JP6044224B2 - Terminal device, program, and communication device - Google Patents

Terminal device, program, and communication device Download PDF

Info

Publication number
JP6044224B2
JP6044224B2 JP2012207093A JP2012207093A JP6044224B2 JP 6044224 B2 JP6044224 B2 JP 6044224B2 JP 2012207093 A JP2012207093 A JP 2012207093A JP 2012207093 A JP2012207093 A JP 2012207093A JP 6044224 B2 JP6044224 B2 JP 6044224B2
Authority
JP
Japan
Prior art keywords
information
transaction
key
payment
terminal device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2012207093A
Other languages
Japanese (ja)
Other versions
JP2014063283A (en
Inventor
鈴木 雄介
雄介 鈴木
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Oki Electric Industry Co Ltd
Original Assignee
Oki Electric Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Oki Electric Industry Co Ltd filed Critical Oki Electric Industry Co Ltd
Priority to JP2012207093A priority Critical patent/JP6044224B2/en
Publication of JP2014063283A publication Critical patent/JP2014063283A/en
Application granted granted Critical
Publication of JP6044224B2 publication Critical patent/JP6044224B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Description

本開示は、端末装置、プログラム及び通信装置に関する。   The present disclosure relates to a terminal device, a program, and a communication device.

近年、現金を用いない取引の決済が広く普及している。例えば、クレジットカード、デビットカード、プリペイドカード等を用いて決済が行われている。   In recent years, settlement of transactions that do not use cash has become widespread. For example, settlement is performed using a credit card, a debit card, a prepaid card or the like.

例えば、店舗でのクレジットカード決済では、加盟店の店舗に配置されたCAT(Credit Authorization Terminal)により、利用者のクレジットカードのカード情報(カード情報、有効期限、等)が読み取られ、当該カード情報が決済サーバへ送信される。また、利用者がCATに暗証番号を入力する場合に、当該暗証番号も決済サーバへ送信される。そして、決済サーバによる決済処理が行われる。また、例えば、オンラインショッピングでのクレジットカード決済では、利用者はPC(Personal Computer)でカード情報を入力し、当該カード情報が決済サーバへ送信される。また、利用者がPCで暗証番号を入力する場合に、当該暗証番号も決済サーバへ送信される。そして、決済サーバによる決済処理が行われる。これらの決済の利便性を高めるために、様々な技術が提案されている。   For example, in credit card payment at a store, the card information (card information, expiration date, etc.) of the user's credit card is read by a CAT (Credit Authorization Terminal) arranged at the store of the member store, and the card information Is sent to the payment server. Further, when the user inputs a password to the CAT, the password is also transmitted to the settlement server. Then, settlement processing is performed by the settlement server. Further, for example, in credit card payment in online shopping, a user inputs card information with a PC (Personal Computer), and the card information is transmitted to a payment server. Further, when the user inputs a personal identification number on the PC, the personal identification number is also transmitted to the settlement server. Then, settlement processing is performed by the settlement server. Various techniques have been proposed to enhance the convenience of these settlements.

例えば、特許文献1には、携帯電話端末に備えられるカードリーダがカード情報を読み取り、上記携帯電話端末が当該カード情報を決済サーバへ送信することにより、クレジットカードを用いたオンラインショッピングの利便性を高める技術が、開示されている。   For example, in Patent Document 1, a card reader provided in a mobile phone terminal reads card information, and the mobile phone terminal transmits the card information to a payment server, thereby improving the convenience of online shopping using a credit card. Techniques for enhancing are disclosed.

特開2002−15263号公報JP 2002-15263 A

しかし、従来の技術では、利用者のクレジットカードのカード情報(カード情報、有効期限、等)、暗証番号等が加盟店の店舗側に漏れてしまう可能性がある。例えば、加盟店の店舗に配置される装置(例えば、CAT)により、カード情報が蓄積され、当該カード情報が不正に入手されてしまうこともあり得る。また、例えば、利用者からカードを預かった悪意のある店員によって、別室にてスキミングが行われてしまうこともあり得る。以上の例のように、店舗での取引において当該取引の決済に用いられる利用者側の情報が店舗側に漏れてしまうことが懸念される。   However, in the conventional technology, there is a possibility that the card information (card information, expiration date, etc.) of the user's credit card, the personal identification number, etc. will leak to the store side of the member store. For example, card information may be accumulated by an apparatus (for example, CAT) arranged in a store of a member store, and the card information may be illegally obtained. For example, skimming may be performed in a separate room by a malicious store clerk who keeps a card from a user. As in the above example, there is a concern that the information on the user side used for settlement of the transaction leaks to the store side in the transaction at the store.

そこで、店舗での取引において当該取引の決済に用いられる利用者側の情報を店舗側に秘匿することを可能にする仕組みが提供されることが望ましい。   Therefore, it is desirable to provide a mechanism that makes it possible to conceal information on the user side used for settlement of the transaction in the store at the store side.

本開示によれば、利用者と加盟店との間の取引の決済において上記利用者を一意に識別するための利用者識別情報を含む決済用情報を取得する取得部と、上記決済用情報を暗号化する暗号化部と、暗号化された上記決済用情報を上記加盟店の装置に提供する提供部と、暗号化された上記決済用情報の復号を行うための鍵情報を利用可能にする情報、および、上記取引を一意に識別するための取引識別情報を、当該復号を行う別の装置へ送信する通信部と、を備える端末装置が提供される。暗号化された上記決済用情報は、上記取引識別情報とともに、上記加盟店の上記装置により上記別の装置へ送信されて、当該別の装置により上記鍵情報を用いて復号される。 According to the present disclosure, an acquisition unit that acquires payment information including user identification information for uniquely identifying the user in payment of a transaction between a user and a member store, and the payment information An encryption unit for encryption, a providing unit for providing the encrypted payment information to the member store apparatus, and key information for decrypting the encrypted payment information are made available. There is provided a terminal device including a communication unit that transmits information and transaction identification information for uniquely identifying the transaction to another device that performs the decryption. The encrypted settlement information is transmitted together with the transaction identification information by the device of the member store to the other device and decrypted by the other device using the key information.

また、上記決済用情報は、上記利用者を認証するための認証情報をさらに含んでもよい。   The payment information may further include authentication information for authenticating the user.

また、上記鍵情報を利用可能にする上記情報は、上記鍵情報であってもよい。   The information for making the key information available may be the key information.

また、上記鍵情報を利用可能にする上記情報は、上記鍵情報を一意に識別するための鍵識別情報を利用可能にする情報であり、上記鍵情報は、上記鍵識別情報と関連付けて記憶され、上記鍵識別情報を用いて上記別の装置により取得されてもよい。   Further, the information for making the key information usable is information for making the key identification information for uniquely identifying the key information, and the key information is stored in association with the key identification information. The key identification information may be used to obtain the information by the other device.

また、上記鍵識別情報は、上記利用者識別情報又は上記別の利用者識別情報であってもよい。   The key identification information may be the user identification information or the other user identification information.

また、上記鍵情報を利用可能にする上記情報は、上記鍵識別情報であってもよい。   The information for making the key information available may be the key identification information.

また、上記鍵情報を利用可能にする上記情報は、所定の条件の下で用いられることが可能な識別情報であって、上記鍵識別情報を一意に識別するための上記識別情報であってもよい。   Further, the information for making the key information usable is identification information that can be used under a predetermined condition, and may be the identification information for uniquely identifying the key identification information. Good.

また、上記所定の条件は、上記識別情報を用いることが可能な時間の条件を含んでもよい。   The predetermined condition may include a time condition during which the identification information can be used.

また、上記所定の条件は、上記識別情報を用いることが可能な回数の条件を含んでもよい。   The predetermined condition may include a condition for the number of times that the identification information can be used.

また、上記所定の条件は、上記識別情報を用いることが可能な領域の条件を含んでもよい。   The predetermined condition may include a condition of an area where the identification information can be used.

また、上記通信部は、上記端末装置に無線通信サービスを提供する通信事業者の無線通信ネットワークを介して、上記鍵情報を利用可能にする情報を上記別の装置へ送信してもよい。   In addition, the communication unit may transmit information for making the key information available to the other device via a wireless communication network of a communication carrier that provides a wireless communication service to the terminal device.

また、上記利用者識別情報は、上記決済に用いられるカードのカード情報であってもよい。   The user identification information may be card information of a card used for the payment.

また、本開示によれば、端末装置を制御するコンピュータを、利用者と加盟店との間の取引の決済において上記利用者を一意に識別するための利用者識別情報を含む決済用情報を取得する取得部と、上記決済用情報を暗号化する暗号化部と、暗号化された上記決済用情報を上記加盟店の装置に提供するように、上記端末装置を制御し、暗号化された上記決済用情報の復号を行うための鍵情報を利用可能にする情報、および、上記取引を一意に識別するための取引識別情報を、当該復号を行う別の装置へ送信するように、上記端末装置を制御する制御部と、として機能させるためのプログラムが提供される。暗号化された上記決済用情報は、上記取引識別情報とともに、上記加盟店の上記装置により上記別の装置へ送信されて、当該別の装置により上記鍵情報を用いて復号される。 In addition, according to the present disclosure, the computer that controls the terminal device obtains payment information including user identification information for uniquely identifying the user in the transaction payment between the user and the member store. And an encryption unit for encrypting the payment information, and the terminal device is controlled so as to provide the encrypted payment information to the member store device, and the encrypted The terminal device so that the key information for decrypting the settlement information and the transaction identification information for uniquely identifying the transaction are transmitted to another device that performs the decryption. And a program for causing the program to function as a control unit. The encrypted settlement information is transmitted together with the transaction identification information by the device of the member store to the other device and decrypted by the other device using the key information.

また、本開示によれば、利用者と加盟店との間の取引の決済において上記利用者を一意に識別するための利用者識別情報を含む決済用情報であって、端末装置により暗号化された上記決済用情報が、上記加盟店の装置に提供されると、暗号化された当該決済用情報、および、上記取引を一意に識別するための取引識別情報を上記加盟店の上記装置から受信し、暗号化された当該決済用情報の復号を行うための鍵情報を利用可能にする情報、および、上記取引識別情報を上記端末装置から受信する通信部と、暗号化された上記決済用情報を、上記鍵情報を用いて復号する復号部と、を備える通信装置が提供される。 Further, according to the present disclosure, the payment information including the user identification information for uniquely identifying the user in the settlement of the transaction between the user and the member store, which is encrypted by the terminal device. When the payment information is provided to the member store device, the encrypted payment information and transaction identification information for uniquely identifying the transaction are received from the member store device. Information that enables use of the key information for decrypting the encrypted payment information , a communication unit that receives the transaction identification information from the terminal device, and the encrypted payment information And a decryption unit that decrypts the content using the key information.

また、本開示によれば、利用者と加盟店との間の取引の決済において前記利用者を一意に識別するための利用者識別情報を含む決済用情報を取得するステップと、前記決済用情報を暗号化するステップと、暗号化された前記決済用情報を前記加盟店の装置に提供するステップと、暗号化された前記決済用情報の復号を行うための鍵情報を利用可能にする情報を、当該復号を行う別の装置へ送信するステップと、を含む情報処理方法が提供される。暗号化された前記決済用情報は、前記加盟店の前記装置により前記別の装置へ送信されて、当該別の装置により前記鍵情報を用いて復号される。   In addition, according to the present disclosure, the step of acquiring payment information including user identification information for uniquely identifying the user in the payment of a transaction between the user and the member store, and the payment information Encrypting the payment information to the member store device, and enabling the use of key information for decrypting the encrypted payment information. And transmitting to another device that performs the decoding. The encrypted settlement information is transmitted to the other device by the device of the member store, and decrypted by using the key information by the other device.

また、本開示によれば、利用者と加盟店との間の取引の決済において前記利用者を一意に識別するための利用者識別情報を含む決済用情報であって、端末装置により暗号化された前記決済用情報が、前記加盟店の装置に提供されると、暗号化された当該決済用情報を前記加盟店の前記装置から受信し、暗号化された当該決済用情報の復号を行うための鍵情報を利用可能にする情報を前記端末装置から受信するステップと、暗号化された前記決済用情報を、前記鍵情報を用いて復号するステップと、を含む情報処理方法が提供される。   Further, according to the present disclosure, it is settlement information including user identification information for uniquely identifying the user in the settlement of the transaction between the user and the member store, which is encrypted by the terminal device. When the payment information is provided to the member store device, the encrypted payment information is received from the member store device, and the encrypted payment information is decrypted. An information processing method is provided that includes receiving information for making the key information available from the terminal device and decrypting the encrypted payment information using the key information.

以上説明したように本開示によれば、店舗での取引において当該取引の決済に用いられる利用者側の情報を店舗側に秘匿することが可能となる。   As described above, according to the present disclosure, it is possible to conceal the information on the user side used for the settlement of the transaction in the store at the store side.

第1の実施形態に係る情報処理システムの概略的な構成の一例を示す説明図である。It is explanatory drawing which shows an example of the schematic structure of the information processing system which concerns on 1st Embodiment. 第1の実施形態に係る端末装置の構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of the terminal device which concerns on 1st Embodiment. 第1の実施形態に係る加盟店装置の構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of the member store apparatus which concerns on 1st Embodiment. 第1の実施形態に係る決済サーバの構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of the payment server which concerns on 1st Embodiment. 第1の実施形態に係る情報処理の概略的な流れの一例を示すシーケンス図である。It is a sequence diagram which shows an example of the schematic flow of the information processing which concerns on 1st Embodiment. 第2の実施形態に係る情報処理システムの概略的な構成の一例を示す説明図である。It is explanatory drawing which shows an example of the schematic structure of the information processing system which concerns on 2nd Embodiment. 第2の実施形態に係る端末装置の構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of the terminal device which concerns on 2nd Embodiment. 第2の実施形態に係る決済サーバの構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of the payment server which concerns on 2nd Embodiment. 第2の実施形態に係る情報処理の概略的な流れの一例を示すシーケンス図である。It is a sequence diagram which shows an example of the schematic flow of the information processing which concerns on 2nd Embodiment. 第3の実施形態に係る情報処理システムの概略的な構成の一例を示す説明図である。It is explanatory drawing which shows an example of the schematic structure of the information processing system which concerns on 3rd Embodiment. 第3の実施形態に係る端末装置の構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of the terminal device which concerns on 3rd Embodiment. 第3の実施形態に係るワンタイムID管理サーバの構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of the one-time ID management server which concerns on 3rd Embodiment. 第3の実施形態に係る決済サーバの構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of the payment server which concerns on 3rd Embodiment. 第3の実施形態に係る情報処理の概略的な流れの一例を示すシーケンス図である。It is a sequence diagram which shows an example of the schematic flow of the information processing which concerns on 3rd Embodiment. 第3の実施形態に係るワンタイムID発行処理の概略的な流れの一例を示すシーケンス図である。It is a sequence diagram which shows an example of the schematic flow of the one-time ID issuing process which concerns on 3rd Embodiment. 第4の実施形態に係る情報処理システムの概略的な構成の一例を示す説明図である。It is explanatory drawing which shows an example of the schematic structure of the information processing system which concerns on 4th Embodiment. 第4の実施形態に係る仲介サーバの構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of the mediation server which concerns on 4th Embodiment. 第4の実施形態に係る決済サーバの構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of the payment server which concerns on 4th Embodiment. 第4の実施形態に係る情報処理の概略的な流れの一例を示すシーケンス図である。It is a sequence diagram which shows an example of the schematic flow of the information processing which concerns on 4th Embodiment.

以下に添付の図面を参照しながら、本開示の好適な実施の形態について詳細に説明する。なお、本明細書及び図面において、実質的に同一の機能構成を有する構成要素については、同一の符号を付することにより重複説明を省略する。   Hereinafter, preferred embodiments of the present disclosure will be described in detail with reference to the accompanying drawings. In addition, in this specification and drawing, about the component which has the substantially same function structure, duplication description is abbreviate | omitted by attaching | subjecting the same code | symbol.

以降、<<<1.第1の実施形態>>>、<<<2.第2の実施形態>>>、<<<3.第3の実施形態>>>、<<<4.第4の実施形態>>>という順序で本開示の実施形態を説明する。   Thereafter, <<<< 1. First Embodiment >>>> << 2. Second embodiment >>, <<<< 3. Third Embodiment >>>> <<<< 4. Embodiment of this indication is described in order of 4th Embodiment >>>.

<<<1.第1の実施形態>>>
まず、本開示の第1の実施形態を説明する。以降、<<1.1.情報処理システムの構成>>、<<1.2.各装置の構成>>、<<1.3.処理の流れ>>という順序で第1の実施形態を説明する。
<<<< 1. First embodiment >>
First, a first embodiment of the present disclosure will be described. Thereafter, << 1.1. Configuration of information processing system >>, << 1.2. Configuration of each device >>, << 1.3. The first embodiment will be described in the order of process flow >>.

<<1.1.情報処理システムの構成>>
まず、図1を参照して、第1の実施形態に係る情報処理システムの概略的な構成を説明する。図1は、第1の実施形態に係る情報処理システムの概略的な構成の一例を示す説明図である。図1を参照すると、情報処理システムは、端末装置100−1、加盟店装置200及び決済サーバ300−1を含む。
<< 1.1. Configuration of information processing system >>
First, a schematic configuration of an information processing system according to the first embodiment will be described with reference to FIG. FIG. 1 is an explanatory diagram illustrating an example of a schematic configuration of the information processing system according to the first embodiment. Referring to FIG. 1, the information processing system includes a terminal device 100-1, a member store device 200, and a settlement server 300-1.

情報処理システムは、一例として、クレジットカードの決済を行うためのシステムである。この場合に、例えば、端末装置100−1は、クレジットカードの利用者により使用されるスマートフォンであり、加盟店装置200は、クレジットカードの加盟店の店舗に配置されるCATであり、決済サーバ300−1は、クレジットカードの決済処理を行うサーバである。   As an example, the information processing system is a system for performing a credit card settlement. In this case, for example, the terminal device 100-1 is a smartphone used by a credit card user, the member store device 200 is a CAT placed in a store of a credit card member store, and the payment server 300 Reference numeral -1 denotes a server that performs credit card settlement processing.

端末装置100−1は、例えば、端末装置100−1に無線通信サービスを提供する通信事業者の無線通信ネットワーク10を介して決済サーバ300−1と通信する。なお、例えば、端末装置100−1は、無線通信ネットワーク10に加えて、インターネット20を介して、決済サーバ300−1と通信する。また、加盟店装置200は、例えば、インターネット20を介して、決済サーバ300−1と通信する。また、端末装置100−1と加盟店装置200とは、例えば、ネットワーク10での無線通信以外のいずれかの通信を行う。   The terminal device 100-1 communicates with the settlement server 300-1 via, for example, the wireless communication network 10 of a communication provider that provides a wireless communication service to the terminal device 100-1. For example, the terminal device 100-1 communicates with the settlement server 300-1 via the Internet 20 in addition to the wireless communication network 10. Moreover, the member store apparatus 200 communicates with the payment server 300-1 via the internet 20, for example. Further, the terminal device 100-1 and the member store device 200 perform any communication other than wireless communication in the network 10, for example.

加盟店の店舗において取引が行われる場合に、決済用情報(例えば、カード情報、暗証番号、等)が、端末装置100−1で暗号化される。そして、暗号化された決済用情報が、加盟店装置200に提供される。そして、暗号化された決済用情報が、加盟店装置200により決済サーバ300−1へ送信される。また、決済用情報の復号を行うための鍵情報が、端末装置100−1により決済サーバ300−1へ送信される。そして、暗号化された決済用情報が、決済サーバ300−1により鍵情報を用いて復号される。   When a transaction is performed at a member store, payment information (for example, card information, password, etc.) is encrypted by the terminal device 100-1. Then, the encrypted settlement information is provided to the member store apparatus 200. Then, the encrypted payment information is transmitted to the payment server 300-1 by the member store apparatus 200. In addition, key information for decrypting the payment information is transmitted to the payment server 300-1 by the terminal device 100-1. Then, the encrypted payment information is decrypted by the payment server 300-1 using the key information.

即ち、第1の実施形態では、暗号化された決済用情報を復号する装置は、決済サーバ300−1である。そして、暗号化された決済用情報の復号を行うための鍵情報を利用可能にする情報として、当該鍵情報そのものが、端末装置100−1により決済サーバ300−1へ送信される。   That is, in the first embodiment, the apparatus for decrypting the encrypted payment information is the payment server 300-1. Then, the key information itself is transmitted from the terminal device 100-1 to the settlement server 300-1 as information that enables the use of key information for decrypting the encrypted settlement information.

以下、<<1.2.各装置の構成>>及び<<1.3.処理の流れ>>において、より具体的な内容を説明する。   Hereinafter, << 1.2. Configuration of each device >> and << 1.3. More specific contents will be described in the flow of processing >>.

<<1.2.各装置の構成>>
次に、図2〜図4を参照して、第1の実施形態に係る端末装置100−1、加盟店装置200及び決済サーバ300−1の各々の構成を説明する。
<< 1.2. Configuration of each device >>
Next, the configuration of each of the terminal device 100-1, the member store device 200, and the settlement server 300-1 according to the first embodiment will be described with reference to FIGS.

<1.2.1.端末装置の構成>
図2を参照して、端末装置100−1の構成の一例を説明する。図2は、第1の実施形態に係る端末装置100−1の構成の一例を示すブロック図である。図2を参照すると、端末装置100−1は、短距離通信部110、長距離通信部120、記憶部130、入力部140及び処理部150を備える。
<1.2.1. Configuration of terminal device>
An example of the configuration of the terminal device 100-1 will be described with reference to FIG. FIG. 2 is a block diagram illustrating an example of the configuration of the terminal device 100-1 according to the first embodiment. Referring to FIG. 2, the terminal device 100-1 includes a short-range communication unit 110, a long-range communication unit 120, a storage unit 130, an input unit 140, and a processing unit 150.

(短距離通信部110)
短距離通信部110は、加盟店装置200に情報を提供する。とりわけ、後述するように処理部150により決済用情報が暗号化されると、短距離通信部110は、暗号化された決済用情報を加盟店装置200に提供する。一例として、短距離通信部110は、NFC(Near Field Communication)で、暗号化された決済用情報を加盟店装置200へ送信する。
(Short-range communication unit 110)
The short-range communication unit 110 provides information to the member store apparatus 200. In particular, when the payment information is encrypted by the processing unit 150 as described later, the short-range communication unit 110 provides the encrypted payment information to the member store apparatus 200. As an example, the short-range communication unit 110 transmits the encrypted payment information to the member store apparatus 200 by NFC (Near Field Communication).

また、例えば、短距離通信部110は、加盟店装置200から情報を取得する。具体的には、例えば、短距離通信部110は、利用者と加盟店との間の取引を一意に識別するための取引識別情報(以下、「取引ID」と呼ぶ)を、加盟店装置200から取得する。一例として、短距離通信部110は、NFCで、取引IDを加盟店装置200から受信する。   For example, the short-range communication unit 110 acquires information from the member store apparatus 200. Specifically, for example, the short-range communication unit 110 uses transaction identification information (hereinafter referred to as “transaction ID”) for uniquely identifying a transaction between a user and a member store as the member store device 200. Get from. As an example, the short-range communication unit 110 receives a transaction ID from the member store apparatus 200 by NFC.

なお、短距離通信部110は、NFCの代わりに、赤外線通信、無線LAN(Local Area Network)通信等の別の無線通信により情報を送受信してもよい。また、短距離通信部110は、有線通信により情報を送受信してもよい。   Note that the short-range communication unit 110 may transmit and receive information by another wireless communication such as infrared communication or wireless LAN (Local Area Network) communication instead of NFC. Further, the short-range communication unit 110 may transmit and receive information by wired communication.

また、短距離通信部110は、暗号化された決済用情報を含むコードを表示することにより、暗号化された決済用情報を加盟店装置200に提供してもよい。この場合には、加盟店装置200が、表示されたコードを読み取る。また、取引IDを含むコードが、加盟店装置200により表示される場合に、短距離通信部110は、当該コードを読み取ることにより、取引IDを取得してもよい。上記コードは、例えば、QR(Quick Response)コード(登録商標)又はバーコードである。   Further, the short-range communication unit 110 may provide the encrypted payment information to the member store apparatus 200 by displaying a code including the encrypted payment information. In this case, the member store apparatus 200 reads the displayed code. When a code including a transaction ID is displayed by the member store apparatus 200, the short-range communication unit 110 may acquire the transaction ID by reading the code. The code is, for example, a QR (Quick Response) code (registered trademark) or a barcode.

(長距離通信部120)
長距離通信部120は、決済サーバ300−1と通信する。とりわけ、第1の実施形態では、長距離通信部120は、暗号化された決済用情報の復号を行うための鍵情報を、決済サーバ300−1へ送信する。また、例えば、長距離通信部120は、上記鍵情報とともに、取引IDを、決済サーバ300−1へ送信する。
(Long distance communication unit 120)
The long distance communication unit 120 communicates with the settlement server 300-1. In particular, in the first embodiment, the long-range communication unit 120 transmits key information for decrypting the encrypted payment information to the payment server 300-1. For example, the long distance communication unit 120 transmits the transaction ID together with the key information to the settlement server 300-1.

また、例えば、長距離通信部120は、端末装置100−1に無線通信サービスを提供する通信事業者の無線通信ネットワーク10を介して、上記鍵情報を決済サーバ300−1へ送信する。また、長距離通信部120は、無線通信ネットワーク10を介して、取引IDも決済サーバ300−1へ送信する。   For example, the long-distance communication unit 120 transmits the key information to the settlement server 300-1 via the wireless communication network 10 of a communication carrier that provides a wireless communication service to the terminal device 100-1. The long-distance communication unit 120 also transmits a transaction ID to the settlement server 300-1 via the wireless communication network 10.

即ち、第1の実施形態では、長距離通信部120は、無線通信ネットワーク10を介して、上記鍵情報及び取引IDを決済サーバ300−1へ送信する。   In other words, in the first embodiment, the long distance communication unit 120 transmits the key information and the transaction ID to the settlement server 300-1 via the wireless communication network 10.

なお、長距離通信部120は、鍵情報及び取引IDを決済サーバ300−1へ直接的に送信しなくてもよい。即ち、長距離通信部120は、決済サーバ300−1への情報の転送を行う別の装置へ鍵情報及び取引IDを送信することにより、鍵情報及び取引IDを決済サーバ300−1へ間接的に送信してもよい。   The long-distance communication unit 120 may not directly transmit the key information and the transaction ID to the payment server 300-1. That is, the long-distance communication unit 120 transmits the key information and the transaction ID indirectly to the payment server 300-1 by transmitting the key information and the transaction ID to another device that transfers information to the payment server 300-1. May be sent to.

(記憶部130)
記憶部130は、端末装置100−1の動作のためのプログラム及びデータを記憶する。記憶部130は、例えばハードディスク又は半導体メモリ等の記憶媒体を含む。
(Storage unit 130)
The storage unit 130 stores a program and data for the operation of the terminal device 100-1. The storage unit 130 includes a storage medium such as a hard disk or a semiconductor memory.

具体的には、記憶部130は、暗号化された決済用情報の復号を行うための鍵情報を利用可能にする情報を記憶する。即ち、第1の実施形態では、記憶部130は、上記鍵情報を記憶する。   Specifically, the storage unit 130 stores information that enables use of key information for decrypting the encrypted payment information. That is, in the first embodiment, the storage unit 130 stores the key information.

また、例えば、記憶部130は、利用者と加盟店との間の取引の決済において当該利用者を一意に識別するための利用者識別情報を記憶する。当該利用者識別情報は、例えば、利用者と加盟店との間の取引の決済に用いられるカードのカード情報である。当該カード情報は、例えば、上記利用者を一意に識別するためのカード番号を含む。また、当該カード情報は、例えば、カードの有効期限をさらに含む。   Further, for example, the storage unit 130 stores user identification information for uniquely identifying the user in the settlement of the transaction between the user and the member store. The said user identification information is card information of the card | curd used for the settlement of the transaction between a user and a member store, for example. The card information includes, for example, a card number for uniquely identifying the user. The card information further includes, for example, a card expiration date.

(入力部140)
入力部140は、入力操作に応じて、情報を取得する。
(Input unit 140)
The input unit 140 acquires information according to the input operation.

具体的には、例えば、入力部140は、カード情報の入力操作に応じて、カード情報を取得する。一例として、カード情報は、カード番号及び有効期限を含む。即ち、入力部140は、利用者によるカード番号及び有効期限の入力操作に応じて、カード番号及び有効期限を取得する。取得されたカード情報は、記憶部130に記憶される。   Specifically, for example, the input unit 140 acquires card information in response to an input operation of card information. As an example, the card information includes a card number and an expiration date. That is, the input unit 140 acquires a card number and an expiration date in response to a user's input operation of the card number and the expiration date. The acquired card information is stored in the storage unit 130.

また、例えば、入力部140は、利用者を認証するための認証情報の入力操作に応じて、認証情報を取得する。一例として、当該認証情報は、暗証番号である。即ち、入力部140は、利用者による暗証番号の入力操作に応じて、暗証番号を取得する。   For example, the input unit 140 acquires authentication information in response to an input operation of authentication information for authenticating the user. As an example, the authentication information is a personal identification number. That is, the input unit 140 acquires a password in response to a password input operation by the user.

入力部140は、例えば、タッチパネルのタッチ検出面を含む。なお、入力部140は、タッチ検出面の代わりに、又はタッチ検出面に加えて、ボタン、キーボード、スイッチ、レバー等を含んでもよい。   The input unit 140 includes, for example, a touch detection surface of a touch panel. Note that the input unit 140 may include buttons, a keyboard, a switch, a lever, and the like instead of or in addition to the touch detection surface.

(処理部150)
処理部150は、端末装置100−1の様々な機能を提供する。例えば、処理部150は、CPU又はDSP等のプロセッサに相当し、記憶部130又は他の記憶媒体に記憶されるプログラムを実行することにより、上記様々な機能を提供する。処理部150は、決済用情報取得部151、暗号化部153及び制御部155を含む。
(Processing unit 150)
The processing unit 150 provides various functions of the terminal device 100-1. For example, the processing unit 150 corresponds to a processor such as a CPU or a DSP, and provides the various functions described above by executing a program stored in the storage unit 130 or another storage medium. The processing unit 150 includes a payment information acquisition unit 151, an encryption unit 153, and a control unit 155.

(決済用情報取得部151)
決済用情報取得部151は、利用者と加盟店との間の取引の決済において当該利用者を一意に識別するための利用者識別情報を含む決済用情報を取得する。
(Settlement information acquisition unit 151)
The payment information acquisition unit 151 acquires payment information including user identification information for uniquely identifying the user in the payment of the transaction between the user and the member store.

例えば、決済用情報取得部151は、上記利用者識別情報を記憶する記憶部130から、当該利用者識別情報を取得する。当該利用者識別情報は、例えば、利用者と加盟店との間の取引の決済に用いられるカードのカード情報である。   For example, the payment information acquisition unit 151 acquires the user identification information from the storage unit 130 that stores the user identification information. The said user identification information is card information of the card | curd used for the settlement of the transaction between a user and a member store, for example.

また、例えば、上記決済用情報は、利用者を認証するための認証情報をさらに含む。この場合に、決済用情報取得部151は、例えば、上記認証情報を取得する入力部140から、当該認証情報を取得する。当該認証情報は、例えば、暗証番号である。   For example, the payment information further includes authentication information for authenticating the user. In this case, the payment information acquisition unit 151 acquires the authentication information from the input unit 140 that acquires the authentication information, for example. The authentication information is, for example, a personal identification number.

以上のように、決済用情報取得部151は、決済用情報に含まれる各情報を取得することにより、決済用情報を取得する。   As described above, the payment information acquisition unit 151 acquires payment information by acquiring each piece of information included in the payment information.

(暗号化部153)
暗号化部153は、上記決済用情報を暗号化する。
(Encryption unit 153)
The encryption unit 153 encrypts the payment information.

例えば、暗号化部153は、共通鍵暗号方式を利用して、上記決済用情報を暗号化する。この場合に、暗号化された決済用情報の復号を行うための上記鍵情報は、共通鍵暗号方式の共通鍵である。即ち、暗号化部153は、暗号鍵である上記鍵情報を用いて、上記決済用情報を暗号化する。   For example, the encryption unit 153 encrypts the payment information using a common key encryption method. In this case, the key information for decrypting the encrypted payment information is a common key of a common key cryptosystem. That is, the encryption unit 153 encrypts the payment information using the key information that is an encryption key.

また、暗号化部153は、公開鍵暗号方式を利用して、上記決済用情報を暗号化してもよい。この場合に、暗号化部153は、公開鍵を用いて、上記決済用情報を暗号化してもよく、上記鍵情報は、上記公開鍵に対応する秘密鍵であってもよい。   The encryption unit 153 may encrypt the payment information using a public key cryptosystem. In this case, the encryption unit 153 may encrypt the payment information using a public key, and the key information may be a secret key corresponding to the public key.

(制御部155)
制御部155は、暗号化された決済用情報を加盟店装置200に提供するように、端末装置100−1を制御する。より具体的に、例えば、制御部155は、短距離通信部110に、暗号化された決済用情報を加盟店装置200に提供させる。
(Control unit 155)
The control unit 155 controls the terminal device 100-1 so as to provide the encrypted settlement information to the member store device 200. More specifically, for example, the control unit 155 causes the short-range communication unit 110 to provide the encrypted settlement information to the member store apparatus 200.

また、制御部155は、暗号化された決済用情報の復号を行うための鍵情報を、決済サーバ300−1へ送信するように、端末装置100−1を制御する。具体的には、例えば、制御部155は、長距離通信部120に、上記鍵情報を決済サーバ300−1へ送信させる。また、例えば、制御部155は、長距離通信部120に、上記鍵情報とともに取引IDを決済サーバ300−1へ送信させる。   In addition, the control unit 155 controls the terminal device 100-1 to transmit key information for decrypting the encrypted payment information to the payment server 300-1. Specifically, for example, the control unit 155 causes the long distance communication unit 120 to transmit the key information to the settlement server 300-1. For example, the control unit 155 causes the long-distance communication unit 120 to transmit the transaction ID together with the key information to the settlement server 300-1.

<1.2.2.加盟店装置の構成>
次に、図3を参照して、加盟店装置200の構成の一例を説明する。図3は、第1の実施形態に係る加盟店装置200の構成の一例を示すブロック図である。図3を参照すると、加盟店装置200は、短距離通信部210、長距離通信部220、記憶部230、入力部240及び処理部250を備える。
<1.2.2. Configuration of member store equipment>
Next, an example of the configuration of the member store apparatus 200 will be described with reference to FIG. FIG. 3 is a block diagram illustrating an example of the configuration of the member store apparatus 200 according to the first embodiment. Referring to FIG. 3, the member store apparatus 200 includes a short distance communication unit 210, a long distance communication unit 220, a storage unit 230, an input unit 240, and a processing unit 250.

(短距離通信部210)
短距離通信部210は、端末装置100−1から情報を取得する。とりわけ、端末装置100−1により暗号化された決済用情報が、加盟店装置200に提供されると、短距離通信部210は、暗号化された決済用情報を取得する。一例として、短距離通信部210は、NFCで、暗号化された決済用情報を加盟店装置200から受信する。
(Short-range communication unit 210)
The short-range communication unit 210 acquires information from the terminal device 100-1. In particular, when the payment information encrypted by the terminal device 100-1 is provided to the member store apparatus 200, the short-range communication unit 210 acquires the encrypted payment information. As an example, the short-range communication unit 210 receives encrypted payment information from the member store apparatus 200 by NFC.

また、短距離通信部210は、端末装置100−1に情報を提供する。具体的には、例えば、利用者と加盟店との間の取引を一意に識別するための取引識別情報(即ち、取引ID)が、後述するように処理部250(取引ID発行部251)により発行されると、短距離通信部210は、端末装置100−1に当該取引IDを提供する。一例として、短距離通信部210は、NFCで、取引IDを端末装置100−1へ送信する。   The short-range communication unit 210 provides information to the terminal device 100-1. Specifically, for example, transaction identification information (that is, transaction ID) for uniquely identifying a transaction between a user and a member store is processed by a processing unit 250 (transaction ID issuing unit 251) as will be described later. When issued, the short-range communication unit 210 provides the transaction ID to the terminal device 100-1. As an example, the short-range communication unit 210 transmits the transaction ID to the terminal device 100-1 by NFC.

なお、短距離通信部210は、NFCの代わりに、赤外線通信、無線LAN通信等の別の無線通信により情報を送受信してもよい。また、短距離通信部210は、有線通信により情報を送受信してもよい。   Note that the short-range communication unit 210 may transmit and receive information by another wireless communication such as infrared communication or wireless LAN communication instead of NFC. Further, the short-range communication unit 210 may transmit and receive information by wired communication.

また、暗号化された決済用情報を含むコードが、端末装置100−1により表示される場合には、短距離通信部210は、当該コードを読み取ることにより、暗号化された決済用情報を取得してもよい。また、短距離通信部210は、取引IDを含むコードを表示することにより、取引IDを端末装置100−1に提供してもよい。この場合に、端末装置100−1が、上記コードを読み取る。上記コードは、例えば、QRコード(登録商標)又はバーコードである。   Further, when the code including the encrypted payment information is displayed by the terminal device 100-1, the short-range communication unit 210 obtains the encrypted payment information by reading the code. May be. Further, the short-range communication unit 210 may provide the transaction ID to the terminal device 100-1 by displaying a code including the transaction ID. In this case, the terminal device 100-1 reads the code. The code is, for example, a QR code (registered trademark) or a barcode.

(長距離通信部220)
長距離通信部220は、決済サーバ300−1と通信する。とりわけ、暗号化された決済用情報は、加盟店装置200により決済サーバ300−1へ送信される。即ち、長距離通信部220は、端末装置100−1により提供される、暗号化された決済用情報を、決済サーバ300−1へ送信する。
(Long distance communication unit 220)
The long distance communication unit 220 communicates with the settlement server 300-1. In particular, the encrypted payment information is transmitted to the payment server 300-1 by the member store apparatus 200. That is, the long-distance communication unit 220 transmits the encrypted payment information provided by the terminal device 100-1 to the payment server 300-1.

また、例えば、暗号化された決済情報は、取引IDとともに、加盟店装置200により決済サーバ300−1へ送信される。即ち、長距離通信部220は、暗号化された決済用情報とともに、取引IDを決済サーバ300−1へ送信する。また、長距離通信部220は、暗号化された決済用情報及び取引IDとともに、取引情報を決済サーバ300−1へ送信する。後述するように、取引IDは、処理部250(取引ID発行部251)により発行され、取引情報は、処理部250(取引情報取得部253)により取得される。   Further, for example, the encrypted payment information is transmitted together with the transaction ID by the member store apparatus 200 to the payment server 300-1. In other words, the long distance communication unit 220 transmits the transaction ID together with the encrypted payment information to the payment server 300-1. The long-distance communication unit 220 transmits the transaction information to the settlement server 300-1 together with the encrypted settlement information and transaction ID. As will be described later, the transaction ID is issued by the processing unit 250 (transaction ID issuing unit 251), and the transaction information is acquired by the processing unit 250 (transaction information acquiring unit 253).

また、例えば、長距離通信部220は、インターネット20を介して、暗号化された決済用情報を、決済サーバ300−1へ送信する。また、長距離通信部220は、インターネット20を介して、取引ID及び取引情報も決済サーバ300−1へ送信する。   Further, for example, the long distance communication unit 220 transmits the encrypted payment information to the payment server 300-1 via the Internet 20. The long-distance communication unit 220 also transmits a transaction ID and transaction information to the settlement server 300-1 via the Internet 20.

即ち、第1の実施形態では、長距離通信部220は、インターネット20を介して、暗号化された決済用情報、取引ID及び取引情報を決済サーバ300−1へ送信する。   That is, in the first embodiment, the long-distance communication unit 220 transmits the encrypted payment information, transaction ID, and transaction information to the payment server 300-1 via the Internet 20.

なお、長距離通信部220は、暗号化された決済用情報、取引ID及び取引情報を決済サーバ300−1へ直接的に送信しなくてもよい。即ち、長距離通信部220は、決済サーバ300−1への情報の転送を行う別の装置へ、暗号化された決済用情報、取引ID及び取引情報を送信することにより、暗号化された決済用情報、取引ID及び取引情報を決済サーバ300−1へ間接的に送信してもよい。   Note that the long-distance communication unit 220 may not directly transmit the encrypted payment information, transaction ID, and transaction information to the payment server 300-1. That is, the long-distance communication unit 220 transmits the encrypted payment information, the transaction ID, and the transaction information to another device that transfers information to the payment server 300-1, thereby encrypting the payment. The business information, transaction ID, and transaction information may be indirectly transmitted to the settlement server 300-1.

(記憶部230)
記憶部230は、加盟店装置200の動作のためのプログラム及びデータを記憶する。記憶部230は、例えばハードディスク又は半導体メモリ等の記憶媒体を含む。
(Storage unit 230)
The storage unit 230 stores a program and data for the operation of the member store apparatus 200. The storage unit 230 includes a storage medium such as a hard disk or a semiconductor memory.

例えば、記憶部230は、加盟店装置200が設置されている店舗を識別するための店舗識別情報(以下、「店舗ID」と呼ぶ)を記憶する。   For example, the storage unit 230 stores store identification information (hereinafter referred to as “store ID”) for identifying a store in which the member store device 200 is installed.

(入力部240)
入力部240は、入力操作に応じて、情報を取得する。
(Input unit 240)
The input unit 240 acquires information according to the input operation.

具体的には、例えば、入力部240は、取引の支払金額の入力操作に応じて、取引の支払金額を示す金額情報を取得する。   Specifically, for example, the input unit 240 acquires money amount information indicating the payment amount of the transaction in response to an input operation of the payment amount of the transaction.

(処理部250)
処理部250は、加盟店装置200の様々な機能を提供する。例えば、処理部250は、CPU又はDSP等のプロセッサに相当し、記憶部230又は他の記憶媒体に記憶されるプログラムを実行することにより、上記様々な機能を提供する。処理部250は、取引ID発行部251、取引情報取得部253及び制御部255を含む。
(Processing unit 250)
The processing unit 250 provides various functions of the member store apparatus 200. For example, the processing unit 250 corresponds to a processor such as a CPU or a DSP, and provides the various functions described above by executing a program stored in the storage unit 230 or another storage medium. The processing unit 250 includes a transaction ID issuing unit 251, a transaction information acquiring unit 253, and a control unit 255.

(取引ID発行部251)
取引ID発行部251は、利用者と加盟店との間の取引を一意に識別するための取引識別情報(即ち、取引ID)を発行する。例えば、取引ID発行部251は、1つの取引について1つの取引IDを発行する。
(Transaction ID issuing unit 251)
The transaction ID issuing unit 251 issues transaction identification information (that is, a transaction ID) for uniquely identifying a transaction between a user and a member store. For example, the transaction ID issuing unit 251 issues one transaction ID for one transaction.

(取引情報取得部253)
取引情報取得部253は、利用者と加盟店との間の取引に関する取引情報を取得する。当該取引情報は、例えば、加盟店装置200が設置されている店舗を識別するための店舗識別情報(以下、「店舗ID」と呼ぶ)、取引の支払金額を示す金額情報等の情報を含み得る。
(Transaction information acquisition unit 253)
The transaction information acquisition unit 253 acquires transaction information related to transactions between the user and the member store. The transaction information may include, for example, information such as store identification information (hereinafter referred to as “store ID”) for identifying a store where the member store device 200 is installed, and amount information indicating the payment amount of the transaction. .

例えば、取引情報取得部253は、店舗IDを記憶する記憶部230から、当該店舗IDを取得する。また、例えば、取引情報取得部253は、金額情報を取得する入力部240から、当該金額情報を取得する。   For example, the transaction information acquisition unit 253 acquires the store ID from the storage unit 230 that stores the store ID. Further, for example, the transaction information acquisition unit 253 acquires the amount information from the input unit 240 that acquires the amount information.

以上のように、取引情報取得部253は、取引情報に含まれる各情報を取得することにより、取引情報を取得する。   As described above, the transaction information acquisition unit 253 acquires transaction information by acquiring each piece of information included in the transaction information.

(制御部255)
制御部255は、暗号化された決済用情報を端末装置100−1から取得するように、加盟店装置200を制御する。より具体的には、例えば、制御部255は、短距離通信部210に、暗号化された決済用情報を取得させる。
(Control unit 255)
The control unit 255 controls the member store apparatus 200 so as to acquire the encrypted payment information from the terminal apparatus 100-1. More specifically, for example, the control unit 255 causes the short-range communication unit 210 to acquire encrypted payment information.

また、制御部255は、暗号化された決済用情報を決済サーバ300−1へ送信するように、加盟店装置200を制御する。より具体的には、例えば、制御部255は、長距離通信部220に、端末装置100−1により提供される暗号化された決済用情報を決済サーバ300−1へ送信させる。また、例えば、制御部255は、長距離通信部220に、暗号化された決済用情報とともに取引ID及び取引情報を決済サーバ300−1へ送信させる。   Further, the control unit 255 controls the member store apparatus 200 so as to transmit the encrypted payment information to the payment server 300-1. More specifically, for example, the control unit 255 causes the long distance communication unit 220 to transmit the encrypted payment information provided by the terminal device 100-1 to the payment server 300-1. Further, for example, the control unit 255 causes the long-distance communication unit 220 to transmit the transaction ID and the transaction information together with the encrypted payment information to the payment server 300-1.

<1.2.3.決済サーバの構成>
続いて、図4を参照して、決済サーバ300−1の構成の一例を説明する。図4は、第1の実施形態に係る決済サーバ300−1の構成の一例を示すブロック図である。図4を参照すると、決済サーバ300−1は、通信部310、記憶部320及び処理部330を備える。
<1.2.3. Payment Server Configuration>
Next, an example of the configuration of the settlement server 300-1 will be described with reference to FIG. FIG. 4 is a block diagram showing an example of the configuration of the settlement server 300-1 according to the first embodiment. Referring to FIG. 4, the settlement server 300-1 includes a communication unit 310, a storage unit 320, and a processing unit 330.

(通信部310)
通信部310は、端末装置100−1及び加盟店装置200と通信する。
(Communication unit 310)
The communication unit 310 communicates with the terminal device 100-1 and the member store device 200.

より具体的には、通信部310は、端末装置100−1により暗号化された決済用情報が、加盟店装置200に提供されると、暗号化された当該決済用情報を加盟店装置200から受信する。また、例えば、通信部310は、暗号化された決済用情報とともに、取引ID及び取引情報を加盟店装置200から受信する。   More specifically, when the payment information encrypted by the terminal device 100-1 is provided to the member store device 200, the communication unit 310 receives the encrypted payment information from the member store device 200. Receive. Further, for example, the communication unit 310 receives the transaction ID and the transaction information from the member store apparatus 200 together with the encrypted payment information.

また、通信部310は、暗号化された当該決済用情報の復号を行うための鍵情報を端末装置100−1から受信する。また、例えば、通信部310は、上記鍵情報とともに、取引IDを端末装置100−1から受信する。   In addition, the communication unit 310 receives key information for decrypting the encrypted payment information from the terminal device 100-1. For example, the communication part 310 receives transaction ID from the terminal device 100-1 with the said key information.

(記憶部320)
記憶部320は、決済サーバ300−1の動作のためのプログラム及びデータを記憶する。記憶部320は、例えばハードディスク又は半導体メモリ等の記憶媒体を含む。
(Storage unit 320)
The storage unit 320 stores a program and data for the operation of the settlement server 300-1. The storage unit 320 includes a storage medium such as a hard disk or a semiconductor memory.

(処理部330)
処理部330は、決済サーバ300−1の様々な機能を提供する。例えば、処理部330は、CPU又はDSP等のプロセッサに相当し、記憶部320又は他の記憶媒体に記憶されるプログラムを実行することにより、上記様々な機能を提供する。処理部330は、情報取得部331、復号部333及び決済処理部335を含む。
(Processing unit 330)
The processing unit 330 provides various functions of the settlement server 300-1. For example, the processing unit 330 corresponds to a processor such as a CPU or a DSP, and provides the various functions described above by executing a program stored in the storage unit 320 or another storage medium. The processing unit 330 includes an information acquisition unit 331, a decryption unit 333, and a settlement processing unit 335.

(情報取得部331)
情報取得部331は、端末装置100−1により暗号化された決済用情報を取得する。また、例えば、情報取得部331は、暗号化された決済用情報とともに、取引ID及び取引情報を取得する。
(Information acquisition unit 331)
The information acquisition unit 331 acquires payment information encrypted by the terminal device 100-1. For example, the information acquisition unit 331 acquires a transaction ID and transaction information together with the encrypted payment information.

より具体的には、例えば、端末装置100−1により暗号化された決済用情報、取引ID及び取引情報が、加盟店装置200から受信されると、情報取得部331は、当該暗号化された決済用情報、当該取引ID及び当該取引情報を取得する。   More specifically, for example, when the settlement information, transaction ID, and transaction information encrypted by the terminal device 100-1 are received from the member store device 200, the information acquisition unit 331 performs the encryption. Settlement information, the transaction ID, and the transaction information are acquired.

また、情報取得部331は、上記暗号化された決済用情報の復号を行うための鍵情報を取得する。また、情報取得部331は、上記鍵情報とともに、取引IDを取得する。   The information acquisition unit 331 acquires key information for decrypting the encrypted payment information. Moreover, the information acquisition part 331 acquires transaction ID with the said key information.

より具体的には、例えば、上記鍵情報及び取引IDが、端末装置100−1から受信されると、情報取得部331は、当該鍵情報及び当該取引IDを取得する。   More specifically, for example, when the key information and the transaction ID are received from the terminal device 100-1, the information acquisition unit 331 acquires the key information and the transaction ID.

また、情報取得部331は、暗号化された決済用情報と、当該暗号化された決済用情報に対応する鍵情報とを、復号部333に提供する。より具体的には、例えば、情報取得部331は、暗号化された決済用情報とともに取得された取引IDと、鍵情報とともに取得された取引IDとが一致する場合に、当該暗号化された決済用情報及び当該鍵情報のセットを、取引IDとともに復号部333に提供する。   Further, the information acquisition unit 331 provides the decryption unit 333 with the encrypted payment information and key information corresponding to the encrypted payment information. More specifically, for example, if the transaction ID acquired together with the encrypted payment information matches the transaction ID acquired together with the key information, the information acquisition unit 331 performs the encrypted payment. The set of business information and the key information is provided to the decryption unit 333 together with the transaction ID.

また、情報取得部331は、取引情報を取引IDとともに、決済処理部335に提供する。   Moreover, the information acquisition part 331 provides transaction information to the payment process part 335 with transaction ID.

(復号部333)
復号部333は、暗号化された上記決済用情報を、上記鍵情報を用いて復号する。例えば、復号部333は、予め定められた暗号方式(例えば、共通鍵暗号方式又は公開鍵暗号方式)のアルゴリズムにより、暗号化された決済用情報を、上記鍵情報(例えば、共通鍵又は秘密鍵)を用いて復号する。そして、復号部333は、復号された決済用情報を、取引IDとともに決済処理部335へ提供する。
(Decoding unit 333)
The decryption unit 333 decrypts the encrypted payment information using the key information. For example, the decryption unit 333 converts the settlement information encrypted by an algorithm of a predetermined encryption method (for example, a common key encryption method or a public key encryption method) into the key information (for example, a common key or a secret key). ) To decrypt. Then, the decryption unit 333 provides the decrypted settlement information to the settlement processing unit 335 together with the transaction ID.

(決済処理部335)
決済処理部335は、利用者と加盟店との間の取引についての決済処理を実行する。
(Settlement processing unit 335)
The settlement processing unit 335 performs settlement processing for transactions between the user and the member store.

例えば、決済処理部335は、復号された決済用情報と、当該決済用情報に対応する取引情報を用いて、決済処理を実行する。より具体的には、決済処理部335は、復号された決済用情報とともに提供される取引IDと、取引情報とともに提供される取引IDとが一致すると、当該決済用情報及び当該取引情報を用いて、決済処理を実行する。   For example, the settlement processing unit 335 executes a settlement process using the decrypted settlement information and transaction information corresponding to the settlement information. More specifically, when the transaction ID provided with the decrypted payment information matches the transaction ID provided with the transaction information, the payment processing unit 335 uses the payment information and the transaction information. Execute the settlement process.

一例として、決済処理部335は、決済処理として、利用者の支払の可否の検証、課金等を行う。具体的には、例えば、決済処理部335は、取引情報に含まれる金額情報が示す支払金額と利用者が利用可能な残額とに基づいて、利用者の支払の可否を検証する。また、例えば、決済処理部335は、加盟店装置200での決済確認の後に、課金を行う。   As an example, the payment processing unit 335 verifies whether or not the user can pay, charges, etc. as the payment processing. Specifically, for example, the settlement processing unit 335 verifies whether the user can pay based on the payment amount indicated by the amount information included in the transaction information and the remaining amount available to the user. Further, for example, the settlement processing unit 335 performs billing after confirming the settlement at the member store apparatus 200.

<<1.3.処理の流れ>>
次に、図5を参照して、第1の実施形態に係る情報処理の一例を説明する。図5は、第1の実施形態に係る情報処理の概略的な流れの一例を示すシーケンス図である。
<< 1.3. Process flow >>
Next, an example of information processing according to the first embodiment will be described with reference to FIG. FIG. 5 is a sequence diagram illustrating an example of a schematic flow of information processing according to the first embodiment.

ステップS601で、加盟店装置200の取引ID発行部251は、利用者と加盟店との間の取引を一意に識別するための取引IDを発行する。また、ステップS603で、加盟店装置200の取引情報取得部253は、利用者と加盟店との間の取引に関する取引情報を取得する。そして、ステップS605で、加盟店装置200の短距離通信部210は、端末装置100−1に取引IDを提供する。   In step S601, the transaction ID issuing unit 251 of the member store apparatus 200 issues a transaction ID for uniquely identifying the transaction between the user and the member store. In step S603, the transaction information acquisition unit 253 of the member store apparatus 200 acquires transaction information regarding a transaction between the user and the member store. In step S605, the short-range communication unit 210 of the member store apparatus 200 provides the transaction ID to the terminal apparatus 100-1.

ステップS607で、端末装置100−1の決済用情報取得部151は、決済用情報を取得する。例えば、決済用情報取得部151は、決済用情報に含まれる利用者識別情報(例えば、カード情報)及び認証情報(例えば、暗証番号)を取得する。次に、ステップS609で、端末装置100−1の暗号化部153は、上記決済用情報を暗号化する。そして、ステップS611で、端末装置100−1の短距離通信部110は、暗号化された決済用情報を加盟店装置200に提供する。   In step S607, the payment information acquisition unit 151 of the terminal device 100-1 acquires payment information. For example, the payment information acquisition unit 151 acquires user identification information (for example, card information) and authentication information (for example, a password) included in the payment information. Next, in step S609, the encryption unit 153 of the terminal device 100-1 encrypts the payment information. In step S611, the short-range communication unit 110 of the terminal device 100-1 provides the encrypted settlement information to the member store apparatus 200.

ステップS613で、加盟店装置200の長距離通信部220は、暗号化された決済用情報、取引ID及び取引情報を決済サーバ300−1へ送信する。   In step S613, the long distance communication unit 220 of the member store apparatus 200 transmits the encrypted payment information, transaction ID, and transaction information to the payment server 300-1.

ステップS615で、端末装置100−1の長距離通信部120は、暗号化された決済用情報の復号を行うための鍵情報、及び取引IDを、決済サーバ300−1へ送信する。   In step S615, the long-distance communication unit 120 of the terminal device 100-1 transmits key information and a transaction ID for decrypting the encrypted payment information to the payment server 300-1.

ステップS617で、決済サーバ300−1の復号部333は、暗号化された決済用情報を、上記鍵情報を用いて復号する。そして、ステップS619で、当該鍵情報を用いた復号に成功すれば、ステップS619で、決済処理部335は、利用者の支払いの可否を検証する。そして、ステップS621で、決済サーバ300−1の通信部310は、取引ID、復号結果及び検証結果を加盟店装置200へ送信する。   In step S617, the decryption unit 333 of the settlement server 300-1 decrypts the encrypted settlement information using the key information. If the decryption using the key information is successful in step S619, the payment processing unit 335 verifies whether the user can pay in step S619. In step S621, the communication unit 310 of the settlement server 300-1 transmits the transaction ID, the decryption result, and the verification result to the member store apparatus 200.

ステップS623で、加盟店装置200は、決済確認処理を行う。例えば、加盟店装置200は、決済内容を表示し、決済の承認又はキャンセルのための操作に応じて、決済の承認又は決済のキャンセルを示す確認結果を生成する。そして、ステップS625で、加盟店装置200の長距離通信部220は、取引ID及び確認結果を決済サーバ300−1へ送信する。   In step S623, the member store apparatus 200 performs a payment confirmation process. For example, the member store apparatus 200 displays the contents of the payment and generates a confirmation result indicating the approval of the payment or the cancellation of the payment in accordance with an operation for approval or cancellation of the payment. In step S625, the long-distance communication unit 220 of the member store apparatus 200 transmits the transaction ID and the confirmation result to the settlement server 300-1.

ステップS627で、確認結果が決済の承認を示す場合に、決済サーバ300−1の決済処理部335は、課金を行う。そして、処理は終了する。   In step S627, when the confirmation result indicates approval of the payment, the payment processing unit 335 of the payment server 300-1 charges. Then, the process ends.

以上、第1の実施形態を説明した。第1の実施形態によれば、暗号化された決済用情報が、店舗側に提供され、暗号化された決済用情報を復号するための鍵情報は、店舗側を介することなく送信される。よって、決済用情報を店舗側に秘匿することが可能になる。即ち、第1の実施形態によれば、店舗での取引において当該取引の決済に用いられる利用者側の情報を店舗側に秘匿することが可能になる。   The first embodiment has been described above. According to the first embodiment, the encrypted payment information is provided to the store side, and the key information for decrypting the encrypted payment information is transmitted without passing through the store side. Therefore, it becomes possible to conceal the payment information on the store side. That is, according to the first embodiment, it is possible to conceal the information on the user side used for settlement of the transaction in the transaction at the store on the store side.

また、例えば、暗号化された決済用情報及び鍵情報の各々を、取引IDとともに送信することにより、加盟店装置200により送信される暗号化された決済用情報と、端末装置100−1により送信される鍵情報との対応関係が、明らかになる。よって、決済サーバ300−1は、どの暗号化された決済用情報をどの鍵情報を用いて復号すればよいかを、容易に知ることができる。   Further, for example, by transmitting each of the encrypted payment information and key information together with the transaction ID, the encrypted payment information transmitted by the member store apparatus 200 and the terminal apparatus 100-1 are transmitted. Correspondence with the key information to be made becomes clear. Therefore, the settlement server 300-1 can easily know which encrypted settlement information should be decrypted using which key information.

また、例えば、決済用情報に認証情報を含めることにより、カード情報のような利用者識別情報のみではなく、暗証番号のような認証情報も店舗に秘匿することができる。よって、よりさらに安全性を高めることができる。   Further, for example, by including authentication information in the payment information, not only user identification information such as card information but also authentication information such as a personal identification number can be concealed in the store. Therefore, safety can be further improved.

また、例えば、鍵情報を利用可能にする情報(例えば、鍵情報そのもの)を通信事業者の無線通信ネットワーク10を介して送信することにより、当該情報を安全に送信することが可能になる。   Further, for example, by transmitting information that makes the key information available (for example, the key information itself) via the wireless communication network 10 of the communication carrier, the information can be transmitted safely.

<<<2.第2の実施形態>>>
次に、本開示の第2の実施形態を説明する。以降、<<2.1.情報処理システムの構成>>、<<2.2.各装置の構成>>、<<2.3.処理の流れ>>という順序で第2の実施形態を説明する。
<<< 2. Second embodiment >>
Next, a second embodiment of the present disclosure will be described. Thereafter, << 2.1. Configuration of information processing system >>, << 2.2. Configuration of each device >>, << 2.3. The second embodiment will be described in the order of process flow >>.

<<2.1.情報処理システムの構成>>
まず、図6を参照して、第2の実施形態に係る情報処理システムの概略的な構成を説明する。図6は、第2の実施形態に係る情報処理システムの概略的な構成の一例を示す説明図である。図6を参照すると、情報処理システムは、端末装置100−2、加盟店装置200及び決済サーバ300−2を含む。
<< 2.1. Configuration of information processing system >>
First, a schematic configuration of an information processing system according to the second embodiment will be described with reference to FIG. FIG. 6 is an explanatory diagram illustrating an example of a schematic configuration of an information processing system according to the second embodiment. Referring to FIG. 6, the information processing system includes a terminal device 100-2, a member store device 200, and a payment server 300-2.

第1の実施形態では、決済用情報の復号を行うための鍵情報が、端末装置100−1により決済サーバ300−1へ送信される。そして、暗号化された決済用情報が、決済サーバ300−1により上記鍵情報を用いて復号される。一方、第2の実施形態では、上記鍵情報そのものではなく、上記鍵情報を一意に識別するための鍵識別情報が、端末装置100−2により決済サーバ300−2へ送信される。そして、決済サーバ300−2は、上記記鍵識別情報を用いて鍵情報を取得する。その後、暗号化された決済用情報が、決済サーバ300−2により上記鍵情報を用いて復号される。   In the first embodiment, key information for decrypting payment information is transmitted from the terminal device 100-1 to the payment server 300-1. Then, the encrypted payment information is decrypted by the payment server 300-1 using the key information. On the other hand, in the second embodiment, not the key information itself but key identification information for uniquely identifying the key information is transmitted to the settlement server 300-2 by the terminal device 100-2. Then, the settlement server 300-2 acquires key information using the key recording identification information. Thereafter, the encrypted payment information is decrypted by the payment server 300-2 using the key information.

即ち、第2の実施形態では、第1の実施形態と同様に、暗号化された決済用情報を復号する装置は、決済サーバ300−1である。しかし、第2の実施形態では、第1の実施形態とは異なり、暗号化された決済用情報の復号を行うための鍵情報を利用可能にする情報として、当該鍵情報を一意に識別するための鍵識別情報が、端末装置100−1により決済サーバ300−1へ送信される。このように、第2の実施形態は、第1の実施形態の変形例と捉えられることもできる。   That is, in the second embodiment, as in the first embodiment, the apparatus that decrypts the encrypted payment information is the payment server 300-1. However, in the second embodiment, unlike the first embodiment, the key information is uniquely identified as information that enables the use of key information for decrypting the encrypted payment information. Is transmitted to the settlement server 300-1 by the terminal device 100-1. As described above, the second embodiment can also be regarded as a modification of the first embodiment.

以下、<<2.2.各装置の構成>>及び<<2.3.処理の流れ>>において、より具体的な内容を説明する。   Hereinafter, << 2.2. Configuration of each device >> and << 2.3. More specific contents will be described in the flow of processing >>.

<<2.2.各装置の構成>>
図7及び図8を参照して、第2の実施形態に係る端末装置100−2及び決済サーバ300−2の各々の構成を説明する。
<< 2.2. Configuration of each device >>
With reference to FIG.7 and FIG.8, each structure of the terminal device 100-2 and payment server 300-2 which concern on 2nd Embodiment is demonstrated.

なお、第2の実施形態に係る加盟店装置200の構成は、第1の実施形態に係る加盟店装置200の構成と同様である。   The configuration of the member store apparatus 200 according to the second embodiment is the same as that of the member store apparatus 200 according to the first embodiment.

<2.2.1.端末装置の構成>
図7を参照して、端末装置100−2の構成の一例を説明する。図7は、第2の実施形態に係る端末装置100−2の構成の一例を示すブロック図である。図7を参照すると、端末装置100−2は、短距離通信部110、長距離通信部121、記憶部131、入力部140及び処理部160を備える。
<2.2.1. Configuration of terminal device>
An example of the configuration of the terminal device 100-2 will be described with reference to FIG. FIG. 7 is a block diagram illustrating an example of a configuration of the terminal device 100-2 according to the second embodiment. Referring to FIG. 7, the terminal device 100-2 includes a short-range communication unit 110, a long-range communication unit 121, a storage unit 131, an input unit 140, and a processing unit 160.

ここで、短距離通信部110及び入力部140、並びに、処理部160のうちの決済用情報取得部151及び暗号化部153については、第1の実施形態と第2の実施形態との間に差異はない。よって、ここでは、長距離通信部121及び記憶部131、並びに処理部160のうちの制御部165を説明する。   Here, the short-range communication unit 110, the input unit 140, and the payment information acquisition unit 151 and the encryption unit 153 of the processing unit 160 are between the first embodiment and the second embodiment. There is no difference. Therefore, here, the control unit 165 of the long-distance communication unit 121, the storage unit 131, and the processing unit 160 will be described.

(長距離通信部121)
長距離通信部121は、決済サーバ300−2と通信する。とりわけ、第2の実施形態では、長距離通信部121は、暗号化された決済用情報の復号を行うための鍵情報を一意に識別するための鍵識別情報を、決済サーバ300−2へ送信する。また、例えば、長距離通信部121は、上記鍵識別情報とともに、取引IDを、決済サーバ300−2へ送信する。
(Long distance communication unit 121)
The long-distance communication unit 121 communicates with the payment server 300-2. In particular, in the second embodiment, the long-distance communication unit 121 transmits key identification information for uniquely identifying key information for decrypting encrypted payment information to the payment server 300-2. To do. Further, for example, the long distance communication unit 121 transmits a transaction ID together with the key identification information to the settlement server 300-2.

また、例えば、長距離通信部121は、端末装置100−2に無線通信サービスを提供する通信事業者の無線通信ネットワーク10を介して、上記鍵識別情報を決済サーバ300−2へ送信する。また、長距離通信部121は、無線通信ネットワーク10を介して、取引IDも決済サーバ300−2へ送信する。   For example, the long-distance communication unit 121 transmits the key identification information to the settlement server 300-2 via the wireless communication network 10 of a communication provider that provides a wireless communication service to the terminal device 100-2. The long-distance communication unit 121 also transmits a transaction ID to the settlement server 300-2 via the wireless communication network 10.

即ち、第2の実施形態では、長距離通信部121は、無線通信ネットワーク10を介して、上記鍵識別情報及び取引IDを決済サーバ300−2へ送信する。   That is, in the second embodiment, the long distance communication unit 121 transmits the key identification information and the transaction ID to the settlement server 300-2 via the wireless communication network 10.

なお、長距離通信部121は、鍵識別情報及び取引IDを決済サーバ300−2へ直接的に送信しなくてもよい。即ち、長距離通信部121は、決済サーバ300−2への情報の転送を行う別の装置へ鍵識別情報及び取引IDを送信することにより、鍵識別情報及び取引IDを決済サーバ300−2へ間接的に送信してもよい。   The long distance communication unit 121 may not directly transmit the key identification information and the transaction ID to the payment server 300-2. That is, the long-distance communication unit 121 transmits the key identification information and the transaction ID to the settlement server 300-2 by transmitting the key identification information and the transaction ID to another device that transfers information to the settlement server 300-2. It may be transmitted indirectly.

(記憶部131)
記憶部131は、端末装置100−2の動作のためのプログラム及びデータを記憶する。記憶部131は、例えばハードディスク又は半導体メモリ等の記憶媒体を含む。
(Storage unit 131)
The storage unit 131 stores a program and data for the operation of the terminal device 100-2. The storage unit 131 includes a storage medium such as a hard disk or a semiconductor memory.

具体的には、記憶部131は、暗号化された決済用情報の復号を行うための鍵情報を利用可能にする情報を記憶する。即ち、第2の実施形態では、記憶部131は、上記鍵情報を一意に識別するための鍵識別情報を記憶する。   Specifically, the storage unit 131 stores information that enables use of key information for decrypting encrypted payment information. That is, in the second embodiment, the storage unit 131 stores key identification information for uniquely identifying the key information.

上記鍵識別情報は、例えば、上記利用者識別情報、又は利用者を一意に識別するための別の利用者識別情報である。このように、各利用者に対応する鍵情報がある場合に、鍵識別情報は、利用者を一意に識別するための情報により識別され得る。   The key identification information is, for example, the user identification information or another user identification information for uniquely identifying the user. Thus, when there is key information corresponding to each user, the key identification information can be identified by information for uniquely identifying the user.

また、第1の実施形態と同様に、例えば、記憶部131は、利用者と加盟店との間の取引の決済において当該利用者を一意に識別するための利用者識別情報を記憶する。   Similarly to the first embodiment, for example, the storage unit 131 stores user identification information for uniquely identifying the user in the settlement of transactions between the user and the member store.

(制御部165)
第2の実施形態においても、第1の実施形態と同様に、制御部165は、暗号化された決済用情報を加盟店装置200に提供するように、端末装置100−2を制御する。より具体的に、例えば、制御部165は、短距離通信部110に、暗号化された決済用情報を加盟店装置200に提供させる。
(Control unit 165)
Also in the second embodiment, as in the first embodiment, the control unit 165 controls the terminal device 100-2 so as to provide the encrypted settlement information to the member store apparatus 200. More specifically, for example, the control unit 165 causes the short-range communication unit 110 to provide the encrypted settlement information to the member store apparatus 200.

また、第2の実施形態では、第1の実施形態と異なり、制御部165は、暗号化された決済用情報の復号を行うための鍵情報を一意に識別するための鍵識別情報を、決済サーバ300−2へ送信するように、端末装置100−2を制御する。具体的には、例えば、制御部165は、長距離通信部121に、上記鍵識別情報を決済サーバ300−2へ送信させる。また、例えば、制御部165は、長距離通信部121に、上記鍵識別情報とともに取引IDを決済サーバ300−2へ送信させる。   In the second embodiment, unlike the first embodiment, the control unit 165 sets the key identification information for uniquely identifying the key information for decrypting the encrypted payment information, The terminal device 100-2 is controlled to transmit to the server 300-2. Specifically, for example, the control unit 165 causes the long distance communication unit 121 to transmit the key identification information to the settlement server 300-2. Further, for example, the control unit 165 causes the long distance communication unit 121 to transmit the transaction ID together with the key identification information to the settlement server 300-2.

<2.2.2.決済サーバの構成>
続いて、図8を参照して、決済サーバ300−2の構成の一例を説明する。図8は、第2の実施形態に係る決済サーバ300−2の構成の一例を示すブロック図である。図8を参照すると、決済サーバ300−2は、通信部311、記憶部321及び処理部340を備える。
<2.2.2. Payment Server Configuration>
Next, an example of the configuration of the settlement server 300-2 will be described with reference to FIG. FIG. 8 is a block diagram illustrating an example of a configuration of the settlement server 300-2 according to the second embodiment. Referring to FIG. 8, the settlement server 300-2 includes a communication unit 311, a storage unit 321, and a processing unit 340.

ここで、処理部340のうちの復号部333及び決済処理部335については、第1の実施形態と第2の実施形態との間に差異はない。よって、ここでは、通信部311及び記憶部321、並びに、処理部340のうちの情報取得341を説明する。   Here, the decryption unit 333 and the settlement processing unit 335 in the processing unit 340 are not different between the first embodiment and the second embodiment. Therefore, here, the information acquisition 341 of the communication unit 311, the storage unit 321, and the processing unit 340 will be described.

(通信部311)
通信部311は、端末装置100−2及び加盟店装置200と通信する。
(Communication unit 311)
The communication unit 311 communicates with the terminal device 100-2 and the member store device 200.

より具体的には、第1の実施形態と同様に、通信部311は、端末装置100−2により暗号化された決済用情報が、加盟店装置200に提供されると、暗号化された当該決済用情報を加盟店装置200から受信する。また、例えば、通信部311は、暗号化された決済用情報とともに、取引ID及び取引情報を加盟店装置200から受信する。   More specifically, as in the first embodiment, when the payment unit information encrypted by the terminal device 100-2 is provided to the member store device 200, the communication unit 311 Payment information is received from the member store apparatus 200. For example, the communication unit 311 receives the transaction ID and the transaction information from the member store apparatus 200 together with the encrypted payment information.

また、第2の実施形態では、第1の実施形態と異なり、通信部311は、暗号化された当該決済用情報の復号を行うための鍵情報を一意に識別するための鍵識別情報を、端末装置100−1から受信する。また、例えば、通信部311は、上記鍵識別情報とともに、取引IDを端末装置100−2から受信する。   Further, in the second embodiment, unlike the first embodiment, the communication unit 311 includes key identification information for uniquely identifying key information for decrypting the encrypted payment information. Received from the terminal device 100-1. For example, the communication part 311 receives transaction ID from the terminal device 100-2 with the said key identification information.

(記憶部321)
記憶部321は、決済サーバ300−2の動作のためのプログラム及びデータを記憶する。記憶部321は、例えばハードディスク又は半導体メモリ等の記憶媒体を含む。
(Storage unit 321)
The storage unit 321 stores a program and data for the operation of the settlement server 300-2. The storage unit 321 includes a storage medium such as a hard disk or a semiconductor memory.

とりわけ、第2の実施形態では、上記鍵情報は、上記鍵識別情報と関連付けて記憶される。例えば、記憶部321は、上記鍵情報を、上記鍵識別情報と関連付けて記憶する。一例として、記憶部321は、上記鍵識別情報及び上記鍵情報を含むルックアップテーブルを記憶する。   In particular, in the second embodiment, the key information is stored in association with the key identification information. For example, the storage unit 321 stores the key information in association with the key identification information. As an example, the storage unit 321 stores a lookup table including the key identification information and the key information.

(情報取得部341)
第1の実施形態と同様に、情報取得部341は、端末装置100−2により暗号化された決済用情報を取得する。また、例えば、情報取得部341は、暗号化された決済用情報とともに、取引ID及び取引情報を取得する。
(Information acquisition unit 341)
As in the first embodiment, the information acquisition unit 341 acquires payment information encrypted by the terminal device 100-2. For example, the information acquisition unit 341 acquires a transaction ID and transaction information together with the encrypted payment information.

また、第2の実施形態では、第1の実施形態と異なり、情報取得部341は、上記暗号化された決済用情報の復号を行うための鍵情報を一意に識別するための鍵識別情報を取得する。より具体的には、上記鍵識別情報が、端末装置100−2から受信されると、情報取得部341は、当該鍵識別情報を取得する。また、情報取得部341は、上記鍵識別情報とともに、取引IDを取得する。   In the second embodiment, unlike the first embodiment, the information acquisition unit 341 uses key identification information for uniquely identifying key information for decrypting the encrypted payment information. get. More specifically, when the key identification information is received from the terminal device 100-2, the information acquisition unit 341 acquires the key identification information. Moreover, the information acquisition part 341 acquires transaction ID with the said key identification information.

また、第2の実施形態では、情報取得部341は、上記鍵識別情報を用いて鍵情報を取得する。より具体的には、例えば、情報取得部341は、上記鍵識別情報を用いて、記憶部321に記憶されているルックアップテーブルを検索し、上記鍵識別情報に対応する鍵情報を取得する。   In the second embodiment, the information acquisition unit 341 acquires key information using the key identification information. More specifically, for example, the information acquisition unit 341 searches the lookup table stored in the storage unit 321 using the key identification information, and acquires key information corresponding to the key identification information.

また、第1の実施形態と同様に、情報取得部341は、暗号化された決済用情報と、当該暗号化された決済用情報に対応する鍵情報を復号部333に提供する。また、情報取得部341は、取引情報を取引IDとともに、決済処理部335に提供する。   Further, as in the first embodiment, the information acquisition unit 341 provides the encrypted payment information and key information corresponding to the encrypted payment information to the decryption unit 333. Further, the information acquisition unit 341 provides the transaction information to the settlement processing unit 335 together with the transaction ID.

<<2.3.処理の流れ>>
次に、図9を参照して、第2の実施形態に係る情報処理の一例を説明する。図9は、第2の実施形態に係る情報処理の概略的な流れの一例を示すシーケンス図である。
<< 2.3. Process flow >>
Next, an example of information processing according to the second embodiment will be described with reference to FIG. FIG. 9 is a sequence diagram illustrating an example of a schematic flow of information processing according to the second embodiment.

ここでは、図5を参照して説明した第1の実施形態に係る情報処理の一例と、第2の実施形態に係る情報処理の一例との差分である、ステップS641、S643のみを説明する。   Here, only steps S641 and S643, which are differences between an example of information processing according to the first embodiment described with reference to FIG. 5 and an example of information processing according to the second embodiment, will be described.

ステップS641で、端末装置100−2の長距離通信部121は、暗号化された決済用情報の復号を行うための鍵情報を一意に識別するための鍵識別情報、及び取引IDを、決済サーバ300−2へ送信する。   In step S641, the long-distance communication unit 121 of the terminal device 100-2 uses the key identification information for uniquely identifying the key information for decrypting the encrypted payment information, and the transaction ID as the payment server. Send to 300-2.

ステップS643で、情報取得部341は、上記鍵識別情報を用いて鍵情報を取得する。   In step S643, the information acquisition unit 341 acquires key information using the key identification information.

以上、第2の実施形態を説明した。第2の実施形態によれば、鍵情報自体ではなく、鍵情報を一意に識別するための鍵識別情報が、端末装置100−2から決済サーバ300−2へ送信される。よって、端末装置100−2から鍵情報が漏洩するリスク、及び、端末装置100−2から決済サーバ300−2への通信路において鍵情報が漏洩するリスクを、回避することができる。即ち、端末装置100−2又は上記通信路から漏洩する可能性があるのは鍵識別情報のみである。したがって、暗号化された決済用情報を悪意ある第三者により復号されるのを防ぐことができる。   The second embodiment has been described above. According to the second embodiment, not the key information itself but key identification information for uniquely identifying the key information is transmitted from the terminal device 100-2 to the settlement server 300-2. Therefore, it is possible to avoid the risk that the key information leaks from the terminal device 100-2 and the risk that the key information leaks in the communication path from the terminal device 100-2 to the settlement server 300-2. That is, only the key identification information may be leaked from the terminal device 100-2 or the communication channel. Therefore, it is possible to prevent the encrypted payment information from being decrypted by a malicious third party.

<<<3.第3の実施形態>>>
次に、本開示の第3の実施形態を説明する。以降、<<3.1.情報処理システムの構成>>、<<3.2.各装置の構成>>、<<3.3.処理の流れ>>という順序で第3の実施形態を説明する。
<<< 3. Third Embodiment >>
Next, a third embodiment of the present disclosure will be described. Thereafter, << 3.1. Configuration of information processing system >>, << 3.2. Configuration of each device >>, << 3.3. The third embodiment will be described in the order of process flow >>.

<<3.1.情報処理システムの構成>>
まず、図10を参照して、第3の実施形態に係る情報処理システムの概略的な構成を説明する。図10は、第3の実施形態に係る情報処理システムの概略的な構成の一例を示す説明図である。図10を参照すると、情報処理システムは、端末装置100−3、加盟店装置200及び決済サーバ300−3を含む。とりわけ第3の実施形態では、情報処理システムは、さらにワンタイムID管理サーバ400を含む。
<< 3.1. Configuration of information processing system >>
First, a schematic configuration of an information processing system according to the third embodiment will be described with reference to FIG. FIG. 10 is an explanatory diagram illustrating an example of a schematic configuration of an information processing system according to the third embodiment. Referring to FIG. 10, the information processing system includes a terminal device 100-3, a member store device 200, and a settlement server 300-3. Particularly in the third embodiment, the information processing system further includes a one-time ID management server 400.

ワンタイムID管理サーバ400は、所定の条件の下で用いられることが可能な識別情報(以下、「ワンタイムID」と呼ぶ)を管理する。具体的には、例えば、ワンタイムID管理サーバ400は、決済用情報の復号を行うための鍵情報を一意に識別するための鍵識別情報とワンタイムIDとを関連付けて記憶し、ワンタイムIDを端末装置100−3に発行する。このように発行されたワンタイムIDは、鍵識別情報を一意に識別する。   The one-time ID management server 400 manages identification information (hereinafter referred to as “one-time ID”) that can be used under predetermined conditions. Specifically, for example, the one-time ID management server 400 stores key identification information for uniquely identifying key information for decrypting payment information in association with the one-time ID, and stores the one-time ID. Is issued to the terminal device 100-3. The one-time ID issued in this way uniquely identifies the key identification information.

第2の実施形態では、鍵情報を一意に識別するための鍵識別情報が、端末装置100−2により決済サーバ300−2へ送信される。そして、決済サーバ300−2は、上記記鍵識別情報を用いて鍵情報を取得する。一方、第3の実施形態では、発行されたワンタイムIDが、端末装置100−3により決済サーバ300−3へ送信される。そして、決済サーバ300−3は、上記ワンタイムIDを用いて、ワンタイムID管理サーバ400から鍵識別情報を取得する。さらに、決済サーバ300−3は、上記記鍵識別情報を用いて鍵情報を取得する。   In the second embodiment, key identification information for uniquely identifying key information is transmitted from the terminal device 100-2 to the settlement server 300-2. Then, the settlement server 300-2 acquires key information using the key recording identification information. On the other hand, in the third embodiment, the issued one-time ID is transmitted to the settlement server 300-3 by the terminal device 100-3. Then, the settlement server 300-3 acquires key identification information from the one-time ID management server 400 using the one-time ID. Further, the settlement server 300-3 acquires key information using the key recording identification information.

即ち、第3の実施形態では、第2の実施形態と同様に、暗号化された決済用情報を復号する装置は、決済サーバ300−3である。しかし、第3の実施形態では、第2の実施形態とは異なり、暗号化された決済用情報の復号を行うための鍵情報を利用可能にする情報として、鍵識別情報を一意に識別するワンタイムIDが、端末装置100−3により決済サーバ300−3へ送信される。このように、第3の実施形態は、第2の実施形態の変形例と捉えられることもできる。   That is, in the third embodiment, as in the second embodiment, the device that decrypts the encrypted payment information is the payment server 300-3. However, unlike the second embodiment, in the third embodiment, the key identification information is uniquely identified as information that enables the use of key information for decrypting the encrypted payment information. The time ID is transmitted to the settlement server 300-3 by the terminal device 100-3. Thus, the third embodiment can also be regarded as a modification of the second embodiment.

以下、<<3.2.各装置の構成>>及び<<3.3.処理の流れ>>において、より具体的な内容を説明する。   Hereinafter, << 3.2. Configuration of each device >> and << 3.3. More specific contents will be described in the flow of processing >>.

<<3.2.各装置の構成>>
図11〜図13を参照して、第3の実施形態に係る端末装置100−3、ワンタイムID管理サーバ400及び決済サーバ300−3の各々の構成を説明する。
<< 3.2. Configuration of each device >>
Each structure of the terminal device 100-3, the one-time ID management server 400, and the settlement server 300-3 according to the third embodiment will be described with reference to FIGS.

なお、第3の実施形態に係る加盟店装置200の構成は、第1の実施形態及び第2の実施形態に係る加盟店装置200の構成と同様である。   The configuration of the member store apparatus 200 according to the third embodiment is the same as the configuration of the member store apparatus 200 according to the first embodiment and the second embodiment.

<3.2.1.端末装置の構成>
図11を参照して、端末装置100−3の構成の一例を説明する。図11は、第3の実施形態に係る端末装置100−3の構成の一例を示すブロック図である。図11を参照すると、端末装置100−3は、短距離通信部110、長距離通信部123、記憶部133、入力部140及び処理部170を備える。
<3.2.1. Configuration of terminal device>
An example of the configuration of the terminal device 100-3 will be described with reference to FIG. FIG. 11 is a block diagram illustrating an example of a configuration of the terminal device 100-3 according to the third embodiment. Referring to FIG. 11, the terminal device 100-3 includes a short-range communication unit 110, a long-range communication unit 123, a storage unit 133, an input unit 140, and a processing unit 170.

ここで、短距離通信部110及び入力部140、並びに、処理部170のうちの決済用情報取得部151及び暗号化部153については、第2の実施形態と第3の実施形態との間に差異はない。よって、ここでは、長距離通信部123及び記憶部133、並びに処理部170のうちの制御部175を説明する。   Here, the short-range communication unit 110, the input unit 140, and the settlement information acquisition unit 151 and the encryption unit 153 of the processing unit 170 are between the second embodiment and the third embodiment. There is no difference. Therefore, here, the control unit 175 of the long-distance communication unit 123, the storage unit 133, and the processing unit 170 will be described.

(長距離通信部123)
長距離通信部123は、決済サーバ300−3と通信する。とりわけ、第3の実施形態では、長距離通信部123は、鍵識別情報を一意に識別するワンタイムIDを、決済サーバ300−3へ送信する。上述したとおり、上記鍵識別情報は、暗号化された決済用情報の復号を行うための鍵情報を一意に識別するための識別情報である。また、例えば、長距離通信部123は、上記ワンタイムIDとともに、取引IDを、決済サーバ300−3へ送信する。
(Long distance communication unit 123)
The long distance communication unit 123 communicates with the payment server 300-3. In particular, in the third embodiment, the long-distance communication unit 123 transmits a one-time ID that uniquely identifies key identification information to the settlement server 300-3. As described above, the key identification information is identification information for uniquely identifying key information for decrypting the encrypted payment information. For example, the long distance communication unit 123 transmits the transaction ID together with the one-time ID to the settlement server 300-3.

また、例えば、長距離通信部123は、端末装置100−3に無線通信サービスを提供する通信事業者の無線通信ネットワーク10を介して、上記ワンタイムIDを決済サーバ300−2へ送信する。また、長距離通信部123は、無線通信ネットワーク10を介して、取引IDも決済サーバ300−3へ送信する。   For example, the long-distance communication unit 123 transmits the one-time ID to the settlement server 300-2 via the wireless communication network 10 of a communication provider that provides a wireless communication service to the terminal device 100-3. The long-distance communication unit 123 also transmits a transaction ID to the settlement server 300-3 via the wireless communication network 10.

即ち、第3の実施形態では、長距離通信部123は、無線通信ネットワーク10を介して、上記ワンタイムID及び取引IDを決済サーバ300−3へ送信する。   That is, in the third embodiment, the long distance communication unit 123 transmits the one-time ID and the transaction ID to the settlement server 300-3 via the wireless communication network 10.

なお、長距離通信部123は、ワンタイムID及び取引IDを決済サーバ300−3へ直接的に送信しなくてもよい。即ち、長距離通信部123は、決済サーバ300−3への情報の転送を行う別の装置へワンタイムID及び取引IDを送信することにより、ワンタイムID及び取引IDを決済サーバ300−3へ間接的に送信してもよい。   The long distance communication unit 123 may not directly transmit the one-time ID and the transaction ID to the payment server 300-3. That is, the long-distance communication unit 123 transmits the one-time ID and the transaction ID to the settlement server 300-3 by transmitting the one-time ID and the transaction ID to another device that transfers information to the settlement server 300-3. It may be transmitted indirectly.

また、第3の実施形態では、例えば、長距離通信部123は、ワンタイムID管理サーバ300−3とさらに通信する。具体的には、例えば、ワンタイムIDの発行の際に、長距離通信部123は、鍵識別情報をワンタイムID管理サーバ400へ送信し、当該鍵識別情報を一意に識別するワンタイムIDをワンタイムID管理サーバ400から受信する。   In the third embodiment, for example, the long-distance communication unit 123 further communicates with the one-time ID management server 300-3. Specifically, for example, when issuing a one-time ID, the long-distance communication unit 123 transmits key identification information to the one-time ID management server 400, and sets a one-time ID that uniquely identifies the key identification information. Received from the one-time ID management server 400.

(記憶部133)
記憶部133は、端末装置100−3の動作のためのプログラム及びデータを記憶する。記憶部133は、例えばハードディスク又は半導体メモリ等の記憶媒体を含む。
(Storage unit 133)
The storage unit 133 stores a program and data for the operation of the terminal device 100-3. The storage unit 133 includes a storage medium such as a hard disk or a semiconductor memory.

具体的には、記憶部133は、暗号化された決済用情報の復号を行うための鍵情報を利用可能にする情報を記憶する。即ち、第3の実施形態では、記憶部133は、上記鍵識別情報を一意に識別するワンタイムIDを記憶する。また、例えば、記憶部133は、上記鍵識別情報を記憶する。   Specifically, the storage unit 133 stores information that makes it possible to use key information for decrypting the encrypted payment information. That is, in the third embodiment, the storage unit 133 stores a one-time ID that uniquely identifies the key identification information. For example, the storage unit 133 stores the key identification information.

また、第2の実施形態と同様に、例えば、記憶部133は、利用者と加盟店との間の取引の決済において当該利用者を一意に識別するための利用者識別情報を記憶する。   Further, similarly to the second embodiment, for example, the storage unit 133 stores user identification information for uniquely identifying the user in the settlement of the transaction between the user and the member store.

(制御部175)
第3の実施形態においても、第2の実施形態と同様に、制御部175は、暗号化された決済用情報を加盟店装置200に提供するように、端末装置100−3を制御する。より具体的に、例えば、制御部175は、短距離通信部110に、暗号化された決済用情報を加盟店装置200に提供させる。
(Control unit 175)
Also in the third embodiment, as in the second embodiment, the control unit 175 controls the terminal device 100-3 so as to provide the encrypted settlement information to the member store device 200. More specifically, for example, the control unit 175 causes the short-range communication unit 110 to provide the encrypted settlement information to the member store apparatus 200.

また、第3の実施形態では、第2の実施形態と異なり、制御部175は、鍵識別情報を一意に識別するワンタイムIDを、決済サーバ300−3へ送信するように、端末装置100−3を制御する。具体的には、例えば、制御部175は、長距離通信部123に、上記ワンタイムIDを決済サーバ300−3へ送信させる。また、例えば、制御部175は、長距離通信部123に、上記ワンタイムIDとともに取引IDを決済サーバ300−3へ送信させる。   Also, in the third embodiment, unlike the second embodiment, the control unit 175 transmits the one-time ID that uniquely identifies the key identification information to the payment server 300-3 so that the terminal device 100- 3 is controlled. Specifically, for example, the control unit 175 causes the long distance communication unit 123 to transmit the one-time ID to the settlement server 300-3. For example, the control unit 175 causes the long-distance communication unit 123 to transmit the transaction ID together with the one-time ID to the settlement server 300-3.

また、第3の実施形態では、例えば、制御部175は、ワンタイムIDの発行の際に、鍵識別情報をワンタイムID管理サーバ400へ送信し、当該鍵識別情報を一意に識別するワンタイムIDをワンタイムID管理サーバ400から受信するように、端末装置100−3を制御する。具体的には、例えば、制御部175は、長距離通信部123に、鍵識別情報をワンタイムID管理サーバ400へ送信させ、当該鍵識別情報を一意に識別するワンタイムIDをワンタイムID管理サーバ400から受信させる。   In the third embodiment, for example, when the one-time ID is issued, the control unit 175 transmits the key identification information to the one-time ID management server 400 to uniquely identify the key identification information. The terminal device 100-3 is controlled to receive the ID from the one-time ID management server 400. Specifically, for example, the control unit 175 causes the long-distance communication unit 123 to transmit key identification information to the one-time ID management server 400, and the one-time ID for uniquely identifying the key identification information is managed by the one-time ID management. Receive from the server 400.

<3.2.2.ワンタイムID管理サーバの構成>
続いて、図12を参照して、ワンタイムID管理サーバ400の構成の一例を説明する。図12は、第3の実施形態に係るワンタイムID管理サーバ400の構成の一例を示すブロック図である。図12を参照すると、ワンタイムID管理サーバ400は、通信部410、記憶部420及び処理部430を備える。
<3.2.2. Configuration of one-time ID management server>
Next, an example of the configuration of the one-time ID management server 400 will be described with reference to FIG. FIG. 12 is a block diagram illustrating an example of the configuration of the one-time ID management server 400 according to the third embodiment. Referring to FIG. 12, the one-time ID management server 400 includes a communication unit 410, a storage unit 420, and a processing unit 430.

(通信部410)
通信部410は、決済サーバ300−3と通信する。より具体的には、例えば、通信部410は、ワンタイムIDを決済サーバ300−3から受信する。また、通信部410は、受信された当該ワンタイムIDに対応する鍵識別情報を、決済サーバ300−3へ送信する。
(Communication unit 410)
The communication unit 410 communicates with the settlement server 300-3. More specifically, for example, the communication unit 410 receives a one-time ID from the payment server 300-3. In addition, the communication unit 410 transmits key identification information corresponding to the received one-time ID to the settlement server 300-3.

また、例えば、通信部410は、端末装置100−3と通信する。例えば、通信部410は、鍵識別情報を端末装置100−3から受信する。また、当該鍵識別情報に対応するワンタイムIDが発行されると、通信部410は、当該ワンタイムIDを端末装置100−3へ送信する。   For example, the communication unit 410 communicates with the terminal device 100-3. For example, the communication unit 410 receives key identification information from the terminal device 100-3. When the one-time ID corresponding to the key identification information is issued, the communication unit 410 transmits the one-time ID to the terminal device 100-3.

(記憶部420)
記憶部420は、ワンタイムID管理サーバ400の動作のためのプログラム及びデータを記憶する。記憶部420は、例えばハードディスク又は半導体メモリ等の記憶媒体を含む。
(Storage unit 420)
The storage unit 420 stores a program and data for the operation of the one-time ID management server 400. The storage unit 420 includes a storage medium such as a hard disk or a semiconductor memory.

とりわけ、記憶部420は、ワンタイムIDを記憶する。また、記憶部420は、例えば、ワンタイムIDを用いることが可能な所定の条件(以下、「利用条件」と呼ぶ)も記憶する。   In particular, the storage unit 420 stores a one-time ID. The storage unit 420 also stores, for example, a predetermined condition (hereinafter referred to as “use condition”) in which the one-time ID can be used.

また、鍵識別情報のためにワンタイムIDが発行される場合に、記憶部420は、発行されたワンタイムIDに対応する鍵識別情報を記憶する。例えば、記憶部420は、ワンタイムID及び鍵識別情報を含むルックアップテーブルを記憶する。   In addition, when a one-time ID is issued for key identification information, the storage unit 420 stores key identification information corresponding to the issued one-time ID. For example, the storage unit 420 stores a lookup table including a one-time ID and key identification information.

(処理部430)
処理部430は、ワンタイムID管理サーバ400の様々な機能を提供する。例えば、処理部430は、CPU又はDSP等のプロセッサに相当し、記憶部420又は他の記憶媒体に記憶されるプログラムを実行することにより、上記様々な機能を提供する。処理部430は、ID管理部431及び検索部433を含む。
(Processing unit 430)
The processing unit 430 provides various functions of the one-time ID management server 400. For example, the processing unit 430 corresponds to a processor such as a CPU or a DSP, and provides the various functions described above by executing a program stored in the storage unit 420 or another storage medium. The processing unit 430 includes an ID management unit 431 and a search unit 433.

(ID管理部431)
ID管理部431は、ワンタイムIDを管理する。
(ID manager 431)
The ID management unit 431 manages the one-time ID.

例えば、ID管理部431は、ワンタイムIDを発行する。とりわけ、ID管理部431は、鍵識別情報を一意に識別するワンタイムIDを発行する。具体的には、例えば、端末装置100−3により送信された鍵識別情報が、ワンタイムID管理サーバ400により受信されると、ID管理部431は、新たなワンタイムIDを発行し、記憶部420に、受信された鍵識別情報を当該ワンタイムIDと関連付けて記憶させる。その結果、発行されたワンタイムIDは、鍵識別情報を一意に識別するワンタイムIDとなる。そして、ID管理部431は、通信部410に、発行されたワンタイムIDを端末装置100−3へ送信させる。   For example, the ID management unit 431 issues a one-time ID. In particular, the ID management unit 431 issues a one-time ID that uniquely identifies key identification information. Specifically, for example, when the key identification information transmitted by the terminal device 100-3 is received by the one-time ID management server 400, the ID management unit 431 issues a new one-time ID, and the storage unit In 420, the received key identification information is stored in association with the one-time ID. As a result, the issued one-time ID becomes a one-time ID that uniquely identifies the key identification information. Then, the ID management unit 431 causes the communication unit 410 to transmit the issued one-time ID to the terminal device 100-3.

また、ワンタイムIDは、当該ワンタイムIDを用いることが可能な所定の条件(即ち、利用条件)を伴う。例えば、ID管理部431は、ワンタイムIDを発行する際に、当該ワンタイムIDの利用条件を決定する。   The one-time ID is accompanied by a predetermined condition (that is, a use condition) that allows the one-time ID to be used. For example, when the ID management unit 431 issues a one-time ID, the ID management unit 431 determines a use condition for the one-time ID.

例えば、上記利用条件は、ワンタイムIDを用いることが可能な時間の条件を含む。この場合に、ワンタイムIDは、決定された時間内に限り用いることが可能である。また、例えば、上記利用条件は、ワンタイムIDを用いることが可能な回数の条件を含む。この場合に、ワンタイムIDは、決定された回数に限り用いることが可能である。また、例えば、上記利用条件は、ワンタイムIDを用いることが可能な領域の条件を含む。この場合に、ワンタイムIDは、決定された領域内に限り用いることが可能である。   For example, the use condition includes a time condition in which the one-time ID can be used. In this case, the one-time ID can be used only within the determined time. Further, for example, the use condition includes a condition of the number of times that the one-time ID can be used. In this case, the one-time ID can be used only for the determined number of times. Further, for example, the use condition includes a condition of an area where the one-time ID can be used. In this case, the one-time ID can be used only within the determined area.

(検索部433)
検索部433は、ワンタイムIDに対応する情報を検索する。例えば、検索部433は、ワンタイムIDに対応する鍵識別情報を検索する。より具体的には、例えば、決済サーバ300−3により送信されたワンタイムIDが、ワンタイムID管理サーバ400により受信されると、検索部433は、当該ワンタイムIDの有効性を判定する。即ち、検索部433は、当該ワンタイムIDの利用条件が満たされているかを判定する。当該ワンタイムIDが有効であれば(即ち、利用条件が満たされていれば)、検索部433は、記憶部420により記憶されるルックアップテーブルで、当該ワンタイムIDに対応する鍵識別情報を検索する。そして、検索部433は、通信部410に、検索された鍵識別情報を決済サーバ300−3へ送信させる。
(Search unit 433)
The search unit 433 searches for information corresponding to the one-time ID. For example, the search unit 433 searches for key identification information corresponding to the one-time ID. More specifically, for example, when the one-time ID transmitted by the settlement server 300-3 is received by the one-time ID management server 400, the search unit 433 determines the validity of the one-time ID. That is, the search unit 433 determines whether or not the usage condition for the one-time ID is satisfied. If the one-time ID is valid (that is, if the use condition is satisfied), the search unit 433 uses the lookup table stored in the storage unit 420 to obtain the key identification information corresponding to the one-time ID. Search for. Then, the search unit 433 causes the communication unit 410 to transmit the searched key identification information to the settlement server 300-3.

<3.2.2.決済サーバの構成>
続いて、図13を参照して、決済サーバ300−3の構成の一例を説明する。図13は、第3の実施形態に係る決済サーバ300−3の構成の一例を示すブロック図である。図13を参照すると、決済サーバ300−3は、通信部313、記憶部321及び処理部350を備える。
<3.2.2. Payment Server Configuration>
Next, an example of the configuration of the settlement server 300-3 will be described with reference to FIG. FIG. 13 is a block diagram illustrating an example of a configuration of a settlement server 300-3 according to the third embodiment. Referring to FIG. 13, the settlement server 300-3 includes a communication unit 313, a storage unit 321, and a processing unit 350.

ここで、記憶部321、並びに、処理部350のうちの復号部333及び決済処理部335については、第2の実施形態と第3の実施形態との間に差異はない。よって、ここでは、通信部313、及び、処理部350のうちの情報取得部351を説明する。   Here, the storage unit 321 and the decryption unit 333 and the settlement processing unit 335 of the processing unit 350 are not different between the second embodiment and the third embodiment. Therefore, here, the information acquisition unit 351 of the communication unit 313 and the processing unit 350 will be described.

(通信部313)
通信部313は、端末装置100−3及び加盟店装置200と通信する。
(Communication unit 313)
The communication unit 313 communicates with the terminal device 100-3 and the member store device 200.

より具体的には、第2の実施形態と同様に、通信部313は、端末装置100−3により暗号化された決済用情報が、加盟店装置200に提供されると、暗号化された当該決済用情報を加盟店装置200から受信する。また、例えば、通信部313は、暗号化された決済用情報とともに、取引ID及び取引情報を加盟店装置200から受信する。   More specifically, as in the second embodiment, when the payment information encrypted by the terminal device 100-3 is provided to the member store device 200, the communication unit 313 encrypts the corresponding information. Payment information is received from the member store apparatus 200. For example, the communication unit 313 receives the transaction ID and the transaction information from the member store apparatus 200 together with the encrypted payment information.

また、第3の実施形態では、第2の実施形態と異なり、通信部313は、鍵識別情報を一意に識別するワンタイムIDを、端末装置100−3から受信する。また、例えば、通信部313は、上記ワンタイムIDとともに、取引IDを端末装置100−3から受信する。   Further, in the third embodiment, unlike the second embodiment, the communication unit 313 receives a one-time ID that uniquely identifies key identification information from the terminal device 100-3. Further, for example, the communication unit 313 receives a transaction ID from the terminal device 100-3 together with the one-time ID.

また、第3の実施形態では、通信部313は、ワンタイムID管理サーバ400とさらに通信する。具体的には、通信部313は、端末装置100−3から受信されたワンタイムIDを、ワンタイムID管理サーバ400へ送信する。また、通信部313は、送信された上記ワンタイムIDに対応する鍵識別情報を、ワンタイムID管理サーバ400から受信する。   In the third embodiment, the communication unit 313 further communicates with the one-time ID management server 400. Specifically, the communication unit 313 transmits the one-time ID received from the terminal device 100-3 to the one-time ID management server 400. Further, the communication unit 313 receives key identification information corresponding to the transmitted one-time ID from the one-time ID management server 400.

(情報取得部351)
第2の実施形態と同様に、情報取得部351は、端末装置100−3により暗号化された決済用情報を取得する。また、例えば、情報取得部351は、暗号化された決済用情報とともに、取引ID及び取引情報を取得する。
(Information acquisition unit 351)
Similar to the second embodiment, the information acquisition unit 351 acquires the payment information encrypted by the terminal device 100-3. For example, the information acquisition unit 351 acquires a transaction ID and transaction information together with the encrypted payment information.

また、第3の実施形態では、第2の実施形態と異なり、情報取得部351は、鍵識別情報を一意に識別するワンタイムIDを取得する。より具体的には、上記ワンタイムIDが、端末装置100−3から受信されると、情報取得部341は、当該ワンタイムIDを取得する。また、情報取得部341は、上記鍵識別情報とともに、取引IDを取得する。   In the third embodiment, unlike the second embodiment, the information acquisition unit 351 acquires a one-time ID that uniquely identifies key identification information. More specifically, when the one-time ID is received from the terminal device 100-3, the information acquisition unit 341 acquires the one-time ID. Moreover, the information acquisition part 341 acquires transaction ID with the said key identification information.

さらに、情報取得部351は、取得された上記ワンタイムIDを用いて、鍵識別情報を取得する。より具体的には、例えば、情報取得部351は、上記ワンタイムIDを取得すると、通信部313に、当該ワンタイムIDをワンタイムID管理サーバ400へ送信させる。すると、当該ワンタイムIDに対応する鍵識別情報が、ワンタイムID管理サーバ400により決済サーバ300−3へ送信され、情報取得部351は、受信される鍵識別情報を取得する。   Furthermore, the information acquisition unit 351 acquires key identification information using the acquired one-time ID. More specifically, for example, when acquiring the one-time ID, the information acquisition unit 351 causes the communication unit 313 to transmit the one-time ID to the one-time ID management server 400. Then, the key identification information corresponding to the one-time ID is transmitted from the one-time ID management server 400 to the settlement server 300-3, and the information acquisition unit 351 acquires the received key identification information.

また、第2の実施形態と同様に、情報取得部351は、上記鍵識別情報を用いて鍵情報を取得する。   Further, as in the second embodiment, the information acquisition unit 351 acquires key information using the key identification information.

また、第2の実施形態と同様に、情報取得部351は、暗号化された決済用情報と、当該暗号化された決済用情報に対応する鍵情報を復号部333に提供する。また、情報取得部351は、取引情報を取引IDとともに、決済処理部335に提供する。   Similarly to the second embodiment, the information acquisition unit 351 provides the encrypted payment information and key information corresponding to the encrypted payment information to the decryption unit 333. Further, the information acquisition unit 351 provides the transaction information together with the transaction ID to the settlement processing unit 335.

<<3.3.処理の流れ>>
次に、図14及び図15を参照して、第3の実施形態に係る情報処理及びワンタイムID発行処理の一例を説明する。
<< 3.3. Process flow >>
Next, an example of information processing and one-time ID issuing processing according to the third embodiment will be described with reference to FIGS. 14 and 15.

(情報処理)
まず、第3の実施形態に係る情報処理の一例を説明する。図14は、第3の実施形態に係る情報処理の概略的な流れの一例を示すシーケンス図である。
(Information processing)
First, an example of information processing according to the third embodiment will be described. FIG. 14 is a sequence diagram illustrating an example of a schematic flow of information processing according to the third embodiment.

ここでは、図9を参照して説明した第2の実施形態に係る情報処理の一例と、第3の実施形態に係る情報処理の一例との差分である、ステップS651、S653、S655、S657、S659のみを説明する。   Here, steps S651, S653, S655, S657, which are differences between an example of information processing according to the second embodiment described with reference to FIG. 9 and an example of information processing according to the third embodiment, Only S659 will be described.

ステップS651で、端末装置100−3の長距離通信部123は、鍵識別情報を一意に識別するワンタイムID及び取引IDを決済サーバ300−3へ送信する。   In step S651, the long distance communication unit 123 of the terminal device 100-3 transmits the one-time ID and the transaction ID that uniquely identify the key identification information to the settlement server 300-3.

ステップS653で、決済サーバ300−3の通信部313は、端末装置100−3から受信されたワンタイムIDを、ワンタイムID管理サーバ400へ送信する。   In step S653, the communication unit 313 of the settlement server 300-3 transmits the one-time ID received from the terminal device 100-3 to the one-time ID management server 400.

ステップS655で、ワンタイムID管理サーバ400の検索部433は、当該ワンタイムIDの有効性を判定する。そして、当該ワンタイムIDが有効であれば、ステップS657で、ワンタイムID管理サーバ400の検索部433は、記憶部420により記憶されるルックアップテーブルで、当該ワンタイムIDに対応する鍵識別情報を検索する。その後、ステップS659で、ワンタイムID管理サーバ400の通信部410は、検索された鍵識別情報を、決済サーバ300−3へ送信する。   In step S655, the search unit 433 of the one-time ID management server 400 determines the validity of the one-time ID. If the one-time ID is valid, in step S657, the search unit 433 of the one-time ID management server 400 uses the lookup table stored in the storage unit 420 to identify key identification information corresponding to the one-time ID. Search for. Thereafter, in step S659, the communication unit 410 of the one-time ID management server 400 transmits the searched key identification information to the settlement server 300-3.

(ワンタイムID発行処理)
次に、第3の実施形態に係るワンタイムID発行処理の一例を説明する。図15は、第3の実施形態に係るワンタイムID発行処理の概略的な流れの一例を示すシーケンス図である。
(One-time ID issuance process)
Next, an example of a one-time ID issuing process according to the third embodiment will be described. FIG. 15 is a sequence diagram illustrating an example of a schematic flow of a one-time ID issuance process according to the third embodiment.

ステップS701で、端末装置100−3の長距離通信部123は、鍵識別情報をワンタイムID管理サーバ400へ送信する。   In step S701, the long-distance communication unit 123 of the terminal device 100-3 transmits key identification information to the one-time ID management server 400.

ステップS703で、ワンタイムID管理サーバ400のID管理部431は、ワンタイムIDを発行する。そして、ステップS705で、ワンタイムID管理サーバ400のID管理部431は、発行されたワンタイムIDの利用条件を決定する。また、ステップS707で、ワンタイムID管理サーバ400の記憶部420は、上記鍵識別情報を、発行されたワンタイムIDと関連付けて記憶する。その結果、発行された当該ワンタイムIDは、上記鍵識別情報を一意に識別するワンタイムIDとなる。そして、ステップS709で、ワンタイムID管理サーバ400の通信部410は、発行されたワンタイムIDを端末装置100−3へ送信する。   In step S703, the ID management unit 431 of the one-time ID management server 400 issues a one-time ID. In step S705, the ID management unit 431 of the one-time ID management server 400 determines the usage conditions for the issued one-time ID. In step S707, the storage unit 420 of the one-time ID management server 400 stores the key identification information in association with the issued one-time ID. As a result, the issued one-time ID becomes a one-time ID that uniquely identifies the key identification information. In step S709, the communication unit 410 of the one-time ID management server 400 transmits the issued one-time ID to the terminal device 100-3.

ステップS711で、端末装置100−3の記憶部133は、受信されたワンタイムIDを記憶する。そして、処理は終了する。   In step S711, the storage unit 133 of the terminal device 100-3 stores the received one-time ID. Then, the process ends.

以上、第3の実施形態を説明した。第3の実施形態によれば、鍵情報及び鍵識別情報ではなく、鍵識別情報を一意に識別するワンタイムIDが、端末装置100−3から決済サーバ300−3へ送信される。よって、端末装置100−3から決済サーバ300−3への通信路において鍵情報及び鍵識別情報が漏洩するリスクを、回避することができる。即ち、端末装置100−3から又は上記通信路から漏洩する可能性があるのは、利用条件付きのワンタイムID(限られた時間、回数、領域等でのみ用いられるワンタイムID)のみである。したがって、端末装置100−3から又は上記通信路から情報が漏れた際に、悪意ある第三者により決済に利用されてしまうリスクを、低減することができる。   The third embodiment has been described above. According to the third embodiment, not the key information and the key identification information but a one-time ID that uniquely identifies the key identification information is transmitted from the terminal device 100-3 to the settlement server 300-3. Therefore, the risk that the key information and the key identification information are leaked in the communication path from the terminal device 100-3 to the settlement server 300-3 can be avoided. That is, only a one-time ID with a use condition (a one-time ID used only for a limited time, number of times, area, etc.) can be leaked from the terminal device 100-3 or from the communication channel. . Therefore, when information leaks from the terminal device 100-3 or the communication path, it is possible to reduce the risk of being used for settlement by a malicious third party.

また、例えば、上記利用条件が、ワンタイムIDを用いることが可能な時間の条件を含む場合には、悪意ある第三者により決済に利用されてしまうことを、限られた時間内のみに制限することができる。また、例えば、上記利用条件が、ワンタイムIDを用いることが可能な回数の条件を含む場合には、悪意ある第三者により決済に利用されてしまうことを、限られた回数のみに制限することができる。また、また、例えば、上記利用条件が、ワンタイムIDを用いることが可能な領域の条件を含む場合には、悪意ある第三者により決済に利用されてしまうことを、限られた領域内のみに制限することができる。   In addition, for example, when the above usage conditions include a time condition in which a one-time ID can be used, the use by a malicious third party is limited to a limited time. can do. In addition, for example, when the use condition includes a condition of the number of times that a one-time ID can be used, the use by a malicious third party is limited to a limited number of times. be able to. In addition, for example, when the use condition includes a condition of an area where the one-time ID can be used, it is used only within a limited area that the account is used for settlement by a malicious third party. Can be limited to.

<<<4.第4の実施形態>>>
次に、本開示の第4の実施形態を説明する。以降、<<4.1.情報処理システムの構成>>、<<4.2.各装置の構成>>、<<4.3.処理の流れ>>という順序で第4の実施形態を説明する。
<<< 4. Fourth embodiment >>
Next, a fourth embodiment of the present disclosure will be described. Thereafter, << 4.1. Configuration of information processing system >>, << 4.2. Configuration of each device >>, << 4.3. The fourth embodiment will be described in the order of process flow >>.

<<4.1.情報処理システムの構成>>
まず、図16を参照して、第4の実施形態に係る情報処理システムの概略的な構成を説明する。図16は、第4の実施形態に係る情報処理システムの概略的な構成の一例を示す説明図である。図16を参照すると、情報処理システムは、端末装置100−4、加盟店装置200及び決済サーバ300−4を含む。とりわけ第4の実施形態では、情報処理システムは、さらに仲介サーバ500を含む。
<< 4.1. Configuration of information processing system >>
First, a schematic configuration of an information processing system according to the fourth embodiment will be described with reference to FIG. FIG. 16 is an explanatory diagram illustrating an example of a schematic configuration of an information processing system according to the fourth embodiment. Referring to FIG. 16, the information processing system includes a terminal device 100-4, a member store device 200, and a payment server 300-4. In particular, in the fourth embodiment, the information processing system further includes a mediation server 500.

第4の実施形態では、端末装置100−4は、例えば、端末装置100−4に無線通信サービスを提供する通信事業者の無線通信ネットワーク10を介して仲介サーバ500と通信する。なお、例えば、端末装置100−4は、無線通信ネットワーク10に加えて、インターネット20を介して、仲介サーバ500と通信する。また、加盟店装置200は、例えば、インターネット20を介して、仲介サーバ500と通信する。また、仲介サーバ500は、例えば、インターネット20を介して、決済サーバ300−4と通信する。また、端末装置100−4と加盟店装置200とは、例えば、ネットワーク10での無線通信以外のいずれかの通信を行う。   In the fourth embodiment, the terminal device 100-4 communicates with the mediation server 500 via, for example, the wireless communication network 10 of the communication carrier that provides the wireless communication service to the terminal device 100-4. For example, the terminal device 100-4 communicates with the mediation server 500 via the Internet 20 in addition to the wireless communication network 10. In addition, the member store apparatus 200 communicates with the mediation server 500 via the Internet 20, for example. The mediation server 500 communicates with the settlement server 300-4 via the Internet 20, for example. Further, the terminal device 100-4 and the member store device 200 perform any communication other than wireless communication in the network 10, for example.

加盟店の店舗において取引が行われる場合に、決済用情報(例えば、カード情報、暗証番号、等)が、端末装置100−4で暗号化される。そして、暗号化された決済用情報が、加盟店装置200に提供される。そして、暗号化された決済用情報が、加盟店装置200により仲介サーバ500へ送信される。また、決済用情報の復号を行うための鍵情報が、端末装置100−4により仲介サーバ500へ送信される。そして、暗号化された決済用情報が、仲介サーバ500により鍵情報を用いて復号される。そして、復号された決済用情報は、仲介サーバ500により決済サーバ300−4へ送信される。   When a transaction is performed at a member store, the payment information (for example, card information, password, etc.) is encrypted by the terminal device 100-4. Then, the encrypted settlement information is provided to the member store apparatus 200. Then, the encrypted payment information is transmitted to the mediation server 500 by the member store apparatus 200. Also, key information for decrypting the settlement information is transmitted to the intermediary server 500 by the terminal device 100-4. Then, the encrypted settlement information is decrypted by the mediation server 500 using the key information. Then, the decrypted payment information is transmitted to the payment server 300-4 by the mediation server 500.

即ち、第4の実施形態では、第1の実施形態とは異なり、暗号化された決済用情報を復号する装置は、仲介サーバ500である。また、第4の実施形態では、暗号化された決済用情報の復号を行うための鍵情報を利用可能にする情報として、鍵情報そのものが、端末装置100−4により仲介サーバ500へ送信される。このように、第4の実施形態は、第1の実施形態の変形例と捉えられることもできる。   That is, in the fourth embodiment, unlike the first embodiment, the device that decrypts the encrypted payment information is the mediation server 500. In the fourth embodiment, the key information itself is transmitted from the terminal device 100-4 to the intermediary server 500 as information that enables the use of key information for decrypting the encrypted payment information. . As described above, the fourth embodiment can also be regarded as a modification of the first embodiment.

以下、<<4.2.各装置の構成>>及び<<4.3.処理の流れ>>において、より具体的な内容を説明する。   Hereinafter, << 4.2. Configuration of each device >> and << 4.3. More specific contents will be described in the flow of processing >>.

<<4.2.各装置の構成>>
次に、図17及び図18を参照して、第4の実施形態に係る仲介サーバ500及び決済サーバ300−4の各々の構成を説明する。
<< 4.2. Configuration of each device >>
Next, the configuration of each of the mediation server 500 and the settlement server 300-4 according to the fourth embodiment will be described with reference to FIGS.

なお、第4の実施形態に係る端末装置100−4の構成は、鍵情報及び取引IDを、決済サーバ300−4ではなく仲介サーバ500へ送信する点を除き、第1の実施形態の端末装置100−1の構成と同様である。   The configuration of the terminal device 100-4 according to the fourth embodiment is the same as that of the first embodiment except that the key information and the transaction ID are transmitted to the mediation server 500 instead of the settlement server 300-4. The configuration is the same as that of 100-1.

また、第4の実施形態に係る加盟店装置200の構成も、暗号化された決済用情報、取引ID及び取引情報を、決済サーバ300−4ではなく仲介サーバ500へ送信する点、及び、復号結果を、決済サーバ300−4ではなく仲介サーバ500から受信する点を除き、第1の実施形態の加盟店装置200の構成と同様である。   Further, the configuration of the member store apparatus 200 according to the fourth embodiment also transmits the encrypted settlement information, transaction ID, and transaction information to the mediation server 500 instead of the settlement server 300-4, and decryption. The configuration is the same as that of the member store apparatus 200 of the first embodiment except that the result is received from the mediation server 500 instead of the settlement server 300-4.

<4.2.1.決済サーバの構成>
図17を参照して、仲介サーバ500の構成の一例を説明する。図17は、第4の実施形態に係る仲介サーバ400の構成の一例を示すブロック図である。図17を参照すると、仲介サーバ400は、通信部510、記憶部520及び処理部530を備える。
<4.2.1. Payment Server Configuration>
An example of the configuration of the mediation server 500 will be described with reference to FIG. FIG. 17 is a block diagram illustrating an example of a configuration of the mediation server 400 according to the fourth embodiment. Referring to FIG. 17, the mediation server 400 includes a communication unit 510, a storage unit 520, and a processing unit 530.

(通信部510)
通信部510は、端末装置100−4、加盟店装置200及び決済サーバ300−4と通信する。
(Communication unit 510)
The communication unit 510 communicates with the terminal device 100-4, the member store device 200, and the payment server 300-4.

より具体的には、通信部510は、端末装置100−4により暗号化された決済用情報が、加盟店装置200に提供されると、暗号化された当該決済用情報を加盟店装置200から受信する。また、例えば、通信部510は、暗号化された決済用情報とともに、取引ID及び取引情報を加盟店装置200から受信する。   More specifically, when the payment information encrypted by the terminal device 100-4 is provided to the member store apparatus 200, the communication unit 510 sends the encrypted payment information from the member store apparatus 200. Receive. For example, the communication unit 510 receives the transaction ID and the transaction information from the member store apparatus 200 together with the encrypted payment information.

また、通信部510は、暗号化された当該決済用情報の復号を行うための鍵情報を端末装置100−4から受信する。また、例えば、通信部510は、上記鍵情報とともに、取引IDを端末装置100−4から受信する。   Further, the communication unit 510 receives key information for decrypting the encrypted payment information from the terminal device 100-4. For example, the communication unit 510 receives a transaction ID from the terminal device 100-4 together with the key information.

また、通信部510は、復号された決済用情報、取引ID及び取引情報を、決済サーバ300−4へ送信する。   In addition, the communication unit 510 transmits the decrypted payment information, transaction ID, and transaction information to the payment server 300-4.

(記憶部520)
記憶部520は、仲介サーバ500の動作のためのプログラム及びデータを記憶する。記憶部520は、例えばハードディスク又は半導体メモリ等の記憶媒体を含む。
(Storage unit 520)
The storage unit 520 stores a program and data for the operation of the mediation server 500. The storage unit 520 includes a storage medium such as a hard disk or a semiconductor memory.

(処理部530)
処理部530は、仲介サーバ500の様々な機能を提供する。例えば、処理部530は、CPU又はDSP等のプロセッサに相当し、記憶部520又は他の記憶媒体に記憶されるプログラムを実行することにより、上記様々な機能を提供する。処理部530は、情報取得部531、復号部533及び制御部535を含む。
(Processing unit 530)
The processing unit 530 provides various functions of the mediation server 500. For example, the processing unit 530 corresponds to a processor such as a CPU or a DSP, and provides the various functions described above by executing a program stored in the storage unit 520 or another storage medium. The processing unit 530 includes an information acquisition unit 531, a decryption unit 533, and a control unit 535.

(情報取得部531)
情報取得部531は、第1の実施形態の決済サーバ300−1の情報取得部331とほぼ同様に動作する。
(Information acquisition unit 531)
The information acquisition unit 531 operates in substantially the same manner as the information acquisition unit 331 of the settlement server 300-1 of the first embodiment.

情報取得部531は、端末装置100−4により暗号化された決済用情報を取得する。また、例えば、情報取得部531は、暗号化された決済用情報とともに、取引ID及び取引情報を取得する。   The information acquisition unit 531 acquires payment information encrypted by the terminal device 100-4. For example, the information acquisition unit 531 acquires a transaction ID and transaction information together with the encrypted payment information.

より具体的には、例えば、端末装置100−4により暗号化された決済用情報、取引ID及び取引情報が、加盟店装置200から受信されると、情報取得部531は、当該暗号化された決済用情報、当該取引ID及び当該取引情報を取得する。   More specifically, for example, when the payment information, transaction ID, and transaction information encrypted by the terminal device 100-4 are received from the member store device 200, the information acquisition unit 531 is encrypted. Settlement information, the transaction ID, and the transaction information are acquired.

また、情報取得部531は、上記暗号化された決済用情報の復号を行うための鍵情報を取得する。より具体的には、上記鍵情報が、端末装置100−4から受信されると、情報取得部531は、当該鍵情報を取得する。また、情報取得部531は、上記鍵情報とともに、取引IDを取得する。   The information acquisition unit 531 acquires key information for decrypting the encrypted payment information. More specifically, when the key information is received from the terminal device 100-4, the information acquisition unit 531 acquires the key information. Moreover, the information acquisition part 531 acquires transaction ID with the said key information.

より具体的には、例えば、上記鍵情報及び取引IDが、端末装置100−4から受信されると、情報取得部531は、当該鍵情報及び当該取引IDを取得する。   More specifically, for example, when the key information and the transaction ID are received from the terminal device 100-4, the information acquisition unit 531 acquires the key information and the transaction ID.

また、情報取得部531は、暗号化された決済用情報と、当該暗号化された決済用情報に対応する鍵情報を復号部533に提供する。より具体的には、例えば、情報取得部531は、暗号化された決済用情報とともに取得された取引IDと、鍵情報とともに取得された取引IDとが一致する場合に、当該暗号化された決済用情報及び当該鍵情報のセットを、取引IDとともに復号部533に提供する。   The information acquisition unit 531 provides the encrypted payment information and key information corresponding to the encrypted payment information to the decryption unit 533. More specifically, for example, when the transaction ID acquired together with the encrypted payment information matches the transaction ID acquired together with the key information, the information acquisition unit 531 performs the encrypted payment. The set of business information and the key information is provided to the decryption unit 533 together with the transaction ID.

また、情報取得部531は、取引情報を取引IDとともに、制御部535に提供する。   Moreover, the information acquisition part 531 provides transaction information to the control part 535 with transaction ID.

(復号部533)
復号部533は、第1の実施形態の決済サーバ300−1の復号部333と同様に動作する
(Decoding unit 533)
The decryption unit 533 operates in the same manner as the decryption unit 333 of the settlement server 300-1 of the first embodiment.

復号部533は、暗号化された上記決済用情報を、上記鍵情報を用いて復号する。例えば、復号部533は、予め定められた暗号方式(例えば、共通鍵暗号方式又は公開鍵暗号方式)のアルゴリズムにより、暗号化された決済用情報を、上記鍵情報(例えば、共通鍵又は秘密鍵)を用いて復号する。そして、復号部533は、復号された決済用情報を、取引IDとともに制御部535へ提供する。   The decryption unit 533 decrypts the encrypted payment information using the key information. For example, the decryption unit 533 converts the payment information encrypted by an algorithm of a predetermined encryption method (for example, a common key encryption method or a public key encryption method) into the key information (for example, a common key or a secret key). ) To decrypt. Then, the decryption unit 533 provides the decrypted payment information to the control unit 535 together with the transaction ID.

(制御部535)
制御部535は、復号された決済用情報を決済サーバ300−4に提供するように、仲介サーバ500を制御する。具体的には、例えば、制御部535は、通信部510に、復号された決済用情報を決済サーバ300−4へ送信させる。また、制御部535は、通信部510に、復号された決済用情報とともに取引ID及び取引情報を決済サーバ300−4へ送信させる。
(Control unit 535)
The control unit 535 controls the mediation server 500 so as to provide the decrypted payment information to the payment server 300-4. Specifically, for example, the control unit 535 causes the communication unit 510 to transmit the decrypted payment information to the payment server 300-4. Further, the control unit 535 causes the communication unit 510 to transmit the transaction ID and the transaction information together with the decrypted payment information to the payment server 300-4.

<4.2.2.決済サーバの構成>
続いて、図18を参照して、決済サーバ300−4の構成の一例を説明する。図18は、第4の実施形態に係る決済サーバ300−4の構成の一例を示すブロック図である。図18を参照すると、決済サーバ300−4は、通信部315、記憶部320及び処理部360を備える。
<4.2.2. Payment Server Configuration>
Next, an example of the configuration of the settlement server 300-4 will be described with reference to FIG. FIG. 18 is a block diagram illustrating an example of a configuration of a settlement server 300-4 according to the fourth embodiment. Referring to FIG. 18, the settlement server 300-4 includes a communication unit 315, a storage unit 320, and a processing unit 360.

ここで、記憶部320、及び、処理部360のうちの決済処理部335については、第1の実施形態と第4の実施形態との間に差異はない。よって、ここでは、通信部315、及び、処理部360のうちの情報取得部361を説明する。   Here, there is no difference between the storage unit 320 and the settlement processing unit 335 of the processing unit 360 between the first embodiment and the fourth embodiment. Therefore, here, the information acquisition unit 361 of the communication unit 315 and the processing unit 360 will be described.

(通信部315)
通信部315は、仲介サーバ500と通信する。より具体的には、通信部315は、復号された決済用情報を仲介サーバ500から受信する。また、例えば、通信部315は、復号された決済用情報とともに、取引ID及び取引情報を仲介サーバ500から受信する。
(Communication unit 315)
The communication unit 315 communicates with the mediation server 500. More specifically, the communication unit 315 receives the decrypted payment information from the mediation server 500. For example, the communication unit 315 receives the transaction ID and the transaction information from the mediation server 500 together with the decrypted payment information.

また、例えば、通信部315は、加盟店装置200と通信する。より具体的には、通信部315は、加盟店装置200と、支払可否の検証結果の通知、決済確認結果の取得等のための通信を行う。   For example, the communication unit 315 communicates with the member store apparatus 200. More specifically, the communication unit 315 communicates with the member store device 200 for notification of payment verification results, acquisition of payment confirmation results, and the like.

(情報取得部361)
情報取得部361は、仲介サーバ500により復号された決済用情報を取得する。また、例えば、情報取得部361は、復号された決済用情報とともに、取引ID及び取引情報を取得する。
(Information acquisition unit 361)
The information acquisition unit 361 acquires the payment information decrypted by the mediation server 500. For example, the information acquisition unit 361 acquires a transaction ID and transaction information together with the decrypted payment information.

より具体的には、例えば、仲介サーバ500により復号された決済用情報、取引ID及び取引情報が、仲介サーバ500から受信されると、情報取得部361は、当該復号された決済用情報、当該取引ID及び当該取引情報を取得する。そして、情報取得部361は、当該復号された決済用情報、当該取引ID及び当該取引情報を、決済処理部335に提供する。   More specifically, for example, when the settlement information, transaction ID, and transaction information decrypted by the mediation server 500 are received from the mediation server 500, the information acquisition unit 361 includes the decrypted settlement information, Obtain a transaction ID and the transaction information. The information acquisition unit 361 provides the settlement processing unit 335 with the decrypted settlement information, the transaction ID, and the transaction information.

<<4.3.処理の流れ>>
次に、図19を参照して、第4の実施形態に係る情報処理の一例を説明する。図19は、第4の実施形態に係る情報処理の概略的な流れの一例を示すシーケンス図である。
<< 4.3. Process flow >>
Next, an example of information processing according to the fourth embodiment will be described with reference to FIG. FIG. 19 is a sequence diagram illustrating an example of a schematic flow of information processing according to the fourth embodiment.

ここでは、図5を参照して説明した第1の実施形態に係る情報処理の一例と、第4の実施形態に係る情報処理の一例との差分である、ステップS671、S673、S675、S677、S679、S681のみを説明する。   Here, steps S671, S673, S675, S677, which are differences between the example of the information processing according to the first embodiment described with reference to FIG. 5 and the example of the information processing according to the fourth embodiment, Only S679 and S681 will be described.

ステップS671で、加盟店装置200の長距離通信部220は、暗号化された決済用情報、取引ID及び取引情報を仲介サーバ500へ送信する。   In step S671, the long-distance communication unit 220 of the member store apparatus 200 transmits the encrypted settlement information, transaction ID, and transaction information to the mediation server 500.

ステップS673で、端末装置100−4の長距離通信部120は、暗号化された決済用情報の復号を行うための鍵情報、及び取引IDを、仲介サーバ500へ送信する。   In step S673, the long-distance communication unit 120 of the terminal device 100-4 transmits the key information and the transaction ID for decrypting the encrypted payment information to the mediation server 500.

ステップS675で、仲介サーバ500の復号部533は、暗号化された決済用情報を、上記鍵情報を用いて復号する。そして、ステップS677で、仲介サーバ500の通信部510は、復号された決済用情報、取引ID及び取引情報を、決済サーバ300−4へ送信する。また、ステップS679で、仲介サーバ500の通信部510は、取引ID及び復号結果を加盟店装置200へ送信する。   In step S675, the decryption unit 533 of the mediation server 500 decrypts the encrypted payment information using the key information. In step S677, the communication unit 510 of the mediation server 500 transmits the decrypted settlement information, transaction ID, and transaction information to the settlement server 300-4. In step S679, communication unit 510 of mediation server 500 transmits the transaction ID and the decryption result to member store apparatus 200.

ステップS681で、決済サーバ300−4の通信部315は、取引ID及び検証結果を加盟店装置200へ送信する。   In step S681, the communication unit 315 of the settlement server 300-4 transmits the transaction ID and the verification result to the member store apparatus 200.

以上、第4の実施形態を説明した。第4の実施形態によれば、決済サーバ300−4ではなく、仲介サーバ500が、暗号化された決済用情報の復号を行う。よって、仲介サーバ500の設置により、決済サーバ300−4に変更を加えることなく、店舗での取引において当該取引の決済に用いられる利用者側の情報を店舗側に秘匿する仕組みを導入することが可能になる。また、決済サーバ300−4ごとに復号機能を有しなくてもよいので、仲介サーバが複数の決済サーバのための復号を行う場合には、全体として復号を効率的に行うことが可能になる。   The fourth embodiment has been described above. According to the fourth embodiment, the mediation server 500, not the settlement server 300-4, decrypts the encrypted settlement information. Therefore, by installing the mediation server 500, it is possible to introduce a mechanism for concealing the information on the user side used for the settlement of the transaction in the transaction at the store without changing the settlement server 300-4. It becomes possible. Further, since it is not necessary for each settlement server 300-4 to have a decryption function, when the mediation server performs decryption for a plurality of settlement servers, decryption can be efficiently performed as a whole. .

以上、添付図面を参照しながら本開示の好適な実施形態を説明したが、本開示は係る例に限定されないことは言うまでもない。当業者であれば、特許請求の範囲に記載された範疇内において、各種の変更例または修正例に想到し得ることは明らかであり、それらについても当然に本開示の技術的範囲に属するものと了解される。   As mentioned above, although preferred embodiment of this indication was described referring an accompanying drawing, it cannot be overemphasized that this indication is not limited to the example concerned. It will be apparent to those skilled in the art that various changes and modifications can be made within the scope of the claims, and these are naturally within the technical scope of the present disclosure. Understood.

例えば、決済用情報のうちの利用者識別情報(例えば、カード情報)は、端末装置に記憶されずに、随時入力されてもよい。また、利用者識別情報は、カードリーダにより読み込まれてもよい。   For example, user identification information (for example, card information) in the payment information may be input at any time without being stored in the terminal device. The user identification information may be read by a card reader.

また、認証情報(例えば、暗証番号)は、随時入力されずに、端末装置に記憶されてもよい。   Further, the authentication information (for example, the password) may be stored in the terminal device without being input at any time.

また、決済用情報は、取引の決済の都度、暗号化されなくてもよい。例えば、暗号化された決済用情報が、端末装置に記憶され、当該暗号化された決済用情報が、加盟店装置に提供されてもよい。   Further, the payment information may not be encrypted every time the transaction is settled. For example, the encrypted payment information may be stored in the terminal device, and the encrypted payment information may be provided to the member store device.

また、取引IDは、加盟店装置ではなく端末装置により発行されてもよい。   Further, the transaction ID may be issued not by the member store device but by the terminal device.

また、決済用情報に含まれる認証情報は、暗証番号に限られない。例えば、決済用情報に含まれる認証情報は、認証に利用可能な別の情報であってもよい。例えば、認証情報は、パスワードであってもよく、又は、指紋情報、静脈情報、網膜情報等の生体情報であってもよい。   Further, the authentication information included in the payment information is not limited to the personal identification number. For example, the authentication information included in the payment information may be other information that can be used for authentication. For example, the authentication information may be a password, or biometric information such as fingerprint information, vein information, or retina information.

鍵情報、鍵識別情報又はワンタイムIDが端末装置により送信される場合に、鍵情報、鍵識別情報又はワンタイムIDとともに認証情報も送信されてもよい。そして、認証情報が正しい場合に限り、鍵情報、鍵識別情報又はワンタイムIDが用いられてもよい。なお、当該認証情報は、決済用情報の中に含まれる認証情報と同一であってもよく、又は別の情報であってもよい。   When the key information, key identification information, or one-time ID is transmitted by the terminal device, the authentication information may be transmitted together with the key information, key identification information, or one-time ID. Only when the authentication information is correct, key information, key identification information, or a one-time ID may be used. The authentication information may be the same as the authentication information included in the payment information, or may be different information.

仲介サーバは、鍵情報そのものが端末装置により送信される場合に限られず、当該鍵情報を一意に識別するための鍵識別情報が端末装置により送信される場合(即ち、第2の実施形態)にも、用いられてもよい。また、仲介サーバは、鍵識別情報を一意に識別するワンタイムIDが端末装置により送信される場合(即ち、第3の実施形態)にも、用いられてもよい。   The mediation server is not limited to the case where the key information itself is transmitted by the terminal device, but when the key identification information for uniquely identifying the key information is transmitted by the terminal device (that is, the second embodiment). May also be used. The mediation server may also be used when a one-time ID that uniquely identifies key identification information is transmitted by the terminal device (that is, the third embodiment).

また、仲介サーバは、インターネットを介さずに、決済用サーバと通信してもよい。例えば、仲介サーバは、LAN(local Area Network)内で決済用サーバと通信してもよい。また、仲介サーバ及び決済用サーバは、同一の装置内で別々のソフトウェアとして実装されてもよい。   The mediation server may communicate with the settlement server without going through the Internet. For example, the mediation server may communicate with a settlement server within a LAN (local area network). Further, the mediation server and the settlement server may be implemented as separate software in the same device.

また、本明細書の情報処理における処理ステップは、必ずしもフローチャートに記載された順序に沿って時系列に実行されなくてよい。例えば、情報処理における処理ステップは、フローチャートとして記載した順序と異なる順序で実行されても、並列的に実行されてもよい。   Further, the processing steps in the information processing of the present specification do not necessarily have to be executed in time series in the order described in the flowchart. For example, the processing steps in the information processing may be executed in an order different from the order described in the flowchart, or may be executed in parallel.

また、端末装置及び通信装置(例えば、決済サーバ)に内蔵されるCPU、ROM及びRAM等のハードウェアに、上記端末装置及び上記通信装置の各構成と同等の機能を発揮させるためのコンピュータプログラムも作成可能である。また、当該コンピュータプログラムを記憶させた記憶媒体も提供される。   There is also a computer program for causing hardware such as a CPU, a ROM, and a RAM built in a terminal device and a communication device (for example, a settlement server) to exhibit functions equivalent to the configurations of the terminal device and the communication device. Can be created. A storage medium storing the computer program is also provided.

10 無線通信ネットワーク
20 インターネット
100 端末装置
110 短距離通信部
120、121、123 長距離通信部
130、131、133 記憶部
140 入力部
150、160、170 処理部
151 決済用情報取得部
153 暗号化部
155、165、175 制御部
200 加盟店装置
210 短距離通信部
220 長距離通信部
230 記憶部
240 入力部
250 処理部
251 取引ID発行部
253 取引情報取得部
255 制御部
300 決済サーバ
310、311、313、315 通信部
320、321 記憶部
330、340、350、360 処理部
331、341、351、361 情報取得部
333 復号部
335 決済処理部
400 ワンタイムID管理サーバ
410 通信部
420 記憶部
430 処理部
431 ID管理部
433 検索部
500 仲介サーバ
510 通信部
520 記憶部
530 処理部
531 情報取得部
533 復号部
535 制御部
DESCRIPTION OF SYMBOLS 10 Wireless communication network 20 Internet 100 Terminal device 110 Short distance communication part 120, 121, 123 Long distance communication part 130, 131, 133 Storage part 140 Input part 150, 160, 170 Processing part 151 Payment information acquisition part 153 Encryption part 155, 165, 175 Control unit 200 Member store device 210 Short range communication unit 220 Long range communication unit 230 Storage unit 240 Input unit 250 Processing unit 251 Transaction ID issuing unit 253 Transaction information acquisition unit 255 Control unit 300 Payment server 310, 311 313, 315 Communication unit 320, 321 Storage unit 330, 340, 350, 360 Processing unit 331, 341, 351, 361 Information acquisition unit 333 Decoding unit 335 Settlement processing unit 400 One-time ID management server 410 Communication unit 420 Storage unit 430 Processing Part 4 1 ID management unit 433 search unit 500 intermediary server 510 a communication unit 520 storage unit 530 processing unit 531 information acquisition unit 533 decoding unit 535 control unit

Claims (14)

利用者と加盟店との間の取引の決済において前記利用者を一意に識別するための利用者識別情報を含む決済用情報を取得する取得部と、
前記決済用情報を暗号化する暗号化部と、
暗号化された前記決済用情報を前記加盟店の装置に提供する提供部と、
暗号化された前記決済用情報の復号を行うための鍵情報を利用可能にする情報、および、前記取引を一意に識別するための取引識別情報を、当該復号を行う別の装置へ送信する通信部と、
を備え、
暗号化された前記決済用情報は、前記取引識別情報とともに、前記加盟店の前記装置により前記別の装置へ送信されて、当該別の装置により前記鍵情報を用いて復号される、
端末装置。
An acquisition unit for acquiring payment information including user identification information for uniquely identifying the user in the payment of the transaction between the user and the member store;
An encryption unit for encrypting the payment information;
A providing unit for providing the encrypted payment information to the member store apparatus;
Communication for transmitting information enabling key information for performing decryption of the encrypted settlement information and transaction identification information for uniquely identifying the transaction to another device performing the decryption And
With
The encrypted information for payment is transmitted to the other device by the device of the member store together with the transaction identification information, and decrypted by using the key information by the other device.
Terminal device.
前記決済用情報は、前記利用者を認証するための認証情報をさらに含む、請求項1に記載の端末装置。 The terminal device according to claim 1, wherein the payment information further includes authentication information for authenticating the user. 前記鍵情報を利用可能にする前記情報は、前記鍵情報である、請求項1または2に記載の端末装置。 The information to be available the key information is the key information, the terminal device according to claim 1 or 2. 前記鍵情報を利用可能にする前記情報は、前記鍵情報を一意に識別するための鍵識別情報を利用可能にする情報であり、
前記鍵情報は、前記鍵識別情報と関連付けて記憶され、前記鍵識別情報を用いて前記別の装置により取得される、
請求項1または2に記載の端末装置。
The information for making the key information available is information for making available key identification information for uniquely identifying the key information,
The key information is stored in association with the key identification information, and is acquired by the other device using the key identification information.
The terminal device according to claim 1 or 2 .
前記鍵識別情報は、前記利用者識別情報又は前記別の利用者識別情報である、請求項に記載の端末装置。 The terminal device according to claim 4 , wherein the key identification information is the user identification information or the another user identification information. 前記鍵情報を利用可能にする前記情報は、上記鍵識別情報である、請求項又はに記載の端末装置。 The information to be available the key information is the key identification information, the terminal device according to claim 4 or 5. 前記鍵情報を利用可能にする前記情報は、所定の条件の下で用いられることが可能な識別情報であって、前記鍵識別情報を一意に識別するための前記識別情報である、請求項又はに記載の端末装置。 The information to be available the key information is identification information that can be used under a predetermined condition, which is the identification information for uniquely identifying the key identification information, according to claim 4 Or the terminal device of 5 . 前記所定の条件は、前記識別情報を用いることが可能な時間の条件を含む、請求項に記載の端末装置。 The terminal device according to claim 7 , wherein the predetermined condition includes a time condition in which the identification information can be used. 前記所定の条件は、前記識別情報を用いることが可能な回数の条件を含む、請求項又はに記載の端末装置。 The terminal device according to claim 7 or 8 , wherein the predetermined condition includes a condition of the number of times that the identification information can be used. 前記所定の条件は、前記識別情報を用いることが可能な領域の条件を含む、請求項のいずれか1項に記載の端末装置。 The terminal device according to any one of claims 7 to 9 , wherein the predetermined condition includes a condition of an area where the identification information can be used. 前記通信部は、前記端末装置に無線通信サービスを提供する通信事業者の無線通信ネットワークを介して、前記鍵情報を利用可能にする情報を前記別の装置へ送信する、請求項1〜1のいずれか1項に記載の端末装置。 The communication unit via a wireless communication network of a communication carrier that provides a wireless communication service to the terminal device, and transmits the information to make available to the key information to the another apparatus, according to claim 1 to 1 0 The terminal device according to any one of the above. 前記利用者識別情報は、前記決済に用いられるカードのカード情報である、請求項1〜1のいずれか1項に記載の端末装置。 The user identification information is card card information to be used in the payment terminal device according to any one of claims 1 to 1 1. 端末装置を制御するコンピュータを、
利用者と加盟店との間の取引の決済において前記利用者を一意に識別するための利用者識別情報を含む決済用情報を取得する取得部と、
前記決済用情報を暗号化する暗号化部と、
暗号化された前記決済用情報を前記加盟店の装置に提供するように、前記端末装置を制御し、暗号化された前記決済用情報の復号を行うための鍵情報を利用可能にする情報、および、前記取引を一意に識別するための取引識別情報を、当該復号を行う別の装置へ送信するように、前記端末装置を制御する制御部と、
として機能させ、
暗号化された前記決済用情報は、前記取引識別情報とともに、前記加盟店の前記装置により前記別の装置へ送信されて、当該別の装置により前記鍵情報を用いて復号される、
プログラム。
A computer for controlling the terminal device,
An acquisition unit for acquiring payment information including user identification information for uniquely identifying the user in the payment of the transaction between the user and the member store;
An encryption unit for encrypting the payment information;
Information for controlling the terminal device so as to provide the encrypted payment information to the member store's device, and enabling use of key information for decrypting the encrypted payment information ; And a control unit for controlling the terminal device so as to transmit transaction identification information for uniquely identifying the transaction to another device that performs the decryption,
Function as
The encrypted information for payment is transmitted to the other device by the device of the member store together with the transaction identification information, and decrypted by using the key information by the other device.
program.
利用者と加盟店との間の取引の決済において前記利用者を一意に識別するための利用者識別情報を含む決済用情報であって、端末装置により暗号化された前記決済用情報が、前記加盟店の装置に提供されると、暗号化された当該決済用情報、および、前記取引を一意に識別するための取引識別情報を前記加盟店の前記装置から受信し、暗号化された当該決済用情報の復号を行うための鍵情報を利用可能にする情報、および、前記取引識別情報を前記端末装置から受信する通信部と、
暗号化された前記決済用情報を、前記鍵情報を用いて復号する復号部と、
を備える通信装置。
Payment information including user identification information for uniquely identifying the user in the transaction payment between the user and the member store, wherein the payment information encrypted by the terminal device is When provided to the member store apparatus, the encrypted payment information and transaction identification information for uniquely identifying the transaction are received from the member store apparatus, and the encrypted payment is received. Information for enabling use of key information for decrypting information for use , and a communication unit for receiving the transaction identification information from the terminal device;
A decryption unit for decrypting the encrypted payment information using the key information;
A communication device comprising:
JP2012207093A 2012-09-20 2012-09-20 Terminal device, program, and communication device Active JP6044224B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012207093A JP6044224B2 (en) 2012-09-20 2012-09-20 Terminal device, program, and communication device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012207093A JP6044224B2 (en) 2012-09-20 2012-09-20 Terminal device, program, and communication device

Publications (2)

Publication Number Publication Date
JP2014063283A JP2014063283A (en) 2014-04-10
JP6044224B2 true JP6044224B2 (en) 2016-12-14

Family

ID=50618477

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012207093A Active JP6044224B2 (en) 2012-09-20 2012-09-20 Terminal device, program, and communication device

Country Status (1)

Country Link
JP (1) JP6044224B2 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6590180B2 (en) * 2014-08-08 2019-10-16 公立大学法人首都大学東京 Service usage information sharing system
JP2018530020A (en) * 2016-08-08 2018-10-11 フィノス カンパニー リミテッド Asynchronous reverse payment management method using sound wave signals
JP7338405B2 (en) * 2019-10-31 2023-09-05 凸版印刷株式会社 Payment authentication system and payment authentication method

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002056330A (en) * 2000-08-07 2002-02-20 Payment One:Kk Paying means authentication system
JP2003223598A (en) * 2002-01-29 2003-08-08 Ntt Docomo Inc Credit transaction system, credit transaction method, credit transaction program and computer-readable storage medium
JP2003150885A (en) * 2001-11-15 2003-05-23 Hitachi Ltd Settlement system and settlement device
WO2007113921A1 (en) * 2006-04-06 2007-10-11 Panasonic Corporation Portable terminal
JP2007310562A (en) * 2006-05-17 2007-11-29 Matsushita Electric Ind Co Ltd Settlement method using electronic money
JP2008099138A (en) * 2006-10-13 2008-04-24 Toshiba Corp Anonymous order system, apparatus and program

Also Published As

Publication number Publication date
JP2014063283A (en) 2014-04-10

Similar Documents

Publication Publication Date Title
US20210142312A1 (en) Authentication systems and methods using location matching
CN109074582B (en) System and method for generating sub-tokens using a master token
RU2648944C2 (en) Methods, devices, and systems for secure provisioning, transmission and authentication of payment data
CN113014400B (en) Secure authentication of users and mobile devices
US10424171B2 (en) Systems and methods for transferring resource access
CN113507377B (en) Apparatus and method for transaction processing using a token and password based on transaction specific information
US20150317625A1 (en) Verification of portable consumer devices
EP3602456A1 (en) Static token systems and methods for representing dynamic real credentials
WO2019050527A1 (en) System and method for generating trust tokens
US20120191615A1 (en) Secure Credit Transactions
EP3411846A1 (en) Systems and methods for code display and use
JP2016504661A (en) Mobile payment system and method using dynamic track 2 information
KR101409860B1 (en) Method and apparatus for providing electronic payment and banking service using smart device and credit card reader
KR20140125449A (en) Transaction processing system and method
US8620824B2 (en) Pin protection for portable payment devices
EP2504803A1 (en) A method and system for providing an internet based transaction
US10382428B2 (en) Systems and methods for providing single sign-on authentication services
JP6044224B2 (en) Terminal device, program, and communication device
US10108937B2 (en) Method of registering a membership for an electronic payment, system for same, and apparatus and terminal thereof
KR101699032B1 (en) Service providing system and method for payment using electronic tag
KR101616842B1 (en) Pos payment processing system enforced security and method for processing payment thereof
KR101710950B1 (en) Method for distributing encrypt key, card reader and system for distributing encrypt key thereof
KR20130100811A (en) Method to approve payments
KR101691169B1 (en) Method for distributing encrypt key, card reader, authentification server and system for distributing encrypt key thereof
KR20140066556A (en) Method for for providing interfaces for digtal signature in mobile terminal

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20150515

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20160318

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20160405

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20160518

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20161018

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20161031

R150 Certificate of patent or registration of utility model

Ref document number: 6044224

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150