JP7341207B2 - Terminal, its control method, and program - Google Patents

Terminal, its control method, and program Download PDF

Info

Publication number
JP7341207B2
JP7341207B2 JP2021176823A JP2021176823A JP7341207B2 JP 7341207 B2 JP7341207 B2 JP 7341207B2 JP 2021176823 A JP2021176823 A JP 2021176823A JP 2021176823 A JP2021176823 A JP 2021176823A JP 7341207 B2 JP7341207 B2 JP 7341207B2
Authority
JP
Japan
Prior art keywords
remittance
user
terminal
message
biometric information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2021176823A
Other languages
Japanese (ja)
Other versions
JP2022009691A (en
Inventor
雄馬 池内
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Inc
Original Assignee
Canon Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from JP2017216551A external-priority patent/JP6970588B2/en
Application filed by Canon Inc filed Critical Canon Inc
Priority to JP2021176823A priority Critical patent/JP7341207B2/en
Publication of JP2022009691A publication Critical patent/JP2022009691A/en
Priority to JP2023134154A priority patent/JP2023144140A/en
Application granted granted Critical
Publication of JP7341207B2 publication Critical patent/JP7341207B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Description

本発明は、端末およびその制御方法、並びにプログラムに関する。 The present invention relates to a terminal , a control method thereof, and a program.

近年、生体認証を含む新たな認証システムとして、FIDO(Fast Identity Online)が注目されている。生体認証で用いられる指紋や静脈といった生体情報は、外部に情報が流出してしまった場合に、ID/パスワード認証におけるパスワードと異なり情報を書き換えることができないため、情報漏洩が致命的になる。これに対して、FIDOでは、認証作業が、インターネットを経由してサーバー上で行われるのではなく、ユーザーの手元にある端末上で行われる。そのため、生体情報がネットワーク上に流れることがなく、情報漏洩のリスクが少ない。 In recent years, FIDO (Fast Identity Online) has been attracting attention as a new authentication system including biometric authentication. If biometric information such as fingerprints and veins used in biometric authentication is leaked to the outside, unlike passwords in ID/password authentication, the information cannot be rewritten, so information leakage would be fatal. In contrast, with FIDO, authentication work is not performed on a server via the Internet, but on a terminal in the user's hands. Therefore, biometric information does not flow over the network, reducing the risk of information leakage.

一方、近年、スマートフォンなどの携帯端末から通貨の送金および受け取りを行うことのできる送金システムが多く運用されている。こうしたシステムにおいては、なりすましによる不正送金依頼を行う詐欺事件や、一方的な送金を行った上で貸付金の恐喝を行う恐喝事件などの悪用事例も発生している。こうした事件が横行することで、送金システムを利用しているユーザーが、なりすましによる詐欺や恐喝を警戒し、オンライン上の送金機能の使用を忌避することがある。特許文献1は、送金元のユーザーと送金先のユーザーが互いに共通の受付コードを管理することで、互いに本人確認を行った上での送金を実現している。これにより、誤送金やなりすましによる詐欺を防止することを可能としている。 On the other hand, in recent years, many remittance systems have been put into operation that allow money to be sent and received from mobile terminals such as smartphones. There have also been cases of misuse of these systems, such as fraud cases where impersonation is used to make fraudulent remittance requests, and extortion cases where unilateral remittances are made and then extortion of loans is made. Due to the prevalence of such incidents, users of remittance systems may become wary of fraud or extortion caused by impersonation, and may avoid using online remittance functions. In Patent Document 1, a remittance source user and a remittance destination user mutually manage a common reception code, thereby realizing remittance after mutually verifying the identity of each other. This makes it possible to prevent fraud due to mistaken remittances or impersonation.

特開2011-013959号公報Japanese Patent Application Publication No. 2011-013959

特許文献1では、送金元ユーザーが送金先ユーザーに、電話や直接の対話などの任意の方法で受付コードを共有する必要があるため、ユーザビリティ面での課題がある。 In Patent Document 1, there is a problem in usability because the remittance source user needs to share the reception code with the remittance destination user by any method such as telephone or direct conversation.

本願発明では、送金元ユーザーと送金先ユーザー双方の利便性を向上しつつ、オンライン上の送金機能の利用の際のユーザーの懸念を払拭することを目的とする。 The present invention aims to improve convenience for both remittance source users and remittance destination users, while eliminating user concerns when using online remittance functions.

上記課題を解決するために本願発明は以下の構成を有する。すなわち、ソーシャルネットワークサービスを利用するためのアプリケーションを実行する端末であって、前記端末のユーザーによる、前記ソーシャルネットワークサービスに登録された別のユーザーの選択指定を受け付ける表示と、該別のユーザーに対する送金の指示を受け付ける表示と、当該送金の指示での送金額の指示を受け付ける表示と、を提供する提供手段と、前記送金の指示を受け付けた場合に前記端末が備える生体情報を読み取る手段を介して得られた前記ユーザーの生体情報を用いて前記端末で実行される認証処理が成功したことにより、当該端末内の当該生体情報に関連づけられて保持されている秘密鍵を用いて作成される署名データを、前記秘密鍵のペアとなる公開鍵を管理する管理システムに対して送信する送信手段と、前記管理システムで前記公開鍵を用いて前記署名データが検証できたことに応じて前記別のユーザーへの前記送金の指示に従う前記送金額に基づく送金処理が当該管理システムで実行された場合に当該管理システムから送信されてくるメッセージであって、当該送金処理が行われたことを示す該メッセージを受信する受信手段と、を有し、前記提供手段は、さらに、前記ソーシャルネットワークサービスにおける前記ユーザーと前記別のユーザーとの間で投稿されたメッセージが表示される画面において、前記受信手段で受信した前記メッセージの表示を提供する。 In order to solve the above problems, the present invention has the following configuration. In other words, it is a terminal that executes an application for using a social network service, and a display that accepts a selection designation of another user registered in the social network service by the user of the terminal, and a remittance to the other user. through means for providing a display that accepts an instruction for remittance, a display that accepts an instruction for the remittance amount in the remittance instruction , and a means for reading biometric information provided in the terminal when the remittance instruction is accepted. Upon successful authentication processing performed on the terminal using the obtained biometric information of the user , signature data created using a private key held in association with the biometric information in the terminal. a transmission means for transmitting the signature data to a management system that manages a public key that is a pair of the private key ; A message sent from the management system when remittance processing based on the remittance amount according to the remittance instructions to the user is executed, and the message indicates that the remittance processing has been performed. and receiving means for receiving the message, and the providing means further includes a message that is received by the receiving means on a screen on which a message posted between the user and the other user in the social network service is displayed. provides a display of the message that has been sent.

本願発明によれば、送金元ユーザーと送金先ユーザー双方の利便性を向上しつつ、オンライン上の送金機能の利用の際のユーザーの懸念を払拭することができる。 According to the present invention, it is possible to improve the convenience of both the remittance source user and the remittance destination user, and to eliminate user concerns when using an online remittance function.

本発明に係るシステムの全体構成の例を示す図。1 is a diagram showing an example of the overall configuration of a system according to the present invention. 本発明に係る送金元端末、及び送金先端末のハードウェア構成の例を示す図。FIG. 2 is a diagram showing an example of the hardware configuration of a remittance source terminal and a remittance destination terminal according to the present invention. 本発明に係る送金管理サーバーのハードウェア構成の例を示す図。1 is a diagram showing an example of the hardware configuration of a remittance management server according to the present invention. 本発明に係るソフトウェア構成の例を示す図。FIG. 1 is a diagram showing an example of a software configuration according to the present invention. 第1の実施形態に係る送金元端末、及び送金先端末のUIの例を示す図。The figure which shows the example of UI of the remittance source terminal and the remittance destination terminal based on 1st Embodiment. 本発明に係る生体情報の登録シーケンスを示す図。FIG. 3 is a diagram showing a biometric information registration sequence according to the present invention. 本発明に係る生体情報の認証シーケンスを示す図。FIG. 3 is a diagram showing a biometric information authentication sequence according to the present invention. 第1の実施形態に係る送金処理から受取処理までのシーケンスを示す図。FIG. 3 is a diagram showing a sequence from remittance processing to receipt processing according to the first embodiment. 第1の実施形態に係る送金依頼から送金処理までのシーケンスを示す図。FIG. 3 is a diagram showing a sequence from a remittance request to remittance processing according to the first embodiment. 本発明に係る送金管理サーバーによる送金関連メッセージ生成処理を示すフローチャート。5 is a flowchart showing remittance-related message generation processing by the remittance management server according to the present invention. 第2の実施形態に係る送金元端末、及び送金先端末のUIの例を示す図。The figure which shows the example of UI of the remittance source terminal and the remittance destination terminal based on 2nd Embodiment. 第2の実施形態に係る送金依頼から送金処理までのシーケンスを示す図。FIG. 7 is a diagram showing a sequence from a remittance request to remittance processing according to the second embodiment. 第3の実施形態に係る送金元端末、及び送金先端末のUIの例を示す図。The figure which shows the example of UI of the remittance source terminal and the remittance destination terminal based on 3rd Embodiment.

以下、発明を実施するための形態について、図面を用いて説明する。 DESCRIPTION OF THE PREFERRED EMBODIMENTS Hereinafter, embodiments for carrying out the invention will be described with reference to the drawings.

<第1の実施形態>
[システムの全体構成]
図1は、本実施形態に係るシステムの全体構成の例を示す図である。
<First embodiment>
[Overall system configuration]
FIG. 1 is a diagram showing an example of the overall configuration of a system according to this embodiment.

本実施形態に係るシステムにおいて、送金元端末100、送金先端末110、及び送金管理サーバー120は、ネットワーク130を介して接続されている。ネットワーク130は、例えば、インターネット等のLAN、WAN、もしくは専用デジタル回線等であり、またこれらの組み合わせにより実現される通信ネットワークである。 In the system according to this embodiment, a remittance source terminal 100, a remittance destination terminal 110, and a remittance management server 120 are connected via a network 130. The network 130 is, for example, a LAN such as the Internet, a WAN, a dedicated digital line, or a communication network realized by a combination of these.

送金元端末100、及び送金先端末110は携帯端末であり、送金管理サーバー120と通信して送金処理を行う。また、送金元端末100、及び送金先端末110は、個人を認証するための生体情報を取得するためのセンサーを備え、生体情報を検証し、認証するためのプログラムも動作する。また、送金元端末100および送金先端末110はそれぞれ、複数台存在してもよい。なお、本実施形態において、送金元端末100は、送金先端末110への送金要求を送金管理サーバー120に対して行う。一方、送金先端末110は、送金元端末100への送金依頼要求や受け取り要求を送金管理サーバー120に対して行う。なお、送金先端末、送信元端末とは、説明を行うために便宜上付与している名称であり、各端末が送金および受領の一方のみを行うことが可能であるとの限定を意味するものではない。また、送金元端末100、送金先端末110は、各種サーバーと連携して接続することで、ソーシャルネットワークサービス(SNS)を利用可能である。 The remittance source terminal 100 and the remittance destination terminal 110 are mobile terminals, and communicate with the remittance management server 120 to perform remittance processing. Further, the remittance source terminal 100 and the remittance destination terminal 110 are equipped with sensors for acquiring biometric information for authenticating individuals, and also run programs for verifying and authenticating the biometric information. Further, a plurality of remittance source terminals 100 and a plurality of remittance destination terminals 110 may each exist. In this embodiment, the remittance source terminal 100 requests the remittance management server 120 to send a remittance to the remittance destination terminal 110. On the other hand, the remittance destination terminal 110 requests the remittance management server 120 to request or receive remittance from the remittance source terminal 100 . Please note that the remittance destination terminal and sender terminal are names given for convenience of explanation, and do not mean that each terminal is limited to only being able to send or receive money. do not have. Furthermore, the remittance source terminal 100 and the remittance destination terminal 110 can utilize social network services (SNS) by linking and connecting with various servers.

送金管理サーバー120は、送金機能や送金依頼機能等の送金機能を提供するサーバーコンピュータである。なお、図1では送金管理サーバー120は、1つのみが示されているが、これの構成に限定するものではなく、複数の筐体により分散されて構成された管理システムであってもよい。 The remittance management server 120 is a server computer that provides remittance functions such as a remittance function and a remittance request function. Note that although only one remittance management server 120 is shown in FIG. 1, the configuration is not limited to this, and a management system configured in a distributed manner using a plurality of cases may be used.

[ハードウェア構成]
図2は、本実施形態に係る送金元端末100、及び送金先端末110のハードウェア構成の例を示す図である。
[Hardware configuration]
FIG. 2 is a diagram showing an example of the hardware configuration of the remittance source terminal 100 and the remittance destination terminal 110 according to the present embodiment.

システムバス201は、装置内におけるデータの流れを司るものである。装置に設けられた各部位は、システムバス201を介して通信可能に接続される。CPU(Central Processing Unit)202は、装置全体の制御を行う。CPU202は、HDD(Hard Disc Drive)205に格納されているアプリケーションプログラムやOS(Operating System)等を実行する。また、CPU202は、RAM(Randam Access Memory)203にプログラムの実行に必要な情報、ファイル等を一時的に格納する制御を行う。 A system bus 201 controls the flow of data within the device. Each part provided in the device is communicably connected via a system bus 201. A CPU (Central Processing Unit) 202 controls the entire device. The CPU 202 executes application programs, an OS (Operating System), etc. stored in an HDD (Hard Disc Drive) 205. Further, the CPU 202 controls the RAM (Random Access Memory) 203 to temporarily store information, files, etc. necessary for executing the program.

RAM203は、一時記憶手段であり、CPU202の主メモリ、ワークエリア等として機能する。ROM(Read Only Memory)204は、不揮発性の記憶手段であり、内部には基本I/Oプログラム等の各種データを記憶する。HDD(Hard Disc Drive)205は、外部記憶手段の一つであり、大容量メモリとして機能し、Webブラウザ等のアプリケーションプログラム、サービスサーバー群のプログラム、OS、関連プログラム等を格納している。 The RAM 203 is a temporary storage means and functions as the main memory, work area, etc. of the CPU 202. A ROM (Read Only Memory) 204 is a nonvolatile storage means, and stores various data such as basic I/O programs therein. The HDD (Hard Disc Drive) 205 is one of external storage means, functions as a large-capacity memory, and stores application programs such as a web browser, programs of a service server group, an OS, related programs, and the like.

TPM(Trusted Platform Module)206は、機密情報を処理したり格納したりする目的で、格納したデータを外部から読み取られることを防ぐ耐タンパー性を備えた記憶手段(チップ)である。本実施形態では、後述のオーセンティケーター(Authenticator)420、450が、認証に用いる生体情報の特徴量や秘密鍵を格納するために用いる。 A TPM (Trusted Platform Module) 206 is a storage device (chip) with tamper resistance that prevents stored data from being read from the outside for the purpose of processing or storing confidential information. In this embodiment, authenticators 420 and 450, which will be described later, are used to store feature amounts and secret keys of biometric information used for authentication.

TPM206は、Operating System(OS)や他のハードウェアから独立して機能するセキュリティチップで、機密情報を処理・格納するための耐タンパー性を備えた記憶手段となる。本発明ではTPM221に、生体認証に利用するユーザーの生体情報(またはその特徴量)や、後述される認証処理に必要となる秘密鍵が格納される。なお、TPMの代替の耐タンパー性を備えた記憶手段として、耐タンパー性を実現するために1チップ上で他から隔離して動作するセキュアなメモリ空間を端末内に確保して、そのメモリ空間でユーザーの生体情報(またはその特徴量)や、秘密鍵などを管理する方法も採用することができる。 The TPM 206 is a security chip that functions independently of the Operating System (OS) and other hardware, and serves as a tamper-resistant storage means for processing and storing confidential information. In the present invention, the TPM 221 stores biometric information of a user (or its feature amount) used for biometric authentication and a secret key required for authentication processing to be described later. In addition, as an alternative storage means with tamper resistance to TPM, in order to achieve tamper resistance, a secure memory space that operates isolated from others on one chip is secured in the terminal, and the memory space is It is also possible to adopt a method of managing the user's biometric information (or its characteristics), private key, etc.

NIC(Network Interface Card)207は、装置がネットワーク130を介して外部装置とのデータのやり取りを行う際に用いられる。 A NIC (Network Interface Card) 207 is used when the device exchanges data with an external device via the network 130.

生体情報センサー208は、ユーザーの生体情報を読み取るセンサーであり、例えば、ユーザーの指紋、虹彩、静脈等の情報を読み取り、信号に変換する。本実施形態では、生体情報センサー208として指紋読み取りセンサーおよびカメラを例に挙げて説明するが、これに限定するものではなく、他の生体情報センサーであってもよい。また、ユーザーがタッチパネル209に触れたり、入力を行ったりすると同時に指紋情報や顔情報を読み取って、電気信号に変換するといった構成であってもよい。また、生体情報の種類は特に上記の情報に限定するものではなく、例えば、ユーザーが選択可能に構成されていてもよい。 The biometric information sensor 208 is a sensor that reads the user's biometric information, and for example, reads information such as the user's fingerprint, iris, vein, etc., and converts it into a signal. In this embodiment, a fingerprint reading sensor and a camera will be used as examples of the biometric information sensor 208, but the biometric information sensor 208 is not limited thereto, and other biometric information sensors may be used. Alternatively, a configuration may be adopted in which fingerprint information or facial information is read at the same time as the user touches the touch panel 209 or performs input, and converts it into an electrical signal. Further, the type of biometric information is not particularly limited to the above information, and may be configured to be selectable by the user, for example.

タッチパネル209は、表示と入力の2つの機能を備えており、アプリケーションの画面やキーボードなどを表示したりすると共に、ユーザーが画面に手や専用のペンで圧力を加えることにより、触れられた画面位置情報を情報信号として出力する。出力された信号情報をアプリケーションが利用することで、ユーザーはタッチパネル209を通じてアプリケーションを操作することができる。 The touch panel 209 has two functions: display and input. It displays the application screen, keyboard, etc., and also displays the screen position touched by the user by applying pressure to the screen with a hand or a special pen. Outputs information as an information signal. By using the output signal information by the application, the user can operate the application through the touch panel 209.

なお、上記の構成は一例であり、図2の構成例に限定されるものではない。例えば、データやプログラムの格納先は、その特徴に応じてRAM203、ROM204、HDD205などで変更することも可能である。また、装置は、USBインターフェースを備えることもできる。生体情報センサー208は、USB接続された外付けハードウェアで実現することもできる。また、装置が、携帯電話などであった場合には、通話機能のためのハードウェアなど、不図示の他の構成を備えることも可能である。CPU202がHDD205に記憶されているプログラムに基づき処理を実行することにより、図4に示されるようなソフトウェア構成が実現される。 Note that the above configuration is an example, and is not limited to the configuration example shown in FIG. 2. For example, the storage location of data and programs can be changed to RAM 203, ROM 204, HDD 205, etc. depending on their characteristics. The device may also be equipped with a USB interface. The biological information sensor 208 can also be realized by external hardware connected via USB. Further, if the device is a mobile phone or the like, it is also possible to include other components (not shown) such as hardware for a telephone call function. When the CPU 202 executes processing based on the program stored in the HDD 205, a software configuration as shown in FIG. 4 is realized.

図3は、本実施形態に係る送金管理サーバー120のハードウェア構成の例を示す図である。 FIG. 3 is a diagram showing an example of the hardware configuration of the remittance management server 120 according to this embodiment.

システムバス301は、装置内におけるデータの流れを司るものである。送金管理サーバー120に設けられた各部位は、システムバス301を介して通信可能に接続される。CPU302は、装置全体の制御を行う。CPU302は、HDD305に格納されているアプリケーションプログラムやOS等を実行する。また、CPU302は、RAM303にプログラムの実行に必要な情報、ファイル等を一時的に格納する制御を行う。 A system bus 301 controls the flow of data within the device. Each part provided in remittance management server 120 is communicably connected via system bus 301. The CPU 302 controls the entire device. The CPU 302 executes application programs, OS, etc. stored in the HDD 305. Further, the CPU 302 controls the RAM 303 to temporarily store information, files, etc. necessary for executing the program.

RAM303は、一時記憶手段であり、CPU302の主メモリ、ワークエリア等として機能する。ROM304は、不揮発性の記憶手段であり、内部には、基本I/Oプログラム等の各種データを記憶する。HDD305は、外部記憶手段の一つであり、大容量メモリとして機能し、Webブラウザ等のアプリケーションプログラム、サービスサーバー群のプログラム、OS、関連プログラム等を格納している。 The RAM 303 is a temporary storage means and functions as the main memory, work area, etc. of the CPU 302. The ROM 304 is a nonvolatile storage means, and stores various data such as basic I/O programs therein. The HDD 305 is one of external storage means, functions as a large-capacity memory, and stores application programs such as a web browser, programs of a service server group, an OS, related programs, and the like.

TPM306は、機密情報を処理したり格納したりする目的で、格納したデータを外部から読み取られることを防ぐ耐タンパー性を備えた記憶手段(チップ)である。本実施形態では、ネットワーク130を介して接続される送金元端末100や送金先端末110と連携して登録される情報が保持される。NIC307は、送金管理サーバー120がネットワーク130を介して外部装置とのデータのやり取りを行う際に用いられる。 The TPM 306 is a storage means (chip) having tamper resistance that prevents stored data from being read from the outside for the purpose of processing or storing confidential information. In this embodiment, information registered in cooperation with the remittance source terminal 100 and the remittance destination terminal 110 connected via the network 130 is held. The NIC 307 is used when the remittance management server 120 exchanges data with an external device via the network 130.

なお、上記の構成は一例であり、図3の構成例に限定されるものではない。例えば、データやプログラムの格納先は、その特徴に応じてRAM303、ROM304、HDD305などで変更することも可能である。また、送金管理サーバー120は、USBインターフェースを備えることもできる。CPU302がHDD305に記憶されているプログラムに基づき処理を実行することにより、図4に示されるようなソフトウェア構成が実現される。 Note that the above configuration is an example, and is not limited to the configuration example shown in FIG. 3. For example, the storage location of data and programs can be changed to RAM 303, ROM 304, HDD 305, etc. depending on their characteristics. Further, the remittance management server 120 can also include a USB interface. The software configuration shown in FIG. 4 is realized by the CPU 302 executing processing based on the program stored in the HDD 305.

[ソフトウェア構成]
図4は、本実施形態に係るソフトウェア構成の例を示す図である。ここでは、送金元端末100と送金先端末110が、送金管理サーバー120を介して、データの送受信が可能な様に接続されている構成を示している。
[Software configuration]
FIG. 4 is a diagram showing an example of the software configuration according to this embodiment. Here, a configuration is shown in which a remittance source terminal 100 and a remittance destination terminal 110 are connected via a remittance management server 120 so that data can be sent and received.

まず、送金元端末100の構成について説明する。送金元端末100は、送金端末アプリケーション400、認証クライアント410、及び、オーセンティケーター420を含んで構成される。送金端末アプリケーション400は、送金元端末100のHDD205に格納され、CPU202によって実行される。送金端末アプリケーション400は、通信部401、及びメッセージ制御部402を含んで構成される。通信部401は、NIC207を介して、送金管理サーバー120と通信を行う。メッセージ制御部402は、通信部401が受信した送金管理サーバー120の送金関連メッセージをタッチパネル209上に表示する。送金関連メッセージの詳細については後述する。 First, the configuration of the remittance source terminal 100 will be explained. The remittance source terminal 100 includes a remittance terminal application 400, an authentication client 410, and an authenticator 420. The remittance terminal application 400 is stored in the HDD 205 of the remittance source terminal 100 and executed by the CPU 202. The remittance terminal application 400 is configured to include a communication section 401 and a message control section 402. The communication unit 401 communicates with the remittance management server 120 via the NIC 207 . Message control unit 402 displays on touch panel 209 the remittance related message received by communication unit 401 from remittance management server 120 . Details of the remittance-related messages will be described later.

認証クライアント410は、送金元端末100のHDD205に格納され、CPU202によって実行される。認証クライアント410は、登録制御部411、及びオーセンティケーター管理部412を含んで構成される。なお、FIDOが、適用されたシステムにおいては、認証クライアント410はFIDOクライアントに対応する。FIDOクライアントは周知の構成を利用するものとし、詳細については説明を省略する。登録制御部411は、送金管理サーバー120との認証に必要な情報の管理を行う。オーセンティケーター管理部412は、1以上のオーセンティケーターの管理を行う。本実施形態においては、オーセンティケーター管理部412は、オーセンティケーター420の管理を行うものとする。 Authentication client 410 is stored in HDD 205 of remittance source terminal 100 and executed by CPU 202. The authentication client 410 includes a registration control section 411 and an authenticator management section 412. Note that in a system to which FIDO is applied, the authentication client 410 corresponds to the FIDO client. The FIDO client uses a well-known configuration, and a detailed explanation will be omitted. The registration control unit 411 manages information necessary for authentication with the remittance management server 120. The authenticator management unit 412 manages one or more authenticators. In this embodiment, it is assumed that the authenticator management unit 412 manages the authenticator 420.

オーセンティケーター420は、送金元端末100のHDD205に格納され、CPU202によって実行される。オーセンティケーター420は、生体情報登録処理部421、生体認証処理部422、及び認証情報格納部423を含んで構成される。生体情報登録処理部421は、生体情報登録処理を実行する。生体情報登録処理は、ユーザーにより入力された生体情報を登録する処理であり、詳細については後述する。生体認証処理部422は、生体認証処理を実行する。生体認証処理は、用いる生体情報に応じて、その生体情報が正当なものであるか否かを判定する処理であり、詳細については後述する。また、認証情報格納部423は、認証に必要な情報として、送金管理サーバー120に対して登録する公開鍵のペアとなる秘密鍵などの情報をTPM206に格納する。 The authenticator 420 is stored in the HDD 205 of the remittance source terminal 100 and executed by the CPU 202. The authenticator 420 includes a biometric information registration processing section 421, a biometric authentication processing section 422, and an authentication information storage section 423. The biometric information registration processing unit 421 executes biometric information registration processing. The biometric information registration process is a process for registering biometric information input by the user, and details will be described later. The biometric authentication processing unit 422 executes biometric authentication processing. The biometric authentication process is a process of determining whether or not the biometric information to be used is valid, depending on the biometric information to be used, and the details will be described later. Further, the authentication information storage unit 423 stores information necessary for authentication, such as a private key that becomes a pair of the public key to be registered with the remittance management server 120, in the TPM 206.

次に、送金先端末110の構成について説明する。送金先端末110は、送金端末アプリケーション430、認証クライアント440、及びオーセンティケーター450を含んで構成される。送金端末アプリケーション430、認証クライアント440、及びオーセンティケーター450は、送金先端末110のHDD205に格納され、CPU202によって実行される。送金端末アプリケーション430、認証クライアント440、オーセンティケーター450はそれぞれ、送金元端末100が備える送金端末アプリケーション400、認証クライアント410、及びオーセンティケーター420の構成と同様である。したがって、これらの詳細な説明は割愛する。 Next, the configuration of the remittance destination terminal 110 will be explained. The remittance destination terminal 110 includes a remittance terminal application 430, an authentication client 440, and an authenticator 450. The remittance terminal application 430, the authentication client 440, and the authenticator 450 are stored in the HDD 205 of the remittance destination terminal 110 and executed by the CPU 202. The remittance terminal application 430, the authentication client 440, and the authenticator 450 have the same configurations as the remittance terminal application 400, the authentication client 410, and the authenticator 420 provided in the remittance source terminal 100, respectively. Therefore, detailed explanations of these will be omitted.

次に、送金管理サーバー120の構成について説明する。送金管理サーバー120は、送金管理サービス460、送金情報DB470、及びユーザー情報DB480を含んで構成される。送金管理サービス460は、送金管理サーバー120のHDD305に格納され、CPU302によって実行される。送金管理サービス460は、通信部461、認証処理部462、送金情報制御部463、ユーザー情報制御部464、及びメッセージ生成部465を含んで構成される。 Next, the configuration of remittance management server 120 will be explained. The remittance management server 120 includes a remittance management service 460, a remittance information DB 470, and a user information DB 480. Remittance management service 460 is stored in HDD 305 of remittance management server 120 and executed by CPU 302. The remittance management service 460 includes a communication section 461, an authentication processing section 462, a remittance information control section 463, a user information control section 464, and a message generation section 465.

通信部461は、送金元端末100、及び送金先端末110と通信を行う。認証処理部462は、送金管理サーバー120が提供する送金関連機能を利用するために必要な認証機能や認証に関する情報を登録する機能を提供する。送金情報制御部463は、送金情報DB470を管理し、送金元ユーザー、及び送金先ユーザーの送金処理に関する情報を制御する。ユーザー情報制御部464は、ユーザー情報DB480を管理し、送金管理サービス460の利用ユーザー情報を制御する。メッセージ生成部465は、送金元端末100に対する送金完了メッセージや、送金先端末110に対する送金依頼メッセージを生成する。なお、これらのメッセージをまとめて送金関連メッセージと称する。 The communication unit 461 communicates with the remittance source terminal 100 and the remittance destination terminal 110. The authentication processing unit 462 provides a function of registering authentication functions and information related to authentication necessary for using the remittance related functions provided by the remittance management server 120. The remittance information control unit 463 manages the remittance information DB 470 and controls information regarding the remittance processing of the remittance source user and the remittance destination user. The user information control unit 464 manages the user information DB 480 and controls user information for the remittance management service 460. The message generation unit 465 generates a remittance completion message to the remittance source terminal 100 and a remittance request message to the remittance destination terminal 110. Note that these messages are collectively referred to as remittance-related messages.

送金情報DB470は、端末間の送金に関する情報を管理するデータベースである。ユーザー情報DB480は、送金サービスを利用するユーザーの情報を管理するデータベースである。送金情報DB470やユーザー情報DB480は、例えば、送金管理サーバー120が備えるHDD305等に構成される。なお、各データベースは、送金管理サーバー120の外部に設けられた記憶領域に構成されるようにしてもよい。 The remittance information DB 470 is a database that manages information regarding remittances between terminals. The user information DB 480 is a database that manages information on users who use the remittance service. The remittance information DB 470 and the user information DB 480 are configured in, for example, the HDD 305 included in the remittance management server 120. Note that each database may be configured in a storage area provided outside the remittance management server 120.

[ユーザーインターフェース]
図5は、本実施形態に係る送金元端末100、及び送金先端末110のUI(ユーザインターフェース)の構成例を示す図である。動作の流れに沿って画面の遷移を説明する。図5に示す各メッセージ画面において、左側からの吹き出しは相手端末からのメッセージを示し、右側からの吹き出しは自端末からのメッセージを示す。また、各メッセージ画面において、上部に示す文字列は、相手端末のユーザー(ユーザーアカウント)を示す。
[User interface]
FIG. 5 is a diagram showing a configuration example of a UI (user interface) of the remittance source terminal 100 and the remittance destination terminal 110 according to the present embodiment. The screen transitions will be explained along with the flow of operations. In each message screen shown in FIG. 5, a balloon from the left side indicates a message from the other party's terminal, and a balloon from the right side indicates a message from the own terminal. Furthermore, in each message screen, the character string shown at the top indicates the user (user account) of the other party's terminal.

図5(a)は、メニュー選択画面の構成例を示す。メニュー選択画面は、送金端末アプリケーション400、430が起動された時にタッチパネル209上に描画される画面である。送金ボタン500がタップされると、図5(d)に示す送金額入力画面に画面遷移する。送金依頼ボタン501がタップされると、図5(g)に示す送金依頼額入力画面に画面遷移する。生体情報登録ボタン502がタップされると、図5(b)に示す生体認証画面に画面遷移する。 FIG. 5(a) shows an example of the configuration of the menu selection screen. The menu selection screen is a screen drawn on the touch panel 209 when the remittance terminal application 400, 430 is activated. When the remittance button 500 is tapped, the screen changes to the remittance amount input screen shown in FIG. 5(d). When the remittance request button 501 is tapped, the screen transitions to the remittance request amount input screen shown in FIG. 5(g). When the biometric information registration button 502 is tapped, the screen transitions to a biometric authentication screen shown in FIG. 5(b).

図5(b)の生体認証画面において、既に登録済みの生体情報による認証、もしくは、パスワードによる認証が正常に完了した場合、図5(c)に示す生体登録画面に画面遷移する。図5(b)に示す生体認証画面は、送金端末アプリケーション400、430が各種送金機能を使用するために認証情報を取得するための画面であり、タッチパネル209上に描画される。生体情報入力指示領域510は、ユーザーに対して生体情報の入力を促す。この際、ユーザーは生体情報センサー208に生体情報を提示することで、生体情報の取得が行われる。キャンセルボタン511がタップされると、認証処理が中断され、図5(a)に示すメニュー選択画面に画面遷移する。パスワード認証ボタン512がタップされると、生体情報ではなく、パスワードによる認証が行われる。 On the biometric authentication screen shown in FIG. 5(b), if authentication using already registered biometric information or password authentication is successfully completed, the screen transitions to the biometric registration screen shown in FIG. 5(c). The biometric authentication screen shown in FIG. 5B is a screen for the remittance terminal applications 400 and 430 to acquire authentication information in order to use various remittance functions, and is drawn on the touch panel 209. The biometric information input instruction area 510 prompts the user to input biometric information. At this time, the user presents the biometric information to the biometric information sensor 208, thereby acquiring the biometric information. When the cancel button 511 is tapped, the authentication process is interrupted and the screen changes to the menu selection screen shown in FIG. 5(a). When the password authentication button 512 is tapped, authentication is performed using a password instead of biometric information.

図5(c)に示す生体登録画面は、生体認証を行う際に用いられる生体情報を登録するための画面であり、タッチパネル209上に描画される。生体情報入力指示領域520は、ユーザーに対して生体情報の入力を促す。この際、ユーザーは生体情報センサー208に生体情報を提示することで、生体情報の取得が行われる。キャンセルボタン521がタップされると、認証処理が中断され、図5(a)に示すメニュー選択画面に画面遷移する。 The biometric registration screen shown in FIG. 5C is a screen for registering biometric information used when performing biometric authentication, and is drawn on the touch panel 209. The biometric information input instruction area 520 prompts the user to input biometric information. At this time, the user presents the biometric information to the biometric information sensor 208, thereby acquiring the biometric information. When the cancel button 521 is tapped, the authentication process is interrupted and the screen changes to the menu selection screen shown in FIG. 5(a).

図5(d)に示す送金額入力画面は、送金元ユーザーが送金先ユーザーに対して送金する金額を入力するための画面であり、タッチパネル209上に描画される。送金額入力領域530は、送金する額を入力するための領域である。送金先選択領域531は、送金する宛先を選択するための領域である。本実施形態においては、送金先選択領域531は、プルダウン形式でユーザーを選択することを想定しているが、選択方式に関しては特に限定しないものとする。例えば、ユーザーが新たな送金先を指定できるようにしてもよい。ここでは、送金先ユーザーとして「receive-user」が指定されているものとする。なお、ここでの送金元ユーザーは「send-user」として説明する。次へボタン532がタップされると、図5(b)に示す生体認証画面に画面遷移する。そして、生体認証画面で生体認証が正常に完了した場合、図5(e)に示す送金メッセージ画面に画面遷移する。 The remittance amount input screen shown in FIG. 5D is a screen for the remittance source user to input the amount to be remitted to the remittance destination user, and is drawn on the touch panel 209. The remittance amount input area 530 is an area for inputting the amount to be remitted. The remittance destination selection area 531 is an area for selecting a remittance destination. In this embodiment, it is assumed that the remittance destination selection area 531 selects a user in a pull-down format, but the selection method is not particularly limited. For example, the user may be able to specify a new remittance destination. Here, it is assumed that "receive-user" is specified as the remittance destination user. Note that the remittance source user here will be explained as "send-user." When the next button 532 is tapped, the screen transitions to the biometric authentication screen shown in FIG. 5(b). If the biometric authentication is successfully completed on the biometric authentication screen, the screen transitions to the remittance message screen shown in FIG. 5(e).

図5(e)に示す送金メッセージ画面は、送金元ユーザーの送金に関する処理がタイムラインメッセージ形式で表示される画面であり、送金元端末100のタッチパネル209上に描画される。なお、タイムラインメッセージ形式は、時系列にメッセージを表示していく方式である。送金元メッセージ540は、送金先ユーザー(ここでは、「receive-user」)の送金先端末110に対して送金通知が行われたことを示すメッセージである。この際、「本人確認済み」という文言は、送金元端末100に表示された図5(b)に示す生体認証画面において、送金元ユーザー(ここでは、送金元端末100を操作している「send-user」)が生体認証を行った場合は表示される。一方、パスワードによる認証を行った場合は、この文言は表示されない。なお、生体認証が正常に行われた際に表示される「本人確認済み」との文言は一例であり、他の文言であってもよい。また、フォントや文字サイズなどの表示形式についても他の方法であってもよい。受け取り通知メッセージ541は、送金先ユーザー(ここでは、送金先端末110を操作している「receive-user」)が受け取りを完了したことを示すメッセージである。この際、「本人確認済み」という文言は、送金先端末110に表示された図5(b)に示す生体認証画面において、送金先ユーザーが生体認証を行った場合は表示され、パスワードによる認証を行った場合は表示されない。 The remittance message screen shown in FIG. 5E is a screen on which the remittance-related processing by the remittance source user is displayed in a timeline message format, and is drawn on the touch panel 209 of the remittance source terminal 100. Note that the timeline message format is a method in which messages are displayed in chronological order. The remittance source message 540 is a message indicating that a remittance notification has been sent to the remittance destination terminal 110 of the remittance destination user (here, "receive-user"). At this time, the phrase "Identity Verified" is displayed on the biometric authentication screen shown in FIG. 5(b) displayed on the remittance source terminal 100. -user") has performed biometric authentication, it will be displayed. On the other hand, if authentication is performed using a password, this message will not be displayed. Note that the phrase "identity verified" that is displayed when biometric authentication is successfully performed is just one example, and other phrases may be used. Furthermore, other display formats such as fonts and character sizes may be used. The receipt notification message 541 is a message indicating that the remittance destination user (here, the "receive-user" operating the remittance destination terminal 110) has completed the receipt. At this time, the phrase "Identity Verified" will be displayed if the recipient user has performed biometric authentication on the biometric authentication screen shown in FIG. If you do, it will not be displayed.

図5(f)に示す受け取りメッセージ画面は、送金先ユーザーの送金に関する処理がタイムラインメッセージ形式で表示される画面であり、送金元端末100から送金が行われた際に、送金先端末110のタッチパネル209上に描画される。送金先メッセージ550は、送金元ユーザー(ここでは「send-user」)から送金が行われたことを示すメッセージである。この際、「本人確認済み」という文言は、送金元端末100に表示された図5(b)に示す生体認証画面において、送金元ユーザー(ここでは、送金元端末100を操作している「send-user」)が生体認証を行った場合は表示される。一方、パスワードによる認証を行った場合は、この文言は表示されない。送金先メッセージ550がタップされると、受け取りを行うために図5(b)に示す生体認証画面に画面遷移する。受け取り元メッセージ551は、受け取りが完了したことを示すメッセージである。この際、「本人確認済み」という文言は、上述した送金先端末110に表示された図5(b)の生体認証画面において、送金先ユーザー(ここでは、送金先端末110を操作している「receive-user」)が生体認証を行った場合は表示される。一方、パスワードによる認証を行った場合は、この文言は表示されない。 The receiving message screen shown in FIG. 5(f) is a screen that displays the remittance-related process of the remittance user in a timeline message format. It is drawn on the touch panel 209. The remittance destination message 550 is a message indicating that remittance has been made from the remittance source user (here, "send-user"). At this time, the phrase "Identity Verified" is displayed on the biometric authentication screen shown in FIG. 5(b) displayed on the remittance source terminal 100. -user") has performed biometric authentication, it will be displayed. On the other hand, if authentication is performed using a password, this message will not be displayed. When the remittance destination message 550 is tapped, the screen changes to the biometric authentication screen shown in FIG. 5(b) in order to receive the money. The receiving source message 551 is a message indicating that the receiving has been completed. At this time, the phrase "Identity Verified" is displayed on the biometric authentication screen shown in FIG. "receive-user") is displayed if the user performs biometric authentication. On the other hand, if authentication is performed using a password, this message will not be displayed.

図5(g)に示す送金依頼額入力画面は、送金先ユーザーが送金元ユーザーに対して送金依頼する金額を入力するための画面であり、タッチパネル209上に描画される。送金依頼額入力領域560は、送金依頼する額を入力するための領域である。送金依頼先選択領域561は、送金依頼を行う宛先を選択するための領域である。なお、本実施形態においては、送金依頼先選択領域561は、プルダウン形式でユーザーを選択することを想定しているが、選択方式に関しては特に限定しないものとする。例えば、ユーザーが新たな送金依頼先を指定できるようにしてもよい。ここでは、送金依頼先として「send-user」が指定されているものとする。なお、ここでの送金依頼元ユーザーは「receive-user」として説明する。次へボタン562がタップされると、図5(b)に示す生体認証画面に画面遷移する。そして、生体認証画面で生体認証が正常に完了した場合、図5(h)の送金依頼メッセージ画面に画面遷移する。 The remittance request amount input screen shown in FIG. 5(g) is a screen for the remittance destination user to input the amount of remittance request from the remittance source user, and is drawn on the touch panel 209. The remittance request amount input area 560 is an area for inputting the amount to be requested for remittance. The remittance request destination selection area 561 is an area for selecting a destination to which a remittance request is made. In this embodiment, it is assumed that the remittance request destination selection area 561 is used to select a user in a pull-down format, but the selection method is not particularly limited. For example, the user may be able to specify a new remittance request destination. Here, it is assumed that "send-user" is specified as the remittance request destination. Note that the remittance requesting user here will be described as a "receive-user." When the next button 562 is tapped, the screen transitions to the biometric authentication screen shown in FIG. 5(b). If the biometric authentication is successfully completed on the biometric authentication screen, the screen transitions to the remittance request message screen shown in FIG. 5(h).

図5(h)に示す送金依頼メッセージ画面は、送金先ユーザーの送金依頼に関する処理がタイムラインメッセージ形式で表示される画面であり、送金先端末110のタッチパネル209上に描画される。依頼元メッセージ570は、送金元ユーザー(ここでは、「send-user」)の送金元端末100に対して送金依頼通知が行われたことを示すメッセージである。この際、「本人確認済み」という文言は、送金先端末110に表示された図5(b)に示す生体認証画面において、送金先ユーザー(ここでは、送金先端末110を操作している「receive-user」)が生体認証を行った場合は表示される。一方、パスワードによる認証を行った場合は、この文言は表示されない。依頼先メッセージ571の内容、及びタップ時の動作は、図5(f)の受け取りメッセージ画面の送金先メッセージ550と同様のため、詳細は割愛する。 The remittance request message screen shown in FIG. 5(h) is a screen in which processing related to the remittance request of the remittance user is displayed in a timeline message format, and is drawn on the touch panel 209 of the remittance destination terminal 110. The request source message 570 is a message indicating that a remittance request notification has been sent to the remittance source terminal 100 of the remittance source user (here, "send-user"). At this time, the phrase "Identity Verified" is displayed on the biometric authentication screen shown in FIG. -user") has performed biometric authentication, it will be displayed. On the other hand, if authentication is performed using a password, this message will not be displayed. The contents of the request destination message 571 and the operation when tapped are the same as the remittance destination message 550 on the received message screen in FIG. 5(f), so the details will be omitted.

図5(i)に示す送金応答メッセージ画面は、送金元ユーザーの送金依頼に関する処理がタイムラインメッセージ形式で表示される画面であり、送金先端末110から送金依頼が行われた際に、送金元端末100のタッチパネル209上に描画される。依頼元メッセージ580は、送金先ユーザー(ここでは「receive-user」)から送金依頼が行われたことを示すメッセージである。この際、「本人確認済み」という文言は、送金先端末110に表示されている図5(b)の生体認証画面において、送金先ユーザー(ここでは「receive-user」)が生体認証を行った場合は表示され、パスワードによる認証を行った場合は表示されない。依頼元メッセージ580がタップされると、送金を行うために図5(b)に示す生体認証画面に画面遷移する。依頼先メッセージ581は、図5(e)の送金メッセージ画面の送金元メッセージ540と同様なため、説明は割愛する。 The remittance response message screen shown in FIG. It is drawn on the touch panel 209 of the terminal 100. The request source message 580 is a message indicating that a remittance request has been made from a remittance destination user (here, "receive-user"). At this time, the phrase "Identity Verified" indicates that the remittance destination user (here, "receive-user") has performed biometric authentication on the biometric authentication screen shown in FIG. 5(b) displayed on the remittance terminal 110. If you authenticate using a password, it will not be displayed. When the request source message 580 is tapped, the screen transitions to a biometric authentication screen shown in FIG. 5(b) in order to perform remittance. The request destination message 581 is similar to the remittance source message 540 on the remittance message screen of FIG. 5(e), so a description thereof will be omitted.

[生体情報登録処理]
図6は、本実施形態に係る生体情報の登録シーケンスを示す図である。生体情報の登録とは、送金管理サーバー120を介して利用する送金管理サービス460で生体認証する際に必要となる生体情報を登録する処理である。なお、本実施形態においては、送金元端末100の利用ユーザーである送金元ユーザーの生体情報登録処理を説明するが、送金先端末110の利用ユーザーである送金先ユーザーの生体情報登録処理も同様の手順で行うことが可能なものとする。前提として、送金元ユーザーが図5(a)に示すメニュー選択画面において、生体情報登録ボタン502をタップし、図5(b)に示す生体認証画面においてパスワードによる認証を行った後であるものとする。
[Biometric information registration process]
FIG. 6 is a diagram showing a biometric information registration sequence according to this embodiment. Registration of biometric information is a process of registering biometric information necessary for biometric authentication with the remittance management service 460 used via the remittance management server 120. In this embodiment, the biometric information registration process of the remittance source user who is the user of the remittance source terminal 100 will be described, but the biometric information registration process of the remittance destination user who is the user of the remittance destination terminal 110 is also similar. It shall be possible to carry out the procedure. The premise is that the remittance source user has tapped the biometric information registration button 502 on the menu selection screen shown in FIG. 5(a) and authenticated with a password on the biometric authentication screen shown in FIG. 5(b). do.

また、各処理は、送金元端末100及び送金管理サーバー120のCPUがROM等に格納されたプログラムを読み出して実行されることで、実現されるものとする。 Further, each process is realized by the CPUs of the remittance source terminal 100 and the remittance management server 120 reading and executing programs stored in a ROM or the like.

S600にて、送金端末アプリケーション400の通信部401は、送金管理サーバー120に生体情報の登録を要求する。 At S600, the communication unit 401 of the remittance terminal application 400 requests the remittance management server 120 to register biometric information.

S601にて、送金管理サービス460の通信部461は、送金端末アプリケーション400からの生体情報の登録要求を受信し、認証処理部462がAttestation Challengeを作成する。Attestation Challengeは、チャレンジレスポンス認証を行うための検証用のデータとして使用される。Attestation Challengeとしては、乱数などが用いられるが、その作成方法は特に限定するものではない。 In S601, the communication unit 461 of the remittance management service 460 receives a biometric information registration request from the remittance terminal application 400, and the authentication processing unit 462 creates an Attestation Challenge. Attestation Challenge is used as verification data for challenge-response authentication. A random number or the like is used as the Attestation Challenge, but the method for creating it is not particularly limited.

S602にて、送金管理サービス460の通信部461は、S601で作成したAttestation Challengeを含む情報を送金元端末100に返却する。 In S602, the communication unit 461 of the remittance management service 460 returns the information including the Attestation Challenge created in S601 to the remittance source terminal 100.

S603にて、送金端末アプリケーション400の通信部401は、Attestation Challengeを含む情報を受信する。また、認証クライアント410のオーセンティケーター管理部412は、クレデンシャル作成要求をオーセンティケーター420に送信する。同時に、認証クライアント410の登録制御部411は、図5(c)に示す生体登録画面をタッチパネル209上に表示する。 In S603, the communication unit 401 of the remittance terminal application 400 receives information including the Attestation Challenge. Further, the authenticator management unit 412 of the authentication client 410 transmits a credential creation request to the authenticator 420. At the same time, the registration control unit 411 of the authentication client 410 displays the biometric registration screen shown in FIG. 5C on the touch panel 209.

S604にて、送金元ユーザーは、生体登録画面(図5(c))において、生体情報センサー208に対して生体情報を提示する。この際、オーセンティケーター420の生体情報登録処理部421は、送金元ユーザーの生体情報の特徴量を取得する。生体情報の特徴量とは、指紋のパターンなど個人でユニークであるものを、ユニーク性を損なわないような値に変換したものである。この個人でユニークな特徴量を用いて個人を特定するのが生体認証である。上述したように、生体認証に用いられる情報は特に限定するものではない。 In S604, the remittance source user presents biometric information to the biometric information sensor 208 on the biometric registration screen (FIG. 5(c)). At this time, the biometric information registration processing unit 421 of the authenticator 420 acquires the feature amount of the biometric information of the remittance source user. The feature amount of biometric information is a value that is unique to an individual, such as a fingerprint pattern, converted into a value that does not impair the uniqueness. Biometric authentication is the process of identifying individuals using their unique features. As mentioned above, the information used for biometric authentication is not particularly limited.

S605にて、オーセンティケーター420の生体情報登録処理部421は、生体情報を一意に識別するための生体情報IDを生成する。その後、オーセンティケーター420の認証情報格納部423は、生体情報IDと生体情報の組み合わせをTPM206に格納する。 In S605, the biometric information registration processing unit 421 of the authenticator 420 generates a biometric information ID for uniquely identifying biometric information. Thereafter, the authentication information storage unit 423 of the authenticator 420 stores the combination of biometric information ID and biometric information in the TPM 206.

S606にて、オーセンティケーター420の生体情報登録処理部421は、公開鍵と秘密鍵のペアを作成する。オーセンティケーター420の生体情報登録処理部421は、S605にて生成した生体情報IDと作成した秘密鍵との組み合わせを一意に識別するための認証情報IDを作成し、認証情報格納部423がTPM206に格納する。ここで、表1は、TPM206が保持し、秘密鍵を登録するテーブルの一例を示す。 In S606, the biometric information registration processing unit 421 of the authenticator 420 creates a public key/private key pair. The biometric information registration processing unit 421 of the authenticator 420 creates an authentication information ID for uniquely identifying the combination of the biometric information ID generated in S605 and the created private key, and the authentication information storage unit 423 Store in. Here, Table 1 shows an example of a table held by the TPM 206 and in which a private key is registered.

Figure 0007341207000001
Figure 0007341207000001

表1において、認証情報ID列は、各認証情報に対して一意なID(識別情報)である。サービスID列は、送金管理サービス460のトップレベルドメイン、セカンドレベルドメインの情報が格納される。この情報は、S602においてAttestation Challengeと共に送金管理サーバー120から受信してもよい。生体情報ID列は、生体情報の特徴量に対応するIDが格納される。秘密鍵列は、前述のように作成された秘密鍵が格納される。 In Table 1, the authentication information ID column is a unique ID (identification information) for each piece of authentication information. The service ID column stores information on the top level domain and second level domain of the remittance management service 460. This information may be received from the remittance management server 120 together with the Attestation Challenge in S602. The biometric information ID column stores IDs corresponding to feature amounts of biometric information. The secret key string stores the secret key created as described above.

S607にて、オーセンティケーター420の生体情報登録処理部421は、クレデンシャルを作成する。クレデンシャルには、認証情報ID、S606で作成した公開鍵、および署名を含む。署名は、S606で作成した秘密鍵を使用して、S602にて受信したAttestation Challengeから生成する。 In S607, the biometric information registration processing unit 421 of the authenticator 420 creates a credential. The credentials include the authentication information ID, the public key created in S606, and the signature. A signature is generated from the Attestation Challenge received in S602 using the private key created in S606.

S608にて、送金端末アプリケーション400の通信部401は、送金管理サーバー120にクレデンシャル登録要求を送信する。ここで、クレデンシャル登録要求のパラメータには、S607で作成したクレデンシャルを含める。 In S608, the communication unit 401 of the remittance terminal application 400 transmits a credential registration request to the remittance management server 120. Here, the parameters of the credential registration request include the credential created in S607.

S609にて、送金管理サーバー120の送金管理サービス460の通信部461は、送金元端末100からクレデンシャルを受信し、認証処理部462がクレデンシャルの登録処理を実行する。クレデンシャルの登録処理では、受信したクレデンシャルに含まれる署名データを、同じくクレデンシャルに含まれる公開鍵で復号化することで、クレデンシャル登録要求が正しいことを検証する。そして、クレデンシャル登録要求が正しいことが検証できた場合、認証処理部462は、クレデンシャルに含まれる認証情報ID、公開鍵、およびユーザーIDの組み合わせをユーザー情報DB480のテーブルに登録する。ユーザーIDは、例えば、処理シーケンスが開始される前に行われたパスワードによる認証時に用いられたものが該当する。ここで、表2にクレデンシャルを登録するテーブルの一例を示す。 In S609, the communication unit 461 of the remittance management service 460 of the remittance management server 120 receives the credentials from the remittance source terminal 100, and the authentication processing unit 462 executes the credential registration process. In the credential registration process, the signature data included in the received credential is decrypted using the public key also included in the credential to verify that the credential registration request is correct. If the credential registration request is verified to be correct, the authentication processing unit 462 registers the combination of the authentication information ID, public key, and user ID included in the credential in the table of the user information DB 480. The user ID corresponds to, for example, the one used at the time of password authentication performed before the processing sequence is started. Here, Table 2 shows an example of a table in which credentials are registered.

Figure 0007341207000002
Figure 0007341207000002

表2において、ユーザーID列は、送金管理サービス460を利用するユーザーを一意に識別するためのIDが格納される。なお、本実施形態においては、送金先ユーザーのユーザーIDは、「receive-user」、送金元ユーザーのユーザーIDは「send-user」として説明する。 In Table 2, the user ID column stores an ID for uniquely identifying a user who uses remittance management service 460. In this embodiment, the user ID of the remittance destination user is "receive-user" and the user ID of the remittance source user is "send-user."

S610にて、送金管理サービス460の通信部401は、S609で実行したクレデンシャル登録処理の結果を送金元端末100に返却する。以上、図6のシーケンスにより、生体情報の登録処理が完了する。 In S610, the communication unit 401 of the remittance management service 460 returns the result of the credential registration process executed in S609 to the remittance source terminal 100. As described above, the biometric information registration process is completed according to the sequence shown in FIG.

なお、ここでは詳細な説明は省略するが、パスワードによる認証処理は、サーバー側でアカウント情報(ユーザーIDなど)とパスワードとを対応付けて保持し、端末に対するユーザーの入力を用いて、サーバー側で認証を行うようにしてもよい。また、その他のパスワードによる認証処理の構成として、端末とサーバーは、表1、表2に示したテーブルと同様のテーブルを保持し、生体情報を用いた認証と同様の流れで構成されてもよい。この場合、例えば、端末側では、認証情報ID、サービスID、ユーザーID、パスワード、及び秘密鍵を対応付けて保持するようにしてもよい。また、サーバー側では、認証情報ID、ユーザーID、及び公開鍵を対応づけて保持するようにしてもよい。このテーブルを用いて、図5(b)に示した生体認証画面のパスワード認証ボタン512の押下時の認証処理を行うようにしてよい。 Although a detailed explanation will be omitted here, the authentication process using a password involves storing account information (user ID, etc.) and password in correspondence on the server side, and using the user's input on the terminal. Authentication may also be performed. Additionally, as a configuration for authentication processing using other passwords, the terminal and the server may maintain tables similar to those shown in Tables 1 and 2, and the configuration may be configured using the same flow as authentication using biometric information. . In this case, for example, the terminal side may hold the authentication information ID, service ID, user ID, password, and private key in association with each other. Further, on the server side, the authentication information ID, user ID, and public key may be stored in association with each other. This table may be used to perform authentication processing when the password authentication button 512 on the biometric authentication screen shown in FIG. 5(b) is pressed.

[生体認証処理]
図7は、本実施形態に係る生体情報による認証シーケンスを示す図である。なお、本実施形態においては、送金元端末100の利用ユーザーである送金元ユーザーの生体認証処理を説明するが、送金先端末110の利用ユーザーである送金先ユーザーの生体認証処理も同様の手順で行うことが可能なものとする。前提として、送金元ユーザーは本処理を実行する前に、図6の生体情報登録処理シーケンスを実行しているものとする。
[Biometric authentication processing]
FIG. 7 is a diagram showing an authentication sequence using biometric information according to this embodiment. In this embodiment, the biometric authentication process of the remittance source user who is the user of the remittance source terminal 100 will be explained, but the biometric authentication process of the remittance destination user who is the user of the remittance destination terminal 110 is also performed using the same procedure. It shall be possible to do so. It is assumed that the remittance source user has executed the biometric information registration process sequence shown in FIG. 6 before executing this process.

各処理は、送金元端末100及び送金管理サーバー120のCPUがROM等に格納されたプログラムを読み出して実行されることで、実現されるものとする。 It is assumed that each process is realized by the CPUs of the remittance source terminal 100 and the remittance management server 120 reading and executing a program stored in a ROM or the like.

S700にて、送金元端末100の送金端末アプリケーション400の通信部401は、送金管理サーバー120に生体認証を要求する。 In S700, the communication unit 401 of the remittance terminal application 400 of the remittance source terminal 100 requests biometric authentication from the remittance management server 120.

S701にて、送金管理サーバー120の送金管理サービス460の通信部461は、送金端末アプリケーション400からの生体認証要求を受信し、認証処理部462がAssertion Challengeを作成する。Assertion Challengeは、チャレンジレスポンス認証を行うために使用するデータである。Assertion Challengeとしては、乱数などが用いられるが、その作成方法は特に限定するものではない。ここでのAssertion Challengeは、図6のS601で作成されたものとは異なる。 In S701, the communication unit 461 of the remittance management service 460 of the remittance management server 120 receives a biometric authentication request from the remittance terminal application 400, and the authentication processing unit 462 creates an Assertion Challenge. Assertion Challenge is data used to perform challenge-response authentication. A random number or the like is used as the Assertion Challenge, but the method for creating it is not particularly limited. The Assertion Challenge here is different from the one created in S601 of FIG.

S702にて、送金管理サービス460の通信部461は、S701で作成したAssertion Challengeを含む情報を送金元端末100に返却する。 In S702, the communication unit 461 of the remittance management service 460 returns the information including the Assertion Challenge created in S701 to the remittance source terminal 100.

S703にて、送金端末アプリケーション400の通信部401が、Assertion Challengeを含む情報を受信する。更に、認証クライアント410のオーセンティケーター管理部412は、アサーション作成要求をオーセンティケーター420に送信する。同時に、認証クライアント410の登録制御部411は、図5(b)に示す生体認証画面を送金元端末100のタッチパネル209上に表示する。 In S703, the communication unit 401 of the remittance terminal application 400 receives information including the Assertion Challenge. Furthermore, the authenticator management unit 412 of the authentication client 410 transmits an assertion creation request to the authenticator 420. At the same time, the registration control unit 411 of the authentication client 410 displays the biometric authentication screen shown in FIG. 5(b) on the touch panel 209 of the remittance source terminal 100.

S704にて、送金元ユーザーは、生体認証画面(図5(b))において、生体情報センサー208に対して生体情報を提示する。この際、オーセンティケーター420の生体認証処理部422は、送金元ユーザーの生体情報の特徴量を取得する。 In S704, the remittance source user presents biometric information to the biometric information sensor 208 on the biometric authentication screen (FIG. 5(b)). At this time, the biometric authentication processing unit 422 of the authenticator 420 acquires the feature amount of the biometric information of the remittance source user.

S705にて、オーセンティケーター420の生体認証処理部422は、生体情報の検証処理を実行する。生体情報の検証処理では、S704で取得した生体情報と一致する生体情報を、TPM206に登録済みの生体情報から検索し、一致する生体情報の生体情報IDを取得する。続いて、取得した生体情報IDとサービスIDの組み合わせが一致する情報を、TPM206に格納しているテーブル(表1)から検索し、一致する情報の認証情報IDおよび秘密鍵を取得する。ここで、認証情報が一意に特定できた場合は、生体認証成功と判定し、S706に進む。一方、認証情報を一意に特定できなかった場合は、生体認証が失敗と判定し、本シーケンスを終了する。この場合、送信元ユーザーにその旨を通知するようにしてもよい。 In S705, the biometric authentication processing unit 422 of the authenticator 420 executes biometric information verification processing. In the biometric information verification process, biometric information that matches the biometric information acquired in S704 is searched from the biometric information already registered in the TPM 206, and the biometric information ID of the matching biometric information is acquired. Next, the table (Table 1) stored in the TPM 206 is searched for information that matches the combination of the acquired biometric information ID and service ID, and the authentication information ID and secret key of the matching information are acquired. Here, if the authentication information can be uniquely identified, it is determined that the biometric authentication is successful, and the process advances to S706. On the other hand, if the authentication information cannot be uniquely identified, it is determined that biometric authentication has failed, and this sequence ends. In this case, the sender user may be notified of this fact.

S706にて、オーセンティケーター420の生体認証処理部422は、アサーションを作成する。ここで、アサーションには、S705で取得した認証情報IDおよび署名データを含む。署名データは、S705で取得した秘密鍵を使用して、S702にて受信したAssertion Challengeから作成する。 In S706, the biometric authentication processing unit 422 of the authenticator 420 creates an assertion. Here, the assertion includes the authentication information ID and signature data acquired in S705. Signature data is created from the Assertion Challenge received in S702 using the private key obtained in S705.

S707にて、送金端末アプリケーション400の通信部401は、送金管理サーバー120にアサーション検証要求を送信する。ここで、アサーション検証要求のパラメータには、S706で作成したアサーションを含める。 In S707, the communication unit 401 of the remittance terminal application 400 transmits an assertion verification request to the remittance management server 120. Here, the assertion created in S706 is included in the parameters of the assertion verification request.

S708にて、送金管理サービス460の送金管理サービス460の通信部461は、送金元端末100からアサーションを受信し、認証処理部462がアサーションの検証処理を実行する。アサーションの検証処理では、受信したアサーションに含まれる認証情報IDと一致するクレデンシャルを、表2に示したテーブルから検索し、一致するクレデンシャルの公開鍵を取得する。続いて、受信したアサーションに含まれる署名データを公開鍵で復号化することで、アサーションが正しいことを検証する。ここで、アサーションが正しいことを検証できた場合は、S709に進む。一方、認証情報を一意に特定できなかった場合は、送金管理サービス460の通信部461が、送金元端末100にエラーを返却し、本シーケンスを終了する。 In S708, the communication unit 461 of the remittance management service 460 receives the assertion from the remittance source terminal 100, and the authentication processing unit 462 executes verification processing of the assertion. In the assertion verification process, the table shown in Table 2 is searched for a credential that matches the authentication information ID included in the received assertion, and the public key of the matching credential is obtained. Next, the signature data included in the received assertion is decrypted using the public key to verify that the assertion is correct. Here, if the assertion is verified to be correct, the process advances to S709. On the other hand, if the authentication information cannot be uniquely identified, the communication unit 461 of the remittance management service 460 returns an error to the remittance source terminal 100 and ends this sequence.

S709にて、送金管理サービス460の認証処理部462は、S708でアサーションが正しいことを検証できたユーザーのトークンを発行する。トークンは、ユーザーが送金機能や送金依頼機能などの各種機能を利用するために使用される。 In S709, the authentication processing unit 462 of the remittance management service 460 issues a token for the user whose assertion was verified to be correct in S708. Tokens are used by users to use various functions such as remittance functions and remittance request functions.

S710にて、送金管理サービス460の通信部461は、S709で作成したトークンを送金元端末100に返却する。以上、図7のシーケンスにより、生体認証処理が完了する。 At S710, the communication unit 461 of the remittance management service 460 returns the token created at S709 to the remittance source terminal 100. As described above, the biometric authentication process is completed according to the sequence shown in FIG.

[送金処理および受取処理]
図8は、本実施形態に係る送金元端末100による送金処理から、送金先端末110による受取処理までのシーケンスを示す図である。前提として、送金元ユーザーおよび送金先ユーザーは、本処理を実行する前に、図6の生体情報登録処理シーケンスを実行しているものとする。
[Remittance processing and receipt processing]
FIG. 8 is a diagram showing a sequence from remittance processing by the remittance source terminal 100 to receipt processing by the remittance destination terminal 110 according to the present embodiment. As a premise, it is assumed that the remittance source user and the remittance destination user have executed the biometric information registration processing sequence shown in FIG. 6 before executing this process.

また、各処理は、送金元端末100、送金先端末110、及び送金管理サーバー120のCPUがROM等に格納されたプログラムを読み出して実行されることで、実現されるものとする。 Further, each process is realized by the CPUs of the remittance source terminal 100, the remittance destination terminal 110, and the remittance management server 120 reading and executing a program stored in a ROM or the like.

S800にて、送金元ユーザーが図5(a)に示すメニュー選択画面の送金ボタン500をタップすることで、図5(d)に示す送金額入力画面が、送金元端末100のタッチパネル209上に表示される。 In S800, when the remittance source user taps the remittance button 500 on the menu selection screen shown in FIG. 5(a), the remittance amount input screen shown in FIG. Is displayed.

S801にて、送金元ユーザーは、送金額入力画面(図5(d))において、送金額入力領域530に送金額を入力し、送金先選択領域531に送金先ユーザーを選択する。続いて、送金元ユーザーが次へボタン532をタップすることで、生体認証画面(図5(b))が送金元端末100のタッチパネル209上に表示される。なお、本実施形態においては、送金元ユーザーは、送金額入力領域530に「12,000円」を入力し、送金先選択領域531に「送金先ユーザー(receive-user)」を選択したものとして説明する。このユーザー操作に起因して、図7にて説明した生体認証シーケンスが実行される。 In S801, the remittance source user inputs the remittance amount in the remittance amount input area 530 and selects the remittance destination user in the remittance destination selection area 531 on the remittance amount input screen (FIG. 5(d)). Subsequently, when the remittance source user taps the next button 532, a biometric authentication screen (FIG. 5(b)) is displayed on the touch panel 209 of the remittance source terminal 100. In this embodiment, it is assumed that the remittance source user inputs "12,000 yen" in the remittance amount input area 530 and selects "receive-user" in the remittance destination selection area 531. explain. Due to this user operation, the biometric authentication sequence described in FIG. 7 is executed.

生体認証シーケンスが正常に完了した後、S802にて、送金端末アプリケーション400の通信部401は、送金管理サーバー120に送金要求を行う。この際、送金要求のパラメータには、S801で入力された送金額、送金先ユーザーID、および図7のシーケンスで取得したトークンを含める。 After the biometric authentication sequence is successfully completed, the communication unit 401 of the remittance terminal application 400 issues a remittance request to the remittance management server 120 in S802. At this time, the remittance request parameters include the remittance amount input in S801, the remittance destination user ID, and the token acquired in the sequence shown in FIG.

S803にて、送金管理サーバー120の送金管理サービス460の通信部461は、送金元端末100から送信された送金要求を受信する。続いて、送金情報制御部463は、送金情報DB470の送金情報テーブルの情報を更新する。ここで、表3にS803完了時点の送金情報テーブルの状態を示す。 In S803, the communication unit 461 of the remittance management service 460 of the remittance management server 120 receives the remittance request transmitted from the remittance source terminal 100. Subsequently, the remittance information control unit 463 updates the information in the remittance information table of the remittance information DB 470. Here, Table 3 shows the state of the remittance information table at the time of completion of S803.

Figure 0007341207000003
Figure 0007341207000003

表3において、送金情報ID列は、各送金情報に対して一意なIDである。送金元ユーザーID列は、送金を行うユーザーのIDが格納されている。本実施形態においては、送金要求に含まれるトークンのユーザーである送金元ユーザーのIDである「send-user」が格納される。送金先ユーザーID列は、送金を受け取るユーザーのIDが格納されている。本実施形態においては、送金要求に含まれる送金先ユーザーIDである「receive-user」が格納される。金額は、送金処理における送金額が格納される。本実施形態においては、送金要求に含まれる送金額である「12,000」が格納される。ここでの通貨の単位は円として説明する。ステータス列は、一連の送金処理における現在の状況を示す。本実施形態においては、送金依頼が行われた時点で「送金依頼中」、送金が行われた時点で「送金中」、送金元および送金先の相互確認が行われた時点で「受け取り済み」のステータスが格納される。S803完了時点では、送金が行われたため、「送金中」が格納される。なお、本実施形態では、通貨の単位を円として説明しているが、例えば、複数の通貨に対応する場合には、表3にて単位を更に対応付けて管理してもよい。この場合には、図5(d)に示す送金額入力画面では、通貨の単位を入力させるようにする。また、ステータス等が更新された日時情報を併せて管理してもよい。 In Table 3, the remittance information ID column is a unique ID for each remittance information. The remittance source user ID column stores the ID of the user who makes the remittance. In this embodiment, "send-user", which is the ID of the remittance source user who is the user of the token included in the remittance request, is stored. The remittance destination user ID column stores the ID of the user who receives the remittance. In this embodiment, "receive-user" which is the remittee user ID included in the remittance request is stored. The amount is stored as the remittance amount in the remittance process. In this embodiment, "12,000", which is the remittance amount included in the remittance request, is stored. The unit of currency here will be explained as yen. The status column indicates the current status of a series of remittance processing. In this embodiment, when a remittance request is made, "remittance request in progress" is made, "remittance in progress" is performed when remittance is made, and "received" when mutual confirmation between remittance source and remittee is performed. The status of is stored. At the time of completion of S803, since the remittance has been made, "remittance in progress" is stored. In addition, in this embodiment, the unit of currency is described as yen, but for example, when supporting a plurality of currencies, the units may be further associated and managed in Table 3. In this case, the unit of currency is input on the remittance amount input screen shown in FIG. 5(d). Further, date and time information when the status etc. were updated may also be managed.

続いて、送金が行われたことを送金元端末100、及び送金先端末110に通知するためのメッセージを生成する処理が行われる。本処理に関して図10を用いて説明する。 Next, a process is performed to generate a message to notify the remittance source terminal 100 and the remittance destination terminal 110 that the remittance has been made. This process will be explained using FIG. 10.

図10は、本発明における送金管理サーバー120による送金関連メッセージ生成処理を示すフローチャートである。本処理フローは、送金管理サーバー120のCPU302が、ROM304等に格納されたプログラムを読み出して実行することにより実現される。 FIG. 10 is a flowchart showing remittance-related message generation processing by the remittance management server 120 in the present invention. This processing flow is realized by the CPU 302 of the remittance management server 120 reading and executing a program stored in the ROM 304 or the like.

S1000にて、送金管理サービス460の送金情報制御部463は、送金元端末100または送金先端末110から要求された送金処理の種別を判定する。要求された送金処理の種別が「送金要求」である場合は、S1001に進む。要求された送金処理の種別が「受け取り要求」である場合は、S1003に進む。要求された送金処理の種別が「送金依頼要求」である場合は、S1005に進む。 In S1000, remittance information control unit 463 of remittance management service 460 determines the type of remittance processing requested by remittance source terminal 100 or remittance destination terminal 110. If the type of requested remittance process is "remittance request", the process advances to S1001. If the requested remittance processing type is "receipt request", the process advances to S1003. If the type of requested remittance process is "remittance request request", the process advances to S1005.

S1001にて、送金管理サービス460の送金情報制御部463は、送金要求を行った送金元端末100に送金処理を受け付けたことを通知するためのメッセージを生成する。ここで生成されるメッセージは、図5(e)の送金元メッセージ540や、図5(i)の依頼先メッセージ581に対応するが、この時点では、「本人確認済み」の文言は付与されていない。 In S1001, the remittance information control unit 463 of the remittance management service 460 generates a message to notify the remittance source terminal 100 that made the remittance request that the remittance process has been accepted. The message generated here corresponds to the remittance source message 540 in FIG. 5(e) and the request destination message 581 in FIG. 5(i), but at this point, the words "identity verified" are not added. do not have.

S1002にて、送金管理サービス460の送金情報制御部463は、送金先端末110に送金が行われたことを通知するためのメッセージを生成する。ここで生成されるメッセージは、図5(f)の送金先メッセージ550や、図5(h)の依頼先メッセージ571に対応するが、この時点では、「本人確認済み」の文言は付与されていない。その後、S1007へ進む。 In S1002, the remittance information control unit 463 of the remittance management service 460 generates a message to notify the remittance destination terminal 110 that the remittance has been made. The message generated here corresponds to the remittance destination message 550 in FIG. 5(f) and the request destination message 571 in FIG. do not have. After that, the process advances to S1007.

S1003にて、送金管理サービス460の送金情報制御部463は、受け取り要求を行った送金先端末110に受け取りが完了したことを通知するためのメッセージを生成する。ここで生成されるメッセージは、図5(f)の受け取り元メッセージ551に対応するが、この時点では、「本人確認済み」の文言は付与されていない。 In S1003, the remittance information control unit 463 of the remittance management service 460 generates a message to notify the remittance destination terminal 110, which made the receipt request, that the receipt has been completed. The message generated here corresponds to the recipient message 551 in FIG. 5(f), but at this point, the message "identity verified" is not added.

S1004にて、送金管理サービス460の送金情報制御部463は、送金元端末100に受け取りが行われたことを通知するためのメッセージを生成する。図5(e)の受け取り通知メッセージ541に対応するが、この時点では、「本人確認済み」の文言は付与されていない。その後、S1007へ進む。 In S1004, the remittance information control unit 463 of the remittance management service 460 generates a message to notify the remittance source terminal 100 that the remittance has been received. This corresponds to the receipt notification message 541 in FIG. 5(e), but at this point, the words "identity confirmed" are not added. After that, the process advances to S1007.

S1005にて、送金管理サービス460の送金情報制御部463は、送金依頼を行った送金先端末110に送金依頼処理を受け付けたことを通知するためのメッセージを生成する。図5(h)の依頼元メッセージ570に対応するが、この時点では、「本人確認済み」の文言は付与されていない。 In S1005, the remittance information control unit 463 of the remittance management service 460 generates a message to notify the remittance destination terminal 110 that made the remittance request that the remittance request process has been accepted. This corresponds to the requester message 570 in FIG. 5(h), but at this point, the wording "identity verified" is not added.

S1006にて、送金管理サービス460の送金情報制御部463は、送金元端末100に送金依頼が行われたことを通知するためのメッセージを生成する。図5(i)の依頼元メッセージ580に対応するが、この時点では、「本人確認済み」の文言は付与されていない。その後、S1007へ進む。 In S1006, the remittance information control unit 463 of the remittance management service 460 generates a message to notify the remittance source terminal 100 that a remittance request has been made. This corresponds to the requester message 580 in FIG. 5(i), but at this point, the phrase "identity confirmed" is not added. After that, the process advances to S1007.

S1007にて、送金管理サービス460の送金情報制御部463は、生体情報を用いた認証処理により発行されたトークンを参照する。そして、送金情報制御部463は、送金元端末100または送金先端末110のユーザーが、生体認証による本人確認を行った上で送金関連処理を要求しているか否かを判定する。本人確認が行われていると判定された場合は(S1007にてYES)S1008に進む。本人確認が行われていないと判定された場合は(S1007にてNO)本処理フローを終了する。 In S1007, the remittance information control unit 463 of the remittance management service 460 refers to the token issued through authentication processing using biometric information. Then, the remittance information control unit 463 determines whether the user of the remittance source terminal 100 or the remittance destination terminal 110 requests remittance-related processing after verifying the user's identity using biometric authentication. If it is determined that the identity verification has been performed (YES in S1007), the process advances to S1008. If it is determined that the identity verification has not been performed (NO in S1007), this processing flow ends.

S1008にて、送金管理サービス460の送金情報制御部463は、S1001~S1006のそれぞれで生成したメッセージに「本人確認済み」の文言を付与する。そして、本処理フローを終了する。 At S1008, the remittance information control unit 463 of the remittance management service 460 adds the words "identity verified" to the messages generated at each of S1001 to S1006. Then, this processing flow ends.

図8のシーケンスの説明に戻る。なお、S803の処理の後、図10のS1000において送金処理の種別が「送金要求」であると判定され、S1007において本人確認が行われていると判定されたものとして、以下の説明を行う。 Returning to the explanation of the sequence in FIG. 8. The following explanation will be given assuming that after the process of S803, the type of remittance process is determined to be "remittance request" in S1000 of FIG. 10, and that the identity verification is performed in S1007.

S804にて、送金管理サービス460の通信部461は、送金元端末100に、送金受付完了通知を返却する。ここで、送金受付完了通知には図10で生成された「本人確認済み」の文言が付与された送金元メッセージ、及び、S803で生成された送金情報IDを含む。 In S804, the communication unit 461 of the remittance management service 460 returns a remittance acceptance completion notification to the remittance source terminal 100. Here, the remittance acceptance completion notification includes the remittance source message generated in FIG. 10 with the words "identity confirmed" added, and the remittance information ID generated in S803.

S805にて、送金端末アプリケーション400の通信部401は、送金管理サーバー120からの送金受付完了通知を受信する。更に、メッセージ制御部402は、図5(e)に示す送金メッセージ画面の送金元メッセージ540を、送金元端末100のタッチパネル209上に表示する。 In S805, the communication unit 401 of the remittance terminal application 400 receives a remittance acceptance completion notification from the remittance management server 120. Further, the message control unit 402 displays a remittance source message 540 on the remittance message screen shown in FIG. 5E on the touch panel 209 of the remittance source terminal 100.

S806にて、送金管理サーバー120の送金管理サービス460の通信部461は、送金先端末110に送金通知を送信する。ここで、送金通知には図10で生成された「本人確認済み」の文言が付与された送金先メッセージ、及び、S803で生成された送金情報IDを含む。 In S806, the communication unit 461 of the remittance management service 460 of the remittance management server 120 transmits a remittance notification to the remittance destination terminal 110. Here, the remittance notification includes the remittance message generated in FIG. 10 with the words "identity confirmed" added, and the remittance information ID generated in S803.

S807にて、送金先端末110の送金端末アプリケーション430の通信部431は、送金管理サーバー120からの送金通知を受信する。更に、メッセージ制御部432は、図5(f)に示す受け取りメッセージ画面の送金先メッセージ550を、送金先端末110のタッチパネル209上に表示する。ここで、送金先ユーザーは、送金先メッセージ550の「本人確認済み」の文言を確認することで、確かに送金元ユーザー本人が生体認証を行った上で通貨の送金を行ったことを確信できる。続いて、送金先ユーザーが図5(f)に示す受け取りメッセージ画面の送金先メッセージ550をタップすることで、図5(b)に示す生体認証画面が送金先端末110のタッチパネル209上に表示される。その後、ユーザー操作に基づき、図7を用いて説明した生体認証シーケンスが実行される。 In S807, the communication unit 431 of the remittance terminal application 430 of the remittance destination terminal 110 receives the remittance notification from the remittance management server 120. Furthermore, the message control unit 432 displays a remittance destination message 550 on the received message screen shown in FIG. 5F on the touch panel 209 of the remittance destination terminal 110. Here, the remittance destination user can confirm that the remittance source user himself/herself has performed biometric authentication before remittance of currency by checking the wording "Identity Verified" in the remittance destination message 550. . Next, when the remittance destination user taps the remittance destination message 550 on the receipt message screen shown in FIG. 5(f), the biometric authentication screen shown in FIG. 5(b) is displayed on the touch panel 209 of the remittance destination terminal 110. Ru. Thereafter, the biometric authentication sequence described using FIG. 7 is executed based on the user's operation.

S808にて、送金端末アプリケーション430の通信部431は、送金管理サーバー120に受け取り要求を行う。この際、受け取り要求のパラメータには、S807で受信した送金情報ID、及び、図7のシーケンスで取得したトークンを含める。 In S808, the communication unit 431 of the remittance terminal application 430 requests the remittance management server 120 to receive the remittance. At this time, the parameters of the receipt request include the remittance information ID received in S807 and the token acquired in the sequence shown in FIG.

S809にて、送金管理サーバー120の送金管理サービス460の通信部461は、送金先端末110から送信された受け取り要求を受信する。続いて、送金情報制御部463は、送金情報DB470の送金情報テーブルの情報を更新する。ここで、表4にS809完了時点の送金情報テーブルの状態を示す。 In S809, the communication unit 461 of the remittance management service 460 of the remittance management server 120 receives the receipt request transmitted from the remittance destination terminal 110. Subsequently, the remittance information control unit 463 updates the information in the remittance information table of the remittance information DB 470. Here, Table 4 shows the state of the remittance information table at the time of completion of S809.

Figure 0007341207000004
Figure 0007341207000004

表4において、送金管理サービス460の送金情報制御部463は、受け取り要求に含まれる送金情報IDと一致する情報を送金情報ID列から検索し、合致する送金情報のステータス列を「受け取り済み」に更新する。 In Table 4, the remittance information control unit 463 of the remittance management service 460 searches the remittance information ID column for information that matches the remittance information ID included in the receipt request, and sets the matching remittance information status column to "Received". Update.

その後、受け取りが行われたことを送金元端末100、及び、送金先端末110に通知するためのメッセージを生成するため、図10の処理が行われる。なお、本実施形態においては、S809の処理の後、図10のS1000において、送金処理の種別が「受け取り要求」であると判定され、S1007において、本人確認が行われていると判定されたものとして、以下の説明を行う。 Thereafter, the process shown in FIG. 10 is performed to generate a message to notify the remittance source terminal 100 and the remittance destination terminal 110 that the receipt has been made. In this embodiment, after the process of S809, the type of remittance process is determined to be "receipt request" in S1000 of FIG. 10, and it is determined that the identity verification is performed in S1007. The following explanation will be given.

S810にて、送金管理サービス460の通信部461は、受け取り完了通知を送金先端末110に送信する。ここで、受け取り完了通知には図10で生成された「本人確認済み」の文言が付与された受け取り元メッセージを含む。 At S810, the communication unit 461 of the remittance management service 460 transmits a receipt completion notification to the remittance destination terminal 110. Here, the reception completion notification includes the recipient message generated in FIG. 10 to which the phrase "identity verified" has been added.

S811にて、送金先端末110の送金端末アプリケーション430の通信部431は、送金管理サーバー120からの受け取り完了通知を受信する。更に、メッセージ制御部432は、図5(f)に示す受け取りメッセージ画面の受け取り元メッセージ551を送金先端末110のタッチパネル209上に表示する。 In S811, the communication unit 431 of the remittance terminal application 430 of the remittance destination terminal 110 receives a receipt completion notification from the remittance management server 120. Furthermore, the message control unit 432 displays a recipient message 551 on the receiving message screen shown in FIG. 5(f) on the touch panel 209 of the remittance destination terminal 110.

S812にて、送金管理サーバー120の送金管理サービス460の通信部461は、送金完了通知を送金元端末100に送信する。ここで、送金完了通知には、図10で生成された「本人確認済み」の文言が付与された受け取り通知メッセージを含む。 In S812, the communication unit 461 of the remittance management service 460 of the remittance management server 120 transmits a remittance completion notification to the remittance source terminal 100. Here, the remittance completion notification includes the receipt notification message generated in FIG. 10 to which the words "identity verified" have been added.

S813にて、送金元端末100の送金端末アプリケーション400の通信部401は、送金管理サーバー120からの受け取り完了通知を受信する。更に、メッセージ制御部402は、図5(e)に示す送金メッセージ画面の受け取り通知メッセージ541を送金元端末100のタッチパネル209上に表示する。ここで、送金元ユーザーは、受け取り通知メッセージ541の「本人確認済み」の文言を確認することで、確かに送金先ユーザー本人が生体認証を行った上で通貨の受け取りを行ったことを確信できる。 In S813, the communication unit 401 of the remittance terminal application 400 of the remittance source terminal 100 receives a receipt completion notification from the remittance management server 120. Furthermore, the message control unit 402 displays a receipt notification message 541 on the remittance message screen shown in FIG. 5(e) on the touch panel 209 of the remittance source terminal 100. Here, the remittance source user can confirm that the remittance user himself/herself has performed biometric authentication and received the currency by checking the wording "Identity verified" in the receipt notification message 541. .

以上、図8のシーケンスにより、送金元端末100による送金処理から、送金先端末110による受取処理が完了する。また、送金元ユーザー、及び送金先ユーザー双方が、端末上の操作のみで、相互の本人確認を行った上で通貨の送金および受け取りを行うことができる。そのため、高いユーザビリティを実現しつつ、オンライン上の送金機能の利用の際の安全性を向上させることができる。更に、オンライン上の送金機能に対する抵抗感を軽減することができる。 As described above, according to the sequence shown in FIG. 8, the remittance processing by the remittance source terminal 100 and the receiving processing by the remittance destination terminal 110 are completed. In addition, both the remittance source user and the remittance destination user can remit and receive currency after mutually verifying their identity just by operating the terminal. Therefore, while achieving high usability, it is possible to improve safety when using the online remittance function. Furthermore, it is possible to reduce resistance to online remittance functions.

[送金依頼処理および送金処理]
図9は、本実施形態に係る送金先端末110による送金依頼処理から、送金元端末100による送金処理までのシーケンスを示す図である。前提として、送金元ユーザーおよび送金先ユーザーは、本処理を実行する前に、図6の生体情報登録処理シーケンスを実行しているものとする。
[Remittance request processing and remittance processing]
FIG. 9 is a diagram showing a sequence from remittance request processing by the remittance destination terminal 110 to remittance processing by the remittance source terminal 100 according to the present embodiment. As a premise, it is assumed that the remittance source user and the remittance destination user have executed the biometric information registration processing sequence shown in FIG. 6 before executing this process.

また、各処理は、送金元端末100、送金先端末110、及び送金管理サーバー120のCPUがROM等に格納されたプログラムを読み出して実行されることで、実現されるものとする。 Further, each process is realized by the CPUs of the remittance source terminal 100, the remittance destination terminal 110, and the remittance management server 120 reading and executing a program stored in a ROM or the like.

S900にて、送金先ユーザーが図5(a)に示すメニュー選択画面の送金依頼ボタン501をタップすることで、図5(g)の送金依頼額入力画面が送金先端末110のタッチパネル209上に表示される。 In S900, when the remittance destination user taps the remittance request button 501 on the menu selection screen shown in FIG. 5(a), the remittance request amount input screen shown in FIG. Is displayed.

S901にて、送金先ユーザーが、送金依頼額入力画面(図5(g))において、送金依頼額入力領域560に送金依頼額を入力し、送金依頼先選択領域561に依頼先ユーザーを選択する。続いて、送信先ユーザーが次へボタン562をタップすることで、生体認証画面(図5(b))が、送金先端末110のタッチパネル209上に表示される。なお、本実施形態においては、送金元ユーザーは、送金依頼額入力領域560に「12,000円」を入力し、送金依頼先選択領域561に「送金元ユーザー(send-user)」を選択したものとして説明する。これにより、図7にて説明した生体認証シーケンスが実行される。 In S901, the remittance destination user inputs the remittance request amount in the remittance request amount input area 560 on the remittance request amount input screen (FIG. 5(g)), and selects the request destination user in the remittance request destination selection area 561. . Subsequently, when the destination user taps the next button 562, a biometric authentication screen (FIG. 5(b)) is displayed on the touch panel 209 of the destination terminal 110. In this embodiment, the remittance source user inputs "12,000 yen" in the remittance request amount input area 560 and selects "remittance source user (send-user)" in the remittance request destination selection area 561. Explain as a thing. As a result, the biometric authentication sequence described with reference to FIG. 7 is executed.

生体認証シーケンスが正常に完了した場合、S902にて、送金先端末110の送金端末アプリケーション430の通信部431は、送金管理サーバー120に送金依頼要求を行う。この際、送金依頼要求のパラメータには、S901で入力された送金依頼額、送金元ユーザーID、および図7のシーケンスで取得したトークンを含める。 If the biometric authentication sequence is successfully completed, the communication unit 431 of the remittance terminal application 430 of the remittance destination terminal 110 issues a remittance request request to the remittance management server 120 in S902. At this time, the parameters of the remittance request include the remittance request amount input in S901, the remittance source user ID, and the token acquired in the sequence shown in FIG.

S903にて、送金管理サーバー120の送金管理サービス460の通信部461は、送金先端末110から送信された送金依頼要求を受信する。続いて、送金情報制御部463は、送金情報DB470の送金情報テーブルの情報を更新する。ここで、表5にS903完了時点の送金情報テーブルの状態を示す。 In S903, the communication unit 461 of the remittance management service 460 of the remittance management server 120 receives the remittance request request transmitted from the remittance destination terminal 110. Subsequently, the remittance information control unit 463 updates the information in the remittance information table of the remittance information DB 470. Here, Table 5 shows the state of the remittance information table at the time of completion of S903.

Figure 0007341207000005
Figure 0007341207000005

表5において、送金元ユーザーID列は、送金依頼要求に含まれる送金元ユーザーIDである「send-user」が格納される。送金先ユーザーID列は、送金依頼要求に含まれるトークンのユーザーである送金先ユーザーのIDである「receive-user」が格納される。金額は、送金依頼処理における送金依頼額が格納される。なお、本実施形態においては、送金依頼要求に含まれる送金依頼額である「12,000」が格納される。ステータス列は、S903完了時点では、送金依頼が行われたため、「送金依頼中」が格納される。 In Table 5, the remittance source user ID column stores "send-user" which is the remittance source user ID included in the remittance request. The remittance destination user ID column stores “receive-user”, which is the ID of the remittance user who is the user of the token included in the remittance request. The amount stores the remittance request amount in the remittance request process. In this embodiment, "12,000", which is the remittance request amount included in the remittance request, is stored. At the time of completion of S903, the status column stores "remittance request in progress" because a remittance request has been made.

その後、送金依頼が行われたことを送金元端末100、及び、送金先端末110に通知するためのメッセージを生成するため、図10の処理が行われる。なお、本実施形態においては、S903の処理の後、図10のS1000において、送金処理の種別が「送金依頼要求」であると判定され、S1007において、本人確認が行われていると判定されたものとして、以下の説明を行う。 Thereafter, the process shown in FIG. 10 is performed to generate a message to notify the remittance source terminal 100 and the remittance destination terminal 110 that the remittance request has been made. In this embodiment, after the process of S903, it is determined in S1000 of FIG. 10 that the type of remittance process is "remittance request request", and it is determined in S1007 that identity verification has been performed. As such, the following explanation will be given.

S904にて、送金管理サービス460の通信部461は、送金依頼受付完了通知を送金先端末110に返却する。ここで、送金依頼受付完了通知には図10で生成された「本人確認済み」の文言が付与された依頼元メッセージ、及びS903で生成された送金情報IDを含む。 In S904, the communication unit 461 of the remittance management service 460 returns a remittance request acceptance completion notification to the remittance destination terminal 110. Here, the remittance request acceptance completion notification includes the requester message generated in FIG. 10 with the words "identity verified" added, and the remittance information ID generated in S903.

S905にて、送金先端末110の送金端末アプリケーション430の通信部431は、送金管理サーバー120からの送金依頼受付完了通知を受信する。更に、メッセージ制御部432は、図5(h)に示す送金依頼メッセージ画面の依頼元メッセージ570を送金先端末110のタッチパネル209上に表示する。 In S905, the communication unit 431 of the remittance terminal application 430 of the remittance destination terminal 110 receives a remittance request reception completion notification from the remittance management server 120. Furthermore, the message control unit 432 displays a request source message 570 on the remittance request message screen shown in FIG. 5(h) on the touch panel 209 of the remittance destination terminal 110.

S906にて、送金管理サーバー120の送金管理サービス460の通信部461は、送金依頼通知を送金元端末100に送信する。ここで、送金依頼通知には、図10で生成された「本人確認済み」の文言が付与された依頼先メッセージ、及びS903で生成された送金制御IDを含む。 In S906, the communication unit 461 of the remittance management service 460 of the remittance management server 120 transmits a remittance request notification to the remittance source terminal 100. Here, the remittance request notification includes the request destination message generated in FIG. 10 to which the phrase "identity confirmed" has been added, and the remittance control ID generated in S903.

S907にて、送金元端末100の送金端末アプリケーション400の通信部401は、送金管理サーバー120からの送金依頼通知を受信する。更に、メッセージ制御部402は、図5(i)に示す送金応答メッセージ画面の依頼元メッセージ580を送金元端末100のタッチパネル209上に表示する。ここで、送金先ユーザーは、依頼元メッセージ580の「本人確認済み」の文言を確認することで、確かに送金先ユーザー本人が生体認証を行った上で、通貨の送金依頼を行ったことを確信できる。続いて、送金元ユーザーは、依頼元メッセージ580をタップすることで、図5(b)に示す生体認証画面が送金元端末100のタッチパネル209上に表示される。その後、図7の生体認証シーケンスが実行される。 In S907, the communication unit 401 of the remittance terminal application 400 of the remittance source terminal 100 receives the remittance request notification from the remittance management server 120. Furthermore, the message control unit 402 displays a requester message 580 on the remittance response message screen shown in FIG. 5(i) on the touch panel 209 of the remittance source terminal 100. Here, the remittance destination user confirms that the remittance destination user himself/herself has performed biometric authentication and requested the currency remittance by checking the wording "Identity verified" in the request source message 580. I can be sure. Subsequently, the remittance source user taps the requester message 580, so that the biometric authentication screen shown in FIG. 5(b) is displayed on the touch panel 209 of the remittance source terminal 100. Thereafter, the biometric authentication sequence shown in FIG. 7 is executed.

S908にて、送金元端末100の送金端末アプリケーション400の通信部401は、送金管理サーバー120に送金要求を行う。この際、送金要求のパラメータには、S907で受信した送金制御ID、及び図7のシーケンスで取得したトークンを含める。 In S908, the communication unit 401 of the remittance terminal application 400 of the remittance source terminal 100 requests the remittance management server 120 to remit. At this time, the remittance request parameters include the remittance control ID received in S907 and the token acquired in the sequence shown in FIG.

S909にて、送金管理サーバー120の送金管理サービス460の通信部461は、送金元端末100から送信された送金要求を受信する。続いて、送金情報制御部463は、送金情報DB470の送金情報テーブルの情報を更新する。ここで、表6にS909完了時点の送金情報テーブルの状態を示す。 In S909, the communication unit 461 of the remittance management service 460 of the remittance management server 120 receives the remittance request transmitted from the remittance source terminal 100. Subsequently, the remittance information control unit 463 updates the information in the remittance information table of the remittance information DB 470. Here, Table 6 shows the state of the remittance information table at the time of completion of S909.

Figure 0007341207000006
Figure 0007341207000006

表6において、送金管理サービス460の送金情報制御部463は、送金要求に含まれる送金制御IDと一致する情報を送金情報ID列から検索し、合致する送金情報のステータス列を「受け取り済み」に更新する。 In Table 6, the remittance information control unit 463 of the remittance management service 460 searches the remittance information ID column for information that matches the remittance control ID included in the remittance request, and sets the matching remittance information status column to "Received". Update.

その後、送金が行われたことを送金元端末100、及び送金先端末110に通知するためのメッセージを生成するため、図10の処理が行われる。なお、本実施形態においては、S909の処理の後、図10のS1001において、送金処理の種別が「送金要求」であると判定され、S1007において、「本人確認が行われている」と判定されたものとして、以下の説明を行う。 Thereafter, the process shown in FIG. 10 is performed to generate a message to notify the remittance source terminal 100 and the remittance destination terminal 110 that the remittance has been made. In this embodiment, after the process of S909, it is determined in S1001 of FIG. 10 that the type of remittance process is "remittance request", and it is determined in S1007 that "identity verification is being performed". As such, the following explanation is provided.

S910にて、送金管理サーバー120の送金管理サービス460の通信部461は、送金完了通知を送金元端末100に送信する。ここで、送金完了通知には図10で生成された「本人確認済み」の文言が付与された送金元メッセージを含む。 At S910, the communication unit 461 of the remittance management service 460 of the remittance management server 120 transmits a remittance completion notification to the remittance source terminal 100. Here, the remittance completion notification includes the remittance source message generated in FIG. 10 with the words "identity verified" added.

S911にて、送金元端末100の送金端末アプリケーション400の通信部401は、送金管理サーバー120からの送金完了通知を受信する。更に、メッセージ制御部402は、図5(i)に示す送金応答メッセージ画面の依頼先メッセージ581を送金元端末100のタッチパネル209上に表示する。 In S911, the communication unit 401 of the remittance terminal application 400 of the remittance source terminal 100 receives a remittance completion notification from the remittance management server 120. Further, the message control unit 402 displays a request destination message 581 on the remittance response message screen shown in FIG. 5(i) on the touch panel 209 of the remittance source terminal 100.

S912にて、送金管理サーバー120の送金管理サービス460の通信部461は、受け取り完了通知を送金先端末110に送信する。ここで、受け取り完了通知には図10で生成された「本人確認済み」の文言が付与された送金先メッセージを含む。 In S912, the communication unit 461 of the remittance management service 460 of the remittance management server 120 transmits a receipt completion notification to the remittance destination terminal 110. Here, the receipt completion notification includes the remittance message generated in FIG. 10 with the words "identity verified" added.

S913にて、送金先端末110の送金端末アプリケーション400の通信部401は、送金管理サーバー120からの受け取り完了通知を受信する。更に、メッセージ制御部402は、図5(h)の送金依頼メッセージ画面の依頼先メッセージ571を送金先端末110のタッチパネル209上に表示する。ここで、送金先ユーザーは、依頼先メッセージ571の「本人確認済み」の文言を確認することで、確かに送金元ユーザー本人が生体認証を行った上で通貨の送金を行ったことを確信できる。そして、本処理シーケンスを終了する。 In S913, the communication unit 401 of the remittance terminal application 400 of the remittance destination terminal 110 receives a receipt completion notification from the remittance management server 120. Furthermore, the message control unit 402 displays the request destination message 571 on the remittance request message screen of FIG. 5(h) on the touch panel 209 of the remittance destination terminal 110. Here, the remittance destination user can confirm that the remittance source user himself/herself has performed biometric authentication before remittance of currency by checking the wording "Identity verified" in the request destination message 571. . Then, this processing sequence ends.

なお、上記の例では、送金依頼の送信元と、送金先とが同じユーザーである例を説明したが、これに限定するものではない。例えば、送金依頼において第3者へ送金するように依頼するような構成に適用してもよい。 Note that in the above example, the sender of the remittance request and the remittee are the same user, but the present invention is not limited to this. For example, the present invention may be applied to a configuration in which a remittance request is made to a third party.

以上、図9のシーケンスにより、送金先端末110による送金依頼処理から、送金元端末100による送金処理が完了する。また、送金元ユーザー、及び送金先ユーザー双方が、端末上の操作のみで、相互の本人確認を行った上で通貨の送金依頼および送金を行うことができるため、高いユーザビリティを実現しつつ、オンライン上の送金依頼機能に対する抵抗感を軽減することができる。 As described above, according to the sequence shown in FIG. 9, the remittance request processing by the remittance destination terminal 110 and the remittance processing by the remittance source terminal 100 are completed. In addition, both the remittance source user and the remittance destination user can request and send currency after mutually verifying their identity just by operating the terminal, achieving high usability and online It is possible to reduce resistance to the above remittance request function.

以上、本実施形態により、送金元ユーザーと送金先ユーザー双方の利便性を向上しつつ、互いに本人確認を行った上で送金関連操作が完了する。これにより、オンライン上の送金機能および送金依頼機能の利用の際のユーザーの懸念を払拭でき、これらの機能に対する抵抗感を軽減することができる。 As described above, according to the present embodiment, the convenience for both the remittance source user and the remittance destination user is improved, and remittance-related operations are completed after mutual identity verification. This can eliminate user concerns when using online remittance functions and remittance request functions, and reduce resistance to these functions.

<第2の実施形態>
本願発明の第2の実施形態として、送金依頼時に、送金先ユーザーの顔写真を撮影した上で依頼を行う形態について説明する。第1の実施形態では、送金元ユーザーと送金先ユーザー双方が「本人確認済み」メッセージを確認することで、互いに本人確認を行った上で、送金関連作業を行う形態を提供した。しかし、例えば、送金依頼を行った送金先ユーザーと送金を行う送金元ユーザーが互いに長い間連絡を取っていないケースなどは、送金依頼が行われても、送金元ユーザーが送金先ユーザーを覚えていないことが考えられる。こうしたケースにおいては、本人確認が行われていても、そもそも誰であるかを認識することができないため、送金関連機能の抵抗感が低減されることはない。本実施形態では、上記課題を鑑みて、送金依頼時に送金先ユーザーの顔写真を撮影し、その撮影した顔写真(顔画像)を付与して送金依頼を行う形態を提供する。
<Second embodiment>
As a second embodiment of the present invention, a mode will be described in which, when requesting remittance, a photograph of the face of the remittance user is taken and the request is made. In the first embodiment, a form is provided in which both the remittance source user and the remittee user confirm the "identity verified" message to mutually verify their identities and then perform remittance-related work. However, for example, in cases where the remittance destination user who made the remittance request and the remittance source user who makes the remittance have not been in contact with each other for a long time, the remittance source user may not remember the remittance user even if the remittance request is made. It is possible that there is no such thing. In such cases, even if identity verification is performed, it is impossible to recognize the person in the first place, so resistance to remittance-related functions will not be reduced. In view of the above-mentioned problems, the present embodiment provides a mode in which a face photo of the remittance destination user is taken at the time of a remittance request, and the taken face photograph (face image) is attached to the remittance request.

[ユーザーインターフェース]
図11は、本実施形態に係る送金元端末100、及び送金先端末110のUIの構成例を示す図である。なお、第1の実施形態と共通する画面構成については説明を省略する。
[User interface]
FIG. 11 is a diagram showing a configuration example of the UI of the remittance source terminal 100 and the remittance destination terminal 110 according to the present embodiment. Note that descriptions of screen configurations common to the first embodiment will be omitted.

図11(a)に示す送金依頼情報入力画面は、送金先ユーザーが送金元ユーザーに対して送金依頼関連情報を入力するための画面であり、送金先端末110のタッチパネル209上に描画される。送金依頼額入力領域1100、及び、送金依頼先選択領域1101に関しては、図5(g)の送金依頼額入力領域560、及び、送金依頼先選択領域561と同様なため、説明は割愛する。顔写真撮影ボタン1102がタップされると、図11(c)に示す顔写真撮影画面に画面遷移する。メッセージ入力ボタン1103がタップされると、図11(b)に示す送金依頼メッセージ入力画面に画面遷移する。次へボタン1104に関しては、図5(g)の次へボタン562と同様なため、説明は割愛する。 The remittance request information input screen shown in FIG. 11A is a screen for the remittance destination user to input remittance request related information to the remittance source user, and is drawn on the touch panel 209 of the remittance destination terminal 110. The remittance request amount input area 1100 and the remittance request destination selection area 1101 are the same as the remittance request amount input area 560 and the remittance request destination selection area 561 in FIG. 5(g), so a description thereof will be omitted. When the face photo shooting button 1102 is tapped, the screen transitions to a face photo shooting screen shown in FIG. 11(c). When the message input button 1103 is tapped, the screen transitions to a remittance request message input screen shown in FIG. 11(b). Since the next button 1104 is similar to the next button 562 in FIG. 5(g), a description thereof will be omitted.

図11(b)に示す送金依頼メッセージ入力画面は、送金依頼に添えるメッセージを入力するための画面であり、送金先端末110のタッチパネル209上に描画される。送金依頼メッセージ入力領域1110は、送金依頼メッセージを入力するための領域である。確定ボタン1111がタップされると、送金依頼メッセージ入力領域1110に入力されたメッセージが確定し、図11(a)に示す送金依頼情報入力画面に戻る。 The remittance request message input screen shown in FIG. 11B is a screen for inputting a message to accompany the remittance request, and is drawn on the touch panel 209 of the remittance destination terminal 110. The remittance request message input area 1110 is an area for inputting a remittance request message. When the confirm button 1111 is tapped, the message input in the remittance request message input area 1110 is confirmed, and the screen returns to the remittance request information input screen shown in FIG. 11(a).

図11(e)に示す顔写真撮影画面は、送金依頼に付与する顔写真を撮影するための画面であり、送金先端末110のタッチパネル209上に描画される。撮影結果表示領域1120は、撮影結果を示す画面である。撮影ボタン1121がタップされると、端末に付属するカメラ(不図示)により撮影が行われ、撮影結果が撮影結果表示領域1120に表示される。確定ボタン1122がタップされると、撮影結果表示領域1120に表示されている顔写真データが確定され、図11(a)に示す送金依頼情報入力画面に戻る。 The face photo shooting screen shown in FIG. 11(e) is a screen for taking a face photo to be added to the remittance request, and is drawn on the touch panel 209 of the remittance destination terminal 110. The photographing result display area 1120 is a screen showing the photographing results. When the shooting button 1121 is tapped, a camera (not shown) attached to the terminal takes a photo, and the shooting result is displayed in the shooting result display area 1120. When the confirm button 1122 is tapped, the face photo data displayed in the photographed result display area 1120 is confirmed, and the screen returns to the remittance request information input screen shown in FIG. 11(a).

図11(d)に示す送金応答メッセージ画面は、送金元ユーザーの送金依頼に関する処理がタイムラインメッセージ形式で表示される画面であり、送金先端末110から送金依頼が行われた際に、送金元端末100のタッチパネル209上に描画される。依頼元メッセージ1130がタップされると、図11(e)に示す送金依頼情報確認画面に画面遷移する。 The remittance response message screen shown in FIG. It is drawn on the touch panel 209 of the terminal 100. When the request source message 1130 is tapped, the screen changes to a remittance request information confirmation screen shown in FIG. 11(e).

図11(e)に示す送金依頼情報確認画面は、送金依頼元ユーザーが入力した情報を確認するための画面であり、送金元端末100のタッチパネル209上に描画される。送金依頼情報表示領域1140は、送金依頼元ユーザーが入力した送金依頼メッセージと、撮影された顔写真が表示される。送金ボタン1141がタップされると、送金を行うために、図5(b)に示す生体認証画面に画面遷移する。キャンセルボタン1142がタップされると、送金は行われずに、図11(d)に示す送金応答メッセージ画面に戻る。 The remittance request information confirmation screen shown in FIG. 11(e) is a screen for confirming the information input by the remittance requester user, and is drawn on the touch panel 209 of the remittance source terminal 100. The remittance request information display area 1140 displays a remittance request message input by the remittance requesting user and a photographed facial photograph. When the remittance button 1141 is tapped, the screen transitions to the biometric authentication screen shown in FIG. 5(b) in order to perform remittance. When the cancel button 1142 is tapped, the remittance is not performed and the screen returns to the remittance response message screen shown in FIG. 11(d).

[送金依頼処理および受取処理]
図12は、本実施形態における送金先端末110による送金依頼処理から、送金元端末100による送金処理までのシーケンスを示す図である。前提として、送金元ユーザーおよび送金先ユーザーは、本処理を実行する前に、図6の生体情報登録処理シーケンスを実行しているものとする。
[Remittance request processing and receipt processing]
FIG. 12 is a diagram showing a sequence from remittance request processing by the remittance destination terminal 110 to remittance processing by the remittance source terminal 100 in this embodiment. As a premise, it is assumed that the remittance source user and the remittance destination user have executed the biometric information registration processing sequence shown in FIG. 6 before executing this process.

また、各処理は、送金元端末100、送金先端末110、及び送金管理サーバー120のCPUがROM等に格納されたプログラムを読み出して実行されることで、実現されるものとする。 Further, each process is realized by the CPUs of the remittance source terminal 100, the remittance destination terminal 110, and the remittance management server 120 reading and executing a program stored in a ROM or the like.

S1200にて、送金先ユーザーが図5(a)に示すメニュー選択画面の送金依頼ボタン501をタップすることで、図11(a)に示す送金依頼情報入力画面が送金先端末110のタッチパネル209上に表示される。 In S1200, when the remittance destination user taps the remittance request button 501 on the menu selection screen shown in FIG. 5(a), the remittance request information input screen shown in FIG. will be displayed.

S1201にて、送金先ユーザーは、図11(a)に示す送金依頼情報入力画面において、送金依頼額入力領域1100に送金依頼額を入力し、送金依頼先選択領域1101に依頼先ユーザーを選択する。ここでは、送金依頼額に「12,000円」を入力し、送信依頼先として「send-user」を指定したものとして説明する。 In S1201, the remittance destination user inputs the remittance request amount in the remittance request amount input area 1100 and selects the request destination user in the remittance request destination selection area 1101 on the remittance request information input screen shown in FIG. 11(a). . Here, the explanation will be made assuming that "12,000 yen" is input as the remittance request amount and "send-user" is specified as the transmission request destination.

S1202にて、送金先ユーザーは、図11(a)に示す送金依頼情報入力画面の顔写真撮影ボタン1102をタップし、図11(c)に示す顔写真撮影画面へ遷移させる。更に、送金先ユーザーは、図11(c)に示す顔写真撮影画面の撮影ボタン1121をタップすることで顔写真の撮影を行った上で、確定ボタン1122をタップする。 In S1202, the remittance destination user taps the face photo capture button 1102 on the remittance request information input screen shown in FIG. 11(a) to transition to the face photo capture screen shown in FIG. 11(c). Further, the remittance destination user taps a photograph button 1121 on the face photographing screen shown in FIG. 11C to take a photograph of the face, and then taps a confirm button 1122.

S1203にて、送金先ユーザーは、図11(a)に示す送金依頼情報入力画面のメッセージ入力ボタン1103をタップし、図11(k)に示す送金依頼メッセージ入力画面へ遷移させる。更に、図11(k)に示す送金依頼メッセージ入力画面の送金依頼メッセージ入力領域1110に送金依頼メッセージを入力した上で、確定ボタン1111をタップする。これにより、図11(a)に示す送金依頼情報入力画面に戻る。なお、S1201~S1203の処理の流れはこれに限定するものでは無く、入れ替わってよい。また、修正のために各処理を再度実行してもよい。続いて、図11(a)の次へボタン1104をタップすることで、図5(b)に示す生体認証画面が送金先端末110のタッチパネル209上に表示される。その後、ユーザー操作に基づき、図7の生体認証シーケンスが実行される。 In S1203, the remittance destination user taps the message input button 1103 on the remittance request information input screen shown in FIG. 11(a) to transition to the remittance request message input screen shown in FIG. 11(k). Furthermore, after inputting a remittance request message in the remittance request message input area 1110 of the remittance request message input screen shown in FIG. 11(k), the user taps the confirm button 1111. This returns to the remittance request information input screen shown in FIG. 11(a). Note that the processing flow of S1201 to S1203 is not limited to this, and may be replaced. Furthermore, each process may be executed again for correction. Subsequently, by tapping the next button 1104 in FIG. 11(a), the biometric authentication screen shown in FIG. 5(b) is displayed on the touch panel 209 of the remittance destination terminal 110. Thereafter, the biometric authentication sequence shown in FIG. 7 is executed based on the user's operation.

S1204にて、送金先端末110の送金端末アプリケーション430の通信部431は、送金管理サーバー120に送金依頼要求を行う。この際、送金依頼要求のパラメータには、S1201で入力された送金依頼額、S1202で入力された送金依頼メッセージ、S1203で撮影された顔写真データ、送金元ユーザーID、および図7のシーケンスで取得したトークンを含める。 In S1204, the communication unit 431 of the remittance terminal application 430 of the remittance destination terminal 110 issues a remittance request request to the remittance management server 120. At this time, the parameters of the remittance request request include the remittance request amount inputted in S1201, the remittance request message inputted in S1202, the face photo data taken in S1203, the remittance source user ID, and the remittance source user ID obtained in the sequence shown in FIG. Include the token you created.

S1205~S1207の処理は、第1の実施形態にて述べた図9のS903~S905と同様なため、説明は割愛する。 The processing in S1205 to S1207 is the same as that in S903 to S905 in FIG. 9 described in the first embodiment, so a description thereof will be omitted.

S1208にて、送金管理サーバー120の送金管理サービス460の通信部461は、送金元端末100に、送金依頼通知を送信する。ここで、送金依頼通知は、図10で生成された「本人確認済み」の文言が付与された依頼先メッセージ、S1203で生成された送金制御ID、S1204で送信された送金依頼メッセージ、及び顔写真データを含む。 In S1208, the communication unit 461 of the remittance management service 460 of the remittance management server 120 transmits a remittance request notification to the remittance source terminal 100. Here, the remittance request notification includes the request destination message generated in FIG. 10 with the phrase "Identity verified", the remittance control ID generated in S1203, the remittance request message sent in S1204, and the face photo. Contains data.

S1209にて、送金元端末100の送金端末アプリケーション400の通信部401は、送金管理サーバー120からの送金依頼通知を受信する。更に、メッセージ制御部402は、図11(d)に示す送金応答メッセージ画面の依頼元メッセージ1130を送金元端末100のタッチパネル209上に表示する。ここで、送金先ユーザーは、依頼元メッセージ1130の「本人確認済み」の文言を確認することで、確かに送金先ユーザー本人が生体認証を行った上で、通貨の送金依頼を行ったことを確信できる。 In S1209, the communication unit 401 of the remittance terminal application 400 of the remittance source terminal 100 receives the remittance request notification from the remittance management server 120. Furthermore, the message control unit 402 displays a requester message 1130 on the remittance response message screen shown in FIG. 11(d) on the touch panel 209 of the remittance source terminal 100. Here, the remittance destination user confirms that the remittance destination user himself/herself has performed biometric authentication and requested the currency remittance by checking the wording "Identity verified" in the request source message 1130. I can be sure.

続いて、送金元ユーザーは、依頼元メッセージ1130をタップすることにより、図11(e)に示す送金依頼情報確認画面へ画面を遷移させる。送金元ユーザーは、図11(e)に示す送金依頼情報確認画面を確認した上で、送金ボタン1141をタップすることにより、図5(b)に示す生体認証画面が送金元端末100のタッチパネル209上に表示される。これにより、送金元ユーザーは、図11(e)に示す送金依頼情報確認画面において、送金先ユーザーの顔写真と送金依頼メッセージを確認することができる。そのため、送金元ユーザーが、送金先ユーザーを覚えていない状態であっても、思い出すことができる可能性がある。 Next, the remittance source user taps the requester message 1130 to cause the screen to transition to the remittance request information confirmation screen shown in FIG. 11(e). The remittance source user confirms the remittance request information confirmation screen shown in FIG. 11(e) and taps the remittance button 1141, so that the biometric authentication screen shown in FIG. displayed above. Thereby, the remittance source user can check the remittance destination user's face photo and remittance request message on the remittance request information confirmation screen shown in FIG. 11(e). Therefore, even if the remittance source user does not remember the remittance destination user, there is a possibility that the remittance source user will be able to remember the remittance destination user.

S1210~S1215の処理は、第1の実施形態にて述べた図9のS908~S913と同様なため、説明は割愛する。 The processing in S1210 to S1215 is the same as S908 to S913 in FIG. 9 described in the first embodiment, so a description thereof will be omitted.

以上、本実施形態により、送金先端末110による送金依頼処理から、送金元端末100による送金処理が完了する。 As described above, according to this embodiment, the remittance request processing by the remittance destination terminal 110 and the remittance processing by the remittance source terminal 100 are completed.

以上、本実施形態により、送金依頼時に、送金先ユーザーの送金先ユーザーの顔写真を撮影した上で依頼を行う形態を提供することができる。第1の実施形態よりも更に、オンライン上の送金機能および送金依頼機能の利用の際のユーザーの懸念を払拭でき、これらの機能に対する抵抗感を軽減することができる。 As described above, according to the present embodiment, it is possible to provide a form in which, when requesting money transfer, the user takes a picture of the face of the recipient user before making the request. Even more than in the first embodiment, the user's concerns when using the online remittance function and remittance request function can be eliminated, and resistance to these functions can be reduced.

<第3の実施形態>
本願発明の第3の実施形態として、送金時および送金依頼時に、金額が閾値を超える場合は、生体認証以外の認証を行うことができなくする形態について説明する。
<Third embodiment>
As a third embodiment of the present invention, a mode will be described in which authentication other than biometric authentication cannot be performed if the amount exceeds a threshold value at the time of remittance or request for remittance.

第1の実施形態では、送金元ユーザーと送金先ユーザー双方が「本人確認済み」のメッセージを確認することで、互いに本人確認を行った上で、送金関連作業を行う形態について説明した。一方、生体認証自体に抵抗を覚えるユーザーが扱うことを考慮し、パスワードによる認証を行うことも考えられる。しかし、生体認証による認証を行わないため、送金元端末100、もしくは送金先端末110が悪意のあるユーザーの手に渡ってしまい、パスワードが解明されてしまった場合は、大きな被害が懸念されるという課題がある。本実施形態では、上記課題を鑑みて、送金時および送金依頼時に特定金額を超える場合には、生体認証以外の認証を行うことができなくする形態を提供することで、被害を最小限に食い止めることを目的とする。 In the first embodiment, a mode has been described in which both the remittance source user and the remittee user confirm the identity of each other by confirming the "identity verified" message, and then perform remittance-related work. On the other hand, in consideration of users who are reluctant to use biometric authentication itself, it is also possible to perform authentication using a password. However, since biometric authentication is not used for authentication, if the remittance source terminal 100 or the remittance destination terminal 110 falls into the hands of a malicious user and the password is discovered, there is concern that there will be major damage. There are challenges. In view of the above-mentioned issues, this embodiment minimizes damage by providing a form in which authentication other than biometric authentication cannot be performed if the amount exceeds a certain amount when remitting or requesting remittance. The purpose is to

[ユーザーインターフェース]
図13は、本実施形態に係る送金元端末100、及び送金先端末110のUIの構成例を示す図である。図13に示す制限付き生体認証画面は、送金元端末100および送金先端末110それぞれの送金端末アプリケーション400、430が各種送金機能を使用するために認証情報を取得するための画面であり、各端末のタッチパネル209上に描画される。生体情報入力指示領域1310、キャンセルボタン1311はそれぞれ、図5(b)の生体情報入力指示領域510、キャンセルボタン511と同様なため、説明は割愛する。パスワード認証ボタン1312は、タップ不可の状態が示されている。つまり、パスワードによる認証処理が禁止された状態となる。この状態においては、パスワード認証ボタン1312は、タップされても特に処理は行われない。
[User interface]
FIG. 13 is a diagram showing a configuration example of the UI of the remittance source terminal 100 and the remittance destination terminal 110 according to the present embodiment. The limited biometric authentication screen shown in FIG. 13 is a screen for the remittance terminal applications 400 and 430 of the remittance source terminal 100 and the remittance destination terminal 110 to acquire authentication information in order to use various remittance functions. is drawn on the touch panel 209 of. The biometric information input instruction area 1310 and the cancel button 1311 are the same as the biometric information input instruction area 510 and the cancel button 511 in FIG. 5(b), respectively, so a description thereof will be omitted. The password authentication button 1312 is shown in a state where it cannot be tapped. In other words, authentication processing using a password is prohibited. In this state, no particular process is performed even if the password authentication button 1312 is tapped.

本実施形態では、図5(d)に示す送金額入力画面の送金額入力領域530において、特定の閾値(上限値)より大きい値が入力された上で、次へボタン532がタップされると、図13に示す制限付き生体認証画面に画面遷移する。一方、送金額入力領域530において、特定の閾値以下の値が入力された上で、次へボタン532がタップされると、図5(b)に示す生体認証画面に画面遷移する。上記動作は、図5(g)に示す送金依頼額入力画面においても同様であり、送金依頼額入力領域560の金額によって、画面遷移先が切り替わる。なお、特定の閾値としては、例えば、100000円を設定することができ、この閾値は、ユーザーが任意に設定できるようにしてもよい。 In this embodiment, if a value larger than a specific threshold (upper limit) is input in the remittance amount input area 530 of the remittance amount input screen shown in FIG. 5(d) and the next button 532 is tapped, , the screen transitions to the limited biometric authentication screen shown in FIG. On the other hand, when a value less than a specific threshold is input in the remittance amount input area 530 and the next button 532 is tapped, the screen transitions to the biometric authentication screen shown in FIG. 5(b). The above operation is similar to the remittance request amount input screen shown in FIG. 5(g), and the screen transition destination changes depending on the amount in the remittance request amount input area 560. Note that, as a specific threshold value, for example, 100,000 yen can be set, and this threshold value may be set arbitrarily by the user.

また、パスワード認証ボタン1312がタップ不可の状態にて示すと共に、ユーザーに対し、入力された金額が特定の閾値を超えた旨のメッセージを表示するようにしてもよい。また、図5(a)の送金依頼情報入力画面などに、送金金額に応じて認証方法が変更されることや、特定の閾値に関する情報を併せて表示するようにしてもよい。 Further, the password authentication button 1312 may be shown in a non-tapable state, and a message may be displayed to the user to the effect that the input amount exceeds a specific threshold. In addition, the remittance request information input screen shown in FIG. 5A may also display information that the authentication method is changed depending on the remittance amount and information regarding a specific threshold value.

以上、本実施形態では、送金時および送金依頼時に特定金額を超える場合には、生体認証以外の認証を行うことができないように制御する。この構成により、本実施形態では、ユーザーの送金機能および送金依頼機能に対する利便性を維持しつつ、オンライン上の送金機能および送金依頼機能の利用の際の安全性を向上させることができる。 As described above, in this embodiment, when a specific amount is exceeded at the time of remittance or request for remittance, control is performed so that authentication other than biometric authentication cannot be performed. With this configuration, in this embodiment, it is possible to improve the safety when using the online remittance function and remittance request function while maintaining the convenience of the user with respect to the remittance function and remittance request function.

<その他の実施形態>
本発明は上述の実施形態の1以上の機能を実現するプログラムをネットワーク又は記憶媒体を介してシステム又は装置に供給し、そのシステム又は装置のコンピューターにおける1つ以上のプロセッサがプログラムを読出し実行する処理でも実現可能である。また、1以上の機能を実現する回路(例えば、ASIC)によっても実現可能である。
<Other embodiments>
The present invention provides a process in which a program that implements one or more functions of the above-described embodiments is supplied to a system or device via a network or a storage medium, and one or more processors in a computer of the system or device read and execute the program. But it is possible. It can also be realized by a circuit (for example, ASIC) that realizes one or more functions.

100…送金元端末、110…送金先端末、120…送金管理サーバー、130…ネットワーク、208…生体情報センサー、209…タッチパネル、400…送金端末アプリケーション、410…認証クライアント、420…オーセンティケーター、460…送金管理サービス、470…送金情報DB、480…ユーザー情報DB 100... Remittance source terminal, 110... Remittance destination terminal, 120... Remittance management server, 130... Network, 208... Biometric information sensor, 209... Touch panel, 400... Remittance terminal application, 410... Authentication client, 420... Authenticator, 460 … Remittance management service, 470… Remittance information DB, 480… User information DB

Claims (26)

ソーシャルネットワークサービスを利用するためのアプリケーションを実行する端末であって、
前記端末のユーザーによる、前記ソーシャルネットワークサービスに登録された別のユーザーの選択指定を受け付ける表示と、該別のユーザーに対する送金の指示を受け付ける表示と、当該送金の指示での送金額の指示を受け付ける表示と、を提供する提供手段と、
前記送金の指示を受け付けた場合に前記端末が備える生体情報を読み取る手段を介して得られた前記ユーザーの生体情報を用いて前記端末で実行される認証処理が成功したことにより、当該端末内の当該生体情報に関連づけられて保持されている秘密鍵を用いて作成される署名データを、前記秘密鍵のペアとなる公開鍵を管理する管理システムに対して送信する送信手段と、
前記管理システムで前記公開鍵を用いて前記署名データが検証できたことに応じて前記別のユーザーへの前記送金の指示に従う前記送金額に基づく送金処理が当該管理システムで実行された場合に当該管理システムから送信されてくるメッセージであって、当該送金処理が行われたことを示す該メッセージを受信する受信手段と、を有し、
前記提供手段は、さらに、前記ソーシャルネットワークサービスにおける前記ユーザーと前記別のユーザーとの間で投稿されたメッセージが表示される画面において、前記受信手段で受信した前記メッセージの表示を提供することを特徴とする端末。
A terminal that executes an application for using a social network service,
A display that accepts a selection designation of another user registered in the social network service by a user of the terminal, a display that accepts an instruction for remittance to the other user, and an instruction for the amount to be remitted in the remittance instruction. display, and a providing means for providing;
When the remittance instruction is accepted, the authentication process executed on the terminal using the biometric information of the user obtained through the biometric information reading means provided in the terminal is successful, and the a transmitting means for transmitting signature data created using a private key held in association with the biometric information to a management system that manages a public key that is a pair of the private key;
When the management system executes a remittance process based on the remittance amount in accordance with the remittance instruction to the other user in response to the management system being able to verify the signature data using the public key. a receiving means for receiving a message sent from the management system indicating that the remittance processing has been performed ;
The providing means further provides a display of the message received by the receiving means on a screen on which messages posted between the user and the other user in the social network service are displayed. Terminal.
前記検証ができたことにより、前記生体情報を用いた認証処理が成功していたと判定できた場合、本人確認が行われていることを示す情報を含む前記メッセージが生成されることを特徴とする請求項1に記載の端末。 If it is determined that the authentication process using the biometric information was successful as a result of the verification, the message containing information indicating that identity verification has been performed is generated. The terminal according to claim 1. 前記メッセージに含めるための画像を受け付ける手段を更に有し、
前記受け付けた画像を含めて前記メッセージが生成されることを特徴とする請求項1または2に記載の端末。
further comprising means for accepting an image for inclusion in the message;
3. The terminal according to claim 1, wherein the message is generated including the accepted image.
前記受け付けた画像は、前記ユーザーの顔画像であることを特徴とする請求項3に記載の端末。 4. The terminal according to claim 3, wherein the accepted image is a facial image of the user. 前記ユーザーの生体情報を用いた認証処理とは異なる第2の認証処理により認証が可能であることを特徴とする請求項1乃至4のいずれか一項に記載の端末。 5. The terminal according to claim 1, wherein authentication can be performed by a second authentication process different from the authentication process using the user's biometric information. 前記第2の認証処理は、パスワードを用いた認証処理であることを特徴とする請求項5に記載の端末。 6. The terminal according to claim 5, wherein the second authentication process is an authentication process using a password. 前記秘密鍵と前記ユーザーの生体情報とが前記端末内の耐タンパー性を有する記憶手段で対応付けて保持されることを特徴とする請求項1乃至6のいずれか一項に記載の端末。 7. The terminal according to claim 1, wherein the private key and the user's biometric information are stored in association with each other in a tamper-resistant storage means within the terminal. 前記管理システムは、前記公開鍵を、前記送金の指示を行ったユーザーの前記管理システムのアカウント情報に関連付けて管理することを特徴とする請求項1乃至7のいずれか一項に記載の端末。 8. The terminal according to claim 1, wherein the management system manages the public key in association with account information of the management system of the user who issued the remittance instruction. ソーシャルネットワークサービスを利用するためのアプリケーションを実行する端末における制御方法であって、
前記端末のユーザーによる、前記ソーシャルネットワークサービスに登録された別のユーザーの選択指定を受け付ける表示と、該別のユーザーに対する送金の指示を受け付ける表示と、当該送金の指示での送金額の指示を受け付ける表示と、を提供する提供工程と、
前記送金の指示を受け付けた場合に前記端末が備える生体情報を読み取る手段を介して得られた前記ユーザーの生体情報を用いて前記端末で実行される認証処理が成功したことにより、当該端末内の当該生体情報に関連づけられて保持されている秘密鍵を用いて作成される署名データを、前記秘密鍵のペアとなる公開鍵を管理する管理システムに対して送信する送信工程と、
前記管理システムで前記公開鍵を用いて前記署名データが検証できたことに応じて前記別のユーザーへの前記送金の指示に従う前記送金額に基づく送金処理が当該管理システムで実行された場合に当該管理システムから送信されてくるメッセージであって、当該送金処理が行われたことを示す該メッセージを受信する受信工程と、を有し、
前記提供工程では、さらに、前記ソーシャルネットワークサービスにおける前記ユーザーと前記別のユーザーとの間で投稿されたメッセージが表示される画面において、前記受信工程で受信した前記メッセージの表示が提供されることを特徴とする制御方法。
A control method for a terminal running an application for using a social network service, the method comprising:
A display that accepts a selection designation of another user registered in the social network service by a user of the terminal, a display that accepts an instruction for remittance to the other user, and an instruction for the amount to be remitted in the remittance instruction. a display, and a providing process for providing;
When the remittance instruction is accepted, the authentication process executed on the terminal using the biometric information of the user obtained through the biometric information reading means provided in the terminal is successful, and the a transmission step of transmitting signature data created using a private key held in association with the biometric information to a management system that manages a public key that is a pair of the private key;
When the management system executes a remittance process based on the remittance amount in accordance with the remittance instruction to the other user in response to the management system being able to verify the signature data using the public key. a receiving step of receiving a message sent from the management system indicating that the remittance processing has been performed ;
In the providing step, the display of the message received in the receiving step is further provided on a screen on which a message posted between the user and the other user in the social network service is displayed. Characteristic control method.
前記検証ができたことにより、前記生体情報を用いた認証処理が成功していたと判定できた場合、本人確認が行われていることを示す情報を含む前記メッセージが生成されることを特徴とする請求項に記載の制御方法。 If it is determined that the authentication process using the biometric information was successful as a result of the verification, the message containing information indicating that identity verification has been performed is generated. The control method according to claim 9 . 前記メッセージに含めるための画像を受け付ける工程を更に有し、
前記受け付けた画像を含めて前記メッセージが生成されることを特徴とする請求項9または10に記載の制御方法。
further comprising the step of accepting an image for inclusion in the message;
11. The control method according to claim 9, wherein the message is generated including the accepted image.
前記受け付けた画像は、前記ユーザーの顔画像であることを特徴とする請求項11に記載の制御方法。 12. The control method according to claim 11 , wherein the accepted image is a face image of the user. 前記ユーザーの生体情報を用いた認証処理とは異なる第2の認証処理により認証が可能であることを特徴とする請求項9乃至12のいずれか一項に記載の制御方法。 13. The control method according to claim 9, wherein authentication is possible by a second authentication process different from an authentication process using biometric information of the user. 前記第2の認証処理は、パスワードを用いた認証処理であることを特徴とする請求項13に記載の制御方法。 14. The control method according to claim 13 , wherein the second authentication process is an authentication process using a password. 前記秘密鍵と前記ユーザーの生体情報とが前記端末内の耐タンパー性を有する記憶手段で対応付けて保持されることを特徴とする請求項9乃至14のいずれか一項に記載の制御方法。 15. The control method according to claim 9, wherein the private key and the user's biometric information are stored in association with each other in a tamper-resistant storage means in the terminal. 前記管理システムは、前記公開鍵を、前記送金の指示を行ったユーザーの前記管理システムのアカウント情報に関連付けて管理することを特徴とする請求項9乃至15のいずれか一項に記載の制御方法。 The control method according to any one of claims 9 to 15, wherein the management system manages the public key in association with account information of the management system of the user who issued the remittance instruction. . 端末で実行されるソーシャルネットワークサービスを利用するためのプログラムであって、
前記端末のユーザーによる、前記ソーシャルネットワークサービスに登録された別のユーザーの選択指定を受け付ける表示と、該別のユーザーに対する送金の指示を受け付ける表示と、当該送金の指示での送金額の指示を受け付ける表示と、を提供し、
前記送金の指示を受け付けた場合に前記端末が備える生体情報を読み取る手段を介して得られた前記ユーザーの生体情報を用いて前記端末で実行される認証処理が成功したことにより、当該端末内の当該生体情報に関連づけられて保持されている秘密鍵を用いて作成される署名データを、前記秘密鍵のペアとなる公開鍵を管理する管理システムに対して送信し、
前記管理システムで前記公開鍵を用いて前記署名データが検証できたことに応じて前記別のユーザーへの前記送金の指示に従う前記送金額に基づく送金処理が当該管理システムで実行された場合に当該管理システムから送信されてくるメッセージであって、当該送金処理が行われたことを示す該メッセージを受信し、
さらに、前記ソーシャルネットワークサービスにおける前記ユーザーと前記別のユーザーとの間で投稿されたメッセージが表示される画面において、前記受信した前記メッセージの表示を提供する、
ようにコンピューターを機能させるためのプログラム。
A program for using a social network service executed on a terminal,
A display that accepts a selection designation of another user registered in the social network service by a user of the terminal, a display that accepts an instruction for remittance to the other user, and an instruction for the amount to be remitted in the remittance instruction. Display and provide
When the remittance instruction is accepted, the authentication process executed on the terminal using the biometric information of the user obtained through the biometric information reading means provided in the terminal is successful, and the transmitting signature data created using a private key held in association with the biometric information to a management system that manages a public key that is a pair of the private key;
When the management system executes a remittance process based on the remittance amount in accordance with the remittance instruction to the other user in response to the management system being able to verify the signature data using the public key. Receive a message sent from the management system indicating that the remittance process has been carried out ,
Further, providing a display of the received message on a screen where messages posted between the user and the other user in the social network service are displayed;
A program that allows a computer to function in a similar way.
前記検証ができたことにより、前記生体情報を用いた認証処理が成功していたと判定できた場合、本人確認が行われていることを示す情報を含む前記メッセージが生成されることを特徴とする請求項17に記載のプログラム。 If it is determined that the authentication process using the biometric information was successful as a result of the verification, the message containing information indicating that identity verification has been performed is generated. The program according to claim 17 . さらに、前記メッセージに含めるための画像を受け付けるように前記コンピューターを機能させ、
前記受け付けた画像を含めて前記メッセージが生成されることを特徴とする請求項17または18に記載のプログラム。
further operative the computer to accept images for inclusion in the message;
19. The program according to claim 17 or 18, wherein the message is generated including the accepted image.
前記受け付けた画像は、前記ユーザーの顔画像であることを特徴とする請求項19に記載のプログラム。 20. The program according to claim 19 , wherein the accepted image is a facial image of the user. 前記ユーザーの生体情報を用いた認証処理とは異なる第2の認証処理により認証が可能であることを特徴とする請求項17乃至20のいずれか一項に記載のプログラム。 The program according to any one of claims 17 to 20, characterized in that authentication can be performed by a second authentication process different from the authentication process using the user's biometric information. 前記第2の認証処理は、パスワードを用いた認証処理であることを特徴とする請求項21に記載のプログラム。 22. The program according to claim 21 , wherein the second authentication process is an authentication process using a password. 前記秘密鍵と前記ユーザーの生体情報とが前記端末内の耐タンパー性を有する記憶手段で対応付けて保持されることを特徴とする請求項17乃至22のいずれか一項に記載のプログラム。 23. The program according to claim 17, wherein the private key and the user's biometric information are stored in association with each other in a tamper-resistant storage means in the terminal. 前記管理システムは、前記公開鍵を、前記送金の指示を行ったユーザーの前記管理システムのアカウント情報に関連付けて管理することを特徴とする請求項17乃至23のいずれか一項に記載のプログラム。 24. The program according to claim 17, wherein the management system manages the public key in association with account information of the management system of the user who issued the remittance instruction. ソーシャルネットワークサービスを利用するためのアプリケーションを実行する端末であって、 A terminal that executes an application for using a social network service,
前記端末のユーザーによる、前記ソーシャルネットワークサービスに登録された別のユーザーの選択指定を受け付ける表示と、該別のユーザーに対する送金の指示を受け付ける表示と、当該送金の指示での送金額の指示を受け付ける表示と、を提供する提供手段と、 A display that accepts a selection designation of another user registered in the social network service by a user of the terminal, a display that accepts an instruction for remittance to the other user, and an instruction for the amount to be remitted in the remittance instruction. display, and a providing means for providing;
前記送金の指示を受け付けた場合に前記端末が備える生体情報を読み取る手段を介して得られた前記ユーザーの生体情報を用いて前記端末で実行される認証処理が成功したことにより、当該端末内の当該生体情報に関連づけられて保持されている秘密鍵を用いて作成される署名データを、前記秘密鍵のペアとなる公開鍵を管理する管理システムに対して送信する送信手段と、 When the remittance instruction is accepted, the authentication process executed on the terminal using the biometric information of the user obtained through the biometric information reading means provided in the terminal is successful, and the a transmitting means for transmitting signature data created using a private key held in association with the biometric information to a management system that manages a public key that is a pair of the private key;
前記管理システムで前記公開鍵を用いて前記署名データが検証できたことに応じて前記別のユーザーへの前記送金の指示に従う前記送金額に基づく送金処理が当該管理システムで実行された場合に当該管理システムから送信されてくるメッセージであって、当該送金処理が行われたことを示す該メッセージを受信する受信手段と、を有し、 When the management system executes a remittance process based on the remittance amount in accordance with the remittance instruction to the other user in response to the management system being able to verify the signature data using the public key. a receiving means for receiving a message sent from the management system indicating that the remittance processing has been performed;
前記提供手段は、さらに、前記端末上の画面において、前記受信手段で受信した前記メッセージの表示を提供することを特徴とする端末。 The terminal, wherein the providing means further provides a display of the message received by the receiving means on a screen on the terminal.
端末で実行されるソーシャルネットワークサービスを利用するためのプログラムであって、 A program for using a social network service executed on a terminal,
前記端末のユーザーによる、前記ソーシャルネットワークサービスに登録された別のユーザーの選択指定を受け付ける表示と、該別のユーザーに対する送金の指示を受け付ける表示と、当該送金の指示での送金額の指示を受け付ける表示と、を提供し、 A display that accepts a selection designation of another user registered in the social network service by a user of the terminal, a display that accepts an instruction for remittance to the other user, and an instruction for the amount to be remitted in the remittance instruction. Display and provide
前記送金の指示を受け付けた場合に前記端末が備える生体情報を読み取る手段を介して得られた前記ユーザーの生体情報を用いて前記端末で実行される認証処理が成功したことにより、当該端末内の当該生体情報に関連づけられて保持されている秘密鍵を用いて作成される署名データを、前記秘密鍵のペアとなる公開鍵を管理する管理システムに対して送信し、 When the remittance instruction is accepted, the authentication process executed on the terminal using the biometric information of the user obtained through the biometric information reading means provided in the terminal is successful, and the transmitting signature data created using a private key held in association with the biometric information to a management system that manages a public key that is a pair of the private key;
前記管理システムで前記公開鍵を用いて前記署名データが検証できたことに応じて前記別のユーザーへの前記送金の指示に従う前記送金額に基づく送金処理が当該管理システムで実行された場合に当該管理システムから送信されてくるメッセージであって、当該送金処理が行われたことを示す該メッセージを受信し、 When the management system executes a remittance process based on the remittance amount in accordance with the remittance instruction to the other user in response to the management system being able to verify the signature data using the public key. Receive a message sent from the management system indicating that the remittance process has been carried out,
さらに、前記端末上の画面において、前記受信した前記メッセージの表示を提供する、 further providing a display of the received message on a screen on the terminal;
ようにコンピューターを機能させるためのプログラム。A program that allows a computer to function in a similar way.
JP2021176823A 2017-11-09 2021-10-28 Terminal, its control method, and program Active JP7341207B2 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2021176823A JP7341207B2 (en) 2017-11-09 2021-10-28 Terminal, its control method, and program
JP2023134154A JP2023144140A (en) 2017-11-09 2023-08-21 Terminal, control method thereof, and program

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2017216551A JP6970588B2 (en) 2017-11-09 2017-11-09 Management systems, terminals, control methods, and programs
JP2021176823A JP7341207B2 (en) 2017-11-09 2021-10-28 Terminal, its control method, and program

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2017216551A Division JP6970588B2 (en) 2017-11-09 2017-11-09 Management systems, terminals, control methods, and programs

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2023134154A Division JP2023144140A (en) 2017-11-09 2023-08-21 Terminal, control method thereof, and program

Publications (2)

Publication Number Publication Date
JP2022009691A JP2022009691A (en) 2022-01-14
JP7341207B2 true JP7341207B2 (en) 2023-09-08

Family

ID=87886936

Family Applications (2)

Application Number Title Priority Date Filing Date
JP2021176823A Active JP7341207B2 (en) 2017-11-09 2021-10-28 Terminal, its control method, and program
JP2023134154A Pending JP2023144140A (en) 2017-11-09 2023-08-21 Terminal, control method thereof, and program

Family Applications After (1)

Application Number Title Priority Date Filing Date
JP2023134154A Pending JP2023144140A (en) 2017-11-09 2023-08-21 Terminal, control method thereof, and program

Country Status (1)

Country Link
JP (2) JP7341207B2 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017146985A (en) 2017-04-12 2017-08-24 株式会社日本総合研究所 Financial transaction system, financial transaction method, and program, using picture symbols
WO2017170384A1 (en) 2016-03-28 2017-10-05 日本電気株式会社 Biodata processing device, biodata processing system, biodata processing method, biodata processing program, and recording medium for storing biodata processing program

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017170384A1 (en) 2016-03-28 2017-10-05 日本電気株式会社 Biodata processing device, biodata processing system, biodata processing method, biodata processing program, and recording medium for storing biodata processing program
JP2017146985A (en) 2017-04-12 2017-08-24 株式会社日本総合研究所 Financial transaction system, financial transaction method, and program, using picture symbols

Also Published As

Publication number Publication date
JP2023144140A (en) 2023-10-06
JP2022009691A (en) 2022-01-14

Similar Documents

Publication Publication Date Title
KR101883156B1 (en) System and method for authentication, user terminal, authentication server and service server for executing the same
US10484178B2 (en) Systems and methods for providing a universal decentralized solution for verification of users with cross-verification features
JP6970588B2 (en) Management systems, terminals, control methods, and programs
CA2945703C (en) Systems, apparatus and methods for improved authentication
US20180343120A1 (en) Systems and methods for providing a universal decentralized solution for verification of users with cross-verification features
EP3882841A1 (en) Method and apparatus for providing security identity information, and method and apparatus for acquiring security identity information
CN109413086B (en) Method and device for checking identity information on line
JP2017519412A (en) Enhanced security for authentication device registration
JP7554197B2 (en) One-click login procedure
AU2020329197A1 (en) Systems and methods for use in provisioning tokens associated with digital identities
US10719593B2 (en) Biometric signature system and biometric certificate registration method
WO2019209291A1 (en) Systems and methods for providing a universal decentralized solution for verification of users with cross-verification features
JP2021012640A (en) Financial transaction system, portable terminal, authentication module, and financial transaction method
JP7341207B2 (en) Terminal, its control method, and program
JP2019161405A (en) Authentication server device, and system and method for authentication
KR102440857B1 (en) Cryptocurrency withdrawal processing method and exchange system
WO2021255821A1 (en) Authentication server, facial image update recommendation method and storage medium
JP2002229956A (en) Biometrics certification system, biometrics certification autority, service provision server, biometrics certification method and program, and service provision method and program
JP2017010246A (en) Information processing device, information processing system, information processing method, and program
WO2024038630A1 (en) Authentication system and authentication method
WO2019209286A1 (en) Systems and methods for providing a universal decentralized solution for verification of users with cross-verification features
KR20170111942A (en) Electronic commercial transaction authentication method and system by specific infomation related otp
KR20050053396A (en) System and method for the user&#39;s authentication by clicking points on the face-image
KR20240061725A (en) Decentralized identification system for managing financial activities of children under age of 14 using mapping information between list information of children under age of 14 an prepaid card information assinged to each child under age of 14 and operation method therefor
JP2023125727A (en) Template management system and template management method

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20211124

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20211124

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20230203

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20230330

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20230731

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20230829

R151 Written notification of patent or utility model registration

Ref document number: 7341207

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151