WO2007132712A1 - 特典データの配布システム、特典データの償還システム及びこれらのシステムにおけるデータ処理方法 - Google Patents

特典データの配布システム、特典データの償還システム及びこれらのシステムにおけるデータ処理方法 Download PDF

Info

Publication number
WO2007132712A1
WO2007132712A1 PCT/JP2007/059594 JP2007059594W WO2007132712A1 WO 2007132712 A1 WO2007132712 A1 WO 2007132712A1 JP 2007059594 W JP2007059594 W JP 2007059594W WO 2007132712 A1 WO2007132712 A1 WO 2007132712A1
Authority
WO
WIPO (PCT)
Prior art keywords
redemption
data
terminal
encrypted
secure memory
Prior art date
Application number
PCT/JP2007/059594
Other languages
English (en)
French (fr)
Inventor
Hiroshi Sugaya
Akira Yaegashi
Original Assignee
Sony Corporation
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Corporation filed Critical Sony Corporation
Publication of WO2007132712A1 publication Critical patent/WO2007132712A1/ja

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0866Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless

Definitions

  • Bonus data distribution system bonus data redemption system, and data processing methods in these systems
  • the present invention stores privilege data encrypted in a distribution device in a terminal device such as a mobile phone, and the privilege data encrypted so that the encrypted privilege data encrypted in the redemption device is decrypted and redeemed.
  • the present invention relates to distribution systems, privilege data redemption systems, and data processing methods for these systems.
  • a non-contact IC card has a secure memory, and the secure memory stores identification data of the IC card, user identification data, and various identification data. Identification data is stored in secure memory to prevent tampering.
  • this non-contact IC card has a small amount of secure memory, so it has a large capacity including various attribute information and cannot store all of the privilege data in the secure memory.
  • This terminal device includes a non-secure memory provided in the device itself in addition to a secure memory to which a function of a contactless IC card is assigned. Therefore, the terminal device can store privilege data that was difficult with a contactless IC card by using non-secure memory.
  • the technical problem of the present invention is to provide a new privilege data distribution system and redemption system that can solve the problems of the conventional techniques, and a data processing method for these systems.
  • the technical problem of the present invention is that the privilege data is illegally used by storing the privilege data in an unsecured memory in an encrypted state and decrypting the encryption so that the privilege data can be redeemed at the time of use. It is an object of the present invention to provide a privilege data distribution system and a redemption system that can prevent such a situation, and a data processing method for these systems.
  • the technical problem of the present invention is to provide a redemption device and a terminal device used in such a system, and a data processing method for the terminal device.
  • the technical problem of the present invention is to provide an erasing system for erasing privilege data stored in a terminal device after the privilege data is used in such a system, and a data processing method for this system. It is in.
  • the present invention proposed to solve the technical problems as described above encrypts privilege data to be distributed using identification data in which non-tampering of the mobile terminal is guaranteed, and when using the privilege data, the terminal By decrypting the encryption using the device identification data and making the privilege data usable, the privilege data is prevented from being illegally copied and used.
  • a distribution system to which the present invention is applied is a privilege data distribution system comprising: a distribution device that distributes privilege data; and a terminal device that acquires privilege data distributed by the distribution device.
  • the distribution device is stored in the distribution-side non-contact communication I / F that receives the identification data transmitted from the terminal device, the distribution-side non-secure memory that stores privilege data to be distributed, and the distribution-side non-secure memory.
  • an encryption engine that encrypts the privilege data using the identification data received by the above-mentioned non-contact communication I / F on the distribution side.
  • the terminal device includes a terminal-side secure memory that stores identification data, a terminal-side non-contact communication IZF that transmits the identification data of the terminal-side secure memory to the distribution device, and a terminal-side non-contact that stores encrypted encrypted privilege data. And secure memory. Then, the terminal device distributes the identification data of the terminal side secure memory via the terminal side non-contact communication I / F. The distribution device encrypts the privilege data in the non-secure memory on the distribution side with the encryption engine using the identification data received at the non-contact communication I / F on the distribution side. Encrypted privilege data is generated, and this encrypted privilege data is transmitted from the distribution-side non-contact communication I / F to the terminal-side non-contact communication I / F of the terminal device. The bonus data received at the terminal is stored in the non-secure memory on the terminal side.
  • the present invention also provides a data processing method for the distribution system and a distribution apparatus for the system.
  • the present invention is a system for redeeming privilege data distributed by this distribution system.
  • This redemption system is a privilege data redemption system comprising a terminal device storing encrypted privilege data encrypted by a distribution device, and a redemption device for redeeming the encrypted privilege data of this terminal device.
  • the terminal device is a terminal-side non-secure communication that stores encrypted privilege data, a terminal-side secure memory that stores identification data, and a terminal-side contactless communication that transmits the identification data of the terminal-side secure memory to the redemption device.
  • I / F The redemption device also stores the non-contact communication I / F on the redemption side that receives the identification data and encrypted bonus data transmitted from the terminal device, and the encoded bonus data received on the non-contact communication I / F on the redemption side.
  • the non-secure memory on the redemption side the decryption means for decrypting the encrypted privilege data of the non-secure memory on the redemption side using the identification data received by the non-contact communication I / F on the redemption side, and decrypted by the decryption means Display means for displaying privilege data.
  • the terminal device transmits the encrypted privilege data of the terminal side non-secure memory and the identification data of the terminal side secure memory from the terminal side non-contact communication I / F to the redemption side non-contact communication I / F of the redemption device.
  • the redemption device stores the encrypted privilege data received by the non-contact communication I / F on the redemption side in the non-secure memory on the redemption side, and uses the identification data received by the non-contact communication IZF on the redemption side.
  • the encrypted privilege data is decrypted and the decrypted privilege data is displayed on the display means, and this privilege data is made visible to the viewer.
  • the present invention also relates to a data processing method for the redemption system, a redemption device used in the redemption system, a terminal device, and a data processing method for the terminal device.
  • the present invention is a terminal device used in another form of a redemption system for privilege data distributed by this distribution system.
  • One embodiment of this terminal device is a distribution device.
  • a non-secure memory storing encrypted encrypted privilege data
  • a secure memory storing identification data
  • a decryption means for decrypting encrypted privilege data of the non-secure memory using the identification data of the secure memory
  • Display means for displaying privilege data decrypted by the encryption / decryption means.
  • the ⁇ decryption means decrypts the encrypted privilege data using the identification data, displays the decrypted privilege data on the display means, and makes this privilege data visible to the viewer.
  • the present invention also relates to a data processing method for this terminal device.
  • the present invention is another embodiment of a redemption system for privilege data distributed by this distribution system.
  • One embodiment of the redemption system includes a terminal device that stores encrypted privilege data encrypted by a distribution device, a redemption device that redeems the encrypted privilege data of the terminal device, and a privilege data management server device.
  • the terminal device includes a terminal-side non-secure memory storing the bonus data, a terminal-side secure memory storing identification data, and a terminal-side secure memory. It is equipped with a terminal-side non-contact communication I / F that transmits identification data to the redemption device.
  • the redemption device stores the non-contact communication 1 / F on the redemption side that receives the identification data and the encrypted bonus data transmitted from the terminal device, and the encrypted bonus data received on the non-contact communication I / F on the redemption side.
  • Redemption-side non-secure memory, redemption-side communication I / F that transmits identification data and encrypted privilege data sent from the terminal device to the management server device and receives redemption data from the management server device And redemption means for performing redemption processing based on redemption data received at the redemption side communication I / F.
  • the management server device receives the identification data and ⁇ ⁇ ⁇ privilege data transmitted from the terminal device via the redemption device, and transmits the redemption data to the redemption side communication IZF of the redemption device.
  • the terminal device transmits the encrypted privilege data of the terminal side non-secure memory and the identification data of the terminal side secure memory from the terminal side non-contact communication IZF to the redemption side non-contact communication IZF.
  • Non-contact communication on redemption side Encrypted privilege data and identification data received by IZF are transferred from the communication on redemption side IZF to the server of the management server device.
  • the management server device decrypts the encrypted privilege data received by the server-side communication I / F with the received identification data and decrypts the privilege data by the generation unit.
  • the redemption data corresponding to the redemption device is generated, and the generated redemption data is transmitted from the server side communication I / F to the redemption side communication I / F of the redemption device. Process.
  • this invention is the data processing method of this redemption system.
  • the present invention is another embodiment of a redemption system for privilege data distributed by this distribution system.
  • One embodiment of the redemption system includes a terminal device that stores encrypted privilege data encrypted by a distribution device, a redemption device that redeems the encrypted privilege data of the terminal device, and a privilege data management server device.
  • the terminal device includes a terminal-side non-secure memory storing the bonus data, a terminal-side secure memory storing identification data, and a terminal-side secure memory. It is equipped with a terminal-side non-contact communication I / F that transmits identification data to the redemption device.
  • the redemption device stores the non-contact communication 1 / F on the redemption side that receives the identification data and the encrypted bonus data transmitted from the terminal device, and the encrypted bonus data received on the non-contact communication I / F on the redemption side.
  • Non-secure memory on the redemption side, encryption / decryption means for decrypting the encrypted privilege data received by the non-contact communication I / F on the redemption side, and the privilege data decrypted by the encryption / decryption means A redemption-side communication I / F that transmits redemption data from the management server device, and redemption means that performs redemption processing based on redemption data received by the redemption-side communication I / F. It has.
  • the management server device receives the privilege data decrypted by the redemption device, and also receives the redemption data corresponding to the privilege data to the redemption device and the server side communication I / F. Generating means for generating redemption data corresponding to the bonus data. Then, the terminal device transmits the encrypted privilege data of the terminal side non-secure memory and the identification data of the terminal side secure memory from the terminal side non-contact communication I / F to the redemption side non-contact communication I / F of the redemption device. The redemption device decrypts the encrypted privilege data received by the non-contact communication IZF on the redemption side with the received identification data by the decryption means, and manages the decrypted privilege data from the communication I / F on the redemption side.
  • the server side communication IZF is sent to the server device, and the management server device compensates with the server side communication IZF.
  • redemption data corresponding to the privilege data is generated by the generation means, and the generated redemption data is sent from the server side communication I / F to the redemption side communication I / F of the redemption device.
  • the redemption device is a redemption means and performs redemption processing according to the redemption data.
  • this invention is the data processing method of this redemption system.
  • the present invention is an erasing system for erasing privilege data from a terminal device after the privilege data is used in the redemption system as described above.
  • One embodiment of this erasing system includes a terminal device that stores encrypted privilege data encrypted by a distribution device, and a redemption device that redeems the encrypted privilege data of this terminal device.
  • This is an erasing system that erases data from terminal devices.
  • the terminal device includes the terminal-side non-secure memory storing the encrypted privilege data, the terminal-side secure memory storing the identification data, and the bonus data of the terminal-side non-secure memory after using the privilege data.
  • the redemption device has a redemption-side contactless communication I / F that receives the identification data transmitted from the terminal device, a generation method that generates an erase command for the encrypted privilege data of the terminal device, and a generation means.
  • an encryption engine that encrypts the erasure command with identification data. Then, the terminal device transmits the identification data of the terminal side secure memory to the redemption side non-contact communication I / F of the redemption device via the terminal side non-contact communication I / F, and the redemption device is generated by the generating means.
  • the erasure command is encrypted using the identification data by the keypad engine to generate a cipher erasure command, and this encrypted erasure command is transferred from the redemption side non-contact communication I / F to the terminal side terminal non-contact communication.
  • the terminal device uses the identification data in the terminal-side secure memory to decode and decode the ⁇ signal ⁇ erasure command received by the terminal-side non-contact communication I / F, using the identification data in the terminal-side secure memory.
  • the encrypted privilege data in the terminal-side non-secure memory is erased based on the erase command.
  • the present invention is also a data processing method of this erasing system.
  • the identification data stored in the secure memory of the terminal device which is guaranteed non-tampering, and the encrypted privilege data using the identification data as an encryption key are managed in combination. As a result, it is possible to prevent unauthorized use even if illegally copied bonus data is illegally copied.
  • FIG. 1 is a diagram showing a coupon data distribution system to which the present invention is applied.
  • FIG. 2 is a diagram showing a coupon data redemption system to which the present invention is applied.
  • FIG. 3 is a modified example of the coupon data redemption system to which the present invention is applied, and is a diagram showing an example in which encrypted coupon data is decrypted by a mobile terminal device.
  • FIG. 4 is a modification of the coupon data redemption system to which the present invention is applied, and is a diagram showing an example of decrypting encrypted coupon data by the management server device.
  • FIG. 5 is a diagram showing a modification of the coupon data redemption system to which the present invention is applied, and shows an example in which the encrypted coupon data is decrypted by the redemption device.
  • FIG. 6 is a diagram showing an erasing system for ⁇ ⁇ ⁇ coupon data.
  • This distribution system 10 is a system that distributes coupon data, which is one of the benefits to users such as consumers, from the distribution device 11 to the mobile terminal devices 21 of users such as consumers.
  • the distribution device 11 constituting the distribution system 10 stores the system OS unit 12 that manages the entire device, the signature engine 13 that encrypts the coupon data CD to be distributed, and the carbon data CD to be distributed. And non-secure memory 14 which is also used as system memory. Furthermore, the distribution device 11 is an IC card that manages communication of an IC card as a means for performing short-range or short-range non-contact communication such as RFID (Radio Frequency Identification System) and NFC (Near Field Communication). An OS unit 15 and a non-contact communication I / F 16 for performing non-contact communication with the I / F of the IC card or the mobile terminal device 21 are provided. For example, this distribution device 11 is installed in a place where a large number of people gather, such as in stores, stations, public squares, etc., and can distribute coupon data CDs as a means of sales promotion to various users. I try to do it.
  • the mobile terminal device 21 possessed by the user is, for example, a mobile phone device, PDA (Personal Digital (Data) Assistants), and a system that manages the entire device as means for realizing the function of the mobile phone etc. 22 and a non-secure memory 23 that also serves as a system memory for storing the encrypted encrypted coupon data CD.
  • a mobile phone device PDA (Personal Digital (Data) Assistants)
  • PDA Personal Digital (Data) Assistants
  • a system that manages the entire device as means for realizing the function of the mobile phone etc. 22
  • a non-secure memory 23 that also serves as a system memory for storing the encrypted encrypted coupon data CD.
  • the mobile terminal device 21 realizes a function as an IC card
  • the IC card OS unit 24 that manages the communication of the IC card as a means for performing short-distance or short-distance non-contact communication
  • the IC Identification data for cards Includes secure memory 25 for storing value data such as ID and monetary value, and non-contact communication I / F 26 for communicating non-contact communication with distribution device 11 and redemption device described later. Yes.
  • step S2 the decryption engine 13 of the distribution device 11 encrypts the coupon data CD to be distributed before encryption in the non-secure memory 14 using the identification data ID read from the mobile terminal device 21, and encrypts the encrypted coupon data CD. Data CD.
  • step S3 the system OS unit 12 of the distribution device 11 reads the encrypted coupon data CD from the non-secure memory 14 and transmits it to the mobile terminal device 21 via the non-contact communication I / F 16.
  • the mobile terminal device 21 receives the encrypted coupon data CD by the non-contact communication I / F 26, the mobile terminal device 21 stores the encrypted coupon data CD in the non-secure memory 23.
  • the coupon data CD will be distributed to the user.
  • the distributed coupon data CD will be stored in the non-secure memory 23 of the portable terminal device 21, but since it is encrypted, it is assumed that it has been illegally copied to another device. However, it is possible to prevent an illegally copied coupon data CD from being used.
  • the redemption system 30 includes a redemption device 31 for redeeming the coupon data CD in addition to the mobile terminal device 21 described above.
  • the redemption device 31 is installed near the POS terminal of the store where the user uses the coupon data CD so that the coupon can be reflected in the accounting.
  • the redemption device 31 may be integrated with the PS terminal.
  • the redemption device 31 includes a system OS unit 32 that manages the entire device, a decryption engine 33 that decrypts the distributed encrypted coupon data CD, and an encryption sent from the mobile terminal device 21. And non-secure memory 34 that also serves as a system memory for storing coupon data CDs. Furthermore, the redemption device 31 communicates with the IC card OS unit 35 that manages the communication of the IC card as a means for performing the non-contact communication, and the IZF of the IC card or the portable terminal device 21 with the non-contact communication. Non-contact communication I / F36. Further, the redemption device 31 is provided with a display unit 37 formed of a CRT, an LCD, or the like so that the coupon data CD can be seen by a store clerk or user in charge of the POS terminal.
  • the IC card OS unit 24 of the mobile terminal device 21 uses the secure memory 25 in step S11.
  • the identification data ID of the IC card is read and sent to the redemption device 31 from the non-contact communication I / F 26.
  • the mobile terminal device 21 reads out the coupon data CD to be used from the non-secure memory 23 by the system OS unit 22 and transmits it to the redemption device 31 from the non-contact communication I / F 26.
  • the redemption device 31 When the redemption device 31 receives the identification data ID by the non-contact communication IZF 36, the identification data ID is stored in the number decryption engine 33 for use as the encryption key for decrypting the number ⁇ of the coupon data CD. . Further, when the redemption device 31 receives the encrypted coupon data CD received from the mobile terminal device 21 by the non-contact communication I / F 36, the redemption device 31 stores the encrypted coupon data CD in the non-secure memory 34 by the system OS unit 32. .
  • step S12 the ⁇ decryption engine 33 of the redemption device 31 decrypts the encrypted coupon data CD of the non-secure memory 34 using the identification data ID of the mobile terminal device 21, Generate plaintext coupon data CD.
  • step S 13 the redemption device 31 displays the decrypted coupon data CD on the display unit 37.
  • the clerk or user who is in charge of the POS terminal can visually check the coupon data CD displayed on the display unit 37 and confirm the contents.
  • this coupon data CD is used, for example, a symbol such as a barcode corresponding to the coupon data CD displayed on the display unit 37 is optically read by a reader of the POS terminal and reflected in the accounting. be able to.
  • the encrypted coupon data CD of the portable terminal device 21 distributed by the distribution device 11 shown in FIG. 1 can be redeemed by the redemption system 40 shown in FIG.
  • the redemption system 40 is such that the redemption system 30 in FIG. 2 decrypts the encrypted coupon data CD with the redemption device 31, whereas the portable terminal device 21 decrypts the encrypted coupon data CD.
  • the mobile terminal device 21 in the redemption system 40 includes a number decoding engine 27 controlled by the system OS unit 22 and an LCD for making the coupon data CD visible to the store clerk and user in charge of the POS terminal.
  • the display unit 28 is a standard display unit provided in a conventional portable terminal device.
  • step S22 the encryption / decryption engine 27 of the mobile terminal device 21 uses the identification data ID read from the secure memory 25 to decrypt the encrypted coupon data CD of the non-secure memory 34 and generates a plaintext coupon data CD. To do.
  • step S23 the mobile terminal device 21 displays the decrypted coupon data CD on the display unit 28.
  • the clerk or user in charge of the PS terminal can visually check the coupon data CD displayed on the display unit 28 and confirm its contents.
  • this coupon data CD for example, a symbol such as a barcode corresponding to the coupon data CD displayed on the display unit 28 is optically read by a reader of the PS terminal. This can be reflected in accounting.
  • the encrypted coupon data CD of the portable terminal device 21 distributed by the distribution device 11 shown in FIG. 1 can be redeemed by the redemption system 50 shown in FIG.
  • the redemption system 50 is characterized in that the redemption device 31 and the management server device 51 are connected via a network, and the encrypted coupon data CD is decrypted by the management server device 51.
  • the redemption device 31 includes a communication I / F 38 that communicates with the management server device 51, and a redemption processing unit 39 that performs redemption processing according to the redemption data RD transmitted from the management server device 51.
  • the redemption device 31 is integrated with, for example, a POS terminal, and the redemption processing unit 39 performs the redemption processing so that the discount can be reflected in the accounting.
  • the decryption function of the encrypted coupon data CD is provided in the management server device 51, which is not provided in the redemption device 31.
  • the management server device 51 includes a communication I / F 52 for communicating with the communication I / F 38 of the redemption device 31, a sign decryption engine 53 that decrypts the distributed encrypted coupon data CD, and the decrypted coupon data CD. And a redemption data generation unit 54 for generating redemption data including face value data of discounts corresponding to the above.
  • the redemption system 50 a procedure for redeeming the encrypted coupon data CD in the mobile terminal device 21 by the redemption device 31 will be described with reference to FIG.
  • the IC card OS unit 24 of the mobile terminal device 21 uses the secure memory 25 in step S31.
  • the identification data ID of the IC card is read and sent to the redemption device 31 from the non-contact communication I / F26.
  • the mobile terminal device 21 reads the coupon data CD to be used from the non-secure memory 23 by the system S section 22 and transmits it to the redemption device 31 from the non-contact communication I / F 26.
  • the redemption device 31 communicates the received identification data ID and encrypted coupon data CD with the communication IZF 38 via the network such as WAN (Wide Area Network), LAN (Local Area Network), etc. And stored in the decryption engine 53 for decryption of the coupon data CD.
  • the No. decryption engine 53 of the management server device 51 The identification data ID of the terminal device 21 is used to decrypt the ⁇ ⁇ ⁇ coupon data CD, to generate plaintext cookie data CD, and to verify whether the decrypted coupon data CD is authentic.
  • the redemption data generation unit 54 includes a discount amount corresponding to the decrypted coupon data CD.
  • step S34 the management server device 51 transmits the generated redemption data RD to the communication I / F 38 of the redemption device 31 via the communication I / F 52.
  • the redemption device 31 redeems the redemption data RD received by the communication IZF 38 at the redemption processing unit 39. In other words, the discount of redemption data RD is reflected in accounting.
  • the redemption system 50 since it does not appear as visible information until the coupon data CD is redeemed, it is possible to prevent illegal copying.
  • the decryption of the encrypted coupon data CD is performed by the management server device 51 away from the PS terminal, it is possible to reduce the computation at the redemption device 31 and to prevent the decryption of the cipher. S can.
  • the encrypted coupon data CD of the portable terminal device 21 distributed by the distribution device 11 shown in FIG. 1 can be redeemed by the redemption system 60 shown in FIG.
  • the redemption system 60 is characterized in that the redemption device 31 and the management server device 51 are connected via a network, and the redemption device 31 decrypts the encrypted coupon data CD.
  • the mobile terminal device 21 used in the redemption system 60 is the same as that shown in FIG. Further, the redemption device 31 used in the redemption system 60 is provided with a communication I / F 38 for communicating with the management server device 51 in the redemption device 31 shown in FIG. Furthermore, the management server device 51 is the same as the management server device 51 of FIG.
  • the IC card OS unit 24 of the mobile terminal device 21 identifies the IC card from the secure memory 25 in step S41. Read the data ID and send it to the reimbursement device 31 from non-contact communication IZF26. I believe.
  • the portable terminal device 21 reads the coupon data CD to be used from the non-secure memory 23 by the system OS unit 22 and transmits it to the redemption device 31 from the non-contact communication I / F 26.
  • the redemption device 31 When the redemption device 31 receives the identification data ID by the non-contact communication I / F 36, the redemption device 31 uses the identification data ID as the encryption key for decrypting the signature of the encrypted coupon data CD. Store. Further, when the redemption device 31 receives the encrypted coupon data CD received from the mobile terminal device 21 by the non-contact communication IZF 36, the redemption device 31 stores the encrypted coupon data CD in the non-secure memory 34 by the system S section 32. .
  • step S42 the signature decryption engine 33 of the redemption device 31 decrypts the encrypted coupon data CD of the non-secure memory 34 using the identification data ID of the mobile terminal device 21, and generates plaintext coupon data CD.
  • step S43 the redemption device 31 transmits the generated plaintext coupon data CD from the communication IZF 38 to the communication I / F 52 of the management server device 51 via a network such as WAN or LAN.
  • step S44 the management server device 51 collates whether or not the decrypted coupon data CD is authentic, and when it is determined that the encrypted coupon data CD can be decrypted, the redemption data generation unit 54 Redemption data RD including the discount amount corresponding to the decrypted coupon data CD is generated.
  • step S45 the management server device 51 transmits the generated redemption data RD to the communication I / F 38 of the redemption device 31 via the communication I / F 52.
  • the redemption device 31 redeems the redemption data RD received by the communication I / F 38 by the redemption processing unit 39. In other words, the discount of redemption data RD is reflected in accounting.
  • the redemption system 60 since the coupon data CD does not appear as visible information until it is redeemed, it is possible to prevent unauthorized copying.
  • the redemption system described above In 30, 40, 50, 60, the identification data ID that is stored in the secure memory 25 of the portable terminal device 21 to which the coupon data CD is distributed and the guaranteed non-tampering property is combined with the encrypted coupon data CD. Since it can be managed, even if the encrypted coupon data CD is copied illegally, it can be prevented from being used illegally.
  • the signature data coupon data CD remaining in the non-secure memory 23 of the portable terminal device 21 is erased.
  • the mobile terminal device 21 includes the ⁇ decoding engine 22a.
  • the redemption device 31 generates the erasure command ED for deleting the coupon data CD of the mobile terminal device 21 in the system OS unit 32.
  • the redemption device 31 includes a decryption engine 33a for signing the erase command ED.
  • the erasing system 70 functions continuously in the redemption process of the redemption systems 30, 40, 50, 60 shown in FIGS. Specifically, when the non-contact communication IZF 26 of the mobile terminal device 21 is brought close to the non-contact communication I / F 36 of the redemption device 31, the redemption device 31 uses the system OS unit 32 to execute the non-secure communication of the mobile terminal device 21. Generates an erase command to erase the encrypted coupon data CD remaining in the memory 23. The timing to generate this erase command may be when the coupon data CD redemption process is complete. Then, as shown in FIG. 6, in step S51, the IC card OS unit 24 of the mobile terminal device 21 reads the identification data ID of the IC card from the secure memory 25 and transmits it to the redemption device 31 from the non-contact communication I / F 26.
  • the redemption device 31 stores the received identification data ID in the encryption engine 33a for encryption of the erase command ED generated in the system OS unit 32.
  • the encryption engine 33a of the redemption device 31 generates an erasure command ED by erasing the erasure command ED of the system OS unit 32 using the identification data ID as an encryption key.
  • the redemption device 31 transmits the generated encrypted erasure command ED to the mobile terminal device 21 via the non-contact communication I / F 36.
  • the mobile terminal device 21 stores the received password erasure command ED in the system OS unit 22.
  • the mobile terminal device 21 reads the identification data ID from the secure memory 25 and stores it in the ⁇ decryption engine 22a.
  • step S55 the signature decryption engine 22a of the mobile terminal device 21 decrypts the encrypted erasure command ED in the system OS unit 32 using the identification data ID read from the secure memory 25.
  • step S56 the system S section 32 of the portable terminal device 21 erases the used encrypted coupon data CD remaining in the non-secure memory 23 based on the decrypted erase command ED. To do.
  • the used “ ⁇ ” coupon data CD does not remain in the non-secure memory 23 of the mobile terminal device 21, so that the used “ ⁇ ” coupon data CD is not used. Can be prevented from being copied illegally and further being used illegally after being decrypted.

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Accounting & Taxation (AREA)
  • Development Economics (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Economics (AREA)
  • Game Theory and Decision Science (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Marketing (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)

Abstract

 本発明は、特典データを暗号化した状態で非セキュアメモリに格納し、使用時に、暗号を復号して特典データを償還可能とする特典データの配布システムであり、携帯端末装置(21)は、セキュアメモリ(25)の識別データを配布装置(11)に送信する。配布装置は、受信した識別データを用いて非セキュアメモリ(14)の特典データを暗号化エンジン(13)で暗号化して暗号化特典データを携帯端末装置(21)に送信する。端末装置は、受信した暗号化特典データを非セキュアメモリ(23)に格納すし、非セキュアメモリの暗号化特典データ及びセキュアメモリ(25)の識別データを償還装置(31)に送信する。償還装置は、受信した暗号化特典データを受信した識別データを用いて暗号復号エンジン(33)で復号し、表示部(37)に復号した特典データを表示し、この特典データをユーザに対し視認可能とする。

Description

明 細 書
特典データの配布システム、特典データの償還システム及びこれらのシス テムにおけるデータ処理方法
技術分野
[0001] 本発明は、配布装置において暗号化した特典データを、携帯電話等の端末装置 に格納し、償還装置において暗号化された暗号化特典データが復号され償還される ようにする特典データの配布システム、特典データの償還システム及びこれらのシス テムのデータ処理方法に関する。
本出願は、 日本国において 2006年 5月 11日に出願された日本特許出願番号 200 6— 132834号を基礎として優先権を主張するものであり、この出願は参照することに より、本出願に援用される。
背景技術
[0002] 非接触 ICカードは、セキュアメモリを有しており、このセキュアメモリには、 ICカード の識別データやユーザ識別データと種々の識別データが格納されている。識別デー タは、セキュアメモリに格納されることで、改ざんが防止されている。しかし、この非接 触 ICカードは、セキュアメモリの容量が小さいため、様々な属性情報を含む容量の大 きレ、特典データの全てをセキュアメモリに格納することができなレ、。
一方で、このような非接触 ICカードの機能を内蔵した携帯電話等の端末装置があ る。この端末装置では、非接触 ICカードの機能が割り当てられるセキュアメモリの他 に、装置自体が備える非セキュアなメモリを備えている。したがって、端末装置では、 非セキュアメモリを利用することによって、非接触 ICカードでは困難であった特典デ ータを格納することができる。
この種の端末装置において、非セキュアメモリに、価額の割引等の貨幣的価値を有 するような特典データを格納すると、不正コピー等が行われるおそれがある。
なお、本発明が属する先行技術文献として特開 2006— 23864号公報がある。 発明の開示
発明が解決しょうとする課題 本発明の技術課題は、従来の技術が有する問題点を解決することができる新規な 特典データの配布システム及び償還システム並びにこれらのシステムのデータ処理 方法を提供することにある。
また、本発明の技術課題は、特典データを暗号化した状態で非セキュアメモリに格 納し、使用時に、暗号を復号して特典データを償還可能にすることで、特典データが 不正に利用されることを防止することができる特典データの配布システム及び償還シ ステム並びにこれらのシステムのデータ処理方法を提供することにある。
更に、本発明の技術課題は、このようなシステムに用いられる償還装置並びに端末 装置及びこの端末装置のデータ処理方法を提供することにある。
更にまた、本発明の技術課題は、このようなシステムで特典データが使用された後 、端末装置に記憶されてレ、る特典データを消去する消去システム及びこのシステム のデータ処理方法を提供することにある。
上述したような技術課題を解決するために提案される本発明は、携帯端末の非改 ざん性が保証された識別データを用いて配布する特典データを暗号化し、特典デー タの使用時に、端末装置の識別データを用いて暗号を復号し、特典データを使用可 能にすることによって、特典データが不正に複写されて利用されることを防止するも のである。
すなわち、本発明が適用された配布システムの一つの実施形態は、特典データを 配布する配布装置と、この配布装置で配布された特典データを取得する端末装置と を備える特典データの配布システムである。ここで、配布装置は、端末装置から送信 された識別データを受信する配布側非接触通信 I/Fと、配布する特典データを記憶 する配布側非セキュアメモリと、配布側非セキュアメモリに記憶された特典データを上 記配布側非接触通信 I/Fで受信した識別データで暗号ィヒする暗号化エンジンとを 備えている。
端末装置は、識別データを格納した端末側セキュアメモリと、端末側セキュアメモリ の識別データを配布装置に送信する端末側非接触通信 IZFと、暗号化された暗号 化特典データを格納する端末側非セキュアメモリとを備えている。そして、端末装置 は、端末側セキュアメモリの識別データを端末側非接触通信 I/Fを介して配布装置 の配布側非接触通信 I/Fに送信し、配布装置は、配布側非接触通信 I/Fで受信し た識別データを用いて配布側非セキュアメモリの特典データを暗号ィヒエンジンで暗 号化して暗号化特典データを生成し、この暗号化特典データを配布側非接触通信 I /Fから端末装置の端末側非接触通信 I/Fに送信し、端末装置は、端末側非接触 通信 I/Fで受信した喑号ィ匕特典データを端末側非セキュアメモリに格納する。 また、本発明は、この配布システムのデータ処理方法及びこのシステムの配布装置 である。
更に、本発明は、この配布システムで配布された特典データの償還システムである 。この償還システムの一実施の形態は、配布装置で暗号化された暗号化特典データ を格納した端末装置と、この端末装置の暗号化特典データを償還する償還装置とを 備える特典データの償還システムであって、端末装置は、暗号化特典データを格納 した端末側非セキュアメモリと、識別データを格納した端末側セキュアメモリと、端末 側セキュアメモリの識別データを償還装置に送信する端末側非接触通信 I/Fとを備 えている。また、償還装置は、端末装置から送信された識別データ及び暗号化特典 データを受信する償還側非接触通信 I/Fと、償還側非接触通信 I/Fで受信した喑 号化特典データを記憶する償還側非セキュアメモリと、償還側非接触通信 I/Fで受 信した識別データで償還側非セキュアメモリの暗号化特典データを復号する喑号復 号手段と、暗号復号手段で復号された特典データを表示する表示手段とを備えてい る。そして、端末装置は、端末側非セキュアメモリの暗号化特典データ及び端末側セ キュアメモリの識別データを端末側非接触通信 I/Fより償還装置の償還側非接触通 信 I/Fに送信し、償還装置は、償還側非接触通信 I/Fで受信した暗号化特典デー タを償還側非セキュアメモリに格納するとともに、償還側非接触通信 IZFで受信した 識別データを用いて喑号復号手段で暗号化特典データを復号し、表示手段に復号 した特典データを表示し、この特典データを看者に視認可能とする。
また、本発明は、この償還システムのデータ処理方法、この償還システムに用いる 償還装置、端末装置並びにこの端末装置のデータ処理方法である。
更に、本発明は、この配布システムで配布された特典データの償還システムの他の 形態で用いられる端末装置である。この端末装置の一実施の形態は、配布装置で喑 号化された暗号化特典データを格納した非セキュアメモリと、識別データを格納した セキュアメモリと、セキュアメモリの識別データを用いて非セキュアメモリの暗号化特典 データを復号する喑号復号手段と、暗号復号手段で復号された特典データを表示 する表示手段とを備えている。そして、喑号復号手段は、識別データを用いて暗号化 特典データを復号し、表示手段に復号した特典データを表示し、この特典データを 看者に視認可能とする。
また、本発明は、この端末装置のデータ処理方法である。
更に、本発明は、この配布システムで配布された特典データの償還システムの他の 形態である。この償還システムの一実施の形態は、配布装置で暗号化された暗号化 特典データを格納した端末装置と、この端末装置の暗号化特典データを償還する償 還装置と、特典データの管理サーバ装置とを備える特典データの償還システムであ つて、端末装置は、喑号ィ匕特典データを格納した端末側非セキュアメモリと、識別デ ータを格納した端末側セキュアメモリと、端末側セキュアメモリの識別データを償還装 置に送信する端末側非接触通信 I/Fとを備えている。また、償還装置は、端末装置 から送信された識別データ及び暗号化特典データを受信する償還側非接触通信 1/ Fと、償還側非接触通信 I/Fで受信した暗号化特典データを記憶する償還側非セ キュアメモリと、端末装置から送信された識別データ及び暗号化特典データを上記管 理サーバ装置に送信するとともに、管理サーバ装置からの償還データを受信する償 還側通信 I/Fと、償還側通信 I/Fで受信した償還データに基づレ、て償還処理を行 う償還手段とを備えている。また、管理サーバ装置は、償還装置を介して端末装置か ら送信された識別データ及び喑号ィ匕特典データを受信するとともに、償還データを 上記償還装置の償還側通信 IZFに送信するサーバ側通信 I/Fと、上記サーバ側 通信 I/Fで受信した暗号化特典データを受信した識別データで復号する喑号復号 手段と、喑号復号手段で復号した特典データに対応した償還データを生成する生成 手段とを備えている。そして、端末装置は、端末側非セキュアメモリの暗号化特典デ ータ及び端末側セキュアメモリの識別データを端末側非接触通信 IZFより償還装置 の償還側非接触通信 IZFに送信し、償還装置は、償還側非接触通信 IZFで受信し た暗号化特典データ及び識別データを償還側通信 IZFから管理サーバ装置のサー バ側通信 I/Fに送信し、管理サーバ装置は、喑号復号手段により、サーバ側通信 I /Fで受信した暗号化特典データを受信した識別データで復号し、生成手段で復号 した特典データに対応した償還データを生成し、生成した償還データを上記サーバ 側通信 I/Fより上記償還装置の償還側通信 I/Fに送信し、償還装置は、償還手段 で、償還データに応じた償還処理を行う。
また、本発明は、この償還システムのデータ処理方法である。
更に、本発明は、この配布システムで配布された特典データの償還システムの他の 形態である。この償還システムの一実施の形態は、配布装置で暗号化された暗号化 特典データを格納した端末装置と、この端末装置の暗号化特典データを償還する償 還装置と、特典データの管理サーバ装置とを備える特典データの償還システムであ つて、端末装置は、喑号ィ匕特典データを格納した端末側非セキュアメモリと、識別デ ータを格納した端末側セキュアメモリと、端末側セキュアメモリの識別データを償還装 置に送信する端末側非接触通信 I/Fとを備えている。また、償還装置は、端末装置 から送信された識別データ及び暗号化特典データを受信する償還側非接触通信 1/ Fと、償還側非接触通信 I/Fで受信した暗号化特典データを記憶する償還側非セ キュアメモリと、償還側非接触通信 I/Fで受信した暗号化特典データを受信した識 別データで復号する暗号復号手段と、暗号復号手段で復号された特典データを管 理サーバ装置に送信するとともに、管理サーバ装置からの償還データを受信する償 還側通信 I/Fと、償還側通信 I/Fで受信した償還データに基づレ、て償還処理を行 う償還手段とを備えている。更に、管理サーバ装置は、償還装置で復号された特典 データを受信するとともに、この特典データに対応した償還データを償還装置に送信 するサーバ側通信 I/Fと、サーバ側通信 I/Fで受信した特典データに対応した償 還データを生成する生成手段とを備えている。そして、端末装置は、端末側非セキュ ァメモリの暗号化特典データ及び端末側セキュアメモリの識別データを端末側非接 触通信 I/Fより上記償還装置の償還側非接触通信 I/Fに送信し、償還装置は、喑 号復号手段により、償還側非接触通信 IZFで受信した暗号化特典データを、受信し た識別データで復号し、復号した特典データを、償還側通信 I/Fより上記管理サー バ装置のサーバ側通信 IZFに送信し、管理サーバ装置は、サーバ側通信 IZFで償 還装置から送信された特典データを受信すると、生成手段で特典データに対応した 償還データを生成し、生成した償還データを上記サーバ側通信 I/Fより償還装置の 償還側通信 I/Fに送信し、償還装置は、償還手段で、償還データに応じた償還処 理を行う。
また、本発明は、この償還システムのデータ処理方法である。
更に、本発明は、以上のような償還システムで特典データが使用された後、端末装 置から特典データを消去する消去システムである。この消去システムの一実施の形 態は、配布装置で暗号化された暗号化特典データを格納した端末装置と、この端末 装置の暗号化特典データを償還する償還装置とを備え、使用後の特典データを端 末装置より消去する消去システムである。ここで、端末装置は、暗号化特典データを 格納した端末側非セキュアメモリと、識別データを格納した端末側セキュアメモリと、 特典データの使用後に、端末側非セキュアメモリの喑号ィ匕特典データを消去する喑 号化消去コマンドを、識別データを用いて復号する喑号復号手段と、上記端末側セ キュアメモリの識別データを償還装置に送信する端末側非接触通信 I/Fとを備えて いる。また、償還装置は、端末装置から送信された識別データを受信する償還側非 接触通信 I/Fと、端末装置の暗号化特典データの消去コマンドを発生する発生手 段と、発生手段が発生した消去コマンドを識別データで暗号化する暗号化エンジンと を備えている。そして、端末装置は、端末側セキュアメモリの識別データを上記端末 側非接触通信 I/Fを介して償還装置の償還側非接触通信 I/Fに送信し、償還装 置は、発生手段で発生した消去コマンドを識別データを用いて喑号ィ匕エンジンで暗 号化し暗号ィヒ消去コマンドを生成し、この暗号化消去コマンドを償還側非接触通信 I /Fから端末装置の端末側非接触通信 I/Fに送信し、端末装置は、端末側非接触 通信 I/Fで受信した喑号ィ匕消去コマンドを、喑号復号手段によって、端末側セキュ ァメモリの識別データを用いて復号し、復号した消去コマンドに基づいて端末側非セ キュアメモリの暗号化特典データを消去する。
また、本発明は、この消去システムのデータ処理方法である。
本発明によれば、端末装置のセキュアメモリに格納された非改ざん性が保証された 識別データと、この識別データを暗号鍵にした暗号化特典データとを組にして管理 できるので、不正に喑号ィ匕特典データが複写されても、不正利用されることを防止す ること力 Sできる。
本発明の更に他の目的、本発明によって得られる具体的な利点は、以下において 図面を参照して説明される実施の形態から一層明らかにされるであろう。
図面の簡単な説明
[0004] [図 1]図 1は、本発明を適用したクーポンデータの配布システムを示す図である。
[図 2]図 2は、本発明が適用されたクーポンデータの償還システムを示す図である。
[図 3]図 3は、本発明が適用されたクーポンデータの償還システムの変形例であり、携 帯端末装置で暗号化クーポンデータを復号する例を示す図である。
[図 4]図 4は、本発明が適用されたクーポンデータの償還システムの変形例であり、管 理サーバ装置で暗号ィヒクーポンデータを復号する例を示す図である。
[図 5]図 5は、本発明が適用されたクーポンデータの償還システムの変形例であり、償 還装置で暗号化クーポンデータを復号する例を示す図である。
[図 6]図 6は、喑号ィ匕クーポンデータの消去システムを示す図である。
発明を実施するための最良の形態
[0005] 先ず、図 1を参照して、本発明が適用されたクーポンデータの配布システム 10の一 実施の形態を説明する。この配布システム 10は、消費者等のユーザに対する特典の 一つであるクーポンデータを、配布装置 11より消費者等のユーザの携帯端末装置 2 1に配布するシステムである。
この配布システム 10を構成する配布装置 11は、装置全体を管理するシステム OS 部 12と、配布するクーポンデータ CDを暗号化する喑号ィ匕エンジン 13と、配布するク 一ボンデータ CDを格納するシステムメモリともなる非セキュアメモリ 14とを備えている 。更に、配布装置 11は、 RFID (Radio Frequency Identification System)、 NFC (Nea r Field Communication)等の短距離又は近距離の非接触通信を行うための手段とし て、 ICカードの通信を管理する ICカード OS部 15と、非接触通信を ICカードや携帯 端末装置 21の I/Fと通信を行うための非接触通信 I/F16とを備えている。例えば、 この配布装置 11は、店舗内、駅構内、公共広場等大勢の人が集まる場所に設置さ れ、様々なユーザに対する販売促進の一手段として、クーポンデータ CDを配布でき るようにしている。
ユーザが所持する携帯端末装置 21は、例えば携帯電話装置、 PDA (Personal Dig ital(Data) Assistants)であり、携帯電話等の機能を実現するための手段として、装置 全体を管理するシステム〇S部 22と、暗号化された暗号化クーポンデータ CDを格納 するシステムメモリともなる非セキュアメモリ 23とを備えている。更に、携帯端末装置 2 1は、 ICカードとしての機能を実現するため、短距離又は近距離の非接触通信を行う ための手段として、 ICカードの通信を管理する ICカード OS部 24と、 ICカード用の識 別データ IDや貨幣価値等の価値データを格納するセキュアメモリ 25と、非接触通信 を配布装置 11や後述の償還装置と通信を行うための非接触通信 I/F26とを備えて いる。
次に、携帯端末装置 21でクーポンデータ CDを配布装置 11から取得するための一 連の手順を図 1を参照して説明する。配布装置 11の非接触通信 I/F16に対して携 帯端末装置 21の非接触通信 I/F26を近接させると、ステップ S1において、携帯端 末装置 21の ICカード OS部 24は、セキュアメモリ 25より ICカードの識別データ IDを 読み出し、配布装置 11に送信する。配布装置 11は、非接触通信 I/F16で識別デ ータ IDを受信すると、この識別データ IDを、配布するクーポンデータ CDの暗号鍵に 用いるため、暗号化エンジン 13に格納する。ステップ S2において、配布装置 11の喑 号化エンジン 13は、非セキュアメモリ 14の暗号前の配布するクーポンデータ CDを、 携帯端末装置 21から読み出した識別データ IDを用いて、暗号化して暗号化クーポ ンデータ CDを生成する。そして、ステップ S3において、配布装置 11のシステム OS 部 12は、非セキュアメモリ 14より暗号化クーポンデータ CDを読み出し、非接触通信 I /F16を介して、携帯端末装置 21に送信する。携帯端末装置 21は、非接触通信 I /F26で暗号化クーポンデータ CDを受信すると、この暗号化クーポンデータ CDを 非セキュアメモリ 23に格納する。
力、くして、ユーザに対してクーポンデータ CDが配布されることになる。ここで、配布 されたクーポンデータ CDは、携帯端末装置 21の非セキュアメモリ 23に格納されるこ とにはなるが、暗号化されていることから、不正に他の装置に複写されているとしても 、不正に複写されたクーポンデータ CDが利用されることを防止することができる。 次に、以上のように携帯端末装置 21に対して配布されたクーポンデータ CDの償還 システムの一実施の形態を図 2を参照して説明する。この償還システム 30では、上述 した携帯端末装置 21の他に、クーポンデータ CDを償還する償還装置 31を備えてい る。この償還装置 31は、ユーザがクーポンデータ CDを使用する店舗の POS端末の 近くに設置され、会計にクーポンを反映できるようにしている。なお、この償還装置 31 は、 P〇S端末と一体であってもよい。
具体的に、この償還装置 31は、装置全体を管理するシステム OS部 32と、配布され た暗号化クーポンデータ CDを復号する喑号復号エンジン 33と、携帯端末装置 21か ら送られた暗号化クーポンデータ CDを格納するシステムメモリともなる非セキュアメモ リ 34とを備えている。更に、償還装置 31は、非接触通信を行うための手段として、 IC カードの通信を管理する ICカード OS部 35と、非接触通信を ICカードや携帯端末装 置 21の IZFと通信を行うための非接触通信 I/F36とを備えている。更に、償還装置 31には、クーポンデータ CDを POS端末を担当する店員やユーザに視認できるよう にするための CRTや LCD等で形成された表示部 37が設けられている。
次に、携帯端末装置 21にある暗号化クーポンデータ CDを償還装置 31で償還する 手順について図 2を参照して説明する。償還装置 31の非接触通信 I/F36に対して 携帯端末装置 21の非接触通信 I/F26を近接させると、ステップ S11において、携 帯端末装置 21の ICカード OS部 24は、セキュアメモリ 25より ICカードの識別データ I Dを読み出し、非接触通信 I/F26より償還装置 31に送信する。これとともに、携帯 端末装置 21は、システム OS部 22によって非セキュアメモリ 23よりこれら使用しようと する喑号ィ匕クーポンデータ CDを読み出し、非接触通信 I/F26から償還装置 31に 送信する。償還装置 31は、非接触通信 IZF36で識別データ IDを受信すると、この 識別データ IDを、喑号ィ匕クーポンデータ CDの喑号復号用の暗号鍵に用いるため、 喑号復号エンジン 33に格納する。また、償還装置 31は、携帯端末装置 21より受信し た暗号化クーポンデータ CDを非接触通信 I/F36で受信すると、この暗号化クーポ ンデータ CDをシステム OS部 32によって非セキュアメモリ 34に格納する。
ステップ S12において、償還装置 31の喑号復号エンジン 33は、携帯端末装置 21 の識別データ IDを用いて非セキュアメモリ 34の暗号化クーポンデータ CDを復号し、 平文のクーポンデータ CDを生成する。そして、ステップ S 13において、償還装置 31 は、復号されたクーポンデータ CDを表示部 37に表示する。力べして、 POS端末を担 当する店員やユーザは、表示部 37に表示されたクーポンデータ CDを視認しその内 容を確認することができる。そして、このクーポンデータ CDを使用する場合、例えば 、表示部 37に表示されたクーポンデータ CDに対応したバーコード等のシンボルを、 POS端末の読取機で光学的に読み取ることによって、会計に反映することができる。 また、図 1に示す配布装置 11によって配布された携帯端末装置 21の暗号化クーポ ンデータ CDは、図 3に示すような償還システム 40で償還することもできる。この償還 システム 40は、図 2の償還システム 30が、暗号化クーポンデータ CDを償還装置 31 で復号したのに対して、携帯端末装置 21で暗号化クーポンデータ CDを復号するも のである。
すなわち、償還システム 40での携帯端末装置 21は、システム OS部 22によって制 御される喑号復号エンジン 27と、クーポンデータ CDを POS端末を担当する店員や ユーザに視認できるようにするための LCD等で形成された表示部 28が設けられてい る。この表示部 28は、従来力もの携帯端末装置にも標準に設けられた表示部である この償還システム 40において、クーポンデータ CDを使用するとき、図 3に示すよう に、ステップ S21において、携帯端末装置 21の ICカード OS部 24は、セキュアメモリ 25より ICカードの識別データ IDを読み出し、次いで、システム OS部 22は、識別デ ータ IDを、喑号ィ匕クーポンデータ CDの喑号復号用の暗号鍵に用いるため、喑号復 号エンジン 27に格納する。ステップ S22において、携帯端末装置 21の暗号復号ェ ンジン 27は、セキュアメモリ 25から読み出した識別データ IDを用いて非セキュアメモ リ 34の暗号化クーポンデータ CDを復号し、平文のクーポンデータ CDを生成する。 そして、ステップ S23において、携帯端末装置 21は、復号されたクーポンデータ CD を表示部 28に表示する。力べして、 P〇S端末を担当する店員やユーザは、表示部 2 8に表示されたクーポンデータ CDを視認しその内容を確認することができる。そして 、このクーポンデータ CDを使用する場合、例えば、表示部 28に表示されたクーポン データ CDに対応したバーコード等のシンボルを、 P〇S端末の読取機で光学的に読 み取ることによって、会計に反映することができる。
更に、図 1に示す配布装置 11で配布された携帯端末装置 21の暗号化クーポンデ ータ CDは、図 4に示すような償還システム 50で償還することもできる。この償還シス テム 50は、償還装置 31と管理サーバ装置 51とがネットワークで接続され、管理サー バ装置 51で暗号化クーポンデータ CDの復号が行われることを特徴とする。
すなわち、この償還システム 50で用いられる携帯端末装置 21は、図 2に示すものと 同じである。また、償還装置 31は、管理サーバ装置 51と通信を行う通信 I/F38と、 管理サーバ装置 51から送信された償還データ RDに応じた償還処理を行う償還処理 部 39とを備えている。この償還装置 31は、例えば POS端末と一体であり、償還処理 部 39で償還処理を行うことで、会計に割引を反映させることができる。そして、暗号化 クーポンデータ CDの復号機能は、この償還装置 31に設けられているのではなぐ管 理サーバ装置 51に設けられている。
この管理サーバ装置 51は、償還装置 31の通信 I/F38と通信を行うための通信 I /F52と、配布された暗号化クーポンデータ CDを復号する喑号復号エンジン 53と、 復号したクーポンデータ CDに対応した割引の額面データ等を含む償還データを生 成する償還データ生成部 54とを備えてレ、る。
次に、この償還システム 50において、携帯端末装置 21にある暗号化クーポンデー タ CDを償還装置 31で償還する手順について図 4を参照して説明する。償還装置 31 の非接触通信 I/F36に対して携帯端末装置 21の非接触通信 I/F26を近接させる と、ステップ S31において、携帯端末装置 21の ICカード OS部 24は、セキュアメモリ 2 5より ICカードの識別データ IDを読み出し、非接触通信 I/F26より償還装置 31に送 信する。これとともに、携帯端末装置 21は、システム〇S部 22によって非セキュアメモ リ 23よりこれら使用しょうとする喑号ィ匕クーポンデータ CDを読み出し、非接触通信 I /F26から償還装置 31に送信する。そして、償還装置 31は、受信した識別データ I D及び暗号化クーポンデータ CDを通信 IZF38より WAN (Wide Area Network) , L AN (Local Area Network)等のネットワークを介して管理サーバ装置 51の通信 IZF5 2に送信し、喑号ィ匕クーポンデータ CDの復号のため、喑号復号エンジン 53に格納さ れる。ステップ S32において、管理サーバ装置 51の喑号復号エンジン 53は、携帯端 末装置 21の識別データ IDを用いて喑号ィ匕クーポンデータ CDを復号し、平文のクー ボンデータ CDを生成し、復号したクーポンデータ CDが正規のものであるかを照合 する。そして、ステップ S33において、管理サーバ装置 51は、暗号化クーポンデータ CDを復号でき正規であると判断したとき、償還データ生成部 54で、復号されたクー ボンデータ CDに対応した割引金額等を含む償還データ RDを生成する。そして、ス テツプ S34において、管理サーバ装置 51は、生成した償還データ RDを通信 I/F52 を介して償還装置 31の通信 I/F38に送信する。償還装置 31は、通信 IZF38で受 信した償還データ RDを償還処理部 39で償還処理する。すなわち、会計に、償還デ ータ RDの割引を反映させる。
以上のような償還システム 50では、クーポンデータ CDが償還されるまでの間にお いて可視情報として現れないことから、不正に複写されることを防止することができる 。また、暗号化クーポンデータ CDの復号を、 P〇S端末から離れた管理サーバ装置 5 1で行うことから、償還装置 31での演算を軽減できるとともに、暗号が解読されること を防止すること力 Sできる。
更に、図 1に示す配布装置 11で配布された携帯端末装置 21の暗号化クーポンデ ータ CDは、図 5に示すような償還システム 60で償還することもできる。この償還シス テム 60は、償還装置 31と管理サーバ装置 51とがネットワークで接続され、償還装置 31で暗号化クーポンデータ CDの復号が行われることを特徴とする。
この償還システム 60で用レ、られる携帯端末装置 21は、図 2に示すものと同じである 。また、償還システム 60で用いられる償還装置 31は、図 2に示した償還装置 31に管 理サーバ装置 51と通信を行うための通信 I/F38を設けたものである。更に、管理サ ーバ装置 51は、図 4の管理サーバ装置 51の喑号復号エンジン 53を除いたものであ る。
次に、この償還システム 60において、携帯端末装置 21にある暗号化クーポンデー タ CDを償還装置 31で償還する手順について図 5を参照して説明する。償還装置 31 の非接触通信 IZF36に対して携帯端末装置 21の非接触通信 IZF26を近接させる と、ステップ S41において、携帯端末装置 21の ICカード OS部 24は、セキュアメモリ 2 5より ICカードの識別データ IDを読み出し、非接触通信 IZF26より償還装置 31に送 信する。これとともに、携帯端末装置 21は、システム OS部 22によって非セキュアメモ リ 23よりこれら使用しょうとする喑号ィ匕クーポンデータ CDを読み出し、非接触通信 I /F26から償還装置 31に送信する。償還装置 31は、非接触通信 I/F36で識別デ ータ IDを受信すると、この識別データ IDを、暗号化クーポンデータ CDの喑号復号 用の暗号鍵に用いるため、喑号復号エンジン 33に格納する。また、償還装置 31は、 携帯端末装置 21より受信した暗号化クーポンデータ CDを非接触通信 IZF36で受 信すると、この暗号化クーポンデータ CDをシステム〇S部 32によって非セキュアメモ リ 34に格納する。
ステップ S42において、償還装置 31の喑号復号エンジン 33は、携帯端末装置 21 の識別データ IDを用いて非セキュアメモリ 34の暗号化クーポンデータ CDを復号し、 平文のクーポンデータ CDを生成する。そして、ステップ S43において、償還装置 31 は、生成した平文のクーポンデータ CDを、通信 IZF38より WAN、 LAN等のネット ワークを介して管理サーバ装置 51の通信 I/F52に送信する。ステップ S44におい て、管理サーバ装置 51は、復号したクーポンデータ CDが正規のものであるかを照合 し、暗号化クーポンデータ CDを復号でき正規であると判断したとき、償還データ生成 部 54で、復号されたクーポンデータ CDに対応した割引金額等を含む償還データ R Dを生成する。そして、ステップ S45において、管理サーバ装置 51は、生成した償還 データ RDを通信 I/F52を介して償還装置 31の通信 I/F38に送信する。償還装置 31は、通信 I/F38で受信した償還データ RDを償還処理部 39で償還処理する。す なわち、会計に、償還データ RDの割引を反映させる。
以上のような償還システム 60では、クーポンデータ CDが償還されるまでの間にお いて可視情報として現れないことから、不正に複写されることを防止することができる 以上のように説明した償還システム 30, 40, 50, 60では、クーポンデータ CDが配 布された携帯端末装置 21のセキュアメモリ 25に格納された非改ざん性が保証された 識別データ IDと暗号化クーポンデータ CDとを組にして管理できるので、不正に暗号 化クーポンデータ CDが複写されても、不正利用されることを防止することができる。 ところで、図 2乃至図 5で示した償還システム 30, 40, 50, 60では、クーポンデータ CDが償還された後も、携帯端末装置 21の非セキュアメモリ 23に喑号ィ匕クーポンデ ータ CDが残ることになる。そこで、図 6では、携帯端末装置 21の非セキュアメモリ 23 に残った喑号ィ匕クーポンデータ CDを消去するようにする。すなわち、この消去システ ム 70では、携帯端末装置 21が喑号復号エンジン 22aを備えている。また、償還装置 31は、システム OS部 32で、携帯端末装置 21の喑号ィ匕クーポンデータ CDの消去コ マンド EDを発生する。そして、償還装置 31は、この消去コマンド EDを喑号ィ匕する喑 号化エンジン 33aを備えてレ、る。
そして、消去システム 70は、図 2乃至図 5で示した償還システム 30, 40, 50, 60の 償還処理に連続して機能する。具体的に、償還装置 31の非接触通信 I/F36に対し て携帯端末装置 21の非接触通信 IZF26を近接させると、償還装置 31では、システ ム OS部 32で、携帯端末装置 21の非セキュアメモリ 23に残存する暗号化クーポンデ ータ CDを消去する消去コマンドを発生する。なお、この消去コマンドを発生するタイ ミングは、クーポンデータ CDの償還処理が終わったときであってもよレ、。そして、図 6 に示すように、ステップ S51において、携帯端末装置 21の ICカード OS部 24は、セキ ユアメモリ 25より ICカードの識別データ IDを読み出し、非接触通信 I/F26より償還 装置 31に送信する。そして、償還装置 31は、受信した識別データ IDを、システム OS 部 32で発生した消去コマンド EDの暗号化のため、暗号化エンジン 33aに格納する。 ステップ S52において、償還装置 31の暗号化エンジン 33aは、システム OS部 32の 消去コマンド EDを、識別データ IDを暗号鍵に用いて喑号ィ匕し、喑号ィ匕消去コマンド EDを生成する。ステップ S53において、償還装置 31は、生成した暗号化消去コマン ド EDを、非接触通信 I/F36を介して携帯端末装置 21に送信する。そして、携帯端 末装置 21は、受信した喑号ィ匕消去コマンド EDをシステム OS部 22に格納する。 ステップ S54において、携帯端末装置 21は、セキュアメモリ 25より識別データ IDを 読み出し、喑号復号エンジン 22aに格納する。ステップ S55において、携帯端末装 置 21の喑号復号エンジン 22aは、セキュアメモリ 25より読み出した識別データ IDを 用いてシステム OS部 32にある暗号化消去コマンド EDを復号する。そして、ステップ S56において、携帯端末装置 21のシステム〇S部 32は、復号した消去コマンド EDに 基づいて、非セキュアメモリ 23に残った使用済みの暗号化クーポンデータ CDを消去 する。
以上のような消去システム 70によれば、携帯端末装置 21の非セキュアメモリ 23に 使用済みの喑号ィ匕クーポンデータ CDが残存することがなくなることから、使用済み の喑号ィ匕クーポンデータ CDが不正に複写されて、更に、暗号が解読されて不正利 用されることを防止すること力 Sできる。
なお、以上の例では、クーポンデータ CDを例に取り説明した力 この他に、ノベル ティ等であってもよレ、。

Claims

請求の範囲
[1] 1.特典データを配布する配布装置と、この配布装置で配布された特典データを取 得する端末装置とを備える特典データの配布システムにおいて、
上記配布装置は、上記端末装置から送信された識別データを受信する配布側非 接触通信 I/Fと、
配布する特典データを記憶する配布側非セキュアメモリと、
上記配布側非セキュアメモリに記憶された特典データを上記配布側非接触通信 I /Fで受信した識別データで暗号ィヒする暗号ィヒ手段とを備え、
上記端末装置は、
上記識別データを格納した端末側セキュアメモリと、
上記端末側セキュアメモリの識別データを上記配布装置に送信する端末側非接触 通信 I/Fと、
暗号化された暗号化特典データを格納する端末側非セキュアメモリとを備え、 上記端末装置は、
上記端末側セキュアメモリの識別データを上記端末側非接触通信 I/Fを介して上 記配布装置の配布側非接触通信 IZFに送信し、
上記配布装置は、上記配布側非接触通信 IZFで受信した識別データを用いて配 布側非セキュアメモリの特典データを上記暗号化手段で暗号化して暗号化特典デー タを生成し、この暗号化特典データを上記配布側非接触通信 I/Fから上記端末装 置の端末側非接触通信 IZFに送信し、
上記端末装置は、上記端末側非接触通信 IZFで受信した暗号化特典データを端 末側非セキュアメモリに格納することを特徴とする配布システム。
[2] 2.特典データを配布する配布装置と、この配布装置で配布された特典データを取 得する端末装置とを備える特典データの配布システムのデータ処理方法において、 上記配布装置は、
上記端末装置から送信された識別データを受信する配布側非接触通信 I/Fと、 配布する特典データを記憶する配布側非セキュアメモリと、
上記配布側非セキュアメモリに記憶された特典データを上記配布側非接触通信 I /Fで受信した識別データで暗号ィヒする暗号ィヒ手段とを備え、
上記端末装置は、
上記識別データを格納した端末側セキュアメモリと、
上記端末側セキュアメモリの識別データを上記配布装置に送信する端末側非接触 通信 I/Fと、
暗号化された暗号化特典データを格納する端末側非セキュアメモリとを備え、 上記端末装置が、上記端末側セキュアメモリの識別データを上記端末側非接触通 信 I/Fを介して上記配布装置の配布側非接触通信 I/Fに送信するステップと、 上記配布装置が、上記配布側非接触通信 IZFで受信した識別データを用いて配 布側非セキュアメモリの特典データを上記暗号化手段で暗号化して暗号化特典デー タを生成するステップと、
上記配布装置が、上記暗号化特典データを上記配布側非接触通信 IZFから上記 端末装置の端末側非接触通信 I/Fに送信するステップと、
上記端末装置が、上記端末側非接触通信 I/Fで受信した暗号化特典データを端 末側非セキュアメモリに格納するステップと
を有することを特徴とする配布システムのデータ処理方法。
[3] 3.端末装置に対して特典データを配布する配布装置において、
上記端末装置と非接触通信を行う非接触通信 I/Fと、
配布する上記特典データを記憶する非セキュアメモリと、
上記非セキュアメモリの特典データを暗号化する暗号化手段とを備え、 上記端末装置から送信された識別データを上記非接触通信 I/Fで受信すると、上 記暗号化手段は、
上記非セキュアメモリの特典データを上記識別データで暗号化して暗号化特典デ ータを生成し、
上記非接触通信 I/Fは、上記暗号化特典データを、上記端末装置に送信しこの 端末装置に格納されるようにすることを特徴とする配布装置。
[4] 4.配布装置で暗号化された暗号化特典データを格納した端末装置と、この端末装 置の暗号ィヒ特典データを償還する償還装置とを備える特典データの償還システムに おいて、
上記端末装置は、
上記暗号化特典データを格納した端末側非セキュアメモリと、
識別データを格納した端末側セキュアメモリと、
上記端末側セキュアメモリの識別データを上記償還装置に送信する端末側非接触 通信 I/Fとを備え、
上記償還装置は、
上記端末装置から送信された識別データ及び暗号化特典データを受信する償還 側非接触通信 I/Fと、
上記償還側非接触通信 I/Fで受信した暗号ィヒ特典データを記憶する償還側非セ キュアメモリと、
上記償還側非接触通信 I/Fで受信した識別データで上記償還側非セキュアメモリ の暗号化特典データを復号する暗号復号手段と、
上記暗号復号手段で復号された特典データを表示する表示手段とを備え、 上記端末装置は、上記端末側非セキュアメモリの暗号化特典データ及び上記端末 側セキュアメモリの識別データを上記端末側非接触通信 I/Fより上記償還装置の償 還側非接触通信 I/Fに送信し、
上記償還装置は、上記償還側非接触通信 I/Fで受信した暗号化特典データを上 記償還側非セキュアメモリに格納するとともに、上記償還側非接触通信 I/Fで受信 した識別データを用いて上記暗号復号手段で暗号化特典データを復号し、上記表 示手段に復号した特典データを表示し、この特典データを看者に視認可能とすること を特徴とする償還システム。
5.配布装置で暗号化された暗号化特典データを格納した端末装置と、この端末装 置の暗号化特典データを償還する償還装置とを備える特典データの償還システムの データ処理方法において、
上記端末装置は、
上記暗号化特典データを格納した端末側非セキュアメモリと、
識別データを格納した端末側セキュアメモリと、 上記端末側セキュアメモリの識別データを上記償還装置に送信する端末側非接触 通信 I/Fとを備え、
上記償還装置は、
上記端末装置から送信された識別データ及び暗号化特典データを受信する償還 側非接触通信 I/Fと、
上記償還側非接触通信 I/Fで受信した暗号ィヒ特典データを記憶する償還側非セ キュアメモリと、
上記償還側非接触通信 I/Fで受信した識別データで上記償還側非セキュアメモリ の暗号化特典データを復号する喑号復号手段と、
上記喑号復号手段で復号された特典データを表示する表示手段とを備え、 上記端末装置が、上記端末側非セキュアメモリの暗号化特典データ及び上記端末 側セキュアメモリの識別データを上記端末側非接触通信 IZFより上記償還装置の償 還側非接触通信 I/Fに送信するステップと、
上記償還装置が、上記償還側非接触通信 I/Fで受信した暗号化特典データを上 記償還側非セキュアメモリに格納するとともに、上記償還側非接触通信 I/Fで受信 した識別データを用いて上記暗号復号手段で暗号化特典データを復号するステップ と、
上記償還装置が、上記表示手段に復号した特典データを表示し、この特典データ を看者に視認可能とするステップと
を有することを特徴とする償還システムのデータ処理方法。
6.端末装置に格納された配布装置で暗号化された暗号化特典データを償還する償 還装置において、
上記端末装置力 送信された識別データ及び暗号化特典データを受信する非接 触通信 I/Fと、
上記非接触通信 I/Fで受信した暗号ィヒ特典データを記憶する非セキュアメモリと、 上記非接触通信 I/Fで受信した識別データで上記非セキュアメモリの暗号ィヒ特典 データを復号する喑号復号手段と、
上記喑号復号手段で復号された特典データを表示する表示手段とを備え、 上記非接触通信 I/Fで受信した暗号化特典データを上記非セキュアメモリに格納 するとともに、上記非接触通信 I/Fで受信した識別データを用いて上記喑号復号手 段で暗号化特典データを復号し、上記表示手段に復号した特典データを表示し、こ の特典データを看者に視認可能とすることを特徴とする償還装置。
[7] 7.特典データを償還する償還装置に対して配布装置で暗号化された暗号化特典デ ータを送信する端末装置において、
上記暗号化特典データを格納した非セキュアメモリと、
識別データを格納したセキュアメモリと、
上記セキュアメモリの識別データを上記償還装置に送信する非接触通信 IZFとを 備え、
上記非接触通信 I/Fは、上記非セキュアメモリの暗号化特典データ及び上記セキ ユアメモリの識別データを上記償還装置に送信し、この償還装置で、暗号化特典デ ータが識別データによって復号され、表示手段に表示されるようにすることを特徴と する端末装置。
[8] 8.特典データを償還する償還装置に対して配布装置で暗号化された暗号化特典デ ータを送信する端末装置のデータ処理方法において、
上記非接触通信 I/Fより、非セキュアメモリの暗号化特典データ及びセキュアメモ リの識別データを上記償還装置に送信するステップを有し、
上記償還装置で、暗号化特典データが識別データによって復号され、表示手段に 表示されるようにすることを特徴とする端末装置のデータ処理方法。
[9] 9.配布装置で暗号化された暗号化特典データを格納した非セキュアメモリと、 識別データを格納したセキュアメモリと、
上記セキュアメモリの識別データを用レ、て上記非セキュアメモリの暗号化特典デー タを復号する喑号復号手段と、
上記喑号復号手段で復号された特典データを表示する表示手段とを備え、 上記喑号復号手段は、上記識別データを用いて暗号化特典データを復号し、上記 表示手段に復号した特典データを表示し、この特典データを看者に視認可能とする ことを特徴とする端末装置。
[10] 10.配布装置から暗号化されて配布され、非セキュアメモリに格納された暗号化特 典データをセキュアメモリに格納された識別データを用いて喑号復号手段で復号す るステップと、
上記喑号復号手段で復号された特典データを表示手段に表示し、この特典データ を看者に視認可能とするステップと
を有する端末装置のデータ処理方法。
[11] 11.配布装置で暗号化された暗号化特典データを格納した端末装置と、この端末装 置の暗号ィヒ特典データを償還する償還装置と、特典データの管理サーバ装置とを 備える特典データの償還システムにおいて、
上記端末装置は、
上記暗号化特典データを格納した端末側非セキュアメモリと、
識別データを格納した端末側セキュアメモリと、
上記端末側セキュアメモリの識別データを上記償還装置に送信する端末側非接触 通信 I/Fとを備え、
上記償還装置は、
上記端末装置から送信された識別データ及び暗号化特典データを受信する償還 側非接触通信 I/Fと、
上記償還側非接触通信 I/Fで受信した暗号化特典データを記憶する償還側非セ キュアメモリと、
上記端末装置から送信された識別データ及び暗号化特典データを上記管理サー バ装置に送信するとともに、上記管理サーバ装置からの償還データを受信する償還 側通信 I/Fと、
上記償還側通信 I/Fで受信した償還データに基づいて償還処理を行う償還手段 とを備え、
上記管理サーバ装置は、
上記償還装置を介して上記端末装置から送信された識別データ及び暗号化特典 データを受信するとともに、償還データを上記償還装置の償還側通信 IZFに送信す るサーバ側通信 I/Fと、 上記サーバ側通信 I/Fで受信した暗号化特典データを受信した識別データで復 号する喑号復号手段と、
上記暗号復号手段で復号した特典データに対応した償還データを生成する生成 手段とを備え、
上記端末装置は、上記端末側非セキュアメモリの暗号化特典データ及び上記端末 側セキュアメモリの識別データを上記端末側非接触通信 IZFより上記償還装置の償 還側非接触通信 I/Fに送信し、
上記償還装置は、上記償還側非接触通信 IZFで受信した暗号化特典データ及び 識別データを上記償還側通信 I/Fから上記管理サーバ装置のサーバ側通信 I/F に送信し、
上記管理サーバ装置は、上記喑号復号手段により、上記サーバ側通信 IZFで受 信した暗号化特典データを受信した識別データで復号し、上記生成手段で復号した 特典データに対応した償還データを生成し、生成した償還データを上記サーバ側通 信 I/Fより上記償還装置の償還側通信 I/Fに送信し、
上記償還装置は、上記償還手段で、上記償還データに応じた償還処理を行うこと を特徴とする償還システム。
12.配布装置で暗号化された暗号化特典データを格納した端末装置と、この端末装 置の暗号化特典データを償還する償還装置と、特典データの管理サーバ装置とを 備える特典データの償還システムのデータ処理方法において、
上記端末装置は、
上記暗号化特典データを格納した端末側非セキュアメモリと、
識別データを格納した端末側セキュアメモリと、
上記端末側セキュアメモリの識別データを上記償還装置に送信する端末側非接触 通信 I/Fとを備え、
上記償還装置は、
上記端末装置から送信された識別データ及び暗号化特典データを受信する償還 側非接触通信 I/Fと、
上記償還側非接触通信 I/Fで受信した暗号ィヒ特典データを記憶する償還側非セ キュアメモリと、
上記端末装置から送信された識別データ及び暗号化特典データを上記管理サー バ装置に送信するとともに、上記管理サーバ装置からの償還データを受信する償還 側通信 I/Fと、
上記償還側通信 I/Fで受信した償還データに基づいて償還処理を行う償還手段 とを備え、
上記管理サーバ装置は、
上記償還装置を介して上記端末装置から送信された識別データ及び暗号化特典 データを受信するとともに、償還データを上記償還装置の償還側通信 IZFに送信す るサーバ側通信 I/Fと、
上記サーバ側通信 IZFで受信した暗号化特典データを受信した識別データで復 号する喑号復号手段と、
上記暗号復号手段で復号した特典データに対応した償還データを生成する生成 手段とを備え、
上記端末装置が、上記端末側非セキュアメモリの暗号化特典データ及び上記端末 側セキュアメモリの識別データを上記端末側非接触通信 I/Fより上記償還装置の償 還側非接触通信 I/Fに送信するステップと、
上記償還装置が、上記償還側非接触通信 I/Fで受信した暗号化特典データ及び 識別データを上記償還側通信 I/Fから上記管理サーバ装置のサーバ側通信 I/F に送信するステップと、
上記管理サーバ装置が、上記暗号復号手段により、上記サーバ側通信 I/Fで受 信した暗号化特典データを受信した識別データで復号するステップと、
上記管理サーバ装置が、上記生成手段で復号した特典データに対応した償還デ ータを生成するステップと、
上記管理サーバ装置が、上記償還データを上記サーバ側通信 IZFより上記償還 装置の償還側通信 IZFに送信するステップと、
上記償還装置が、上記償還手段で、上記償還データに応じた償還処理を行うステ ップとを有する ことを特徴とする償還システムのデータ処理方法。
13.配布装置で暗号化された暗号化特典データを格納した端末装置と、この端末装 置の暗号化特典データを償還する償還装置と、特典データの管理サーバ装置とを 備える特典データの償還システムにおいて、
上記端末装置は、
上記暗号化特典データを格納した端末側非セキュアメモリと、
識別データを格納した端末側セキュアメモリと、
上記端末側セキュアメモリの識別データを上記償還装置に送信する端末側非接触 通信 I/Fとを備え、
上記償還装置は、
上記端末装置から送信された識別データ及び暗号化特典データを受信する償還 側非接触通信 I/Fと、
上記償還側非接触通信 I/Fで受信した暗号化特典データを記憶する償還側非セ キュアメモリと、
償還側非接触通信 I/Fで受信した暗号ィヒ特典データを受信した識別データで復 号する喑号復号手段と、
上記暗号復号手段で復号された特典データを上記管理サーバ装置に送信すると ともに、上記管理サーバ装置からの償還データを受信する償還側通信 I/Fと、 上記償還側通信 I/Fで受信した償還データに基づいて償還処理を行う償還手段 とを備え、
上記管理サーバ装置は、
上記償還装置で復号された特典データを受信するとともに、この特典データに対応 した償還データを上記償還装置に送信するサーバ側通信 IZFと、
上記サーバ側通信 IZFで受信した特典データに対応した償還データを生成する 生成手段とを備え、
上記端末装置は、上記端末側非セキュアメモリの暗号化特典データ及び上記端末 側セキュアメモリの識別データを上記端末側非接触通信 IZFより上記償還装置の償 還側非接触通信 I/Fに送信し、 上記償還装置は、上記喑号復号手段により、上記償還側非接触通信 I/Fで受信 した暗号化特典データを、受信した識別データで復号し、復号した特典データを、償 還側通信 I/Fより上記管理サーバ装置のサーバ側通信 I/Fに送信し、
上記管理サーバ装置は、上記サーバ側通信 IZFで上記償還装置から送信された 特典データを受信すると、上記生成手段で特典データに対応した償還データを生成 し、生成した償還データを上記サーバ側通信 IZFより上記償還装置の償還側通信 I /Fに送信し、
上記償還装置は、上記償還手段で、上記償還データに応じた償還処理を行う ことを特徴とする償還システム。
14.配布装置で暗号化された暗号化特典データを格納した端末装置と、この端末装 置の暗号ィヒ特典データを償還する償還装置と、特典データの管理サーバ装置とを 備える特典データの償還システムのデータ処理方法において、
上記端末装置は、
上記暗号化特典データを格納した端末側非セキュアメモリと、
識別データを格納した端末側セキュアメモリと、
上記端末側セキュアメモリの識別データを上記償還装置に送信する端末側非接触 通信 I/Fとを備え、
上記償還装置は、
上記端末装置から送信された識別データ及び暗号化特典データを受信する償還 側非接触通信 I/Fと、
上記償還側非接触通信 I/Fで受信した暗号化特典データを記憶する償還側非セ キュアメモリと、
償還側非接触通信 I/Fで受信した喑号ィ匕特典データを受信した識別データで復 号する喑号復号手段と、
上記喑号復号手段で復号された特典データを上記管理サーバ装置に送信すると ともに、上記管理サーバ装置からの償還データを受信する償還側通信 IZFと、 上記償還側通信 I/Fで受信した償還データに基づいて償還処理を行う償還手段 とを備え、 上記管理サーバ装置は、
上記償還装置で復号された特典データを受信するとともに、この特典データに対応 した償還データを上記償還装置に送信するサーバ側通信 I/Fと、
上記サーバ側通信 IZFで受信した特典データに対応した償還データを生成する 生成手段とを備え、
上記端末装置が、上記端末側非セキュアメモリの暗号化特典データ及び上記端末 側セキュアメモリの識別データを上記端末側非接触通信 IZFより上記償還装置の償 還側非接触通信 I/Fに送信するステップと、
上記償還装置が、上記喑号復号手段により、上記償還側非接触通信 IZFで受信 した暗号化特典データを、受信した識別データで復号するステップと、
上記償還装置が、復号した特典データを、償還側通信 I/Fより上記管理サーバ装 置のサーバ側通信 IZFに送信するステップと、
上記管理サーバ装置が、上記サーバ側通信 I/Fで上記償還装置から送信された 特典データを受信するステップと、
上記管理サーバ装置が、上記生成手段で特典データに対応した償還データを生 成するステップと、
上記管理サーバ装置が、生成した償還データを上記サーバ側通信 I/Fより上記償 還装置の償還側通信 I/Fに送信するステップと、
上記償還装置が、上記償還手段で、上記償還データに応じた償還処理を行うステ ップと
を有することを特徴とする償還システムのデータ処理方法。
15.配布装置で暗号化された暗号化特典データを格納した端末装置と、この端末装 置の暗号化特典データを償還する償還装置とを備え、使用後の特典データを端末 装置より消去する消去システムにおいて、
上記端末装置は、
上記暗号化特典データを格納した端末側非セキュアメモリと、
識別データを格納した端末側セキュアメモリと、
上記特典データの使用後に、上記端末側非セキュアメモリの上記暗号化特典デー タを消去する暗号化消去コマンドを、上記識別データを用いて復号する喑号復号手 段と、
上記端末側セキュアメモリの識別データを上記償還装置に送信する端末側非接触 通信 I/Fとを備え、
上記償還装置は、
上記端末装置から送信された識別データを受信する償還側非接触通信 I/Fと、 上記端末装置の暗号化特典データの消去コマンドを発生する発生手段と、 上記発生手段が発生した消去コマンドを上記識別データで暗号化する暗号化手段 とを備え、
上記端末装置は、上記端末側セキュアメモリの識別データを上記端末側非接触通 信 I/Fを介して上記償還装置の償還側非接触通信 I/Fに送信し、
上記償還装置は、上記発生手段で発生した消去コマンドを上記識別データを用い て上記暗号化手段で暗号化し暗号化消去コマンドを生成し、この暗号化消去コマン ドを償還側非接触通信 I/Fから上記端末装置の端末側非接触通信 I/Fに送信し、 上記端末装置は、上記端末側非接触通信 I/Fで受信した暗号化消去コマンドを、 上記暗号復号手段によって、上記端末側セキュアメモリの識別データを用いて復号 し、復号した消去コマンドに基づいて上記端末側非セキュアメモリの喑号ィ匕特典デー タを消去する
ことを特徴とする消去システム。
16.配布装置で暗号化された暗号化特典データを格納した端末装置と、この端末装 置の暗号化特典データを償還する償還装置とを備え、使用後の特典データを端末 装置より消去する消去システムにおいて、
上記端末装置は、
上記暗号化特典データを格納した端末側非セキュアメモリと、
識別データを格納した端末側セキュアメモリと、
上記特典データの使用後に、上記端末側非セキュアメモリの上記暗号化特典デー タを消去する暗号化消去コマンドを、上記識別データを用いて復号する喑号復号手 段と、 上記端末側セキュアメモリの識別データを上記償還装置に送信する端末側非接触 通信 I/Fとを備え、
上記償還装置は、
上記端末装置から送信された識別データを受信する償還側非接触通信 I/Fと、 上記端末装置の暗号化特典データの消去コマンドを発生する発生手段と、 上記発生手段が発生した消去コマンドを上記識別データで暗号化する暗号化手段 とを備え、
上記端末装置が、上記端末側セキュアメモリの識別データを上記端末側非接触通 信 I/Fを介して上記償還装置の償還側非接触通信 I/Fに送信するステップと、 上記償還装置が、上記発生手段で消去コマンドを発生するステップと、
上記償還装置が、上記償還側非接触通信 IZFで受信した上記識別データを用い て上記暗号化手段で暗号化し暗号化消去コマンドを生成するステップと、
上記償還装置が、上記暗号化手段で生成した暗号化消去コマンドを償還側非接 触通信 I/Fから上記端末装置の端末側非接触通信 I/Fに送信するステップと、 上記端末装置が、上記端末側非接触通信 I/Fで受信した暗号化消去コマンドを、 上記暗号復号手段によって、上記端末側セキュアメモリの識別データを用いて復号 するステップと、
上記端末装置が、復号した消去コマンドに基づいて上記端末側非セキュアメモリの 暗号化特典データを消去するステップとを有する
ことを特徴とする消去システムのデータ処理方法。
PCT/JP2007/059594 2006-05-11 2007-05-09 特典データの配布システム、特典データの償還システム及びこれらのシステムにおけるデータ処理方法 WO2007132712A1 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2006132834A JP4626566B2 (ja) 2006-05-11 2006-05-11 クーポンデータのデータ処理システム及びデータ処理方法
JP2006-132834 2006-05-11

Publications (1)

Publication Number Publication Date
WO2007132712A1 true WO2007132712A1 (ja) 2007-11-22

Family

ID=38693807

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2007/059594 WO2007132712A1 (ja) 2006-05-11 2007-05-09 特典データの配布システム、特典データの償還システム及びこれらのシステムにおけるデータ処理方法

Country Status (3)

Country Link
JP (1) JP4626566B2 (ja)
TW (1) TW200822687A (ja)
WO (1) WO2007132712A1 (ja)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012511283A (ja) * 2008-12-05 2012-05-17 クゥアルコム・インコーポレイテッド ブロードキャストシステム上でのクレジットの配信および引き換えのためのシステムおよび方法
JP2012212447A (ja) * 2012-06-01 2012-11-01 Mitsubishi Electric Corp データダウンロードシステム
JP6312069B1 (ja) * 2017-04-20 2018-04-18 株式会社Special Medico 通話システムにおける個人情報管理方法、サーバ及びプログラム

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6888155B1 (ja) * 2020-03-19 2021-06-16 エヌ・ティ・ティ・コミュニケーションズ株式会社 決済システムおよび決済方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002117350A (ja) * 2000-07-21 2002-04-19 Hitachi Ltd サービス発行方法並びにサービス提供方法及びそのシステム
JP2002183633A (ja) * 2000-12-13 2002-06-28 Sony Corp 情報記録媒体、情報処理装置および情報処理方法、プログラム記録媒体、並びに情報処理システム
WO2003077173A1 (fr) * 2002-03-13 2003-09-18 Matsushita Electric Industrial Co., Ltd. Module d'execution de service
JP2006024062A (ja) * 2004-07-09 2006-01-26 Dainippon Printing Co Ltd 電子チケットの発行利用方法
JP2006107368A (ja) * 2004-10-08 2006-04-20 Oki Electric Ind Co Ltd 電子チケットシステム

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4590954B2 (ja) * 2004-07-06 2010-12-01 ソニー株式会社 電子商取引システム,電子商取引サーバ,およびコンピュータプログラム。

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002117350A (ja) * 2000-07-21 2002-04-19 Hitachi Ltd サービス発行方法並びにサービス提供方法及びそのシステム
JP2002183633A (ja) * 2000-12-13 2002-06-28 Sony Corp 情報記録媒体、情報処理装置および情報処理方法、プログラム記録媒体、並びに情報処理システム
WO2003077173A1 (fr) * 2002-03-13 2003-09-18 Matsushita Electric Industrial Co., Ltd. Module d'execution de service
JP2006024062A (ja) * 2004-07-09 2006-01-26 Dainippon Printing Co Ltd 電子チケットの発行利用方法
JP2006107368A (ja) * 2004-10-08 2006-04-20 Oki Electric Ind Co Ltd 電子チケットシステム

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012511283A (ja) * 2008-12-05 2012-05-17 クゥアルコム・インコーポレイテッド ブロードキャストシステム上でのクレジットの配信および引き換えのためのシステムおよび方法
JP2012212447A (ja) * 2012-06-01 2012-11-01 Mitsubishi Electric Corp データダウンロードシステム
JP6312069B1 (ja) * 2017-04-20 2018-04-18 株式会社Special Medico 通話システムにおける個人情報管理方法、サーバ及びプログラム

Also Published As

Publication number Publication date
JP2007304876A (ja) 2007-11-22
TW200822687A (en) 2008-05-16
JP4626566B2 (ja) 2011-02-09

Similar Documents

Publication Publication Date Title
KR100791432B1 (ko) 액세스 코드들의 세트를 사용자 디바이스에 제공하는 방법및 장치
US20170024727A1 (en) Communication terminal and communication method using plural wireless communication schemes
CN100583083C (zh) 用于处理数字版权对象的设备和方法
CN101866498B (zh) 一种基于智能卡的电子票实现方法及系统
WO1999009502A1 (fr) Systeme de commerce electronique mobile
JP4238411B2 (ja) 情報処理システム
CN102801730B (zh) 一种用于通讯及便携设备的信息防护方法及装置
CN101807994B (zh) 一种ic卡应用数据传输的方法及系统
CN1367966A (zh) 能够利用增强的安全性来执行各种功能的无线便携式设备
CN101098225A (zh) 安全数据传输方法及支付方法、支付终端和支付服务器
KR100921353B1 (ko) 모바일 카드 인증시스템 및 그를 이용한 인증방법
JP2009296463A (ja) 情報処理装置、情報処理方法、プログラム及び通信システム
US20050091152A1 (en) Method and System for Approving Card Transactions
CN102184499A (zh) 账户信息绑定方法、金融交易方法及移动终端
CN101138242A (zh) 交互式电视系统
CN105046489A (zh) 一种移动支付方法、装置及系统
JP2002259866A (ja) 携帯端末接続型カードリーダ装置及びそれを用いた認証決済方法
CN102164128A (zh) 一种互联网电视的在线支付系统及在线支付方法
JP4626566B2 (ja) クーポンデータのデータ処理システム及びデータ処理方法
US20040104097A1 (en) Secure transfer of digital tokens
CN104702407B (zh) 数字签名设备、系统以及数字签名方法
KR20070117420A (ko) 결제방법 및 시스템과 이를 위한 프로그램 기록매체
KR101168076B1 (ko) 모바일 카드 서비스 방법 및 그 방법을 수행하기 위한 이동 단말기
JP2004295502A (ja) Ic媒体を用いたセキュリティシステム
CN110555693B (zh) 一种利用sim卡实现二维码安全的系统及其方法

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 07743029

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 07743029

Country of ref document: EP

Kind code of ref document: A1