WO2006038658A1 - サーバ - Google Patents

サーバ Download PDF

Info

Publication number
WO2006038658A1
WO2006038658A1 PCT/JP2005/018458 JP2005018458W WO2006038658A1 WO 2006038658 A1 WO2006038658 A1 WO 2006038658A1 JP 2005018458 W JP2005018458 W JP 2005018458W WO 2006038658 A1 WO2006038658 A1 WO 2006038658A1
Authority
WO
WIPO (PCT)
Prior art keywords
information
service
communication terminal
server
specifying
Prior art date
Application number
PCT/JP2005/018458
Other languages
English (en)
French (fr)
Inventor
Hisanori Sawada
Ayumi Eguchi
Junko Arai
Takeshi Ichikawa
Tomonori Nakamura
Original Assignee
Ntt Docomo, Inc.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ntt Docomo, Inc. filed Critical Ntt Docomo, Inc.
Priority to AU2005290501A priority Critical patent/AU2005290501B2/en
Priority to ES05790243T priority patent/ES2392643T3/es
Priority to US11/576,846 priority patent/US7844267B2/en
Priority to JP2006539320A priority patent/JP4486648B2/ja
Priority to EP05790243A priority patent/EP1811716B1/en
Priority to NZ554363A priority patent/NZ554363A/en
Publication of WO2006038658A1 publication Critical patent/WO2006038658A1/ja

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W60/00Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/26Network addressing or numbering for mobility support
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/14Backbone network devices

Definitions

  • the present invention relates to a server capable of providing a communication processing service to communication terminals belonging to a network that can identify the body of each subordinate communication terminal.
  • Patent Document 1 Japanese Patent Laid-Open No. 2002-207919
  • the service proxy service provides a link function for a user to access the site hair of the above provider.
  • the service agent provides the link function service to the sites of multiple operators for providing the link function, and the user can access the site that he / she wants to access from among the multiple sites. You can select and receive only the link function service.
  • the user registers a code specific to the user in advance with the service agent, and if there is a service that he / she wants to receive, the user tells the operator corresponding to the service the code and provides the service. .
  • the business operator who is notified of the application information transmits the application information including the user-specific code to the service agent.
  • the service agent who is notified of the application information authenticates the user with the code included in the information, and registers the service so that the user can use the service.
  • Such service registration allows users to use the service.
  • user-specific codes are used when registering services. This is to prevent the operator from registering with the user without permission.
  • the reason why the user applies for the use of the service to the business operator who is not the service agent is to enable the business operator to judge whether or not the service power is provided to the user.
  • an object of the present invention is to provide a server that enables simpler service registration.
  • the server according to the present invention is a first server capable of providing a communication processing service to a second server to a communication terminal belonging to a network that can identify each of the subordinate communication terminals.
  • the first communication terminal specifying information for specifying the specific communication terminal that has acquired the service specifying information for specifying the communication processing service and the application receiving means for receiving the acquired service specifying information in association with the received first receiving terminal.
  • Specific information generating means for generating second communication terminal specifying information for causing the second server to recognize the specific communication terminal based on the communication terminal specifying information, service specifying information and second communication terminal
  • Approval request means for generating approval request information including specific information and transmitting it to the second server, and the above service returned from the second server in response to the transmission of the approval request information.
  • the result receiving means for receiving the approval result information including the specific information and the second communication terminal specifying information, and in response to receiving the approval result information, the specific communication terminal is approved to receive the communication processing service.
  • registration means for performing registration processing for providing the communication processing service to the specific communication terminal.
  • the (first) server of the present invention acquires identification information of a communication terminal belonging to the network, and performs service registration for the communication terminal using the communication terminal identification information. Therefore, a user can register a simple service without having to transmit information such as a code for authenticating the communication terminal.
  • the invention's effect is to register a simple service without having to transmit information such as a code for authenticating the communication terminal.
  • the user can perform simple service registration without having to transmit information such as a code for authenticating the communication terminal.
  • FIG. 1 is a diagram showing a configuration of a service processing server according to an embodiment.
  • FIG. 2 is a sequence diagram showing processing executed in a system including a service processing server in the embodiment.
  • FIG. 3 is an example of a screen displayed on the display device of the mobile phone when requesting the start of the mobile phone power service registration of FIG.
  • FIG. 4 is an example of a screen displayed on the display device of the mobile phone when transmitting authentication information to the mobile phone power service processing server of FIG. 1.
  • FIG. 5 is an example of a screen displayed on the display device of the mobile phone when the service processing Sano of FIG. 1 notifies the mobile phone that registration has been accepted.
  • Service processing sano 101 ⁇ Application receiving unit, 102 ⁇ Authentication processing unit, ⁇ Specific information generating unit, 104 ⁇ Authorization requesting unit, 105 ⁇ Result receiving unit, 106 ⁇ Registration unit 107
  • Service processing unit 210 User information storage unit 20 Mobile phone 35, 36 Information providing server ⁇ 1 Network (mobile communication network) ⁇ 2 network.
  • FIG. 1 shows a configuration of a service providing system including a service processing Sano 10 (first Sano) and a service processing server 10 according to the present embodiment.
  • the service processing server 10 can exchange information with the mobile phone 20 (communication terminal) via the network N1.
  • the service processing server 10 includes information providing servers 35, 36 (second Server) and network N2.
  • the service processing server 10 is a server that provides a communication processing service to the information providing servers 35 and 36 for the cellular phone 20 for which service registration has been performed.
  • the communication processing service to the information providing servers 35 and 36 corresponds to, for example, provision of a link function for allowing the cellular phone 20 to access the information providing servers 35 and 36.
  • the service processing server 10 is preferably realized by an information processing apparatus that is also configured with a CPU, memory and the like. Each function of the service processing server 10 will be described later.
  • the information providing servers 35 and 36 are communication processing service destinations in the service processing server 10, and are servers that provide various information accessed by the mobile phone 20 via the network N1. Further, the information providing servers 35 and 36 approve service registration for the cellular phone 20 performed by the service processing server 10. Specifically, the information providing servers 35 and 36 are preferably realized by an information processing apparatus configured with CPU, memory, and the like. Here, the above-mentioned information provision is specifically performed by various businesses centering on businesses targeting general customers, such as retail stores, rental shops, banks, and the like. Accordingly, the information providing servers 35 and 36 shown in FIG. 1 mean servers for providing information by different operators, but there may be more than two servers. .
  • the service processing server 10 is managed by the service agent described above.
  • the configuration and operation of the service providing system for only the information providing server 35 will be described.
  • Mobile phone 20 is a terminal that receives a communication processing service from service processing server 10 to information providing server 35. Further, the mobile phone 20 receives information from the information providing server 35 through a communication processing service to the information providing server 35.
  • the cellular phone 20 has a mobile communication function, and has a telephone number for identifying each aircraft in the mobile communication network. Furthermore, the mobile phone 20 preferably has a Web access function. Normally, there are a plurality of mobile phones 20, but in order to simplify the explanation, a description will be given with one example.
  • the network N1 includes a service processing server 10, a cellular phone 20, and an information providing server. It is preferably a mobile communication network.
  • the service processing server 10 is under the substantial management of the network N1, and may receive telephone numbers (first communication terminal identification information) for identifying the respective mobile phones 20 under the network N1. it can.
  • the network N2 is a connection target of the service processing server 10 and the information providing server 35. Specifically, the network N2 is preferably an internet network or a dedicated line.
  • the service processing server 10 includes an application receiving unit 101 (application receiving unit), an authentication processing unit 102 (authentication processing unit), a specific information generating unit 103 (specific information generating unit), an approval request Unit 104 (approval request unit), result receiving unit 105 (result receiving unit), registration unit 106 (registration unit), service processing unit 107, and user information storage unit 210 are provided.
  • the application receiving unit 101 is a part that receives the telephone number of the mobile phone 20 and the service specifying information in association with each other.
  • the service specifying information is information for specifying the communication processing service provided by the service processing server 10, and specifically, it is preferable to use an ID consisting of a dozen digits.
  • the service specifying information is preferably received as information transmitted from the mobile phone 20, and the telephone number of the mobile phone 20 is preferably received as information added to the transmitted information by the network N1.
  • the received information is transmitted to the specific information generation unit 103. Further, it is preferable that information such as a URL (Uniform Resource Locator) indicating an access destination of the information providing server 35 is attached to the service specifying information and transmitted.
  • URL Uniform Resource Locator
  • Authentication processing unit 102 reads authentication information corresponding to mobile phone 20 stored in user information storage unit 210, and authenticates the user of mobile phone 20 based on the authentication information transmitted from mobile phone 20. It is a part to do.
  • the authentication information is preferably a password consisting of four digits.
  • the authentication information is preferably information such as a password for the mobile phone 20 to connect to the network N1, which is normally not forgotten by the user of the mobile phone 20.
  • the specific information generating unit 103 is a part that generates an application ID (second communication terminal specific information) based on the received telephone number.
  • Application ID is registered in the information providing server 35 This is information for recognizing the target mobile phone 20. Specifically, it is preferable to use an ID that has a numeric power of a dozen digits. Further, it is preferable that the service processing server 10 holds correspondence information between the telephone number and the application ID.
  • the application ID is generated to prevent the operator from knowing the user's telephone number.
  • the generated application ID and the service specifying information received by the application receiving unit 101 are transmitted to the approval request unit 104.
  • the application ID and service identification information are stored in the user information storage unit 210 in association with the telephone number.
  • the service processing server 10 may store logic that can uniquely convert the telephone number of the application ID.
  • the number of application IDs generated based on one telephone number is not limited to one, and there may be a plurality of application IDs.
  • the specific information generation unit 103 may create an application ID in advance corresponding to the telephone number of the cellular phone 20 that has been pre-registered, and use the application ID at the time of registration.
  • the approval request unit 104 is a part that generates approval request information including service identification information and an application ID and transmits the approval request information to the information providing server 35. Further, it is preferable that the approval request unit 104 encrypts information including the service identification information and the application ID, and further includes this encrypted information in the approval request information. This encrypted information is used by the registration unit 106 to verify the registration information more reliably, that is, to securely transmit and receive information. Specifically, the encryption information is generated by storing a hash function (one-way function) in advance in the approval request unit 104 and inputting the hash function into information including the service identification information and the application ID. It is preferable that the output value at this time is used as encryption key information.
  • a hash function one-way function
  • the encrypted information is encrypted without being transmitted to the information providing server 35, that is, secret information other than the service specifying information and the application ID.
  • information for example, information unique to the mobile phone 20 (for example, information on the date and time when the mobile phone 20 was pre-registered) held in the user information storage unit 210 is preferably used.
  • the purpose of including information that is not transmitted to the information providing server 35 is to enable more secure transmission / reception of information by including information that the information providing server 35 cannot know in the generation of encrypted information.
  • the encrypted information is generated as described above, the encrypted information becomes unique information when the mobile phone 20 and the service registration service are determined.
  • the encrypted information is not duplicated for each application ID, so that the encrypted information is not unique. It is preferable to be deceived. Specifically, it is preferable to use information on the time at which the application receiving unit 101 received the information as such non-overlapping information. As described above, by encrypting information including non-overlapping information, encrypted information can be transmitted and received more safely than being unique as described above. In addition, by including the time information in the encryption key information, the registration request is determined based on the time from when the approval request information is transmitted to the information providing server 35 until the approval result information is received! It is possible to do so.
  • the result receiving unit 105 is a part that receives approval result information returned from the information providing server 35 in response to transmission of approval request information.
  • the approval result information includes service identification information and application ID. Moreover, it is preferable that the above encryption key information is further included. If the encryption result information is included in the approval result information, the validity of the returned service identification information, etc. based on the encryption information (whether the data is illegally altered in the information providing server 35) Can be verified.
  • the received information is transmitted to registration unit 106.
  • the registration unit 106 Upon receiving the approval result information, the registration unit 106 determines that the mobile phone 20 that has applied for is approved to receive the communication processing service corresponding to the application, and sends it to the mobile phone 20 This is a part that performs registration processing for providing the communication processing service. At the time of registration, it is preferable to verify the approval result information based on the encrypted information.
  • the service processing unit 107 is a part that provides a communication processing service to the mobile phone 20 for which service registration has been performed when a request for providing the communication processing service is received from the mobile phone 20. Whether or not the mobile phone 20 has been registered for service is determined by referring to the information on the service registration stored in the user information storage unit 210. The provision of the communication processing service is specifically performed by transmitting link information to the information providing server corresponding to the communication processing service.
  • User information storage unit 210 stores user information of mobile phone 20 related to service registration. This is the part to store. Specifically, authentication information corresponding to the mobile phone 20 used in the authentication processing unit 102, service registration information registered by the registration unit 106, and the like are stored.
  • the mobile phone 20 requests the information providing server 35 to transmit service specifying information (S01). Specifically, this request is preferably made when the mobile phone 20 makes a Web access to a specific URL of the information providing server 35. This access corresponds to a request for obtaining service specific information to the information providing server 35.
  • the information providing server 35 that has received the request for acquiring the service specific information transmits the service specific information to the mobile phone 20 (S02).
  • the mobile phone 20 receives the information.
  • the mobile phone 20 transmits authentication information to the service processing server 10 (S03). Specifically, this transmission is preferably performed as follows. First, screen data is transmitted from the information providing server 35 together with the information transmitted in S02, and the mobile phone 20 displays a screen as shown in FIG. 3 on the display device based on the screen data. Next, press the “Next” button on the screen shown in FIG. The button is provided with a link function for accessing the service processing server 10, and the link function power is also displayed on the display device of the mobile phone 20 by accessing the service processing server 10, as shown in FIG. In such a screen, it is preferable to enter the password information (password) and press the “OK” button.
  • password information password
  • the authentication processing unit 102 authenticates the user of the mobile phone 20 based on the transmitted password (S04).
  • the subsequent processing is performed only when user authentication is performed normally.
  • the cellular phone 20 transmits the service specifying information acquired in S02 to the service processing server 10 (S05). Specifically, in S03, after the “OK” button is pressed and the authentication information is transmitted, the service identification information acquired in S02 is processed as service processing. It is preferable to send it to the physical server 10.
  • the application receiving unit 101 receives the information. At this time, the application receiving unit 101 also receives information on the telephone number of the mobile phone 20 added to the information by the network N1. The received information is transmitted to the specific information generation unit 103. With this information, the service processing server 10 obtains information on which mobile phone 20 performs service registration for which service.
  • the specific information generation unit 103 generates an application ID for causing the information providing server 35 to recognize the mobile phone 20 that has applied for service registration based on the telephone number of the mobile phone 20 ( S06).
  • the generated application ID and service identification information are transmitted to the approval request unit 104 and stored in the user information storage unit 210.
  • the service processing server 10 stores logic that can uniquely convert the telephone number from the application ID. Using that logic, the application ID can also refer to the corresponding phone number.
  • the approval request unit 104 generates encryption key information (S07).
  • the encrypted information is encrypted including service identification information, application, information specific to the mobile phone 20, and information on the time when the application receiving unit 101 received the information (acceptance date information). It is preferable. If the encryption information generated here is a method that uses the hash function described above, the same encryption key information can be generated with the original information power, so it must be held in the service processing server 10. The storage of Hanagu encryption information will not put pressure on storage devices such as hard disks!
  • the approval request unit 104 transmits approval request information including the application ID, service identification information, reception date information, and encryption information to the information providing server 35 (S08).
  • the transmission destination (information providing server 35) at the time of transmission is specified by information such as a URL attached to the service identification information described above.
  • the identification of the transmission destination is performed in advance in the service processing server 10 based on the information that associates the service identification information with the information that identifies the transmission destination. Moyo! /
  • the information providing server 35 that has received the information receives the information. Based on this information, the information providing server 35 specifies the service and the mobile phone 20 that are subject to service registration. Can.
  • the approval request unit 104 transmits a screen indicating that the service registration is accepted to the mobile phone 20 in response to the response from the information providing server 35. (S09, Fig. 5).
  • the information providing server 35 transmits the approval result information including the received application ID, service identification information, reception date / time information, and encryption information to the service processing server 10 ( S10).
  • service registration is approved for the mobile phone 20.
  • the result receiving unit 105 receives the approval result information.
  • the received information is transmitted to the registration unit 106.
  • an ID uniquely assigned to the mobile phone 20 in order to manage the mobile phone 20 by the information providing server 35 may be sent to the information transmitted from the information providing server 35 to the service processing server 10. .
  • this approval result information will be sent when the operator who manages the information providing server 35 is semi-IJ disconnected.
  • the registration unit 106 has the same information included in the approval request information transmitted by the approval request unit 104 and information included in the approval result information received by the result receiving unit 105, respectively. Whether the corresponding information is compared with each other is checked (S11).
  • the information for collating the same power is the application ID and service identification information.
  • the registration unit 106 also performs verification using encryption key information. Even if the service providing information 35 or the application ID is falsified in the information providing server 35, the falsification can be detected because the error detection is performed based on the encryption key information.
  • the comparison using the encrypted information is performed by comparing the encryption key information included in the approval result information received by the result receiving unit 105 with the encryption key information generated by the approval request unit 104.
  • the registration unit 106 When the encryption key information is generated using the hash function as described above, the registration unit 106 generates the same encryption information again, and the generated encryption information and the approval received by the result reception unit 105.
  • the verification may be performed by comparing the encryption key information included in the result information. If the registration unit 106 determines that any of the information is not the same, the subsequent processing is stopped. Further, the result receiving unit 105 may compare the date and time indicated by the received reception date and time information with the current date and time, for example, if the processing has been stopped for more than 5 days from the reception date and time, .
  • the registration unit 106 performs service registration corresponding to the service specified by the service specifying information to the cellular phone 20 that has applied for (S12 ).
  • the service registration is preferably performed by storing information in the user information storage unit 210.
  • an ID uniquely assigned to the mobile phone 20 by the information providing server 35 may be stored together.
  • the service processing unit 107 provides a service to the mobile phone 20 for which service registration has been performed.
  • the service processing server 10 enables simple service registration. That is, since service registration can be performed without the need to transmit code information from the mobile phone 20, both the user of the mobile phone 20 and the business operator managing the information providing server 35 receive the code information and the like. There is no need to know.
  • this implementation Since the communication terminal specifying information (telephone number) for specifying the mobile phone 20 is acquired from the network N1, it is possible to prevent the mobile phone 20 from impersonating another terminal.
  • the network N1 is a mobile communication network and a telephone number is used as communication terminal specifying information as in the present embodiment, more reliable service registration is possible.
  • service registration can be performed without notifying the information providing server 35 of the telephone number. . It is preferable to use this method especially when the first communication terminal identification information is inappropriate for provision to a third party such as a telephone number.
  • the PIN information will not be Only the user of the telephone 20 knows it and cannot be authenticated and cannot register.
  • the authentication information used here can use a personal identification number or the like for the mobile phone 20 to connect to the network N1, so there is no need to use a user-specific code or the like for service registration. .
  • the information providing server 35 that approves service registration does not acquire information related to the user of the mobile phone 20.
  • the service registration may be approved based on the information about the user. Examples of information related to users include age and gender.
  • the information providing server 35 further includes a user information receiving unit (not shown, user information receiving means) that receives information about the user of the mobile phone 20 transmitted from the mobile phone 20.
  • Service registration may be performed based on the received information about the user. For example, it is possible to allow service registration only when the user registering the service is a woman!
  • the network is a mobile communication network
  • the first communication terminal specifying information is a telephone number of the specific communication terminal in the mobile communication network.
  • the telephone number can be used as information for identifying each airframe of the communication terminals under the network, and more reliable service registration is possible.
  • the second communication terminal specifying information is information different from the first communication terminal specifying information. According to this configuration, when it is inappropriate to disclose the first communication terminal identification information to a third party, the service can be provided without notifying the second server of the first communication terminal identification information. You can register.
  • the approval request information includes encrypted information obtained by encrypting information including at least the service specifying information and the second communication terminal specifying information, and the service specifying information and the second communication terminal specifying information being encrypted.
  • Unapproved plaintext information the approval result information also includes the encrypted information and the plaintext information
  • the registration means encrypts the plaintext information included in the approval result information, and the encrypted result Compare the received encrypted information to determine whether the approval request information and approval result information correspond! It is preferable to perform the registration process when the information corresponds. According to this configuration, it is possible to prevent falsification of information on the second server, and safer service registration is possible.
  • the encrypted information is encrypted including non-public information other than the service specific information and the second communication terminal specific information, and the plaintext information does not include non-public information. This is preferred. According to this configuration, the information that is not transmitted to the second server is included in the encrypted information, and the confidentiality of the encryption method is improved, so that safer service registration is possible.
  • the encrypted information is encrypted by including information that does not overlap with the second communication terminal specifying information for each encryption process. According to this configuration, the generated encrypted information is not duplicated with respect to the second communication terminal specifying information, so that more secure service registration is possible.
  • the information storage means for storing authentication information corresponding to the communication terminal in advance is provided, and the authentication information stored in the information storage means based on the authentication information transmitted from the specific communication terminal is V. It is preferable that an authentication processing means for authenticating the user of the specific communication terminal is provided. According to this configuration, since the user can be authenticated, safer service registration is possible.
  • the present invention is intended for use in a server that provides a communication processing service to a communication terminal on a communication network, and the user does not need to transmit information such as a code for authenticating the communication terminal. Service registration is possible.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

 このサービス処理サーバ10は、配下の携帯電話機20を識別できるネットワークN1に属する携帯電話機20に対し、情報提供サーバ35への通信処理サービスを提供するサーバであり、特定の携帯電話機20を特定する第1の通信端末特定情報及びサービス特定情報を関連付けて受信する申込受信部101と、第2の通信端末特定情報を生成する特定情報生成部103と、サービス特定情報及び第2の通信端末特定情報を含む承認要求情報を情報提供サーバ35に送信する承認要求部104と、返信される承認結果情報を受信する結果受信部105と、当該承認結果情報の受信に応じて、特定の携帯電話機20に通信処理サービスを提供するための登録処理を行う登録部106とを備える。

Description

明 細 書
サーノ 技術分野
[0001] 本発明は、配下の通信端末それぞれの機体を識別できるネットワークに属する通信 端末に対し通信処理サービスを提供することが可能なサーバに関する。
背景技術
[0002] 従来から、移動通信網やインターネット網にお 、て、ユーザへのクーポンの発行や 有益情報の提供等のサービスの提供を本人 (サービスを提供した!/、と考える事業者) に代わって、第三者 (サービス代行者)が行うということがなされている(例えば、以下 の特許文献 1参照)。
特許文献 1 :特開 2002— 207919号公報
発明の開示
発明が解決しょうとする課題
[0003] 上記の同様の枠組みで、サービス代行者力 ユーザが上記の事業者のサイトヘア クセスするためのリンク機能を提供するというものがある。また、リンク機能の提供にお V、て、サービス代行者が複数の事業者のサイトへのリンク機能のサービスを提供して おり、ユーザはこの複数のサイトの中から、自分がアクセスしたいサイトへのリンク機能 のサービスのみを選択して受けることができるというものがある。
[0004] この場合、通常、サービスの提供の前に、以下のようなサービスに応じたサービス 登録を行う必要がある。まず、ユーザは予めサービス代行者にそのユーザ固有のコ ードを登録しておき、受けたいサービスがある場合、ユーザはそのサービスに対応す る事業者に、そのコードを伝えサービスの提供を申し込む。申し込みの情報を伝えら れた事業者は、ユーザ固有のコードを含んだその申し込みの情報をサービス代行者 に伝える。申し込みの情報を伝えられたサービス代行者は、その情報に含まれるコー ドでユーザの認証を行 、、そのユーザに対してそのサービスを利用可能とするサー ビス登録を行う。このようなサービス登録により、ユーザはサービスを利用することが できるようになる。ここで、サービス登録の際にユーザ固有のコードを用いているのは 、事業者がユーザに無断で登録することを防ぐためである。また、ユーザがサービス 代行者でなぐ事業者にサービスの利用を申し込むこととしているのは、事業者がそ のユーザにサービスを提供する力否か判断することを可能とするためである。
[0005] 上述したように、事業者にサービスの提供を申し込む際、ユーザはユーザ固有のコ ードを事業者に伝える必要がある。し力しながら、ユーザが事業者にコードを伝える のは煩雑であるし、また、ユーザがコードを記憶していない場合があり、その場合サ 一ビス代行者がそのユーザに対して、そのサービスを利用可能とする登録を行うこと ができない。
[0006] そこで、本発明は、より簡易なサービス登録を可能とするサーバを提供することを目 的とする。
課題を解決するための手段
[0007] 本発明のサーバは、配下の通信端末それぞれの機体を識別できるネットワークに 属する通信端末に対し、第 2のサーバへの通信処理サービスを提供することが可能 な第 1のサーバであって、通信処理サービスを特定するサービス特定情報を取得し た特定の通信端末を特定する第 1の通信端末特定情報及び当該取得したサービス 特定情報を関連付けて受信する申込受信手段と、当該受信した第 1の通信端末特 定情報に基づいて、第 2のサーバに上記特定の通信端末を認識させるための第 2の 通信端末特定情報を生成する特定情報生成手段と、サービス特定情報及び第 2の 通信端末特定情報を含む承認要求情報を生成して第 2のサーバに送信する承認要 求手段と、当該承認要求情報の送信に応じて第 2のサーバから返信される、上記サ 一ビス特定情報及び上記第 2の通信端末特定情報を含む承認結果情報を受信する 結果受信手段と、当該承認結果情報の受信に応じて、上記特定の通信端末が上記 通信処理サービスを受けることが承認されたと判断して、上記特定の通信端末に上 記通信処理サービスを提供するための登録処理を行う登録手段と、を備える。
[0008] 本発明の (第 1の)サーバでは、上記ネットワークに属する通信端末の特定情報を 取得し、当該通信端末特定情報を用いて通信端末に対するサービス登録を行う。従 つて、ユーザは通信端末を認証するためのコード等の情報を送信する必要がなぐ 簡易なサービス登録が可能となる。 発明の効果
[0009] 本発明によれば、ユーザは通信端末を認証するためのコード等の情報を送信する 必要がなぐ簡易なサービス登録が可能となる。
図面の簡単な説明
[0010] [図 1]実施形態に係るサービス処理サーバの構成を示す図である。
[図 2]実施形態においてサービス処理サーバを含むシステムで実行される処理を示 すシーケンス図である。
[図 3]図 1の携帯電話機力 サービス登録の開始を要求する際に、携帯電話機の表 示装置に表示される画面の一例である。
[図 4]図 1の携帯電話機力 サービス処理サーバに対して認証情報を送信する際に、 携帯電話機の表示装置に表示される画面の一例である。
[図 5]図 1のサービス処理サーノから携帯電話機に対して登録を受付けたことを通知 する際に、携帯電話機の表示装置に表示される画面の一例である。
符号の説明
[0011] 10· ··サービス処理サーノ、 101· ··申込受信部、 102…認証処理部、 103· ··特定 情報生成部、 104…承認要求部、 105…結果受信部、 106…登録部、 107· ··サービ ス処理部、 210…ユーザ情報格納部、 20· ··携帯電話機、 35, 36· ··情報提供サーバ 、 Ν1· ··ネットワーク (移動体通信網)、 Ν2· ··ネットワーク。
発明を実施するための最良の形態
[0012] 本発明の知見は、例示のみのために示された添付図面を参照して以下の詳細な 記述を考慮することによって容易に理解することができる。引き続いて、添付図面を 参照しながら本発明の実施の形態を説明する。可能な場合には、同一の部分には同 一の符号を付して、重複する説明を省略する。
[0013] 図 1に、本実施形態に係るサービス処理サーノ 10 (第 1のサーノ )及びサービス処 理サーバ 10を含んで構成されるサービス提供システムの構成を示す。サービス処理 サーバ 10は、携帯電話機 20 (通信端末)とネットワーク N1を介して情報の送受信を 行うことができる。また、サービス処理サーバ 10は、情報提供サーバ 35, 36 (第 2の サーバ)とネットワーク N2を介して情報の送受信を行うことができる。
[0014] サービス処理サーバ 10は、サービス登録が行われた携帯電話機 20に対し、情報 提供サーバ 35, 36への通信処理サービスを提供するサーバである。情報提供サー ノ 35, 36への通信処理サービスとは、例えば、情報提供サーバ 35, 36に携帯電話 機 20がアクセスするためのリンク機能の提供等が相当する。サービス処理サーバ 10 は、具体的には CPU、メモリ等力も構成される情報処理装置により実現されることが 好ま 、。サービス処理サーバ 10の各機能にっ ヽては後述する。
[0015] 情報提供サーバ 35, 36は、サービス処理サーバ 10での通信処理サービス先であ り、ネットワーク N1を介して携帯電話機 20によりアクセスされ様々な情報提供を行う サーバである。また、情報提供サーバ 35, 36は、サービス処理サーバ 10により行わ れる携帯電話機 20に対するサービス登録の承認を行う。情報提供サーバ 35, 36は 、具体的には CPU、メモリ等力 構成される情報処理装置により実現されることが好 ましい。ここで、上記の情報提供は、具体的には例えば、小売店、レンタルショップ、 銀行等、一般の顧客を対象とした事業者を中心とした様々な事業者により行われる。 従って、図 1に示す情報提供サーバ 35, 36は、異なる事業者による情報提供を行う ためのサーバを意味して 、るが、さらに 3つ以上の複数のサーバが存在して 、てもよ い。また、上記のように複数の事業者の情報提供サーバ 35, 36が存在していてもよ いので、サービス処理サーバ 10の管理は、上述したサービス代行者により行われる ことが好ましい。以下、情報提供サーバ 35のみを対象にサービス提供システムの構 成及びその動作にっ 、て説明する。
[0016] 携帯電話機 20は、サービス処理サーバ 10から情報提供サーバ 35への通信処理 サービスを受ける端末である。また、携帯電話機 20は、当該情報提供サーバ 35への 通信処理サービスにより情報提供サーバ 35から情報提供を受ける。携帯電話機 20 は、移動体通信機能を有しており、移動体通信網において各機体を識別するための 電話番号を有している。更に、携帯電話機 20は Webアクセス機能を備えていること が好ましい。なお、通常、携帯電話機 20は複数存在しているが、説明を簡単にする ため 1台の例で説明する。
[0017] ネットワーク N1は、サービス処理サーバ 10、携帯電話機 20、及び情報提供サーバ 35の接続対象であり、具体的には移動体通信網であることが好ましい。ここで、サー ビス処理サーバ 10は、ネットワーク N1の実質的な管理下にあり、ネットワーク N1配下 の携帯電話機 20それぞれの機体を識別する電話番号 (第 1の通信端末識別情報) を受信することができる。ネットワーク N2は、サービス処理サーバ 10及び情報提供サ ーバ 35の接続対象であり、具体的にはインターネット網、あるいは専用線による回線 であることが好ましい。
[0018] 引き続いて、サービス処理サーバ 10の各機能について説明する。図 1に示すように 、サービス処理サーバ 10は、申込受信部 101 (申込受信手段)と、認証処理部 102 ( 認証処理手段)と、特定情報生成部 103 (特定情報生成手段)と、承認要求部 104 ( 承認要求手段)と、結果受信部 105 (結果受信手段)と、登録部 106 (登録手段)と、 サービス処理部 107と、ユーザ情報格納部 210とを備える。
[0019] 申込受信部 101は、携帯電話機 20の電話番号及びサービス特定情報を関連付け て受信する部分である。サービス特定情報とは、サービス処理サーバ 10で提供する 通信処理サービスを特定するための情報であり、具体的には、十数桁の数字からな る IDを用いることが好ま 、。サービス特定情報は携帯電話機 20から送信された情 報として、携帯電話機 20の電話番号はネットワーク N1により当該送信された情報に 付加される情報として、それぞれ受信することが好ましい。受信された情報は、特定 情報生成部 103に送信される。また、サービス特定情報には、情報提供サーバ 35の アクセス先を示す URL (Uniform Resource Locator)等の情報が付カ卩されて送 信されることが好ましい。
[0020] 認証処理部 102は、ユーザ情報格納部 210に格納された、携帯電話機 20に対応 する認証情報を読出し、携帯電話機 20から送信された認証情報に基づき、携帯電 話機 20のユーザの認証を行う部分である。認証情報は、具体的には 4桁の数字から なるパスワードであることが好ましい。また、認証情報は携帯電話機 20がネットワーク N1に接続するためのパスワードのような、携帯電話機 20のユーザが通常忘れること のな 、情報であることが好ま 、。
[0021] 特定情報生成部 103は、受信された電話番号に基づいて申込 ID (第 2の通信端末 特定情報)を生成する部分である。申込 IDは、情報提供サーバ 35にサービス登録 対象である携帯電話機 20を認識させるための情報である。申込 IDは具体的には十 数桁の数字力もなる IDを用いることが好ましい。また、サービス処理サーバ 10では、 電話番号と申込 IDの対応情報を保持しておくことが好ましい。ここで、申込 IDを生成 するのは、事業者がユーザの電話番号を知ることを防止するためである。生成した申 込 ID、及び申込受信部 101により受信されたサービス特定情報は承認要求部 104 に送信される。また、申込 ID及びサービス特定情報は、電話番号に対応させてユー ザ情報格納部 210に格納しておく。あるいは、申込 IDを電話番号に対応付けて保持 しておく以外にも、申込 ID力 一意に電話番号を変換することができるロジックをサ 一ビス処理サーバ 10に記憶させておくこととしてもよい。なお、 1つの電話番号に基 づいて生成される申込 IDは 1つに限られず、複数あってもよい。また、特定情報生成 部 103において、例えば事前登録がされた携帯電話機 20の電話番号に対応させて 、予め申し込み IDを作成しておき、登録時にその申し込み IDを用いることとしてもよ い。
[0022] 承認要求部 104は、サービス特定情報及び申込 IDを含む承認要求情報を生成し て、情報提供サーバ 35に送信する部分である。また、承認要求部 104は、サービス 特定情報及び申込 IDを含む情報を暗号化し、この暗号化情報を承認要求情報に更 に含めることとするのが好ましい。この暗号化情報は登録部 106がより確実に登録情 報の照合を行う、即ち安全に情報の送受信を行うために用いられる。暗号化情報の 生成は、具体的には、予めハッシュ関数 (一方向関数)を承認要求部 104に記憶さ せておき、そのハッシュ関数への入力を上記サービス特定情報及び申込 IDを含む 情報としたときの出力の値を暗号ィ匕情報とするように行うことが好ましい。
[0023] また、暗号化情報はサービス特定情報及び申込 ID以外の非公開情報、即ち情報 提供サーバ 35に送信しな 、情報が含まれて暗号ィ匕されて 、ることが好ま 、。このよ うな情報として例えば、ユーザ情報格納部 210に保持される、携帯電話機 20固有の 情報 (例えば、携帯電話機 20の事前登録がされた日時の情報等)を用いることが好 ましい。ここで、情報提供サーバ 35に送信しない情報を含ませるのは、暗号化情報 の生成に情報提供サーバ 35では知りえない情報を含めることにより、より安全な情報 の送受信を可能とすることを目的として 、る。 [0024] ここで、上記のように暗号化情報を生成したとすると、暗号化情報は、携帯電話機 2 0及びサービス登録のサービスが決まれば一意の情報となる。更に安全な情報の送 受信が可能とするため暗号ィ匕情報が一意とならないように、暗号化情報は、暗号ィ匕 処理毎に申込 IDに対して重複しな 、情報が含まれて暗号ィ匕されて 、ることが好まし い。このような重複しない情報として具体的には、申込受信部 101が情報を受信した 時刻の情報を用いることが好ましい。このように、重複しない情報を含めて暗号化す ることにより、暗号ィ匕情報は上記のように一意になることはなぐ更に安全な情報の送 受信が可能となる。また、時刻の情報を暗号ィ匕情報に含めることにより、承認要求情 報を情報提供サーバ 35に送信してから、承認結果情報を受信するまでの時間に基 づ!、て登録可否の判断を行うこと等が可能となる。
[0025] 結果受信部 105は、承認要求情報の送信に応じて情報提供サーバ 35から返信さ れる承認結果情報を受信する部分である。承認結果情報には、サービス特定情報及 び申込 IDが含まれている。また、上記の暗号ィ匕情報も更に含まれていることが好まし い。承認結果情報に暗号ィ匕情報が含まれていれば、暗号化情報に基づき、返信さ れたサービス特定情報等の正当性 (情報提供サーバ 35において不正にデータが改 ざんされていないか等)の検証が可能となる。受信した情報は、登録部 106に送信さ れる。
[0026] 登録部 106は、承認結果情報の受信に応じて、申込を行った携帯電話機 20が申 込に対応する通信処理サービスを受けることが承認されたと判断して、その携帯電話 機 20にその通信処理サービスを提供するための登録処理を行う部分である。登録時 に、上記暗号化情報による承認結果情報の照合を行うことが好ましい。
[0027] サービス処理部 107は、携帯電話機 20から通信処理サービスの提供の要求があつ た場合に、サービス登録が行われている携帯電話機 20に対して通信処理サービス を提供する部分である。携帯電話機 20がサービス登録が行われて 、る力否かの判 断は、ユーザ情報格納部 210に格納されて 、るサービス登録の情報の情報を参照 することにより行う。また、通信処理サービスの提供は、具体的には、通信処理サービ スに対応した情報提供サーバへのリンク情報を送信すること等により行われる。
[0028] ユーザ情報格納部 210は、サービス登録に係る携帯電話機 20のユーザの情報を 格納しておく部分である。具体的には、認証処理部 102で用いられる、携帯電話機 2 0に対応する認証情報や、登録部 106により登録されたサービス登録情報等が格納 される。
[0029] 以下、図 2のシーケンス図を用いて、本実施形態におけるサービス提供システムに より実行される処理を説明する。本処理は、携帯電話機 20のユーザが、サービス処 理サーバ 10で提供される情報提供サーバ 35への通信処理サービスを受けるための サービス登録を行う場合に行われる。
[0030] まず、携帯電話機 20が、情報提供サーバ 35にサービス特定情報の送信を要求す る(S01)。この要求は、具体的には携帯電話機 20が、情報提供サーバ 35の特定の URLに、 Webアクセスすることにより行われることが好ましい。このアクセスが、情報 提供サーバ 35に対するサービス特定情報取得の要求に対応する。
[0031] サービス特定情報取得の要求を受けた情報提供サーバ 35では、サービス特定情 報を携帯電話機 20に送信する (S02)。携帯電話機 20は、当該情報を受信する。
[0032] 続いて、携帯電話機 20が、認証情報をサービス処理サーバ 10に送信する(S03) 。この送信は、具体的には次のように行われるのがよい。まず、 S02において送信さ れる情報と併せて画面データが情報提供サーバ 35から送信され、携帯電話機 20は 、当該画面データにより表示装置に図 3に示すような画面を表示させる。続いて、ュ 一ザの操作により図 3に示す画面において、「次へ」というボタンを押下する。そのボ タンにはサービス処理サーバ 10にアクセスするためのリンク機能が備えられており、 そのリンク機能力もサービス処理サーバ 10にアクセスすることにより携帯電話機 20の 表示装置に表示される、図 4に示すような画面において、暗証情報 (パスワード)の入 力及び「決定」ボタンの押下を行うことにより行われることが好ま 、。
[0033] 続いて、サービス処理サーバ 10では、認証処理部 102が当該送信された暗証番 号に基づき、携帯電話機 20のユーザの認証を行う(S04)。以降の処理は、ユーザ 認証が正常に行われた場合のみ行われる。
[0034] 続ヽて、携帯電話機 20が、 S02にお ヽて取得したサービス特定情報をサービス処 理サーバ 10に送信する(S05)。具体的には S03にお 、て「決定」ボタンが押下され 認証情報が送信された後続けて、 S02で取得されたサービス特定情報をサービス処 理サーバ 10に送信することが好ま ヽ。サービス特定情報が送信されたサービス処 理サーバ 10では、申込受信部 101が当該情報を受信する。このとき申込受信部 101 は、ネットワーク N1により当該情報に付加された携帯電話機 20の電話番号の情報も 併せて受信する。受信された情報は、特定情報生成部 103に送信される。この情報 により、サービス処理サーバ 10は、どの携帯電話機 20がどのサービスに対してサー ビス登録を行うかという情報を得たことになる。
[0035] 続いて、特定情報生成部 103が、携帯電話機 20の電話番号に基づいて、情報提 供サーバ 35に、サービス登録の申込をした携帯電話機 20を認識させるための申込 I Dを生成する(S06)。生成した申込 ID及びサービス特定情報は承認要求部 104に 送信されると共に、ユーザ情報格納部 210に格納される。あるいは、上述したように、 申込 IDを上記にように格納しておく以外にも、申込 IDから一意に電話番号を変換す ることができるロジックをサービス処理サーバ 10に記憶させておくこととしておき、その ロジックを用いて申し込み ID力も対応する電話番号を参照できることとしてもょ 、。
[0036] 続いて、承認要求部 104が暗号ィ匕情報を生成する(S07)。暗号化情報は上述した ように、サービス特定情報、申込 、携帯電話機 20固有の情報、及び申込受信部 1 01が情報を受信した時刻の情報 (受付日時情報)が含まれて暗号化されていること が好ましい。ここで生成された暗号化情報は、上述したハッシュ関数を用いて生成す る方式であれば、元となる情報力も同じ暗号ィ匕情報が生成できるので、サービス処理 サーバ 10で保持しておく必要はなぐ暗号ィ匕情報の保持によりハードディスク等の記 憶装置が圧迫されることはな!/、。
[0037] 続、て、承認要求部 104が、申込 IDと、サービス特定情報と、受付日時情報と、暗 号化情報とを含んだ承認要求情報を情報提供サーバ 35に送信する(S08)。ここで、 送信の際の送信先 (情報提供サーバ 35)の特定は、上述したサービス特定情報に付 カロされる URL等の情報により行われることが好ましい。あるいは、上記の送信先の特 定は、サービス処理サーバ 10において予め、サービス特定情報と送信先を特定する 情報とを対応付けた情報を保持しておき、その情報に基づ 、て行うこととしてもよ!/、。 情報を送信された情報提供サーバ 35はその情報を受信する。この情報により、情報 提供サーバ 35は、サービス登録の対象となるサービス及び携帯電話機 20を特定す ることができる。情報提供サーバ 35により携帯電話機 20が特定されると、情報提供 サーバ 35からのレスポンスを受けて、承認要求部 104は、携帯電話機 20に対してサ 一ビス登録を受付けたことを示す画面を送信する(S09、図 5)。
[0038] 続いて、情報提供サーバ 35が、上記受信した申込 IDと、サービス特定情報と、受 付日時情報と、暗号化情報とを含んだ承認結果情報をサービス処理サーバ 10に送 信する(S10)。この送信により、その携帯電話機 20に対しサービス登録を承認したこ ととなる。情報を送信されたサービス処理サーバ 10では、結果受信部 105が、その 承認結果情報を受信する。受信した情報は登録部 106に送信される。なお、情報提 供サーバ 35によりサービス処理サーバ 10に送信される情報に、情報提供サーバ 35 で携帯電話機 20を管理するために携帯電話機 20に対して独自に付与した IDを送 信してもよい。また、この承認結果情報の送信は、情報提供サーバ 35を管理してい る事業者の半 IJ断によりなされることとしてちょ 、。
[0039] 続いて、登録部 106が、承認要求部 104により送信された承認要求情報に含まれ る情報と、結果受信部 105により受信された承認結果情報に含まれる情報とがそれ ぞれ同一か否かを、それぞれ対応する情報同士を比較することにより照合する(S11 )。同一力否力を照合する情報は、申込 ID及びサービス特定情報である。また、登録 部 106では、暗号ィ匕情報を用いた照合も行うことが好ましい。もし、情報提供サーバ 3 5で、サービス特定情報あるいは申込 IDを改ざんしたとしても、暗号ィ匕情報により誤り 検出が行われるので、改ざんしたことを検出することができる。暗号化情報による照 合は、結果受信部 105により受信された承認結果情報に含まれる暗号ィ匕情報を、承 認要求部 104により生成された暗号ィ匕情報と比較することにより行われる。上述した ようなハッシュ関数を用いて暗号ィ匕情報を生成した場合は、登録部 106で再度、同じ 暗号化情報を生成してその生成した暗号化情報と、結果受信部 105により受信され た承認結果情報に含まれる暗号ィ匕情報とを比較することにより照合を行ってもよい。 登録部 106により、何れかの情報同士が同一でないとされた場合は、以降の処理は 中止される。さらに、結果受信部 105は、受信した受付日時情報が示す日時と現在 日時を比較することによって、例えば、受付日時から 5日以上経過したような場合に、 処理を中止するようにしてもょ 、。 [0040] 各情報同士が同一であるとされた場合は、登録部 106が、申込を行った携帯電話 機 20に対して、サービス特定情報により特定されるサービスに応じたサービス登録を 行う(S12)。サービス登録は、ユーザ情報格納部 210に情報を格納すること等により 行われることが好ましい。また、情報提供サーバ 35で携帯電話機 20に対して独自に 付与された IDも併せて格納されることとしてもよい。サービス処理サーバ 10では、サ 一ビス処理部 107が、サービス登録が行われた携帯電話機 20に対し、サービスを提 供する。
[0041] 上記により、本実施形態に係るサービス処理サーバ 10によれば、簡易なサービス 登録が可能となる。即ち、携帯電話機 20からコードの情報等を送信する必要なくサ 一ビス登録を行うことができるので、携帯電話機 20のユーザ及び情報提供サーバ 35 を管理している事業者双方がコードの情報等を知っている必要がない。また、本実施
Figure imgf000013_0001
、ては、携帯電話機 20を特定する通信端末特定情報 (電話番号)をネット ワーク N1から取得しているので、携帯電話機 20が別の端末になりすますことを防止 することができる。
[0042] また、サービス登録を行うためにサービス処理サーバ 10と情報提供サーバ 35との 間でやり取りされる情報が、サービス処理サーバ 10 (登録部 106)で照合されるので 、サービス登録の意思のない、別のユーザの携帯電話機 20に対するサービス登録 を防止することができる。また、本実施形態のように、暗号化情報を用いて承認結果 情報を照合することとすれば、より安全なサービス登録が可能となる。
[0043] また、本実施形態のように、ネットワーク N1を移動体通信網とし、通信端末特定情 報として電話番号を用いることとすれば、より確実なサービス登録が可能となる。
[0044] また、本実施形態のように、申込 IDを電話番号と異なるものとして生成することとす れば、情報提供サーバ 35に電話番号を通知せずに、サービス登録を行うことができ る。特に第 1の通信端末特定情報が電話番号等、第三者に提供することが不適切な ものである場合、この方式を取ることが好ましい。
[0045] また、本実施形態のように、携帯電話機 20から送信された認証情報に基づき、ュ 一ザ認証を行うこととすれば、より安全なサービス登録が可能となる。例えば、携帯電 話機 20が盗難等に合い、第三者がサービス登録を行おうとしても、暗証情報は携帯 電話機 20のユーザしか知らな 、ものであり認証を受けることができず、登録を行うこと ができない。なお、ここで用いられる認証情報は、携帯電話機 20がネットワーク N1に 接続するための暗証番号等を用いることができるので、サービス登録を行うためのュ 一ザ固有のコード等を使用する必要がない。
[0046] なお、本実施形態では、サービス登録の承認を行う情報提供サーバ 35では、携帯 電話機 20のユーザに関する情報を取得していない。例えば、情報提供サーバ 35を 管理する事業者が例えば銀行等の場合、サービスの内容によっては、ユーザに関す る情報に基づ 、てサービス登録の承認を行 ヽた 、と 、うことがある。ユーザに関する 情報としては例えば、年齢や性別がある。
[0047] そのような場合、情報提供サーバ 35に、携帯電話機 20から送信される携帯電話機 20のユーザに関する情報を受信するユーザ情報受信部(図示せず、ユーザ情報受 信手段)を更に備えることとし、受信したユーザに関する情報に基づいてサービス登 録を行うこととしてもよい。例えば、サービス登録をするユーザが女性の場合のみ、サ 一ビス登録を許すと!、うことができる。
[0048] また、ネットワークは移動体通信網であって、第 1の通信端末特定情報は特定の通 信端末の移動体通信網における電話番号である、ことが好ましい。この構成によれば 、ネットワーク配下の通信端末それぞれの機体を識別する情報として電話番号を利 用することができ、より確実なサービス登録が可能となる。
[0049] また、第 2の通信端末特定情報は第 1の通信端末特定情報とは異なる情報である、 ことが好ましい。第 1の通信端末特定情報を第三者に開示するのが不適切な場合等 に、この構成によれば、第 2のサーバに第 1の通信端末特定情報を通知せずに、サ 一ビス登録を行うことができる。
[0050] また、承認要求情報は、サービス特定情報及び第 2の通信端末特定情報を少なく とも含む情報が暗号化された暗号化情報と、サービス特定情報及び第 2の通信端末 特定情報が暗号化されていない状態の平文情報と、を含み、承認結果情報も、上記 暗号化情報及び上記平文情報を含み、登録手段は、承認結果情報に含まれる平文 情報を暗号化し、当該暗号化した結果と受信した暗号化情報を比較して承認要求情 報と承認結果情報とが対応して!/ヽるか否かを判断し、承認要求情報及び承認結果 情報が対応している場合に登録処理を行う、ことが好ましい。この構成によれば、第 2 のサーバでの情報の改ざん等を防止することができ、より安全なサービス登録が可能 となる。
[0051] また、暗号化情報は、サービス特定情報及び第 2の通信端末特定情報以外の非公 開情報が含まれて暗号化されており、平文情報には非公開情報が含まれてない、こ とが好ましい。この構成によれば、暗号ィ匕される情報に第 2のサーバには送信されな い情報を含めており暗号ィ匕方式の秘密性が向上するので、より安全なサービス登録 が可能となる。
[0052] また、暗号化情報は、暗号化処理毎に第 2の通信端末特定情報に対して重複しな い情報が含まれて暗号ィ匕されている、ことが好ましい。この構成によれば、生成される 暗号化情報も第 2の通信端末特定情報に対して重複しな 、ので、更に安全なサービ ス登録が可能となる。
[0053] また、通信端末に対応する認証情報を予め格納する情報格納手段を備え、上記特 定の通信端末から送信された認証情報に基づき、上記情報格納手段に格納されて V、る認証情報を参照して、上記特定の通信端末のユーザの認証を行う認証処理手 段を備える、ことが好ましい。この構成によれば、ユーザの認証を行うことができるの で、より安全なサービス登録が可能となる。
産業上の利用可能性
[0054] 本発明は、通信ネットワーク上で通信端末に対し通信処理サービスを提供するサ ーバを使用用途とし、ユーザは通信端末を認証するためのコード等の情報を送信す る必要がなぐ簡易なサービス登録を可能とするものである。

Claims

請求の範囲
[1] 配下の通信端末それぞれの機体を識別できるネットワークに属する通信端末に対 し、第 2のサーバへの通信処理サービスを提供することが可能な第 1のサーバであつ て、
前記通信処理サービスを特定するサービス特定情報を取得した特定の通信端末を 特定する第 1の通信端末特定情報及び当該取得したサービス特定情報を関連付け て受信する申込受信手段と、
当該受信した第 1の通信端末特定情報に基づいて、前記第 2のサーバに前記特定 の通信端末を認識させるための第 2の通信端末特定情報を生成する特定情報生成 手段と、
前記サービス特定情報及び前記第 2の通信端末特定情報を含む承認要求情報を 生成して前記第 2のサーバに送信する承認要求手段と、
当該承認要求情報の送信に応じて前記第 2のサーバから返信される、前記サービ ス特定情報及び前記第 2の通信端末特定情報を含む承認結果情報を受信する結果 受信手段と、
当該承認結果情報の受信に応じて、前記特定の通信端末が前記通信処理サービ スを受けることが承認されたと判断して、前記特定の通信端末に前記通信処理サー ビスを提供するための登録処理を行う登録手段と、
を備える第 1のサーバ。
[2] 前記ネットワークは移動体通信網であって、
前記第 1の通信端末特定情報は前記特定の通信端末の前記移動体通信網にお ける電話番号である、
請求項 1に記載の第 1のサーバ。
[3] 前記第 2の通信端末特定情報は前記第 1の通信端末特定情報とは異なる情報であ る、請求項 2に記載の第 1のサーバ。
[4] 前記承認要求情報は、前記サービス特定情報及び前記第 2の通信端末特定情報 を少なくとも含む情報が暗号化された暗号化情報と、前記サービス特定情報及び前 記第 2の通信端末特定情報が暗号化されて 、な 、状態の平文情報と、を含み、 前記承認結果情報も、前記暗号化情報及び前記平文情報を含み、 前記登録手段は、前記承認結果情報に含まれる平文情報を暗号化し、当該暗号 化した結果と受信した暗号化情報を比較して前記承認要求情報と前記承認結果情 報とが対応して!/、るか否かを判断し、前記承認要求情報及び前記承認結果情報が 対応している場合に前記登録処理を行う、請求項 1〜3のいずれか 1項に記載の第 1 のサーノ 。
[5] 前記暗号化情報は、前記サービス特定情報及び前記第 2の通信端末特定情報以 外の非公開情報が含まれて暗号化されており、前記平文情報には前記非公開情報 が含まれてない、請求項 4に記載の第 1のサーバ。
[6] 前記暗号化情報は、暗号化処理毎に前記第 2の通信端末特定情報に対して重複し ない情報が含まれて暗号ィ匕されている、請求項 4又は 5に記載の第 1のサーバ。
[7] 前記通信端末に対応する認証情報を予め格納する情報格納手段を備え、
前記特定の通信端末力 送信された認証情報に基づき、前記情報格納手段に格 納されて!/ヽる認証情報を参照して、前記特定の通信端末のユーザの認証を行う認証 処理手段を備える、請求項 1〜6の何れか一項に記載の第 1のサーバ。
PCT/JP2005/018458 2004-10-07 2005-10-05 サーバ WO2006038658A1 (ja)

Priority Applications (6)

Application Number Priority Date Filing Date Title
AU2005290501A AU2005290501B2 (en) 2004-10-07 2005-10-05 Server
ES05790243T ES2392643T3 (es) 2004-10-07 2005-10-05 Servidor
US11/576,846 US7844267B2 (en) 2004-10-07 2005-10-05 Server for providing access by a communication terminal to a communication processing service
JP2006539320A JP4486648B2 (ja) 2004-10-07 2005-10-05 サーバ
EP05790243A EP1811716B1 (en) 2004-10-07 2005-10-05 Server
NZ554363A NZ554363A (en) 2004-10-07 2005-10-05 Server

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2004295322 2004-10-07
JP2004-295322 2004-10-07

Publications (1)

Publication Number Publication Date
WO2006038658A1 true WO2006038658A1 (ja) 2006-04-13

Family

ID=36142730

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2005/018458 WO2006038658A1 (ja) 2004-10-07 2005-10-05 サーバ

Country Status (9)

Country Link
US (1) US7844267B2 (ja)
EP (1) EP1811716B1 (ja)
JP (1) JP4486648B2 (ja)
CN (1) CN100468435C (ja)
AU (1) AU2005290501B2 (ja)
ES (1) ES2392643T3 (ja)
NZ (1) NZ554363A (ja)
TW (1) TW200622677A (ja)
WO (1) WO2006038658A1 (ja)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10382452B1 (en) 2007-06-12 2019-08-13 Icontrol Networks, Inc. Communication protocols in integrated systems
KR101315670B1 (ko) * 2011-05-25 2013-10-08 주식회사 슈프리마 보안인증 디바이스에 접근하는 스마트폰 등록 방법 및 등록된 스마트폰의 접근 권한 인증방법

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0563696A (ja) * 1991-09-02 1993-03-12 Nippon Telegr & Teleph Corp <Ntt> 仲介通信方式
JPH11212462A (ja) * 1998-01-27 1999-08-06 Canon Inc 電子透かし方式、電子情報配布システム、画像ファイル装置、及び記憶媒体
JP2001350724A (ja) * 2000-06-07 2001-12-21 Nippon Telegr & Teleph Corp <Ntt> ユーザ認証方式
JP2002135334A (ja) * 2000-10-27 2002-05-10 Nobuko Hirano 代行送受信方法、及びそのシステム

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4372936B2 (ja) 2000-01-25 2009-11-25 エヌ・ティ・ティ・コミュニケーションズ株式会社 代行管理方法及びエージェント装置
US6836765B1 (en) * 2000-08-30 2004-12-28 Lester Sussman System and method for secure and address verifiable electronic commerce transactions
TW548983B (en) 2000-10-26 2003-08-21 Gen Instrument Corp Initial viewing period for scalable authorization of streaming multimedia content
JP2002207919A (ja) 2001-01-10 2002-07-26 Mitsubishi Electric Corp 広告管理システム及び広告管理方法
US7499888B1 (en) * 2001-03-16 2009-03-03 Fusionone, Inc. Transaction authentication system and method
DE60217133T2 (de) * 2002-11-20 2007-10-04 Alcatel Lucent Zugriffsserver für Web-Dienste
US7310307B1 (en) * 2002-12-17 2007-12-18 Cisco Technology, Inc. System and method for authenticating an element in a network environment
JP4148461B2 (ja) * 2003-01-15 2008-09-10 日本電信電話株式会社 匿名サービス提供方法とこの方法を実現するサーバ装置及びプログラム
CN102905226B (zh) * 2003-02-12 2015-07-29 三星电子株式会社 在移动通信系统中提供多媒体广播/多播业务的装备

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0563696A (ja) * 1991-09-02 1993-03-12 Nippon Telegr & Teleph Corp <Ntt> 仲介通信方式
JPH11212462A (ja) * 1998-01-27 1999-08-06 Canon Inc 電子透かし方式、電子情報配布システム、画像ファイル装置、及び記憶媒体
JP2001350724A (ja) * 2000-06-07 2001-12-21 Nippon Telegr & Teleph Corp <Ntt> ユーザ認証方式
JP2002135334A (ja) * 2000-10-27 2002-05-10 Nobuko Hirano 代行送受信方法、及びそのシステム

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP1811716A4 *

Also Published As

Publication number Publication date
AU2005290501B2 (en) 2009-04-09
CN101023432A (zh) 2007-08-22
AU2005290501A1 (en) 2006-04-13
JPWO2006038658A1 (ja) 2008-05-15
EP1811716A4 (en) 2009-12-16
JP4486648B2 (ja) 2010-06-23
CN100468435C (zh) 2009-03-11
EP1811716B1 (en) 2012-08-22
EP1811716A1 (en) 2007-07-25
NZ554363A (en) 2009-11-27
TW200622677A (en) 2006-07-01
US20080287128A1 (en) 2008-11-20
ES2392643T3 (es) 2012-12-12
US7844267B2 (en) 2010-11-30

Similar Documents

Publication Publication Date Title
CN1701561B (zh) 基于地址的验证系统及其装置和程序
US5864667A (en) Method for safe communications
JP5601729B2 (ja) 移動無線機の移動無線網へのログイン方法
CN107181714B (zh) 基于业务码的验证方法和装置、业务码的生成方法和装置
US20090187980A1 (en) Method of authenticating, authorizing, encrypting and decrypting via mobile service
JP2009510644A (ja) 安全な認証のための方法及び構成
US7945959B2 (en) Secure physical distribution of a security token through a mobile telephony provider&#39;s infrastructure
US9165149B2 (en) Use of a mobile telecommunication device as an electronic health insurance card
JPWO2005011192A6 (ja) アドレスに基づく認証システム、その装置およびプログラム
CN107113613B (zh) 服务器、移动终端、网络实名认证系统及方法
JP2006244095A (ja) 個人情報の漏洩を回避した個人認証システム
JP2004102872A (ja) 個人情報保護オンライン・コマース・システム
CN111770081A (zh) 基于角色认证的大数据机密文件访问方法
JP4486648B2 (ja) サーバ
JP4675583B2 (ja) 個人情報提供システムおよび方法
CN110099063B (zh) 一种会议报名凭证的生成方法
JP5919497B2 (ja) ユーザ認証システム
EP3402156A1 (en) Method of login control
JP2006109267A (ja) サーバ及び情報確認方法
CN116070273A (zh) 个人数据跨网络应用程序流转方法及系统
JP2023146077A (ja) 情報処理システム、情報処理方法及び情報処理装置
CN112487397A (zh) 一种验证方法及装置
JP4891882B2 (ja) 行動証明書発行方法および行動証明書発行システム
CN117196875A (zh) 账款数据核验方法、装置、设备及存储介质
KR100917738B1 (ko) 휴대폰 관련 업무처리를 위한 사용자 인증 방법 및 그시스템

Legal Events

Date Code Title Description
AK Designated states

Kind code of ref document: A1

Designated state(s): AE AG AL AM AT AU AZ BA BB BG BR BW BY BZ CA CH CN CO CR CU CZ DE DK DM DZ EC EE EG ES FI GB GD GE GH GM HR HU ID IL IN IS JP KE KG KM KP KR KZ LC LK LR LS LT LU LV LY MA MD MG MK MN MW MX MZ NA NG NI NO NZ OM PG PH PL PT RO RU SC SD SE SG SK SL SM SY TJ TM TN TR TT TZ UA UG US UZ VC VN YU ZA ZM ZW

AL Designated countries for regional patents

Kind code of ref document: A1

Designated state(s): BW GH GM KE LS MW MZ NA SD SL SZ TZ UG ZM ZW AM AZ BY KG KZ MD RU TJ TM AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IS IT LT LU LV MC NL PL PT RO SE SI SK TR BF BJ CF CG CI CM GA GN GQ GW ML MR NE SN TD TG

121 Ep: the epo has been informed by wipo that ep was designated in this application
WWE Wipo information: entry into national phase

Ref document number: 2006539320

Country of ref document: JP

WWE Wipo information: entry into national phase

Ref document number: 200580031484.5

Country of ref document: CN

WWE Wipo information: entry into national phase

Ref document number: 554363

Country of ref document: NZ

NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 2005290501

Country of ref document: AU

WWE Wipo information: entry into national phase

Ref document number: 2005790243

Country of ref document: EP

ENP Entry into the national phase

Ref document number: 2005290501

Country of ref document: AU

Date of ref document: 20051005

Kind code of ref document: A

WWP Wipo information: published in national office

Ref document number: 2005790243

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 11576846

Country of ref document: US