WO2006137189A1 - クライアントサーバシステム及び同システムを利用したサービス方法 - Google Patents

クライアントサーバシステム及び同システムを利用したサービス方法 Download PDF

Info

Publication number
WO2006137189A1
WO2006137189A1 PCT/JP2006/302130 JP2006302130W WO2006137189A1 WO 2006137189 A1 WO2006137189 A1 WO 2006137189A1 JP 2006302130 W JP2006302130 W JP 2006302130W WO 2006137189 A1 WO2006137189 A1 WO 2006137189A1
Authority
WO
WIPO (PCT)
Prior art keywords
client
service
identification information
password
special password
Prior art date
Application number
PCT/JP2006/302130
Other languages
English (en)
French (fr)
Inventor
Masaaki Tojo
Original Assignee
Matsushita Electric Industrial Co., Ltd.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co., Ltd. filed Critical Matsushita Electric Industrial Co., Ltd.
Publication of WO2006137189A1 publication Critical patent/WO2006137189A1/ja

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/305Authentication, i.e. establishing the identity or authorisation of security principals by remotely controlling device operation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2105Dual mode as a secondary aspect
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2131Lost password, e.g. recovery of lost or forgotten passwords

Definitions

  • the present invention relates to a client server system for providing a service based on personal information using a special password, and a service providing method using the system.
  • Server device power In a client server system that provides services using personal information to a client device, personal information is prevented from being misused by others and improper transfer due to impersonation is prevented. For this reason, cookies and passwords are generally used as a means to determine whether services can be provided. Specifically, this information is transmitted and received between the client device and the server device, and the server device communicates in the past based on the result of the server device comparing and judging the information against the information it holds. If the client device has been confirmed to be the same as the client device user and the client device user, the server device service can be provided. Such misuse can be prevented by configuring it to be possible.
  • Patent Document 1 discloses a system and method for performing electronic commerce while performing authentication using a cookie and a password.
  • Patent Document 1 Japanese Translation of Special Publication 2003-508838
  • the old client device power has been renewed and transferred to the client device (replacement, replacement, etc.). ) May be performed.
  • the user of the client device is the same power.
  • the old power of the client device is replaced with a new one.
  • the new client device communicates with the server device for the first time, and the device identification information of the new client device is associated with the personal information. Therefore, the server device recognizes the user as a new user who intends to receive service for the first time. Therefore, if a user wishes to continue to receive services using a new client device, the user will be the password of a completely new registrant.
  • the problem to be solved by the present invention is that the user is a completely new registrant as a new registrant in consideration of the above-mentioned request for protection of personal information when transferring client devices.
  • the inconvenience of having to reset the information is solved, the old client device is renewed, and the system that considers the convenience for the user can be provided to make it easy to transfer to the client device. .
  • the present invention is based on personal information associated with a server device and device identification information that uniquely identifies itself and authentication using a password.
  • a client server system comprising a plurality of client devices that receive service provision from the server device, wherein the client device includes a special password acquisition unit that acquires a server device power special password as the service, and the acquired special password
  • a special password sending unit for sending a password
  • the server device provides a service based on the personal information without authenticating with the device identification information when the special password is received and the special password receiving unit for receiving the special password as well as the client device.
  • a client server system having a service providing unit for providing a service and a service method using the system are provided.
  • a special password is used at the time of transfer of a client device, and in consideration of the request for protection of personal information as described above, the user can create a new password as a completely new registrant. This eliminates the complication of having to reset personal information such as the old V, client device power, and easy transfer to the client device. It becomes possible to provide.
  • FIG. 1 is a diagram illustrating an example of functional blocks of a client server system according to a first embodiment.
  • FIG. 2 is a diagram illustrating an example of functional blocks of the client server system according to the first embodiment.
  • FIG. 3 is a diagram showing an example of a process execution procedure in the client server system of the first embodiment.
  • FIG. 4 is a diagram showing an example of a system configuration of the client server system of the first embodiment.
  • FIG. 5 is a diagram showing an example of the system configuration of the client server system according to the first embodiment.
  • FIG. 6 is a diagram showing an example of a process flow in the client server system of the first embodiment.
  • FIG. 7 is a diagram showing an example of functional blocks of the client server system of the second embodiment.
  • FIG. 8 is a diagram illustrating an example of functional blocks of the client server system according to the third embodiment.
  • FIG. 9 is a diagram illustrating an example of functional blocks of the client server system according to the fourth embodiment.
  • FIG. 10 is a diagram illustrating an example of functional blocks of the client server system according to the fifth embodiment.
  • Example 1 Mainly related to claim 1, claim 7, and the like.
  • Embodiment 2 Mainly related to claim 2, claim 8, and the like.
  • Embodiment 3 Mainly relates to claim 3, claim 9, and the like.
  • Example 4 Mainly relates to claim 4, claim 10, and the like.
  • Example 5 Mainly related to claim 5, claim 11, and the like.
  • Example 6 Mainly related to claim 6 and the like.
  • the client server system is a client server that provides services based on personal information associated with the device identification information of the client device using a special password, which also serves as a server device and a plurality of client devices.
  • a special password which also serves as a server device and a plurality of client devices.
  • the server device when the server device receives the special password as well as the client device power, the server device performs the service without authenticating with the device identification information of the client device.
  • FIG. 1 is a diagram illustrating an example of functional blocks of the client server system according to the present embodiment.
  • Each unit which is a component of the present invention, is configured by either hardware, software, or both hardware and software.
  • hardware such as a CPU, a memory, a bus, an interface, and peripheral devices, and software that can be executed on these hardware are installed.
  • the functions of each unit can be performed by processing, storing, and outputting data on the memory and data input via the interface by sequentially executing the program expanded on the memory. Is realized.
  • the "client server system” 0100 of the present embodiment is powered by “server device” 0 120 and a plurality of “client devices” 0110.
  • Each of the “client devices” includes a “special password acquisition unit” 0111 and a “special password transmission unit” 0112. Since the “client device” receives the authentication by the device identification information and the password uniquely identifying itself also by the server device power, the server device power also receives the provision of services based on the personal information associated with the device identification information. belongs to.
  • the “device identification information” may be, for example, the device manufacturing number of the client device, or may be attached separately from the device manufacturing number as long as it is identification information uniquely (as unique) for each device. It may be done. In either case, the device identification information may be unique in the world, or only within the scope of the server constituting the network including the device. In addition, it is desirable that the device identification information has a structure in which the contents of the external cover are not easily damaged, that is, a structure held in the tamper-resistant region.
  • FIG. 2 is a diagram illustrating an example of functional blocks related to a function for performing a service based on personal information in the client server system of the present embodiment.
  • the “client server system” 0200 of the present embodiment includes a “server device” 0220 and a plurality of “client devices” 0210.
  • each of the plurality of “client devices” includes “device identification information holding unit” 0211, “cookie holding unit” 0212, “password information input unit” 0213, “control unit” 0214, and “client Device communication unit ”0215. Note that there is no need to have a cookie holding unit (all the following functions related to cookies may be omitted as well).
  • the “device identification information holding unit” is configured to hold device identification information that is identification information unique to the client device.
  • “Cookie holding unit” has communicated with the server device in the past It is configured to hold a cookie, which is information indicating whether there is a force S.
  • the “password information input unit” is for inputting password information to be sent to the server device.
  • the “control unit” performs control (in this case, processing necessary for the client device to receive the service of the server device, for example, device identification information held in the device identification information holding unit). Widely including sending the cookie to the server device and sending the password information input by the password information input unit to the server device).
  • the “client device communication unit” is for exchanging information with the server device, and is configured to enable communication with the server device.
  • the “server device” includes “server device communication unit” 0221, “information acquisition registration unit” 0222, “device identification information comparison unit” 0223, “cookie judgment unit” 0224, and “password information comparison unit” 0225 and “service providing unit” 0226, and the service providing unit has “normal service providing means” 0227.
  • the “server device communication unit” is for exchanging information with the client device.
  • the server device communication unit is configured to enable communication with the client device. This makes it possible to receive the above-mentioned device identification information and password information, and to send and receive cookies.
  • the server device can provide services to the client device.
  • the “information acquisition / registration unit” registers information (device identification information, password information, etc.) sent from the client device so that the service can be provided to the client device as client device information for each client device. It is configured to record.
  • the “device identification information comparison unit” is configured to compare the device identification information sent when the client device tries to receive a service with the device identification information stored in the information acquisition registration unit. .
  • the “cookie determination unit” is configured to determine whether the client device has acquired an appropriate cookie when the client device attempts to receive a service.
  • the “password information comparison unit” is configured to compare the password information transmitted when the client device tries to receive a service with the password information stored in the information acquisition registration unit.
  • This comparison is a comparison of whether or not the password information sent to the client device matches the password information stored in the information acquisition / registration unit.
  • “Normal Service Provision” ⁇ Means '' is a service based on personal information to the client device when the results of the comparisons in each part are the same or appropriate (for example, automatic withdrawal from a bank account, automatic payment by credit card, etc. Etc. For convenience, it is configured to provide the following “normal service”.
  • the client apparatus power is limited to the client apparatus only when the client apparatus is authentic and the identity of the subject relating to the personal information and the subject who is the user of the client device can be confirmed.
  • a system for providing services is established, and when providing services based on strong personal information, personal information is prevented from being misused by others or improper transfers due to impersonation.
  • the “special password” is used.
  • the “special password acquisition unit” is configured to acquire the server device power special password as the service.
  • "Special password” is a power that is a subordinate concept of "password”, which is a number string, code string, etc. used to prevent leakage of personal information. It is used to do.
  • the server device can confirm the identity of the user, and this is a password used for the purpose of eliminating the complexity of setting the personal information such as a new password by the user. Therefore, the purpose of use is different from the password (for convenience, hereinafter referred to as “normal password”) used for the client device to receive the provision of the normal service based on the personal information of the server device.
  • Server device power using a client device When a user who has been provided a service based on personal information switches over a client device to an old device power device, it is assumed that any new authentication or registration Without passing through the procedure for this, it is not usually possible to receive the same service from the server device even if the server device is accessed by sending the normal password used in the old device from the new device until then. . This is because the server device has never communicated in the past! / Client device power This is a case where the server device is accessed using the normal password previously used on other devices!
  • passwords are usually used repeatedly and need to be remembered for a long period of time. Therefore, passwords are often relatively simple (for example, passwords that only use four-digit numbers can be used). It is not possible to eliminate the risk of accidental use by a third party through unauthorized disclosure, so the possibility of accidental coincidence cannot be eliminated. Immediately determining that (1) is too risky. Therefore, it is possible to distinguish (1) and (2) by using another means that is unlikely to be used illegally by a third party due to leakage or coincidence instead of a normal password, and ensure (1) Only when it can be determined that this is the case, a special password for transfer is used as a means to realize a mechanism that can continue to provide services using a conventional normal password.
  • a special password is issued from the server device to the old device.
  • the server device then disconnects the device identification information of the old device previously associated with the personal information and associates the personal information with the special password instead.
  • the user then accesses the server device using the new device.
  • the special password is transmitted to the new apparatus power server apparatus.
  • This special password is unlikely to be leaked or accidentally matched. Therefore, if the special password sent from the new device matches that issued to the old device, the server device can also access the new device power.
  • the server device can also access the new device power.
  • this special password is more complicated than a normal password.
  • a password that has more digits than a normal password which is usually only 4 digits, or a complex combination of numbers and symbols (such as “AB1397X96GTZ”). This is unlikely to cause a coincidence.
  • this special password is used only for transfer, and is usually used only once in a very short time until the service can be provided with the new device. It is unlikely to be leaked to a third party.
  • special passwords are usually used only once in a very short period of time, there is no inconvenience for users even if special passwords are complicated in this way! Brown.
  • the special password acquisition performed by the special password acquisition unit has been described for the case where it is issued by the server device, the password is not necessarily issued by the server device.
  • the administrator's power of the server device S the power of the client device A document containing the special password is mailed to the user of the client device based on the ⁇ device transfer notification '' issued, and the user uses a keyboard or the like based on the description.
  • the special password may be input by the client device by inputting the password to the client device.
  • the “special password transmission unit” is for transmitting the acquired special password to the server device.
  • the transmission is displayed, for example, by clicking the icon indicating “transfer” in the question column asking “new registration or transfer card” on the registration screen of the server device. This is done by entering and sending the special password on the screen that prompts you to enter the special password.
  • the “server device” includes a “special password receiving unit” 0121 and a “service providing unit” 0122.
  • the "special password receiving unit” is for receiving the special password to which the client device is also transmitted.
  • the "service providing unit” is for providing a service based on personal information without authenticating with the device identification information when the server device receives the special password as well as the client device.
  • the “service based on personal information” performed when the server device receives the special password typically refers to a service that associates the new device with the personal information in order to transfer from the old device to the new device.
  • a service based on personal information (ordinary service) performed using the new device after the new device is associated with the personal information can be included in the “service based on personal information”.
  • Specific services in such cases include, for example, the above-mentioned online shopping service using automatic payment by credit card or automatic payment by bank account, as well as distribution services such as movies and music, pay broadcasting and pay wired Broadcasting services for broadcasting, providing services for living information such as weather forecasts and shopping information are considered.
  • fault diagnosis of home appliances in the home for example, a service that receives information on the status of faults in home appliances and identifies failure contents and supports repairs in response to this
  • home appliances in the home Services that provide appropriate control of equipment (for example, services that receive information on the temperature setting of the cooler and provide necessary advice), services that provide educational programs (eg, services that provide English conversation lessons) , Medical services (for example, services that provide necessary advice by conducting home health checkups), electronic voting services (for example, services for sending candidates for popular ranking voting of songs and receiving answer voting), electronic devices Program upgrade service, e-mail service, videophone and other telephone services Scan or database providing services (e.g., services that use the ASP), etc. are considered.
  • the old device is temporarily assumed on the premise of switching to the new device. Although a special password is issued for, it may be possible to continue to receive services using the old equipment for some reason. For example, because the user intends to purchase and change to a new device, the old device was used once and the process for transfer was performed, but then the user changed his mind and changed to a new device. If the old device was canceled and the normal service was continued using the old device, or the old device was considered to have failed to be repaired. However, there are cases where it was determined that the old equipment could be repaired afterwards, and that the old equipment would continue to be used for normal service. In this case, as a general rule, the association between the old device and the personal information is disconnected as described below. However, in that case, it is necessary to recover the association between the old device and the personal information again. In addition, the normal service performed using the old apparatus again, or a powerful process, can be included in the “service based on personal information” here.
  • Fig. 3 is a conceptual diagram showing an example of the procedure for issuing, obtaining, and transmitting special passwords performed between the old and new devices and the server device in order to realize powerful transfer processing.
  • Fig. 3 (a) is a conceptual diagram showing an example of the procedure for issuing / obtaining a special password performed between the old device and the server device as the first step.
  • the server device retains the device identification information of the old device and personal information such as a normal password. If the user of the old device wants to transfer to the new device, (1 First, the old device issues a “device transfer notification” to the server device.
  • This notification is performed, for example, by clicking on the icon indicating that the device is to be changed on the registration screen transmitted in advance by the server device.
  • the old device transmits its own device identification information to the server device.
  • the old device transmits its device identification information and the “device transfer notification” associated therewith to the server device.
  • the old device may send a cookie, which is information indicating whether the server device has communicated with the server device in the past, to the server device.
  • a normal password is received from the server device to the old device in response to this (in this case, the normal password that was used when the user used the old device to receive services) Information that prompts input is sent.
  • the information may be urged to be entered together with the user's member ID.
  • the old device returns a normal password (or a member ID, etc.) to the server device. Note that the transmission order of the above-mentioned “device transfer notification”, device identification information, normal password, etc. does not matter.
  • the server device Based on the device identification information sent in (2), the server device verifies whether or not the sent normal password matches the registered normal password. (5) If the verification results match, the server device sends a special password to the old device. (6) The server device holds the special password and personal information such as the password in association with each other. At this time, the association between the device identification information of the old device and the personal information is disconnected at this stage.
  • the device identification information of the old device is not used thereafter, and it is not necessary to maintain this association.
  • the old device leaves the user's hand and passes it to a third party before the device identification information of the new device is associated with the personal information, the personal information of the old device is exposed. 'In order to prevent leakage and the risk of misuse by third parties. Therefore, from this point of view, it is desirable to disconnect the association between the device identification information and the personal information of the old device as soon as possible after issuing the special password for the server device.
  • the user will not let go of the old device until the association between the old device and the personal information is disconnected and the association between the new device and the personal information is completed (for example, the new device
  • the device identification information of the old device must be associated with the personal information at this stage (except when the old device power is transferred to the user and the transfer process to the new device is performed all at once). It is desirable that
  • FIG. 3 (b) shows an example of procedures such as transmission of a special password for associating the new device with the personal information performed between the new device and the server device as the second stage thereafter.
  • the server device holds the special password and personal information in association with each other in advance.
  • the new device uses a new device to transfer, (1) First, the new device power is also accessed to the server device, and on this occasion, the new device transmits its device identification information to the server device. (2) Next, the new device sends the special password acquired in the first stage described above to the server device.
  • the special password For this transmission, for example, enter the special password on the screen that prompts you to enter the special password that is displayed when you click the icon indicating “Transfer” in the “New registration power transfer” question field on the registration screen of the server device. This is done by sending At this time, in order to increase security, the user's member ID may be transmitted together with the special password. Further, the server device may transmit a cookie, which is information indicating whether the server device has communicated with the server device in the past, to the new device. (3) The server device verifies which special password strength it matches with which of the special passwords it holds. If the user's member ID is sent together with the special password, the transmitted member ID is held in association with the special password and matches the member ID. Let's also check the power to do.
  • the server device retains the personal information in association with the device identification information of the new device.
  • the association between the device identification information of the old device and the personal information such as the normal password and the member ID may be disconnected at this stage.
  • FIG. 4 is a diagram illustrating an example of a system configuration from the viewpoint of hardware of the server device of the client server system.
  • CPU0401 main memory 0402, memory Connected to Mori 0403, communication interface 0404, and I / O 0405 CAS line 0406!
  • the memory stores in advance device identification information 0407 to which a “device transfer notification” is sent from a client device (typically an old device) and a normal password 0408 to which the device power is also sent.
  • history information on sending cookies to the same device may be stored.
  • a special password 0409 sent from the client device typically a new device.
  • Such information may be stored in an external storage device such as an HDD.
  • This program is, for example, a processing list table 0410 based on each comparison'determination result.
  • the result of ⁇ is the result that when the device transfer notification is sent from the client device (typically the old device), it matches the device identification information held in advance by the device
  • Programl is a program that issues a special password to the device and commands to disconnect the association between device identification information and personal information.
  • the result of B is the result that when the special password is sent from the client device (typically a new device), the result matches the special password held in advance, and Prog mn2 This program issues a command to associate the sent device identification information with personal information. Then, the processing according to the control program developed in the main memory by the CPU is executed.
  • FIG. 5 is a diagram illustrating an example of a system configuration from the viewpoint of hardware of a plurality of client devices of the client server system.
  • it is connected to CPU0501, main memory 0502, memory 0503, communication interface 0504, and I / O0505 cas line 0506.
  • device identification information 0507 and normal password 0508 of the client device itself are stored in advance.
  • cookies may be stored.
  • this Such information may be stored in an external storage device such as an HDD.
  • the device identification information of the client device received by the server device the cookie, the normal password, and the special password are not received. These pieces of information received through the communication interface are stored in a memory or the like.
  • processing for issuing special passwords to client devices and providing services such as associating device identification information and personal information of client devices is performed by the CPU using a memory or the like.
  • FIG. 6 is a diagram illustrating an example of a processing flow in the client server system of the present embodiment.
  • the client server system acquires the special password to which the server apparatus power is also sent by the client apparatus.
  • the client device capability Prior to this step, the client device capability also issues a “device transfer notification” to the server device, transmits the device identification information of the client device capability server device, and the client device capability server device.
  • the step of sending a cookie, the server device power is also a step of transmitting information prompting the client device to input a normal password (or a member ID, etc.), the client device power the normal password (or In addition to this, a step of returning a member ID etc.) to the server device, a step of verifying whether or not the normal password transmitted by the server device matches the registered normal password, etc.
  • the server device sends a special password to the client device. There may be one of at least one of sending.
  • a step of issuing the above-mentioned “device transfer notification” a step of transmitting device identification information, a step of returning a normal password (or member ID, etc.) to the server device, etc.
  • the processing order of steps does not matter.
  • the client server system uses the special password acquired in the special password acquisition step as the client.
  • An ant device transmits data to the server device, and the server device receives the special password.
  • the client device also transmits its device identification information to the server device at a communication opportunity for the special password to be transmitted to the server device.
  • the user's member ID may be sent together with the special password.
  • the client server system when the client server system receives the special password, the client server system is associated with the device identification information without authenticating with the device identification information uniquely identifying itself. Provide services based on personal information.
  • the server device sends a cookie to the client device, the server device checks whether the special password matches one of the special passwords held by the server device, When the user's member ID etc. is sent together with the special password, at least one of the steps to verify whether the sent member ID etc. matches the member ID etc. held in association with the special password There may be one.
  • the server device provides a service based on personal information because the above collation results match, processing for associating the personal information with the device identification information of the new device is performed prior to this.
  • the client server system of this embodiment makes it possible to easily transfer from the old device to the new device using the special password. This eliminates the complication that the user needs to set personal information such as a new password as a completely new registrant, and gives consideration to the request for protection of personal information. It is possible to provide a system that takes into account the convenience.
  • the client server system of the present embodiment uses a special password similar to that of the first embodiment, and is a client server system for providing a service based on personal information using a special password provided by the server device.
  • This service associates personal information associated with device identification information with new device identification information. It has the characteristics.
  • FIG. 7 is a diagram illustrating an example of functional blocks of the client server system according to the present embodiment.
  • a “client server system” 0700 of this embodiment is composed of a “server device” 0720 and a plurality of “client devices” 0710.
  • “client device” includes “device identification information holding unit” 0711, “cookie holding unit” 0712, “password information input unit” 0713, “control unit” 0714, and “special password acquisition unit”.
  • a “special password transmission unit” 0716 and a “client device communication unit” 0717 The configuration of each part of the client device is the same as the configuration of each unit described with reference to FIG. 2 for the client device of the client server system of the first embodiment.
  • the “server device” includes “server device communication unit” 0721, “special password receiving unit” 0 722, “information acquisition registration unit” 0723, “device identification information comparison unit” 0724, A “cookie determining unit” 0725, a “password information comparing unit” 0726, and a “service providing unit” 0727.
  • the “special password receiving unit” has “special password authentication means” 0728
  • the “service providing unit” has “personal information association changing means” 0729.
  • the special password authentication means determines whether or not the special password that has been sent by the client device matches the special password that has already been sent by the old device, and if the result is a match, It is configured to authenticate a special password and send information to that effect to the means for associating the personal information.
  • the “personal information association changing means” authenticates the special password from the special password authentication means. When information to the effect is sent
  • the device identification information “789” of the device is transmitted from (typically a new device) to the personal information association changing means of the server device.
  • the special password password “AB1397X96GTZ” is also sent to the special password authentication means of the server device.
  • the password authentication means determines whether or not the special password “AB1397X96GTZ” matches the special password issued to the client device (old device). Based on this, the special password associates the device identification information of the new device with the personal information, authenticates that it is authentic, and sends the information to that effect to the personal information association changing means.
  • the personal information association changing means disconnects the personal information ⁇ yamada.txt '' previously associated with the device identification information ⁇ 123 '' of the old device, and newly creates the personal information ⁇ yamada.
  • a service is provided that associates “txt” with the newly transmitted device identification information “789”.
  • the service using the special password provided by the service providing unit of the server device (specifically, the personal information association changing means) is already associated with the device identification information of the old device.
  • This service associates personal information with new device identification information that is not authenticated by the device identification information of the old device.
  • the association between the device identification information and the personal information of the old device is disconnected when the server device sends a special password to the old device in principle.
  • a special password and personal information are stored in association with each other. Therefore, the “service for associating personal information associated with device identification information with new device identification information” here typically refers to personal information associated with a special password with a predetermined collation.
  • the server device receives the device identification information of the new device in association with a special password. This is because it is easy to smoothly provide a service for associating the device identification information of the new device with the personal information when the special password matches the special password set with the old device. Because it becomes.
  • the client server system of this embodiment makes it possible to easily transfer from the old device to the new device using the special password. This eliminates the complication that the user needs to set personal information such as a new password as a completely new registrant, and gives consideration to the request for protection of personal information. It is possible to provide a system that takes into account the convenience.
  • the client server system of the present embodiment is a client server system for providing a service based on personal information using a special password similar to that of the first embodiment or the second embodiment. This is characterized in that it is configured to transmit device identification information that uniquely identifies itself in association with a special password.
  • FIG. 8 is a diagram illustrating an example of functional blocks of the client server system according to the present embodiment.
  • the “client server system” 0800 of the present embodiment is powerful with “server device” 0820 and a plurality of “client devices” 0810.
  • “client device” includes “device identification information holding unit” 0811, “cookie holding unit” 0812, “password information input unit” 0813, “control unit” 0814, and “special password acquisition unit” 0815
  • the “server device” includes “server device communication unit” 0821, “special password receiving unit” 0822, “information acquisition registration unit” 0823, “device identification information comparison unit” 0824, and “cookie determination unit” And “password information comparison unit” 0826 and “service provision unit” 0827.
  • the “Special Password Receiver” has “personal information association changing means” 0829.
  • the service using the special password provided by the server device of the client server system of the present embodiment may be a service that associates personal information associated with the device identification information with new device identification information.
  • the "special password 'device identification information associating unit" of the client device is configured to associate the special password with device identification information that uniquely identifies itself.
  • the special password transmission unit is configured to transmit the device identification information associated with the special password 'device identification information association unit together with the special password acquired by the special password acquisition unit. Yes. This is because the server device that has obtained the device identification information that is obtained by checking the strength of the special password that matches one of the special passwords that it holds and the verification results match.
  • the server device holds the device identification information transmitted together with the special password in association with the personal information already held by the server device itself, so that the client device (typically a new device) ), Personal information such as normal passwords used when receiving services provided by a client device (typically an old device) used by the user before the service based on the device identification information.
  • the client device here is typically a force client device with the new device in mind, and the old device may be the old device.
  • the power to issue a special password to the old device once For some reason, if you continue to receive normal services using the old device, For example, the old device may send its device identification information in association with a special password to obtain authentication.
  • the old device transmits the new device identification information and the special password in association with each other, so that the client device can renew the old device. Transfer to the device can be easily performed. This eliminates the complication that the user has to set personal information such as a new password as a completely new registrant, and gives consideration to requests for protection of personal information. It is possible to provide a system that considers convenience.
  • the client server system of the present embodiment is a client server system for providing a service based on personal information using a special password similar to that of the third embodiment.
  • This service is characterized in that it is a service that associates personal information already associated with the device identification information with the device identification information received in association with the special password.
  • FIG. 9 is a diagram illustrating an example of functional blocks of the client server system according to the present embodiment.
  • the “client server system” 0900 of the present embodiment is powerful with “server device” 0920 and a plurality of “client devices” 0910.
  • “client device” includes “device identification information holding unit” 0911, “cookie holding unit” 0912, “password information input unit” 0913, “control unit” 0914, and “special password acquisition unit”.
  • the “server device” includes “server device communication unit” 0921, “special password receiving unit” 0922, “information acquisition registration unit” 0923, “device identification information comparison unit” 0924, and “cookie determination unit”. And “password information comparison unit” 0926 and “service provision unit” 0927. Further, the “special password receiving unit” has a “special password authentication unit” 0928, and the “service providing unit” has “personal information association changing unit” 0929.
  • the service using the special password provided by the server device of the client server system of the present embodiment may be a service that associates personal information associated with the device identification information with new device identification information.
  • the "personal information association changing means" of the service providing unit of the server apparatus has already received information indicating that the special password has been authenticated from the special password authenticating means.
  • Device identification information newly sent from the client device (typically the new device) without authenticating personal information associated with the client device (old device) using the device identification information of the old device.
  • the service is configured to be performed as a service that associates the personal information already associated with the device identification information with the device identification information received in association with the special password. ing. This facilitates the provision of the service described in Example 2 that associates the device identification information of the new device with the personal information when the special password matches the special password set with the old device. It is a thorough effort to make things easy to do.
  • the server device receives a special password transmitted from the new device in association with the device identification information of the client device, and performs a service for associating personal information with the device identification information.
  • the client device can be easily transferred from the old device to the new device. This eliminates the complication that the user has to reset personal information such as a new password as a completely new registrant. It is possible to provide a system that considers convenience.
  • the client server system of the present embodiment includes a service for deleting personal information already associated with the device identification information in the service performed.
  • FIG. 10 is a diagram illustrating an example of functional blocks of the client server system according to the present embodiment.
  • the “client server system” 1000 of the present embodiment also has the power of “server device” 1020 and a plurality of “client devices” 1010.
  • the “client device” includes “device identification information holding unit” 1011, “cookie holding unit” 1012, and “password information input”. Force section ”1013,“ control section ”1014,“ special password acquisition section ”1015,“ special password transmission section ”1016, and“ client device communication section ”1017.
  • “Server device” includes “Server device communication unit” 1021, “Special password receiving unit” 1022, “Information acquisition registration unit” 1023, “Device identification information comparison unit” 1024, and “Cookie judgment unit” 1025. , “Password information comparison section” 1026 and “service provision section” 1027.
  • the “special password receiving unit” includes a “special password authentication unit” 1028, and the “service providing unit” includes a “personal information association changing unit” 1029 and an “erasing unit” 1030.
  • the client device strength ⁇ special password, device identification information association unit ” 10 18 and the“ personal information association changing unit ”of the server device service provision unit have authenticated the special password from the special password authentication unit.
  • New client device (typically new device) without authenticating the personal information already associated with the client device (old device) with the device identification information of the old device
  • the service is associated with the device identification information received by associating the personal information already associated with the device identification information with the special password. Have you been?
  • the "erasing means" is configured to provide a service for erasing personal information already associated with the device identification information! /. That is, the client server system of the present embodiment includes a service for deleting personal information associated with the device identification information in the service performed.
  • Such erasure is performed, for example, by transmitting information including a command for erasing the personal information from the server device to the client device prior to discarding the client device.
  • the client device is rented, the personal information of the old user is erased based on the same information from the server device before being rented out to a new user after being collected by a rental company etc. Even if Conceivable.
  • the client server system of this embodiment can prevent the risk of leakage of personal information when transferring from an old device to a new device using a special password.
  • the client server system of the present embodiment is a client server system similar to any one of the first to fifth embodiments.
  • the number of digits of the power special password is greater than the number of digits of the S password.
  • the “client server system” of the present embodiment also has the power of “server device” and a plurality of “client devices”.
  • the client device has a “special password acquisition unit” and a “special password transmission unit”.
  • the service using the special password provided by the service providing unit of the server device may be a service that associates the personal information associated with the device identification information with new device identification information.
  • the client device may be configured to transmit device identification information that uniquely identifies itself in association with a special password.
  • the service using the special password may be a service that associates personal information associated with the device identification information with the device identification information received in association with the special password.
  • services performed by the client server system may include services for deleting personal information associated with device identification information.
  • the number of digits of the special password used for providing a strong service is larger than that of the normal password.
  • passwords with more digits than usual passwords which usually consist of only four digits, or a complex combination of numbers and symbols (for example, “AB1397X96GTZ”) are considered.
  • This is a special passwords more complex than ordinary passwords special passwords themselves can be leaked or accidentally matched, and the old equipment power using special passwords can be switched to new equipment. Is intended to be effective.
  • this special password is used only for transfer, and is usually used only once in a very short period of time until the service can be provided with the new device, and is used thereafter. Therefore, it can be said that there is no inconvenience for the user even if the special password is complicated as described above.
  • the client / server system of the present embodiment eliminates the possibility of special password leakage or accidental coincidence, and allows the construction of a mechanism for switching to the old equipment using the special password to the new equipment. It becomes.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)
  • Storage Device Security (AREA)

Abstract

 個人情報の保護の要請に配慮した上で、ユーザが新規登録者として個人情報を設定し直す不便を解消し、旧装置から新装置へのクライアント装置の乗換えが簡易にできるシステムを提供する。本発明は、サーバ装置と機器識別情報及びパスワードによる認証を受けることで機器識別情報に関連付けられた個人情報に基づくサービスの提供をサーバ装置から受ける複数のクライアント装置とからなるクライアントサーバシステムであり、クライアント装置はサービスとしてサーバ装置から特殊パスワードを取得する手段と取得した特殊パスワードを送信するための手段とを有し、サーバ装置はクライアント装置から特殊パスワードを受信するための手段と特殊パスワードを受信した場合に前記機器識別情報による認証をすることなくサービスを提供するための手段とを有するシステム及びこれを利用したサービス方法を提供する。

Description

明 細 書
クライアントサーバシステム及び同システムを利用したサービス方法 技術分野
[0001] 本発明は、特殊パスワードを利用して個人情報に基づくサービスの提供を行うため のクライアントサーバシステム及び同システム利用したサービスの提供方法に関する ものである。
背景技術
[0002] サーバ装置力 クライアント装置に対して個人情報を使用したサービスの提供を行 うクライアントサーバシステムにおいては、個人情報が他人に悪用され、なりすましに よる不正な振替等が行われることを防止するため、サービスの提供の可否を判断する ための手段として一般にクッキーやパスワードが使用される。具体的には、クライアン ト装置 ·サーバ装置間でこれらの情報の送受信を行い、サーバ装置がこれらの情報 を自ら保持する情報に照らして比較'判断した結果に基づいて、サーバ装置が過去 に通信したことがあるクライアント装置であり、かつ個人情報に力かる主体とクライアン ト装置のユーザである主体とが同一であることが確認できた場合に限り、サーバ装置 力 のサービスの提供を受けることができるように構成することで、かかる悪用が防止 される。
[0003] 力かる技術については、例えば、特許文献 1において、クッキー及びパスワードを 利用した認証を行いつつ電子商取引を行うためのシステムおよび方法が開示されて いる。
特許文献 1:特表 2003 - 508838号公報
発明の開示
発明が解決しょうとする課題
[0004] ところで、クライアント装置のユーザは、当該装置が修理不能に故障したり陳腐化し たりした場合に、それまで使って 、た旧いクライアント装置力も新 、クライアント装置 への乗換え(買換え、交換など)を行う場合がある。この場合にはクライアント装置の ユーザは同一だ力 クライアント装置が旧いもの力も新しいものへ替わることになる。 この場合、ユーザが新しいクライアント装置を用いてサーバ装置にアクセスすると、そ の新しいクライアント装置は初めてサーバ装置と通信を行うことになり、当該新しいク ライアント装置の機器識別情報と個人情報の関連付けもなされていないことから、サ ーバ装置は、当該ユーザを初めてサービスの提供を受けようとする新たなユーザとし て認識することになる。従って、ユーザが新しいクライアント装置を用いて引き続きサ 一ビスの提供を受けようと思えば、当該ユーザは、全くの新規登録者としてパスワード
、住所、氏名、銀行口座番号等の個人情報の設定を改めてやり直す必要がある。
[0005] しかし、ユーザが同一であるにもかかわらず、故障や買換えによってクライアント装 置を新しいものに替えたというだけの理由で、常に全く新規の登録者として新たなパ スワード等の個人情報を設定し直さないと引き続きサービスの提供を受けることがで きないというのでは、ユーザにとって煩雑である。もっとも、だからといって旧い装置の 時に使っていたパスワード等の個人情報を何ら設定し直すことなく無制限に他の装 置力もでも当該個人情報に基づくサービスを利用できるようにしたのでは、例えばパ スワードが漏洩した場合などに他の装置力 真正なユーザになりすましてアクセスし てくる者に対してもサービスを提供してしまうことになり、個人情報の保護上問題があ る。
[0006] そこで、本発明が解決すべき課題は、クライアント装置の乗換えに際して、上のよう な個人情報の保護の要請に配慮した上で、ユーザが全く新規の登録者として新たな パスワード等の個人情報を設定し直す必要があるとの不便を解消し、旧いクライアン ト装置力 新し 、クライアント装置への乗換えが簡易にできるような、ユーザにとって の便利さを考慮したシステムを提供する点にある。
課題を解決するための手段
[0007] 以上の課題を解決するため、本発明は、サーバ装置と、自身をユニークに識別する 機器識別情報及びパスワードによる認証を受けることでこの機器識別情報に関連付 けられた個人情報に基づくサービスの提供を前記サーバ装置力 受ける複数のクラ イアント装置とからなるクライアントサーバシステムであって、前記クライアント装置は、 前記サービスとしてサーバ装置力 特殊パスワードを取得する特殊パスワード取得部 と、前記取得した特殊パスワードを送信するための特殊パスワード送信部とを有し、 前記サーバ装置は、クライアント装置力も特殊パスワードを受信するための特殊パス ワード受信部と、前記特殊パスワードを受信した場合に、前記機器識別情報による認 証をすることなく前記個人情報に基づくサービスを提供するためのサービス提供部と を有するクライアントサーバシステム及び同システムを利用したサービス方法を提供 する。
発明の効果
[0008] 本発明により、クライアント装置の乗換えに際して、特殊パスワードを利用することで 、上のような個人情報の保護の要請に配慮した上で、ユーザが全く新規の登録者と して新たなパスワード等の個人情報を設定し直す必要があるとの煩雑さを解消し、旧 V、クライアント装置力 新 、クライアント装置への乗換えが簡易にできるようになり、 ユーザにとっての便利さを考慮したシステムを提供することが可能となる。
図面の簡単な説明
[0009] [図 1]実施例 1のクライアントサーバシステムの機能ブロックの一例を示す図
[図 2]実施例 1のクライアントサーバシステムの機能ブロックの一例を示す図
[図 3]実施例 1のクライアントサーバシステムにおける処理実行要領の一例を示す図 [図 4]実施例 1のクライアントサーバシステムのシステム構成の一例を示す図
[図 5]実施例 1のクライアントサーバシステムのシステム構成の一例を示す図
[図 6]実施例 1のクライアントサーバシステムにおける処理の流れの一例を示す図 [図 7]実施例 2のクライアントサーバシステムの機能ブロックの一例を示す図
[図 8]実施例 3のクライアントサーバシステムの機能ブロックの一例を示す図
[図 9]実施例 4のクライアントサーバシステムの機能ブロックの一例を示す図
[図 10]実施例 5のクライアントサーバシステムの機能ブロックの一例を示す図 符号の説明
[0010] 0100 クライアントサーバシステム
0110 クライアント装置
0111 特殊パスワード取得部
0112 特殊パスワード送信部
0120 サーバ装置 0121 特殊パスワード受信部
0122 サービス提供部 発明を実施するための最良の形態
[0011] 以下に、本発明の実施例を説明する。実施例と特許請求の範囲の請求項の相互 の関係は以下のとおりである。
[0012] 実施例 1 :主に請求項 1、請求項 7などに関する。
[0013] 実施例 2 :主に請求項 2、請求項 8などに関する。
[0014] 実施例 3:主に請求項 3、請求項 9などに関する。
[0015] 実施例 4 :主に請求項 4、請求項 10などに関する。
[0016] 実施例 5 :主に請求項 5、請求項 11などに関する。
[0017] 実施例 6:主に請求項 6などに関する。
[0018] なお、本発明はこれら実施例に何ら限定されるものではなぐその要旨を逸脱しな い範囲において、種々なる態様で実施しうる。
実施例 1
[0019] 〈概要〉
[0020] 本実施例のクライアントサーバシステムは、サーバ装置と複数のクライアント装置と 力もなり、特殊パスワードを利用してクライアント装置の機器識別情報に関連付けられ た個人情報に基づくサービスの提供を行うクライアントサーバシステムであって、サー バ装置がクライアント装置力も特殊パスワードを受信した場合に、当該クライアント装 置の機器識別情報による認証をすることなく当該サービスを行うものである。
[0021] く構成〉
[0022] 図 1は、本実施例のクライアントサーバシステムの機能ブロックの一例を示す図であ る。本件発明の構成要素である各部は、ハードウェア、ソフトウェア、ハードウェアとソ フトウェアの両者、のいずれかによつて構成される。たとえば、これらを実現する一例 として、コンピュータを利用する場合には、 CPU、メモリ、バス、インターフェイス、周 辺機器など力 構成されるハードウェアと、これらのハードウェア上にて実行可能なソ フトウェアを挙げることができる。 [0023] 具体的には、メモリ上に展開されたプログラムを順次実行することで、メモリ上のデ ータや、インターフェイスを介して入力されるデータの加工、蓄積、出力などにより各 部の機能が実現される。
[0024] 同図において、本実施例の「クライアントサーバシステム」 0100は、「サーバ装置」 0 120と、複数の「クライアント装置」 0110と力 なる。
[0025] 複数の「クライアント装置」のそれぞれは、「特殊パスワード取得部」 0111と、「特殊 パスワード送信部」 0112とを有する。「クライアント装置」は、自身をユニークに識別 する機器識別情報及びパスワードによる認証をサーバ装置力も受けることで、この機 器識別情報に関連付けられた個人情報に基づくサービスの提供を前記サーバ装置 力も受けるためのものである。「機器識別情報」は、機器ごとに独自に(唯一のものとし て)付される識別情報であれば、例えばクライアント装置の機器製造番号であっても よいし、あるいは機器製造番号とは別に付されるものであってもよい。そしていずれの 場合においても、機器識別情報は世界で唯一のものであっても、当該機器を含むネ ットワークを構成するサーバの範囲内でのみ唯一のものであってもよい。また、機器 識別情報は、外部カゝら中身の覼かれにくい構造、即ち、耐タンパ領域に保持される 構造になって 、ることが望まし 、。
[0026] ここで、サーバ装置と複数のクライアント装置とからなる本実施例のクライアントサー バシステムにおける個人情報に基づくサービスの提供に力かる構成について説明す る。
[0027] 図 2は、本実施例のクライアントサーバシステムのうち個人情報に基づくサービスを 行うための機能に力かる機能ブロックの一例を示す図である。同図において、本実施 例の「クライアントサーバシステム」 0200は、「サーバ装置」 0220と、複数の「クライア ント装置」 0210とからなる。このうち、複数の「クライアント装置」のそれぞれは、「機器 識別情報保持部」 0211と、「クッキー保持部」 0212と、「パスワード情報入力部」 021 3と、「制御部」 0214と、「クライアント装置通信部」 0215とを有する。なお、クッキー保 持部はなくてもよい(以下のクッキーに関する機能もすベて同様になくてもよい)。「機 器識別情報保持部」は、クライアント装置固有の識別情報である機器識別情報を保 持するように構成されている。「クッキー保持部」は、サーバ装置と過去に通信したこと 力 Sあるかを示す情報であるクッキーを保持するように構成されている。「パスワード情 報入力部」は、サーバ装置に送出するパスワード情報を入力するためのものである。 また、「制御部」は、制御(ここでは、クライアント装置がサーバ装置力もサービスの提 供を受けるために必要な処理、例えば、機器識別情報保持部で保持されている機器 識別情報をサーバ装置に対し送付すること、クッキーをサーバ装置に対し送付するこ と、パスワード情報入力部で入力されたノ スワード情報をサーバ装置に対し送付する ことなどを広く含む)を行うように構成されている。さらに、「クライアント装置通信部」は 、サーバ装置と情報交換をするためのものであり、サーバ装置との間で通信を可能に するように構成されている。
一方、「サーバ装置」は、「サーバ装置通信部」 0221と、「情報取得登録部」 0222と 、「機器識別情報比較部」 0223と、「クッキー判断部」 0224と、「パスワード情報比較 部」 0225と、「サービス提供部」 0226とを有し、サービス提供部は「通常サービス提 供手段」 0227を有する。「サーバ装置通信部」は、クライアント装置と情報交換するた めのものである。具体的には、サーバ装置通信部は、クライアント装置との間で通信 を可能にするように構成されている。これにより、上述の機器識別情報やパスワード 情報の受信、クッキーの送受信が可能となる。また、サーバ装置がクライアント装置に 対しサービスの提供を行うことも可能となる。「情報取得登録部」は、クライアント装置 に対してサービスを提供可能となるようにクライアント装置カゝら送られる情報 (機器識 別情報、ノ スワード情報など)をクライアント装置単位でクライアント装置情報として登 録するように構成されている。「機器識別情報比較部」は、クライアント装置がサービ スを受けようとする際に送出する機器識別情報と、情報取得登録部に蓄積されている 機器識別情報とを比較するように構成されている。「クッキー判断部」は、クライアント 装置がサービスを受けようとする際に、クライアント装置力も適正なクッキーを取得し た力判断するように構成されている。「パスワード情報比較部」は、クライアント装置が サービスを受けようとする際に送出するパスワード情報と、情報取得登録部に蓄積さ れているパスワード情報とを比較するように構成されている。この比較は、クライアント 装置力も送出されたパスワード情報と情報取得登録部に蓄積されているパスワード 情報が一致する力否かの比較である。また、「サービス提供部」の「通常サービス提供 手段」は、前記各部での比較'判断の結果がすべて一致もしくは適正である場合に、 クライアント装置に対して個人情報に基づくサービス (例えば、銀行預金口座からの 自動引き落としゃクレジットカードによる自動決済などを利用したオンラインショッピン グサービスなど。便宜上、以下「通常サービス」ということがある。)の提供を行うように 構成される。
[0029] 以上のような構成により、クライアント装置が真正であるとともに、個人情報にかかる 主体とクライアント装置のユーザである主体との同一性が確認できた場合に限りサー バ装置力 クライアント装置に対してサービスの提供を行うという仕組みが構築され、 力かる個人情報に基づくサービスの提供に際し、個人情報が他人に悪用されたり、 なりすましによる不正な振替等が行われたりといったことが防止される。
[0030] 次に、ユーザが旧いクライアント装置(以下「旧装置」 t 、う。)力も新 U、クライアント 装置 (以下「新装置」という。)への乗換えを簡易に行えるようにするため、本実施例の クライアントサーバシステムにおいては「特殊パスワード」を利用するところ、図 1にお いて「特殊パスワード取得部」は、前記サービスとしてサーバ装置力 特殊パスワード を取得するように構成されて 、る。
[0031] 「特殊パスワード」は、個人情報の漏洩を防止するために用いられる番号列、符号 列等である「パスワード」の下位概念である力 ここでは旧装置力 新装置への乗換 えを簡易に行うために用いられるものである。即ち、クライアント装置のユーザが旧装 置力 新装置への乗換えを行う際には、予め旧装置を用いて特殊パスワードの発行 をサーバ装置力も受けておき、これを新装置力もサーバ装置に対し送信することで、 サーバ装置がユーザの同一性を確認でき、これによりユーザが新たなパスワード等 の個人情報の設定を行う煩雑さを解消することを目的として使用されるパスワードで ある。従って、クライアント装置がサーバ装置力も個人情報に基づく通常サービスの 提供を受けるために使用されるノ スワード (便宜上、以下「通常パスワード」という。)と は使用目的が異なるものである。
[0032] ここで特殊パスワードを利用する意義について説明する。あるクライアント装置を利 用してサーバ装置力 個人情報に基づくサービスの提供を受けていたユーザがクラ イアント装置を旧装置力 新装置に乗り換える場合、仮に何らの新たな認証、登録の ための手続を経ることなぐそれまで旧装置で用いていた通常パスワードを新装置か ら送信することにより 、きなりサーバ装置にアクセスしても、サーバ装置からこれまで 同様のサービスを受けることは通例できない。これは、サーバ装置が過去に通信した ことのな!/、クライアント装置力 サーバ装置に対して以前に他の装置で用いられて!/ヽ た通常パスワードを使ってアクセスがなされる場合として、このケースのように(1)旧 装置でサービスの提供を受けていた真正なユーザが新装置に乗り換えた後、従来か らの通常パスワードを用いて新装置力もアクセスしてくる場合以外に、 (2)真正なュ 一ザになりすました者が別の装置から当該通常パスワードを用いて不正にアクセスし てくるケースも考えられるため、両者を区別することができないからである。即ち、 (1) のケースだけを考えれば、これまで旧装置で用いて 、た通常パスワードに基づ!/、て 引き続き新装置に対するサービスを継続することにすればユーザにとっては便利で ある。しかし、(2)のケースであれば、力かるサービスを行わないようにする必要があ る。そこで、(2)の場合に誤ってサービスを行うことを回避しつつ(1)の便利さを追求 するためには、当該アクセスが上記(1)、 (2)のどちらのケースであるかを見分けるた めの仕組みが不可欠である。その場合、通常パスワードは、反復的に使用するもの であり、長期間覚えている必要があることなどから、比較的簡単なもの(例えば 4桁の 数字だけ力もなるものなど)である場合が多ぐ漏洩して第三者に不正に使用される 危険性や偶然の一致の可能性を払拭できな 、ことから、仮に旧装置で用いて 、た通 常パスワードと全く同じものが送信されたとしても(1)であると即断することはリスクが 大きい。そこで、通常パスワードの代わりに漏洩や偶然の一致により第三者に不正に 使用されるおそれのまずない別の手段を用いて(1)と(2)の区別を可能にし、確実に (1)の場合であると判断できる場合に限って、従来力もの通常パスワードを使用して サービスの提供を継続できる仕組みを実現するための手段として、乗換え用の特殊 パスワードを用いることとしたものである。具体的には、例えば、まずユーザが旧装置 を用いてサーバ装置に対して乗換えの申込みを行うと、サーバ装置から旧装置に対 して特殊パスワードが発行される。そして、サーバ装置は、それまで個人情報と関連 付けられて 、た旧装置の機器識別情報を切断し、代わりに当該個人情報を特殊パス ワードと関連付ける。その後、ユーザは今度は新装置を用いてサーバ装置にアクセス し、当該新装置力 サーバ装置に対し上記の特殊パスワードが送信される。そして、 この特殊パスワードは漏洩や偶然の一致のおそれがまずな 、ことから、新装置から送 信された特殊パスワードが旧装置に対して発行したものと一致すれば、サーバ装置 は新装置力もアクセスして 、る者が真正なユーザであることを認識できる。そこでこの 場合には、新装置のユーザが新規登録者として改めて通常パスワードの設定を行う ことなぐサーバ装置が新装置に対してサービスの提供を継続しても問題ないこととな る。
[0033] もちろん、力かる仕組みを実効あらしめるためには、特殊パスワード自体が漏洩した り偶然の一致が生じたりするおそれのないものであることが不可欠である。そこで、こ の特殊パスワードは、通常のパスワードよりも複雑なものであることが望ましい。例え ば、通常 4桁の数字だけ力 なることなどが多い通常パスワードより桁数を多くしたり、 数字や記号を複雑に組み合わせたりしたものが考えられる (「AB1397X96GTZ」と いったごとし)。これにより偶然の一致が生じることはまずあり得ない。また、この特殊 パスワードはあくまで乗換えのためだけに使用するものであり、通例、新装置でのサ 一ビス提供が可能となるまでのごく短期間に 1回使用されるだけで、その後は使用さ れることはないものであるから、第三者に漏洩することもまずない。他方、このように特 殊パスワードが通例ごく短期間に 1回しか使われないことに鑑みれば、特殊パスヮー ドをこのように複雑なものにしても、ユーザにとっての不都合はな!/ヽと 、える。
[0034] なお、以上にぉ 、ては、特殊パスワード取得部が行う特殊パスワードの取得は、サ ーバ装置が発行したものについて行う場合で説明したが、かかるサーバ装置による パスワードの発行は必須ではなぐ例えば、サーバ装置の管理者力 Sクライアント装置 力 発出された「装置乗換え通知」に基づいてクライアント装置のユーザに特殊パス ワードを記載した文書を郵送し、ユーザが当該記載に基づいてキーボード等を用い てクライアント装置に入力することによりクライアント装置が当該特殊パスワードを入力 するものであってもよい。
[0035] 「特殊パスワード送信部」は、前記取得した特殊パスワードをサーバ装置に対し送 信するためのものである。当該送信は、例えばサーバ装置の登録用画面中の「新規 登録か乗換えカゝ」を問う質問欄の「乗換え」を示すアイコンをクリックすると表示される 特殊パスワードの入力を促す画面に特殊パスワードを入力して送信することにより行 われる。
[0036] 次に、図 1において、「サーバ装置」は、「特殊パスワード受信部」 0121と、「サービ ス提供部」 0122とを有する。
[0037] 「特殊パスワード受信部」は、クライアント装置力も送信された特殊パスワードを受信 するためのものである。
[0038] 「サービス提供部」は、サーバ装置がクライアント装置力も特殊パスワードを受信し た場合に、機器識別情報による認証をすることなく個人情報に基づくサービスを提供 するためのものである。ここでサーバ装置が特殊パスワードを受信した際に行われる「 個人情報に基づくサービス」は、典型的には、旧装置から新装置への乗換えのため に新装置と個人情報を関連付けるサービスを指す。また、かかる新装置と個人情報 の関連付けがなされた後、新装置を利用して行われる個人情報に基づくサービス ( 通常サービス)も、ここでいう「個人情報に基づくサービス」に含まれ得る。かかる場合 の具体的なサービスとしては、例えば、上述の銀行預金口座力 の自動引き落としゃ クレジットカードによる自動決済などを利用したオンラインショッピングサービスのほか 、映画、音楽等の配信サービス、有料放送や有料有線放送の放送サービス、天気予 報やショッピング情報などの生活情報の提供サービスなどが考えられる。さらにこの ほか、例えば、家庭内における家電機器の故障診断 (例えば、家電機器の不具合の 状況に関する情報を受信し、これに応じた故障内容の特定や修理のサポートを行う サービス)、家庭内における家電機器の適切な制御を行うサービス (例えば、クーラ 一の設定温度状況に関する情報を受信して、必要なアドバイスを提供するサービス) 、教育プログラムの提供を行うサービス (例えば英会話のレッスンを提供するサービス )、医療サービス (例えば、在宅健康診断を行って必要なアドバイスを提供するサー ビス)、電子投票サービス (例えば、楽曲の人気ランキング投票用の候補を送信して、 回答投票を受け付けるサービス)、電子機器のプログラムのバージョンアップサービス 、電子メールサービス、テレビ電話等の電話サービス、あるいはデータベースの提供 サービス (例えば、 ASPを利用させるサービス)などが考えられる。
[0039] また、例外的な場合ではあるが、新装置への乗換えを行うことを前提に一旦旧装置 に対する特殊パスワードの発行がなされたが、何らかの事情で引き続き旧装置を使 つてサービスを受け続けるという場合も考えられる。例えば、ユーザが新たな装置に 買 、換えるつもりであつたため、一且は旧装置を用 、た乗換えのための処理が行わ れたが、その後ユーザの気が変るなどにより新装置への買換えが取りやめとなり、引 き続き旧装置を使用して通常サービスを受けることとなった場合や、旧装置が修理不 能に故障したと考えられたため新装置と交換するつもりで一旦は旧装置を用いた乗 換えのための処理が行われたが、その後旧装置が修理可能であることが判明したた め、引き続き旧装置を使用して通常サービスを受けることとなった場合などが考えら れる。この場合には、後述のように旧装置と個人情報の関連付けがー且切断される のが原則であるが、その場合再び旧装置と個人情報の関連付けを回復するための 処理が必要になるところ、力かる処理又はこれにカ卩ぇ再び旧装置を利用して行われ る通常サービスも、ここでいう「個人情報に基づくサービス」に含まれ得る。
図 3は、力かる乗換えのための処理を実現するために旧装置及び新装置とサーバ 装置との間で行われる特殊パスワードの発行 '取得'送信等の要領の一例を示す概 念図である。このうち、図 3 (a)は、その第一段階として旧装置とサーバ装置との間で 行われる特殊パスワードの発行 ·取得等の要領の一例を示す概念図である。同図に 示すように、サーバ装置は旧装置の機器識別情報と通常パスワード等の個人情報を 関連付けて保持しているところ、旧装置のユーザが新装置への乗換えを行いたい場 合、(1)まず、旧装置はサーバ装置に対し「装置乗換え通知」を発出する。この通知 は、例えば、予めサーバ装置力 送信された登録画面中の装置乗換えを行う旨のァ イコンをクリックすること等により行われる。また、上記の旧装置からサーバ装置に対 する通信に際し、旧装置は自身の機器識別情報をサーバ装置に送信する。この場 合、旧装置は、自身の機器識別情報と、これと関連付けられた「装置乗換え通知」と をサーバ装置に対し送信することとなる。なお、これに加え、旧装置は、サーバ装置と 過去に通信したことがあるかを示す情報であるクッキーをサーバ装置に対して送出す るようにしてもよい。(2)次に、これを受けてサーバ装置から旧装置に対し通常パスヮ ード (ここでは、それまで旧装置を利用してユーザがサービスを受ける際に使用して いた通常パスワードをいう。)の入力を促す情報が送信される。なお、その際、セキュ リティを高めるため、当該情報はユーザの会員 ID等を合わせて入力するように促すも のであってもよい。(3)旧装置はこれを受けて通常パスワード (又はこれにカ卩ぇ会員 I D等)をサーバ装置に返信する。なお、以上に述べた「装置乗換え通知」、機器識別 情報、通常ノ スワード等の送信順序はこれを問わない。(4)サーバ装置は (2)で送 信された機器識別情報に基づ!/ヽて、送信された通常パスワード等が登録された通常 パスワード等と一致する力否かの照合を行う。(5)そして、当該照合結果が一致する 場合には、サーバ装置が旧装置に対し特殊パスワードを送信する。(6)また、サーバ 装置は、当該特殊パスワードと当該ノ スワード等の個人情報とを関連付けて保持す る。その際、旧装置の機器識別情報と個人情報の関連付けはこの段階で切断される 。これは旧装置の機器識別情報は原則として以後使用されることがないため、かかる 関連付けを維持する必要がないためである。また、その後新装置の機器識別情報と 個人情報との関連付けがなされる前に旧装置がユーザの手を放れて第三者の手に 渡った場合に旧装置の機器識別情報力 個人情報が露出'漏洩し、これが第三者に より悪用されるおそれがないようにするためである。従って、この観点からは、旧装置 の機器識別情報と個人情報の関連付けの切断は、サーバ装置力 の特殊パスヮー ドの発行後できるだけ早くなされることが望ましい。ただし、この段階で旧装置の機器 識別情報と個人情報の関連付けを切断することは必須ではなぐ後述の新装置の機 器識別情報と個人情報の関連付けを行う際に切断されてもよい。かかる構成は、上 述の例外的な場合、即ち、一旦旧装置を用いて特殊パスワードの発行を受けた後に 再び旧装置を用いてサービスの提供を受け続けることになつた場合には、旧装置の 機器識別情報と個人情報とが未だ関連付けられたまま残っているため、一旦切断さ れた旧装置の機器識別情報と個人情報を再び関連付けるという処理を不要にすると いうメリットを生じる。しかし、この場合は上述の旧装置がユーザの手を放れて第三者 の手に渡った場合の個人情報の露出 '漏洩の危険が残ることになる。そこで、旧装置 と個人情報の関連付けが切断されて新装置と当該個人情報の関連付けが完了する まではユーザが旧装置を手放すことがな 、ことが担保されて 、る場合 (例えば、新装 置がユーザのもとに届いた後に旧装置力 新装置への乗換え処理を一挙に行うよう な場合)を除き、旧装置の機器識別情報と個人情報の関連付けはこの段階で必ずな されることが望ましい。
[0041] 次に、図 3 (b)は、その後第二段階として新装置とサーバ装置との間で行われる新 装置と個人情報の関連付けのための特殊パスワードの送信等の要領の一例を示す 概念図である。この場合、サーバ装置は、上に述べたところにより、予め特殊パスヮ ードと個人情報を関連付けて保持していることになる。そして、ユーザが新装置を用 いて乗換えを行う場合、(1)まず、新装置力もサーバ装置に対するアクセスがなされ 、その機会に、新装置は自身の機器識別情報をサーバ装置に送信する。(2)次に、 新装置はサーバ装置に対し、上述の第一段階で取得した特殊パスワードを送信する 。当該送信は、例えばサーバ装置の登録用画面中の「新規登録力乗換えか」の質問 欄の「乗換え」を示すアイコンをクリックすると表示される特殊パスワードの入力を促す 画面に当該特殊パスワードを入力して送信することにより行われる。なお、その際、セ キユリティを高めるため、当該特殊パスワードと一緒にユーザの会員 ID等を合わせて 送信するようにしてもよい。また、サーバ装置は、サーバ装置と過去に通信したことが あるかを示す情報であるクッキーを新装置に対して送信するようにしてもよい。(3)サ ーバ装置は、当該特殊パスワード力 自らが保持する特殊パスワード中のどれ力と一 致するかを照合する。また、当該特殊パスワードと一緒にユーザの会員 ID等が合わ せて送信される場合には、さらに送信された会員 ID等が当該特殊パスワードと関連 付けられて保持されて 、る会員 ID等と一致する力も照合するようにしてもょ 、。 (4)以 上の照合結果が一致する場合には、サーバ装置は、当該個人情報を新装置の機器 識別情報と関連付けて保持する。なお、上述のように、旧装置の機器識別情報と通 常パスワード、会員 ID等の個人情報との関連付けの切断をこの段階で行ってもよい 。以上で、新装置とサーバ装置とのやりとりによる新装置の機器識別情報と個人情報 の関連付けに係る処理が完了するので、以後、新装置のユーザは、当該機器識別 情報に基づ 、て (又はこれに加えクッキーに係る判断に基づ 、て)個人情報を用い たサーバ装置力ものサービスの提供を、旧装置を用いてサービスの提供を受ける際 に用いていた通常ノ スワードをそのまま利用して受けることが可能となる。
[0042] 図 4は、クライアントサーバシステムのサーバ装置のハードウェア的観点からみたシ ステム構成の一例を示す図である。同図において、 CPU0401、メインメモリ 0402、メ モリ 0403、通信インターフェイス 0404、 I/O0405カ ス線 0406に接続されて!ヽる 。メモリには予めクライアント装置 (典型的には旧装置)から「装置乗換え通知」が送出 された機器識別情報 0407及び同装置力も送出された通常パスワード 0408が格納 されている。なお、このほかに同装置に対するクッキー送付の履歴情報が格納されて いてもよい。また、クライアント装置 (典型的には新装置)から送出された特殊パスヮー ド 0409も格納される。なお、これらの情報は HDD等の外部記憶装置に格納されても よい。また、メインメモリには、メモリ等に格納されている機器識別情報とクライアント装 置力 送出されインターフェイス、 IZOを利用してサーバ装置が取得した機器識別 情報との比較及びメモリ等に格納されているパスワードと電子機器カゝら送出されイン ターフェイス、 ΙΖΟを利用してサーバ装置が取得したパスワードとの比較(又はこれ に加えメモリ等に格納されているクッキー送付の履歴情報に照らしたクッキーの判断) を行 、、これらの結果に応じた処理を実行するための制御プログラムが展開される。 このプログラムは、例えば、各比較'判断結果に基づく処理一覧テーブル 0410であ る。具体的には、例えば、 Αという結果はクライアント装置 (典型的には旧装置)から装 置乗換え通知が送出された場合に、当該装置が予め保持する機器識別情報と一致 するとの結果であり、 Programlは、当該装置に特殊パスワードを発行するとともに、 機器識別情報と個人情報との関連付けを切断せよとの指令を行うプログラムである。 あるいは、 Bという結果はクライアント装置 (典型的には新装置)から特殊パスワードが 送出された場合に、当該結果が予め保持する特殊パスワードと一致するとの結果で あり、 Progmn2は、当該装置から送出された機器識別情報と個人情報の関連付け を行えとの指令を行うプログラムである。そして、 CPUによってメインメモリに展開され た制御プログラムに従った処理が実行される。
図 5は、クライアントサーバシステムの複数のクライアント装置の一のハードウェア的 観点からみたシステム構成の一例を示す図である。同図において、 CPU0501、メイ ンメモリ 0502、メモリ 0503、通信インターフェイス 0504、 I/O0505カ ス線 0506 に接続されて ヽる。メモリには予めクライアント装置自身の機器識別情報 0507及び 通常パスワード 0508が格納されている。なお、このほかにクッキーが格納されていて もよい。また、サーバ装置力も発行された特殊パスワード 0509も格納される。なお、こ れらの情報は HDD等の外部記憶装置に格納されてもよい。また、これらの情報は、 インターフェイス、 IZOを利用してサーバ装置との間で送受信される。
[0044] 以上に説明したところから明らかなように、本例のサーバ装置のシステム構成にお いては、サーバ装置が受信するクライアント装置の機器識別情報、クッキー、通常パ スワード及び特殊パスワードの受信は通信インターフェイスを介して行われ、受信さ れたこれらの情報はメモリ等に格納される。また、クライアント装置に対する特殊パス ワードの発行及びクライアント装置の機器識別情報と個人情報の関連付け等のサー ビスの提供のための処理実行は、メモリ等を利用して CPUにより行われる。
[0045] 〈処理の流れ〉
[0046] 図 6は、本実施例のクライアントサーバシステムにおける処理の流れの一例を示す 図である。
[0047] まず、特殊パスワード取得ステップ S0601にお!/、て、クライアントサーバシステムは 、サーバ装置力も送付された特殊パスワードをクライアント装置にて取得する。なお、 当該ステップに先立って、クライアント装置力もサーバ装置に対し、「装置乗換え通知 」を発出するステップ、クライアント装置力 サーバ装置に対し自身の機器識別情報 を送信するステップ、クライアント装置力 サーバ装置に対しクッキーを送出するステ ップ、サーバ装置力もクライアント装置に対して通常パスワード (又はこれにカ卩ぇ会員 I D等)の入力を促す情報を送信するステップ、クライアント装置力 サーバ装置に対し 通常パスワード (又はこれに加え会員 ID等)をサーバ装置に返信するステップ、サー バ装置がクライアント装置力 送信された通常パスワード等が登録された通常パスヮ ード等と一致する力否かの照合を行うステップ又は当該照合結果が一致する場合に サーバ装置がクライアント装置に対し特殊パスワードを送信するステップの少なくとも いずれか一があってもよい。なお、上述の「装置乗換え通知」を発出するステップ、機 器識別情報を送信するステップ、通常パスワード (又はこれに加え会員 ID等)をサー バ装置に返信するステップ等がある場合に、これら各ステップの処理順序はこれを問 わない。
[0048] 次に、特殊パスワード送受信ステップ S0602において、クライアントサーバシステム は、前記特殊パスワード取得ステップにて取得した前記特殊パスワードを前記クライ アント装置から前記サーバ装置に送信し、前記サーバ装置において前記特殊パスヮ ードを受信する。また、クライアント装置力もサーバ装置に特殊パスワードが送信され るための通信の機会に、クライアント装置は自身の機器識別情報をサーバ装置に対 し送信する。なお、特殊パスワードとともにユーザの会員 ID等を合わせて送信しても よい。
[0049] さらに、サービス提供ステップ S0603において、クライアントサーバシステムは、前 記特殊パスワードを受信した場合に、自身をユニークに識別する機器識別情報によ る認証をすることなぐこの機器識別情報に関連付けられた個人情報に基づくサービ スを提供する。なお、当該ステップに先立って、サーバ装置がクライアント装置に対し てクッキーを送信するステップ、サーバ装置が、当該特殊パスワードが自らが保持す る特殊パスワード中のどれかと一致するかを照合するステップ、当該特殊パスワード と一緒にユーザの会員 ID等が合わせて送信される場合に送信された会員 ID等が当 該特殊パスワードと関連付けられて保持されている会員 ID等と一致するか照合する ステップの少なくともいずれか一があってもよい。さらに、以上の照合結果が一致する などによりサーバ装置が個人情報に基づくサービスを提供するに当たっては、これに 先立ち当該個人情報を新装置の機器識別情報と関連付ける処理がなされる。
[0050] く効果〉
[0051] 本実施例のクライアントサーバシステムにより、特殊パスワードを利用してクライアン ト装置にっ 、ての旧装置から新装置への乗換えが簡易にできるようになる。これによ り、ユーザが全く新規の登録者として新たなパスワード等の個人情報を設定し直す必 要があるとの煩雑さが解消され、個人情報の保護の要請に配慮した上で、ユーザに とっての便利さを考慮したシステムを提供することが可能となる。
実施例 2
[0052] 〈概要〉
[0053] 本実施例のクライアントサーバシステムは、実施例 1と同様の特殊パスワードを利用 して個人情報に基づくサービスの提供を行うためのクライアントサーバシステムである 力 サーバ装置が提供する特殊パスワードを利用したサービスが、機器識別情報と 関連付けられている個人情報を新たな機器識別情報と関連付けるサービスである点 に特徴を有するものである。
[0054] く構成〉
[0055] 図 7は、本実施例のクライアントサーバシステムの機能ブロックの一例を示す図であ る。同図において、本実施例の「クライアントサーバシステム」 0700は、「サーバ装置 」0720と、複数の「クライアント装置」 0710とからなる。このうち、「クライアント装置」は 、「機器識別情報保持部」 0711と、「クッキー保持部」 0712と、「パスワード情報入力 部」 0713と、「制御部」 0714と、「特殊パスワード取得部」 0715と、「特殊パスワード 送信部」 0716と、「クライアント装置通信部」 0717とを有する。クライアント装置の各 部の構成は、実施例 1のクライアントサーバシステムのクライアント装置について図 2 を用いて説明した各部の構成と同じである。
[0056] 一方、「サーバ装置」は、「サーバ装置通信部」 0721と、「特殊パスワード受信部」 0 722と、「情報取得登録部」 0723と、「機器識別情報比較部」 0724と、「クッキー判断 部」 0725と、「パスワード情報比較部」 0726と、「サービス提供部」 0727とを有する。 また、「特殊パスワード受信部」は、「特殊パスワード認証手段」 0728を有し、「サービ ス提供部」は、「個人情報関連付け変更手段」 0729を有する。「特殊パスワード認証 手段は、クライアント装置力も送信された特殊パスワードがすでに旧装置力も送信さ れ、保持している特殊パスワードと一致するか否力判断するとともに、一致するとの判 断結果の場合は当該特殊パスワードを認証して、その旨を示す情報を個人情報関 連付け手段に送付するように構成されている。「個人情報関連付け変更手段」は、特 殊パスワード認証手段カゝら特殊パスワードを認証した旨の情報が送付された場合に
、すでにクライアント装置(旧装置)と関連付けられていた個人情報を、当該旧装置の 機器識別情報による認証をすることなぐ新たにクライアント装置 (典型的には新装置 )カゝら送信された機器識別情報と関連付けるサービスを提供するように構成されて ヽ る。
[0057] 以上について図 7を用いて具体例を示せば、以下のとおりである。クライアント装置
(典型的には新装置)から当該装置の機器識別情報「789」がサーバ装置の個人情 報関連付け変更手段に送信される。他方で、当該クライアント装置力も特殊パスヮー ド「AB1397X96GTZ」がサーバ装置の特殊パスワード認証手段に送信される。特 殊パスワード認証手段は、当該特殊パスワード「AB1397X96GTZ」がクライアント 装置(旧装置)に対して発行した特殊パスワードと一致するか否力判断を行い、一致 するとの判断結果が得られた場合には、当該特殊パスワードがこれに基づいて新装 置の機器識別情報と個人情報を関連付けてもょ 、ものであることを認証してその旨の 情報を個人情報関連付け変更手段に送付する。これを受けて個人情報関連付け変 更手段は、それまで旧装置の機器識別情報「123」と関連付けられていた個人情報「 yamada. txt」の関連付けを切断して、新たに当該個人情報「yamada. txt」を新た に送信された機器識別情報「789」と関連付けるサービスを提供する。
[0058] このように、サーバ装置のサービス提供部 (具体的には、個人情報関連付け変更手 段)が提供する特殊パスワードを利用したサービスは、すでに旧装置の機器識別情 報と関連付けられている個人情報を、当該旧装置の機器識別情報による認証をする ことなぐ新たな機器識別情報と関連付けるサービスである。この場合、実施例 1のク ライアントサーバシステムの場合と同様、旧装置の機器識別情報と個人情報の関連 付けは、原則としてサーバ装置が旧装置に対し特殊パスワードを送信する際に切断 され、一旦特殊パスワードと個人情報とが関連付けられて保持される。従って、ここで いう「機器識別情報と関連付けられている個人情報を、新たな機器識別情報と関連 付けるサービス」は、典型的には、特殊パスワードと関連付けられている個人情報を、 所定の照合を経て、旧装置の機器識別情報による認証をすることなく新装置の機器 識別情報と関連付けるサービスを意味する。し力しながら、当該個人情報の旧装置 の機器識別情報との関連付けが切断済みであることは必須ではなぐ当該個人情報 が旧装置の機器識別情報とも関連付けられており、当該サービスの提供に際して旧 装置の機器識別情報と個人情報が切断されるように構成されていてもよい。さらに、 サーバ装置による新装置の機器識別情報の受信は、特殊パスワードと関連付けて行 われることが望ましい。なぜなら、これにより当該特殊パスワードが旧装置との間で設 定した特殊パスワードと一致する場合に新装置の機器識別情報と個人情報の関連 付けを行うというサービスの提供を円滑になすことが容易となるからである。
[0059] 以上の構成は、旧装置力 新装置への乗換えについて、個人情報の保護の要請 に配慮した上で、ユーザが全く新規の登録者として新たなパスワードを設定し直す必 要があるとの不便を解消し、これを簡易にできるようにすることを目的とするものである
[0060] その余の構成は実施例 1におけるクライアントサーバシステムの構成と同じであるか ら、説明を省略する。
[0061] く効果〉
[0062] 本実施例のクライアントサーバシステムにより、特殊パスワードを利用してクライアン ト装置にっ 、ての旧装置から新装置への乗換えが簡易にできるようになる。これによ り、ユーザが全く新規の登録者として新たなパスワード等の個人情報を設定し直す必 要があるとの煩雑さが解消され、個人情報の保護の要請に配慮した上で、ユーザに とっての便利さを考慮したシステムを提供することが可能となる。
実施例 3
[0063] 〈概要〉
[0064] 本実施例のクライアントサーバシステムは、実施例 1又は実施例 2と同様の特殊パス ワードを利用して個人情報に基づくサービスの提供を行うためのクライアントサーバシ ステムであるが、クライアント装置力 特殊パスワードと関連付けて自身をユニークに 識別する機器識別情報を送信するように構成されている点に特徴を有するものであ る。
[0065] く構成〉
[0066] 図 8は、本実施例のクライアントサーバシステムの機能ブロックの一例を示す図であ る。同図において、本実施例の「クライアントサーバシステム」 0800は、「サーバ装置 」0820と、複数の「クライアント装置」 0810と力 なる。このうち、「クライアント装置」は 、「機器識別情報保持部」 0811と、「クッキー保持部」 0812と、「パスワード情報入力 部」 0813と、「制御部」 0814と、「特殊パスワード取得部」 0815と、「特殊パスワード' 機器識別情報関連付け部」 0818と、「特殊パスワード送信部」 0816と、「クライアント 装置通信部」 0817とを有する。「サーバ装置」は、「サーバ装置通信部」 0821と、「特 殊パスワード受信部」 0822と、「情報取得登録部」 0823と、「機器識別情報比較部」 0824と、「クッキー判断部」 0825と、「パスワード情報比較部」 0826と、「サービス提 供部」 0827とを有する。また、「特殊パスワード受信部」は、「特殊パスワード認証手 段」 0828を有し、「サービス提供部」は、「個人情報関連付け変更手段」 0829を有す る。また、本実施例のクライアントサーバシステムのサーバ装置が提供する特殊パス ワードを利用したサービスは、機器識別情報と関連付けられている個人情報を新た な機器識別情報と関連付けるサービスであってもよい。
[0067] クライアント装置の「特殊パスワード '機器識別情報関連付け部」は、特殊パスワード と自身をユニークに識別する機器識別情報との関連付けを行うように構成されている 。また、特殊パスワード送信部は、特殊パスワード取得部にて取得した特殊パスヮー ドとともに、特殊パスワード '機器識別情報関連付け部にてこれと関連付けられた自 身の機器識別情報を送信するように構成されている。これは、カゝかる機器識別情報 の送信により、これを取得したサーバ装置力 当該特殊パスワードが、自らが保持す る特殊パスワード中のどれかと一致する力を照合し、その照合結果が一致する場合 には、サーバ装置が、特殊パスワードとともに送信された機器識別情報とすでにサー バ装置自身が保持している個人情報とを関連付けて保持することにより、以後、当該 クライアント装置 (典型的には新装置)に対して当該機器識別情報に基づくサービス を、ユーザがそれ以前に用いていたクライアント装置 (典型的には旧装置)を用いて サービスの提供を受ける際に用いていた通常パスワード等の個人情報を改めて設定 し直すことなぐ簡易な乗換えにより提供できるようにすることを目的とするものである 。従って、ここでのクライアント装置は典型的には新装置を念頭に置いている力 クラ イアント装置が旧装置であってもよい。後者の例としては、一旦旧装置に対する特殊 パスワードの発行がなされた力 何らかの事情で引き続き旧装置を使って通常サー ビスを受け続けると ヽぅ場合に、カゝかるサービスを継続して受けるための認証を得るた めに旧装置が自身の機器識別情報を特殊パスワードと関連付けて送信する場合等 が考えられる。
[0068] その余の構成は実施例 1又は 2のクライアントサーバシステムの構成と同じであるの で、説明を省略する。
[0069] く効果〉
[0070] 本実施例のクライアントサーバシステムにより、旧装置が自身の機器識別情報と特 殊パスワードを関連付けて送信することで、クライアント装置にっ 、ての旧装置から新 装置への乗換えが簡易にできるようになる。これにより、ユーザが全く新規の登録者と して新たなパスワード等の個人情報を設定し直す必要があるとの煩雑さが解消され、 個人情報の保護の要請に配慮した上で、ユーザにとっての便利さを考慮したシステ ムを提供することが可能となる。
実施例 4
[0071] 〈概要〉
[0072] 本実施例のクライアントサーバシステムは、実施例 3と同様の特殊パスワードを利用 して個人情報に基づくサービスの提供を行うためのクライアントサーバシステムである 力 当該特殊パスワードを利用したサービスは、すでに機器識別情報と関連付けら れて!、る個人情報を、前記特殊パスワードと関連付けて受信した機器識別情報と関 連付けるサービスである点に特徴を有するものである。
[0073] く構成〉
[0074] 図 9は、本実施例のクライアントサーバシステムの機能ブロックの一例を示す図であ る。同図において、本実施例の「クライアントサーバシステム」 0900は、「サーバ装置 」0920と、複数の「クライアント装置」 0910と力 なる。このうち、「クライアント装置」は 、「機器識別情報保持部」 0911と、「クッキー保持部」 0912と、「パスワード情報入力 部」 0913と、「制御部」 0914と、「特殊パスワード取得部」 0915と、「特殊パスワード' 機器識別情報関連付け部」 0918と、「特殊パスワード送信部」 0916と、「クライアント 装置通信部」 0917とを有する。「サーバ装置」は、「サーバ装置通信部」 0921と、「特 殊パスワード受信部」 0922と、「情報取得登録部」 0923と、「機器識別情報比較部」 0924と、「クッキー判断部」 0925と、「パスワード情報比較部」 0926と、「サービス提 供部」 0927とを有する。また、「特殊パスワード受信部」は、「特殊パスワード認証手 段」 0928を有し、「サービス提供部」は、「個人情報関連付け変更手段」 0929を有す る。また、本実施例のクライアントサーバシステムのサーバ装置が提供する特殊パス ワードを利用したサービスは、機器識別情報と関連付けられている個人情報を新た な機器識別情報と関連付けるサービスであってもよい。
[0075] そして、サーバ装置のサービス提供部の「個人情報関連付け変更手段」は、特殊パ スワード認証手段カゝら特殊パスワードを認証した旨の情報が送付された場合にすで にクライアント装置(旧装置)と関連付けられていた個人情報を当該旧装置の機器識 別情報による認証をすることなぐ新たにクライアント装置 (典型的には新装置)から送 信された機器識別情報と関連付けるサービスをクライアント装置に対して提供するに 際し、当該サービスを、すでに機器識別情報と関連付けられている個人情報を前記 特殊パスワードと関連付けて受信した機器識別情報と関連付けるサービスとして行う ように構成されている。これは、実施例 2で述べた、特殊パスワードが旧装置との間で 設定した特殊パスワードと一致する場合に新装置の機器識別情報と個人情報の関 連付けを行うというサービスの提供を円滑になすことを容易ならしめることの徹底を図 つたものである。
[0076] その余の構成は実施例 3におけるクライアントサーバシステムの構成と同じであるか ら、説明を省略する。
[0077] く効果〉
[0078] 本実施例のクライアントサーバシステムにより、サーバ装置が新装置から送信された 特殊パスワードをクライアント装置の機器識別情報と関連付けて受信し個人情報を機 器識別情報と関連付けるサービスを行うことで、クライアント装置についての旧装置か ら新装置への乗換えが簡易にできるようになる。これにより、ユーザが全く新規の登 録者として新たなパスワード等の個人情報を設定し直す必要があるとの煩雑さが解 消され、個人情報の保護の要請に配慮した上で、ユーザにとっての便利さを考慮し たシステムを提供することが可能となる。
実施例 5
[0079] 〈概要〉
[0080] 本実施例のクライアントサーバシステムは、その行うサービスにすでに機器識別情 報と関連付けられている個人情報を消去するサービスを含むものである。
[0081] く構成〉
[0082] 図 10は、本実施例のクライアントサーバシステムの機能ブロックの一例を示す図で ある。同図において、本実施例の「クライアントサーバシステム」 1000は、「サーバ装 置」 1020と、複数の「クライアント装置」 1010と力もなる。このうち、「クライアント装置」 は、「機器識別情報保持部」 1011と、「クッキー保持部」 1012と、「パスワード情報入 力部」 1013と、「制御部」 1014と、「特殊パスワード取得部」 1015と、「特殊パスヮー ド送信部」 1016と、「クライアント装置通信部」 1017とを有する。「サーバ装置」は、「 サーバ装置通信部」 1021と、「特殊パスワード受信部」 1022と、「情報取得登録部」 1023と、「機器識別情報比較部」 1024と、「クッキー判断部」 1025と、「パスワード情 報比較部」 1026と、「サービス提供部」 1027とを有する。「特殊パスワード受信部」は 、「特殊パスワード認証手段」 1028を有し、「サービス提供部」は、「個人情報関連付 け変更手段」 1029及び「消去手段」 1030を有する。また、クライアント装置力 ^特殊 ノ スワード.機器識別情報関連付け部」 1018を有するとともに、サーバ装置のサービ ス提供部の「個人情報関連付け変更手段」が、特殊パスワード認証手段から特殊パ スワードを認証した旨の情報が送付された場合にすでにクライアント装置(旧装置)と 関連付けられていた個人情報を当該旧装置の機器識別情報による認証をすることな ぐ新たにクライアント装置 (典型的には新装置)から送信された機器識別情報と関連 付けるサービスを行うに際し、当該サービスをすでに機器識別情報と関連付けられて いる個人情報を前記特殊パスワードと関連付けて受信した機器識別情報と関連付け るサービスとして行うように構成されて 、てもよ 、。
[0083] 「消去手段」は、すでに機器識別情報と関連付けられて!/、る個人情報を消去するサ 一ビスを提供するように構成されている。即ち、本実施例のクライアントサーバシステ ムは、その行うサービスに機器識別情報と関連付けられている個人情報を消去する サービスを含む。
[0084] これは、個人情報と旧装置の機器識別情報との関連付けが切断され、当該個人情 報が新装置の機器識別情報と関連付けられた後は、もはや旧装置内に個人情報を 残しておく必要がないにもかかわらず、力かる情報を残しておくことにより当該情報が 漏洩することを防止すること等を目的とする。
[0085] かかる消去は、例えば、当該クライアント装置を廃棄する場合に、廃棄に先立って サーバ装置から当該個人情報を消去するための指令を含む情報をクライアント装置 に対し送信することにより行われる。あるいは、当該クライアント装置がレンタルの場 合に、レンタル業者等によって回収された後、新たなユーザに貸し出される前に、サ ーバ装置からの同様の情報に基づいて旧ユーザの個人情報を消去するような場合も 考えられる。
[0086] その余の構成は、実施例 2又は 4のクライアントサーバシステムの構成と同じである から、説明を省略する。
[0087] く効果〉
[0088] 本実施例のクライアントサーバシステムにより、特殊パスワードを利用した旧装置か ら新装置への乗換えに際しての個人情報の漏洩の危険を防止することが可能となる 実施例 6
[0089] 〈概要〉
[0090] 本実施例のクライアントサーバシステムは、実施例 1から 5のいずれか一と同様のク ライアントサーバシステムである力 特殊パスワードの桁数力 Sパスワードの桁数よりも 大き 、ことに特徴を有するクライアントサーバシステムである。
[0091] く構成〉
[0092] 本実施例の「クライアントサーバシステム」は、「サーバ装置」と、複数の「クライアント 装置」と力もなる。クライアント装置は、「特殊パスワード取得部」と、「特殊パスワード 送信部」とを有する。その際、前記サーバ装置のサービス提供部が提供する特殊パ スワードを利用したサービスは、前記機器識別情報と関連付けられている個人情報 を、新たな機器識別情報と関連付けるサービスであってもよい。また、クライアント装 置が、特殊パスワードと関連付けて自身をユニークに識別する機器識別情報を送信 するように構成されていてもよい。また、当該特殊パスワードを利用したサービスは、 前記機器識別情報と関連付けられて ヽる個人情報を、前記特殊パスワードと関連付 けて受信した機器識別情報と関連付けるサービスであってもよい。さらに、クライアン トサーバシステムが行うサービスに機器識別情報と関連付けられている個人情報を 消去するサービスを含むものであってもよ 、。
[0093] そして、力かるサービスの提供のために利用される特殊パスワードは、その桁数が 通常パスワードの桁数よりも大きい。具体的には、例えば、通常 4桁の数字だけから なることなどが多い通常パスワードより桁数を多くしたり、数字や記号を複雑に組み合 わせたりしたものが考えられる(「AB1397X96GTZ」といったごとし)。これは、特殊 パスワードを通常のパスワードよりも複雑なものにすることで、特殊パスワード自体が 漏洩したり偶然の一致が生じたりするおそれのな 、ようにし、もって特殊パスワードを 利用した旧装置力 新装置への乗換えを実効あらしめることを目的とする。他方、こ の特殊パスワードはあくまで乗換えのためだけに使用するものであり、通例、新装置 でのサービス提供が可能となるまでのごく短期間に 1回使用されるだけで、その後は 使用されることはないものであるから、特殊パスワードをこのように複雑なものにしても 、ユーザにとっての不都合はないといえる。
[0094] 〈効果〉
[0095] 本実施例のクライアントサーバシステムにより、特殊パスワードの漏洩や偶然の一致 の可能性をなくし、特殊パスワードを利用した旧装置力 新装置への乗換えの仕組 みを安全に構築することが可能となる。

Claims

請求の範囲
[1] サーバ装置と、
自身をユニークに識別する機器識別情報及びパスワードによる認証を受けることで 、この機器識別情報に関連付けられた個人情報に基づくサービスの提供を、前記サ ーバ装置力 受ける複数のクライアント装置と、
力 なるクライアントサーバシステムであって、
前記クライアント装置は、
前記サービスとしてサーバ装置力 特殊パスワードを取得する特殊パスワード取得 部と、
前記取得した特殊パスワードを送信するための特殊パスワード送信部と、を有し、 前記サーバ装置は、
クライアント装置力も特殊パスワードを受信するための特殊パスワード受信部と、 前記特殊パスワードを受信した場合に、前記機器識別情報による認証をすることな く前記個人情報に基づくサービスを提供するためのサービス提供部と、
を有するクライアントサーバシステム。
[2] 前記サーバ装置のサービス提供部が提供する特殊パスワードを利用したサービス は、
すでに機器識別情報と関連付けられて!/ヽる個人情報を、新たな機器識別情報と関 連付けるサービスである請求項 1に記載のクライアントサーバシステム。
[3] 前記クライアント装置の特殊パスワード送信部は、特殊パスワードと関連付けて自 身をユニークに識別する機器識別情報を送信する請求項 1又は 2に記載のクライア ントサーバシステム。
[4] 前記サーバ装置のサービス提供部が提供する特殊パスワードを利用したサービス は、
すでに機器識別情報と関連付けられて!/ヽる個人情報を、前記特殊パスワードと関 連付けて受信した機器識別情報と関連付けるサービスである請求項 3に記載のクライ アントサーバシステム。
[5] 前記サービスには、すでに機器識別情報と関連付けられて 、る個人情報を消去す るサービスを含む請求項 2又は 4に記載のクライアントサーバシステム。
[6] 前記特殊パスワードの桁数は、前記パスワードの桁数よりも大きい請求項 1から 5の
V、ずれか一に記載のクライアントサーバシステム。
[7] サーバ装置と、自身をユニークに識別する機器識別情報及びパスワードによる認 証を受けることでこの機器識別情報に関連付けられた個人情報に基づくサービスの 提供を、前記サーバ装置力も受ける複数のクライアント装置とからなるクライアントサ ーバシステムを利用したクライアントサービス方法であって、
前記サーバ装置力 送付された特殊パスワードを前記クライアント装置にて取得す る特殊パスワード取得ステップと、
前記特殊パスワード取得ステップにて取得された前記特殊パスワードを前記クライ アント装置から前記サーバ装置に送信し、前記サーバ装置において前記特殊パスヮ ードを受信する特殊パスワード送受信ステップと、
前記特殊パスワード送受信ステップにおいて前記特殊パスワードを受信した場合 に、前記機器識別情報による認証をすることなぐこの機器識別情報に関連付けられ た個人情報に基づくサービスを提供するサービス提供ステップと、
を有するクライアントサービス方法。
[8] 前記サービス提供ステップにお!ヽて提供されるサービスは、すでに機器識別情報と 関連付けられて 、る個人情報を、新たな機器識別情報と関連付けるサービスである 請求項 7に記載のクライアントサービス方法。
[9] 前記特殊パスワード送受信ステップにお 、て、クライアントサーバシステムは、前記 クライアント装置力も特殊パスワードと関連付けて自身をユニークに識別する機器識 別情報を送信する請求項 7又は 8に記載のクライアントサービス方法。
[10] 前記サービス提供ステップにお 、て提供される特殊パスワードを利用したサービス は、すでに機器識別情報と関連付けられている個人情報を、前記特殊パスワードと 関連付けて受信した機器識別情報と関連付けるサービスである請求項 9に記載のク ライアントサーバシステム。
[11] 前記サービスには、すでに機器識別情報と関連付けられている個人情報を消去す るサービスを含む請求項 8又は 10に記載のクライアントサービス方法。
PCT/JP2006/302130 2005-06-24 2006-02-08 クライアントサーバシステム及び同システムを利用したサービス方法 WO2006137189A1 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2005-185797 2005-06-24
JP2005185797A JP2007004642A (ja) 2005-06-24 2005-06-24 クライアントサーバシステム及び同システムを利用したサービス方法

Publications (1)

Publication Number Publication Date
WO2006137189A1 true WO2006137189A1 (ja) 2006-12-28

Family

ID=37570226

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2006/302130 WO2006137189A1 (ja) 2005-06-24 2006-02-08 クライアントサーバシステム及び同システムを利用したサービス方法

Country Status (2)

Country Link
JP (1) JP2007004642A (ja)
WO (1) WO2006137189A1 (ja)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106453845A (zh) * 2016-09-14 2017-02-22 广东欧珀移动通信有限公司 一种数据传输方法及设备
WO2018049893A1 (zh) * 2016-09-14 2018-03-22 广东欧珀移动通信有限公司 数据传输方法及终端设备
WO2018049912A1 (zh) * 2016-09-14 2018-03-22 广东欧珀移动通信有限公司 数据传输方法及相关设备

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010072923A (ja) * 2008-09-18 2010-04-02 Hitachi Software Eng Co Ltd ライセンス認証システム
JP5963135B2 (ja) 2011-08-23 2016-08-03 パナソニックIpマネジメント株式会社 通信システム、通信システムにおいて利用される通信装置およびサーバ
JP6724710B2 (ja) * 2016-10-13 2020-07-15 コニカミノルタ株式会社 情報処理システム、情報処理装置、および情報処理装置の制御プログラム

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000078280A (ja) * 1998-09-02 2000-03-14 Toyota Motor Corp 端末装置の認証装置
JP2002369249A (ja) * 2001-06-05 2002-12-20 Matsushita Electric Ind Co Ltd 通信システム
JP2004240637A (ja) * 2003-02-05 2004-08-26 Toukei Computer Co Ltd パスワード認証システム

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000078280A (ja) * 1998-09-02 2000-03-14 Toyota Motor Corp 端末装置の認証装置
JP2002369249A (ja) * 2001-06-05 2002-12-20 Matsushita Electric Ind Co Ltd 通信システム
JP2004240637A (ja) * 2003-02-05 2004-08-26 Toukei Computer Co Ltd パスワード認証システム

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106453845A (zh) * 2016-09-14 2017-02-22 广东欧珀移动通信有限公司 一种数据传输方法及设备
WO2018049893A1 (zh) * 2016-09-14 2018-03-22 广东欧珀移动通信有限公司 数据传输方法及终端设备
WO2018049912A1 (zh) * 2016-09-14 2018-03-22 广东欧珀移动通信有限公司 数据传输方法及相关设备
WO2018049896A1 (zh) * 2016-09-14 2018-03-22 广东欧珀移动通信有限公司 数据传输方法及设备

Also Published As

Publication number Publication date
JP2007004642A (ja) 2007-01-11

Similar Documents

Publication Publication Date Title
US8015417B2 (en) Remote access system, gateway, client device, program, and storage medium
US8056122B2 (en) User authentication method and system using user's e-mail address and hardware information
CN103647646B (zh) 不可否认数字内容交付
JP4996085B2 (ja) サービス提供装置及びプログラム
WO2010116404A1 (ja) アクセス認証方法及び情報処理装置
JP2005025337A (ja) 機器登録システム、機器登録サーバ、機器登録方法、機器登録プログラム、記憶媒体、及び端末機器
US20140165205A1 (en) Equipment-information transmitting apparatus, service control apparatus, equipment-information transmitting method, and computer products
JP2004234632A (ja) 認証システム、認証サーバ、認証方法、認証プログラム、端末、認証要求方法、認証要求プログラム、及び記憶媒体
JP2004234633A (ja) 認証システム、認証サーバ、端末、可搬式記憶媒体、認証方法、認証情報登録方法、情報送信方法、情報送受信方法、認証プログラム、情報送信プログラム、情報送受信プログラム、記憶媒体、情報処理装置、及び情報処理方法
WO2006137189A1 (ja) クライアントサーバシステム及び同システムを利用したサービス方法
JP2000181871A (ja) 認証方法及び装置
EP1542135B1 (en) A method which is able to centralize the administration of the user registered information across networks
WO2010050406A1 (ja) サービス提供システム
JP2006309355A (ja) サービスシステム及び同システムのサーバ装置の動作方法
JP2007179214A (ja) ネットワークサービス匿名課金システム
JP3904533B2 (ja) ログイン管理システムおよびその方法
JP2009043271A (ja) サービス提供システム、端末装置、及びプログラム
KR100566632B1 (ko) 인터넷 도메인 정보를 이용한 사용자 인증 처리 장치 및그 방법
CN112396424B (zh) 一种融合即时通讯系统的交易方法及系统
JP2005182212A (ja) 情報処理方法、情報処理システム、プログラムおよび記録媒体
JP2002229956A (ja) バイオメトリクス認証システム,バイオメトリクス認証局,サービス提供サーバ,バイオメトリクス認証方法及びプログラム並びにサービス提供方法及びプログラム
JP4300778B2 (ja) 個人認証システム,サーバ装置,個人認証方法,プログラム及び記録媒体。
JP4746709B2 (ja) ユーザ確認装置、方法及びプログラム
JP2008152612A (ja) 認証システム及び認証方法
JPH10187835A (ja) 電子情報取引きシステム、電子情報管理装置、電子情報管理プログラムを格納した記憶媒体および認証与信処理プログラムを格納した記憶媒体

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application
NENP Non-entry into the national phase

Ref country code: DE

WWW Wipo information: withdrawn in national office

Country of ref document: DE

122 Ep: pct application non-entry in european phase

Ref document number: 06713273

Country of ref document: EP

Kind code of ref document: A1