WO2015119200A1 - 認証処理システム及び認証処理サーバ - Google Patents

認証処理システム及び認証処理サーバ Download PDF

Info

Publication number
WO2015119200A1
WO2015119200A1 PCT/JP2015/053253 JP2015053253W WO2015119200A1 WO 2015119200 A1 WO2015119200 A1 WO 2015119200A1 JP 2015053253 W JP2015053253 W JP 2015053253W WO 2015119200 A1 WO2015119200 A1 WO 2015119200A1
Authority
WO
WIPO (PCT)
Prior art keywords
code
code table
authentication processing
facility
processing unit
Prior art date
Application number
PCT/JP2015/053253
Other languages
English (en)
French (fr)
Inventor
信司 古木
Original Assignee
株式会社ぐるなび
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 株式会社ぐるなび filed Critical 株式会社ぐるなび
Priority to KR1020167020943A priority Critical patent/KR101905284B1/ko
Priority to EP15747062.6A priority patent/EP3104322A4/en
Priority to CN201580007481.1A priority patent/CN106164960B/zh
Priority to US15/115,449 priority patent/US20170178129A1/en
Publication of WO2015119200A1 publication Critical patent/WO2015119200A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G06F21/35User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • G06Q20/38215Use of certificates or encrypted proofs of transaction rights
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions

Definitions

  • the present invention relates to an authentication processing system and an authentication processing server for authenticating a screen presented to a store clerk when using various facilities such as restaurants.
  • the facility user starts an application program on the portable communication terminal, accesses the predetermined server from the application program, and operates it. Then, the user has completed the settlement or the like by presenting a screen (payment completion screen) (FIG. 13) indicating that the settlement by points or electronic money has been completed to the store clerk at the time of payment at the facility. Prove that you can make discounts and settlements. A flow of such processing is shown in FIG. 14 (see Non-Patent Document 1).
  • Gurunavi Inc. “Use Point Money for Payment-Gurunavi Touch”, Internet ⁇ URL: http://www.gnavi.co.jp/touch/guide/pointuse/index.html>
  • the purpose of the authentication processing system and the authentication processing server described in this application is to reduce the burden on the store clerk and to easily check the screen forgery.
  • the authentication processing system is an authentication processing system that has a portable communication terminal and an authentication processing server used by a facility user, and performs authentication of a screen presented to the employee of the facility by the facility user.
  • the authentication processing server includes a code table generation processing unit that generates a code table in which a plurality of first codes and a second code for each time zone are associated with each of the plurality of first codes, and a code table generation process Code table storage unit for storing the code table generated by the unit, a clock processing unit having a clock function, a first code received from the portable communication terminal, and based on the date and time information in the clock processing unit, the code table storage unit
  • a user processing unit that specifies a second code corresponding to the received first code from the code table stored in the mobile station and transmits the specified second code to the portable communication terminal, and the portable communication terminal Is Based on the second code received from the witness processing server includes a display unit for displaying a screen to be presented to facility employees.
  • the above-described authentication processing system and authentication processing server make it possible for facility employees (such as shop assistants) to easily check whether the screen presented by the facility user is impersonation.
  • the portable communication terminal may further include an input unit for inputting the first code.
  • the authentication processing server may further include a code table distribution processing unit that distributes the code table to the facility-side terminal arranged in the facility.
  • the authentication processing system further includes a facility side terminal arranged in the facility, and the facility side terminal stores a code table distributed from the authentication processing server, and a facility side having a clock function A display that identifies a second code in a predetermined time zone based on the date and time information in the facility-side clock processing unit from the clock processing unit and the code table stored in the facility-side storage unit, and displays the identified second code May be provided.
  • the employees of the facility can quickly find the code presented by the user from the code table, leading to faster confirmation work. It is done.
  • the predetermined time zone may include a current time zone and a time zone before and after the current time zone.
  • the employee can easily determine whether the code matches or does not match without providing synchronization processing.
  • the authentication processing server further includes a code table output processing unit that outputs the code table as a code calendar and a code book.
  • the code calendar associates a date with a page number.
  • the time zone may be associated with the second code for each page.
  • the facility is like a restaurant, it often does not have a facility terminal. Therefore, the same technical effect as that of the facility-side terminal can be obtained by generating the paper medium code table by using the present invention.
  • the code table generation processing unit may generate the code table by changing the second code for each facility and each day.
  • the code is preferably composed of random numbers. Therefore, processing time is required to generate the code itself. Then, generating different code tables for each facility requires processing time if all codes are generated from scratch. Therefore, by changing the date on which the generated code is used, a different code table can be obtained for each facility.
  • code table for paper media may be different for each facility. Generating a different code table for each facility requires processing time if all codes are generated from scratch. Therefore, in the code calendar, it is preferable to change the correspondence between the date and page of the code book for each facility so that the code table differs for each facility. As a result, different code tables can be generated for each facility without requiring processing time.
  • the authentication processing server is an authentication processing server that performs authentication of a screen presented by a facility user to an employee of the facility, and each of the plurality of first codes and the plurality of first codes has a predetermined time.
  • Code table generation processing unit for generating a code table associated with the second code for each band, code table storage unit for storing the code table generated by the code table generation processing unit, and clock processing unit having a clock function And the second code corresponding to the received first code from the code table stored in the code table storage unit based on the date and time information in the clock processing unit.
  • a user processing unit that transmits the specified second code to the portable communication terminal.
  • the authentication processing server may further include a code table distribution processing unit that distributes the code table to the facility-side terminal arranged in the facility.
  • the above authentication processing server further includes a code table output processing unit that outputs the code table as a code calendar and a code book, the code calendar associates a date with a page number, and the code book corresponds to each page,
  • the time zone and the second code may be associated with each other.
  • the code table generation processing unit may generate the code table by changing the second code according to each facility and each day.
  • FIG. 1 is a conceptual diagram illustrating an example of a system configuration of an authentication processing system 1.
  • FIG. It is a figure which shows typically an example of the hardware constitutions of the computer which each implement
  • FIG. 4 is a diagram for explaining an example of a processing process of the authentication processing system 10.
  • FIG. It is a figure which shows an example of the prior art of a payment completion screen. It is a figure which shows typically an example of the flow of the conventional payment process.
  • FIG. 2 schematically shows an example of the hardware configuration of a computer that implements each of the authentication processing server 2, the portable communication terminal 3, and the facility side terminal 4 constituting the authentication processing system 1.
  • the computer has a computing device 70, a storage device 71, a display device 72, an input device 73, and a communication device 74.
  • the arithmetic device 70 is, for example, a CPU that executes arithmetic processing of a program.
  • the storage device 71 is, for example, a RAM or ROM that stores information.
  • the display device 72 is, for example, a display.
  • the input device 73 is various input interfaces such as a mouse, a keyboard, and a touch panel.
  • the communication device 74 transmits and receives, for example, the processing result of the arithmetic device 70 and information stored in the storage device 71 via a public telephone line, the Internet, a LAN network or the like.
  • Each function (each unit) realized on the computer is executed when a unit (program, module, etc.) for executing the process is read into the arithmetic unit 70.
  • each function uses the information stored in the storage device 71 in the process, each function reads the corresponding information from the storage device 71 and uses the read information for the process in the arithmetic device 70 as appropriate.
  • Each of the above-described means is only logically distinguished in function, and may be physically or practically the same area.
  • Computers include portable computers such as mobile phones including smartphones, PHS, PDAs, tablet computers, and notebook computers, as well as personal computers and servers.
  • the authentication processing server 2 has at least the hardware configuration shown in FIG. 2 and is a server provided by a company or the like that uses the authentication processing system 1.
  • the authentication processing server 2 includes a code table generation processing unit 20, a code table distribution processing unit 21, a code table storage unit 22, a clock processing unit 23, a user processing unit 24, and the like. Note that the authentication processing server 2 may be configured integrally with a later-described settlement server or may be configured separately.
  • the code table generation processing unit 20 generates an electronic code table used in the facility-side terminal 4 installed in each facility at a predetermined timing, for example, at a date and time determined every month. For example, when the code table is generated every month, the code table is a random number table in which random numbers are written for each day and time period.
  • the portable communication terminal 3 has at least the hardware configuration shown in FIG. 2, and is a portable communication terminal such as a mobile phone, a smartphone, a PHS, a PDA, a tablet computer, and a notebook computer used by a facility user. (Computer).
  • a portable communication terminal such as a mobile phone, a smartphone, a PHS, a PDA, a tablet computer, and a notebook computer used by a facility user. (Computer).
  • the facility-side terminal 4 has at least the hardware configuration shown in FIG. 2 and is a communication terminal installed in the facility.
  • the facility-side terminal 4 is a personal computer, tablet computer, or the like, and is connected to the authentication processing server 2 and a network such as the Internet. Send and receive information.
  • the facility side terminal 4 has a facility side clock processing unit having a clock function.
  • FIG. 4 is a diagram showing an example of a code table.
  • the code table includes codes (random numbers) (second codes) corresponding to the three pieces of code identification information (first codes) used for each time zone on a specific date. include. Although the case of every hour is illustrated as a time zone, it is not limited to this, and can be arbitrarily divided, for example, every 3 hours, morning time zone, and afternoon time zone.
  • the cycle in which the code table generation processing unit 20 generates the code table may be any timing such as monthly, weekly, daily, or hourly.
  • the code table to be generated may be common to a plurality of facilities or may be different.
  • Various generation methods known in the art can be used for generating random numbers included in the code table.
  • the code used for each facility may be changed depending on the date. For example, a code used on November 25 at the store A is used on November 30 at the store B. As a result, even if the code itself is the same, the date to use it changes, so the code used for each restaurant is different. Further, since the number of codes to be generated does not change, the load on the code table generation processing unit 20 is not applied.
  • the code table distribution processing unit 21 distributes the code table generated by the code table generation processing unit 20 to each facility side terminal 4, and the code table storage unit 22 stores the code table stored by the code table generation processing unit 20.
  • the clock processing unit 23 has a clock function, and preferably manages date information.
  • the user processing unit 24 When the user processing unit 24 receives input of predetermined code identification information from the portable communication terminal 3 used by the user, the user processing unit 24 responds based on the code identification information and the current date and time information in the clock processing unit 23. Specify the code (random number) to be executed. Then, the specified code is sent to the portable communication terminal 3 and displayed on the portable communication terminal 3.
  • FIG. 3 is a diagram for explaining an example of the processing process of the authentication processing system 1.
  • the processing process of FIG. 3 is executed in the authentication processing server 2 by the arithmetic device of the authentication processing server 2 based on a program stored in the storage device of the authentication processing server 2 in advance.
  • the processing process of FIG. 3 is executed by the arithmetic device of the portable communication terminal 3 based on a program stored in advance in the storage device of the portable communication terminal 3.
  • the processing process of FIG. 3 is executed in the facility-side terminal 4 by the arithmetic device of the facility-side terminal 4 based on a program stored in advance in the storage device of the facility-side terminal 4.
  • the code table generation processing unit 20 When the preset timing arrives, the code table generation processing unit 20 generates a code table for use in each restaurant (S100). Next, the code table distribution processing unit 21 distributes the generated code table to the facility side terminals 4 used in each restaurant (S110). In addition, the code table generation processing unit 20 stores the generated code table in the code table storage unit 22.
  • the facility-side terminal 4 When the facility-side terminal 4 receives the code table from the authentication processing server 2, the facility-side terminal 4 stores the received code table in the storage unit.
  • the user When a user who uses a restaurant thinks to enjoy a service such as a discount using an application program related to a coupon or settlement of the portable communication terminal 3, the user must operate according to a method defined by the application program. Then, proceed with settlement. For example, when paying for a restaurant with points or electronic money, the application program is started on the portable communication terminal 3.
  • Processing such as settlement is performed by performing a predetermined operation in the application program on the portable communication terminal 3. For example, when information on the number of points to be used (for example, 1000 points) is input, the information is sent to a predetermined settlement server (not shown) that performs processing such as settlement. Then, when processing such as payment is normally performed, the payment server causes the portable communication terminal 3 to display, for example, an input screen for code identification information as shown in FIG.
  • the code identification information is information for identifying a plurality of codes for each time zone.
  • the code table is shown in FIG. 4, “1”, “2”, and “3” are applicable.
  • the control unit of the portable communication terminal 3 transmits the code identification information input by the user to the authentication processing server 2.
  • the user processing unit 24 of the authentication processing server 2 receives the code identification information from the portable communication terminal 3 (S120). Next, based on the received authentication information and the current date and time information in the clock processing unit 23, the user processing unit 24 refers to the code table storage unit 22 and identifies a corresponding code (S130). The sent code is sent to the portable communication terminal 3 (S140).
  • the user processing unit 24 includes the code table storage unit 22.
  • "379" is identified as a code from the above and sent to the portable communication terminal 3.
  • the portable communication terminal 3 displays the code sent from the authentication processing server 2 on the display unit as a code display screen as shown in FIG. 6, for example (S150).
  • the code display screen displays at least the code identification information transmitted to the user by the store clerk and the code corresponding to the code identification information.
  • the clerk confirms the time with a clock in the restaurant and the facility side terminal
  • the code corresponding to the time and the code identification information is confirmed with reference to the code table displayed in FIG. If the code that the user presented to the store clerk matches the code that the store clerk confirmed, the store clerk determined that the payment was processed correctly and the user settled with points or electronic money. Accounting is done by reducing the minutes. On the other hand, if the code presented to the store clerk by the user and the code confirmed by the store clerk do not match, the user is asked to confirm the settlement or the like, assuming that the screen is likely to be a camouflaged screen.
  • the code table for all time zones of the day may be displayed as shown in FIG. 4, but it takes time to search for the corresponding code. Therefore, using the clock function stored in the facility side terminal 4, only the codes of the time zone or the time zone before and after the time zone may be displayed.
  • An example of the code table displayed on the facility side terminal 4 in this case is shown in FIG.
  • FIG. 8 is a diagram schematically illustrating an example of a screen displayed on the display unit of the facility-side terminal 4.
  • the date and time information in the clock processing unit 23 of the authentication processing server 2 is “November 25 20:01”
  • the date and time information in the clock function of the facility side terminal 4 is “November 25 19:58”.
  • " Only the code for the corresponding time zone is displayed. That is, in FIG. 8, only the code “944” of 19:00 is displayed. In this case, the code “944” that can be recognized by the store clerk and the code “379” transmitted by the user do not match, and confirmation work is required.
  • FIG. 9 is a diagram schematically illustrating an example of another screen displayed on the display unit of the facility-side terminal 4.
  • the codes of the time zones before and after are also displayed.
  • the clerk can easily recognize the coincidence with the 20 o'clock code.
  • the store clerk can easily confirm the accuracy of payment or the like if the code transmitted by the user matches the code of the time zone before and after the time is slightly shifted.
  • the code table generation processing unit 20 When changing the code table for each restaurant, the code table generation processing unit 20 generates a code table for each restaurant, and the code table distribution processing unit 21 generates each code generated for the facility side terminal 4 of each restaurant. Distribute code tables for restaurants.
  • the code table storage unit 22 stores a code table together with information for identifying a restaurant.
  • the user processing unit 24 reads the code identification information from the portable communication terminal 3.
  • the restaurant identification information is acquired from a predetermined server that performs processing such as settlement. Based on the code identification information and the restaurant identification information, the user processing unit 24 refers to the code table storage unit 22 and identifies the corresponding code table and code.
  • the user processing unit 24 selects the portable communication terminal 3.
  • the identification information of the restaurant is received from the portable communication terminal 3 together with the code identification information.
  • the user processing unit 24 refers to the code table storage unit 22 and identifies the corresponding code table and code.
  • Example 2 In Example 1, although the case where the facility side terminal 4 was provided in the facility was demonstrated, facilities, such as a restaurant, may not have the facility side terminal 4. Therefore, the code table may be generated as a paper medium.
  • FIG. 10 is a diagram schematically showing an example of a code table of a paper medium.
  • the code table of the paper medium has a code calendar and a code book.
  • a code book a plurality of codes (random numbers) are printed for each time zone for each page.
  • the code calendar shows how many pages are used on what day of the month.
  • FIG. 11 is a diagram schematically illustrating an example of the authentication processing system 10 used in the second embodiment.
  • the authentication processing system 10 includes a code table output processing unit 25 instead of the code table distribution processing unit 21 in the authentication processing system 1 of FIG.
  • the hardware configuration of the computer that implements the authentication processing system 10 is the same as that shown in FIG.
  • the code table output processing unit 25 executes the output process of the code table generated by the code table generation processing unit 20.
  • the output process includes various output processes such as printing, distribution by e-mail, and FAX transmission.
  • the printed code table is mailed to each facility by a person in charge of the company operating the authentication processing system 1.
  • FIG. 12 is a diagram for explaining an example of the processing process of the authentication processing system 10.
  • the facility is a restaurant will be described as an example.
  • the code table generation processing unit 20 When the preset timing arrives, the code table generation processing unit 20 generates a code table (code calendar and code book) for use in each restaurant (S200). Next, the code table output processing unit 25 prints the generated code table (S210). The person in charge sends the printed code table to each restaurant by mail. In addition to printing a paper medium code table, the code table may be distributed by e-mail or FAX. Further, the code table generation processing unit 20 stores the generated code table in the code table storage unit 22.
  • the user When a user who uses a restaurant thinks to enjoy a service such as a discount using an application program related to a coupon or settlement of the portable communication terminal 3, the user must operate according to a method defined by the application program. Then, proceed with settlement. For example, when paying for a restaurant with points or electronic money, the application program is started on the portable communication terminal 3.
  • Processing such as settlement is performed by performing a predetermined operation in the application program on the portable communication terminal 3. For example, when information on the number of points to be used (for example, 1000 points) is input, the information is sent to a predetermined settlement server that performs processing such as settlement. Then, when processing such as payment is normally performed, the payment server causes the portable communication terminal 3 to display, for example, an input screen for code identification information as shown in FIG.
  • the clerk tells the arbitrary code identification information from the code table sent. For example, when the store clerk replies “1”, the user who hears it inputs “1” on the input screen of the code identification information displayed on the portable communication terminal 3 and selects transmission. When transmission is selected, the control unit of the portable communication terminal 3 transmits the code identification information input by the user to the authentication processing server 2.
  • the user processing unit 24 of the authentication processing server 2 receives the code identification information from the portable communication terminal 3 (S220). Next, based on the received authentication information and the current date / time information in the clock processing unit 23, the user processing unit 24 refers to the code table storage unit 22 and identifies a corresponding code (S230). The sent code is sent to the portable communication terminal 3 (S240).
  • the user processing unit 24 codes “379”. And is sent to the portable communication terminal 3.
  • the portable communication terminal 3 displays the code sent from the authentication processing server 2 on the display unit as a code display screen as shown in FIG. 6, for example (S250).
  • the code display screen displays at least code identification information transmitted to the user by the store clerk and a code corresponding to the code identification information.
  • the clerk checks the time with a clock in the restaurant. .
  • the code calendar is referenced from the code table, and the code book of the page to be used on that day is opened. Then, it is confirmed whether there is a transmitted code among the codes described for each time zone in the code book.
  • the code table generation processing unit 20 When changing the code table for each restaurant, the code table generation processing unit 20 generates a code table for each restaurant.
  • a code table for each restaurant both the code calendar page number and the code book code (random number) may be different, or only the code calendar page number or only the code book code is the restaurant. Each may be different. Preferably, only the number of pages of the code calendar is different. This is because it is easier to change the number of pages in the code calendar for each restaurant than to change the code in the code book for each restaurant.
  • the code table storage unit 22 stores a code table together with information for identifying a restaurant. The process in the case of receiving input of code identification information from the portable communication terminal 3 used by the user can be executed in the same manner as in the first embodiment.
  • the authentication process can be executed in the same manner as in the first embodiment even when the code table is handed over to the restaurant by a paper medium by executing the processing as described above.
  • the facility-side terminal 4 such as a computer may not be installed in the restaurant. Therefore, it is effective to execute the processing shown in the second embodiment.
  • the authentication processing server may include both a code table distribution processing unit and a code table output processing unit.
  • an electronic code table can be passed to restaurants that use the facility-side terminal 4
  • a paper medium code table can be passed to restaurants that do not use the facility-side terminal 4.
  • the computer program for causing the computer to realize the functions included in the authentication processing systems 1 and 10 may be provided in a form recorded on a computer-readable recording medium such as a magnetic recording medium or an optical recording medium.
  • An application program executed in the portable communication terminal 3 may be provided by downloading from the server such as the authentication processing server 2 to the portable communication terminal 3.

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Game Theory and Decision Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Cash Registers Or Receiving Machines (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

 飲食店などの各種施設を利用する際の画面を認証するための認証処理システム及び認証処理サーバを提供する。認証処理システムは、可搬型通信端末及び認証処理サーバを有し、認証処理サーバは、複数の第1コードと、複数の第1コードのそれぞれに時間帯ごとの第2コードが対応付けられているコード表を生成するコード表生成処理部と、コード表生成処理部が生成したコード表を記憶するコード表記憶部と、時計機能を有する時計処理部と、可搬型通信端末から第1コードを受信し、時計処理部における日時情報に基づいて、コード表から、第1コードに対応する第2コードを特定し、特定された第2コードを可搬型通信端末へ送信する利用者処理部と、を備え、可搬型通信端末は、認証処理サーバから受信した第2コードに基づいて施設の従業員に対して提示する画面を表示する表示部を備える。

Description

認証処理システム及び認証処理サーバ
 本発明は、飲食店などの各種施設を利用する際に、店員などに提示する画面を認証するための認証処理システム及び認証処理サーバに関する。
 携帯電話などの可搬型通信端末の普及に伴い、クーポンによる利用料金の割引、及びポイントや電子マネーによる決済等に関するアプリケーションプログラムを可搬型通信端末に記憶させ、飲食店などの各種施設を利用する際に前記のアプリケーションプログラムを利用することが行われている。
 この場合、施設の利用者は、可搬型通信端末でアプリケーションプログラムを起動し、アプリケーションプログラムから所定のサーバにアクセスをして操作をする。そして、利用者は、ポイントや電子マネーなどによる決済等が完了したことを示す画面(決済完了画面)(図13)を、施設での支払い時に店員に提示することで、決済等が完了したことを証明し、費用の割引や決済を行うことができる。このような処理の流れを図14に示す(非特許文献1参照)。
株式会社ぐるなび、"お支払いにポイント・マネーを使う-ぐるなびタッチ"、インターネット<URL:http://www.gnavi.co.jp/touch/guide/pointuse/index.html>
 可搬型通信端末から所定の決済を行う決済サーバにアクセスをして決済等を行う場合には、可搬型通信端末と施設側の装置とのやりとりがなく、決済サーバと可搬型通信端末との間における処理結果を示す決済完了画面が店員に提示されるだけである。そのため、あらかじめ、決済完了画面と同一の画面を画像情報として作成するなどしておき、施設における決済時に、決済が終了していないにもかかわらず、上記作成した画像情報を店員に提示することで、あたかも決済が正規に終了したかのように装い、不法に利益を享受しようとする利用者もいる。
 この場合、決済完了画面が正規のものであるか否かを確認するため、決済完了画面に表示される発行日時とIDとを記録することが推奨されているが、店員の負担となることから、実際にはこれが行われていないことも多い。そこで店員の負担となることなく、決済完了等を示す画面の偽装を防止する認証処理システムが求められている。
 本願に記載の認証処理システム及び認証処理サーバの目的は、店員の負担を軽減し、簡単に画面の偽装を確認することにある。
 認証処理システムは、施設の利用者が利用する可搬型通信端末及び認証処理サーバを有し、施設の利用者がその施設の従業員に対して提示する画面の認証を行う認証処理システムであって、認証処理サーバは、複数の第1コードと、複数の第1コードのそれぞれに時間帯ごとの第2コードが対応付けられているコード表を生成するコード表生成処理部と、コード表生成処理部が生成したコード表を記憶するコード表記憶部と、時計機能を有する時計処理部と、可搬型通信端末から第1コードを受信し、時計処理部における日時情報に基づいて、コード表記憶部に記憶されたコード表から、受信した第1コードに対応する第2コードを特定し、特定された第2コードを可搬型通信端末へ送信する利用者処理部と、を備え、可搬型通信端末は、認証処理サーバから受信した第2コードに基づいて施設の従業員に対して提示する画面を表示する表示部を備える。
 上記の認証処理システム及び認証処理サーバにより、施設の従業員(店員など)は、施設の利用者が提示する画面が偽装であるか否かを容易に確認することが可能となった。
 上記の認証処理システムにおいて、可搬型通信端末は、第1コードを入力するための入力部を更に有してもよい。
 上記の認証処理システムにおいて、認証処理サーバは、コード表を施設に配置された施設側端末に配信するコード表配信処理部を更に有してもよい。
 上記の認証処理システムは、更に、施設に配置された施設側端末を有し、施設側端末は、認証処理サーバから配信されたコード表を記憶する施設側記憶部と、時計機能を有する施設側時計処理部と、施設側記憶部に記憶されたコード表から、施設側時計処理部における日時情報に基づいた所定の時間帯の第2コードを特定し、特定された第2コードを表示する表示部と、を備えてもよい。
 上記の認証処理システム及び認証処理サーバのように構成することで、施設の従業員は、利用者から提示されたコードを、コード表から迅速に発見することができ、確認作業の迅速化につなげられる。
 上記の認証処理システムにおいて、所定の時間帯は、現在の時間帯と、現在の時間帯の前後の時間帯を含んでもよい。
 対応する時間帯のみではなく、その前後の時間帯のコードを表示することで、認証処理システムと施設側端末との時刻の同期処理が不要となる。たとえば、認証処理システムでは「20時01分10秒」を示しており、施設側端末では「19時59分20秒」を示していたとする。現在の日時情報に対応する時間帯のコードのみが表示されるとすると、認証処理システムでは20時台のコードが利用者の可搬型通信端末に送られるにもかかわらず、施設側端末では19時台のコードが表示されることとなる。そうすると施設の従業員はコードが一致しない、と判断してしまう。これを解消するには認証処理システムと施設側端末の時刻の同期処理が必要となるが、それを行うのはシステム的な処理が必要となる。
 そこで、上記の認証処理システム及び認証処理サーバの構成を用いることで、同期処理を設けずとも、コードの一致、不一致を従業員が簡単に判定することができる。
 上記の認証処理システムにおいて、認証処理サーバは、コード表をコードカレンダー及びコードブックとして出力するコード表出力処理部を更に有し、コードカレンダーは、日付けとページ番号とを対応付け、コードブックは、ページごとに、時間帯と第2コードとを対応付けていてもよい。
 施設が飲食店のような場合、施設側端末を備えていない場合も多い。そのため、紙媒体のコード表を、本発明を利用することで生成することで、施設側端末と同様の技術的効果を得ることができる。
 上記の認証処理システムにおいて、コード表生成処理部は、施設ごと及び日にちごとによって、第2コードを変更するようにして、コード表を生成してもよい。
 コードは乱数などからなることが好ましい。そのためコードそのものを生成するのに処理時間を要する。そうすると、施設ごとに異なるコード表を生成するのは、コードをすべて一から生成すると処理時間を要してしまう。そこで、生成したコードを使用する日にちを変更することで、施設ごとに異なるコード表とすることができる。
 紙媒体のコード表であっても、施設ごとに異なるコード表とする場合もある。施設ごとに異なるコード表を生成するのは、コードをすべて一から生成すると処理時間を要してしまう。そこで、コードカレンダーにおいて、コードブックの日付とページとの対応関係を、施設ごとに変更することで、施設ごとに異なるコード表とすることが好ましい。これによって、処理時間を要することなく、施設ごとに異なるコード表を生成することができる。
 認証処理サーバは、施設の利用者がその施設の従業員に対して提示する画面の認証を行う認証処理サーバであって、複数の第1コードと、複数の第1コードのそれぞれに所定の時間帯ごとの第2コードが対応付けられているコード表を生成するコード表生成処理部と、コード表生成処理部が生成したコード表を記憶するコード表記憶部と、時計機能を有する時計処理部と、利用者が利用する可搬型通信端末から第1コードを受信し、時計処理部における日時情報基づいて、コード表記憶部に記憶されたコード表から、受信した第1コード対応する第2コードを特定し、特定された第2コードを可搬型通信端末へ送信する利用者処理部と、を備える。
 上記の認証処理サーバは、コード表を施設に配置された施設側端末に配信するコード表配信処理部を更に有してもよい。
 上記の認証処理サーバにおいて、コード表をコードカレンダー及びコードブックとして出力するコード表出力処理部を更に有し、コードカレンダーは、日付けとページ番号とを対応付け、コードブックは、ページごとに、時間帯と第2コードとを対応付けていてもよい。
 上記の認証処理サーバにおいて、コード表生成処理部は、施設ごと及び日にちごとによって、第2コードを変更するようにして、コード表を生成してもよい。
 上記の認証処理システム及び認証処理サーバを用いることで、店員の負担を軽減し、簡単に画面の偽装を判定することができる。
認証処理システム1のシステム構成の一例の概念図である。 認証処理システム1を構成する認証処理サーバ2、可搬型通信端末3、及び施設側端末4それぞれを実現するコンピュータのハードウェア構成の一例を模式的に示す図である。 認証処理システム1の処理プロセスの一例を説明するための図である。 コード表の一例を模式的に示す図である。 コード識別情報入力画面の一例を模式的に示す図である。 コード表示画面の一例を模式的に示す図である。 対応する時間帯とその前後の時間帯のコードのみを施設側端末表示した場合の一例を模式的に示す図である。 施設側端末4の表示部に表示される画面の一例を模式的に示す図である。 施設側端末4の表示部に表示される他の画面の一例を模式的に示す図である。 紙媒体のコード表の一例を模式的に示す図である。 実施例2で用いる認証処理システム10の一例の概念図である。 認証処理システム10の処理プロセスの一例を説明するための図である。 決済完了画面の従来の一例を示す図である。 従来の決済処理の流れの一例を模式的に示す図である。
 以下、認証処理システム及び認証処理サーバについて図を参照しつつ説明する。但し、本願の技術的範囲はそれらの実施の形態に限定されず、特許請求の範囲に記載された発明とその均等物に及ぶ点に留意されたい。
 [実施例1]
 認証処理システム1のシステム構成の一例の概念図を図1に示す。また、認証処理システム1を構成する認証処理サーバ2、可搬型通信端末3、及び施設側端末4それぞれを実現するコンピュータのハードウェア構成の一例を図2に模式的に示す。
 コンピュータは、演算装置70、記憶装置71、表示装置72、入力装置73、及び通信装置74を有している。演算装置70は、たとえば、プログラムの演算処理を実行するCPUなどである。記憶装置71は、たとえば、情報を記憶するRAMやROMなどである。表示装置72は、たとえば、ディスプレイなどである。入力装置73は、たとえば、マウスやキーボード、タッチパネルなどの各種入力インターフェイスである。通信装置74は、たとえば、演算装置70の処理結果や記憶装置71に記憶する情報を公衆電話回線、インターネットやLANなどのネットワークを介して送受信する。コンピュータ上で実現する各機能(各手段)は、その処理を実行する手段(プログラムやモジュールなど)が演算装置70に読み込まれることで、その処理が実行される。各機能は、記憶装置71に記憶された情報をその処理において使用する場合には、該当する情報を当該記憶装置71から読み出し、読み出した情報を適宜、演算装置70における処理に用いる。前述した各手段は、その機能が論理的に区別されているのみであって、物理上あるいは事実上は同一の領域を為していても良い。
 コンピュータとしては、スマートフォンを含む携帯電話、PHS、PDA、タブレット型コンピュータ、及びノート型コンピュータなどの持ち運び可能な通信端末のほか、パーソナルコンピュータ、サーバなどが含まれる。
 認証処理サーバ2は、少なくとも図2に示すハードウェア構成を有し、認証処理システム1を利用する企業などが提供するサーバである。認証処理サーバ2は、コード表生成処理部20、コード表配信処理部21、コード表記憶部22、時計処理部23、及び利用者処理部24等を有する。なお、認証処理サーバ2は、後述の決済サーバと一体的に構成されても良いし、別々に構成されても良い。
 コード表生成処理部20は、所定のタイミングで、たとえば、毎月定められた日時などに、各施設に設置されている施設側端末4において利用される電子的なコード表を生成する。コード表とは、たとえば、コード表を毎月生成する場合、各日にちおよび時間帯毎に乱数が表記されている乱数表である。
 可搬型通信端末3は、少なくとも図2に示すハードウェア構成を有し、施設の利用者が利用する携帯電話、スマートフォン、PHS、PDA、タブレット型コンピュータ、及びノート型コンピュータなどの持ち運び可能な通信端末(コンピュータ)である。
 施設側端末4は、少なくとも図2に示すハードウェア構成を有し、施設に設置される通信端末であって、パーソナルコンピュータやタブレット型コンピュータなどであり、認証処理サーバ2とインターネットなどのネットワークを介して情報の送受信を行う。施設側端末4は、時計機能を有する施設側時計処理部を有する。
 図4は、コード表の一例を示す図である。図4に示す様に、コード表には、ある特定の日にちにおける、時間帯ごとに使用する、3つのコード識別情報(第1コード)のそれぞれに対応するコード(乱数)(第2コード)が含まれている。時間帯として1時間毎の場合を図示しているが、それに限られず、たとえば3時間毎、午前の時間帯、午後の時間帯、といったように任意に区切ることが可能である。
 コード表生成処理部20がコード表を生成する周期は、毎月、毎週、毎日、毎時間など如何なるタイミングであっても良い。生成するコード表は、複数の施設で共通であっても良いし、異なるものであっても良い。コード表に含まれる乱数の生成処理は、公知の各種生成方法を用いることができる。各施設ごとに異なるコードを用いる場合には、施設ごとに、日にちによって使用するコードを変更すればよい。たとえば、A店では11月25日に用いるコードを、B店では11月30日に用いる。これによって、コードそのものは同じであっても、それを使う日にちが変わるので、飲食店ごとに使用するコードが異なることとなる。また、生成するコード数は変わらないので、コード表生成処理部20の負荷もかからない。
 コード表配信処理部21はコード表生成処理部20で生成したコード表を各施設側端末4に配信し、コード表記憶部22はコード表生成処理部20で記憶したコード表を記憶する。時計処理部23は、時計機能を有し、好ましくは日時情報を管理する。
 利用者処理部24は、利用者が利用する可搬型通信端末3から、所定のコード識別情報の入力を受け付けると、そのコード識別情報と時計処理部23における現在の日時情報とに基づいて、対応するコード(乱数)を特定する。そして、特定されたコードをその可搬型通信端末3に送り、可搬型通信端末3において表示する。
 図3は、認証処理システム1の処理プロセスの一例を説明するための図である。なお、以下では、施設が飲食店の場合を例として説明する。図3の処理プロセスは、認証処理サーバ2では、認証処理サーバ2の演算装置が、予め認証処理サーバ2の記憶装置に記憶されているプログラムに基づいて実行する。図3の処理プロセスは、可搬型通信端末3では、可搬型通信端末3の演算装置が、予め可搬型通信端末3の記憶装置に記憶されているプログラムに基づいて実行する。図3の処理プロセスは、施設側端末4では、施設側端末4の演算装置が、予め施設側端末4の記憶装置に記憶されているプログラムに基づいて実行する。
 あらかじめ設定したタイミングが到来すると、コード表生成処理部20は、各飲食店で利用するためのコード表を生成する(S100)。次に、コード表配信処理部21が、生成されたコード表を各飲食店で利用される施設側端末4に配信する(S110)。また、コード表生成処理部20は、生成されたコード表をコード表記憶部22に記憶させる。
 施設側端末4は、認証処理サーバ2からコード表を受け付けると、受け付けたコード表を記憶部に記憶する。
 飲食店を利用した利用者は、可搬型通信端末3のクーポンや決済などに関するアプリケーションプログラムを利用して割引などのサービスを享受しようと考えた場合、アプリケーションプログラムで定められた方法により操作を行うことで、決済等の手続を行う。たとえば、ポイントや電子マネーで飲食店の代金を支払おうとする場合、それらのアプリケーションプログラムを可搬型通信端末3で起動する。
 アプリケーションプログラムにおける所定の操作を可搬型通信端末3で行うことで、決済等の処理が行われる。たとえば、利用するポイント数の情報(たとえば1000ポイント)を入力すると、その情報が決済等の処理を行う所定の決済サーバ(図示せず)に送られる。そして、正常に決済等の処理が行われると、決済サーバは、可搬型通信端末3に、たとえば、図5に示す様なコード識別情報の入力画面を表示させる。
 利用者が店員にコード識別情報を尋ねると、店員は、施設側端末4に表示されたコード表のなかから、任意のコード識別情報を伝える。コード識別情報とは、時間帯ごとに複数あるコードを識別するための情報であり、コード表が図4の場合、「1」、「2」、「3」が該当する。
 たとえば、店員がコード識別情報として「1」と回答した場合、それを聞いた利用者は、可搬型通信端末3に表示されたコード識別情報の入力画面に「1」を入力し、送信を選択する。送信が選択されると、可搬型通信端末3の制御部は、利用者によって入力されたコード識別情報を認証処理サーバ2に送信する。
 認証処理サーバ2の利用者処理部24が可搬型通信端末3からコード識別情報を受け付ける(S120)。次に、利用者処理部24は、受け付けた認証情報と、時計処理部23における現在の日時情報とに基づいて、コード表記憶部22を参照して対応するコードを特定し(S130)、特定されたコードを当該可搬型通信端末3に送る(S140)。
 たとえば、コード識別情報として「1」を受け付け、現在の日時情報が「11月25日 20時01分」であり、コード表が図4の場合、利用者処理部24は、コード表記憶部22から「379」をコードとして特定し、可搬型通信端末3に送る。
 可搬型通信端末3は、認証処理サーバ2から送られたコードを、たとえば、図6に示す様なコード表示画面として表示部に表示する(S150)。コード表示画面には、店員が利用者に伝えたコード識別情報、コード識別情報に対応するコードが少なくとも表示されている。利用者が、コード表示画面を店員に提示することで、あるいは、そこに表示されているコードを利用者が店員に伝えると、店員は、飲食店内の時計などで時刻を確認し、施設側端末4に表示されたコード表を参照して、当該時刻及び当該コード識別情報に対応するコードを確認する。店員は、利用者が店員に提示したコードと、店員が確認したコードとが一致していれば、正規に決済等の処理が行われたと判断し、利用者がポイントや電子マネーなどで決済した分を減額するなどして会計処理を行う。一方、利用者が店員に提示したコードと、店員が確認したコードとが一致していなければ、偽装された画面である可能性が高いものとして、利用者に対して決済等について確認を求める。
 施設側端末4でコード表を表示する際には、当日のすべての時間帯のコード表を図4のように表示しても良いが、対応するコードを探す手間がかかる。そこで、施設側端末4に記憶している時計機能を利用して、その時間帯またはその時間帯と前後の時間帯のコードのみを表示しても良い。この場合の施設側端末4で表示するコード表の一例を図7に示す。
 対応する時間帯のみではなく、その前後の時間帯のコードを表示することで、認証処理サーバ2の時計処理部23における時刻と、施設側端末4の時計機能における時刻との同期処理が不要となる。
 図8は、施設側端末4の表示部に表示される画面の一例を模式的に示す図である。図8では、認証処理サーバ2の時計処理部23における日時情報が「11月25日 20時01分」であり、施設側端末4の時計機能における日時情報が「11月25日 19時58分」であった場合、対応する時間帯のコードのみが表示されている。すなわち、図8では、19時台のコード「944」などしか表示されない。この場合、店員が認識し得るコード「944」と、利用者が伝えるコード「379」とが不一致となってしまい、確認作業が必要となる。
 図9は、施設側端末4の表示部に表示される他の画面の一例を模式的に示す図である。図9では、前後の時間帯のコードも表示されている。図9のように表示がなされた場合、店員は、容易に20時台のコードとの一致を認識できる。店員は、利用者が伝えるコードと、時刻が多少ずれている前後の時間帯のコードとが一致していれば、決済等の正確性を容易に確認することができる。
 コード表を飲食店ごとに変更する場合、コード表生成処理部20は飲食店ごとのコード表を生成し、コード表配信処理部21は各飲食店の施設側端末4に対して生成された各飲食店に対するコード表を配信する。また、コード表記憶部22では、飲食店を識別する情報とともにコード表を記憶する。利用者が、可搬型通信端末3のアプリケーションプログラムで決済等の処理を行う際に決済等の対象となる飲食店を選択した場合、利用者処理部24は、可搬型通信端末3からコード識別情報の入力を受け付ける際に、その飲食店の識別情報を当該決済等の処理を行う所定のサーバから取得する。利用者処理部24は、コード識別情報及び飲食店の識別情報に基づいて、コード表記憶部22を参照して対応するコード表及びコードを特定する。
 一方、利用者が、可搬型通信端末3のアプリケーションプログラムで決済等の処理を行う際に決済等の対象となる飲食店を選択しなかった場合、利用者処理部24は、可搬型通信端末3からコード識別情報の入力を受け付ける際に、その飲食店の識別情報を、コード識別情報とともに可搬型通信端末3から受け付ける。利用者処理部24は、コード識別情報及び飲食店の識別情報に基づいて、コード表記憶部22を参照して対応するコード表及びコードを特定する。
 [実施例2]
 実施例1では、施設に施設側端末4を設けた場合を説明したが、飲食店などの施設に、施設側端末4がない場合もある。そこで、コード表を紙媒体として生成しても良い。
 図10は、紙媒体のコード表の一例を模式的に示す図である。図10に示す様に紙媒体のコード表は、コードカレンダーとコードブックとを有する。コードブックには、ページごとに、時間帯ごとに複数のコード(乱数)が印字されている。コードカレンダーには、何月何日には何ページを使うことが印字されている。
 図11は、実施例2で用いる認証処理システム10の一例を模式的に示した図である。認証処理システム10は、図1の認証処理システム1におけるコード表配信処理部21の代わりに、コード表出力処理部25を有している。なお、認証処理システム10を実現するコンピュータのハードウェア構成は図2に示したものと同様である。
 コード表出力処理部25は、コード表生成処理部20で生成したコード表の出力処理を実行する。出力処理は、印刷、電子メールでの配信、及びFAX送信などの各種出力処理を含む。印刷されたコード表は、認証処理システム1を運営する企業の担当者などが、各施設に対して郵送等する。
 図12は、認証処理システム10の処理プロセスの一例を説明するための図である。なお、実施例1と同様に、以下では、施設が飲食店の場合を例として説明する。
 あらかじめ設定したタイミングが到来すると、コード表生成処理部20は、各飲食店で利用するためのコード表(コードカレンダーとコードブック)を生成する(S200)。次に、コード表出力処理部25が、生成されたコード表の印刷を実行する(S210)。印刷されたコード表は、担当者が各飲食店に郵送などにより送る。なお、紙媒体のコード表を印刷するほか、コード表について、電子メールでの配信、及びFAXでの配信などを行っても良い。また、コード表生成処理部20は、生成したコード表をコード表記憶部22に記憶させる。
 飲食店を利用した利用者は、可搬型通信端末3のクーポンや決済などに関するアプリケーションプログラムを利用して割引などのサービスを享受しようと考えた場合、アプリケーションプログラムで定められた方法により操作を行うことで、決済等の手続を行う。たとえば、ポイントや電子マネーで飲食店の代金を支払おうとする場合、それらのアプリケーションプログラムを可搬型通信端末3で起動する。
 アプリケーションプログラムにおける所定の操作を可搬型通信端末3で行うことで、決済等の処理が行われる。たとえば、利用するポイント数の情報(たとえば1000ポイント)を入力すると、その情報が決済等の処理を行う所定の決済サーバに送られる。そして、正常に決済等の処理が行われると、決済サーバは、可搬型通信端末3に、たとえば、図5に示す様なコード識別情報の入力画面を表示させる。
 利用者が店員にコード識別情報を尋ねると、店員は、送られてきたコード表のなかから、任意のコード識別情報を伝える。たとえば、店員が「1」と回答した場合、それを聞いた利用者は、可搬型通信端末3に表示されたコード識別情報の入力画面に「1」を入力し、送信を選択する。送信が選択されると、可搬型通信端末3の制御部は、利用者によって入力されたコード識別情報を認証処理サーバ2に送信する。
 認証処理サーバ2の利用者処理部24が可搬型通信端末3からコード識別情報を受け付ける(S220)。次に、利用者処理部24は、受け付けた認証情報と、時計処理部23における現在の日時情報とに基づいて、コード表記憶部22を参照して対応するコードを特定し(S230)、特定されたコードを当該可搬型通信端末3に送る(S240)。
 たとえば、コード識別情報として「1」を受け付け、現在の日時情報が「11月25日 20時01分」であり、コード表が図4の場合、利用者処理部24は、「379」をコードとして特定し、可搬型通信端末3に送る。
 可搬型通信端末3は、認証処理サーバ2から送られたコードを、たとえば、図6に示す様なコード表示画面として表示部に表示する(S250)。コード表示画面には、店員が利用者に伝えたコード識別情報と、コード識別情報に対応するコードとが少なくとも表示されている。利用者が、コード表示画面を店員に見せるなどしてコードを提示すると、あるいは、そこに表示されているコードを利用者が店員に伝えると、店員は、飲食店内の時計などで時刻を確認する。そして、コード表の中から、コードカレンダーを参照して、その日に使用するページのコードブックを開く。そして、そのコードブックに時間帯ごとに記載されているコードの中に、伝えられたコードがあるかを確認する。
 もし伝えられたコードがあれば、正規に決済等の処理が行われたと判断し、利用者がポイントや電子マネーなどで決済した分を減額するなどして会計処理を行う。一方、伝えられたコードがなければ、偽装された画面である可能性が高いものとして、利用者に対して決済等について確認を求める。
 コード表を飲食店ごとに変更する場合には、コード表生成処理部20は、飲食店ごとのコード表を生成する。飲食店ごとのコード表としては、コードカレンダーのページ数及びコードブックのコード(乱数)の双方が異なる場合であっても良いし、コードカレンダーのページ数のみ、又はコードブックのコードのみが飲食店ごとに異なっていても良い。好ましくは、コードカレンダーのページ数のみが異なると良い。コードブックのコードを飲食店ごとに変更するよりも、コードカレンダーのページ数を飲食店ごとに変更することの方が容易だからである。コード表記憶部22では、飲食店を識別する情報とともにコード表を記憶する。利用者の利用する可搬型通信端末3からコード識別情報を入力を受け付ける場合の処理は、実施例1と同様に実行できる。
 実施例2においては、以上のような処理を実行することで、コード表を紙媒体で飲食店に渡す場合でも、実施例1の場合と同様に認証処理を実行できる。施設が飲食店の場合には、飲食店にコンピュータなどの施設側端末4を設置していない場合もある。そのため、実施例2に示した処理を実行することが有効である。
 なお、実施例1および実施例2を組み合わせ、認証処理サーバは、コード表配信処理部及びコード表出力処理部の両者を有するものとしてもよい。当該認証処理サーバによって、施設側端末4を利用する飲食店には電子的なコード表を、施設側端末4を利用しない飲食店には紙媒体のコード表をそれぞれ渡すことが可能となる。
 認証処理システム1及び10が備える各機能をコンピュータに実現させるためのコンピュータプログラムは、磁気記録媒体、光記録媒体等のコンピュータにより読み取り可能な記録媒体に記録された形で提供されてもよい。可搬型通信端末3において実行されるアプリケーションプログラムは、認証処理サーバ2等のサーバから可搬型通信端末3にダウンロードにより提供されてもよい。
 本発明の認証処理システム1及び10を用いることで、店員の負担を軽減し、簡単に画面の偽装を判定することができる。
 当業者は、本発明の精神及び範囲から外れることなく、様々な変更、置換、及び修正をこれに加えることが可能であり、実施形態を適宜組み合わせてもよいことを理解されたい。
 1、10  認証処理システム
 2  認証処理サーバ
 3  可搬型通信端末
 4  施設側端末
 20  コード表生成処理部
 21  コード表配信処理部
 22  コード表記憶部
 23  時計処理部
 24  利用者処理部
 25  コード表出力処理部
 70  演算装置
 71  記憶装置
 72  表示装置
 73  入力装置
 74  通信装置

Claims (21)

  1.  施設の利用者が利用する可搬型通信端末及び認証処理サーバを有し、施設の利用者がその施設の従業員に対して提示する画面の認証を行う認証処理システムであって、
     前記認証処理サーバは、
      複数の第1コードと、前記複数の第1コードのそれぞれに時間帯ごとの第2コードが対応付けられているコード表を生成するコード表生成処理部と、
      前記コード表生成処理部が生成した前記コード表を記憶するコード表記憶部と、
      時計機能を有する時計処理部と、
      前記可搬型通信端末から第1コードを受信し、前記時計処理部における日時情報に基づいて、前記コード表記憶部に記憶されたコード表から、受信した前記第1コードに対応する前記第2コードを特定し、特定された前記第2コードを前記可搬型通信端末へ送信する利用者処理部と、を備え、
     前記可搬型通信端末は、前記認証処理サーバから受信した前記第2コードに基づいて前記施設の従業員に対して提示する画面を表示する表示部を備える、
     ことを特徴とする認証処理システム。
  2.  前記可搬型通信端末は、前記第1コードを入力するための入力部を更に有する、請求項1に記載の認証処理システム。
  3.  前記認証処理サーバは、前記コード表を施設に配置された施設側端末に配信するコード表配信処理部を更に有する、請求項1又は2に記載の認証処理システム。
  4.  更に、施設に配置された施設側端末を有し、
     前記施設側端末は、
      前記認証処理サーバから配信された前記コード表を記憶する施設側記憶部と、
      時計機能を有する施設側時計処理部と、
      前記施設側記憶部に記憶された前記コード表から、前記施設側時計処理部における日時情報に基づいた所定の時間帯の前記第2コードを特定し、特定された前記第2コードを表示する表示部と、
      を備える、請求項3に記載の認証処理システム。
  5.  前記所定の時間帯は、現在の時間帯と、前記現在の時間帯の前後の時間帯を含む、請求項4に記載の認証処理システム。
  6.  前記認証処理サーバは、前記コード表を紙媒体として出力するコード表出力処理部を更に有する、請求項1~5の何れか一項に記載の認証処理システム。
  7.  前記コード表出力処理部は、前記コード表を紙媒体のコードカレンダー及びコードブックとして出力し、
     前記コードカレンダーは、日付けとページ番号とを対応付け、
     前記コードブックは、ページごとに、時間帯と前記第2コードとを対応付けている、
     請求項6に記載の認証処理システム。
  8.  前記コードカレンダーは、施設ごとに、前記日付けと前記ページ番号との対応が異なる、請求項7に記載の認証処理システム。
  9.  前記コードブックは、施設ごとに、前記時間帯と前記第2コードとの対応が異なる、請求項7又は8に記載の認証処理システム。
  10.  前記コード表生成処理部は、施設ごとに前記第2コードを変更するようにして、前記コード表を生成する、請求項1~9の何れか一項に記載の認証処理システム。
  11.  前記コード表生成処理部は、所定期間ごとに前記第2コードを変更するようにして、前記コード表を生成する、請求項1~10の何れか一項に記載の認証処理システム。
  12.  前記所定期間は、月、週、日、又は時間である、請求項11に記載の認証処理システム。
  13.  施設の利用者がその施設の従業員に対して提示する画面の認証を行う認証処理サーバであって、
     複数の第1コードと、前記複数の第1コードのそれぞれに所定の時間帯ごとの第2コードが対応付けられているコード表を生成するコード表生成処理部と、
     前記コード表生成処理部が生成した前記コード表を記憶するコード表記憶部と、
     時計機能を有する時計処理部と、
     利用者が利用する可搬型通信端末から第1コードを受信し、前記時計処理部における日時情報に基づいて、前記コード表記憶部に記憶されたコード表から、受信した前記第1コードに対応する第2コードを特定し、特定された前記第2コードを可搬型通信端末へ送信する利用者処理部と、
     を備えることを特徴とする認証処理サーバ。
  14.  前記コード表を施設に配置された施設側端末に配信するコード表配信処理部を更に有する、請求項13に記載の認証処理サーバ。
  15.  前記コード表を紙媒体として出力するコード表出力処理部を更に有する、請求項13又は14に記載の認証処理サーバ。
  16.  前記コード表出力処理部は、前記コード表を紙媒体のコードカレンダー及びコードブックとして出力し、
     前記コードカレンダーは、日付けとページ番号とを対応付け、
     前記コードブックは、ページごとに、時間帯と前記第2コードとを対応付けている、
     請求項15に記載の認証処理サーバ。
  17.  前記コードカレンダーは、施設ごとに、前記日付けと前記ページ番号との対応が異なる、請求項16に記載の認証処理サーバ。
  18.  前記コードブックは、施設ごとに、前記時間帯と前記第2コードとの対応が異なる、請求項16又は17に記載の認証処理サーバ。
  19.  前記コード表生成処理部は、施設ごとに前記第2コードを変更するようにして、前記コード表を生成する、請求項13~18の何れか一項に記載の認証処理サーバ。
  20.  前記コード表生成処理部は、所定期間ごとに前記第2コードを変更するようにして、前記コード表を生成する、請求項13~19の何れか一項に記載の認証処理サーバ。
  21.  前記所定期間は、月、週、日、又は時間である、請求項20に記載の認証処理サーバ。
PCT/JP2015/053253 2014-02-05 2015-02-05 認証処理システム及び認証処理サーバ WO2015119200A1 (ja)

Priority Applications (4)

Application Number Priority Date Filing Date Title
KR1020167020943A KR101905284B1 (ko) 2014-02-05 2015-02-05 인증 처리 시스템 및 인증 처리 서버
EP15747062.6A EP3104322A4 (en) 2014-02-05 2015-02-05 Authentication processing system and authentication processing server
CN201580007481.1A CN106164960B (zh) 2014-02-05 2015-02-05 认证处理系统及认证处理服务器
US15/115,449 US20170178129A1 (en) 2014-02-05 2015-02-05 Authentication processing system and authentication processing server

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2014-019993 2014-02-05
JP2014019993A JP6270517B2 (ja) 2014-02-05 2014-02-05 認証処理システム,認証処理サーバ及び認証処理方法

Publications (1)

Publication Number Publication Date
WO2015119200A1 true WO2015119200A1 (ja) 2015-08-13

Family

ID=53778001

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2015/053253 WO2015119200A1 (ja) 2014-02-05 2015-02-05 認証処理システム及び認証処理サーバ

Country Status (6)

Country Link
US (1) US20170178129A1 (ja)
EP (1) EP3104322A4 (ja)
JP (1) JP6270517B2 (ja)
KR (1) KR101905284B1 (ja)
CN (1) CN106164960B (ja)
WO (1) WO2015119200A1 (ja)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111090850B (zh) * 2018-10-24 2022-05-03 杭州海康威视系统技术有限公司 一种认证系统、方法及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008009733A (ja) * 2006-06-29 2008-01-17 Mitsubishi Heavy Ind Ltd 料金収受システム、駐車管理装置、及び車載器
JP2009282759A (ja) * 2008-05-22 2009-12-03 Rakuten Inc チケット情報生成装置、チケット情報生成方法、チケット情報生成処理プログラム及びチケット情報生成システム
JP2012524309A (ja) * 2009-04-17 2012-10-11 テレフオンアクチーボラゲット エル エム エリクソン(パブル) 電子チケット処理の方法及び装置
JP2013218489A (ja) * 2012-04-06 2013-10-24 Akimichi Kume 識別子(id)を使用しないでワンタイム・パスワードのみを用いて行うパスワード認証システムおよび方法

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08249286A (ja) * 1995-03-14 1996-09-27 Omron Corp 電子データ送受信システム
JP2004326348A (ja) * 2003-04-23 2004-11-18 Nec Soft Ltd 携帯端末を利用したプリペイド型電子マネー決済システム及び方法
ES2456815T3 (es) * 2007-10-30 2014-04-23 Telecom Italia S.P.A. Procedimientos de autenticación de los usuarios en sistemas de procesamiento de datos
US20110302017A1 (en) * 2009-12-06 2011-12-08 Juan Marti Mobile Coupon Redemption System
CN102130909A (zh) * 2011-02-22 2011-07-20 中兴通讯股份有限公司 身份验证方法及系统
CN102594806B (zh) * 2012-01-31 2015-11-25 华为技术有限公司 验证方法和广告投放服务器
CN102857496A (zh) * 2012-08-10 2013-01-02 四川长虹电器股份有限公司 网络信息验证方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008009733A (ja) * 2006-06-29 2008-01-17 Mitsubishi Heavy Ind Ltd 料金収受システム、駐車管理装置、及び車載器
JP2009282759A (ja) * 2008-05-22 2009-12-03 Rakuten Inc チケット情報生成装置、チケット情報生成方法、チケット情報生成処理プログラム及びチケット情報生成システム
JP2012524309A (ja) * 2009-04-17 2012-10-11 テレフオンアクチーボラゲット エル エム エリクソン(パブル) 電子チケット処理の方法及び装置
JP2013218489A (ja) * 2012-04-06 2013-10-24 Akimichi Kume 識別子(id)を使用しないでワンタイム・パスワードのみを用いて行うパスワード認証システムおよび方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP3104322A4 *

Also Published As

Publication number Publication date
EP3104322A4 (en) 2017-10-25
CN106164960B (zh) 2020-01-21
US20170178129A1 (en) 2017-06-22
CN106164960A (zh) 2016-11-23
KR20160104061A (ko) 2016-09-02
JP2015148862A (ja) 2015-08-20
EP3104322A1 (en) 2016-12-14
JP6270517B2 (ja) 2018-01-31
KR101905284B1 (ko) 2018-10-05

Similar Documents

Publication Publication Date Title
KR102304333B1 (ko) 지불카드에서 생성된 가상코드의 화면출력방법 및 프로그램, 가상코드를 생성하는 지불카드
US7616947B2 (en) Mobile collection application
JP6172609B2 (ja) 請求書支払システム及び方法
US11062320B2 (en) User account controls for online transactions
CN104346743B (zh) 电子票据系统及管理服务器、处理装置及控制方法
JP2008225601A (ja) オーダ会計システムおよび方法
JP6989118B2 (ja) 決済システム、ユーザ端末及びそれで実行される方法、決済装置及びそれで実行される方法、並びにプログラム
JP6184310B2 (ja) 連携入力方法、連携入力システム、情報処理装置および連携入力プログラム
JP6473840B1 (ja) 空き家判定システム、空き家判定方法、および空き家判定プログラム
JP6138975B2 (ja) クーポン発行装置、クーポン発行システム、クーポン発行方法およびプログラム
CN109785023A (zh) 一种电子发票交付方法及系统
CN109829830A (zh) 个险销售方法、装置、电子设备及计算机可读存储介质
CN103578031A (zh) 一种快捷转账方法及系统
JP2020067963A (ja) 定額制プラン提供装置、定額制プラン提供システムおよび定額制プラン提供プログラム
WO2015119200A1 (ja) 認証処理システム及び認証処理サーバ
JP2011141671A (ja) 伝票参照システム、伝票参照方法
JP7129687B2 (ja) ハウス型電子マネーの管理装置、ハウス型電子マネーの管理方法、及びハウス型電子マネーの管理システム。
JP6262492B2 (ja) レシート情報生成装置、レシート情報生成方法およびレシート情報生成システム
US20230385806A1 (en) Methods and systems for temporary voucher sharing
JP6976626B1 (ja) プログラム、システムおよび方法
JP5869615B2 (ja) クーポン発行装置、クーポン発行システム、クーポン発行方法およびプログラム
JP2019160028A (ja) 情報処理装置、情報処理システム、情報処理方法及びプログラム
JP2018049664A (ja) レシート情報生成装置、レシート情報生成方法およびレシート情報生成システム
JP6951599B1 (ja) 自動販売機、システム、サーバ装置、排出方法、情報処理方法、およびプログラム
JP2002230466A (ja) 会計処理装置及び会計処理プログラムを記録した記録媒体

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 15747062

Country of ref document: EP

Kind code of ref document: A1

REEP Request for entry into the european phase

Ref document number: 2015747062

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 2015747062

Country of ref document: EP

ENP Entry into the national phase

Ref document number: 20167020943

Country of ref document: KR

Kind code of ref document: A

WWE Wipo information: entry into national phase

Ref document number: 15115449

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE