WO2003098542A1 - Systeme de fourniture d'informations et procede et logiciel de controle d'acces a un support d'authentification - Google Patents

Systeme de fourniture d'informations et procede et logiciel de controle d'acces a un support d'authentification Download PDF

Info

Publication number
WO2003098542A1
WO2003098542A1 PCT/JP2003/004321 JP0304321W WO03098542A1 WO 2003098542 A1 WO2003098542 A1 WO 2003098542A1 JP 0304321 W JP0304321 W JP 0304321W WO 03098542 A1 WO03098542 A1 WO 03098542A1
Authority
WO
WIPO (PCT)
Prior art keywords
information providing
authentication medium
card
access
authentication
Prior art date
Application number
PCT/JP2003/004321
Other languages
English (en)
French (fr)
Inventor
Mitsushige Suzuki
Junichi Sato
Takashi Matsuo
Original Assignee
Sony Corporation
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Corporation filed Critical Sony Corporation
Priority to US10/489,701 priority Critical patent/US7472425B2/en
Priority to EP03715757.5A priority patent/EP1507230B1/en
Publication of WO2003098542A1 publication Critical patent/WO2003098542A1/ja
Priority to HK05107434.4A priority patent/HK1075115A1/xx

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/355Personalisation of cards for use
    • G06Q20/3552Downloading or loading of personalisation data
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/0806Details of the card
    • G07F7/0813Specific details related to card security
    • G07F7/082Features insuring the integrity of the data on or in the card

Definitions

  • the present invention relates to an information providing system for providing an information service on a wide area network such as an in-net network and an access control for an authentication medium.
  • the present invention relates to a method and a combination program, and more particularly to an information providing system for performing an authentication procedure and electronic payment by secure communication via a wide area network, an access control method for an authentication medium, and a computer program.
  • the present invention relates to an information providing system for providing a service to a client to which an IC card carrying value information and authentication information is connected via a wide area network, a method for controlling access to an authentication medium, and a method for controlling access to an authentication medium.
  • the present invention relates to a program, and particularly to an information providing system for accessing an IC card connected to a client through secure communication, an access control method for an authentication medium, and a computer program.
  • a storage medium such as a magnetic stripe provided on one cash card has only a storage area that can be used only for the bank. And Therefore, the input of a password or a password as described above merely accesses this single storage area, so that protection against forgery or plagiarism cannot be said to be sufficient.
  • contact cards such as cash cards, credit cards, etc., which have electrical contacts in force, etc.
  • non-contact ICs which read and write data wirelessly via wireless data IC cards with memory functions, such as cards, are increasingly used.
  • an IC card reader / writer installed at the entrance of the cash dispenser concert hall or at a ticket gate at a station can access the IC card held by the user without contact.
  • the user enters the security code into the Ic card reader and enters the security code
  • identity verification or authentication processing is performed between the IC card and the IC card-reader Z-line.
  • the personal identification number used when accessing the IC card is called a PIN (Personal Identification Number).
  • PIN Personal Identification Number
  • the identity verification or authentication process is successful, the personal identification number is stored in the IC card, for example. Applications that are available.
  • examples of the application held by the IC card include value information such as electronic money and electronic tickets.
  • Electronic money and electronic tickets refer to a mechanism for settlement (electronic settlement) through electronic data issued according to the funds provided by users, or such electronic data itself.
  • ICs with relatively large storage space have emerged and are becoming popular.
  • Conventional caches and cards have only a single storage area, that is, a single application, so it is necessary to carry a plurality of cards for each application or purpose.
  • a plurality of applications can be stored simultaneously, so that one IC card can be used for a plurality of purposes.
  • one IC card stores two or more applications, such as an electronic cashier for electronic payment and an electronic ticket for entering a specific concert venue, and one IC card The card can be applied to various uses.
  • an IC card can be built into an information processing terminal such as a mobile phone, a PDA (Personal Digital Assistant) or a personal computer, or can be used by connecting via an external interface. For example, by adding a card reading / writing device to a terminal such as a personal computer, the user's IC power can be connected.
  • various application services using the IC card can be executed on the information processing terminal.
  • a user's interaction with the IC card can be performed on the information processing terminal using a user interface such as a keyboard or a display on the information processing terminal.
  • the user searches the WWW information space via a Web browser started on the information processing terminal.
  • the content found there is downloaded to the IC card (that is, written to the IC card), or conversely, the content held on the IC card is uploaded to the location found in the WWW information space ( That is, reading from an IC card) can be performed.
  • payment for paid services can be settled using an electronic money account carried by the IC force.
  • electronic money refers to a mechanism for performing settlement (electronic settlement) through electronic data issued in accordance with the funds provided by the user, or such electronic data itself. Alternatively, you can write the point service according to the product purchase on the IC card.
  • a further object of the present invention is to provide an excellent information providing system and an authentication medium which can suitably provide a service via a wide area network to a client connected to an IC card carrying value information and authentication information.
  • An object of the present invention is to provide an access control method for a computer and a computer program.
  • a further object of the present invention is to provide an excellent information providing system, an access control method for an authentication medium, and a program for accessing an IC card, which can access an IC card connected to a client by secure communication. It is here.
  • the present invention has been made in consideration of the above problems, and a first aspect of the present invention is an information providing information via a communication medium to a client having an authentication medium accessible by key information.
  • An information providing device for providing an information providing service to the client via the communication medium
  • An authentication medium access device that executes an access process associated with the information providing service on the authentication medium possessed by the client via the communication medium in response to the information providing service provided by the information providing device;
  • An information providing system comprising:
  • system refers to a logical collection of multiple devices (or functional modules that realize specific functions), and each device or functional module is in a single housing. It does not matter in particular.
  • a second aspect of the present invention is an access control method for an authentication medium for providing information via a communication medium to a client having an authentication medium accessible by key information,
  • the information providing apparatus In response to the information providing device providing the information providing service to the client via the communication medium, the information providing apparatus provides the information providing service to the authentication medium possessed by the client via the communication medium.
  • An access control method for an authentication medium comprising:
  • the authentication medium referred to here is an IC card, which carries electronic money and other value information, and is permitted to be accessed, for example, through identity verification or authentication processing.
  • the client who uses the information providing service via the communication medium can settle the usage fee of the information providing service using the electronic money carried on the IC card, or can respond to the payment.
  • Point Point 'The service can be written and managed on the IC card.
  • the IC capability possessed by the client is stored on the communication medium.
  • Access to authentication media such as passwords
  • An authentication medium access device for performing an operation is arranged. Therefore, the information providing device itself does not need to mount a communication medium to the authentication medium, and the function can be entrusted to the authentication medium access device.
  • the information providing apparatus is released from the great labor and cost required for installation and maintenance of the function by delegating the function of accessing the authentication medium to the authentication medium access apparatus.
  • the authentication medium access device or step performs authentication of the authentication medium, authentication processing on the authentication medium, and / or read / write processing on electronic data stored in the authentication medium.
  • key information necessary for access to the authentication medium may be received using a secure communication path established on the communication medium, or may be received via a dedicated line.
  • the operation of accessing the authentication medium may be performed in response to a request from the information providing apparatus, and the access result may be sequentially returned to the information providing apparatus.
  • the authentication medium is checked, the authentication medium is authenticated, and / or the electronic medium stored in the authentication medium is read and written.
  • the result of a series of access processing for the medium may be reported to the information providing device.
  • a computer-readable program written in a computer-readable format so as to execute, on a computer system, access control for an authentication medium accessible by key information via a communication medium.
  • the information providing apparatus In response to the information providing device providing the information providing service to the client via the communication medium, the information providing apparatus provides the information providing service to the authentication medium possessed by the client via the communication medium.
  • the computer program according to the third aspect of the present invention defines a computer program described in a computer-readable format so as to realize predetermined processing on the computer system.
  • a cooperative action is exerted on the computer system by installing the computer program in the second aspect of the present invention.
  • the same operation and effect as those of the access control method for the authentication medium according to the above can be obtained.
  • FIG. 2 is a diagram showing a sequence for the client 50 to use online transactions and other information providing services by the service provider 30 via the network.
  • FIG. 3 is a diagram showing a modification of the information providing system 10.
  • FIG. 4 is a diagram showing a modification of the information providing system 10.
  • FIG. 5 is a diagram schematically showing an application example of the information providing system 10-2 according to the second embodiment of the present invention.
  • FIG. 6 is a diagram showing a sequence for the client 50 to use online transactions and other information providing services by the service provider 30 via the network.
  • FIG. 5 is a diagram schematically showing an application example of the information providing system 10-3 according to the third embodiment of the present invention.
  • FIG. 8 shows a case where a client 50 uses an online transaction and other information providing services provided by a service provider 30 via a computer network.
  • FIG. 7 is a diagram showing a sequence for the second embodiment.
  • BEST MODE FOR CARRYING OUT THE INVENTION hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.
  • FIG. 1 schematically shows an application example of an information providing system 10 according to an embodiment of the present invention.
  • the information providing system 10 includes a service provider 30 that provides an information service, a client 50 that requests a service from the service provider 30, and a client 50 side. It consists of an equipped IC card 52 and an information processing center 70 communicating via a network 90. These three parties are interconnected via a computer network (such as the Internet) 90 based on a predetermined protocol such as TCP PZIP. For simplification of the drawing, only one service provider and one client are illustrated, but an infinite number of providers and clients may exist on the network 90.
  • the service provider 30 starts, for example, a WWW server, and provides a service in the form of an HTTP response in response to the HTTP request from the client 50. For example, information content may be provided for a fee, or product sales (net sales) may be performed.
  • the client 50 is composed of, for example, a personal computer (PC) 51 for starting a client application such as a WWW browser, and is arranged at home or work.
  • the client 50 issues an HTTP request to make various service requests to the service provider 30 such as providing contents and purchasing goods.
  • the client 50 is connected to an IC card 52 having a memory function.
  • a card reader / writer 51 is added to the client 50, and the client 50 is connected to the client 50 via non-contact communication based on the principle of electromagnetic induction between the card reader / writer 52 and the IC card 53. It is connected to the.
  • Card reader / writer 5 1 is connected to the client 50 via, for example, a USB (Universal Serial Bus) or another I / O interface.
  • the form of connection between the client 50 and the IC card 52 is not particularly limited.
  • an IC card 52 may be built in the client 50 (in this case, the card reading / writing device 51 is unnecessary. Becomes).
  • value information such as electronic money is carried.
  • the client 50 enjoys the paid service from the service provider 30 via the computer network 90, the client 50 can make an immediate settlement using the electronic money on the IC card 52.
  • the points / services obtained by paying for the services using paid services such as product purchase can be written on the IC card 52.
  • the service provider 30 itself may have a function of communicating with the IC card 52 via the computer network 90, but in the present embodiment, the function is provided by the information processing center. It is configured to leave it to 0.
  • the information processing center 70 comprises an application 'server 71' and a card 'command generation device 72.
  • the application server 71 establishes communication with the IC card 53 connected to the card read / write device 51 in cooperation with the client 50 connected via the TCP / IP network.
  • the force command generator 72 issues a command that the IC force 53 can interpret.
  • the service provider 30 sequentially instructs all procedures for the IC card 52 to the information processing center 70.
  • the information processing center 70 performs an access operation to the IC card 52 in response to a sequential request from the service provider 30 and sequentially returns an access result.
  • the following network operation is performed. Realize.
  • the service provider 30 requests the information processing center 70 to process the IC card 52 in card / command units. At this time, communication is performed between the service provider 30 and the information processing center 70 in a state where security is secured, including the key used when reading from and writing to the IC card 53.
  • the information processing center 70 Based on the request received from the service provider 30, the information processing center 70 generates a card command which can be interpreted by the IC card itself and generates a card command which can be interpreted by the IC card itself.
  • the data is transmitted to the IC card 53 via the client 51 and the card reader / writer 52.
  • the IC card 53 interprets the encrypted force command received from the information processing center 70, performs processing inside the card, and responds to the encrypted card command. (Processing result) is transmitted to the information processing center 70 via the card reader / writer 52, client terminal 51, convenience store / network 90.
  • the information processing center 70 decrypts the encrypted response received from the IC card 53 and responds to the instruction from the service provider 30.
  • the service provider 30 performs the subsequent processing based on the response from the information processing center 70. Accordingly, the service provider 30 is freed from the enormous labor and cost required for installation and maintenance of the function by leaving the function of accessing the IC card to the information processing center 70.
  • the online purchase procedure between the client 50 and the service provider 30 is realized by the following processing procedure.
  • the service provider 30 and the information processing center 70 are connected by secure communication via a convenience store network.
  • the information processing server 70 and the client 50 are connected via a computer-network 90 by card encryption and SSL (Secure Socket Layer) encryption communication.
  • the client 50 is connected to the IC card 52 by utilizing an electromagnetic induction effect via a card reading / writing device 51 connected to the USB.
  • a network connection is made between the service provider 30 and the client 50 according to the HTTP protocol using an information retrieval system such as the WWW.
  • the service provider 30 makes a pre-registration for card access to the information processing center 0 before starting the service for providing information to the client 50.
  • the information processing center 70 returns a registration result.
  • a WWW browser is activated, and the WWW information space on the network 90 can be searched. Then, it accesses the site of the WWW server 31 operated by the service @ provider 30 and issues a product list request in the form of an HTTP request. In response to this request, the WWW server 31 sends the HTML content of the product list display to the HTTP Reply in the form of a response.
  • various products can be specified through a WWW browser screen (not shown) displaying a product list. Then, when the product to be purchased is determined, a “buy button” provided in the browser screen is pressed. As a result, the product purchase request is sent to the service provider in the form of an HTTP request.
  • the client 50 performs the payment and the point service associated with the purchase of the product by using the IC card 52.
  • the service provider 30 Upon receiving the purchase application from the client 50, the service provider 30 entrusts the settlement processing and the point service processing to the IC card 52 to the information processing center 0. Therefore, the service provider 30 first downloads the JAVA applet for the client 50 to connect to the information processing center 70.
  • the client 50 activates the JAVA acrylate to establish a connection to the information processing server 70 in the form of an HTTP request.
  • the service provider 30 instructs the information processing center 70 to confirm the IC card 52.
  • the information processing center 0 issues a polling command for confirming the IC card 52 in the form of an HTTP response, and waits for a polling / response from the IC card 52.
  • a response to the card confirmation is transmitted to the service provider 30.
  • the service provider 30 instructs the information processing center 70 to authenticate the IC card 52.
  • the information processing center 0 issues an authentication (Authentication) command of the IC force 52 in the form of an HTTP response, and waits for an authentication response from the IC card 52.
  • an authentication response is sent to the service provider 30.
  • the service provider 30 issues a read instruction to the IC card 52
  • the information processing server 70 issues a read command of the IC card 52 in the form of an HTTP response, and waits for a read response from the IC card 52.
  • a read response is received from the client 50 in the form of an HTTP request, a response to the force read is transmitted to the service provider 30.
  • the information processing center 7 ⁇ issues a write command of the IC card 52 in the form of an HTTP response, Waits for a write response from the IC terminal 52.
  • a write response is received from the client 50 in the form of an HTTP request, a response to the card read is transmitted to the service provider 30.
  • the read / write operation for the IC card 52 is repeatedly executed as many times as necessary.
  • the service provider 30 notifies the information processing center 70 of the end of the processing, and the information processing center 70 Evening 70 notifies client 50 of the end of processing in the form of an HTTP response.
  • FIG. 3 shows a modification of the information providing system 10.
  • the communication between the two is connected by a dedicated line 91 instead of the computer network 90. .
  • all procedures such as pre-registration and return of registration results to the information processing center 70 of the service provider 30 and communication such as card access are performed via the dedicated line 91.
  • the online purchase procedure between the client 50 and the service @ provider 30 is realized by the following processing procedure. 1 Service ⁇ Delivery of key in advance between provider 30 and information processing center 70
  • FIG. 4 shows another modification of the information providing system 10.
  • the service provider 30 pre-registers with the information processing center 70 and returns the registration result.
  • the means that do not use real time data transmission and reception, such as mailing, are used.
  • the online purchase procedure between the client 50 and the service @ provider 30 is realized by the following processing procedure.
  • FIG. 5 schematically shows an application example of the information providing system 10-2 according to the second embodiment of the present invention.
  • the information providing system 10-2 includes a service provider 30 for providing information services, a client 50 for requesting services from the service provider 30, and an IC card mounted on the client 50 side. 52 and an information processing center 70 that communicates via the network 90.
  • the service provider 30 does not particularly prepare equipment for transmitting and receiving data via the computer network 90, and accesses the IC card 52 of the client 50 side. It entrusts the information processing center 70 with all routine tasks, including the provision of information services such as the World Wide Web, as well as procedures.
  • the WWW server 73 is mounted on the information processing device # 0.
  • the service provider 30 registers a program list describing the processing contents for the IC card 52 in advance for the information processing center 70.
  • the information processing center 70 processes the IC card 52 registered in advance. Execute the program list that describes the contents, and determine whether or not it is the IC target for which the program is to be executed. If the card is a target card, it generates an encrypted card that can be interpreted by the IC card itself according to the description in the program list.It generates a command, and sends it to the computer via the network 90, the client 50, and the card reader / writer 52. Send to card 52.
  • the IC card 52 interprets the encrypted force command received from the information processing center 70, performs processing within the card, and responds to the encrypted card command (processing The result is transmitted to the information processing center 70 via the force read / write device 51, the client 50, and the computer network 90.
  • the information processing center 70 decrypts the encrypted response received from the IC card 52 and performs the following processing according to the description in the program list.
  • the information processing center 70 notifies the client 50 of the completion of a series of processes for the IC card 52 when the series of processing is completed.
  • the information processing center 70 periodically sends a processing report within a certain period to the service provider 30.
  • the service provider 30 entrusts not only the function of accessing the IC card but also the execution of all services for the client 50 such as the operation of the WWW site to the information processing center 70. It is like that. Therefore, the service provider 30 is freed from the enormous labor and cost required for installing and maintaining the access function to the IC card, and the information processing center 70 is provided by the WWW server 73. It is possible to efficiently link services with payments using IC cards and processes such as point services.
  • the online purchase procedure by the client 50 is realized by the following processing procedure.
  • FIG. 6 shows that, in the information providing system 10-2 shown in FIG. 5, a client 50 uses a service provider 30 via a computer 90 to use online transactions and other information providing services. The detailed operation sequence is shown.
  • the service 'Provider 30' entrusts all processing procedures via the Computer 'network 90 to the information processing center 70.
  • the access to the IC card 52 possessed by 0 can be performed through a secure communication path, and authentication and charging processes can be performed safely.
  • the communication path between the service provider 30 and the information processing center 70 is arbitrary, and if secure communication can be ensured, the communication network in the convenience store network or the physical world Any of these may be used.
  • the information processing center 70 and the client 50 are connected via a computer network 90 by encryption for input and SSL (Secure Socket Layer) encryption.
  • the client 50 is connected to the IC card 52 by utilizing electromagnetic induction via a card reading / writing device 51 connected to the USB.
  • the information processing center 70 operates the WWW server 73 on behalf of the service provider 30, there is no need to connect between the service provider 30 and the client 50. .
  • the service provider 30 describes the processing contents of the service to be operated to the information processing center ⁇ 0 via the convenience store network 90 or using physical distribution in the real space. Register the registered programs and lists, and also register keys for access to cards.
  • a WWW browser is running, and it is operated by the service provider 30 at the request of the service provider 30 by searching the WWW information space on the network 90. Access the site of the WWW server 73 to display the product list. Then, when the product to be purchased is determined, a “buy button” prepared in the browser screen is pressed (as described above). As a result, the product purchase request is transmitted to the WWW server 73 in the form of an HTTP request.
  • the client 50 performs the payment and the point service associated with the purchase of the product by using the IC power 52.
  • the service provider 30 entrusts settlement processing and point service processing to the IC card 52 to the information processing center 70. Then, the information processing center 70 first issues a polling command for confirming the IC card 52 in the form of an HTTP response, and waits for polling and response from the IC card 52.
  • the client 50 returns the polling response from the IC card 52 to the information processing center 0 in the form of an HTTP request. Subsequently, the information processing center 70 issues an authentication (Authentication) command of the IC card 52 in the form of an HTTP response, and waits for an authentication (Authentication) response from the IC card 52. The client 50 returns an authentication response from the IC card 52 to the information processing center 70 in the form of an HTTP request.
  • Authentication authentication
  • the client 50 returns an authentication response from the IC card 52 to the information processing center 70 in the form of an HTTP request.
  • Such an authentication procedure for the IC card 52 is repeatedly executed as many times as necessary.
  • the information processing server 70 After confirming and authenticating the IC card 52 in this manner, the information processing server 70 starts accessing the IC card 52 and performs a payment service associated with the purchase of the product. . That is, the information processing center 70 issues a read (Read) command of the IC card 52 in the form of an HTTP response, and waits for a read (Read) response from the IC card 52. Then, when a read response is received from the client 50 in the form of an HTTP request, a write (Write) command for the IC card 52 is issued in the form of an HTTP response, and the write (Write) response from the IC card 52 is transmitted. stand by. Such reading and writing operations on the IC card 52 are repeatedly executed as many times as necessary.
  • the information processing center 0 notifies the service provider 30 of the end of the processing and the client 50 performs the processing. Notify the end in the form of HTTP response.
  • the information processing center 70 periodically transmits a processing report within a certain period to the service provider 30. This processing report is sent to the computer Network 90 or by using physical distribution such as mailing.
  • FIG. 5 schematically shows an application example of the information providing system 10-3 according to the third embodiment of the present invention.
  • the information providing system 10-3 includes a service provider 30 for providing information services, a client 50 for requesting services from the service provider 30, and an IC card mounted on the client 50 side. 5 and an information processing center 70 that communicates via the network 90.
  • the service provider 30 instructs the information processing center 70 to perform a series of procedures such as charging for the IC card 52 and a point service in a lump.
  • the information processing center 70 responds to the procedure request from the service provider 30, executes authentication for the IC card 52, and performs a series of read / write operations, and provides only the result as a service. ⁇ Return to provider 30.
  • Service Provider 30 is limited to a specific service of IC card 52, such as payment for information processing center 70 and point service (for example, 100 points addition). Ask for instructions. At this time, communication is performed between the service provider interface 30 and the information processing center 0 in a state where security is secured, including the key used when reading from and writing to the IC card 52.
  • the emotion processing center 70 On the basis of the request received from the service provider 30, the emotion processing center 70 generates an encrypted card command that can be interpreted by the IC card 52 itself, and executes the computer. To the IC card 52 via the client 90, the client 50, and the card reader / writer 51. (3) The IC card 52 interprets the encrypted card 'command received from the information processing center 70, performs processing within the card, and responds to the encrypted card' command ( The processing result is transmitted to the information processing center 70 via the card reader / writer 51, the client 50, and the computer 'network 90'.
  • the information processing center 70 decrypts the encrypted response received from the IC card 52 and performs the processing from the above (2) until the end of the instruction received from the service provider 30 is completed. Is repeatedly executed.
  • the information processing center 70 completes the instruction received from the service provider 30, it notifies the service provider 30 of the completion.
  • the online purchase procedure by the client 50 is realized by the following processing procedure.
  • the client 50 is connected via a computer network 90. It shows a detailed operation sequence for using online transactions and other information providing services by the service provider 30.
  • the service provider 3 ⁇ has entrusted the processing procedure for the IC card 52 on the client 50 side to the information processing center 70, and the information processing center 70 accesses the IC card 52. Only the result of the operation is returned to the service provider 30.
  • the service provider 30 and the information processing center 70 are connected by secure communication via a computer network.
  • the information processing center 70 and the client 50 are connected by a card encryption and SSL (Secure Socket Layer) encryption communication via a network 90.
  • SSL Secure Socket Layer
  • the client 50 is connected to the IC card 52 by utilizing an electromagnetic induction effect via a card read / write device 51 connected via USB.
  • the service 'provider 30 and the client 50 are connected to a network according to the protocol using a ⁇ search system such as the WWW.
  • a WWW browser is activated, and the WWW information space on the convenience store / network 90 can be searched. Then, the user accesses the site of the WWW server 31 operated by the service provider 30 and issues a request for a product list in the form of an HTTP request. In response to this request, the WWW server 31 returns an HTML content of the product list display in the form of an HTTP response.
  • various products can be specified through a WWW browser screen (not shown) displaying a product list. Then, when the product to be purchased is determined, a “buy button” provided in the browser screen is pressed. As a result, the product purchase request is sent to the service provider in the form of an HTTP request.
  • the client 50 uses the IC card 52 for settlement and points-services associated with the purchase of goods.
  • the service provider 30 receives the purchase application from the client 50, the service provider 30 entrusts the payment processing for the IC card 52 and the point service processing to the information processing server 70. For this reason, the service provider 30 first downloads a Java avatar for the client 50 to connect to the information processing center 70.
  • the client 50 activates the Java Avlet and establishes a connection to the information processing server 70 in the form of an HTTP request.
  • the service provider 30 provides the information processing center 70 with a specific service using the IC card 52, such as electronic settlement and processing of service points.
  • the information processing center 70 issues a polling command in the form of an HTTP response to confirm the IC card 52, and performs polling and response from the IC card 52. To wait. Then, upon receiving the polling response, the client 50 sends a card confirmation response to the service provider 30. The client 50 sends the polling response from the IC card 52 to the information processing center in the form of an HTTP request. Returns to 0. Subsequently, the information processing center 0 issues an authentication (Authentication) command of the IC card 52 in the form of an HTTP response, and waits for an authentication response from the IC card 52. The client 50 returns an authentication response from the IC card 52 to the information processing center 70 in the form of an HTTP request. Such an authentication procedure for the IC card 52 is repeatedly executed as many times as necessary.
  • Authentication authentication
  • the information processing server 70 After confirming and authenticating the IC card 52 in this way, the information processing server 70 starts accessing the IC card 52 and setstle the payment service associated with the purchase of the product. Perform processing. That is, the information processing center 70 issues a read command of the IC card 52 in the form of an HTTP response, and waits for a read response from the IC card 52. Then, when a read response is received from the client 50 in the form of an HTTP request, a write (Write) command for the IC card 52 is issued in the form of an HTTP response, and a write (Write) command is issued from the IC card 52. ) Wait for a response. Such read / write operations for the IC card 52 are repeatedly executed as many times as necessary.
  • the information processing center 70 processes the service provider 30. Notify the end, and notify client 50 of the end of processing in the form of HTTP response.
  • the client 50 issues a request for displaying the processing result of the IC card 52 to the service provider 30 and the service provider The binder 30 returns a result display. As a result, the browser screen of the client 50 is switched.
  • an excellent information providing system capable of suitably providing a service to a client connected to an IC card carrying value information and authentication information via a wide area network. And an access control method for an authentication medium, and a computer program.
  • an excellent information providing system an access control method for an authentication medium, and a computer program, which can access an IC card connected to a client by secure communication, are provided. can do.
  • the service provider that provides information on the computer's network can delegate the access work of the IC card to an external information processing center. Therefore, the service provider is freed from the enormous labor and cost required to install and maintain the access function to the IC card when conducting online transactions using the IC card. For example, for a client who has purchased a product, payment using an IC card and processing of services and points can be easily realized via a computer network.
  • the service provider can develop a business using the IC card without any knowledge or skills regarding the IC card.

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Description

明 細 書 情報提供システム及び認証媒体に対するアクセス制御方法、 並びにコンビユー 夕 ·プログラム 技術分野 本発明は、 イン夕一ネットなどの広域ネットワーク上で情報サービスを提供す る情報提供システム及び認証媒体に対するアクセス制御方法、 並びにコンビユー 夕 ·プログラムに係り、 特に、 広域ネットワークを介して安全な通信により認証 手続きや電子決済などの処理を行なう情報提供システム及び認証媒体に対するァ クセス制御方法、 並びにコンピュータ 'プログラムに関する。
さらに詳しくは、 本発明は、 価値情報や認証情報を担持した I Cカードが接続 されているクライアントに対して広域ネヅトワークを介してサービスを提供する 情報提供システム及び認証媒体に対するアクセス制御方法、 並びにコンビユー 夕 -プログラムに係り、 特に、 クライアントに接続されている I Cカードに対し て安全な通信によりアクセスする情報提供システム及び認証媒体に対するァクセ ス制御方法、 並びにコンピュータ ·プログラム関する。 d匕
冃 従来から、 本人確認や認証処理のために暗証番号やパスヮ一ドを用いたさまざ まな装置が考案され、 実用に供されている。 例えば、 銀行やその他の金融機関に おいて、キャッシュ 'カードゃクレジヅト ·カードを使用する際には、キャッシュ' デイスペンザやその他の金融端末上で、 本人認証の手段として、 暗証番号やパス ワードの入力を使用者に対して促し、 使用者から正しい暗証番号やパスワードが 入力されたことを確認してから、 入出金動作を行なうようになっている。
1枚のキャッシュ 'カード上に配設されている磁気ストライプなどの記憶媒体 の中には、 その銀行に対してのみ使用可能な記憶領域しか設けられていない。 し たがって、 上述したような暗証番号あるいはパスワードの入力は、 この単一の記 憶領域へのアクセスに過ぎないので、 偽造や盗用に対する保護は充分とは言い難 い。
このため、 偽造防止などの観点から、 キャッシュ ·カードゃクレジヅト ■力一 ドなどに電気的な接点を持った接触式 I Cカードや、 無線データを介して非接触 でデータの読み書きを行う非接触 I Cカードなど、 メモリ機能を備えた I C力一 ドがよく使われるようになってきている。例えば、キャッシュ'デイスペンサゃコ ンサート会場の出入口、駅の改札口などに設置された I C力一ド ·リーダ/ライ夕 は、 利用者がかざした I Cカードに非接触でアクセスすることができる。
利用者が暗証番号を I cカード'リ一ダ側に入力して、入力された暗証番号を I
Cカード上に格納された暗証番号と照合することで、 I Cカードと I Cカード- リーダ Zライ夕間で本人確認又は認証処理が行なわれる。 (I cカード'アクセス 時に使用する暗証番号のことを、 特に P I N (Personal Identification Number) と呼ぶ。) そして、 本人確認又は認証処理に成功した場合には、例えば、 I Cカー ド内に保存されているアプリケーションの利用が可能となる。
ここで、 I Cカードが保持するアプリケーションとしては、 例えば、 電子マネ 一や電子チケットなどの価値情報を挙げることができる。 電子マネーや電子チケ ヅトは、 利用者が提供する資金に応じて発行される電子データを通じて決済 (電 子決済) される仕組み、 又はこのような電子デ一夕自体を指す。
最近では、 微細化技術の向上とも相俟って、 比較的大容量の記憶空間を持つ I C力一ドが出現し、普及してきている。従来のキヤッシュ,カードなどにおいては 単一の記憶領域すなわち単一のアプリケ一ションしか担持しないので、 各用途又 は目的毎に応じた複数のカードを持ち歩く必要がある。 これに対して、 このよう な大容量メモリ付きの I Cカードによれば、 複数のアプリケーションを同時に格 納しておくことができるので、 1枚の I Cカードを複数の用途に利用することが できる。例えば、 1枚の I Cカード上に、電子決済を行なうための電子マネ一や、 特定のコンサート会場に入場するための電子チケヅトなど、 2以上のアプリケ一 シヨンを格納しておき、 1枚の I Cカードをさまざまな用途に適用させることが できる。 さらに、 I Cカードがカード用リーダ/ライ夕 (カード読み書き装置) と接続 するための無線 ·非接触ィン夕一フェースの他に、 他の機器と接続するための有 線インタ一フェースを備えることにより、 I Cカードを携帯電話機、 P D A (Personal Digital Assistant) やパーソナル ·コンピュータなどの情報処理端 末に内蔵したり、 外部インターフェース経由で接続して用いることができる。 例 えば、 パーソナル 'コンピュータなどの端末にカード読み書き装置を増設するこ とにより、 ユーザの I C力一ドを接続することができる。
このような場合、 I Cカードを利用したさまざまなアプリケーション ·サ一ビ スを、 情報処理端末上で実行することができる。 例えば、 情報処理端末上のキ一 ボードやディスプレイなどのユーザ ·インタ一フェースを用いて I Cカードに対 するユーザ 'インタラクションを情報処理端末上で行なうことができる。
例えば、 インターネヅトなどの倩報探索空間に接続された情報処理端末に I C カードが接続されているような場合、 ユーザは、 情報処理端末上で起動する W e bブラウザを介して WWW情報空間を探索するとともに、 其処で見つけ出された コンテンツを I Cカードにダウンロード (すなわち I Cカードへの書き込み) し たり、 あるいは逆に、 I Cカードに保持されたコンテンヅを WWW情報空間で探 し出された場所にアップロード (すなわち I Cカードからの読み出し) したりす ることができる。
また、 www情報空間上で享受した有料サービス (有料コンテンヅの閲覧や商 品のオンライン ·ショヅビング) の代金を I C力一ドに担持した電子マネ一を用 いて決済することができる。 ここで言う電子マネーとは、 利用者が提供する資金 に応じて発行される電子データを通じて決済 (電子決済) される仕組み、 又はこ のような電子デ一夕自体を指す。 あるいは、 商品購入に応じたポイント 'サ一ビ スを I Cカードに書き込むことができる。
ところが、 インタ一ネットなどのコンピュータ ·ネットワークを絰由して安全 な通信を行ない且つ I cカードとデ一夕交換を行なうためには、 多大なコストが 必要となる。 何故ならば、 I Cカードが解釈できるコマンドを発行する専用の装 置が必要になる他、 暗号通信のために各 I Cカード 'ユーザのパスヮ一ドゃ喑号 キーを管理しなければならないこと、 さらには、 これら秘密情報を物理的に保護 する耐タンパ性のある堅牢な装置を導入しなければならないからである。
このような過大なコスト負担は、 I Cカードを利用した利便性のあるサービス の普及や関連ビジネス拡大にとって大きな障壁となる。 発明の開示 本発明の目的は、 広域ネットワークを介して安全な通信により認証手続きゃ電 子決済などの処理を行なうことができる、 優れた情報提供システム及び認証媒体 に対するアクセス $IJ御方法、 並びにコンピュータ 'プログラムを提供することに ある。
本発明のさらなる目的は、 価値情報や認証情報を担持した I Cカードが接続さ れているクライアントに対して広域ネットワークを介したサービスを好適に提供 することができる、 優れた情報提供システム及び認証媒体に対するアクセス制御 方法、 並びにコンピュータ 'プログラムを提供することにある。
本発明のさらなる目的は、 クライアントに接続されている I Cカードに対して 安全な通信によりアクセスすることができる、 優れた情報提供システム及び認証 媒体に対するアクセス制御方法、 並びにコンビュ一夕 ·プログラムを提供するこ とにある。 本発明は、 上記課題を参酌してなされたものであり、 その第 1の側面は、 鍵情 報によるアクセス可能な認証媒体を所持するクライアントに対して通信媒体を介 して情報を提供する情報提供システムであって、
前記通信媒体を介してクライアントに対して情報提供サ一ビスを行なう情報提 供装置と、
前記情報提供装置による情報提供サービスに応答して、 前記通信媒体を介して 該クライアントが所持する認証媒体に対して情報提供サ一ビスに付随するァクセ ス処理を実行する認証媒体アクセス装置と、
前記認証媒体に対するアクセスを行なうための鍵情報を前記情報提供装置及び 前記認証媒体ァクセス装置間で事前に受け渡す接続装置と、 を具備することを特徴とする情報提供システムである。
但し、 ここで言う 「システム」 とは、 複数の装置 (又は特定の機能を実現する 機能モジュール) が論理的に集合した物のことを言い、 各装置や機能モジュール が単一の筐体内にあるか否かは特に問わない。
また、 本発明の第 2の側面は、 鍵情報によるアクセス可能な認証媒体を所持す るクライアントに対して通信媒体を介して情報を提供するための認証媒体に対す るアクセス制御方法であって、
前記認証媒体に対するァクセスを行なうための鍵情報を情報提供装置から事前 に受け取る鍵情報受け取りステップと、
前記情報提供装置が前記通信媒体を介してクライアントに対して情報提供サ一 ビスを行なったことに応答して、 前記通信媒体を介して該クライアントが所持す る認証媒体に対して情報提供サービスに付随するアクセス処理を実行する認証媒 体アクセス ·ステップと、
を具備することを特徴とする認証媒体に対するアクセス制御方法である。
ここで言う認証媒体は、 I Cカードのことであり、 電子マネーやその他の価値 情報を担持して、 例えば本人確認又は認証処理を経てアクセスが許容される。 本発明によれば、 通信媒体を介して情報提供サービスを利用するクライアント は、 情報提供サービスの利用料を I Cカードに担持された電子マネ一を利用して 決済したり、 あるいは代金決済に応じたポイントポイント 'サービスを I C力一 ドに書き込んで管理することができる。
この場合、 通信媒体を経由して安全な通信を行ない且つ I C力一ドとデ一夕交 換を行なうためには、 多大なコストが必要となる。 何故ならば、 I Cカードが解 釈できるコマンドを発行する専用の装置が必要になる他、 暗号通信のために各 I cカード ·ユーザのパスワードや暗号キーを管理しなければならないこと、 さら には、 これら秘密情報を物理的に保護する耐タンパ性のある堅牢な装置を導入し なければならないからである。
そこで、 本発明の第 1及び第 2の側面に係る情報提供システム及び認証媒体に 対するアクセス制御方法によれば、 通信媒体上には、 情報提供サービスを行なう サーバ以外に、 クライアントが所持する I C力一ドなどの認証媒体へのアクセス 動作を実行する認証媒体アクセス装置を配置している。 したがって、 情報提供装 置自体は認証媒体への通信媒体を実装する必要はなく、 該機能を認証媒体ァクセ ス装置に委ねることができる。
この結果、 情報提供装置は、 認証媒体へのアクセス機能を認証媒体アクセス装 置に委ねることにより、 当該機能のインストールやメンテナンスに要する多大な 手間ゃコストから解放される。
ここで、 前記認証媒体アクセス装置又はステップは、 前記認証媒体の確認、 前 記認証媒体に対する認証処理、 及び/又は前記認証媒体が格納する電子データに 対する読み書き処理を行なう。
また、 認証媒体に対するアクセスに必要な鍵情報を、 前記通信媒体上で確立さ れた安全な通信路を利用して受け取ったり、 あるいは、 専用線を介して受け取る ようにしてもよい。
また、 前記認証媒体へのアクセス動作は、 前記情報提供装置からの要求に応答 して前記認証媒体に対するアクセス動作を行なうとともに該アクセス結果を前記 情報提供装置に逐次返すようにしてもよい。
あるいは、 前記情報提供装置からの要求に応答して前記認証媒体の確認、 前記 認証媒体に対する認証処理、 及び/又は前記認証媒体が格納する電子デ一夕に対 する読み書き処理を行なうとともに、 前記認証媒体に対する一連のアクセス処理 の結果を前記情報提供装置に報告するようにしてもよい。
また、 本発明の第 3の側面は、 鍵情報によるアクセス可能な認証媒体に対する 通信媒体を介したアクセス制御をコンピュータ ·システム上で実行するようにコ ンピュ一夕可読形式で記述されたコンピュータ ·プログラムであって、
前記認証媒体に対するアクセスを行なうための鍵情報を情報提供装置から事前 に受け取る鍵情報受け取りステツプと、
前記情報提供装置が前記通信媒体を介してクライアントに対して情報提供サ一 ビスを行なったことに応答して、 前記通信媒体を介して該クライアントが所持す る認証媒体に対して情報提供サービスに付随するアクセス処理を実行する認証媒 体アクセス ·ステップと、
を具備することを特徴とするコンピュータ ·プログラムである。 本発明の第 3の側面に係るコンピュータ 'プログラムは、コンピュータ 'システ ム上で所定の処理を実現するようにコンピュータ可読形式で記述されたコンビュ —夕 ·プログラムを定義したものである。 換言すれば、 本発明の第 3の側面に係 るコンピュータ ·プログラムをコンビユー夕 ■システムにィンスト一ルすること によって、 コンピュータ ·システム上では協働的作用が発揮され、 本発明の第 2 の側面に係る認証媒体に対するアクセス制御方法と同様の作用効果を得ることが できる。 本発明のさらに他の目的、 特徴や利点は、 後述する本発明の実施形態や添付す る図面に基づくより詳細な説明によって明らかになるであろう。 図面の簡単な説明 図 1は、 本発明の一実施形態に係る情報提供システム 1 0の適用例を模式的に 示した図である。
図 2は、 クライアント 5 0がコンビュ一夕 ■ネットワークを介してサービス - プロバイダ 3 0によるオンライン取引やその他の情報提供サービスを利用するた めのシーケンスを示した図である。
図 3は、 情報提供システム 1 0の変形例を示した図である。
図 4は、 情報提供システム 1 0の変形例を示した図である。
図 5は、 本発明の第 2の実施形態に係る情報提供システム 1 0— 2の適用例を 模式的に示した図である。
図 6は、 クライアント 5 0がコンビュ一夕 ·ネットワークを介してサービス · プロバイダ 3 0によるオンライン取引やその他の情報提供サービスを利用するた めのシーケンスを示した図である。
図 Ίは、 本発明の第 3の実施形態に係る情報提供システム 1 0— 3の適用例を 模式的に示した図である。
図 8は、 クライアント 5 0がコンピュータ ·ネヅトワークを介してサービス · プロバイダ 3 0によるオンライン取引やその他の情報提供サービスを利用するた めのシ一ケンスを示した図である。 発明を実施するための最良の形態 以下、 図面を参照しながら本発明の実施形態について詳解する。 図 1には、 本発明の一実施形態に係る情報提供システム 1 0の適用例を模式的 に示している。
同図に示すように、情報提供システム 1 0は、情報サービスを行なうサービス · プロバイダ 3 0と、 サ一ビス ·プロバイダ 3 0に対してサービスを要求するクラ イアント 5 0と、 クライアント 5 0側に装備されている I Cカード 5 2とネヅト ワーク 9 0経由で通信する情報処理セン夕 7 0とで構成される。 これら 3者は、 例えば T C PZ I Pなど所定のプロトコルに基づくコンピュータ ·ネットワーク (インターネットなど) 9 0を介して相互接続されている。 なお、 図面の簡素化 のため、サービス ·プロバイダやクライアントを各 1つずつしか描いていないが、 ネヅトワーク 9 0上に無数のプロバイダやクライアントが存在していてもよい。 サービス ·プロバイダ 3 0は、 例えば WWWサーバを起動して、 クライアント 5 0からの H T T Pリクェストに応答して、 H T T Pレスポンスという形式でサ —ビス提供を行なう。 例えば情報コンテンヅを有料で提供してもよいし、 商品販 売 (ネット販売) などを行なってもよい。
クライアント 5 0は、 例えば WWWブラゥザなどのクライアント ·アプリケー シヨンを起動するパーソナル 'コンピュータ (P C) 5 1などで構成され、 家庭 や職場などに配置されている。 クライアント 5 0は、 H T T Pリクエストを発行 して、 サービス ·プロバイダ 3 0に対して、 コンテンツ提供や商品購入などさま ざまなサービス要求を行なう。
クライアント 5 0には、メモリ機能を持った I Cカード 5 2と接続されている。 図示の例では、 クライアント 5 0にはカード読み書き装置 5 1が増設され、 さら にカード読み書き装置 5 2と I Cカード 5 3間の電磁誘導作用の原理に基づく非 接触通信を介して、 クライアント 5 0に接続されている。 カード読み書き装置 5 1は、 例えば U S B (Universal Serial Bus) やその他の I /0インタ一フエ一 スを介してクライアント 5 0に接続される。 但し、 クライアント 5 0と I C力一 ド 5 2の接綜形態は特に限定されず、 例えば、 クライアント 5 0に I Cカード 5 2が内蔵されていてもよい(この場合、 カード読み書き装置 5 1は不要となる)。
I Cカード 5 2内には、例えば電子マネーのような価値情報が担持されている。 クライアント 5 0は、 コンピュータ · ネヅトワーク 9 0を介してサービス ·プロ ノ ダ 3 0から有料サービスを享受したとき、 I Cカード 5 2上の電子マネ一を 利用して即時的に決済することができる。 あるいは、 商品購入などの有料サ一ビ スを利用して代金を支払ったことにより獲得したポイント ·サービスを I C力一 ド 5 2上に書き込むことができる。
一方、 コンピュータ · ネヅトワーク 9◦を経由して安全な通信を行ない且つ I C力一ド 5 2とデータ交換を行なうためには、 多大なコストが必要となる。 何故 ならば、 I Cカード 5 2が解釈できるコマンドを発行する専用の装置が必要にな る他、 暗号通信のために各 I Cカード 'ユーザのパスワードや暗号キーを管理し なければならないこと、 さらには、 これら秘密情報を物理的に保護する耐タンパ 性のある堅牢な装置を導入しなければならないからである。
勿論、 サ一ビス ·プロバイダ 3 0自身がコンピュータ · ネヅトワーク 9 0を介 した I Cカード 5 2との通信機能を実装していてもよいが、 本実施形態では、 当 該機能を情報処理セン夕 7 0に委ねる構成となっている。
情報処理セン夕 7 0は、 アプリケーション 'サーバ 7 1と、 カード 'コマンド 生成装置 7 2で構成される。 アプリケーション 'サーバ 7 1は、 T C P/ I Pネ ットワーク経由で接続されるクライアント 5 0と連携をとつて、 カード読み書き 装置 5 1に接続されている I C力一ド 5 3との通信を確立する。 力一ド ·コマン ド生成装置 7 2は、 I C力一ド 5 3が解釈可能なコマンドを発行する。
この実施形態では、 サービス ·プロバイダ 3 0は、 I Cカード 5 2に対するす ベての手続きを情報処理セン夕 7 0に逐次的に指示する。 言い換えれば、 情報処 理セン夕 7 0は、 サービス ·プロバイダ 3 0からの逐次的な要求に応じて I C力 —ド 5 2へのアクセス動作を行なうとともに、アクセス結果を逐次的に返信する。 図 1に示した情幸提供システム 1 0上では、 以下のようなネヅトワーク動作が 実現する。
( 1 ) サ一ビス ·プロバイダ 3 0は情報処理セン夕 7 0に対して I Cカード 5 2 に対する処理をカード ·コマンドの単位で依頼する。 この際、 サービス ·プロバ イダ 3 0と情報処理セン夕 7 0の間は I Cカード 5 3に対して読み書きするとき に使用する鍵を含めてセキュリティを確保した状態で通信を行なう。
( 2 ) 情報処理セン夕 7 0は、 サービス ·プロバイダ 3 0から受け取った依頼を 基に、 I Cカード自身が解釈できる喑号ィ匕されたカード ·コマンドを生成して、 コンビュ一夕 .ネットワーク、 クライアント 5 1、 カード読み書き装置 5 2を経 由して、 I Cカード 5 3へ送信する。
( 3 ) I Cカード 5 3は、 情報処理セン夕 7 0から受け取った暗号化済みの力一 ド ·コマンドを角军釈して、 カード内の処理を行ない、 暗号化したカード ·コマン ドに対するレスポンス (処理結果) をカード読み書き装置 5 2、 クライアント端 末 5 1、 コンビュ一夕 ·ネットワーク 9 0を経由して、 情報処理セン夕 7 0へ送 信する。
( 4 ) 情報処理セン夕 7 0は、 I Cカード 5 3から受け取つた暗号化済みレスポ ンスを解読して、 サービス ·プロバイダ 3 0からの指示に対する回答を行なう。
( 5 ) サ一ビス 'プロバイダ 3 0は、 情報処理セン夕 7 0からの回答を基に、 後 続の処理を行なう。 したがって、 サ一ビス ·プロバイダ 3 0は、 I Cカードへのアクセス機能を情 報処理セン夕 7 0に委ねることにより、 当該機能のインストールやメンテナンス に要する多大な手間ゃコス卜から解放される。
この倩幸提供システム 1 0では、 クライアント 5 0とサービス ·プロバイダ 3 0間におけるオンライン購入手続きは以下に示す処理手順で実現する。
①サービス■プロバイダ 3 0と情報処理セン夕 7 0間での事前の鍵の受け渡し
②クライアント 5 0におけるサービス ·プロバイダ 3 0へのトリガ一 (例:ブラ ゥザ画面上で購入ボタンの押下) ③サービス ·プロバイダ 3 0から情報処理セン夕 7 0へ指示
④情報処理セン夕 7 0から I Cカード 5 2へのコマンド発行
⑤ I Cカード 5 2から情報処理センタ 7 0へのレスポンス
⑥情幸処理センタ 7 0からサービス■プロバイダ 3 0への指示の回答
⑦サ一ビス ·プロバイダ 3 0からクライアント 5 0へのトリガ一に対するレスポ ンス 図 2には、 図 1に示した情報提供システム 1 0において、 クライアント 5 0が コンピュータ ·ネットワーク 9 0を介してサービス ·プロバイダ 3 0によるオン ライン取引やその他の情報提供サービスを利用するための詳細な動作シーケンス を示している。 サービス ·プロバイダ 3 0は、 情幸 S処理セン夕 7 0の介在により クライアント 5 0が所持する I Cカード 5 2に安全な通信路でアクセスして、 認 証や課金などの処理を安全に行なうことができる。
サービス ·プロバイダ 3 0と情報処理セン夕 7 0の間は、 コンビュ一夕 ·ネッ トワーク経由で安全化通信により接続されている。 また、 情報処理セン夕 7 0と クライアント 5 0の間は、 コンピュータ -ネットワーク 9 0経由で、 カード用暗 号及び S S L (Secure Socket Layer) 暗号通信により接続されている。 また、 ク ライアント 5 0は、 U S B接続されたカード読み書き装置 5 1を介して電磁誘導 作用を利用して I Cカード 5 2に接続されている。 また、 サービス ·プロバイダ 3 0とクライアント 5 0の間は、 WWWなどの情幸艮検索システムを利用して、 H T T Pプロトコルに従ってネヅトワーク接続されている。
サ一ビス .プロバイダ 3 0は、 クライアント 5 0に向けて情幸 g提供サービスを 開始するに先立ち、 情報処理セン夕 Ί 0に対してカード ·アクセスのための事前 登録を行なう。 これに対し、 情報処理センタ 7 0は、 登録結果の返信を行なう。 クライアント 5 0上では、 例えば WWWブラウザを起動しており、 コンビュ一 夕 -ネットワーク 9 0上の WWW情報空間を探索することができる。 そして、 サ 一ビス■プロバイダ 3 0が運営する WWWサーバ 3 1のサイトにアクセスして、 H T T Pリクエストの形式で商品一覧の要求を発行する。 WWWサーバ 3 1側で は、 この要求に応答して、 商品一覧表示の H T M Lコンテンヅを H T T Pレスポ ンスの形式で返信する。
クライアント 5 0側では、 商品一覧を表示した WWWブラウザ画面 (図示しな い) を介してさまざまの商品を品定めすることができる。 そして、 購入したい商 品が決まると、 ブラウザ画面内に用意されている「購入ボタン」を押下操作する。 この結果、 商品購入要求が H T T Pリクエストの形式でサ一ビス ·プロバイダあ わに送信される。
クライアント 5 0は、 商品の購入に伴う決済やポイント ·サービスは、 I C力 —ド 5 2を用いて行なう。 サ一ビス ·プロバイダ 3 0は、 クライアント 5 0から 購入申し込みを受信すると、 I Cカード 5 2に対する決済処理やポイント 'サ一 ビス処理を情報処理セン夕 Ί 0に委ねる。 このため、 サービス ·プロバイダ 3 0 は、 まず、 クライアント 5 0に対し情報処理セン夕 7 0への接続処理を行なう J AV Aァプレツトをダウンロードする。
クライアント 5 0は、 J AVAアブレヅトを起動して、 H T T Pリクエストの 形式で情報処理セン夕 7 0への接続を確立する。
その後、 サービス ·プロバイダ 3 0は、 情報処理セン夕 7 0に I Cカード 5 2 の確認を指示する。 情報処理セン夕 Ί 0は、 これに応答して、 I Cカード 5 2の 確認を行なうためのポーリング ·コマンドを H T T Pレスポンスの形式で発行し て、 I Cカード 5 2からのポーリング · レスポンスを待機する。 そして、 ポーリ ング · レスポンスを受信すると、 サービス ·プロバイダ 3 0に対して、 カード確 認の回答を送信する。
次いで、 サービス 'プロバイダ 3 0は、 情報処理セン夕 7 0に対して、 I C力 —ド 5 2の認証を指示する。 情報処理セン夕 Ί 0は、 これに応答して、 I C力一 ド 5 2の認証 (Authentication) コマンドを H T T Pレスポンスの形式で発行し て、 I Cカード 5 2からの認証 (Authentication) レスポンスを待機する。 そし て、 クライアント 5 0から H T T Pリクエストの形式で認証レスポンスを受信す ると、 サービス ·プロバイダ 3 0に対して認証の回答を送信する。
同様の認証手続きが適当回数だけ繰り返し行なわれた後、 商品購入代金の決済 やポイント 'サービスのための I Cカード 5 2へのアクセス動作が開始される。 すなわち、 サービス ·プロバイダ 3 0が I Cカード 5 2への読み取り指示を発行 すると、 情報処理セン夕 7 0は、 I C力一ド 5 2の読み取り (Read) コマンドを H T T Pレスポンスの形式で発行して、 I Cカード 5 2からの読み取り (Read) レスポンスを待機する。 そして、 クライアント 5 0から H T T Pリクエストの形 式で読み取りレスポンスを受信すると、 サービス ·プロバイダ 3 0に対して力一 ド読み取りの回答を送信する。
また、 サービス ·プロバイダ 3 0が I Cカード 5 2への書き込み指示を発行す ると、 情報処理セン夕 7◦は、 I Cカード 5 2の書き込み(Write) コマンドを H T T Pレスポンスの形式で発行して、 I C力一ド 5 2からの書き込み(Write) レ スポンスを待機する。 そして、 クライアント 5 0から H T T Pリクエス卜の形式 で書き込みレスポンスを受信すると、 サービス ·プロバイダ 3 0に対してカード 読み取りの回答を送信する。 I C力一ド 5 2に対する読み書き動作は必要に応じ た回数だけ繰り返し実行される。
このようにして、 I Cカード 5 2を利用した決済処理やポイント 'サービス処 理が完了すると、 サービス ·プロバイダ 3 0は情報処理セン夕 7 0に対して処理 終了の旨を通知し、 情報処理セン夕 7 0はクライアント 5 0に処理終了を H T T Pレスポンスの形式で通知する。
I Cカード 5 2の処理が終了すると、 クライアント 5 0はサービス ·プロバイ ダ 3 0に対して I Cカード 5 2の処理結果の表示要求を発行し、 サービス ·プロ ノ イダ 3 0は結果表示を返信する。 この結果、 クライアント 5 0のブラウザ画面 が切り替わる。 図 3には、 情報提供システム 1 0の変形例を示している。 同図に示す例では、 サービス ·プロバイダ 3 0と情報処理センタ 7 0間のセキュリティをさらに向上 させるために、 両者間の通信はコンピュータ ·ネヅトワーク 9 0に代えて専用線 9 1によって接続されている。 この場合、 サービス ·プロバイダ 3 0の情報処理 セン夕 7 0に対する事前登録や登録結果返信などの手続きや、 カード ·アクセス などの通信はすべて専用線 9 1経由で行なわれることになる。
図 3に示す情報提供システム 1 0では、 クライアント 5 0とサービス■プロバ イダ 3 0間におけるオンライン購入手続きは以下に示す処理手順で実現する。 ①サービス ·プロバイダ 3 0と情報処理セン夕 7 0間での事前の鍵の受け渡し
②クライアント 5 0におけるトリガー(例:ブラゥザ画面上で購入ボタンの押下)
③サ一ビス ·プロバイダ 3 0から情報処理セン夕 Ί 0へ指示
④情報処理セン夕 7 0から I Cカード 5 2へのコマンド発行
⑤ I Cカード 5 2から情幸 g処理セン夕 7 0へのレスポンス
⑥情幸 g処理セン夕 7 0からサービス ·プロバイダ 3 0への指示の回答
⑦サ一ビス ·プロバイダ 3 0からクライアント 5 0へのトリガ一に対するレスポ ンス 但し、 ①、 ③、 ⑥の処理はコンピュータ · ネヅトワーク 9 0ではなく、 専用線 9 1経由で行なわれる。 また、 図 4には、 情報提供システム 1 0のさらに他の変形例を示している。 同 図に示す例では、 サービス ·プロバイダ 3 0と情報処理セン夕 Ί 0間のセキュリ ティをさらに向上させるために、 サービス ·プロバイダ 3 0の情報処理セン夕 7 0に対する事前登録や登録結果返信などの最も重要なデ一夕の交換には、 郵送な どのリアル夕ィムのデ一夕送受信を利用しない手段を利用している。
図 4に示す情報提供システム 1 0では、 クライアント 5 0とサービス■プロバ イダ 3 0間におけるオンライン購入手続きは以下に示す処理手順で実現する。
①サ一ビス ·プロバイダ 3 0と情報処理セン夕 7 0間での事前の鍵の受け渡し
②クライアント 5 0におけるトリガ一(例:ブラウザ画面上で購入ボタンの押下)
③サービス ·プロバイダ 3 0から情報処理セン夕 7 0へ指示
④情報処理セン夕 7 0から I Cカード 5 2へのコマンド発行
© I Cカード 5 2から情幸艮処理セン夕 Ί 0へのレスポンス
⑥情幸艮処理セン夕 7 0からサービス 'プロノ ダ 3 0への指示の回答
⑦サービス ·プロバイダ 3 0からクライアント 5 0へのトリガ一に対するレスポ ンス 但し、①事前の鍵受け渡し処理は、 コンピュータ 'ネヅトワーク 9 0ではなく、 郵送などの実空間上の物流を介して行なわれる。 図 5には、 本発明の第 2の実施形態に係る情報提供システム 1 0— 2の適用例 を模式的に示している。
この情報提供システム 1 0— 2は、 情報サービスを行なうサービス ·プロバイ ダ 3 0と、 サービス ·プロバイダ 3 0に対してサービスを要求するクライアント 5 0と、 クライアント 5 0側に装備されている I Cカード 5 2とネヅトワーク 9 0経由で通信する情報処理セン夕 7 0とで構成される。 なお、 図面の簡素化のた め、 サービス ·プロバイダやクライアントを各 1つずつしか描いていないが、 ネ ットワーク 9 0上に無数のプロバイダやクライアントが存在していてもよい。 この実施形態では、 サ一ビス ·プロバイダ 3 0は、 コンピュータ ·ネットヮー ク 9 0を介してデ一夕送受信を行なうための設備を特に準備せず、 クライアント 5 0側の I Cカード 5 2へのアクセス手続きだけでなく、 WWWなどの情報提供 サービスを始めすベての日常作業を情報処理セン夕 7 0に委ねている。 情報処理 セン夕 Ί 0は、 カード ·コマンド生成装置 7 2とアプリケーション ·サーバ 7 1 に加え、 WWWサーバ 7 3も実装している。
図 5に示した情報提供システム 1 0— 2上では、 以下のようなネヅトワーク動 作が実現する。
( 1 ) サービス 'プロバイダ 3 0は、 情報処理セン夕 7 0に対して事前に I C力 ード 5 2に対する処理内容を記述したプログラム · リストを登録する。
( 2 ) 情報処理セン夕 7 0は、 家庭や職場などに設置されたクライアント 5 0か ら情報処理セン夕 7 0のシステムにアクセスがあると、 事前に登録されている I Cカード 5 2に対する処理内容を記述したプログラム · リストを実行し、 プログ ラムの実行対象となる I C力一ドであるかどうかを判断する。 対象カードであれ ばプログラム · リストの記述に従い、 I Cカード自身が解釈できる暗号化された カード .コマンドを生成して、 コンピュータ .ネットワーク 9 0、 クライアント 5 0、 カード読み書き装置 5 2を経由して I Cカード 5 2へ送信する。 ( 3 ) I Cカード 5 2は、 情報処理セン夕 7 0から受け取った暗号化済みの力一 ド ·コマンドを解釈して、 カード内の処理を行ない、 暗号化したカード ·コマン ドに対するレスポンス (処理結果) を力一ド読み書き装置 5 1、 クライアント 5 0、 及びコンピュータ ·ネヅトワーク 9 0を経由して情報処理セン夕 7 0へ送信 する。
( 4 ) 情報処理セン夕 7 0は、 I Cカード 5 2から受け取った暗号化済みレスポ ンスを解読して、その結果をプログラム ·リストの記述に従い次の処理を行なう。
( 5 ) 情報処理セン夕 7 0は、 I C力一ド 5 2に対する一連の処理が終了した段 階で、 クライアント 5 0にその旨を通知する。
( 6 ) 情報処理セン夕 7 0は、 サービス ·プロバイダ 3 0に対して定期的に一定 期間内の処理レポートを送信する。 この実施形 ¾1では、 サービス ·プロバイダ 3 0は、 I Cカードへのアクセス機 能だけでなく、 WWWサイ トの運営などのクライアント 5 0に対するすべてのサ —ビス実行を情報処理セン夕 7 0に委ねるようになつている。 したがって、 サー ビス ·プロバイダ 3 0は I Cカードへのアクセス機能のインストールやそのメン テナンスに要する多大な手間やコストから解放され、 また、 情報処理セン夕 7 0 は WWWサーバ 7 3による '隋幸提供サービスと I Cカードを利用した決済やボイ ント ·サービスなどの処理を効率的に連携させることができる。
この情報提供システム 1 0— 2では、 クライアント 5 0によるオンライン購入 手続きは以下に示す処理手順で実現する。
①サ一ビス ·プロバイダ 3 0が規定する処理内容を記述したプログラムの情報処 理セン夕 7 0への事前登録
②クライアント 5 0による情報処理セン夕 7 0へのアクセス
③情報処理セン夕 7 0からクライアント 5 0の I Cカード 5 2へのコマンド発行
④ I Cカード 5 2から情報処理セン夕 7 0へのレスポンス送信
⑤情報処理セン夕からクライアント 5 0への完了通知
⑥情報処理セン夕 7 0からサービス ·プロバイダ 3 0への処理レポート配布 図 6には、 図 5に示した情報提供システム 1 0— 2において、 クライアント 5 0がコンピュータ . ネヅトワーク 9 0を介してサービス ·プロバイダ 3 0による オンライン取引やその他の情報提供サービスを利用するための詳細な動作シ一ケ ンスを示している。 サ一ビス 'プロバイダ 3 0は、 コンピュータ 'ネットワーク 9 0を介したすべての処理手続きを情報処理セン夕 7 0に委ねており、 情報処理 セン夕 7 0は、 クライアント 5 0に対するオンライン手続きやクライアント 5 0 が所持する I Cカード 5 2へのアクセスを安全な通信路で行ない、 認証や課金な どの処理を安全に行なうことができる。
この実施形態では、 サービス 'プロバイダ 3 0と情報処理セン夕 7 0間の通信 路は任意であり、 安全化通信を確保することができるならばコンビュ一夕 'ネヅ トワークあるいは実世界上の物流のいずれであってもよい。 また、 情報処理セン 夕 7 0とクライアント 5 0の間は、 コンピュータ ·ネットワーク 9 0経由で、 力 ―ド用暗号及び S S L (Secure Socket Layer) 暗号通信により接続されている。 また、 クライアント 5 0は、 U S B接続されたカード読み書き装置 5 1を介して 電磁誘導作用を利用して I Cカード 5 2に接続されている。 また、 サ一ビス ·プ ロバイダ 3 0に代行して情報処理セン夕 7 0が WWWサーバ 7 3を運営すること から、 サービス ·プロバイダ 3 0とクライアント 5 0の間は接続されている必要 はない。
サービス ·プロバイダ 3 0は、 コンビュ一夕 'ネットワーク 9 0経由で、 ある いは実空間上の物流などを利用して、 情報処理センタ Ί 0に対して、 運営したい サ一ビスの処理内容を記述したプログラム ·リストを登録するとともに、カード · アクセスのための鍵を登録しておく。
クライアント 5 0上では、 例えば WWWブラウザを起動しており、 コンビユー 夕 -ネットワーク 9 0上の WWW情報空間を探索して、 サービス ·プロバイダ 3 0の依頼により情幸艮処理セン夕 7 0において運営される WWWサーバ 7 3のサイ トにアクセスして、 商品一覧の表示を行なう。 そして、 そして、 購入したい商品 が決まると、ブラウザ画面内に用意されている「購入ボタン」を押下操作する(同 上)。この結果、商品購入要求が H T T Pリクエストの形式で WWWサーバ 7 3に 送信される。 クライアント 50は、 商品の購入に伴う決済やポイント ·サービスは、 IC力 —ド 52を用いて行なう。 サービス ·プロバイダ 30は、 I Cカード 52に対す る決済処理やボイント ·サービス処理を情報処理セン夕 70に委ねている。 そこ で、 情報処理セン夕 70は、 まず、 I Cカード 52の確認を行なうためのポ一リ ング ·コマンドを HTTPレスポンスの形式で発行して、 I Cカード 52からの ポーリング,レスポンスを待機する。
クライアント 50は、 I Cカード 52からのポーリング ·レスポンスを HTT Pリクエストの形式で情報処理セン夕 Ί 0に返す。 情報処理セン夕 70は、 続い て、 I Cカード 52の認証 (Authentication) コマンドを HTTPレスポンスの 形式で発行して、 I C力一ド 52からの認証 (Authentication) レスポンスを待 機する。 クライアント 50は、 I Cカード 52からの認証レスポンスを HTTP リクエストの形式で情報処理セン夕 70に返す。 I Cカード 52に対するこのよ うな認証手続きは必要な回数だけ繰り返し実行される。
このようにして、 I Cカード 52の確認ならびに認証を終えると、 情報処理セ ン夕 70は、 I Cカード 52へのアクセスを開始して、 商品購入に伴う決済ゃサ —ビス ·ポィントの処理を行なう。 すなわち、 情報処理セン夕 70は、 I C力一 ド 52の読み取り (Read) コマンドを H T T Pレスポンスの形式で発行して、 I Cカード 52からの読み取り (Read) レスポンスを待機する。 そして、 クライア ント 50から HTTPリクエストの形式で読み取りレスポンスを受信すると、 続 いて、 I Cカード 52の書き込み(Write)コマンドを HTTPレスポンスの形式 で発行して、 I Cカード 52からの書き込み(Write) レスポンスを待機する。 こ のような I Cカード 52に対する読み書き動作は必要に応じた回数だけ繰り返し 実行される。
このようにして、 I Cカード 52を利用した決済処理やボイント ·サービス処 理が完了すると、 情報処理セン夕 Ί 0はサービス ·プロバイダ 30に対して処理 終了の旨を通知するとともに、 クライアント 50に処理終了を HTTPレスボン スの形式で通知する。
情報処理セン夕 70は、 サービス■プロバイダ 30に対して定期的に一定期間 内の処理レポートを送信する。 この処理レポートの送信は、 コンピュータ 'ネッ トワーク 9 0経由で行なっても、 あるいは郵送など実世界上の物流を利用して行 なってもよい。 図 Ίには、 本発明の第 3の実施形態に係る情報提供システム 1 0— 3の適用例 を模式的に示している。
この情報提供システム 1 0— 3は、 情報サービスを行なうサービス ·プロバイ ダ 3 0と、 サービス ·プロバイダ 3 0に対してサービスを要求するクライアント 5 0と、 クライアント 5 0側に装備されている I Cカード 5 2とネットワーク 9 0経由で通信する情報処理セン夕 7 0とで構成される。 なお、 図面の簡素化のた め、 サービス .プロバイダやクライアントを各 1つずつしか描いていないが、 ネ ヅトワーク 9 0上に無数のプロバイダやクライアントが存在していてもよい。 この実施形態では、 サ一ビス 'プロバイダ 3 0は、 I Cカード 5 2に対する課 金やボイント ·サービスなどの一連の手続きを一括して情報処理セン夕 7 0に指 示するようになっている。 この場合の情幸艮処理センタ 7 0は、 サービス 'プロバ イダ 3 0からの手続き要求に応答して、 I Cカード 5 2に対する認証や一連の読 み書き動作を実行して、 その結果のみをサービス ·プロバイダ 3 0に返すように なっている。
図 7に示した情報提供システム 1 0— 3上では、 以下のようなネットワーク動 作が実現する。
( 1 ) サービス .プロバイダ 3 0は、 情報処理センタ 7 0に対して代金の決済や ポイント ·サービス (例えば 1 0 0 0ポイント加算) など I Cカード 5 2へのァ クセスのうち特定のサービスに限定した指示を依頼する。 この際、 サ一ビス 'プ 口バイダ 3 0と情報処理セン夕 Ί 0の間は I Cカード 5 2に対して読み書きする ときに使用する鍵鍵を含めてセキュリティを確保した状態で通信を行なう。
( 2 ) 情幸処理セン夕 7 0は、 サ一ビス ·プロバイダ 3 0から受け取った依頼を 基に、 I Cカード 5 2自身が解釈できる暗号化済みカード 'コマンドを生成して、 コンピュータ .ネットヮ一ク 9 0、 クライアント 5 0、 カード読み書き装置 5 1 を経由して I Cカード 5 2へ送信する。 ( 3 ) I Cカード 5 2は、 情報処理セン夕 7 0から受け取つた暗号化済みのカー ド 'コマンドを角军釈して、 カード内の処理を行ない、 暗号化したカード 'コマン ドに対するレスポンス (処理結果) をカード読み書き装置 5 1、 クライアント 5 0、コンピュータ 'ネヅトワーク 9 0を経由して情報処理セン夕 7 0へ送信する。
( 4 ) 情報処理セン夕 7 0は、 I Cカード 5 2から受け取った暗号化済みレスポ ンスを解読して、 サービス ·プロバイダ 3 0から受け取った指示の終了を終える まで、 上記 (2 ) からの処理を繰り返し実行する。
( 5 ) 情報処理セン夕 7 0は、 サ一ビス■プロバイダ 3 0から受け取った指示を 完了した場合、 サービス ·プロバイダ 3 0にその旨を通知する。 この情報提供システム 1 0— 3では、 クライアント 5 0によるオンライン購入 手続きは以下に示す処理手順で実現する。
①クライアント 5 0におけるサービス ·プロバイダ 3 0へのトリガ一 (例:ブラ ゥザ画面上で購入ボタンの押下)
②サ一ビス ·プロバイダ 3 0から情報処理セン夕 7 0へ指示
③情報処理セン夕 7 0から I Cカード 5 2へのコマンド発行
④ I Cカード 5 2から情報処理セン夕 7 0へのレスポンス
⑤情報処理センタ 7 0からサービス ·プロバイダ 3 0への指示の回答
⑥サ一ビス ·プロバイダ 3 0からクライアント 5 0へのトリガ一に対するレスポ ンス 図 8には、 図 7に示した情報提供システム 1 0— 3において、 クライアント 5 0がコンピュータ ■ネヅトワーク 9 0を介してサービス ·プロバイダ 3 0による オンライン取引やその他の情報提供サービスを利用するための詳細な動作シーケ ンスを示している。 サービス ·プロバイダ 3◦は、 クライアント 5 0側の I C力 ード 5 2に対する処理手続きを一括して情報処理セン夕 7 0に委ねており、 情報 処理セン夕 7 0は I Cカード 5 2へのアクセス動作の結果のみをサービス ·プロ バイダ 3 0に返すようになつている。 サービス ·プロバイダ 3 0と情報処理セン夕 7 0の間は、 コンピュータ · ネヅ トワーク経由で安全化通信により接続されている。 また、 情報処理セン夕 7 0と クライアント 5 0の間は、 コンビュ一夕 ·ネットワーク 9 0経由で、 カード用暗 号及び S S L (Secure Socket Layer) 暗号通信により接続されている。 また、 ク ライアント 5 0は、 U S B接続されたカード読み書き装置 5 1を介して電磁誘導 作用を利用して I Cカード 5 2に接続されている。 また、 サービス 'プロバイダ 3 0とクライアント 5 0の間は、 WWWなどの情幸 β検索システムを利用して、 Η Τ Τ Ρプロトコノレに従ってネットワーク接続されている。
クライアント 5 0上では、 例えば WWWブラウザを起動しており、 コンビュ一 夕 · ネヅ トワーク 9 0上の WWW情報空間を探索することができる。 そして、 サ —ビス■プロバイダ 3 0が運営する WWWサーバ 3 1のサイ 卜にアクセスして、 H T T Pリクエストの形式で商品一覧の要求を発行する。 WWWサーバ 3 1側で は、 この要求に応答して、 商品一覧表示の H T MLコンテンヅを H T T Pレスポ ンスの形式で返信する。
クライアント 5 0側では、 商品一覧を表示した WWWブラゥザ画面 (図示しな い) を介してさまざまの商品を品定めすることができる。 そして、 購入したい商 品が決まると、 ブラウザ画面内に用意されている「購入ボタン」を押下操作する。 この結果、 商品購入要求が H T T Pリクエストの形式でサービス ·プロバイダあ わに送信される。
クライアント 5 0は、 商品の購入に伴う決済やポイント -サービスは、 I C力 ード 5 2を用いて行なう。 サービス ·プロバイダ 3 0は、 クライアント 5 0から 購入申し込みを受信すると、 I Cカード 5 2に対する決済処理やボイント 'サ一 ビス処理を情幸艮処理セン夕 7 0に委ねる。 このため、 サービス■プロバイダ 3 0 は、 まず、 クライアント 5 0に対し情報処理セン夕 7 0への接続処理を行なう J AVAアブレヅトをダウンロードする。
クライアント 5 0は、 J AVAアブレットを起動して、 H T T Pリクエストの 形式で情報処理セン夕 7 0への接続を確立する。
その後、 サービス ·プロバイダ 3 0は、 情報処理セン夕 7 0に対して、 電子決 済やサービス ·ボイントの処理など、 I C力一ド 5 2を利用した特定のサービス の実行を指示する。
情報処理セン夕 7 0は、 これに応答して、 I Cカード 5 2の確認を行なうため のポ一リング ·コマンドを H T T Pレスポンスの形式で発行して、 I C力一ド 5 2からのポーリング ·レスポンスを待機する。 そして、 ポーリング 'レスポンス を受信すると、 サービス ·プロバイダ 3 0に対して、 カード確認の回答を送信す クライアント 5 0は、 I Cカード 5 2からのポーリング ·レスポンスを H T T Pリクエストの形式で情報処理セン夕 Ί 0に返す。 情報処理セン夕 Ί 0は、 続い て、 I Cカード 5 2の認証 (Authentication) コマンドを H T T Pレスポンスの 形式で発行して、 I Cカード 5 2からの認証 (Authentication) レスポンスを待 機する。 クライアント 5 0は、 I Cカード 5 2からの認証レスポンスを H T T P リクエストの形式で情報処理セン夕 7 0に返す。 I Cカード 5 2に対するこのよ うな認証手続きは必要な回数だけ繰り返し実行される。
このようにして、 I Cカード 5 2の確認ならびに認証を終えると、 情報処理セ ン夕 7 0は、 I Cカード 5 2へのアクセスを開始して、 商品購入に伴う決済ゃサ —ビス ·ボイントの処理を行なう。 すなわち、 情報処理セン夕 7 0は、 I C力一 ド 5 2の読み取り (Read) コマンドを H T T Pレスポンスの形式で発行して、 I Cカード 5 2からの読み取り (Read) レスポンスを待機する。 そして、 クライア ント 5 0から H T T Pリクエストの形式で読み取りレスポンスを受信すると、 続 いて、 I Cカード 5 2の書き込み(Write)コマンドを H T T Pレスポンスの形式 で発行して、 I Cカード 5 2からの書き込み(Write) レスポンスを待機する。 こ のような I C力一ド 5 2に対する読み書き動作は必要に応じた回数だけ繰り返し 実行される。
このようにして、 I Cカード 5 2を利用した決済処理やポイント ·サービス処 理など、 指示された特定のサービスの実行を完了すると、 情報処理セン夕 7 0は サービス ·プロバイダ 3 0に対して処理終了の旨を通知するとともに、 クライア ント 5 0に処理終了を H T T Pレスポンスの形式で通知する。
I Cカード 5 2の処理が終了すると、 クライアント 5 0はサ一ビス ·プロバイ ダ 3 0に対して I Cカード 5 2の処理結果の表示要求を発行し、 サービス ·プロ バイダ 3 0は結果表示を返信する。 この結果、 クライアント 5 0のブラウザ画面 が切り替わる。
以上、 特定の実施形態を参照しながら、 本発明について詳解してきた。 しかし ながら、 本発明の要旨を逸脱しない範囲で当業者が該実施形態の修正や代用を成 し得ることは自明である。 すなわち、 例示という形態で本発明を開示してきたの であり、 本明細書の記載内容を限定的に解釈するべきではない。 本発明の要旨を 判断するためには、 冒頭に記載した特許請求の範囲の欄を参酌すべきである。 産業上の利用可能性 本発明によれば、 広域ネットワークを介して安全な通信により認証手続きゃ電 子決済などの処理を行なうことができる、 優れた情報提供システム及び認証媒体 に対するアクセス制御方法、 並びにコンピュータ ·プログラムを提供することが できる。
また、 本発明によれば、 価値情報や認証情報を担持した I Cカードが接続され ているクライアントに対して広域ネットヮ一クを介してサービスを好適に提供す ることができる、 優れた情報提供システム及び認証媒体に対するアクセス制御方 法、 並びにコンピュータ ·プログラムを提供することができる。
また、 本発明によれば、 クライアントに接続されている I Cカードに対して安 全な通信によりアクセスすることができる、 優れた情報提供システム及び認証媒 体に対するアクセス制御方法、 並びにコンピュータ ■プログラムを提供すること ができる。
本発明によれば、コンピュータ 'ネットワーク上で情報提供を行なうサービス · プロバイダは、 I Cカードのアクセス作業を外部の情報処理セン夕に委ねること ができる。 したがって、 サービス 'プロバイダは、 I C力一ドを利用したオンラ イン取引を行なうに際し、 I Cカードへのアクセス機能のインストールやそのメ ンテナンスに要する多大な手間ゃコストから解放される。 例えば、 商品購入を行なったクライアントに対して、 I Cカードを利用した代 金決済やサービス ·ボイントの処理をコンピュータ ·ネヅトヮ一ク経由で容易に 実現することができる。
また、 サービス ·プロバイダは、 I Cカードに関する知識やスキルがなくても、 I Cカードを利用したビジネスを展開することができる。

Claims

請求の範囲
1 . 鍵情報によるアクセス可能な認証媒体を所持するクライアントに対して通信 媒体を介して情報を提供する情報提供システムであって、
前記通信媒体を介してクライアントに対して情報提供サービスを行なう情報提 供装置と、
前記情報提供装置による情報提供サービスに応答して、 前記通信媒体を介して 該クライアントが所持する認証媒体に対して情報提供サービスに付随するァクセ ス処理を実行する認証媒体アクセス装置と、
前記認証媒体に対するアクセスを行なうための鍵情報を前記情報提供装置及び 前記認証媒体ァクセス装置間で事前に受け渡す接続装置と、
を具備することを特徴とする情報提供システム。
2 . 前記認証媒体アクセス装置は、 前記認証媒体の確認、 前記認証媒体に対する 認証処理、 及び/又は前記認証媒体が格納する電子デ一夕に対する読み書き処理 を行なう、
ことを特徴とする請求項 1に記載の情報提供システム。
3 . 前記接続装置は前記通信媒体上の安全な通信路で構成されている、 ことを特徴とする請求項 1に記載の情報提供システム。
4 . 前記接続装置は専用線で構成されている、
ことを特徴とする請求項 1に記載の情報提供システム。
5 . 前記認証媒体アクセス装置は、 前記情報提供装置からの要求に応答して前記 認証媒体に対するアクセス動作を行なうとともに該アクセス結果を前記情報提供 装置に逐次返す、
ことを特徴とする請求項 1に記載の情報提供システム。
6 . 前記認証媒体アクセス装置は、 前記情報提供装置からの要求に応答して前記 認証媒体の確認、 前記認証媒体に対する認証処理、 及び Z又は前記認証媒体が格 納する電子デ一夕に対する読み書き処理を行なうとともに、 前記認証媒体に対す る一連のアクセス処理の結果を前記情報提供装置に返す、
ことを特徴とする請求項 1に記載の情報提供システム。
7 . 鍵情報によるアクセス可能な認証媒体に対する通信媒体を介したアクセス制 御方法であって、
前記認証媒体に対するアクセスを行なうための鍵情報を情報提供装置から事前 に受け取る鍵情報受け取りステツプと、
前記情報提供装置が前記通信媒体を介してクライアントに対して情報提供サー ビスを行なったことに応答して、 前記通信媒体を介して該クライアントが所持す る認証媒体に対して情報提供サービスに付随するアクセス処理を実行する認証媒 体アクセス ·ステップと、
を具備することを特徴とする認証媒体に対するアクセス制御方法。
8 . 前記認証媒体アクセス 'ステップでは、 前記認証媒体の確認、 前記認証媒体 に対する認証処理、 及び/又は前記認証媒体が格納する電子データに対する読み 書き処理を行なう、
ことを特徴とする請求項 7に記載の認証媒体に対するアクセス制御方法。
9 . 前記鍵情報受け取りステツプは、 前記通信媒体上で確立された安全な通信路 を利用して実行される、
ことを特徴とする請求項 7に記載の認証媒体に対するアクセス制御方法。
0 . 前記鍵情報受け取りステップは、 専用線上で実行される、
とを特徴とする請求項 7に記載の認証媒体に対するァクセス制御方法。
1 . 前記認証媒体アクセス 'ステップでは、 前記情報提供装置からの要求に応 答して前記認証媒体に対するアクセス動作を行なうとともに該アクセス結果を前 記情報提供装置に逐次返す、
ことを特徴とする請求項 7に記載の認証媒体に対するアクセス制御方法。
1 2 . 前記認証媒体アクセス 'ステップでは、 前記情報提供装置からの要求に応 答して前記認証媒体の確認、 前記認証媒体に対する認証処理、 及び/又は前記認 証媒体が格納する電子データに対する読み書き処理を行なうとともに、 前記認証 媒体に対する一連のァクセス処理の結果を前記情報提供装置に報告する、 ことを特徴とする請求項 7に記載の認証媒体に対するアクセス制御方法。
1 3 . 鍵情報によるアクセス可能な認証媒体に対する通信媒体を介したアクセス 制御をコンピュータ ·システム上で実行するようにコンピュータ可読形式で記述 されたコンピュータ ·プログラムであって、
前記認証媒体に対するアクセスを行なうための鍵情報を情報提供装置から事前 に受け取る鍵情幸 受け取りステップと、
前記情報提供装置が前記通信媒体を介してクライアントに対して情報提供サー ビスを行なったことに応答して、 前記通信媒体を介して該クライアントが所持す る認証媒体に対して情報提供サービスに付随するアクセス処理を実行する認証媒 体アクセス ·ステップと、
を具備することを特徴とするコンビュ一夕 ·プログラム。
PCT/JP2003/004321 2002-05-21 2003-04-04 Systeme de fourniture d'informations et procede et logiciel de controle d'acces a un support d'authentification WO2003098542A1 (fr)

Priority Applications (3)

Application Number Priority Date Filing Date Title
US10/489,701 US7472425B2 (en) 2002-05-21 2003-04-04 Information providing system and authentication medium access control method and computer program
EP03715757.5A EP1507230B1 (en) 2002-05-21 2003-04-04 Information providing system and authentication medium access control method and computer program
HK05107434.4A HK1075115A1 (en) 2002-05-21 2005-08-24 Information providing system and authentication medium access control method

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2002-146078 2002-05-21
JP2002146078A JP4193414B2 (ja) 2002-05-21 2002-05-21 情報提供システム及び認証媒体に対するアクセス制御方法、並びにコンピュータ・プログラム

Publications (1)

Publication Number Publication Date
WO2003098542A1 true WO2003098542A1 (fr) 2003-11-27

Family

ID=29545105

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2003/004321 WO2003098542A1 (fr) 2002-05-21 2003-04-04 Systeme de fourniture d'informations et procede et logiciel de controle d'acces a un support d'authentification

Country Status (6)

Country Link
US (1) US7472425B2 (ja)
EP (1) EP1507230B1 (ja)
JP (1) JP4193414B2 (ja)
CN (1) CN100459494C (ja)
HK (1) HK1075115A1 (ja)
WO (1) WO2003098542A1 (ja)

Families Citing this family (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8209753B2 (en) * 2001-06-15 2012-06-26 Activcard, Inc. Universal secure messaging for remote security tokens
US20040218762A1 (en) * 2003-04-29 2004-11-04 Eric Le Saint Universal secure messaging for cryptographic modules
JP2007086820A (ja) * 2004-01-07 2007-04-05 Hideo Nojiri サービス申込/利用支援システム
JP2006013695A (ja) * 2004-06-23 2006-01-12 Toppan Printing Co Ltd コンテンツ提供装置および同装置における鍵情報の利用方法ならびにプログラム
JP4706220B2 (ja) * 2004-09-29 2011-06-22 ソニー株式会社 情報処理装置および方法、記録媒体、並びにプログラム
JP2006129143A (ja) * 2004-10-29 2006-05-18 Toppan Printing Co Ltd 秘密情報送受信システム及び方法、サーバー装置及びプログラム、並びに鍵情報保持装置
US8418226B2 (en) * 2005-03-18 2013-04-09 Absolute Software Corporation Persistent servicing agent
US8285988B2 (en) * 2006-05-09 2012-10-09 Broadcom Corporation Method and system for command authentication to achieve a secure interface
JP2008009717A (ja) 2006-06-29 2008-01-17 Megachips Lsi Solutions Inc 情報処理端末およびコンテンツ書き込みシステム
DE102007041270A1 (de) * 2007-08-31 2009-03-05 Printed Systems Gmbh Multimediasystem
US8443202B2 (en) 2009-08-05 2013-05-14 Daon Holdings Limited Methods and systems for authenticating users
US7865937B1 (en) 2009-08-05 2011-01-04 Daon Holdings Limited Methods and systems for authenticating users
US7685629B1 (en) 2009-08-05 2010-03-23 Daon Holdings Limited Methods and systems for authenticating users
US8826030B2 (en) 2010-03-22 2014-09-02 Daon Holdings Limited Methods and systems for authenticating users
JP5828157B2 (ja) * 2011-07-11 2015-12-02 株式会社 神崎高級工機製作所 歯車加工装置
EP3048776B2 (en) * 2015-01-22 2021-03-17 Nxp B.V. Methods for managing content, computer program products and secure element

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002063516A (ja) * 2000-08-23 2002-02-28 Ntt Electornics Corp 情報料金徴収システム、方法、通信端末装置および記録媒体

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH1079733A (ja) * 1996-09-03 1998-03-24 Kokusai Denshin Denwa Co Ltd <Kdd> Icカードを用いた認証方法及び認証システム
JPH118615A (ja) * 1997-06-16 1999-01-12 Hitachi Ltd データ暗号化システム、情報処理装置、icカード、記録媒体およびデータの暗号方法
JP2000078128A (ja) * 1998-09-01 2000-03-14 Toshiba Corp 通信システム及びicカード並びに記録媒体
US6462671B2 (en) * 1998-10-20 2002-10-08 Brendyl Trent Bushner Remote securities based data reception and order system
US6636975B1 (en) * 1999-12-15 2003-10-21 Identix Incorporated Accessing a secure resource using certificates bound with authentication information
CN1283827A (zh) * 2000-08-18 2001-02-14 郝孟一 通用电子信息网络认证系统及方法
US7043643B1 (en) * 2001-12-06 2006-05-09 Adaptec, Inc. Method and apparatus for operating a computer in a secure mode

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002063516A (ja) * 2000-08-23 2002-02-28 Ntt Electornics Corp 情報料金徴収システム、方法、通信端末装置および記録媒体

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP1507230A4 *

Also Published As

Publication number Publication date
US20050055452A1 (en) 2005-03-10
JP2003337924A (ja) 2003-11-28
CN100459494C (zh) 2009-02-04
JP4193414B2 (ja) 2008-12-10
EP1507230A4 (en) 2009-04-29
EP1507230B1 (en) 2019-06-19
HK1075115A1 (en) 2005-12-02
EP1507230A1 (en) 2005-02-16
CN1610922A (zh) 2005-04-27
US7472425B2 (en) 2008-12-30

Similar Documents

Publication Publication Date Title
US11875317B2 (en) Electronic money transfer method and system for the same
US7319978B2 (en) Net shopping method, system therefor, and automatic payment transfer device
CN102034323B (zh) 公交一卡通业务系统及其实现方法和业务平台及pos机
JP4193414B2 (ja) 情報提供システム及び認証媒体に対するアクセス制御方法、並びにコンピュータ・プログラム
CN101098371B (zh) 金融数据处理方法和移动终端设备
CN110462663A (zh) 用于表示动态真实凭证的静态令牌系统和方法
JP4076954B2 (ja) 取引方法及びそれを実行するための取引システム
JP2005525831A (ja) 消費者中心の情報の安全な入力及び認証のためのシステム及び方法
KR20050019674A (ko) 이동 통신 단말기를 이용한 모바일 신용카드 결재 방법
US20060246871A1 (en) Payment system, paying method and program
JPWO2006132362A1 (ja) カード決済端末を利用した決済システム
JP2014528616A (ja) インターネット接続及び対応の端末を介した商業サイトにおける製品又はサービスの決済方法
JP2001344544A (ja) 携帯端末およびそれを用いた電子決済システム
CN103065241A (zh) 云端信用卡交易系统及其交易方法
WO2013187557A1 (ko) 오프라인 결제 시스템, 장치 및 방법
JP2003016364A (ja) クレジットカード取引依頼装置、クレジット決済サーバ、クレジットカード取引依頼方法、コンピュータプログラム、及びicチップ
KR100865879B1 (ko) 금융거래 처리 방법과 이를 위한 기록매체
KR102664041B1 (ko) Api 기반 지불결제 시스템
KR20090000725A (ko) 카드한도 정보 제공방법 및 시스템과 이를 위한 프로그램기록매체
KR20050018895A (ko) 네트워크 지불수단의 가치와 모바일 선불가치수단의 가치의 동기화와 동기화된 가치 사용방법 및 시스템
CN1549575A (zh) 移动付费的方法
KR20200020442A (ko) 결제 금액 설정이 가능한 카드 결제 시스템, 서버 및 방법
WO2002086782A1 (fr) Systeme de certification de reglement utilisant un terminal de traitement d&#39;informations
KR20090003393A (ko) 상품권 계좌 운용방법 및 시스템과 이를 위한 서버와기록매체, 상품권 발급용 단말장치
JP2008097653A (ja) 情報処理端末を利用した決済証明システム

Legal Events

Date Code Title Description
AK Designated states

Kind code of ref document: A1

Designated state(s): CN US

AL Designated countries for regional patents

Kind code of ref document: A1

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IT LU MC NL PT RO SE SI SK TR

DFPE Request for preliminary examination filed prior to expiration of 19th month from priority date (pct application filed before 20040101)
121 Ep: the epo has been informed by wipo that ep was designated in this application
WWE Wipo information: entry into national phase

Ref document number: 2003715757

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 20038012979

Country of ref document: CN

WWE Wipo information: entry into national phase

Ref document number: 10489701

Country of ref document: US

WWP Wipo information: published in national office

Ref document number: 2003715757

Country of ref document: EP