JP7224653B2 - Electronic ticket management system, electronic ticket management method and electronic ticket management program - Google Patents

Electronic ticket management system, electronic ticket management method and electronic ticket management program Download PDF

Info

Publication number
JP7224653B2
JP7224653B2 JP2020022249A JP2020022249A JP7224653B2 JP 7224653 B2 JP7224653 B2 JP 7224653B2 JP 2020022249 A JP2020022249 A JP 2020022249A JP 2020022249 A JP2020022249 A JP 2020022249A JP 7224653 B2 JP7224653 B2 JP 7224653B2
Authority
JP
Japan
Prior art keywords
signature
transaction
electronic ticket
user
block
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2020022249A
Other languages
Japanese (ja)
Other versions
JP2020098632A (en
Inventor
泰弘 梅本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
MALLSERVICE INC.
Original Assignee
MALLSERVICE INC.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by MALLSERVICE INC. filed Critical MALLSERVICE INC.
Priority to JP2020022249A priority Critical patent/JP7224653B2/en
Publication of JP2020098632A publication Critical patent/JP2020098632A/en
Application granted granted Critical
Publication of JP7224653B2 publication Critical patent/JP7224653B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Description

本発明は、電子チケット管理システム、電子チケット管理方法及び電子チケット管理プログラムに関する。 The present invention relates to an electronic ticket management system, an electronic ticket management method, and an electronic ticket management program.

近年、イベント会場に係る入場チケットを、電子デバイス上で管理する試みが行われている。紙媒体によるチケット管理では転売防止の措置が困難であり、また、チケット価格の高騰も問題点として挙げられていることから、チケットに係る所有権を管理し転売を防止するチケット管理システムが求められている。 In recent years, attempts have been made to manage admission tickets for event venues on electronic devices. With ticket management using paper media, it is difficult to take measures to prevent resale, and the steep rise in ticket prices is also cited as a problem. ing.

特許文献1では、少なくとも参加するイベントを特定する情報を含む電子チケットを売却するための売却依頼を、当該電子チケットを購入した第1の購入者から受け付ける売却依頼受付部と、当該売却依頼を受け付けた以降に、当該電子チケットの使用を制限するための情報を、当該電子チケットを認証する認証装置に送信する無効化部と、当該売却依頼を受け付けた以降に、当該電子チケットを購入する第2の購入者に対して、当該電子チケットを提示し電子チケットが販売された場合に、当該電子チケットに関する情報を、当該第2の購入者に送信する販売部と、当該電子チケットが販売された以降に、当該電子チケットの使用を可能とするための情報を、当該電子チケットを認証する認証装置に送信する有効化部と、を含む電子チケット販売装置に関する技術が報告されている。 In Patent Document 1, a sale request reception unit that receives a sale request for selling an electronic ticket containing at least information specifying an event to participate from a first purchaser who purchased the electronic ticket, and a sale request reception unit that receives the sale request. after that, the invalidation unit that transmits information for restricting the use of the electronic ticket to the authentication device that authenticates the electronic ticket; When the electronic ticket is sold by presenting the electronic ticket to the purchaser of the second purchaser, the sales department that transmits information about the electronic ticket to the second purchaser, and after the electronic ticket is sold has been reported a technology related to an electronic ticket vending device including a validation unit that transmits information for enabling the use of the electronic ticket to an authentication device that authenticates the electronic ticket.

特開2018-26078JP 2018-26078

しがしながら、チケット譲渡、イベント会場入場、及び、イベント会場内決済を含む電子チケット管理に係る処理が管理サーバ群により行われる場合、該処理に係る各種情報は、悪意あるユーザにより改竄される恐れがある。 However, when processing related to electronic ticket management, including ticket transfer, event site entry, and event site settlement, is performed by the management server group, various information related to the processing can be tampered with by malicious users. There is fear.

電子チケット管理システムに係る改竄耐性は、ブロックチェーンを含むハッシュチェーンの導入により、向上できる。 The tampering resistance of electronic ticket management systems can be improved by introducing hash chains including blockchains.

ただし、チケット取引に係るブロックチェーン上の承認作業を、パブリックノード群による合意形成に基づいて行う場合、該取引に係る承認作業の即時性を保てず、チケット譲渡又は入場を、円滑に行うことができない恐れがある。 However, if approval work on the blockchain related to ticket transactions is performed based on consensus building by public nodes, the immediacy of the approval work related to the transaction cannot be maintained, and the ticket transfer or entrance can be performed smoothly. may not be possible.

本発明は、上記のような実情に鑑みてなされたものであり、改竄耐性と、即時性と、を有する電子チケット管理システムの実現を、解決すべき課題とする。 SUMMARY OF THE INVENTION The present invention has been made in view of the circumstances as described above, and an object to be solved is to realize an electronic ticket management system having tamper resistance and immediacy.

上記課題を解決するために、本発明に係る電子チケット管理システムは、ユーザ端末と、ノード群と、を備え、
ユーザ端末は、ユーザ端末情報に基づいて端末署名を生成し、メインチェーン上のブロックに追加する端末登録手段と、
所有者署名を生成し、メインチェーン上のブロックに追加する取引申請手段と、を有し、
ノード群は、管理者署名を生成しメインチェーン上のブロックに追加し、取引承認者署名を生成しサブチェーン上のブロックに追加する取引承認手段を有し、
メインチェーンは、端末署名と、所有者署名と、管理者署名と、サブチェーン上のブロックと、に基づくハッシュ値を含むブロックを有し、
サブチェーンは、取引承認者署名と、取引属性情報と、に基づくハッシュ値を含むブロックを有することを特徴とする。
In order to solve the above problems, an electronic ticket management system according to the present invention comprises a user terminal and a node group,
The user terminal generates a terminal signature based on the user terminal information and adds it to a block on the main chain; terminal registration means;
a transaction submission means for generating an owner signature and adding it to a block on the main chain;
The group of nodes has transaction approval means for generating administrator signatures and adding them to blocks on the main chain, and generating transaction approver signatures and adding them to blocks on the sub-chain,
the main chain has a block containing a hash value based on the device signature, the owner signature, the administrator signature, and the blocks on the sub-chain;
A subchain is characterized by having blocks containing hash values based on transaction approver signatures and transaction attribute information.

このような構成とすることで、改竄耐性及び即時性を有する複数のプライベートチェーンに基づいて、電子チケット管理を行える。本発明に係るメインチェーンは、電子チケットに係る所有権、又は、保証金等のデポジット処理の管理の用に供される。また、本発明に係るサブチェーンは、該電子チケットに対応付けられたイベント会場への入場処理、又は、該イベント会場内の決済処理に係る管理の用に供される。 With such a configuration, electronic ticket management can be performed based on a plurality of private chains having falsification resistance and immediacy. The main chain according to the present invention is used for managing ownership of electronic tickets or deposit processing such as security deposits. Further, the sub-chain according to the present invention is used for management of admission processing to the event venue associated with the electronic ticket or payment processing within the event venue.

本発明の好ましい形態では、取引承認手段は、メインチェーン上のブロックに管理者署名を追加し、該ブロックに基づきハッシュ値を生成し、該ハッシュ値を含むブロックをメインチェーン上に追加することを特徴とする。
このような構成とすることで、チケット譲渡を含む電子商取引に係る履歴を、ハッシュチェーンの態様で、記録することができる。
In a preferred form of the invention, the transaction approval means adds an administrator signature to a block on the main chain, generates a hash value based on the block, and adds a block containing the hash value to the main chain. Characterized by
With such a configuration, it is possible to record a history of electronic commerce including ticket transfer in the form of a hash chain.

本発明の好ましい形態では、取引承認手段は、サブチェーン上のブロックに取引承認者署名を追加し、
取引申請手段は、該取引承認者署名が追加された該ブロックに基づきハッシュ値を生成し、該ハッシュ値を含むブロックをサブチェーン上に追加することを特徴とする。
このような構成とすることで、チケット入場、又は、イベント会場内の決済処理を含む電子商取引に係る履歴を、ハッシュチェーンの態様で、記録することができる。また、ユーザ端末2によりサブチェーンのブロック生成が行われるため、該サブチェーンはユーザ端末2に対して永続化される。
In a preferred form of the invention, the transaction approval means adds a transaction approver signature to a block on the subchain;
The transaction application means is characterized by generating a hash value based on the block to which the transaction approver signature has been added, and adding a block containing the hash value to the subchain.
By adopting such a configuration, it is possible to record, in the form of a hash chain, a history related to electronic commerce including ticket admission or payment processing in the event hall. In addition, since block generation of the sub-chain is performed by the user terminal 2 , the sub-chain is made permanent for the user terminal 2 .

本発明の好ましい形態では、取引承認手段は、電子チケットに係るイベント情報、日付情報及び座席情報の少なくとも1つを用いて生成されたハッシュ値に基づく電子チケット識別情報を生成し、メインチェーン及びサブチェーンに係る情報と、電子チケット識別情報と、を対応付けることを特徴とする。
このような構成とすることで、本発明に係るメインチェーン及びサブチェーン上のブロックが有する情報と、電子チケットと、を対応付けることができる。
In a preferred form of the present invention, the transaction approval means generates electronic ticket identification information based on a hash value generated using at least one of event information, date information, and seat information related to the electronic ticket, and It is characterized by associating information related to chains with electronic ticket identification information.
With such a configuration, information held by blocks on the main chain and sub-chains according to the present invention can be associated with electronic tickets.

本発明の好ましい形態では、取引承認手段は、端末署名に係る復号化処理による署名検証の結果、及び/又は、所有者署名に係る復号化処理による署名検証の結果に基づき、管理者署名を生成することを特徴とする。
このような構成とすることで、本発明に係るメインチェーン上の取引承認処理を、ユーザ端末及びチケット所有者に係る検証処理の結果に基づいて、行うことができる。
In a preferred embodiment of the present invention, the transaction approval means generates an administrator signature based on the result of signature verification by decryption processing relating to the terminal signature and/or the result of signature verification by decryption processing relating to the owner signature. characterized by
By adopting such a configuration, the transaction approval processing on the main chain according to the present invention can be performed based on the result of the verification processing regarding the user terminal and the ticket owner.

本発明の好ましい形態では、取引承認手段は、端末署名に係る復号化処理による署名検証の結果、及び/又は、管理者署名に係る復号化処理による署名検証の結果に基づき、取引承認者署名を生成することを特徴とする。
このような構成とすることで、本発明に係るサブチェーン上の取引承認処理を、ユーザ端末及びチケット所有者に係る検証処理の結果に基づいて、行うことができる。
In a preferred embodiment of the present invention, the transaction approval means accepts the transaction approver's signature based on the result of signature verification by the decryption process related to the terminal signature and/or the result of signature verification by the decryption process related to the manager's signature. characterized by generating
With such a configuration, the transaction approval processing on the subchain according to the present invention can be performed based on the result of the verification processing regarding the user terminal and the ticket owner.

本発明の好ましい形態では、メインチェーンは、端末署名と、所有者署名と、管理者署名と、サブチェーン上のブロックと、ユーザ属性情報と、ユーザ公開鍵と、に基づくハッシュ値を含むブロックを有し、
端末登録手段は、ユーザ顔画像、ユーザ個人情報及びユーザ生体情報の少なくとも1つを含むユーザ属性情報を、メインチェーン上のブロックに追加することを特徴とする。
このような構成とすることで、取引承認手段が管理者署名を生成する際にユーザ端末又はチケット所有者に係る検証処理の用に供される情報を、メインチェーン上に記録することができる。
In a preferred form of the present invention, the main chain includes blocks containing hash values based on terminal signatures, owner signatures, administrator signatures, blocks on subchains, user attribute information, and user public keys. have
The terminal registration means adds user attribute information including at least one of a user face image, user personal information and user biometric information to a block on the main chain.
By adopting such a configuration, it is possible to record on the main chain information used for verification processing related to the user terminal or the ticket owner when the transaction approval means generates the administrator signature.

本発明の好ましい形態では、取引承認手段は、取引申請処理に係る意思入力を行ったユーザに対する位置認証処理、及び/又は、身元認証処理に基づき、取引承認者署名を生成することを特徴とする。
このような構成とすることで、取引承認手段が取引承認者署名を生成しサブチェーン上に追加する際に行うチケット所有者に係る検証処理を、位置認証処理、及び/又は、身元認証処理に基づき行える。
A preferred embodiment of the present invention is characterized in that the transaction approval means generates a transaction approver signature based on location authentication processing and/or identity authentication processing for a user who has entered an intention related to transaction application processing. .
With such a configuration, the verification processing related to the ticket owner performed when the transaction approval means generates the transaction approver signature and adds it to the subchain can be replaced with the location authentication processing and/or the identity authentication processing. can be done based on

本発明の好ましい形態では、位置認証処理は、ユーザ端末に係る信号受信履歴に基づき、行われることを特徴とする。
このような構成とすることで、屋内測位、又は、屋外測位においてユーザ端末が受信する種々の信号に基づき、該位置認証処理が行える。
A preferred embodiment of the present invention is characterized in that the location authentication process is performed based on the signal reception history of the user terminal.
With such a configuration, the position authentication processing can be performed based on various signals received by the user terminal in indoor positioning or outdoor positioning.

本発明の好ましい形態では、信号受信履歴は、ノード群を介して無線通信により送受信される情報、又は、無線通信に係る信号強度に係る情報を示すことを特徴とする。
このような構成とすることで、屋内測位、又は、屋外測位においてユーザ端末が受信する種々の信号に係る情報又は信号強度に基づき、該位置認証処理が行える。
A preferred embodiment of the present invention is characterized in that the signal reception history indicates information transmitted and received by wireless communication via a node group, or information on signal strength related to wireless communication.
By adopting such a configuration, the position authentication processing can be performed based on information or signal strength of various signals received by the user terminal in indoor positioning or outdoor positioning.

本発明の好ましい形態では、無線通信は、電波、超音波及び可視光波の少なくとも1つを用いることを特徴とする。
このような構成とすることで、屋内測位、又は、屋外測位における無線通信が、電波、超音波及び可視光波の組み合わせにより実施でき、イベント会場の電波遮断性等によらず、本発明に係る電子チケット管理システムが実現できる。
A preferred embodiment of the present invention is characterized in that wireless communication uses at least one of radio waves, ultrasonic waves and visible light waves.
With such a configuration, wireless communication in indoor positioning or outdoor positioning can be performed by a combination of radio waves, ultrasonic waves and visible light waves. A ticket management system can be realized.

本発明の好ましい形態では、身元認証処理は、ノード群により撮像処理されたユーザ顔画像と、メインチェーン上に追加されたユーザ顔画像と、の類似度検出処理に基づき、行われることを特徴とする。
このような構成とすることで、顔認証による身元認証処理を行った上で、取引承認手段による取引承認者署名の生成と、サブチェーンへの取引承認者署名の追加を行える。
A preferred embodiment of the present invention is characterized in that the identity authentication processing is performed based on similarity detection processing between the user face image captured by the node group and the user face image added on the main chain. do.
By adopting such a configuration, it is possible to generate a transaction approver signature by the transaction approval means and add the transaction approver signature to the sub-chain after performing identity authentication processing by face authentication.

本発明の好ましい形態では、取引申請手段は、ユーザ秘密鍵の出力を転機として、取引申請処理に係る意思入力の受付と、メインチェーン及びサブチェーンに係る電子署名の生成と、メインチェーン及びサブチェーンに係るハッシュ値の生成と、を抑止することを特徴とする。
このような構成とすることで、サブチェーンに係る更新処理の抑止により、鍵流出に基づく不正なチケット入場を防止できる。
In a preferred embodiment of the present invention, the transaction application means accepts input of intentions related to transaction application processing, generates electronic signatures related to the main chain and sub-chains, and uses the output of the user's private key as a turning point. It is characterized by suppressing the generation of a hash value related to
By adopting such a configuration, it is possible to prevent unauthorized entry of a ticket due to leakage of a key by deterring update processing related to sub-chains.

本発明の好ましい形態では、取引申請手段は、メインチェーン上のブロックが、所有者署名を含み、管理者署名を含まない場合、サブチェーンに係る電子署名の生成と、ハッシュ値の生成と、を抑止することを特徴とする。
このような構成とすることで、電子チケットの譲渡が完了していない場合、当該電子チケットを用いたイベント会場への入場等を含むサブチェーンの更新処理を抑止できる。
In a preferred form of the present invention, when a block on the main chain contains an owner signature and does not contain an administrator signature, the transaction application means generates an electronic signature and a hash value for the sub-chain. characterized by deterrence.
By adopting such a configuration, when the transfer of the electronic ticket is not completed, it is possible to suppress the update processing of the sub-chain including the entrance to the event venue using the electronic ticket.

本発明の好ましい形態では、取引属性情報は、電子チケットに対応付けられたイベント会場における、取引申請処理に係る意思入力を行ったユーザによる入退場履歴、又は、該ユーザによる決済履歴を示すことを特徴とする。
このような構成とすることで、電子チケットに対応付けられたサブチェーンの更新処理により、イベント会場への入場、又は、イベント会場内の決済処理の管理を実施できる。
In a preferred embodiment of the present invention, the transaction attribute information indicates an entry/exit history of a user who has entered an intention related to transaction application processing, or a payment history of the user, at the event site associated with the electronic ticket. Characterized by
By adopting such a configuration, it is possible to manage admission to the event venue or payment processing within the event venue by updating the subchain associated with the electronic ticket.

本発明の好ましい形態では、ノード群は、管理者署名の生成を行う1以上のメインノードと、
取引承認者署名の生成を行う1以上のサブノードと、を備え、
1以上のメインノードは、パブリックネットワーク上に置かれ、
1以上のサブノードは、プライベートネットワーク上に置かれることを特徴とする。
このような構成とすることで、電子チケットに対応付けられたイベント会場が電波遮断性を有する等の理由でパブリックネットワークへの接続が困難な場合、プライベートネットワークを介して電子チケット管理に係る処理が可能となる。
In a preferred form of the present invention, the group of nodes includes one or more main nodes that generate administrator signatures;
one or more subnodes for generating transaction approver signatures;
one or more main nodes are placed on a public network,
One or more subnodes are characterized by being located on a private network.
By adopting such a configuration, when it is difficult to connect to the public network for reasons such as the event venue associated with the electronic ticket having radio wave blocking properties, processing related to electronic ticket management can be performed via the private network. It becomes possible.

本発明の好ましい形態では、1以上のメインノードと、1以上のサブノードとは、プライベートネットワーク上で相互接続され、
プライベートネットワークは、メッシュネットワークであることを特徴とする。
このような構成とすることで、電子チケットに対応付けられたイベント会場が電波遮断性を有する等の理由でパブリックネットワークへの接続が困難な場合、プライベートネットワークを介して電子チケット管理に係る処理が可能となる。
In a preferred form of the invention, one or more main nodes and one or more subnodes are interconnected over a private network,
A private network is characterized by being a mesh network.
By adopting such a configuration, when it is difficult to connect to the public network for reasons such as the event venue associated with the electronic ticket having radio wave blocking properties, processing related to electronic ticket management can be performed via the private network. It becomes possible.

本発明に係る電子チケット管理方法は、
ユーザ端末情報に基づいて端末署名を生成し、メインチェーン上のブロックに追加する端末登録ステップと、
所有者署名を生成し、メインチェーン上のブロックに追加する取引申請ステップと、
管理者署名を生成しメインチェーン上のブロックに追加し、取引承認者署名を生成しサブチェーン上のブロックに追加する取引承認ステップと、を有し、
メインチェーンは、端末署名と、所有者署名と、管理者署名と、サブチェーン上のブロックと、に基づくハッシュ値を含むブロックを有し、
サブチェーンは、取引承認者署名と、取引属性情報と、に基づくハッシュ値を含むブロックを有することを特徴とする。
An electronic ticket management method according to the present invention includes:
a terminal registration step of generating a terminal signature based on user terminal information and adding it to a block on the main chain;
a transaction submission step that generates an owner signature and adds it to a block on the main chain;
a transaction approval step of generating an administrator signature and adding it to a block on the main chain and generating a transaction approver signature and adding it to a block on the sub-chain;
the main chain has a block containing a hash value based on the device signature, the owner signature, the administrator signature, and the blocks on the sub-chain;
A subchain is characterized by having blocks containing hash values based on transaction approver signatures and transaction attribute information.

本発明に係る電子チケット管理プログラムは、
コンピュータを、ユーザ端末情報に基づいて端末署名を生成し、メインチェーン上のブロックに追加する端末登録手段と、
所有者署名を生成し、メインチェーン上のブロックに追加する取引申請手段と、
管理者署名を生成しメインチェーン上のブロックに追加し、取引承認者署名を生成しサブチェーン上のブロックに追加する取引承認手段と、として機能させ、
メインチェーンは、端末署名と、所有者署名と、管理者署名と、サブチェーン上のブロックと、に基づくハッシュ値を含むブロックを有し、
サブチェーンは、取引承認者署名と、取引属性情報と、に基づくハッシュ値を含むブロックを有することを特徴とする。
An electronic ticket management program according to the present invention comprises:
a terminal registration means for generating a terminal signature based on the user terminal information and adding the computer to a block on the main chain;
a transaction submission means that generates an owner signature and adds it to a block on the main chain;
Act as a transaction approval means that generates an administrator signature and adds it to a block on the main chain, and generates a transaction approver signature and adds it to a block on the sub-chain,
the main chain has a block containing a hash value based on the device signature, the owner signature, the administrator signature, and the blocks on the sub-chain;
A subchain is characterized by having blocks containing hash values based on transaction approver signatures and transaction attribute information.

本発明によれば、改竄耐性と、即時性と、を有する電子チケット管理システムを、プライベートチェーンに基づいて実現できる。 According to the present invention, an electronic ticket management system having falsification resistance and immediacy can be realized based on a private chain.

本発明の実施形態1に係る電子チケット管理システムの概要図である。1 is a schematic diagram of an electronic ticket management system according to Embodiment 1 of the present invention; FIG. 本発明の実施形態1における機能ブロック図及びハードウェア構成図である。1 is a functional block diagram and a hardware configuration diagram according to Embodiment 1 of the present invention; FIG. 本発明の実施形態1におけるチケット譲渡プロセス及びチケット入場プロセスに係る処理フローチャートと、メインチェーン及びサブチェーンが有する情報を示す模式図である。FIG. 4 is a schematic diagram showing a processing flowchart relating to a ticket transfer process and a ticket admission process, and information possessed by a main chain and sub-chains according to Embodiment 1 of the present invention; 本発明の実施形態1におけるメインチェーン又はサブチェーンにおけるチェーン更新の概要を示す模式図である。FIG. 4 is a schematic diagram showing an overview of chain update in the main chain or sub-chain according to Embodiment 1 of the present invention; 本発明の実施形態1における端末署名及び端末登録の処理フローチャートと、所有者署名及び譲受者署名の処理フローチャートを示す模式図である。FIG. 3 is a schematic diagram showing a processing flowchart for terminal signature and terminal registration, and a processing flowchart for owner signature and transferee signature in Embodiment 1 of the present invention. 本発明の実施形態1における存在証明プロトコルに基づくユーザ検証処理の概要を示す模式図である。FIG. 4 is a schematic diagram showing an outline of user verification processing based on the existence proof protocol according to the first embodiment of the present invention; 本発明の実施形態2における機能ブロック図及びハードウェア構成図である。It is a functional block diagram and a hardware configuration diagram in Embodiment 2 of the present invention. 本発明の実施形態3における決済保証プロセスに係る処理フローチャートと、メインチェーン及びサブチェーンが有する情報を示す模式図である。FIG. 10 is a schematic diagram showing a processing flowchart relating to a settlement assurance process and information possessed by a main chain and sub-chains according to Embodiment 3 of the present invention;

<実施形態1>
以下、図面を用いて、本発明に係る電子チケット管理システム1の実施形態1について説明する。なお、以下に示す実施形態は本発明の一例であり、本発明を以下の実施形態に限定するものではなく、様々な構成を採用することもできる。
<Embodiment 1>
Embodiment 1 of the electronic ticket management system 1 according to the present invention will be described below with reference to the drawings. The embodiments shown below are examples of the present invention, and the present invention is not limited to the following embodiments, and various configurations can be adopted.

例えば、実施形態1では、電子チケット管理システム1の構成、動作などについて説明するが、同様の構成の方法、サーバ装置、コンピュータプログラム、記録媒体なども、同様の作用効果を奏することができる。 For example, in Embodiment 1, the configuration and operation of the electronic ticket management system 1 will be described, but a method, server device, computer program, recording medium, etc. having the same configuration can also achieve the same effect.

また、プログラムは、記録媒体に記憶させてもよい。この記録媒体を用いれば、例えばコンピュータにプログラムをインストールすることができる。ここで、プログラムを記憶した記録媒体は、例えばCD-ROM等の非一過性の記録媒体であっても良い。 Also, the program may be stored in a recording medium. Using this recording medium, a program can be installed in a computer, for example. Here, the recording medium storing the program may be a non-transitory recording medium such as a CD-ROM.

実施形態1では、電子チケットに係る情報を、ノード群としての複数のコンピュータ装置10と、1以上のユーザ端末2と、を用いて分散型データベースの態様で管理し(図1(a))、チケット譲渡に係る処理(図1(b))と、チケット入場(図1(c))に係る処理と、が行われる。チケット譲渡は、チケット所有権の移転を指す。 In Embodiment 1, information related to electronic tickets is managed in the form of a distributed database using a plurality of computer devices 10 as a node group and one or more user terminals 2 (FIG. 1(a)), A process related to ticket transfer (FIG. 1(b)) and a process related to ticket admission (FIG. 1(c)) are performed. Ticket transfer refers to the transfer of ticket ownership.

実施形態1では、ノード群が、1以上のメインノード3と、1以上のサブノード4と、を備える。このとき、ノード群は、メインノード3が有する機能又はサブノード4が有する機能を含まないコンピュータ装置10を、含む構成としてもよい。 In Embodiment 1, a node group includes one or more main nodes 3 and one or more subnodes 4 . At this time, the node group may include a computer device 10 that does not include the functions of the main node 3 or the functions of the subnodes 4 .

また、実施形態1では、ユーザによる意思入力は、ユーザ端末2に記憶したアプリケーションを用いて行う。電子チケット管理に係るユーザによる意思入力はこれに限らず、例えば、ユーザのメールアドレスに対して電子メールを送信する方法や、その他、SMS等、種々の方法を利用することができる。 Further, in the first embodiment, the intention input by the user is performed using an application stored in the user terminal 2 . The user's intention input related to electronic ticket management is not limited to this, and various methods such as sending an e-mail to the user's e-mail address, SMS, etc. can be used.

図2は、本発明の実施形態に係る電子チケット管理システム1の機能ブロック図及びハードウェア構成図の一部を示している。 FIG. 2 shows part of a functional block diagram and a hardware configuration diagram of the electronic ticket management system 1 according to the embodiment of the present invention.

図2(a)に示す通り。電子チケット管理システム1は、ユーザ端末2と、メインノード3と、サブノード4と、を備える。 As shown in FIG. 2(a). The electronic ticket management system 1 includes a user terminal 2 , a main node 3 and subnodes 4 .

ユーザ端末2及びメインノード3は、パブリックネットワークNW1を介して、例えば、通信プロトコルにTCP/IP(Transmission Control Protocol/Internet Protocol)等を用いてデータ通信ができる。なお、パブリックネットワークNW1は、例えば、CATV(Community Antenna Television)回線や、移動体通信網等、種々の回線に基づく。 The user terminal 2 and the main node 3 can perform data communication via the public network NW1 using, for example, TCP/IP (Transmission Control Protocol/Internet Protocol) as a communication protocol. The public network NW1 is based on various lines such as CATV (Community Antenna Television) lines and mobile communication networks.

ユーザ端末2、メインノード3及びサブノード4は、プライベートネットワークNW2を介して、相互通信が可能であることが好ましい。このとき、プライベートネットワークNW2は、無線LAN(Local Area Network)や、Bluetooth(登録商標)、Zigbee(登録商標)等の短距離通信システムによるネットワーク構成となる。また、プライベートネットワークNW2は、P2P(Pear to Pear)通信に基づくメッシュネットワークの態様であってもよい。 The user terminal 2, main node 3 and subnode 4 are preferably capable of mutual communication via the private network NW2. At this time, the private network NW2 has a network configuration of a short-distance communication system such as a wireless LAN (Local Area Network), Bluetooth (registered trademark), Zigbee (registered trademark), or the like. Also, the private network NW2 may be in the form of a mesh network based on P2P (Pear to Pear) communication.

図2(b)は、ユーザ端末2のハードウェア構成の一例を示す図である。ユーザ端末2は、演算装置(CPU201)と、主記憶装置(RAM202)と、HDD(Hard Disk Drive)やSSD(Solid State Drive)、フラッシュメモリなどの補助記憶装置(記録装置203)と、パブリックネットワークNW1及び/又はプライベートネットワークNW2を介して通信を行う為のインタフェースである通信装置204と、入力装置205と、出力装置206と、を備えている。 FIG. 2B is a diagram showing an example of the hardware configuration of the user terminal 2. As shown in FIG. The user terminal 2 includes an arithmetic device (CPU 201), a main memory device (RAM 202), an auxiliary memory device (recording device 203) such as a HDD (Hard Disk Drive), SSD (Solid State Drive), flash memory, etc., and a public network. It comprises a communication device 204, an input device 205, and an output device 206, which are interfaces for communicating via the NW1 and/or the private network NW2.

記録装置203は、オペレーティングシステム207と、該システムと協調してその機能を発揮する電子チケット管理プログラム208等と、が記録されている。 The recording device 203 records an operating system 207 and an electronic ticket management program 208 that cooperates with the system to achieve its functions.

実施形態1における、入力装置205は、タッチパネル等の入力デバイスとし、出力装置206は、ディスプレイ等の構成とすることが好ましい。 It is preferable that the input device 205 in the first embodiment is configured as an input device such as a touch panel, and the output device 206 is configured as a display or the like.

なお、実施形態1では、メインノード3及びサブノード4は、ユーザ端末2が有するハードウェア構成に加え、後述の存在証明プロトコルに基づくユーザ検証処理に供される種々のセンサーデバイスを備える構成であることが好ましい。このとき、ユーザ端末2、メインノード3及びサブノード4は、スマートフォン等の端末である構成としてもよい。 In the first embodiment, the main node 3 and the subnodes 4 are configured to include various sensor devices for user verification processing based on the existence proof protocol described later, in addition to the hardware configuration of the user terminal 2. is preferred. At this time, the user terminal 2, the main node 3, and the subnode 4 may be terminals such as smartphones.

ユーザ端末2は、端末登録手段21と、取引申請手段22と、を有する。メインノード3は、端末承認手段31と、取引承認手段32と、を有する。サブノード4は、取引承認手段41を有する。 The user terminal 2 has terminal registration means 21 and transaction application means 22 . The main node 3 has terminal approval means 31 and transaction approval means 32 . Subnode 4 has transaction approval means 41 .

実施形態1における譲渡依頼処理及び譲渡承認処理を含む、チケット譲渡プロセスは、メインチェーンM0上で行われる。 A ticket transfer process including transfer request processing and transfer approval processing in the first embodiment is performed on the main chain M0.

メインチェーンM0は、チケット譲渡プロセスに係る電子署名と、該電子署名と、公開鍵に係る情報と、チケット所有者に係る情報と、が暗号化されたハッシュ値MHを有する。このとき、該ハッシュ値MHは、メインチェーンM0における直前のブロックが有する情報が暗号化された、ハッシュ値MHを指す。 The main chain M0 has a hash value MH obtained by encrypting an electronic signature related to the ticket transfer process, the electronic signature, information related to the public key, and information related to the ticket owner. At this time, the hash value MH indicates a hash value MH obtained by encrypting the information of the immediately preceding block in the main chain M0.

メインチェーンM0上のブロックB0が有する電子署名は、ユーザ秘密鍵K20とユーザ端末情報UDとに基づいて生成された端末署名SGN1と、ユーザ秘密鍵K20とユーザ属性情報UMの一部とに基づき生成された所有者署名SGN2と、メインノード3が有する、譲受者に対応付けられたユーザ秘密鍵K25とユーザ属性情報UMとに基づいて生成された譲受者署名SGN3と、メインノード3が有するメインノード秘密鍵K30に基づき生成された管理者署名SGN4と、を指す。 The electronic signature possessed by the block B0 on the main chain M0 is generated based on the terminal signature SGN1 generated based on the user secret key K20 and the user terminal information UD, the user secret key K20 and part of the user attribute information UM. a transferee signature SGN3 generated based on the user private key K25 associated with the transferee and the user attribute information UM held by the main node 3; and the main node held by the main node 3 and an administrator signature SGN4 generated based on the private key K30.

メインチェーンM0上のブロックB0が有するチケット所有者に係る情報は、ユーザ端末2が有するユーザ秘密鍵K20に対応付けられたユーザ公開鍵K21と、ユーザ顔画像UF、ユーザ個人情報UP及びユーザ生体情報UBの少なくとも1つを含むユーザ属性情報UMと、を指す。 The information related to the ticket owner held by the block B0 on the main chain M0 includes the user public key K21 associated with the user secret key K20 held by the user terminal 2, the user face image UF, the user personal information UP, and the user biometric information. User attribute information UM including at least one of UB.

なお、実施形態1における、メインチェーンM0上のファイナリティは、チェーン更新(ステップMX)が完了する都度、得られ、追加ブロックB1の直前のブロックは、確定ブロックとして取り扱われる。 Note that the finality on the main chain M0 in the first embodiment is obtained each time the chain update (step MX) is completed, and the block immediately before the additional block B1 is treated as a fixed block.

実施形態1における入場申請処理及び入場承認処理を含む、チケット入場プロセスは、サブチェーンS0上で行われる。 A ticket admission process including admission application processing and admission approval processing in the first embodiment is performed on the sub-chain S0.

サブチェーンS0は、チケット入場プロセスに係る電子署名と、該電子署名と入退場情報ETRとが暗号化されたハッシュ値SHと、を有する。このとき、該ハッシュ値SHは、サブチェーンS0における直前のブロックを暗号化したハッシュ値SHを指す。 The sub-chain S0 has an electronic signature related to the ticket entry process and a hash value SH obtained by encrypting the electronic signature and the entrance/exit information ETR. At this time, the hash value SH indicates the encrypted hash value SH of the previous block in the subchain S0.

サブチェーンS0上のブロックB0が有する電子署名は、サブノード4が有するサブノード秘密鍵K40に基づき生成された、取引承認者署名SGN5を指す。 The electronic signature possessed by block B0 on subchain S0 refers to transaction approver signature SGN5 generated based on subnode private key K40 possessed by subnode 4 .

なお、実施形態1における、サブチェーンS0上のファイナリティは、チェーン更新(ステップSX)が完了する都度、得られ、追加ブロックB1の直前のブロックは、確定ブロックとして取り扱われる。 Note that the finality on the sub-chain S0 in the first embodiment is obtained each time the chain update (step SX) is completed, and the block immediately before the additional block B1 is treated as a fixed block.

次に、実施形態1における取引申請手段22、取引承認手段32及び41に係る機能について、チケット譲渡プロセス及びチケット入場プロセスに係る処理フローチャートを用いて説明する。 Next, the functions related to the transaction application means 22 and the transaction approval means 32 and 41 in the first embodiment will be explained using the processing flowcharts related to the ticket transfer process and the ticket entry process.

図3は、チケット譲渡プロセス及びチケット入場プロセスに係る処理フローチャート(図3(a))と、メインチェーンM0及びサブチェーンS0の模式図(図3(b))と、を示している。 FIG. 3 shows a processing flowchart (FIG. 3(a)) relating to the ticket transfer process and the ticket entrance process, and a schematic diagram of the main chain M0 and the sub-chain S0 (FIG. 3(b)).

はじめに、チケット譲渡プロセスに係るメインチェーンM0上の処理フローチャートについて説明する。実施形態1において、メインチェーンM0は、各チケットに対応付けられており、チケット譲渡が行われる都度、メインチェーンM0の更新が行われる。 First, a processing flowchart on the main chain M0 relating to the ticket transfer process will be described. In Embodiment 1, the main chain M0 is associated with each ticket, and the main chain M0 is updated each time the ticket is transferred.

チケット譲渡プロセスでは、チケット譲渡に際し、チェーン更新(ステップMX)の後、端末登録手段21により、生成ブロックに対する端末署名SGN1の追加が行われ、端末承認手段31による端末承認処理が行われる(ステップM10)。 In the ticket transfer process, when the ticket is transferred, the terminal signature SGN1 is added to the generation block by the terminal registration means 21 after the chain is updated (step MX), and the terminal approval process is performed by the terminal approval means 31 (step M10 ).

次に、取引申請手段22による所有者署名SGN2の追加と、取引承認手段32による譲受者署名SGN3の追加と、が行われる(ステップM20)。 Next, the addition of the owner signature SGN2 by the transaction application means 22 and the addition of the transferee signature SGN3 by the transaction approval means 32 are performed (step M20).

次に、取引承認手段32による管理者署名SGN4の追加が行われる(ステップM30)。 Next, the administrator signature SGN4 is added by the transaction approval means 32 (step M30).

最後に、メインチェーンM0上の生成ブロック(ブロックB0)は暗号化され、ハッシュ値MHが生成される(ステップMX)。一連の手順は、電子チケットの譲渡が行われる都度、繰り返され、例えば、図3(a)における端末署名に係る処理(ステップM20)は、ステップM20A、M20Bと表記している。 Finally, the generated block (block B0) on the main chain M0 is encrypted to generate a hash value MH (step MX). A series of procedures is repeated each time the electronic ticket is transferred. For example, the process (step M20) related to the terminal signature in FIG. 3(a) is represented as steps M20A and M20B.

図3(b)が示す通り、メインチェーンM0は、前述の複数の電子署名と、直前のブロックが有するハッシュ値と、ユーザ公開鍵K21と、ユーザ属性情報UM及びサブチェーンS0に係る情報と、を含む。このとき、メインチェーンM0は、電子チケット識別情報TCKに対応付けられている。 As shown in FIG. 3B, the main chain M0 includes the plurality of electronic signatures described above, the hash value of the previous block, the user public key K21, the user attribute information UM and information related to the sub-chain S0, including. At this time, the main chain M0 is associated with the electronic ticket identification information TCK.

電子チケット識別情報TCKは、電子チケット管理システム1上のチケット重複を抑止するために、電子チケットに対して、個別に割り振られる。該電子チケット識別情報TCKは、該電子チケットに対応付けられた、イベント会場、開始時刻及び座席等に係る一意の情報の少なくとも1つに基づいて、一方向性変換により生成されたハッシュ値を含む。 Electronic ticket identification information TCK is individually assigned to electronic tickets in order to prevent duplicate tickets on the electronic ticket management system 1 . The electronic ticket identification information TCK includes a hash value generated by unidirectional conversion based on at least one of unique information associated with the electronic ticket, such as event venue, start time, and seat. .

実施形態1では、分散型Key-Value Store(分散型KVS)の態様で、メインチェーンM0及びサブチェーンS0上のブロックB0に係る情報と、電子チケット識別情報TCKと、がデータベースDB2、DB3及びDB4に格納される構成が好ましい。このとき、該分散型KVSにおけるメインチェーンM0に係るKeyは、該電子チケット識別情報TCKとなる。 In the first embodiment, in the form of a distributed Key-Value Store (distributed KVS), information related to block B0 on main chain M0 and sub-chain S0, electronic ticket identification information TCK, and databases DB2, DB3 and DB4. is preferably stored in the . At this time, the key associated with the main chain M0 in the distributed KVS is the electronic ticket identification information TCK.

なお、実施形態1における、データベースDB2に格納されるメインチェーンM0及びサブチェーンS0上のブロックB0に係る情報は、データベースDB2を有するユーザ端末2に対応付けられた電子チケットに係る情報である構成が好ましい。 In the first embodiment, the information related to the block B0 on the main chain M0 and the sub-chain S0 stored in the database DB2 is information related to the electronic ticket associated with the user terminal 2 having the database DB2. preferable.

次に、図3(a)に記載のチケット譲渡プロセスに係る各ステップの詳細を説明する。 Next, details of each step related to the ticket transfer process shown in FIG. 3(a) will be described.

図4は、メインチェーンM0の更新(ステップMX)並びに、後述するサブチェーンS0の更新(ステップSX)に係る処理フローチャート(図4(a))及びメインチェーンM0上のブロックが有する署名情報等の模式図(図4(b))を示している。 FIG. 4 is a processing flowchart (FIG. 4(a)) relating to updating of the main chain M0 (step MX) and updating of the sub-chain S0 (step SX), which will be described later, and signature information, etc. possessed by blocks on the main chain M0. The schematic diagram (FIG.4(b)) is shown.

図4(a)に示す通り、チェーン更新(ステップMX)は、メインチェーンM0上のブロックB0の暗号化(ステップMX1)と、ブロックB0の確定/追加ブロックB1の生成(ステップMX2)と、の一連の処理手順により行われる。 As shown in FIG. 4A, chain update (step MX) consists of encryption of block B0 on main chain M0 (step MX1) and generation of fixed/additional block B1 of block B0 (step MX2). It is performed by a series of processing procedures.

取引承認手段32は、メインチェーンM0上のブロックB0を一方向性関数F0に基づき暗号化し、ハッシュ値MHを生成する(ステップMX1)。 Transaction approval means 32 encrypts block B0 on main chain M0 based on one-way function F0 to generate hash value MH (step MX1).

ハッシュ値生成に際し行われる一方向性変換は、RSA方式、DSA方式、Schnorr方式等の暗号化方式によって行われる構成が好ましい。該暗号化処理は、複数回の一方向性変換によって行われる構成としてもよいし、該一方向性変換を行う際に、乱数やメタデータを付加する構成としてもよい。 It is preferable that the one-way conversion performed when generating the hash value is performed by an encryption method such as the RSA method, the DSA method, the Schnorr method, or the like. The encryption processing may be configured to be performed by multiple times of unidirectional conversion, or may be configured to add a random number or metadata when performing the unidirectional conversion.

取引承認手段32は、ハッシュ値MHの生成(ステップMX1)の後、追加ブロックB1の生成を行う(ステップMX2)。該追加ブロックB1には、該ハッシュ値MHが追加され、チェーン更新に係る処理(ステップMX)は完了する。 After generating the hash value MH (step MX1), the transaction approval means 32 generates an additional block B1 (step MX2). The hash value MH is added to the additional block B1, and the chain update process (step MX) is completed.

図4(b)に示す通り、チェーン更新(ステップMX)におけるハッシュ値MHは、メインチェーンM0上のブロックB0における、端末署名SGN1、所有者署名SGN2、譲受者署名SGN3、管理者署名SGN4、直前のブロックに係るハッシュ値MH、ユーザ属性情報UM、ユーザ公開鍵K21及びサブチェーンS0上のブロックB0が、暗号化されることで生成される。このとき、サブチェーンS0上のブロックB0は、少なくとも、サブチェーンS0上のブロックが暗号化されたハッシュ値SH及び入退場情報ETRを含む。 As shown in FIG. 4B, the hash value MH in the chain update (step MX) is the terminal signature SGN1, the owner signature SGN2, the assignee signature SGN3, the administrator signature SGN4, the , user attribute information UM, user public key K21, and block B0 on subchain S0 are generated by encryption. At this time, the block B0 on the sub-chain S0 includes at least the hash value SH obtained by encrypting the block on the sub-chain S0 and the entry/exit information ETR.

一方向性関数F0に基づいて、前述のブロックB0に係る情報の暗号化により得られたハッシュ値MHは、追加ブロックB1に追加される。このとき、サブチェーンS0上に係る情報も併せて追加ブロックB1に追加される構成が好ましい。 Based on the one-way function F0, the hash value MH obtained by encrypting the information relating to the aforementioned block B0 is added to the additional block B1. At this time, it is preferable that the information related to the sub-chain S0 is also added to the additional block B1.

なお、取引承認手段32は、メインチェーンM0におけるジェネシスブロックの生成を行う。該ジェネシスブロックには、少なくとも、該管理者署名SGN4が暗号化されたハッシュ値MHが追加される。 Note that the transaction approval means 32 generates genesis blocks in the main chain M0. Added to the genesis block is at least the encrypted hash value MH of the administrator signature SGN4.

図5(a)は、端末登録/署名(ステップM10)に係る処理フローチャートを示している。 FIG. 5(a) shows a processing flowchart relating to terminal registration/signature (step M10).

ユーザ端末2において、ユーザ秘密鍵K20及びユーザ公開鍵K21が参照できない場合(ステップM101でNo(N))、端末登録手段21は、ユーザ秘密鍵K20及びユーザ公開鍵K21の生成を行う(ステップM102)。このとき、ユーザ秘密鍵K20に係る生成は、乱数や、ユーザ操作により入力された文字列等に基づく構成が好ましい。ユーザ公開鍵K21に係る生成は、該ユーザ秘密鍵K20に基づいて行われることが好ましい。暗号化生成は、ステップMXと同様、暗号化方式の種類に、特に制限はない。 When the user terminal 2 cannot refer to the user secret key K20 and the user public key K21 (No (N) in step M101), the terminal registration means 21 generates the user secret key K20 and the user public key K21 (step M102). ). At this time, it is preferable that the user secret key K20 is generated based on a random number, a character string input by a user operation, or the like. The user public key K21 is preferably generated based on the user secret key K20. As with step MX, there is no particular restriction on the type of encryption method used in encryption generation.

ユーザ秘密鍵K20及びユーザ公開鍵K21が参照できた場合(ステップM101でYes(Y))、ユーザ秘密鍵K20及びユーザ公開鍵K21の生成は行われない。 If the user secret key K20 and the user public key K21 can be referred to (Yes (Y) in step M101), the user secret key K20 and the user public key K21 are not generated.

端末登録手段21は、ユーザ秘密鍵K20及びユーザ公開鍵K21に係る処理(ステップM101、M102)の後、端末署名SGN1の生成を行う(ステップM103)。 The terminal registration means 21 generates the terminal signature SGN1 (step M103) after the processing relating to the user secret key K20 and the user public key K21 (steps M101 and M102).

端末署名SGN1の生成では、ユーザ秘密鍵K20を用いて、少なくともユーザ端末情報UDが一方向性変換される。なお、ユーザ端末情報UDは、ユーザ端末2を識別するための端末識別子UDIDや、電子チケット管理プログラム208に個別に割り振られたアプリケーション識別子UAID等の情報である構成が好ましい。 In generating the terminal signature SGN1, the user secret key K20 is used to unidirectionally convert at least the user terminal information UD. The user terminal information UD preferably includes information such as a terminal identifier UDID for identifying the user terminal 2 and an application identifier UAID individually assigned to the electronic ticket management program 208 .

また、端末署名SGN1の生成/追加を行った後、ユーザは、身分証明情報IDを含むユーザ個人情報UP、ユーザ顔画像UF及びユーザ生体情報UBの少なくとも1つを含むユーザ属性情報UMを、メインノード3及びサブノード4を含むノード群に対して、送信する(ステップM104)。送信された該ユーザ属性情報UMは、逐次、格納される。 Also, after generating/adding the terminal signature SGN1, the user sends user personal information UP including identification information ID, user attribute information UM including at least one of user face image UF and user biometric information UB to the main It is transmitted to the node group including node 3 and subnode 4 (step M104). The transmitted user attribute information UM is stored sequentially.

ユーザ属性情報UMの送信(ステップM104)の後、端末登録手段21は、メインチェーンM0上のブロックB0に対して、該ユーザ個人情報UP及び該ユーザ顔画像UFに係るリンク等のリファレンス情報を、追加する。このとき、分散型KVSにおけるValueとして、該リファレンス情報が格納される構成が好ましい。 After transmitting the user attribute information UM (step M104), the terminal registration means 21 sends the user personal information UP and reference information such as a link related to the user face image UF to the block B0 on the main chain M0. to add. At this time, it is preferable that the reference information is stored as a value in the distributed KVS.

端末承認手段31は、追加された端末署名SGN1及びユーザ属性情報UMに係る署名検証を行う(ステップM105)。該検証では、ユーザ公開鍵K21を用いて該端末署名SGN1を復号化処理し、ユーザ端末情報UDの妥当性が検証される。また、該検証では、ユーザの身分証明情報IDの妥当性が検証される。該検証により妥当性が確認された場合、ユーザ端末2に対して妥当性確認の通知が行われる。該通知は、分散型KVSを介して行われてもよい。 The terminal approval means 31 performs signature verification on the added terminal signature SGN1 and user attribute information UM (step M105). In this verification, the user public key K21 is used to decrypt the terminal signature SGN1, and the validity of the user terminal information UD is verified. Also, in the verification, the validity of the user's identification information ID is verified. When the validity is confirmed by the verification, the user terminal 2 is notified of the validity confirmation. The notification may be done via a distributed KVS.

なお、実施形態1において、端末署名SGN1に係る復号化処理により、端末署名SGN1及びユーザ端末2に係る妥当性が確認されることを転機として、端末承認手段31は、管理者署名SGN4を生成する構成としてもよい。 In the first embodiment, when the validity of the terminal signature SGN1 and the user terminal 2 is confirmed by the decryption process of the terminal signature SGN1, the terminal approval means 31 generates the administrator signature SGN4. may be configured.

端末署名SGN1及びユーザ属性情報UMの妥当性に係る通知が行われることを転機として、端末登録手段21は、メインチェーンM0上のブロックB0に対して、ユーザ公開鍵K21を追加し、端末署名/登録(ステップM10)を完了する。 With the notification of the validity of the terminal signature SGN1 and the user attribute information UM as a turning point, the terminal registration means 21 adds the user public key K21 to the block B0 on the main chain M0, and registers the terminal signature/ Complete the registration (step M10).

図5(b)は、所有者署名SGN2及び譲受者署名SGN3のメインチェーンM0上のブロックB0への追加(ステップM20)に係る処理フローチャートを図示している。 FIG. 5(b) shows a processing flowchart for adding the owner signature SGN2 and the assignee signature SGN3 to the block B0 on the main chain M0 (step M20).

チケット譲渡プロセスは、ユーザによる意思入力を転機として、開始される。取引申請手段22は、まず、ユーザ端末2が有するユーザ秘密鍵K20の書き出しに係る判定を行う(ステップM201)。ユーザ秘密鍵K20の書き出しが行われていた場合(ステップM201でYes(Y))、ステップM201の直前の状態に遷移し、チケット譲渡プロセスに係るあらゆる意思入力の受付は、抑止される。 The ticket transfer process is started with input of intention by the user as a turning point. The transaction application means 22 first makes a determination regarding writing out the user secret key K20 possessed by the user terminal 2 (step M201). If the user secret key K20 has been written (Yes (Y) in step M201), the state transitions to the state immediately before step M201, and acceptance of any intention input related to the ticket transfer process is suppressed.

ユーザ秘密鍵K20の書き出しが行われていない場合(ステップM201でNo(N))、以降のステップに遷移して、チケットを保有するユーザ(以下、譲渡者とする)のユーザ端末2から、当該ユーザ又は他のユーザ(以下、譲受者とする)が保有する別のユーザ端末2に対して、チケット譲渡に係る処理が実行される。 If the user secret key K20 has not been written out (No (N) in step M201), the transition is made to the subsequent steps, and the user terminal 2 of the user who holds the ticket (hereinafter referred to as the transferor) sends the relevant A process related to ticket transfer is executed for another user terminal 2 owned by the user or another user (hereinafter referred to as a transferee).

取引申請手段22は、ユーザ秘密鍵K20に基づいて所有者署名SGN2を生成する(ステップM202)。このとき、所有者署名SGN2は、チケット譲渡先である譲受者に係る情報を含む取引内容が暗号化される構成が好ましい。 Transaction application means 22 generates owner signature SGN2 based on user secret key K20 (step M202). At this time, the owner signature SGN2 preferably has a configuration in which the content of the transaction including the information on the transferee who is the transferee of the ticket is encrypted.

取引申請手段22は、所有者署名SGN2の生成(ステップM202)の後、メインチェーン上のブロックB0における端末署名SGN1を含む電子署名の無効化処理を行う(ステップM203)。該無効化処理は、分散型KVSの更新により行われ、該無効化処理が行われた場合、分散型KVSを介してノード群へ通知される構成が好ましい。該無効化処理による、端末署名SGN1の無効化は、後述のチケット入場プロセスに係る入場承認処理の抑止の用に供される。 After generating the owner signature SGN2 (step M202), the transaction application means 22 invalidates the electronic signature including the terminal signature SGN1 in the block B0 on the main chain (step M203). Preferably, the invalidation process is performed by updating the distributed KVS, and when the invalidation process is performed, the node group is notified via the distributed KVS. The invalidation of the terminal signature SGN1 by the invalidation process is used for suppressing the admission approval process related to the ticket admission process, which will be described later.

所有者署名SGN2に係る通知が行われた場合、取引承認手段32は、チケット譲渡に係る譲受者の特定を行う(ステップM204)。該特定は、所有者署名SGN2の復号処理により得られる取引内容に基づいて行われる構成が好ましい。このとき、該取引内容は、チケット譲渡に係る決済履歴を示す情報を含んでいてもよい。 When the owner signature SGN2 is notified, the transaction approval means 32 identifies the transferee of the ticket transfer (step M204). It is preferable that the identification is performed based on the details of the transaction obtained by decrypting the owner signature SGN2. At this time, the content of the transaction may include information indicating the payment history related to the ticket transfer.

取引承認手段32は、メインチェーンM0上のブロックB0における端末署名SGN1を含む電子署名の無効化処理に係る通知が行われることを転機として、譲受者署名SGN3に係る生成/追加を行う(ステップM205)。このとき、譲受者署名SGN3は、メインノード3が有するユーザ秘密鍵K25に基づいて、ノード群により生成される。該ユーザ秘密鍵K25は、電子チケット管理システム1における譲渡者及び譲受者が有するユーザ端末2に応じて個別に生成される。 The transaction approval means 32 generates/adds the transferee signature SGN3 (step M205) with the notification of the invalidation processing of the electronic signature including the terminal signature SGN1 in the block B0 on the main chain M0. ). At this time, the assignee signature SGN3 is generated by the node group based on the user secret key K25 that the main node 3 has. The user secret key K25 is generated individually according to the user terminals 2 possessed by the transferor and the transferee in the electronic ticket management system 1. FIG.

なお、実施形態1では、ユーザ秘密鍵K20及びユーザ公開鍵K21が、譲受者が有するユーザ端末2において予め生成され、チケット譲渡プロセスの際に、譲受者による意思入力を転機として、該ユーザ秘密鍵K20に基づいて、譲受者署名SGN3が生成される構成としてもよい。このとき、該ユーザ秘密鍵K20は、譲受者が有するユーザ端末2に係る端末署名/登録(ステップM10)において生成されている構成が好ましい。 In Embodiment 1, the user private key K20 and the user public key K21 are generated in advance in the user terminal 2 owned by the transferee, and the user private key K20 and K21 are generated at the time of the ticket transfer process, with input of the transferee's intention as a turning point. The assignee signature SGN3 may be generated based on K20. At this time, it is preferable that the user secret key K20 is generated in the terminal signature/registration (step M10) relating to the user terminal 2 owned by the assignee.

最後に、譲受者署名SGN3に係る生成/追加に係る情報を、分散型KVSに適用し、譲受者署名SGN3に係る通知を行い、所有者署名SGN2及び譲受者署名SGN3に係る処理(ステップM20)を完了する。 Finally, the information related to generation/addition related to the assignee signature SGN3 is applied to the distributed KVS, the notification related to the assignee signature SGN3 is made, and the processing related to the owner signature SGN2 and the assignee signature SGN3 (step M20) to complete.

取引承認手段32は、少なくとも、端末署名SGN1、所有者署名SGN2及び譲受者署名SGN3に基づいて、管理者署名SGN4の生成と、メインチェーンM0上のブロックB0に対する管理者署名SGN4の追加を行う(ステップM30)。なお、管理者署名SGN4は、メインノード秘密鍵K30に基づき生成される。 Based on at least the terminal signature SGN1, the owner signature SGN2 and the assignee signature SGN3, the transaction approval means 32 generates the administrator signature SGN4 and adds the administrator signature SGN4 to the block B0 on the main chain M0 ( step M30). Note that the administrator signature SGN4 is generated based on the main node private key K30.

取引承認手段32は、ユーザ公開鍵K21を用いた復号化処理を通じて、電子署名に係る検証を行い、承認作業を行う。該検証及び承認は、電子チケット管理システムの即時性を担保するために、1以上の限られた特定のノードのみで行われることが好ましい。 The transaction approval unit 32 verifies the electronic signature through decryption processing using the user public key K21, and performs approval work. In order to ensure the immediacy of the electronic ticket management system, the verification and approval are preferably performed only at one or more limited specific nodes.

管理者署名SGN4に係る承認は、メインチェーンM0上のハッシュ値の連続性に基づいて行われる。実施形態1における連続性とは、隣接するブロックにおけるハッシュ値を復号化処理した結果と、該ブロックが有する署名等と、の整合性を指す。 Approval for administrator signature SGN4 is based on continuity of hash values on main chain M0. Continuity in the first embodiment refers to consistency between the result of decryption processing of hash values in adjacent blocks and signatures and the like possessed by the blocks.

メインチェーンM0上で、連続性をもたない不正なハッシュ値、若しくは、妥当性が認められない不正な電子署名があった場合、取引承認手段32は、メインチェーンM0上における承認を行わない。このとき、後述のチケット入場プロセスに係る取引承認者署名SGN5の生成/追加を行う取引承認手段41は、サブチェーンS0上における承認を行わない。これにより、該チェーンに対応付けられた、電子チケットに係る譲渡/入場を含む取引及び取引に係る意思入力の受付を抑止する。 If there is an illegitimate hash value without continuity or an illegitimate electronic signature whose validity is not recognized on the main chain M0, the transaction approval means 32 does not approve it on the main chain M0. At this time, the transaction approval means 41 that generates/adds the transaction approver signature SGN5 related to the ticket admission process described later does not perform approval on the sub-chain S0. This suppresses acceptance of transaction including transfer/entrance related to the electronic ticket associated with the chain and intention input related to the transaction.

次に、チケット入場プロセスに係るサブチェーンS0上の処理フローチャートについて説明する。実施形態1において、サブチェーンS0は、電子チケットに個別に対応付けられており、チケット入場が行われる都度、サブチェーンS0上のブロック追加を含むチェーン更新(ステップSX)が行われる。 Next, a processing flowchart on the sub-chain S0 relating to the ticket entry process will be described. In Embodiment 1, the sub-chain S0 is individually associated with the electronic ticket, and chain update (step SX) including block addition on the sub-chain S0 is performed each time the ticket is entered.

図3(a)に示す通り、サブチェーンS0に基づくチケット入場プロセスでは、まず、ユーザ操作による意思入力を転機として、取引申請手段22による入場申請が行われる(ステップS10)。 As shown in FIG. 3(a), in the ticket admission process based on the sub-chain S0, the entry application is first performed by the transaction application means 22 with the intention input by the user's operation as a turning point (step S10).

次に、入場申請を行ったユーザについて、存在証明プロトコルに基づく検証処理が行われる(ステップS20)。該ユーザ検証処理では、ユーザに係る身元認証プロセスA10及び位置認証プロセスA20が行われる。 Next, verification processing based on the existence proof protocol is performed for the user who applied for entry (step S20). In the user verification process, an identity authentication process A10 and a position authentication process A20 relating to the user are performed.

取引承認手段41は、存在証明プロトコルに基づくユーザ検証処理の結果に基づき、取引承認者署名SGN5を生成し、サブチェーンS0上のブロックB0に追加する(ステップS30)。最後に、サブチェーンS0のチェーン更新(ステップSX)が行われることで、チケット入場プロセスは完了される。 The transaction approval means 41 generates a transaction approver signature SGN5 based on the result of the user verification process based on the existence proof protocol, and adds it to the block B0 on the subchain S0 (step S30). Finally, the ticket entry process is completed by updating the chain of the sub-chain S0 (step SX).

図4(a)に示す通り、サブチェーンS0のチェーン更新(ステップSX)では、サブチェーンS0上のブロックB0の暗号化(ステップSX1)と、ブロックB0の確定/追加ブロックB1の生成(ステップSX2)と、の一連の処理が、取引申請手段22により行われる。 As shown in FIG. 4(a), in the chain update of sub-chain S0 (step SX), block B0 on sub-chain S0 is encrypted (step SX1), and finalized/additional block B1 of block B0 is generated (step SX2). ) and a series of processes are performed by the transaction application means 22 .

取引申請手段22は、サブチェーンS0上のブロックB0を、一方向性関数F0に基づき暗号化し、ハッシュ値SHを生成する(ステップSX1)。 Transaction application means 22 encrypts block B0 on subchain S0 based on one-way function F0 to generate hash value SH (step SX1).

取引申請手段22は、ハッシュ値SHの生成(ステップSX1)の後、追加ブロックB1の生成を行う(ステップSX2)。該追加ブロックB1には、該ハッシュ値SHが追加され、チェーン更新(ステップSX)は完了する。 After generating the hash value SH (step SX1), the transaction application means 22 generates an additional block B1 (step SX2). The hash value SH is added to the additional block B1, and the chain update (step SX) is completed.

ハッシュ値SHは、サブチェーンS0上のブロックB0における、取引承認者署名SGN5と、直前のブロックに係るハッシュ値SH及び入退場情報ETRと、が暗号化されることで生成される。 The hash value SH is generated by encrypting the transaction approver's signature SGN5, the hash value SH and the entrance/exit information ETR of the previous block in the block B0 on the subchain S0.

次に、図2(a)に記載のチケット入場プロセスに係る各ステップの詳細を説明する。 Next, the details of each step related to the ticket entry process shown in FIG. 2(a) will be described.

取引申請手段22は、ユーザ秘密鍵K20の書き出しが行われていない場合、入場申請に係るユーザによる意思入力を受け付け、入場申請を開始する(ステップS10)。該入場申請は、分散型KVSを介して、ノード群に通知される構成としてもよい。 If the user secret key K20 has not been written out, the transaction application means 22 accepts the input of the user's intention regarding the entry application, and starts the entry application (step S10). The entry application may be configured to be notified to the node group via the distributed KVS.

取引申請手段22は、入場申請に係るユーザによる意思入力を受け付けることを転機として、身分証明情報IDを示す内容物の提示を、該ユーザに対し指示する。このとき、サブノード4は、顔認証カメラCAMを介し、該内容物を読み取る構成としてもよい。 The transaction application means 22 instructs the user to present a content indicating the identification information ID, with the reception of the user's intention input related to the entry application as a turning point. At this time, the subnode 4 may be configured to read the contents via the face authentication camera CAM.

なお、実施形態1における、入場申請に係るユーザによる意思入力は、入力装置205を介して行われる。このとき、ジャイロセンサーを含むMEMS(Micro Electro Mechanical Systems)デバイスが、振動等の外力を検知することを転機として、該意思入力が行われる構成としてもよい。 In addition, in the first embodiment, the intention input by the user regarding the entry application is performed via the input device 205 . At this time, the MEMS (Micro Electro Mechanical Systems) device including the gyro sensor may be configured such that the intention input is performed by detecting an external force such as vibration as a turning point.

また、入場申請に係るユーザに依る意思表示として、ユーザ端末2上で二次元コードが表示処理される構成としてもよい。このとき、該二次元コードがノード群にスキャンされることを転機として、入場申請に係る意思入力が行われる構成としてもよい。 In addition, a two-dimensional code may be displayed on the user terminal 2 as a manifestation of intention by the user related to the entry application. At this time, the scanning of the two-dimensional code by the node group may be used as a turning point for inputting the intention to apply for admission.

取引承認手段41は、入場申請に係る通知が行われることを転機として、該入場申請に対応付けられた電子チケットに係る端末署名SGN1に係る妥当性検証を、分散型KVSの参照と、ユーザ公開鍵K21に基づく復号化処理と、を通じ、行う。 The transaction approval means 41 performs validity verification of the terminal signature SGN1 of the electronic ticket associated with the admission application with reference to the distributed KVS and disclosure to the user, using the notification of the admission application as a turning point. and a decryption process based on the key K21.

チケット入場プロセスにおいて入場申請を行う際に、端末署名SGN1が無効化されている場合、以降のステップに移行しない。 If the terminal signature SGN1 is invalidated when applying for admission in the ticket admission process, the subsequent steps are not performed.

次に、チケット入場プロセスにおける、存在証明プロトコルに基づくユーザ検証処理(ステップS20)について、図6を交え、説明する。 Next, the user verification process (step S20) based on the existence proof protocol in the ticket entry process will be described with reference to FIG.

図6は、実施形態1における存在証明プロトコルに基づくユーザ検証処理に係る模式図(図6(a))と、処理フローチャート(図6(b))と、を示している。 FIG. 6 shows a schematic diagram (FIG. 6A) and a processing flowchart (FIG. 6B) relating to user verification processing based on the existence proof protocol in the first embodiment.

実施形態1における存在証明プロトコルに基づくユーザ検証処理は、図6(b)に示す通り、顔認証を含む身元認証プロセスA10と、測位による認証を含む位置認証プロセスA20と、を含む。 User verification processing based on the existence proof protocol in the first embodiment includes, as shown in FIG. 6B, an identity verification process A10 including face recognition and a location verification process A20 including verification by positioning.

実施形態1における位置認証プロセスA20に係る測位は、ユーザ端末2が有する信号受信履歴に基づいて、行われる。 Positioning related to the position authentication process A20 in Embodiment 1 is performed based on the signal reception history that the user terminal 2 has.

実施形態1における、メインノード3及びサブノード4は、存在証明プロトコルに基づくユーザ検証処理の用に供される、測位用デバイス及び/又は顔認証用デバイスを、ハードウェア構成に含んでいてもよい。 The main node 3 and the subnodes 4 in the first embodiment may include in their hardware configuration a positioning device and/or a face authentication device used for user verification processing based on the existence proof protocol.

ユーザ検証処理は、スマートフォンやタブレット等が有する、Bluetooth Low Energy(登録商標)を含むBluetooth(登録商標)通信や、イメージセンサー等による撮像結果に基づいて、行われる構成が好ましい。 The user verification process is preferably configured to be performed based on Bluetooth (registered trademark) communication including Bluetooth Low Energy (registered trademark) possessed by a smartphone, tablet, or the like, or on the basis of imaging results obtained by an image sensor or the like.

図6(a)に示す通り、位置認証プロセスA20に係る測位は、1以上の一方向通信用ビーコンBCN、及び/又は、1以上の双方向通信用ルーターRTRにより行われる。また、本人確認は、顔認証カメラCAMにより撮像されたユーザ顔画像に基づき行われる。 As shown in FIG. 6A, positioning related to the location authentication process A20 is performed by one or more unidirectional communication beacons BCN and/or one or more bidirectional communication routers RTR. In addition, personal identification is performed based on the user's face image captured by the face authentication camera CAM.

身元認証プロセスA10では、顔認証カメラCAMにより撮像されたユーザ顔画像と、メインチェーンM0上のブロックB0におけるユーザ属性情報UMに含まれるユーザ顔画像UFとの、類似度検出を、サブノード4に搭載されたDLIB等の画像処理ライブラリを用いたストリーミング処理により行う。 In the identity authentication process A10, the subnode 4 is equipped with similarity detection between the user face image captured by the face authentication camera CAM and the user face image UF included in the user attribute information UM in the block B0 on the main chain M0. streaming processing using an image processing library such as DLIB.

身元認証プロセスA10では、さらに、取引承認手段41が、提示されたユーザの身分証明情報IDと、メインチェーンM0におけるブロックB0上のユーザ属性情報UMに含まれるユーザ個人情報UPと、を照合し、該身分証明情報IDの妥当性検証を行う。 In the identity authentication process A10, the transaction approval means 41 further collates the presented user identification information ID with the user personal information UP included in the user attribute information UM on the block B0 in the main chain M0, Validity verification of the identification information ID is performed.

身分証明情報IDを示す内容物の提示において、該身分証明情報IDを機械学習ライブラリにより読み取り、記載内容に基づくハッシュ値と、ユーザ個人情報UPに基づくハッシュ値を照合し、身元認証プロセスA10に係る本人確認を行う構成としてもよい。 When presenting the content indicating the identification information ID, the identification information ID is read by the machine learning library, the hash value based on the description content is compared with the hash value based on the user personal information UP, and the identification authentication process A10 is performed. It is good also as a structure which performs an identity verification.

なお、身元認証プロセスA10に係る本人確認は、指紋、声紋、虹彩及び静脈パターンの少なくとも1つを含む生体情報に基づいて行われる構成としてもよい。このとき、該生体情報のセンシングの用に供されるセンサーデバイスは、メインノード3、又は、サブノード4とネットワーク接続された状態で設置される。 It should be noted that the identity verification in the identity authentication process A10 may be configured to be performed based on biometric information including at least one of a fingerprint, voiceprint, iris pattern, and vein pattern. At this time, the sensor device used for sensing the biological information is installed in a state of network connection with the main node 3 or the subnode 4 .

位置認証プロセスA20において、ユーザ端末2は、会場内に設置された1以上の一方向通信用ビーコンBCNより受け取った近距離無線信号に係るRSSI(Received Signal Strength Indicator)値、及び/又は、UUID(Universally Unique Identifier)に基づき、位置情報を取得する。 In the location authentication process A20, the user terminal 2 receives an RSSI (Received Signal Strength Indicator) value and/or a UUID ( Acquire location information based on Universally Unique Identifier).

取引申請手段22は、一方向通信用ビーコンBCNを介して受信した信号に基づく位置情報を暗号化することでハッシュ値を生成し、ノード群に送信する。このとき、該ハッシュ値は、サブチェーンS0における入退場情報ETRに含まれる構成としてもよい。取引承認手段41は、該ハッシュ値に基づき、該位置情報の妥当性検証を行う。 The transaction application means 22 generates a hash value by encrypting the position information based on the signal received via the one-way communication beacon BCN, and transmits the hash value to the node group. At this time, the hash value may be included in the entrance/exit information ETR in the sub-chain S0. Transaction approval means 41 validates the location information based on the hash value.

また、位置認証プロセスA20において、ユーザ端末2は、双方向通信用ルーターRTRを介して位置情報の取得を行う。このとき、双方向通信用ルーターRTRが情報伝送の用に供する媒体は、ミリ波帯を含む電波のみならず、超音波、可視光波等を含む。 Also, in the location authentication process A20, the user terminal 2 acquires location information via the two-way communication router RTR. At this time, the medium used for information transmission by the two-way communication router RTR includes not only radio waves including millimeter waves, but also ultrasonic waves, visible light waves, and the like.

イベント会場で実施されるイベント内容の多様性を鑑みれば、測位のための無線通信の用に供される媒体もまた、多様であることが望ましく、会場に設置される通信媒体の種別並びにその組み合わせに、特に制限はない。 Considering the variety of event contents held at the event venue, it is desirable that the media used for wireless communication for positioning be also diverse. There are no particular restrictions on

なお、実施形態1では、衛星通信によるGPS(Global Positioning System)測位により、位置認証プロセスA20が行われる構成としてもよい。 In the first embodiment, the position authentication process A20 may be performed by GPS (Global Positioning System) positioning by satellite communication.

取引申請手段22は、双方向通信用ルーターRTRを介した得られた位置情報に基づきハッシュ値を生成し、ノード群に送信する。このとき、該ハッシュ値は、サブチェーンS0における入退場情報ETRに含まれる構成としてもよい。取引承認手段41は、該ハッシュ値に基づき、該位置情報の妥当性検証を行う。 The transaction application means 22 generates a hash value based on the position information obtained via the two-way communication router RTR, and transmits it to the node group. At this time, the hash value may be included in the entrance/exit information ETR in the sub-chain S0. Transaction approval means 41 validates the location information based on the hash value.

存在証明プロトコルに基づくユーザ検証処理に係る測位の用に供される一方向通信用ビーコンBCN及び双方向通信用ルーターRTRと、顔認証の用に供される顔認証カメラCAMとにより取得される情報は、電子チケットに対応付けられたイベント会場内のプライベートネットワークNW2、又は、パブリックネットワークNW1を介して伝送される。 Information acquired by one-way communication beacon BCN and two-way communication router RTR used for positioning related to user verification processing based on existence proof protocol, and face recognition camera CAM used for face recognition is transmitted via the private network NW2 or the public network NW1 in the event hall associated with the electronic ticket.

存在証明プロトコルに基づくユーザ検証処理に係る身元認証プロセスA10及び位置認証プロセスA20が行われる際、センサーデバイス群、ユーザ端末2及びサブノード4が、パブリックネットワークNW1に接続されていない場合、プライベートネットワークNW2を介して、分散型KVSの更新等を行うことが好ましい。 When the identity authentication process A10 and the location authentication process A20 related to the user verification process based on the existence proof protocol are performed, if the sensor device group, the user terminal 2 and the subnode 4 are not connected to the public network NW1, the private network NW2 is used. It is preferable to update the distributed KVS or the like via the KVS.

実施形態1における、位置認証プロセスA20に係る位置情報は、ユーザ端末2が有する信号受信履歴に基づき得られる移動経路に係る情報を、含む構成としてもよい。 The position information related to the position authentication process A20 in Embodiment 1 may include information related to the movement route obtained based on the signal reception history of the user terminal 2 .

次に、チケット入場プロセスにおける、取引承認者署名SGN5の生成/追加(ステップS30)について説明する。 Next, generation/addition of transaction approver signature SGN5 (step S30) in the ticket entry process will be described.

取引承認手段41は、存在証明プロトコルに基づくユーザ検証処理(ステップS20)の結果に基づき、サブノード秘密鍵K40を用いて取引承認者署名SGN5を生成する。 The transaction approval means 41 generates the transaction approver signature SGN5 using the subnode private key K40 based on the result of the user verification process (step S20) based on the existence proof protocol.

取引承認者署名SGN5の生成に際し、取引承認手段41は、少なくとも、存在証明プロトコルに基づくユーザ検証処理により得られた、ユーザ端末2の位置情報、及び/又は、顔画像に係る類似度検出結果に基づいて、ユーザの所在を判定し、取引承認者署名SGN5を、サブチェーンS0上のブロックB0に追加する。 When generating the transaction approver signature SGN5, the transaction approval means 41 uses at least the location information of the user terminal 2 and/or the similarity detection result related to the face image obtained by the user verification process based on the existence proof protocol. Based on this, the user's whereabouts are determined, and the transaction approver signature SGN5 is added to block B0 on subchain S0.

実施形態1における、存在証明プロトコルに基づく検証処理によるチケット所有者の認証は、該検証の過程で得られる各種情報に対する重み付けを経て行われる構成としてもよい。例えば、重み付けされた各種情報に信頼度に係るパラメータを付与し、該パラメータの総和が、所定の閾値を上回った場合に、該検証による結果を正、つまり、イベント会場におけるチケット所有者の所在を認める。 Authentication of the ticket owner by verification processing based on the existence proof protocol in Embodiment 1 may be configured to be performed through weighting of various information obtained in the verification process. For example, a parameter related to reliability is given to various weighted information, and if the sum of the parameters exceeds a predetermined threshold, the result of the verification is positive, that is, the location of the ticket owner at the event venue. admit.

取引承認手段41により、取引承認者署名SGN5がサブチェーンS0上のブロックB0に追加されることを転機として、取引申請手段22は、サブチェーンS0におけるブロック生成/追加を含む更新処理(ステップSX)を行う。分散型KVSを通じて、サブノード4に該更新処理に係る通知が行われることで、チケット入場プロセスは完了し、ユーザに対する入場許可に係る情報が決定される。このとき、該決定に応じて、電子もぎりの態様で、ユーザによるイベント会場への入場を管理する構成としてもよい。 With the addition of the transaction approver signature SGN5 to block B0 on subchain S0 by transaction approval means 41 as a turning point, transaction application means 22 performs update processing including block generation/addition in subchain S0 (step SX). I do. The ticket entry process is completed by notifying the subnode 4 of the update process through the distributed KVS, and the information on the entry permission for the user is determined. At this time, according to the determination, it may be configured to manage the entry of the user to the event venue in the form of an electronic pick-up.

サブチェーンS0上のチェーン更新(ステップSX)において、取引申請手段22は、入退場情報ETRの更新を行う。さらに、サブチェーンS0上のブロックB0に係る情報は、分散型KVSにおいて、入退場情報ETRをKeyとして、サブチェーンS0上のブロックB0における電子署名又は存在証明プロトコルに基づくユーザ検証処理に係る各種情報をValueとして、格納される。これにより、サブチェーンS0における、ブロック分岐を含むブロックの同時生成を抑止する。 In the chain update (step SX) on the sub-chain S0, the transaction application means 22 updates the entrance/exit information ETR. Furthermore, information related to block B0 on sub-chain S0 is various information related to user verification processing based on an electronic signature or existence proof protocol in block B0 on sub-chain S0, using entrance/exit information ETR as a key in distributed KVS. is stored as a Value. This suppresses simultaneous generation of blocks including block branches in the sub-chain S0.

実施形態1における、チケット譲渡プロセス及びチケット入場プロセスは、1の電子チケットに対し、複数の入場者に係る情報を示す1のユーザが対応付けられる構成としてもよい。このとき、チケット入場プロセスにおける入場許可は、複数の入場者に対し個別に決定される。 The ticket transfer process and the ticket admission process in Embodiment 1 may be configured such that one electronic ticket is associated with one user indicating information on a plurality of visitors. At this time, the admission permission in the ticket admission process is determined individually for a plurality of visitors.

1の電子チケットに対し、複数の入場者に係る情報を示す1のユーザが対応付けられている場合、身元認証プロセスA10に係る顔認証は、該複数の入場者の内の特定の入場者の顔画像を撮像し、ユーザ顔画像UFとの類似度検出を行う構成が好ましい。このとき、端末登録/認証(ステップM10)の際に、特定の入場者に係るユーザ顔画像UFが登録される。 When one electronic ticket is associated with one user indicating information about a plurality of visitors, face authentication according to the identity authentication process A10 is performed for a specific visitor among the plurality of visitors. It is preferable to take a face image and detect the degree of similarity with the user face image UF. At this time, a user face image UF of a specific visitor is registered during terminal registration/authentication (step M10).

実施形態1において、ユーザ秘密鍵K20の書き出しは、該書き出しに係る意思入力を転機として、二次元コード、又は、文字コードの態様で、表示処理、又は、印刷処理される。 In the first embodiment, the writing of the user secret key K20 is displayed or printed in the form of a two-dimensional code or a character code, with the intention input related to the writing as a turning point.

ユーザ秘密鍵K20が書き出された場合、異なるユーザ端末2に対し、該ユーザ秘密鍵K20を入力し、再度、端末署名SGN1に係る生成/追加(ステップM10)を行い、端末承認手段31による端末認証が完了することで、書き出される直前の該ユーザ秘密鍵K20に対応付けられた電子チケットに係る譲渡/入場が可能となる。そのため、ユーザ属性情報UMの登録を経て身元情報が登録されていない場合、実施形態1におけるユーザ秘密鍵K20を用いた電子署名に基づく承認処理は、完了しない。 When the user secret key K20 is written out, the user secret key K20 is input to a different user terminal 2, and the generation/addition relating to the terminal signature SGN1 is performed again (step M10). Completion of the authentication enables transfer/entrance of the electronic ticket associated with the user secret key K20 immediately before being written out. Therefore, if the identity information is not registered after the user attribute information UM is registered, the approval process based on the electronic signature using the user secret key K20 in the first embodiment is not completed.

実施形態1におけるサブチェーンS0上に係る更新処理は、ユーザによるイベント会場からの退場の際に行われる構成としてもよい。 The update process on the sub-chain S0 in the first embodiment may be configured to be performed when the user leaves the event site.

<実施形態2>
以下、本発明の実施形態2に係る電子チケット管理システム1について説明する。なお、実施形態1と同様の構成については、同様の符号を付してその説明を省略する。
<Embodiment 2>
An electronic ticket management system 1 according to Embodiment 2 of the present invention will be described below. In addition, the same code|symbol is attached|subjected about the structure similar to Embodiment 1, and the description is abbreviate|omitted.

図7に示す通り、実施形態2におけるノード群5は、メインノード3及びサブノード4に係る機能を併せ持つ。また、データベースDB5は、実施形態1におけるデータベースDB3及びDB4が有する各種情報を、有する。 As shown in FIG. 7, the node group 5 in the second embodiment has both functions related to the main node 3 and the subnodes 4 . In addition, the database DB5 has various information that the databases DB3 and DB4 in the first embodiment have.

ノード群5は、パブリックネットワークNW1に接続され、メインチェーンM0及びサブチェーンS0上のブロック生成/追加を含む、更新処理が即時、反映されることが好ましい。このとき、存在証明プロトコルに基づくユーザ検証処理に係るセンサーデバイス群は、該ノード群5のハードウェア構成に含まれてもよい。 It is preferable that the node group 5 is connected to the public network NW1, and update processing including block generation/addition on the main chain M0 and sub-chain S0 is immediately reflected. At this time, a sensor device group related to user verification processing based on the existence proof protocol may be included in the hardware configuration of the node group 5 .

<実施形態3>
以下、本発明の実施形態3に係る電子チケット管理システム1について説明する。なお、実施形態1又は2と同様の構成については、同様の符号を付してその説明を省略する。
<Embodiment 3>
An electronic ticket management system 1 according to Embodiment 3 of the present invention will be described below. In addition, the same code|symbol is attached|subjected about the structure similar to Embodiment 1 or 2, and the description is abbreviate|omitted.

実施形態3におけるメインチェーンM0及びサブチェーンS0は、決済保証プロセスの用に供される。本発明における決済保証プロセスとは、チケット入場に伴い、保証金をデポジットし、イベント会場内における少額決済に係る取引履歴を記録し、イベント会場からの退場を転機として、該取引履歴に基づき決済処理を行う、一連の処理を指す。なお、実施形態3における少額決済は、支払額が該保証金を上回らない決済を指す。 The main chain M0 and sub-chain S0 in Embodiment 3 are used for the settlement guarantee process. The payment guarantee process in the present invention involves depositing a security deposit when entering the event venue, recording a transaction history related to small-value payments within the event venue, and using exit from the event venue as a turning point, performing payment processing based on the transaction history. Refers to a series of processes to be performed. Note that the small amount payment in the third embodiment refers to a payment in which the payment amount does not exceed the security deposit.

決済保証プロセスにおける保証金のデポジットは、種々の法定通貨又は暗号通貨を用いた電子商取引に基づき行われる構成が好ましい。このとき、該電子商取引に用いられる通貨の種別に、特に制限はない。 Deposits of security deposits in the settlement guarantee process are preferably configured to be based on electronic commerce using various fiat or cryptocurrencies. At this time, there is no particular restriction on the type of currency used in the electronic commerce.

実施形態3では、メインチェーンM0は、デポジット処理が行われる都度、更新される構成が好ましい。 In the third embodiment, it is preferable that the main chain M0 is updated each time a deposit process is performed.

実施形態3における決済保証プロセスは、メインチェーンM0上で、保証金のデポジット処理に係る承認を行うための、電子署名の生成等が行われ、サブチェーンS0上で、電子チケットに対応付けられたイベント会場内で行われる少額決済に係る取引履歴を管理するための、電子署名の生成等が行われる。 In the settlement guarantee process in the third embodiment, an electronic signature is generated for approval of deposit processing of the guarantee money on the main chain M0, and an event associated with an electronic ticket is generated on the subchain S0. Electronic signature generation and the like are performed for managing the transaction history related to small-value payments made in the venue.

実施形態3における電子チケット管理システム1に係るハードウェア構成図及び機能ブロック図は、実施形態1又は2と同様の構成を有する。 A hardware configuration diagram and a functional block diagram relating to the electronic ticket management system 1 according to the third embodiment have the same configuration as those of the first or second embodiment.

図8は、実施形態3における決済保証プロセスに係る処理フローチャートと、メインチェーンM0及びサブチェーンS0が有する各種情報と、を図示している。 FIG. 8 illustrates a processing flowchart relating to the settlement guarantee process in Embodiment 3, and various types of information held by the main chain M0 and the sub-chain S0.

図8(a)が示す通り、実施形態3におけるチェーン更新(ステップMX)は、端末登録手段21による端末署名/登録(ステップM10)、取引申請手段22による所有者署名の生成/追加(ステップM21)及び取引承認手段32による管理者署名の生成/追加(ステップM30)を経て、行われる。 As shown in FIG. 8A, chain update (step MX) in the third embodiment includes terminal signature/registration by terminal registration means 21 (step M10), generation/addition of owner signature by transaction application means 22 (step M21 ) and generation/addition of administrator signature by transaction approval means 32 (step M30).

実施形態3におけるチェーン更新(ステップMX)は、実施形態1又は2におけるチェーン更新(ステップMX)と同様の処理手順を経て行われる構成が好ましい。ただし、メインチェーンM0上のブロックB0が有する各種情報は、図8が示す構成に準拠する。 It is preferable that the chain update (step MX) in the third embodiment is performed through the same processing procedure as the chain update (step MX) in the first or second embodiment. However, various types of information possessed by block B0 on main chain M0 comply with the configuration shown in FIG.

実施形態3における所有者署名の生成/追加(ステップM21)は、実施形態1又は2における所有者署名/譲受者署名の生成/追加(ステップM20)に含まれる処理手順の内、譲受者署名SGN3に係る処理手順を除外した、一連の処理手順を指す。ただし、所有者署名SGN2の生成の際に、暗号化される取引内容は、前述のデポジットに係る電子商取引履歴を示す情報である構成が好ましい。 Owner signature generation/addition (step M21) in the third embodiment is performed by the transferee signature SGN3 among the processing procedures included in the owner signature/transferee signature generation/addition (step M20) in the first or second embodiment. Refers to a series of processing procedures excluding the processing procedures related to However, when the owner signature SGN2 is generated, it is preferable that the encrypted transaction content is information indicating the electronic commerce transaction history related to the aforementioned deposit.

実施形態3における管理者署名の生成/追加(ステップM30)において、所有者署名SGN2に係る復号化処理が行われた際、メインノード3は、所有者署名SGN2に含まれる前述の電子商取引履歴に係る情報の妥当性を検証し、管理者署名SGN4を生成する構成が好ましい。このとき、該電子商取引履歴に係る取引先が有する端末で生成された電子署名が、メインチェーンM0上のブロックB0に含まれる構成としてもよい。 In the generation/addition of the administrator signature (step M30) in the third embodiment, when the decryption process related to the owner signature SGN2 is performed, the main node 3 adds A configuration that verifies the validity of such information and generates an administrator signature SGN4 is preferred. At this time, the electronic signature generated by the terminal owned by the trading partner related to the electronic commerce history may be included in the block B0 on the main chain M0.

実施形態3において、サブチェーンS0は、イベント会場内でユーザによる少額決済が行われる都度、更新される構成が好ましい。 In Embodiment 3, it is preferable that the sub-chain S0 is updated each time a user makes a small payment within the event hall.

実施形態3における、サブチェーンS0上のチェーン更新(ステップSX)は、取引申請手段22による決済申請(ステップS10)、取引承認手段41によるユーザ検証処理(ステップS20)及び、取引承認手段41による取引承認者署名SGN5の生成/追加を経て行われる構成が好ましい。このとき、該チェーン更新(ステップSX)は、取引申請手段22により行われる。 In the third embodiment, updating the chain on the sub-chain S0 (step SX) includes settlement application by the transaction application means 22 (step S10), user verification processing by the transaction approval means 41 (step S20), and transaction approval by the transaction approval means 41. Configuration via generation/addition of approver signature SGN5 is preferred. At this time, the chain update (step SX) is performed by the transaction application means 22 .

実施形態3における、決済申請に係るユーザ操作は、実施形態1又は2における入場申請に係るユーザ操作と同様の手順を有する構成が好ましい。このとき、取引申請手段22が、二次元コード等の態様で、決済申請に係る情報を表示処理する構成としてもよい。 The user operation for payment application in the third embodiment preferably has the same procedure as the user operation for admission application in the first or second embodiment. At this time, the transaction application means 22 may be configured to display information related to the payment application in the form of a two-dimensional code or the like.

実施形態3におけるメインチェーンM0上のブロックB0は、端末署名SGN1と、所有者署名SGN2と、管理者署名SGN4と、ユーザ属性情報UMと、ユーザ公開鍵K11と、メインチェーンM0上のブロックが暗号化されたハッシュ値MHと、サブチェーンS0上のブロックB0と、を有する。 The block B0 on the main chain M0 in the third embodiment includes a terminal signature SGN1, an owner signature SGN2, an administrator signature SGN4, user attribute information UM, a user public key K11, and blocks on the main chain M0. and block B0 on subchain S0.

実施形態3におけるサブチェーンS0上のブロックB0は、サブノード秘密鍵K40に基づいて生成される取引承認者署名SGN5と、保証金情報DPTと、サブチェーンS0上のブロックが暗号化されたハッシュ値SHと、を有する。該保証金情報DPTは、少額決済に係る取引履歴に基づいて算出された保証金残高に係る情報を示す。 The block B0 on the sub-chain S0 in the third embodiment contains the transaction approver signature SGN5 generated based on the sub-node private key K40, the deposit information DPT, and the hash value SH obtained by encrypting the block on the sub-chain S0. , has The security deposit information DPT indicates information relating to the security deposit balance calculated based on the transaction history relating to the small payment.

実施形態3におけるユーザ検証処理(ステップS20)は、存在証明プロトコルに基づき行われる。実施形態3では、イベント会場内で行われる少額決済を簡便に管理するために、該ユーザ検証処理は、身元認証プロセスA10及び位置認証プロセスA20において検証される各種情報の内、少なくとも一部に基づいて行われる構成が好ましい。 The user verification process (step S20) in the third embodiment is performed based on the existence proof protocol. In the third embodiment, the user verification process is based on at least a part of the various information verified in the identity verification process A10 and the location verification process A20 in order to easily manage small payments made within the event venue. Configurations made are preferred.

取引承認手段41により、取引承認者署名SGN5の生成/追加(ステップS30)が行われる際、メインチェーンM0上のブロックB0が有する端末署名SGN1と、サブチェーンS0上のブロックB0が有する保証金情報と、ハッシュ値SHに対する復号化処理を経て得られた決済履歴に基づく構成が好ましい。 When the transaction approval means 41 generates/adds the transaction approver signature SGN5 (step S30), the terminal signature SGN1 possessed by the block B0 on the main chain M0 and the deposit information possessed by the block B0 on the sub-chain S0 are , is preferably based on the settlement history obtained through the decryption process for the hash value SH.

実施形態3における、取引承認手段32及び41は、それぞれ、メインチェーンM0又はサブチェーンS0上のブロックB0が有するハッシュ値MH、SHに係る連続性を検証し、電子署名の生成/追加に係る処理を行う。 The transaction approval means 32 and 41 in the third embodiment respectively verify the continuity of the hash values MH and SH possessed by the block B0 on the main chain M0 or the sub-chain S0, and perform processing related to generation/addition of electronic signatures. I do.

実施形態3において、取引承認手段32は、ユーザがイベント会場から退場することを転機として、メインチェーンM0及びサブチェーンS0に係る更新処理を抑止する。このとき、取引承認手段32は、該抑止を示す情報とメインノード秘密鍵K30に基づき、管理者署名を生成する構成としてもよい。 In the third embodiment, the transaction approval means 32 suppresses the update process related to the main chain M0 and the sub-chain S0 when the user leaves the event site. At this time, the transaction approval means 32 may be configured to generate an administrator signature based on the information indicating the suppression and the main node private key K30.

実施形態3において、少額決済に係る承認並びに取引履歴の格納の用に供されるサブチェーンS0上のブロックB0に係る情報は、実施形態1又は2のおけるサブチェーンS0上のブロックB0に含まれる構成としてもよい。このとき、メインチェーンM0上のブロックB0は、チケット譲渡プロセスに係る各種情報と、保証金に係る電子商取引履歴を示す各種情報と、を有する構成が好ましい。また、少額決済管理の用に供されるサブチェーンS0に係る情報と、入退場管理の用に供されるサブチェーンS0に係る情報とが、メインチェーンM0上のブロックに含まれる構成としてもよい。 In the third embodiment, the information about the block B0 on the sub-chain S0 used for the approval of small-value payments and the storage of transaction history is included in the block B0 on the sub-chain S0 in the first or second embodiment. may be configured. At this time, it is preferable that the block B0 on the main chain M0 has various information related to the ticket transfer process and various information indicating the electronic commerce history related to the security deposit. In addition, the information related to the sub-chain S0 used for small-value payment management and the information related to the sub-chain S0 used for entrance/exit management may be included in blocks on the main chain M0. .

本発明によれば、複数のプライベートチェーンと、センサフュージョンと、に基づいて、改竄耐性と、即時性と、を有する電子チケット管理システムを、実現できる。 According to the present invention, an electronic ticket management system having falsification resistance and immediacy can be realized based on a plurality of private chains and sensor fusion.

本発明によれば、改札機等の大型装置を要さないチケット入場管理が可能となる。 According to the present invention, ticket entrance management can be performed without requiring a large-sized device such as a ticket gate.

本発明によれば、ユーザによるイベント参加に係る、チケット購入/入場/会場内決済に係る処理を、改竄耐性と即時性とを有するプライベートチェーン上で管理することができ、好適なイベント運営に寄与できる。 According to the present invention, it is possible to manage processes related to ticket purchase/entrance/in-venue settlement related to user participation in an event on a private chain that is resistant to tampering and immediacy, contributing to favorable event management. can.

1 電子チケット管理システム
2 ユーザ端末
3 メインノード
4 サブノード
5 ノード群
10 コンピュータ装置
21 端末登録手段
22 取引申請手段
31 端末承認手段
32 取引承認手段
41 取引承認手段
NW1 パブリックネットワーク
NW2 プライベートネットワーク
DB2、DB3、DB4、DB5 データベース
201 CPU
202 RAM
203 記録装置
204 通信装置
205 入力装置
206 出力装置
207 オペレーティングシステム
208 電子チケット管理プログラム
M0 メインチェーン
S0 サブチェーン
SGN1 端末署名
SGN2 所有者署名
SGN3 譲受者署名
SGN4 管理者署名
SGN5 取引承認者署名
K20、K25 ユーザ秘密鍵
K21、K26 ユーザ公開鍵
UD ユーザ端末情報
UDID 端末識別子
UAID アプリケーション識別子
UM ユーザ属性情報
UP ユーザ個人情報
UF ユーザ顔画像
UB ユーザ生体情報
K30 メインノード秘密鍵
K31 メインノード公開鍵
K40 サブノード秘密鍵
K41 サブノード公開鍵
MH、SH ハッシュ値
B0 ブロック
B1 追加ブロック
F0 一方向性関数
TCK 電子チケット識別情報
ETR 入退場情報
DPT 保証金情報
A10 身元認証プロセス
A20 位置認証プロセス
一方向通信用ビーコン BCN
双方向通信用ルーター RTR
顔認証カメラ CAM
身分証明情報 ID

1 Electronic Ticket Management System 2 User Terminal 3 Main Node 4 Subnode 5 Node Group 10 Computer Device 21 Terminal Registration Means 22 Transaction Application Means 31 Terminal Approval Means 32 Transaction Approval Means 41 Transaction Approval Means NW1 Public Network NW2 Private Network DB2, DB3, DB4 , DB5 Database 201 CPU
202 RAMs
203 Recording device 204 Communication device 205 Input device 206 Output device 207 Operating system 208 Electronic ticket management program M0 Main chain S0 Sub chain SGN1 Terminal signature SGN2 Owner signature SGN3 Assignee signature SGN4 Manager signature SGN5 Transaction approver signature K20, K25 User Secret keys K21, K26 User public key UD User terminal information UDID Terminal identifier UAID Application identifier UM User attribute information UP User personal information UF User face image UB User biometric information K30 Main node secret key K31 Main node public key K40 Subnode secret key K41 Subnode Public keys MH, SH Hash value B0 Block B1 Additional block F0 One-way function TCK Electronic ticket identification information ETR Entrance/exit information DPT Deposit information A10 Identity authentication process A20 Location authentication process One-way communication beacon BCN
Two-way communication router RTR
Face recognition camera CAM
Identification information ID

Claims (19)

電子チケット管理システムであって、
ユーザ端末と、ノード群と、を備え、
前記ユーザ端末は、ユーザ端末情報に基づいて端末署名を生成し、メインチェーン上のブロックに追加する端末登録手段と、
所有者署名を生成し、前記メインチェーン上のブロックに追加する取引申請手段と、を有し、
前記ノード群は、管理者署名を生成し前記メインチェーン上のブロックに追加し、取引承認者署名を生成しサブチェーン上のブロックに追加する取引承認手段を有し、
前記メインチェーンは、前記端末署名と、前記所有者署名と、前記管理者署名と、前記サブチェーン上のブロックと、に基づくハッシュ値を含むブロックを有し、
前記サブチェーンは、前記取引承認者署名と、取引属性情報と、に基づくハッシュ値を含むブロックを有することを特徴とする電子チケット管理システム。
An electronic ticket management system,
comprising a user terminal and a node group,
The user terminal generates a terminal signature based on the user terminal information and adds it to a block on the main chain; terminal registration means;
a transaction application means for generating an owner signature and adding it to a block on the main chain;
The group of nodes has transaction approval means for generating an administrator signature and adding it to a block on the main chain, and generating a transaction approver signature and adding it to a block on the sub-chain,
the main chain has a block containing a hash value based on the terminal signature, the owner signature, the administrator signature, and blocks on the sub-chain;
The electronic ticket management system, wherein the subchain has a block containing a hash value based on the transaction approver signature and transaction attribute information.
前記取引承認手段は、前記メインチェーン上のブロックに前記管理者署名を追加し、該ブロックに基づきハッシュ値を生成し、該ハッシュ値を含むブロックを前記メインチェーン上に追加することを特徴とする請求項1に記載の電子チケット管理システム。 The transaction approval means adds the manager signature to a block on the main chain, generates a hash value based on the block, and adds a block containing the hash value to the main chain. The electronic ticket management system according to claim 1. 前記取引承認手段は、前記サブチェーン上のブロックに前記取引承認者署名を追加し、
前記取引申請手段は、該取引承認者署名が追加された該ブロックに基づきハッシュ値を生成し、該ハッシュ値を含むブロックを前記サブチェーン上に追加することを特徴とする請求項1又は2に記載の電子チケット管理システム。
The transaction approval means adds the transaction approver signature to a block on the subchain;
3. The method according to claim 1, wherein said transaction application means generates a hash value based on said block to which said transaction approver signature has been added, and adds a block including said hash value to said subchain. Electronic ticket management system as described.
前記取引承認手段は、電子チケットに係るイベント情報、日付情報及び座席情報の少なくとも1つを用いて生成されたハッシュ値に基づく電子チケット識別情報を生成し、前記メインチェーン及びサブチェーンに係る情報と、前記電子チケット識別情報と、を対応付けることを特徴とする請求項1~3の何れかに記載の電子チケット管理システム。 The transaction approval means generates electronic ticket identification information based on a hash value generated using at least one of event information, date information, and seat information related to the electronic ticket, and information related to the main chain and sub-chain. , and the electronic ticket identification information are associated with each other. 前記取引承認手段は、前記端末署名に係る復号化処理による署名検証の結果、及び/又は、前記所有者署名に係る復号化処理による署名検証の結果に基づき、前記管理者署名を生成することを特徴とする請求項1~4の何れかに記載の電子チケット管理システム。 The transaction approval means generates the administrator signature based on the result of signature verification by the decryption process related to the terminal signature and/or the result of signature verification by the decryption process related to the owner signature. The electronic ticket management system according to any one of claims 1 to 4. 前記取引承認手段は、前記端末署名に係る復号化処理による署名検証の結果、及び/又は、前記管理者署名に係る復号化処理による署名検証の結果に基づき、前記取引承認者署名を生成することを特徴とする請求項1~5の何れかに記載の電子チケット管理システム。 The transaction approval means generates the transaction approver signature based on the result of signature verification by the decryption process related to the terminal signature and/or the result of signature verification by the decryption process related to the administrator signature. The electronic ticket management system according to any one of claims 1 to 5, characterized by: 前記メインチェーンは、前記端末署名と、前記所有者署名と、前記管理者署名と、前記サブチェーン上のブロックと、ユーザ属性情報と、ユーザ公開鍵と、に基づくハッシュ値を含むブロックを有し、
前記端末登録手段は、ユーザ顔画像、ユーザ個人情報及びユーザ生体情報の少なくとも1つを含む前記ユーザ属性情報を、前記メインチェーン上のブロックに追加することを特徴とする請求項1~6の何れかに記載の電子チケット管理システム。
The main chain has a block containing a hash value based on the terminal signature, the owner signature, the administrator signature, blocks on the sub-chain, user attribute information, and a user public key. ,
7. The terminal registration means adds the user attribute information including at least one of a user face image, user personal information and user biometric information to a block on the main chain. The electronic ticket management system described in 1.
前記取引承認手段は、取引申請処理に係る意思入力を行ったユーザに対する位置認証処理、及び/又は、身元認証処理に基づき、前記取引承認者署名を生成することを特徴とする請求項1~7の何れかに記載の電子チケット管理システム。 8. The transaction approval means generates the transaction approver's signature based on location authentication processing and/or identity authentication processing for a user who has entered an intention related to transaction application processing. The electronic ticket management system according to any one of . 前記位置認証処理は、前記ユーザ端末に係る信号受信履歴に基づき、行われることを特徴とする請求項8に記載の電子チケット管理システム。 9. The electronic ticket management system according to claim 8, wherein said position authentication processing is performed based on a signal reception history relating to said user terminal. 前記信号受信履歴は、前記ノード群を介して無線通信により送受信される情報、又は、前記無線通信に係る信号強度に係る情報を示すことを特徴とする請求項9に記載の電子チケット管理システム。 10. The electronic ticket management system according to claim 9, wherein the signal reception history indicates information transmitted/received by wireless communication via the node group or information on signal strength related to the wireless communication. 前記無線通信は、電波、超音波及び可視光波の少なくとも1つを用いることを特徴とする請求項10に記載の電子チケット管理システム。 11. The electronic ticket management system according to claim 10, wherein said wireless communication uses at least one of radio waves, ultrasonic waves and visible light waves. 前記身元認証処理は、前記ノード群により撮像処理されたユーザ顔画像と、前記メインチェーン上に追加されたユーザ顔画像と、の類似度検出処理に基づき、行われることを特徴とする請求項8~11の何れかに記載の電子チケット管理システム。 8. The identity authentication processing is performed based on similarity detection processing between the user face image captured by the node group and the user face image added to the main chain. 12. The electronic ticket management system according to any one of -11. 前記取引申請手段は、ユーザ秘密鍵の出力を転機として、取引申請処理に係る意思入力の受付と、前記メインチェーン及びサブチェーンに係る電子署名の生成と、前記メインチェーン及びサブチェーンに係るハッシュ値の生成と、を抑止することを特徴とする請求項1~12の何れかに記載の電子チケット管理システム。 With the output of the user private key as a turning point, the transaction application means accepts an intentional input related to transaction application processing, generates an electronic signature related to the main chain and sub-chains, and a hash value related to the main chain and sub-chains. 13. The electronic ticket management system according to any one of claims 1 to 12, which suppresses the generation of 前記取引申請手段は、前記メインチェーン上のブロックが、前記所有者署名を含み、前記管理者署名を含まない場合、前記サブチェーンに係る電子署名の生成と、ハッシュ値の生成と、を抑止することを特徴とする請求項1~13の何れかに記載の電子チケット管理システム。 The transaction application means suppresses generation of an electronic signature and a hash value related to the sub-chain when a block on the main chain contains the owner signature but does not contain the administrator signature. The electronic ticket management system according to any one of claims 1 to 13, characterized by: 前記取引属性情報は、電子チケットに対応付けられたイベント会場における、取引申請処理に係る意思入力を行ったユーザによる入退場履歴、又は、該ユーザによる決済履歴を示すことを特徴とする請求項1~14の何れかに記載の電子チケット管理システム。 2. The transaction attribute information indicates an entrance/exit history of a user who has entered an intention related to transaction application processing or a payment history of the user at the event venue associated with the electronic ticket. 14. The electronic ticket management system according to any one of 14. 前記ノード群は、前記管理者署名の生成を行う1以上のメインノードと、
前記取引承認者署名の生成を行う1以上のサブノードと、を備え、
1以上の前記メインノードは、パブリックネットワーク上に置かれ、
1以上の前記サブノードは、プライベートネットワーク上に置かれることを特徴とする請求項1~15の何れかに記載の電子チケット管理システム。
The node group includes one or more main nodes that generate the administrator signature;
one or more subnodes for generating the transaction approver signature;
one or more of the main nodes are placed on a public network;
The electronic ticket management system according to any one of claims 1 to 15, characterized in that one or more of said subnodes are placed on a private network.
1以上の前記メインノードと、1以上の前記サブノードとは、前記プライベートネットワーク上で相互接続され、
前記プライベートネットワークは、メッシュネットワークであることを特徴とする請求項16に記載の電子チケット管理システム。
one or more of the main nodes and one or more of the subnodes interconnected over the private network;
17. The electronic ticket management system according to claim 16, wherein said private network is a mesh network.
電子チケット管理方法であって、
ユーザ端末が、ユーザ端末情報に基づいて端末署名を生成し、メインチェーン上のブロックに追加する端末登録ステップと、
前記ユーザ端末が、所有者署名を生成し、前記メインチェーン上のブロックに追加する取引申請ステップと、
ノード群が、管理者署名を生成し前記メインチェーン上のブロックに追加し、取引承認者署名を生成しサブチェーン上のブロックに追加する取引承認ステップと、を有し、
前記メインチェーンは、前記端末署名と、前記所有者署名と、前記管理者署名と、前記サブチェーン上のブロックと、に基づくハッシュ値を含むブロックを有し、
前記サブチェーンは、前記取引承認者署名と、取引属性情報と、に基づくハッシュ値を含むブロックを有することを特徴とする電子チケット管理方法。
An electronic ticket management method,
A terminal registration step in which the user terminal generates a terminal signature based on the user terminal information and adds it to a block on the main chain;
a transaction application step in which the user terminal generates an owner signature and adds it to a block on the main chain;
a transaction approval step in which nodes generate and add an administrator signature to blocks on the main chain and generate and add transaction approver signatures to blocks on the sub-chain;
the main chain has a block containing a hash value based on the terminal signature, the owner signature, the administrator signature, and blocks on the sub-chain;
The electronic ticket management method, wherein the sub-chain has a block containing a hash value based on the transaction approver's signature and transaction attribute information.
電子チケット管理プログラムであって、
コンピュータを、ユーザ端末情報に基づいて端末署名を生成し、メインチェーン上のブロックに追加する端末登録手段と、
所有者署名を生成し、前記メインチェーン上のブロックに追加する取引申請手段と、
管理者署名を生成し前記メインチェーン上のブロックに追加し、取引承認者署名を生成しサブチェーン上のブロックに追加する取引承認手段と、として機能させ、
前記メインチェーンは、前記端末署名と、前記所有者署名と、前記管理者署名と、前記サブチェーン上のブロックと、に基づくハッシュ値を含むブロックを有し、
前記サブチェーンは、前記取引承認者署名と、取引属性情報と、に基づくハッシュ値を含むブロックを有することを特徴とする電子チケット管理プログラム。

An electronic ticket management program,
a terminal registration means for generating a terminal signature based on the user terminal information and adding the computer to a block on the main chain;
a transaction submission means for generating an owner signature and adding it to a block on said main chain;
a transaction approval means for generating an administrator signature and adding it to a block on the main chain and generating a transaction approver signature and adding it to a block on the sub-chain;
the main chain has a block containing a hash value based on the terminal signature, the owner signature, the administrator signature, and blocks on the sub-chain;
The electronic ticket management program, wherein the sub-chain has a block containing a hash value based on the transaction approver signature and transaction attribute information.

JP2020022249A 2020-02-13 2020-02-13 Electronic ticket management system, electronic ticket management method and electronic ticket management program Active JP7224653B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2020022249A JP7224653B2 (en) 2020-02-13 2020-02-13 Electronic ticket management system, electronic ticket management method and electronic ticket management program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2020022249A JP7224653B2 (en) 2020-02-13 2020-02-13 Electronic ticket management system, electronic ticket management method and electronic ticket management program

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2018559910A Division JP6867048B2 (en) 2018-08-01 2018-08-01 Electronic ticket management method

Publications (2)

Publication Number Publication Date
JP2020098632A JP2020098632A (en) 2020-06-25
JP7224653B2 true JP7224653B2 (en) 2023-02-20

Family

ID=71106570

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2020022249A Active JP7224653B2 (en) 2020-02-13 2020-02-13 Electronic ticket management system, electronic ticket management method and electronic ticket management program

Country Status (1)

Country Link
JP (1) JP7224653B2 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111833062B (en) * 2020-09-21 2020-12-01 江苏傲为控股有限公司 Credibility verification system for digital asset data packet
JP7216770B2 (en) * 2021-05-31 2023-02-01 playground株式会社 Ticketing Systems, Programs and Methods.
CN115150150B (en) * 2022-06-28 2024-01-26 北京送好运信息技术有限公司 Information recording method based on block chain technology

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105488675A (en) 2015-11-25 2016-04-13 布比(北京)网络技术有限公司 Distributed shared general ledger construction method of block chain
CN106952094A (en) 2017-03-10 2017-07-14 腾讯科技(深圳)有限公司 Electronic bill management method and device
CN107369008A (en) 2017-07-17 2017-11-21 北京京东金融科技控股有限公司 For improving management method, the apparatus and system of bill business security
US20180121909A1 (en) 2016-10-28 2018-05-03 International Business Machines Corporation System and method to dynamically setup a private sub-blockchain based on agility of transaction processing
JP2018117287A (en) 2017-01-19 2018-07-26 富士通株式会社 Certificate Distribution System, Certificate Distribution Method, and Certificate Distribution Program

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105488675A (en) 2015-11-25 2016-04-13 布比(北京)网络技术有限公司 Distributed shared general ledger construction method of block chain
US20180121909A1 (en) 2016-10-28 2018-05-03 International Business Machines Corporation System and method to dynamically setup a private sub-blockchain based on agility of transaction processing
JP2018117287A (en) 2017-01-19 2018-07-26 富士通株式会社 Certificate Distribution System, Certificate Distribution Method, and Certificate Distribution Program
CN106952094A (en) 2017-03-10 2017-07-14 腾讯科技(深圳)有限公司 Electronic bill management method and device
CN107369008A (en) 2017-07-17 2017-11-21 北京京东金融科技控股有限公司 For improving management method, the apparatus and system of bill business security

Also Published As

Publication number Publication date
JP2020098632A (en) 2020-06-25

Similar Documents

Publication Publication Date Title
US11727226B2 (en) Digital identity system
US11777953B2 (en) Systems and methods for managing digital identities
JP7030981B2 (en) Asset management methods and equipment, and electronic devices
US10692085B2 (en) Secure electronic payment
US10594484B2 (en) Digital identity system
US11187013B1 (en) Smart lock box
US10171476B2 (en) System and method for protecting the privacy of identity and financial information of the consumer conducting online business
EP3257222B1 (en) Authentication of web content
JP6880691B2 (en) Positionable electronic lock control methods, programs and systems
JP7224653B2 (en) Electronic ticket management system, electronic ticket management method and electronic ticket management program
CN110419055A (en) Block chain data protection based on the account bill model using zero-knowledge proof
TW202101328A (en) Property management system utilizing a blockchain network
WO2016193156A1 (en) Computer-implemented tracking mechanism and data management
WO2017172239A1 (en) Secure archival and recovery of multifactor authentication templates
JP2011043902A (en) Personal authentication system and personal authentication method
WO2020026382A1 (en) Electronic ticket management system, electronic ticket management method, and electronic ticket management program
US20240303316A1 (en) System for validation and authentication of resources in a virtual environment
WO2023023824A1 (en) A method for electronic identity verification and management

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20210512

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220802

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20221003

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20230131

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20230201

R150 Certificate of patent or registration of utility model

Ref document number: 7224653

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

S533 Written request for registration of change of name

Free format text: JAPANESE INTERMEDIATE CODE: R313533

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350