JP6754750B2 - Program, information processing device, card information processing method - Google Patents

Program, information processing device, card information processing method Download PDF

Info

Publication number
JP6754750B2
JP6754750B2 JP2017231968A JP2017231968A JP6754750B2 JP 6754750 B2 JP6754750 B2 JP 6754750B2 JP 2017231968 A JP2017231968 A JP 2017231968A JP 2017231968 A JP2017231968 A JP 2017231968A JP 6754750 B2 JP6754750 B2 JP 6754750B2
Authority
JP
Japan
Prior art keywords
information
card
card information
confidentiality
processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2017231968A
Other languages
Japanese (ja)
Other versions
JP2019101744A (en
Inventor
健輔 加藤
健輔 加藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu FIP Corp
Original Assignee
Fujitsu FIP Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu FIP Corp filed Critical Fujitsu FIP Corp
Priority to JP2017231968A priority Critical patent/JP6754750B2/en
Publication of JP2019101744A publication Critical patent/JP2019101744A/en
Application granted granted Critical
Publication of JP6754750B2 publication Critical patent/JP6754750B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Description

本発明は、プログラム、情報処理装置、及び、カード情報処理方法に関する。 The present invention relates to a program, an information processing device, and a card information processing method.

商品やサービスの購入時に各種のカードが利用される場合がある。例えば、支払いにクレジットカードが使用されるし、購入に対しポイントを付与して後の買い物でポイントに応じた割引などを行う店ではポイントカードが使用される。しかしながら、クレジットカードが保持するカード番号に代表されるように、カードが秘匿情報を保持している場合がある。近年、カードの秘匿情報を悪用する犯罪が増加しており、カードを扱う店ではカード情報に対する十分なセキュリティ対策を施すことが求められている。例えば、カード情報に対するセキュリティ規格としてPCIDSS(Payment Card Industry Data Security Standard)という規格がある。 Various cards may be used when purchasing goods and services. For example, a credit card is used for payment, and a point card is used at a store that gives points to purchases and gives discounts according to the points in subsequent shopping. However, as represented by the card number held by the credit card, the card may hold confidential information. In recent years, crimes that misuse confidential card information have increased, and stores that handle cards are required to take sufficient security measures for card information. For example, there is a standard called PCI DSS (Payment Card Industry Data Security Standard) as a security standard for card information.

セキュリティが強化されると、店頭のPOS(Point Of Sales)等を通したカードの処理において、カードが秘匿情報を含む可能性がある場合、POSアプリ又は顧客システム(例えば店を運営する本社側のシステム)内を秘匿情報が通過するだけでセキュリティ対策が要請される。 When security is strengthened, if there is a possibility that the card may contain confidential information in the processing of the card through POS (Point Of Sales) at the store, the POS application or customer system (for example, the head office side that operates the store) Security measures are required only when confidential information passes through the system).

セキュリティの強化方法の1つとしてカード情報を暗号化することが考えられる(例えば、特許文献1参照。)。特許文献1には、非ペイメントカードインダストリを受信した入力デバイスがユーザカードからデータを獲得し、データのマスキングレベルを制御し、制御されたマスキングレベルを備えたデータをPOSクライアントに送信するシステムが開示されている。したがって、特許文献1に記載された技術では入力デバイスがユーザカードのデータを取得するとホワイトリストにしたがってデータをマスクすることが可能になり、秘匿性が高い情報を秘匿化し、秘匿性が低い情報に関しては平文のまま処理に利用できる。 Encrypting card information can be considered as one of the methods for enhancing security (see, for example, Patent Document 1). Patent Document 1 describes a system in which an input device that receives a non-payment card industry acquires data from a user card, controls the masking level of the data, and transmits the data having the controlled masking level to the POS client. It is disclosed. Therefore, in the technique described in Patent Document 1, when the input device acquires the data of the user card, the data can be masked according to the white list, the highly confidential information is concealed, and the less concealed information is disclosed. Can be used for processing as it is in plain text.

しかしながら、特許文献1に記載された技術では、店の既存のPOS端末への導入にコストがかかるという問題がある。例えば、入力デバイス又は少なくともPOS端末のソフトウェアの更新が必要になるためコスト増となるおそれがある。また、例えばホワイトリストが変更された場合は店頭の全ての入力デバイスが使用するホワイトリストを更新する必要があるため、コスト増となったり対応に時間がかかったりするおそれもある。 However, the technique described in Patent Document 1 has a problem that it is costly to introduce it into an existing POS terminal of a store. For example, the cost may increase because the software of the input device or at least the POS terminal needs to be updated. Further, for example, when the whitelist is changed, it is necessary to update the whitelist used by all the input devices in the store, which may increase the cost or take a long time to respond.

本発明は、上記課題に鑑み、コスト増を抑制してカード情報のセキュリティを強化できるプログラムを提供することを目的とする。 In view of the above problems, an object of the present invention is to provide a program capable of suppressing an increase in cost and enhancing the security of card information.

上記課題に鑑み、本発明は、カード情報を取得する端末装置又は第二の情報処理装置から前記カード情報を取得する情報処理装置を、暗号化された前記カード情報を取得するカード情報取得手段と、前記カード情報取得手段が取得した前記カード情報を復号する復号手段と、前記復号手段が復号した前記カード情報の秘匿性の有無を判断する秘匿性判断手段と、前記秘匿性判断手段により秘匿性があると判断された場合、秘匿性を有するデータ部分と識別情報とを対応付ける情報対応付手段と、前記秘匿性判断手段により秘匿性があると判断された場合、秘匿性を有さないデータ部分と前記識別情報を前記端末装置又は前記第二の情報処理装置に返却し、前記秘匿性判断手段により秘匿性がないと判断された場合、前記復号手段が復号した前記カード情報を前記端末装置又は前記第二の情報処理装置に返却する返却手段、として機能させるプログラムを提供する。 In view of the above problems, the present invention uses a terminal device for acquiring card information or an information processing device for acquiring the card information from a second information processing device as a card information acquisition means for acquiring the encrypted card information. , The decryption means for decoding the card information acquired by the card information acquisition means, the confidentiality determination means for determining whether or not the card information decoded by the decoding means is confidential, and the confidentiality determination means. When it is determined that there is confidentiality, the information processing means for associating the data portion having confidentiality with the identification information, and when it is determined that there is confidentiality by the confidentiality determination means, the data portion having no confidentiality is present. And the identification information is returned to the terminal device or the second information processing device, and when it is determined by the confidentiality determination means that there is no confidentiality, the card information decoded by the decoding means is used in the terminal device or the second information processing device. Provided is a program that functions as a return means for returning to the second information processing apparatus.

コスト増を抑制してカード情報のセキュリティを強化できるプログラムを提供することができる。 It is possible to provide a program that can suppress an increase in cost and enhance the security of card information.

情報管理システムの動作の概略を説明する図の一例である。This is an example of a diagram for explaining the outline of the operation of the information management system. 情報管理システムの概略構成図の一例である。This is an example of a schematic configuration diagram of an information management system. 情報対応付システムのハードウェア構成図の一例である。This is an example of a hardware configuration diagram of a system with information support. 情報管理システムが有するPOS端末、顧客システム、及び、情報対応付システムの機能をブロック状に示す機能ブロック図の一例である(カード情報の識別情報への変換までの処理)。This is an example of a functional block diagram showing the functions of the POS terminal, the customer system, and the system with information correspondence possessed by the information management system in a block shape (processing up to conversion of card information into identification information). 情報管理システムが有するPOS端末、顧客システム、及び、情報対応付システムの機能をブロック状に示す機能ブロック図の一例である(カード情報の識別情報への変換後の処理)。This is an example of a functional block diagram showing the functions of the POS terminal, the customer system, and the system with information correspondence possessed by the information management system in a block shape (processing after conversion of card information into identification information). カードに記憶される情報を説明する図の一例である。It is an example of the figure explaining the information stored in the card. カード情報DBに記憶される情報を模式的に示す図である。It is a figure which shows typically the information stored in the card information DB. カード番号と識別情報がどのように取り扱われるかを説明する図の一例である。It is an example of the figure explaining how the card number and the identification information are handled. POS端末がカード情報を送信し返却情報を取得する手段を示すシーケンス図の一例である。This is an example of a sequence diagram showing a means for a POS terminal to transmit card information and acquire return information. POS端末が顧客システムに処理要求する手順を示すシーケンス図の一例である。This is an example of a sequence diagram showing a procedure in which a POS terminal requests processing from a customer system. 返却情報がPOS端末までは送信されず、顧客システムで直接処理される場合のシーケンス図を示す。A sequence diagram is shown when the return information is not transmitted to the POS terminal and is directly processed by the customer system. POS端末がカード情報を送信し返却情報を取得する手段を示すシーケンス図の一例である(顧客システムなし)。This is an example of a sequence diagram showing a means for a POS terminal to transmit card information and acquire return information (without a customer system). POS端末が情報対応付システムに処理要求する手順を示すシーケンス図の一例である(顧客システムなし)。This is an example of a sequence diagram showing a procedure in which a POS terminal requests processing from an information-enabled system (without a customer system). 情報対応付システムがカード情報を削除する手順を示すシーケンス図の一例である。This is an example of a sequence diagram showing a procedure for a system with information correspondence to delete card information. 公共料金システムが公共料金を決済した際に削除要求しない手順のシーケンス図の一例である。This is an example of a sequence diagram of a procedure in which the utility charge system does not request deletion when the utility charge is settled. 客が退会したり契約期間が経過したりした場合に情報対応付システムがカード情報を削除する手順を示すシーケンス図の一例である。This is an example of a sequence diagram showing a procedure in which a system with information correspondence deletes card information when a customer withdraws from the membership or the contract period has expired. 情報管理システムの動作の概略を説明する図の一例である(実施例2)。It is an example of the figure explaining the outline of the operation of the information management system (Example 2). 情報管理システムの機能をブロック状に示す機能ブロック図の一例である(カード情報の識別情報への変換までの処理)。This is an example of a functional block diagram showing the functions of the information management system in a block shape (processing up to conversion of card information into identification information). 情報管理システムの機能をブロック状に示す機能ブロック図の一例である(カード情報の識別情報への変換後の処理)。This is an example of a functional block diagram showing the functions of the information management system in a block shape (processing after conversion of card information into identification information). カード番号とユーザ側識別情報がどのように取り扱われるかを説明する図の一例である(実施例2)。This is an example of a diagram for explaining how the card number and the user identification information are handled (Example 2). POS端末がカード情報を送信し返却情報を取得する手段を示すシーケンス図の一例である(実施例2)。This is an example of a sequence diagram showing a means for a POS terminal to transmit card information and acquire return information (Example 2).

以下、本発明を実施するための形態の一例として、情報対応付システムが行うカード情報処理方法等について図面を参照しながら説明する。 Hereinafter, as an example of the embodiment for carrying out the present invention, a card information processing method and the like performed by the information processing system will be described with reference to the drawings.

<情報管理システムの概略>
図1は、情報管理システムの動作の概略を説明する図の一例である。図1では、店9のレジでカード8が使用された場合を想定して説明する。まず、客が購入する各商品の価格の合計が算出され、客がカード8を提示する。図1(a)に示すように店員又は客はカード8をPOS(Point Of Sales)端末10の入力デバイス(カードリーダ10a)で読み取らせる。
<Outline of information management system>
FIG. 1 is an example of a diagram illustrating an outline of the operation of the information management system. In FIG. 1, the case where the card 8 is used at the cash register of the store 9 will be described. First, the total price of each product purchased by the customer is calculated, and the customer presents the card 8. As shown in FIG. 1A, the clerk or the customer causes the card 8 to be read by the input device (card reader 10a) of the POS (Point Of Sales) terminal 10.

図1(b)はカード情報の読み取り後の処理を示す。
(1)カード情報が読み取られるとPOS端末10の入力デバイスがカード情報を暗号化する。
(2)POS端末10は暗号化済みのカード情報を情報対応付システム50に送信する。
(3)情報対応付システム50はまずカード情報を復号する。
(4)次に、情報対応付システム50はカード種類判断情報(後述する判断テーブル)を参照してカード8の種類を判断する。カード8の種類が秘匿する情報を含むカードであると判断された場合、情報対応付システム50はカード情報のどの部分を秘匿するか判断し、更にその他の属性情報を取得する。なお、秘匿する情報を含む種類のカード8の典型例はクレジットカードである。クレジットカードのカード番号はクレジットカードによる買い物を可能にする番号(例えば、4桁×4=16桁のカード番号、更にセキュリティコードと言われる3桁の数字、有効期限)であり秘匿性が高い(秘匿性があるデータ部分の一例。)。
(5)更に、秘匿する情報を含むカードの種類であると判断した場合、情報対応付システム50は一意性が保証されている識別情報を生成し、識別情報とカード情報とを対応付けて保持する。これにより、情報対応付システム50では、識別情報が得られればカード情報を利用することが可能になる。
(6a)秘匿する情報を含むカードの種類であると判断した場合、情報対応付システム50は、カード種類、識別情報及び後述する付加情報(秘匿性がないデータ部分の一例)をPOS端末10に送信する。識別情報はカード番号を置き換えたように送信されるため、POS端末10は識別情報をカード番号として受信する。
(6b)秘匿する情報を含むカードの種類でないと判断した場合、情報対応付システム50はカード種類と復号済みのカード情報とをPOS端末10に送信する。したがって、この場合、カード情報は入力デバイスで暗号化され情報対応付システム50で復号されてから返送される。
FIG. 1B shows the processing after reading the card information.
(1) When the card information is read, the input device of the POS terminal 10 encrypts the card information.
(2) The POS terminal 10 transmits the encrypted card information to the information correspondence system 50.
(3) The information correspondence system 50 first decodes the card information.
(4) Next, the information correspondence system 50 determines the type of the card 8 with reference to the card type determination information (determination table described later). When it is determined that the type of the card 8 is a card containing information to be concealed, the information correspondence system 50 determines which part of the card information is concealed and further acquires other attribute information. A typical example of a type of card 8 including confidential information is a credit card. The credit card number is a number that enables shopping with a credit card (for example, a 4-digit x 4 = 16-digit card number, a 3-digit number called a security code, and an expiration date) and is highly confidential (for example). An example of a confidential data part.).
(5) Further, when it is determined that the type of card contains confidential information, the information correspondence system 50 generates identification information whose uniqueness is guaranteed, and holds the identification information and the card information in association with each other. To do. As a result, in the information correspondence system 50, if the identification information is obtained, the card information can be used.
(6a) When it is determined that the card type includes confidential information, the information correspondence system 50 transfers the card type, identification information, and additional information (an example of a non-confidential data portion) to the POS terminal 10. Send. Since the identification information is transmitted as if the card number was replaced, the POS terminal 10 receives the identification information as the card number.
(6b) When it is determined that the card type does not include the information to be kept secret, the information handling system 50 transmits the card type and the decrypted card information to the POS terminal 10. Therefore, in this case, the card information is encrypted by the input device, decrypted by the information correspondence system 50, and then returned.

POS端末10は、例えばクレジットカードが使用されるとクレジットカードであるというカード種類、及び、カード番号に置き換えられた識別情報を取得するので、以降は、従来の業務と同様にクレジットカードによる売上処理を行うことができる。また、例えば単なるポイントカードが使用されるとポイントカードであるというカード種類、及び、カード情報を取得するので、以降は、従来の業務と同様に購入額に応じたポイントの追加処理を行うことができる。 Since the POS terminal 10 acquires, for example, a card type that is a credit card when a credit card is used and identification information replaced with a card number, after that, sales processing by the credit card is performed as in the conventional business. It can be performed. In addition, for example, when a mere point card is used, the card type that the point card is used and the card information are acquired. Therefore, after that, points can be added according to the purchase amount as in the conventional business. it can.

また、上記のように、カード情報はPOS端末10の入力デバイスで暗号化されるため、POS端末10のソフトウェア部分(例えば図2の入出力装置12)を通過する際にはセキュリティ対策が施されている。秘匿する情報を含むカードが読み取られると、POS端末10は識別情報を情報対応付システム50から受信するが識別情報はカード番号ではないので特別なセキュリティ対策はなくてよい。情報対応付システム50はカード情報を保持するが、情報対応付システム50内では例えばPCIDSSなどのセキュリティ規格に適合したセキュリティ対策が施されている。また、本実施形態では入力デバイスが判断テーブル63を有する必要がないので、店は従来からあるPOS端末10を暗号化機能が付く入力デバイスに入れ替えることで、継続的に使用できるため、コスト増を抑制しやすい。入力デバイスには暗号化機能が元々ついているか、暗号化機能を有するものに置き換えるか、又は、暗号化機能を外付けする。
また、新しいカードが流通した場合でも情報対応付システム50内のカード種類判断情報(後述する判断テーブル)を更新すればよいため、店側(入力デバイス及びPOS端末)が個別に対応する必要がなく、新しい取り扱いカード8の追加の場合に早期に対応できる。
Further, as described above, since the card information is encrypted by the input device of the POS terminal 10, security measures are taken when passing through the software portion of the POS terminal 10 (for example, the input / output device 12 of FIG. 2). ing. When the card containing the confidential information is read, the POS terminal 10 receives the identification information from the information correspondence system 50, but since the identification information is not the card number, no special security measure is required. The information-enabled system 50 holds card information, but security measures conforming to security standards such as PCI DSS are taken in the information-enabled system 50. Further, in the present embodiment, since the input device does not need to have the determination table 63, the store can continuously use the POS terminal 10 by replacing it with an input device having an encryption function, which increases the cost. Easy to suppress. The input device has an encryption function originally, is replaced with one having an encryption function, or has an external encryption function.
Further, even when a new card is distributed, the card type determination information (determination table described later) in the system 50 with information correspondence may be updated, so that the store side (input device and POS terminal) does not need to individually respond. , It is possible to respond early when a new handling card 8 is added.

<用語について>
秘匿する情報を含むカードの種類であることはこのカードから読み取られたカード情報が秘匿性のある情報を含むことをいう。カード情報とはカードが保持し、外部から読み取り可能な情報をいう。
<Terminology>
Being a type of card containing confidential information means that the card information read from this card contains confidential information. Card information refers to information held by the card and readable from the outside.

また、秘匿性があるとは、公開すべきでないこと又は人に知らせるべきでないことをいう。秘匿性の有無の判断の基準は必ずしも一定でないので、秘匿性がある情報を予め定められている情報と称してもよい。 In addition, confidentiality means that it should not be disclosed or notified to others. Since the criteria for determining the presence or absence of confidentiality are not always constant, confidential information may be referred to as predetermined information.

<構成例>
図2は、情報管理システム100の概略構成図の一例を示す。情報管理システム100は、一例として2つの形態を有する。1つは図2(a)に示すように、店9のPOS端末10、顧客システム30、及び、情報対応付システム50を有する形態であり、もう1つは図2(b)に示すように、店9のPOS端末10と情報対応付システム50を有する形態である。
<Configuration example>
FIG. 2 shows an example of a schematic configuration diagram of the information management system 100. The information management system 100 has two forms as an example. One is a form having a POS terminal 10 of a store 9, a customer system 30, and a system with information correspondence 50 as shown in FIG. 2 (a), and the other is as shown in FIG. 2 (b). , A form having a POS terminal 10 of a store 9 and a system 50 with information correspondence.

図2(a)の形態は、例えば顧客システム30が多くの店9と繋がっており、各店9の売上げ、在庫発注管理、及び、売掛金の回収等を顧客システム30がまとめて行う形態である。店9のPOS端末10は顧客システム30とネットワーク又は専用線を介して接続されており、POS端末10の情報は顧客システム30に送信される。ネットワークはPOS端末10と顧客システム30が通信できればよいが、VPN(Virtual Private Network)などの仮想的な専用線でもよい。店と顧客システム30のこのような関係は従来から知られている。 In the form of FIG. 2A, for example, the customer system 30 is connected to many stores 9, and the customer system 30 collectively performs sales, inventory order management, collection of accounts receivable, etc. of each store 9. The POS terminal 10 of the store 9 is connected to the customer system 30 via a network or a dedicated line, and the information of the POS terminal 10 is transmitted to the customer system 30. The network may be a virtual private line such as VPN (Virtual Private Network) as long as the POS terminal 10 and the customer system 30 can communicate with each other. Such a relationship between the store and the customer system 30 has been known conventionally.

店9には1台以上のPOS端末10が設置されている。POS端末10は商品の代金の合計を算出したり、カードを読み取って決済したり(ポイントカードが使用されるが、代金が現金で支払われた場合はお金の投入に対しおつりを出金する)、また、レシートを印刷したりする端末装置である。POS端末10は更に入力デバイス11と入出力装置12を有する。 One or more POS terminals 10 are installed in the store 9. The POS terminal 10 calculates the total price of the product, reads the card and makes a payment (a point card is used, but if the price is paid in cash, a change is withdrawn for the input of money). It is also a terminal device for printing receipts. The POS terminal 10 further includes an input device 11 and an input / output device 12.

入力デバイス11はカード情報を読み取る読取装置である。具体的には、磁気ストライプを読み取る装置、又は、カード8のICチップを読み取るリーダーなどである。入出力装置12は情報処理装置を実体として、レジ端末に必要な機能を提供するソフトウェア(アプリケーション)を実行する。また、商品情報の入力(バーコード読み取り)、タッチパネルなどからの商品の選択、代金の合計金額の算出、決済、現金の投入とおつりの払い出しなどの操作を店員から受け付ける各種のハードキー又はタッチパネルを有している。なお、POS端末10は一般的な構成を有していればよいものとする。このように入出力装置12は一般的なOSを実行する情報処理装置であるため各種のマルウェアによる攻撃を受ける可能性があり、カード情報を扱う場合にはセキュリティ対策が必要になる。一方、入力デバイス11は情報処理装置の機能又は少なくとも一般的なOSが動作することが少ないため、マルウェアなどによる攻撃を受けにくい。 The input device 11 is a reading device that reads card information. Specifically, it is a device that reads a magnetic stripe, a reader that reads an IC chip of a card 8, and the like. The input / output device 12 uses the information processing device as an entity to execute software (application) that provides a function required for the cash register terminal. In addition, various hard keys or touch panels that accept operations such as inputting product information (reading barcodes), selecting products from touch panels, calculating the total price, making payments, inserting cash and paying out change are available. Have. It is assumed that the POS terminal 10 has a general configuration. As described above, since the input / output device 12 is an information processing device that executes a general OS, it may be attacked by various types of malware, and security measures are required when handling card information. On the other hand, since the input device 11 rarely operates the function of the information processing device or at least a general OS, it is less likely to be attacked by malware or the like.

顧客システム30は店9を出店した企業が日々の業務を運営する上で必要な情報システムである。したがって、顧客システム30は1つ以上の情報処理装置を有する。顧客システム30の一例として、Aシステム31、Bシステム32、Cシステム33が図示されているが、これらは一例としてPOSシステム、在庫・発注管理システム、売掛金管理システム等である。顧客システム30は決済や決済の結果を利用した処理を行う。この他のシステムを有していてもよいし、Aシステム〜Cシステムの1つ以上を有していなくてもよい。 The customer system 30 is an information system necessary for a company that has opened a store 9 to operate daily operations. Therefore, the customer system 30 has one or more information processing devices. A system 31, B system 32, and C system 33 are shown as examples of the customer system 30, but these are a POS system, an inventory / order management system, an accounts receivable management system, and the like as examples. The customer system 30 performs payment and processing using the result of payment. It may have other systems, or it may not have one or more of A system to C system.

Aシステム31(POSシステム)はPOS端末10から送信されたカード番号と金額(商品の代金及び消費税)を用いて決済処理を行う。Bシステム32(在庫・発注管理システム)は商品の販売による在庫の数を更新し、在庫の数が閾値以下になるとメーカーに発注する。Cシステム33(売掛金管理システム)はクレジットカードで販売した商品やサービスの売掛金の回収を管理する。このように、顧客システム30はPOS端末10からの情報を使用して各種の業務を行っている。 The A system 31 (POS system) performs payment processing using the card number and amount (product price and consumption tax) transmitted from the POS terminal 10. The B system 32 (inventory / order management system) updates the number of inventories due to the sale of products, and places an order with the manufacturer when the number of inventories falls below the threshold value. The C system 33 (accounts receivable management system) manages the collection of accounts receivable for goods and services sold by credit card. In this way, the customer system 30 performs various operations using the information from the POS terminal 10.

図2(a)のような構成において、店9の入力デバイス11を通過したカード情報に秘匿情報(例えばクレジットカードのカード番号)が含まれる可能性がある場合、入出力装置12及び顧客システム30を通過する際にセキュリティ対策が必要になる。例えば、クレジットカードのカード番号はPCIDSSというセキュリティ規格に準拠してセキュリティ対策される必要がある。クレジットカードと秘匿性が低い情報を保持するポイントカードを店9が扱う場合、クレジットカードが読み取られたか否かをPOS端末10が判断する仕組みがあっても、POS端末10や顧客システム30はセキュリティ要件に対応しなければならない。 In the configuration as shown in FIG. 2A, when there is a possibility that the card information that has passed through the input device 11 of the store 9 includes confidential information (for example, a credit card card number), the input / output device 12 and the customer system 30 Security measures are required when passing through. For example, credit card numbers need to be secured in compliance with the PCI DSS security standard. When the store 9 handles a credit card and a point card that holds information with low confidentiality, the POS terminal 10 and the customer system 30 have security even if the POS terminal 10 determines whether or not the credit card has been read. Must meet requirements.

仮に入力デバイス11がカード情報を暗号化したとしても、顧客システム30がカード情報を使用して売り上げるにはカード情報を復号しなければならず、復号鍵の管理が必要になる。この場合はPCIDSSに準拠する必要があり、顧客システム30は多額のセキュリティ対策・運用費用が負担する必要がある。これに対し、復号化機能を持たないシステム内を、セキュリティ要件を満たした方法で暗号化されたカード情報が単に通過するだけの場合は、PCIDSS準拠が必要な情報は非保持相当として扱われる。 Even if the input device 11 encrypts the card information, the customer system 30 must decrypt the card information in order to sell using the card information, and the decryption key must be managed. In this case, it is necessary to comply with PCI DSS, and the customer system 30 needs to bear a large amount of security measures and operating costs. On the other hand, if card information encrypted by a method that meets security requirements simply passes through a system that does not have a decryption function, information that requires PCI DSS compliance is treated as non-retention equivalent.

本実施形態では鍵の管理を情報対応付システム50が行うことで、顧客システム30側の負担を軽減する。このため、本実施形態では顧客システム30が情報対応付システム50とネットワーク又は専用線を介して通信することができる。したがって、POS端末10と情報対応付システム50は間接的に通信する。情報対応付システム50は、カード情報と識別情報を対応付けて保持する1つ以上の情報処理装置である。情報対応付システム50がカード情報を保持することで顧客システム30はPCIDSSに準拠する必要がなくなる。情報対応付システム50は多くの顧客システム30と通信し同様の処理を行うので、PCIDSSに準拠してもコストをまかなうことができる。 In the present embodiment, the key management is performed by the information correspondence system 50, thereby reducing the burden on the customer system 30 side. Therefore, in the present embodiment, the customer system 30 can communicate with the information correspondence system 50 via a network or a dedicated line. Therefore, the POS terminal 10 and the information correspondence system 50 communicate indirectly. The information handling system 50 is one or more information processing devices that hold card information and identification information in association with each other. Since the information correspondence system 50 holds the card information, the customer system 30 does not need to comply with PCI DSS. Since the information-enabled system 50 communicates with many customer systems 30 and performs the same processing, it is possible to cover the cost even if it complies with PCI DSS.

なお、顧客システム30と情報対応付システム50はクラウドコンピューティングに対応していてよい。クラウドコンピューティングとは、特定ハードウェア資源が意識されずにネットワーク上のリソースが利用される利用形態をいう。 The customer system 30 and the information-enabled system 50 may be compatible with cloud computing. Cloud computing refers to a usage pattern in which resources on a network are used without being aware of specific hardware resources.

図2(b)の形態は顧客システム30が存在しない形態である。店のPOS端末10と情報対応付システム50がネットワークを介して直接、通信する。ネットワークは、POS端末10が設置されている店9などに構築されているLAN、LANをインターネットに接続するプロバイダのプロバイダネットワーク、及び、回線事業者が提供する回線等により構築されている。ネットワークNは複数のLANを有していたり、WANと呼ばれていたりしてもよい。また、ネットワークにはインターネットが含まれてよい。ネットワークは有線又は無線のどちらで構築されてもよく、また、有線と無線が組み合わされていてもよい。また、POS端末10が直接、公衆回線網に接続する場合は、LANを介さずにプロバイダネットワークに接続することができる。あるいは専用線を介して通信してもよい。 The form of FIG. 2B is a form in which the customer system 30 does not exist. The POS terminal 10 of the store and the system 50 with information correspondence directly communicate with each other via the network. The network is constructed by a LAN constructed in a store 9 or the like where the POS terminal 10 is installed, a provider network of a provider that connects the LAN to the Internet, a line provided by a line operator, and the like. The network N may have a plurality of LANs or may be called a WAN. Also, the network may include the Internet. The network may be constructed either wired or wireless, and may be a combination of wired and wireless. Further, when the POS terminal 10 directly connects to the public network, it can be connected to the provider network without going through a LAN. Alternatively, communication may be performed via a dedicated line.

図2(b)の形態では店9の店員が顧客システム30に代わって作業するため顧客システム30は不要になる。店員はPOS端末10が出力する商品やサービスの金額や消費税をPC(Personal Computer)などで管理し、在庫の数を目視するなどして発注を行う。また、売掛金の回収等も自分で行う。したがって、顧客システム30は必須ではない。なお、図2(b)のような形態は比較的小規模な店9に多い。POS端末10はレジ専用のPOS端末10でなくてもよく、例えばPC、タブレット端末、スマートフォン、ハンディターミナルなどが情報処理装置としてアプリケーションを実行することでPOS端末10としての機能を実現してよい。 In the form of FIG. 2B, the customer system 30 is unnecessary because the clerk of the store 9 works in place of the customer system 30. The clerk manages the amount of goods and services output by the POS terminal 10 and the consumption tax with a PC (Personal Computer) or the like, and places an order by visually checking the number of inventories. You will also collect accounts receivable yourself. Therefore, the customer system 30 is not essential. It should be noted that the form shown in FIG. 2B is often found in relatively small stores 9. The POS terminal 10 does not have to be the POS terminal 10 dedicated to the cash register, and for example, a PC, a tablet terminal, a smartphone, a handy terminal, or the like may realize the function as the POS terminal 10 by executing an application as an information processing device.

<ハードウェア構成例>
図3は情報対応付システム50のハードウェア構成の一例を示す。情報対応付システム50は、概ねパーソナル・コンピュータ、ワークステーション又はアプライアンス・サーバとして実装することができる。情報対応付システム50は、CPU201と、CPU201が使用するデータの高速アクセスを可能とするメモリ202とを備える。CPU201及びメモリ202は、システム・バス203を介して、情報対応付システム50の他のデバイス又はドライバ、例えば、グラフィックス・ドライバ204及びネットワーク・デバイス(NIC)205へと接続されている。
<Hardware configuration example>
FIG. 3 shows an example of the hardware configuration of the information support system 50. The information-enabled system 50 can be implemented as a personal computer, workstation, or appliance server. The information-enabled system 50 includes a CPU 201 and a memory 202 that enables high-speed access to data used by the CPU 201. The CPU 201 and the memory 202 are connected to other devices or drivers of the information-enabled system 50, such as the graphics driver 204 and the network device (NIC) 205, via the system bus 203.

グラフィックス・ドライバ204は、バスを介してLCD(Liquid Crystal Display)206に接続されて、CPU201による処理結果をモニタする。LCD206にはタッチパネルが一体に配置されていてもよい。この場合、ユーザは操作手段として指を使って情報対応付システム50を操作できる。 The graphics driver 204 is connected to the LCD (Liquid Crystal Display) 206 via a bus to monitor the processing result by the CPU 201. A touch panel may be integrally arranged on the LCD 206. In this case, the user can operate the information correspondence system 50 by using a finger as an operation means.

また、ネットワーク・ドライバ205は、トランスポート層レベル及び物理層レベルで情報対応付システム50をネットワークNへと接続して、顧客システム30又はPOS端末10とのセッションを確立させている。 Further, the network driver 205 connects the system 50 with information correspondence to the network N at the transport layer level and the physical layer level to establish a session with the customer system 30 or the POS terminal 10.

システム・バス203には、更にI/Oバス・ブリッジ207が接続されている。I/Oバス・ブリッジ207の下流側には、PCIなどのI/Oバス208を介して、IDE、ATA、ATAPI、シリアルATA、SCSI、USBなどにより、HDD209などの記憶装置が接続されている。HDD209の代わりに又はHDD209と共にSSD(Solid State Drive)を有していてもよい。 An I / O bus bridge 207 is further connected to the system bus 203. A storage device such as HDD 209 is connected to the downstream side of the I / O bus bridge 207 by IDE, ATA, ATAPI, serial ATA, SCSI, USB, etc. via an I / O bus 208 such as PCI. .. You may have SSD (Solid State Drive) instead of HDD 209 or together with HDD 209.

HDD209は情報対応付システム50の全体を制御するプログラム209pを記憶している。また、I/Oバス208には、USBなどのバスを介して、キーボード及びマウス(ポインティング・デバイスと呼ばれる)などの入力装置210が接続されうる。 The HDD 209 stores a program 209p that controls the entire system 50 with information support. Further, an input device 210 such as a keyboard and a mouse (called a pointing device) may be connected to the I / O bus 208 via a bus such as USB.

顧客システム30のハードウェア構成図は図3と相違がないか、又は、相違があったとしても本実施形態の説明の上で支障がないものとする。情報対応付システム50がクラウドコンピューティングに対応している場合、図3に示したハードウェア構成は、1つの筐体に収納されていたり一まとまりの装置として備えられていたりする必要はなく、情報対応付システム50が備えていることが好ましいハード的な要素を示す。 It is assumed that the hardware configuration diagram of the customer system 30 is the same as that of FIG. 3, or even if there is a difference, there is no problem in the explanation of the present embodiment. When the information-enabled system 50 supports cloud computing, the hardware configuration shown in FIG. 3 does not need to be housed in one housing or provided as a group of devices, and information is provided. The hardware elements that the corresponding system 50 preferably has are shown.

<機能について>
・カード情報の識別情報への変換までの処理
図4Aは、情報管理システム100が有するPOS端末10、顧客システム30、及び、情報対応付システム50の機能をブロック状に示す機能ブロック図の一例である。
<About functions>
-Processing up to conversion of card information into identification information FIG. 4A is an example of a functional block diagram showing the functions of the POS terminal 10, the customer system 30, and the information correspondence system 50 of the information management system 100 in a block shape. is there.

<<POS端末>>
POS端末10は入力デバイス11と入出力装置12を有する。まず、入力デバイス11は読取部21、暗号化部22、及び、送信部23を有している。POS端末10が有するこれらの機能は、一又は複数の処理回路によって実現することが可能である。処理回路とは、これらの各機能を実行するよう設計されたASIC(Application Specific Integrated Circuit)、DSP(digital signal processor)、FPGA(field programmable gate array)、SOC(System on a chip)、GPU(Graphics Processing Unit)や従来の回路モジュール等のデバイスを含むものとする。このようにハード的に実装されることでマルウェアなどの攻撃を受けにくくできる。ただし、入力デバイス11が有するこれらの機能は、CPUがソフトウェアを実行することで実現される機能又は手段でもよい。
<< POS terminal >>
The POS terminal 10 has an input device 11 and an input / output device 12. First, the input device 11 has a reading unit 21, an encryption unit 22, and a transmitting unit 23. These functions of the POS terminal 10 can be realized by one or more processing circuits. A processing circuit is an ASIC (Application Specific Integrated Circuit), DSP (digital signal processor), FPGA (field programmable gate array), SOC (System on a chip), GPU (Graphics) designed to execute each of these functions. It shall include devices such as Processing Units) and conventional circuit modules. By being implemented in hardware in this way, it is possible to make it less susceptible to attacks such as malware. However, these functions of the input device 11 may be functions or means realized by the CPU executing software.

読取部21はカード8が保持する情報を読み取る。カード8は磁気ストライプ、ICチップ、表面に印刷された情報、エンボス加工などで保持されるカード情報を読み取る。読み取ることが可能な全ての情報を読み取ればよいが、一部の情報だけを読み取ってもよい。クレジットカードの場合は少なくともカード番号が読み取られ、ポイントカードの場合は少なくともポイントカード番号が読み取られる。 The reading unit 21 reads the information held by the card 8. The card 8 reads the magnetic stripe, the IC chip, the information printed on the surface, and the card information held by embossing or the like. All readable information may be read, but only some information may be read. In the case of a credit card, at least the card number is read, and in the case of a point card, at least the point card number is read.

暗号化部22は、読取部21が読み取ったカード情報を暗号化する。入力デバイス11が暗号化(鍵の配送を含む)する方式としてDUKPTが知られている。ただし、十分な強度があれば暗号化方式はどのような方式でもよい。 The encryption unit 22 encrypts the card information read by the reading unit 21. DUKPT is known as a method in which the input device 11 encrypts (including key delivery). However, any encryption method may be used as long as it has sufficient strength.

送信部23は暗号化されたカード情報を入出力装置12に送信する。入力デバイス11と入出力装置12が一体に構成されている場合と、USBケーブルのようなケーブルで接続されている場合がある。本実施形態ではどちらでもよい。暗号化されたカード情報を情報処理装置としての入出力装置12が取得できる。なお、入力デバイス11と入出力装置12は無線で通信してもよい。 The transmission unit 23 transmits the encrypted card information to the input / output device 12. The input device 11 and the input / output device 12 may be integrally configured, or may be connected by a cable such as a USB cable. Either may be used in this embodiment. The input / output device 12 as an information processing device can acquire the encrypted card information. The input device 11 and the input / output device 12 may communicate wirelessly.

入出力装置12は、受信部24、第一送信部25、第二送信部26、及び、情報受信部27を有している。入出力装置12が有するこれらの機能は入出力装置12のCPUがHDD等に記憶されたプログラムを実行することにより実現される機能又は手段である。 The input / output device 12 has a receiving unit 24, a first transmitting unit 25, a second transmitting unit 26, and an information receiving unit 27. These functions possessed by the input / output device 12 are functions or means realized by the CPU of the input / output device 12 executing a program stored in an HDD or the like.

受信部24は、入力デバイス11から暗号化されたカード情報を取得する。日付や時刻などを記録してもよいし、一意性がある受け付け番号などを採番してもよい。第一送信部25は受信部24が受信したカード情報を含む判断要求を顧客システム30に送信する。この判断要求は、カード8の種類の判断(すなわちカード8が秘匿性のある情報を含むかどうかの判断)を情報対応付システム50に要求するものである。顧客システム30への情報の送信は上記のように従来から行われており、第一送信部25は予め定められた顧客システム30を宛先(例えば既知のIPアドレスを宛先とする)に判断要求を送信する。 The receiving unit 24 acquires the encrypted card information from the input device 11. The date, time, etc. may be recorded, or a unique reception number, etc. may be assigned. The first transmission unit 25 transmits a determination request including the card information received by the reception unit 24 to the customer system 30. This determination request requests the information handling system 50 to determine the type of the card 8 (that is, whether the card 8 contains confidential information). The transmission of information to the customer system 30 has been conventionally performed as described above, and the first transmission unit 25 makes a judgment request to a predetermined customer system 30 as a destination (for example, a known IP address as a destination). Send.

情報受信部27は顧客システム30から返却情報を受信する。後述するように返却情報は情報対応付システム50が生成する。返却情報は以下のような情報を含む。
・カード情報が秘匿性のある情報を含む場合
カード種類+識別情報+付加情報
・カード情報が秘匿性のない情報の場合
カード種類+カード情報
なお、付加情報とは、カード8の特性(有料会員、無料会員)、優遇情報(ポイント会員番号、ポイント還元率)など、カード8に関する付加的な情報である。秘匿性がないカード情報に付加情報がないのはカード情報がカードから読み取られた(全ての)情報を含むためである。ただし、秘匿性の有無に関わらず、カードには含まれていない外部情報を追加してもよい。例えば、処理に必要な又はクーポンなどおまけを発行するための情報などの外部情報を付加して返却する場合がある。
The information receiving unit 27 receives the return information from the customer system 30. As will be described later, the return information is generated by the information correspondence system 50. The returned information includes the following information.
・ When the card information contains confidential information Card type + identification information + additional information ・ When the card information is non-confidential information Card type + card information The additional information is the characteristics of card 8 (paid member). , Free member), preferential information (point member number, point return rate), and other additional information about the card 8. The non-confidential card information has no additional information because the card information includes (all) information read from the card. However, external information not included in the card may be added regardless of whether it is confidential or not. For example, it may be returned with external information such as information necessary for processing or for issuing a bonus such as a coupon.

第二送信部26は、顧客システム30に対する処理要求を送信する。処理要求は例えば以下のような情報を含む。なお、第二送信部26は図4Bで使用される。
・カード情報が秘匿性のある情報を含む場合
カード種類+識別情報+金額等
・カード情報が秘匿性のない情報の場合
カード種類+カード情報+金額等
<<顧客システム>>
顧客システム30は判断受付部34、情報送信部35、転送部37、及び、情報受取部38を有する。顧客システム30が有するこれらの各機能は、HDD209からメモリ202に展開されたプログラム209pをCPU201が実行することにより実現される機能又は手段である。
The second transmission unit 26 transmits a processing request to the customer system 30. The processing request includes, for example, the following information. The second transmission unit 26 is used in FIG. 4B.
・ When the card information contains confidential information Card type + identification information + amount, etc. ・ When the card information is non-confidential information Card type + card information + amount, etc.
<< Customer System >>
The customer system 30 has a judgment reception unit 34, an information transmission unit 35, a transfer unit 37, and an information receiving unit 38. Each of these functions possessed by the customer system 30 is a function or means realized by the CPU 201 executing the program 209p expanded from the HDD 209 to the memory 202.

判断受付部34はPOS端末10から判断要求を受け付ける。判断受付部34は転送部37に判断要求を送出する。 The judgment reception unit 34 receives a judgment request from the POS terminal 10. The determination reception unit 34 sends a determination request to the transfer unit 37.

転送部37は判断要求を情報対応付システム50に転送する。情報対応付システム50の宛先(IPアドレス等)は既知であるか又は専用線で接続されているため情報対応付システム50に送信される。 The transfer unit 37 transfers the determination request to the information handling system 50. Since the destination (IP address, etc.) of the information correspondence system 50 is known or connected by a dedicated line, it is transmitted to the information correspondence system 50.

情報受取部38は上記の返却情報を情報対応付システム50から取得し、情報送信部35に送出する。そして、情報送信部35は返却情報を情報受信部27に送信する。なお、情報送信部35は判断受付部34からPOS端末10のアドレス等、POS端末10を宛先に通信するための情報を取得しておいてよい。 The information receiving unit 38 acquires the above-mentioned return information from the information handling system 50 and sends it to the information transmitting unit 35. Then, the information transmitting unit 35 transmits the return information to the information receiving unit 27. The information transmission unit 35 may acquire information for communicating with the POS terminal 10 as a destination, such as the address of the POS terminal 10, from the judgment reception unit 34.

情報受取部38は、返却情報を受け取ってからダイレクトに後述する従来システムに返却情報を送出してもよい。すなわち、顧客システム30内でそのまま処理を開始する。 After receiving the return information, the information receiving unit 38 may directly send the return information to the conventional system described later. That is, the process is started as it is in the customer system 30.

<<情報対応付システム>>
情報対応付システム50は、カード情報取得部52、復号部53、カード種類判断部54、情報返却部56、カード情報入手部57、処理代行部58、カード情報更新部59、洗い替え部60、トークン生成部61、及び、情報対応付部62を有する。情報対応付システム50が有するこれらの各機能は、図3のHDD209からメモリ202に展開されたプログラム209pをCPU201が実行することにより実現される機能又は手段である。
<< System with information support >>
The system 50 with information correspondence includes a card information acquisition unit 52, a decryption unit 53, a card type determination unit 54, an information return unit 56, a card information acquisition unit 57, a processing agency unit 58, a card information update unit 59, and a washing unit 60. It has a token generation unit 61 and an information correspondence unit 62. Each of these functions included in the information correspondence system 50 is a function or means realized by the CPU 201 executing the program 209p expanded from the HDD 209 in FIG. 3 to the memory 202.

また、情報対応付システム50は判断テーブル63とカード情報DB64を有する。これらは図3のHDD209又はメモリ202に構築される記憶部に保持されている。 Further, the information correspondence system 50 has a determination table 63 and a card information DB 64. These are held in the storage unit constructed in the HDD 209 or the memory 202 of FIG.

図5はカード8に記憶される情報と判断テーブル63を説明する図の一例である。まず、図5(a)に示すように、カード8のフォーマットは規格などにより決まっている。図5(a)はJIS IIの磁気ストライプのフォーマットである。このフォーマットによれば、開始符号、IDマーク、企業コード等、会員番号、予備、有効期限、予備、有効性コード、終了符号、及び、検証符号のフィールドが決められている。図5(b)は各フィールドの詳細な内容を示す。例えば、業態コードと企業コードの5桁によりカード発行会社が分かる。また、カード発行会社にはクレジットカードの発行事業者とポイントカードなどの発行事業者があるので、業態コードと企業コードによりクレジットカード、ポイントカード、ギフトカード、及び、友の会カード等のカードの種類が識別される。また、カードの種類により秘匿性がある情報を含む可能性があるか否かが判断される。 FIG. 5 is an example of a diagram for explaining the information stored in the card 8 and the determination table 63. First, as shown in FIG. 5A, the format of the card 8 is determined by a standard or the like. FIG. 5A is a JIS II magnetic stripe format. According to this format, fields such as a start code, an ID mark, a company code, etc., a membership number, a reserve, an expiration date, a reserve, a validity code, an end code, and a verification code are determined. FIG. 5B shows the detailed contents of each field. For example, the card issuing company can be identified by the five digits of the business type code and the company code. In addition, since card issuers include credit card issuers and point card issuers, the types of cards such as credit cards, point cards, gift cards, and friend's association cards can be selected according to the business type code and company code. Be identified. In addition, it is determined whether or not there is a possibility of containing confidential information depending on the type of card.

また、予備というフィールドには各企業が任意の情報を設定できる。例えば、ポイント会員番号、加盟店顧客番号、優待区分等を自由に設定可能である。この予備のフィールドがその他の属性情報に相当する(秘匿性がある情報以外の全てをその他の属性情報としてもよい)。 In addition, each company can set arbitrary information in the field of reserve. For example, the point membership number, the member store customer number, the preferential treatment category, etc. can be freely set. This spare field corresponds to other attribute information (everything other than confidential information may be used as other attribute information).

図5(c)は判断テーブル63を模式的に示す。判断テーブル63には、5桁の業態コード+企業コードに、カード発行事業者とカードの種類が対応付けられている。カードの種類とは、クレジットカード、ポイントカード、ギフトカード、及び、友の会カードなどである。 FIG. 5C schematically shows the determination table 63. In the determination table 63, the card issuer and the type of the card are associated with the 5-digit business type code + company code. The types of cards include credit cards, point cards, gift cards, and friend's association cards.

このような判断テーブル63により、カードの種類がクレジットカードであると分かれば、カード情報にも秘匿する情報が含まれることが分かる。また、判断テーブル63は図5(b)のような情報も保持しており、カード情報の任意の範囲の情報をカード種類判断部54が抽出できる。クレジットカードの場合、図5(b)の会員番号と有効期限がカード番号であるため秘匿されるべきであり、また、暗証番号も秘匿されるべき情報である。一方、予備のフィールドの情報は秘匿されるべき情報でない場合が多くその他の属性情報として読み出される。また、ポイントカード等であれば会員番号により任意の第三者が買い物できるわけではないので、秘匿されるべき情報を含まない。このように、カード8の種類が分かれば、カード情報のどの部分がカード番号など秘匿されるべきであり、どの部分が秘匿性のない情報であるかも分かるようになる。 From such a determination table 63, if it is known that the type of card is a credit card, it can be seen that the card information also includes confidential information. Further, the determination table 63 also holds information as shown in FIG. 5B, and the card type determination unit 54 can extract information in an arbitrary range of card information. In the case of a credit card, since the membership number and expiration date in FIG. 5B are card numbers, they should be kept secret, and the password is also information that should be kept secret. On the other hand, the information in the spare field is often not information that should be kept secret and is read out as other attribute information. Also, if it is a point card or the like, it does not include information that should be kept secret because it is not possible for any third party to shop with the membership number. In this way, if the type of the card 8 is known, it becomes possible to know which part of the card information should be concealed such as the card number and which part is the non-confidential information.

なお、管理者などが判断テーブルを作る際に、クレジットカードの予備のフィールドの全体又は一部が秘匿されるべき情報であると定義してもよいし、ポイントカード等の会員番号や予備のフィールドの全体又は一部を秘匿されるべき情報として定義してもよい。 When the administrator or the like creates a judgment table, it may be defined that all or part of the spare field of the credit card is information that should be kept secret, or the membership number of the point card or the spare field or the spare field. May be defined as information that should be kept secret in whole or in part.

図6は、カード情報DB64に記憶される情報を模式的に示す。カード情報DB64には識別情報とカード情報が対応付けられて登録される。識別情報はカード情報を一意に識別又は特定するための情報である。識別情報とは複数の対象から、ある特定の対象を一意的に区別するために用いられる名称、符号、文字列、数値又はこれらのうち1つ以上の組み合わせをいう。カード情報はカード8から読み取られた全ての情報であり、主にカード番号とその他の属性情報を有している。カード情報DB64にカード情報が記憶されるのは、カード情報に秘匿性がある場合である。このため、カード情報にはカード番号が記憶される場合が多い。なお、その他の属性情報はカード情報DB64に保持されなくてもよい。 FIG. 6 schematically shows information stored in the card information DB 64. The identification information and the card information are registered in the card information DB 64 in association with each other. The identification information is information for uniquely identifying or identifying the card information. The identification information refers to a name, a code, a character string, a numerical value, or a combination of one or more of these, which is used to uniquely distinguish a specific object from a plurality of objects. The card information is all the information read from the card 8 and mainly has the card number and other attribute information. The card information is stored in the card information DB 64 when the card information has confidentiality. Therefore, the card number is often stored in the card information. It should be noted that other attribute information does not have to be held in the card information DB 64.

(情報対応付システムの機能)
カード情報取得部52は顧客システム30から暗号化されたカード情報を取得して復号部53に送出する。復号部53は暗号化されたカード情報を復号する。すなわち、カード情報が秘匿性を含むか否かに関わらず、全てのカード情報を復号する。
(Function of system with information support)
The card information acquisition unit 52 acquires the encrypted card information from the customer system 30 and sends it to the decryption unit 53. The decryption unit 53 decrypts the encrypted card information. That is, all card information is decrypted regardless of whether or not the card information includes confidentiality.

カード種類判断部54は、復号されたカード情報と判断テーブル63とを照らし合わせてカード種類を判断し、カードに秘匿性があるか否かを判断する。また、カード種類判断部54はカード種類に基づいてカード発行会社にカードの有効性を問い合わせてもよい。有効性とは、クレジットカードの期限がきれていないか、支払いが滞っていないか、クレジットカードの紛失等が届けられていないか、などを確認することをいう。例えばポイントカードの場合でもポイントの有効性等が判断される。これにより、有効なカード8のみが使用可能になる。 The card type determination unit 54 determines the card type by comparing the decrypted card information with the determination table 63, and determines whether or not the card has confidentiality. Further, the card type determination unit 54 may inquire the card issuer about the validity of the card based on the card type. Validity means checking whether the credit card has expired, payment has not been delayed, and the lost credit card has not been reported. For example, even in the case of a point card, the validity of points is judged. This allows only valid cards 8 to be used.

カード種類判断部54は秘匿性がないカード種類の場合、復号したカード情報を情報返却部56に送出する。秘匿性があるカード種類の場合、判断テーブル63を参照してカード情報からカード番号、及び、その他の属性情報を読み出す。すなわち、秘匿性がある部分とない部分を取り出す。そして、カード番号、及び、その他の属性情報をトークン生成部61に送出する。 In the case of a non-confidential card type, the card type determination unit 54 sends the decrypted card information to the information return unit 56. In the case of a confidential card type, the card number and other attribute information are read out from the card information with reference to the determination table 63. That is, the part with confidentiality and the part without confidentiality are taken out. Then, the card number and other attribute information are sent to the token generation unit 61.

トークン生成部61は、カード情報を識別するための識別情報を採番し、カード情報と共に情報対応付部62に送出する。識別情報をトークンという場合がある。トークンとは「しるし」を原義とし許可証などと訳されることが多い。識別情報の採番には市販のトークナイゼーションを利用してよい。情報対応付部62はカード情報DB64に識別情報とカード情報を対応付けて登録する(秘匿性のある情報のみを登録してもよい)。カード情報DB64の識別情報とカード情報は、従来システム36等から削除要求があるまで保持される。情報対応付部62は識別情報とその他の属性情報を情報返却部56に送出する。情報対応付部62はPCIDSSに準拠してカード情報を管理する。 The token generation unit 61 assigns an identification information for identifying the card information and sends it to the information correspondence unit 62 together with the card information. The identification information may be called a token. Tokens are often translated as permits, etc. with the original meaning of "sign". Commercially available tokenization may be used for numbering the identification information. The information correspondence unit 62 registers the identification information and the card information in association with each other in the card information DB 64 (only confidential information may be registered). The identification information and the card information of the card information DB 64 are retained until a deletion request is made from the conventional system 36 or the like. The information correspondence unit 62 sends the identification information and other attribute information to the information return unit 56. The information handling unit 62 manages card information in accordance with PCI DSS.

情報返却部56は上記の返却情報を顧客システム30の情報受取部38に送信する。顧客システム30に送信するが実際にはPOS端末10に向けて送信する。「向ける」とは顧客システム30が返却情報を受信しても、POS端末10に転送する決まりであること、又は、予めPOS端末10への転送が指示されていることなどをいう。情報返却部56はその他の属性情報の全体を付加情報としてもよいし、判断テーブル63に基づいてその他の属性情報の一部を付加情報としてもよい。 The information return unit 56 transmits the above return information to the information receiving unit 38 of the customer system 30. Although it is transmitted to the customer system 30, it is actually transmitted to the POS terminal 10. "Directing" means that even if the customer system 30 receives the return information, it is a rule to transfer it to the POS terminal 10, or that the transfer to the POS terminal 10 is instructed in advance. The information return unit 56 may use the entire other attribute information as additional information, or may use a part of the other attribute information as additional information based on the determination table 63.

カード情報入手部57は識別情報に対応付けられているカード番号をカード情報DB64から取得する。これにより、カード番号を用いた決済処理が可能になる。カード情報入手部57はカード番号と金額等を処理代行部58に送出する。 The card information acquisition unit 57 acquires the card number associated with the identification information from the card information DB 64. This enables payment processing using the card number. The card information acquisition unit 57 sends the card number, the amount of money, and the like to the processing agent unit 58.

処理代行部58は、カード番号を使用する従来システム36の処理を代行する。例えば、Aシステム31(POSシステム)を代行することで、クレジットカードによる決済処理を行う。また、外部のカード会社と連携して決済することもできる。処理代行部58は処理結果を従来システム36に送信する。これにより、従来システム36が処理した場合と同様に従来システム36及びPOS端末10が処理結果を取得できる。 The processing agency unit 58 performs processing of the conventional system 36 that uses the card number. For example, by acting on behalf of A system 31 (POS system), payment processing by credit card is performed. It is also possible to make payments in cooperation with an external card company. The processing agency unit 58 transmits the processing result to the conventional system 36. As a result, the conventional system 36 and the POS terminal 10 can acquire the processing result in the same manner as when the conventional system 36 processes.

カード情報更新部59は、顧客が退会したりクレジットカードの保有期間を経過したりしたという情報を顧客システム30から得て、カード情報DB64のカード情報を削除してもよい。 The card information updating unit 59 may obtain information from the customer system 30 that the customer has withdrawn or the credit card holding period has expired, and delete the card information of the card information DB 64.

洗い替え部60はカード情報DB64に記憶されているカード情報の有効性を定期的にカード発行会社に問い合わせる。有効期限が更新されている場合、新しいカード番号や有効期限と識別情報とを再度対応付けしてもよい。このような処理を「洗い替え」という。このようにクレジットカードについて通常、行われている処理まで情報対応付システム50が行うことで、顧客システム30の代行が可能になる。 The washing unit 60 periodically inquires of the card issuing company about the validity of the card information stored in the card information DB 64. If the expiration date has been updated, the new card number or expiration date may be associated with the identification information again. Such a process is called "rewashing". In this way, the information handling system 50 performs the processing normally performed on the credit card, so that the customer system 30 can act on its behalf.

・カード情報の識別情報への変換後の処理
図4Bは、カード情報の秘匿化後の処理に関し、情報管理システム100が有するPOS端末10、顧客システム30、及び、情報対応付システム50の機能をブロック状に示す機能ブロック図の一例である。図4Bの説明では図4Aとの相違を説明する。
-Processing after conversion of card information into identification information FIG. 4B shows the functions of the POS terminal 10, the customer system 30, and the information support system 50 of the information management system 100 regarding the processing after concealing the card information. This is an example of a functional block diagram shown in a block shape. The description of FIG. 4B describes the difference from FIG. 4A.

(顧客システムの機能)
顧客システムは処理取得部39と従来システム36を有する。処理取得部39はPOS端末10から処理要求を受け付ける。処理取得部39は従来システム36に処理要求を送出する。
(Customer system function)
The customer system has a processing acquisition unit 39 and a conventional system 36. The processing acquisition unit 39 receives a processing request from the POS terminal 10. The processing acquisition unit 39 sends a processing request to the conventional system 36.

従来システム36は上記のAシステム31〜Cシステム33であり、カード情報を使用して必要な処理を行う。なお、本実施形態では、カード情報が秘匿性を有する場合、従来システム36を情報対応付システム50が少なくとも処理の一部を代行する。クレジットカードのカード番号を顧客システム30が有していないためである。秘匿性がないカード情報の場合は従来システム36がそのまま処理できる。したがって、本実施形態では、従来システム36の更新が必要ないか又はほとんど必要ない。 The conventional system 36 is the above-mentioned A system 31 to C system 33, and performs necessary processing using the card information. In the present embodiment, when the card information has confidentiality, the information correspondence system 50 takes over at least a part of the processing of the conventional system 36. This is because the customer system 30 does not have the card number of the credit card. In the case of non-confidential card information, the conventional system 36 can process it as it is. Therefore, in this embodiment, the conventional system 36 does not need to be updated or hardly needs to be updated.

(情報対応付システムの機能)
情報対応付システム50は処理受付部51を有する。処理受付部51は顧客システム30から従来システム36に関する処理の処理要求を受け付ける。上記のように、処理受付部51が受け付ける処理要求は店9で秘匿性があるカード8が使用された場合である。処理要求には識別情報が含まれているため、処理受付部51は識別情報と金額等をカード情報入手部57に送出する。
(Function of system with information support)
The information handling system 50 has a processing reception unit 51. The processing reception unit 51 receives a processing request for processing related to the conventional system 36 from the customer system 30. As described above, the processing request received by the processing receiving unit 51 is when the confidential card 8 is used in the store 9. Since the processing request includes identification information, the processing reception unit 51 sends the identification information, the amount of money, and the like to the card information acquisition unit 57.

カード情報入手部57、処理代行部58、及び、カード情報DB64については図4Aと同様でよい。 The card information acquisition unit 57, the processing agent unit 58, and the card information DB 64 may be the same as in FIG. 4A.

<カード番号と識別情報の取り扱い>
図7は、本実施形態においてカード番号と識別情報がどのように取り扱われるかを説明する図の一例である。図7(a)はカード番号が識別情報に置き換えられるまでのカード番号を示す。
(1)入力デバイス11が、その他の属性情報とカード番号を暗号化する。
(2)情報対応付システム50では、その他の属性情報とカード番号を復号する。
(3)情報対応付システム50は更に、カード番号を識別情報で置き換える。
(4)入出力システムはその他の属性情報と識別情報を得られる。
<Handling of card number and identification information>
FIG. 7 is an example of a diagram illustrating how the card number and the identification information are handled in the present embodiment. FIG. 7A shows the card number until the card number is replaced with the identification information.
(1) The input device 11 encrypts other attribute information and the card number.
(2) The information correspondence system 50 decodes other attribute information and the card number.
(3) The information correspondence system 50 further replaces the card number with the identification information.
(4) The input / output system can obtain other attribute information and identification information.

カード情報のうちカード番号が記載されている桁範囲が識別情報で置き換えらえるため、POS端末10はカード情報のカード番号が識別情報で置き換えられていることを意識する必要がなく処理できる。 Since the digit range in which the card number is described in the card information can be replaced with the identification information, the POS terminal 10 can process the card information without being aware that the card number of the card information is replaced with the identification information.

図7(b)は情報対応付システム50に対し識別情報により処理要求が送信される際の識別情報とカード番号を示す。
(5)情報対応付システム50が識別情報と金額等を取得すると、識別情報をカード番号で置き換える。このような処理をデトークンという。これにより、カード番号と金額等が得られるので、処理代行部58が決済処理などを行うことができる。カード情報のカード番号が記載されている桁範囲にカード番号が記載されているため、処理代行部58はカード情報のカード番号を用いて処理できる。
FIG. 7B shows the identification information and the card number when the processing request is transmitted by the identification information to the information correspondence system 50.
(5) When the information correspondence system 50 acquires the identification information and the amount of money, the identification information is replaced with the card number. Such processing is called detoken. As a result, the card number, the amount of money, and the like can be obtained, so that the processing agency 58 can perform payment processing and the like. Since the card number is described in the digit range in which the card number of the card information is described, the processing agent 58 can process using the card number of the card information.

<動作手順>
図8は、POS端末10がカード情報を送信し返却情報を取得する手段を示すシーケンス図の一例である。客は店のレジで店員に商品のバーコードを読み取ってもらい、POS端末10が金額の合計を算出する。客又は店員がカード(クレジットカード)を入力デバイス11に読み取らせる。
<Operation procedure>
FIG. 8 is an example of a sequence diagram showing a means for the POS terminal 10 to transmit card information and acquire return information. The customer asks the clerk to read the barcode of the product at the cash register of the store, and the POS terminal 10 calculates the total amount of money. A customer or a clerk causes the input device 11 to read the card (credit card).

S1:入力デバイス11の読取部21はカード8からカード情報を読み取る。 S1: The reading unit 21 of the input device 11 reads the card information from the card 8.

S2:次に、入力デバイス11の暗号化部22がカード情報を暗号化する。 S2: Next, the encryption unit 22 of the input device 11 encrypts the card information.

S3:次に、入力デバイス11の送信部23が暗号化されたカード情報を入出力装置12に送信する。 S3: Next, the transmission unit 23 of the input device 11 transmits the encrypted card information to the input / output device 12.

S4:入出力装置12の受信部24は暗号化されたカード情報を受信して、第一送信部25が暗号化されたカード情報を含む判断要求を顧客システム30に送信する。判断要求には判断要求であることを示すフラグ等が設定される。 S4: The receiving unit 24 of the input / output device 12 receives the encrypted card information, and the first transmitting unit 25 transmits a determination request including the encrypted card information to the customer system 30. A flag or the like indicating that the judgment request is a judgment request is set in the judgment request.

S5:顧客システム30の判断受付部34は判断要求を受信すると、フラグ等に基づいてカード8の種類を判断すると判断し、転送部37に送出する。転送部37は判断要求を情報対応付システム50に送信する。 S5: When the determination reception unit 34 of the customer system 30 receives the determination request, it determines that the type of the card 8 is determined based on the flag or the like, and sends it to the transfer unit 37. The transfer unit 37 transmits the determination request to the information correspondence system 50.

S6:情報対応付システム50のカード情報取得部52は判断要求を受信すると、復号部53に送出する。復号部53は暗号化されたカード情報を復号する。 S6: When the card information acquisition unit 52 of the information support system 50 receives the determination request, it sends it to the decoding unit 53. The decryption unit 53 decrypts the encrypted card information.

S7:カード種類判断部54は判断テーブル63を参照してカード8の種類を判断し、カード8の種類に基づいて秘匿すべきカード情報か否かを判断する。また、秘匿すべきカード情報である場合は、判断テーブル63を参照してカード番号とその他の属性情報をカード情報から抽出する。 S7: The card type determination unit 54 determines the type of the card 8 with reference to the determination table 63, and determines whether or not the card information should be kept secret based on the type of the card 8. When the card information should be kept secret, the card number and other attribute information are extracted from the card information with reference to the determination table 63.

S8:ステップS8〜S10は、カード8の種類に基づいてカード情報が秘匿すべき情報を含むと判断された場合に実行される。まず、カード種類判断部54はカード発行会社にカード番号を送信しカード8の有効性を確認してもよい。なお、カード8の有効性はカード情報が秘匿すべき情報を含まない場合においても行われてよい。 S8: Steps S8 to S10 are executed when it is determined that the card information includes information to be kept secret based on the type of the card 8. First, the card type determination unit 54 may send the card number to the card issuing company and confirm the validity of the card 8. The validity of the card 8 may be performed even when the card information does not include information to be kept secret.

カード発行会社からカードの有効性に関する回答を取得したが、カードが有効でないと回答された場合、情報対応付部62はカード情報と識別情報とを対応付けない。これにより、有効でないカード情報を保持することを抑制できる。以下では、カード8が有効であるとして説明する。 When an answer regarding the validity of the card is obtained from the card issuing company, but the answer is that the card is not valid, the information handling unit 62 does not associate the card information with the identification information. As a result, it is possible to suppress holding invalid card information. In the following, it will be described that the card 8 is valid.

S9:次に、トークン生成部61はカード情報を識別する識別情報を採番する。 S9: Next, the token generation unit 61 assigns identification information for identifying the card information.

S10:情報対応付部62は、識別情報とカード情報を対応付けてカード情報DB64に記憶させる。 S10: The information correspondence unit 62 stores the identification information and the card information in the card information DB 64 in association with each other.

S11:情報対応付システム50の情報返却部56は返却情報を顧客システム30に送信する。すなわち、カード情報が秘匿性のある情報を含む場合、「カード種類+識別情報+付加情報」を送信し、カード情報が秘匿性のない情報の場合、「カード種類+カード情報」を送信する。なお、情報対応付部62又は情報返却部56はその他の属性情報から予め定められている付加情報を取得する。秘匿情報がないカードに固有又は汎用的な付加的な情報が更に付加されてもよい。 S11: The information return unit 56 of the information correspondence system 50 transmits the return information to the customer system 30. That is, when the card information includes confidential information, "card type + identification information + additional information" is transmitted, and when the card information is non-confidential information, "card type + card information" is transmitted. The information handling unit 62 or the information returning unit 56 acquires predetermined additional information from other attribute information. Additional information unique to or general purpose to the card without confidential information may be further added.

S12:顧客システム30の情報受取部38は返却情報を受け取り、情報送信部35が返却情報をPOS端末10に送信する。入出力装置12の情報受信部27は返却情報を受信する。 S12: The information receiving unit 38 of the customer system 30 receives the return information, and the information transmitting unit 35 transmits the return information to the POS terminal 10. The information receiving unit 27 of the input / output device 12 receives the return information.

識別情報がいったんPOS端末10まで戻されることで、例えば次のようなケースで有効になる。
ケース1:識別情報を用いて後日の返品処理等を容易に行うことができる(レシート上に識別情報を印字しておくなど)。
ケース2:POS端末10が単独で「顧客管理やポイント管理」等を持つ場合、カード決済の為のカード情報を識別情報として保持できる。
ケース3:POS端末10がICチップの中に識別情報を焼き付け、後にICチップを使用して決済をさせることができる。
Once the identification information is returned to the POS terminal 10, it becomes effective in the following cases, for example.
Case 1: The identification information can be used to easily process returns at a later date (such as printing the identification information on a receipt).
Case 2: When the POS terminal 10 independently has "customer management, point management, etc.", card information for card payment can be retained as identification information.
Case 3: The POS terminal 10 can print the identification information in the IC chip and later use the IC chip to make a payment.

図9は、POS端末10が顧客システム30に処理要求する手順を示すシーケンス図の一例である。図9の処理は図8に続いて実行される。 FIG. 9 is an example of a sequence diagram showing a procedure in which the POS terminal 10 requests processing from the customer system 30. The process of FIG. 9 is executed following FIG.

S13:入出力装置12の第二送信部26は処理要求を顧客システム30に送信する。カード情報に秘匿情報が含まれている場合、処理要求は「カード種類+識別情報+金額等」であり、カード情報に秘匿情報が含まれていない場合、「カード種類+カード情報+金額等」である。処理要求には処理要求であることを示すフラグ等が設定される。なお、カード情報に秘匿情報が含まれている場合は付加情報を含めてよい。これにより、顧客システム30は付加情報を用いた処理(ポイント還元率に応じたポイント付与、有料会員か無料会員かによる代金の調整等))が可能になる。付加情報を顧客システム30が情報対応付システム50からもらうことも可能であるので、付加情報はそもそも返却情報に含まれなくてもよい。 S13: The second transmission unit 26 of the input / output device 12 transmits the processing request to the customer system 30. If the card information contains confidential information, the processing request is "card type + identification information + amount, etc.", and if the card information does not include confidential information, "card type + card information + amount, etc." Is. A flag or the like indicating that the processing request is a processing request is set in the processing request. If the card information includes confidential information, additional information may be included. As a result, the customer system 30 can perform processing using additional information (point awarding according to the point return rate, adjustment of the price depending on whether the member is a paid member or a free member, etc.). Since the customer system 30 can receive the additional information from the information correspondence system 50, the additional information does not have to be included in the return information in the first place.

S14:顧客システム30の処理取得部39は処理要求を取得し、顧客システム30に中継する。顧客システム30はカード情報を必要としない様々な業務処理を実施する。例えば受注処理や顧客への商品発送処理などである。続けて、又は時間をおいて、カード情報が必要な処理(たとえば決済処理)を行う場合、顧客システム30は従来システム36で処理を行うか、情報対応付システム50のどちらで処理するかを判断する。すなわち、秘匿性がある情報を含むカード種類の場合、カード番号が情報対応付システム50に保持されているので少なくとも処理の一部を情報対応付システム50が代行する。秘匿性がない情報を含むカード種類の場合、顧客システム30にカード情報が送信されたので、顧客システム30の従来システム36が処理を行うことができる。 S14: The processing acquisition unit 39 of the customer system 30 acquires the processing request and relays it to the customer system 30. The customer system 30 carries out various business processes that do not require card information. For example, order processing and product shipping processing to customers. When the customer system 30 performs processing that requires card information (for example, payment processing) continuously or after a while, the customer system 30 determines whether the processing is performed by the conventional system 36 or the information handling system 50. To do. That is, in the case of a card type including confidential information, since the card number is held in the information correspondence system 50, the information correspondence system 50 takes over at least a part of the processing. In the case of a card type including non-confidential information, since the card information is transmitted to the customer system 30, the conventional system 36 of the customer system 30 can perform processing.

S15:ステップS15〜S18は、客のカードが、秘匿性がある情報を有すると判断されたため情報対応付システム50が処理を代行すると判断された場合に実行される。まず、顧客システム30の従来システム36は処理要求を情報対応付システム50に送信する。 S15: Steps S15 to S18 are executed when it is determined that the customer's card has confidential information and the information handling system 50 determines to act for the processing. First, the conventional system 36 of the customer system 30 transmits a processing request to the information handling system 50.

S16:情報対応付システム50の処理受付部51は処理要求を受け付け、カード情報入手部57が識別情報に対応付けられたカード番号をカード情報DB64から読み出す。 S16: The processing reception unit 51 of the information correspondence system 50 receives the processing request, and the card information acquisition unit 57 reads the card number associated with the identification information from the card information DB 64.

S17:次に、処理代行部58がカード番号と金額等を使って処理を代行する。例えば、POSシステムを代行し、カード発行会社にカード番号と金額等を送信して決済処理を行う。 S17: Next, the processing agency 58 performs processing using the card number, the amount of money, and the like. For example, it acts on behalf of the POS system and sends the card number, amount, etc. to the card issuing company to perform payment processing.

S18:情報対応付システム50の処理代行部58は顧客システム30に処理結果を送信する。 S18: The processing agency 58 of the information correspondence system 50 transmits the processing result to the customer system 30.

S19:ステップS19は、秘匿性がある情報を客のカードが有すると判断されなかったため顧客システム30が処理すると判断された場合に実行される。顧客システム30の従来システム36はPOS端末10からの処理要求であることから決済を求める処理であると判断し、例えばAシステム31で処理を行う。なお、POS端末10が処理要求の中で処理の内容を明示しておくことが好ましい。 S19: Step S19 is executed when it is determined that the customer system 30 processes the information because it is not determined that the customer's card has confidential information. Since the conventional system 36 of the customer system 30 is a processing request from the POS terminal 10, it is determined that the processing is a payment request, and the processing is performed by, for example, the A system 31. It is preferable that the POS terminal 10 clearly indicates the content of the process in the process request.

S20:顧客システム30は処理結果をPOS端末10に送信する。処理結果は例えば処理が正常に完了した旨を示すOK、又は、処理が正常に完了しなかった旨を示すNG(例えば、利用可能金額の上限を超えているような場合)である。 S20: The customer system 30 transmits the processing result to the POS terminal 10. The processing result is, for example, OK indicating that the processing has been completed normally, or NG indicating that the processing has not been completed normally (for example, when the upper limit of the available amount is exceeded).

このように、顧客システム30はカード情報を保持する必要がなく、情報対応付システム50がカード情報を保持して処理を代行できる。 As described above, the customer system 30 does not need to hold the card information, and the information handling system 50 can hold the card information and perform the processing on behalf of the customer system 50.

なお、図9ではカード情報に秘匿情報が含まれない場合、顧客システム30が自ら処理したが、カード情報に秘匿情報が含まれていない場合でも情報対応付システム50が代行することができる。 In FIG. 9, if the card information does not include the confidential information, the customer system 30 processes it by itself, but even if the card information does not include the confidential information, the information handling system 50 can act on its behalf.

<<顧客システムで直接処理される場合>>
また、返却情報はPOS端末10までは送信されず、顧客システム30で直接処理される場合もある。
<< When processed directly by the customer system >>
Further, the return information may not be transmitted to the POS terminal 10 and may be directly processed by the customer system 30.

図10は返却情報がPOS端末10までは送信されず、顧客システム30で直接処理される場合のシーケンス図を示す。なお、図10の説明では図8との相違を説明する。図10においてステップS1〜S11の処理は図8と同様でよい。 FIG. 10 shows a sequence diagram when the return information is not transmitted to the POS terminal 10 and is directly processed by the customer system 30. In the description of FIG. 10, the difference from FIG. 8 will be described. In FIG. 10, the processing of steps S1 to S11 may be the same as that of FIG.

次に、図9のステップS14と同様に処理するシステムが判断される。そして、判断結果に応じて図9のステップS15〜S18又はステップS19が行われる。 Next, a system to be processed in the same manner as in step S14 of FIG. 9 is determined. Then, steps S15 to S18 or step S19 of FIG. 9 are performed according to the determination result.

このように返却情報はPOS端末10までは送信されないことで、処理の終了までの時間を短縮できる。 Since the return information is not transmitted to the POS terminal 10 in this way, the time until the end of the process can be shortened.

<顧客システムがない場合の動作手順>
図11、図12を用いて図2(b)に示した顧客システム30がない場合の動作手順を説明する。顧客システム30がない場合でも情報対応付システム50に処理を代行させることで、PCIDSS準拠等に必要なPOSのセキュリティ対策の負荷を軽減できる。本実施例では入力デバイス11の段階で即時に暗号化されているためPOS端末10の対応が不要になる。
<Operation procedure when there is no customer system>
The operation procedure when the customer system 30 shown in FIG. 2B is not provided will be described with reference to FIGS. 11 and 12. Even if the customer system 30 does not exist, the load of POS security measures required for PCI DSS compliance can be reduced by having the information handling system 50 take over the processing. In this embodiment, since the input device 11 is immediately encrypted, the POS terminal 10 does not need to support it.

図11は、POS端末10がカード情報を送信し返却情報を取得する手段を示すシーケンス図の一例である。図11の説明では図8との相違を説明する。図11ではステップS4で直接、判断要求が情報対応付システム50に送信される。ステップS6〜S10の処理は図8と同様である。そして、ステップS11で返却情報がPOS端末10に送信される。 FIG. 11 is an example of a sequence diagram showing a means for the POS terminal 10 to transmit card information and acquire return information. In the description of FIG. 11, the difference from FIG. 8 will be described. In FIG. 11, the determination request is directly transmitted to the information correspondence system 50 in step S4. The processing of steps S6 to S10 is the same as in FIG. Then, in step S11, the return information is transmitted to the POS terminal 10.

図12は、POS端末10が情報対応付システム50に処理要求する手順を示すシーケンス図の一例である。図12の処理は図11に続いて実行される。 FIG. 12 is an example of a sequence diagram showing a procedure in which the POS terminal 10 requests processing from the information correspondence system 50. The process of FIG. 12 is executed following FIG.

S15:入出力装置12の第二送信部26は処理要求を情報対応付システム50に送信する。そもそも顧客システム30がないためである。また、顧客システム30がないため、秘匿性がないカード情報を用いた処理も行われないので処理要求は「識別情報+金額等」でよい。ステップS15〜S18の処理は図9と同じである。 S15: The second transmission unit 26 of the input / output device 12 transmits the processing request to the information handling system 50. This is because there is no customer system 30 in the first place. Further, since there is no customer system 30, processing using non-confidential card information is not performed, so the processing request may be "identification information + amount of money, etc." The processing of steps S15 to S18 is the same as that of FIG.

このように顧客システム30がない場合はより簡易的な処理になるが、顧客システム30がない場合も同様に処理できる。なお、顧客システム30がない場合でも、情報対応付システム50はPOS端末10から受信した秘匿性がない識別情報をもとに対応付けられたカード番号と金額等を使って決済処理を代行してよい。 As described above, when the customer system 30 is not provided, the process is simpler, but when the customer system 30 is not provided, the process can be performed in the same manner. Even if the customer system 30 does not exist, the information support system 50 performs payment processing on behalf of the card number and the amount of money associated with the non-confidential identification information received from the POS terminal 10. Good.

<情報対応付システムのカード情報の削除>
情報対応付システム50がカード番号を保持している必要がなくなれば、情報対応付システム50はカード番号を削除すべきである。例えば、POSによる決済では、商品やサービスの代金の決済後に情報対応付システム50がカード情報を保持しておく必要性は高くない。また、1回の買い物ごとにカード情報を削除することでカード情報の管理の負担が少なくなる。一方、電気・ガス・水道代などの公共料金、定期購読、インターネットプロバイダー、携帯電話利用料などのように毎月、決済される代金に関しては情報対応付システム50がカード番号を保持しておくことで、客がカード8を読み取らせたり、カード番号を入力したりする手間を省くことができる。そこで、本実施形態の情報対応付システム50は削除要求を外部から取得するとカード情報を削除する。外部とは、顧客システム30、POS端末10、カード発行会社等である。
<Delete card information of system with information support>
When the information-enabled system 50 no longer needs to hold the card number, the information-enabled system 50 should delete the card number. For example, in the payment by POS, it is not highly necessary for the information correspondence system 50 to hold the card information after the payment of the price of the product or service. Further, by deleting the card information for each purchase, the burden of managing the card information is reduced. On the other hand, the information-enabled system 50 holds the card number for the monthly payments such as utility charges such as electricity, gas, and water charges, subscriptions, Internet providers, and mobile phone usage charges. , It is possible to save the trouble of having the customer read the card 8 and input the card number. Therefore, the information correspondence system 50 of the present embodiment deletes the card information when the deletion request is acquired from the outside. The outside is a customer system 30, a POS terminal 10, a card issuing company, and the like.

図13は、情報対応付システム50がカード情報を削除する手順を示すシーケンス図の一例である。図13の処理は図9に続いて実行される。 FIG. 13 is an example of a sequence diagram showing a procedure in which the information correspondence system 50 deletes card information. The process of FIG. 13 is executed following FIG.

S21:処理結果を取得したPOS端末10は処理結果により決済が完了したことを検出し、第二送信部26が識別情報を含む削除要求を顧客システム30に送信する。 S21: The POS terminal 10 that has acquired the processing result detects that the settlement has been completed based on the processing result, and the second transmission unit 26 transmits a deletion request including the identification information to the customer system 30.

S22:顧客システム30の処理取得部39は削除要求であると判断して、従来システム36から削除要求を送信する。顧客システム30は削除要求を情報対応付システム50に送信する。 S22: The processing acquisition unit 39 of the customer system 30 determines that the deletion request is made, and transmits the deletion request from the conventional system 36. The customer system 30 transmits a deletion request to the information handling system 50.

S23:情報対応付システム50の処理受付部51が削除要求を受け付け、カード情報入手部57が識別情報に対応付けられたカード情報をカード情報DB64から取得する。 S23: The processing reception unit 51 of the information correspondence system 50 receives the deletion request, and the card information acquisition unit 57 acquires the card information associated with the identification information from the card information DB 64.

S24:カード情報入手部57は取得したカード情報をカード情報DB64から削除する。 S24: The card information acquisition unit 57 deletes the acquired card information from the card information DB 64.

S25,S26:情報対応付システム50は削除通知を、顧客システム30を介してPOS端末10に送信する。 S25, S26: The information correspondence system 50 transmits a deletion notification to the POS terminal 10 via the customer system 30.

こうすることで、情報対応付システム50が保持するカード情報の数が多くなり、洗い替え処理の負荷が大きくなること等を抑制できる。 By doing so, it is possible to suppress an increase in the number of card information held by the information correspondence system 50 and an increase in the load of the washing process.

図14は、公共料金システム70が公共料金を決済した際に削除要求しない手順のシーケンス図の一例である。 FIG. 14 is an example of a sequence diagram of a procedure in which the utility charge system 70 does not request deletion when the utility charge is settled.

S31:公共料金システム70は、Webページや申込書などから客がクレジットカードのカード情報を登録した際に、情報対応付システム50と通信し情報対応付システム50がカード情報DB64にカード情報と識別情報を登録している。公共料金システム70は情報対応付システム50から返却情報を取得しておく。 S31: When the customer registers the credit card card information from the Web page or the application form, the utility charge system 70 communicates with the information correspondence system 50 and the information correspondence system 50 identifies the card information in the card information DB 64. Information is registered. The utility charge system 70 acquires return information from the information handling system 50.

S32:公共料金システム70は、毎月、決まったタイミングで公共料金の決済の処理要求を情報対応付システム50に送信する。 S32: The utility charge system 70 transmits a processing request for settlement of the utility charge to the information correspondence system 50 at a fixed timing every month.

S33:上記のように、情報対応付システム50は決済を代行して、処理結果を公共料金システム70に送信する。 S33: As described above, the information correspondence system 50 acts as a payment agent and transmits the processing result to the utility charge system 70.

S34:しかしながら、公共料金システム70は次の月も処理要求するため削除要求を情報対応付システム50に送信しない。このように、情報対応付システム50は今後も使用されるカード情報については、カード情報を保持しておくことができる。情報対応付システム50がカード情報を保持しておく場合には上記の洗い替え処理を情報対応付システム50が行うことが有効である。 S34: However, the utility charge system 70 does not send the deletion request to the information handling system 50 because the processing request is made in the next month as well. In this way, the information correspondence system 50 can retain the card information for the card information that will be used in the future. When the information correspondence system 50 holds the card information, it is effective that the information correspondence system 50 performs the above-mentioned washing process.

図15は、客が退会したり契約期間が経過したりした場合に情報対応付システム50がカード情報を削除する手順を示すシーケンス図の一例である。 FIG. 15 is an example of a sequence diagram showing a procedure in which the information handling system 50 deletes card information when a customer withdraws from the membership or the contract period has expired.

S41:顧客システム30はカード情報の変更を受け付ける。例えば、退会する場合や契約期間が満了した場合は、その旨を受け付ける。なお、S41では顧客システム30が変更を受け付けているが、カード発行会社が受け付けてもよい。 S41: The customer system 30 accepts changes in card information. For example, if you withdraw from the membership or the contract period has expired, we will accept that fact. In S41, the customer system 30 accepts the change, but the card issuing company may accept the change.

S42:顧客システム30は識別情報と共に削除要求を情報対応付システム50に送信する。なお、識別情報にはセキュリティ対策が不要なので、顧客システム30が保持しておくことが可能である。 S42: The customer system 30 transmits a deletion request together with the identification information to the information correspondence system 50. Since no security measure is required for the identification information, the customer system 30 can hold the identification information.

S43、S44:情報対応付システム50のカード情報更新部59は識別情報で特定されるカード情報をカード情報DB64から削除する。 S43, S44: The card information updating unit 59 of the information correspondence system 50 deletes the card information specified by the identification information from the card information DB 64.

S45:情報対応付システム50は削除通知を顧客システム30に送信する。このように、情報対応付システム50がカード情報を保持していても、従来通り、カード情報の変更や削除に対応できる。 S45: The information correspondence system 50 transmits a deletion notification to the customer system 30. In this way, even if the information correspondence system 50 holds the card information, it is possible to deal with the change or deletion of the card information as in the conventional case.

<まとめ>
以上説明したように、本実施形態では、POS端末10や顧客システム30は秘匿性のあるカード情報を保持しないので、特別なセキュリティ対策が不要になる。情報対応付システム50はカード情報を保持するが、情報対応付システム50内では例えばPCIDSSなどのセキュリティ規格に適合したセキュリティ対策が施されている。また、本実施形態では入力デバイス11が判断テーブル63を有する必要がないので、店は従来からあるPOS端末10を暗号化機能が付く入力デバイス11に入れ替えることで、継続的に使用できるため、コスト増を抑制しやすい。また、新しいカード8が流通した場合でも情報対応付システム50内の判断テーブル63を更新すればよいため、新しいカード8に早期に対応できる。
<Summary>
As described above, in the present embodiment, since the POS terminal 10 and the customer system 30 do not hold confidential card information, no special security measures are required. The information-enabled system 50 holds card information, but security measures conforming to security standards such as PCI DSS are taken in the information-enabled system 50. Further, in the present embodiment, since the input device 11 does not need to have the determination table 63, the store can use it continuously by replacing the conventional POS terminal 10 with the input device 11 having an encryption function, which is costly. It is easy to suppress the increase. Further, even when a new card 8 is distributed, the determination table 63 in the information correspondence system 50 may be updated, so that the new card 8 can be dealt with at an early stage.

実施例1では情報対応付システム50が識別情報を採番してPOS端末10に送信したが、本実施例ではPOS端末10が識別情報を情報対応付システム50に送信する情報管理システム100について説明する。 In the first embodiment, the information correspondence system 50 assigns the identification information and transmits it to the POS terminal 10, but in this embodiment, the information management system 100 in which the POS terminal 10 transmits the identification information to the information correspondence system 50 will be described. To do.

図16は、本実施例の情報管理システム100の動作の概略を説明する図の一例である。図16の説明では、図1との相違を説明する。
(1)カード情報が読み取られると図16に示すように、POS端末10の入力デバイス11がカード情報を暗号化する。
(2)POS端末10は暗号化済みのカード情報と用意した識別情報を情報対応付システム50に送信する。この後(3)〜(4)の処理は図1と同様であるが、(5)において識別情報を生成する必要がない。以下、実施例1の識別情報と区別するため、本実施例の識別情報を「ユーザ側識別情報」という。
(5)カードの種類が秘匿すべきカードであると判断した場合、また、ユーザ識別情報を用いて決済などを行えるカードと判断した場合、情報対応付システム50はPOS端末10から受信したユーザ側識別情報とカード情報とを対応付けて保持する。これにより、ユーザ側識別情報が得られれば、カード情報を利用することが可能になる。以降の処理は図1と同様である。
FIG. 16 is an example of a diagram illustrating an outline of the operation of the information management system 100 of this embodiment. In the description of FIG. 16, the difference from FIG. 1 will be described.
(1) When the card information is read, the input device 11 of the POS terminal 10 encrypts the card information as shown in FIG.
(2) The POS terminal 10 transmits the encrypted card information and the prepared identification information to the information correspondence system 50. After that, the processes (3) to (4) are the same as those in FIG. 1, but it is not necessary to generate the identification information in (5). Hereinafter, in order to distinguish from the identification information of the first embodiment, the identification information of the present embodiment is referred to as "user-side identification information".
(5) When it is determined that the type of the card is a card that should be kept secret, or when it is determined that the card can be used for payment or the like using the user identification information, the information correspondence system 50 is the user side received from the POS terminal 10. The identification information and the card information are associated and held. As a result, if the user side identification information is obtained, the card information can be used. Subsequent processing is the same as in FIG.

POS端末10が送信するユーザ側識別情報は例えば、FIDO規格で用いられる顔や手のひら、指紋などの生体認証情報、日付と伝票番号、ICカードのID番号などである。こうすることで、情報対応付システム50が識別情報を作成する必要がないし、ユーザ(客)がユーザ側識別情報を保持できる。実施例1では識別情報が漏洩するおそれがゼロでないため、識別情報を知った第三者が決済などの処理を情報対応付システム50に要求する可能性もあるが、例えばFIDO規格に準拠した生体認証情報であれば入力時の偽装が困難なので、第三者が悪用することを抑制しやすい。 The user-side identification information transmitted by the POS terminal 10 is, for example, biometric authentication information such as a face, palm, and fingerprint used in the FIDO standard, a date and a slip number, an IC card ID number, and the like. By doing so, the information correspondence system 50 does not need to create the identification information, and the user (customer) can hold the identification information on the user side. In the first embodiment, since the risk of leakage of the identification information is not zero, a third party who knows the identification information may request the system 50 with information correspondence to perform processing such as payment. For example, a biometric conforming to the FIDO standard. Since it is difficult to disguise the authentication information at the time of input, it is easy to prevent a third party from misusing it.

<機能について>
図17A,図17Bは、本実施例の情報管理システム100の機能をブロック状に示す機能ブロック図の一例である。図17A,図17Bの説明では主に図4A、図4Bとの相違を説明する。
<About functions>
17A and 17B are examples of functional block diagrams showing the functions of the information management system 100 of this embodiment in a block shape. In the description of FIGS. 17A and 17B, the differences from FIGS. 4A and 4B will be mainly described.

まず、図17Aでは入力デバイス11は識別情報取得部28も有している。識別情報取得部28は一意性があるユーザ側識別情報を生成する。ユーザ側識別情報は、ユーザが入力する場合(指紋などの生体認証情報、ICカードのID番号等)と、POS端末10が内部から取得できる場合(日付と伝票番号等)がある。なお、生体認証情報は、指紋の他、掌紋、静脈紋、虹彩、顔など生体から一意性を特定できればよい。また、ICカードのID番号とはICカードの識別情報であり、秘匿性がない情報である。ユーザ識別情報を途中で他の識別情報に置き換える場合も同様である。生体認証情報等の第一の識別情報に変換したのち、別システムの処理では更に第二の識別情報に変換してもよい。 First, in FIG. 17A, the input device 11 also has an identification information acquisition unit 28. The identification information acquisition unit 28 generates unique user-side identification information. The user-side identification information may be input by the user (biometric authentication information such as a fingerprint, an IC card ID number, etc.) or may be acquired from the inside of the POS terminal 10 (date and slip number, etc.). In addition to fingerprints, biometric authentication information may be unique as long as it can be identified from living organisms such as palm prints, vein prints, irises, and faces. The ID number of the IC card is the identification information of the IC card and is not confidential. The same applies when the user identification information is replaced with another identification information on the way. After converting to the first identification information such as biometric authentication information, it may be further converted to the second identification information in the processing of another system.

また、図17A、図17Bの情報対応付システム50はトークン生成部61を有していない。識別情報を生成する必要がないためである。この他の機能については図4A、図4Bと同様であるか、又は、相違があるとしても本実施例の説明に支障がないものとする。 Further, the information correspondence system 50 of FIGS. 17A and 17B does not have the token generation unit 61. This is because it is not necessary to generate identification information. Other functions are the same as those in FIGS. 4A and 4B, or even if there are differences, there is no problem in the explanation of this embodiment.

<カード番号と識別情報の取り扱い>
図18は、本実施形態においてカード番号とユーザ側識別情報がどのように取り扱われるかを説明する図の一例である。図18(a)はカード番号がユーザ側識別情報と対応付けられるまでの流れを示す。
(1)入力デバイス11が、その他の属性情報とカード番号を暗号化する。本実施例の場合はPOS端末10の代わりに携帯端末やPC、キオスク端末、券売機、給油機等を使ってその他の属性情報とカード番号が入力されてもよい。
(2)入出力装置12がユーザ側識別情報を用意する。なお、ユーザ側識別情報はカード情報と共に暗号化されてもよいし又は別々に暗号化されてもよい。別々に暗号化される場合、カード情報とユーザ識別情報はそれぞれに適した暗号化方式で暗号化されるとよい。
(3)情報対応付システム50では、その他の属性情報とカード番号を復号する。
(4)情報対応付システム50は更に、カード番号をユーザ側識別情報で置き換えて返信すると共にカード番号とユーザ識別情報とを対応付ける。
(5)入出力装置12はその他の属性情報とユーザ側識別情報を得られる。情報対応付システム50はユーザ側識別情報を送信しないか、又は、ユーザ識別情報を暗号化するとなおよい。カード番号と金額等は決済機関で決済され、情報対応付システム50はユーザ識別情報と決済結果を顧客システム30に送信する。
<Handling of card number and identification information>
FIG. 18 is an example of a diagram illustrating how the card number and the user-side identification information are handled in the present embodiment. FIG. 18A shows a flow until the card number is associated with the user side identification information.
(1) The input device 11 encrypts other attribute information and the card number. In the case of this embodiment, other attribute information and a card number may be input using a mobile terminal, a PC, a kiosk terminal, a ticket vending machine, a refueling machine, or the like instead of the POS terminal 10.
(2) The input / output device 12 prepares the user side identification information. The user-side identification information may be encrypted together with the card information, or may be encrypted separately. When encrypted separately, the card information and the user identification information may be encrypted by an encryption method suitable for each.
(3) The information correspondence system 50 decodes other attribute information and the card number.
(4) The information correspondence system 50 further replaces the card number with the user side identification information and returns, and associates the card number with the user identification information.
(5) The input / output device 12 can obtain other attribute information and user-side identification information. It is more preferable that the system 50 with information correspondence does not transmit the user identification information or encrypts the user identification information. The card number, the amount, and the like are settled by the payment institution, and the information correspondence system 50 transmits the user identification information and the payment result to the customer system 30.

客はユーザ側識別情報を有しているので送信の必要がなく、送信しないことで漏洩を抑制しやすくなる。なお、商品等の代金の決済処理(トランザクション)を特定するためにワンタイムパスワードを(1)から(5)の処理で使用してもよい。 Since the customer has the user-side identification information, there is no need to transmit it, and by not transmitting it, it becomes easy to suppress leakage. The one-time password may be used in the processes (1) to (5) in order to specify the settlement process (transaction) for the price of the product or the like.

なお、図18(b)の処理は、識別情報がユーザ側識別情報に代わっただけで図7(b)と同様でよい。 The process of FIG. 18B may be the same as that of FIG. 7B except that the identification information is replaced with the user-side identification information.

したがって、情報管理システム100はユーザ側識別情報を使用して実施例1と同様に処理することができる。 Therefore, the information management system 100 can perform the same processing as in the first embodiment by using the user-side identification information.

<動作手順>
図19は、POS端末10がカード情報を送信し返却情報を取得する手段を示すシーケンス図の一例である。図19の説明では図8との相違を説明する。図19の処理では、ステップS1−2において、ユーザ側識別情報が用意される。
<Operation procedure>
FIG. 19 is an example of a sequence diagram showing a means for the POS terminal 10 to transmit card information and acquire return information. In the description of FIG. 19, the difference from FIG. 8 will be described. In the process of FIG. 19, user-side identification information is prepared in step S1-2.

S1-2:入力デバイス11の識別情報取得部28は、生体認証等のユーザ側識別情報を用意する。ここで用意するとは、客から取得する、又は、日付と伝票番号に基づいて生成する、ことなどを言う。 S1-2: The identification information acquisition unit 28 of the input device 11 prepares user-side identification information such as biometric authentication. To prepare here means to obtain from a customer or to generate based on a date and a slip number.

以降の処理は図8と同様であるが、図19ではトークン生成部61が識別情報を生成するステップS9が不要である。また、図9で説明した、処理要求に基づく処理は、識別情報がユーザ側識別情報に代わるだけなので処理は同様でよい。また、ステップS11の返却情報にはユーザ側識別情報を含めなくてよい。 Subsequent processing is the same as in FIG. 8, but in FIG. 19, step S9 in which the token generation unit 61 generates identification information is unnecessary. Further, in the process based on the process request described with reference to FIG. 9, the process may be the same because the identification information only replaces the user-side identification information. Further, the return information in step S11 does not have to include the user identification information.

実施例1の識別情報は基本的に客が知ることができないが、本実施例のユーザ側識別情報は客が保持している情報なので、後から客が確認することが可能になる。例えば、商品を返品する場合、ユーザ側識別情報を提示することで処理を特定し、払い戻しなどができる。 The identification information of the first embodiment is basically unknown to the customer, but since the identification information on the user side of the present embodiment is the information held by the customer, the customer can confirm it later. For example, when returning a product, the process can be specified and a refund can be made by presenting the user's identification information.

<まとめ>
以上説明したように、本実施例の情報管理システム100によれば、情報対応付システム50が識別情報を生成する必要がなくコスト増を抑制しやすい。また、生体認証情報をユーザ側識別情報とした場合、第三者が悪用することを抑制しやすい。また、ユーザ側識別情報を提示することで処理を特定し、払い戻しなどができる。
<Summary>
As described above, according to the information management system 100 of the present embodiment, it is not necessary for the information correspondence system 50 to generate identification information, and it is easy to suppress an increase in cost. Further, when the biometric authentication information is used as the user-side identification information, it is easy to prevent a third party from misusing it. In addition, by presenting the user side identification information, the process can be specified and a refund can be made.

<その他の適用例>
以上、本発明を実施するための最良の形態について実施例を用いて説明したが、本発明はこうした実施例に何等限定されるものではなく、本発明の要旨を逸脱しない範囲内において種々の変形及び置換を加えることができる。
<Other application examples>
Although the best mode for carrying out the present invention has been described above with reference to Examples, the present invention is not limited to these Examples, and various modifications are made without departing from the gist of the present invention. And substitutions can be made.

例えば、店はインターネット上のEC(Electronic Commerce)サイトでもよい。この場合、客のPCからECサイトにカード情報が送信される。カード情報はPC又はECサイトで暗号化され、以降は本実施形態と同様に処理される。また、通販(メールオーダ、テレホンオーダ)で利用されてもよい。例えば、オペレーターがカード番号入力する場合に専用端末に入力し、トークン番号を得て顧客システムで処理する。 For example, the store may be an EC (Electronic Commerce) site on the Internet. In this case, the card information is transmitted from the customer's PC to the EC site. The card information is encrypted on a PC or an EC site, and thereafter processed in the same manner as in the present embodiment. It may also be used by mail order (mail order, telephone order). For example, when the operator inputs the card number, the card number is input to the dedicated terminal, the token number is obtained, and the customer system processes it.

また、カード8はスマートフォンやタブレット端末などが保持するカード情報をNFC(Near Field Communication)など通信手段を用いて利用する形態でもよい。 Further, the card 8 may be in a form in which the card information held by a smartphone, a tablet terminal or the like is used by using a communication means such as NFC (Near Field Communication).

また、クレジットカードのセキュリティ規格(PCIDSS)等に限られず、マイナンバーカードなど、どのような規格でもよい。また、セキュリティ対策に関する特定の規格がなくても本実施形態を好適に適用できる。 The credit card security standard (PCI DSS) is not limited to any standard such as My Number card. Moreover, this embodiment can be suitably applied even if there is no specific standard regarding security measures.

また、情報対応付システム50が顧客システム30又はPOS端末10に送信する返却情報は暗号化されていてよい。また、情報対応付システム50が返却情報のハッシュ値を認証局に暗号化してもらい、顧客システム30又はPOS端末10に送信してもよい。顧客システム30又はPOS端末10はハッシュ値により返却情報が改ざんされていないことを検証できる。 Further, the return information transmitted by the information handling system 50 to the customer system 30 or the POS terminal 10 may be encrypted. Further, the system 50 with information correspondence may have the authentication authority encrypt the hash value of the returned information and transmit it to the customer system 30 or the POS terminal 10. The customer system 30 or the POS terminal 10 can verify that the return information has not been tampered with by the hash value.

また、本実施形態では、カード情報に含まれる情報のうち、顧客システム30と情報対応付システム50に送信される情報、情報対応付システム50が管理する情報、情報対応付システム50から顧客システム30又はPOS端末10に送信される情報、について説明されているが、これらは一例に過ぎない。カード情報に含まれる情報であれば、顧客システム30と情報対応付システム50に送信される情報、情報対応付システム50が管理する情報、情報対応付システム50から顧客システム30又はPOS端末10に送信される情報、に任意に含まれうる。 Further, in the present embodiment, among the information included in the card information, the information transmitted to the customer system 30 and the information correspondence system 50, the information managed by the information correspondence system 50, and the information correspondence system 50 to the customer system 30 Alternatively, the information transmitted to the POS terminal 10 is described, but these are only examples. If the information is included in the card information, the information transmitted to the customer system 30 and the information correspondence system 50, the information managed by the information correspondence system 50, and the information transmitted from the information correspondence system 50 to the customer system 30 or the POS terminal 10. It can be arbitrarily included in the information to be provided.

また、図4などの構成例は、POS端末10、顧客システム30、及び、情報対応付システム50による処理の理解を容易にするために、主な機能に応じて分割したものである。処理単位の分割の仕方や名称によって本願発明が制限されることはない。POS端末10、顧客システム30、及び、情報対応付システム50の処理は、処理内容に応じて更に多くの処理単位に分割することもできる。また、1つの処理単位が更に多くの処理を含むように分割することもできる。 Further, the configuration example shown in FIG. 4 and the like is divided according to the main functions in order to facilitate understanding of the processing by the POS terminal 10, the customer system 30, and the system with information correspondence 50. The present invention is not limited by the method of dividing the processing unit or the name. The processing of the POS terminal 10, the customer system 30, and the system with information correspondence 50 can be divided into more processing units according to the processing content. Further, one processing unit can be divided so as to include more processing.

なお、カード情報取得部52はカード情報取得手段の一例であり、復号部53は復号手段の一例であり、情報対応付部62は情報対応付手段の一例であり、情報返却部56は返却手段の一例であり、処理受付部51は処理受付手段の一例であり、カード種類判断部54は秘匿性判断手段の一例であり、カード情報入手部57はカード情報入手手段の一例であり、処理代行部58は処理代行手段の一例であり、トークン生成部61は識別情報生成手段の一例である。顧客システム30は第二の情報処理装置の一例である。 The card information acquisition unit 52 is an example of card information acquisition means, the decoding unit 53 is an example of decoding means, the information correspondence unit 62 is an example of information correspondence means, and the information return unit 56 is a return means. The processing reception unit 51 is an example of the processing reception means, the card type determination unit 54 is an example of the confidentiality determination means, and the card information acquisition unit 57 is an example of the card information acquisition means. The unit 58 is an example of the processing agency means, and the token generation unit 61 is an example of the identification information generation means. The customer system 30 is an example of the second information processing device.

8 カード
9 店
10 POS端末
11 入力デバイス
12 入出力装置
30 顧客システム
50 情報対応付システム
100 情報管理システム
8 Cards 9 Stores 10 POS Terminals 11 Input Devices 12 Input / Output Devices 30 Customer Systems 50 Information Support Systems 100 Information Management Systems

特開2017−097875号公報Japanese Unexamined Patent Publication No. 2017-07875

Claims (10)

カード情報を取得する端末装置又は第二の情報処理装置から前記カード情報を取得する情報処理装置を、
暗号化された前記カード情報を取得するカード情報取得手段と、
前記カード情報取得手段が取得した前記カード情報を復号する復号手段と、
前記復号手段が復号した前記カード情報の秘匿性の有無を判断する秘匿性判断手段と、
前記秘匿性判断手段により秘匿性があると判断された場合、秘匿性を有するデータ部分と識別情報とを対応付ける情報対応付手段と、
前記秘匿性判断手段により秘匿性があると判断された場合、秘匿性を有さないデータ部分と前記識別情報を前記端末装置又は前記第二の情報処理装置に返却し、前記秘匿性判断手段により秘匿性がないと判断された場合、前記復号手段が復号した前記カード情報を前記端末装置又は前記第二の情報処理装置に返却する返却手段、として機能させるプログラム。
An information processing device that acquires the card information from a terminal device that acquires card information or a second information processing device.
Card information acquisition means for acquiring the encrypted card information, and
Decoding means for decoding the card information acquired by the card information acquisition means, and
A confidentiality determining means for determining whether or not the card information decrypted by the decoding means is confidential, and
When it is determined by the confidentiality determination means that the data portion has confidentiality, the information correspondence means for associating the data portion having confidentiality with the identification information
When it is determined by the confidentiality determining means that there is confidentiality, the non-confidential data portion and the identification information are returned to the terminal device or the second information processing device, and the confidentiality determining means is used. A program that functions as a return means for returning the card information decrypted by the decoding means to the terminal device or the second information processing device when it is determined that the information is not confidential.
前記返却手段は、前記カード情報の種類に応じて、前記第二の情報処理装置で処理をするための付加情報を追加して返却することを特徴とする請求項1に記載のプログラム。 The program according to claim 1, wherein the return means adds and returns additional information for processing by the second information processing apparatus according to the type of the card information. 前記秘匿性判断手段は、前記カード情報からカードの種類を判断するためのカード種類判断情報を参照して、前記復号手段が復号した前記カード情報が取得されたカードの種類を判断することで秘匿性の有無を判断することを特徴とする請求項1に記載のプログラム。 The confidentiality determining means refers to the card type determining information for determining the card type from the card information, and determines the type of the card from which the card information decrypted by the decoding means has been acquired. The program according to claim 1, wherein the presence or absence of sex is determined. 前記情報処理装置を、
前記端末装置か又は前記第二の情報処理装置から前記識別情報と共に処理要求を受け付ける処理受付手段として機能させ、
前記処理受付手段は、前記カード情報を用いた処理を行う前記第二の情報処理装置を介して前記識別情報を用いた処理の前記処理要求を受け付け、
前記情報対応付手段は秘匿性を有するデータ部分を含む前記カード情報を前記識別情報と対応付けており、
前記情報処理装置を、
前記処理受付手段が前記識別情報と共に前記処理要求を受け付けた場合、前記識別情報に対応付けられた前記カード情報を入手するカード情報入手手段と、
前記カード情報入手手段が入手した前記カード情報を用いて前記第二の情報処理装置又は前記端末装置の処理を代行する処理代行手段、
として機能させることを特徴とする請求項2又は3に記載のプログラム。
The information processing device
It functions as a processing receiving means for receiving a processing request together with the identification information from the terminal device or the second information processing device.
The processing receiving means receives the processing request for processing using the identification information via the second information processing device that performs processing using the card information.
The information-corresponding means associates the card information including a data portion having confidentiality with the identification information.
The information processing device
When the processing receiving means receives the processing request together with the identification information, the card information obtaining means for obtaining the card information associated with the identification information and the card information obtaining means.
A processing agent means that substitutes the processing of the second information processing device or the terminal device by using the card information obtained by the card information obtaining means.
The program according to claim 2 or 3, characterized in that the program functions as.
前記第二の情報処理装置は前記カード情報のうち秘匿性があるデータ部分を用いて処理を行うものであり、
前記処理代行手段は、前記カード情報入手手段が入手した前記カード情報のうち秘匿性があるデータ部分を用いて前記第二の情報処理装置の処理を代行することを特徴とする請求項4に記載のプログラム。
The second information processing device performs processing using a confidential data portion of the card information.
The fourth aspect of the present invention is characterized in that the processing agency means substitutes the processing of the second information processing apparatus by using a confidential data portion of the card information obtained by the card information obtaining means. Program.
前記情報処理装置を、
前記識別情報を生成する識別情報生成手段として機能させ、
前記情報対応付手段は、秘匿性を有するデータ部分と前記識別情報生成手段が生成した前記識別情報とを対応付けることを特徴とする請求項1〜5のいずれか1項に記載のプログラム。
The information processing device
To function as an identification information generation means for generating the identification information,
The program according to any one of claims 1 to 5, wherein the information-corresponding means associates a data portion having confidentiality with the identification information generated by the identification information generation means.
前記カード情報取得手段は、前記端末装置又は前記第二の情報処理装置から前記識別情報を取得し、
前記情報対応付手段は、秘匿性を有するデータ部分と前記カード情報取得手段が取得した前記識別情報とを対応付けることを特徴とする請求項1〜5のいずれか1項に記載のプログラム。
The card information acquisition means acquires the identification information from the terminal device or the second information processing device, and obtains the identification information.
The program according to any one of claims 1 to 5, wherein the information-corresponding means associates a data portion having confidentiality with the identification information acquired by the card information acquisition means.
前記秘匿性判断手段は、前記復号された前記カード情報をカード発行会社に送信し、前記カード情報を保持するカードの有効性に関する回答を取得し、
前記カードが有効でない場合、前記情報対応付手段は復号された秘匿性を有するデータ部分と前記識別情報とを対応付けないことを特徴とする請求項1に記載のプログラム。
The confidentiality determination means transmits the decrypted card information to the card issuing company, obtains an answer regarding the validity of the card holding the card information, and obtains an answer.
The program according to claim 1, wherein when the card is not valid, the information-corresponding means does not associate the decoded data portion having confidentiality with the identification information.
カード情報を取得する端末装置又は第二の情報処理装置から前記カード情報を取得する情報処理装置であって、
暗号化された前記カード情報を取得するカード情報取得手段と、
前記カード情報取得手段が取得した前記カード情報を復号する復号手段と、
前記復号手段が復号した前記カード情報の秘匿性の有無を判断する秘匿性判断手段と、
前記秘匿性判断手段により秘匿性があると判断された場合、秘匿性を有するデータ部分と識別情報とを対応付ける情報対応付手段と、
前記秘匿性判断手段により秘匿性があると判断された場合、秘匿性を有さないデータ部分と前記識別情報を前記端末装置又は第二の情報処理装置に返却し、前記秘匿性判断手段により秘匿性がないと判断された場合、前記復号手段が復号した前記カード情報を前記端末装置又は第二の情報処理装置に返却する返却手段と、を有する情報処理装置。
An information processing device that acquires the card information from a terminal device or a second information processing device that acquires card information.
Card information acquisition means for acquiring the encrypted card information, and
Decoding means for decoding the card information acquired by the card information acquisition means, and
A confidentiality determining means for determining whether or not the card information decrypted by the decoding means is confidential, and
When it is determined by the confidentiality determination means that the data portion has confidentiality, the information correspondence means for associating the data portion having confidentiality with the identification information
When it is determined that there is confidentiality by the confidentiality determination means, the non-confidential data portion and the identification information are returned to the terminal device or the second information processing device, and the confidentiality is concealed by the confidentiality determination means. An information processing device having a return means for returning the card information decoded by the decoding means to the terminal device or a second information processing device when it is determined that there is no property.
カード情報を取得する端末装置から直接又は間接的に前記カード情報を取得する情報処理装置が行うカード情報処理方法であって、
カード情報取得手段が、暗号化された前記カード情報を取得するステップと、
復号手段が、前記カード情報取得手段が取得した前記カード情報を復号するステップと、
秘匿性判断手段が、前記復号手段が復号した前記カード情報の秘匿性の有無を判断するステップと、
情報対応付手段が、前記秘匿性判断手段により秘匿性があると判断された場合、秘匿性を有するデータ部分と識別情報とを対応付けるステップと、
前記秘匿性判断手段により秘匿性があると判断された場合、返却手段が、秘匿性を有さないデータ部分と前記識別情報を前記端末装置又は第二の情報処理装置に返却し、前記秘匿性判断手段により秘匿性がないと判断された場合、前記復号手段が復号した前記カード情報を前記端末装置又は第二の情報処理装置に返却するステップと、
を有するカード情報処理方法。
A card information processing method performed by an information processing device that directly or indirectly acquires the card information from a terminal device that acquires the card information.
A step in which the card information acquisition means acquires the encrypted card information,
A step in which the decoding means decrypts the card information acquired by the card information acquisition means, and
The confidentiality determination means determines whether or not the card information decrypted by the decryption means is confidential.
When the information-corresponding means is determined to be confidential by the confidentiality determination means, a step of associating the data portion having confidentiality with the identification information, and
When the confidentiality determination means determines that the confidentiality is high, the return means returns the non-confidential data portion and the identification information to the terminal device or the second information processing device, and the confidentiality is determined. When the determination means determines that the card information is not confidential, the step of returning the card information decoded by the decoding means to the terminal device or the second information processing device, and
Card information processing method with.
JP2017231968A 2017-12-01 2017-12-01 Program, information processing device, card information processing method Active JP6754750B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2017231968A JP6754750B2 (en) 2017-12-01 2017-12-01 Program, information processing device, card information processing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2017231968A JP6754750B2 (en) 2017-12-01 2017-12-01 Program, information processing device, card information processing method

Publications (2)

Publication Number Publication Date
JP2019101744A JP2019101744A (en) 2019-06-24
JP6754750B2 true JP6754750B2 (en) 2020-09-16

Family

ID=66973748

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2017231968A Active JP6754750B2 (en) 2017-12-01 2017-12-01 Program, information processing device, card information processing method

Country Status (1)

Country Link
JP (1) JP6754750B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7101379B2 (en) * 2018-02-28 2022-07-15 ルミーズ株式会社 Payment system

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008269180A (en) * 2007-04-18 2008-11-06 Hitachi Ltd Settlement processing system, purchase history management apparatus, purchase history management method, and program
JP2011209861A (en) * 2010-03-29 2011-10-20 Fujitsu Frontech Ltd Transaction method and transaction system
WO2011156568A1 (en) * 2010-06-11 2011-12-15 Cardinal Commerce Corporation Method and system for secure order management system data encryption, decryption, and segmentation
SG11201600520QA (en) * 2013-07-24 2016-02-26 Visa Int Service Ass Systems and methods for communicating risk using token assurance data

Also Published As

Publication number Publication date
JP2019101744A (en) 2019-06-24

Similar Documents

Publication Publication Date Title
US20210142312A1 (en) Authentication systems and methods using location matching
JP7209031B2 (en) System and method for interoperable network token processing
US11995649B2 (en) Systems and methods for creating subtokens using primary tokens
US20210312433A1 (en) Systems and methods for code display and use
CN109328445B (en) Unique token authentication verification value
AU2018243809A1 (en) Static token systems and methods for representing dynamic real credentials
US9805368B2 (en) End-to end secure payment processes
KR20080064789A (en) Mobile handset based ubiquitous payment service
JP2018200596A (en) Transaction management system, transaction management method, and program
JP6754750B2 (en) Program, information processing device, card information processing method
JP2011141671A (en) Slip reference system and slip reference method
JP2008152338A (en) System and method for credit card settlement using personal digital assistance
CN112740249A (en) Digital ticketing system and method
JP2020042610A (en) Settlement system
KR20190132886A (en) Method and system for to protect personal information by separating personal information from payment approval information
JP2019029680A (en) Processor, individual information protection system, token creation method, and token creation program
AU2014202432A1 (en) Payment Transaction Techniques

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20190625

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20200529

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20200804

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20200824

R150 Certificate of patent or registration of utility model

Ref document number: 6754750

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313113

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350