WO2006112481A1 - 自動的に電子ギフトを受取る端末装置及びセキュリティデバイスと、要求された電子情報と共に電子ギフトを提供する情報提供方法と情報サーバ - Google Patents

自動的に電子ギフトを受取る端末装置及びセキュリティデバイスと、要求された電子情報と共に電子ギフトを提供する情報提供方法と情報サーバ Download PDF

Info

Publication number
WO2006112481A1
WO2006112481A1 PCT/JP2006/308226 JP2006308226W WO2006112481A1 WO 2006112481 A1 WO2006112481 A1 WO 2006112481A1 JP 2006308226 W JP2006308226 W JP 2006308226W WO 2006112481 A1 WO2006112481 A1 WO 2006112481A1
Authority
WO
WIPO (PCT)
Prior art keywords
electronic
electronic gift
data
terminal device
information
Prior art date
Application number
PCT/JP2006/308226
Other languages
English (en)
French (fr)
Inventor
Hisashi Takayama
Original Assignee
Matsushita Electric Industrial Co., Ltd.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co., Ltd. filed Critical Matsushita Electric Industrial Co., Ltd.
Priority to JP2007528174A priority Critical patent/JPWO2006112481A1/ja
Priority to US11/911,737 priority patent/US8140409B2/en
Publication of WO2006112481A1 publication Critical patent/WO2006112481A1/ja

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • G06Q20/042Payment circuits characterized in that the payment protocol involves at least one cheque
    • G06Q20/0425Payment circuits characterized in that the payment protocol involves at least one cheque the cheque being electronic only
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0207Discounts or incentives, e.g. coupons or rebates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0207Discounts or incentives, e.g. coupons or rebates
    • G06Q30/0222During e-commerce, i.e. online transactions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • G06Q30/0601Electronic shopping [e-shopping]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • G06Q30/0601Electronic shopping [e-shopping]
    • G06Q30/0633Lists, e.g. purchase orders, compilation or processing
    • G06Q30/0635Processing of requisition or of purchase orders
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • G06Q30/0601Electronic shopping [e-shopping]
    • G06Q30/0641Shopping interfaces

Definitions

  • Terminal device and security device for automatically receiving electronic gift, information providing method and information server for providing electronic gift together with requested electronic information
  • the present invention relates to a terminal device such as a mobile phone, a security device having an IC card function attached to the terminal device, an information server for providing information in response to a request from the terminal device,
  • a privilege is given to information acquisition in data communication of a terminal device to promote the use of data communication.
  • Non-Patent Document 1 a system has been created that bears packet communication charges on the side of an information providing site when a user accesses a site from a mobile phone. .
  • a normal gateway 2603 in which the packet communication fee when the information of the general sites 2606 and 2607 is acquired from the mobile phone 2620 through the mobile network 26 10 is charged to the user, and the mobile phone 2620 And a free gateway 2602 that charges the packet communication fee when the information is acquired by accessing the site from the site 2605 on the information providing side.
  • the user when accessing the member site 2605 from the mobile phone 2620, the user performs an operation of switching the gateway to which the mobile phone 2620 is connected to the free gateway 2602, and when accessing the general sites 2606 and 2607. The operation of returning the connection destination setting of the mobile phone 2620 to the normal gateway 2603 is performed.
  • Patent Document 1 proposes a system in which a user is registered in advance with a bank server on the network, and points are given as compensation when the user accesses the Web server and makes a posting, etc. Has been.
  • the user first accesses the bank server 2702 from the user terminal 2700 via the Web server 2701, and registers the mail address and password (1) (user registration).
  • the user inputs user authentication information such as a password from the user terminal 2700, logs in to the bank server 2702 via the Web server 2701 (2) (user authentication), and data such as posting on the bulletin board Perform communication (3) (data communication).
  • the bank server 2702 gives the user a value for the posting as a point, accumulates the points, and stores them in the point file 2703 associated with the user's mail address (4) (point reduction).
  • Patent Document 1 JP 2004-38812 A
  • Non-Patent Document 1 http://www.ntt.com/packetfree/system.html “OCN Packet Free Service”
  • the present invention solves such a conventional problem, and does not require a complicated user operation in an information providing service that automatically provides a user with a privilege for data communication.
  • a terminal device establishes a secure communication session with an information server to perform data communication, and an electronic gift that holds an electronic gift rule that defines the conditions of the electronic gift Data management means that generates electronic gifts by processing data sent and received between the rule management means and the information server under a secure communication session based on electronic gift rules, and electronic value management Value management means, and the electronic gift generated by the data processing means is reflected in the electronic value managed by the value management means.
  • users can set up an electronic gift rule that increases the value of electronic value by reflecting the electronic gift.
  • the terminal device performs data communication with a predetermined information server without performing complicated operations, the value of the electronic value held by the user can be automatically increased. Also, at this time, the user's anonymity to the information server is ensured without having to disclose personal information to the information server.
  • the terminal device of the present invention further includes history management means for holding processing history information related to the electronic gift reflected in the electronic value, and the data processing means is an information server under a secure communication session.
  • the electronic gift is generated by processing the data transmitted and received based on the electronic gift rule and the history information.
  • the terminal device of the present invention further includes an electronic gift management unit that temporarily holds an electronic gift generated by the data processing unit and reflects it in an electronic value in a timely manner, the electronic gift management unit temporarily The electronic gift that has been stored is reflected in the electronic value based on the electronic gift rule and the history information held by the history management means.
  • Electronic gifts can be provided to users based on various conditions set by gift rules.
  • the terminal device provides provisional electronic value contents when the electronic gift management means reflects the electronic gift in a state where the electronic gift management means temporarily holds the electronic gift. Calculate and manage.
  • the security device of the present invention is a security device attached to a terminal device having a communication function, and establishes a secure communication session with an information server via the terminal device to perform data
  • a secure communication means for communication an electronic gift rule management means for holding an electronic gift rule that defines the conditions of the electronic gift, and a secure communication
  • the electronic gift generated by the data processing means is reflected in the electronic knowledge managed by the value management means.
  • the terminal device can be operated without complicated operations by the user.
  • the value of the electronic value held by the user can be automatically increased. Also, at this time, the user's anonymity to the information server is ensured without having to disclose personal information to the information server.
  • the security device of the present invention further includes history management means for holding history information of processing relating to an electronic gift reflected in an electronic message, and the data processing means is under a secure communication session.
  • the electronic gift is generated by processing the data transmitted to and received from the information server based on the electronic gift rule and the history information.
  • the security device of the present invention further includes an electronic gift management unit that temporarily holds an electronic gift generated by the data processing unit and reflects the electronic gift in a timely manner, and the electronic gift management unit temporarily The electronic gift that is held in the electronic manner is reflected in the electronic knowledge based on the electronic gift rule and the history information held by the history management means.
  • Electronic gifts can be provided to users based on various conditions set by gift rules.
  • the security device of the present invention provides a provisional electronic value when the electronic gift management means reflects the electronic gift in a state where the electronic gift management means temporarily holds the electronic gift. Calculate and manage content. By presenting the contents of the provisional electronic knowledge reflecting the electronic gift to the user, data communication with the user information server can be promoted.
  • the information providing method of the present invention provides a secure communication means for establishing a secure communication session with the information server and performing data communication with the terminal device, and an electronic device that defines the conditions for the electronic gift.
  • An electronic gift rule management means for holding a gift rule, and a data processing means for generating an electronic gift by processing data transmitted / received to / from an information server under a secure communication session based on the electronic gift rule;
  • the terminal device establishes a secure communication session with the information server to transmit and receive data, and at that time, the data processing means Data sent to and received from the information server is processed based on an electronic gift rule to generate an electronic gift, and the value management means stores the electronic gift. This is reflected in the electronic value to be managed.
  • the terminal device can be operated without complicated operations by the user.
  • the value of the electronic value held by the user can be automatically increased. Also, at this time, the user's anonymity to the information server is ensured without having to disclose personal information to the information server.
  • the information server of the present invention includes an electronic gift rule generating unit that generates an electronic gift rule, and a secure communication unit that establishes a secure communication session with the terminal device and performs data communication.
  • the secure communication means establishes a secure communication session with the terminal device in response to the data communication request of the terminal device power, and transmits and receives data.
  • the electronic gift rule generating means The generated electronic gift rule is transmitted to the terminal device.
  • the information server side can provide an electronic gift to the user based on various condition settings.
  • the terminal device of the present invention transmits / receives an electronic gift rule to / from an information server.
  • Information that defines the conditions for granting electronic gifts according to the volume of data to be received and the terminal device establishes a secure communication session with the information server to send and receive data.
  • the data processing means Based on the electronic gift rule, the data processing means counts the amount of data sent to and received from the information server, calculates an electronic gift to be given, and adds it to the electronic knowledge managed by the electronic knowledge management means.
  • the data communication fee of the terminal device is a pay-as-you-go system of data capacity
  • the user's cost burden for data communication with the information server is substantially reduced.
  • the electronic gift rule includes information that defines a condition for giving an electronic gift according to the capacity of data transmitted to and received from the information server.
  • a secure communication session is established with the information server to transmit and receive data, and at this time, the data processing means reduces the capacity of data transmitted to and received from the information server based on the electronic gift rule.
  • the electronic gift to be counted is calculated, the electronic gift management means calculates the contents of the provisional electronic value, and displays the data transmitted to and received from the information server. Displays the contents of the value.
  • the user In conjunction with the data communication with the information server, the user is presented with an increase in the value of the electronic value, thereby facilitating the data communication with the user information server.
  • the terminal device of the present invention provides an electronic gift based on a result of collation processing between collation data included in the electronic gift rule and data transmitted and received between the information server in the electronic gift rule.
  • the terminal device establishes a secure communication session with the information server to send and receive data, and at that time, the data processing means performs the electronic gift rule.
  • the electronic gift to be given is calculated by collating the data sent to and received from the information server and the collation data, and added to the electronic noor managed by the electronic nole management means To do.
  • the collation data included in the electronic gift rules plays a role of a trap and provides the fun of the trap at the same time as the data communication with the information server, thus facilitating the data communication with the user information server.
  • the electronic gift rule includes the electronic gift rule.
  • Information that specifies the conditions for granting an electronic gift based on the result of the verification process between the verification data to be transmitted and received between the information server and the terminal device.
  • a secure communication session is established and data is transmitted / received.
  • the data processing means is based on the electronic gift rule!
  • the electronic gift to be granted is calculated by performing a verification process, and the electronic gift management means calculates the contents of the provisional electronic value and displays the data transmitted to and received from the information server at the same time as the provisional electronic gift.
  • the contents of typical electronic value is provided.
  • the user In conjunction with the data communication with the information server, the user is presented with an increase in the value of the electronic value, thereby facilitating the data communication with the user information server.
  • the terminal device and the security device of the present invention automatically generate an electronic gift and reflect it in the electronic knowledge, only performing data communication with the information server without forcing the user to perform complicated operations. Provision of benefits to the user is possible. Also, the user does not need to disclose personal information to the information server, and the user's anonymity to the information server can be secured.
  • the information providing method and information server of the present invention can provide benefits to the user simultaneously with providing information to the terminal device and the security device, and the use of the information server is promoted.
  • FIG. 1 is a diagram showing a block configuration and an operation procedure of an information providing system according to a first embodiment of the present invention.
  • FIG. 2 (a) Diagram showing the data structure of the electronic gift rule when the domain of the information server in the first embodiment of the present invention is specified. (B) URI of the target data in the first embodiment of the present invention. Showing the data structure of the electronic gift rule when specifying
  • FIG. 3 is a flowchart of processing for generating an electronic gift of the terminal device and reflecting it in the electronic value in the first embodiment of the present invention.
  • FIG. 4 receives an electronic gift rule from the information sano in the first embodiment of the present invention.
  • FIG. 4 receives an electronic gift rule from the information sano in the first embodiment of the present invention.
  • FIG. 5 (a) A diagram showing a data structure of an electronic gift rule with an electronic signature according to the first embodiment of the present invention. (B) Extended data of the electronic gift rule according to the first embodiment of the present invention. (C) A diagram showing a data configuration of an electronic gift rule with an electronic signature of the information server 20 according to the first embodiment of the present invention.
  • ⁇ 6 A diagram showing a block configuration of an information providing system when the information server according to the first embodiment of the present invention generates an electronic gift rule.
  • FIG. 7 A diagram showing a block configuration of an information providing system when the terminal device according to the first embodiment of the present invention includes a security device.
  • FIG. 8 A diagram showing an example of a block configuration of the security device according to the first embodiment of the present invention.
  • FIG. 9 A diagram showing a block configuration and an operation procedure of the information providing system according to the second embodiment of the present invention.
  • ⁇ 10 A diagram showing a data configuration of history information in the second embodiment of the present invention.
  • ⁇ 11 Flow of processing for generating an electronic gift of the terminal device in the second embodiment of the present invention and reflecting it in the electronic value.
  • FIG. 12 A diagram showing a block configuration of an information providing system when the terminal device according to the second embodiment of the present invention includes a security device.
  • FIG. 13 A diagram showing an example of a block configuration of the security device according to the second embodiment of the present invention.
  • ⁇ 14 A diagram showing a block configuration and an operation procedure of the information providing system in the third embodiment of the present invention.
  • ⁇ 16 A diagram showing a block configuration of an information providing system when the terminal device according to the third embodiment of the present invention includes a security device.
  • FIG. 18 A diagram showing a block configuration and an operation procedure of an information providing system for providing electronic money to a user according to the capacity of data transmitted to and received from the information server in the first embodiment of the present invention.
  • FIG. 19 A diagram showing a block configuration of the security device in the first embodiment of the present invention.
  • FIG. 20 Generation of an electronic gift of the terminal device in the first embodiment of the present invention and reflecting it in the electronic value.
  • FIG. 21 An example of a screen displayed on the terminal device in the first embodiment of the present invention
  • FIG. (B) In the case of displaying the contents of the electronic knowledge in the first embodiment of the present invention as an image The figure which shows an example of the screen displayed on a terminal device
  • Block of an information providing system for providing a royalty point based on a result of collation processing between collation data included in the electronic gift rule and data transmitted / received between the information server in the second embodiment of the present invention Diagram showing configuration and operation procedure
  • ⁇ 23 A diagram showing a block configuration of the security device in the second embodiment of the present invention.
  • ⁇ 24 Generation of an electronic gift of the terminal device in the second embodiment of the present invention and a process of reflecting it in the electronic value.
  • ⁇ 26 A diagram illustrating the configuration of a conventional system for paying mobile phone packet communication charges on the information providing site side
  • FIG.27 A diagram illustrating the configuration of a system that gives points as consideration for posting to a Web server by a conventional user
  • an electronic gift (hereinafter referred to as an electronic gift) is transmitted to the terminal device by performing data communication with a specific information sensor. Given to users.
  • the terminal device holds electronic money such as electronic money and points.
  • an electronic gift is generated and the electronic device held by the terminal device is stored. Reflected in the value, the value of the electronic value increases.
  • the terminal device is charged for the communication fee by the existing system.
  • the communication fee is substantially reduced under another system without any changes to the existing communication fee charging system. Is called.
  • the information providing system includes a service providing server 30 of an electronic gift service provider that operates an electronic gift service together with an electronic value service, and an electronic gift service business. It is composed of an information server 20 of a site administrator who provides information via the Internet and a terminal device 10 such as a mobile phone or a personal computer used by the user.
  • the information server 20 of the site administrator establishes a secure communication means 21 that establishes a secure communication session with the terminal device 10 and performs data communication, and an HTM in response to a request from the terminal device 10.
  • the service provider server 30 of the electronic gift service provider generates an electronic gift rule that defines the conditions for the electronic gift and generates and maintains the electronic gift rule 31 and the history information received from the terminal device 10.
  • a settlement means 32 that performs settlement processing with the information server 20 of the site manager is provided.
  • the terminal device 10 establishes a secure communication session 11 based on the information server 20 and a secure session protocol such as SSL (Secure Socket Layer) to perform data communication, and an electronic gift rule.
  • Electronic gift rule management means 12 to be held, data processing means 13 for generating an electronic gift by processing data transmitted / received to / from the information server under a secure communication session based on the electronic gift rule, And a knowledge management means14 for managing electronic knowledge such as money and loyalty points.
  • the electronic gift rule management means stores electronic gift rules preset by the electronic gift service provider.
  • the secure communication means 11, the electronic gift rule management means 12, the data processing means 13 and the value management means 14 are configured such that a software module having the respective functions is stored in a storage means such as a ROM, EEPROM or hard disk of the terminal device 10. It is stored and realized by the CPU of the terminal device 10 executing it.
  • a software module having the respective functions is stored in a storage means such as a ROM, EEPROM or hard disk of the terminal device 10. It is stored and realized by the CPU of the terminal device 10 executing it.
  • These soft modules are tamper resistant and protected so that they cannot be tampered with.
  • the secure communication means 11 of the terminal device 10 and the secure communication means 21 of the information server 20 establish a secure communication session.
  • the data processing means processes the data transmitted / received to / from the information server based on the electronic gift rule held by the electronic gift rule management means to generate an electronic gift.
  • the settlement means 32 of the service providing server 30 verifies the result of the reflection process of the electronic gift received from the terminal device 10 to the electronic node, aggregates it for each information server, and reflects it to the electronic node
  • the settlement processing for the value obtained is performed with the information server 20. Normally, the value reflected in the electronic value is paid to the electronic gift service provider of the service providing server 30 by the site administrator's ability of the information server 20 through the settlement process.
  • the terminal device 1 provides the benefit to the user for the data communication with the information server in the form of reflecting the electronic gift in the electronic value.
  • the electronic gift rule includes an electronic gift rule identification information 201 indicating identification information of each electronic gift rule, and a URL of the information server 20 that is an object of generation of the electronic gift.
  • Service providing server identification information 207 indicating the validity period of the electronic gift rule and the validity period 208 indicating the validity period of the electronic gift rule.
  • the electronic gift provider identification information 206 indicates the partner of the settlement process performed by the service providing server 30, and in the normal case, identification information of the site manager of the information server is set.
  • the terminal device 10 displays the result of the reflection processing of the electronic gift in the electronic gift rule.
  • the settlement means 32 of the service providing server 30 indicated by the service providing server identification information 207 is notified.
  • the result of the reflection process is notified after mutual authentication between the terminal device 10 and the settlement means 32, and even when there are multiple electronic gift service providers, the result of the reflection process is the result of each electronic gift service provider.
  • Service provider server The settlement means 32 is notified.
  • This electronic gift rule is applied to data communication with an information server having the same domain name as the domain name indicated by the information server domain 202.
  • a list of a plurality of domain names may be set.
  • the electronic gift rule is used in data communication with a server whose domain name matches the domain name of the list. Applicable.
  • FIG. 2 (b) shows the data structure of the electronic gift rule when the electronic gift rule is applied to each piece of data.
  • the information of the electronic gift is generated instead of the information server domain 202.
  • This is the same as the electronic gift rule in Fig. 2 (a) except that the target data URI 212 indicating the URI (Uniform Resource Identifier) of the data to be included is included.
  • the electronic gift rule is applied when data matching the URI and URI of the list is transmitted / received.
  • the terminal device 10 performs processing for generating an electronic gift and reflecting it in the electronic value according to the processing flow shown in FIG.
  • the terminal device 10 establishes a secure communication session with the information server 20 using the secure communication means 11 (S01).
  • the terminal device 10 transmits data to or receives data from the information server 20 (S02).
  • the destination URL is received.
  • the source URL is transmitted.
  • the electronic gift rule of the electronic gift rule held by the electronic gift rule management means 12 is specified (S03).
  • the terminal device 10 compares the URL with the information server domain 202 of the electronic gift rule or the target data URI 212 to identify the electronic gift rule.
  • the data processing means 13 of the terminal device 10 prays the contents of the specified electronic gift rule, processes the data transmitted or received based on the method indicated by the electronic gift calculation method 203, and processes the electronic gift Is generated (S04), and the electronic gift generated based on the electronic gift reflection condition 204 of the electronic gift rule is reflected on the electronic nore indicated by the electronic no.
  • Identification information 205 (S05).
  • the terminal device 10 checks whether there is further data communication under a secure communication session. If there is data communication, the process returns to step S02 to transmit / receive data. If there is no data communication, the secure communication session is terminated (SO 7).
  • step S03 if there is no electronic gift rule corresponding to the URL of the send / receive data in the electronic gift rule held by the electronic gift rule management means 12!
  • step S04 and step S05 the terminal device 10 proceeds to step S06 without doing anything.
  • the electronic gift rule may be received from the power information server 20 or the service providing server 30 that is preliminarily held in the electronic gift rule management means 12.
  • the terminal device 10 receives the electronic gift rule with the electronic signature of the service providing server 30 from the information server 20 or the service providing sano 30, and when the validity of the electronic signature is verified, Stored in the gift rule management means 12.
  • the electronic gift rule management means 12 holds an electronic gift rule preset by the electronic gift service provider and an electronic gift rule received from the information server 20 or the service providing server 30 and verified for validity.
  • FIG. 4 shows the configuration of the information providing system in this case, except that the electronic gift rule storage means 23 for storing the electronic gift rule to be transmitted to the terminal device 10 is supplemented by the information server 20.
  • the electronic gift rule storage means 23 stores the electronic gift rules generated by the electronic gift rule generation management means 31 of the service provision server 30 based on the contract between the electronic gift service provider and the site manager of the information server 20. It has been.
  • the operation of each component of the information providing system shown in FIG. 4 is as follows.
  • the terminal device 10 receives the information server 20 or the service providing server 30 and sends the verified electronic gift rule to the electronic gift rule management means 12.
  • the information providing system is the same as that described in FIG.
  • FIG. 5 (a) shows the data structure of an electronic gift rule with an electronic signature in this case.
  • the electronic gift rule with the data structure described in Fig. 2 (a) or Fig. 2 (b) is digitally signed by the service providing server and issued by the CA (Certificate Authority) server. Service server certificate is attached! ⁇
  • CA Certificate Authority
  • the terminal device 10 In the verification of the validity of the electronic signature applied to the electronic gift rule performed by the terminal device 10, the terminal device 10 first uses the CA server's public key held by the terminal device 10 to validate the service provision server certificate. In addition, the digital signature by the service providing server is verified using the public key of the service providing server indicated by the service providing server certificate. In these verifications, when the validity of the electronic gift rule is verified, the terminal device 10 holds the electronic gift rule in the electronic gift rule management means 12, and the validity of the electronic gift rule is verified. If the terminal device 10 fails, the terminal device 10 erases and discards the data without holding the received electronic gift rule in the electronic gift rule management means 12. In this way, the terminal device 10 prevents illegally generated electronic gift rules from being held in the electronic gift rule management means 12.
  • the electronic gift rule may be received as a server certificate of the information server 20.
  • the terminal apparatus 10 when establishing a secure communication session with the information servo 20 (S01), the terminal apparatus 10 receives a server certificate including the electronic gift rule as certificate extension data.
  • Figure 5 (b) shows the data structure of the server certificate that includes the electronic gift rule in this case as extended data.
  • the electronic gift rule with the data structure described in Fig. 2 (a) or Fig. 2 (b) is set in the field of the extended data of the certificate, and the digital signature by the service providing server is assigned to the certificate.
  • a service providing server certificate issued by a CA (Certifi cate Authority) server is attached.
  • the terminal device 10 receives the server certificate having the configuration shown in FIG. Validate the effectiveness.
  • the terminal device 10 first verifies the validity of the service providing server certificate using the public key of the CA server held by the terminal device 10, and further, the service providing server certificate The electronic signature by the service providing server given to the server certificate is verified using the service providing server's public key. In these verifications, if the validity of the server certificate is not verified, the terminal device 10 holds the server certificate in the electronic gift rule management means 12.
  • the process of establishing a secure communication session with the information server 20 is also stopped and the process of generating an electronic gift is stopped.
  • the terminal device 10 holds the server certificate as an electronic gift rule in the electronic gift rule management means 12, and further secures the server certificate with the information server 20. Establish a communication session. However, in the case of an electronic gift rule received as a server certificate and held in the electronic gift rule management means 12, the terminal device establishes a secure communication session with the information server based on the server certificate.
  • the electronic gift rule used for the process of generating an electronic gift (the process in step S03 in FIG. 3). Otherwise, the electronic gift rule used for the process of generating an electronic gift is specified. Is not specified.
  • the terminal device 10 since the electronic gift rule held by the electronic gift rule management means 12 of the terminal device 10 can be added later while ensuring safety against fraud, the site manager of a certain information server Even if a new member joins the electronic gift service business, the terminal device 10 receives the electronic gift rule, so that the electronic gift service can be provided with the newly joined information server.
  • the electronic gift rule is generated by the electronic gift rule generation management means 31 of the service providing server 30, but the information server 20 generates the electronic gift rule and transmits it to the terminal device 10.
  • the terminal device 10 receives the electronic gift rule with the electronic signature of the information server 20 from the information server 20, and holds it in the electronic gift rule management means 12 when the validity of the electronic signature is verified. To do.
  • FIG. 6 shows the configuration of the information providing system in this case, except that the electronic gift rule generating means 24 for generating the electronic gift rule to be transmitted to the terminal device 10 is added to the information server 20 in FIG. It is the same as the information providing system described.
  • the electronic gift rule generation means 24 generates an electronic gift rule in which free conditions are set within the scope of the contract between the electronic gift service provider and the site manager of the information server 20, and the electronic gift rule storage means 23 To store.
  • the operation of each component of the information providing system shown in FIG. 6 is as follows.
  • the terminal device 10 generates an electronic gift rule management means 12 that generates an electronic gift rule generated by the information server 20, received from the information server 20, and verified in validity. Hold on Except this, it is the same as the information providing system described in FIG.
  • FIG. 5 (c) shows the data structure of the electronic gift rule to which the electronic signature of the information server 20 is applied in this case.
  • the electronic signature by the information server 20 is applied to the electronic gift rule having the data structure described in FIG. 2 (a) or FIG. 2 (b), and the service providing server 30 issued it.
  • An information server certificate which is an information server certificate, and a service providing server certificate issued by a CA (Certificate Authority) server are attached.
  • the information server certificate includes electronic gift rule generation permission information indicating that the service providing server 30 has permitted the information server 20 to generate an electronic gift rule as extended data of the certificate.
  • the terminal device 10 In the verification of the validity of the electronic signature applied to the electronic gift rule, the terminal device 10 first uses the CA server public key held by the terminal device 10 to verify the validity of the service providing server certificate. In addition, the validity of the information server certificate including the electronic gift rule generation permission information as the certificate extension data is verified using the public key of the service providing server indicated by the service providing server certificate. Further, the electronic signature by the information server 20 is verified using the public key of the information server 20 indicated by the information server certificate. In these verifications, when the validity of the electronic gift rule is verified, the terminal device 10 holds the electronic gift rule in the electronic gift rule management means 12, and the validity of the electronic gift rule is verified. If the terminal device 10 fails, the terminal device 10 erases and discards the data without holding the received electronic gift rule in the electronic gift rule management means 12. As a result, the terminal device 10 prevents the electronic gift rule management unit 12 from holding an illegally generated electronic gift rule.
  • the terminal device 10 When the terminal device 10 generates an electronic gift based on the electronic gift rule generated by the information server 20 and reflects it in the electronic value, the electronic gift rule is reflected on the service providing server together with the result of the reflection process. Notify 30 checkout means 32. The result of the reflection process is notified after mutual authentication between the terminal device 10 and the settlement means 32, and the settlement means 32 of the service providing server 30 receives the result of the reflection process received from the terminal apparatus 10 and the electronic guidance. The contents of the software rules are verified, aggregated for each information server, and settlement processing for the value reflected in the electronic value is performed with the information server 20. Provide service at this time The settlement means 32 of the server 30 verifies the validity of the received electronic gift rule, and further verifies that the result of the reflection process to the electronic value is correctly performed based on the electronic gift rule. .
  • the CPU power of the terminal device 10 The secure communication means 11, the electronic gift rule management means 12, the data processing means 13, and the software module corresponding to the functions of the value management means 14 are executed.
  • the CPU of the security device equipped with a tamper resistant mechanism such as an IC card attached to the terminal device supports each function of the secure communication means 11, electronic gift rule management means 12, data processing means 13 and value management means 14. It's okay to run a soft module.
  • FIG. 7 shows the configuration of the terminal device and the configuration of the information providing system in this case.
  • the terminal device 40 includes a communication unit 41 that performs data communication with the information server 20, and a display unit 42 that displays a result of the data communication.
  • the security device 50 includes the secure communication unit 11, the electronic gift rule management unit 12, and the data. Processing means 13 and value management means 14 are provided.
  • the secure communication means 11, the electronic gift rule management means 12, the data processing means 13, and the value management means 14 are software modules having respective functions, such as a ROM or EEPROM of the security device 50. It is stored in the means and realized by the CPU of the security device 50 executing it. Except for the configuration of the terminal device 40, the configuration is the same as the information providing system described in FIG.
  • each component of the information providing system shown in FIG. 7 is as follows.
  • the secure communication means 11 of the security device 50 is securely exchanged with the information server via the communication means 41.
  • the information providing system is the same as the information providing system described in FIG. 6 except that a communication session is established and the security device 50 performs processing for generating an electronic gift and reflecting it in the electronic certificate.
  • FIG. 8 shows an example of the configuration of the security device 50 in this case.
  • the security device 50 is detachably attached to the terminal device 40 or is fixedly embedded.
  • the security device 50 described in Japanese Patent Application Laid-Open No. 2004-199138 is used.
  • the security device 50 includes a tamper-resistant data processing unit 51 composed of a tamper-resistant area with high confidentiality, and a flash memory 52 having a large storage capacity.
  • the flash memory 52 includes a tamper-resistant data processing unit 51. It has a secure flash memory area 53 with similar confidentiality.
  • the security device 50 has an interface with the terminal device 40, but the illustration is omitted.
  • the tamper-resistant data processing unit 51 includes a memory for storing a software module corresponding to the secure communication unit 11, the electronic gift rule management unit 12, the data processing unit 13, and the value management unit 14, and a CPU that executes the software module. Have it!
  • the secure flash memory area 53 temporarily stores data transmitted and received by the secure communication means 11 via the communication means 41 in a state where a secure communication session is established with the information server 20.
  • An area 54 and an electronic gift rule storage area 55 for storing electronic gift rules managed by the electronic gift rule management means 12 are provided.
  • data before the secure communication means 11 encrypts data to be transmitted to the information server 20 via the communication means 41, and the secure communication means 11 via the communication means 41.
  • Data after decryption of the data received from the information server 20 is stored, and the data processing means 13 processes the transmission / reception data stored in the transmission / reception data buffer area 54 based on the electronic gift rule to generate an electronic gift. And reflected in the electronic value.
  • Data in the secure flash memory area 53 is managed so that only the tamper-resistant data processing unit 51 can access it. Therefore, in the secure flash memory area 53, confidentiality equivalent to the tamper-resistant data processing part 51 is maintained. In this way, the process of generating electronic gifts and reflecting them in electronic value is more tamper resistant. Since it is performed within the high security device 50, the safety of the electronic gift service is improved.
  • the information providing system is configured to be able to provide different electronic gifts for each user while ensuring anonymity of the user to the information server.
  • FIG. 9 shows the configuration of the information providing system in the present embodiment.
  • FIG. 6 shows that the history management means 15 that holds the history information of the processing related to the electronic gift reflected in the electronic value is added to the terminal device 10. This is the same as the information providing system in the first embodiment described in the above.
  • the information server 20 does not need to store user personal information or access log information.
  • the secure communication means 11, the electronic gift rule management means 12, the data processing means 13, the value management means 14, and the history management means 15 of the terminal device 10 are actually a software module having the respective functions. It is stored in storage means such as EEPROM or hard disk, and is realized by the CPU of the terminal device 10 executing it. These soft modules are tamper resistant and protected to prevent unauthorized tampering.
  • the terminal device 10 is configured so that the data processing unit 13 stores data transmitted and received with the information server 20 based on a secure communication session, and the history stored in the electronic gift rule and the history management unit 15 An electronic gift is generated by processing based on the information.
  • each component of the information providing system shown in FIG. 9 is the same as the information providing system described in FIG. 6 except that the terminal device 10 generates an electronic gift based on the electronic gift rule and history information. is there.
  • the history management means 15 holds the history information of the data structure shown in FIG. 10 for one process of reflecting the electronic gift to the electronic knowledge.
  • the history information includes a history number 1001 for identifying individual history information, a processing date and time 1002 indicating the date and time when the processing reflected in the electronic value is performed, and electronic gift rule identification information 10 03 ( The same as the electronic gift rule identification information 201) and the electronic gift reflected in the electronic value
  • Electronic gift data 1004 which is object data, an electronic value 1005 before reflecting the electronic gift before reflecting the electronic gift 1005, and an electronic value after reflecting indicating the value of the electronic value after reflecting the electronic gift Composed of 1006.
  • an electronic gift calculation method 203 for an electronic gift rule is used as an electronic gift calculation method 203 using the content of history information held by the history management means 15 as one element when calculating an electronic gift.
  • the electronic gift rule identification information of the electronic gift rule applied to the generation of the electronic gift is compared with the electronic gift rule identification information of the history information held in the history management means 15, and the electronic gift rule identification information matches. If there is no history information to be generated, an electronic gift that adds 200 points to the electronic nourishment (loyalty point) is generated, and if there is historical information that matches the electronic gift rule identification information, an electronic gift is not generated. . ”Is set. In this case, 200 points are added only when an electronic gift based on the electronic gift rule is first reflected in the electronic novel (royalty point), and no electronic gift is generated thereafter.
  • the electronic gift rule identification information of the electronic gift rule applied to the generation of the electronic gift is compared with the electronic gift rule identification information of the history information held in the history management means 15 to identify the electronic gift rule. If there is no history information that matches the information, an electronic gift is created by adding 100 points to the electronic value (royalty point). If there is history information that matches the electronic gift rule identification information, the electronic gift An electronic gift calculation method can be set, such as “Generate an electronic gift that adds 1 point to a nore (loyalty point)”.
  • the terminal device 10 of the present embodiment performs processing for generating an electronic gift and reflecting it in the electronic value according to the processing flow shown in FIG.
  • the terminal device 10 establishes a secure communication session with the information server 20 using the secure communication means 11 (S1101).
  • the terminal device 10 transmits / receives data to / from the information server 20. (SI 102) If the data is sent, the URL of the destination is received. If the data is received, the electronic gift rule held by the electronic gift rule management means 12 is based on the URL of the sender. Is identified (S 1103). At this time, the terminal device 10 matches the URL with the information server domain 202 of the electronic gift rule or the target data URI 212 to identify the electronic gift rule.
  • the data processing means 13 of the terminal device 10 prays the contents of the identified electronic gift rule and generates an electronic gift based on the analyzed electronic gift rule and the history information held in the history management means 15. (S1104), and if it is determined that the electronic gift should be generated, the history information held in the history management means 15 and the electronic gift calculation method 203 of the electronic gift rule
  • the electronic gift is generated by processing the data transmitted or received based on the electronic gift (S1105), and the electronic gift generated based on the electronic gift reflection condition 204 of the electronic gift rule is reflected in the electronic value indicated by the electronic value identification information 205 (S1106). History information regarding the process of reflecting the electronic gift on the electronic value at this time is also held in the history management means 15.
  • the terminal device 10 determines whether or not there is further data communication under a secure communication session (S 1107). If there is data communication, the terminal device 10 returns to step S 1102 to return the data If there is no data communication, the secure communication session is terminated (S1108). If it is determined in step SI 104 that an electronic gift is not generated, the terminal apparatus 10 proceeds to step S 1107 without performing steps S 1105 and S 1106.
  • step S1103 if there is no electronic gift rule corresponding to the URL of the send / receive data in the electronic gift rule held by the electronic gift rule management means 12!
  • step S1105, and step S1106, the terminal device 10 proceeds to step S1107 without performing anything.
  • the history information held in the history management means 15 is notified to the settlement means 32 of the service providing server 30 as information indicating the result of the reflection process of the electronic gift to the electronic noisy. .
  • the history information is notified after the terminal device 10 and the payment means 32 perform mutual authentication, and the payment means 32 of the service providing server 30 receives the history information received from the terminal device 10.
  • the contents of the information are verified, summed up for each information server, and settlement processing for the value reflected in the electronic value is performed with the information server 20.
  • the service providing server 30 specifies the electronic gift rule based on the electronic gift rule identification information 1003 in the history information, and the content power of the reflection processing to the electronic value indicated by the history information is based on the electronic gift rule. Verify that this is done correctly.
  • the CPU power of the terminal device 10 Secure communication means 11, electronic gift rule management means 12, data processing means 13, value management means 14, and history management means 15 corresponding to the respective functions
  • the CPU of the security device equipped with a tamper-resistant mechanism such as an IC card attached to the terminal device has a secure communication means 11, an electronic gift rule management means 12, a data processing means 13, a value management means 14, Software modules corresponding to the respective functions of the history management means 15 may be executed.
  • FIG. 12 shows the configuration of the terminal device 40 and the configuration of the information providing system in this case.
  • the terminal device 40 includes a communication unit 41 that performs data communication with the information server 20, and a display unit 42 that displays a result of the data communication.
  • the security device 50 includes the secure communication unit 11, the electronic gift rule management unit 12, and data processing. Means 13, value management means 14, and history management means 15 are provided.
  • the secure communication means 11, the electronic gift rule management means 12, the data processing means 13, the value management means 14, and the history management means 15 are the soft module power security device 50 ROM or EEPROM having the respective functions. It is realized by the CPU of the security device 50 executing it. Except for the configuration of the terminal device 40, the configuration is the same as the information providing system described in FIG.
  • each component of the information providing system shown in FIG. 9 except that the secure communication means 11 of the security device 50 establishes a secure communication session with the information server, and the security device 50 performs processing for generating an electronic gift and reflecting it to the electronic noun. This is the same as the information provision system.
  • FIG. 13 shows an example of the configuration of the security device 50 in this case.
  • Tamper resistance Data processing unit 51 Software module executed by the CPU of the software module function corresponding to the history management means 15 Secure flash memory area 53
  • the history information storage area for storing the history information of the process reflected in the electronic value of the electronic gift in the secure flash memory area 53 8 is the same as the security device 50 described with reference to FIG. 8, and the history information stored and managed by the history management means 15 is stored in the history information storage area 56.
  • Data in the secure flash memory area 53 is managed so that only the tamper-resistant data processing unit 51 can access it. Therefore, in the secure flash memory area 53, confidentiality equivalent to the tamper-resistant data processing part 51 is maintained. Therefore, it is possible to prevent fraudulent acts such as falsifying historical information and generating electronic gifts illegally.
  • the information providing system in the third embodiment of the present invention is configured to be able to provide an electronic gift service based on more various condition settings.
  • FIG. 14 shows the configuration of the information providing system in the present embodiment, in which the electronic gift management means 16 that temporarily holds the electronic gift generated by the data processing means 13 and reflects it in the electronic timely is the terminal.
  • the information providing system is the same as that of the second embodiment described with reference to FIG.
  • the secure communication means 11 of the terminal device 10, the electronic gift rule management means 12, the data processing means 13, the value management means 14, the history management means 15, and the electronic gift management means 16 are actually software modules that have respective functions. It is stored in the storage means such as ROM or EEP ROM of the terminal device 10 or a hard disk. Realized by the execution of the PU. These soft modules are tamper-resistant and protected so that they cannot be tampered with.
  • each component of the information providing system shown in FIG. 14 is as follows.
  • the electronic gift generated by the terminal device 10 is temporarily held in the electronic gift management means 16 and the history information held by the electronic gift rule and the history management means. 9 is the same as the information providing system described in FIG.
  • the electronic gift reflection condition 204 of the electronic gift rule includes a condition regarding the date and time when the electronic gift is reflected in the electronic value, and a combination of electronic gifts held in the electronic gift management means 16.
  • the conditions related to the contents of the history information held by the history management means 15 are set.
  • the electronic gift held in the electronic gift management means 16 is set to the date and time satisfying the electronic gift reflection condition 204. Reflected in electronic gifts. If the last day of the month is designated as the date and time to be reflected in the electronic gift reflection condition 204, the electronic gift held in the electronic gift management means 16 is reflected in the electronic value on the last day of the month.
  • the electronic gift reflection condition 204 includes a condition regarding the combination of electronic gifts held in the electronic gift management means 16
  • the electronic gift held in the electronic gift management means 16 is reflected in the electronic gift reflection.
  • an electronic gift satisfying the condition 204 is held in the electronic gift management means 16, it is reflected in the electronic value.
  • a combination of electronic gifts is specified in the electronic gift reflection condition 204, if the electronic gift specified in the electronic gift management means 16 is held, the electronic gift is reflected in the electronic value.
  • the terminal device 10 of the present embodiment performs processing for generating an electronic gift and reflecting it in the electronic value according to the processing flow shown in FIG.
  • the terminal device 10 establishes a secure communication session with the information server 20 using the secure communication means 11 (S1501).
  • the terminal device 10 transmits / receives data to / from the information server 20. (SI 502) If the data is transmitted, the URL of the destination is received. If the data is received, the electronic gift rule held by the electronic gift rule management means 12 is based on the URL of the sender. Is identified (S 1503). At this time, the terminal device 10 matches the URL with the information server domain 202 of the electronic gift rule or the target data URI 212 to identify the electronic gift rule.
  • the data processing means 13 of the terminal device 10 prays the contents of the identified electronic gift rule and generates an electronic gift based on the analyzed electronic gift rule and the history information held in the history management means 15. (S1504), and if it is determined that the electronic gift can be generated, the history information stored in the history management means 15 and the method indicated by the electronic gift calculation method 203 of the electronic gift rule Based on the data transmitted or received based on this, an electronic gift is generated and held in the electronic gift management means 16 (S1505).
  • the terminal device 10 calculates the contents of the provisional electronic knowledge when the electronic gift held by the electronic gift management means is reflected on the electronic knowledge, and displays it (S 1506). Next, the terminal device 10 determines whether or not there is further data communication under a secure communication session (S 1507). If there is data communication, the terminal device 10 returns to step S 1502 to transmit / receive data. If there is no data communication, the secure communication session is terminated (S1108). If it is determined in step SI 504 that an electronic gift is not generated, terminal device 10 does not perform steps S1505 and S1506, and proceeds to step S1507.
  • the terminal device 10 After finishing the secure communication session (1508), the terminal device 10 is held in the electronic gift management means 16 based on the electronic gift reflection condition 204 of the electronic gift rule and the history information held in the history management means 15.
  • the electronic gift identification information 205 of the electronic gift rule indicates that the electronic gift can be reflected in the electronic value (S 1509). It is reflected in the electronic knowledge (S1510).
  • step S1509 If it is determined in step S1509 that the electronic gift is not reflected in the electronic value, the terminal device 10 completes the process as it is. However, because the conditions related to the date and time to reflect the electronic gift of 20 4 on the electronic value are not satisfied If it is determined that the electronic gift is not reflected in the electronic value, the terminal device 10 reflects the electronic gift in the electronic value when the condition is satisfied.
  • step S1503 if there is no electronic gift rule corresponding to the URL of the sent / received data in the electronic gift rule held by the electronic gift rule management means 12!
  • step S1504 step S1505, and step S1506, the terminal device 10 proceeds to step S1507 without performing anything.
  • the electronic gift management means 16 that temporarily holds the electronic gift generated in the terminal device 10 is provided, and the electronic gift is reflected in the electronic knowledge in a timely manner based on the electronic gift rule and history information. Therefore, it is possible to provide electronic gift services based on more diverse conditions. In addition, by presenting the contents of the provisional electronic value reflecting the electronic gift to the user, data communication with the user information server can be promoted.
  • the CPU power of the terminal device 10 Secure communication means 11, electronic gift rule management means 12, data processing means 13, value management means 14, history management means 15, and electronic gift management means 16 are supported.
  • the CPU of the security device equipped with a tamper resistant mechanism such as an IC card attached to the terminal device is connected to the secure communication means 11, the electronic gift rule management means 12, the data processing means 13 and the value.
  • Software modules corresponding to the functions of the management means 14, the history management means 15, and the electronic gift management means 16 may be executed.
  • FIG. 16 shows the configuration of the terminal device 40 and the configuration of the information providing system in this case.
  • the terminal device 40 includes a communication unit 41 that performs data communication with the information server 20, and a display unit 42 that displays a result of the data communication.
  • the security device 50 includes the secure communication unit 11, the electronic gift rule management unit 12, and data processing. Means 13, value management means 14, history management means 15, and electronic gift management means 16 are provided.
  • the secure communication means 11, the electronic gift rule management means 12, the data processing means 13, the value management means 14, the history management means 15, and the electronic gift management means 16 are software module power security devices 50 having respective functions. It is stored in storage means such as ROM or EEPRO M, and is executed by the CPU of security device 50 It is realized by doing. Except for the configuration of the terminal device 40, the configuration is the same as the information providing system described in FIG.
  • each component of the information providing system shown in FIG. 16 is as follows.
  • the secure communication means 11 of the security device 50 establishes a secure communication session with the information server via the communication means 41, and the security device 50 Is the same as the information provision system described in FIG. 14 except that the electronic gift is generated and reflected in the electronic noun.
  • FIG. 17 shows an example of the configuration of the security device 50 in this case.
  • Tamper Resistant Data Processing Unit 51 Software module executed by CPU of CPU 51
  • Secure flash memory area 53 Electronic gift storage that temporarily stores electronic gifts generated by data processing means 13
  • the area 57 is the same as the security device 50 described with reference to FIG. 13 except that each area 57 is added.
  • the electronic gift storage area 57 stores an electronic gift held and managed by the electronic gift management means 16.
  • Data in the secure flash memory area 53 is managed so that only the tamper-resistant data processing unit 51 can access it. Therefore, in the secure flash memory area 53, confidentiality equivalent to the tamper-resistant data processing part 51 is maintained. Therefore, it is possible to prevent fraudulent acts such as falsifying temporarily held electronic gifts and illegally reflecting them in electronic value.
  • an information providing system that provides electronic money to a user according to the capacity of data transmitted to and received from an information server will be described.
  • the basic system configuration is the same as the information providing system shown in FIG. 16 of the third embodiment.
  • the information providing system in this embodiment is an electronic gift service together with an electronic technology.
  • a terminal device 40 such as a mobile phone or a personal computer used by the user.
  • the site administrator's information server 20 includes a secure communication means 21 that establishes a secure communication session with the terminal device 40 to perform data communication, HTML data, video data, etc. in response to a request from the terminal device 40.
  • Content providing means for providing multimedia data 22, electronic gift rule storage means 23 for storing electronic gift rules to be transmitted to the terminal device 40, and electronic gift rules for generating electronic gift rules to be transmitted to the terminal device 40 A content server application 70 including the generation means 24 as a software module is provided.
  • the service provider server 30 of the electronic gift service provider generates an electronic gift rule that defines the conditions for the electronic gift and generates and maintains the electronic gift rule 31 and the history information received from the terminal device 10.
  • An electronic gift server application 80 including a payment module 32 that performs a payment process with the information server 20 of the site manager as a software module is provided.
  • the terminal device 40 has a security device 50, a browser application 61 that displays information acquired via the Internet, and the display of the electronic value and electronic gift content held in the security device 50. And an electronic wallet application 62 that performs a user interface function of payment processing by the electronic value.
  • the security device 50 includes an electronic wallet card application 60 that performs management of an electronic value, generation of an electronic gift, and processing for reflecting the electronic gift on the electronic value.
  • the card application 60 includes secure communication means 11, electronic gift rule management means 12, data processing means 13, value management means 14, history management means 15, and electronic gift management means 16 as software modules.
  • the electronic wallet card application 60 is stored in a storage means such as ROM of the security device 50 or EEPRO M, and the CPU of the security device 50 executes it. It is realized by that.
  • the secure communication means 11, electronic gift rule management means 12, data processing means 13, value management means 14, history management means 15, and electronic gift management means 16 are basically the same as those in the third embodiment.
  • the data processing means 13 includes a packet counter 1800 that counts the number of packets of transmission / reception data exchanged with the information server 20.
  • the value management means 14 manages electronic money 63 and royalty points 64 as electronic knowledge. Of course, other types of electronic value such as mobile phone prepaid money that can be used for payment of mobile phone call charges are managed in the knowledge management means 14.
  • This electronic wallet card application 60 is issued by an electronic gift service provider who develops an electronic gift service business.
  • the electronic gift service provider stores the electronic wallet card application 60 in the security device 50 and distributes the security device 50 to the user, or provides the electronic wallet card application 60 online, and the user can Install on security device 50.
  • the electronic wallet power application 60 includes an electronic gift rule set by the electronic gift service provider in advance and a CA server for verifying the validity of the electronic gift rule received from the information server 20 or the service providing server 30. Contains the public key.
  • the browser application 61 of the terminal device 40 cooperates with the electronic wallet card application 60 of the security device 50 to receive and display data with the information server 20 and transmit input information.
  • the electronic wallet application 62 of the terminal device 40 displays and uses the electronic value managed by the electronic wallet card application 60 of the security device 50.
  • the data structure of the electronic gift rule is the same as the data structure shown in Fig. 2 (a) or Fig. 2 (b), and is described in XML format.
  • the conversion rate between the number of packets and the electronic value (for example, when converting one packet to 0.01 yen, ⁇ 0.01JYN "), Total value of electronic gifts generated
  • the electronic gift reflection condition 204 stipulates that electronic gifts should be reflected in the electronic money in units of 1 yen, and the electronic money 63 is reflected in the electronic money identification information 205 by the electronic gift 63. It is specified as a knowledge.
  • the electronic gift rule storage means 23 of the information server 20 stores a plurality of electronic gift rules generated by the service providing server 30 or the information server 20.
  • the electronic gift rule having the data structure shown in Fig. 5 (a) or (b) is stored, and in the case of the electronic gift rule generated by the information server 20, The electronic gift rule having the data structure shown in Fig. 5 (c) is stored.
  • the information server domain 203 or the target data URI is the same, a plurality of electronic gift rules having different combinations of the conversion rate and the upper limit of the electronic gift of the electronic value identification information 205 and the electronic gift calculation method 203 are stored in the electronic gift rule.
  • the information server 20 selects an electronic gift rule based on the profile information of the terminal device 40 such as the terminal model and transmits it to the terminal device 40.
  • a plurality of pieces of identification information can be designated as the electronic gift identification information 205 of the electronic gift rule. In this case, according to the designation by the user at the terminal device 40, it is determined to which electronic gift the electronic gift is reflected.
  • the operation procedure of the information providing system in the present embodiment is as follows.
  • the terminal device 40 transmits an information server 20 hair access request, and the security device 50 is secured.
  • a secure session is established between the communication means 11 and the secure communication means 21 of the information server 20.
  • the terminal device 40 transmits the profile information of the terminal device such as model information to the information server 20, and the information server 20 selects the electronic gift rule stored in the electronic gift rule storage means 21 from a plurality of electronic gift rules.
  • the electronic gift rule is selected and transmitted to the security device 50 of the terminal device 40.
  • the security device 50 verifies the received electronic gift rule and electronically transmits it. Store in gift rule management means 12.
  • the secure communication means 11 of the security device 50 performs decryption of the received data and encryption of the transmitted data, and the decrypted received data is displayed by the browser application 61. .
  • the data processing means 13 of the security device 50 processes the data sent to and received from the information server based on the electronic gift rules held by the electronic gift rule management means, and Generate a gift.
  • the data processing means 13 refers to the history information held by the history information management means 15, and the total value of the electronic gifts generated based on the same electronic gift rule reaches the upper limit determined by the electronic gift rule. After verifying this, the number of data packets sent to and received from the information server is counted using the packet counter 1800, and the conversion rate indicated by the electronic gift calculation method 203 is calculated based on the number of packets counted.
  • the electronic gift is generated and stored in the electronic gift management means 16 (for example, the conversion rate is "0.01JYN", and the number of transmitted and received data packets is 100 In the case of a packet, an electronic gift worth 1 yen is generated). If the total value of electronic gifts generated based on the same electronic gift rule has reached the upper limit determined by the electronic gift rule, the data processing means 13 does not generate an electronic gift.
  • the electronic gift management means of the security device 50 reflects the generated electronic gift in the electronic value indicated by the electronic gift identification information 205 of the electronic gift rule, that is, electronic money 63 (the value of the electronic gift is 1 yen) If the reflected electronic money is electronic money, 1 yen is added to the electronic money 63.)
  • the history management means 15 holds the history information of the reflection processing to the electronic money. . At this time, if the total value of the electronic gifts held in the electronic gift management means 16 is less than 1 yen based on the electronic gift reflection condition 204 of the electronic gift rule, the electronic gift management means 16 Reflection processing is not performed on the electronic value, but is reflected when the total value of the electronic gift exceeds 1 yen.
  • the terminal device 40 sends the history information held by the history management means 15 of the security device 50 to the settlement means 32 of the service providing server 30.
  • the security device 50 and the settlement means 32 are mutually authenticated.
  • the history management means 15 basically transmits history information to the service providing server 30 within a certain period after the electronic gift process is performed. If there is history information that is not sent to the payment means 32 of the service providing server 30 within a certain period of time after the reflection process is performed, the knowledge management means 14 stops using the electronic knowledge and the history information is consistent. When it is sent to the payment means 32 of the service providing server 30, it enables the use of the electronic knowledge again.
  • the data processing means 13 does not transmit it to the service providing server 30 even within the certain period, and the sum of the "value of the reflected electronic value" in the history information is a certain value (for example, the amount of money). ), The generation process of the electronic gift is stopped, and when the history information is transmitted to the settlement means 32 of the service providing server 30, the process of generating the electronic gift is started again.
  • the settlement means 32 of the service providing server 30 verifies the history information received from the terminal device 40, aggregates it for each information server, and performs settlement processing for the value reflected in the electronic value. Perform between 20. In this case, the site manager's ability of the information server 20 of the amount reflected in the electronic money is also paid to the electronic gift service provider of the service providing server 30 by the settlement process.
  • the terminal device 40 of the present embodiment performs the process of generating an electronic gift and reflecting it in the electronic value according to the processing flow shown in FIG. Do.
  • the terminal device 40 establishes a secure communication session with the information server 20 using the secure communication means 11 (S2001).
  • the terminal device 40 transmits / receives data to / from the information server 20 (S2002). When data is transmitted, it is sent to the destination URL. When data is received, it is sent to the source URL. Based on the electronic gift rule management means 12, the electronic gift rule held by the electronic gift rule management means 12 is identified (S2003). At this time, the terminal device 40 specifies the electronic gift rule by comparing the URL with the information server domain 202 or the target data URI 212 of the electronic gift rule.
  • the data processing means 13 of the terminal device 40 solves the contents of the specified electronic gift rule. Based on the prayed and analyzed electronic gift rules and the history information stored in the history management means 15, it is determined whether or not the electronic gift can be generated (S2004), and it is determined that the electronic gift should be generated.
  • the packet counter 1800 is used to count the number of packets of data transmitted or received based on the history information held in the history management means 15 and the method indicated by the electronic gift calculation method 203 of the electronic gift rule. Further, the value of the electronic gift to be generated is determined by multiplying the counted number of packets by the conversion rate indicated by the electronic gift calculation method 203, and an electronic gift is generated and held in the electronic gift management means 16 (S2005).
  • the terminal device 40 calculates the temporary electronic value contents when the electronic gift management means holds the electronic gift held in the electronic gift and displays it (S2006).
  • the terminal device 40 determines whether or not there is further data communication under a secure communication session (S2007). If there is data communication, the terminal device 40 returns to step S2002 to transmit and receive data. If there is no communication, the secure communication session is terminated (2008). If it is determined in step S2004 that an electronic gift is not generated, the terminal device 40 proceeds to step S2007 without performing steps S2005 and S2006.
  • S2007 secure communication session
  • the terminal device 40 After terminating the secure communication session (S2008), the terminal device 40 is held in the electronic gift management means 16 based on the electronic gift reflection condition 204 of the electronic gift rule and the history information held in the history management means 15. Reflect whether the electronic gift is on the electronic nourishment or not (S2009). When the total value of electronic gifts held in electronic gift management means 16 is less than 1 yen, the process of reflecting electronic gifts into the electronic value is not performed, and the process of reflecting when the value exceeds 1 yen I do. If it is determined in step S2009 that the electronic gift can be reflected in the electronic gift, the electronic gift management means 16 uses the electronic gift indicated by the electronic gift identification information 205 of the electronic gift rule, that is, the electronic money. The history management means 15 retains the history information of the reflection process to the electronic knowledge (S2010). If it is determined in step S2009 that the electronic gift is not reflected in the electronic value, the terminal device 40 completes the process as it is.
  • step S2003 the electronic gift rule corresponding to the URL of the transmitted / received data is not included in the electronic gift rule held by the electronic gift rule management means 12. If it is determined that the electronic gift rule cannot be specified, the terminal device 40 proceeds to step S2007 without performing anything in step S2004, step S2005, and step S2006.
  • FIGS. 21A and 21B show examples of screens displayed on the terminal device 40 in step S2006.
  • the screen is divided into a browser display area 2102 and an electronic wallet display area 2101, and the browser display area 2102 displays the content received by the browser application 61 from the information sano 3 ⁇ 40, and the electronic wallet display area 2101
  • the contents of the electronic value and electronic gift managed by the electronic wallet application 62 are displayed.
  • the contents received from the information server 20 and the contents of the electronic message are displayed at the same time, and the user can confirm the contents of the electronic value while transmitting / receiving data to / from the information server 20.
  • FIG. 21 (a) “eMoney: ⁇ 1,247 (+ 47 ⁇ is the amount of money S 1247 added by adding 47 yen when the electronic gift is reflected in the electronic money.
  • Figure 21 (b) shows an example in which the balance of electronic money is displayed with an image that is easy to visually recognize, and the shaded area reflects the electronic gift. In the case of a deviation, the contents of the electronic knowledge reflecting the electronic gift are displayed in step S2006, and the user can perform data communication with the information server 20. , You can know in real time how much the benefits of electronic gifts are gained.
  • the service provider that operates the electronic value service (in this case, the electronic gift service provider that operates the electronic gift service together with the electronic value service) pays for the amount reflected in the electronic money by the settlement process.
  • the equivalent payment can also be obtained by the site administrator of the information server, and this electronic gift service can be expected to increase the use of electronic money because more electronic money can be disposed of by the user. With the increase in the use of electronic money, it can be expected that commission income will increase even though the store uses electronic money.
  • the user has the advantage that an electronic manager can be obtained without a direct self-burden without performing complicated operations.
  • the site manager of the information server 20 can expect an increase in access to the information server 20 by users seeking electronic gifts by using the electronic gift service as a marketing tool. Increase in the number of people
  • a general company becomes an electronic gift service provider30, and when an employee uses a personal mobile phone (terminal device) for business (company connection), the call charge can be made with an electronic novel.
  • the settlement process can be simplified.
  • the electronic gift may be reflected in the power loyalty point that is reflected in the electronic money, or may be reflected in the mobile phone prepaid money.
  • the use of mobile prepaid money can be expected to increase the amount of communication.
  • the secure communication means 11, the electronic gift rule management means 12, the data processing means 13, the value management means 14, the history management means 15, and the electronic gift management means 16 are combined into one electronic wallet card application 60.
  • the card applications can communicate with each other via the shareable interface or the terminal device 40, so that the functions can be realized by a plurality of card applications. Process of creating electronic gifts and reflecting them on electronic value.
  • the terminal device 40 includes the browser application 61 and the electronic wallet application 62. However, these may be realized by a single browser application with an electronic wallet function.
  • the attached browser application simultaneously displays the data received from the information server 20 and the contents of the electronic view as shown in FIG. 21 (a) or (b).
  • the loyalty points are calculated based on the result of the matching process between the matching data included in the electronic gift rule and the data transmitted / received between the information servos.
  • the basic system configuration is the same as the information providing system shown in FIG. 16 of the third embodiment.
  • the information providing system in the present embodiment includes the service providing server 30 of the electronic gift service provider that operates the electronic gift service together with the electronic value service, and the Internet by joining the electronic gift service business.
  • the information server 20 of the site manager that provides information on the Internet and the terminal device 40 such as a mobile phone or personal computer used by the user.
  • the site administrator's information server 20 includes a secure communication means 21 that establishes a secure communication session with the terminal device 40 and performs data communication, and multimedia data such as HTML data and video data in response to a request from the terminal device 40.
  • electronic gift rule storing means for storing electronic gift rules to be transmitted to the terminal device 40 and electronic gift rule generating means for generating electronic gift rules to be transmitted to the terminal apparatus 40 Is included as a software module.
  • the service provider server 30 of the electronic gift service provider generates an electronic gift rule that defines the conditions for the electronic gift and generates and maintains the electronic gift rule 31 and the history information received from the terminal device 10.
  • An electronic gift server application 80 including a payment module 32 that performs a payment process with the information server 20 of the site manager as a software module is provided.
  • the terminal device 40 has a security device 50, a browser application 61 that displays information acquired via the Internet, and the display of the electronic value and electronic gift content held in the security device 50. And an electronic wallet application 62 that performs a user interface function of payment processing by the electronic value.
  • the security device 50 is provided with an electronic wallet card application 60 for managing electronic licenses, generating electronic gifts, and reflecting them in electronic value.
  • 60 is a soft module And secure communication means 11, electronic gift rule management means 12, data processing means 13, value management means 14, history management means 15, and electronic gift management means 16.
  • the electronic wallet card application 60 is stored in a storage means such as ROM of the security device 50 or EEPRO M, and is realized by the CPU of the security device 50 executing it.
  • the functions of the secure communication means 11, the electronic gift rule management means 12, the data processing means 13, the value management means 14, the history management means 15, and the electronic gift management means 16 are basically the third function. 16 and FIG. 17 of the embodiment of the present invention is the same as the functions of the secure communication means 11, the electronic gift rule management means 12, the data processing means 13, the value management means 14, the history management means 15, and the electronic gift management means 16. is there.
  • the data processing means 13 includes a data matching unit 2200 that performs a matching process between the matching data included in the electronic gift rule and the transmission / reception data exchanged with the information server 20.
  • the money management means 14 manages electronic money 63 and royalty points 64 as electronic value.
  • the value management means 14 may manage other types of electronic money such as mobile phone prepaid money that can be used to pay for mobile phone calls.
  • the electronic wallet card application 60 is issued by an electronic gift service provider that develops an electronic gift service business.
  • the electronic gift service provider stores the electronic wallet card application 60 in the security device 50 and distributes the security device 50 to the user, or provides the electronic wallet card application 60 online, and the user Install on security device 50.
  • the electronic wallet card application 60 includes a CA server public key for verifying the validity of the electronic gift rule set by the electronic gift service provider and the electronic gift rule received from the information server 20 or the service providing server 30 in advance. Is included.
  • the browser application 61 of the terminal device 40 cooperates with the electronic wallet card application 60 of the security device 50 to receive and display data with the information server 20 and transmit input information.
  • the electronic wallet application 62 of the terminal device 40 is an electronic wallet managed by the electronic wallet card application 60 of the security device 50. Display and use operation.
  • the data structure of the electronic gift rule is the same as the data structure shown in Fig. 2 (a) or Fig. 2 (b), and is described in XML format.
  • the verification data and information indicating which part of the data is the verification target (for example, “the verification target is“ EGIFT # COMPARE # DATA> ”and“ ⁇ / EGIFT # COMPARE # DAT A> is the data in the part sandwiched between "information specifying the content" and the value of the electronic gift generated when it matches (added to the loyalty point)
  • the electronic gift reflection condition 204 it is stipulated that the electronic gift is reflected in the royalty point in units of one point.
  • the royalty point 64 reflects the electronic gift in which the electronic gift is reflected. It is specified as a knowledge.
  • the electronic gift rule storage means 23 of the information server 20 stores a plurality of electronic gift rules generated by the service providing server 30 or the information server 20.
  • the electronic gift rule having the data structure shown in Fig. 5 (a) or (b) is stored, and in the case of the electronic gift rule generated by the information server 20, The electronic gift rule having the data structure shown in Fig. 5 (c) is stored.
  • the collation data of the electronic node identification information 205 and the electronic gift calculation method 203 and the value of the electronic gift generated when they match (the points added to the royalty points)
  • a plurality of electronic gift rules having different combinations of (number) are stored in the electronic gift rule storage means 23.
  • the information server 20 selects an electronic gift rule based on the profile information of the terminal device 40 such as the terminal type and transmits it to the terminal device 40.
  • a plurality of pieces of identification information can also be designated as the electronic gift identification information 205 of the electronic gift rule.
  • the electronic value to which the electronic gift is reflected is determined by designation by the user at the terminal device 40.
  • the operation procedure of the information providing system in the present embodiment is as follows.
  • the terminal device 40 transmits an information server 20 hair access request, and the security device 50 is secured. Communication means 11 and information server 20 A secure session is established with the secure communication means 21. At this time, the terminal device 40 transmits the profile information of the terminal device such as model information to the information server 20, and the information server 20 selects the electronic gift rule stored in the electronic gift rule storage means 21 from a plurality of electronic gift rules. Based on the access request and the received profile information, the electronic gift rule is selected and transmitted to the security device 50 of the terminal device 40. The security device 50 verifies the received electronic gift rule and electronically transmits it. Store in gift rule management means 12.
  • the data is encrypted and transmitted / received under a secure communication session established between the terminal device 40 and the information server 20.
  • the secure communication means 11 of the security device 50 performs decryption of the received data and encryption of the transmitted data, and the decrypted received data is displayed by the browser application 61. .
  • the data processing means 13 of the security device 50 processes the data sent to and received from the information server based on the electronic gift rules held by the electronic gift rule management means, and Generate a gift.
  • the data collation unit 2200 collates the data transmitted / received to / from the information server and the collation data, and when the data matches, an electronic gift is generated and stored in the electronic gift management means 16 (for example, An electronic gift worth 1000 points).
  • the electronic gift management means of the security device 50 reflects the generated electronic gift in the electronic value indicated by the electronic gift identification information 205 of the electronic gift rule, that is, the royalty point 64 (for example, the value of the electronic gift is 1000 If the electronic value to be reflected is a Loyalty Point, 1000 points will be added to the Loyalty Point 64.) Keep it. At this time, if the total value of the electronic gifts held in the electronic gift management means 16 is less than 1 point based on the electronic gift reflection condition 2004 of the electronic gift rule, the electronic gift management means 16 Reflection processing is not performed on the electronic value, but is reflected when the total value of the electronic gift exceeds 1 point.
  • the royalty point 64 for example, the value of the electronic gift is 1000 If the electronic value to be reflected is a Loyalty Point, 1000 points will be added to the Loyalty Point 64.
  • the terminal device 40 The history information held by the history management means 15 of the tee device 50 is sent to the settlement means 32 of the service providing server 30.
  • the history management means 15 basically stores the history information within a certain period of time after the electronic gift process is performed. Send to settlement means 32. If there is history information that has been reflected and is not transmitted to the settlement means 32 of the service providing server 30 within a certain period of time, the knowledge management means 14 stops using electronic value and the history information is provided to the service. When it is sent to the settlement means 32 of the server 30, the electronic value can be used again.
  • the data processing means 13 does not transmit to the service providing server 30 even within the predetermined period, and the total of “the value of the reflected electronic value” of the history information exceeds a certain value (for example, amount). In this case, the generation process of the electronic gift is stopped, and when the history information is transmitted to the service providing server 30, the process of generating the electronic gift is started again.
  • a certain value for example, amount
  • the settlement means 32 of the service providing server 30 verifies the history information received from the terminal device 40, aggregates it for each information server, and performs settlement processing for the value reflected in the electronic value. Perform between 20. In this case, the site manager's power of the point information server 20 reflected in the royalty points is also paid to the electronic gift service provider of the service providing server 30 by the settlement process.
  • the terminal device 40 According to the operation procedure of the information providing system described above, the terminal device 40 according to the present embodiment performs processing for generating an electronic gift and reflecting it in the electronic value according to the processing flow shown in FIG.
  • the terminal device 40 establishes a secure communication session with the information server 20 using the secure communication means 11 (S2401).
  • the terminal device 40 transmits / receives data to / from the information server 20 (S2402).
  • the URL of the transmission destination is received, and when data is received, the URL of the transmission source is changed.
  • the central electronic gift rule held by the electronic gift rule is specified (S2403).
  • the terminal device 40 specifies the electronic gift rule by comparing the URL with the information server domain 202 or the target data URI 212 of the electronic gift rule.
  • the data processing means 13 of the terminal device 40 prays the contents of the specified electronic gift rule, and generates an electronic gift based on the analyzed electronic gift rule and the history information held in the history management means 15.
  • the terminal device 40 calculates the contents of the provisional electronic knowledge when the electronic gift held by the electronic gift management means is reflected in the electronic knowledge, and displays it (S2406).
  • the terminal device 40 determines whether or not there is further data communication under a secure communication session (S2407). If there is data communication, the terminal device 40 returns to step S2402 to transmit and receive data. If there is no communication, the secure communication session is terminated (2408). If it is determined in step S2404 that an electronic gift is not generated, terminal device 40 proceeds to step S2407 without performing steps S2405 and S2406.
  • the terminal device 40 After terminating the secure communication session (S2408), the terminal device 40 is held in the electronic gift management means 16 based on the electronic gift reflection condition 204 of the electronic gift rule and the history information held in the history management means 15. Reflect whether the electronic gift is in the electronic nourish or not (S2409). If the total value of the electronic gifts held by the electronic gift management means 16 is less than 1 point, the process of reflecting the electronic gift to the electronic value is not performed. Do. If it is determined in step S2409 that the electronic gift can be reflected in the electronic gift, the electronic gift management means 16 uses the electronic gift indicated by the electronic gift identification information 205 of the electronic gift rule. Reflecting on the royalty point 64, the history managing means 15 holds the history information of the process of reflecting to the electronic node (S2410).
  • step S2409 If it is determined in step S2409 that the electronic gift is not reflected in the electronic nourish, the terminal device 40 completes the process as it is. Also, in step S2403, if there is no electronic gift rule corresponding to the URL of the sent / received data in the electronic gift rule held by the electronic gift rule management means 12! In step S2404, step S2405 and step S2406, the terminal device 40 proceeds to step S2407 without performing anything.
  • FIGS. 25 (a) and 25 (b) show examples of screens displayed on the terminal device 40 in step S2406.
  • the screen is divided into a browser display area 2502 and an electronic wallet display area 2501.
  • the browser display area 2502 displays content received by the browser application 61 from the information sano 3 ⁇ 40, and the electronic wallet display area 2501
  • the contents of the electronic gift and electronic gift managed by the electronic wallet application 62 are displayed. That is, the contents received from the information server 20 and the contents of the electronic node are displayed at the same time, and the user can confirm the contents of the electronic node while transmitting / receiving data to / from the information server 20.
  • step S 2406 the contents of the electronic value when the electronic gift is reflected are displayed, and the user is notified by data communication with the information server 20. It is possible to know in real time whether or not the benefits of the electronic gifts are obtained.
  • the data that is transmitted to and received from the information server includes data that matches the collation data
  • the royalty point is added to the data, so that it is included in the electronic gift rule.
  • the collation data to be played serves as a kind of trap and provides the fun of traps at the same time as the data communication with the information server, so that the data communication with the user information server is promoted.
  • the service provider that operates the electronic value service (in this case, the electronic gift service provider that operates the electronic gift service together with the electronic value service)
  • a payment equivalent to the price can be obtained by the site administrator of the information server, and with this electronic gift service, As the number of Loyalty Points that can be disposed of by users increases, the use of Loyalty Points can be expected to increase. Can be expected.
  • the user has an advantage that a royalty point can be obtained without a direct self-burden without performing complicated operations.
  • the site manager of the information server 20 can expect an increase in access to the information server 20 by users seeking electronic gifts by using the electronic gift service as a marketing tool.
  • the number of people can be expected to increase.
  • the electronic gift may be reflected in the power electronic money reflected in the loyalty points or may be reflected in the prepaid mobile phone.
  • the use of mobile prepaid money can be expected to increase the amount of communication.
  • the terminal device 40 includes the browser application 61 and the electronic wallet application 62. However, these may be realized by a single browser application with an electronic wallet function.
  • the attached browser application simultaneously displays the data received from the information server 20 and the contents of the electronic knowledge, as shown in FIG.
  • the terminal device and security device of the present invention have an electronic payment function and can be widely used in portable devices such as a mobile phone used instead of a wallet.

Landscapes

  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • Engineering & Computer Science (AREA)
  • Strategic Management (AREA)
  • Development Economics (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Game Theory and Decision Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

 本発明は、煩雑なユーザ操作を必要とせずにデータ通信に対する特典を提供し、且つ、サイトに対するユーザの匿名性を確保できる情報提供システムを実現することを目的とする。  端末装置10は、情報サーバ20との間でセキュアな通信セッションを確立してデータ通信を行うセキュア通信手段11と電子ギフトの条件を規定した電子ギフトルールを保持する電子ギフトルール管理手段12とセキュアな通信セッションのもとで情報サーバとの間で送受信したデータを電子ギフトルールに基づいて処理することで電子ギフトを生成するデータ処理手段13を備え、データ処理手段が生成した電子ギフトを電子バリューに反映する。電子ギフトにより電子バリューが増加する電子ギフトルールを設定することにより、ユーザは煩雑な操作を行わなくても情報サーバとデータ通信を行うことで、自動的に電子バリューを取得できる。この時、ユーザは情報サーバへ個人情報を明かす必要が無い。

Description

明 細 書
自動的に電子ギフトを受取る端末装置及びセキュリティデバイスと、要求 された電子情報と共に電子ギフトを提供する情報提供方法と情報サーバ
技術分野
[0001] 本発明は、携帯電話等の端末装置と、その端末装置に装着される、 ICカード機能 を備えたセキュリティデバイスと、端末装置からの要求に対して情報を提供する情報 サーバと、その情報提供方法に関し、特に、端末装置のデータ通信での情報取得に 特典を与えてデータ通信の利用の促進を図るものである。
背景技術
[0002] 近年、例えば下記非特許文献 1に記載されて 、るように、ユーザが携帯電話からサ イトにアクセスしたときのパケット通信料を情報提供サイトの側で負担するシステムが 作られている。このシステムでは、図 26に示すように、携帯電話 2620から携帯網 26 10を通じて一般サイト 2606、 2607の情報を取得したときのパケット通信料がユーザ に課金される通常のゲートウェイ 2603と、携帯電話 2620からサイトにアクセスして情 報を取得したときのパケット通信料が情報提供側の加盟サイト 2605に課金されるフリ 一ゲートウェイ 2602とを備えている。このシステムでは、携帯電話 2620から加盟サイ ト 2605にアクセスする場合に、携帯電話 2620の接続先ゲートウェイをフリーゲートゥ エイ 2602に切り替える操作がユーザによって行われ、また、一般サイト 2606、 2607 にアクセスする場合には、携帯電話 2620の接続先設定を通常ゲートウェイ 2603に 戻す操作が行われる。
[0003] また、下記特許文献 1には、事前にネットワーク上のバンクサーバにユーザ登録し、 ユーザが Webサーバにアクセスして投稿等を行った場合に、その対価としてポイント を付与するシステムが提案されている。このシステムでは、図 27に示すように、まず、 ユーザがユーザ端末 2700から Webサーバ 2701経由でバンクサーバ 2702にァクセ スし、メールアドレスとパスワードを登録する(1) (ユーザ登録)。次に、ユーザがユー ザ端末 2700からパスワード等のユーザ認証情報を入力して Webサーバ 2701経由 でバンクサーバ 2702にログインして(2) (ユーザ認証)、掲示板への投稿等のデータ 通信を行う(3) (データ通信)。バンクサーバ 2702は、その投稿に対する対価をボイ ントとしてユーザに付与し、ポイントを累積してユーザのメールアドレスに関連付けら れたポイントファイル 2703へ記憶させる(4) (ポイント還元)。
特許文献 1:特開 2004— 38812号公報
非特許文献 1: http://www.ntt.com/packetfree/system.html「OCNパケットフリーサ 一ビス」
発明の開示
発明が解決しょうとする課題
[0004] しかし、非特許文献 1に記載されたフリーゲートウェイを備えるシステムでは、携帯 電話の接続先ゲートウェイを切り替える煩雑な操作をユーザ自身が行わなければな らないと言う点に問題があり、また、特許文献 1に記載された事前にユーザ登録する システムでは、メールアドレスやパスワード等のユーザの個人情報をサイト側(Webサ ーバ)に公開しなければポイント還元が受けられないという点に問題がある。
[0005] 本発明は、こうした従来の問題点を解決するものであり、データ通信に対してユー ザに自動的に特典を提供する情報提供サービスにおいて、煩雑なユーザ操作を必 要とせず、且つ、サイトに対するユーザの匿名性を確保できる情報提供方式を実現 する情報サーバと端末装置及びセキュリティデバイスを提供することを目的として 、る 課題を解決するための手段
[0006] 本発明の端末装置は、情報サーバとの間でセキユアな通信セッションを確立してデ ータ通信を行うセキュア通信手段と、電子ギフトの条件を規定した電子ギフトルール を保持する電子ギフトルール管理手段と、セキュアな通信セッションのもとで情報サ ーバとの間で送受信したデータを電子ギフトルールに基づいて処理することで電子 ギフトを生成するデータ処理手段と、電子バリューを管理するバリュー管理手段とを 備え、前記データ処理手段が生成した電子ギフトを前記バリュー管理手段が管理す る電子バリューに反映する。
情報サーバとのデータ通信を行った事に対する恩恵として、電子ギフトの反映によ つて電子バリューの価値が増加する電子ギフトルールを設定することにより、ユーザ が煩雑な操作を行わなくても端末装置が所定の情報サーバとデータ通信を行うこと で、ユーザが保有する電子バリューの価値を自動的に増カロさせることが出来る。また 、この時、ユーザは情報サーバへ個人情報を明かす必要が無ぐ情報サーバへのュ 一ザの匿名性が確保される。
[0007] また、本発明の端末装置は、さらに、電子バリューに反映した電子ギフトに関する処 理の履歴情報を保持する履歴管理手段を備え、データ処理手段がセキュアな通信 セッションのもとで情報サーバとの間で送受信したデータを電子ギフトルールと前記 履歴情報とに基づいて処理することで電子ギフトを生成する。
履歴情報の内容を条件として電子ギフトの生成を制御することが出来るので、情報 サーバにユーザの個人情報を保持することなく、情報サーバへのユーザのアクセス 履歴に基づいて、ユーザごとに異なる電子ギフトを提供することが出来る。
[0008] また、本発明の端末装置は、データ処理手段が生成した電子ギフトを一時的に保 持して適時に電子バリューに反映する電子ギフト管理手段を備え、前記電子ギフト管 理手段は一時的に保持していた電子ギフトを電子ギフトルールと履歴管理手段が保 持する履歴情報とに基づいて電子バリューに反映する。
電子ギフトを電子バリューに反映する日時を制御したり、電子ギフト管理手段に保 持されている電子ギフトの組み合わせを条件として電子ギフトの電子バリューへの反 映を制御したりすることができ、電子ギフトルールによる多様な条件設定に基づいて 電子ギフトをユーザに提供することが出来る。
[0009] また、本発明の端末装置は、電子ギフト管理手段が電子ギフトを一時的に保持して いる状態において、前記電子ギフト管理手段が電子ギフトを反映した場合の暫定的 な電子バリューの内容を算出し管理する。
電子ギフトを反映した暫定的な電子ノリューの内容をユーザに提示することにより、 ユーザの情報サーバとのデータ通信を促進することができる。
[0010] また、本発明のセキュリティデバイスは、通信機能を備えた端末装置に装着される セキュリティデバイスであって、前記端末装置を介して情報サーバとの間でセキュア な通信セッションを確立してデータ通信を行うセキュア通信手段と、電子ギフトの条件 を規定した電子ギフトルールを保持する電子ギフトルール管理手段と、セキュアな通 信セッションのもとで情報サーバとの間で送受信したデータを電子ギフトルールに基 づ 、て処理することで電子ギフトを生成するデータ処理手段と、電子バリューを管理 するバリュー管理手段とを備え、前記データ処理手段が生成した電子ギフトを前記バ リュー管理手段が管理する電子ノリューに反映する。
情報サーバとのデータ通信を行った事に対する恩恵として、電子ギフトの反映によ つて電子バリューの価値が増加する電子ギフトルールを設定することにより、ユーザ が煩雑な操作を行わなくても端末装置が所定の情報サーバとデータ通信を行うこと で、ユーザが保有する電子バリューの価値を自動的に増カロさせることが出来る。また 、この時、ユーザは情報サーバへ個人情報を明かす必要が無ぐ情報サーバへのュ 一ザの匿名性が確保される。
[0011] また、本発明のセキュリティデバイスは、電子ノ《リューに反映した電子ギフトに関す る処理の履歴情報を保持する履歴管理手段を備え、データ処理手段がセキュアな通 信セッションのもとで情報サーバとの間で送受信したデータを電子ギフトルールと前 記履歴情報とに基づいて処理することで電子ギフトを生成する。
履歴情報の内容を条件として電子ギフトの生成を制御することが出来るので、情報 サーバにユーザの個人情報を保持することなく、情報サーバへのユーザのアクセス 履歴に基づいて、ユーザごとに異なる電子ギフトを提供することが出来る。
[0012] また、本発明のセキュリティデバイスは、データ処理手段が生成した電子ギフトを一 時的に保持して適時に電子バリューに反映する電子ギフト管理手段を備え、前記電 子ギフト管理手段は一時的に保持していた電子ギフトを電子ギフトルールと履歴管 理手段が保持する履歴情報とに基づいて電子ノリューに反映する。
電子ギフトを電子バリューに反映する日時を制御したり、電子ギフト管理手段に保 持されている電子ギフトの組み合わせを条件として電子ギフトの電子バリューへの反 映を制御したりすることができ、電子ギフトルールによる多様な条件設定に基づいて 電子ギフトをユーザに提供することが出来る。
[0013] また、本発明のセキュリティデバイスは、電子ギフト管理手段が電子ギフトを一時的 に保持している状態において、前記電子ギフト管理手段が電子ギフトを反映した場 合の暫定的な電子バリューの内容を算出し管理する。 電子ギフトを反映した暫定的な電子ノ リューの内容をユーザに提示することにより、 ユーザの情報サーバとのデータ通信を促進することができる。
[0014] また、本発明の情報提供方法は、端末装置に、情報サーバとの間でセキュアな通 信セッションを確立してデータ通信を行うセキュア通信手段と、電子ギフトの条件を規 定した電子ギフトルールを保持する電子ギフトルール管理手段と、セキュアな通信セ ッシヨンのもとで情報サーバとの間で送受信したデータを電子ギフトルールに基づい て処理することで電子ギフトを生成するデータ処理手段と、電子バリューを管理する ノ リュー管理手段とを備え、前記端末装置が前記情報サーバとの間でセキュアな通 信セッションを確立してデータの送受信を行い、その際に前記データ処理手段が前 記情報サーバとの間で送受信したデータを電子ギフトルールに基づいて処理して電 子ギフトを生成し、前記電子ギフトを前記バリュー管理手段が管理する電子バリュー に反映する。
情報サーバとのデータ通信を行った事に対する恩恵として、電子ギフトの反映によ つて電子バリューの価値が増加する電子ギフトルールを設定することにより、ユーザ が煩雑な操作を行わなくても端末装置が所定の情報サーバとデータ通信を行うこと で、ユーザが保有する電子バリューの価値を自動的に増カロさせることが出来る。また 、この時、ユーザは情報サーバへ個人情報を明かす必要が無ぐ情報サーバへのュ 一ザの匿名性が確保される。
[0015] また、本発明の情報サーバは、電子ギフトルールを生成する電子ギフトルール生成 手段と、端末装置との間でセキユアな通信セッションを確立してデータ通信を行うセ キュア通信手段とを備え、端末装置力 のデータ通信要求に対して前記セキュア通 信手段が前記端末装置との間でセキユアな通信セッションを確立してデータの送受 信を行 、、その際に前記電子ギフトルール生成手段が生成した電子ギフトルールを 前記端末装置へ送信する。
電子ギフトルール生成手段によって、送受信するデータごとに電子ギフトルールを 設定することで、情報サーバ側は、多様な条件設定に基づいて電子ギフトをユーザ に提供することが出来る。
[0016] また、本発明の端末装置は、電子ギフトルールには情報サーバとの間で送受信さ れるデータの容量に応じて電子ギフトを付与するという条件を規定する情報が含まれ 、端末装置は情報サーバとの間でセキユアな通信セッションを確立してデータの送受 信を行い、その際に、データ処理手段が前記電子ギフトルールに基づいて前記情報 サーバとの間で送受信されるデータの容量をカウントして付与する電子ギフトを算出 し、電子ノリュー管理手段が管理する電子ノリューに加算する。
端末装置のデータ通信料がデータ容量の従量制である場合に、情報サーバとのデ ータ通信に力かるユーザの費用負担が実質的に軽減される。
[0017] また、本発明の端末装置は、電子ギフトルールには情報サーバとの間で送受信さ れるデータの容量に応じて電子ギフトを付与するという条件を規定する情報が含まれ 、端末装置は情報サーバとの間でセキユアな通信セッションを確立してデータの送受 信を行い、その際に、データ処理手段が前記電子ギフトルールに基づいて前記情報 サーバとの間で送受信されるデータの容量をカウントして付与する電子ギフトを算出 し、電子ギフト管理手段が暫定的な電子バリューの内容を算出して、前記情報サー バとの間で送受信したデータを表示するのと同時に前記暫定的な電子バリューの内 容を表示する。
情報サーバとのデータ通信に連動して、電子バリューの価値が増加する様子がュ 一ザに提示されることで、ユーザの情報サーバとのデータ通信が促進される。
[0018] また、本発明の端末装置は、前記電子ギフトルールには電子ギフトルールに含まれ る照合データと情報サーバとの間で送受信されるデータとの照合処理の結果に基づ いて電子ギフトを付与するという条件を規定する情報が含まれ、端末装置は情報サ ーバとの間でセキュアな通信セッションを確立してデータの送受信を行い、その際に 、データ処理手段が前記電子ギフトルールに基づ!、て前記情報サーバとの間で送 受信されるデータと前記照合データとの照合処理を行って付与する電子ギフトを算 出し、電子ノ リュー管理手段が管理する電子ノ リューに加算する。
電子ギフトルールに含まれる照合データは一種の籤の役割を果たし、情報サーバ とのデータ通信と同時に籤の楽しさが提供されるので、ユーザの情報サーバとのデ ータ通信が促進される。
[0019] また、本発明の端末装置は、前記電子ギフトルールには電子ギフトルールに含まれ る照合データと情報サーバとの間で送受信されるデータとの照合処理の結果に基づ いて電子ギフトを付与するという条件を規定する情報が含まれ、端末装置は情報サ ーバとの間でセキュアな通信セッションを確立してデータの送受信を行い、その際に 、データ処理手段が前記電子ギフトルールに基づ!、て前記情報サーバとの間で送 受信されるデータと前記照合データとの照合処理を行って付与する電子ギフトを算 出し、電子ギフト管理手段が暫定的な電子バリューの内容を算出して、前記情報サ ーバとの間で送受信したデータを表示するのと同時に前記暫定的な電子バリューの 内容を表示する。
情報サーバとのデータ通信に連動して、電子バリューの価値が増加する様子がュ 一ザに提示されることで、ユーザの情報サーバとのデータ通信が促進される。
発明の効果
[0020] 本発明の端末装置及びセキュリティデバイスは、自動的に電子ギフトを生成して電 子ノリューに反映するので、ユーザに煩雑な操作を強いることなく情報サーバとデー タ通信を行うだけで、ユーザへの特典の提供が可能である。また、ユーザは、情報サ ーバに個人情報を明かす必要が無く、情報サーバへのユーザの匿名性の確保が可 能である。
また、本発明の情報提供方法及び情報サーバは、端末装置及びセキュリティデバ イスへ情報提供と同時にユーザへの特典の提供が可能であり、情報サーバの利用が 促進される。
図面の簡単な説明
[0021] [図 1]本発明の第 1の実施形態における情報提供システムのブロック構成と動作手順 を示す図
[図 2] (a)本発明の第 1の実施形態における情報サーバのドメインを指定する場合の 電子ギフトルールのデータ構成を示す図 (b)本発明の第 1の実施形態における対象 データの URIを指定する場合の電子ギフトルールのデータ構成を示す図
[図 3]本発明の第 1の実施形態における端末装置の電子ギフトの生成、及び、電子バ リューへ反映させる処理のフロー図
[図 4]本発明の第 1の実施形態における電子ギフトルールを情報サーノから受信する 場合の情報提供システムのブロック構成を示す図
[図 5] (a)本発明の第 1の実施形態における電子署名が施された電子ギフトルールの データ構成を示す図 (b)本発明の第 1の実施形態における電子ギフトルールを拡 張データとして含むサーバ証明書のデータ構成を示す図 (c)本発明の第 1の実 施形態における情報サーバ 20の電子署名が施された電子ギフトルールのデータ構 成を示す図
圆 6]本発明の第 1の実施形態における情報サーバが電子ギフトルールを生成する 場合の情報提供システムのブロック構成を示す図
圆 7]本発明の第 1の実施形態における端末装置がセキュリティデバイスを備える場 合の情報提供システムのブロック構成を示す図
圆 8]本発明の第 1の実施形態におけるセキュリティデバイスのブロック構成の一例を 示す図
圆 9]本発明の第 2の実施形態における情報提供システムのブロック構成と動作手順 を示す図
圆 10]本発明の第 2の実施形態における履歴情報のデータ構成を示す図 圆 11]本発明の第 2の実施形態における端末装置の電子ギフトの生成、及び、電子 バリューへ反映させる処理のフロー図
圆 12]本発明の第 2の実施形態における端末装置がセキュリティデバイスを備える場 合の情報提供システムのブロック構成を示す図
圆 13]本発明の第 2の実施形態におけるセキュリティデバイスのブロック構成の一例 を示す図
圆 14]本発明の第 3の実施形態における情報提供システムのブロック構成と動作手 順を示す図
圆 15]本発明の第 3の実施形態における端末装置の電子ギフトの生成、及び、電子 バリューへ反映させる処理のフロー図
圆 16]本発明の第 3の実施形態における端末装置がセキュリティデバイスを備える場 合の情報提供システムのブロック構成を示す図
圆 17]本発明の第 3の実施形態におけるセキュリティデバイスのブロック構成の一例 を示す図
圆 18]本発明の第 1の実施例における情報サーバとの間で送受信したデータの容量 に応じてユーザに電子マネーを提供する情報提供システムのブロック構成と動作手 順を示す図
[図 19]本発明の第 1の実施例におけるセキュリティデバイスのブロック構成を示す図 [図 20]本発明の第 1の実施例における端末装置の電子ギフトの生成、及び、電子バ リューへ反映させる処理のフロー図
圆 21] (a)本発明の第 1の実施例における端末装置に表示される画面の一例を示す 図 (b)本発明の第 1の実施例における電子ノリューの内容を画像で表示する場合 の端末装置に表示される画面の一例を示す図
圆 22]本発明の第 2の実施例における電子ギフトルールに含まれる照合データと情 報サーバとの間で送受信したデータとの照合処理の結果に基づいてロイャリティポィ ントを提供する情報提供システムのブロック構成と動作手順を示す図
圆 23]本発明の第 2の実施例におけるセキュリティデバイスのブロック構成を示す図 圆 24]本発明の第 2の実施例における端末装置の電子ギフトの生成、及び、電子バ リューへ反映させる処理のフロー図
圆 25] (a)本発明の第 2の実施例における端末装置に表示される画面の一例を示す 図 (b)本発明の第 2の実施例における電子ノリューの内容を画像で表示する場合 の端末装置に表示される画面の一例を示す図
圆 26]従来の携帯電話パケット通信料を情報提供サイト側で負担するシステムの構 成を説明する図
[図 27]従来のユーザによる Webサーバへの投稿に対する対価としてポイントを付与 するシステムの構成を説明する図
符号の説明
10、 40 端末装置
11 セキュア通信手段
12 電子ギフトルール管理手段
13 データ処理手段 14 ノ リュー管理手段
15 履歴管理手段
16 電子ギフト管理手段
20 情報サーバ
21 セキュア通信手段
22 コンテンツ提供手段
23 電子ギフトルール格納手段
24 電子ギフトルール生成手段
30 サービス提供サーバ
31 電子ギフトルール生成管理手段
32 精算キ段
41 通信手段
42 表示手段
50 セキュリティデノ イス
51 耐タンパデータ処理部
52 フラッシュメモリ
53 セキュアフラッシュメモリ領域
54 送受信データバッファ
55 電子ギフトルール格納領域
56 履歴情報格納領域
57 電子ギフト格納領域
60 電子財布カードアプリケーション
61 ブラウザアプリケーション
62 電子財布アプリケーション
63 電子マネー
64 ロイャリティポイント
2602 フジ一ゲー卜ウェイ
2603 通常ゲートウェイ 2605 カロ盟サイ卜
2606 一般サイト
2607 一般サイト
2610 携帯網
2620 携帯電話
2700 ユーザ端末
2701 Webサーノ
2702 バンクサーバ
2703 ポイントフアイノレ
発明を実施するための最良の形態
[0023] 本発明の実施形態における情報提供システムでは、端末装置が特定の情報サー ノ とデータ通信を行うことにより電子的なギフト(以降、電子ギフト (electronic gift)と呼 ぶ)が端末装置のユーザに与えられる。端末装置には、電子マネーやポイント等の電 子ノ リューが保持されており、端末装置が特定の情報サーバとデータ通信を行うと電 子ギフトが生成されて、端末装置が保持している電子バリューに反映され、電子バリ ユーの価値が増加する。
通信料の端末装置への課金は既存システムによって行われ、本発明では、既存の 通信料の課金システムに一切の変更を加えること無ぐ別システムの下で実質的な通 信料の軽減が行われる。
[0024] (第 1の実施形態)
本発明の第 1の実施形態における情報提供システムは、図 1に示すように、電子バ リューサービスとともに電子ギフトサービスを運営する電子ギフトサービス提供者のサ 一ビス提供サーバ 30と、電子ギフトサービス事業に加盟してインターネットで情報を 提供するサイト管理者の情報サーバ 20と、ユーザが使用する携帯電話やパーソナル コンピュータ等の端末装置 10とから構成される。
[0025] サイト管理者の情報サーバ 20は、端末装置 10とセキュアな通信セッションを確立し てデータ通信を行うセキュア通信手段 21と、端末装置 10からの要求に対して HTM
Lデータや動画データなどのマルチメディアデータを提供するコンテンツ提供手段 2 2とを備えている。
電子ギフトサービス提供者のサービス提供サーバ 30は、電子ギフトの条件を規定し た電子ギフトルールを生成し保持管理する電子ギフトルール生成管理手段 31と、端 末装置 10から受信した履歴情報に基づいてサイト管理者の情報サーバ 20との間で 精算処理を行う精算手段 32とを備えて ヽる。
[0026] 端末装置 10は、情報サーバ 20と SSL (Secure Socket Layer)などのセキュアセッシ ヨンプロトコルに基づいてセキュアな通信セッションを確立してデータ通信を行うセキ ユア通信手段 11と、電子ギフトルールを保持する電子ギフトルール管理手段 12と、 セキュアな通信セッションのもとで情報サーバとの間で送受信したデータを電子ギフト ルールに基づいて処理することで電子ギフトを生成するデータ処理手段 13と、電子 マネーやロイャリティポイント等の電子ノ リューを管理するノ リュー管理手段 14とを備 えている。電子ギフトルール管理手段には、電子ギフトサービス提供者が予め設定し た電子ギフトルールが保持されて 、る。
実際には、セキュア通信手段 11と電子ギフトルール管理手段 12とデータ処理手段 13とバリュー管理手段 14は、それぞれの機能を備えるソフトモジュールが、端末装置 10の ROMまたは EEPROMまたはハードディスク等の記憶手段に格納されており、 それを端末装置 10の CPUが実行することによって実現される。これらのソフトモジュ ールは、不正な改ざんが行われな 、ように耐タンパイ匕され保護されて 、る。
[0027] 情報提供システムの動作手順は次の通りである。
(1)端末装置 10のセキュア通信手段 11と情報サーバ 20のセキュア通信手段 21と がセキュアな通信セッションを確立する。
(2)端末装置 10と情報サーバ 20との間で確立したセキュアな通信セッションのもと で、データを暗号ィ匕してデータの送受信を行う。
(2) 'この時、データ処理手段は、情報サーバとの間で送受信したデータを電子ギ フトルール管理手段が保持する電子ギフトルールに基づ 、て処理して電子ギフトを 生成する。
(3)生成した電子ギフトをバリュー管理手段が管理する電子バリューに反映する。
(4)電子ギフトの電子バリューへの反映処理の結果をサービス提供サーバ 30に通 知する。
(5)サービス提供サーバ 30の精算手段 32は、端末装置 10から受信した電子ギフト の電子ノ《リューへの反映処理の結果を検証し、それを情報サーバごとに集計して、 電子ノリューへ反映された価値に対する精算処理を情報サーバ 20との間で行う。通 常の場合、精算処理によって、電子バリューへ反映された価値の対価が、情報サー バ 20のサイト管理者力もサービス提供サーバ 30の電子ギフトサービス提供者へ支払 われる。
[0028] このように、このシステムでは、情報サーバとの間でデータ通信を行った事に対する ユーザへの恩恵の提供を、電子ギフトの電子バリューへの反映という形で端末装置 1
0上での処理によって行うため、情報サーバに対するユーザの匿名性が確保される。 また、反映された電子ノリューは、即時に利用することができる。
[0029] 電子ギフトルールは、図 2 (a)に示すように、個々の電子ギフトルールの識別情報を 示す電子ギフトルール識別情報 201と、電子ギフトの生成の対象となる情報サーバ 2 0の URL (Uniform Resource Locator)のドメイン名を示す情報サーバドメイン 202と、 電子ギフトの算出方法を示す電子ギフト算出方法 203と、生成された電子ギフトを電 子バリューに反映する際の条件を示す電子ギフト反映条件 204と、電子ギフトを反映 する電子ノ リューの識別情報を示す電子ノリュー識別情報 205と、電子ギフトの提供 者の識別情報を示す電子ギフト提供者識別情報 206と、サービス提供サーバ 30の 識別情報を示すサービス提供サーバ識別情報 207と、電子ギフトルールの有効期間 を示す有効期間 208とから構成され、これらの情報を XML形式で記述したデータで ある。電子ギフト提供者識別情報 206は、サービス提供サーバ 30が行う精算処理の 相手を示し、通常の場合、情報サーバのサイト管理者の識別情報が設定される。
[0030] この電子ギフトルールに基づいて電子ギフトが生成され、電子バリューへ反映され た場合、端末装置 10は、その電子ギフトの電子ノ《リューへの反映処理の結果を、電 子ギフトルールのサービス提供サーバ識別情報 207が示すサービス提供サーバ 30 の精算手段 32に通知する。反映処理の結果は、端末装置 10と精算手段 32とが相 互認証を行った上で通知され、電子ギフトサービス提供者が複数存在する場合でも 、反映処理の結果はそれぞれの電子ギフトサービス提供者のサービス提供サーバの 精算手段 32へ通知される。
この電子ギフトルールは、情報サーバドメイン 202が示すドメイン名とドメイン名が同 じ情報サーバとの間のデータ通信に適用される。情報サーバドメイン 202には、複数 のドメイン名のリストを設定しても良ぐその場合には、そのリストのドメイン名とドメイン 名が一致するサーバとの間のデータ通信において、その電子ギフトルールが適用さ れる。
[0031] また、図 2 (b)は、個々のデータごとに電子ギフトルールを適用する場合の電子ギフ トルールのデータ構成を示しており、情報サーバドメイン 202の代わりに、電子ギフト の生成の対象となるデータの URI (Uniform Resource Identifier)を示す対象データ U RI212が含まれる以外は、図 2 (a)の電子ギフトルールと同じである。対象データ UR 1212には、複数の URIのリストを設定しても良ぐその場合には、そのリストの URIと URIがー致するデータを送受信する場合に、その電子ギフトルールが適用される。
[0032] 端末装置 10は、図 3に示す処理フローにしたがって、電子ギフトの生成、及び、電 子バリューへ反映させる処理を行う。
まず、端末装置 10は、セキュア通信手段 11を用いて情報サーバ 20との間でセキュ ァな通信セッションを確立する(S01)。
次に、端末装置 10は、情報サーバ 20との間でデータの送信またはデータの受信を 行い(S02)、データを送信した場合は送信先の URL、データを受信した場合は送 信元の URLに基づいて電子ギフトルール管理手段 12が保持している電子ギフトル 一ルの中力 電子ギフトルールを特定する(S03)。この時、端末装置 10は、その UR Lと、電子ギフトルールの情報サーバドメイン 202または対象データ URI212とを照合 して電子ギフトルールを特定する。
[0033] 次に、端末装置 10のデータ処理手段 13は、特定した電子ギフトルールの内容を解 祈し、電子ギフト算出方法 203が示す方法に基づいて送信または受信したデータを 処理して電子ギフトを生成し(S04)、電子ギフトルールの電子ギフト反映条件 204に 基づいて生成した電子ギフトを電子ノ リュー識別情報 205が示す電子ノ リューへ反 映させる(S05)。
次に、端末装置 10は、セキュアな通信セッションのもとで更にデータ通信があるか 否かを判定し(S06)、データ通信がある場合にはステップ S02へ戻ってデータの送 受信を行い、データ通信が無い場合には、セキュアな通信セッションを終了する(SO 7)。
また、ステップ S03において、電子ギフトルール管理手段 12が保持している電子ギ フトルールの中に送受信データの URLに対応する電子ギフトルールがな!、ために電 子ギフトルールが特定できな力つた場合には、端末装置 10はステップ S04とステップ S05では何も行わずにステップ S06へ進む。
[0034] 以上では、電子ギフトルールが電子ギフトルール管理手段 12に予め保持されてい るとした力 情報サーバ 20またはサービス提供サーバ 30から受信するようにしても良 い。この場合、端末装置 10は、サービス提供サーバ 30の電子署名が施された電子 ギフトルールを情報サーバ 20またはサービス提供サーノ 30から受信し、その電子署 名の有効性が検証された場合に、電子ギフトルール管理手段 12に保持する。この場 合、電子ギフトルール管理手段 12には、電子ギフトサービス提供者が予め設定した 電子ギフトルールと、情報サーバ 20またはサービス提供サーバ 30から受信し有効性 が検証された電子ギフトルールが保持される。
[0035] 図 4は、この場合の情報提供システムの構成を示しており、端末装置 10に送信する 電子ギフトルールを格納する電子ギフトルール格納手段 23が情報サーバ 20に追カロ される以外は、図 1において説明した情報提供システムと同じである。電子ギフトルー ル格納手段 23には、電子ギフトサービス提供者と情報サーバ 20のサイト管理者との 間の契約に基づいてサービス提供サーバ 30の電子ギフトルール生成管理手段 31 が生成した電子ギフトルールが格納されて 、る。図 4に示した情報提供システムの各 構成要素の動作は、端末装置 10が、情報サーバ 20またはサービス提供サーバ 30 力 受信し、有効性が検証された電子ギフトルールを電子ギフトルール管理手段 12 に保持すること以外は図 1において説明した情報提供システムと同じである。
[0036] 図 5 (a)は、この場合の電子署名が施された電子ギフトルールのデータ構成を示し ている。この場合、図 2 (a)または図 2 (b)において説明したデータ構成の電子ギフト ルールに対して、サービス提供サーバによる電子署名が施されており、さらに、 CA( Certificate Authority)サーバが発行したサービス提供サーバ証明書が添付されて!ヽ る。
端末装置 10が行う電子ギフトルールに施された電子署名の有効性の検証では、端 末装置 10は、まず、端末装置 10が保持する CAサーバの公開鍵を用いてサービス 提供サーバ証明書の有効性を検証し、さらに、サービス提供サーバ証明書が示すサ 一ビス提供サーバの公開鍵を用いてサービス提供サーバによる電子署名を検証す る。これらの検証において、電子ギフトルールの有効性が検証された場合には、端末 装置 10はこの電子ギフトルールを電子ギフトルール管理手段 12に保持し、また、電 子ギフトルールの有効性が検証されな力つた場合には、端末装置 10は受信した電 子ギフトルールを電子ギフトルール管理手段 12には保持せずにデータを消去して廃 棄する。このようにして、端末装置 10は、不正に生成された電子ギフトルールが電子 ギフトルール管理手段 12に保持されることを防止する。
[0037] また、図 4に示した情報提供システムでは、電子ギフトルールを、情報サーバ 20の サーバ証明書として受信するようにしても良い。この場合、端末装置 10は、情報サー ノ 20との間でセキュアな通信セッションを確立する際に(S01)、電子ギフトルールを 証明書の拡張データとして含むサーバ証明書を受信する。
図 5 (b)は、この場合の電子ギフトルールを拡張データとして含むサーバ証明書の データ構成を示している。この場合、図 2 (a)または図 2 (b)において説明したデータ 構成の電子ギフトルールが証明書の拡張データのフィールドに設定されており、その 証明書に対してはサービス提供サーバによる電子署名が施され、さらに、 CA(Certifi cate Authority)サーバが発行したサービス提供サーバ証明書が添付されて 、る。
[0038] 端末装置 10は、ステップ S01の情報サーバ 20との間でセキュアな通信セッションを 確立する処理において、情報サーバ 20から図 5 (b)に示した構成のサーバ証明書を 受信し、その有効性を検証する。サーバ証明書の有効性の検証では、端末装置 10 は、まず、端末装置 10が保持する CAサーバの公開鍵を用いてサービス提供サーバ 証明書の有効性を検証し、さらに、サービス提供サーバ証明書が示すサービス提供 サーバの公開鍵を用いてサーバ証明書に施されたサービス提供サーバによる電子 署名を検証する。これらの検証において、サーバ証明書の有効性が検証されなかつ た場合には、端末装置 10はサーバ証明書を電子ギフトルール管理手段 12には保持 せず、また、情報サーバ 20との間でセキユアな通信セッションを確立する処理も中止 して電子ギフトを生成する処理を中止する。また、サーバ証明書の有効性が検証され た場合には、端末装置 10はこのサーバ証明書を電子ギフトルールとして電子ギフト ルール管理手段 12に保持し、さらに、情報サーバ 20との間でセキユアな通信セッシ ヨンを確立する。但し、サーバ証明書として受信して電子ギフトルール管理手段 12に 保持された電子ギフトルールの場合、端末装置は、そのサーバ証明書に基づいて情 報サーバとの間でセキユアな通信セッションを確立している場合にのみ、電子ギフト を生成する処理に用いる電子ギフトルールとして特定し(図 3のステップ S03での処 理)、それ以外の場合には電子ギフトを生成する処理に用いる電子ギフトルールとし ては特定しない。
[0039] このように、不正に対する安全性を確保した上で、端末装置 10の電子ギフトルール 管理手段 12が保持する電子ギフトルールを後から追加することが出来るので、ある 情報サーバのサイト管理者が新たに電子ギフトサービス事業に加盟した場合でも、端 末装置 10が電子ギフトルールを受信することによって、新たに加盟した情報サーバと の間でも電子ギフトサービスが提供される。
[0040] また、以上では、電子ギフトルールはサービス提供サーバ 30の電子ギフトルール生 成管理手段 31が生成するとしたが、情報サーバ 20が電子ギフトルールを生成して端 末装置 10へ送信するようにしても良い。この場合、端末装置 10は、情報サーバ 20の 電子署名が施された電子ギフトルールを情報サーバ 20から受信し、その電子署名の 有効性が検証された場合に、電子ギフトルール管理手段 12に保持する。
図 6は、この場合の情報提供システムの構成を示しており、情報サーバ 20に端末 装置 10に送信する電子ギフトルールを生成する電子ギフトルール生成手段 24が追 カロされる以外は、図 4において説明した情報提供システムと同じである。
電子ギフトルール生成手段 24は、電子ギフトサービス提供者と情報サーバ 20のサ イト管理者との間の契約の範囲で、 自由な条件を設定した電子ギフトルールを生成し 、電子ギフトルール格納手段 23に格納する。図 6に示した情報提供システムの各構 成要素の動作は、端末装置 10が、情報サーバ 20が生成し情報サーバ 20から受信 し有効性が検証された電子ギフトルールを電子ギフトルール管理手段 12に保持する こと以外は図 4において説明した情報提供システムと同じである。
[0041] 図 5 (c)は、この場合の情報サーバ 20の電子署名が施された電子ギフトルールの データ構成を示している。この場合、図 2 (a)または図 2 (b)において説明したデータ 構成の電子ギフトルールに対して、情報サーバ 20による電子署名が施されており、さ らに、サービス提供サーバ 30が発行した情報サーバの証明書である情報サーバ証 明書と、 CA (Certificate Authority)サーバが発行したサービス提供サーバ証明書が 添付されている。情報サーバ証明書には、サービス提供サーバ 30が情報サーバ 20 に対して電子ギフトルールの生成を許可したことを示す電子ギフトルール生成許可 情報が証明書の拡張データとして含まれている。
[0042] この電子ギフトルールに施された電子署名の有効性の検証では、端末装置 10は、 まず、端末装置 10が保持する CAサーバの公開鍵を用いてサービス提供サーバ証 明書の有効性を検証し、さらに、サービス提供サーバ証明書が示すサービス提供サ ーバの公開鍵を用いて、電子ギフトルール生成許可情報を証明書の拡張データとし て含む情報サーバ証明書の有効性を検証し、さらに、情報サーバ証明書が示す情 報サーバ 20の公開鍵を用いて、情報サーバ 20による電子署名を検証する。これらの 検証において、電子ギフトルールの有効性が検証された場合には、端末装置 10はこ の電子ギフトルールを電子ギフトルール管理手段 12に保持し、また、電子ギフトルー ルの有効性が検証されな力つた場合には、端末装置 10は受信した電子ギフトルー ルを電子ギフトルール管理手段 12には保持せずにデータを消去して廃棄する。これ によって、端末装置 10は、不正に生成された電子ギフトルールが電子ギフトルール 管理手段 12に保持されることを防止する。
[0043] 端末装置 10は、情報サーバ 20が生成した電子ギフトルールに基づいて電子ギフト を生成し電子バリューへ反映させた場合には、その反映処理の結果とともにその電 子ギフトルールをサービス提供サーバ 30の精算手段 32に通知する。反映処理の結 果は、端末装置 10と精算手段 32とが相互認証を行った上で通知され、サービス提 供サーバ 30の精算手段 32は、端末装置 10から受信した反映処理の結果と電子ギ フトルールの内容を検証し、それを情報サーバごとに集計して、電子バリューへ反映 された価値に対する精算処理を情報サーバ 20との間で行う。この時、サービス提供 サーバ 30の精算手段 32は、受信した電子ギフトルールの有効性を検証し、さらに電 子バリューへの反映処理の結果が、電子ギフトルールに基づ 、て正しく行なわれて 、ることを検証する。
[0044] このように、不正に対する安全性を確保した上で、情報サーバが生成した電子ギフ トルールに対しても電子ギフトサービスを提供することが出来る。情報サーバのサイト 管理者は、新しい条件に基づく電子ギフトを提供する場合でも、電子ギフトサービス 提供者 (サービス提供サーバ 30)に電子ギフトルールの生成を依頼する必要がなぐ 電子ギフトサービス提供者と情報サーバ 20のサイト管理者との間の契約の範囲で、 自由な条件を設定した電子ギフトルールをタイムリーに生成できるので、情報サーバ のサイト管理者は、より柔軟性の高 、電子ギフトサービスが実現できる。
[0045] なお、以上では、端末装置 10の CPU力 セキュア通信手段 11と電子ギフトルール 管理手段 12とデータ処理手段 13とバリュー管理手段 14のそれぞれの機能に対応 するソフトモジュールを実行するとしたが、端末装置に装着される ICカード等の耐タ ンノ機構を備えたセキュリティデバイスの CPUがセキュア通信手段 11と電子ギフトル ール管理手段 12とデータ処理手段 13とバリュー管理手段 14のそれぞれの機能に 対応するソフトモジュールを実行するようにしても良 、。
図 7は、この場合の端末装置の構成と、情報提供システムの構成を示している。端 末装置 40は、情報サーバ 20とデータ通信を行う通信手段 41とデータ通信の結果を 表示する表示手段 42とを備え、セキュリティデバイス 50がセキュア通信手段 11と電 子ギフトルール管理手段 12とデータ処理手段 13とバリュー管理手段 14とを備えてい る。
[0046] 実際には、セキュア通信手段 11と電子ギフトルール管理手段 12とデータ処理手段 13とバリュー管理手段 14は、それぞれの機能を備えるソフトモジュールが、セキユリ ティデバイス 50の ROMまたは EEPROM等の記憶手段に格納されており、それをセ キユリティデバイス 50の CPUが実行することによって実現される。端末装置 40の構 成以外は、図 6において説明した情報提供システムと構成は同じである。
また、図 7に示した情報提供システムの各構成要素の動作は、通信手段 41を介し てセキュリティデバイス 50のセキュア通信手段 11が情報サーバとの間でセキユアな 通信セッションを確立し、セキュリティデバイス 50が電子ギフトの生成及び電子ノ リュ 一へ反映する処理を行うこと以外は図 6において説明した情報提供システムと同じで ある。
[0047] 図 8は、この場合のセキュリティデバイス 50の構成の一例を示している。図 8におい て、セキュリティデバイス 50は、端末装置 40に着脱自在に装着され、あるいは、固定 的に埋め込まれる。
ここでは、セキュリティデバイス 50として、特開 2004— 199138号に記載されたもの を使用している。このセキュリティデバイス 50は、秘匿性に富む耐タンパ性領域から 成る耐タンパデータ処理部 51と、記憶容量が大きいフラッシュメモリ 52とを具備し、フ ラッシュメモリ 52中に、耐タンパデータ処理部 51に準ずる秘匿性を持つセキュアフラ ッシュメモリ領域 53を有している。また、セキュリティデバイス 50は、端末装置 40との インターフェイスを具備しているが、図示を省略している。
耐タンパデータ処理部 51は、セキュア通信手段 11と電子ギフトルール管理手段 12 とデータ処理手段 13とバリュー管理手段 14に対応するソフトモジュールを格納するメ モリと、そのソフトモジュールを実行する CPUとを有して!/、る。
[0048] セキュアフラッシュメモリ領域 53には、情報サーバ 20とセキュアな通信セッションを 確立した状態において、セキュア通信手段 11が通信手段 41を介して送受信するデ ータを一時的に格納する送受信データバッファ領域 54と電子ギフトルール管理手段 12が管理する電子ギフトルールを格納する電子ギフトルール格納領域 55とが設けら れている。送受信データバッファ領域 54には、セキュア通信手段 11が通信手段 41 を介して情報サーバ 20へ送信するデータの暗号ィ匕を施す前のデータ、及び、セキュ ァ通信手段 11が通信手段 41を介して情報サーバ 20から受信したデータの暗号を 解除した後のデータが格納され、データ処理手段 13が電子ギフトルールに基づいて 送受信データバッファ領域 54に格納された送受信データを処理して電子ギフトを生 成し、電子バリューに反映する。セキュアフラッシュメモリ領域 53のデータは、耐タン パデータ処理部 51しかアクセスできないように管理されており、そのため、セキュアフ ラッシュメモリ領域 53では、耐タンパデータ処理部 51に準ずる秘匿性が維持される。 このように、電子ギフトの生成及び電子バリューへ反映する処理が、より耐タンパ性 の高いセキュリティデバイス 50内で行われるので、電子ギフトサービスの安全性が向 上する。
[0049] (第 2の実施形態)
本発明の第 2の実施形態における情報提供システムは、情報サーバへのユーザの 匿名性を確保しつつ、ユーザごとに異なる電子ギフトの提供が可能になるように構成 したものである。
図 9は、本実施形態における情報提供システムの構成を示しており、電子バリュー に反映した電子ギフトに関する処理の履歴情報を保持する履歴管理手段 15が端末 装置 10に追加される以外は、図 6において説明した第 1の実施形態における情報提 供システムと同じである。情報サーバ 20にはユーザの個人情報やアクセスログ情報 を保持する必要はない。
端末装置 10のセキュア通信手段 11と電子ギフトルール管理手段 12とデータ処理 手段 13とバリュー管理手段 14と履歴管理手段 15は、実際には、それぞれの機能を 備えるソフトモジュール力 端末装置 10の ROMまたは EEPROMまたはハードディ スク等の記憶手段に格納されており、それを端末装置 10の CPUが実行することによ つて実現される。これらのソフトモジュールは、不正な改ざんが行われないように耐タ ンパ化され保護されている。
[0050] 本実施形態の端末装置 10は、データ処理手段 13がセキュアな通信セッションのも とで情報サーバ 20との間で送受信したデータを電子ギフトルールと履歴管理手段 1 5に保持される履歴情報とに基づいて処理することで電子ギフトを生成する。
図 9に示した情報提供システムの各構成要素の動作は、端末装置 10が電子ギフト ルールと履歴情報とに基づいて電子ギフトを生成すること以外は図 6において説明し た情報提供システムと同じである。
履歴管理手段 15には、電子ギフトを電子ノリューへ反映する 1回の処理について、 図 10に示すデータ構成の履歴情報が保持される。履歴情報は、個々の履歴情報を 識別する履歴番号 1001と、電子バリューへ反映する処理を行なった日時を示す処 理日時 1002と、電子ギフトルールの識別情報を示す電子ギフトルール識別情報 10 03 (電子ギフトルール識別情報 201と同じ)と、電子バリューへ反映した電子ギフトの オブジェクトデータである電子ギフトデータ 1004と、電子ギフトを反映する前の電子 ノ《リューの値を示す反映前電子バリュー 1005と、電子ギフトを反映した後の電子バリ ユーの値を示す反映後電子バリュー 1006とから構成される。
[0051] 本実施形態の場合、履歴管理手段 15が保持する履歴情報の内容を電子ギフトの 算出する際の一つの要素とする電子ギフトの算出方法を電子ギフトルールの電子ギ フト算出方法 203に設定する。例えば、「電子ギフトの生成に適用する電子ギフトル ールの電子ギフトルール識別情報と履歴管理手段 15に保持されている履歴情報の 電子ギフトルール識別情報とを比較し、電子ギフトルール識別情報が一致する履歴 情報が無い場合には電子ノ リュー(ロイャリティポイント)に 200ポイントを追加する電 子ギフトを生成し、電子ギフトルール識別情報が一致する履歴情報がある場合には 電子ギフトを生成しない。」といった内容の電子ギフト算出方法を設定する。この場合 、その電子ギフトルールに基づく電子ギフトが初めて電子ノ リュー(ロイャリティポイン ト)に反映される場合にのみ 200ポイントが追加され、それ以降は電子ギフトが生成さ れないようになる。
[0052] また、「電子ギフトの生成に適用する電子ギフトルールの電子ギフトルール識別情 報と履歴管理手段 15に保持されている履歴情報の電子ギフトルール識別情報とを 比較し、電子ギフトルール識別情報が一致する履歴情報が無 、場合には電子バリュ 一(ロイャリティポイント)に 100ポイントを追加する電子ギフトを生成し、電子ギフトル ール識別情報が一致する履歴情報がある場合には電子ノ リュー(ロイャリティポイント )に 1ポイントを追加する電子ギフトを生成する。」といった内容の電子ギフト算出方法 を設定することもできる。この場合、その電子ギフトルールに基づく電子ギフトが初め て電子ノ リュー(ロイャリティポイント)に反映される場合には 100ポイント追加され、そ れ以降は 1ポイントだけ電子ノ リュー(ロイャリティポイント)に追加されるようになる。
[0053] 本実施形態の端末装置 10は、図 11に示す処理フローにしたがって、電子ギフトの 生成、及び、電子バリューへ反映させる処理を行う。
まず、端末装置 10は、セキュア通信手段 11を用いて情報サーバ 20との間でセキュ ァな通信セッションを確立する(S1101)。
次に、端末装置 10は、情報サーバ 20との間でデータの送信またはデータの受信を 行い(SI 102)、データを送信した場合は送信先の URL、データを受信した場合は 送信元の URLに基づいて電子ギフトルール管理手段 12が保持している電子ギフト ルールの中力も電子ギフトルールを特定する(S 1103)。この時、端末装置 10は、そ の URLと、電子ギフトルールの情報サーバドメイン 202または対象データ URI212と を照合して電子ギフトルールを特定する。
次に、端末装置 10のデータ処理手段 13は、特定した電子ギフトルールの内容を解 祈し、解析した電子ギフトルールと履歴管理手段 15に保持されている履歴情報に基 づいて電子ギフトを生成してよいか否かを判定し(S1104)、電子ギフトを生成してよ いと判定した場合、履歴管理手段 15に保持されている履歴情報と電子ギフトルール の電子ギフト算出方法 203が示す方法に基づいて送信または受信したデータを処理 して電子ギフトを生成し(S1105)、電子ギフトルールの電子ギフト反映条件 204に基 づいて生成した電子ギフトを電子バリュー識別情報 205が示す電子バリューへ反映 させる(S1106)。この時の電子ギフトの電子バリューへの反映処理に関する履歴情 報も履歴管理手段 15に保持される。
[0054] 次に、端末装置 10は、セキュアな通信セッションのもとで更にデータ通信があるか 否かを判定し(S 1107)、データ通信がある場合にはステップ S 1102へ戻ってデータ の送受信を行い、データ通信が無い場合には、セキュアな通信セッションを終了する (S1108)。ステップ SI 104の判定において、電子ギフトを生成しないと判定した場 合、端末装置 10は、ステップ S1105とステップ S1106の処理は行なわず、ステップ S 1107へ進む。
また、ステップ S1103において、電子ギフトルール管理手段 12が保持している電 子ギフトルールの中に送受信データの URLに対応する電子ギフトルールがな!、ため に電子ギフトルールが特定できな力つた場合には、端末装置 10はステップ S 1104と ステップ S1105とステップ S 1106では何も行わずにステップ S1107へ進む。
[0055] 本実施形態の場合、履歴管理手段 15に保持される履歴情報が、電子ギフトの電子 ノ リューへの反映処理の結果を示す情報としてサービス提供サーバ 30の精算手段 3 2に通知される。履歴情報は、端末装置 10と精算手段 32とが相互認証を行った上で 通知され、サービス提供サーバ 30の精算手段 32は、端末装置 10から受信した履歴 情報の内容を検証し、それを情報サーバごとに集計して、電子バリューへ反映された 価値に対する精算処理を情報サーバ 20との間で行う。この時、サービス提供サーバ 30は、履歴情報の中の電子ギフトルール識別情報 1003をもとに電子ギフトルール を特定して、履歴情報が示す電子バリューへの反映処理の内容力 電子ギフトルー ルに基づ 、て正しく行なわれて 、ることを検証する。
このように、端末装置 10の履歴管理手段 15に保持された履歴情報の内容を条件と して電子ギフトの生成を制御するので、情報サーバにユーザの個人情報やアクセス ログを保持することなぐ情報サーバ 20へのユーザのアクセス履歴に基づいて、ユー ザごとに異なる電子ギフトを提供することが出来る。
[0056] なお、以上では、端末装置 10の CPU力 セキュア通信手段 11と電子ギフトルール 管理手段 12とデータ処理手段 13とバリュー管理手段 14と履歴管理手段 15のそれ ぞれの機能に対応するソフトモジュールを実行するとしたが、端末装置に装着される I Cカード等の耐タンパ機構を備えたセキュリティデバイスの CPUがセキュア通信手段 11と電子ギフトルール管理手段 12とデータ処理手段 13とバリュー管理手段 14と履 歴管理手段 15のそれぞれの機能に対応するソフトモジュールを実行するようにして も良い。
図 12は、この場合の端末装置 40の構成と、情報提供システムの構成を示している 。端末装置 40は、情報サーバ 20とデータ通信を行う通信手段 41とデータ通信の結 果を表示する表示手段 42とを備え、セキュリティデバイス 50がセキュア通信手段 11 と電子ギフトルール管理手段 12とデータ処理手段 13とバリュー管理手段 14と履歴 管理手段 15とを備えている。
[0057] 実際には、セキュア通信手段 11と電子ギフトルール管理手段 12とデータ処理手段 13とバリュー管理手段 14と履歴管理手段 15は、それぞれの機能を備えるソフトモジ ユール力 セキュリティデバイス 50の ROMまたは EEPROM等の記憶手段に格納さ れており、それをセキュリティデバイス 50の CPUが実行することによって実現される。 端末装置 40の構成以外は、図 9において説明した情報提供システムと構成は同じで ある。
また、図 12に示した情報提供システムの各構成要素の動作は、通信手段 41を介し てセキュリティデバイス 50のセキュア通信手段 11が情報サーバとの間でセキユアな 通信セッションを確立し、セキュリティデバイス 50が電子ギフトの生成及び電子ノ リュ 一へ反映する処理を行うこと以外は図 9において説明した情報提供システムと同じで ある。
[0058] 図 13は、この場合のセキュリティデバイス 50の構成の一例を示している。耐タンパ データ処理部 51の CPUが実行するソフトモジュールに履歴管理手段 15に対応する ソフトモジュール力 セキュアフラッシュメモリ領域 53に電子ギフトの電子バリューへ 反映する処理の履歴情報を格納する履歴情報格納領域 56が、それぞれ追加されて いる以外は、図 8において説明したセキュリティデバイス 50と同じであり、履歴情報格 納領域 56には履歴管理手段 15が保持 '管理する履歴情報が格納される。
セキュアフラッシュメモリ領域 53のデータは、耐タンパデータ処理部 51しかアクセス できないように管理されており、そのため、セキュアフラッシュメモリ領域 53では、耐タ ンパデータ処理部 51に準ずる秘匿性が維持される。したがって、履歴情報を改ざん して不正に電子ギフトを生成させるといった不正行為を防止することが出来る。
このように、電子ギフトの生成及び電子バリューへ反映する処理が、より耐タンパ性 の高いセキュリティデバイス 50内で行われるので、電子ギフトサービスの安全性が向 上する。
[0059] (第 3の実施形態)
本発明の第 3の実施形態における情報提供システムは、より多様な条件設定に基 づく電子ギフトサービスの提供が可能になるように構成したものある。
図 14は、本実施形態における情報提供システムの構成を示しており、データ処理 手段 13が生成した電子ギフトを一時的に保持して適時に電子ノ リューに反映する電 子ギフト管理手段 16が端末装置 10に追加される以外は、図 9において説明した第 2 の実施形態における情報提供システムと同じである。
端末装置 10のセキュア通信手段 11と電子ギフトルール管理手段 12とデータ処理 手段 13とバリュー管理手段 14と履歴管理手段 15と電子ギフト管理手段 16は、実際 には、それぞれの機能を備えるソフトモジュール力 端末装置 10の ROMまたは EEP ROMまたはハードディスク等の記憶手段に格納されており、それを端末装置 10の C PUが実行することによって実現される。これらのソフトモジュールは、不正な改ざん が行われな 、ように耐タンパ化され保護されて 、る。
図 14に示した情報提供システムの各構成要素の動作は、端末装置 10が生成した 電子ギフトを電子ギフト管理手段 16に一時的に保持し、電子ギフトルールと履歴管 理手段が保持する履歴情報とに基づいて電子ノ《リューに反映すること以外は図 9に ぉ 、て説明した情報提供システムと同じである。
[0060] 本実施形態の場合、電子ギフトルールの電子ギフト反映条件 204には、電子ギフト を電子バリューへ反映させる日時に関する条件や、電子ギフト管理手段 16に保持さ れて 、る電子ギフトの組み合わせに関する条件、電子バリューへ反映させる電子ギフ トの価値の単位、履歴管理手段 15が保持する履歴情報の内容に関する条件などが 設定される。
例えば、電子ギフト反映条件 204に、電子ギフトを電子バリューへ反映させる日時 に関する条件が設定されている場合には、電子ギフト管理手段 16に保持された電子 ギフトは電子ギフト反映条件 204を満たす日時に電子ギフトへ反映される。電子ギフ ト反映条件 204において反映させる日時として月末の日を指定すると、電子ギフト管 理手段 16に保持された電子ギフトは月末の日に電子バリューへ反映される。
また、電子ギフト反映条件 204に、電子ギフト管理手段 16に保持されている電子ギ フトの組み合わせに関する条件が設定されている場合には、電子ギフト管理手段 16 に保持された電子ギフトは電子ギフト反映条件 204を満たす電子ギフトが電子ギフト 管理手段 16に保持されている場合に電子バリューへ反映される。電子ギフト反映条 件 204において電子ギフトの組み合わせを指定すると、電子ギフト管理手段 16に指 定された電子ギフトが保持されている場合に電子ギフトは電子バリューへ反映される
[0061] 本実施形態の端末装置 10は、図 15に示す処理フローにしたがって、電子ギフトの 生成、及び、電子バリューへ反映させる処理を行う。
まず、端末装置 10は、セキュア通信手段 11を用いて情報サーバ 20との間でセキュ ァな通信セッションを確立する(S1501)。
次に、端末装置 10は、情報サーバ 20との間でデータの送信またはデータの受信を 行い(SI 502)、データを送信した場合は送信先の URL、データを受信した場合は 送信元の URLに基づいて電子ギフトルール管理手段 12が保持している電子ギフト ルールの中力も電子ギフトルールを特定する(S 1503)。この時、端末装置 10は、そ の URLと、電子ギフトルールの情報サーバドメイン 202または対象データ URI212と を照合して電子ギフトルールを特定する。
次に、端末装置 10のデータ処理手段 13は、特定した電子ギフトルールの内容を解 祈し、解析した電子ギフトルールと履歴管理手段 15に保持されている履歴情報に基 づいて電子ギフトを生成してよいか否かを判定し(S1504)、電子ギフトを生成してよ いと判定した場合、履歴管理手段 15に保持されている履歴情報と電子ギフトルール の電子ギフト算出方法 203が示す方法に基づいて送信または受信したデータを処理 して電子ギフトを生成し、電子ギフト管理手段 16に保持する(S1505)。
端末装置 10は、電子ギフト管理手段が保持している電子ギフトを電子ノ リューへ反 映した場合の暫定的な電子ノ リューの内容を算出して、それを表示する(S 1506)。 次に、端末装置 10は、セキュアな通信セッションのもとで更にデータ通信があるか 否かを判定し(S 1507)、データ通信がある場合にはステップ S 1502へ戻ってデータ の送受信を行い、データ通信が無い場合には、セキュアな通信セッションを終了する (S1108)。ステップ SI 504の判定において、電子ギフトを生成しないと判定した場 合、端末装置 10は、ステップ S1505とステップ S1506の処理は行なわず、ステップ S 1507へ進む。
セキュアな通信セッションを終了した後(1508)、端末装置 10は、電子ギフトルール の電子ギフト反映条件 204と履歴管理手段 15に保持されている履歴情報に基づい て電子ギフト管理手段 16に保持されている電子ギフトを電子バリューへ反映してよい か否かを判定し (S 1509)、電子ノ リューへ反映してよいと判定した場合、電子ギフト を電子ギフトルールの電子ノ リュー識別情報 205が示す電子ノ リューへ反映させる( S1510)。
ステップ S1509の判定において、電子ギフトを電子バリューへ反映しないと判定し た場合には、端末装置 10はそのまま処理を修了する。但し、電子ギフト反映条件 20 4の電子ギフトを電子バリューへ反映させる日時に関する条件が満たされないために 電子ギフトを電子バリューへ反映しないと判定した場合には、端末装置 10は、条件 が満たされた時点で電子ギフトを電子バリューへ反映させる。
また、ステップ S1503において、電子ギフトルール管理手段 12が保持している電 子ギフトルールの中に送受信データの URLに対応する電子ギフトルールがな!、ため に電子ギフトルールが特定できな力つた場合には、端末装置 10はステップ S1504と ステップ S 1505とステップ S 1506では何も行わずにステップ S 1507へ進む。
[0063] このように、端末装置 10に生成した電子ギフトを一時的に保持する電子ギフト管理 手段 16を設け、電子ギフトルールと履歴情報とに基づいて適時に電子ギフトを電子 ノリューへ反映させることが出来るので、より多様な条件設定に基づく電子ギフトサー ビスの提供を提供することが出来る。また、電子ギフトを反映した暫定的な電子バリュ 一の内容をユーザに提示することにより、ユーザの情報サーバとのデータ通信を促 進することができる。
なお、以上では、端末装置 10の CPU力 セキュア通信手段 11と電子ギフトルール 管理手段 12とデータ処理手段 13とバリュー管理手段 14と履歴管理手段 15と電子ギ フト管理手段 16のそれぞれの機能に対応するソフトモジュールを実行するとしたが、 端末装置に装着される ICカード等の耐タンパ機構を備えたセキュリティデバイスの C PUがセキュア通信手段 11と電子ギフトルール管理手段 12とデータ処理手段 13とバ リュー管理手段 14と履歴管理手段 15と電子ギフト管理手段 16のそれぞれの機能に 対応するソフトモジュールを実行するようにしても良 、。
[0064] 図 16は、この場合の端末装置 40の構成と、情報提供システムの構成を示している 。端末装置 40は、情報サーバ 20とデータ通信を行う通信手段 41とデータ通信の結 果を表示する表示手段 42とを備え、セキュリティデバイス 50がセキュア通信手段 11 と電子ギフトルール管理手段 12とデータ処理手段 13とバリュー管理手段 14と履歴 管理手段 15と電子ギフト管理手段 16とを備えている。
実際には、セキュア通信手段 11と電子ギフトルール管理手段 12とデータ処理手段 13とバリュー管理手段 14と履歴管理手段 15と電子ギフト管理手段 16は、それぞれ の機能を備えるソフトモジュール力 セキュリティデバイス 50の ROMまたは EEPRO M等の記憶手段に格納されており、それをセキュリティデバイス 50の CPUが実行す ることによって実現される。端末装置 40の構成以外は、図 14において説明した情報 提供システムと構成は同じである。
また、図 16に示した情報提供システムの各構成要素の動作は、通信手段 41を介し てセキュリティデバイス 50のセキュア通信手段 11が情報サーバとの間でセキユアな 通信セッションを確立し、セキュリティデバイス 50が電子ギフトの生成及び電子ノ リュ 一へ反映する処理を行うこと以外は図 14において説明した情報提供システムと同じ である。
[0065] 図 17は、この場合のセキュリティデバイス 50の構成の一例を示している。耐タンパ データ処理部 51の CPUが実行するソフトモジュールに電子ギフト管理手段 16に対 応するソフトモジュール力 セキュアフラッシュメモリ領域 53にデータ処理手段 13が 生成した電子ギフトを一時的に格納する電子ギフト格納領域 57が、それぞれ追加さ れている以外は、図 13において説明したセキュリティデバイス 50と同じであり、電子 ギフト格納領域 57には電子ギフト管理手段 16が保持 ·管理する電子ギフトが格納さ れる。
セキュアフラッシュメモリ領域 53のデータは、耐タンパデータ処理部 51しかアクセス できないように管理されており、そのため、セキュアフラッシュメモリ領域 53では、耐タ ンパデータ処理部 51に準ずる秘匿性が維持される。したがって、一時的に保持され ている電子ギフトを改ざんして不正に電子バリューへ反映させるといった不正行為を 防止することが出来る。
このように、電子ギフトの生成及び電子バリューへ反映する処理が、より耐タンパ性 の高いセキュリティデバイス 50内で行われるので、電子ギフトサービスの安全性が向 上する。
[0066] (実施例 1)
本発明の第 1の実施例として、情報サーバとの間で送受信したデータの容量に応じ てユーザに電子マネーを提供する情報提供システムについて説明する。
図 18に示すように、第 3の実施形態の図 16において示した情報提供システムと基 本的なシステム構成は同じである。
本実施例における情報提供システムは、電子ノ《リューサービスとともに電子ギフトサ 一ビスを運営する電子ギフトサービス提供者のサービス提供サーバ 30と、電子ギフト サービス事業に加盟してインターネットで情報を提供するサイト管理者の情報サーバ
20と、ユーザが使用する携帯電話やパーソナルコンピュータ等の端末装置 40とから 構成される。
[0067] サイト管理者の情報サーバ 20は、端末装置 40とセキュアな通信セッションを確立し てデータ通信を行うセキュア通信手段 21と、端末装置 40からの要求に対して HTM Lデータや動画データなどのマルチメディアデータを提供するコンテンツ提供手段 2 2と、端末装置 40に送信する電子ギフトルールを格納する電子ギフトルール格納手 段 23と、端末装置 40に送信する電子ギフトルールを生成する電子ギフトルール生成 手段 24とをソフトウェアモジュールとして含むコンテンツサーバアプリケーション 70を 備えている。
電子ギフトサービス提供者のサービス提供サーバ 30は、電子ギフトの条件を規定し た電子ギフトルールを生成し保持管理する電子ギフトルール生成管理手段 31と、端 末装置 10から受信した履歴情報に基づいてサイト管理者の情報サーバ 20との間で 精算処理を行う精算手段 32とをソフトウェアモジュールとして含む電子ギフトサーバ アプリケーション 80を備えて ヽる。
端末装置 40は、セキュリティデバイス 50を保持しており、また、インターネットを通じ て取得した情報の表示等を行うブラウザアプリケーション 61と、セキュリティデバイス 5 0に保持されている電子バリューと電子ギフトの内容の表示及びそれらの電子バリュ 一による決済処理のユーザインターフェイス機能を果たす電子財布アプリケーション 62とを備えて ヽる。
[0068] セキュリティデバイス 50は、図 19に示すように、電子ノ リューの管理及び電子ギフト の生成とそれを電子バリューへ反映させる処理を行う電子財布カードアプリケーショ ン 60を備えており、この電子財布カードアプリケーション 60は、ソフトモジュールとし てセキュア通信手段 11と電子ギフトルール管理手段 12とデータ処理手段 13とバリュ 一管理手段 14と履歴管理手段 15と電子ギフト管理手段 16とを備える。実際には、電 子財布カードアプリケーション 60は、セキュリティデバイス 50の ROMまたは EEPRO M等の記憶手段に格納されており、それをセキュリティデバイス 50の CPUが実行す ること〖こよって実現される。
セキュア通信手段 11と電子ギフトルール管理手段 12とデータ処理手段 13とバリュ 一管理手段 14と履歴管理手段 15と電子ギフト管理手段 16のそれぞれの機能は、基 本的には、第 3の実施形態の図 16及び図 17において示したセキュア通信手段 11と 電子ギフトルール管理手段 12とデータ処理手段 13とバリュー管理手段 14と履歴管 理手段 15と電子ギフト管理手段 16の機能と同じである。但し、データ処理手段 13は 、情報サーバ 20と交わした送受信データのパケット数をカウントするパケットカウンタ 1800を備える。また、バリュー管理手段 14には、電子ノ リューとして電子マネー 63と ロイャリティポイント 64が管理されている。もちろん、ノ リュー管理手段 14には、携帯 電話の通話料金の支払いに利用できる携帯電話プリペイドマネー等の他の種類の 電子バリューが管理されて 、ても良 ヽ。
[0069] この電子財布カードアプリケーション 60は、電子ギフトサービス事業を展開する電 子ギフトサービス提供者が発行する。電子ギフトサービス提供者は、電子財布カード アプリケーション 60をセキュリティデバイス 50に格納して、このセキュリティデバイス 5 0をユーザに頒布し、あるいは、この電子財布カードアプリケーション 60をオンライン で提供し、ユーザが自己のセキュリティデバイス 50にインストールする。電子財布力 ードアプリケーション 60には、予め、電子ギフトサービス提供者が設定する電子ギフト ルールと、情報サーバ 20またはサービス提供サーバ 30から受信する電子ギフトルー ルの有効性を検証するための CAサーバの公開鍵が含まれる。
端末装置 40のブラウザアプリケーション 61は、セキュリティデバイス 50の電子財布 カードアプリケーション 60と連携して、情報サーバ 20との間でデータの受信とその表 示、入力された情報の送信を行う。また、端末装置 40の電子財布アプリケーション 62 は、セキュリティデバイス 50の電子財布カードアプリケーション 60が管理する電子バ リューの表示、及び、使用操作を行う。
[0070] 電子ギフトルールのデータ構造は、図 2 (a)または図 2 (b)において示したデータ構 造と同じであり、 XML形式で記述されている。本実施形態の場合、電子ギフト算出方 法 203において、パケット数と電子バリューとの換算レート(例えば、 1パケットを 0. 01 円に換算する場合には、〃0. 01JYN"となる)と、生成される電子ギフトの価値の合計 の上限が規定され、電子ギフト反映条件 204において、 1円単位で電子ギフトを電子 ノ リューへ反映させることが規定され、電子ノ リュー識別情報 205において、電子マ ネー 63が電子ギフトを反映させる電子ノ リューとして規定されている。
情報サーバ 20の電子ギフトルール格納手段 23には、サービス提供サーバ 30また は情報サーバ 20が生成した複数の電子ギフトルールが格納される。サービス提供サ ーバ 30が生成した電子ギフトルールの場合は、図 5 (a)または (b)に示すデータ構造 の電子ギフトルールが格納され、情報サーバ 20が生成した電子ギフトルールの場合 は、図 5 (c)に示すデータ構造の電子ギフトルールが格納される。
[0071] 情報サーバドメイン 203または対象データ URIが同じ場合でも、電子バリュー識別 情報 205と電子ギフト算出方法 203の換算レート及び電子ギフトの上限の組み合わ せが異なる複数の電子ギフトルールが電子ギフトルール格納手段 23には格納される 。情報サーバ 20は、端末の機種等の端末装置 40のプロファイル情報に基づいて電 子ギフトルールを選択し、端末装置 40へ送信する。なお、この電子ギフトルールの電 子ノ リュー識別情報 205には、複数の識別情報を指定することもできる。この場合、 端末装置 40でのユーザによる指定によって、電子ギフトがどの電子ノ リューに反映さ れるかが決まる。
[0072] 本実施例における情報提供システムの動作手順は次の通りである。
(1)ユーザが端末装置 40のブラウザアプリケーション 61を用いて電子ギフトを提供 する情報サーバ 20へのアクセス操作を行うと、端末装置 40は情報サーバ 20ヘアク セス要求を送信し、セキュリティデバイス 50のセキュア通信手段 11と情報サーバ 20 のセキュア通信手段 21との間でセキュアセッションを確立する。この時、端末装置 40 は機種情報等の端末装置のプロファイル情報を情報サーバ 20へ送信し、情報サー バ 20は電子ギフトルール格納手段 21に格納された条件の異なる複数の電子ギフト ルールの中から、アクセス要求と受信したプロファイル情報とに基づ!/、て電子ギフトル ールを選択して端末装置 40のセキュリティデバイス 50へ送信し、セキュリティデバイ ス 50は受信した電子ギフトルールを検証して電子ギフトルール管理手段 12に格納 する。
(2)端末装置 40と情報サーバ 20との間で確立したセキュアな通信セッションのもと で、データを暗号ィ匕してデータの送受信を行う。この時、端末装置 40では、セキユリ ティデバイス 50のセキュア通信手段 11が、受信データの復号ィ匕及び送信データの 暗号ィ匕を行い、復号ィ匕された受信データがブラウザアプリケーション 61によって表示 される。
(2) 'この時また、セキュリティデバイス 50のデータ処理手段 13は、電子ギフトルー ル管理手段が保持する電子ギフトルールに基づ 、て、情報サーバとの間で送受信し たデータを処理して電子ギフトを生成する。データ処理手段 13は、履歴情報管理手 段 15が保持する履歴情報を参照し、同じ電子ギフトルールに基づ ヽて生成された電 子ギフトの価値の合計が電子ギフトルールが定める上限に達して 、な 、ことを検証し 、情報サーバとの間で送受信したデータのパケット数をパケットカウンタ 1800を用い てカウントし、さら〖こ、カウントしたパケット数に電子ギフト算出方法 203が示す換算レ ートを乗じて生成する電子ギフトの価値を決定し、電子ギフトを生成して電子ギフト管 理手段 16に格納する(例えば、換算レートが" 0. 01JYN"、送受信したデータのパケ ット数が 100パケットの場合、 1円の価値の電子ギフトが生成される)。同じ電子ギフト ルールに基づいて生成された電子ギフトの価値の合計が電子ギフトルールが定める 上限に達していた場合には、データ処理手段 13は電子ギフトを生成しない。
(3)セキュリティデバイス 50の電子ギフト管理手段は、生成された電子ギフトを電子 ギフトルールの電子ノ リュー識別情報 205が示す電子バリュー、つまり電子マネー 6 3に反映し (電子ギフトの価値が 1円、反映される電子ノ リューが電子マネーであった 場合には、電子マネー 63に 1円が加算される。)、履歴管理手段 15がこの電子ノ リュ 一への反映処理の履歴情報を保持する。この時、電子ギフト管理手段 16は電子ギフ トルールの電子ギフト反映条件 204に基づいて、電子ギフト管理手段 16に保持され ている電子ギフトの価値の合計が 1円未満の場合には、電子ギフトの電子バリューへ の反映処理は行わず、電子ギフトの価値の合計が 1円を以上になった場合に反映処 理を行う。
(4)電子ギフトの電子バリューへの反映処理の結果として、端末装置 40はセキユリ ティデバイス 50の履歴管理手段 15が保持する履歴情報をサービス提供サーバ 30の 精算手段 32に送る。この場合、セキュリティデバイス 50と精算手段 32とが相互認証 を行った上で、履歴管理手段 15は、基本的に、電子ギフト処理が行われてから一定 期間内に履歴情報をサービス提供サーバ 30へ送信する。反映処理が行われてから 一定期間内にサービス提供サーバ 30の精算手段 32に送信されない履歴情報が存 在する場合、ノリュー管理手段 14は、電子ノ リューの使用を停止し、履歴情報がサ 一ビス提供サーバ 30の精算手段 32へ送信されたときに、再び電子ノ リューの使用 を可能にする。
[0073] また、データ処理手段 13は、前記一定期間内であっても、サービス提供サーバ 30 に送信されな 、履歴情報の「反映された電子バリューの価値」の合計が一定の価値( 例えば金額)を超える場合には、電子ギフトの生成処理を停止し、履歴情報がサービ ス提供サーバ 30の精算手段 32へ送信されたときに、再び電子ギフトを生成する処理 を開始する。
(5)サービス提供サーバ 30の精算手段 32は、端末装置 40から受信した履歴情報 を検証し、それを情報サーバごとに集計して、電子バリューへ反映された価値に対す る精算処理を情報サーバ 20との間で行う。この場合、精算処理によって、電子マネ 一へ反映された金額の対価力 情報サーバ 20のサイト管理者力もサービス提供サー バ 30の電子ギフトサービス提供者へ支払われる。
[0074] 以上で説明した情報提供システムの動作手順にぉ 、て、本実施例の端末装置 40 は、図 20に示す処理フローにしたがって、電子ギフトの生成、及び、電子バリューへ 反映させる処理を行う。
まず、端末装置 40は、セキュア通信手段 11を用いて情報サーバ 20との間でセキュ ァな通信セッションを確立する(S2001)。
次に、端末装置 40は、情報サーバ 20との間でデータの送信またはデータの受信を 行い(S2002)、データを送信した場合は送信先の URL、データを受信した場合は 送信元の URLに基づいて電子ギフトルール管理手段 12が保持している電子ギフト ルールの中力 電子ギフトルールを特定する(S2003)。この時、端末装置 40は、そ の URLと、電子ギフトルールの情報サーバドメイン 202または対象データ URI212と を照合して電子ギフトルールを特定する。
次に、端末装置 40のデータ処理手段 13は、特定した電子ギフトルールの内容を解 祈し、解析した電子ギフトルールと履歴管理手段 15に保持されている履歴情報に基 づいて電子ギフトを生成してよいか否かを判定し(S2004)、電子ギフトを生成してよ いと判定した場合、履歴管理手段 15に保持されている履歴情報と電子ギフトルール の電子ギフト算出方法 203が示す方法に基づいて送信または受信したデータのパケ ット数をパケットカウンタ 1800を用いてカウントし、さらに、カウントしたパケット数に電 子ギフト算出方法 203が示す換算レートを乗じて生成する電子ギフトの価値を決定し 、電子ギフトを生成して電子ギフト管理手段 16に保持する(S2005)。端末装置 40は 、電子ギフト管理手段が保持して!/、る電子ギフトを電子ノ リューへ反映した場合の暫 定的な電子バリューの内容を算出して、それを表示する(S2006)。
次に、端末装置 40は、セキュアな通信セッションのもとで更にデータ通信があるか 否かを判定し(S2007)、データ通信がある場合にはステップ S2002へ戻ってデータ の送受信を行い、データ通信が無い場合には、セキュアな通信セッションを終了する (2008)。ステップ S2004の判定において、電子ギフトを生成しないと判定した場合 、端末装置 40は、ステップ S2005とステップ S2006の処理は行なわず、ステップ S2 007へ進む。
セキュアな通信セッションを終了した後(S2008)、端末装置 40は、電子ギフトルー ルの電子ギフト反映条件 204と履歴管理手段 15に保持されている履歴情報に基づ いて電子ギフト管理手段 16に保持されている電子ギフトを電子ノ リューへ反映してよ V、か否かを判定する(S2009)。電子ギフト管理手段 16に保持されて 、る電子ギフト の価値の合計が 1円未満の場合には、電子ギフトの電子バリューへの反映処理は行 わず、 1円以上になった場合に反映処理を行う。ステップ S2009の判定において、電 子ノ リューへ反映してよいと判定した場合、電子ギフト管理手段 16は、電子ギフトを 電子ギフトルールの電子ノ リュー識別情報 205が示す電子ノ リュー、つまり電子マネ 一 63に反映し、履歴管理手段 15がこの電子ノ リューへの反映処理の履歴情報を保 持する(S2010)。ステップ S2009の判定において、電子ギフトを電子バリューへ反 映しないと判定した場合には、端末装置 40はそのまま処理を修了する。
また、ステップ S2003において、電子ギフトルール管理手段 12が保持している電 子ギフトルールの中に送受信データの URLに対応する電子ギフトルールがな!、ため に電子ギフトルールが特定できな力つた場合には、端末装置 40はステップ S2004と ステップ S2005とステップ S2006では何も行わずにステップ S2007へ進む。
[0076] また、図 21 (a)、 (b)は、ステップ S2006において、端末装置 40に表示される画面 の一例を示している。これらの場合、ブラウザ表示領域 2102と電子財布表示領域 21 01とに画面が分割されており、ブラウザ表示領域 2102にはブラウザアプリケーション 61が情報サーノ ¾0から受信したコンテンツが表示され、電子財布表示領域 2101に は電子財布アプリケーション 62が管理する電子バリュー及び電子ギフトの内容が表 示される。つまり、情報サーバ 20から受信したコンテンツと電子ノ《リューの内容が同 時に表示され、ユーザは情報サーバ 20との間でデータの送受信をしながら電子バリ ユーの内容を確認することが出来る。例えば、図 21 (a)に示した例の場合、 "eMoney: ¥1,247(+47Γは、電子ギフトを電子ノ リューへ反映した場合に、 47円が加算されて電 子マネーの金額力 S 1,247円になることを示している。また、図 21 (b)は、電子マネーの 残高を視覚的に認識しやすい画像によって表示するようにした例を示しており、斜線 の部分が電子ギフトの反映によって加算される金額を示して 、る。 、ずれの場合も、 ステップ S2006の際には、電子ギフトを反映した場合の電子ノリューの内容が表示さ れ、ユーザは情報サーバ 20とのデータ通信によって、どの位の電子ギフトによる恩恵 が得られているのかをリアルタイムに知ることが出来る。
[0077] このように、情報サーバとの間で送受信したデータの容量に応じてユーザの電子マ ネーが加算されるので、特に端末装置のデータ通信料がデータ容量の従量制の場 合に、情報サーバとのデータ通信に力かるユーザの費用負担を実質的に軽減するこ とがでさる。
また、電子バリューサービスを運営するサービス提供者 (この場合、電子バリューサ 一ビスとともに電子ギフトサービスを運営している電子ギフトサービス提供者)は、精 算処理によって電子マネーへ反映された金額の対価に相当する支払いを情報サー バのサイト管理者力も得ることができ、また、この電子ギフトサービスにより、ユーザの 処分可能な電子マネーが増えることから電子マネーの利用の増加が期待でき、さら には、電子マネーの利用の増加により電子マネーの利用店舗力もの手数料収入の 増加が期待できる。 一方、ユーザには、煩雑な操作を行うことなぐ直接的な自己負担なしに電子マネ 一が得られるというメリットがある。
また、情報サーバ 20のサイト管理者は、電子ギフトサービスをマーケティングツール として利用することで、電子ギフトを求めるユーザによる情報サーバ 20へのアクセス の増加が期待でき、延 、ては情報サーバ 20の利用者の増加が期待できる。
また、このシステムを利用して、一般企業が電子ギフトサービス提供者 30となり、社 員が個人の携帯電話 (端末装置)を業務に利用(会社接続)したときの通話料金を電 子ノ リューで精算することにより、精算処理の簡素化を図ることができる。
また、以上では、電子ギフトは電子マネーに反映されるとした力 ロイャリティポイン トに反映させるようにしても良ぐ携帯電話プリペイドマネーに反映させるようにしても 良い。例えば、携帯電話事業者が電子ギフトサービス提供者となり、電子ギフトを携 帯プリペイドマネーに反映させるサービスを実施した場合、この携帯プリペイドマネー の利用による通信量の増加が期待できる。
[0078] また、以上では、セキュア通信手段 11と電子ギフトルール管理手段 12とデータ処 理手段 13とバリュー管理手段 14と履歴管理手段 15と電子ギフト管理手段 16を、一 つの電子財布カードアプリケーション 60によって実現するとした力 複数のカードア プリケーシヨンによってこれらの機能を実現するようにしても良ぐその場合には、カー ドアプリケーション同士がシェアラブル'インターフェイスまたは端末装置 40を介して 通信することによって、一連の電子ギフトの生成および電子バリューへの反映処理を 行う。
また、以上では、端末装置 40は、ブラウザアプリケーション 61と電子財布アプリケー シヨン 62とを備えるとしたが、これらは一つの電子財布機能付きブラウザアプリケーシ ヨンによって実現しても良ぐその場合、電子財布機能付きブラウザアプリケーション は、図 21 (a)または (b)に示すように、情報サーバ 20から受信したデータと電子バリ ユーの内容を同時に表示する。
[0079] (実施例 2)
本発明の第 2の実施例として、電子ギフトルールに含まれる照合データと情報サー ノ との間で送受信したデータとの照合処理の結果に基づいてロイャリティポイントを 提供する情報提供システムについて説明する。
図 22に示すように、第 3の実施形態の図 16において示した情報提供システムと基 本的なシステム構成は同じである。
実施例 1の場合と同じように、本実施例における情報提供システムは、電子バリュー サービスとともに電子ギフトサービスを運営する電子ギフトサービス提供者のサービス 提供サーバ 30と、電子ギフトサービス事業に加盟してインターネットで情報を提供す るサイト管理者の情報サーバ 20と、ユーザが使用する携帯電話やパーソナルコンビ ユータ等の端末装置 40とから構成される。
サイト管理者の情報サーバ 20は、端末装置 40とセキュアな通信セッションを確立し てデータ通信を行うセキュア通信手段 21と、端末装置 40からの要求に対して HTM Lデータや動画データなどのマルチメディアデータを提供するコンテンツ提供手段 2 2と、端末装置 40に送信する電子ギフトルールを格納する電子ギフトルール格納手 段 23と、端末装置 40に送信する電子ギフトルールを生成する電子ギフトルール生成 手段 24とをソフトウェアモジュールとして含むコンテンツサーバアプリケーション 70を 備えている。
電子ギフトサービス提供者のサービス提供サーバ 30は、電子ギフトの条件を規定し た電子ギフトルールを生成し保持管理する電子ギフトルール生成管理手段 31と、端 末装置 10から受信した履歴情報に基づいてサイト管理者の情報サーバ 20との間で 精算処理を行う精算手段 32とをソフトウェアモジュールとして含む電子ギフトサーバ アプリケーション 80を備えて ヽる。
端末装置 40は、セキュリティデバイス 50を保持しており、また、インターネットを通じ て取得した情報の表示等を行うブラウザアプリケーション 61と、セキュリティデバイス 5 0に保持されている電子バリューと電子ギフトの内容の表示及びそれらの電子バリュ 一による決済処理のユーザインターフェイス機能を果たす電子財布アプリケーション 62とを備えて ヽる。
セキュリティデバイス 50は、図 23に示すように、電子ノ《リューの管理及び電子ギフト の生成とそれを電子バリューへ反映させる処理を行う電子財布カードアプリケーショ ン 60を備えており、この電子財布カードアプリケーション 60は、ソフトモジュールとし てセキュア通信手段 11と電子ギフトルール管理手段 12とデータ処理手段 13とバリュ 一管理手段 14と履歴管理手段 15と電子ギフト管理手段 16とを備える。実際には、電 子財布カードアプリケーション 60は、セキュリティデバイス 50の ROMまたは EEPRO M等の記憶手段に格納されており、それをセキュリティデバイス 50の CPUが実行す ること〖こよって実現される。
[0081] セキュア通信手段 11と電子ギフトルール管理手段 12とデータ処理手段 13とバリュ 一管理手段 14と履歴管理手段 15と電子ギフト管理手段 16のそれぞれの機能は、基 本的には、第 3の実施形態の図 16及び図 17において示したセキュア通信手段 11と 電子ギフトルール管理手段 12とデータ処理手段 13とバリュー管理手段 14と履歴管 理手段 15と電子ギフト管理手段 16の機能と同じである。但し、データ処理手段 13は 、電子ギフトルールに含まれる照合データと情報サーバ 20と交わした送受信データ との照合処理を行うデータ照合部 2200を備える。また、ノ リュー管理手段 14には、 電子バリューとして電子マネー 63とロイャリティポイント 64が管理されて 、る。もちろ ん、バリュー管理手段 14には、携帯電話の通話料金の支払いに利用できる携帯電 話プリペイドマネー等の他の種類の電子ノ《リューが管理されて 、ても良 、。
[0082] 実施例 1の場合と同じように、この電子財布カードアプリケーション 60は、電子ギフト サービス事業を展開する電子ギフトサービス提供者が発行する。電子ギフトサービス 提供者は、電子財布カードアプリケーション 60をセキュリティデバイス 50に格納して、 このセキュリティデバイス 50をユーザに頒布し、あるいは、この電子財布カードアプリ ケーシヨン 60をオンラインで提供し、ユーザが自己のセキュリティデバイス 50にインス トールする。電子財布カードアプリケーション 60には、予め、電子ギフトサービス提供 者が設定する電子ギフトルールと、情報サーバ 20またはサービス提供サーバ 30から 受信する電子ギフトルールの有効性を検証するための CAサーバの公開鍵が含まれ る。
端末装置 40のブラウザアプリケーション 61は、セキュリティデバイス 50の電子財布 カードアプリケーション 60と連携して、情報サーバ 20との間でデータの受信とその表 示、入力された情報の送信を行う。また、端末装置 40の電子財布アプリケーション 62 は、セキュリティデバイス 50の電子財布カードアプリケーション 60が管理する電子バ リューの表示、及び、使用操作を行う。
[0083] 電子ギフトルールのデータ構造は、図 2 (a)または図 2 (b)において示したデータ構 造と同じであり、 XML形式で記述されている。本実施形態の場合、電子ギフト算出方 法 203において、照合データと、どの部分のデータが照合対象であるかを示す情報( 例えば、「照合対象は"く EGIFT#COMPARE#DATA〉 "と"〈/EGIFT#COMPARE#DAT A〉 "とで挟まれた部分のデータである」 、た内容を規定する情報)と、一致した場合 に生成される電子ギフトの価値 (ロイャリティポイントに加算されるポイント数)が規定さ れ、電子ギフト反映条件 204において、 1ポイント単位で電子ギフトをロイャリティポィ ントへ反映させることが規定され、電子ノ リュー識別情報 205において、ロイャリティ ポイント 64が電子ギフトを反映させる電子ノ リューとして規定されている。
情報サーバ 20の電子ギフトルール格納手段 23には、サービス提供サーバ 30また は情報サーバ 20が生成した複数の電子ギフトルールが格納される。サービス提供サ ーバ 30が生成した電子ギフトルールの場合は、図 5 (a)または (b)に示すデータ構造 の電子ギフトルールが格納され、情報サーバ 20が生成した電子ギフトルールの場合 は、図 5 (c)に示すデータ構造の電子ギフトルールが格納される。情報サーバドメイン 203または対象データ URIが同じ場合でも、電子ノ リュー識別情報 205と電子ギフト 算出方法 203の照合データ及び一致した場合に生成される電子ギフトの価値 (ロイ ャリティポイントに加算されるポイント数)の組み合わせが異なる複数の電子ギフトル ールが電子ギフトルール格納手段 23には格納される。情報サーバ 20は、端末の機 種等の端末装置 40のプロファイル情報に基づ 、て電子ギフトルールを選択し、端末 装置 40へ送信する。
なお、この電子ギフトルールの電子ノ リュー識別情報 205には、複数の識別情報を 指定することもできる。この場合、端末装置 40でのユーザによる指定によって、電子 ギフトがどの電子バリューに反映されるかが決まる。
[0084] 本実施形態における情報提供システムの動作手順は次の通りである。
(1)ユーザが端末装置 40のブラウザアプリケーション 61を用いて電子ギフトを提供 する情報サーバ 20へのアクセス操作を行うと、端末装置 40は情報サーバ 20ヘアク セス要求を送信し、セキュリティデバイス 50のセキュア通信手段 11と情報サーバ 20 のセキュア通信手段 21との間でセキュアセッションを確立する。この時、端末装置 40 は機種情報等の端末装置のプロファイル情報を情報サーバ 20へ送信し、情報サー バ 20は電子ギフトルール格納手段 21に格納された条件の異なる複数の電子ギフト ルールの中から、アクセス要求と受信したプロファイル情報とに基づ!/、て電子ギフトル ールを選択して端末装置 40のセキュリティデバイス 50へ送信し、セキュリティデバイ ス 50は受信した電子ギフトルールを検証して電子ギフトルール管理手段 12に格納 する。
(2)端末装置 40と情報サーバ 20との間で確立したセキュアな通信セッションのもと で、データを暗号ィ匕してデータの送受信を行う。この時、端末装置 40では、セキユリ ティデバイス 50のセキュア通信手段 11が、受信データの復号ィ匕及び送信データの 暗号ィ匕を行い、復号ィ匕された受信データがブラウザアプリケーション 61によって表示 される。
(2) 'この時また、セキュリティデバイス 50のデータ処理手段 13は、電子ギフトルー ル管理手段が保持する電子ギフトルールに基づ 、て、情報サーバとの間で送受信し たデータを処理して電子ギフトを生成する。データ処理手段 13は、情報サーバとの 間で送受信したデータと照合データとをデータ照合部 2200が照合し、データが一致 した場合に電子ギフトを生成して電子ギフト管理手段 16に格納する(例えば、 1000 ポイントの価値の電子ギフトが生成される)。
(3)セキュリティデバイス 50の電子ギフト管理手段は、生成された電子ギフトを電子 ギフトルールの電子ノ リュー識別情報 205が示す電子バリュー、つまりロイャリティポ イント 64に反映し (例えば、電子ギフトの価値が 1000ポイント、反映される電子バリュ 一がロイャリティポイントであった場合には、ロイャリティポイント 64に 1000ポイントが 加算される。)、履歴管理手段 15がこの電子バリューへの反映処理の履歴情報を保 持する。この時、電子ギフト管理手段 16は電子ギフトルールの電子ギフト反映条件 2 04に基づいて、電子ギフト管理手段 16に保持されている電子ギフトの価値の合計が 1ポイント未満の場合には、電子ギフトの電子バリューへの反映処理は行わず、電子 ギフトの価値の合計が 1ポイントを以上になった場合に反映処理を行う。
(4)電子ギフトの電子バリューへの反映処理の結果として、端末装置 40はセキユリ ティデバイス 50の履歴管理手段 15が保持する履歴情報をサービス提供サーバ 30の 精算手段 32に送る。この場合、セキュリティデバイス 50と精算手段 32とが相互認証 を行った上で、履歴管理手段 15は、基本的に、電子ギフト処理が行われてから一定 期間内に履歴情報をサービス提供サーバ 30の精算手段 32へ送信する。反映処理 が行われて力も一定期間内にサービス提供サーバ 30の精算手段 32に送信されな い履歴情報が存在する場合、ノリュー管理手段 14は、電子バリューの使用を停止し 、履歴情報がサービス提供サーバ 30の精算手段 32へ送信されたときに、再び電子 バリューの使用を可能にする。
また、データ処理手段 13は、前記一定期間内であっても、サービス提供サーバ 30 に送信されな 、履歴情報の「反映された電子バリューの価値」の合計が一定の価値( 例えば金額)を超える場合には、電子ギフトの生成処理を停止し、履歴情報がサービ ス提供サーバ 30へ送信されたときに、再び電子ギフトを生成する処理を開始する。
(5)サービス提供サーバ 30の精算手段 32は、端末装置 40から受信した履歴情報 を検証し、それを情報サーバごとに集計して、電子バリューへ反映された価値に対す る精算処理を情報サーバ 20との間で行う。この場合、精算処理によって、ロイャリティ ポイントへ反映されたポイントの対価力 情報サーバ 20のサイト管理者力もサービス 提供サーバ 30の電子ギフトサービス提供者へ支払われる。
以上で説明した情報提供システムの動作手順にぉ 、て、本実施例の端末装置 40 は、図 24に示す処理フローにしたがって、電子ギフトの生成、及び、電子バリューへ 反映させる処理を行う。
まず、端末装置 40は、セキュア通信手段 11を用いて情報サーバ 20との間でセキュ ァな通信セッションを確立する(S2401)。
次に、端末装置 40は、情報サーバ 20との間でデータの送信またはデータの受信を 行い(S2402)、データを送信した場合は送信先の URL、データを受信した場合は 送信元の URLに基づいて電子ギフトルール管理手段 12が保持している電子ギフト ルールの中力 電子ギフトルールを特定する(S2403)。この時、端末装置 40は、そ の URLと、電子ギフトルールの情報サーバドメイン 202または対象データ URI212と を照合して電子ギフトルールを特定する。 次に、端末装置 40のデータ処理手段 13は、特定した電子ギフトルールの内容を解 祈し、解析した電子ギフトルールと履歴管理手段 15に保持されている履歴情報に基 づいて電子ギフトを生成してよいか否かを判定し(S2404)、電子ギフトを生成してよ いと判定した場合、履歴管理手段 15に保持されている履歴情報と電子ギフトルール の電子ギフト算出方法 203が示す方法に基づいて情報サーバから受信したデータを 照合データとデータ照合部 2200を用いて照合し、データが一致した場合に電子ギ フトを生成して電子ギフト管理手段 16に保持する(例えば、 1000ポイントの価値の電 子ギフトが生成される)。端末装置 40は、電子ギフト管理手段が保持している電子ギ フトを電子ノ リューへ反映した場合の暫定的な電子ノ リューの内容を算出して、それ を表示する(S2406)。
次に、端末装置 40は、セキュアな通信セッションのもとで更にデータ通信があるか 否かを判定し(S2407)、データ通信がある場合にはステップ S2402へ戻ってデータ の送受信を行い、データ通信が無い場合には、セキュアな通信セッションを終了する (2408)。ステップ S2404の判定において、電子ギフトを生成しないと判定した場合 、端末装置 40は、ステップ S2405とステップ S2406の処理は行なわず、ステップ S2 407へ進む。
セキュアな通信セッションを終了した後(S2408)、端末装置 40は、電子ギフトルー ルの電子ギフト反映条件 204と履歴管理手段 15に保持されている履歴情報に基づ いて電子ギフト管理手段 16に保持されている電子ギフトを電子ノ リューへ反映してよ Vヽか否かを判定する(S2409)。電子ギフト管理手段 16に保持されて ヽる電子ギフト の価値の合計が 1ポイント未満の場合には、電子ギフトの電子バリューへの反映処理 は行わず、 1ポイント以上になった場合に反映処理を行う。ステップ S2409の判定に おいて、電子ノ リューへ反映してよいと判定した場合、電子ギフト管理手段 16は、電 子ギフトを電子ギフトルールの電子ノ リュー識別情報 205が示す電子ノ リュー、つま りロイャリティポイント 64に反映し、履歴管理手段 15がこの電子ノ《リューへの反映処 理の履歴情報を保持する(S2410)。ステップ S2409の判定において、電子ギフトを 電子ノ リューへ反映しないと判定した場合には、端末装置 40はそのまま処理を修了 する。 また、ステップ S2403において、電子ギフトルール管理手段 12が保持している電 子ギフトルールの中に送受信データの URLに対応する電子ギフトルールがな!、ため に電子ギフトルールが特定できな力つた場合には、端末装置 40はステップ S2404と ステップ S2405とステップ S2406では何も行わずにステップ S2407へ進む。
[0087] また、図 25 (a)、 (b)は、ステップ S2406において、端末装置 40に表示される画面 の一例を示している。この場合、ブラウザ表示領域 2502と電子財布表示領域 2501 とに画面が分割されており、ブラウザ表示領域 2502にはブラウザアプリケーション 61 が情報サーノ ¾0から受信したコンテンツが表示され、電子財布表示領域 2501には 電子財布アプリケーション 62が管理する電子ノ リュー及び電子ギフトの内容が表示 される。つまり、情報サーバ 20から受信したコンテンツと電子ノ《リューの内容が同時 に表示され、ユーザは情報サーバ 20との間でデータの送受信をしながら電子ノ リュ 一の内容を確認することが出来る。また、図 25 (a)に示した例の場合、 "Point:1051(+ 1000Γは、電子ギフトを電子ノ《リューへ反映した場合に、 1000ポイントが加算されて ロイャリティポイントが 1051ポイントになることを示している。また、図 25 (b)は、ロイャ リティポイントの残高を視覚的に認識しやすい画像によって表示するようにした例を 示しており、斜線の部分が電子ギフトの反映によって加算されるポイントを示している 。いずれの場合も、ステップ S 2406の際には、電子ギフトを反映した場合の電子バリ ユーの内容が表示され、ユーザは情報サーバ 20とのデータ通信によって、どの位の 電子ギフトによる恩恵が得られているのかをリアルタイムに知ることが出来る。
[0088] このように、情報サーバとの間で送受信したデータの中に照合データと一致するデ ータが含まれて 、た場合にロイャリティポイントが加算されるので、電子ギフトルール に含まれる照合データは一種の籤の役割を果たし、情報サーバとのデータ通信と同 時に籤の楽しさが提供されるので、ユーザの情報サーバとのデータ通信が促進され る。
また、電子バリューサービスを運営するサービス提供者 (この場合、電子バリューサ 一ビスとともに電子ギフトサービスを運営している電子ギフトサービス提供者)は、精 算処理によってロイャリティポイントへ反映されたポイントの対価に相当する支払いを 情報サーバのサイト管理者力も得ることができ、また、この電子ギフトサービスにより、 ユーザの処分可能なロイャリティポイントが増えることからロイャリティポイントの利用 の増加が期待でき、さら〖こは、ロイャリティポイントの利用の増加によりロイャリティポィ ントの利用店舗力もの手数料収入の増加が期待できる。
[0089] 一方、ユーザには、煩雑な操作を行うことなぐ直接的な自己負担なしにロイャリテ ィポイントが得られるというメリットがある。
また、情報サーバ 20のサイト管理者は、電子ギフトサービスをマーケティングツール として利用することで、電子ギフトを求めるユーザによる情報サーバ 20へのアクセス の増加が期待でき、延 、ては情報サーバ 20の利用者の増加が期待できる。
また、以上では、電子ギフトはロイャリティポイントに反映されるとした力 電子マネ 一に反映させるようにしても良ぐ携帯電話プリペイドマネーに反映させるようにしても 良い。例えば、携帯電話事業者が電子ギフトサービス提供者となり、電子ギフトを携 帯プリペイドマネーに反映させるサービスを実施した場合、この携帯プリペイドマネー の利用による通信量の増加が期待できる。
また、以上では、端末装置 40は、ブラウザアプリケーション 61と電子財布アプリケー シヨン 62とを備えるとしたが、これらは一つの電子財布機能付きブラウザアプリケーシ ヨンによって実現しても良ぐその場合、電子財布機能付きブラウザアプリケーション は、図 25に示すように、情報サーバ 20から受信したデータと電子ノリューの内容を 同時に表示する。
[0090] 本発明を詳細にまた特定の実施態様を参照して説明したが、本発明の精神と範囲 を逸脱することなく様々な変更や修正を加えることができることは当業者にとって明ら かである。
本出願は、 2005年 4月 19日出願の日本特許出願 (特願 2005— 120682)に基づくも のであり、その内容はここに参照として取り込まれる。
産業上の利用可能性
[0091] 本発明の端末装置及びセキュリティデバイスは、電子決済機能を持ち、財布代わり に使用する携帯電話等の携帯機器に広く利用することができる。

Claims

請求の範囲
[1] 情報サーバとの間でセキユアな通信セッションを確立してデータ通信を行うセキュア 通信手段と、
電子ギフトの条件を規定した電子ギフトルールを保持する電子ギフトルール管理手 段と、
セキュアな通信セッションのもとで情報サーバとの間で送受信したデータを電子ギ フトルールに基づいて処理することで電子ギフトを生成するデータ処理手段と、 電子バリューを管理するバリュー管理手段とを備え、
前記データ処理手段が生成した電子ギフトを前記バリュー管理手段が管理する電 子バリューに反映することを特徴とする端末装置。
[2] 電子バリューに反映した電子ギフトに関する処理の履歴情報を保持する履歴管理 手段を備え、データ処理手段がセキュアな通信セッションのもとで情報サーバとの間 で送受信したデータを電子ギフトルールと前記履歴情報とに基づいて処理することで 電子ギフトを生成することを特徴とする請求項 1記載の端末装置。
[3] データ処理手段が生成した電子ギフトを一時的に保持して適時に電子ノリューに 反映する電子ギフト管理手段を備え、前記電子ギフト管理手段は一時的に保持して V、た電子ギフトを電子ギフトルールと履歴管理手段が保持する履歴情報とに基づ ヽ て電子バリューに反映することを特徴とする請求項 2記載の端末装置。
[4] 電子ギフト管理手段が電子ギフトを一時的に保持している状態において、前記電 子ギフト管理手段が電子ギフトを反映した場合の暫定的な電子バリューの内容を算 出し管理することを特徴とする請求項 3記載の端末装置。
[5] 通信機能を備えた端末装置に装着されるセキュリティデバイスであって、
前記端末装置を介して情報サーバとの間でセキユアな通信セッションを確立してデ ータ通信を行うセキュア通信手段と、
電子ギフトの条件を規定した電子ギフトルールを保持する電子ギフトルール管理手 段と、
セキュアな通信セッションのもとで情報サーバとの間で送受信したデータを電子ギ フトルールに基づいて処理することで電子ギフトを生成するデータ処理手段と、 電子バリューを管理するバリュー管理手段とを備え、
前記データ処理手段が生成した電子ギフトを前記バリュー管理手段が管理する電 子ノ《リューに反映することを特徴とするセキュリティデバイス。
[6] 電子バリューに反映した電子ギフトに関する処理の履歴情報を保持する履歴管理 手段を備え、データ処理手段がセキュアな通信セッションのもとで情報サーバとの間 で送受信したデータを電子ギフトルールと前記履歴情報とに基づいて処理することで 電子ギフトを生成することを特徴とする請求項 5記載のセキュリティデバイス。
[7] データ処理手段が生成した電子ギフトを一時的に保持して適時に電子ノ リューに 反映する電子ギフト管理手段を備え、前記電子ギフト管理手段は一時的に保持して V、た電子ギフトを電子ギフトルールと履歴管理手段が保持する履歴情報とに基づ ヽ て電子ノ《リューに反映することを特徴とする請求項 6記載のセキュリティデバイス。
[8] 電子ギフト管理手段が電子ギフトを一時的に保持している状態において、前記電 子ギフト管理手段が電子ギフトを反映した場合の暫定的な電子バリューの内容を算 出し管理することを特徴とする請求項 7記載のセキュリティデバイス。
[9] 端末装置に、
情報サーバとの間でセキユアな通信セッションを確立してデータ通信を行うセキュア 通信手段と、
電子ギフトの条件を規定した電子ギフトルールを保持する電子ギフトルール管理手 段と、
セキュアな通信セッションのもとで情報サーバとの間で送受信したデータを電子ギ フトルールに基づいて処理することで電子ギフトを生成するデータ処理手段と、 電子バリューを管理するバリュー管理手段とを備え、
前記端末装置が前記情報サーバとの間でセキユアな通信セッションを確立してデ ータの送受信を行い、その際に前記データ処理手段が前記情報サーバとの間で送 受信したデータを電子ギフトルールに基づ!/、て処理して電子ギフトを生成し、前記電 子ギフトを前記バリュー管理手段が管理する電子バリューに反映することを特徴とす る情報提供方法。
[10] 電子ギフトルールを生成する電子ギフトルール生成手段と、 端末装置との間でセキユアな通信セッションを確立してデータ通信を行うセキュア 通信手段とを備え、
端末装置からのデータ通信要求に対して、前記セキュア通信手段が前記端末装置 との間でセキユアな通信セッションを確立してデータの送受信を行 、、その際に前記 電子ギフトルール生成手段が生成した電子ギフトルールを前記端末装置へ送信する ことを特徴とする情報サーバ。
[11] 電子ギフトルールには情報サーバとの間で送受信されるデータの容量に応じて電 子ギフトを付与するという条件を規定する情報が含まれ、端末装置は情報サーバとの 間でセキュアな通信セッションを確立してデータの送受信を行い、その際に、データ 処理手段が前記電子ギフトルールに基づいて前記情報サーバとの間で送受信され るデータの容量をカウントして付与する電子ギフトを算出し、電子バリュー管理手段が 管理する電子バリューに加算することを特徴とする請求項 1記載の端末装置。
[12] 電子ギフトルールには情報サーバとの間で送受信されるデータの容量に応じて電 子ギフトを付与するという条件を規定する情報が含まれ、端末装置は情報サーバとの 間でセキュアな通信セッションを確立してデータの送受信を行い、その際に、データ 処理手段が前記電子ギフトルールに基づいて前記情報サーバとの間で送受信され るデータの容量をカウントして付与する電子ギフトを算出し、電子ギフト管理手段が暫 定的な電子バリューの内容を算出して、前記情報サーバとの間で送受信したデータ を表示するのと同時に前記暫定的な電子バリューの内容を表示することを特徴とする 請求項 4記載の端末装置。
[13] 前記電子ギフトルールには電子ギフトルールに含まれる照合データと情報サーバと の間で送受信されるデータとの照合処理の結果に基づいて電子ギフトを付与すると いう条件を規定する情報が含まれ、端末装置は情報サーバとの間でセキユアな通信 セッションを確立してデータの送受信を行い、その際に、データ処理手段が前記電 子ギフトルールに基づいて前記情報サーバとの間で送受信されるデータと前記照合 データとの照合処理を行って付与する電子ギフトを算出し、電子バリュー管理手段が 管理する電子バリューに加算することを特徴とする請求項 1記載の端末装置。
[14] 前記電子ギフトルールには電子ギフトルールに含まれる照合データと情報サーバと の間で送受信されるデータとの照合処理の結果に基づいて電子ギフトを付与すると いう条件を規定する情報が含まれ、端末装置は情報サーバとの間でセキユアな通信 セッションを確立してデータの送受信を行い、その際に、データ処理手段が前記電 子ギフトルールに基づいて前記情報サーバとの間で送受信されるデータと前記照合 データとの照合処理を行って付与する電子ギフトを算出し、電子ギフト管理手段が暫 定的な電子バリューの内容を算出して、前記情報サーバとの間で送受信したデータ を表示するのと同時に前記暫定的な電子バリューの内容を表示することを特徴とする 請求項 4記載の端末装置。
PCT/JP2006/308226 2005-04-19 2006-04-19 自動的に電子ギフトを受取る端末装置及びセキュリティデバイスと、要求された電子情報と共に電子ギフトを提供する情報提供方法と情報サーバ WO2006112481A1 (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2007528174A JPWO2006112481A1 (ja) 2005-04-19 2006-04-19 自動的に電子ギフトを受取る端末装置及びセキュリティデバイスと、要求された電子情報と共に電子ギフトを提供する情報提供方法と情報サーバ
US11/911,737 US8140409B2 (en) 2005-04-19 2006-04-19 Terminal device and security device which automatically receive electronic gift, information providing method for providing electronic gift together with requested electronic information, and information server

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2005-120682 2005-04-19
JP2005120682 2005-04-19

Publications (1)

Publication Number Publication Date
WO2006112481A1 true WO2006112481A1 (ja) 2006-10-26

Family

ID=37115193

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2006/308226 WO2006112481A1 (ja) 2005-04-19 2006-04-19 自動的に電子ギフトを受取る端末装置及びセキュリティデバイスと、要求された電子情報と共に電子ギフトを提供する情報提供方法と情報サーバ

Country Status (4)

Country Link
US (1) US8140409B2 (ja)
JP (1) JPWO2006112481A1 (ja)
CN (1) CN101164078A (ja)
WO (1) WO2006112481A1 (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015531176A (ja) * 2012-06-11 2015-10-29 サムスン エレクトロニクス カンパニー リミテッド ユーザ端末装置、サーバ装置及びそれらを含むシステム並びにその広告サービス方法

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2008066219A1 (en) * 2006-12-01 2008-06-05 Sk Telecom Co., Ltd. Method and apparatus for providing gift by using communication network and system including the apparatus
JP4317234B2 (ja) * 2007-03-05 2009-08-19 キヤノンマーケティングジャパン株式会社 画像表示制御装置および画像表示制御方法および画像表示制御プログラム
US8165644B2 (en) * 2007-08-29 2012-04-24 Qualcomm Incorporated Server initiated power mode switching in portable communication devices
EP2043016A1 (en) * 2007-09-27 2009-04-01 Nxp B.V. Method, system, trusted service manager, service provider and memory element for managing access rights for trusted applications
US9015469B2 (en) * 2011-07-28 2015-04-21 Cloudflare, Inc. Supporting secure sessions in a cloud-based proxy service
US8782774B1 (en) 2013-03-07 2014-07-15 Cloudflare, Inc. Secure session capability using public-key cryptography without access to the private key
US8966267B1 (en) 2014-04-08 2015-02-24 Cloudflare, Inc. Secure session capability using public-key cryptography without access to the private key
US8996873B1 (en) 2014-04-08 2015-03-31 Cloudflare, Inc. Secure session capability using public-key cryptography without access to the private key
CN106254910B (zh) * 2016-07-29 2020-02-21 广州酷狗计算机科技有限公司 一种记录图像的方法和装置
US10903990B1 (en) 2020-03-11 2021-01-26 Cloudflare, Inc. Establishing a cryptographic tunnel between a first tunnel endpoint and a second tunnel endpoint where a private key used during the tunnel establishment is remotely located from the second tunnel endpoint
US11683325B2 (en) 2020-08-11 2023-06-20 Capital One Services, Llc Systems and methods for verified messaging via short-range transceiver

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003006407A (ja) * 2001-03-14 2003-01-10 Jcb:Kk 情報提供システムおよびその方法ならびに情報収集システムおよびその方法
JP2003058764A (ja) * 2001-08-10 2003-02-28 Wireaction Inc 使用量監視プログラム、コマンド実行プログラム、使用量管理装置、プログラム管理装置、管理装置、使用量管理プログラム、プログラム管理プログラム、管理プログラム及び使用量管理システム
US20040046503A1 (en) * 2000-08-21 2004-03-11 Geusic Joseph E. Microcavity discharge device
JP2004362084A (ja) * 2003-06-03 2004-12-24 Hitachi Ltd ポイント管理プログラム、該プログラムの提供サーバ及び端末装置
JP2005056203A (ja) * 2003-08-05 2005-03-03 Techno Wing Kk ポイントカードシステム、ポイントカードプログラム供給システム、およびプログラム

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6317722B1 (en) * 1998-09-18 2001-11-13 Amazon.Com, Inc. Use of electronic shopping carts to generate personal recommendations
JP2001250050A (ja) 2000-03-03 2001-09-14 Central Computer Services Co Ltd 情報通信システム
US20010049636A1 (en) * 2000-04-17 2001-12-06 Amir Hudda System and method for wireless purchases of goods and services
JP2004038812A (ja) 2002-07-05 2004-02-05 Mitsui & Associates Telepark Corp 電子商取引の仲介システム
JP2004046503A (ja) 2002-07-11 2004-02-12 Unico System Kk 携帯電話機による電子商取引システム
US20040193484A1 (en) * 2003-03-26 2004-09-30 Docomo Communications Laboratories Usa, Inc. Hyper advertising system

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040046503A1 (en) * 2000-08-21 2004-03-11 Geusic Joseph E. Microcavity discharge device
JP2003006407A (ja) * 2001-03-14 2003-01-10 Jcb:Kk 情報提供システムおよびその方法ならびに情報収集システムおよびその方法
JP2003058764A (ja) * 2001-08-10 2003-02-28 Wireaction Inc 使用量監視プログラム、コマンド実行プログラム、使用量管理装置、プログラム管理装置、管理装置、使用量管理プログラム、プログラム管理プログラム、管理プログラム及び使用量管理システム
JP2004362084A (ja) * 2003-06-03 2004-12-24 Hitachi Ltd ポイント管理プログラム、該プログラムの提供サーバ及び端末装置
JP2005056203A (ja) * 2003-08-05 2005-03-03 Techno Wing Kk ポイントカードシステム、ポイントカードプログラム供給システム、およびプログラム

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015531176A (ja) * 2012-06-11 2015-10-29 サムスン エレクトロニクス カンパニー リミテッド ユーザ端末装置、サーバ装置及びそれらを含むシステム並びにその広告サービス方法

Also Published As

Publication number Publication date
CN101164078A (zh) 2008-04-16
US20090055284A1 (en) 2009-02-26
US8140409B2 (en) 2012-03-20
JPWO2006112481A1 (ja) 2008-12-11

Similar Documents

Publication Publication Date Title
WO2006112481A1 (ja) 自動的に電子ギフトを受取る端末装置及びセキュリティデバイスと、要求された電子情報と共に電子ギフトを提供する情報提供方法と情報サーバ
KR100912613B1 (ko) 보안 트랜잭션 프로토콜
RU2292589C2 (ru) Аутентифицированный платеж
JP4120125B2 (ja) 利用許可証発行装置および方法
US20070033194A1 (en) System and method for actively managing service-oriented architecture
US20100088236A1 (en) Secure software service systems and methods
EP1278333A1 (en) Terminal communication system
JP4612246B2 (ja) 人材オークションシステムおよび人材オークションサーバ
JP2008282393A (ja) デジタルコンテンツ配信に対する否認防止
SK11762001A3 (sk) Spôsob platenia telefónom a systém umožňujúci toto platenie
JP2005209083A (ja) サービスシステム、及びそれを用いた通信システム、通信方法
KR20110114872A (ko) 통합인증 시스템 및 방법
MX2010014176A (es) Esquema de ordenamiento.
JP2003337916A (ja) 承認サービス装置、サービス承認装置、与信装置および承認サービス方法、サービス承認方法、与信方法ならびに承認サービスプログラム、サービス承認プログラム、与信プログラム
KR101013935B1 (ko) 계약자 인증을 이용하는 계약 인증 시스템 및 그 계약 인증방법
JP2006221462A (ja) サービス利用者装置、サービス提供者装置、課金管理装置、ネットワーク接続サービスシステム、及びネットワーク接続サービスにおける課金方法。
JP2004102872A (ja) 個人情報保護オンライン・コマース・システム
CN104270650B (zh) 一种互联网电视的安全控制系统及方法
JP2004362189A (ja) ユーザ情報流通システム
JP5398997B2 (ja) 課金情報管理システムおよび課金情報管理方法
JP4276022B2 (ja) Wwwサービスにおける本人認証方法、本人認証システム、コンピュータプログラム、プログラム格納媒体
JP2001273259A (ja) ユーザ認証システム、ユーザ認証方法およびユーザ認証を行うためのプログラムを記録した記録媒体
JP2006309328A (ja) サービス提供契約システム、仲介者サーバ、サービス提供契約方法およびプログラム
KR20060042210A (ko) 서비스 소비자가 서비스 요청시에 올바르지 않게 동작하는어플리케이션을 제어하기 위한 방법 및 시스템
CN104769628A (zh) 对于货币汇款的交易费用协商

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 200680013079.5

Country of ref document: CN

121 Ep: the epo has been informed by wipo that ep was designated in this application
WWE Wipo information: entry into national phase

Ref document number: 11911737

Country of ref document: US

WWE Wipo information: entry into national phase

Ref document number: 2007528174

Country of ref document: JP

NENP Non-entry into the national phase

Ref country code: DE

NENP Non-entry into the national phase

Ref country code: RU

122 Ep: pct application non-entry in european phase

Ref document number: 06745458

Country of ref document: EP

Kind code of ref document: A1