user determining means determines that the user satisfies the predetermined condition, condition satisfaction notifying means for notifying the common ID management device to that effect via the network;
Including
The common ID management device includes:
When the condition satisfaction notification means notifies that the user satisfies the predetermined condition, the user terminal logs in to the common ID management apparatus to provide the predetermined service by the service providing apparatus. Issue a common ID to enable,
A common ID management system.
前記ユーザによって入力された該ユーザの個人情報を前記ネットワークを介して前記ユーザ端末から取得する個人情報取得手段と、
前記登録判別手段によって前記ログインID及び前記パスワード及び口座残高が前記個人情報データベースに登録されていると判別した場合、該個人情報データベースに該ログインID及び該パスワードと対応付けて記憶されている前記ユーザの個人情報と、前記個人情報取得手段によって取得した前記ユーザの個人情報と、が合致しているか否かを判別する合致判別手段と、
をさらに含み、
前記条件充足通知手段は、前記合致判別手段によって前記ユーザの個人情報が合致していると判別し、前記ユーザ判別手段によって前記ユーザが前記所定の条件を満たしていると判別した場合、該ユーザが該所定の条件を満たしている旨を前記ネットワークを介して前記共通ID管理装置に通知する、
ことを特徴とする請求項1に記載の共通ID管理システム。 The personal information management device includes:
Personal information acquisition means for acquiring personal information of the user input by the user from the user terminal via the network;
The user stored in the personal information database in association with the login ID and the password when the registration determining means determines that the login ID, the password, and the account balance are registered in the personal information database Match determination means for determining whether or not the personal information of the user and the personal information of the user acquired by the personal information acquisition means match,
Further including
The condition satisfaction notifying means determines that the personal information of the user is matched by the match determining means, and if the user determines that the user satisfies the predetermined condition, Notifying the common ID management device via the network that the predetermined condition is satisfied;
The common ID management system according to claim 1.
前記ユーザ端末と前記サービス提供装置とに前記ネットワークを介して接続され、前記ユーザの公的証明書に基づいて作成された該ユーザの個人情報とログインID及びパスワードとを対応付けて登録する個人情報データベースを備える個人情報管理装置と、
前記ユーザ端末、前記サービス提供装置、及び前記個人情報管理装置に前記ネットワークを介して接続された共通ID管理装置と、
を備え、
前記サービス提供装置は、
前記ユーザ端末から前記所定のサービスの提供が前記ネットワークを介して要求されたことに応答して、前記ユーザが前記所定の条件を満たしていることが既に確認されているか否かを判別する確認判別手段と、
前記確認判別手段によって前記ユーザが前記所定の条件を満たしていることが未だ確認されていないと判別した場合、該所定の条件を前記ネットワークを介して前記共通ID管理装置に通知する条件通知手段と、
を含み、
前記共通ID管理装置は、前記サービス提供装置から前記所定の条件を受信したことに応答して、該所定の条件を前記個人情報管理装置に通知する条件転送手段を含み、
前記個人情報管理装置は、
前記ユーザ端末から前記ネットワークを介して送信される前記ログインID及び前記パスワードを受信したことに応答して、該ログインID及び該パスワード及び口座残高が前記個人情報データベースに登録されているか否かを判別する登録判別手段と、
前記登録判別手段によって前記ログインID及び前記パスワード及び口座残高が前記個人情報データベースに登録されていると判別した場合、該個人情報データベースに該ログインID及び該パスワードと対応付けて記憶されている前記ユーザの個人情報に基づいて、該ユーザが前記条件転送手段によって通知された前記所定の条件を満たしているか否かを判別するユーザ判別手段と、
を含み、
前記確認判別手段は、前記ユーザ判別手段による判別が行われた後、前記ユーザが前記所定の条件を満たしていることが既に確認されているか否かの判別を再度行い、
前記サービス提供装置は、前記確認判別手段によって前記ユーザが前記所定の条件を満たしていることが既に確認されていると判別した場合、前記所定のサービスを前記ネットワークを介して前記ユーザ端末に提供する、
ことを特徴とするサービス提供システム。 A service providing device connected to a user terminal via a network and providing a predetermined service to the user terminal via the network when a user of the user terminal satisfies a predetermined condition;
Personal information that is connected to the user terminal and the service providing apparatus via the network and registers the personal information of the user, the login ID, and the password associated with each other, created based on the public certificate of the user A personal information management device comprising a database;
A common ID management device connected to the user terminal, the service providing device, and the personal information management device via the network;
With
The service providing apparatus includes:
Confirmation determination for determining whether or not the user satisfies the predetermined condition in response to a request for provision of the predetermined service from the user terminal via the network Means,
Condition notifying means for notifying the common ID management device of the predetermined condition via the network when the confirmation determining means determines that the user has not yet been confirmed to satisfy the predetermined condition; ,
Including
The common ID management device includes a condition transfer means for notifying the personal information management device of the predetermined condition in response to receiving the predetermined condition from the service providing device,
The personal information management device includes:
In response to receiving the login ID and the password transmitted from the user terminal via the network, it is determined whether or not the login ID, the password, and an account balance are registered in the personal information database. Registration discriminating means,
The user stored in the personal information database in association with the login ID and the password when the registration determining means determines that the login ID, the password, and the account balance are registered in the personal information database User determination means for determining whether or not the user satisfies the predetermined condition notified by the condition transfer means based on the personal information;
Including
After the determination by the user determination unit is performed, the confirmation determination unit again determines whether or not the user has already been confirmed to satisfy the predetermined condition,
The service providing device provides the predetermined service to the user terminal via the network when the confirmation determining unit determines that the user has already been confirmed to satisfy the predetermined condition. ,
A service providing system characterized by that.
前記ユーザが前記ユーザ端末から該共通ID管理装置にログインすることによって前記サービス提供装置による前記所定のサービスの提供を可能にする共通IDと、前記ユーザのセキュリティレベルと、を対応付けて登録する共通IDデータベースと、
前記ユーザ端末が前記共通IDを前記ネットワークを介して前記サービス提供装置に送信した後、前記共通ID管理装置にログインしたことに応答して、前記共通IDデータベースに該共通IDと対応付けて登録されている前記ユーザのセキュリティレベルを該ネットワークを介して該サービス提供装置に送信するセキュリティレベル送信手段と、
を含み、
前記サービス提供装置は、前記セキュリティレベル送信手段によって送信された前記ユーザのセキュリティレベルを受信するセキュリティレベル受信手段をさらに含み、
前記確認判別手段は、前記セキュリティレベル受信手段によって受信した前記ユーザのセキュリティレベルが所定の閾値以上である場合、該ユーザが前記所定の条件を満たしているか否かの確認が既になされていると判別する一方で、該ユーザのセキュリティレベルが該所定の閾値未満である場合、該ユーザが該所定の条件を満たしているか否かの確認が未だなされていないと判別し、
前記個人情報管理装置は、前記ユーザ判別手段によって前記ユーザが前記所定の条件を満たしていると判別した場合、その旨を前記ネットワークを介して前記共通ID管理装置に通知する条件充足通知手段をさらに含み、
前記共通ID管理装置は、前記条件充足通知手段によって前記ユーザが前記所定の条件を満たしている旨が通知された場合、前記共通IDデータベースに登録されている前記ユーザのセキュリティレベルを前記所定の閾値に更新するセキュリティレベル更新手段をさらに含み、
前記セキュリティレベル送信手段は、前記セキュリティレベル更新手段によって更新した前記ユーザのセキュリティレベルを前記ネットワークを介して前記サービス提供装置に再度送信し、
前記確認判別手段は、前記セキュリティレベル受信手段によって前記ユーザのセキュリティレベルを再度受信したときに、前記ユーザが前記所定の条件を満たしていることが既に確認されているか否かの判別を再度行う、
ことを特徴とする請求項3に記載のサービス提供システム。 The common ID management device includes:
A common ID that enables the service providing apparatus to provide the predetermined service by logging in to the common ID management apparatus from the user terminal and the security level of the user in association with each other. An ID database;
After the user terminal transmits the common ID to the service providing apparatus via the network, the user terminal is registered in the common ID database in association with the common ID in response to logging in to the common ID management apparatus. Security level transmitting means for transmitting the security level of the user to the service providing apparatus via the network;
Including
The service providing apparatus further includes security level receiving means for receiving the security level of the user transmitted by the security level transmitting means,
The confirmation determination unit determines that the user has already confirmed whether or not the predetermined condition is satisfied when the security level of the user received by the security level reception unit is equal to or higher than a predetermined threshold. On the other hand, if the security level of the user is less than the predetermined threshold, it is determined that whether or not the user satisfies the predetermined condition has not yet been confirmed,
The personal information management device further includes condition satisfaction notification means for notifying the common ID management device via the network when the user determination means determines that the user satisfies the predetermined condition. Including
The common ID management device, when notified by the condition satisfaction notification means that the user satisfies the predetermined condition, sets the security level of the user registered in the common ID database to the predetermined threshold value. Further includes a security level updating means for updating to
The security level transmission means transmits again the security level of the user updated by the security level update means to the service providing apparatus via the network,
The confirmation determination unit performs again determination as to whether or not the user has already been confirmed to satisfy the predetermined condition when the security level reception unit receives the security level of the user again.
The service providing system according to claim 3.
前記ユーザ端末、前記サービス提供装置、及び前記共通ID管理装置に前記ネットワークを介して接続され、前記ユーザの公的証明書に基づいて作成された該ユーザの個人情報とログインID及びパスワードとを対応付けて登録する個人情報データベースを備える個人情報管理装置と、
を備え、
前記共通ID管理装置は、
前記ユーザが前記ユーザ端末から該共通ID管理装置にログインすることによって前記サービス提供装置による前記所定のサービスの提供を可能にする共通IDと、前記ユーザのセキュリティレベルと、を対応付けて登録する共通IDデータベースと、
前記共通IDデータベースに登録されている前記ユーザのセキュリティレベルが所定の閾値未満である場合、該ユーザが前記所定の条件を満たしているか否かの確認が未だなされていないとして、該所定の条件を前記ネットワークを介して前記個人情報管理装置に通知する条件通知手段と、
を含み、
前記個人情報管理装置は、
前記ユーザ端末から前記ネットワークを介して送信される前記ログインID及び前記パスワードを受信したことに応答して、該ログインID及び該パスワード及び口座残高が前記個人情報データベースに登録されているか否かを判別する登録判別手段と、
前記登録判別手段によって前記ログインID及び前記パスワード及び口座残高が前記個人情報データベースに登録されていると判別した場合、該個人情報データベースに該ログインID及び該パスワードと対応付けて記憶されている前記ユーザの個人情報に基づいて、該ユーザが前記条件通知手段によって通知された前記所定の条件を満たしているか否かを判別するユーザ判別手段と、
前記ユーザ判別手段による判別結果を前記ネットワークを介して前記共通ID管理装置に通知する判別結果通知手段と、
を含み、
前記共通ID管理装置は、
前記判別結果通知手段によって通知された前記判別結果に基づいて、前記共通IDデータベースに登録されている前記ユーザのセキュリティレベルを更新するセキュリティレベル更新手段をさらに含む、
ことを特徴とするセキュリティレベル更新システム。 A common ID (Identification Data) connected via the network to the user terminal and a service providing apparatus that provides a predetermined service to the user terminal via the network when the user of the user terminal satisfies a predetermined condition ) Management device,
Connected to the user terminal, the service providing apparatus, and the common ID management apparatus via the network, and corresponds to the personal information of the user created based on the public certificate of the user, a login ID, and a password. A personal information management device comprising a personal information database to be registered;
With
The common ID management device includes:
A common ID that enables the service providing apparatus to provide the predetermined service by logging in to the common ID management apparatus from the user terminal and the security level of the user in association with each other. An ID database;
If the security level of the user registered in the common ID database is less than a predetermined threshold, it is assumed that the user has not yet confirmed whether or not the user satisfies the predetermined condition. Condition notifying means for notifying the personal information managing device via the network;
Including
The personal information management device includes:
In response to receiving the login ID and the password transmitted from the user terminal via the network, it is determined whether or not the login ID, the password, and an account balance are registered in the personal information database. Registration discriminating means,
The user stored in the personal information database in association with the login ID and the password when the registration determining means determines that the login ID, the password, and the account balance are registered in the personal information database User determination means for determining whether or not the user satisfies the predetermined condition notified by the condition notification means based on the personal information;
A determination result notifying means for notifying the determination result by the user determining means to the common ID management device via the network;
Including
The common ID management device includes:
Security level update means for updating the security level of the user registered in the common ID database based on the determination result notified by the determination result notification means;
A security level update system characterized by that.
前記個人情報管理装置が、前記サービス提供装置から前記ネットワークを介して前記所定の条件を取得する条件取得ステップと、
前記個人情報管理装置が、前記ユーザ端末から前記ネットワークを介して送信される前記ログインID及び前記パスワードを受信したことに応答して、該ログインID及び該パスワード及び口座残高が前記個人情報データベースに登録されているか否かを判別する登録判別ステップと、
前記個人情報管理装置が、前記登録判別ステップによって前記ログインID及び前記パスワード及び口座残高が前記個人情報データベースに登録されていると判別した場合、該個人情報データベースに該ログインID及び該パスワードと対応付けて記憶されている前記ユーザの個人情報に基づいて、該ユーザが前記条件取得ステップによって取得した前記所定の条件を満たしているか否かを判別するユーザ判別ステップと、
前記個人情報管理装置が、前記ユーザ判別ステップによって前記ユーザが前記所定の条件を満たしていると判別した場合、その旨を前記ネットワークを介して前記共通ID管理装置に通知する条件充足通知ステップと、
前記共通ID管理装置が、前記条件充足通知ステップによって前記ユーザが前記所定の条件を満たしている旨が通知された場合、前記ユーザ端末が該共通ID管理装置にログインすることによって前記サービス提供装置による前記所定のサービスの提供を可能にする共通IDを発行する共通ID発行ステップと、
を備えることを特徴とする共通ID管理方法。 A common ID (Identification Data) connected via the network to the user terminal and a service providing apparatus that provides a predetermined service to the user terminal via the network when the user of the user terminal satisfies a predetermined condition ) Personal information and login ID of the user connected to the management device, the user terminal, the service providing device, and the common ID management device via the network and created based on the public certificate of the user And a personal information management device comprising a personal information management device comprising a personal information database that registers and associates passwords with each other,
A condition acquisition step in which the personal information management device acquires the predetermined condition from the service providing device via the network;
In response to receiving the login ID and the password transmitted from the user terminal via the network from the user terminal, the login ID, the password, and the account balance are registered in the personal information database. A registration determination step for determining whether or not
When the personal information management device determines that the login ID, the password, and the account balance are registered in the personal information database in the registration determination step, the personal information management device associates the login ID and the password with the personal information database. A user determination step for determining whether the user satisfies the predetermined condition acquired by the condition acquisition step based on the personal information of the user stored in
When the personal information management device determines that the user satisfies the predetermined condition in the user determination step, a condition satisfaction notification step for notifying the common ID management device to that effect via the network;
When the common ID management device is notified by the condition satisfaction notification step that the user satisfies the predetermined condition, the user terminal logs in to the common ID management device and the service providing device A common ID issuing step for issuing a common ID enabling the provision of the predetermined service;
A common ID management method comprising:
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010136390A JP5485037B2 (en) | 2010-06-15 | 2010-06-15 | Common ID management system, service providing system, security level update system, and common ID management method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010136390A JP5485037B2 (en) | 2010-06-15 | 2010-06-15 | Common ID management system, service providing system, security level update system, and common ID management method |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012003413A JP2012003413A (en) | 2012-01-05 |
JP5485037B2 true JP5485037B2 (en) | 2014-05-07 |
Family
ID=45535336
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010136390A Active JP5485037B2 (en) | 2010-06-15 | 2010-06-15 | Common ID management system, service providing system, security level update system, and common ID management method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5485037B2 (en) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7451911B2 (en) * | 2019-09-18 | 2024-03-19 | 富士フイルムビジネスイノベーション株式会社 | Information processing device and information processing program |
-
2010
- 2010-06-15 JP JP2010136390A patent/JP5485037B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP2012003413A (en) | 2012-01-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10560454B2 (en) | Authentication system and method | |
JP5850587B1 (en) | Personal information account banking | |
US9112847B2 (en) | Authentication method | |
CN102713922A (en) | Anytime validation for verification tokens | |
WO2014190028A1 (en) | Credential authentication system and methods of performing the same | |
US8566957B2 (en) | Authentication system | |
JP6871296B2 (en) | Mediation server, program, and information processing method | |
JP5485037B2 (en) | Common ID management system, service providing system, security level update system, and common ID management method | |
JP6748667B2 (en) | API providing system, authentication server, API providing method, and program | |
US8533802B2 (en) | Authentication system and related method | |
JP2005115597A (en) | Card management system and card information management method | |
US8505079B2 (en) | Authentication system and related method | |
US20070156553A1 (en) | Credit Proxy System and Method | |
JP2022120314A (en) | Personal information management device, terminal and terminal program | |
JP2007241984A (en) | Method, program, system, and device for controlling insurance | |
JP5325150B2 (en) | Common ID issuing system, service providing system, and common ID issuing method | |
US20130104209A1 (en) | Authentication system | |
JP2005084822A (en) | Unauthorized utilization notification method, and unauthorized utilization notification program | |
KR20160076580A (en) | Loan-based mobile instant loan services linked through the Internet, the Web service method | |
JP7516896B2 (en) | Card provision method, server and computer program | |
JP6784448B2 (en) | Verification equipment, verification methods and programs to prevent phishing scams | |
JP6862628B2 (en) | Verification equipment, verification methods and programs to prevent phishing scams | |
JP6623317B1 (en) | System for evaluating big data of individuals (corporations) | |
AU2011101729A4 (en) | Accessing information | |
US20220207518A1 (en) | Card registration system, card registration method, and information storage medium |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20130328 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20140120 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140122 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140219 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5485037 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313111 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |