WO2004077362A1 - 予約販売システム、端末装置、管理装置、サーバ、およびプログラム - Google Patents

予約販売システム、端末装置、管理装置、サーバ、およびプログラム Download PDF

Info

Publication number
WO2004077362A1
WO2004077362A1 PCT/JP2003/002069 JP0302069W WO2004077362A1 WO 2004077362 A1 WO2004077362 A1 WO 2004077362A1 JP 0302069 W JP0302069 W JP 0302069W WO 2004077362 A1 WO2004077362 A1 WO 2004077362A1
Authority
WO
WIPO (PCT)
Prior art keywords
user
information
reservation
authentication information
server
Prior art date
Application number
PCT/JP2003/002069
Other languages
English (en)
French (fr)
Inventor
Mio Nita
Original Assignee
Fujitsu Limited
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Limited filed Critical Fujitsu Limited
Priority to CN038244438A priority Critical patent/CN1689047B/zh
Priority to JP2004568731A priority patent/JP4145878B2/ja
Priority to EP03707064A priority patent/EP1598785A4/en
Priority to AU2003211699A priority patent/AU2003211699A1/en
Priority to PCT/JP2003/002069 priority patent/WO2004077362A1/ja
Publication of WO2004077362A1 publication Critical patent/WO2004077362A1/ja
Priority to US11/071,325 priority patent/US20050160007A1/en

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B15/00Arrangements or apparatus for collecting fares, tolls or entrance fees at one or more control points
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data

Definitions

  • the present invention relates to a reservation sales and settlement system for goods or services.
  • the following known documents are known as a technique for storing ticket information or the like in an IC card or a mobile phone to operate ticket reservation or settlement thereof.
  • Patent Document 1 discloses a ticket reservation and settlement system using ID information of a mobile phone. This system checks whether the ID information of the mobile phone matches the registered ID information. If the ID information matches, the mobile phone is used as a substitute for the ticket.
  • Patent Document 2 discloses a ticket reservation and settlement system using an IC card-mounted mobile phone.
  • Patent Literature 3 discloses a method and a system for ticket reservation, payment, and storage and use of ticket data in an IC card.
  • Patent Document 4 when a ticket can be reserved, the reservation information is entered into the user's information storage card using special rules, and the ticket issuing terminal fills in the reservation information using the special rules described above.
  • a ticket reservation issuance system that performs a ticket issuance process based on the reservation information when the input information storage method is input is disclosed.
  • Patent Document 1 Japanese Patent Application Laid-Open No. 2002-10993 4 3 (abstract)
  • Patent Document 2 Japanese Patent Application Laid-Open No. 2002-1402 742 (Summary)
  • Patent Document 3 Japanese Patent Application Laid-Open No. 2000-200 5 1 1 4 6 (Paragraph 001)
  • Patent Document 4 Japanese Patent Application Laid-Open No. 6-6100 (Abstract) Disclosure of the Invention
  • problems are not limited to ticket sales.
  • a fee is paid in advance, such as a hotel accommodation voucher, a restaurant meal voucher, etc.
  • a cash voucher is received by the payment, and a predetermined service is provided by the voucher.
  • the paper voucher could be lost or stolen, and there is no denying that the stolen person could use the voucher.
  • a similar problem occurs when a product is reserved for purchase and the product is received at a predetermined store by using a voucher. The same applies to the case where such a cash voucher or voucher is stored in a portable medium such as an IC card.
  • an object of the present invention is to provide a safe product even when using a portable device having a small capacity.
  • Another object of the present invention is to provide a technology capable of realizing a reservation sale of a service.
  • the present invention employs the following means in order to solve the above problems. That is, the present invention provides a portable device including identification means for identifying a user by identification information and storage means for storing authentication information of the user identified by the identification means, and the authentication information and the authentication information.
  • a server having storage means for associating and storing reservation information indicating a reservation of a product or service by a user who is authenticated by
  • Input means for receiving input of user identification information
  • Reading means for receiving the authentication information from the portable device when the identification means has identified the user
  • a communication means for storing the authentication information and the reservation information on the reserved product or service in the server.
  • the portable device is, for example, an IC card.
  • the portable device includes identification means for identifying a user by identification information, and storage means for storing authentication information of the user identified by the identification means.
  • the identification information is information for identifying that the user is a user of the portable device, and is, for example, a character string that is not known to any user other than the user.
  • Such an identification means can be realized by a computer program on the CPU built in the IC card.
  • the terminal device receives an input of user identification information, transfers the identification information to the portable device, and causes the identification means of the portable device to identify the user. Then, when the portable device can identify the user by the identification information, the terminal device receives the authentication information of the user from the storage unit of the portable device.
  • This authentication information is information for a predetermined certification authority to prove the identity of the user.
  • the terminal device allows the user to reserve a desired product or service, and
  • the certificate information and the reservation information are stored in the server. Therefore, after confirming the identity of the user, the terminal device can store the information proving the identity of the user and the reservation information of the product or service in the server.
  • the terminal device refers to a list of reservation information stored in a storage unit of the server,
  • Means for displaying a list of the reservation information Means for displaying a list of the reservation information.
  • the terminal device can display a list of reservation information of goods or services reserved by the user based on the authentication information of the user.
  • the present invention provides a portable device comprising: identification means for identifying a user by identification information; and storage means for storing authentication information of the user identified by the identification means.
  • a management device that manages the provision of the product or service to the user in cooperation with a server having a storage unit that associates and stores the reservation information indicating the reservation of the product or service by the user authenticated by the information;
  • Input means for receiving input of user identification information;
  • Reading means for receiving the authentication information from the portable device when the identification means has identified the user
  • a control unit that permits the user to provide the product or service to the user may be provided.
  • permitting the provision of a product or service means, for example, permitting the reserved concert to enter the concert venue.
  • the management device when the management device can identify the user by the identification information input by the user, the management device receives the authentication information from the portable device, and sets the reservation information together with the authentication information. Check whether the information is stored in the server.
  • the reservation information when the reservation information is stored together with the authentication information, for example, it means that the user has reserved a predetermined product or service.
  • the management device confirms whether or not the user has reserved a predetermined product or service based on the identification information of the portable device and the authentication information of the user.
  • the reservation information itself is stored in the server, not in the portable device.
  • the terminal device cannot receive the authentication information until the correct and identification information is input.
  • the terminal device is a means for applying for reissuing to the issuing organization that reissues the authentication information, a means for acquiring the authentication information from the issuing organization, and storing the acquired authentication information in the portable device.
  • the server comprising means for verifying the validity of the reissued authentication information
  • the control unit may permit provision of the product or service to the user when the validity of the authentication information received from the reading unit is verified by the server.
  • the server has a means to confirm the validity of the reissued authentication information.
  • the authentication information before re-issuing is invalidated, and the re-issued authentication information permits provision of goods or services to the user.
  • the user can receive the reserved goods or services by using the reissued authentication information.
  • the reissued authentication information allows you to enter a concert site that was reserved in advance.
  • the present invention provides a portable device comprising: identification means for identifying a user based on identification information; and storage means for storing authentication information of the user identified by the identification means.
  • Input means to receive and transfer data with the portable device.
  • Means for transferring the received device interface and the identification information to the portable device and allowing the identification means to identify the user, and receiving the authentication information from the storage means when the identification means has identified the user.
  • a terminal device comprising a reading unit and a unit for allowing a user to reserve a desired product or service;
  • Storage means for storing the authentication information and the reservation information in association with each other;
  • the reservation information of the user authenticated by the authentication information of the portable device can be received, stored, and output together with the authentication information.
  • outputting means for example, displaying on a terminal device on a network.
  • the server receives a settlement request for reservation information via the terminal device,
  • the storage means may store information indicating the completion of the settlement together with the reservation information.
  • the server further comprises means for receiving a settlement completion report for the reservation information
  • the storage means may store information indicating the completion of settlement together with the reservation information. According to the server described above, it is possible to store information indicating the completion of payment for the reservation.
  • the server refers to a settlement time limit for the reservation information, and, when the reservation expires after the settlement time limit, records information relating to a user who made the reservation;
  • the system may include means for counting the number of times the reservation has been invalidated for which the reservation has been invalidated for each user, and means for invalidating the authentication information for the user whose number of times the reservation has been invalidated has reached a predetermined value.
  • the present invention provides means for receiving a notification from the server to a user whose reservation becomes invalid after the settlement deadline and the number of invalid reservations reaches a predetermined value, and a user notified when the notification is given. It may include an authentication server provided with a means for revoking the authentication information. The function of the authentication server may be provided in the server.
  • the server comprises: means for determining validity of the authentication information stored in the storage means;
  • the authentication information is reissued, and even if the original authentication information is no longer valid, the authentication information is updated to valid authentication information and the reservation information is updated. Can be stored with it. This prevents unauthorized use of the authentication information before re-issuing and makes the re-issued authentication information valid.
  • information is collectively managed by the server, and the portable device is a means for accessing the server, so that the security is further increased.
  • the present invention may be a reservation sales system including the portable device, the terminal device, and the server.
  • the server provides a first server that stores the authentication information and the reservation information in association with each other, and information that is displayed on the terminal device, and transmits information input from the terminal device to the first server.
  • a second server to be provided may be included.
  • the present invention may be a method in which a computer or other device, machine, or the like executes any one of the above processes.
  • the present invention may be a program that causes a computer or other device, machine, or the like to realize any of the above functions.
  • such a program may be recorded on a recording medium readable by a computer or the like.
  • FIG. 1 is an overall configuration diagram of the information system according to the first embodiment of the present invention
  • FIG. 2 is an example of the concert information list screen 10 provided by the web server 2.
  • FIG.3 is an example of a reservation screen 20 provided by the web server 2
  • FIG. 4 is an example of the confirmation screen 30 after clicking the reservation button.
  • FIG.5 is an example of the purchase history reference screen 40
  • FIG. 6 is an example of a flowchart showing processing of the information system at the time of purchase.
  • FIG. 7 is an example of a flowchart showing the processing when referring to the purchase history
  • FIG.8 is an example of a flowchart showing the processing of the entrance gate management device 4,
  • FIG. 9 is an overall configuration diagram of the information system according to the second embodiment of the present invention.
  • FIG 10 is an example of certificate data in the second embodiment
  • FIG 11 is an example of a flowchart showing a certificate reissue process
  • FIG. 12 is a conceptual diagram showing a procedure for reissuing a certificate by a user.
  • FIG. 13 is an example of a flow chart showing a certificate revocation process in the third embodiment of the present invention.
  • FIG. 1 shows the overall configuration of this information system.
  • This information system provides a data server 1 that manages products or services that users have pre-purchased, and a website that provides information on products or services to users and allows them to make reservations for such products and services.
  • a web server 2 that accesses the web server 2 and the like through a network;
  • IC card 5 that stores a certificate that authenticates the user at about the time, and authenticates the user when receiving the reserved product or service, and permits the authenticated user to provide the product or service.
  • a gate management device 4 is an organization that manages products or services that users have pre-purchased, and a website that provides information on products or services to users and allows them to make reservations for such products and services.
  • a web server 2 that accesses the web server 2 and the like through a network
  • IC card 5 that stores a certificate that authenticates the user at about the time, and authenticates the user when receiving the reserved product or service, and permits the authenticated user to provide the product or service.
  • the data server 1 manages information on goods or services reserved by the user together with certificate data for authenticating the user.
  • the information managed by the data server 1 is called reservation information.
  • reservation information In the present embodiment, it is assumed that a concert ticket or a concert is held as a reserved product or service.
  • the goods or services to be reserved are not limited to concert tickets.
  • This booking information includes the product or service provider (eg, the name of the ticketing company), the name of the product or service (eg, the name of the concert), the date the product was delivered or the date the service was provided (eg, the date and time of the concert). This includes the location where the goods are delivered or where the services are provided (eg, where the concert is held), the specifications of the goods or services (eg, the seat number of the concert venue), and the payment status.
  • the product or service provider eg, the name of the ticketing company
  • the name of the product or service eg, the name of the concert
  • the date the product was delivered or the date the service was provided eg, the date and time of the concert.
  • the data server 1 saves the reservation information when a new reservation is made in response to a request from the web server 2.
  • the data server 1 provides a list of reservations for each user (this is also referred to as a purchase history) in response to a request from the web server 2.
  • the data server 1 determines whether the reservation of the user is valid based on the certificate data provided by the user. For example, when a user reserves a ticket for an event such as a concert, a certificate for authenticating the user to the gate management device 4, which manages the entrance gate of the concert site, as to whether or not the reservation of the user is valid. Judge by data.
  • the web server 2 provides a website (also referred to as a homepage, a website, or simply a page) that allows a user to reserve a product or service. Further, the web server 2 provides a website that provides a history of purchases made by the user.
  • the data server 1 and the web server 2 are general computers having a communication function via a network, and their configuration and operation are widely known. The description is omitted.
  • the user uses the terminal 3 to access a web page provided by the web server 2 through the network and reserve a product or service.
  • the reservation of goods or services is, for example, the reservation purchase of goods, ticket reservation purchase of a paid event such as a concert, and transportation ticket reservation purchase.
  • the terminal 3 is a general information device having an IC card input / output interface (hereinafter, simply referred to as a card reader / writer), for example, a personal computer.
  • a card reader / writer for example, a personal computer.
  • the user When using this information system, the user must have been issued his / her own certificate data from Certificate Authority 6 (indicated as CA in Fig. 1) in advance.
  • Certificate Authority 6 indicated as CA in Fig. 1
  • Certificate data is defined in X.509 of the ITU-T recommendation and includes information on the user himself (eg, his / her organization, distinguished name, name, etc.), public key, digital signature of the certificate authority 6, etc. . Falsification of the certificate data can be detected by the electronic signature.
  • An electronic signature means, for example, that a given document is encrypted with a person's private key, a document encrypted with a public key corresponding to the secret key is decrypted, and when the given document is obtained, the signature is used as the signature. It is such a cryptographic technology that confirms its identity.
  • Certificate Request a predetermined certificate request
  • Certificate requests are also specified in X.509 of the ITU-T recommendation.
  • an example of a certificate issuing procedure will be described to facilitate understanding of the present embodiment.
  • the user takes the following steps to obtain a certificate.
  • a user creates a private key and a public key according to a predetermined method.
  • the user registers with the certificate authority 6 that manages the created private key and public key.
  • the private key and the public key may be created in the certificate authority 6 after confirming the identity of the user.
  • the certificate authority 6 manages the secret key and the public key, but there is also a form in which the registration authority 6 different from the certificate authority 6 manages the secret key and the public key.
  • the user sends a certificate request including its own public key to the certificate authority 6.
  • Certification Authority 6 verifies by some means that the public key in the sent certificate request is that of the principal. This includes, for example, signing a certificate request with your private key. It may be attached.
  • the signature can be created, for example, by encrypting the certificate request or its message digest with a private key.
  • the certificate authority 6 decrypts the user's signature using the user's public key, and when the certificate request or its message digest can be decrypted, confirms that the signature was signed by the principal.
  • the certificate data for this user is created and provided to the user (certificate 1. in Figure 1).
  • Certificate data may be provided to the user through the network.
  • This certificate data may be assigned different serial numbers (hereinafter referred to as issue counts) for the same certificate request multiple times. In this way, the same certificate data will not be issued more than once.
  • the user stores the certificate data obtained in the terminal 3 through the network in the IC card 5. However, the user may obtain the IC card 5 storing the certificate data from the certificate authority 6.
  • the IC card 5 includes a memory and a CPU, and is managed by control of a computer program.
  • a smart card is known.
  • Such an IC card 5 requires input of a PIN (Personal Identification Number) when reading stored information, and outputs the stored information when a correct PIN and password are input.
  • PIN Personal Identification Number
  • the user who has obtained the certificate data inserts the IC card 5 including the certificate data into the force reader / writer of the terminal 2 and accesses the web page of the web server 2.
  • the user then reserves a desired product or service, for example, a concert ticket.
  • the terminal 3 reads the certificate data from the IC card 5 and provides it to the web server 2 (certificate 2. in FIG. 1).
  • the reservation information on the reserved product or service and the user certificate data transmitted from the terminal 3 are transmitted from the web server 2 to the data server 1.
  • the data server 1 stores the received reservation information and certificate data (certificate 3. in FIG. 1) in pairs.
  • the user carries the IC card 5 when receiving the provision of the reserved goods or services, for example, when entering a concert hall.
  • the venue gate management device 4 requests the entering user to present the certificate data.
  • the user causes the card reader / writer of the gate management device 4 to read the certificate data in the IC card 5 (certificate 4. in FIG. 1).
  • the gate management device 4 sends the read certificate data to the data server 1 (certificate 5. in FIG. 1), and requests a search for reservation information based on the certificate data of the user.
  • the gate management device 4 receives the search result of the reservation information from the server 2
  • FIG. 2 shows an example of a consultation information list screen 10 on a website provided by the web server 2.
  • This concert information list screen 10 is displayed, for example, when concert information is selected as a category to be reserved on a website where a user reserves a product or service (hereinafter referred to as a reservation site). Is performed.
  • This concert information list screen 10 displays a concert information list. Each row of this list corresponds to one concert information. Each row has columns for date, event name, venue, detail button 11 and reservation button 12.
  • the date is the date when the concert is held.
  • the event name is a name that identifies the concert.
  • Venue is the name of the venue where the concert is held.
  • FIG. 3 shows an example of a reservation screen 20 provided by the web server 2.
  • the reservation screen 20 is displayed when the reservation button 12 is pressed on the concert information list screen 10 of FIG.
  • the reservation screen 20 displays detailed information of an event such as a concert from the top to the center of the screen.
  • the reservation screen 20 displays the seat type selection button 21, the number specification button 22, the price display 23, the reservation button 24, the payment specification field 25, and the previous screen at the bottom of the detailed information of the event. Has buttons 26.
  • the seat type selection button 21 selects a seat type. For example, A seat, special seat, second floor seat, etc. are selected.
  • the number of tickets button 22 is used to specify the number of tickets.
  • the price display column 23 the purchase price is displayed based on the selected seat type and the designated number.
  • the reservation button 24 is a button for allowing the user to confirm the reservation. If a check mark is entered in the payment specification field 25, payment processing will be performed at the time of reservation.
  • the display returns to the concert information list screen 10 of FIG. FIG. 4 shows an example of the confirmation screen 30 after the reservation button is clicked.
  • This confirmation screen 30 is displayed when a check mark is set in the settlement specification column 25 on the reservation screen 20 in FIG. 3 and the reservation button 24 is pressed.
  • This confirmation screen 30 has a message display prompting insertion of the IC card 5 and input of a PIN, a PIN input field 31, an OK button 32, a cancel button 33, and a reservation content display field 34. are doing.
  • the user inserts the IC card 5 into the card reader / writer of the terminal 3, enters the PIN defined in his / her own IC card 5 into the PIN entry field 31 and presses the ⁇ K button 32. Thus, the reservation is confirmed. Also, at this time, the ticket fee for the reserved concert is settled from a predetermined bank account or credit card account. Hand, when the user presses the cancel Po Tan 3 3, Minru the reservation screen 2 0 in display 3 0
  • the confirmation screen 30 will display Please perform the checkout process.
  • FIG. 5 shows an example of the purchase history reference screen 40.
  • This purchase history reference screen 40 displays a list of information on tickets purchased by the user. Each row in this list is reserved It corresponds to the content of the contract, that is, the event information of the purchased ticket.
  • Each row of this list has a selection column, reservation date settlement date column, contents column, date and time column, venue brocade, seat number column, amount column, and payment status column.
  • a checkout button 41 a cancel button 42, and a detailed information button 43 are displayed.
  • the operation target by the checkout button 41, the cancel button 42, and the detailed information button 43 is specified.
  • the operation target by the checkout button 41, the cancel button 42, and the detailed information button 43 is specified.
  • the settlement button 41 settlement processing of the reservation fee of the concert is executed.
  • the reservation date settlement date column the date when the reservation operation was executed and the date when the settlement operation was executed are displayed.
  • the content column the name of the event to be reserved is displayed.
  • the date and time when the event is held is displayed in the date and time column.
  • the venue column the name of the place where the event is held is displayed.
  • a pointing device such as a mouse provided in the terminal 3
  • the seat number column displays the seat number reserved by the user.
  • the seat numbers of the plurality of seats are displayed in the seat number column.
  • the amount required for settlement is displayed in the amount column.
  • the payment status column the following information is displayed depending on whether payment has been completed or not.
  • Cancel Indicates that the reservation was canceled by user operation.
  • Unauthorized cancellation Indicates that the payment has expired and the reservation has been invalidated without executing the payment process after the reservation.
  • the user designates an unpaid event as an operation target in the selection field and presses the settlement button 41, whereby the reservation price of the event can be settled. Further, the user can designate an unpaid event as an operation target in the selection field and press the cancel button 42 to cancel the event in advance.
  • the user can specify the event as an operation target in the selection field and press the detailed information button 42 to display the detailed information of the event.
  • Figure 6 shows the processing of the information system at the time of reservation purchase.
  • This processing shows the processing of a program executed by the terminal 3, the web server 2 and the data server 1 when the user accesses the web page of the web server 2 via the terminal 3.
  • These processes are realized by the browser of the terminal 3 and the server programs of the web server 2 and the data server 1 according to, for example, HTTP (HyperText Transfer Protocol).
  • the user accesses a web page using the terminal 3 and searches for a product, service, event, or the like (S 1).
  • the terminal 2 requests the insertion of the IC card 5 into the card reader / writer. This is because, for example, the terminal 3 displays a message “Please insert an IC card into the card reader / writer” on the display (S 2) o
  • the terminal 2 displays a message that "If there is no IC card, reservation cannot be made" on the display (S4). Thereafter, the terminal 2 ends the processing without executing the reservation and purchase processing (S8).
  • the terminal 2 requests the input of PIN. This is due, for example, to the message "Please enter PIN" (S5).
  • terminal 2 will not be able to make a reservation or purchase if ⁇ ⁇ I ⁇ ⁇ is not entered. ' S 7). Thereafter, the terminal 2 ends the processing without executing the reservation and purchase processing (S8).
  • the certificate data is obtained from the IC card 5 through the terminal 3 (for example, a personal computer) (S9).
  • the terminal 3 receives designation of a reserved product, service or event by the user (S10). Further, the terminal 3 receives a designation of the settlement method by the user, that is, a designation as to whether or not the settlement is to be performed immediately (S11). The designation of goods, services or events, etc., and the settlement method are transmitted from the terminal 3 to the web server 2.
  • the web server 2 displays a screen for executing the settlement process on the terminal 3 and executes the settlement process (S14).
  • the settlement process the price of goods, services or events reserved from a predetermined bank account or credit account is settled.
  • the web server 2 sets the information to be transmitted to the data server 1 to “paid” (S 15).
  • the web server 2 sets the information to be transmitted to the data server 1 so that payment will be made at a later date (S13).
  • the web server 2 transmits reservation information including the type of the specified product, service, or event, whether or not payment has been made, and the user's certificate to the data server 1 (S16). ).
  • the data server 1 stores the transmitted information in a database.
  • the web server 2 may transfer the reservation information and the settlement instruction to the data server 1 and execute the settlement process on the data server 1.
  • the data server 1 should settle the price of the reserved goods, services or events from a predetermined bank account or credit card based on the information of the user registered in advance.
  • FIG. 7 is an example of a flowchart when referring to the purchase history.
  • the processing at the time of referring to the purchase history is also realized by the programs on the terminal 3, the web server 2, and the data server 1, similarly to the processing at the time of purchase in FIG.
  • processes other than S 1 A, S 8 A and SI 7 are the same as those in FIG. Therefore, the same processes as those in FIG. 6 are denoted by the same reference numerals, and the description thereof is omitted.
  • the terminal 3 does not execute the history reference process and ends the process (S8A).
  • the terminal 3 reads the certificate data from the IC card 5. Then, the terminal 3 transmits the certificate data to the web server 2 and requests a search of the purchase history.
  • Web server 2 transfers the transmitted certificate data to data server 1 and requests a search of the purchase history.
  • the data server 1 searches a database based on the certificate data.
  • the search result is transmitted to the web server 2 and displayed on the display of the terminal 3 (S17).
  • FIG. 8 is a flowchart showing a process performed by the gut management device 4 for managing an entrance gate of an event venue or the like. This processing is realized by a program on the gate management device 4 and the data server 1.
  • the gate management device 4 requests the user to insert the IC card 5 into the card reader / writer (S2). Then, the gate management device 4 executes the processing from S3 to S7, similarly to the terminal 3 in FIG.
  • the gate management device 4 does not permit the user to enter the venue, and ends the processing (S8C).
  • the gate management device 4 reads the certificate data from the IC card 5. Then, the gate management device 4 transmits the certificate data to the data server 1 and requests confirmation of whether or not a reservation is made for the event with certificate data that matches the certificate (S 1 8). If the event is reserved by the certificate data read from the IC card 5, the gate management device 4 permits the user to enter the event venue and ends the process (S8D).
  • the gate management device 4 does not permit the user to enter the event venue and ends the processing (S8C). ).
  • the user makes a reservation for a product, service, or the like based on the certificate data stored in the IC card 5. Then, the reservation information indicating the contents of the reservation and the certificate data of the user are recorded in the data server 1.
  • the reservation information itself indicating the reservation contents is stored in the data server 1 separately from the IC card 5, and even if the user loses the IC card 5, there is no danger of being used immediately by another person. Less.
  • the IC card 5 does not accumulate the ability to store the user's certificate data and the contents of the reservation, for example, the reservation information indicating the event contents such as the type, name, date and time of the event. For this reason, it is not necessary to increase the storage capacity of the IC card 5, and an information system can be constructed with the inexpensive IC card 5.
  • the embodiment of the present invention has been described by taking a concert reservation as an example.
  • implementation of the present invention is not limited to such an application example.
  • the embodiment of the present invention can be configured with the same surface configuration as that shown in FIGS. You.
  • data server 1 and web server 2 are It may be one computer.
  • the data server 1 may be composed of a plurality of computers that cooperate on a network.
  • the web server 2 may be configured by a plurality of computers that cooperate on a network.
  • the information system including the gate management device 4 at the event site such as a concert has been described.
  • the embodiment of the present invention is not limited to such a configuration.
  • the terminal 3 may be installed in the concert hall in place of the gate management device 4.
  • any information device that can read certificate data from the IC card 5 carried by the user and inquire the data server 1 about the availability of the product or service is sufficient, and is not limited to the good management device 4. .
  • FIG. 9 is an overall configuration diagram of this information system.
  • Fig. 10 is an example of certificate data in this information system.
  • Fig. 11 shows the reissue process of a certificate in this information system.
  • FIG. 12 is a conceptual diagram showing a procedure for reissuing a certificate by a user.
  • an information system that provides a function for a user to reserve a product or service and to purchase or use the certificate data by using certificate data issued from a certificate authority 6 and stored in an IC card 5 will be described. did.
  • an information system having a reissue function when such certificate data or the IC card 5 storing the certificate data is lost will be described.
  • Other configurations and operations are the same as those of the first embodiment. Therefore, the same components as those in the first embodiment are denoted by the same reference numerals, and description thereof is omitted. Also, refer to the drawings in FIGS. 1 to 8 as necessary.
  • FIG. 9 shows the overall configuration of this information system.
  • This information system has a data server 1, a certificate authority 6, a user terminal 3, a gate management device 4, and an IC card 5 carried by the user, as in the first embodiment. About these components Has been described in the first embodiment.
  • this information system an outline of the processing when the user loses the IC card 5 storing the certificate data will be described.
  • (1,%) To (10.) correspond to the reference numerals attached to the arrows in FIG.
  • CA office to request a reissue.
  • the certificate authority 6 re-issues the certificate data after confirming the identity of the applicant.
  • the serial number (issue count) in this reissued certificate data is incremented.
  • the user presents the certificate to the gate management device 4 of the entrance gate of the concert reserved using the reissued certificate.
  • the data server 1 inquires of the certificate authority 6 whether the certificate data is reliable.
  • the certificate authority 6 determines whether the certificate data has been authenticated by the certificate authority 6 (intrinsic). Further, the certificate authority 6 refers to the certificate data issuance count and determines whether the certificate data is the latest one.
  • the read certificate data is sent to the data server 1.
  • the data server 1 asks the certificate authority 6 whether the certificate is trustworthy.
  • the inquiry from the data server 1 to the certificate authority 6 as to whether the certificate data is correct is sent to the certificate authority 6 each time the data server 1 receives the certificate data from the gate management device 4. May be. Only when the certificate data of the user on the data server 1 and the certificate data on the card brought by the user do not match, such an inquiry is transmitted to the certificate authority 6. Good
  • FIG. 10 shows a data structure for identifying the certificate data newly reissued as described above and the certificate data issued in the past.
  • Figure 10 illustrates two certificates, Certificates A and B.
  • the certificate data includes a certificate identification ID, an issue count, and other certificate data for user information.
  • the certificate identification ID is information for identifying the identity of the certificate. This certificate identification ID is used to search for the user of the registered certificate data.
  • the issue count is a data area that is updated when reissued.
  • the number to be incremented is stored as a counter so that it is possible to know the number of issuance.
  • the issue count (increment data area for reissue) is incremented, and whether or not it is the latest one reissued by that part Is determined. As a result, the issued count is used to determine whether the certificate data is the latest one.
  • Certificate data for user information is information other than the above defined in ITU-T Recommendation X.509, etc., for example, a public key, an expiration date, an electronic signature by the certificate authority 6, and the like.
  • Fig. 11 shows the flow of the certificate data reissue process in this information system.
  • the user has purchased a ticket of a desired event using the certificate data A in the same procedure as in the first embodiment.
  • the certificate data A and the reservation information of the ticket are stored in the data server 1 (S30).
  • the user requests the certificate authority 6 (certificate issuing organization) to reissue a certificate (S32).
  • This procedure is the same as when the first application for issuing certificate data is made in the first embodiment.
  • the user may send a certificate request including his / her public key to the certificate authority 6.
  • the user stores the reissued certificate data B on the IC card 5.
  • PIN is set again in the IC card 5.
  • the PIN does not need to be the same as the PIN of the lost IC card 5, and the user only needs to set a new PIN for the IC card to be used.
  • the user carries the IC card 5 including the reissued certificate data B and goes to the event site. Then, the user uses the certificate data B at the entrance gate of the venue (S33). This is because the IC card 5 is read by the card reader / writer of the gate management device 4.
  • the PIN of the IC card 5 must be input.
  • the gate management device 4 (this is described as a gate terminal in FIG. 11) transmits the certificate data to the data server 1 (S34).
  • the data server 1 searches for the reservation information based on the received certificate data B. Then, it is determined whether or not certificate data matching the certificate data B is stored together with the reservation information. In this case, in the certificate data B, the issue count is incremented, and no certificate data that matches the certificate data B is stored (S35). Then, the data server 1 inquires of the certificate authority 6 (certificate issuing organization) whether or not the certificate B is valid (S36).
  • the certificate authority 6 detects that the certificate data A has been updated to the certificate data B. Then, the certificate authority 6 notifies the data server 1 that the certificate data B should be used instead of the certificate data A (S37).
  • the data server 1 stores the certificate data A recorded with the user's reservation information. Is updated to the certificate data B (S38). Further, the data server 1 notifies the gate management device 4 that the authentication is OK (S39). Upon receiving the notification of the authentication OK, the gate management device 4 permits the user to enter (S40).
  • the certificate data can be reissued.
  • the reissued certificate data is stored in the IC card 5 and used when entering an event or the like reserved before reissue, and when a certificate mismatch occurs, the gate management device 4 at the event venue, or However, the data server 1 may contact the certificate authority 6 that issues the certificate. In addition, each time the gate management device 4 or the data server 1 receives the certificate data, it may be configured to inquire the certificate authority 6. With the configuration in which the validity of the certificate data is inquired to the certificate authority 6 in this manner, the lost certificate data can be safely invalidated, and the certificate can be reliably received by the reissued certificate data.
  • the user when the user loses the IC card 5 storing the certificate data, the user receives the certificate data from the certificate authority 6 again.
  • the user may recover the IC card 5 by himself.
  • Figure 12 shows the procedure for reissuing a certificate by a user.
  • the user may install the certificate data backed up in the terminal 3 (personal computer) in the spare IC card 5A.
  • the issue count shown in FIG. 10 is not changed. Therefore, if the IC card 5 is lost, reissuance by this procedure cannot prevent unauthorized use.
  • FIG. 13 is an example of a flowchart showing certificate revocation processing in this information system.
  • an information system that provides a function for a user to reserve a product or service and to purchase or use the certificate data by using certificate data issued from a certificate authority 6 and stored in an IC card 5 will be described. did. Further, in the second embodiment, the information system in which the certificate data is reissued when the IC card 5 is lost has been described.
  • Figure 13 shows the certificate revocation process in this information system.
  • the reservation process cannot be performed for a user who frequently cancels without permission.
  • unauthorized cancellation refers to a situation in which a product or service is reserved and not settled by the payment deadline, and the reservation becomes invalid.
  • the data server 1 refers to the purchase history and determines whether or not an unauthorized cancellation has been performed a predetermined number of times, for example, five or more times (S41).
  • the process ends. However, at this time, the user may be notified of the number of unauthorized cancellations at which the certificate data becomes invalid (S47).
  • the data server 1 applies to the certificate authority 6 (certificate issuing organization) for a certificate revocation process for this user (s42). This can be done by, for example, sending an e-mail requesting certificate revocation processing from the data server 1 to the certificate authority 6.
  • the certificate authority 6 adds the user's identification information (the certificate identification ID shown in FIG. 10) to the certificate revocation list (S43).
  • the data server 1 obtains the certificate revocation list from the certificate authority 6 (S44).
  • the user requests a reservation using the certificate data (S45).
  • the data server 1 detects that the certificate data of the user has been added to the certificate revocation list. As a result, data server 1 (or web server 2 shown in FIG. 1) does not accept the reservation.
  • the certificate can be revoked for a user who has frequently canceled without permission.
  • the information system in which the certificate authority 6 issues authentication information and supports provision of goods or services based on the issued authentication information has been described.
  • the information system in which the data server 1 requests the certificate authority 6 to perform certificate revocation processing has been described.
  • the operation source of the data server 1 may issue the authentication information instead of the certificate authority.
  • an authentication server that issues authentication information may be provided.
  • the data server 1 may request the certificate server for certificate revocation processing instead of the certificate authority 6 of the third embodiment. Further, such an authentication server and the data server 1 may be realized on a single computer.
  • a program that causes a computer or other device or machine (hereinafter, a computer or the like) to realize any of the above functions can be recorded on a recording medium that can be read by a computer or the like.
  • the function can be provided by causing a computer or the like to read and execute the program on the recording medium.
  • a computer-readable recording medium is a recording medium that stores information such as data and programs by electrical, magnetic, optical, mechanical, or chemical action and can be read from a computer or the like.
  • Examples of such a recording medium that can be removed from a computer or the like include, for example, a floppy disk (registered trademark), a magneto-optical disk, CD-ROM, CD-R / W, DVD, DAT ⁇ 8 There are cards.
  • a recording medium fixed to a computer or the like includes a hard disk and a ROM (read only memory).
  • the program can be stored in a hard disk or a memory of a computer or the like, and can be distributed to other computers or the like via a communication medium.
  • the program is transmitted over a communication medium as a data communication signal embodied by a carrier wave. Then, the above functions can be provided to a computer or the like that has received the distribution.
  • the communication medium may be a wired communication medium such as a metal cable including a coaxial cable and a twisted pair cable, an optical communication cable, or a wireless communication medium such as a satellite communication and a terrestrial radio communication. Good.
  • the carrier is an electromagnetic wave or light for modulating a data communication signal.
  • the carrier may be a DC signal.
  • the data communication signal has a baseband waveform without a carrier. Therefore, the data communication signal embodied in a carrier may be either a modulated broadband signal or an unmodulated baseband signal (corresponding to a case where a DC signal of voltage 0 is used as the carrier).
  • the present invention can be used in the manufacturing industry of information processing devices such as computers and the service industry using information processing devices.

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • Finance (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

識別情報によりユーザを識別する識別手段と上記識別手段により識別されたユーザの認証情報を記憶する記憶手段とを備える可搬型装置、および、上記認証情報とその認証情報により認証されるユーザによる商品またはサービスの予約情報とを関連付けて格納する格納手段を備えるサーバ、と連携し予約販売システムを構成する端末装置であり、ユーザの識別情報の入力を受ける入力手段と、上記可搬型装置とデータを授受する装置インターフェースと、上記識別情報を上記可搬型装置に転送し、上記識別手段にユーザを識別させる手段と、上記識別手段が上記ユーザを識別できたときに、上記可搬型装置から上記認証情報を受け取る読出手段と、ユーザに所望の商品またはサービスを予約させる手段と、上記認証情報と予約された商品またはサービスに係る予約情報とを上記サーバへ格納するための通信手段とを備える。

Description

予約販売システム、 端末装置、 管理装置、 サーバ、 およびプログラム 技術分野
本発明は、 商品またはサービスの予約販売およぴ精算システムに関するもので あ
明 背景技術 田
従来、 紙を媒体としたチケット予約および精算システムでは、 チケットを電話、 窓口、 インターネット等を介して予約し、 紙製のチケットを購入し、 入場時にそ のチケットを係員に渡すという流れであった。
また、 例えば、 I Cカードまたは携帯電話等に予約情報等を格納して、 チケッ ト予約あるいは、 その精算を運用する技術としては、 以下の公知文献が知られて いる。
特許文献 1には、 携帯電話の I D情報を利用したチケット予約および精算シス テムが開示されている。 このシステムでは、 携帯電話の I D情報が登録されてい る I D情報と一致するかどうかをチェックし、 一致した場合は、 その携帯電話が チケットの代わりとして使用される。
特許文献 2には、 I Cカード実装携帯電話を利用したチケット予約および精算 システムが開示されている。
特許文献 3には、 チケットの予約、 代金支払、 さらに、 I Cカードへのチケッ トデータの保管およぴその利用の方法およびシステムが開示されている。
特許文献 4には、 チケットの予約ができたとき、 その予約情報を特別の規約を 用いて利用者の情報記憶カードに記入し、 チケット発行端末は、 予約情報を上記 特別の規約を用いて記入された情報記憶力一ドが入力されたとき、 その予約情報 に基づくチケット発行処理を行うチケット予約発行システムが開示されている。
[特許文献 1 ] 特開平 2 0 0 2— 1 0 9 3 4 3 (要約)
[特許文献 2 ] 特開平 2 0 0 2— 1 4 0 7 4 2 (要約) [特許文献 3 ] 特開平 2 0 0 0— 2 5 1 1 4 6 (段落 0 0 0 1 )
[特許文献 4 ] 特開平 6— 6 0 1 0 0 (要約) 発明の開示
紙媒体のチケットにおける課題としては、 紛失おょぴ盗難の危険性を挙げるこ とができる。 チケット予約 Z発行はコンサートの半年以上前に行われるケースも 多くあり、 その際に入手したチケットをコンサート当日まで紛失せずに持ってお くことには不安が伴う。 万一紛失してしまった場合は、 再発行しないチケットセ ンターも多い。 盗難にあった場合、 本人であるかどうかの確認方法が難しく、 盗 んだ者がそのチケットを使って入場したり、 他者に売りさばいたりすることは容 易である。
電子情報を利用する場合でも、 従来は、 例えば、 コンサートを予約しているこ とを示す予約情報などがカードまたは携帯電話に格納されていた。 このため、 「ユーザがカード等を携帯する」 ことが 「ユーザが情報を持ち歩く」 ことになつ ていた。 そのため、 カード等を紛失した場合の危険性は、 解決されていなかった。 また、 プログラムを実行可能な I cカード等の可搬型装置にいくつものチケッ ト予約情報を格納するシステムでは、 そのカードに格納するべきデータが多くな り、 格納しきれない事態も考えられる。 また、 多くのデータを格納可能なカード は単価が高くなる。
さらに、 このような問題はチケット販売に限られるものではない。 例えば、 ホ テルの宿泊券、 レストランの食事券等、 事前に料金を払い込み、 その払い込みに より金券を受け取り、 その金券により所定のサービスを受ける場合がある。 その ような場合にも、 紙製の金券では、 紛失または盗難のおそれがあり、 かつ、 盗ん だ者にその金券を利用される可能性も否定できない。 また、 商品を予約購入し、 引き換え券により商品を所定の販売店で受け取る場合も同様の問題が発生する。 さらに、 このような金券または引換券を I Cカードのような可搬型媒体に格納 した場合も同様である。
本発明はこのような従来の技術の問題点に鑑みてなされたものである。 すなわ ち、 本発明の課題は、 少ない容量の可搬型装置を使用する場合にも、 安全に商品 またはサービスの予約販売を実現できる技術を提供することにある。
本発明は前記課題を解決するために、 以下の手段を採用した。 すなわち、 本発 明は、 識別情報によりユーザを識別する識別手段と上記識別手段により識別され たユーザの認証情報を記憶する記憶手段とを備える可搬型装置、 および、 上記認 証情報とその認証情報により認証されるユーザによる商品またはサービスの予約 を示す予約情報とを関連付けて格納する格納手段を備えるサーバ、 と連携し予約 販売システムを構成する端末装置であり、
ユーザの識別情報の入力を受ける入力手段と、
上記可搬型装置とデータを授受する装置インターフェースと、
上記識別情報を上記可搬型装置に転送し、 上記識別手段にユーザを識別させ る手段と、
上記識別手段が上記ユーザを識別できたときに、 上記可搬型装置から上記認 証情報を受け取る読出手段と、
ユーザに所望の商品またはサービスを予約させる手段と、
上記認証情報と予約された商品またはサービスに係る予約情報とを上記サー バへ格納するための通信手段とを備えるものである。
ここで、 可搬型装置とは、 例えば、 I Cカードである。 この可搬型装置は、 識 別情報によりユーザを識別する識別手段と上記識別手段により識別されたユーザ の認証情報を記憶する記憶手段とを備える。
ここで、 識別情報とは、 そのユーザがその可搬型装置のユーザであることを識 別する情報であり、 例えば、 そのユーザ以外のユーザに知られていない文字列等 である。 このような識別手段は、 I Cカードに内蔵された C P U上のコンビユー タプログラムにより実現できる。
上記端末装置は、 ユーザの識別情報の入力を受け、 その識別情報を上記可搬型 装置に転送し、 上記可搬型装置の識別手段にユーザを識別させる。 そして、 上記 可搬型装置がその識別情報によってユーザを識別できたとき、 端末装置は、 可搬 型装置の記憶手段からそのユーザの認証情報を受け取る。 この認証情報は、 所定 の認証機関がそのユーザの本人性を証明するための情報である。
そして、 端末装置は、 ユーザに所望の商品またはサービスを予約させ、 上記認 証情報と予約情報を上記サーバに格納する。 したがって、 この端末装置は、 その ユーザの本人性を確認した上で、 そのユーザの本人性を証明する情報とともに、 商品またはサービスの予約情報を上記サーバに格納することできる。
好ましくは、 上記端末装置は、 上記サーバの格納手段に格納された予約情報の 一覧を参照する手段と、
上記予約情報の一覧を表示する手段とをさらに備えるものでもよい。
このように、 端末装置は、 ユーザの認証情報に基づき、 そのユーザが予約して いる商品またはサービスの予約情報の一覧を表示できる。
また、 本発明は、 識別情報によりユーザを識別する識別手段と上記識別手段に より識別されたユーザの認証情報を記憶する記憶手段とを備える可搬型装置、 お ょぴ、 上記認証情報とその認証情報により認証されるユーザによる商品またはサ 一ビスの予約を示す予約情報とを関連付けて格納する格納手段を備えるサーバ、 と連携しユーザへの上記商品またはサービスの提供を管理する管理装置であり、 ユーザの識別情報の入力を受ける入力手段と、
上記可搬型装置とデータを授受する装置インターフェースと、
上記識別情報を上記可搬型装置に転送し、 上記識別手段にユーザを識別させ る手段と、
上記識別手段が上記ユーザを識別できたときに、 上記可搬型装置から上記認 証情報を受け取る読出手段と、
上記認証情報を上記サーバに送信する手段と、
上記認証情報が上記予約情報とともに上記サーバに格納されているか否かの 判定結果を受信する手段と、
上記認証情報が上記予約情報とともに上記サーバに格納されていたときに、 当該ユーザへの上記商品またはサービスの提供を許可する制御部とを備えるもの でもよい。
ここで、 商品またはサービスの提供を許可するとは、 例えば、 予約されたコン サートのコンサ一ト会場への入場を許可すること等である。
このように、 この管理装置は、 ユーザが入力した識別情報によりユーザを識別 できたとき、 可搬型装置から認証情報を受け取り、 その認証情報とともに予約情 報が上記サーバに格納されているか否かを確認する。 ここで、 認証情報とともに 予約情報が格納されている場合には、 例えば、 そのユーザが所定の商品またはサ 一ビスを予約していることを意味する。
したがって、 この管理装置は、 可搬型装置の識別情報と、 ユーザの認証情報に より、 そのユーザが所定の商品またはサービスを予約しているか否かを確認する。 この場合、 予約情報そのものは可搬型装置ではなく、 サーバに格納される。 また、 端末装置は、 正しレ、識別情報が入力されるまでは認証情報を受け取ることはでき ない。
このため、 商品またはサービスの予約をしたユーザが可搬型装置を紛失した場 合であっても、 他人に使用される可能性を低減できる。
好ましくは、 上記端末装置は、 上記認証情報を再発行する発行組織へ再発行を 申請する手段と上記発行組織から上記認証情報を取得する手段と取得した認証情 報を上記可搬型装置に保存する手段とをさらに備え、 上記サーバは、 再発行され た認証情報の有効性を検証する手段を備えており、
上記制御部は、 上記読出手段から受け取った認証情報の有効性が上記サーバに より検証されたときに上記ユーザへの商品またはサービスの提供を許可するよう にしてもよレ、。
このように、 サーバは、 再発行された認証情報の有効性を確認する手段を有す る。 これにより、 再発行前の認証情報を無効とし、 再発行された認証情報により、 そのユーザへの商品またはサービスの提供を許可する。
したがって、 ユーザが商品またはサービス等の予約後、 可搬型装置を紛失し、 認証情報を再発行された場合であっても、 紛失した可搬型装置の認証情報を他人 に使用されるおそれは少なくなる。
また、 ユーザは、 再発行された認証情報により、 予約した商品またはサービス の提供を受けることができる。 例えば、 再発行された認証情報により、 事前に予 約しておいたコンサ一ト会場へ入場できる。
また、 本発明は、 識別情報によりユーザを識別する識別手段と上記識別手段に より識別されたユーザの認証情報を記憶する記憶手段とを備える可搬型装置、 お よび、 ユーザの識別情報の入力を受ける入力手段と上記可搬型装置とデータを授 受する装置ィンターフェースと上記識別情報を上記可搬型装置に転送し上記識別 手段にユーザを識別させる手段と上記識別手段が上記ユーザを識別できたときに、 上記記憶手段から上記認証情報を受け取る読出手段とユーザに所望の商品または サービスを予約させる手段とを備える端末装置、 と連携し予約販売システムを構 成するサーバであり、
認証情報とその認証情報により認証されるユーザが予約した商品またはサービ スに係る予約情報とを受信する手段と、
上記認証情報と上記予約情報とを関連付けて格納する格納手段と、
格納された予約情報またはその予約の有無に係る情報を出力する手段と、 を備 えるものでもよレ、。
本サーバによれば、 可搬型装置の認証情報により認証されるユーザの予約情報 を認証情報とともに受信し、 格納し、 出力することができる。 ここで、 出力する とは、 例えば、 ネットワーク上の端末装置に表示させることをいう。
好ましくは、 上記サーバは、 上記端末装置を介して予約情報に対する精算依頼 を受け付ける手段と、
精算依頼に応じて精算処理を実行する手段とをさらに備え、
上記格納手段は、 上記予約情報とともに上記精算の完了を示す情報を格納する ようにしてもよレ、。
好ましくは、 上記サーバは、 上記予約情報に対する精算完了報告を受ける手段 をさらに備え、
上記格納手段は、 上記予約情報とともに精算の完了を示す情報を格納するよう にしてもよい。 以上のサーバによれば、 上記予約に対する精算の完了を示す情報 を格納できる。
好ましくは、 上記サーバは、 予約情報に対する精算期限を参照する手段と、 精算期限を過ぎて予約が無効になったときに、 その予約を行ったユーザに係る 情報を記録する手段と、
上記予約が無効になつた予約無効回数をユーザごとに集計する手段と、 予約無効回数が所定値に達したユーザに対して、 上記認証情報を失効させる 手段とを備えるものでもよい。 本発明は、 上記サーバから、 精算期限を経過して予約が無効となる、 そのよう な予約無効回数が所定値に達するユーザに対する通告を受け付ける手段と、 上記通告があつたときに通告されたユーザの認証情報を失効させる手段とを備 える認証サーバを含むものでもよい。 また、 この認証サーバの機能を上記サーバ に設けてもよい。
以上のサーバによれば、 精算期限を経過し、 予約が無効になることが多いユー ザの認証情報を失効させることができる。
好ましくは、 上記サーバは、 上記格納手段に格納された認証情報の有効性を判 定する手段と、
上記認証情報が有効でないと判定されたときに、 その認証情報を有効な認証情 報に更新する手段とを備えてもよい。
このサーバによれば、 例えば、 認証情報と予約情報とを格納後、 認証情報が再 発行され、 元の認証情報が有効でなくなつたような場合でも、 有効な認証情報に 更新し、 予約情報とともに格納できる。 これにより、 再発行前の認証情報による 不正使用を防止し、 再発行された認証情報を有効にできる。
以上述べたように、 本発明では、 サーバで情報を一括管理し、 可搬型装置はそ のサーバにアクセスするための手段となるので、 より安全性が増す。
また、 本発明は、 上記可搬型装置、 端末装置、 サーバを含む予約販売システム であってもよい。 この場合、 サーバは、 上記認証情報と予約情報とを関連づけて 格納する第 1のサーバと、 上記端末装置に表示する情報を提供し、 上記端末装置 から入力された情報を前記第 1のサーバに提供する第 2のサーバを含むようにし てもよい。
また、 本発明は、 コンピュータその他の装置、 機械等が上記いずれかの処理を 実行する方法であってもよい。 また、 本発明は、 コンピュータその他の装置、 機 械等に、 以上のいずれかの機能を実現させるプログラムであってもよい。 また、 本発明は、 そのようなプログラムをコンピュータ等が読み取り可能な記録媒体に 記録したものでもよい。
以上説明したように、 本発明によれば、 少ない容量の I cカードを使用する場 合にも、 安全に商品またはサービスの予約販売を実現できる。 図面の簡単な説明
F I G . 1は、 本発明の第 1実施形態に係る情報システムの全体構成図であり、
F I G . 2は、 ウェブサーバ 2が提供するコンサート情報一覧画面 1 0の例で あり 、
F I G . 3は、 ウェブサーバ 2が提供する予約画面 2 0の例であり、
F I G . 4は、 予約ボタンクリック後の確認画面 3 0の例であり、
F I G . 5は、 購入履歴参照画面 4 0の例であり、
F I G . 6は、 購入時の情報システムの処理を示すフローチャートの例であり、
F I G . 7は、 購入履歴参照時の処理を示すフローチャートの例であり、
F I G . 8は、 入場ゲート管理装置 4の処理を示すフローチャートの例であり、
F I G 9は、 本発明の第 2実施形態に係る情報システムの全体構成図であり、
F I G 1 0は、 第 2実施形態における証明書データの例であり、
F I G 1 1は、 証明書の再発行処理を示すフローチャートの例であり、
F I G . 1 2は、 ユーザにより証明書を再発行する手順を示す概念図であり、
F I G 1 3は、 本発明の第 3実施形態における証明書失効処理を示すフロー チャートの例である 発明を実施するための最良の形態
以下、 図面を参照して、 本発明の最良の実施の形態を説明する。
《第 1実施形態》
以下、 本発明の実施の形態に係る情報システムを図 1から図 8の図面に基いて 説明する。
くシステム構成 >
図 1に、 この情報システムの全体構成図を示す。 この情報システムは、 ユーザ が予約購入した商品、 またはサービス等を管理するデータサーバ 1と、 ユーザに 商品またはサービス等に関する情報を提供し、 そのような商品等を予約させるた めのウェブサイトを提供するウェブサーバ 2と、 ユーザがネットワークを通じて ウェブサーバ 2等にアクセスする端末 3と、 ユーザが商品またはサービス等の予 約時にユーザを認証する証明書を格納する I Cカード 5と、 ユーザが予約した商 品またはサービス等の提供を受ける際にユーザを認証し、 認証できたユーザに商 品またはサービス等の提供を許可するゲート管理装置 4とを有している。
データサーバ 1は、 ユーザが予約した商品またはサービスに関する情報をその ユーザを認証する証明書データとともに管理する。 このデータサーバ 1が管理す る情報を予約情報という。 本実施形態では、 予約される商品またはサービスとし て、 コンサ一トのチケットまたはそのコンサ一トの開催を想定する。 ただし、 本 発明の実施において、 予約される商品またはサービスは、 コンサートのチケット に限定されるものではない。
この予約情報には、 商品またはサービスの提供者 (例えば、 チケット販売会社 名) 、 商品またはサービスの名称 (例えば、 コンサート名) 、 商品の引き渡し日 またはサービスの提供日 (例えば、 コンサートの開催日時) 、 商品の引き渡し場 所またはサービスの提供場所 (例えば、 コンサートの開催場所) 、 商品またはサ 一ビスの仕様 (例えば、 コンサート会場の座席番号) 、 支払いステータス等が含 まれる。
データサーバ 1は、 ウェブサーバ 2からの要求に応じ、 新たな予約が発生した ときに、 その予約情報を保存する。 また、 データサーバ 1は、 ウェブサーバ 2か らの要求に応じ、 ユーザごとの予約の一覧 (これを購入履歴ともいう) の情報を 提供する。
また、 データサーバ 1は、 ユーザが予約した商品やサービスの提供を受ける場 合、 ユーザが提供する証明書データに基づき、 そのユーザの予約が有効か否かを 判定する。 例えば、 ユーザがコンサート等のイベントのチケットを予約した場合、 そのコンサ一ト会場の入場ゲートを管理するゲート管理装置 4に対し、 そのユー ザの予約が有効か否かをユーザを認証する証明書データにより判定する。
ウェブサーバ 2は、 ユーザに商品またはサービス等を予約させるウェブサイト (ホームページ、 ウェブサイト、 または単にページともいう) を提供する。 また、 ウェブサーバ 2は、 ユーザによる購入履歴を提供するウェブサイトを提供する。 データサーバ 1およびウェブサーバ 2は、 ネットワークによる通信機能を有す る一般的なコンピュータであり、 その構成おょぴ作用は広く知られているので、 その説明は省略する。
ユーザは、 端末 3を利用し、 ネットワークを通じてウェブサーバ 2が提供する ウェブページにアクセスし、 商品またはサービスを予約する。 商品またはサービ スの予約とは、 例えば、 商品の予約購入、 コンサート等の有料イベントのチケッ ト予約購入、 交通機関のチケット予約購入である。
端末 3は、 I Cカード入出力インターフェース (以下、 単にカードリーダライ タという) を有する一般的な情報機器、 例えば、 パーソナルコンピュータである。 本情報システムを利用する場合、 ユーザは事前に認証局 6 (図 1では、 C A局 と表示) から自身の証明書データの発行を受けておく。
証明書データは、 I T U— T勧告の X . 5 0 9に定義されており、 ユーザ本人 の情報 (例えば、 所属組織、 識別名、 名前等) 、 公開鍵、 認証局 6の電子署名等 を含む。 電子署名により証明書データの改ざんを検出できる。
電子署名とは、 例えば、 本人の秘密鍵により所定の文書を暗号化し、 その秘密 鍵に対応する公開鍵により暗号化された文書を復号し、 所定の文書が得られたと きにその署名がその本人のものであることを確認する、 そのような暗号技術であ る。
ユーザは、 認証局 6に所定の証明書要求 (Certificate Request) を発送し、 証 明書の提供を受ける。 証明書要求も、 I T U— T勧告の X . 5 0 9に規定されて いる。 以下、 本実施形態の理解を容易にするため、 証明書発行手順の一例を説明 する。
ユーザは、 証明書を得るには、 以下の手順を採る。 まず、 ユーザは、 所定の方 式にしたがった秘密鍵と公開鍵を作成する。 そして、 ユーザは、 作成した秘密鍵 と公開鍵とを管理する認証局 6に登録する。 ただし、 ユーザの本人性を確認した 上で、 認証局 6において秘密鍵と公開鍵とを作成するようにしてもよい。 なお、 ここでは、 認証局 6が秘密鍵と公開鍵とを管理するとしたが、 認証局 6とは異な る登録局 6が秘密鍵と公開鍵とを管理する形態もある。
次に、 ユーザは、 自身の公開鍵を含む証明書要求を認証局 6に送付する。
認証局 6は、 送付された証明書要求の公開鍵が本人のものであることを何ら力 の方法で確認する。 これは、 例えば、 証明書要求に、 本人の秘密鍵による署名を 付すようにすればよい。 署名は、 例えば、 証明書要求またはそのメッセージダイ ジヱストを秘密鍵により暗号化することで作成できる。
認証局 6は、 ユーザの公開鍵により、 ユーザの署名を復号し、 証明書要求また はそのメッセージダイジエストが復号できたとき、 本人による署名であると確認 する。
このような確認に基づき、 このユーザに対する証明書データを作成し、 ユーザ に提供する (図 1の証明書 1 . ) 。
証明書データは、 ネットワークを通じてユーザに提供すればよい。 この証明書 データには、 複数回に渡る同一の証明書要求に対して異なるシリアル番号 (以下、 発行カウントという) が付与されるようにすればよい。 このようにすれば、 同一 の証明書データが複数発行されることはない。
ユーザは、 ネットワークを通じて端末 3内に入手した証明書データを I Cカー ド 5に格納する。 ただし、 ユーザは、 証明書データが格納された I Cカード 5を 認証局 6から入手するようにしてもよい。
I Cカード 5は、 メモリと C P Uとを含み、 コンピュータプログラムの制御に より管理される。 このような I Cカード 5としては、 例えば、 スマートカードが 知られている。
このような I Cカード 5は、 格納された情報を読み出すとき、 P I N (Person al Identification Number) の入力を必要とし、 正しい P I Nとパスワードが入 力されたとき、 格納された情報を出力する。
証明書データを得たユーザは、 証明書データを含む I Cカード 5を端末 2の力 一ドリーダライタに装着し、 ウェブサーバ 2のウェブページにアクセスする。 そ して、 ユーザは、 所望の商品またはサービス、 例えば、 コンサートのチケットを 予約する。 このチケット予約の際には、 端末 3は I Cカード 5から証明書データ を読み取り、 ウェブサーバ 2に提供する (図 1の証明書 2 . ) 。
予約された商品またはサービスに関する予約情報と、 端末 3から送信されたュ 一ザの証明書データは、 ウェブサーバ 2からデータサーバ 1に送信される。 デー タサーバ 1は、 受信した予約情報と証明書データ (図 1の証明書 3 . ) を対にし て保存する。 ユーザは、 予約した商品またはサービスの提供を受ける場合、 例えば、 コンサ ート会場に入場するとき、 I Cカード 5を携行する。 会場のゲート管理装置 4は、 入場するユーザに、 証明書データの提示を要求する。
ユーザは、 ゲート管理装置 4のカードリーダライタに I Cカード 5内の証明書 データを読み取らせる (図 1の証明書 4 . ) 。 ゲート管理装置 4は、 読み取った 証明書データをデータサーバ 1に送信し (図 1の証明書 5 . ) 、 そのユーザの証 明書データをもとに予約情報の検索を依頼する。
データサーバ 1は、 予約情報を検索できたとき、 その旨をゲート管理装置 4に 通知する。 ゲート管理装置 4は、 サーバ 2から予約情報の検索結果を受け取り
(図 1の予約情報 6 . ) 、 ユーザによる予約が確認できたとき、 ユーザの入場を 許可する。
<画面構成 >
図 2に、 ウェブサーバ 2により提供されるウェブサイトにおけるコンサ一ト情 報一覧画面 1 0の例を示す。 このコンサート情報一覧画面 1 0は、 例えば、 ユー ザが商品またはサービスを予約するウェブサイト (以下予約サイトと呼ぶ) にお いて、 予約対象のカテゴリ一としてコンサ一ト情報が選択されたときに表示され る。
このコンサート情報一覧画面 1 0は、 コンサート情報一覧表を表示する。 この 一覧表の各行が 1つのコンサート情報に対応する。 この各行は、 年月日、 ィベン ト名、 会場、 詳細ボタン 1 1および予約ボタン 1 2の各欄を有している。
年月日は、 当該コンサートが開催される日付である。 イベント名は、 そのコン サートを識別する名称である。 会場は、 そのコンサートが開催される会場の名称 である。
詳細ボタン 1 1が押下されると、 そのコンサートの詳細情報が表示される。 ま た、 予約ボタン 1 2が押下されると、 そのコンサートを予約するための予約画面 が表示される。
図 3に、 ウェブサーバ 2が提供する予約画面 2 0の例を示す。 この予約画面 2 0は、 図 2のコンサート情報一覧画面 1 0において予約ボタン 1 2が押下された ときに表示される。 この予約画面 2 0は、 画面上部から中央に、 コンサート等のイベントの詳細情 報を表示する。 また、 予約画面 2 0は、 イベントの詳細情報の下部に、 座席タイ プ選択ボタン 2 1、 枚数指定ボタン 2 2、 金額表示櫚 2 3、 予約ボタン 2 4、 精 算指定欄 2 5および前画面ボタン 2 6を有する。
イベントの詳細情報としては、 例えば、 「 2 0 0 2年 1 2月 3日 1 8時 3 0開 場」 等の情報が表示される。
座席タイプ選択ボタン 2 1では、 座席の種類が選択される。 例えば、 A席、 特 別席、 二階席等が選択される。 枚数指定ボタン 2 2には、 チケットの枚数が指定 される。 金額表示欄 2 3には、 選択された座席タイプおよび指定された枚数に基 づき購入金額が表示される。
予約ボタン 2 4は、 ユーザに予約を確定させるためのポタンである。 精算指定 欄 2 5にチェックマークが入力されると、 予約時に精算処理が実行される。 前画 面ボタン 2 6が押下されると、 表示が図 2のコンサ一ト情報一覧画面 1 0に戻る。 図 4に、 予約ボタンクリック後の確認画面 3 0の例を示す。 この確認画面 3 0 は、 図 3の予約画面 2 0において精算指定欄 2 5にチェックマークを設定し、 予 約ボタン 2 4を押下すると表示される。 この確認画面 3 0は、 I Cカード 5の挿 入および P I Nの入力を促すメッセージの表示部と、 P I N入力欄 3 1、 O Kポ タン 3 2、 キャンセルボタン 3 3および予約内容表示欄 3 4を有している。
ユーザは、 I Cカード 5を端末 3のカードリーダライタに挿入し、 P I N入力 欄 3 1に自身の I Cカード 5に定義された P I Nを入力し、 〇Kボタン 3 2を押 下する。 これにより、 予約が確定する。 また、 このとき、 予約したコンサートの チケット料金が所定の銀行口座またはクレジットカード口座から精算される。 一 方、 ユーザが、 キャンセルポタン 3 3を押下すると、 表示が図 3の予約画面 2 0 に民る 0
なお、 ユーザが図 3の予約画面 2 0において精算指定櫚 2 5にチェックマーク を設定せずに予約ボタン 2 4を押下した場合には、 確認画面 3 0には、 「〇月〇 日までに精算処理を行ってください」 というメッセージが表示される。
図 5に、 購入履歴参照画面 4 0の例を示す。 この購入履歴参照画面 4 0は、 ュ 一ザが購入したチケットの情報を一覧表にして表示する。 この一覧表の各行が予 約内容、 すなわち、 購入したチケットのイベントの情報に対応する。
この一覧表の各行は、 選択欄、 予約日精算日欄、 内容欄、 開催日時欄、 開催場 所襴、 座席番号欄、 金額欄おょぴ支払いステータス欄を有している。 また、 購入 履歴参照画面 4 0の下部には、 精算ボタン 4 1、 キャンセルボタン 4 2およぴ詳 細情報ポタン 4 3が表示される。
一覧表の選択欄には、 精算ボタン 4 1、 キャンセルボタン 4 2および詳細情報 ポタン 4 3による操作対象が指定される。 例えば、 ユーザが 2 0 0 2年 3月 3日 の X Xコンサートを選択し、 精算ボタン 4 1を押下すると、 そのコンサートの予 約料金の精算処理が実行される。
予約日精算日欄には、 予約操作が実行された年月日、 精算操作が実行された年 月日が表示される。 内容欄には、 予約対象となっているイベントの名称が表示さ れる。
開催日時欄には、 イベントが開催される日時が表示される。 開催場所欄には、 イベントが開催される場所の名称が表示される。 本情報システムでは、 ユーザが その開催場所の名称を端末 3に備えたマウス等のボインティングデバイスでクリ ックすると、 その開催場所の詳細情報が表示される。
座席番号欄には、 ユーザが予約した座席番号が表示される。 また、 ユーザが複 数枚予約した場合には、 複数枚の座席番号が座席番号欄に表示される。 金額欄に は精算に必要な金額が表示される。
支払いステータス欄には、 代金の精算が完了しているか否かの状態により以下 の情報が表示される。
( 1 ) 精算済み:精算が正常に完了していることを示す。
( 2 ) 未精算:精算がまだ完了していない状態で、 かつ、 精算待ちであることを 示す。
( 3 ) キャンセル:ユーザ操作により予約取消が実行されたことを示す。
( 4 ) 無断キャンセル:予約後、 精算処理を実行せず、 支払期限が過ぎ、 予約が 無効となった状態を示す。
ユーザは、 選択欄により未精算のイベントを操作対象に指定し、 精算ボタン 4 1を押下することにより、 そのィベントの予約代金を精算することができる。 また、 ユーザは、 選択欄により未精算のイベントを操作対象に指定し、 キャン セルボタン 4 2を押下することにより、 そのィベントを事前にキャンセルするこ とができる。
また、 ユーザは、 選択欄によりイベントを操作対象に指定し、 詳細情報ボタン 4 2を押下することにより、 そのイベントの詳細情報を表示させることができる。
<システムの処理フローと効果 >
図 6に、 予約購入時の情報システムの処理を示す。 この処理は、 ユーザが端末 3 を介してウェブサーバ 2のウェブページにアクセスしたときに、 端末 3、 ウェブ サーバ 2およびデータサーバ 1により実行されるプログラムの処理を示している。 これらの処理は、 端末 3のブラウザと、 ウェブサーバ 2およびデータサーバ 1の サーバプログラムとにより、 例えば、 H T T P (HyperText Transfer Protocol) にしたがい実現される。
まず、 ユーザは、 端末 3によりウェブページにアクセスし、 商品、 サービス、 またはイベント等を検索する (S 1 ) 。
次に、 端末 2は、 I Cカード 5のカードリーダライタへの揷入を要求する。 こ れは、 例えば、 端末 3が 「I Cカードをカードリーダライタに挿入してくださ い」 というメッセージをディスプレイに表示することによる ( S 2 ) o
所定時間経過しても I Cカード 5が挿入されない場合、 端末 2は、 「I Cカー ドがない場合は、 予約おょぴ購入はできません」 というメッセージをディスプレ ィに表示する (S 4 ) 。 その後、 端末 2は、 予約、 購入処理を実行することなく、 処理を終了する (S 8 ) 。
一方、 S 2による要求に対して、 I Cカード 5が挿入された場合、 端末 2は、 P I Nの入力を要求する。 これは、 例えば、 「P I Nを入力してください」 とい うメッセージによる ( S 5 ) 。
S 5による要求に対して、 所定時間経過しても正しい P I Nが入力されない場 合、 端末 2は、 Γ ρ I Νが入力されない場合は、 予約および購入はできません」 というメッセージをディスプレイに表示する ( S 7 ) 。 その後、 端末 2は、 予約、 購入処理を実行することなく、 処理を終了する (S 8 ) 。
一方、 S 2による要求に対して、 正しい P I Νが入力された場合、 端末 2は、 端末 3 (例えば、 パーソナルコンピュータ) を通じて I Cカード 5から証明書デ ータを取得する (S 9 ) 。
次に、 端末 3は、 ユーザにより、 予約される商品、 サービスまたはィベント等 の指定を受ける ( S 1 0 ) 。 また、 端末 3は、 ユーザにより精算方法の指定、 す なわち、 直ちに精算するか否かの指定を受ける ( S 1 1 ) 。 商品、 サービスまた はィベント等の指定、 精算方法の指定は、 端末 3からウェブサーバ 2に伝達され る。
直ちに精算する場合、 ウェブサーバ 2は、 精算処理を実行する画面を端末 3に 表示させ、 精算処理を実行する (S 1 4 ) 。 この精算処理により、 所定の銀行口 座またはクレジット口座から予約された商品、 サービスまたはィベント等の代金 が決済される。 そして、 ウェブサーバ 2は、 データサーバ 1へ伝達する情報に精 算済みを設定する (S 1 5 ) 。
—方、 直ちに精算しない場合、 ウェブサーバ 2は、 データサーバ 1へ伝達する 情報に後日精算する旨を設定する (S 1 3 ) 。
次に、 ウェブサーバ 2は、 指定された商品、 サービス、 またはイベント等の種 類、 精算済みか否か等を含む予約情報と、 ユーザの証明書をデータサーバ 1に送 信する (S 1 6 ) 。 データサーバ 1は、 送信された情報をデータベースに格納す る。
この場合、 ウェブサーバ 2は、 予約情報と精算指示とをデータサーバ 1に転送 し、 データサーバ 1で精算処理を実行するようにしてもよい。 データサーバ 1は、 事前に登録されたユーザの情報に基づき、 所定の銀行口座またはクレジットロ座 から予約された商品、 サービスまたはィベント等の代金を決済すればょレ、。
図 7は、 購入履歴参照時のフローチャートの例である。 購入履歴参照時の処理 も、 図 6の購入時の処理と同様、 端末 3、 ウェブサーバ 2、 およびデータサーバ 1上のプログラムにより実現される。 図 7の処理において、 S 1 A、 S 8 Aおよ ぴ S I 7以外の処理は、 図 6の場-合と同様である。 そこで、 同一の処理について は、 図 6と同一の符号を ί寸してその説明を省略する。
この処理では、 まず、 ユーザが端末 3により購入履歴参照ページにアクセスし、 購入履歴参照ボタンを押下する (S 1 A) 。 すると、 端末 2は、 図 6と同様、 S 3から S 7の処理を実行する。
そして、 I Cカード 5がカードリーダライタに挿入されないか、 または、 正し い P I Nが入力されない場合、 端末 3は、 履歴参照処理を実行せず、 処理を終了 する (S 8 A) 。
一方、 I Cカード 5がカードリーダライタに挿入され、 かつ、 正しい P I Nが 入力された場合、 端末 3は、 I Cカード 5から証明書データを読み出す。 そして、 端末 3は、 ウェブサーバ 2にその証明書データを送信し、 購入履歴の検索を依頼 する。
ウェブサーバ 2は、 送信された証明書データをデータサーバ 1に転送し、 購入 履歴の検索を依頼する。 データサーバ 1は、 その証明書データを基にデータべ一 スを検索する。 検索結果は、 ウェブサーバ 2に送信され、 端末 3のディスプレイ に表示される (S 1 7 ) 。
図 8は、 ィベント会場等の入場ゲートを管理するグート管理装置 4の処理を示 すフローチャートである。 この処理は、 ゲート管理装置 4、 およびデータサーバ 1上のプログラムにより実現される。
図 8の処理において、 S 8 C、 S 8 D、 および S 1 8から S 1 9以外の処理は、 図 6の場合と同様である。 そこで、 同一の処理については、 図 6と同一の符号を 付してその説明を省略する。
この処理では、 まず、 ゲート管理装置 4がユーザに I Cカード 5のカードリー ダライタへの挿入を要求する (S 2 ) 。 すると、 ゲート管理装置 4は、 図 6の端 末 3と同様、 S 3から S 7の処理を実行する。
そして、 I Cカード 5が挿入されないか、 または、 正しい P I Nが入力されな い場合、 ゲート管理装置 4は、 ユーザの会場への入場を許可せず、 処理を終了す る (S 8 C ) 。
一方、 I Cカード 5が挿入され、 かつ、 正しい P I Nが入力された場合、 ゲー ト管理装置 4は、 I Cカード 5から証明書データを読み出す。 そして、 ゲート管 理装置 4は、 データサーバ 1にその証明書データを送信し、 当該イベントについ てその証明書と一致する証明書データにより予約がされているか否かの確認を要 求する (S 1 8 ) 。 I Cカード 5から読み出した証明書データによって当該イベントが予約されて いる場合、 ゲート管理装置 4は、 このユーザのイベント会場への入場を許可し、 処理を終了する (S 8 D ) 。
また、 I Cカード 5から読み出した証明書データによって当該イベントが予約 されていない場合、 ゲ一ト管理装置 4は、 このユーザのイベント会場への入場を 許可せず、 処理を終了する ( S 8 C ) 。
以上述べたように、 本情報システムによれば、 ユーザは I Cカード 5に格納さ れた証明書データに基づき、 商品、 サービス等の予約を行う。 そして、 その予約 内容を示す予約情報とそのユーザの証明書データとがデータサーバ 1に記録され る。
このため、 予約内容を示す予約情報そのものは、 I Cカード 5とは別個にデー タサーバ 1に保存されることになり、 ユーザが I Cカード 5を紛失等した場合で も直ちに他人に使用される危険は少なくなる。
本情報システムでは、 I Cカード 5にはユーザの証明書データが格納される力、 予約内容、 例えば、 イベントの種類、 名称、 日時等イベント内容を示す予約情報 は、 蓄積されない。 このため、 I Cカード 5の記憶容量を大きくする必要はなく、 安価な I Cカード 5で情報システムを構築できる。
また、 I Cカード 5の証明書データを利用する場合、 P I N情報の入力が必要 であり、 ユーザが I Cカード 5を紛失等した場合でも直ちに他人に使用される危 険は少なくなる。
<変形例 >
上記実施形態では、 コンサートの予約を例にして、 本発明の実施形態を説明し た。 しかし、 本発明の実施は、 このような適用例には限定されない。 例えば、 映 画、 演劇等の他のイベントの予約、 商品の購入予約、 旅行または宿泊等のサービ スの予約においても図 2から図 5と同様の面面構成で本発明の実施例を構成でき る。
上記実施形態では、 データサーバ 1、 ウェブサーバ 2、 端末 3およびゲート管 理装置 4の連携による情報システムの例を示した。 しかし、 本発明の実施はこの ような構成には限定されない。 例えば、 データサーバ 1とウェブサーバ 2とが同 一のコンピュータであってもよい。
また、 データサーバ 1がネットワーク上で連携する複数のコンピュータにより 構成されていてもよい。 また、 ウェブサーバ 2がネットワーク上で連携する複数 のコンピュータにより構成されていてもよい。
上記実施形態では、 コンサ一ト等のィベント会場でのゲート管理装置 4を含む 情報システムについて説明した。 しかし、 本発明の実施はこのような構成には限 定されない。 例えば、 ゲート管理装置 4に代えて端末 3をコンサート会場に設置 してもよレ、。
要するに、 ユーザが携行した I Cカード 5から証明書データを読み出し、 デー タサーバ 1に商品またはサービス提供の可否を問い合わせることができる情報機 器であればよく、 グート管理装置 4に限定されるわけではない。
《第 2実施形態》
本発明の第 2実施形態に係る情報システムを図 9から図 1 2の図面に基づいて 説明する。 図 9は、 この情報システムの全体構成図であり、 図 1 0は、 この情報 システムにおける証明書データの例であり、 図 1 1は、 この情報システムにおけ る証明書の再発行処理を示すフローチャートの例であり、 図 1 2は、 ユーザによ り証明書を再発行する手順を示す概念図である。
上記第 1実施形態では、 認証局 6から発行され I Cカード 5に格納された証明 書データを利用し、 ユーザが商品またはサービス等を予約し、 購入または利用す る機能を提供する情報システムについて説明した。 本実施形態では、 そのような 証明書データ、 または証明書データが格納された I Cカード 5を紛失した場合の 再発行機能を有する情報システムについて説明する。 他の構成および作用は第 1 実施形態と同様である。 そこで、 同一の構成要素については、 第 1実施形態と同 一の符号を付し、 その説明を省略する。 また、 必要に応じて図 1から図 8の図面 を参照する。
<システム構成〉
図 9に、 この情報システムの全体構成図を示す。 この情報システムは、 第 1実 施形態と同様、 データサーバ 1、 認証局 6、 ユーザの端末 3、 ゲート管理装置 4 およびユーザが携行する I Cカード 5を有している。 これらの構成要素について は、 第 1実施形態において述べた。 以下、 この情報システムにおいて、 ユーザが 証明書データを格納した I Cカード 5を紛失した場合の処理概要を説明する。 以 下、, ( 1 . ) から ( 1 0 . ) は、 図 9の矢印に付した符号に対応する。
(1. )紛失および盗難等にあった場合、 ユーザは、 証明書発行団体である認証局 6
(CA局) に再発行依頼をする。
(2. )認証局 6は、 申請者が本人であることを確認した上で証明書データを再発行 する。 この再発行された証明書データ中のシリアル番号 (発行カウント) がイン クリメントされる。
(3. )ユーザが再発行された証明書を使用して予約したコンサートの入場ゲートの ゲート管理装置 4に証明書を提示する。
(4. )正しい P I N入力により読み出された証明書データはデータサーバ 1へ送ら れる。
(5. )データサーバ 1は、 認証局 6にその証明書データが信用できるものであるか 問い合わせる。 認証局 6は、 その証明書データが当該認証局 6で認証されたもの か否かを (真性) 判定する。 また、 認証局 6は、 その証明書データの発行カウン トを参照し、 証明書データが最新のものか否かを判定する。
(6. ) (7. )認証局 6の判定で、 証明書データが真性のものであり、 かつ、 最新もの であったとき、 その証明書データの有効性が確認されたことになる。 これにより、 当該ユーザは信用できるユーザだと判別され、 データサーバ 1は予約情報をグー ト管理装置 4に送る。 これらの処理によって、 証明書データの再発行を受けたュ 一ザは入場を許可される。
次に、 不正にカードを入手したユーザが証明書データを悪用する場合を考える。
(8. )不正にカードを入手したユーザが、 正しい P I Nを知ってしまい、 ゲート管 理装置 4に証明書を提示する。
(4, )読み出された証明書データはデータサーバ 1へ送られる。
(5. )データサーバ 1は、 認証局 6にその証明書が信用できるものであるか問い合 わせる。
(6. )この場合、 発行力ゥントの値が不正であると判別された結果が証明書発行団 体からサーバに送られる。 (9. )サーバはその判定結果をゲート管理装置 4に送る。
(10. )その結果、 不正にカードを入手したユーザは入場を許可されず、 盗難の疑い がある場合は、 そのユーザに対して処置を行うことを可能とする。
ここで、 データサーバ 1から認証局 6への 「証明書データが正しいものである か?」 の問い合わせは、 データサーバ 1が証明書データをゲート管理装置 4から 受信するたびに認証局 6に送信してもよい。 また、 データサーバ 1上にあるユー ザの証明書データと、 そのユーザが持参したカード上にある証明書データとがー 致しなかった場合のみ、 そのような問い合わせを認証局 6に送信するようにして あよい。
<データ構成 >
図 1 0に、 上記のように改めて再発行された証明書データと過去に発行された証 明書データを識別するデータ構造を示す。 図 1 0には、 証明書 Aおよび Bという 2つの証明書が例示されている。
図 1 0のように、 証明書データは、 証明書識別 I D、 発行カウント、 その他ュ 一ザ情報に対する証明書データを有する。 このうち、 証明書識別 I Dは、 証明書 の本人を識別する情報である。 この証明書識別 I Dは、 登録された証明書データ のユーザを検索するために使用される。
また、 発行カウントは、 再発行する際に更新されるデータ領域である。 このデ ータ領域には、 カウンタとしてィンクリメントされる数字を格納しておき、 何度 目の発行なのか、 わかるようにしておく。
すなわち、 図 1 0の表のように、 再発行時の証明書データでは、 発行カウント (再発行用インクリメントデータ領域) がインクリメントされ、 その部分によつ て再発行した最新のものであるかどうかが判別される。 これにより、 発行カウン トは、 証明書データが最新のものであるか否かの判別に使用される。
その他ユーザ情報に対する証明書データとは、 I T U— T勧告 X . 5 0 9等に 規定された上記以外の情報、 例えば、 公開鍵、 有効期限、 認証局 6による電子署 名等である。
<システムの処理フローと効果 >
図 1 1に、 この情報システムにおける証明書データの再発行処理のフローを示す。 ユーザは、 まず、 証明書データ Aにより第 1実施形態と同様の手順で所望のィべ ントのチケットを購入したと仮定する。 これより、 データサーバ 1には、 証明書 データ Aとそのチケットの予約情報が格納される ( S 3 0 ) 。
このような状態でユーザが I Cカード 5を紛失したと仮定する ( S 3 1 ) すると、 ユーザは、 認証局 6 (証明書発行団体) に証明書の再発行を申請する ( S 3 2 ) 。 この手順は、 第 1実施形態において最初に証明書データの発行を申 請したときと同様である。 例えば、 ユーザは、 自身の公開鍵を含む証明書要求を 認証局 6に送付すればよい。 ユーザは、 再発行された証明書データ Bを I Cカー ド 5に格納しておく。 この場合、 I Cカード 5には、 改めて P I Nが設定される。 P I Nは、 紛失した I Cカード 5の P I Nと同一である必要はなく、 ユーザは使 用する I Cカードに新たに P I Nを設定すればよい。
次に、 ユーザは再発行された証明書データ Bを含む I Cカード 5を携行し、 ィ ベント会場へ出かける。 そして、 ユーザは、 会場の入場ゲートで証明書データ B を使用する (S 3 3 ) 。 これは、 その I Cカード 5をゲート管理装置 4のカード リーダライタに読み取らせることによる。
その場合、 第 1実施形態と同様、 その I Cカード 5の P I Nが入力されなけれ ばならない。
ゲート管理装置 4 (図 1 1では、 これをゲート端末と記載) は、 データサーバ 1に証明書データを送信する (S 3 4 ) 。
データサーバ 1は、 受信した証明書データ Bにより予約情報を検索する。 そし て、 その証明書データ Bと一致する証明書データが予約情報とともに格納されて いるか否かを判定する。 この場合、 証明書データ Bでは、 発行カウントがインク リメントされており、 証明書データ Bと一致する証明書データは格納されていな い (S 3 5 ) 。 そこで、 データサーバ 1は、 認証局 6 (証明書発行団体) に証明 書 Bが正当なものであるか否かを問い合わせる ( S 3 6 ) 。
認証局 6は、 証明書データ Aが更新されて証明書データ Bになったことを検出 する。 そして、 認証局 6は、 証明書データ Aに代えて証明書データ Bを使用すベ きことをデータサーバ 1に通知する (S 3 7 ) 。
データサーバ 1は、 ユーザの予約情報とともに記録されている証明書データ A を証明書データ Bに更新する (S 3 8 ) 。 さらに、 データサーバ 1は、 ゲート管 理装置 4に、 認証 O Kの旨を通知する (S 3 9 ) 。 ゲート管理装置 4は、 認証 O Kの通知を受信すると、 ユーザの入場を許可する ( S 4 0 ) 。
以上述べたように、 本実施形態の情報システムによれば、 証明書データが格納 された I Cカード 5をユーザが紛失した場合であつても、 証明書データの再発行 を受けることができる。
この場合、 再発行された証明害データには、 発行カウントが付されるので、 紛 失した証明書データを無効とし、 再発行された証明書データを有効とすること力 S できる。
例えば、 再発行された証明書データを I Cカード 5に格納し、 再発行前に予約 したイベント等の入場時に使用し、 証明書の不一致が発生したときに、 イベント 会場のゲート管理装置 4、 あるいは、 データサーバ 1が証明書を発行する認証局 6に問い合わせるようにすればよい。 また、 ゲート管理装置 4またはデータサー バ 1が証明書データを受信するたびに認証局 6に問い合わせるようにしてもよい。 このように証明書データの正当性を認証局 6に問い合わせる構成とすることで、 紛失した証明書データを安全に無効とし、 再発行された証明書データにより確実 に認証を受けることができる。
<変形例 >
上記実施形態では、 ユーザは、 証明書データが格納された I Cカード 5を紛失し たときに認証局 6から証明書データの再発行を受けた。 し力 し、 例えば、 証明書 情報を格納した I Cカード 5を破損し、 使用不可能となったような場合には、 ュ 一ザ自身により復旧するようにしてもよレ、。
図 1 2に、 ユーザによる証明書再発行の手順を示す。 このような場合、 ユーザ は、 例えば、 端末 3 (パーソナルコンピュータ) にバックアップされた証明書デ ータを予備の I Cカード 5 Aにインストールするようにすればよい。 ただし、 こ の場合、 図 1 0に示した発行カウントは変更されない。 したがって、 I Cカード 5を紛失した場合には、 この手順による再発行では、 不正使用を防止できない。
《第 3実施形態》
本発明の第 3実施形態に係る情報システムを図 1 3の図面に基づいて説明する。 図 1 3は、 この情報システムにおける証明書失効処理を示すフローチャートの例 である。
上記第 1実施形態では、 認証局 6から発行され I Cカード 5に格納された証明 書データを利用し、 ユーザが商品またはサービス等を予約し、 購入または利用す る機能を提供する情報システムについて説明した。 また、 第 2実施形態では、 さ らに、 I Cカード 5を紛失したときに証明書データの再発行を受ける情報システ ムについて説明した。
本実施形態では、 所定の条件が発生したときに、 そのような証明書データを失 効させる機能を有する情報システムについて説明する。 他の構成および作用は第 1実施形態または第 2実施形態と同様である。 そこで、 同一の構成要素について は、 第 1実施形態または第 2実施形態と同一の符号を付し、 その説明を省略する。 また、 必要に応じて図 1から図 1 2の図面を参照する。
図 1 3に、 この情報システムにおける証明書失効処理を示す。 この処理では、 無断キャンセルの多いユーザに対して予約処理を行えなくする。 ここで、 無断キ ヤンセルとは、 商品またはサービスを予約して支払期限までに精算がされず、 予 約が無効となる事態をいう。
いま、 あるユーザの予約について支払期限が経過し、 予約が無効になった場合 を考える (S 4 0 ) 。 データサーバ 1は、 購入履歴を参照し、 所定回数、 例えば、 5回以上無断キャンセルがあつたか否かを判定する ( S 4 1 ) 。
無断キャンセル回数が所定回数に満たなければ、 そのまま処理を終了する。 た だし、 このとき、 ユーザに対して証明書データが失効となる無断キャンセル回数 を通知するようにしてもょレヽ (S 4 7 ) 。
無断キャンセル回数が所定回数に達した場合、 データサーバ 1は、 認証局 6 (証明書発行団体) に、 このユーザに対する証明書失効処理を申請する ( s 4 2 ) 。 これは、 例えば、 データサーバ 1から認証局 6に証明書失効処理を依頼す る電子メールを送信すればよい。
認証局 6は、 そのユーザの識別情報 (図 1 0に示した証明書識別 I D ) を証明 書失効リストに付加する (S 4 3 ) 。 データサーバ 1は、 認証局 6から証明書失 効リストを入手する (S 4 4 ) 。 一方、 ユーザは証明書データを使用して予約を依頼する (S 4 5 ) 。 すると、 データサーバ 1は、 そのユーザの証明書データが証明書失効リストに追加されて いることを検出する。 その結果、 データサーバ 1 (または図 1に示したウェブサ ーバ 2 ) は、 予約を受け付けない。
以上述ぺたように、 本実施形態の情報システムによれば、 無断キャンセルの多 いユーザに対してその証明書を失効させることができる。
上記第 1実施形態から第 3実施形態では、 認証局 6が認証情報を発行し、 その 発行された認証情報に基づき、 商品またはサービスの提供を支援する情報システ ムについて説明した。 そして、 第 3実施形態では、 データサーバ 1が認証局 6に 証明書失効処理を依頼する情報システムについて説明した。
しかし、 本発明の実施はこのような構成には限定されない。 例えば、 認証局に 代えてデータサーバ 1の運用元が認証情報を発行するようにしてもよい。 その場 合には、 例えば、 認証情報を発行する認証サーバを設けるようにすればよい。 ま た、 データサーバ 1は、 第 3実施形態の認証局 6に代えて、 その認証サーバに証 明書失効処理を依頼するようにすればよい。 また、 そのような認証サーバと上記 データサーバ 1を単一のコンピュータ上で実現するようにしてもよい。
《コンピュータ等が読み取り可能な記録媒体》
コンピュータその他の装置、 機械等 (以下コンピュータ等) に上記いずれかの機 能を実現させるプログラムをコンピュータ等が読み取り可能な記録媒体に記録す ることができる。 そして、 コンピュータ等に、 この記録媒体のプログラムを読み 込ませて実行させることにより、 その機能を提供させることができる。
ここで、 コンピュータ等が読み取り可能な記録媒体とは、 データやプログラム 等の情報を電気的、 磁気的、 光学的、 機械的、 または化学的作用によって蓄積し、 コンピュータ等から読み取ることができる記録媒体をいう。 このような記録媒体 の内コンピュータ等から取り外し可能なものとしては、 例えばフロッピーデイス ク (登録商標) 、 光磁気ディスク、 CD-ROM, CD- R/W、 DVD、 DATヽ 8賺テープ、 メ モリカード等がある。
また、 コンピュータ等に固定された記録媒体としてハードディスクや R OM (リードオンリーメモリ) 等がある。 《搬送波に具現化されたデータ通信》
また、 上記プログラムは、 コンピュータ等のハードディスクやメモリに格納し、 通信媒体を通じて他のコンピュータ等に配布することができる。 この場合、 プロ グラムは、 搬送波によって具現化されたデータ通信信号として、 通信媒体を伝送 される。 そして、 その配布を受けたコンピュータ等に上記機能を提供させること ができる。
ここで通信媒体としては、 有線通信媒体、 例えば、 同軸ケーブルおよびッイス トペアケーブルを含む金属ケーブル類、 光通信ケーブル等、 または、 無線通信媒 体例えば、 衛星通信、 地上波無線通信等のいずれでもよい。
また、 搬送波は、 データ通信信号を変調するための電磁波または光である。 た だし、 搬送波は、 直流信号でもよい。 この場合、 データ通信信号は、 搬送波がな いベースパンド波形になる。 したがって、 搬送波に具現化されたデータ通信信号 は、 変調されたブロードバンド信号と変調されていないベースバンド信号 (電圧 0の直流信号を搬送波とした場合に相当) のいずれでもよい。 産業上の利用可能性
本発明は、 コンピュータ等の情報処理装置の製造産業、 情報処理装置を利用し たサービス産業に利用できる。

Claims

請求の範囲
1 . 可搬型装置、 前記可搬型装置と通信する端末装置、 および前記端末装置か らのデータを格納する第 1のサーバを含む予約販売システムであり、
前記可搬型装置は、
識別情報によりユーザを識別する識別手段と、
前記識別情報により識別されたユーザの認証情報を記憶する記憶手段と、 前記端末装置とデータを授受する外部インターフェースとを備え、 前記端末装置は、
ユーザの識別情報の入力を受ける入力手段と、
前記可搬型装置とデータを授受する装置ィンターフェースと、
前記識別情報を前記可搬型装置に転送し、 前記識別手段にユーザを識別させ る手段と、
前記識別手段が前記ユーザを識別できたときに、 前記可搬型装置から前記認 証情報を受け取る読出手段と、
ユーザに所望の商品またはサービスを予約させる手段と、
前記認証情報と予約された商品またはサービスに係る予約情報とを前記第 1 のサーバへ格納するための通信手段とを備え、 前記第 1のサーバは、 前記認証情報と前記予約情報とを関連付けて格納する格 納手段を備える予約販売システム。
2 . 前記端末装置は、
前記第 1のサーバの格納手段に格納された予約情報の一覧を参照する手段と、 前記予約情報の一覧を表示する手段とをさらに備える請求項 1に記載の予約販 売システム。
3 . 予約された商品またはサ一ビスのユーザへの提供を管理する管理装置をさ らに含み、 前記管理装置は、
ユーザの識別情報の入力を受ける入力手段と、
前記可搬型装置とデータを授受する装置ィンターフェースと、 前記識別情報を前記可搬型装置に転送し、 前記識別手段にユーザを識別させ る手段と、
前記識別手段が前記ユーザを識別できたときに、 前記可搬型装置から前記認 証情報を受け取る読出手段と、
前記認証情報を前記第 1のサーバに送信する手段と、
前記認証情報が前記予約情報とともに前記第 1のサーバに格納されているか 否かの判定結果を受信する手段と、
前記認証情報が前記予約情報とともに前記第 1のサーバに格納されていたと きに、 当該ユーザへの前記商品またはサービスの提供を許可する制御部とを備え る、 請求項 1に記載の予約販売システム。
4 . 前記端末装置は、
前記認証情報を再発行する発行組織へ再発行を申請する手段と、
前記発行組織から前記認証情報を取得する手段と、
取得した認証情報を前記可搬型装置に保存する手段とをさらに備え、 前記第 1のサーバは、 再発行された認証情報の有効性を検証する手段をさらに 備え、
前記管理装置は、 前記読出手段から受け取った認証情報の有効性が前記第 1の サーバにより検証されたときに前記ユーザへの前記商品またはサービスの提供を 許可する、 請求項 3に記載の予約販売システム。 '
5 . 前記端末装置は、 予約情報に対する精算依頼を受け付ける手段をさらに備 え、
前記第 1のサーバは、
精算依頼に応じて精算処理を実行する手段をさらに備え、
前記格納手段は、 前記予約情報とともに精算処理の完了を示す情報を格納す る請求項 1に記載の予約販売システム。
6 . 前記第 1のサーバは、 前記予約情報に対する精算完了報告を受ける完了受信手段をさらに備え、 前記格納手段は、 前記完了受信手段が前記精算完了報告を受けたときに前記 予約情報とともに精算の完了を示す情報を格納する請求項 1に記載の予約販売シ ステム。
7 . 前記第 1のサーバは、 予約情報に対する精算期限を参照する手段と、 精算期限を過ぎて予約が無効になったときに、 その予約を行ったユーザに係 る情報を記録する手段と、
前記予約が無効になった予約無効回数をユーザごとに集計する手段と、 前記予約無効回数が所定値に達したユーザに対して、 前記認証情報を失効さ せる手段とをさらに備える、 請求項 1に記載の予約販売システム。
8 . 前記第 1のサーバから精算期限を経過して予約が無効となる、 そのような 予約無効回数が所定値以上のユーザに対する通告を受け付ける手段と、
前記通告があつたときに通告されたユーザの認証情報を失効させる手段とを備 える、 そのような認証サーバをさらに含む請求項 1に記載の予約販売システム。
9 . 前記端末装置に表示する情報を提供し、 前記端末装置から入力された情報 を前記第 1のサーバに提供する第 2のサーバをさらに含む請求項 1に記載の予約 販売システム。
1 0 . 識別情報によりユーザを識別する識別手段と前記識別手段により識別さ れたユーザの認証情報を記憶する記憶手段とを備える可搬型装置、 および、 前記 認証情報とその認証情報により認証されるユーザによる商品またはサービスの予 約を示す予約情報とを関連付けて格納する格納手段を備えるサーバ、 と連携し予 約販売システムを構成する端末装置であり、
ユーザの識別情報の入力を受ける入力手段と、
前記可搬型装置とデータを授受する装置ィンターフェースと、
前記識別情報を前記可搬型装置に転送し、 前記識別手段にユーザを識別させ る手段と、
前記識別手段が前記ユーザを識別できたときに、 前記可搬型装置から前記認 証情報を受け取る読出手段と、
ユーザに所望の商品またはサービスを予約させる手段と、
前記認証情報と予約された商品またはサービスに係る予約情報とを前記サー パへ格納するための通信手段とを備える端末装置。
1 1 . 前記サーバの格納手段に格納された予約情報の一覧を参照する手段と、 前記予約情報の一覧を表示する手段とをさらに備える請求項 1 0に記載の端末 装置。
1 2 . 識別情報によりユーザを識別する識別手段と前記識別手段により識別さ れたユーザの認証情報を記憶する記憶手段とを備える可搬型装置、 および、 前記 認証情報とその認証情報により認証されるユーザによる商品またはサービスの予 約を示す予約情報とを関連付けて格納する格納手段を備えるサーバ、 と連携しュ 一ザへの前記商品またはサービスの提供を管理する管理装置であり、
ユーザの識別情報の入力を受ける入力手段と、
前記可搬型装置とデータを授受する装置ィンターフェースと、
前記識別情報を前記可搬型装置に転送し、 前記識別手段にユーザを識別させ る手段と、
前記識別手段が前記ユーザを識別できたときに、 前記可搬型装置から前記認 証情報を受け取る読出手段と、
前記認証情報を前記サーバに送信する手段と、
前記認証情報が前記予約情報とともに前記サーバに格納されているか否かの 判定結果を受信する手段と、
前記認証情報が前記予約情報とともに前記サーバに格納されていたときに、 当該ユーザへの前記商品またはサービスの提供を許可する制御部とを備える、 管 理装置。
1 3 . 前記端末装置は、 前記認証情報を再発行する発行組織へ再発行を申請す る手段と前記発行組織から前記認証情報を取得する手段と取得した認証情報を前 記可搬型装置に保存する手段とをさらに備え、 前記サーバは、 再発行された認証 情報の有効性を検証する手段をさらに備えており、
前記制御部は、 前記読出手段から受け取った認証情報の有効性が前記サーバ により検証されたときに前記ユーザへの前記商品またはサービスの提供を許可す る、 請求項 1 2に記載の管理装置。
1 4 . 識別情報によりユーザを識別する識別手段と前記識別手段により識別さ れたユーザの認証情報を記憶する記憶手段とを備える可搬型装置、 および、 ユー ザの識別情報の入力を受ける入力手段と前記可搬型装置とデータを授受する装置 ィンターフェースと前記識別情報を前記可搬型装置に転送し前記識別手段にユー ザを識別させる手段と前記識別手段が前記ユーザを所定のユーザとして識別でき たときに、 前記記憶手段から前記認証情報を受け取る読出手段とユーザに所望の 商品またはサービスを予約させる手段とを備える端末装置、 と連携し予約販売シ ステムを構成するサーバであり、
認証情報とその認証情報により認証されるユーザが予約した商品またはサービ スに係る予約情報とを受信する手段と、
前記認証情報と前記予約情報とを関連付けて格納する格納手段と、
格納された予約情報またはその予約の有無に係る情報を出力する手段と、 を備 えるサーバ。
1 5 . 前記格納手段に格納された認証情報の有効性を判定する手段と、 前記認証情報が有効でないと判定されたときに、 その認証情報を有効な認証情 報に更新する手段とをさらに備える請求項 1 4に記載のサーバ。
1 6 . 前記端末装置を介して予約情報に対する精算依頼を受け付ける手段と、 精算依頼に応じて精算処理を実行する手段とをさらに備え、
前記格納手段は、 前記予約情報とともに前記精算の完了を示す情報を格納する 請求項 1 4に記載のサーバ。
1 7 . 前記サーバは、 前記予約情報に対する精算完了報告を受ける手段を備え、 前記格納手段は、 前記予約情報とともに精算の完了を示す情報を格納する請求 項 1 4に記載のサーバ。
1 8 . 予約情報に対する精算期限を参照する手段と、
前記精算期限を過ぎて予約が無効になったときに、 その予約を行ったユーザ に係る情報を記録する手段と、
前記予約が無効になった予約無効回数をユーザごとに集計する手段と、 予約無効回数が所定値に達したユーザに対して、 前記認証情報を失効させる 手段とをさらに備える、 請求項 1 4に記載のサーバ。
1 9 . 精算期限を経過して予約が無効となる、 そのような予約無効回数が所定 値に達するユーザに対する通告を受け付ける手段と、
前記通告があつたときに通告されたユーザの認証情報を失効させる手段とをさ らに備える請求項 1 4に記載のサーバ。
2 0 . 可搬型装置、 前記可搬型装置と通信する端末装置、 および前記端末装置 からのデータを格納するサーバにおいて実行される予約販売方法であり、
前記端末装置がユーザの識別情報の入力を受けるステップと、
前記識別情報を前記可搬型装置に転送し、 前記識別手段にユーザを識別させる ステップと、
前記識別手段が前記ユーザを識別できたときに、 前記可搬型装置から前記認証 情報を受け取るステップと、
ユーザに所望の商品またはサービスを予約させるステップとを実行し、 前記サーバが前記認証情報と予約された商品またはサービスに係る予約情報と を関連付けて格納するステップを実行する予約販売方法。
2 1 . ユーザの認証情報を記憶する記憶手段を備える可搬型装置、 および、 前 記認証情報とその認証情報により認証されるユーザによる商品またはサービスの 予約情報とを関連付けて格納する格納手段を備えるサーバ、 と連携する端末装置 が実行する予約販売方法であり、
ユーザの識別情報の入力を受ける入力ステップと、
前記識別情報を前記可搬型装置に転送し、 ユーザを識別させるステップと、 ユーザが識別されたときに、 前記可搬型装置から前記認証情報を受け取る読 出ステップと、
ユーザに所望の商品またはサービスを予約させるステツプと、
前記認証情報と予約された商品またはサービスに係る予約情報とを前記サー パへ格納するステップとを備える予約販売方法。
2 2 . 前記サーバの格納手段に格納された予約情報の一覧を参照するステップ と、
前記予約情報の一覧を表示するステップとをさらに備える請求項 2 1に記載の 予約販売方法。
2 3 . ユーザの認証情報を記憶する記憶手段を備える可搬型装置、 および、 前 記認証情報とその認証情報により認証されるユーザによる商品またはサービスの 予約を示す予約情報とを関連付けて格納する格納手段を備えるサーバ、 と連携す る管理装置により、 予約された商品またはサービスのユーザへの提供を管理する 管理方法であり、
ユーザの識別情報の入力を受ける入力ステップと、
前記識別情報を前記可搬型装置に転送し、 ユーザを識別させるステップと、 前記ユーザを識別できたときに、 前記可搬型装置から前記認証情報を受け取 るステップと、
前記認証情報を前記サーバに送信するステツプと、
前記認証情報が前記予約情報とともに前記サーバに格納されているか否かの 判定結果を受信するステップと、 前記認証情報が前記予約情報とともに前記サーバに格納されていたときに、 当該ユーザへの前記商品またはサービスの提供を許可する許可ステップとを備え る、 管理方法。
2 4 . 前記サーバに、 受け取つた認証情報の有効性の検証を依頼するステップ をさらに備え、
前記許可ステップは、 前記読出手段から受け取った認証情報の有効性が検証 されたときに前記ユーザへの前記商品またはサービスの提供を許可する、 請求項 2 3に記載の管理方法。
2 5 . ユーザの認証情報を記憶する記憶手段を備える可搬型装置、 および、 ュ 一ザの識別情報の入力を受け前記ユーザを識別できたときに前記記憶手段から前 記認証情報を受け取りユーザに所望の商品またはサービスを予約させる、 そのよ うな端末装置、 と連携するサーバが実行する予約販売方法であり、
認証情報とその認証情報により認証されるユーザが予約した商品またはサービ スに係る予約情報とを受信するステップと、
前記認証情報と前記予約情報とを関連付けて格納する格納ステップと、 格納された予約情報またはその予約の有無に係る情報を提供するステップと、 を備える予約販売方法。
2 6 . 前記端末装置を介して予約情報に対する精算依頼を受け付けるステップ と、
精算依頼に応じて精算処理を実行するステップと、
前記予約情報に対して前記精算の完了を示す情報を格納するステップとをさら に備える請求項 2 5に記載の予約販売方法。
2 7 . 前記予約情報に対する精算完了報告を受けるステツプと、
前記予約情報に対して精算の完了を示す情報を格納するステップとをさらに備 える請求項 2 5に記載の予約販売方法。
2 8 . 予約情報に対する精算期限を参照するステップと、
前記精算期限を過ぎて予約が無効になったときに、 その予約を行ったユーザ に係る情報を記録するステップと、
前記予約が無効になつた予約無効回数をユーザごとに集計するステップと、 予約無効回数が所定値に達したユーザに対して、 前記認証情報を失効させる ステップとをさらに備える、 請求項 2 5に記載の予約販売方法。
2 9 . 精算期限を経過して予約が無効となる、 そのような予約無効回数が所定 値に達するユーザに対する通告を受け付けるステップと、
前記通告があつたときに通告されたユーザの認証情報を失効させるステップと をさらに備える請求項 2 5に記載の予約販売方法。
3 0 . 前記格納手段に格納された認証情報の有効性を判定するステップと、 前記認証情報が有効でないと判定されたときに、 その認証情報を有効な認証情 報に更新するステップとをさらに備える請求項 2 5に記載の予約販売方法。
3 1 . ユーザの認証情報を記憶する記憶手段を備える可搬型装置、 および、 前 記認証情報とその認証情報により認証されるユーザによる商品またはサービスの 予約情報とを関連付けて格納する格納手段を備えるサーバ、 と連携する端末装置 に実行させる、 コンピュータ実行可能なプログラムであり、
ユーザの識別情報の入力を受ける入力ステップと、
前記識別情報を前記可搬型装置に転送し、 ユーザを識別させるステツプと、 ユーザが識別されたときに、 前記可搬型装置から前記認証情報を受け取る読 出ステップと、
ユーザに所望の商品またはサービスを予約させるステップと、
前記認証情報と予約された商品またはサービスに係る予約情報とを前記サー バへ格納するステップとを備えるプログラム。
3 2 . 前記サーバの格納手段に格納された予約情報の一覧を参照するステップ と、
前記予約情報の一覧を表示するステップとをさらに備える請求項 3 1に記載の フ。口グラム。
3 3 . ユーザの認証情報を記憶する記憶手段を備える可搬型装置、 および、 前 記認証情報とその認証情報により認証されるユーザによる商品またはサービスの 予約を示す予約情報とを関連付けて格納する格納手段を備えるサーバ、 と連携す る管理装置に、 予約された商品またはサービスのユーザへの提供を管理させるコ ンピュータ実行可能なプログラムであり、
ユーザの識別情報の入力を受ける入力ステップと、
前記識別情報を前記可搬型装置に転送し、 ユーザを識別させるステップと、 前記ユーザを識別できたときに、 前記可搬型装置から前記認証情報を受け取 るステップと、
前記認証情報を前記サーバに送信するステツプと、
前記認証情報が前記予約情報とともに前記サーバに格納されているか否かの 判定結果を受信するステップと、
前記認証情報が前記予約情報とともに前記サーバに格納されていたときに、 当該ュ ザへの前記商品またはサービスの提供を許可する許可ステップとを備え る、 プログラム。
3 4 . 前記サーバに、 受け取った認証情報の有効性の検証を依頼するステップ をさらに備え、
前記許可ステップは、 前記読出手段から受け取った認証情報の有効性が検証 されたときに前記ユーザへの前記商品またはサービスの提供を許可する、 請求項
3 3に記載のプログラム。
3 5 . ユーザの認証情報を記憶する記憶手段を備える可搬型装置、 および、 ュ 一ザの識別情報の入力を受け前記ユーザを識別できたときに前記記憶手段から前 記認証情報を受け取りユーザに所望の商品またはサービスを予約させる、 そのよ うな端末装置、 と連携するサーバに実行させるプログラムであり、
認証情報とその認証情報により認証されるユーザが予約した商品またはサービ スに係る予約情報とを受信するステップと、
前記認証情報と前記予約情報とを関連付けて格納する格納ステップと、 格納された予約情報またはその予約の有無に係る情報を提供するステツプと、 を備えるプログラム。
3 6 . 前記端末装置を介して予約情報に対する精算依頼を受け付けるステップ と、
精算依頼に応じて精算処理を実行するステツプと、
前記予約情報に対して前記精算の完了を示す情報を格納するステップとをさら に備える請求項 3 5に記載のプログラム。
3 7 . 前記予約情報に対する精算完了報告を受けるステップと、
前記予約情報に対して精算の完了を示す情報を格納するステツプとをさらに備 える請求項 3 5に記載のプログラム。
3 8 . 予約情報に対する精算期限を参照するステップと、
前記精算期限を過ぎて予約が無効になったときに、 その予約を行ったユーザ に係る情報を記録するステップと、
前記予約が無効になった予約無効回数をユーザごとに集計するステップと、 予約無効回数が所定値に達したユーザに対して、 前記認証情報を失効させる ステップとをさらに備える、 請求項 3 5に記載のプログラム。
3 9 . 精算期限を経過して予約が無効となる、 そのような予約無効回数が所定 値に達するユーザに対する通告を受け付けるステップと、
前記通告があつたときに通告されたユーザの認証情報を失効させるステップと をさらに備える請求項 3 5に記載のプログラム。
4 0 . 前記格納手段に格納された認証情報の有効性を判定するステップと、 前記認証情報が有効でないと判定されたときに、 その認証情報を有効な認証情 報に更新するステップとをさらに備える請求項 3 5に記載のプログラム。
PCT/JP2003/002069 2003-02-25 2003-02-25 予約販売システム、端末装置、管理装置、サーバ、およびプログラム WO2004077362A1 (ja)

Priority Applications (6)

Application Number Priority Date Filing Date Title
CN038244438A CN1689047B (zh) 2003-02-25 2003-02-25 一种预订销售系统
JP2004568731A JP4145878B2 (ja) 2003-02-25 2003-02-25 予約販売システム、端末装置、管理装置、サーバ、およびプログラム
EP03707064A EP1598785A4 (en) 2003-02-25 2003-02-25 ADVANCE SELLING SYSTEM, TERMINAL DEVICE, MANAGEMENT DEVICE, SERVER AND PROGRAM
AU2003211699A AU2003211699A1 (en) 2003-02-25 2003-02-25 Advance sale system, terminal device, management device, server, and program
PCT/JP2003/002069 WO2004077362A1 (ja) 2003-02-25 2003-02-25 予約販売システム、端末装置、管理装置、サーバ、およびプログラム
US11/071,325 US20050160007A1 (en) 2003-02-25 2005-03-04 Subscription-based sales system, terminal device, management device, server and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2003/002069 WO2004077362A1 (ja) 2003-02-25 2003-02-25 予約販売システム、端末装置、管理装置、サーバ、およびプログラム

Related Child Applications (1)

Application Number Title Priority Date Filing Date
US11/071,325 Continuation US20050160007A1 (en) 2003-02-25 2005-03-04 Subscription-based sales system, terminal device, management device, server and program

Publications (1)

Publication Number Publication Date
WO2004077362A1 true WO2004077362A1 (ja) 2004-09-10

Family

ID=32923072

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2003/002069 WO2004077362A1 (ja) 2003-02-25 2003-02-25 予約販売システム、端末装置、管理装置、サーバ、およびプログラム

Country Status (5)

Country Link
EP (1) EP1598785A4 (ja)
JP (1) JP4145878B2 (ja)
CN (1) CN1689047B (ja)
AU (1) AU2003211699A1 (ja)
WO (1) WO2004077362A1 (ja)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2007022676A1 (fr) * 2005-08-22 2007-03-01 Huawei Technologies Co., Ltd. Système pour signaler et obtenir des informations sur un périphérique et son procédé
JP2007148538A (ja) * 2005-11-24 2007-06-14 Murata Mach Ltd 管理装置、管理プログラムおよび文書管理装置
EP2144209A1 (en) 2004-12-21 2010-01-13 Checkpoint Systems, Inc. System for monitoring security systems
JP6037590B1 (ja) * 2016-01-27 2016-12-07 株式会社リクポ サービス提供予約システム、サービス提供予約管理サーバ、サービス提供予約方法およびサービス提供予約プログラム

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101119592B (zh) * 2006-07-31 2012-06-06 北京华旗资讯数码科技有限公司 凭证装置和使用凭证获取、订制网络信息的方法和系统
EP2323085A1 (de) * 2009-11-16 2011-05-18 Scheidt & Bachmann GmbH Ticketingsystem
JP2021196955A (ja) * 2020-06-16 2021-12-27 トヨタ自動車株式会社 情報処理装置
CN114303178B (zh) * 2020-07-28 2023-04-18 乐天集团股份有限公司 售货机控制系统、自动售货机和信息输出方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001084311A (ja) * 1999-07-14 2001-03-30 Matsushita Electric Ind Co Ltd 電子チケットと電子財布と情報端末
WO2001033329A1 (en) * 1999-10-29 2001-05-10 Casio Computer Co., Ltd. Contents distributing apparatus
JP2001273428A (ja) * 2000-03-23 2001-10-05 Nippon Telegr & Teleph Corp <Ntt> Icカード利用サービス提供方法及びシステム
JP2002109343A (ja) * 2000-09-29 2002-04-12 Matsushita Electric Ind Co Ltd 携帯電話機を利用したチケットレスシステム
JP2002230320A (ja) * 2001-02-05 2002-08-16 Oki Electric Ind Co Ltd マルチメディア端末を利用したデジタルコンテンツの頒布方法
JP2002236833A (ja) * 2001-02-09 2002-08-23 Nec Soft Ltd 宿泊予約システム及びチケット予約システム

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6999936B2 (en) * 1997-05-06 2006-02-14 Sehr Richard P Electronic ticketing system and methods utilizing multi-service visitor cards
EP1030273A3 (en) * 1999-02-18 2002-07-03 Matsushita Electric Industrial Co., Ltd. Electronic asset utilization system, electronic asset utilization method, server for use with electronic asset utilization system, and recording medium having recorded thereon electronic asset utilization method
JP3718382B2 (ja) * 1999-08-27 2005-11-24 株式会社日立製作所 記憶媒体への書き込み情報の管理方法および管理システム
JP2001250045A (ja) * 1999-12-30 2001-09-14 Sony Corp 購入システム及び方法、受注装置及び方法、データ販売代行システム、データ販売装置及び方法並びにコンピュータプログラム
JP2001306503A (ja) * 2000-04-26 2001-11-02 Nec Niigata Ltd 個人認証システム及びそれに用いる個人認証方法
KR20010035419A (ko) * 2001-02-13 2001-05-07 이종호 집적회로 카드를 이용한 티켓 자가 발권 시스템

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001084311A (ja) * 1999-07-14 2001-03-30 Matsushita Electric Ind Co Ltd 電子チケットと電子財布と情報端末
WO2001033329A1 (en) * 1999-10-29 2001-05-10 Casio Computer Co., Ltd. Contents distributing apparatus
JP2001273428A (ja) * 2000-03-23 2001-10-05 Nippon Telegr & Teleph Corp <Ntt> Icカード利用サービス提供方法及びシステム
JP2002109343A (ja) * 2000-09-29 2002-04-12 Matsushita Electric Ind Co Ltd 携帯電話機を利用したチケットレスシステム
JP2002230320A (ja) * 2001-02-05 2002-08-16 Oki Electric Ind Co Ltd マルチメディア端末を利用したデジタルコンテンツの頒布方法
JP2002236833A (ja) * 2001-02-09 2002-08-23 Nec Soft Ltd 宿泊予約システム及びチケット予約システム

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP1598785A4 *

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2144209A1 (en) 2004-12-21 2010-01-13 Checkpoint Systems, Inc. System for monitoring security systems
WO2007022676A1 (fr) * 2005-08-22 2007-03-01 Huawei Technologies Co., Ltd. Système pour signaler et obtenir des informations sur un périphérique et son procédé
JP2007148538A (ja) * 2005-11-24 2007-06-14 Murata Mach Ltd 管理装置、管理プログラムおよび文書管理装置
JP4506654B2 (ja) * 2005-11-24 2010-07-21 村田機械株式会社 管理装置、管理プログラムおよび文書管理装置
JP6037590B1 (ja) * 2016-01-27 2016-12-07 株式会社リクポ サービス提供予約システム、サービス提供予約管理サーバ、サービス提供予約方法およびサービス提供予約プログラム
JP2017134620A (ja) * 2016-01-27 2017-08-03 株式会社リクポ サービス提供予約システム、サービス提供予約管理サーバ、サービス提供予約方法およびサービス提供予約プログラム

Also Published As

Publication number Publication date
CN1689047A (zh) 2005-10-26
JPWO2004077362A1 (ja) 2006-06-08
JP4145878B2 (ja) 2008-09-03
CN1689047B (zh) 2010-04-28
EP1598785A4 (en) 2006-03-29
AU2003211699A1 (en) 2004-09-17
EP1598785A1 (en) 2005-11-23

Similar Documents

Publication Publication Date Title
US8166531B2 (en) Device registration system, device registration server, device registration method, device registration program, storage medium, and terminal device
JP4612246B2 (ja) 人材オークションシステムおよび人材オークションサーバ
US20040049463A1 (en) Method for preventing forgery of every kinds of lottery-ticket, exchange-ticket, certificate published by communication network and id-card, credit-card, medical insurance card with authentication code
CN103186860A (zh) 基于云数据处理技术的电子支付系统
JP4054535B2 (ja) Icカード・サービス提供方法、カード端末機、及びicカード
JP4033865B2 (ja) 個人情報管理システムおよび仲介システム
US20050160007A1 (en) Subscription-based sales system, terminal device, management device, server and program
JP4145878B2 (ja) 予約販売システム、端末装置、管理装置、サーバ、およびプログラム
US20160078509A1 (en) Apparatus, system, and method of managing transactions of electronic books
JP2004005515A (ja) 電子小切手決済システム
JP4463497B2 (ja) ポイント管理システム
JP2005115597A (ja) カード管理システムおよびカード情報の管理方法
JP5100345B2 (ja) サービス消費の確認システム
JPH11296603A (ja) 電子小切手方法
JP6986644B1 (ja) 決済処理方法
JP2009146171A (ja) カード発行方法、カード発行システム、カード有効化装置および与信用のカード
JP4754505B2 (ja) 商品取引仲介システム、商品取引仲介方法、コンピュータプログラム
JP4942245B2 (ja) クレジットカードを用いた決済処理方法
KR100715416B1 (ko) 예약 판매 시스템, 단말 장치, 관리 장치, 및 컴퓨터 판독가능 기록매체
JP2002229956A (ja) バイオメトリクス認証システム,バイオメトリクス認証局,サービス提供サーバ,バイオメトリクス認証方法及びプログラム並びにサービス提供方法及びプログラム
JP2003066836A (ja) 電子署名方法
JP2006072475A (ja) 情報処理装置、情報提供装置、情報処理プログラム、および情報提供プログラム
JP2007066136A (ja) ネットワーク決済システム、ネットワーク決済方法、及びネットワーク決済プログラム
JP3747008B2 (ja) 事前登録型電子決済システム、及び事前登録型電子決済プログラム
JP2004312290A (ja) プログラム提供方法、会員サービス加入方法、会員サービス提供方法、プログラム発行サーバ及びプログラム

Legal Events

Date Code Title Description
AK Designated states

Kind code of ref document: A1

Designated state(s): AE AG AL AM AT AU AZ BA BB BG BR BY BZ CA CH CN CO CR CU CZ DE DK DM DZ EC EE ES FI GB GD GE GH GM HR HU ID IL IN IS JP KE KG KP KR KZ LC LK LR LS LT LU LV MA MD MG MK MN MW MX MZ NO NZ OM PH PL PT RO RU SC SD SE SG SK SL TJ TM TN TR TT TZ UA UG US UZ VC VN YU ZA ZM ZW

AL Designated countries for regional patents

Kind code of ref document: A1

Designated state(s): GH GM KE LS MW MZ SD SL SZ TZ UG ZM ZW AM AZ BY KG KZ MD RU TJ TM AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IT LU MC NL PT SE SI SK TR BF BJ CF CG CI CM GA GN GQ GW ML MR NE SN TD TG

121 Ep: the epo has been informed by wipo that ep was designated in this application
WWE Wipo information: entry into national phase

Ref document number: 2004568731

Country of ref document: JP

WWE Wipo information: entry into national phase

Ref document number: 2003707064

Country of ref document: EP

Ref document number: 11071325

Country of ref document: US

WWE Wipo information: entry into national phase

Ref document number: 1020057004920

Country of ref document: KR

WWE Wipo information: entry into national phase

Ref document number: 20038244438

Country of ref document: CN

WWP Wipo information: published in national office

Ref document number: 1020057004920

Country of ref document: KR

WWP Wipo information: published in national office

Ref document number: 2003707064

Country of ref document: EP