JP6896471B2 - Service usage authentication system and service usage authentication method - Google Patents

Service usage authentication system and service usage authentication method Download PDF

Info

Publication number
JP6896471B2
JP6896471B2 JP2017057466A JP2017057466A JP6896471B2 JP 6896471 B2 JP6896471 B2 JP 6896471B2 JP 2017057466 A JP2017057466 A JP 2017057466A JP 2017057466 A JP2017057466 A JP 2017057466A JP 6896471 B2 JP6896471 B2 JP 6896471B2
Authority
JP
Japan
Prior art keywords
service
authentication
information
communication device
vehicle communication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2017057466A
Other languages
Japanese (ja)
Other versions
JP2018160821A (en
Inventor
正治 明井
正治 明井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba Corp
Toshiba Digital Solutions Corp
Original Assignee
Toshiba Corp
Toshiba Digital Solutions Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba Corp, Toshiba Digital Solutions Corp filed Critical Toshiba Corp
Priority to JP2017057466A priority Critical patent/JP6896471B2/en
Publication of JP2018160821A publication Critical patent/JP2018160821A/en
Application granted granted Critical
Publication of JP6896471B2 publication Critical patent/JP6896471B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)

Description

本発明の実施形態は、サービス利用認証システムおよびサービス利用認証方法に関する。 Embodiments of the present invention relate to a service use authentication system and a service use authentication method.

車両に対するサービスを提供するシステムを考えたとき、例えば駐車場サービス、電気自動車(EV: Electric Vehicle)の充電サービスなどがある。 When considering a system that provides services to vehicles, for example, there are parking lot services, electric vehicle (EV) charging services, and the like.

自宅の扉付車庫を考えた場合、予め車庫側と、解除信号を送信する携帯デバイスとの間で、暗証番号等の共通の情報を所持し、使用時に照合を行い一致した場合に、所望の動作をさせるというものがある。また、生体認証を利用するものもある。 When considering a garage with a door at home, if common information such as a password is possessed between the garage side and the mobile device that transmits the release signal in advance, and they are collated and matched at the time of use, it is desired. There is something to make it work. Others use biometrics.

EVの充電装置を考えた場合、不正利用を防止する手段として、利用者が保持する携帯デバイスの情報と予め取得し、正規利用者の存在を確認することで正規利用と判断するシステムがある。また、車庫の扉開閉とは異なるが、車両の位置情報を元に屋内家電装置の制御を行うものがある。 When considering an EV charging device, as a means for preventing unauthorized use, there is a system that obtains information on a mobile device held by a user in advance and confirms the existence of a regular user to determine that the EV is a regular use. In addition, although it is different from opening and closing the door of the garage, there is a device that controls the indoor home electric appliance based on the position information of the vehicle.

通信を暗号化するなどの対策を実施しても、技術の進歩、低価格化に伴い安価なデバイスにより、不正利用が容易となっており、より高度な不正防止の仕組みが求められている。 Even if measures such as encrypting communications are implemented, unauthorized use is becoming easier with inexpensive devices due to technological advances and lower prices, and a more advanced fraud prevention mechanism is required.

特許第2699908号公報Japanese Patent No. 26999908 特許第3537111号公報Japanese Patent No. 3537111 特許第3989159号公報Japanese Patent No. 3989159 特許第3518498号公報Japanese Patent No. 3518498 特許第4480382号公報Japanese Patent No. 4480382 特許第5268549号公報Japanese Patent No. 5268549

「This Hacker’s Tiny Device Unlocks Cars And Opens Garages (2015/08/06 WIRED)」、2017年3月13日検索、インターネット<URL: https://www.wired.com/2015/08/hackerstinydeviceunlockscarsopensgarages/>"This Hacker's Tiny Device Unlocks Cars And Opens Garages (2015/08/06 WIRED)", searched on March 13, 2017, Internet <URL: https://www.wired.com/2015/08/hackerstinydeviceunlockscarsopensgarages/>

任意の利用者に対して提供される、複数の車両と複数の施設の組み合わせで構成されるレンタカーサービス又は車両共有サービスを考える。 Consider a rental car service or a vehicle sharing service that is provided to an arbitrary user and is composed of a combination of a plurality of vehicles and a plurality of facilities.

前述した通り、従来の技術では、予め特定の情報を車両側の携帯デバイスと、サービスを提供する仕組みとの間で共有化し、その一致を持って、サービス提供の可否を判断している。 As described above, in the conventional technology, specific information is shared in advance between the mobile device on the vehicle side and the mechanism for providing the service, and whether or not the service can be provided is determined based on the agreement.

これは、自宅等の個人に属する施設に対しては有用であるが、施設等の駐車場のように、複数のサービス提供環境からなり、一時的に利用権利が発生する施設利用等の利用においては、不向きであり、特に利用開始時に都度、前述した情報共有操作を実施することは、大きな手間がかかり、利用者への負担が大きい。また、通信に必要となるアクセスポイント名等、通信用鍵情報等の固定的又は容易に入手可能な情報の共有実施では、共有情報自体の漏えいにより、不正利用が容易となる。 This is useful for facilities that belong to individuals such as homes, but it is useful for facilities such as parking lots that consist of multiple service provision environments and temporarily have usage rights. Is unsuitable, and in particular, it takes a lot of time and effort to carry out the above-mentioned information sharing operation each time the service is started, and the burden on the user is large. Further, in the sharing of fixed or easily available information such as the access point name required for communication and the communication key information, unauthorized use becomes easy due to the leakage of the shared information itself.

また、EV車両で構成される車両共有サービスと、複数の箇所に設置された優先的充電を提供するEV充電器網からなるEV車両共有サービスを想定した場合、固定的な情報の共有では、共有情報自体の漏えいにより、不正利用が容易となる。 In addition, assuming an EV vehicle sharing service consisting of a vehicle sharing service consisting of EV vehicles and an EV charger network that provides priority charging installed at a plurality of locations, sharing of fixed information is shared. Leakage of the information itself facilitates unauthorized use.

また、携帯デバイスを用いた利用者存在の確認では、携帯デバイスの盗難や、利用者自身による対象車以外への充電行為等の不正利用防止には効果がない。対象外車への充電実行は、EV充電器使用料、充電電力量等の充電に要する費用を、車両共有サービスとして、割安に設定したい場合には、大きな問題となる。 In addition, confirmation of the existence of a user using a mobile device is not effective in preventing unauthorized use such as theft of the mobile device or charging of a vehicle other than the target vehicle by the user himself / herself. Charging a non-target vehicle becomes a big problem when it is desired to set the cost required for charging such as the EV charger usage fee and the amount of charging power as a vehicle sharing service at a low price.

また、車両の位置情報に基づき、サービス提供の可否判定ではなく、サービス提供の実施を直接制御することは、前述した様なサービスを想定した場合に不正利用防止の効果はない。 In addition, directly controlling the implementation of service provision based on the location information of the vehicle, rather than determining whether or not to provide the service, does not have the effect of preventing unauthorized use when the above-mentioned service is assumed.

このようなことから、通信の暗号化による保護のみならず、盗聴・再利用が実施された場合でもサービスの不正利用を困難にする仕組みの実現が望まれる。 For this reason, it is desirable to realize a mechanism that makes it difficult to illegally use the service even if eavesdropping / reuse is performed, as well as protection by encryption of communication.

発明が解決しようとする課題は、盗聴・再利用が実施された場合でもサービスの不正利用を困難にすることが可能なサービス利用認証システムおよびサービス利用認証方法を提供することにある。 An object to be solved by the invention is to provide a service use authentication system and a service use authentication method that can make it difficult to illegally use a service even if eavesdropping / reuse is carried out.

実施形態のサービス利用認証システムは、認証用サーバと、前記認証用サーバと通信可能なサービス提供機器と、移動体通信手段を備えた車載通信機器とから構成され、サービス提供開始時に、前記車載通信機器を搭載した車両単位でサービス利用可否の認証を行うサービス利用認証システムにおいて、前記車載通信機器は、自車位置又は時刻又は特定位置の通過を示す特定位置通過情報に基づき、前記認証用サーバに対して認証に必要な情報とサービス接続情報を、前記移動体通信手段を用いて要求して取得するタイミングを制御し、取得したサービス接続情報と認証に必要な情報とを保存し、保存したサービス接続情報と認証に必要な情報を前記サービス提供機器に送信する手段を備え、前記サービス提供機器は、前記認証用サーバから受信したサービス接続情報を保存し、そのサービス接続情報を用いてサービス提供相手となる車載通信機器との通信の接続を制御し、その車載通信機器から受信した認証に必要な情報を前記認証用サーバに送信することで、認証に必要な情報の有効期限の取得及び対象となるサービス提供の可否の判断を実施する手段を備え、前記認証用サーバは、前記車載通信機器からの要求に応じて、サービス接続情報を作成し、そのサービス接続情報を前記車載通信機器に送信するとともに前記サービス提供機器にも送信し、さらに認証に必要な情報を作成し、その認証に必要な情報を前記車載通信機器へ送信する手段と、前記サービス提供機器から受信する認証に必要な情報の正当性を検証し、その検証結果と有効期限を示す情報とを前記サービス提供機器へ送信する手段とを備え、前記認証用サーバと前記車載通信機器との間の通信、及び前記認証用サーバと前記サービス提供機器との間の通信は、地理的もしくは時間的に離れた位置で実施され、前記認証用サーバから、各機器に送信され、サービス利用可否に用いられる情報は、一時的に発行されるものであり、乱数を元に生成され、使い捨てとされ、且つ有効期限が設定されるものであるThe service use authentication system of the embodiment is composed of an authentication server, a service providing device capable of communicating with the authentication server, and an in-vehicle communication device provided with a mobile communication means. In the service use authentication system that authenticates the availability of services for each vehicle equipped with the device, the in-vehicle communication device is used on the authentication server based on the vehicle position or time or the specific position passage information indicating the passage of the specific position. On the other hand, the timing of requesting and acquiring the information required for authentication and the service connection information by using the mobile communication means is controlled, and the acquired service connection information and the information required for authentication are stored and the saved service. The service providing device is provided with a means for transmitting connection information and information necessary for authentication to the service providing device, and the service providing device stores the service connection information received from the authentication server and uses the service connection information to provide a service provider. By controlling the connection of communication with the in-vehicle communication device and transmitting the information required for authentication received from the in-vehicle communication device to the authentication server, the expiration date of the information required for authentication can be obtained and the target can be obtained. The authentication server is provided with means for determining whether or not to provide the service, creates service connection information in response to a request from the in-vehicle communication device, and transmits the service connection information to the in-vehicle communication device. A means of transmitting to the service providing device, creating information necessary for authentication, transmitting the information necessary for the authentication to the in-vehicle communication device, and information necessary for authentication received from the service providing device. It is provided with a means for verifying the validity and transmitting the verification result and the information indicating the expiration date to the service providing device, the communication between the authentication server and the in-vehicle communication device, and the authentication server. Communication with the service providing device is carried out at a location geographically or temporally separated, and information transmitted from the authentication server to each device and used for service availability is temporarily issued. It is generated based on a random number, is disposable, and has an expiration date .

実施形態に係るサービス利用認証システムの構成を示すブロック図。The block diagram which shows the structure of the service use authentication system which concerns on embodiment. サービス利用認証システム全体の動作を示すフローチャート。A flowchart showing the operation of the entire service use authentication system. 認証用サーバ1、サービス提供機器2、及び車載通信機器3の各機能の構成を示す図。The figure which shows the structure of each function of the authentication server 1, the service providing device 2, and the in-vehicle communication device 3. 認証用サーバ1の認証用情報生成処理部11、サービス情報送信処理部12、及び認証用情報送信処理部13の動作を示すフローチャート。The flowchart which shows the operation of the authentication information generation processing unit 11, the service information transmission processing unit 12, and the authentication information transmission processing unit 13 of the authentication server 1. サービス情報のデータ構造を示す図。The figure which shows the data structure of the service information. サービス接続情報のデータ構造を示す図。The figure which shows the data structure of the service connection information. 認証用情報のデータ構造を示す図。The figure which shows the data structure of the authentication information. 保存用認証用情報のデータ構造を示す図。The figure which shows the data structure of the information for storage authentication. 車載通信機器3の認証用情報送信処理部33の動作を示すフローチャート。FIG. 5 is a flowchart showing the operation of the authentication information transmission processing unit 33 of the in-vehicle communication device 3. サービス提供機器2の認証用情報受信処理部23の動作を示すフローチャート。The flowchart which shows the operation of the authentication information reception processing part 23 of a service providing apparatus 2. 認証用サーバ1のサービス利用可否判定処理部14の動作の前半を示すフローチャート。FIG. 5 is a flowchart showing the first half of the operation of the service availability determination processing unit 14 of the authentication server 1. 認証用サーバ1のサービス利用可否判定処理部14の動作の後半を示すフローチャート。FIG. 5 is a flowchart showing the latter half of the operation of the service availability determination processing unit 14 of the authentication server 1. 実施例1によるサービス形態を示す図。The figure which shows the service form by Example 1. FIG.

以下、実施形態について図面を用いて説明する。
(実施形態の概要)
本実施形態では、携帯デバイスではなく、車両自体がサービス提供可否を判断する情報の提供元とすることで、携帯デバイスの盗難、利用者自身の対象車以外への不正利用を防止し、携帯デバイス紛失によるサービス利用不可となる状況を回避する。
Hereinafter, embodiments will be described with reference to the drawings.
(Outline of Embodiment)
In the present embodiment, the vehicle itself, not the mobile device, is the source of information for determining whether or not the service can be provided, thereby preventing theft of the mobile device and unauthorized use of the user other than the target vehicle, and the mobile device. Avoid situations where the service becomes unavailable due to loss.

サービス提供の可否判断に必要となる情報は、例えば基本部分を使い捨てとすることで、通信内容が漏えいした場合でも、不正利用を困難とする。 Information necessary for determining whether or not to provide a service can be made difficult to use illegally even if the communication content is leaked, for example, by making the basic part disposable.

また、サービス提供する施設/場所と、車両との位置情報を元に、サービス提供の可否を判断する情報を、サービス享受に合わせて車両に提供することで、不特定の場所に存在するサービスに柔軟に対応しつつ、サービス提供の可否判断に用いる情報に有効期限を設け、上記位置情報を元にした情報配信と合わせて、有効期限を短くし、例えば駐車場への侵入ゲート開閉等と連携させることで、情報漏えい時の影響を限定的とする。 In addition, by providing the vehicle with information to determine whether or not to provide the service based on the location information of the facility / location where the service is provided and the vehicle, the service exists in an unspecified location. While flexibly responding, set an expiration date for the information used to determine whether or not to provide the service, shorten the expiration date together with information distribution based on the above location information, and cooperate with opening and closing the intrusion gate to the parking lot, for example. By doing so, the impact of information leakage is limited.

また、サービス提供の可否判断用の情報を、移動体通信を経由して事前に配信可能にすることで、移動体通信が利用できない地下などでも利用可能とする。 In addition, by making it possible to distribute information for determining whether or not to provide a service in advance via mobile communication, it can be used even in underground areas where mobile communication is not available.

(システム全体の構成)
図1は、実施形態に係るサービス利用認証システムの構成を示すブロック図である。
(Overall system configuration)
FIG. 1 is a block diagram showing a configuration of a service use authentication system according to an embodiment.

この実施形態に係るサービス利用認証システムは、サービス提供開始時に、車載通信機器を搭載した車両単位でサービス利用可否の認証を行うシステムであり、認証用サーバ1と、サービス提供機器2と、車載通信機器3とから構成される。サービス提供機器2は、サービス提供施設20に設置される。車載通信機器3は、自動車等の移動体に設置される。 The service use authentication system according to this embodiment is a system that authenticates the availability of service for each vehicle equipped with an in-vehicle communication device at the start of service provision, and is an authentication server 1, a service providing device 2, and in-vehicle communication. It is composed of the device 3. The service providing device 2 is installed in the service providing facility 20. The in-vehicle communication device 3 is installed in a moving body such as an automobile.

車載通信機器3と認証用サーバ1との間の通信には、例えば移動体通信が適用される。また、車載通信機器3とサービス提供機器2との間の通信には、例えば近距離無線通信が適用される。また、認証用サーバ1とサービス提供機器2との間の通信には、例えばインターネット等の有線通信又は無線通信が適用される。 For example, mobile communication is applied to the communication between the in-vehicle communication device 3 and the authentication server 1. Further, for example, short-range wireless communication is applied to the communication between the in-vehicle communication device 3 and the service providing device 2. Further, for communication between the authentication server 1 and the service providing device 2, for example, wired communication such as the Internet or wireless communication is applied.

認証用サーバ1は、車載通信機器3からの要求に応じて、サービス接続情報を作成し、そのサービス接続情報を車載通信機器3に送信するとともにサービス提供機器2にも送信し、さらに認証に必要な情報を作成して保存し、その認証に必要な情報を車載通信機器3へ送信する機能と、サービス提供機器2から受信する認証に必要な情報の正当性を検証し、その検証結果と有効期限を示す情報とをサービス提供機器2へ送信する機能とを備えている。 The authentication server 1 creates service connection information in response to a request from the in-vehicle communication device 3, transmits the service connection information to the in-vehicle communication device 3, and also transmits the service connection device 2 to the service providing device 2, which is necessary for authentication. The function to create and save various information and send the information required for the authentication to the in-vehicle communication device 3 and the validity of the information required for the authentication received from the service providing device 2 are verified, and the verification result and the validity It has a function of transmitting information indicating the deadline to the service providing device 2.

サービス提供機器2は、認証用サーバ1から受信したサービス接続情報を保存し、そのサービス接続情報を用いてサービス提供相手となる車載通信機器3との通信の接続を制御し、その車載通信機器3から受信した認証に必要な情報を認証用サーバ1に送信することで、認証に必要な情報の有効期限の取得及び対象となるサービス提供の可否の判断を実施する機能を備えている。 The service providing device 2 stores the service connection information received from the authentication server 1, uses the service connection information to control the communication connection with the in-vehicle communication device 3 which is the service providing partner, and controls the communication connection with the in-vehicle communication device 3. By transmitting the information required for authentication received from the server 1 to the authentication server 1, it has a function of acquiring the expiration date of the information required for authentication and determining whether or not the target service can be provided.

車載通信機器3は、自車位置又は時刻又は特定位置の通過を示す特定位置通過情報に基づき、認証用サーバ1に対して認証に必要な情報とサービス接続情報を、移動体通信手段を用いて要求して取得するタイミングを制御し、取得したサービス接続情報と認証に必要な情報とを保存し、保存したサービス接続情報と認証に必要な情報を無線通信手段を用いてサービス提供機器2に送信する機能を備えている。 The in-vehicle communication device 3 uses mobile communication means to provide the authentication server 1 with information necessary for authentication and service connection information based on the vehicle position or time or the specific position passage information indicating the passage of the specific position. Controls the timing of requesting and acquiring, saves the acquired service connection information and information required for authentication, and transmits the saved service connection information and information required for authentication to the service providing device 2 using wireless communication means. It has a function to do.

なお、上記特定位置通過情報は、サービス提供機器2からの所定距離範囲内への侵入又は移動に要する予測時間の閾値以下への変化の有無、又は地図上の特定位置を通過したことの有無を示す情報を含むものである。 The specific position passage information indicates whether or not the predicted time required for intrusion or movement from the service providing device 2 within a predetermined distance range has changed below the threshold value, or whether or not the service has passed the specific position on the map. It contains the information to be shown.

また、車載通信機器3は、認証用サーバ1から受信したサービス接続情報と取得した認証に必要な情報を保存する機能と、保存した情報を用いてサービス提供機器2との通信の接続制御及びサービス利用可否の認証を行う機能とを備えたものとしてもよい。 Further, the in-vehicle communication device 3 has a function of storing the service connection information received from the authentication server 1 and the acquired information necessary for authentication, and the connection control and service of communication with the service providing device 2 using the stored information. It may be provided with a function for authenticating availability.

また、車載通信機器3は、認証用サーバ1にサービス接続情報を要求する際に、自車位置又は時刻又は特定位置通過情報を送信する機能を備え、認証用サーバ1は、車載通信機器3の位置又は時刻又は特定位置通過情報に基づきサービス接続情報を作成して車載通信機器3に送信する機能を備えたものとしてもよい。 Further, the in-vehicle communication device 3 has a function of transmitting the own vehicle position or time or specific position passage information when requesting service connection information from the authentication server 1, and the authentication server 1 is the in-vehicle communication device 3. It may be provided with a function of creating service connection information based on position or time or specific position passage information and transmitting it to the in-vehicle communication device 3.

また、サービス提供機器2と車載通信機器3との通信の接続において、サービス接続情報に含まれるサービス識別子を、通信の暗号鍵として用いる機能を備えたものとしてもよい。 Further, in the communication connection between the service providing device 2 and the in-vehicle communication device 3, the service identifier included in the service connection information may be provided with a function of using the service identifier as a communication encryption key.

また、サービス提供機器2と車載通信機器3の通信の接続において、サービス接続情報に含まれるサービス識別子を、サービス提供機器2の無線LANのアクセスポイント名として用いる機能を備えたものとしてもよい。 Further, in the communication connection between the service providing device 2 and the in-vehicle communication device 3, the service identifier included in the service connection information may be provided with a function of using the service identifier as the access point name of the wireless LAN of the service providing device 2.

また、サービス提供機器2と車載通信機器3との通信の接続において、サービス接続情報に含まれるサービス識別子を、車載通信機器3が発信する近距離無線通信の送信内容に含めることで、サービス提供機器2が接続通信相手を識別可能にする機能を備えたものとしてもよい。 Further, in the communication connection between the service providing device 2 and the in-vehicle communication device 3, the service identifier included in the service connection information is included in the transmission content of the short-range wireless communication transmitted by the in-vehicle communication device 3, thereby providing the service providing device. 2 may have a function of making the connected communication partner identifiable.

また、認証用サーバ1において作成されるサービス接続情報に含まれるサービス識別子を、車載通信機器3からの要求毎に乱数を元に作成し、車載通信機器3とサービス提供機器2との間の接続制御に用いることで、サービス提供機器2と車載通信機器3との通信の接続に対する不正アクセスを防止する機能を備えたものとしてもよい。 Further, a service identifier included in the service connection information created in the authentication server 1 is created based on a random number for each request from the in-vehicle communication device 3, and the connection between the in-vehicle communication device 3 and the service providing device 2 is created. By using it for control, it may be provided with a function of preventing unauthorized access to the communication connection between the service providing device 2 and the vehicle-mounted communication device 3.

また、認証用サーバ1において作成される認証に必要な情報を、車載通信機器3からの要求毎に乱数を元に作成し、車載通信機器3に送信し、認証用サーバ1がサービス提供機器2から受信した認証に必要な情報の正当性検証を実施した際に、保存している認証に必要な情報の一部を破棄することで二度以上の検証を不可とし、複製された認証に必要な情報の不正な利用を防ぐ機能を備えたものとしてもよい。 Further, the information required for authentication created by the authentication server 1 is created based on a random number for each request from the in-vehicle communication device 3, and is transmitted to the in-vehicle communication device 3, and the authentication server 1 is the service providing device 2. When the validity of the information required for authentication received from is verified, it is not possible to verify more than once by destroying a part of the stored authentication required for authentication, and it is necessary for duplicated authentication. It may be provided with a function to prevent unauthorized use of information.

また、認証用サーバ1において作成される認証に必要な情報を、車載通信機器3からの要求毎に乱数を元に作成し、車載通信機器3に送信し、認証用サーバ1がサービス提供機器2から受信した認証に必要な情報の正当性検証を実施する際に、保存している認証に必要な情報の一部から有効期限を判定し、有効期限を超過している場合は検証を不可とし、複製された認証に必要な情報の不正な利用を防ぐ機能を備えたものとしてもよい。 Further, the information required for authentication created by the authentication server 1 is created based on a random number for each request from the in-vehicle communication device 3, and is transmitted to the in-vehicle communication device 3, and the authentication server 1 is the service providing device 2. When verifying the validity of the information required for authentication received from, the expiration date is determined from a part of the stored authentication information, and if the expiration date is exceeded, verification is not possible. , It may be provided with a function to prevent unauthorized use of the information necessary for the duplicated authentication.

また、サービス接続情報に、サービス提供機器2と車載通信機器3との通信に用いる機能に関する情報を含め、車載通信機器3はサービス接続情報に示される通信機能を用いてサービス提供機器2との通信を行うことで、自動的にサービス提供機器2との通信に最適な通信機能を選択して利用する機能を備えたものとしてもよい。 Further, the service connection information includes information on the function used for communication between the service providing device 2 and the in-vehicle communication device 3, and the in-vehicle communication device 3 communicates with the service providing device 2 using the communication function shown in the service connection information. By performing the above, it may be provided with a function of automatically selecting and using the optimum communication function for communication with the service providing device 2.

また、認証用サーバ1からサービス提供機器2への認証に必要な情報の正当性検証結果の送信において、送信内容に乱数を含め、車載通信機器3からサービス提供機器2への認証に必要な情報を用いて暗号化を行うことで、認証用サーバ1からサービス提供機器2への通信の傍受又は複製によるサービスの不正な利用を防ぐ機能を備えたものとしてもよい。 In addition, when transmitting the validity verification result of the information required for authentication from the authentication server 1 to the service providing device 2, the information required for authentication from the in-vehicle communication device 3 to the service providing device 2 includes a random number in the transmission content. By performing encryption using the above, it may be provided with a function of preventing unauthorized use of the service by intercepting or copying the communication from the authentication server 1 to the service providing device 2.

(システム全体の動作)
次に、図2を参照して、サービス利用認証システム全体の動作の一例を説明する。
(Operation of the entire system)
Next, an example of the operation of the entire service use authentication system will be described with reference to FIG.

車載通信機器3は、車両が特定の位置等を通過するかどうかを監視しており、特定の位置等を通過したならば(S11)、車載通信機器3のための認証用情報を認証用サーバ1に要求する(S12)。 The in-vehicle communication device 3 monitors whether or not the vehicle passes through a specific position or the like, and if the vehicle passes through a specific position or the like (S11), the authentication information for the in-vehicle communication device 3 is used as an authentication server. Request 1 (S12).

認証用サーバ1は、車載通信機器3からの要求に応じて、サービス接続情報と認証用情報を生成し、それらを車載通信機器3に送信するのと並行して、サービス接続情報をサービス提供機器に送信する(S13)。 The authentication server 1 generates service connection information and authentication information in response to a request from the in-vehicle communication device 3, and in parallel with transmitting them to the in-vehicle communication device 3, provides service connection information to the service providing device. (S13).

車載通信機器3は、認証用サーバ1から認証用情報を受信した後、車両がサービス提供場所に到着すると(S14)、サービス情報に含まれる情報を用いて、サービス提供機器2との通信を確立し(S15)、認証用情報をサービス提供機器2へ送信する(S16)。 When the vehicle arrives at the service providing location after receiving the authentication information from the authentication server 1, the in-vehicle communication device 3 establishes communication with the service providing device 2 by using the information included in the service information (S14). Then (S15), the authentication information is transmitted to the service providing device 2 (S16).

サービス提供機器2は、車載通信機器3から受信した認証用情報を用いてサービス提供の可否を認証用サーバ1に問い合わせる(S17)。 The service providing device 2 inquires of the authentication server 1 whether or not the service can be provided by using the authentication information received from the in-vehicle communication device 3 (S17).

認証用サーバ1からサービス提供否を示す判定結果を受領した場合は(S18のNO)、サービス提供機器2はサービスの提供を行わない(S19)。 When the determination result indicating whether or not to provide the service is received from the authentication server 1 (NO in S18), the service providing device 2 does not provide the service (S19).

一方、認証用サーバ1からサービス提供可を示す判定結果を受領した場合は(S18のYES)、サービス提供機器2はその判定結果の正当性検証を車載通信機器3に依頼する(S20)。 On the other hand, when the determination result indicating that the service can be provided is received from the authentication server 1 (YES in S18), the service providing device 2 requests the in-vehicle communication device 3 to verify the validity of the determination result (S20).

車載通信機器3から判定結果が正当でないとの検証結果を受領した場合は(S21のNO)、サービス提供機器2はサービスの提供を行わない(S19)。 When the verification result that the determination result is not valid is received from the in-vehicle communication device 3 (NO in S21), the service providing device 2 does not provide the service (S19).

一方、車載通信機器3から判定結果が正当であるとの検証結果を受領した場合は(S21のYES)、サービス提供機器2はサービスを提供する(S22)。 On the other hand, when the verification result that the determination result is valid is received from the in-vehicle communication device 3 (YES in S21), the service providing device 2 provides the service (S22).

(各機能の構成と動作)
図3は、サービス利用認証システムを構成する認証用サーバ1、サービス提供機器2、及び車載通信機器3の各機能の構成を示す図である。
(Configuration and operation of each function)
FIG. 3 is a diagram showing the configuration of each function of the authentication server 1, the service providing device 2, and the in-vehicle communication device 3 constituting the service use authentication system.

なお、以下に説明する文中の式において、「Enc(A,B)」とある部分は鍵AによりBの内容を暗号化する関数を示し、「Dec(A,B)」とある部分は鍵AによりBの内容を復号化する関数を示し、「A|B」とある記載はバイト列としてのAとBの連結を意味する。暗号方式は、下記機器間で通信に支障がないように共通化されていればよく、限定されるものではない。 In the formula in the sentence described below, the part with "Enc (A, B)" indicates the function that encrypts the contents of B with the key A, and the part with "Dec (A, B)" is the key. A function is used to decode the contents of B, and the description "A | B" means the concatenation of A and B as a byte string. The encryption method is not limited as long as it is common among the following devices so as not to interfere with communication.

図3に示される車載通信機器3の認証用情報取得処理部31は、車載通信機器3を搭載した車両に同時に搭載されているGPS(Global Positioning System)アンテナからの位置情報を受けて、サービス提供機器2の設置場所までの距離を算出し、その距離が予め設定された一定値未満となったことを検出した場合に、車両が特定の位置等を通過して目標の場所に近づいたものとみなし、認証用情報を認証用サーバ1に要求する。このとき、認証用情報取得処理部31は、認証用サーバ1にサービス種別識別子と車両位置情報を、移動体通信又は無線通信経由で送信して、認証用情報とサービス接続情報を受信する。サービス種別識別子は、利用したいサービスの種別を示す識別子である。続いて、認証用情報取得処理部31は、受信した認証用情報とサービス接続情報を通信確立処理部32へ出力する。 The authentication information acquisition processing unit 31 of the in-vehicle communication device 3 shown in FIG. 3 receives position information from a GPS (Global Positioning System) antenna simultaneously mounted on the vehicle equipped with the in-vehicle communication device 3 and provides a service. When the distance to the installation location of the device 2 is calculated and it is detected that the distance is less than a preset constant value, it is assumed that the vehicle has passed a specific position or the like and approached the target location. Deemed, the authentication information is requested from the authentication server 1. At this time, the authentication information acquisition processing unit 31 transmits the service type identifier and the vehicle position information to the authentication server 1 via mobile communication or wireless communication, and receives the authentication information and the service connection information. The service type identifier is an identifier indicating the type of service to be used. Subsequently, the authentication information acquisition processing unit 31 outputs the received authentication information and service connection information to the communication establishment processing unit 32.

なお、車載通信機器3から認証用サーバ1に対して通信を開始する条件を決めるための情報として、例えばサービス提供機器2の位置を示す情報が、随時、認証用サーバ1から車載通信機器3へ移動体通信経由で通知され、車載通信機器3において記録されているものとする。 As information for determining the conditions for starting communication from the in-vehicle communication device 3 to the authentication server 1, for example, information indicating the position of the service providing device 2 is transmitted from the authentication server 1 to the in-vehicle communication device 3 at any time. It is assumed that the notification is made via the mobile communication and recorded in the in-vehicle communication device 3.

また、認証用サーバ1は、ここでの通信に先立ち、車両に備わる移動体通信のID等により、対象車両の機器認証を実施済みであるものとする。 Further, it is assumed that the authentication server 1 has already authenticated the device of the target vehicle by the ID of the mobile communication provided in the vehicle prior to the communication here.

認証用情報取得処理部31における、GPSからの情報を元に行う車両位置情報の送信タイミングは、特定位置の通過、又はGPSに代わってナビゲーションシステム等からのサービス提供機器2の設置場所へ至るまでの予想時間に対する閾値設定により実施してもよい。 The transmission timing of the vehicle position information based on the information from the GPS in the authentication information acquisition processing unit 31 is from the passage of a specific position to the installation location of the service providing device 2 from the navigation system or the like instead of the GPS. It may be carried out by setting a threshold value for the expected time of.

ここで、認証用サーバ1の認証用情報生成処理部11、サービス情報送信処理部12、及び認証用情報送信処理部13の処理フローを図4に示す。 Here, FIG. 4 shows the processing flow of the authentication information generation processing unit 11, the service information transmission processing unit 12, and the authentication information transmission processing unit 13 of the authentication server 1.

認証用サーバ1の認証用情報生成処理部11は、車載通信機器3から受信したサービス種別識別子と車両位置情報を用いて、サービス情報データベース中から、該当するサービス種別識別子を持ち且つもっとも近くに位置するサービス情報を取得する(S31)。サービス情報のデータ構造を図5Aに示す。なお、サービス種別識別子とは、サービスの種類を示す識別子であり、一つのサービス種別識別子に対して、異なるサービス識別子を持つ複数のサービス提供機器2が存在してもよい。 The authentication information generation processing unit 11 of the authentication server 1 has the corresponding service type identifier and is located closest to the service information database by using the service type identifier and the vehicle position information received from the in-vehicle communication device 3. Acquire the service information to be performed (S31). The data structure of the service information is shown in FIG. 5A. The service type identifier is an identifier indicating the type of service, and there may be a plurality of service providing devices 2 having different service identifiers for one service type identifier.

次に、認証用サーバ1の認証用情報生成処理部11は、車載通信機器3とサービス提供機器2が、通信を確立するために用いるサービス接続識別子とサービス接続用鍵を、乱数を元に生成する(S32)。同様に、認証結果確認用鍵、通信内容確認用鍵、認証用秘密情報及び認証チケット1を、乱数を元に生成する(S33)。 Next, the authentication information generation processing unit 11 of the authentication server 1 generates a service connection identifier and a service connection key used by the in-vehicle communication device 3 and the service providing device 2 to establish communication based on random numbers. (S32). Similarly, the authentication result confirmation key, the communication content confirmation key, the authentication secret information, and the authentication ticket 1 are generated based on random numbers (S33).

以下に、各変数の演算方法を示す。 The calculation method of each variable is shown below.

サービス接続識別子=乱数( )
サービス接続用鍵=乱数( )
R0=乱数( )
認証結果確認用鍵=乱数( )
通信内容確認用鍵=乱数( )
認証用チケット1=乱数( )
認証用チケット2=Enc(認証用チケット1,R0)
認証用秘密情報=Enc(R0,通信内容確認用鍵|有効期限)
認証用サーバ1の認証用情報生成処理部11は、サービス情報データベースより得られたサービス情報と、サービス接続識別子とサービス接続用鍵から、図5Bに示すサービス接続情報を生成する。また、認証用チケット1と認証結果確認用鍵から、図5Cに示す認証用情報を生成する。また、認証用サーバ1で、サービス利用可否判定処理部14において用いる情報として、認証用情報の有効期限を設定した図5Dに示す保存用認証用情報を生成し、認証用サーバ1内に記録する。
Service connection identifier = random number ()
Service connection key = random number ()
R0 = random number ()
Authentication result confirmation key = random number ()
Communication content confirmation key = random number ()
Authentication ticket 1 = random number ()
Authentication ticket 2 = Enc (authentication ticket 1, R0)
Authentication secret information = Enc (R0, communication content confirmation key | expiration date)
The authentication information generation processing unit 11 of the authentication server 1 generates the service connection information shown in FIG. 5B from the service information obtained from the service information database, the service connection identifier, and the service connection key. Further, the authentication information shown in FIG. 5C is generated from the authentication ticket 1 and the authentication result confirmation key. Further, the authentication server 1 generates the storage authentication information shown in FIG. 5D in which the expiration date of the authentication information is set as the information used by the service availability determination processing unit 14, and records it in the authentication server 1. ..

続いて、認証用サーバ1のサービス情報送信処理部12は、生成したサービス接続情報をサービス提供機器2に送信する(S34)。サービス提供機器2が正当な機器であるか否かの判定は、認証用サーバ1とサービス提供機器2との間で、専用閉域網、SSL/TLS証明書を利用して、又は車載通信機器3と同様に移動体通信網を利用して実施する。これにより、サービス提供機器2のサービス情報受信処理部21は、受信したサービス接続情報をサービス情報記録部2Mに出力し、サービス情報記録部2Mにサービス接続情報を記録する。 Subsequently, the service information transmission processing unit 12 of the authentication server 1 transmits the generated service connection information to the service providing device 2 (S34). Whether or not the service providing device 2 is a legitimate device is determined between the authentication server 1 and the service providing device 2 by using a dedicated closed network, an SSL / TLS certificate, or an in-vehicle communication device 3. It is carried out using the mobile communication network in the same manner as above. As a result, the service information reception processing unit 21 of the service providing device 2 outputs the received service connection information to the service information recording unit 2M, and records the service connection information in the service information recording unit 2M.

続いて、認証用サーバ1の認証用情報送信処理部13は、認証用情報とサービス接続情報を移動体通信網経由で車載通信機器3に送信する(S35)。 Subsequently, the authentication information transmission processing unit 13 of the authentication server 1 transmits the authentication information and the service connection information to the vehicle-mounted communication device 3 via the mobile communication network (S35).

秘密鍵と認証用情報は、保存用認証情報として、認証用サーバ上の認証用情報データベース上に記録される(S36)。 The private key and the authentication information are recorded in the authentication information database on the authentication server as storage authentication information (S36).

図3中の車載通信機器3の通信確立処理部32は、認証用情報取得処理部31から認証用情報とサービス接続情報を受けると、サービス接続情報の接続手段を用いてサービス提供機器2の通信確立処理部22との間の通信を開始する。このとき、通信確立処理部32は、サービス接続情報に含まれるサービス接続識別子を、近距離無線通信を用いて、例えばBluetooth(登録商標)の場合はAdvertising Channelを用いて送信する。ここで、サービス提供機器2が、サービス接続識別子により通信確立の手順開始の判断をしてもよいし、サービス提供機器2が無線LANにおけるアクセスポイントとなり、車載通信機器3がサービス接続識別子のアクセスポイントへの通信確立手順を開始するようにしてもよい。なお、通信はBluetooth、無線LAN等の無線に限定されるものではなく、EV車両に備わる充電器との接続などの、有線通信経由又は将来現れる通信手段で実施してもよい。 When the communication establishment processing unit 32 of the in-vehicle communication device 3 in FIG. 3 receives the authentication information and the service connection information from the authentication information acquisition processing unit 31, the communication establishment processing unit 32 of the in-vehicle communication device 3 uses the connection means of the service connection information to communicate with the service providing device 2. Communication with the establishment processing unit 22 is started. At this time, the communication establishment processing unit 32 transmits the service connection identifier included in the service connection information using short-range wireless communication, for example, in the case of Bluetooth (registered trademark), using the Advertising Channel. Here, the service providing device 2 may determine the start of the communication establishment procedure based on the service connection identifier, the service providing device 2 becomes an access point in the wireless LAN, and the in-vehicle communication device 3 becomes an access point of the service connection identifier. The procedure for establishing communication with the user may be started. The communication is not limited to wireless such as Bluetooth and wireless LAN, and may be carried out via wired communication or by a communication means that will appear in the future, such as connection with a charger provided in an EV vehicle.

乱数を元に生成され、使用後破棄されるサービス接続識別子を用いることで、安易な不正利用による通信確立を防止することが可能となる。複数の通信手段が利用可能な場合は、サービス利用の都度、サービス接続情報を用いて、認証用サーバ1が利用手段を指定することで、盗聴を困難にしてもよい。また、サービス接続識別子を二分割し、前半を例えば無線LANのアクセスポイント名、後半を無線LAN通信に用いるパスワードとして活用することで、通信の秘匿性を高めるようにしてもよい。 By using a service connection identifier that is generated based on a random number and discarded after use, it is possible to prevent the establishment of communication due to easy unauthorized use. When a plurality of communication means are available, the authentication server 1 may specify the means of use by using the service connection information each time the service is used, thereby making eavesdropping difficult. Further, the service connection identifier may be divided into two, and the first half may be used as, for example, a wireless LAN access point name, and the second half may be used as a password used for wireless LAN communication to enhance the confidentiality of communication.

続いて、車載通信機器3の認証用情報送信処理部33は、図6に示す処理フローのように、サービス接続情報の認証用チケット1を、サービス接続用鍵で暗号化し、暗号化認証用チケット1を生成し(S41)、生成した暗号化認証用チケット1をサービス識別子と共にサービス提供機器2へ送信する(S42)。これにより、サービス提供機器2の認証用情報受信処理部23は、サービス識別子と暗号化認証用チケット1を受信する。 Subsequently, the authentication information transmission processing unit 33 of the in-vehicle communication device 3 encrypts the authentication ticket 1 of the service connection information with the service connection key as shown in the processing flow of FIG. 6, and the encryption authentication ticket. 1 is generated (S41), and the generated encryption authentication ticket 1 is transmitted to the service providing device 2 together with the service identifier (S42). As a result, the authentication information reception processing unit 23 of the service providing device 2 receives the service identifier and the encryption authentication ticket 1.

以下に、変数である暗号化認証用チケット1の演算方法を示す。 The calculation method of the encryption authentication ticket 1 which is a variable is shown below.

暗号化認証用チケット1=Enc(サービス接続用鍵,認証用チケット1)
ここで、サービス提供機器2の認証用情報受信処理部23の処理フローを図7に示す。
Encryption authentication ticket 1 = Enc (service connection key, authentication ticket 1)
Here, FIG. 7 shows a processing flow of the authentication information receiving processing unit 23 of the service providing device 2.

認証用情報受信処理部23は、受信したサービス識別子を用いてサービス情報記録部2Mに記録されたサービス接続情報を検索し、一致するサービス識別子を持つ、サービス接続情報を取得する(S51)。 The authentication information reception processing unit 23 searches for the service connection information recorded in the service information recording unit 2M using the received service identifier, and acquires the service connection information having the matching service identifier (S51).

ここで、サービス接続情報の検索に失敗した場合は(S52のNO)、認証用情報受信処理部23は、該当サービス無しとして、エラーを車載通信機器3へ通知し(S53)、以降の処理を行わない。 Here, if the search for the service connection information fails (NO in S52), the authentication information reception processing unit 23 notifies the in-vehicle communication device 3 of an error as no corresponding service (S53), and performs the subsequent processing. Not performed.

一方、サービス接続情報の検索に成功した場合は(S52のYES)、認証用情報受信処理部23は、車載通信機器3から受信した暗号化認証用チケット1を、検索結果のサービス接続情報のサービス接続用鍵を用いて復号化することで、認証用チケット1を算出し(S54)、算出した認証用チケット1をサービス利用可否判定依頼処理部24に出力する(S55)。 On the other hand, if the search for the service connection information is successful (YES in S52), the authentication information reception processing unit 23 uses the encryption authentication ticket 1 received from the in-vehicle communication device 3 as the service of the service connection information of the search result. By decrypting using the connection key, the authentication ticket 1 is calculated (S54), and the calculated authentication ticket 1 is output to the service availability determination request processing unit 24 (S55).

図3中のサービス提供機器2のサービス利用可否判定依頼処理部24は、認証用サーバ1にサービス接続識別子と暗号化認証用チケット1を送付し、認証用サーバ1から、暗号化された可否結果を受信し、認証結果確認処理部25に出力する。これにより、認証用サーバ1のサービス利用可否判定処理部14は、サービス提供機器2のサービス利用可否判定依頼処理部24から受信したサービス接続識別子と暗号化認証用チケット1を入力する。 The service availability determination request processing unit 24 of the service providing device 2 in FIG. 3 sends the service connection identifier and the encryption authentication ticket 1 to the authentication server 1, and the encrypted availability result is encrypted from the authentication server 1. Is received and output to the authentication result confirmation processing unit 25. As a result, the service availability determination processing unit 14 of the authentication server 1 inputs the service connection identifier and the encryption authentication ticket 1 received from the service availability determination request processing unit 24 of the service providing device 2.

サービス利用可否判定処理部14の処理フローを図8A及び図8Bに示す。 The processing flow of the service availability determination processing unit 14 is shown in FIGS. 8A and 8B.

サービス利用可否判定処理部14は、入力されたサービス接続識別子を用いて、記録されている保存用認証用情報を検索し(S61)、得られた保存用認証用情報のサービス接続用鍵を用いて、入力された暗号化認証用チケット1を復号化し、認証用チケット1を算出する(S62)。 The service availability determination processing unit 14 searches the recorded storage authentication information using the input service connection identifier (S61), and uses the service connection key of the obtained storage authentication information. Then, the input encryption authentication ticket 1 is decrypted, and the authentication ticket 1 is calculated (S62).

続いて、サービス利用可否判定処理部14は、保存用認証用情報の認証用チケット2を、認証用チケット1を鍵として復号化し、通信内容確認用鍵Aと有効期限を算出する(S63)。 Subsequently, the service availability determination processing unit 14 decrypts the authentication ticket 2 of the storage authentication information using the authentication ticket 1 as a key, and calculates the communication content confirmation key A and the expiration date (S63).

サービス利用可否判定処理部14は、まず、通信内容確認用鍵Aと、保存用認証用情報に含まれる通信内容確認用鍵とを比較する(S64)。 The service availability determination processing unit 14 first compares the communication content confirmation key A with the communication content confirmation key included in the storage authentication information (S64).

ここで、一致しない場合は(S65のNO)、サービス利用可否判定処理部14は、保存用認証用情報の認証結果確認用鍵と、使用否の判定結果を示すコードを連結し、認証用チケット1を鍵として暗号化し、可否判定結果を生成する(S66)。 Here, if they do not match (NO in S65), the service availability determination processing unit 14 concatenates the authentication result confirmation key of the storage authentication information and the code indicating the usage / non-use determination result, and the authentication ticket. 1 is used as a key for encryption, and a pass / fail determination result is generated (S66).

一方、一致する場合は(S65のYES)、サービス利用可否判定処理部14は、有効期限と現在時刻とを比較し、有効期限内であるかどうかを確認する(S68)。 On the other hand, if they match (YES in S65), the service availability determination processing unit 14 compares the expiration date with the current time and confirms whether or not it is within the expiration date (S68).

ここで、有効期限外であるならば(S68のNO)、サービス利用可否判定処理部14は、S65のNOの場合と同様、保存用認証用情報の認証結果確認用鍵と、使用否の判定結果を示すコードを連結し、認証用チケット1を鍵として暗号化し、可否判定結果を生成する(S66)。 Here, if it is outside the expiration date (NO in S68), the service availability determination processing unit 14 determines the authentication result confirmation key of the storage authentication information and the use / non-use as in the case of NO in S65. The code indicating the result is concatenated, the authentication ticket 1 is used as the key, and the pass / fail judgment result is generated (S66).

一方、通信内容確認用鍵が一致し、有効期限内であることが確認された場合は(S68のYES)、サービス利用可否判定処理部14は、保存用認証用情報の認証結果確認用鍵と、使用可の判定結果を示すコードを連結し、認証用チケット1を鍵として暗号化し、可否判定結果を生成する(S69)。 On the other hand, if the communication content confirmation keys match and it is confirmed that the expiration date has not been reached (YES in S68), the service availability determination processing unit 14 and the authentication result confirmation key of the storage authentication information , The code indicating the usability determination result is concatenated, and the authentication ticket 1 is used as the key to encrypt and generate the availability determination result (S69).

続いて、サービス利用可否判定処理部14は、生成された可否判定結果を、サービス提供機器2に送信し、使用したサービス接続情報を破棄する(S70)。 Subsequently, the service availability determination processing unit 14 transmits the generated availability determination result to the service providing device 2, and discards the used service connection information (S70).

以下に各変数の演算方法の一例を示す。 An example of the calculation method of each variable is shown below.

認証用チケット1=Dec(SCODE,暗号化認証用チケット1)
R0=Dec(認証用チケット1,認証用チケット2)
通信内容確認用鍵A|有効期限=Dec(R0,X2)
可否判定結果=Enc(認証用チケット1,判定結果を示すコード|認証結果確認用鍵)
図3中のサービス提供機器2の認証結果確認処理部25は、暗号化認証用チケット1を、サービス接続情報のサービス接続用鍵を用いて復号化し、認証用チケット1を算出する。続いて、算出された認証用チケット1を鍵として、可否判定結果を復号化し、判定結果を示すコードと認証結果確認用鍵を算出する。
Authentication ticket 1 = Dec (SCODE, encryption authentication ticket 1)
R0 = Dec (authentication ticket 1, authentication ticket 2)
Communication content confirmation key A | Expiration date = Dec (R0, X2)
Yes / No Judgment Result = Enc (Authentication Ticket 1, Code Showing Judgment Result | Authentication Result Confirmation Key)
The authentication result confirmation processing unit 25 of the service providing device 2 in FIG. 3 decrypts the encryption authentication ticket 1 using the service connection key of the service connection information, and calculates the authentication ticket 1. Subsequently, using the calculated authentication ticket 1 as a key, the approval / disapproval determination result is decoded, and the code indicating the determination result and the authentication result confirmation key are calculated.

判定結果を示すコードが良であった場合は、認証結果確認処理部25は、認証結果確認用鍵を可否結果確認として車載通信機器3の認証結果確認処理部34に送信する。 If the code indicating the determination result is good, the authentication result confirmation processing unit 25 transmits the authentication result confirmation key to the authentication result confirmation processing unit 34 of the vehicle-mounted communication device 3 as the approval / disapproval result confirmation.

車載通信機器3の認証結果確認処理部34は、サービス提供機器2から受信した、可否結果確認に含まれる認証結果確認用鍵を、サービス接続情報の認証結果確認用鍵を比較し、その結果を乱数と連結し、サービス接続用鍵で暗号化し、正当性検証結果として、サービス提供機器2の認証結果確認処理部25へ送信する。また、保持していたサービス接続情報及び認証用情報を破棄する。 The authentication result confirmation processing unit 34 of the in-vehicle communication device 3 compares the authentication result confirmation key included in the availability result confirmation received from the service providing device 2 with the authentication result confirmation key of the service connection information, and compares the result with the authentication result confirmation key of the service connection information. It is linked with a random number, encrypted with the service connection key, and transmitted to the authentication result confirmation processing unit 25 of the service providing device 2 as the validity verification result. In addition, the retained service connection information and authentication information are destroyed.

以下に変数である正当性検証結果の演算方法の一例を示す。 The following is an example of the calculation method of the validity verification result which is a variable.

正当性検証結果
=Enc(サービス接続用鍵,(認証結果確認用鍵==受信した認証結果確認用鍵)|乱数())
一方、認証結果確認処理部25は、認証結果確認処理部34から正当性検証結果を受信すると、受信した正当性検証結果を、サービス接続用鍵により、復号化し、正当性検証結果が良であった場合に、サービス提供開始処理部26に、サービスの提供開始を指示する。また、保持していたサービス接続情報を破棄する。
Validity verification result = Enc (service connection key, (authentication result confirmation key == received authentication result confirmation key) | random number ())
On the other hand, when the authentication result confirmation processing unit 25 receives the validity verification result from the authentication result confirmation processing unit 34, the received validity verification result is decrypted by the service connection key, and the validity verification result is good. In that case, the service provision start processing unit 26 is instructed to start providing the service. Also, the retained service connection information is discarded.

(実施形態の効果)
以下に、本実施形態の効果を示す。
(Effect of embodiment)
The effects of this embodiment are shown below.

前述した通り、本実施形態のシステムでは、サービス利用判定の為の情報の認証用サーバ1と車載通信機器3との間の通信、及び認証用サーバ1とサービス提供機器2との間の通信は、地理的/時間的に離れた位置で実施されるため、双方を通信のタイミングで盗聴/改ざん/なりすましを行うことを困難なものとすることができる。また、認証用サーバ1から、各機器に送信され、サービス利用可否に用いられる情報は、一時的に発行される。更に、当該情報は、当該乱数を元に生成され、使い捨てとされ、且つ有効期限が設定される。このため、何らかの形で盗聴されたとしても、再利用を困難なものとすることができる。 As described above, in the system of the present embodiment, the communication between the authentication server 1 and the in-vehicle communication device 3 for determining the service usage and the communication between the authentication server 1 and the service providing device 2 are performed. Since it is carried out geographically / temporally apart, it can be difficult for both parties to eavesdrop / tamper / spoof at the timing of communication. In addition, the information transmitted from the authentication server 1 to each device and used for service availability is temporarily issued. Further, the information is generated based on the random number, is disposable, and has an expiration date. Therefore, even if it is eavesdropped in some way, it can be difficult to reuse it.

更には、本実施形態のシステムでは、以下に詳述するように認証用サーバ1と車載通信機器3との間の個別の通信、及び認証用サーバ1とサービス提供機器2との間の個別の通信に対する、盗聴/改ざんによる不正規車両がサービスを利用することを困難とすることができる。 Further, in the system of the present embodiment, individual communication between the authentication server 1 and the in-vehicle communication device 3 and individual communication between the authentication server 1 and the service providing device 2 are performed as described in detail below. It can make it difficult for an unauthorized vehicle to eavesdrop / tamper with communications to use the service.

例えば、車載通信機器3と認証用サーバ1との間の通信は、車両に備わる移動体通信に備わる機器認証により、担保されるため、正規車両の各機器が盗難を受けるなどの場合を除いて、盗聴/改ざん自体が困難である。 For example, the communication between the in-vehicle communication device 3 and the authentication server 1 is secured by the device authentication provided in the mobile communication provided in the vehicle, and therefore, except when each device of the legitimate vehicle is stolen. , Eavesdropping / tampering itself is difficult.

また、認証用サーバ1とサービス提供機器2との間の通信が盗聴を受けた場合は、車両側でサービス利用に必要となるサービス接続情報と認証用情報の内で、認証用情報が入手できないため、不正規車両によるサービス利用が不可となっている。 In addition, if the communication between the authentication server 1 and the service providing device 2 is eavesdropped, the authentication information cannot be obtained from the service connection information and the authentication information required for using the service on the vehicle side. Therefore, the service cannot be used by irregular vehicles.

また、認証用サーバ1とサービス提供機器2との間のサービス接続情報の送受の通信が改ざんを受け、不正車両が保持するサービス接続情報に差し替えられたとしても、認証用サーバ1上で対応する保存用認証用情報の検索に用いるサービス接続識別子が、乱数を元に生成された使い捨ての情報であること、及び保存用認証用情報が使用後破棄されることから、不正車両に対するサービス利用は困難である。 Further, even if the communication for sending and receiving the service connection information between the authentication server 1 and the service providing device 2 is tampered with and replaced with the service connection information held by the unauthorized vehicle, the authentication server 1 responds. It is difficult to use the service for unauthorized vehicles because the service connection identifier used to search the storage authentication information is disposable information generated based on random numbers, and the storage authentication information is destroyed after use. Is.

また、不正車両によるサービスの不正利用を目的として、認証用サーバ1とサービス提供機器2との間の可否判定結果の送受の通信が改ざんされた場合は、可否判定結果に乱数を元に生成される認証結果確認用鍵を含め、続く認証結果確認処理部34において、車載通信機器3が保持している認証結果確認用鍵と照合させることにより、不正利用を困難にしている。 Further, when the communication of the transmission / reception of the approval / disapproval judgment result between the authentication server 1 and the service providing device 2 is altered for the purpose of unauthorized use of the service by the unauthorized vehicle, it is generated based on the random number in the approval / disapproval judgment result. The authentication result confirmation processing unit 34, including the authentication result confirmation key, collates with the authentication result confirmation key held by the in-vehicle communication device 3 to make unauthorized use difficult.

また、車載通信機器3とサービス提供機器2との間の認証用情報の送受の通信が盗聴を受けた場合、サービス利用可否の判定に用いられる暗号化認証用チケット1が、乱数を元に生成された使い捨ての情報であること、及び認証用情報が使用後破棄されることから、不正車両に対するサービス利用は困難である。 Further, when the communication for sending and receiving authentication information between the in-vehicle communication device 3 and the service providing device 2 is eavesdropped, the encryption authentication ticket 1 used for determining whether or not the service can be used is generated based on a random number. It is difficult to use the service for fraudulent vehicles because it is disposable information and the authentication information is destroyed after use.

また、車載通信機器3とサービス提供機器2との間の可否結果確認の送受の通信が盗聴を受けた場合、可否判定結果に含まれる認証結果確認用鍵は、乱数を元に生成された使い捨ての情報であること、及び認証用情報が使用後破棄されることから、不正車両に対するサービス利用は困難である。 Further, when the transmission / reception communication of the possibility result confirmation between the in-vehicle communication device 3 and the service providing device 2 is eavesdropped, the authentication result confirmation key included in the possibility determination result is a disposable one generated based on a random number. It is difficult to use the service for fraudulent vehicles because it is the information of the above and the authentication information is destroyed after use.

また、不正車両によるサービスの不正利用を目的として、車載通信機器3とサービス提供機器2との間の暗号化認証用チケット1の送受の通信を改ざんすることは、続く認証用サーバ1での暗号化認証用チケット1の復号に支障をきたし、利用可否判定により否と判定され、不正利用を防止可能である。また、サービス識別子を変更することは、サービス提供機器2自体の使用が不可となるため、不正利用は成立しない。 Further, falsifying the communication of sending and receiving the encryption authentication ticket 1 between the in-vehicle communication device 3 and the service providing device 2 for the purpose of unauthorized use of the service by the unauthorized vehicle is the subsequent encryption on the authentication server 1. The decryption of the encryption authentication ticket 1 is hindered, and it is determined as negative by the availability judgment, and unauthorized use can be prevented. Further, changing the service identifier makes it impossible to use the service providing device 2 itself, so that unauthorized use is not established.

また、不正車両によるサービスの不正利用を目的として、車載通信機器3とサービス提供機器2との間の正当性検証結果の送受の通信を改ざんすることは、正当性検証結果が乱数を元に生成され、正規車載通信機器3とサービス提供機器2との間で共有される一時的なサービス接続用鍵により暗号化されているため、サービス提供機器2における復号に支障をきたし、サービス提供機器2の使用が不可となるため、不正利用は成立しない。 Further, falsifying the communication of sending and receiving the validity verification result between the in-vehicle communication device 3 and the service providing device 2 for the purpose of illegal use of the service by the illegal vehicle, the validity verification result is generated based on the random number. Since it is encrypted by the temporary service connection key shared between the regular in-vehicle communication device 3 and the service providing device 2, the decryption in the service providing device 2 is hindered, and the service providing device 2 has a problem. Unauthorized use is not established because it cannot be used.

次に、各実施例について説明する。 Next, each embodiment will be described.

(第1の実施例)
第1の実施例では、複数の利用者で共有して使用するEV車両及びEV用充電器からなるシステムのサービス形態を考える。
図9に示す構成において、マンションXの住人は、EV車<1>、EV車<2>を共有し、EV充電器A、EV充電器B、EV充電器Cを利用可能で、マンションYの住人は、EV車<3>、EV車<4>を共有し、EV充電器B、EV充電器C、EV充電器Dを利用可能であるものとする。
(First Example)
In the first embodiment, a service form of a system including an EV vehicle and an EV charger that are shared and used by a plurality of users will be considered.
In the configuration shown in FIG. 9, the resident of the apartment X shares the EV vehicle <1> and the EV vehicle <2>, and can use the EV charger A, the EV charger B, and the EV charger C, and the resident of the apartment Y can use the EV charger A, the EV charger B, and the EV charger C. It is assumed that the resident shares the EV vehicle <3> and the EV vehicle <4> and can use the EV charger B, the EV charger C, and the EV charger D.

EV充電器は、EV車両の普及が始まった段階では、設置数が十分といえず、また従来のガソリンスタンドに比べ、設置に関する制約が少ないため、無人充電場所の設置が今後進んでいくことが考えられる。このため、図9の構成のように各利用者が優先的に使用可能なEV充電器とEV車両の組み合わせを設けることは、各利用者にとって大きなメリットとなる。 The number of EV chargers installed is not sufficient at the stage when EV vehicles have begun to spread, and there are fewer restrictions on installation compared to conventional gas stations, so the installation of unmanned charging stations may progress in the future. Conceivable. Therefore, it is a great merit for each user to provide a combination of the EV charger and the EV vehicle that can be preferentially used by each user as shown in the configuration of FIG.

従来技術にあるような携帯デバイスによる利用可否の判定は、携帯デバイスを所有している利用者による充電操作であれば、車両を問わないため、対象外の車両に対する不正な充電を防止することができない。また、地理的位置関係によってのみ、利用可否を判断した場合、位置推定精度の関係から、対象社外の車両による不正な充電を防止することはできない。 As in the conventional technology, the determination of availability by a mobile device can be performed regardless of the vehicle as long as it is a charging operation by the user who owns the mobile device. Therefore, it is possible to prevent unauthorized charging of a non-target vehicle. Can not. In addition, if the availability is determined only by the geographical positional relationship, it is not possible to prevent unauthorized charging by a vehicle outside the target due to the positional estimation accuracy.

これに対し、本実施例では、図9の構成において、サービス提供者側に、前述した認証用サーバ1を設置し、EV充電器A,B,C,D側に、それぞれ前述したサービス提供機器2を設置し、EV車<1>,<2>,<3>,<4>側に、それぞれ前述した車載通信機器3を設置する。 On the other hand, in the present embodiment, in the configuration of FIG. 9, the above-mentioned authentication server 1 is installed on the service provider side, and the above-mentioned service providing devices are installed on the EV chargers A, B, C, and D, respectively. 2 is installed, and the above-mentioned in-vehicle communication device 3 is installed on each of the EV vehicles <1>, <2>, <3>, and <4>.

このように構成することより、車両単位での利用可否判定の実施が可能となり、対象外車両による不正利用の防止が可能となる。 With this configuration, it is possible to determine the availability of each vehicle, and it is possible to prevent unauthorized use by non-target vehicles.

また、本実施例によれば、車載通信機器3を搭載した対象車両の追加・削除を容易に実施できる。サービス提供者側の認証用サーバ1は対象車両の移動体通信情報を管理するだけでよく、EV充電器側のサービス提供機器2は地理的な位置情報、固定的に設置されるIPアドレス、SSL/TLS証明書を管理し、各車載通信機器へ移動体通信を用いて通知すればよい。 Further, according to the present embodiment, it is possible to easily add / delete the target vehicle equipped with the in-vehicle communication device 3. The authentication server 1 on the service provider side only needs to manage the mobile communication information of the target vehicle, and the service providing device 2 on the EV charger side has geographical location information, a fixed IP address, and SSL. / The TLS certificate may be managed and notified to each in-vehicle communication device using mobile communication.

また、対象車両と利用可能なEV充電器の組み合わせは、認証用サーバ1上で管理し、車載通信機器3に通知される利用可能な充電器の情報を管理することで、容易に管理できる。 Further, the combination of the target vehicle and the available EV charger can be easily managed by managing it on the authentication server 1 and managing the information of the available charger notified to the in-vehicle communication device 3.

(第2の実施例)
第2の実施例では、車両共有と駐車場を組み合わせたサービス形態を考える。
例えば、マンションの住民向けの、車両共有とマンションに併設された専用駐車場のサービスである。
(Second Example)
In the second embodiment, a service form that combines vehicle sharing and a parking lot is considered.
For example, there is a vehicle sharing service for residents of condominiums and a private parking lot service attached to the condominium.

住人の負担費用を下げるためには、専用駐車場は無人運用が望ましく、出入庫の手間も極力低負担とする必要がある。 In order to reduce the burden on residents, it is desirable to operate the private parking lot unattended, and it is necessary to reduce the burden of entering and leaving the parking lot as much as possible.

駐車場の対象外車による不正利用を避けるためには、既存の形態では、駐車場入り口にゲート及びゲート制御機が設け、更に入庫時に利用者一時停止し、ゲート制御機を操作する必要がある。このため、駐車場の一部に、一時停止用スペースを設ける必要がある。 In order to avoid unauthorized use by vehicles not covered by the parking lot, in the existing form, it is necessary to provide a gate and a gate controller at the entrance of the parking lot, and to temporarily stop the user at the time of warehousing and operate the gate controller. Therefore, it is necessary to provide a temporary stop space in a part of the parking lot.

これに対し、本実施例では、ゲート制御機にサービス提供機器2を設置する。これにより、車両がゲート制御機に接近するだけでゲート開閉が可能であり、速やかなゲート通過を可能にする駐車場を実現できる。 On the other hand, in this embodiment, the service providing device 2 is installed in the gate controller. As a result, the gate can be opened and closed simply by the vehicle approaching the gate controller, and a parking lot that enables quick passage through the gate can be realized.

この結果、前述した一時停止用スペースの確保を不要とし、少ない土地を可能な限り駐車場として利用するサービスの実現が可能となる。 As a result, it becomes possible to realize a service in which the above-mentioned temporary stop space is not required and the small amount of land is used as a parking lot as much as possible.

(第3の実施例)
第3の実施例では、個人宅の開閉装置付の車庫の開閉操作を考える。
この場合、自家用車に車載通信機器3を搭載し、車庫の開閉装置にサービス提供機器2を設置する。
(Third Example)
In the third embodiment, an operation of opening and closing a garage with a switchgear of a private house is considered.
In this case, the in-vehicle communication device 3 is mounted on the private vehicle, and the service providing device 2 is installed on the opening / closing device of the garage.

この場合は、車両が車庫前に来ることで車庫の開閉を操作することになるが、かりに通信が盗聴されたとしても、盗聴内容を用いた不正開閉を困難なものとすることができる。 In this case, the vehicle comes in front of the garage to operate the opening and closing of the garage, but even if the communication is eavesdropped, it is possible to make it difficult to open and close illegally using the eavesdropped content.

以上詳述したように、実施形態によれば、盗聴・再利用が実施された場合でもサービスの不正利用を困難にすることが可能となる。 As described in detail above, according to the embodiment, it is possible to make it difficult to illegally use the service even when eavesdropping / reuse is performed.

本発明のいくつかの実施形態を説明したが、これらの実施形態は、例として提示したものであり、発明の範囲を限定することは意図していない。これら新規な実施形態は、その他の様々な形態で実施されることが可能であり、発明の要旨を逸脱しない範囲で、種々の省略、置き換え、変更を行うことができる。これら実施形態やその変形は、発明の範囲や要旨に含まれるとともに、特許請求の範囲に記載された発明とその均等の範囲に含まれる。 Although some embodiments of the present invention have been described, these embodiments are presented as examples and are not intended to limit the scope of the invention. These novel embodiments can be implemented in various other embodiments, and various omissions, replacements, and changes can be made without departing from the gist of the invention. These embodiments and modifications thereof are included in the scope and gist of the invention, and are also included in the scope of the invention described in the claims and the equivalent scope thereof.

1…認証用サーバ1、2…サービス提供機器、3…車載通信機器、20…サービス提供施設、30…移動体。 1 ... Authentication server 1, 2 ... Service providing equipment, 3 ... In-vehicle communication equipment, 20 ... Service providing facility, 30 ... Mobile.

Claims (14)

認証用サーバと、前記認証用サーバと通信可能なサービス提供機器と、移動体通信手段を備えた車載通信機器とから構成され、サービス提供開始時に、前記車載通信機器を搭載した車両単位でサービス利用可否の認証を行うサービス利用認証システムにおいて、
前記車載通信機器は、
自車位置又は時刻又は特定位置の通過を示す特定位置通過情報に基づき、前記認証用サーバに対して認証に必要な情報とサービス接続情報を、前記移動体通信手段を用いて要求して取得するタイミングを制御し、取得したサービス接続情報と認証に必要な情報とを保存し、保存したサービス接続情報と認証に必要な情報を前記サービス提供機器に送信する手段を備え、
前記サービス提供機器は、
前記認証用サーバから受信したサービス接続情報を保存し、そのサービス接続情報を用いてサービス提供相手となる車載通信機器との通信の接続を制御し、その車載通信機器から受信した認証に必要な情報を前記認証用サーバに送信することで、認証に必要な情報の有効期限の取得及び対象となるサービス提供の可否の判断を実施する手段を備え、
前記認証用サーバは、
前記車載通信機器からの要求に応じて、サービス接続情報を作成し、そのサービス接続情報を前記車載通信機器に送信するとともに前記サービス提供機器にも送信し、さらに認証に必要な情報を作成し、その認証に必要な情報を前記車載通信機器へ送信する手段と、前記サービス提供機器から受信する認証に必要な情報の正当性を検証し、その検証結果と有効期限を示す情報とを前記サービス提供機器へ送信する手段とを備え
前記認証用サーバと前記車載通信機器との間の通信、及び前記認証用サーバと前記サービス提供機器との間の通信は、地理的もしくは時間的に離れた位置で実施され、
前記認証用サーバから、各機器に送信され、サービス利用可否に用いられる情報は、一時的に発行されるものであり、乱数を元に生成され、使い捨てとされ、且つ有効期限が設定されるものである、
サービス利用認証システム。
It is composed of an authentication server, a service providing device capable of communicating with the authentication server, and an in-vehicle communication device equipped with a mobile communication means. At the start of service provision, the service is used for each vehicle equipped with the in-vehicle communication device. In the service use authentication system that authenticates the approval or disapproval
The in-vehicle communication device is
Based on the vehicle position or time or the specific position passage information indicating the passage of the specific position, the information necessary for authentication and the service connection information are requested and acquired from the authentication server by using the mobile communication means. It is provided with a means for controlling the timing, storing the acquired service connection information and the information required for authentication, and transmitting the saved service connection information and the information required for authentication to the service providing device.
The service providing device is
The service connection information received from the authentication server is saved, and the service connection information is used to control the communication connection with the in-vehicle communication device that is the service provider, and the information required for authentication received from the in-vehicle communication device. Is provided to the authentication server to obtain the expiration date of the information required for authentication and to determine whether or not the target service can be provided.
The authentication server is
In response to a request from the in-vehicle communication device, service connection information is created, the service connection information is transmitted to the in-vehicle communication device and also to the service providing device, and further, information necessary for authentication is created. The service is provided with a means for transmitting the information required for the authentication to the in-vehicle communication device and the information indicating the verification result and the expiration date after verifying the validity of the information required for the authentication received from the service providing device. and means for transmitting to the device,
The communication between the authentication server and the in-vehicle communication device and the communication between the authentication server and the service providing device are performed at geographically or temporally separated positions.
The information transmitted from the authentication server to each device and used for service availability is temporarily issued, is generated based on a random number, is disposable, and has an expiration date. Is,
Service usage authentication system.
前記特定位置通過情報は、前記サービス提供機器からの所定距離範囲内への侵入又は移動に要する予測時間の閾値以下への変化の有無、又は地図上の特定位置を通過したことの有無を示す情報を含む、請求項1に記載のサービス利用認証システム。 The specific position passage information is information indicating whether or not the predicted time required for intrusion or movement within a predetermined distance range from the service providing device has changed below the threshold value, or whether or not the service has passed a specific position on the map. The service use authentication system according to claim 1. 前記車載通信機器は、
前記認証用サーバから受信したサービス接続情報と取得した認証に必要な情報を保存する手段と、保存した情報を用いて前記サービス提供機器との通信の接続制御及びサービス利用可否の認証を行う手段とを備えた、
請求項1又は2に記載のサービス利用認証システム。
The in-vehicle communication device is
A means for storing the service connection information received from the authentication server and the information necessary for the acquired authentication, and a means for controlling the connection of communication with the service providing device and authenticating the availability of the service using the stored information. With,
The service use authentication system according to claim 1 or 2.
前記車載通信機器と前記認証用サーバとの間の認証に必要な情報の送受を行う位置と前記サービス提供機器の位置とを物理的に離れた位置とし、更に前記車載通信機器と前記認証用サーバとの間の通信を移動体通信により行い、前記サービス提供機器と前記車載通信機器との間の通信に近距離無線通信の使用が可能であり、前記サービス提供機器と前記認証用サーバとの間の通信に有線通信又は無線通信の使用が可能である、
請求項1乃至3のいずれか1項に記載のサービス利用認証システム。
The position where information necessary for authentication is transmitted and received between the in-vehicle communication device and the authentication server is set to a position physically separated from the position of the service providing device, and further, the in-vehicle communication device and the authentication server are set. It is possible to use short-range wireless communication for communication between the service providing device and the in-vehicle communication device by performing communication with the service providing device by mobile communication, and between the service providing device and the authentication server. Wired communication or wireless communication can be used for communication.
The service use authentication system according to any one of claims 1 to 3.
前記車載通信機器は、
前記認証用サーバにサービス接続情報を要求する際に、前記自車位置又は時刻又は特定位置通過情報を送信する手段を備え、
前記認証用サーバは、
前記車載通信機器の位置又は時刻又は特定位置通過情報に基づきサービス接続情報を作成して前記車載通信機器に送信する手段を備えた、
請求項1乃至4のいずれか1項に記載のサービス利用認証システム。
The in-vehicle communication device is
When requesting service connection information from the authentication server, the means for transmitting the own vehicle position or time or specific position passing information is provided.
The authentication server is
A means for creating service connection information based on the position or time of the in-vehicle communication device or specific position passage information and transmitting the service connection information to the in-vehicle communication device.
The service use authentication system according to any one of claims 1 to 4.
前記車載通信機器は、前記サービス提供機器と前記車載通信機器との通信の接続において、前記サービス接続情報に含まれるサービス識別子を、通信の暗号鍵として用いる手段を備えた、
請求項1乃至5のいずれか1項に記載のサービス利用認証システム。
The in-vehicle communication device includes means for using a service identifier included in the service connection information as a communication encryption key in a communication connection between the service providing device and the in-vehicle communication device.
The service use authentication system according to any one of claims 1 to 5.
前記車載通信機器は、前記サービス提供機器と前記車載通信機器の通信の接続において、前記サービス接続情報に含まれるサービス識別子を、前記サービス提供機器の無線LANのアクセスポイント名として用いる手段を備えた、
請求項1乃至6のいずれか1項に記載のサービス利用認証システム。
The in-vehicle communication device includes means for using the service identifier included in the service connection information as an access point name of the wireless LAN of the service-providing device in the communication connection between the service-providing device and the in-vehicle communication device.
The service use authentication system according to any one of claims 1 to 6.
前記車載通信機器は、前記サービス提供機器と前記車載通信機器との通信の接続において、前記サービス接続情報に含まれるサービス識別子を、前記車載通信機器が発信する近距離無線通信の送信内容に含めることで、前記サービス提供機器が接続通信相手を識別可能にする手段を備えた、
請求項1乃至7のいずれか1項に記載のサービス利用認証システム。
The in-vehicle communication device includes the service identifier included in the service connection information in the transmission content of the short-range wireless communication transmitted by the in-vehicle communication device in the communication connection between the service providing device and the in-vehicle communication device. The service providing device is provided with a means for identifying the connected communication partner.
The service use authentication system according to any one of claims 1 to 7.
前記認証用サーバは、前記認証用サーバにおいて作成されるサービス接続情報に含まれるサービス識別子を、前記車載通信機器からの要求毎に乱数を元に作成し、前記車載通信機器は、前記乱数を元に作成されたサービス識別子を、前記車載通信機器と前記サービス提供機器との間の接続制御に用いる
請求項1乃至8のいずれか1項に記載のサービス利用認証システム。
The authentication server creates a service identifier included in the service connection information created by the authentication server based on a random number for each request from the in-vehicle communication device, and the in- vehicle communication device is based on the random number. The service identifier created in is used for connection control between the in-vehicle communication device and the service providing device .
The service use authentication system according to any one of claims 1 to 8.
前記認証用サーバは、前記認証用サーバにおいて作成される認証に必要な情報を、前記車載通信機器からの要求毎に乱数を元に作成し、前記乱数を元に作成した前記認証に必要な情報を、前記車載通信機器に送信し、前記認証用サーバが前記サービス提供機器から受信した認証に必要な情報の正当性検証を実施した際に、保存している認証に必要な情報の一部を破棄する
請求項1乃至9のいずれか1項に記載のサービス利用認証システム。
The authentication server creates information necessary for authentication created by the authentication server based on a random number for each request from the in-vehicle communication device, and information necessary for the authentication created based on the random number. and transmitted to the vehicle-mounted communication apparatus, wherein when the authentication server was performed validity verification information required for authentication received from the service providing device, some of the information required for authentication are stored Discard ,
The service use authentication system according to any one of claims 1 to 9.
前記認証用サーバは、前記認証用サーバにおいて作成される認証に必要な情報を、前記車載通信機器からの要求毎に乱数を元に作成し、前記乱数を元に作成したサービス識別子を、前記車載通信機器に送信し、前記認証用サーバが前記サービス提供機器から受信した認証に必要な情報の正当性検証を実施する際に、保存している認証に必要な情報の一部から有効期限を判定し、有効期限を超過している場合は検証を不可とする、
請求項1乃至10のいずれか1項に記載のサービス利用認証システム。
The authentication server creates information necessary for authentication created by the authentication server based on a random number for each request from the in-vehicle communication device, and creates a service identifier based on the random number in the in-vehicle communication device. When the authentication server sends to a communication device and verifies the validity of the information required for authentication received from the service providing device, the expiration date is determined from a part of the stored authentication information. However, if the expiration date has passed, verification will not be possible.
The service use authentication system according to any one of claims 1 to 10.
前記認証用サーバは、前記サービス接続情報に、前記サービス提供機器と前記車載通信機器との通信に用いる通信手段に関する情報を含め、前記車載通信機器は、前記サービス接続情報に示される通信手段を用いて前記サービス提供機器との通信を行う
請求項1乃至11のいずれか1項に記載のサービス利用認証システム。
The authentication server to the service connection information, including information regarding the communication means used for communication with the service providing device and the vehicle communication device, the in-vehicle communication device, using the communication means indicated in the service connection information To communicate with the service providing device ,
The service use authentication system according to any one of claims 1 to 11.
前記認証用サーバは、前記認証用サーバから前記サービス提供機器への認証に必要な情報の正当性検証結果の送信において、送信内容に乱数を含め、前記車載通信機器から前記サービス提供機器への認証に必要な情報を用いて前記送信内容の暗号化を行う
請求項1乃至12のいずれか1項に記載のサービス利用認証システム。
When transmitting the validity verification result of the information required for authentication from the authentication server to the service providing device, the authentication server includes a random number in the transmission content and authenticates the in-vehicle communication device to the service providing device. to encrypt the transmissions by using the information necessary for,
The service use authentication system according to any one of claims 1 to 12.
認証用サーバと、前記認証用サーバと通信可能なサービス提供機器と、移動体通信手段を備えた車載通信機器とから構成され、サービス提供開始時に、前記車載通信機器を搭載した車両単位でサービス利用可否の認証を行うサービス利用認証方法であって、
前記車載通信機器から前記認証用サーバに、自車位置又は時刻又は特定位置の通過を示す特定位置通過情報に基づくタイミングで、認証に必要な情報とサービス接続情報を、前記移動体通信手段を用いて要求し、
前記認証用サーバから前記車載通信機器に、作成したサービス接続情報を前記車載通信機器に送信するとともに前記サービス提供機器にも送信し、さらに、作成した認証に必要な情報を前記車載通信機器へ送信し、
前記車載通信機器から前記サービス提供機器に、取得したサービス接続情報と認証に必要な情報とを前記サービス提供機器に送信し、
前記サービス提供機器から前記認証用サーバに、前記車載通信機器から受信した認証に必要な情報を前記認証用サーバに送信し、
前記認証用サーバから前記サービス提供機器に、前記サービス提供機器から受信した認証に必要な情報の正当性を検証した検証結果と有効期限を示す情報とを送信し、
前記サービス提供機器において、前記認証用サーバから受信した検証結果と有効期限を示す情報とに基づき、認証に必要な情報の有効期限及び対象となるサービス提供の可否の判断を実施する、
ことを含み、
前記認証用サーバと前記車載通信機器との間の通信、及び前記認証用サーバと前記サービス提供機器との間の通信は、地理的もしくは時間的に離れた位置で実施され、
前記認証用サーバから、各機器に送信され、サービス利用可否に用いられる情報は、一時的に発行されるものであり、乱数を元に生成され、使い捨てとされ、且つ有効期限が設定されるものである、
サービス利用認証方法。
It is composed of an authentication server, a service providing device capable of communicating with the authentication server, and an in-vehicle communication device equipped with a mobile communication means. At the start of service provision, the service is used for each vehicle equipped with the in-vehicle communication device. It is a service use authentication method that authenticates whether or not it is possible.
The information necessary for authentication and service connection information are transmitted from the in-vehicle communication device to the authentication server at a timing based on the vehicle position or time or the specific position passage information indicating the passage of the specific position by using the mobile communication means. Request and
The created service connection information is transmitted from the authentication server to the in-vehicle communication device to the in-vehicle communication device, is also transmitted to the service providing device, and further, the information necessary for the created authentication is transmitted to the in-vehicle communication device. And
The acquired service connection information and the information required for authentication are transmitted from the in-vehicle communication device to the service providing device to the service providing device.
Information necessary for authentication received from the service providing device to the authentication server and received from the in-vehicle communication device is transmitted to the authentication server.
The authentication server transmits to the service providing device the verification result of verifying the validity of the information required for authentication received from the service providing device and the information indicating the expiration date.
In the service providing device, based on the verification result received from the authentication server and the information indicating the expiration date, the expiration date of the information required for authentication and the feasibility of providing the target service are determined.
Including that
The communication between the authentication server and the in-vehicle communication device and the communication between the authentication server and the service providing device are performed at geographically or temporally separated positions.
The information transmitted from the authentication server to each device and used for service availability is temporarily issued, is generated based on a random number, is disposable, and has an expiration date. Is,
Service usage authentication method.
JP2017057466A 2017-03-23 2017-03-23 Service usage authentication system and service usage authentication method Active JP6896471B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2017057466A JP6896471B2 (en) 2017-03-23 2017-03-23 Service usage authentication system and service usage authentication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2017057466A JP6896471B2 (en) 2017-03-23 2017-03-23 Service usage authentication system and service usage authentication method

Publications (2)

Publication Number Publication Date
JP2018160821A JP2018160821A (en) 2018-10-11
JP6896471B2 true JP6896471B2 (en) 2021-06-30

Family

ID=63795790

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2017057466A Active JP6896471B2 (en) 2017-03-23 2017-03-23 Service usage authentication system and service usage authentication method

Country Status (1)

Country Link
JP (1) JP6896471B2 (en)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6628457B1 (en) * 2019-02-22 2020-01-08 株式会社Quantum Bank Taxi fare discount system, taxi fare discount method
CN113525152B (en) 2020-04-15 2023-07-18 华为技术有限公司 Charging authentication method and device
CN113815461A (en) * 2020-06-18 2021-12-21 车主邦(北京)科技有限公司 Charging control method and device based on fingerprint verification
WO2022172046A1 (en) 2021-02-10 2022-08-18 日産自動車株式会社 Charge/discharge control system and charge/discharge control method
CN113395335B (en) * 2021-05-31 2022-04-08 江铃汽车股份有限公司 Detection method and system for connecting vehicle-mounted intelligent terminal with background server

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3967057B2 (en) * 2000-02-04 2007-08-29 株式会社デンソー Mobile service system
JP2004038668A (en) * 2002-07-04 2004-02-05 Mitsubishi Heavy Ind Ltd Reservation system, and in-vehicle apparatus and corporate system suiting it
JP2006053599A (en) * 2004-08-09 2006-02-23 Mitsubishi Electric Corp Mobile terminal, store device and center device
JP2006165741A (en) * 2004-12-03 2006-06-22 Matsushita Electric Ind Co Ltd On-vehicle information terminal, information server apparatus, and authentication system for on-vehicle information terminal
JP5942374B2 (en) * 2011-09-30 2016-06-29 ソニー株式会社 Information processing apparatus, communication system, and information processing apparatus control method

Also Published As

Publication number Publication date
JP2018160821A (en) 2018-10-11

Similar Documents

Publication Publication Date Title
JP6896471B2 (en) Service usage authentication system and service usage authentication method
CN110637328B (en) Vehicle access method based on portable equipment
CN1714529B (en) Domain-based digital-rights management system with easy and secure device enrollment
WO2019114578A1 (en) Method for generating and using virtual key of vehicle, system for same, and user terminal
CN103067914B (en) Be present in the mobile confidence platform (MTP) on WTRU
CN105516103B (en) Method, device and system for binding intelligent household electrical appliance
KR100721522B1 (en) Method for providing location based service using location token
US11722529B2 (en) Method and apparatus for policy-based management of assets
CN109448197A (en) A kind of cloud intelligent lock system and key management method based on multi-enciphering mode
US20150222436A1 (en) Techniques for securing networked access systems
CN101536438A (en) System for using an authorization token to separate authentication and authorization services
WO2006074338B1 (en) System and method for localizing data and devices
CN110770800A (en) Method for granting access rights
CN111080856A (en) Bluetooth entrance guard unlocking method
CN109472890A (en) intelligent lock and intelligent lock control method
KR101638585B1 (en) entrance system exploiting smart phone
KR20150005789A (en) Method for Authenticating by using Certificate
KR20220139532A (en) Door Lock System and Door Lock Entrance Control Method Using the Same
TW202121867A (en) Point-to-point authority management method based on manager&#39;s self-issued ticket achieves purpose of decentralizing management by issuing tickets for managing use permission and management authority of electronic devices
KR102462707B1 (en) A Method for Authenticating and Communicating between a Device and a Mobile Based on a Public Key in a Mobile Near Field Communication
US20240064513A1 (en) Method and device for providing an authorization to access an interactive good
JP2018032979A (en) Service provision system and method
CN115909576A (en) Application method of access control system based on block chain
RU2008104627A (en) METHOD AND DEVICE FOR AUTHENTICATION AND PRIVACY
JP2022168991A (en) Control device, program, and system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20200114

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20200915

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20201013

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20201211

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20210511

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20210609

R150 Certificate of patent or registration of utility model

Ref document number: 6896471

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313117

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350