JP7843312B2 - 検証可能な資格情報に基づく決済システムおよびその方法 - Google Patents
検証可能な資格情報に基づく決済システムおよびその方法Info
- Publication number
- JP7843312B2 JP7843312B2 JP2024090517A JP2024090517A JP7843312B2 JP 7843312 B2 JP7843312 B2 JP 7843312B2 JP 2024090517 A JP2024090517 A JP 2024090517A JP 2024090517 A JP2024090517 A JP 2024090517A JP 7843312 B2 JP7843312 B2 JP 7843312B2
- Authority
- JP
- Japan
- Prior art keywords
- payment
- holder
- user terminal
- verification
- management server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Description
(1)発行者側に設置され、保有者によって使用されるユーザー端末からの依頼に基づいて、資格情報を検証可能な資格情報(VC)としてユーザー端末に提供するための発行を判定するVC管理サーバ、
(2)VC管理サーバの指示に基づいてVCを管理し、VC管理サーバの判定結果と、ユーザー端末からの要求とに基づいて、VCをユーザー端末に発行するデータレジストリ、
(3)検証者側に設置され、VCから生成される検証可能なプレゼンテーション(VP)を検証した後、売買契約に対する決済処理を実行する決済サーバ、および
(4)加盟店に設置され、データレジストリからユーザー端末を介して提供されたVCに対する検証を決済サーバに依頼した後、VPに対する検証結果に基づいて決済処理を決済サーバに依頼する決済端末。
(1)発行者側に設置されたVC管理サーバにおいて、保有者によって使用されるユーザー端末からの依頼に基づいて、資格情報を検証可能な資格情報(VC)としてユーザー端末に提供するための発行を判定するステップ、
(2)VC管理サーバの指示に基づいてVCを管理するデータレジストリにおいて、VC管理サーバの判定結果と、ユーザー端末からの要求とに基づいて、VCをユーザー端末に発行するステップ、
(3)加盟店に設置された決済端末において、データレジストリからユーザー端末を介して発行されたVCに対する検証を、検証者側に設置された決済サーバに依頼するステップ、
(4)決済サーバにおいて、決済端末から提供されたVCに基づく検証可能なプレゼンテーション(VP)を検証し、VPの検証結果を決済端末に提供するステップ、および
(5)決済端末において、決済サーバから提供された検証結果に基づいて、決済サーバに対する決済処理の依頼を判定するステップ。
図1は、本発明の一実施形態に係る決済システムの接続形態を示す構成図である。図1では、種々のキャッシュレス決済ブランドの少なくとも一つの決済機関と取引契約を有する検証者(例えば、決済代行会社等)と加盟店契約を有する加盟店(例えば、小売店等)160において、当該キャッシュレス決済ブランドの会員である保有者(顧客)110が、店舗内の商品またはサービス等の売買契約に伴う、またはそれらに関連する決済処理を通して、資格確認または本人確認を行う場景が想定されている。
図2Aは、図1に示される決済システムに関する基本モデルの構成を示す図である。図2Bおよび2Cは、図2Aに示される基本モデルにおいて、決済手段としてクレジットカード、デビットカードをそれぞれ使用する際のVCデータの構成例を示す表である。図2Aに示されるように、検証可能な資格情報(VC)は、署名(Sign)、発行(Issue)、保管(Store)、提示(Present)、および検証(Verify)という各種シーンにおいて、該当するコンポーネントによって活用される。
図3Aは、図1に示される決済システムにおける発行者側VC管理サーバ130の内部構成を示す構成図である。図3Bないし3Eは、図3Aに示されるVC管理サーバ130において発行者がそれぞれクレジット会社、銀行、小売会社、サービス会社である場合の、カード関連データ記憶部内のデータ構成例を示す表である。
図4は、図1に示される決済システムにおける発行者側ウォレット管理サーバ140の内部構成を示す構成図である。図4に示されるように、ウォレット管理サーバ140は、サーバ型ウォレット方式として保有者10のVCを保管して資格証明として発行するために対外的に高いセキュリティ性能を有するが、内部的には一般的なサーバ用途向けのコンピュータと同様に構成される。
図5は、図1に示される決済システムにおける保有者側ユーザー端末120の内部構成を示す構成図である。図5に示されるように、ユーザー端末120は、一般的なスマートフォンと同様に汎用的なモバイルコンピュータとして構成され、保有者10の生体情報を管理し、VC管理サーバ130、ウォレット管理サーバ140、および決済端末170を通してVC提供および決済処理の一端を担っている。なお、ユーザー端末120は、ウォレット管理サーバ140に代替して、自体に内蔵されるセキュアエレメントを使用して、クライアント型ウォレット方式として機能させることも可能である。
図6Aは、図1に示される決済システムにおける検証者側決済サーバ150の内部構成を示す構成図である。図6Bおよび6Cは、図6Aに示される決済サーバ150におけるそれぞれ会員関連データ記憶部642、決済データ記憶部644内のデータ構成例を示す表である。図6Aに示されるように、決済サーバ150は、一般的なサーバ用途向けのコンピュータと同様に構成され、決済シーンにおける保有者10のVC検証を管理して決済処理を行う業務に関連する処理機能をサポートする。
図7は、図1に示される決済システムにおける加盟店側決済端末170の内部構成を示す構成図である。図7に示されるように、決済端末170は、小売販売の会計処理に特化する機能をサポートするために、専門的なクライアント用途向けのコンピュータと同様に構成され、決済サーバ150のクライアントとして決済シーンにおける保有者10のVC検証および決済処理の一端を担っている。
上述した決済システムにおける各種プロセスに関して、第一に、保有者および検証者の間における決済時に、発行者および保有者の間がオフライン状態である場合の決済プロセスを以下に説明する。図8Aは、図1に示される決済システムにおける決済プロセスを示すフローチャートである。図8Bは、図8Aに示される決済プロセスに含まれる、各種システム間に亘る様々なデータおよび操作/表示の各フローを示す連携図である。図10Aは、図8Aに示される各種プロセスに含まれる、鍵ペア登録プロセスを示すフローチャートである。図10Bは、図10Aに示される鍵ペア登録プロセスに含まれる、各種システム間に亘る様々なデータおよび操作/表示の各フローを示す連携図である。図11Aは、図8Aに示される決済プロセスに決済用VC生成(オフライン)が含まれる場合を示すフローチャートである。図11Bは、図11Aに示される決済用VC生成(オフライン)プロセスに含まれる、各種システム間に亘る様々なデータおよび操作/表示の各フローを示す連携図である。
最初に、公開鍵暗号方式に基づく保有者110の鍵ペアを発行者側に登録する必要がある。具体的には、図10Aおよび10Bに示されるように、保有者110が発行者側に会員登録を行うと、ステップS1000では、発行者側のVC管理サーバ130は、鍵ペア要求データ1050を保有者110のユーザー端末120に送信する。続いて、ステップS1002では、ユーザー端末120は、VC管理サーバ130から鍵ペア要求データ1050を受信すると、起動済みの決済サービス用エージェントアプリによって生体情報要求表示1052を保有者110に通知し、各入力インターフェースを介して生体情報入力1154として保有者110からの生体情報(例えば、指紋、虹彩、声紋、耳介特徴、顔面特徴、静脈パターン等)を取得する。
次いで、加盟店160において保有者110が商品/サービスの購入契約を行う決済の前段階として、保有者110のVC検証を実施する。具体的には、図8Aおよび8Bに示されるように、ステップS800では、加盟店160のスタッフが保有者110による決済申出を受けて決済端末170に決済開始を指示すると、決済端末170は、VC発行要求表示850によって保有者110に対して決済用VCの発行を要求する。続いて、ステップS802では、保有者110がVC発行依頼操作852によってユーザー端末120に決済用VCの発行を指示すると、ユーザー端末120は、VC管理サーバ130にVC発行依頼データ854を送信する。
この後、加盟店160において保有者110が商品/サービスの購入契約を行う決済の段階として、保有者110および加盟店160の間で決済処理を実施する。具体的には、図8Aおよび8Bに示されるように、ステップS830では、決済端末170は、決済端末170に受信された決済用VCの検証結果データ872をVC検証記憶部760に格納する。続いて、ステップS832では、決済端末170に受信された決済用VCの検証結果の判定結果が是認である場合、加盟店160のスタッフが保有者110の購入対象である商品/サービスに関する商品情報読取操作874を決済端末170に実行すると、決済端末170は、POSシステム(図示されない)に対する商品情報の連携処理を実行した後、決済内容表示876を保有者110に対して提示する。続いて、ステップS834では、保有者110が決済承認操作878を決済端末170に実行すると、決済端末170は、決済承認データ880を決済サーバ150に送信する。
以下に、ステップS810において決済用VC生成(オフライン)プロセスが含まれる場合について、詳細に説明する。図11Aおよび11Bに示されるように、ステップS1100では、ユーザー端末120は、保有者110の指示に基づいて、決済用VC発行依頼データ1150をウォレット管理サーバ140に送信する。ステップS1110では、ウォレット管理サーバ140は、ユーザー端末120から決済用VC発行依頼データ1150を受信すると、電子署名要求データ1170をユーザー端末120に送信する。続いて、ステップS1112では、ユーザー端末120は、ウォレット管理サーバ140から電子署名要求データ1160を受信すると、起動済みの決済サービス用エージェントアプリによって生体情報要求表示1162を保有者110に通知し、各入力インターフェースを介して生体情報入力1164として保有者110からの生体情報(例えば、指紋、虹彩、声紋、耳介特徴、顔面特徴、静脈パターン等)を取得する。
上述した決済システムにおける各種プロセスに関して、第二に、保有者および検証者の間における決済時に、発行者および保有者の間がオンライン状態である場合の決済プロセスを以下に説明する。その場合には、図8A、8B、10Aおよび10Bを参照して上述したプロセスは、決済(オンライン)プロセスと共通する。ただし、決済用VC生成に関するプロセスについては、図12Aおよび12Bを参照して後述される通り、決済(オフライン)プロセスとは差異がある。そのため、以下では、決済(オフライン)プロセスと共通するものについては、改めて説明することなく、決済(オフライン)プロセスと異なるプロセスについてのみ、説明する。図12Aは、図8Aに示される決済プロセスに決済用VC生成(オンライン)が含まれる場合を示すフローチャートである。図12Bは、図12Aに示される決済用VC生成(オンライン)プロセスに含まれる、各種システム間に亘る様々なデータおよび操作/表示の各フローを示す連携図である。
以下に、ステップS810において決済用VC生成(オンライン)プロセスが含まれる場合について、詳細に説明する。図12Aおよび12Bに示されるように、ユーザー端末120がウォレット管理サーバ140に決済用VC発行を依頼するステップS1100から、ウォレット管理サーバ140がユーザー端末120から認証結果を受信するステップS1130までのプロセスは、上述される決済用VC生成(オフライン)プロセスの場合と共通するため、以下では、決済(オフライン)プロセスと共通するものについては、改めて説明することなく、決済(オフライン)プロセスと異なるプロセスについてのみ、説明する。
上述した決済システムにおける各種プロセスに関して、第三に、保有者および検証者の間における本人確認(新規登録)のプロセスを以下に説明する。図9Aは、図1に示される決済システムにおける本人確認(新規登録)プロセスを示すフローチャートである。図9Bは、図9Aに示される本人確認(新規登録)プロセスに含まれる、各種システム間に亘る様々なデータおよび操作/表示の各フローを示す連携図である。図10Aは、図9Aに示される各種プロセスに含まれる、鍵ペア登録プロセスを示すフローチャートである。図10Bは、図10Aに示される鍵ペア登録プロセスに含まれる、各種システム間に亘る様々なデータおよび操作/表示の各フローを示す連携図である。
このように、本発明の実施形態によれば、キャッシュレス決済ブランドの加盟店において、今後、多用途的に発展していくことが想定される各種のキャッシュレス決済に対応して、特に、カードレスという決済シーンに対応して不正利用の防止を保持しつつ、様々な資格情報に対する多様な要求に応じるための個人認証の提供、または資格情報の選択的な開示によるプライバシー保護などの機能性を、サービス利用者にもたらすことができる。
110 保有者
120 ユーザー端末
130 発行者側VC管理サーバ
140 発行者側ウォレット管理サーバ
150 検証者側決済サーバ
160 加盟店
170 加盟店側決済端末
300 システムバス
310 制御部
312 主記憶部
314 入力部
316 出力部
318 通信IF部
320 補助記憶部
330 VC管理部
332 VC発行部
334 トランザクション管理部
336 顧客データ管理部
338 限度額管理部
340 VC暗号化部
350 顧客データ記憶部
352 カード関連データ記憶部
354 VC管理データ記憶部
356 プログラム記憶部
400 システムバス
410 制御部
412 主記憶部
414 入力部
416 出力部
418 通信IF部
420 補助記憶部
430 ウォレットアドレス管理部
432 ウォレットアドレス発行部
434 トランザクション管理部
436 顧客データ管理部
438 暗号化部
440 顧客データ記憶部
500 システムバス
510 制御部
512 主記憶部
514 入力部
516 表示部
518 出力部
520 通信IF部
530 補助記憶部
540 VC検証依頼受領部
542 VC検証部
544 トランザクション管理部
546 検証VC選択部
550 セキュアエレメント
560 VCデータ記憶部
600 システムバス
610 制御部
612 主記憶部
614 入力部
616 出力部
618 通信IF部
620 補助記憶部
630 VC検証発出部
632 VC検証部
634 トランザクション管理部
636 検証VC判定部
638 決済データ演出部
640 顧客データ記憶部
642 会員関連データ記憶部
644 決済データ記憶部
646 プログラム記憶部
700 システムバス
710 制御部
712 主記憶部
714 入力部
716 表示部
718 印刷部
720 出力部
722 通信IF部
730 補助記憶部
740 決済処理制御部
742 VC検証制御部
744 VC検証記録管理部
746 属性情報管理部
748 会員証情報管理部
750 トランザクション管理部
760 VC検証記憶部
762 属性情報記憶部
764 会員証情報記憶部
Claims (10)
- 決済ブランドと業務契約を有する発行者と、前記決済ブランドの会員である保有者と、前記決済ブランドと取引契約を有する検証者との間に亘る決済シーンとして、前記検証者と加盟店契約を有する加盟店において、前記保有者から提供される資格情報に対する前記検証者による検証結果に基づいて、前記保有者および前記加盟店の間における売買契約を決済する決済システムであって、
前記発行者側に設置され、前記保有者によって使用されるユーザー端末からの依頼に対応して、前記保有者の本人確認の確認結果が是認であるか否かに基づいて、前記資格情報を検証可能な資格情報(VC)として前記ユーザー端末に提供するための発行を判定するVC管理サーバと、
前記VC管理サーバの指示に基づいて前記VCを管理し、前記VC管理サーバの判定結果と、前記ユーザー端末からの要求とに基づいて、前記VCを前記ユーザー端末に発行するデータレジストリと、
前記検証者側に設置され、前記VCに対応して生成される検証可能なプレゼンテーション(VP)に対する検証を、検証依頼先である前記ユーザー端末から提供された判定情報に基づいて実行した後、前記売買契約に対する決済処理を実行する決済サーバと、
前記加盟店に設置され、前記データレジストリから前記ユーザー端末を介して発行された前記VPに対する検証を前記決済サーバに依頼した後、前記VPに対する検証結果に基づいて前記決済処理を前記決済サーバに依頼する決済端末と
を備えることを特徴とする、決済システム。 - 前記データレジストリは、サーバ型ウォレット方式として前記発行者側に設置されるウォレット管理サーバとして構成されるか、またはクライアント型ウォレット方式として前記ユーザー端末に内蔵されるセキュアエレメントに格納されることを特徴とする、請求項1に記載の決済システム。
- 前記VCから生成される前記VPは、前記決済サーバに提供されるゼロ知識証明(ZKP)の技法に基づいて、前記VCの検証に必要とされる前記保有者に関する必要最小限の資格情報を前記検証者に提示することを特徴とする、請求項1に記載の決済システム。
- 前記VCは、前記資格情報を構成する個々の情報(Claim)毎に、異なる電子署名が付与されるとともに、異なる暗号化鍵に基づいて暗号化されることを特徴とする、請求項1に記載の決済システム。
- 前記電子署名は、公開鍵暗号方式に基づくデジタル署名であり、前記VCは、公開鍵暗号方式に基づいて、前記保有者の秘密鍵によって暗号化され、前記保有者の公開鍵によって復号化されることを特徴とする、請求項4に記載の決済システム。
- 前記秘密鍵は、前記保有者の生体情報に対する関数変換によって生成される分散型識別子(DID)に基づいて生成され、前記公開鍵は、楕円曲線暗号方式に基づいて前記秘密鍵から生成され、前記DIDは、前記決済ブランド、前記発行者、および前記保有者の間に亘る複数の決済サービスに対してそれぞれ異なるように設定されることを特徴とする、請求項5に記載の決済システム。
- 前記ユーザー端末から前記データレジストリにアクセスするためには、前記ユーザー端末にインストールされた決済サービス用エージェントアプリによって前記保有者の認証が実行されることを特徴とする、請求項1に記載の決済システム。
- 前記保有者の認証は、前記保有者の生体情報に対するFIDO認証方式に基づいて、前記保有者の本人確認として実行されることを特徴とする、請求項7に記載の決済システム。
- 決済ブランドと業務契約を有する発行者と、前記決済ブランドの会員である保有者と、前記決済ブランドと取引契約を有する検証者との間に亘る決済シーンとして、前記検証者と加盟店契約を有する加盟店において、前記保有者から提供される資格情報に対する前記検証者による検証結果に基づいて、前記保有者および前記加盟店の間における売買契約を取り扱う決済システムにおいて、前記売買契約の決済処理を実行する前に、前記資格情報を検証するための方法であって、
前記発行者側に設置されたVC管理サーバにおいて、前記保有者によって使用されるユーザー端末からの依頼に対応して、前記保有者の本人確認の確認結果が是認であるか否かに基づいて、前記資格情報を検証可能な資格情報(VC)として前記ユーザー端末に提供するための発行を判定するステップと、
前記VC管理サーバの指示に基づいて前記VCを管理するデータレジストリにおいて、前記VC管理サーバの判定結果と、前記ユーザー端末からの要求とに基づいて、前記VCを前記ユーザー端末に発行するステップと、
前記加盟店に設置された決済端末において、前記データレジストリから前記ユーザー端末を介して発行された、前記VCに対応して生成される検証可能なプレゼンテーション(VP)に対する検証を、前記検証者側に設置された決済サーバに依頼するステップと、
前記検証者側に設置された前記決済サーバにおいて、前記決済端末から提供された前記VPに対する検証を、検証依頼先である前記ユーザー端末から提供された判定情報に基づいて実行して、前記VPの検証結果を前記決済端末に提供するステップと、
前記決済端末において、前記決済端末から提供された前記VPに対する検証結果に基づいて、前記決済サーバに対する前記決済処理の依頼を判定するステップと
を備える、方法。 - 前記データレジストリは、サーバ型ウォレット方式として前記発行者側に設置されるウォレット管理サーバとして構成されるか、またはクライアント型ウォレット方式として前記ユーザー端末に内蔵されるセキュアエレメントに格納されることを特徴とする、請求項9に記載の方法。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2024090517A JP7843312B2 (ja) | 2024-06-04 | 2024-06-04 | 検証可能な資格情報に基づく決済システムおよびその方法 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2024090517A JP7843312B2 (ja) | 2024-06-04 | 2024-06-04 | 検証可能な資格情報に基づく決済システムおよびその方法 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2025182844A JP2025182844A (ja) | 2025-12-16 |
| JP7843312B2 true JP7843312B2 (ja) | 2026-04-09 |
Family
ID=98051961
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2024090517A Active JP7843312B2 (ja) | 2024-06-04 | 2024-06-04 | 検証可能な資格情報に基づく決済システムおよびその方法 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP7843312B2 (ja) |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2014011762A (ja) | 2012-07-03 | 2014-01-20 | Felica Networks Inc | 情報処理装置、端末装置、情報処理システム、情報処理方法およびコンピュータプログラム |
| JP2018185852A (ja) | 2013-07-15 | 2018-11-22 | ビザ インターナショナル サービス アソシエーション | セキュアな遠隔決済取引処理 |
| WO2024026220A1 (en) | 2022-07-25 | 2024-02-01 | AVAST Software s.r.o. | Systems and methods for transacting over a network |
-
2024
- 2024-06-04 JP JP2024090517A patent/JP7843312B2/ja active Active
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2014011762A (ja) | 2012-07-03 | 2014-01-20 | Felica Networks Inc | 情報処理装置、端末装置、情報処理システム、情報処理方法およびコンピュータプログラム |
| JP2018185852A (ja) | 2013-07-15 | 2018-11-22 | ビザ インターナショナル サービス アソシエーション | セキュアな遠隔決済取引処理 |
| WO2024026220A1 (en) | 2022-07-25 | 2024-02-01 | AVAST Software s.r.o. | Systems and methods for transacting over a network |
Also Published As
| Publication number | Publication date |
|---|---|
| JP2025182844A (ja) | 2025-12-16 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| AU2023203064B2 (en) | Method for a prepaid, debit and credit card security code generation system | |
| US8565723B2 (en) | Onetime passwords for mobile wallets | |
| US10032169B2 (en) | Prepaid, debit and credit card security code generation system | |
| US10354321B2 (en) | Processing transactions with an extended application ID and dynamic cryptograms | |
| US7567934B2 (en) | Credit card system and method | |
| US9846866B2 (en) | Processing of financial transactions using debit networks | |
| US20220005047A1 (en) | Proof-of-age verification in mobile payments | |
| US8055581B2 (en) | Management of financial transactions using debit networks | |
| CA2697075A1 (en) | Method and system for implementing a dynamic verification value | |
| US20240020676A1 (en) | Portable device loading mechanism for account access | |
| US20250053964A1 (en) | Secure contactless credential exchange | |
| US9727759B1 (en) | Prepaid, debit and credit card security code generation system | |
| US20020095580A1 (en) | Secure transactions using cryptographic processes | |
| US10628881B2 (en) | Processing transactions with an extended application ID and dynamic cryptograms | |
| US20020073315A1 (en) | Placing a cryptogram on the magnetic stripe of a personal transaction card | |
| JP7843312B2 (ja) | 検証可能な資格情報に基づく決済システムおよびその方法 | |
| US10235674B2 (en) | Method for a prepaid, debit and credit card security code generation system | |
| CA3033326C (en) | Method for a prepaid, debit and credit card security code generation system | |
| KR20050041585A (ko) | 무전표 신용카드 거래방법 | |
| KR20060097688A (ko) | 생체 정보를 이용하는 금융카드 결제 서비스 제공 방법 | |
| HK40001747B (zh) | 预付卡、借记卡和信用卡安全码生成系统 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20241210 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20251111 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20251208 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20260317 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20260330 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 7843312 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |