WO2007072545A1 - 情報認証ゲートウェイ、情報認証ゲートウェイを用いる情報取得システム及び情報取得方法 - Google Patents

情報認証ゲートウェイ、情報認証ゲートウェイを用いる情報取得システム及び情報取得方法 Download PDF

Info

Publication number
WO2007072545A1
WO2007072545A1 PCT/JP2005/023311 JP2005023311W WO2007072545A1 WO 2007072545 A1 WO2007072545 A1 WO 2007072545A1 JP 2005023311 W JP2005023311 W JP 2005023311W WO 2007072545 A1 WO2007072545 A1 WO 2007072545A1
Authority
WO
WIPO (PCT)
Prior art keywords
information
user terminal
server
position information
ticket
Prior art date
Application number
PCT/JP2005/023311
Other languages
English (en)
French (fr)
Inventor
Yukihiro Ano
Saburo Tanatsugu
Original Assignee
Technical Infra Logic Inc.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Technical Infra Logic Inc. filed Critical Technical Infra Logic Inc.
Priority to CNA2005800523681A priority Critical patent/CN101341472A/zh
Priority to US12/086,791 priority patent/US20090037993A1/en
Priority to JP2007550950A priority patent/JPWO2007072545A1/ja
Priority to EP05820303A priority patent/EP1965305A1/en
Priority to PCT/JP2005/023311 priority patent/WO2007072545A1/ja
Publication of WO2007072545A1 publication Critical patent/WO2007072545A1/ja

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2145Inheriting rights or properties, e.g., propagation of permissions or restrictions within a hierarchy

Definitions

  • Information authentication gateway information acquisition system using information authentication gateway, and information acquisition method
  • the present invention relates to an information authentication gateway used when acquiring information about an object based on hierarchical position information included in an information code attached to the object, an information acquisition system and an information acquisition method using the information authentication gateway About.
  • Patent Document 1 there is an information storage method for encoding and recording various types of information such as information on barcodes and two-dimensional codes, and information stored in IC tags (hereinafter referred to as "information codes").
  • Such information codes are used in various situations in daily life. For example, as shown in Patent Document 2 below, it is an address label for parcel delivery luggage, or as shown in Patent Document 3, at a factory. It may be the process management of the product to be produced.
  • the information included in the information code is read by a reader, and the read information is a server of an industry association. (Hereinafter referred to as “shared sano”) and the server retrieves the relevant information from each company's sano.
  • Patent Document 1 Japanese Patent Laid-Open No. 7-254037
  • Patent Document 2 Japanese Patent Laid-Open No. 2001-272914
  • Patent Document 3 Japanese Patent Application Laid-Open No. 2004-102746
  • the present inventors pay attention to including hierarchical position information, which will be described later, in the information code, and by providing metadata, which is data indicating the entire configuration of the hierarchical structure, on the gateway. Based on the information read in step 1, it is determined whether there is information corresponding to the information before searching on the server of each company by comparing with the metadata in the gateway. In addition, since which information is stored on which server is managed by metadata, it is also possible to retrieve information by searching information on multiple servers at the same time.
  • the basic semantic unit is shown in a hierarchical structure, an information authentication gateway for storing metadata which is data indicating the entire hierarchical structure, and an information code attached to the object
  • an information acquisition system having one or more servers that store information corresponding to the hierarchical position information included in the information authentication gateway, wherein the basic unit of semantics is shown in a hierarchical structure, and the entire hierarchical structure
  • a metadata storage means for storing metadata, which is data indicating data, and a user terminal capable of reading information code attached to the object with a reader and transmitting / receiving information to and from the reader with respect to hierarchical position information included therein
  • the hierarchical position information acquisition means received from the information is compared with whether the received hierarchical position information is included in the metadata stored in the metadata storage means.
  • the information necessary for accessing the server storing the information corresponding to the hierarchical position information is passed to the user terminal.
  • Ticket issuing means wherein the server stores information corresponding to the hierarchical position information included in the information code attached to the object, and hierarchical position information received from the user terminal. Based on the hierarchical position information.
  • An information acquisition system comprising: an information search unit that searches corresponding information from the information storage unit and passes the information to the user terminal.
  • the gateway information authentication gateway
  • the information corresponding to the information read by the reader is stored in each server before the data search is performed on each server. Can be determined.
  • the information acquisition system further includes, in the server, ticket receiving means for receiving the ticket information from the information authentication gateway, ticket information received by the user terminal, and the information authentication gateway.
  • a ticket comparison unit that compares the received ticket information to determine whether or not it is accessible, and the information search unit determines that the ticket comparison unit determines that access is possible
  • the information acquisition system retrieves information corresponding to the hierarchical position information from the information storage unit based on the hierarchical position information received from the user terminal and passes the information to the user terminal.
  • the information acquisition system further includes: the information retrieval unit of the server, when the information corresponding to the hierarchical position information is passed to the user terminal; Based on the information, the information is encrypted and then passed to the user terminal, and the user terminal decrypts the encrypted information received from the Sano based on the ticket information.
  • Information acquisition system further includes: the information retrieval unit of the server, when the information corresponding to the hierarchical position information is passed to the user terminal; Based on the information, the information is encrypted and then passed to the user terminal, and the user terminal decrypts the encrypted information received from the Sano based on the ticket information.
  • the information sent from the server is further encrypted using the ticket information, so that the security of the information can be improved and a password for decryption is generated in the information authentication gateway. Therefore, it is possible to improve security without exchanging information about the password between the server and the user terminal.
  • the information search means when the information acquisition system further receives a request for correction, deletion, or new registration of information corresponding to hierarchy position information from the user terminal, the information search means The information acquisition system performs processing of correction, deletion, and new registration of information corresponding to the hierarchy position information, and passes the result to the user terminal.
  • processing such as correction, deletion, and new registration in addition to searching for information corresponding to hierarchical position information, and the processing range is expanded.
  • the basic semantic unit is shown in a hierarchical structure, an information authentication gateway for storing metadata that is data indicating the entire hierarchical structure, and an information code attached to the object
  • the hierarchical position information included in the information code attached to the object read by the reader is received from a user terminal capable of transmission / reception, and the received hierarchical position information is included in the stored metadata. If it is included, the information necessary for accessing the server storing the information corresponding to the hierarchical position information is obtained from the user.
  • the server receives access from the user terminal based on the information of the server that is the access destination that has received the information authentication gateway power, and receives the hierarchical position information by receiving the user terminal power.
  • the information acquisition method is characterized in that in the information authentication gateway, the received hierarchical position information is included in the stored metadata. If the received hierarchical position information is included in the metadata, ticket information for accessing a server storing information corresponding to the hierarchical position information is generated, and the generation The ticket information is passed to the server, the generated ticket information and information necessary for accessing the server are passed to the user terminal, and the server further receives the user terminal force. If the information is compared with the ticket information that also received the information authentication gateway power, and it is determined that access is possible, the user terminal power is received. Pass information that corresponds to the layer position information to the user terminal, the information acquisition method.
  • the information acquisition method further includes: when the server further passes the information corresponding to the hierarchical position information to the user terminal, the information is obtained based on the ticket information.
  • the encrypted information is passed to the user terminal, and the user terminal decrypts the encrypted information received from the server based on the ticket information.
  • the information sent from the server is encrypted using the ticket information, so that the security of the information can be improved and the information for decryption can be improved. Since the password is generated in the information authentication gateway, the information about the password is not exchanged between the server and the user terminal, and security can be improved.
  • the information acquisition method further receives a request for correction, deletion, or new registration of information corresponding to hierarchy position information from the user terminal, and the server receives the hierarchy position information.
  • information corresponding to information is corrected, deleted, and newly registered, and the result is passed to the user terminal.
  • the invention of claim 9 is an information authentication gateway capable of transmitting / receiving data to / from one or more servers storing information corresponding to hierarchical position information included in an information code attached to an object.
  • the basic semantic unit is shown in a hierarchical structure, metadata storage means for storing metadata that is data indicating the entire hierarchical structure, and an information code attached to the object.
  • a user terminal capable of reading the hierarchy position information contained in the reader and transmitting / receiving information to / from the reader.
  • Hierarchy position information acquisition means for receiving the information, and the received hierarchy position information in the metadata storage means.
  • the information comparison means for comparing the force / power contained in the data and the information comparison means, if it is included, the information corresponding to the hierarchical position information is included.
  • Ticket issuing means for passing information necessary for accessing the storing server to the user terminal, causing the user terminal to access the server and acquiring information corresponding to the hierarchical position information; , An information authentication gateway.
  • the information authentication gateway in the above information acquisition system can also be configured as in the present invention.
  • the invention of claim 10 is the information authentication gateway, wherein the information comparison unit is configured to provide the ticket issuing unit with the received hierarchy position information in the metadata. If the ticket issuance request is passed, if not included, an error notification is passed to the user terminal, and the ticket issuing means stores the information corresponding to the hierarchical position information upon receiving the ticket issuance request. Ticket information for access to the server to be generated, the ticket information is passed to the server, and the generated ticket information and information necessary for accessing the server are transmitted to the user terminal. Information corresponding to the hierarchy position information by allowing the user terminal to access the server after authenticating the ticket information. To acquire an information authentication gateway.
  • the information authentication gateway further accesses a storage device of the server that stores information corresponding to the hierarchical position information, and changes in the hierarchical position information in the server And an metadata authentication means for updating metadata stored in the metadata storage means.
  • the information sent from the server is encrypted using the ticket information, so that the security of the information can be improved and the information can be decrypted. Since the password is generated in the information authentication gateway, information about the password is not exchanged between the server and the user terminal, and the security can be improved.
  • the information search means when the information authentication gateway further receives a request for correction, deletion, or new registration of information corresponding to hierarchical position information from the user terminal, the information search means The information authentication gateway performs processing of correction, deletion, and new registration of information corresponding to the hierarchy position information and passes the result to the user terminal.
  • the information corresponding to the information is searched before searching on the server of each company by comparing with the metadata in the gateway based on the information read by the reader. Whether or not there is a certain force can be determined.
  • since which information is stored in which server is managed by metadata it is also possible to retrieve information by retrieving information from multiple servers at the same time.
  • FIG. 1 is a conceptual diagram showing an overall concept of the present invention. .
  • FIG. 2 is a system configuration diagram showing an example of a system configuration of the present invention.
  • FIG. 3 is a flowchart showing an example of a processing process of the present invention.
  • FIG. 4 is a system configuration diagram showing an example of information acquisition using a conventional information code.
  • FIG. 5 is a conceptual diagram showing basic semantic units.
  • FIG. 6 is a conceptual diagram showing hierarchy position information.
  • FIG. 1 shows an overall conceptual diagram of the present invention
  • FIG. 2 shows an example of the system configuration of the present invention.
  • the information acquisition system 1 of the present invention includes an information authentication gateway 2, a user terminal 4 connected to a reader 5 that reads an information code, and servers of each company (servers 3 of each company).
  • the user terminal 4 passes the hierarchical position information read from the information code to the information authentication gateway 2, and after the processing in the information authentication gateway 2, acquires information corresponding to the read information from each company server 3.
  • the user terminal 4 is connected to a reader 5 that reads an information code.
  • the reader 5 is a device that reads hierarchical position information included in the information code such as bar code information, two-dimensional code information, and information stored in the IC tag.
  • the read hierarchical position information is transferred to the user terminal 4. hand over.
  • the hierarchical position information is a basic semantic unit relationship based on object orientation-a parent-child relationship / attribute such as an attribute of an object with an information code configured based on the attribute information. It is a relational structure that shows inheritance relations, and can be expressed by connecting relational information.
  • basic semantic units are divided into catalog information and attribute dictionaries.
  • Catalog information is information that is the basis of hierarchical position information and is an element of information that represents the attributes of the object.
  • the attribute dictionary is information that stores detailed attribute information of catalog information.
  • the unique code assigned to the basic semantic unit catalog information is composed of the parent classification indicating the unique code that belongs to the upper level of the basic semantic unit, the name representing the attribute, and the attribute.
  • the attribute dictionary representing the attribute in the catalog information the name of the attribute is associated with the definition content.
  • FIG. 5 shows a conceptual diagram of basic semantic units
  • FIG. 6 shows a conceptual diagram of hierarchical position information composed of the basic semantic units.
  • Each company server 3 is a server in which information corresponding to the hierarchical position information read from the information code can be searched / modified / deleted for each company belonging to an industry group, for example.
  • Each company server 3 may be a server of only one company, or may be a server of multiple companies. There may be more than one server as long as it is one or more servers.
  • the information corresponding to the hierarchical position information is information related to the attribute of the object to which the information code is attached and the object constituting the object (parts constituting the object).
  • Is data such as tabular data (relational database, spreadsheet, sequential file, etc.), tree data (tree data model), parametric data (3D CAD model, etc.), spatial data (map data, etc.)
  • tabular data relational database, spreadsheet, sequential file, etc.
  • tree data tree data
  • parametric data (3D CAD model, etc.
  • spatial data maps data, etc.
  • the information authentication gateway 2 includes a hierarchy position information acquisition unit 6, an information comparison unit 7, a metadata storage unit 8, a ticket issue unit 9, and a metadata update unit 10.
  • the hierarchical position information acquisition means 6 is means for receiving the hierarchical position information read from the information code by the reader 5 by the user terminal 4.
  • the information comparison means 7 compares whether the hierarchy position information received by the hierarchy position information acquisition means 6 is included in the metadata stored in the metadata storage means 8, and if it is included A ticket information issuing request to be described later is passed to the ticket issuing means 9, and if included, in this case, an error notification is passed to the user terminal 4.
  • the metadata storage means 8 is means for storing metadata, which is data indicating the entire hierarchical structure, in which basic semantic units are shown in a hierarchical structure. Therefore, the metadata storage means 8 stores information indicating in which hierarchical position of each company's Sano 3 the information of basic semantic units corresponding to certain hierarchical position information.
  • the ticket issuing means 9 receives a ticket issue request from the information comparing means 7, the ticket information necessary for the user terminal 4 to access each company server 3 (for example, information composed of alphanumeric characters and symbol strings). ) And pass it to the user terminal 4 and the server storing the information corresponding to the hierarchical position information among the server 3 of each company.
  • information on the access destination such as the address of the server that is the access destination of each company server 3 is also passed.
  • the access destination information is determined based on the hierarchical position information received from the user terminal 4 in the information comparison means 7. I can do it. Therefore, the information authentication gateway 2 stores access destination information such as the server address in each company's server 3 included in the metadata.
  • the ticket information is passed to each server, and the user The four terminals also allow each server to access. At this time, the ticket information may be common to each server or different.
  • the metadata update means 10 accesses the information storage means 14 of each company server 3 periodically or irregularly, detects a change in the hierarchical position information in each server, and stores the metadata storage means 8 This is a means for updating the metadata stored in.
  • Each company server 3 includes a ticket receiving unit 11, a ticket comparing unit 12, an information searching unit 13, and an information storing unit 14.
  • the ticket receiving means 11 of each company server 3 is a ticket issuing means of the information authentication gateway 2.
  • the ticket comparison means 12 compares the ticket information received by the ticket receiving means 11 with the ticket information also received by the user terminal 4 to determine whether they match (whether the power is accessible or not). If it is determined that access is possible, the search by the information search means 13 is permitted, and if it is determined that access is not possible, an error notification is passed to the user terminal 4.
  • the information search unit 13 is a unit that searches the information storage unit 14 for information corresponding to the hierarchical position information based on the hierarchical position information received from the user terminal 4 and returns the information to the user terminal 4 as a result.
  • the information storage means 14 is a means for storing the basic semantic units of an object in association with each other as a hierarchical structure, and for storing catalog information and attribute dictionaries in the basic semantic units. Is stored in association with hierarchical position information, which is a position in the hierarchical structure.
  • Figure 6 shows a conceptual diagram of the information storage method using such a hierarchical structure.
  • the processing process of the information authentication gateway 2 of the present invention will be described with reference to the flowchart of FIG. 3 and the system configuration diagram of FIG. [0055]
  • the hierarchical position information of the object is stored in advance as a code.
  • a user who wants to acquire attribute information about the object reads the information code using the reader 5 provided in the user terminal 4 and reads the hierarchical position information contained therein (100).
  • the hierarchical position information read by the reader 5 is passed to the information authentication gateway 2 by the user terminal 4, and received by the hierarchical position information acquisition means 6 of the information authentication gateway 2 (S110).
  • the received hierarchy position information is passed to the information comparison means 7, and the information comparison means 7 compares whether or not the received hierarchy position information is included in the metadata stored in the metadata storage means 8 (S120). ).
  • the received hierarchical position information is “A, X, XA” as shown in FIG. 6, it is checked whether or not it is included as the hierarchical position information power metadata. (S130), a ticket issuing request is passed to the ticket issuing means 9.
  • the ticket issuing means 9 that has received the ticket issuing request from the information comparing means 7 generates ticket information necessary for the user terminal 4 to access the company servers 3, and Among them, it passes to the server where the hierarchy position information is stored (S140). For example, if the information corresponding to the hierarchy position information “A, X, XA” is in the server of company A among the companies Sano 3, the ticket information is passed to the server of company A.
  • information corresponding to the hierarchical position information “A, X, XA” is stored in one server, but this may be stored separately in a plurality of servers.
  • the information of the hierarchy position information “A, X” may be stored in the A company server, and the information of “XA” may be stored in the B company server.
  • the ticket issuing means 9 passes the ticket information to both the A company server and the B company server.
  • the information corresponding to the hierarchical position information is stored in one server among the company servers 3 from the user terminal 4 (for example, the hierarchical position information “A, X, XA”
  • the information corresponding to the hierarchical position information is stored in a plurality of servers among the company servers 3 as described above.
  • the user terminal 4 may perform the same processing for each server in parallel or at a predetermined timing as in the case of one server.
  • hierarchy position information Information “A, X” is stored in the company A server and information “XA” is stored in the company B server.
  • the information comparison means 7 passes an error notification to the user terminal 4 (S150).
  • the information code including the hierarchical location information that has been created is attached to the product. Possible force When actually read, it is possible to determine that the object is illegal because there is no hierarchical position information in the metadata. By comparing the read hierarchical position information and the metadata in this way, it is possible to perform a process as if the power has been authenticated.
  • Each company server 3 that has received the ticket information from the information authentication gateway 2 in S 140 (in the above example, the ticket receiving means 11 of the A company Sano temporarily stores it (S160). By this temporary storage, each company server 3 (here, Company A Sano) ticket receiving means 11 passes the data preparation completion notification to information authentication gateway 2.
  • Each company server 3 (here, A company Sano) force Information received the notification of data preparation completion
  • the authentication gateway 2 also passes the ticket information generated by the ticket issuing means 9 to the user terminal 4.
  • information indicating which server of each company server 3 should be accessed (here, the address information of the server of Company A) is also passed to the user terminal 4. For example, information such as “http: ⁇ Company A server address / ticket information /” is passed.
  • information indicating which server to access should be selected by a company or organization on the Internet based on the hierarchical position information (server 3 of each company).
  • each company server 3 (company A) stores information corresponding to the read hierarchical position information based on the information. (Sano), the ticket information received from the information authentication gateway 2 is passed, and a search request for information corresponding to the hierarchical position information is made (S170).
  • the server that received the access receives the ticket information received by the ticket receiving means 11 from the information authentication gateway 2 and the user terminal 4).
  • the ticket information is compared (S180), and if it is determined that access is possible, the search by the information search means 13 is permitted. If it is determined that access is impossible, an error is passed to the user terminal 4.
  • the information search means 13 determines the information corresponding to the hierarchical position information based on the received hierarchical position information ("A, X, XA"). (Here, the information corresponding to the hierarchical position “, hierarchical position“ X ”, and hierarchical position“ XA ”) is retrieved from the information storage means 14 and the result is returned to the user terminal 4 (S 190).
  • the information search means 13 can perform processing such as correction, deletion, and new registration of information corresponding to the hierarchical position information.
  • the metadata update means 10 accesses the information storage means 14 of each company server 3 at a predetermined timing or at a timing designated by the administrator of the information authentication gateway 2. It is also possible to detect a change in the hierarchical position information at and store it in the metadata storage means 8. This makes it possible to constantly update the metadata with new information.
  • the information authentication gateway 2 passes to the user terminal 4 information indicating which server of the company servers 3 is to be accessed, and the user terminal 4 performs an action based on the information. Access to multiple servers at the same time to obtain information corresponding to the hierarchical position information.
  • the user terminal 4 also uses ticket information, which is authentication information when accessing each company's server 3, and the encryption key of the information when sending the search result from each company's server 3 to the user terminal 4. It can also be used as In other words, the result of the information processing in the information search means 13 is returned to the user terminal 4 after being encrypted using the temporarily stored ticket information as the encryption key.
  • the user terminal 4 that has received the encrypted information browses the result by decrypting the ticket information received from the information authentication gateway 2 using the decryption key. As a result, when an unauthorized access is made, the destroyed information will be sent, which further increases the safety.
  • the server of each company can be compared with the metadata in the gateway based on the information read by the reader 5. Before searching with, it was decided whether or not there was information corresponding to the information. In addition, since which information is stored on which server is managed by metadata, it is possible to search information on multiple servers at the same time.

Abstract

 本発明は、物に付された情報コードに含まれる階層位置情報基づいて、その物に関する情報を取得する際に用いる情報認証ゲートウェイを提供することを目的とする。  情報認証ゲートウェイは、基本的意味単位が階層構造で示されており、その階層構造全体を示すデータであるメタデータを記憶するメタデータ記憶手段と、物に付された情報コードをリーダーで読み取り、そこに含まれる階層位置情報をリーダーと情報の送受信が可能なユーザ端末から受け取る階層位置情報取得手段と、受け取った階層位置情報が、メタデータ記憶手段に記憶するメタデータに含まれているか否かを比較する情報比較手段と、情報比較手段において、含まれている場合には、階層位置情報に対応する情報を記憶するサーバに対してアクセスするために必要な情報をユーザ端末に対して渡すチケット発行手段と、を有する情報認証ゲートウェイである。

Description

明 細 書
情報認証ゲートウェイ、情報認証ゲートウェイを用いる情報取得システム 及び情報取得方法
技術分野
[0001] 本発明は、物に付された情報コードに含まれる階層位置情報に基づいて、その物 に関する情報を取得する際に用いる情報認証ゲートウェイ、情報認証ゲートウェイを 用いる情報取得システム及び情報取得方法に関する。
背景技術
[0002] 現在、バーコードや 2次元コードの情報、 ICタグに記憶された情報 (以下、「情報コ ード」 、う)などの、各種の情報を符号化して記録する情報記憶方法がある(特許文 献 1など)。このような情報コードは、日常生活の様々な場面で用いられており、例え ば下記特許文献 2に示すように、宅配荷物用の宛名ラベルであったり、特許文献 3に 示すように、工場で生産される製品の工程管理であったりする。
[0003] このような情報コードを用いて、サーノくから情報の取得を行うには、図 4に示すよう に、情報コードに含まれた情報をリーダーで読み取り、読み取った情報を業界団体の サーバ(以下、「共有サーノ」という)に渡して、そのサーバが各社のサーノくから該当 する情報を取り出すことによって行って 、る。
[0004] 特許文献 1 :特開平 7— 254037号公報
特許文献 2:特開 2001— 272914号公報
特許文献 3 :特開 2004— 102746号公報
発明の開示
発明が解決しょうとする課題
[0005] し力しこの方法では、共有サーバが各社のサーバに渡した情報に基づいて、各社 のサーバ上で情報の検索を行った後でなければ、その情報に対応する情報がある 力どうかが分力もない。
[0006] また従来は情報コードに物の属性を示す一つの情報しか記憶されて!、なかったの で、それに関連する情報を、各社のサーバで同時に検索することが出来ない。例え ば一つの製品は複数の部品により構成されているが、その部品は様々な企業で生産 されていることが多い。そうすると一つの製品、例えばテレビ、に関する属性情報を知 りたいと思った場合、従来は、完成品としてのテレビの識別情報が情報コードに記憶 されているだけであるので、完成品としてのテレビに関する属性情報、例えばメーカ 一や型番などを知ることは出来たが、テレビを構成する部品についてまでの属性情 報は、各部品の生産メーカーから取得することは出来ない。
課題を解決するための手段
[0007] そこで本発明者らは、情報コードに後述する階層位置情報を含ませることに着目し て、その階層構造の全体構成を示すデータであるメタデータをゲートウェイ上に備え ることにより、リーダーで読み取った情報に基づいて、ゲートウェイにあるメタデータと 比較することで、各社のサーバで検索をする前に、その情報に対応する情報がある か否かを判別することとした。またどの情報がどのサーバにあるのかをメタデータで管 理しているので、同時に複数のサーバで情報の検索を行い、情報の取得をすること も可能となる。
[0008] 請求項 1の発明は、基本的意味単位が階層構造で示されており、その階層構造全 体を示すデータであるメタデータを記憶する情報認証ゲートウェイと、物に付された 情報コードに含まれる階層位置情報に対応する情報を記憶する一以上のサーバとを 有する情報取得システムであって、前記情報認証ゲートウェイは、基本的意味単位 が階層構造で示されており、その階層構造全体を示すデータであるメタデータを記 憶するメタデータ記憶手段と、前記物に付された情報コードをリーダーで読み取り、 そこに含まれる階層位置情報を前記リーダーと情報の送受信が可能なユーザ端末か ら受け取る階層位置情報取得手段と、前記受け取った階層位置情報が、前記メタデ ータ記憶手段に記憶するメタデータに含まれているか否力を比較する情報比較手段 と、前記情報比較手段において、含まれている場合には、前記階層位置情報に対応 する情報を記憶するサーバに対してアクセスするために必要な情報を前記ユーザ端 末に対して渡すチケット発行手段と、を有しており、前記サーバは、前記物に付され た情報コードに含まれる階層位置情報に対応する情報を記憶する情報記憶手段と、 前記ユーザ端末から受け取った階層位置情報に基づいて、前記階層位置情報に対 応する情報を前記情報記憶手段から検索し、前記ユーザ端末に対して渡す情報検 索手段とを、有する情報取得システムである。
[0009] 本発明によって、メタデータをゲートウェイ (情報認証ゲートウェイ)上に備えている ので、各サーバでデータ検索を行う前に、リーダーで読み取った情報に対応する情 報が各サーバにある力否かを判定することが出来る。
[0010] 請求項 2の発明において、前記情報取得システムは、前記サーバにおいて、更に、 前記情報認証ゲートウェイから前記チケット情報を受け取るチケット受取手段と、前記 ユーザ端末力 受け取るチケット情報と、前記情報認証ゲートウェイ力 受け取った チケット情報とを比較し、アクセス可能である力否かを判定するチケット比較手段と、 を有しており、前記情報検索手段は、前記チケット比較手段においてアクセス可能で あると判定した場合に、前記ユーザ端末から受け取った階層位置情報に基づいて、 前記階層位置情報に対応する情報を前記情報記憶手段から検索し、前記ユーザ端 末に対して渡す、情報取得システムである。
[0011] 上述の発明において、更に、チケット情報を用いてアクセス認証をすることで、セキ ユリティを向上させることが出来る。
[0012] 請求項 3の発明にお 、て、記情報取得システムは、前記サーバの情報検索手段に おいて、更に、前記階層位置情報に対応する情報を前記ユーザ端末に渡す際に、 前記チケット情報に基づいて、該情報を暗号化した上で前記ユーザ端末に渡し、前 記ユーザ端末は、前記サーノから受け取った暗号化された情報を、前記チケット情 報に基づ ヽて復号化する、情報取得システムである。
[0013] 上述の発明において、更に、サーバから送られる情報をチケット情報を用いて暗号 化することによって、情報のセキュリティを向上させられると共に、復号ィ匕するための パスワードが情報認証ゲートウェイにおいて生成されているので、パスワードに関する 情報をサーバとユーザ端末との間でやりとりせず、セキュリティを向上させられる。
[0014] 請求項 4の発明にお 、て、前記情報取得システムは、更に、前記ユーザ端末から 階層位置情報に対応する情報の修正、削除、新規登録の要求を受け付けると、前記 情報検索手段は、前記階層位置情報に対応する情報の修正、削除、新規登録の処 理を行い、その結果を前記ユーザ端末に渡す、情報取得システムである。 [0015] 本発明のように構成することで、階層位置情報に対応する情報の検索の他、修正、 削除、新規登録などの処理も行うことが出来るようになり、処理の幅が拡がる。
[0016] 請求項 5の発明は、基本的意味単位が階層構造で示されており、その階層構造全 体を示すデータであるメタデータを記憶する情報認証ゲートウェイと、物に付された 情報コードに含まれる階層位置情報に対応する情報を記憶する一以上のサーバとを 用いて行う情報取得方法であって、前記情報認証ゲートウェイは、物に付された情報 コードを読み取り可能なリーダーと情報の送受信が可能なユーザ端末から、前記リー ダ一により読み取られた前記物に付された情報コードに含まれる階層位置情報を受 け取り、前記受け取った階層位置情報が、前記記憶するメタデータに含まれているか 否かを比較し、含まれている場合には、前記階層位置情報に対応する情報を記憶す るサーバに対してアクセスするために必要な情報を、前記ユーザ端末に対して渡し、 前記サーバは、前記情報認証ゲートウェイ力 受け取ったアクセス先となるサーバの 情報に基づいて、前記ユーザ端末からアクセスを受け、前記階層位置情報を前記ュ 一ザ端末力 受け取ることにより、前記階層位置情報に対応する情報を前記ユーザ 端末に対して渡す、情報取得方法である。
[0017] 上述の情報取得システムは、本発明のように構成することも出来る。
[0018] 請求項 6の発明にお 、て、前記情報取得方法は、前記情報認証ゲートウェイにお いて、更に、前記受け取った階層位置情報が、前記記憶するメタデータに含まれて いる力否力を比較し、前記受け取った階層位置情報が前記メタデータに含まれてい る場合には、前記階層位置情報に対応する情報を記憶するサーバに対してアクセス するためのチケット情報を生成し、前記生成したチケット情報を該サーバに対して渡 し、前記生成したチケット情報と該サーバにアクセスするために必要な情報とを前記 ユーザ端末に渡し、前記サーバにおいて、更に、前記ユーザ端末力 受け取ったチ ケット情報と、前記情報認証ゲートウェイ力も受け取ったチケット情報とを比較して、ァ クセス可能と判定した場合には、前記ユーザ端末力 受け取った階層位置情報に対 応する情報を前記ユーザ端末に渡す、情報取得方法である。
[0019] 上述の情報取得方法の発明にお 、て、更に、チケット情報を用いてアクセス認証を することで、セキュリティを向上させることが出来る。 [0020] 請求項 7の発明において、前記情報取得方法は、前記サーバにおいて、更に、前 記階層位置情報に対応する情報を前記ユーザ端末に渡す際に、前記チケット情報 に基づいて、該情報を暗号ィ匕した上で前記ユーザ端末に渡し、前記ユーザ端末は、 前記サーバから受け取った暗号化された情報を、前記チケット情報に基づいて復号 化する、情報取得方法である。
[0021] 上述の情報取得方法の発明において、更に、サーバから送られる情報をチケット情 報を用いて暗号ィ匕することによって、情報のセキュリティを向上させられると共に、復 号ィ匕するためのノ スワードが情報認証ゲートウェイにおいて生成されているので、パ スワードに関する情報をサーバとユーザ端末との間でやりとりせず、セキュリティを向 上させられる。
[0022] 請求項 8の発明において、前記情報取得方法は、更に、前記ユーザ端末から階層 位置情報に対応する情報の修正、削除、新規登録の要求を受け付けると、前記サー バは、前記階層位置情報に対応する情報の修正、削除、新規登録の処理を行い、 その結果を前記ユーザ端末に渡す、情報取得方法である。
[0023] 本発明のように構成することで、階層位置情報に対応する情報の検索の他、修正、 削除、新規登録などの処理も行うことが出来るようになり、処理の幅が拡がる。
[0024] 請求項 9の発明は、物に付された情報コードに含まれる階層位置情報に対応する 情報を記憶する一以上のサーバとの間でデータの送受信が可能な情報認証ゲート ウェイであって、前記情報認証ゲートウェイは、基本的意味単位が階層構造で示され ており、その階層構造全体を示すデータであるメタデータを記憶するメタデータ記憶 手段と、前記物に付された情報コードをリーダーで読み取り、そこに含まれる階層位 置情報を前記リーダーと情報の送受信が可能なユーザ端末力 受け取る階層位置 情報取得手段と、前記受け取った階層位置情報が、前記メタデータ記憶手段に記憶 するメタデータに含まれて 、る力否力を比較する情報比較手段と、前記情報比較手 段において、含まれている場合には、前記階層位置情報に対応する情報を記憶する サーバに対してアクセスするために必要な情報を前記ユーザ端末に対して渡し、前 記ユーザ端末から前記サーバにアクセスを行わせて前記階層位置情報に対応する 情報を取得させるチケット発行手段と、を有する情報認証ゲートウェイである。 [0025] 上述の情報取得システムに於ける情報認証ゲートウェイは、本発明のように構成す ることも出来る。
[0026] 請求項 10の発明は、前記情報認証ゲートウェイにおいて、前記情報比較手段は、 前記受け取った階層位置情報が前記メタデータに含まれている場合には、前記チケ ット発行手段に対してチケット発行要求を渡し、含まれていない場合には、前記ユー ザ端末に対してエラー通知を渡し、前記チケット発行手段は、前記チケット発行要求 を受け取ると、前記階層位置情報に対応する情報を記憶するサーバに対してァクセ スするためのチケット情報を生成し、該サーバに対して前記チケット情報を渡し、前記 生成したチケット情報と該サーバにアクセスするために必要な情報とを前記ユーザ端 末に渡し、前記ユーザ端末から前記サーバに対して、前記チケット情報の認証を行 つた上でアクセスを行わせて前記階層位置情報に対応する情報を取得させる、情報 認証ゲートウェイである。
[0027] 上述の情報認証ゲートウェイの発明において、更に、チケット情報を用いてアクセス 認証をすることで、セキュリティを向上させることが出来る。
[0028] 請求項 11の発明において、前記情報認証ゲートウェイは、更に、前記階層位置情 報に対応する情報を記憶する前記サーバの記憶装置にアクセスし、該サーバに於け る階層位置情報の変化を検出して、前記メタデータ記憶手段に記憶するメタデータ を更新するメタデータ更新手段、を有する情報認証ゲートウェイである。
[0029] 上述の情報認証ゲートウェイの発明において、更に、サーバから送られる情報をチ ケット情報を用いて暗号ィ匕することによって、情報のセキュリティを向上させられると共 に、復号ィ匕するためのパスワードが情報認証ゲートウェイにおいて生成されているの で、パスワードに関する情報をサーバとユーザ端末との間でやりとりせず、セキユリテ ィを向上させられる。
[0030] 請求項 12の発明にお 、て、前記情報認証ゲートウェイは、更に、前記ユーザ端末 から階層位置情報に対応する情報の修正、削除、新規登録の要求を受け付けると、 前記情報検索手段は、前記階層位置情報に対応する情報の修正、削除、新規登録 の処理を行い、その結果を前記ユーザ端末に渡す、情報認証ゲートウェイである。
[0031] 本発明のように構成することで、階層位置情報に対応する情報の検索の他、修正、 削除、新規登録などの処理も行うことが出来るようになり、処理の幅が拡がる。
発明の効果
[0032] メタデータをゲートウェイ上に備えることにより、リーダーで読み取った情報に基づい て、ゲートウェイにあるメタデータと比較することで、各社のサーバで検索をする前に 、その情報に対応する情報がある力否かを判別することが出来る。更にどの情報がど のサーバにあるのかをメタデータで管理しているので、同時に複数のサーバで情報 の検索を行い、情報の取得をすることも可能となる。
図面の簡単な説明
[0033] [図 1]本発明の全体の概念を示す概念図である。。
[図 2]本発明のシステム構成の一例を示すシステム構成図である。
[図 3]本発明の処理プロセスの一例を示すフローチャートである。
[図 4]従来の情報コードでの情報取得の一例を示すシステム構成図である。
[図 5]基本的意味単位を示す概念図である。
[図 6]階層位置情報を示す概念図である。
符号の説明
[0034] 1 :情報取得システム
2 :情報認証ゲートウェイ
3 :各社サーバ
4 :ユーザ端末
5 :リーダー
6 :階層位置情報取得手段
7 :情報比較手段
8 :メタデータ記憶手段
9 :チケット発行手段
10 :メタデータ更新手段
11 :チケット受取手段
12 :チケット比較手段
13 :情報検索手段 14 :情報記憶手段
発明を実施するための最良の形態
[0035] 本発明の情報認証ゲートウェイ 2を用いた情報取得システム 1による情報取得の一 例を説明する。図 1には本発明の全体の概念図を、図 2には本発明のシステム構成 の一例を示す。
[0036] 本発明の情報取得システム 1は、情報認証ゲートウェイ 2と、情報コードを読み取る リーダー 5と接続されたユーザ端末 4と、各社のサーバ (各社サーバ 3)とを有している 。ユーザ端末 4は、情報コードから読み取った階層位置情報を情報認証ゲートウェイ 2に渡し、情報認証ゲートウェイ 2に於ける処理の後、読み取った情報に対応する情 報を、各社サーバ 3から取得する。
[0037] ユーザ端末 4は、情報コードを読み取るリーダー 5と接続している。リーダー 5は、バ 一コードの情報、 2次元コードの情報、 ICタグに記憶された情報などの、情報コード に含まれる階層位置情報を読み取る装置であり、読み取った階層位置情報をユーザ 端末 4に渡す。
[0038] なお、階層位置情報は、オブジェクト指向に基づいた基本的意味単位の関係 -属 性情報に基づ 、て構成される、情報コードが付された物の属性などの親子関係 ·属 性継承関係を示す関係構造であり、関係情報を繋ぐことにより表現できる。また基本 的意味単位は、図 5に示すように、カタログ情報と属性辞書とに分けられる。カタログ 情報とは、階層位置情報の元となる情報であって、その物の属性を表す情報の一要 素である。また属性辞書とは、カタログ情報の属性の詳細情報を格納している情報で ある。つまり、基本的意味単位のカタログ情報に割り当てられたユニークコードには、 その基本的意味単位の上位に属するユニークコードを示す親分類、その属性を表す 名称、属性とにより構成されている。そして、カタログ情報に於ける属性を表す属性辞 書において、当該属性の名称と定義内容などが関連づけられている。
[0039] 図 5に基本的意味単位の概念図を示し、図 6にその基本的意味単位により構成さ れる階層位置情報の概念図を示す。
[0040] 各社サーバ 3は、例えば業界団体に属する企業毎に、情報コードから読み取った 階層位置情報に対応する情報を、検索 ·修正 '削除可能にしたサーバである。なお、 各社サーバ 3は、 1社のみのサーバであっても良いし、複数社のサーバであっても良 い。また 1台以上のサーバであればよぐ複数台あってもよい。
[0041] 本明細書において、階層位置情報に対応する情報とは、情報コードが付された物 やその物を構成する物 (物を構成する部品など)の属性などに関する情報であって、 それらは例えば表形式データ(リレーショナルデータベース、スプレッドシート、シーケ ンシャルファイルなど)、木形式データ(ツリー型のデータモデル)、パラメトリックデー タ(3次元 CADモデルなど)、空間データ(地図データなど)などのデータ形式があり
、その他、多次元、多階層、ニューロン型など多数多種の属性を管理するデータ形 式の全てが該当する。
[0042] 情報認証ゲートウェイ 2は、階層位置情報取得手段 6と情報比較手段 7とメタデータ 記憶手段 8とチケット発行手段 9とメタデータ更新手段 10とを有している。
[0043] 階層位置情報取得手段 6は、リーダー 5が情報コードから読み取った階層位置情 報をユーザ端末 4力 受け取る手段である。
[0044] 情報比較手段 7は、階層位置情報取得手段 6で受け取った階層位置情報が、メタ データ記憶手段 8に記憶するメタデータに含まれているかを比較し、含まれている場 合にはチケット発行手段 9に対して、後述するチケット情報の発行要求を渡し、含ま れて 、な 、場合には、エラー通知をユーザ端末 4に渡す手段である。
[0045] メタデータ記憶手段 8は、基本的意味単位が階層構造で示されており、その階層構 造の全体を示すデータであるメタデータを記憶する手段である。従ってメタデータ記 憶手段 8には、ある階層位置情報に対応する基本的意味単位の情報を、各社サー ノ 3のどこの階層位置に記憶しているのかを示す情報を、記憶している。
[0046] チケット発行手段 9は、情報比較手段 7からチケットの発行要求を受け取ると、ユー ザ端末 4が各社サーバ 3にアクセスするために必要なチケット情報 (例えば文字数字 記号列により構成される情報)を生成し、それをユーザ端末 4と、各社サーバ 3のうち 、階層位置情報が対応する情報を記憶したサーバとに渡す手段である。なお、ユー ザ端末 4にチケット情報を渡す際には、各社サーバ 3のうち、アクセス先となるサーバ のアドレスなどのアクセス先の情報をあわせて渡す。アクセス先の情報は、情報比較 手段 7において、ユーザ端末 4から受け取った階層位置情報に基づいて、判定する ことが出来る。従って、情報認証ゲートウェイ 2には、メタデータに含まれる各社サー ノ 3におけるサーバのアドレスなどのアクセス先の情報を記憶している。
[0047] なお、受け取った階層位置情報に対応する情報が、各社サーバ 3のうち、複数のサ ーバに別々に記憶されている場合には、その各サーバに対してチケット情報を渡し、 ユーザ端末 4力も各サーバにアクセスを行わせる。この際、チケット情報は各サーバ 共通であっても良いし、異なっていても良い。
[0048] メタデータ更新手段 10は、定期的又は不定期に各社サーバ 3の情報記憶手段 14 に対してアクセスし、各サーバに於ける階層位置情報の変化を検出して、メタデータ 記憶手段 8に記憶するメタデータを更新する手段である。
[0049] 各社サーバ 3は、チケット受取手段 11とチケット比較手段 12と情報検索手段 13と 情報記憶手段 14とを有している。
[0050] 各社サーバ 3のチケット受取手段 11は、情報認証ゲートウェイ 2のチケット発行手段
9で生成されたチケット情報を受け取る手段である。
[0051] チケット比較手段 12は、チケット受取手段 11で受け取ったチケット情報と、ユーザ 端末 4力も受け取ったチケット情報とを比較し、一致して 、るかどうか (アクセス可能で ある力否力 を判定する手段である。アクセス可能であると判定した場合には、情報検 索手段 13による検索を許可し、アクセス不可であると判定した場合には、エラー通知 をユーザ端末 4に渡す。
[0052] 情報検索手段 13は、ユーザ端末 4から受け取った階層位置情報に基づいて、その 階層位置情報に対応する情報を情報記憶手段 14から検索し、ユーザ端末 4に結果 として返す手段である。
[0053] 情報記憶手段 14は、物の基本的意味単位を階層構造として関連づけて記憶して おり、基本的意味単位におけるカタログ情報と属性辞書とを記憶する手段であって、 この基本的意味単位は、階層構造に於ける位置づけである階層位置情報とも対応 付けて記憶されている。このような階層構造による情報の記憶の方法の概念図が図 6 である。
[0054] 次に本発明の情報認証ゲートウェイ 2の処理プロセスを図 3のフローチャート及び図 2のシステム構成図を用いて説明する。 [0055] 物などに付された情報コードには、予めその物の階層位置情報がコードィ匕されて記 憶されている。その物についての属性情報などを取得したいユーザは、ユーザ端末 4に備えられたリーダー 5を用いて情報コードを読み取り、そこに含まれた階層位置 情報を読み取る(100)。
[0056] リーダー 5が読み取った階層位置情報は、ユーザ端末 4が情報認証ゲートウェイ 2 に渡し、情報認証ゲートウェイ 2の階層位置情報取得手段 6が受け取る(S110)。受 け取った階層位置情報は情報比較手段 7に渡され、情報比較手段 7は、メタデータ 記憶手段 8に記憶するメタデータに、受け取った階層位置情報が含まれているかを 比較する(S 120)。
[0057] 例えば受け取った階層位置情報が、図 6に示すように、「A、 X、 XA」であった場合 、それらの階層位置情報力メタデータとして含まれているかをチェックし、含まれてい る場合には(S130)、チケット発行手段 9に対してチケットの発行要求を渡す。
[0058] このチケットの発行要求を情報比較手段 7から受け取ったチケット発行手段 9は、ュ 一ザ端末 4が各社サーバ 3にアクセスするために必要なチケット情報を生成して、各 社サーバ 3のうち、階層位置情報が記憶されたサーバとに渡す (S140)。例えば階 層位置情報「A、 X、 XA」に対応する情報が各社サーノ 3のうち、 A社のサーバにあ る場合には、 A社サーバにチケット情報を渡す。
[0059] 上述の場合、階層位置情報「A、 X、 XA」に対応する情報が一つのサーバに記憶さ れた場合であるが、これが複数のサーバに別々に記憶されていても良い。例えば階 層位置情報「A、 X」の情報は A社サーバ、「XA」の情報は B社サーバに記憶されて いても良い。その場合、 A社サーバ及び B社サーバの双方にチケット発行手段 9は、 チケット情報を渡す。
[0060] なお、以下の説明では、ユーザ端末 4から各社サーバ 3のうち、一つのサーバで階 層位置情報に対応する情報を記憶している場合 (例えば階層位置情報「A、 X、 XA」 に対応する情報が A社サーバのみに記憶している場合)を説明するが、上述のように 階層位置情報に対応する情報を、各社サーバ 3のうち、複数のサーバで記憶する場 合であっても、ユーザ端末 4力も各サーバに対して、一つのサーバの場合と同様の処 理を同時並行的に、或いは所定のタイミングをもって行えばよい。つまり階層位置情 報「A、 X」の情報は A社サーバ、「XA」の情報は B社サーバに記憶されている場合、 ユーザ端末 4から A社サーバへの処理 (階層位置情報「A、 X」に対応する情報を取 得する処理)と、ユーザ端末 4力 B社サーバへの処理(階層位置情報「XA」に対応 する情報を取得する処理)とが、同様に行われる。
[0061] S120の情報比較手段 7に於ける比較の結果、受け取った階層位置情報力 Sメタデ ータ記憶手段 8に記憶するメタデータに含まれていない場合には(S130)、情報比 較手段 7は、エラー通知をユーザ端末 4に渡す (S150)。例えば、第三者が階層位 置情報をねつ造した場合などは、物にはねつ造された階層位置情報を含む情報コ ードが付されているので、一見すると正当な物であるかのように思われる力 実際に 読み取ってみると、メタデータに階層位置情報が存在しないことから、不正な物であ ることを判定できる。このように読み取った階層位置情報とメタデータとを比較すること によって、あた力も認証を行ったかのような処理を行うことも出来る。
[0062] またメタデータに階層位置情報が存在しない場合には、各社サーバ 3で階層位置 情報に基づいて検索を行っても、階層位置情報に対応する情報は存在しない。従つ て各社サーバ 3で検索を実行する前に階層位置情報の不整合を判別することが出 来、処理の迅速化を図ることが出来る。
[0063] S 140で情報認証ゲートウェイ 2からチケット情報を受け取った各社サーバ 3 (上述 の例では A社サーノ のチケット受取手段 11は、それを一時記憶する(S160)。この 一時記憶により、各社サーバ 3 (ここでは A社サーノ)のチケット受取手段 11は、情報 認証ゲートウェイ 2に対してデータ準備完了の通知を渡す。
[0064] 各社サーバ 3 (ここでは A社サーノ)力 データ準備完了の通知を受け取った情報 認証ゲートウェイ 2は、ユーザ端末 4に対しても、チケット発行手段 9で生成したチケッ ト情報を渡す。この際に、各社サーバ 3のうち、どのサーバにアクセスしたらよいのか を示す情報 (ここでは A社のサーバのアドレス情報など)もユーザ端末 4に渡す。例え ば、「http:〃 A社サーバアドレス/チケット情報/」のような情報を渡す。各社サーバ 3 のうち、どのサーバにアクセスしたらよいのかを示す情報は、階層位置情報に基づい てインターネット上の企業や団体などが公開して 、るサーバ(各社サーバ 3)を選ぶと 良い。 [0065] そしてユーザ端末 4においても、情報認証ゲートウェイ 2からチケット情報を受け取 ると (S160)、その情報に基づいて、読み取った階層位置情報に対応する情報を記 憶する各社サーバ 3 (A社サーノ)にアクセスして、情報認証ゲートウェイ 2から受け取 つたチケット情報を渡すと共に、階層位置情報に対応する情報の検索要求を行う (S 170)。
[0066] 各社サーバ 3のうち、アクセスを受けたサーバ(ここでは A社のサーノ のチケット比 較手段 12は、チケット受取手段 11が情報認証ゲートウェイ 2から受け取ったチケット 情報と、ユーザ端末 4力も受け取ったチケット情報とを比較し (S180)、アクセス可能 と判定した場合には、情報検索手段 13による検索の許可を行い、アクセス不可と判 定した場合には、エラーをユーザ端末 4に渡す。
[0067] 検索の許可が行われた後、情報検索手段 13は、ユーザ端末 4力 受け取った階層 位置情報(「A、 X、 XA」)の情報に基づいて、その階層位置情報に対応する情報 (こ こでは階層位置「 、階層位置「X」、階層位置「XA」に対応する情報)を情報記憶 手段 14から検索し、その結果をユーザ端末 4に返す (S 190)。
[0068] この結果は、ユーザ端末 4で受け取り、表示などを行うことによって、ユーザは、物 に付された属性情報などを知ることが出来る(S200)。
[0069] なお、ここでは物に付された情報コードに含まれる階層位置情報に基づ 、て、その 属性情報の検索を行った場合を説明したが、属性情報などの修正、削除、新規登録 などの要求をユーザがユーザ端末 4に入力することによって、情報検索手段 13が、 階層位置情報に対応する情報の修正、削除、新規登録などの処理を行うようにする ことも出来る。
[0070] またメタデータ更新手段 10は、予め定められたタイミングで、或いは情報認証ゲー トウエイ 2の管理者により指定されたタイミングで、各社サーバ 3の情報記憶手段 14に 対してアクセスし、各サーバに於ける階層位置情報の変化を検出して、それをメタデ ータ記憶手段 8に記憶することも出来る。これにより、メタデータを常に新しい情報で 更新することが可能となる。
[0071] 更に、情報認証ゲートウェイ 2が、各社サーバ 3のうち、どのサーバにアクセスしたら よいかを示す情報をユーザ端末 4に渡し、ユーザ端末 4がその情報に基づいてァク セスをしているので、同時に複数のサーバにアクセスして、階層位置情報に対応する 情報を取得することが出来る。
[0072] カロえて、ユーザ端末 4力も各社サーバ 3に対してアクセスする際の認証情報である チケット情報を、各社サーバ 3からユーザ端末 4に検索結果を送信する際の情報の 暗号ィ匕のキーとして利用することも出来る。つまり情報検索手段 13に於ける情報の 処理の結果を、一時記憶したチケット情報を暗号ィヒキーとして暗号ィヒした後にユー ザ端末 4に結果として返す。暗号化された情報を受け取ったユーザ端末 4は、情報認 証ゲートウェイ 2から受け取ったチケット情報を復号ィ匕キーとして復号ィ匕することによ つて、その結果を閲覧する。これによつて、不正アクセスが行われた場合に、破壊さ れた情報が送られることとなるので、更に安全性が高まることとなる。
産業上の利用可能性
[0073] 物の属性に関する階層構造の全体を示すデータであるメタデータをゲートウェイ上 に備えることにより、リーダー 5で読み取った情報に基づいて、ゲートウェイにあるメタ データと比較することで、各社のサーバで検索をする前に、その情報に対応する情 報がある力否かを判別することとした。またどの情報がどのサーバにあるのかをメタデ ータで管理しているので、同時に複数のサーバで情報の検索を行うことも可能となる

Claims

請求の範囲
[1] 基本的意味単位が階層構造で示されており、その階層構造全体を示すデータであ るメタデータを記憶する情報認証ゲートウェイと、物に付された情報コードに含まれる 階層位置情報に対応する情報を記憶する一以上のサーバとを有する情報取得シス テムであって、
前記情報認証ゲートウェイは、
基本的意味単位が階層構造で示されており、その階層構造全体を示すデータである メタデータを記憶するメタデータ記憶手段と、
前記物に付された情報コードをリーダーで読み取り、そこに含まれる階層位置情報を 前記リーダーと情報の送受信が可能なユーザ端末から受け取る階層位置情報取得 手段と、
前記受け取った階層位置情報が、前記メタデータ記憶手段に記憶するメタデータに 含まれて 、るか否かを比較する情報比較手段と、
前記情報比較手段において、含まれている場合には、前記階層位置情報に対応す る情報を記憶するサーバに対してアクセスするために必要な情報を前記ユーザ端末 に対して渡すチケット発行手段と、を有しており、
前記サーバは、
前記物に付された情報コードに含まれる階層位置情報に対応する情報を記憶する 情報記憶手段と、
前記ユーザ端末から受け取った階層位置情報に基づいて、前記階層位置情報に対 応する情報を前記情報記憶手段から検索し、前記ユーザ端末に対して渡す情報検 索手段とを、有する、
ことを特徴とする情報取得システム。
[2] 前記情報取得システムは、
前記サーバにおいて、更に、
前記情報認証ゲートウェイから前記チケット情報を受け取るチケット受取手段と、 前記ユーザ端末力 受け取るチケット情報と、前記情報認証ゲートウェイから受け取 つたチケット情報とを比較し、アクセス可能であるか否かを判定するチケット比較手段 と、を有しており、
前記情報検索手段は、
前記チケット比較手段にぉ 、てアクセス可能であると判定した場合に、前記ユーザ端 末から受け取った階層位置情報に基づいて、前記階層位置情報に対応する情報を 前記情報記憶手段から検索し、前記ユーザ端末に対して渡す、
ことを特徴とする請求項 1に記載の情報取得システム。
[3] 前記情報取得システムは、
前記サーバの情報検索手段において、更に、
前記階層位置情報に対応する情報を前記ユーザ端末に渡す際に、前記チケット情 報に基づいて、該情報を暗号ィ匕した上で前記ユーザ端末に渡し、
前記ユーザ端末は、
前記サーバから受け取った暗号化された情報を、前記チケット情報に基づいて復号 化する、
ことを特徴とする請求項 2に記載の情報取得システム。
[4] 前記情報取得システムは、更に、
前記ユーザ端末から階層位置情報に対応する情報の修正、削除、新規登録の要求 を受け付けると、
前記情報検索手段は、
前記階層位置情報に対応する情報の修正、削除、新規登録の処理を行い、その結 果を前記ユーザ端末に渡す、
ことを特徴とする請求項 1から請求項 3のいずれかに記載の情報取得システム。
[5] 基本的意味単位が階層構造で示されており、その階層構造全体を示すデータであ るメタデータを記憶する情報認証ゲートウェイと、物に付された情報コードに含まれる 階層位置情報に対応する情報を記憶する一以上のサーバとを用いて行う情報取得 方法であって、
前記情報認証ゲートウェイは、
物に付された情報コードを読み取り可能なリーダーと情報の送受信が可能なユーザ 端末から、前記リーダーにより読み取られた前記物に付された情報コードに含まれる 階層位置情報を受け取り、
前記受け取った階層位置情報が、前記記憶するメタデータに含まれて 、るか否かを 比較し、
含まれている場合には、前記階層位置情報に対応する情報を記憶するサーバに対 してアクセスするために必要な情報を、前記ユーザ端末に対して渡し、
前記サーバは、
前記情報認証ゲートウェイ力 受け取ったアクセス先となるサーバの情報に基づいて 、前記ユーザ端末力 アクセスを受け、
前記階層位置情報を前記ユーザ端末力 受け取ることにより、前記階層位置情報に 対応する情報を前記ユーザ端末に対して渡す、
ことを特徴とする情報取得方法。
[6] 前記情報取得方法は、
前記情報認証ゲートウェイにおいて、更に、
前記受け取った階層位置情報が、前記記憶するメタデータに含まれて 、るか否かを 比較し、
前記受け取った階層位置情報が前記メタデータに含まれている場合には、前記階層 位置情報に対応する情報を記憶するサーバに対してアクセスするためのチケット情 報を生成し、
前記生成したチケット情報を該サーバに対して渡し、
前記生成したチケット情報と該サーバにアクセスするために必要な情報とを前記ユー ザ端末に渡し、
前記サーバにおいて、更に、
前記ユーザ端末力 受け取ったチケット情報と、前記情報認証ゲートウェイ力 受け 取ったチケット情報とを比較して、アクセス可能と判定した場合には、前記ユーザ端 末から受け取った階層位置情報に対応する情報を前記ユーザ端末に渡す、 ことを特徴とする請求項 5に記載の情報取得方法。
[7] 前記情報取得方法は、
前記サーバにおいて、更に、 前記階層位置情報に対応する情報を前記ユーザ端末に渡す際に、前記チケット情 報に基づいて、該情報を暗号ィ匕した上で前記ユーザ端末に渡し、
前記ユーザ端末は、
前記サーバから受け取った暗号化された情報を、前記チケット情報に基づいて復号 化する、
ことを特徴とする請求項 6に記載の情報取得方法。
[8] 前記情報取得方法は、更に、
前記ユーザ端末から階層位置情報に対応する情報の修正、削除、新規登録の要求 を受け付けると、
前記サーバは、
前記階層位置情報に対応する情報の修正、削除、新規登録の処理を行い、その結 果を前記ユーザ端末に渡す、
ことを特徴とする請求項 5から請求項 7のいずれかに記載の情報取得方法。
[9] 物に付された情報コードに含まれる階層位置情報に対応する情報を記憶するー以 上のサーバとの間でデータの送受信が可能な情報認証ゲートウェイであって、 前記情報認証ゲートウェイは、
基本的意味単位が階層構造で示されており、その階層構造全体を示すデータである メタデータを記憶するメタデータ記憶手段と、
前記物に付された情報コードをリーダーで読み取り、そこに含まれる階層位置情報を 前記リーダーと情報の送受信が可能なユーザ端末から受け取る階層位置情報取得 手段と、
前記受け取った階層位置情報が、前記メタデータ記憶手段に記憶するメタデータに 含まれて 、るか否かを比較する情報比較手段と、
前記情報比較手段において、含まれている場合には、前記階層位置情報に対応す る情報を記憶するサーバに対してアクセスするために必要な情報を前記ユーザ端末 に対して渡し、前記ユーザ端末から前記サーバにアクセスを行わせて前記階層位置 情報に対応する情報を取得させるチケット発行手段と、
を有することを特徴とする情報認証ゲートウェイ。
[10] 前記情報認証ゲートウェイにおいて、
前記情報比較手段は、
前記受け取った階層位置情報が前記メタデータに含まれている場合には、前記チケ ット発行手段に対してチケット発行要求を渡し、含まれていない場合には、前記ユー ザ端末に対してエラー通知を渡し、
前記チケット発行手段は、
前記チケット発行要求を受け取ると、前記階層位置情報に対応する情報を記憶する サーバに対してアクセスするためのチケット情報を生成し、該サーバに対して前記チ ケット情報を渡し、前記生成したチケット情報と該サーバにアクセスするために必要な 情報とを前記ユーザ端末に渡し、前記ユーザ端末から前記サーバに対して、前記チ ケット情報の認証を行った上でアクセスを行わせて前記階層位置情報に対応する情 報を取得させる、
ことを特徴とする請求項 9に記載の情報認証ゲートウェイ。
[11] 前記情報認証ゲートウェイは、更に、
前記階層位置情報に対応する情報を記憶する前記サーバの記憶装置にアクセスし
、該サーバに於ける階層位置情報の変化を検出して、前記メタデータ記憶手段に記 憶するメタデータを更新するメタデータ更新手段、
を有することを特徴とする請求項 10に記載の情報認証ゲートウェイ。
[12] 前記情報認証ゲートウェイは、更に、
前記ユーザ端末から階層位置情報に対応する情報の修正、削除、新規登録の要求 を受け付けると、
前記情報検索手段は、
前記階層位置情報に対応する情報の修正、削除、新規登録の処理を行い、その結 果を前記ユーザ端末に渡す、
ことを特徴とする請求項 9から請求項 11の 、ずれか〖こ記載の情報認証ゲートウェイ。
PCT/JP2005/023311 2005-12-20 2005-12-20 情報認証ゲートウェイ、情報認証ゲートウェイを用いる情報取得システム及び情報取得方法 WO2007072545A1 (ja)

Priority Applications (5)

Application Number Priority Date Filing Date Title
CNA2005800523681A CN101341472A (zh) 2005-12-20 2005-12-20 信息认证网关、使用了信息认证网关的信息获取系统及信息获取方法
US12/086,791 US20090037993A1 (en) 2005-12-20 2005-12-20 Information Authentication Gateway, Information Acquisition System Using the Information Authentication Gateway, and Information Acquisition Method
JP2007550950A JPWO2007072545A1 (ja) 2005-12-20 2005-12-20 情報認証ゲートウェイ、情報認証ゲートウェイを用いる情報取得システム及び情報取得方法
EP05820303A EP1965305A1 (en) 2005-12-20 2005-12-20 Information authentication gateway, information acquisition system using the information authentication gateway, and information acquisition method
PCT/JP2005/023311 WO2007072545A1 (ja) 2005-12-20 2005-12-20 情報認証ゲートウェイ、情報認証ゲートウェイを用いる情報取得システム及び情報取得方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2005/023311 WO2007072545A1 (ja) 2005-12-20 2005-12-20 情報認証ゲートウェイ、情報認証ゲートウェイを用いる情報取得システム及び情報取得方法

Publications (1)

Publication Number Publication Date
WO2007072545A1 true WO2007072545A1 (ja) 2007-06-28

Family

ID=38188336

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2005/023311 WO2007072545A1 (ja) 2005-12-20 2005-12-20 情報認証ゲートウェイ、情報認証ゲートウェイを用いる情報取得システム及び情報取得方法

Country Status (5)

Country Link
US (1) US20090037993A1 (ja)
EP (1) EP1965305A1 (ja)
JP (1) JPWO2007072545A1 (ja)
CN (1) CN101341472A (ja)
WO (1) WO2007072545A1 (ja)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008134966A (ja) * 2006-11-29 2008-06-12 Sony Corp データ管理サーバ、データ管理システム、データ管理方法およびプログラム
JP5563361B2 (ja) * 2010-04-28 2014-07-30 株式会社メガチップス 撮像装置、画像保存方法およびプログラム

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07254037A (ja) 1994-03-14 1995-10-03 Nippondenso Co Ltd 二次元コード
JP2001272914A (ja) 2000-03-24 2001-10-05 Yamato Transport Co Ltd 宅配荷物用宛て名ラベル及び宛て名ラベル発行システム
WO2002054254A1 (fr) * 2000-12-28 2002-07-11 Matsushita Electric Industrial Co. Ltd. Systeme de traitement d'information
JP2003076630A (ja) * 2001-09-04 2003-03-14 Ncr Japan Ltd 通信ネットワークにおける自動アクセス方法及びその通信システム並びにプログラム
JP2003233546A (ja) * 2002-02-08 2003-08-22 Dentsu Tec Inc コード情報を用いた情報提供システム
JP2003330637A (ja) * 2002-05-13 2003-11-21 Hewlett Packard Co <Hp> 識別コードをベースとする情報処理システム
JP2004005435A (ja) * 2002-03-28 2004-01-08 Seiko Epson Corp ダウンロード管理システム
JP2004102746A (ja) 2002-09-11 2004-04-02 Mitsubishi Heavy Ind Ltd 製造管理システム

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5802511A (en) * 1996-01-02 1998-09-01 Timeline, Inc. Data retrieval method and apparatus with multiple source capability
JP2004153838A (ja) * 2000-12-28 2004-05-27 Matsushita Electric Ind Co Ltd 情報処理システム
US6721907B2 (en) * 2002-06-12 2004-04-13 Zambeel, Inc. System and method for monitoring the state and operability of components in distributed computing systems

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07254037A (ja) 1994-03-14 1995-10-03 Nippondenso Co Ltd 二次元コード
JP2001272914A (ja) 2000-03-24 2001-10-05 Yamato Transport Co Ltd 宅配荷物用宛て名ラベル及び宛て名ラベル発行システム
WO2002054254A1 (fr) * 2000-12-28 2002-07-11 Matsushita Electric Industrial Co. Ltd. Systeme de traitement d'information
JP2003076630A (ja) * 2001-09-04 2003-03-14 Ncr Japan Ltd 通信ネットワークにおける自動アクセス方法及びその通信システム並びにプログラム
JP2003233546A (ja) * 2002-02-08 2003-08-22 Dentsu Tec Inc コード情報を用いた情報提供システム
JP2004005435A (ja) * 2002-03-28 2004-01-08 Seiko Epson Corp ダウンロード管理システム
JP2003330637A (ja) * 2002-05-13 2003-11-21 Hewlett Packard Co <Hp> 識別コードをベースとする情報処理システム
JP2004102746A (ja) 2002-09-11 2004-04-02 Mitsubishi Heavy Ind Ltd 製造管理システム

Also Published As

Publication number Publication date
EP1965305A1 (en) 2008-09-03
CN101341472A (zh) 2009-01-07
JPWO2007072545A1 (ja) 2009-05-28
US20090037993A1 (en) 2009-02-05

Similar Documents

Publication Publication Date Title
US9965644B2 (en) Record level data security
US20190043011A1 (en) Method and system for storing and retrieving packaging and re-packaging relations
US20080148365A1 (en) Traceability system, traceability method and traceability program
US8423770B2 (en) Method and system for providing secure codes for marking on items
US20040210763A1 (en) Confidential data sharing and anonymous entity resolution
US20150278487A1 (en) Security scheme for authenticating digital entities and aggregate object origins
CN101351805A (zh) 用于提供数字权利管理系统之间互操作性的方法和装置
US20190197562A1 (en) System and method for product authentication
CN1797500A (zh) 用于根据产品/服务来验证权限所有权的装置和方法
US20090182707A1 (en) Database changeset management system and method
US11061920B2 (en) Application programming interfaces (“APIs”) for accessing and amalgamating data from incongruent sources
EP2306377A1 (en) Method and system for providing secure codes for marking on items
KR100927591B1 (ko) 물품의 전자이력 관리 시스템 및 그 방법
WO2007068279A1 (en) Method and computer system for updating a database from a server to at least one client
WO2007072545A1 (ja) 情報認証ゲートウェイ、情報認証ゲートウェイを用いる情報取得システム及び情報取得方法
Singhal et al. Anti-counterfeit product system using blockchain technology
US10700868B2 (en) Security systems and methods for electronic devices
JP3818795B2 (ja) 電子帳票処理方法
CN110574352B (zh) 通过存储设备迁移信息
JP4377708B2 (ja) 信用状到着案内システム
KR20080093093A (ko) 정보 인증 게이트웨이, 정보 인증 게이트웨이를 이용하는정보 취득 시스템 및 정보 취득 방법
US9426128B2 (en) System for generating a security document
CN114329603A (zh) 一种数据安全防护方法、装置、设备及存储介质
KR20040022864A (ko) 전자 내용증명 문서 전송 시스템 및 그 방법
JP2009146078A (ja) データベース保守方法およびシステム

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 200580052368.1

Country of ref document: CN

WWE Wipo information: entry into national phase

Ref document number: 2007550950

Country of ref document: JP

121 Ep: the epo has been informed by wipo that ep was designated in this application
WWE Wipo information: entry into national phase

Ref document number: 1020087011892

Country of ref document: KR

WWE Wipo information: entry into national phase

Ref document number: 2005820303

Country of ref document: EP

NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 12086791

Country of ref document: US

WWP Wipo information: published in national office

Ref document number: 2005820303

Country of ref document: EP