WO2022190345A1 - システム及び方法 - Google Patents

システム及び方法 Download PDF

Info

Publication number
WO2022190345A1
WO2022190345A1 PCT/JP2021/009999 JP2021009999W WO2022190345A1 WO 2022190345 A1 WO2022190345 A1 WO 2022190345A1 JP 2021009999 W JP2021009999 W JP 2021009999W WO 2022190345 A1 WO2022190345 A1 WO 2022190345A1
Authority
WO
WIPO (PCT)
Prior art keywords
user
service
authentication
information
server
Prior art date
Application number
PCT/JP2021/009999
Other languages
English (en)
French (fr)
Inventor
直毅 藤田
嘉昭 奥山
Original Assignee
日本電気株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 日本電気株式会社 filed Critical 日本電気株式会社
Priority to PCT/JP2021/009999 priority Critical patent/WO2022190345A1/ja
Priority to JP2023505033A priority patent/JPWO2022190345A1/ja
Publication of WO2022190345A1 publication Critical patent/WO2022190345A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions

Definitions

  • the present invention relates to systems and methods.
  • Patent Literature 1 discloses a face authentication management server and a face authentication management method that can effectively utilize information about events when performing face authentication for each event that occurs due to actions of users in a facility. stated to provide.
  • the face management server of Patent Literature 1 includes a user management section, a device management section, and a screen generation section.
  • the user management unit stores the facial image for registration of each user acquired by the registration device for registering the user's facial image and the specific information other than the facial image that is used to identify each user. Manage by associating.
  • the device management unit manages information related to a face authentication device that acquires a face image for authentication of a user.
  • the screen generation unit generates a management screen for confirming or changing information management status by the user management unit and the device management unit.
  • a hotel and its affiliated tenant stores, an event organizer such as a local government and its participating stores, etc. are exemplified as business operators (entities) operating in the same facility or the like.
  • business operators entities
  • a parent-child relationship a parent business operator and a business operator under its management
  • a business operator under management sub-business operator
  • a lodging business operator may set a policy that the use of tenant stores operating in the hotel is limited to guests for the purpose of ensuring the security of the hotel.
  • the main purpose of the present invention is to provide a system and method that contribute to realizing the policy set by the service provider.
  • a first terminal and a second terminal installed in a first service provider, and a first management server connected to the first and second terminals and an authentication server that associates and stores biometric information of a user and a service user ID that is uniquely determined by a combination of the user and the first service provider;
  • the server associates and stores service provision information of a prospective service user and the service user ID, and the first terminal transmits a service usage start procedure request including the biometric information of the first user to the first user.
  • the first management server transmits to the authentication server a first authentication request including biometric information of the first user, and the authentication server responds to the first authentication request In response, biometric authentication is performed, and if the authentication succeeds, the service user ID corresponding to the first user is notified to the first management server, and the first management server receives the notified judging whether or not the service use start procedure for the first user is possible based on the service provision information corresponding to the service user ID, transmitting the judgment result to the first terminal, and storing the result of the service use start procedure in a database; , and when the second user purchases a product or service, the second terminal transmits a determination request including the biometric information of the second user to the first management server, and The first management server transmits a second authentication request including biometric information of the second user to the authentication server, and the authentication server executes the biometric authentication in response to the second authentication request.
  • the service user ID corresponding to the second user is notified to the first management server, and the first management server uses the notified service user ID Determining whether the second user has completed the procedure for starting service use, and if the second user has completed the procedure for starting service use, the product or A system is provided for sending an acknowledgment to the second terminal indicating authorization to purchase a service.
  • a first terminal and a second terminal installed at a first service provider, and a first management server connected to the first and second terminals and an authentication server that associates and stores biometric information of a user and a service user ID that is uniquely determined by a combination of the user and the first service provider, wherein: store the service provision information of the user and the service user ID in association with each other, transmit a service use start procedure request including the biometric information of the first user to the first management server, and A first authentication request including biometric information is transmitted to the authentication server, biometric authentication is performed in response to the first authentication request, and if the authentication is successful, the service user corresponding to the first user.
  • 1 terminal stores the result of the service use start procedure in a database, and when a second user purchases a product or service, a judgment request including the biometric information of the second user is sent to the second user; 1 management server, transmits a second authentication request including the biometric information of the second user to the authentication server, executes the biometric authentication in response to the second authentication request, and performs authentication If successful, the service user ID corresponding to the second user is notified to the first management server, and the second user performs the service usage start procedure using the notified service user ID. If the second user has completed the procedure for starting service use, affirmative response indicating that the purchase of the product or service by the second user is permitted. A method is provided, transmitting to the second terminal.
  • a system and a payment agency method are provided that contribute to realizing the policy set by the service provider and to provide the system and method.
  • the effect of this invention is not limited above. Other effects may be achieved by the present invention instead of or in addition to this effect.
  • FIG. 1 is a diagram for explaining an overview of an embodiment; FIG. It is a figure showing an example of a schematic structure of an authentication system concerning a 1st embodiment.
  • 1 is a diagram for explaining a terminal according to the first embodiment; FIG. It is a figure for demonstrating user registration of the authentication system which concerns on 1st Embodiment.
  • FIG. 4 is a diagram for explaining service provider registration of the authentication system according to the first embodiment; It is a figure for demonstrating account information registration of the authentication system which concerns on 1st Embodiment.
  • FIG. 4 is a diagram for explaining a check-in procedure of the authentication system according to the first embodiment; FIG. It is a figure for demonstrating the goods purchase operation
  • FIG. 4 is a diagram for explaining a checkout procedure of the authentication system according to the first embodiment;
  • FIG. It is a figure showing an example of processing composition of an authentication server concerning a 1st embodiment.
  • FIG. 4 is a diagram for explaining the operation of a service registration requesting unit according to the first embodiment;
  • FIG. It is a figure which shows an example of the user information database which concerns on 1st Embodiment.
  • FIG. 4 is a diagram illustrating an example of a processing configuration of a reception terminal according to the first embodiment;
  • FIG. It is a figure for demonstrating operation
  • FIG. 3 is a diagram illustrating an example of a processing configuration of a settlement agency server according to the first embodiment;
  • FIG. It is a figure which shows an example of the customer ID conversion table which concerns on 1st Embodiment.
  • 4 is a diagram showing an example of a linking information conversion table according to the first embodiment;
  • FIG. 4 is a sequence diagram showing an example of operations of the authentication system according to the first embodiment;
  • FIG. 4 is a sequence diagram showing an example of operations of the authentication system according to the first embodiment;
  • FIG. 4 is a sequence diagram showing an example of operations of the authentication system according to the first embodiment;
  • FIG. 4 is a sequence diagram showing an example of operations of the authentication system according to the first embodiment;
  • FIG. 4 is a sequence diagram showing an example of operations of the authentication system according to the first embodiment;
  • FIG. 4 is a sequence diagram showing an example of operations of the authentication system according to the first embodiment;
  • FIG. 4 is a sequence diagram showing an example of operations of the authentication system according to the first
  • FIG. 10 is a diagram showing an example of a linking information conversion table of modification 1 according to the first embodiment; It is a figure which shows an example of the authentication information database of the modification 1 which concerns on 1st Embodiment. It is a figure which shows an example of the temporary payment database of the modification 2 which concerns on 1st Embodiment. It is a figure for demonstrating the authentication system of the modification 3 based on 1st Embodiment. It is a figure for explaining operation of the management server concerning a 2nd embodiment. It is a figure which shows an example of the user information database which concerns on 2nd Embodiment. It is a figure for demonstrating operation
  • FIG. 13 is a diagram showing an example of table information held by an authentication server according to the third embodiment; FIG. It is a figure for demonstrating operation
  • FIG. 13 is a diagram showing an example of a check-in database according to the third embodiment; FIG. It is a figure for demonstrating operation
  • a system includes a first terminal 101, a second terminal 102, a first management server 103, and an authentication server 104 (see FIG. 1).
  • a first terminal 101 and a second terminal 102 are terminals installed at a first service provider.
  • a first management server 103 is a server connected to the first terminal 101 and the second terminal 102 .
  • the authentication server 104 associates and stores the biometric information of the user and the service user ID uniquely determined by the combination of the user and the first service provider.
  • the first management server 103 associates and stores the service provision information of the prospective service user and the service user ID.
  • the first terminal 101 transmits to the first management server 103 a service usage start procedure request including the biometric information of the first user.
  • the first management server 103 transmits a first authentication request including biometric information of the first user to the authentication server 104 .
  • the authentication server 104 executes biometric authentication in response to the first authentication request, and if the authentication succeeds, notifies the first management server 103 of the service user ID corresponding to the first user.
  • the first management server 103 determines whether the service use start procedure for the first user is possible based on the service provision information corresponding to the notified service user ID, and transmits the determination result to the first terminal 101. , store the result of the service usage initiation procedure in the database.
  • the second terminal 102 transmits a determination request including the biometric information of the second user to the first management server 103 when the second user purchases a product or service.
  • the first management server 103 transmits a second authentication request including biometric information of the second user to the authentication server 104 .
  • the authentication server 104 executes biometric authentication in response to the second authentication request, and if the authentication succeeds, notifies the first management server 103 of the service user ID corresponding to the second user.
  • the first management server 103 uses the notified service user ID to determine whether or not the second user has completed the service use start procedure.
  • the first management server 103 sends an affirmative response from the second terminal indicating that the second user is permitted to purchase the product or service when the second user has completed the service usage start procedure. 102.
  • the first management server 103 manages and stores that the user has completed the service utilization start procedure (check-in procedure) using the first terminal 101 .
  • the first management server 103 when the user purchases a product or the like using the second terminal, when the user is a lodger who has completed the service use start procedure (check-in), the purchase of the product or the like is performed. allow In this way, the above system can implement a policy (management policy: only guests can purchase products) set by the operator (hotel).
  • FIG. 2 is a diagram showing an example of a schematic configuration of an authentication system according to the first embodiment.
  • the authentication system includes an authentication center, a payment operator and multiple service providers.
  • Each service provider participating in the authentication system uses biometric authentication to provide users with various services.
  • An accommodation service is exemplified as a service provided by a service provider.
  • An authentication server 10 is installed in the authentication center.
  • the authentication server 10 operates as a biometric authentication authority using biometric information.
  • the authentication server 10 may be a server installed on the premises of the authentication center, or may be a server installed on the cloud.
  • the user's biometric information includes, for example, data (feature amounts) calculated from physical features unique to an individual, such as the face, fingerprint, voiceprint, veins, retina, and iris pattern of the pupil.
  • the user's biometric information may be image data such as a face image or a fingerprint image.
  • a user's biometric information should just contain a user's physical characteristic as information.
  • biometric information is a face image or a feature amount generated from the face image.
  • the authentication server 10 is a server device for realizing services based on biometric authentication.
  • the authentication server 10 processes the "authentication request" sent from each service provider, and sends the result of authentication processing to the service provider.
  • a service provider is a business that provides services to customers.
  • An accommodation company is exemplified as a service provider.
  • a service provider has a management server and a terminal (authentication terminal).
  • a management server 20 and a plurality of terminals 30 are installed at the service provider S1.
  • a management server 21 and a plurality of terminals 31 are installed in the service provider S2. Since the operation of each device included in each service provider can be the same, the following description will focus on the service provider S1.
  • the management server 20 is a server that controls and manages the overall business of the service provider. For example, if the service provider is a hotel operator, the management server 20 manages reservation information of guests.
  • the management server 20 has control functions and management functions related to biometric authentication of users in addition to the functions related to the provision of the above services.
  • the terminal 30 is a device that serves as an interface for users (customers) who visit the service provider. A user receives various services through the terminal 30 .
  • the terminal 30 has different functions depending on the place of installation and the purpose of installation.
  • the reception terminal 30-1 is installed at a hotel counter. A user performs a check-in procedure and a check-out procedure using the reception terminal 30-1.
  • the payment terminal 30-2 is installed at a shop or restaurant in the hotel.
  • the payment terminal 30-2 is a so-called self-register. A user purchases a product or the like using the payment terminal 30-2.
  • a payment business operator is a business operator that processes payments on behalf of the service provider.
  • the payment business operator performs payment processing such as bank transfer and credit card payment.
  • the payment business operator manages and operates the payment agency server 40 .
  • the settlement proxy server 40 is a device that acts as a proxy for settlements for service providers.
  • the payment agency server 40 may be a server installed on the premises of the payment business operator, or may be a server installed on the cloud.
  • the service provider sends a "settlement agency request" to the settlement agency server 40 to request the agency to perform settlement processing.
  • the settlement agent server 40 processes the "settlement agent request” and transmits the processing result to the service provider.
  • Each device shown in FIG. 2 is interconnected.
  • the authentication server 10 and the management server 20 are connected by wired or wireless communication means, and are configured to be able to communicate with each other.
  • FIG. 2 is an example and is not intended to limit the configuration of the authentication system disclosed in the present application.
  • an authentication center may include two or more authentication servers 10 .
  • the payment business operator may operate and manage two or more payment agency servers 40 .
  • the service provider will be described as an "accommodation operator".
  • the lodging business operator shall have a management policy that allows users (guests) who have completed check-in procedures to use facilities such as shops. That is, a hotel guest can use the shop or the like from check-in to check-out, but cannot use the shop or the like before check-in or after check-out.
  • check-in procedure corresponds to the "service use start procedure” as it serves as an opportunity for the operator (accommodation operator) to start the service.
  • the 'check-out procedure' corresponds to the 'service usage end procedure' because it serves as a trigger for the business operator (accommodation business operator) to terminate the provision of the service.
  • a hotel guest corresponds to a "prospective service user”.
  • check-in notification corresponds to “service use start notification”, “check-in registration request” to “service use start registration request”, and "check-in database” to “service use database”, respectively. do.
  • the "check-in status inquiry” corresponds to the "service usage start procedure status inquiry”.
  • FIG. 4 is a diagram for explaining user registration of the authentication system according to the first embodiment.
  • the user determines information (user ID (Identifier), password (PW: Pass Word)) for identifying the user himself/herself in the authentication system, and registers it in the system.
  • user ID is written as "uID”.
  • users register their own biometric information (eg, facial images) in the system.
  • the user registers the above three pieces of information (user ID, password, biometric information) in the system using any means.
  • the user may mail a document containing the above three pieces of information to the authentication center, and an employee of the authentication center may input the above three pieces of information into the authentication server 10 .
  • the user may mail an external storage device such as a USB (Universal Serial Bus) storing the above three pieces of information to the authentication center.
  • USB Universal Serial Bus
  • the user may operate the owned terminal 50 to input his/her own face image, user ID, and password into the authentication server 10 .
  • the terminal 50 include mobile terminal devices such as smartphones, mobile phones, game machines, and tablets, computers (personal computers, notebook computers), and the like.
  • the authentication server 10 generates a feature amount (a feature vector consisting of a plurality of feature amounts) from the acquired face image, and stores the feature amount, user ID, and password in association with each other. Specifically, the authentication server 10 adds a new entry to the authentication information database, and associates and stores the above three pieces of information. Details of the authentication information database will be described later.
  • an ID that uniquely identifies a user in the system for example, a user ID
  • biometric information used for user authentication are registered in the system.
  • an example of using a user ID and a password as identifiers that uniquely determine a system user will be described. is also possible.
  • FIG. 5 is a diagram for explaining service provider registration in the authentication system according to the first embodiment.
  • the user After completing user registration, the user selects a service provider from whom they would like to receive services through biometric authentication, and registers the selected service provider in the system. For example, in FIG. 2, when a user wishes to receive a service from service provider S1, service provider S1 is registered in the system.
  • the user registers the personal information (for example, name, etc.) required to receive services from the selected service provider in the system.
  • the personal information include name, date of birth, sex, address, and the like.
  • hotel reservation information accommodation date, accommodation period, room grade, etc.
  • the user registers the user ID and password determined in the user registration in the system.
  • the reservation information corresponds to "service provision information" necessary for providing services to users.
  • personal information is defined as information that does not include biometric information of the user (person to be authenticated). That is, the biometric information and the feature amount generated from the biometric information are excluded from the "personal information" disclosed in the present application.
  • the user inputs the above three pieces of information (personal information, user ID, password) to the service provider using any means.
  • the user mails a medium (paper medium, electronic medium) containing the above three pieces of information to the selected service provider.
  • An employee of the service provider inputs the above three pieces of information into the management server 20 .
  • the user may input the above three pieces of information to the management server 20 by operating the terminal 30 installed at the service provider.
  • the user may operate the terminal 50 to input the above three pieces of information to the management server 20.
  • the user inputs the above three pieces of information on a web page managed and operated by the service provider.
  • the management server 20 When the management server 20 acquires the above three pieces of information (personal information, user ID, and password), it transmits a "service registration request" to the authentication server 10. Specifically, the management server 20 transmits a service registration request including the service provider ID, user ID and password to the authentication server 10 .
  • the service provider ID is identification information for uniquely identifying service providers included in the authentication system (accommodation operators, etc. participating in an authentication infrastructure that uses biometric authentication). In the example of FIG. 2, different service provider IDs are assigned to service providers S1 and S2.
  • the service provider ID is an ID assigned to each service provider, not an ID assigned to each service. For example, in FIG. 2, even if service providers S1 and S2 are businesses that provide the same type of service, different IDs are assigned to these service providers if they are managed by different entities.
  • the authentication server 10 and the management server 20 share the service provider ID by any method.
  • the authentication server 10 may generate a service provider ID and distribute (notify) the generated service provider ID to the service provider.
  • the service provider ID is written as "spID".
  • the authentication server 10 Upon receiving the service registration request, the authentication server 10 searches the authentication information database using the user ID and password included in the request as keys to identify the corresponding user. After that, the authentication server 10 generates a "service user ID".
  • a service user ID is identification information that uniquely defines the correspondence (combination) between a user and a service provider. For example, in the example of FIG. 2, different values are set for the service user ID determined by the combination of user U1 and service provider S1 and the service user ID determined by the combination of user U1 and service provider S2. .
  • the authentication server 10 associates and stores the user ID, password, feature amount, service provider ID, and the generated service user ID.
  • the service user ID is written as "suID".
  • the authentication server 10 transmits the generated service user ID to the sender of the service registration request.
  • the authentication server 10 transmits a response including the service user ID to the management server 20, and issues the service user ID.
  • the management server 20 associates and stores the service user ID obtained from the authentication server 10 and the user's personal information (reservation information).
  • the management server 20 adds a new entry to the user information database and stores the above information (personal information, service user ID).
  • the user repeats the above registration operation for each service provider that wants to receive services using biometric authentication. In other words, the user does not need to register for use with service providers that do not need to provide services.
  • the service provider of the service that the user desires to use sends a service registration request including the user ID and the service provider ID to the authentication server 10 .
  • the authentication server 10 When processing the service registration request, the authentication server 10 generates a service user ID that is uniquely determined by the combination of the user and the service provider.
  • the authentication server 10 transmits the service user ID to the service provider.
  • the service provider (management server 20) associates and stores the user's personal information and the service user ID.
  • FIG. 6 is a diagram for explaining account information registration in the authentication system according to the first embodiment.
  • a user who wishes to withdraw from a bank account or pay by credit card for the consideration to be paid to the service provider registers account information (bank account information, credit card information) in the payment agency server 40 .
  • the user operates the terminal 50 and logs into the authentication server 10 using the user ID and password. After that, the user inputs account information to the authentication server 10 .
  • the authentication server 10 After acquiring the account information, the authentication server 10 requests the payment agency server 40 to register the account information.
  • the authentication server 10 transmits an “account information registration request” including the user ID and account information of the user to the settlement agent server 40 .
  • the authentication server 10 passes the account information and the like to the settlement agency server 40 using an API (Application Programming Interface) provided by the settlement agency server 40 .
  • API Application Programming Interface
  • the payment agency server 40 Upon receiving the account information registration request, the payment agency server 40 generates an ID for identifying the user (hereinafter referred to as a customer ID).
  • the settlement agent server 40 associates the generated customer ID with account information (bank account information, credit card information) and stores them in a "customer ID conversion table".
  • the customer ID conversion table is a first conversion table for converting customer IDs into account information.
  • the payment agency server 40 generates "linking information" that links the customer ID and the account information.
  • the settlement agent server associates the generated linking information with the customer ID and stores them in the "linking information conversion table".
  • the linking information conversion table is a second conversion table for converting the linking information into the customer ID.
  • the settlement agency server 40 transmits to the authentication server 10 a response (response to the account information registration request) containing the generated linking information and the corresponding user ID of the user.
  • the authentication server 10 identifies the user from the user ID, and registers the acquired linking information in the corresponding entry of the authentication information database.
  • the settlement surrogate server 40 in registering account information, the settlement surrogate server 40 generates "linking information" that links the customer ID of the user who wishes to open an account with the account information, and sends the generated linking information to the authentication server. Send to 10.
  • the authentication server 10 associates the biometric information used for biometric authentication of the user, the service user ID uniquely determined by the combination of the user and the service provider in which the management server 20 is installed, and the linking information for authentication. Store in an information database.
  • FIG. 7 is a diagram for explaining a check-in procedure at an accommodation provider.
  • the management server 20 (first management server) associates and stores the user reservation information and the service user ID in advance.
  • the reception terminal 30-1 acquires biometric information from the user in front of him/her. Specifically, the reception terminal 30-1 takes an image of the user and acquires the face image. The reception terminal 30-1 transmits a “check-in request” including the acquired face image to the management server 20.
  • FIG. 1 A “check-in request” including the acquired face image.
  • the management server 20 generates a feature amount from the face image included in the check-in request.
  • the management server 20 transmits to the authentication server 10 an authentication request including the generated feature quantity and service provider ID.
  • the reception terminal 30-1 transmits to the management server 20 a check-in request including the biometric information of the first user.
  • the management server 20 transmits a first authentication request including biometric information of the first user to the authentication server 10 .
  • the authentication server 10 extracts the feature amount from the authentication request, and executes matching processing (one-to-N matching; N is a positive integer, the same shall apply hereinafter) using the extracted feature amount and the feature amount registered in the authentication information database. do.
  • the authentication server 10 identifies a user by collation processing, and identifies a service user ID corresponding to the service provider ID included in the authentication request, among a plurality of service user IDs associated with the identified user. .
  • the authentication server 10 transmits the specified service user ID to the sender of the authentication request.
  • the authentication server 10 transmits a response (response to the authentication request) including the identified service user ID to the management server 20 .
  • the authentication server 10 executes biometric authentication in response to the first authentication request, and if the authentication succeeds, notifies the management server 20 of the service user ID corresponding to the first user.
  • the management server 20 searches the user information database using the acquired service user ID as a key, and identifies personal information (reservation information) corresponding to the service user ID.
  • the management server 20 determines whether or not check-in is possible based on the specified reservation information. For example, the management server 20 determines that "check-in is possible” if the visit date of the user is the scheduled date of stay. Alternatively, the management server 20 determines that "check-in is not possible" when the date of visit is before the scheduled date of stay or when the reservation information is not registered.
  • the management server 20 determines that check-in is possible, it stores the result of the check-in procedure in the guest information database. For example, the management server 20 stores the guest's status (before check-in, checked-in), check-in date, check-in time, room number, etc. in the guest information database. Details of the guest information database will be described later.
  • the management server 20 determines whether or not the first user can check-in based on the reservation information corresponding to the notified service user ID, and transmits the determination result to the reception terminal 30-1.
  • the management server 20 stores the result of the check-in procedure in the database.
  • the management server 20 transmits a response to the check-in request to the reception terminal 30-1. If it is determined that check-in is permitted, the management server 20 transmits an affirmative response to that effect to the reception terminal 30-1. At that time, the management server 20 transmits an affirmative response containing the user's (lodger's) personal information (eg, name, etc.) to the reception terminal 30-1 as necessary.
  • the management server 20 transmits an affirmative response containing the user's (lodger's) personal information (eg, name, etc.) to the reception terminal 30-1 as necessary.
  • the management server 20 transmits a negative response to that effect to the reception terminal 30-1.
  • the reception terminal 30-1 outputs a message or the like in response to the check-in request.
  • FIG. 8 is a diagram for explaining the operation of purchasing a product in the lodging business.
  • the payment terminal 30-2 When the payment terminal 30-2 detects the user, it takes a picture of the user. The payment terminal 30-2 transmits to the management server 20 a “determination request” including the acquired face image.
  • a judgment request is a request related to judging whether a user is qualified to purchase a product. That is, the payment terminal 30-2 inquires whether or not the user has completed the check-in procedure and is qualified to purchase the product. Thus, when the second user purchases a product or service, the payment terminal 30-2 (second terminal) transmits a determination request including the biometric information of the second user to the management server 20. do.
  • the management server 20 generates a feature amount from the face image included in the determination request.
  • the management server 20 transmits to the authentication server 10 an authentication request including the generated feature quantity and service provider ID. That is, the management server 20 transmits to the authentication server 10 a second authentication request including the biometric information of the second user.
  • the authentication server 10 processes the authentication request in the same way as the check-in procedure. If the authentication is successful, the authentication server 10 transmits the specified service user ID to the sender of the authentication request. The authentication server 10 transmits a response (response to the authentication request) including the identified service user ID to the management server 20 . That is, the authentication server 10 executes biometric authentication in response to the second authentication request, and if the authentication succeeds, notifies the management server 20 of the service user ID corresponding to the second user.
  • the management server 20 searches the user information database using the acquired service user ID as a key, and identifies personal information (name, etc.) corresponding to the service user ID.
  • the management server 20 refers to the guest information database and reads the status of the specified user (whether or not the guest has checked in).
  • the management server 20 determines that the user is qualified to purchase the product, and sends an affirmative response to that effect to the payment terminal 30-2. At that time, the management server 20 transmits to the payment terminal 30-2 an acknowledgment including the user's service user ID and, if necessary, the user's personal information (eg, name, etc.).
  • the management server 20 determines that the user is not qualified to purchase the product, and sends a negative response to that effect from the payment terminal 30-2. Send to
  • the management server 20 uses the notified service user ID to determine whether the second user has completed check-in. If the second user has completed check-in, the management server 20 sends an acknowledgment to the payment terminal 30-2 indicating that the second user is permitted to purchase the goods or services.
  • the payment terminal 30-2 outputs a message or the like in response to the judgment request.
  • FIG. 9 is a diagram for explaining payment settlement of the authentication system according to the first embodiment.
  • the service provider can request the payment agency server 40 to act as a proxy for the payment for the product.
  • the management server 20 of the service provider transmits to the settlement agency server 40 a "settlement agency request" including settlement information relating to settlement resulting from the sale of the product or the provision of the service to the customer.
  • the payment terminal 30-2 receives the service user ID of the user who purchased the product etc. ) to the management server 20.
  • the management server 20 transmits to the authentication server 10 a "linking information transmission request" including the service user ID acquired from the payment terminal 30-2.
  • the management server 20 transmits to the settlement agency server 40 a "settlement agency request" including the service user ID and the settlement information obtained from the payment terminal 30-2 before and after the linking information transmission request is transmitted.
  • the authentication server 10 searches the authentication information database using the service user ID included in the linking information transmission request as a key, and identifies the corresponding entry.
  • the authentication server 10 transmits to the payment agency server 40 a “linking information notification” including the linking information of the specified entry (user) and the service user ID.
  • the settlement agent server 40 When the settlement agent server 40 receives a linking information notification and a settlement agent request that have a common service user ID (same service user ID), it refers to the linking information conversion table and corresponds to the received linking information. Identify the customer ID to be used.
  • the settlement agency server 40 refers to the customer ID conversion table and acquires account information (bank account information, credit card information) corresponding to the specified customer ID.
  • the payment agency server 40 performs payment processing using the acquired account information and the payment information included in the payment agency request.
  • the settlement agent server 40 charges the bank account or credit card account described in the account information for the price described in the settlement information.
  • the settlement agency server 40 notifies the management server 20 of the result of settlement processing (settlement completed, settlement not possible).
  • the management server 20 transmits (transfers) the received settlement processing result to the payment terminal 30-2.
  • the payment terminal 30-2 outputs a message or the like according to the result of the payment process.
  • the management server 20 transmits to the authentication server 10 a linking information transmission request containing the service user ID received from the authentication server 10 .
  • the authentication server 10 transmits a linking information notification including linking information corresponding to the service user ID included in the linking information transmission request and the service user ID to the settlement agency server 40 .
  • the settlement agency server 40 refers to the linking information conversion table (second conversion table) and acquires the customer ID from the linking information.
  • the settlement agent server 40 refers to the customer ID conversion table (first conversion table) and acquires account information from the acquired customer ID.
  • the management server 20 transmits to the settlement agency server 40 a settlement agency request including the service user ID received from the authentication server 10 and the customer's settlement information.
  • the settlement proxy server 40 uses the settlement information received from the management server 20 and the acquired account information to carry out settlement processing (dealing of settlement for the service provider). More specifically, the payment agency server 40 executes the payment processing when receiving the linking information notification and the payment agency request having the same service user ID.
  • FIG. 10 is a diagram for explaining the check-in procedure at the lodging company.
  • the reception terminal 30-1 When the user requests a checkout procedure, the reception terminal 30-1 transmits a "checkout request" including the user's face image to the management server 20.
  • the reception terminal 30-1 (first terminal) transmits to the management server 20 a checkout request including the third user's biometric information.
  • the management server 20 transmits to the authentication server 10 an authentication request including the feature amount generated from the face image and the service provider ID.
  • the management server 20 transmits a third authentication request including the biometric information of the third user to the authentication server 10 .
  • the authentication server 10 transmits the service user ID identified by biometric authentication to the sender of the authentication request.
  • the authentication server 10 transmits a response (response to the authentication request) including the identified service user ID to the management server 20 . That is, the authentication server 10 executes biometric authentication in response to the third authentication request, and if the authentication is successful, notifies the management server 20 of the service user ID corresponding to the third user.
  • the management server 20 searches the user information database using the acquired service user ID as a key, and identifies personal information (eg, name) corresponding to the service user ID.
  • the management server 20 refers to the guest information database and confirms the status of the specified user.
  • the management server 20 continues the check-out procedure. If the user's status is not checked-in, the management server 20 sends a negative response to the check-out request (response indicating that the check-out procedure is not possible) to the reception terminal 30-1.
  • the management server 20 When proceeding with the check-out procedure, the management server 20 refers to the guest information database and acquires the user's accommodation status (check-in date, check-in time, guest room number, etc.). The management server 20 calculates the accommodation fee (service usage fee) based on the obtained accommodation status.
  • the management server 20 In response to the check-out request, the management server 20 sends an affirmative response including the service user ID of the user and the accommodation fee to the reception terminal 30-1. In addition, the management server 20 sets the status of the user who has completed the checkout procedure to "checked out" or deletes the corresponding entry in the guest information database.
  • the management server 20 uses the service user ID notified from the authentication server 10 to determine whether or not the third user can check out, and transmits the determination result to the reception terminal 30-1.
  • the management server 20 reflects the result of the checkout procedure in the guest information database. More specifically, the management server 20 deletes the entry of the third user who has successfully completed the checkout procedure from the guest information database.
  • the reception terminal 30-1 Upon receiving the negative response, the reception terminal 30-1 notifies the user that the checkout procedure cannot be performed.
  • the reception terminal 30-1 that has received the affirmative response provides the user with guidance regarding payment of the accommodation fee.
  • the reception terminal 30-1 transmits a "settlement request" to the management server 20 in the same manner as the payment described with reference to FIG.
  • the management server 20, the authentication server 10, and the settlement agency server 40 perform the operations described with reference to FIG. 9, and perform settlement agency processing for accommodation charges.
  • the management server 20 may calculate the accommodation charge for the user (guest) and notify the reception terminal 30-1 of the calculated accommodation charge together with the result of the checkout procedure.
  • the reception terminal 3-1 can settle the guest's charge by transmitting to the management server 20 a payment request with the accommodation charge of the third user as the payment information.
  • FIG. 11 is a diagram showing an example of a processing configuration (processing modules) of the authentication server 10 according to the first embodiment.
  • the authentication server 10 includes a communication control unit 201, a user registration unit 202, a database management unit 203, a service registration unit 204, an account information registration unit 205, an authentication unit 206, and a linking unit.
  • An information transmission unit 207 and a storage unit 208 are provided.
  • the communication control unit 201 is means for controlling communication with other devices. For example, the communication control unit 201 receives data (packets) from the management server 20 . Also, the communication control unit 201 transmits data to the management server 20 . The communication control unit 201 transfers data received from other devices to other processing modules. The communication control unit 201 transmits data acquired from other processing modules to other devices. In this manner, other processing modules transmit and receive data to and from other devices via the communication control unit 201 .
  • the user registration unit 202 is means for realizing the above-described user registration.
  • the user registration unit 202 acquires user IDs, passwords, and biometric information (face images) of users (users who wish to receive services using biometric authentication; system users).
  • the user registration unit 202 acquires the above three pieces of information (user ID, password, biometric information) using any means. For example, the user registration unit 202 displays a GUI (Graphical User Interface) for determining a user ID and password and an input form on the terminal 50 . For example, the user registration unit 202 displays a GUI as shown in FIG. 12 on the terminal 50.
  • GUI Graphic User Interface
  • the user registration unit 202 verifies that the user ID and password obtained from the GUI, etc. are not duplicated with the already registered user ID and password. If the duplication does not occur, the user registration unit 202 displays a GUI for acquiring the user's biometric information on the terminal 50 .
  • the user registration unit 202 displays a GUI as shown in FIG.
  • the user presses the "select file” button shown in FIG. 13 and designates the image data of the face image to be registered in the system.
  • the designated face image is displayed in the preview area (displayed as the selected face image in FIG. 13).
  • the user presses the "determine” button.
  • the user registration unit 202 acquires a user ID, password, and biometric information (face image) using a GUI as shown in FIGS. to generate
  • the user registration unit 202 extracts the eyes, nose, mouth, etc. from the face image as feature points. After that, the user registration unit 202 calculates the position of each feature point and the distance between each feature point as a feature amount, and generates a feature vector (vector information that characterizes the face image) composed of a plurality of feature amounts.
  • a feature vector vector information that characterizes the face image
  • the user registration unit 202 hands over the user ID, password, and feature amount generated above to the database management unit 203.
  • the database management unit 203 is means for managing the authentication information database.
  • the authentication information database stores information (user ID, password) specifying system users and biometric information (feature amounts) of the users. Furthermore, the authentication information database associates and stores user link information, a service provider ID that identifies a service provider, and a service user ID that identifies a user in each service.
  • the database management unit 203 When the database management unit 203 acquires the above three pieces of information (user ID, password, feature amount) from the user registration unit 202, it adds a new entry to the authentication information database. For example, when the above three pieces of information related to user U1 are acquired, the database management unit 203 adds the entry shown at the bottom of FIG. At the stage of user registration, the linking information, service provider ID, and service user ID are not generated, so nothing is set in these fields.
  • the service registration unit 204 is means for realizing individual service registration (service provider registration) by system users.
  • the service registration unit 204 processes a service registration request obtained from the management server 20 of the service provider.
  • the service registration unit 204 searches the authentication information database using the user ID and password included in the acquired service registration request as keys.
  • the service registration unit 204 confirms the service provider ID field of the identified user (user identified from the set of user ID and password).
  • the service registration unit 204 determines whether the service provider ID included in the service registration request obtained from the management server 20 is set in the service provider ID field. If the service provider ID acquired from the management server 20 has already been registered in the database, the service registration unit 204 notifies the management server 20 to that effect. In this case, the service (service provider) that the user intends to register is already registered in the authentication information database, so the service registration unit 204 transmits a "negative response" as a response to the service registration request.
  • the service registration unit 204 registers the service corresponding to the user and the service provider. Generate a user ID.
  • the service user ID is identification information that is uniquely determined from the combination of the user and the service provider.
  • the service registration unit 204 calculates a hash value using the user ID, password, and service provider ID, and uses the calculated hash value as the service user ID.
  • the service registration unit 204 calculates a concatenated value of the user ID, password, and service provider ID, and calculates a hash value of the calculated concatenated value to generate the service user ID.
  • the service user ID may be any information that can uniquely identify the combination of system user and service provider.
  • the service registration unit 204 may number a unique value each time it processes a service registration request and use it as the service user ID.
  • the service registration unit 204 delivers the service provider ID and service user ID to the database management unit 203 along with the user ID and password.
  • the database management unit 203 registers two IDs (service provider ID and service user ID) in the authentication information database. For example, when the user U1 makes a service registration for the service provider S1, the above two IDs are added to the entry shown at the bottom of FIG.
  • service registration is performed for each service provider, multiple service providers and service user IDs may be set for one user. For example, when user U1 performs service registration for each of service providers S1 and S2, entries on the second and third lines in FIG. 16 are generated. Note that when the user U2 performs service registration for the service provider S1, the entry at the bottom of FIG. 16 is generated.
  • the authentication information database shown in FIG. 16, etc. is an example, and is not intended to limit the information stored in the authentication information database.
  • a face image may be registered in the authentication information database instead of or in addition to the feature amount for authentication.
  • a feature amount may be generated from a face image registered in the authentication information database each time authentication is performed.
  • the service registration unit 204 When the service provider ID and service user ID are registered in the authentication information database, the service registration unit 204 notifies the management server 20 that the service registration request has been successfully processed. The service registration unit 204 transmits an "acknowledgement" as a response to the service registration request. At that time, the service registration unit 204 transmits a response including the service user ID to the management server 20 .
  • the account information registration unit 205 is means for requesting the payment agency server 40 to register the user's account information.
  • the account information registration unit 205 displays a GUI and an input form as shown in FIG. do.
  • the account information registration unit 205 transmits an account information registration request containing the acquired account information and the user ID of the user to the payment agency server 40 .
  • the account information registration unit 205 receives a response (positive response, negative response) to the account information registration request.
  • the account information registration unit 205 Upon receiving an affirmative response indicating successful registration, the account information registration unit 205 passes the linking information and user ID included in the response to the database management unit 203. Also, the account information registration unit 205 notifies the user that the account information has been successfully registered.
  • the database management unit 203 searches the authentication information database using the user ID of the user as a key, and stores the linking information acquired from the settlement agency server 40 in the linking information field of the corresponding entry (user) (see FIG. 18). reference).
  • the account information registration unit 205 Upon receiving a negative response indicating registration failure, the account information registration unit 205 notifies the user to that effect.
  • the authentication unit 206 is means for authenticating system users.
  • the authentication unit 206 processes an authentication request received from the management server 20 of the service provider.
  • the authentication unit 206 extracts the feature amount and service provider ID included in the authentication request.
  • the authentication unit 206 searches the authentication information database using the extracted feature quantity and service provider ID as keys to identify the corresponding service user ID.
  • the authentication unit 206 sets the feature amount extracted from the authentication request as the feature amount on the verification side, sets the feature amount stored in the authentication information database as the feature amount on the registration side, and executes 1:N verification. Specifically, the authentication unit 206 calculates the degree of similarity between the feature amounts of the verification side and each of the plurality of registration sides. A distance in a vector space, a distance in a probability distribution space, or the like can be used as the degree of similarity. Note that the greater the distance, the lower the similarity, and the closer the distance, the higher the similarity.
  • the authenticating unit 206 determines whether or not there is a feature amount having the highest similarity with the feature amount to be matched that has a similarity equal to or greater than a predetermined value among the plurality of feature amounts registered in the authentication information database. determine whether If such a feature quantity exists, the authentication unit 206 selects the service provider included in the authentication request among at least one or more service provider IDs associated with the user specified by the one-to-N matching. Determine whether an entry matching the ID exists.
  • the authentication unit 206 determines that the user has been successfully authenticated. In this case, the authentication unit 206 sends an “affirmative response” to the management server 20, which is the source of the authentication request. At that time, the authentication unit 206 generates a response (response to the authentication request) including the service user ID of the identified entry, and transmits it to the management server 20 .
  • the authentication unit 206 determines that user authentication has failed. In this case, the authentication unit 206 sends a “negative response” to the management server 20 that has sent the authentication request.
  • the authentication request when the authentication request includes the feature value of "FV1" and the service provider ID of "S1", the entries (users) in the second and third lines are specified by the feature value FV1. , and the entry on the second line is specified by the service provider ID "S1". As a result, the authentication request is successfully processed, and an acknowledgment including the service user ID of "U1S1" is sent to the management server 20.
  • the authentication request includes the feature amount of "FV2" and the service provider ID of "S2"
  • the lowest entry is specified by the feature amount, but the service provider ID of the entry is "S2”.
  • the authentication request is not processed normally because it is "S1" instead of "S1". As a result, a negative response is sent to the management server 20 .
  • the linking information transmission unit 207 is means for transmitting the linking information to the settlement agency server 40 .
  • the linking information transmission unit 207 Upon receiving the linking information transmission request from the management server 20, the linking information transmission unit 207 extracts the service user ID included in the request.
  • the linking information transmission unit 207 searches the authentication information database using the retrieved service user ID as a key, and identifies the corresponding entry.
  • the linking information transmission unit 207 reads the linking information set in the linking information field of the specified entry, and sends a "linking information notification" including the read linking information and the service user ID to the payment agency server 40. Send.
  • the linking information transmission unit 207 when the linking information transmission request including the service user ID "U1S1" is received, the linking information transmission unit 207 includes the corresponding linking information "CI01" and the service user ID "U1S1". A linking information notification is sent to the settlement agency server 40 .
  • the storage unit 208 stores information necessary for the operation of the authentication server 10.
  • An authentication information database is constructed in the storage unit 208 .
  • FIG. 19 is a diagram showing an example of the processing configuration (processing modules) of the management server 20 according to the first embodiment.
  • the management server 20 includes a communication control unit 301, a personal information acquisition unit 302, a service registration request unit 303, a database management unit 304, a request processing unit 305, an authentication request unit 306, a settlement A proxy request unit 307 and a storage unit 308 are provided.
  • the communication control unit 301 is means for controlling communication with other devices. For example, the communication control unit 301 receives data (packets) from the authentication server 10 . Also, the communication control unit 301 transmits data to the authentication server 10 . The communication control unit 301 passes data received from other devices to other processing modules. The communication control unit 301 transmits data acquired from other processing modules to other devices. In this way, other processing modules transmit and receive data to and from other devices via the communication control unit 301 .
  • the personal information acquisition unit 302 is a means for acquiring personal information necessary for service providers to provide services. For example, the personal information acquisition unit 302 acquires reservation information (for example, date of stay) regarding accommodation in addition to the user's name, sex, and the like.
  • reservation information for example, date of stay
  • the personal information acquisition unit 302 acquires the user ID and password determined when the user registers the system, in addition to the personal information such as the name.
  • the personal information acquisition unit 302 acquires personal information, user IDs, and passwords using arbitrary means. For example, the personal information acquisition unit 302 displays a GUI or a form for inputting the above information on the terminal 50 (see FIG. 20). Alternatively, information such as that shown in FIG. 20 may be displayed on a WEB page managed and operated by the service provider. Alternatively, the terminal 50 may download an application provided by a service provider, and display as shown in FIG. 20 may be performed by the application.
  • the WEB page may be a WEB page for managing member information of the service provider. That is, the members of each service provider may register for services on a WEB page that manages their own member information.
  • the personal information acquisition unit 302 passes personal information (reservation information), user ID, and password acquired using a GUI or the like to the service registration request unit 303 . Also, the personal information acquisition unit 302 hands over the personal information including the reservation information to the database management unit 304 .
  • the service registration requesting unit 303 is means for requesting (requesting) the authentication server 10 to register the user's use of the service.
  • the service registration requesting unit 303 selects the user ID and password from among the above three pieces of information (personal information, user ID, password) acquired from the personal information acquiring unit 302.
  • the service registration requesting unit 303 transmits a service registration request including the selected user ID, password, and service provider ID to the authentication server 10 .
  • the service registration request unit 303 obtains a response to the service registration request from the authentication server 10. If the acquired response is a "negative response", the service registration requesting unit 303 notifies the user to that effect. For example, the service registration requesting unit 303 notifies the user that service registration has already been performed.
  • the service registration requesting unit 303 If the acquired response is a "positive response", the service registration requesting unit 303 notifies the user that the service registration was successful. Further, the service registration requesting section 303 passes the service user ID included in the response and the personal information acquired from the personal information acquiring section 302 to the database managing section 304 .
  • the database management unit 304 is means for managing the user information database and the guest information database.
  • the user information database is a database that manages the information of users (system users) who are the target of service provision.
  • the user information database stores the personal information of the user (eg, name, reservation information, etc.) in association with the service user ID acquired from the authentication server 10 .
  • the database management unit 304 acquires the above information (personal information, service user ID) from the service registration request unit 303, it adds a new entry to the user information database. For example, when the management server 20 of the service provider S1 acquires the above information regarding the user U1, the entry shown at the bottom of FIG. 21 is added.
  • the guest information database is a database that manages the accommodation status of guests who have booked accommodation.
  • the lodger information database stores the name, sex, date of birth, address, status (before check-in, completed), check-in date, check-in time, guest room number, etc. of the lodger (lodging reservation person) (Fig. 22 reference).
  • the database management unit 304 acquires personal information including reservation information from the personal information acquisition unit 302, it adds a new entry to the guest information database (see the bottom of FIG. 22).
  • the request processing unit 305 is means for processing various requests received from the terminals 30 (accepting terminal 30-1, payment terminal 30-2).
  • request processing unit 305 Upon receiving a “check-in request” from reception terminal 30 - 1 , request processing unit 305 passes biometric information (face image) included in the request to authentication request unit 306 .
  • the request processing unit 305 acquires the result of authentication by the authentication server 10 from the authentication requesting unit 306. If the authentication is successful, the request processing unit 305 searches the user information database using the service user ID included in the received acknowledgment as a key, and specifies the user (entry) corresponding to the service user ID.
  • the request processing unit 305 determines whether check-in is possible based on the reservation information of the specified entry. For example, the request processing unit 305 determines that "check-in is possible” if the visit date of the user is the scheduled date of stay. Alternatively, the request processing unit 305 determines that “check-in is not possible” when the date of visit is before the scheduled date of stay or when the reservation information is not registered.
  • the request processing unit 305 determines that check-in is possible, the check-in procedure is performed. After that, the request processing unit 305 stores the accommodation status in the guest information database. Specifically, the request processing unit 305 identifies the corresponding entry in the guest information database based on the user's name, etc., and records "checked-in" in the status field of the entry. The request processing unit 305 also records the check-in date, check-in time, guest room number assigned to the user, etc. in the entry.
  • the request processing unit 305 transmits a response to the check-in request to the reception terminal 30-1. If it is determined that check-in is permitted, the request processing unit 305 transmits an affirmative response to that effect to the reception terminal 30-1.
  • the request processing unit 305 may send an acknowledgment containing the user's (lodger's) personal information (eg, name, etc.) to the reception terminal 30-1 as necessary.
  • the request processing unit 305 transmits a negative response to that effect to the reception terminal 30-1.
  • the request processing section 305 Upon receiving the “determination request” from the payment terminal 30 - 2 , the request processing section 305 passes the biometric information included in the request to the authentication requesting section 306 .
  • the request processing unit 305 acquires the result of authentication by the authentication server 10 from the authentication requesting unit 306. If the authentication is successful, the request processing unit 305 searches the user information database using the service user ID notified from the authentication server 10 as a key.
  • the request processing unit 305 reads the name of the user from the entry obtained by the search, and searches the guest information database using the name as a key. If the search succeeds, the request processing unit 305 reads the setting value of the status field of the identified entry. If the setting value is "checked in", the request processing unit 305 transmits a positive response including the service user ID as a response to the determination request.
  • the request processing unit 305 sends a negative response as a response to the determination request. That is, a user who has not been registered as a user in the system and who has not completed check-in is not judged as a "guest”, and a negative response is sent to the payment terminal 30-2.
  • the request processing unit 305 Upon receiving a “settlement request” from the payment terminal 30 - 2 , the request processing unit 305 passes the service user ID and settlement information included in the request to the settlement agency request unit 307 .
  • the request processing unit 305 receives the result of payment processing from the payment agency request unit 307 .
  • the request processing unit 305 transmits (transfers) the received payment processing result to the payment terminal 30-2.
  • request processing unit 305 Upon receiving a “checkout request” from reception terminal 30 - 1 , request processing unit 305 passes biometric information (face image) included in the request to authentication requesting unit 306 .
  • the request processing unit 305 acquires the result of authentication by the authentication server 10 from the authentication requesting unit 306. If the authentication is successful, the request processing unit 305 searches the user information database using the service user ID included in the received acknowledgment as a key, and specifies the user (entry) corresponding to the service user ID.
  • the request processing unit 305 refers to the guest information database and confirms the status of the specified user. If the user status is checked-in, the request processing unit 305 determines that check-out is possible, and continues processing. If the user's status is not checked-in, the request processing unit 305 transmits a negative response to the check-out request to the reception terminal 30-1.
  • the request processing unit 305 When proceeding with the check-out procedure, the request processing unit 305 refers to the guest information database and acquires the user's accommodation status (check-in date, check-in time, guest room number, etc.). The request processing unit 305 calculates the accommodation fee based on the acquired accommodation status.
  • the request processing unit 305 transmits a response to the checkout request to the reception terminal 30-1. Specifically, when the checkout procedure is completed, the request processing unit 305 transmits an affirmative response including the service user ID of the user and the accommodation fee to the reception terminal 30-1. The request processing unit 305 also sets the status of the user who has completed the checkout procedure to "checked out" or deletes the corresponding entry in the guest information database.
  • the request processing unit 305 sends a negative response to that effect to the receiving terminal. Send to 30-1.
  • the authentication requesting unit 306 is means for requesting the authentication server 10 to authenticate the user.
  • the authentication request unit 306 Upon obtaining biometric information (face image) from the request processing unit 305, the authentication request unit 306 generates a feature amount from the face image. The authentication requesting unit 306 transmits an authentication request including the generated feature quantity and service provider ID to the authentication server 10 .
  • the authentication requesting unit 306 passes the response (positive response, negative response) obtained from the authentication server 10 to the request processing unit 305 .
  • the proxy settlement request unit 307 is a means for requesting the proxy settlement server 40 to act as a settlement agent.
  • the payment proxy request unit 307 acquires the service user ID and payment information from the request processing unit 305 .
  • the payment proxy requesting unit 307 transmits a "linking information transmission request" including the service user ID acquired from the request processing unit 305 to the authentication server 10. In addition, the proxy payment requesting unit 307 transmits a "proxy payment request" including the service user ID and the payment information obtained from the request processing unit 305 to the proxy payment server 40 before and after sending the linking information transmission request. .
  • the proxy payment request unit 307 receives a response to the proxy payment request from the payment proxy server 40 .
  • the settlement proxy request unit 307 passes the received response (settlement processing result) to the request processing unit 305 .
  • the storage unit 308 stores information necessary for the operation of the management server 20.
  • a user information database and a guest information database are constructed in the storage unit 308 .
  • FIG. 23 is a diagram showing an example of the processing configuration (processing modules) of the reception terminal 30-1 according to the first embodiment.
  • reception terminal 30-1 includes communication control section 401, biometric information acquisition section 402, service provision section 403, and storage section 404.
  • the communication control unit 401 is means for controlling communication with other devices. For example, the communication control unit 401 receives data (packets) from the management server 20 . Also, the communication control unit 401 transmits data to the management server 20 . The communication control unit 401 transfers data received from other devices to other processing modules. The communication control unit 401 transmits data acquired from other processing modules to other devices. In this manner, other processing modules transmit and receive data to and from other devices via the communication control unit 401 .
  • the biometric information acquisition unit 402 is means for controlling the camera and acquiring biometric information (face image) of the user.
  • the biological information acquisition unit 402 captures an image of the front of the device periodically or at a predetermined timing.
  • the biometric information acquisition unit 402 determines whether or not the acquired image contains a face image of a person, and if the face image is contained, extracts the face image from the acquired image data.
  • the biometric information acquisition unit 402 may extract a face image (face region) from image data using a learning model learned by a CNN (Convolutional Neural Network).
  • the biometric information acquisition unit 402 may extract a face image using a method such as template matching.
  • the biometric information acquisition unit 402 delivers the extracted face image to the service provision unit 403.
  • the service providing unit 403 is means for providing check-in and check-out services to users.
  • the service providing unit 403 acquires the facial image from the biometric information acquiring unit 402, it displays a GUI as shown in FIG. 24, for example.
  • the service providing unit 403 uses the GUI shown in FIG. 24 to acquire whether the user desires the check-in procedure or the check-out procedure.
  • the service providing unit 403 transmits a "check-in request” including the acquired face image to the management server 20.
  • the service providing unit 403 transmits a “checkout request” including the acquired face image to the management server 20 .
  • the service providing unit 403 outputs a message or the like according to the response obtained from the management server 20.
  • the service providing unit 403 when a positive response to the check-in request is received, the service providing unit 403 outputs a message welcoming the user's visit. Alternatively, when receiving a negative response to the check-in request, the service providing unit 403 outputs a message to the effect that the check-in procedure has not been completed and prompts the user to consult with a hotel employee.
  • the service providing unit 403 When a positive response to the check-out request is received, the service providing unit 403 presents the accommodation charge included in the response to the user, and displays a GUI that allows selection of the payment method for the accommodation charge. (See FIG. 25).
  • the service providing unit 403 settles the accommodation fee using the payment method (payment means) selected by the customer.
  • the service providing unit 403 transmits a payment request including the customer's service user ID and payment information (accommodation charge) to the management server 20 .
  • the service providing unit 403 receives a response to the payment request from the management server 20.
  • the service providing unit 403 outputs a message or the like according to the received response.
  • the service providing unit 403 when the payment completion is received, the service providing unit 403 outputs a message to the effect that the payment of the accommodation fee has been completed and to encourage a second visit. For example, when the service providing unit 403 receives a notification that payment is not possible, the service providing unit 403 notifies the user to that effect and prompts the user to select another payment method.
  • the service providing unit 403 When receiving a negative response to the check-out request, the service providing unit 403 outputs a message to the effect that the check-out procedure has not been completed and prompts the user to consult with a hotel employee.
  • the storage unit 404 stores information necessary for the operation of the reception terminal 30-1.
  • FIG. 26 is a diagram showing an example of the processing configuration (processing modules) of the payment terminal 30-2 according to the first embodiment.
  • the payment terminal 30-2 includes a communication control section 411, a biometric information acquisition section 412, a sales control section 413, and a storage section 414.
  • the operations of the communication control unit 411, the biometric information acquisition unit 412, and the storage unit 414 can be the same as those of the communication control unit 401, the biometric information acquisition unit 402, and the storage unit 404 of the reception terminal 30-1. Description is omitted.
  • the sales control unit 413 is means for controlling sales of products.
  • the sales control unit 413 acquires the face image from the biometric information acquisition unit 412 , the sales control unit 413 transmits a “determination request” including the face image to the management server 20 .
  • the sales control unit 413 receives a response (positive response, negative response) to the determination request from the management server 20 .
  • the sales control unit 413 When receiving a negative response (response to the effect that the user is not the guest), the sales control unit 413 notifies the user to that effect. For example, the sales control unit 413 outputs a message such as "Only guests can use the store.”
  • the sales control unit 413 When receiving an affirmative response (response to the effect that the user is a guest), the sales control unit 413 displays, for example, as shown in FIG.
  • the sales control unit 413 reads the bar code or the like written on the product to identify the purchased product.
  • the sales control unit 413 calculates the price of the purchased product.
  • the sales control unit 413 displays a GUI such as shown in FIG. 28 that allows selection of the payment method. do.
  • the sales control unit 413 settles the product price according to the settlement method (settlement means) selected by the customer. At that time, when the customer selects credit payment, the sales control unit 413 transmits to the management server 20 a payment request including the customer's service user ID and payment information (such as product price information).
  • the sales control unit 413 receives a response to the payment request from the management server 20. Sales control unit 413 outputs a message or the like according to the received response.
  • the sales control unit 413 when receiving payment completion, notifies the customer that payment for the product has been completed. For example, when receiving a payment impossibility, the sales control unit 413 notifies the customer to that effect and prompts the customer to select another payment method.
  • FIG. 29 is a diagram showing an example of a processing configuration (processing modules) of the settlement agency server 40 according to the first embodiment.
  • the payment agency server 40 includes a communication control section 501 , an account information management section 502 , a payment processing section 503 and a storage section 504 .
  • the communication control unit 501 is means for controlling communication with other devices. For example, the communication control unit 501 receives data (packets) from the authentication server 10 . Also, the communication control unit 501 transmits data to the authentication server 10 . The communication control unit 501 passes data received from other devices to other processing modules. The communication control unit 501 transmits data acquired from other processing modules to other devices. In this manner, other processing modules transmit and receive data to and from other devices via the communication control unit 501 .
  • the account information management unit 502 is a means for registering user account information.
  • the account information management unit 502 receives an account information registration request from the authentication server 10 .
  • the account information management unit 502 Upon receiving the account information registration request, the account information management unit 502 generates a customer ID for identifying the user (the user who wishes to register account information). For example, the account information management unit 502 assigns a new customer ID each time an account information registration request is processed.
  • the account information management unit 502 associates the generated customer ID with account information (bank account information, credit card information) and stores them in the "customer ID conversion table” (see FIG. 30).
  • the account information management unit 502 generates "linking information" that links the customer ID and account information. For example, the account information management unit 502 generates, as the linking information, a hash value of a character string obtained by concatenating the processing date and time and the character string of the generated customer ID. The account information management unit 502 associates the customer ID with the generated linking information and stores them in the "linking information conversion table" (see FIG. 31).
  • Linking information is information for deriving account information via the customer ID.
  • the linking information has a different value for different customer IDs. Therefore, the linking information can be regarded as a substantial ID for identifying the customer, but due to the nature of the hash value (unidirectionality that the original data cannot be restored from the hash value), it is cannot calculate the customer ID from the linking information. In this respect, it can be said that the linking information is identification information with excellent security.
  • the account information management unit 502 transmits to the authentication server 10 a response (response to the account information registration request) containing the generated linking information and the corresponding user ID of the user.
  • a response response to the account information registration request
  • the account information management unit 502 normally generates the linking information and the registration of the account information is normally completed
  • the account information management unit 502 transmits an affirmative response to that effect to the authentication server 10 . If the account information registration cannot be completed normally, the account information management unit 502 sends a negative response to that effect to the authentication server 10 .
  • the account information management unit 502 acquires account information from a user who wishes to open an account, and generates a customer ID for identifying the user.
  • the account information management unit 502 generates linking information for linking the customer ID and the account information.
  • the payment processing unit 503 is means for processing a payment proxy request from the management server 20 .
  • the settlement processing unit 503 receives a linking information notification from the authentication server 10 and receives a settlement agency request from the management server 20 .
  • the payment processing unit 503 executes proxy payment processing for the corresponding user.
  • the settlement processing unit 503 refers to the linking information conversion table as shown in FIG. 31 to identify the customer ID corresponding to the linking information included in the linking information notification.
  • the payment processing unit 503 refers to the customer ID conversion table as shown in FIG. 30 and acquires account information (bank account information, credit card information) corresponding to the specified customer ID.
  • the payment processing unit 503 performs payment processing using the acquired account information and the payment information included in the payment proxy request.
  • the settlement processing unit 503 charges the bank account or credit card account described in the account information for the price described in the settlement information.
  • the payment processing unit 503 notifies the management server 20 of the result of payment processing (payment completed, payment not possible).
  • the payment processing unit 503 identifies the customer ID based on the linking information acquired from the external device (authentication server 10), and identifies the account information based on the identified customer ID.
  • the payment processing unit 503 performs payment processing using the specified account information and the payment information included in the payment proxy request.
  • the storage unit 504 stores information necessary for the operation of the payment agency server 40 .
  • FIG. 32 is a sequence diagram showing an example of operations related to service provider registration of the authentication system according to the first embodiment.
  • the management server 20 acquires personal information (information necessary for providing services), user ID, and password from the user (step S01).
  • the management server 20 transmits a service registration request including the acquired user ID and password and service provider ID to the authentication server 10 (step S02).
  • the authentication server 10 generates a service user ID using the acquired user ID, password and service provider ID (step S03).
  • the authentication server 10 stores the service provider ID and service user ID in the authentication information database (step S04).
  • the authentication server 10 transmits a response (response to the service registration request) including the service user ID to the management server 20 (step S05).
  • the management server 20 associates the personal information acquired in step S01 with the service user ID acquired from the authentication server 10, and stores them in the user information database (step S06).
  • FIG. 33 is a sequence diagram showing an example of operations related to the check-in procedure of the authentication system according to the first embodiment.
  • the reception terminal 30-1 acquires the user's face image (biological information) and transmits a "check-in request" including the acquired face image to the management server 20 (step S11).
  • the management server 20 generates a feature amount from the acquired face image (step S12).
  • the management server 20 transmits an authentication request including the generated feature quantity and service provider ID to the authentication server 10 (step S13).
  • the authentication server 10 executes authentication processing using the feature amount and the service provider ID included in the authentication request, and identifies the corresponding service user ID (step S14).
  • the authentication server 10 transmits a response (response to the authentication request) including the specified service user ID to the management server 20 (step S15).
  • the management server 20 searches the user information database using the acquired service user ID, and identifies the corresponding personal information and reservation information (step S16).
  • the management server 20 uses the specified reservation information to determine whether or not the user can check-in (step S17). For example, it is determined that check-in is possible when a user identified by biometric authentication visits on a pre-reserved lodging date.
  • the management server 20 transmits a response to the check-in request to the reception terminal 30-1 (step S18).
  • the reception terminal 30-1 outputs a message or the like according to the received response (positive response, negative response) (step S19).
  • FIG. 34 is a sequence diagram showing an example of the operation of the authentication system related to product purchase according to the first embodiment. With reference to FIG. 34, the operation of processing the determination request sent by the payment terminal 30-2 will be described.
  • the payment terminal 30-2 acquires the user's facial image (biological information) and transmits a "determination request" including the acquired facial image to the management server 20 (step S21).
  • the management server 20 generates a feature amount from the acquired face image (step S22).
  • the management server 20 transmits an authentication request including the generated feature quantity and service provider ID to the authentication server 10 (step S23).
  • the authentication server 10 executes authentication processing using the feature amount and the service provider ID included in the authentication request, and identifies the corresponding service user ID (step S24).
  • the authentication server 10 transmits a response (response to the authentication request) including the specified service user ID to the management server 20 (step S25).
  • the management server 20 searches the user information database using the acquired service user ID and identifies the corresponding personal information (name) (step S26).
  • the management server 20 uses the specified reservation information to determine whether the user is qualified to purchase products (step S27). For example, if a user identified by biometric authentication has completed check-in, it is determined to be "qualified".
  • the management server 20 transmits a response to the determination request to the payment terminal 30-2 (step S28).
  • the payment terminal 30-2 outputs a message or the like according to the received response (positive response, negative response) (step S29).
  • FIG. 35 is a sequence diagram showing an example of the operation of the authentication system related to payment according to the first embodiment. With reference to FIG. 35, the operation of processing a payment request sent by payment terminal 30-2 will be described.
  • the payment terminal 30-2 transmits a payment request including the user's service user ID and payment information to the management server 20 (step S31).
  • the management server 20 transmits a "linking information transmission request" including the service user ID to the authentication server 10 (step S32).
  • the authentication server 10 Upon receiving the linking information transmission request, the authentication server 10 searches the authentication information database using the service user ID as a key, and acquires the linking information of the corresponding entry (user). The authentication server 10 transmits a "linking information notification" including the service user ID and the acquired linking information to the settlement agency server 40 (step S33).
  • the management server 20 transmits a "settlement agency request" including the service user ID and settlement information to the settlement agency server 40 before and after sending the linking information transmission request (step S34).
  • the settlement proxy server 40 clarifies the correspondence between the linking information notification and the settlement proxy request based on the service user ID, refers to the linking information conversion table, and corresponds to the linking information included in the linking information notification.
  • a customer ID is acquired (step S35).
  • the settlement agent server 40 refers to the customer ID conversion table and acquires the account information corresponding to the customer ID acquired above (step S36).
  • the payment agency server 40 executes payment processing using the payment information included in the payment agency request and the account information obtained above (step S37).
  • the payment agency server 40 transmits the result of the payment processing to the management server 20 (step S38).
  • the management server 20 transmits the received settlement processing result to the payment terminal 30-2 (step S39).
  • the payment terminal 30-2 outputs a message or the like according to the result of the payment process (step S40).
  • FIG. 36 is a sequence diagram showing an example of operations related to the checkout procedure of the authentication system according to the first embodiment.
  • the reception terminal 30-1 acquires the user's facial image (biological information) and transmits a "checkout request" including the acquired facial image to the management server 20 (step S41).
  • the management server 20 generates a feature amount from the acquired face image (step S42).
  • the management server 20 transmits an authentication request including the generated feature quantity and service provider ID to the authentication server 10 (step S43).
  • the authentication server 10 executes authentication processing using the feature amount and the service provider ID included in the authentication request, and identifies the corresponding service user ID (step S44).
  • the authentication server 10 transmits a response (response to the authentication request) including the specified service user ID to the management server 20 (step S45).
  • the management server 20 searches the user information database using the acquired service user ID and identifies the corresponding personal information (name) (step S46).
  • the management server 20 uses the identified personal information (name) to perform the checkout procedure (step S47). Specifically, if the user's status is "checked in", the management server 20 determines that the checkout procedure is possible. In this case, the management server 20 refers to the lodger information database and calculates the lodging charges.
  • the management server 20 transmits a response to the checkout request to the reception terminal 30-1 (step S48).
  • the management server 20 transmits an acknowledgment including the service user ID of the user and the accommodation fee to the reception terminal 30-1.
  • the reception terminal 30-1 outputs a message or the like according to the received response (positive response, negative response) (step S49).
  • ⁇ Modification 1 according to the first embodiment, the case where the payment agency server 40 generates one linking information for one user has been described. However, the settlement agency server 40 may generate linking information for each service provider for one user.
  • the authentication server 10 when sending an account information registration request, sends an account registration request including the service provider ID or service user ID in addition to the user ID and account information of the user to the payment agency server 40 .
  • the settlement agent server 40 may generate linking information for each service provider and manage it using a linking information conversion table (see FIG. 37).
  • the payment agency server 40 transmits a response containing the generated linking information and the corresponding service provider ID or service user ID to the authentication server 10 .
  • the authentication server 10 stores the acquired linking information for each service provider using the authentication information database (see FIG. 38).
  • the authentication server 10 specifies the linking information by the service user ID, and transmits the specified linking information to the settlement agency server 40 .
  • the settlement agency server 40 may specify the customer ID from the linking information conversion table.
  • the payment agency server 40 generates linking information for each of a plurality of service providers.
  • the authentication server 10 associates the biometric information of the user, the linking information for each service provider, and the service user ID for each service provider, and stores them in the authentication information database.
  • ⁇ Modification 2 according to the first embodiment> a case has been described where each time the user purchases a product or the like in the hotel, the payment is made. However, it is also possible to accumulate payment information during the period in which the user stays at the hotel, and to make a payment collectively when the user checks out.
  • the management server 20 when the management server 20 acquires a payment request from the payment terminal 30-2, it stores the payment information included in the acquired payment request in the "provisional payment database".
  • the provisional payment database is a database that stores payment information for each user (for each service user ID) (see FIG. 39).
  • the management server 20 When the management server 20 acquires a payment request from the payment terminal 30-2, it stores and adds the payment information included in the payment request to the entry (entry of the provisional payment database) corresponding to the service user ID included in the request.
  • the management server 20 When the management server 20 receives a payment request associated with checkout from the reception terminal 30-1, it searches the provisional payment database using the service user ID included in the payment request as a key, and identifies the corresponding entry.
  • the management server 20 transmits to the payment proxy server 40 a payment proxy request including the payment information of the specified entry and the payment information obtained from the reception terminal 30-1.
  • the payment agency server 40 performs payment processing using at least one piece of payment information included in the payment agency request.
  • the settlement agent server 40 collectively settles the settlement and the accommodation charge generated while the user is staying at the hotel.
  • the management server 20 accumulates payment information acquired from the payment terminal 30-2 (second terminal) until it receives a payment request from the reception terminal 30-1 (first terminal).
  • the management server 20 transmits to the payment proxy server 40 a payment proxy request including the accumulated payment information and the payment information acquired from the reception terminal 30-1.
  • the request for proxy settlement to the proxy settlement server 40 is suppressed, and the commission can be reduced.
  • ⁇ Modification 3 according to the first embodiment>
  • the management server 20 refers to the status field of the guest information database and determines the product purchase qualification of the user has been described.
  • the function of determining whether or not a person is qualified to purchase a product may be provided to the settlement agency server 40 instead of the management server 20 .
  • FIG. 40 is a diagram for explaining the operation of Modification 3 according to the first embodiment.
  • the reception terminal 30-1 transmits a check-in request to the management server 20 (A1).
  • the management server 20 transmits an authentication request containing the biometric information and the service provider ID to the authentication server 10 (A2).
  • the authentication server 10 sends a positive response including the service user ID to the management server 20 (A3).
  • the management server 20 determines whether or not check-in is possible, and if check-in is possible, sends a "check-in notification" including the service user ID to the authentication server 10 (A4).
  • the authentication server 10 Upon receiving the notification, the authentication server 10 sends a "check-in registration request" including the service user ID and the linking information to the payment agency server 40 (A5).
  • the payment agency server 40 associates the service user ID with the linking information and stores them in the check-in database.
  • the management server 20 transmits a response to the check-in request to the reception terminal 30-1 (A6).
  • the payment terminal 30-2 transmits a determination request to the management server 20 (A7).
  • the management server 20 Upon receiving the determination request from the payment terminal 30-2, the management server 20 transmits an authentication request including the biometric information and the service provider ID to the authentication server 10 (A2).
  • the authentication server 10 sends a positive response including the service user ID to the management server 20 (A3).
  • the management server 20 transmits a "check-in status inquiry" including the service user ID obtained from the authentication server 10 to the payment agency server 40 (A8).
  • the settlement agent server 40 determines that the user is "entitled to purchase the product", and transmits an affirmative response to the management server 20 (response transmission; A9 ).
  • the management server 20 transmits a response to the determination request obtained from the payment terminal 30-2 in response to the response from the payment agency server 40 (A10).
  • the management server 20 transmits a positive response to the determination response to the payment terminal 30-2.
  • the management server 20 sends a check-in notification including the service user ID of the first user to the authentication server 10 when it is determined that the first user can check-in.
  • the authentication server 10 Upon receiving the check-in notification, the authentication server 10 transmits a check-in registration request including the service user ID and the corresponding linking information to the payment agency server 40 .
  • the settlement agency server 40 stores the service user ID and the linking information in association with the check-in database.
  • the management server 20 receives the determination request from the payment terminal 30 - 2 (second terminal)
  • the management server 20 transmits a check-in status inquiry including the service user ID received from the authentication server 10 to the payment agency server 40 .
  • the settlement agency server 40 transmits to the management server 20 an affirmative response permitting the second user to purchase the product. Since the settlement agent server 40 associates and stores the service user ID and the linking information, the management server 20 does not need to manage whether or not the user has checked in.
  • the management server 20 manages and stores that the user has completed the check-in procedure using the reception terminal 30-1.
  • the management server 20 permits the purchase of a product or the like when the user purchases the product or the like using the payment terminal 30-2 and the user is a guest who has completed check-in.
  • the authentication system implements the policy (management policy: only guests can purchase products) set by the operator (hotel).
  • the guest's check-in date and time is stored in the management server 20 for a certain period of time (staying period), and the guest can purchase products during that certain period of time. That is, the user can purchase the product or the like only during the period from the user's check-in to check-out. In other words, after the user checks out, the record regarding the user is cleared, and the user cannot purchase products or the like after checking out.
  • the authentication server 10 holds the linking information
  • a service provider management server 20
  • the authentication server 10 associates at least the biometric information used for biometric authentication of the user with the service user ID and stores them in the authentication information database.
  • the user settles the account information through the service provider (management server 20) instead of registering the account information in the settlement agency server 40 through the authentication center (authentication server 10). Register with the proxy server 40 .
  • the management server 20 when the management server 20 acquires the user's personal information and the like at the time of service registration, and acquires the user's service user ID, the management server 20 displays a GUI as shown in FIG. When the user wishes to register the account information, the management server 20 transitions to a GUI screen as shown in FIG. 17 and acquires the account information.
  • the management server 20 sends an "account information registration request" including the user's service user ID and account information to the payment agency server 40.
  • the settlement agent server 40 generates a customer ID and stores the customer ID and account information in the customer ID conversion table, as described in the first embodiment.
  • the settlement agent server 40 also generates linking information, associates the customer ID and the linking information, and stores them in the linking information conversion table.
  • the payment agency server 40 transmits the service user ID and the linking information to the management server 20.
  • the management server 20 searches the user information database using the service user ID as a key, and stores the linking information in the corresponding entry (see FIG. 42).
  • the authentication system performs operations as shown in FIG. 43 for payment.
  • the payment terminal 30-2 sends a payment request including the user's service user ID and payment information to the management server 20 (B1).
  • the management server 20 reads out the linking information corresponding to the acquired service user ID from the user information database, and transmits a "settlement agency request" including the linking information and the settlement information to the settlement agency server 40 (B2).
  • the settlement agency server 40 refers to the linking information conversion table and acquires the customer ID corresponding to the linking information included in the settlement agency request.
  • the settlement agency server 40 refers to the customer ID conversion table and acquires account information corresponding to the customer ID.
  • the payment agency server 40 executes payment processing using the payment information and account information acquired from the management server 20 .
  • the payment agency server 40 transmits the result of payment processing to the payment terminal 30-2 via the management server 20 (B3, B4).
  • the settlement agent server 40 transmits the linking information generated in accordance with the account information registration request to the management server 20.
  • the management server 20 needs to make payment for the customer, the management server 20 transmits to the payment proxy server 40 a payment proxy request including linking information and payment information corresponding to the service user ID.
  • the management server 20 associates and stores the service user ID and the linking information. As a result, the database of the authentication server 10 is not overloaded.
  • the service provider S1 is an accommodation provider
  • the service provider S2 is a retailer
  • the service provider S2 operates a retail store in a hotel operated by the service provider S1. Even in this case, there is no change in the management policy that hotel guests can use the hotel facilities (shops, retail stores).
  • the authentication server 10 manages and stores affiliated service providers using table information (see FIG. 44). As shown in FIG. 44, the authentication server 10 associates and stores a main service provider and at least one or more secondary service providers. A system administrator or the like registers table information as shown in FIG. 44 in the authentication server 10 in advance.
  • the authentication server 10 associates and stores the service user ID of each service provider and the linking information ( See Figure 38).
  • FIG. 45 and 47 to 49 are diagrams for explaining the operation of the authentication system according to the third embodiment.
  • FIG. 46 is a diagram showing an example of a check-in database according to the third embodiment.
  • a user visits a hotel, which is the main service provider.
  • a user performs a check-in procedure using the reception terminal 30-1.
  • the reception terminal 30-1 of the hotel (main service provider S1) transmits a "check-in request" including biometric information to the management server 20 (C1).
  • the management server 20 transmits an authentication request containing the biometric information and the service provider ID to the authentication server 10 (C2).
  • the authentication server 10 sends a positive response including the service user ID to the management server 20 (C3).
  • the management server 20 determines whether or not check-in is possible, and if check-in is possible, sends a check-in notification to the authentication server 10 (C4).
  • the authentication server 10 transmits to the payment agency server 40 a "check-in registration request" including the service user ID and linking information of each service provider who has a master-slave relationship with respect to the successful authentication person (C5 ).
  • a check-in registration request including service user IDs “U1S1” and “U1S2” for user U1 and linking information “CI11” and “CI12” is transmitted to the payment agency server 40 .
  • the payment agency server 40 stores the information acquired by the check-in registration request in the check-in database (see FIG. 46).
  • the payment agency server 40 When the payment agency server 40 stores the linking information and service user ID in the check-in database, it notifies the authentication server 10 to that effect (response transmission; C6 in FIG. 45).
  • the management server 20 transmits a response to the check-in request to the reception terminal 30-1 (C7).
  • the shop is operated by a subsidiary service provider S2.
  • the payment terminal 31-2 of the service provider S2 transmits a judgment request to the management server 21 (D1 in FIG. 47).
  • the management server 21 of the service provider S2 Upon receiving the determination request from the payment terminal 31-2, the management server 21 of the service provider S2 transmits an authentication request including the biometric information and the service provider ID to the authentication server 10 (D2).
  • the authentication server 10 sends a positive response including the service user ID to the management server 21 (D3).
  • the management server 21 transmits a "check-in status inquiry" including the service user ID obtained from the authentication server 10 to the payment agency server 40 (D4).
  • the settlement agent server 40 determines that the user is "entitled to purchase the product" and transmits an affirmative response to the management server 21 (response transmission; D5 ).
  • the management server 21 transmits a response to the determination request obtained from the payment terminal 31-2 in response to the response from the payment agency server 40 (D6).
  • the management server 21 transmits a positive response to the determination response to the payment terminal 31-2.
  • the user pays for the product.
  • the payment terminal 31-2 transmits a payment request including the service user ID of the user (user U1) and payment information to the management server 21 (E1 in FIG. 48). .
  • the management server 21 transmits a proxy payment request including the acquired service user ID and payment information to the proxy payment server 40 (E2).
  • the payment agency server 40 refers to the check-in database and acquires the linking information corresponding to the service user ID.
  • the settlement agency server 40 identifies the customer ID from the linking information.
  • the settlement agent server 40 identifies account information from the customer ID.
  • the payment agency server 40 executes payment processing using the specified account information and the acquired payment information.
  • the payment agency server 40 transmits the result of the payment processing to the management server 21 (response transmission; E3).
  • the management server 21 transmits the settlement processing result to the payment terminal 31-1 (response transmission; E4).
  • the user (user U1) checks out of the hotel.
  • the user performs a checkout procedure using the reception terminal 30-1 of the main service provider S1.
  • the reception terminal 30-1 of the hotel (main service provider S1) transmits a "check-out request" including biometric information to the management server 20 (F1).
  • the management server 20 transmits an authentication request containing the biometric information and the service provider ID to the authentication server 10 (F2).
  • the authentication server 10 sends a positive response including the service user ID to the management server 20 (F3).
  • the management server 20 determines whether checkout is possible, and if checkout is possible, sends a checkout notification including the service user ID to the authentication server 10 (F4).
  • the authentication server 10 sends a "check-in cancellation request" including the service user IDs of each service provider who has a master-slave relationship with respect to the successful authentication person to the payment agency server 40 (F5).
  • the payment agency server 40 deletes the check-in database entry corresponding to the service user ID acquired by the check-in cancellation request.
  • the settlement agency server 40 upon receiving a check-in cancellation request containing user U1's service user IDs "U1S1" and "U1S2", deletes the entries on the first and second lines.
  • the payment proxy server 40 When the payment proxy server 40 deletes the entry, it notifies the authentication server 10 to that effect (response transmission; F6 in FIG. 49).
  • the management server 20 transmits a response to the checkout request to the reception terminal 30-1 (F7).
  • the authentication server 10 when the authentication server 10 receives the check-in notification regarding the fourth user, the authentication server 10 sends a check-in registration request including the service user ID of the first service provider and the linking information. It is transmitted to the settlement agency server 40 . Furthermore, the authentication server 10, in addition to the linking information of the first service provider, check-in information including the service user ID and linking information of the second service provider who has a partnership with the first service provider. A registration request is sent to the settlement agency server 40 .
  • the payment terminal 31-2 installed at the second service provider sends a determination request including the biometric information of the fourth user when the fourth user purchases a product or service. It is transmitted to the management server 21 (second management server) of the second service provider.
  • the management server 21 When the management server 21 receives the determination request from the payment terminal 31 - 2 , the management server 21 transmits a check-in status inquiry including the service user ID received from the authentication server 10 to the payment agency server 40 . If the service user ID included in the check-in status inquiry is stored in the check-in database, the settlement agent server 40 transmits to the management server 21 an affirmative response permitting the fourth user to purchase the product. With such a response, even if service providers with different operating bodies coexist in the same facility, the hotel management policy can be realized.
  • the main service provider for example, an accommodation business operator that manages a hotel
  • a secondary service provider for example, a tenant store that is managed by a hotel.
  • FIG. 50 is a diagram showing an example of the hardware configuration of the payment agent server 40. As shown in FIG. 50,
  • the payment agency server 40 can be configured by an information processing device (so-called computer), and has the configuration illustrated in FIG.
  • the payment agency server 40 includes a processor 311, a memory 312, an input/output interface 313, a communication interface 314, and the like.
  • Components such as the processor 311 are connected by an internal bus or the like and configured to be able to communicate with each other.
  • the configuration shown in FIG. 50 is not meant to limit the hardware configuration of the settlement agent server 40.
  • the payment agency server 40 may include hardware (not shown), and may not have the input/output interface 313 if necessary.
  • the number of processors 311 and the like included in the settlement agent server 40 is not limited to the example shown in FIG.
  • the processor 311 is, for example, a programmable device such as a CPU (Central Processing Unit), MPU (Micro Processing Unit), DSP (Digital Signal Processor). Alternatively, processor 311 may be a device such as FPGA (Field Programmable Gate Array), ASIC (Application Specific Integrated Circuit), or the like. The processor 311 executes various programs including an operating system (OS).
  • OS operating system
  • the memory 312 is RAM (Random Access Memory), ROM (Read Only Memory), HDD (Hard Disk Drive), SSD (Solid State Drive), or the like.
  • the memory 312 stores an OS program, application programs, and various data.
  • the input/output interface 313 is an interface for a display device and an input device (not shown).
  • the display device is, for example, a liquid crystal display.
  • the input device is, for example, a device such as a keyboard or mouse that receives user operations.
  • the communication interface 314 is a circuit, module, etc. that communicates with other devices.
  • the communication interface 314 includes a NIC (Network Interface Card) or the like.
  • the functions of the payment agency server 40 are realized by various processing modules.
  • the processing module is implemented by the processor 311 executing a program stored in the memory 312, for example.
  • the program can be recorded in a computer-readable storage medium.
  • the storage medium can be non-transitory such as semiconductor memory, hard disk, magnetic recording medium, optical recording medium, and the like. That is, the present invention can also be embodied as a computer program product.
  • the program can be downloaded via a network or updated using a storage medium storing the program.
  • the processing module may be realized by a semiconductor chip.
  • the authentication server 10, the management server 20, the terminal 30, etc. can also be configured by an information processing device like the settlement agency server 40, and the basic hardware configuration thereof is the same as that of the settlement agency server 40, so explanation will be given. omitted.
  • the terminal 30 may be equipped with a camera for capturing an image of the user.
  • the payment proxy server 40 is equipped with a computer, and the functions of the payment proxy server 40 can be realized by causing the computer to execute a program. Further, the settlement agent server 40 executes the control method of the settlement agent server 40 by the program.
  • the system disclosed in the present application was explained by taking an accommodation company and its tenant stores as an example.
  • the service provider disclosed in the present application is not limited to the lodging business operator.
  • the organizer of the event and the retail store that opens a store at the event site may be the service provider described above.
  • the payment agency server 40 generates the linking information according to the generation of the customer ID.
  • the settlement agent server 40 may update the generated linking information as necessary. For example, when information leakage from the authentication server 10 or the management server 20 is suspected, the payment agency server 40 may update the linking information in response to an explicit request from the system administrator or user. In this case, the system administrator or the like provides the pre-update linking information to the settlement agency server 40 and requests the settlement agency server 40 to update the linking information. Alternatively, the user may request the settlement proxy server 40 to update the linking information via the authentication server 10 or the management server 20 .
  • the authentication server 10 generates and manages service user IDs.
  • the authentication server 10 may update the generated service user ID when information leakage or the like is suspected.
  • it is possible to update the linking information and the service user ID independently of each other, thereby achieving both enhanced security and efficient system operation.
  • the authentication system includes one payment agency server 40 .
  • the authentication system may include multiple payment agency servers 40 .
  • the linking information may be generated so as to change according to each of the plurality of settlement agent servers 40 .
  • the account information registration request may be transmitted from the authentication server 10 instead of the management server 20 transmitting the account information registration request to the settlement agent server 40 as described in the second embodiment. That is, as in the first embodiment, the user inputs account information to the settlement agency server 40 via the authentication server 10 .
  • the settlement agency server 40 generates a customer ID and linking information for each service provider (for each service provider ID or service user ID).
  • the settlement agency server 40 transmits the generated linking information to the authentication server 10 .
  • the authentication server 10 transmits the acquired linking information to each service provider (each management server 20).
  • the linking information conversion table may be held by an external device (for example, the authentication server 10, the management server 20).
  • the authentication server 10 or the like may transmit the customer ID obtained from the linking information to the settlement agency server 40 instead of transmitting the linking information to the settlement agency server 40 . That is, the authentication center can reduce table management in the settlement agent server 40 by specifying the user's customer ID.
  • the linking information is generated using the processing date and time and the customer ID.
  • the linking information may be generated by other methods.
  • the linking information may be generated by generating a binary random number with a specific bit length and converting the random number into an ASCII character string using BASE64 encoding or the like.
  • the authentication system may determine an ID (identifier) that uniquely identifies the system user.
  • the authentication server 10 acquires the user's biometric information (face image, feature amount).
  • the authentication server 10 may generate the ID based on the biometric information.
  • the authentication server 10 may calculate a hash value from the feature amount of the face image and use the calculated hash value instead of the user ID and password. Since the feature amount of the face image differs for each user, and the hash value generated from the feature amount also differs for each user, it can be used as the ID of the system user.
  • the above two registration operations may be performed using the terminal 30 installed at the service provider to whom the user wishes to provide the service.
  • the user performs user registration (biometric information, user ID, and password input) using the terminal 30, and then continuously performs service provider registration (personal information, user ID, and password input). input).
  • the terminal 30 may have the user registration function of the authentication server 10 (user registration unit 202) and the personal information acquisition function of the management server 20 (personal information acquisition unit 302).
  • one service provider ID is assigned to one service provider, but one service provider ID may be assigned to a plurality of service providers.
  • a plurality of service providers may be grouped together and a service provider ID may be issued for each group. For example, when service providers S1 and S2 work together to provide the same service, a common service provider ID may be issued to these service providers S1 and S2.
  • the management server 20 transmits the biometric information related to the "feature amount generated from the face image” to the authentication server 10.
  • biometric information related to the “face image” may be transmitted from the management server 20 to the authentication server 10 .
  • the authentication server 10 may generate a feature amount from the acquired face image and perform authentication processing (verification processing).
  • the terminal 30 (accepting terminal 30-1, payment terminal 30-2) acquires a face image, and the management server 20 generates a feature amount from the face image.
  • the terminal 30 may generate a feature amount from the face image and transmit the generated feature amount to the management server 20 . That is, the management server 20 does not need to generate the feature amount.
  • the form of data transmission/reception between each device is not particularly limited, but the data transmitted/received between these devices may be encrypted.
  • Biometric information is transmitted and received between these devices, and encrypted data is desirably transmitted and received in order to properly protect the biometric information.
  • each embodiment may be used alone or in combination.
  • additions, deletions, and replacements of other configurations are possible for some of the configurations of the embodiments.
  • the industrial applicability of the present invention is clear, and the present invention can be suitably applied to an authentication system for authenticating customers such as retail stores.
  • the second terminal transmits a determination request including biometric information of the second user to the first management server
  • the first management server transmits a second authentication request including biometric information of the second user to the authentication server
  • the authentication server executes the biometric authentication in response to the second authentication request, and if the authentication is successful, notifies the first management server of the service user ID corresponding to the second user.
  • the first management server uses the notified service user ID to determine whether or not the second user has completed the service usage initiation procedure, and determines whether the second user has completed the service usage initiation procedure.
  • the system sends an acknowledgment to the second terminal indicating that the purchase of the goods or services by the second user is authorized.
  • the first terminal transmits a service use termination procedure request including the biometric information of a third user to the first management server;
  • the first management server transmits a third authentication request including biometric information of the third user to the authentication server,
  • the authentication server executes the biometric authentication in response to the third authentication request, and if authentication is successful, notifies the first management server of the service user ID corresponding to the third user.
  • the first management server uses the notified service user ID to determine whether the third user's service use termination procedure is possible, transmits the determination result to the first terminal, and uses the service user ID. 10.
  • the settlement agency server a first conversion table for converting the customer ID into the account information; a second conversion table for converting the linking information into the customer ID; The payment processing unit referring to the second conversion table and acquiring the customer ID from the linking information; The system according to appendix 3, wherein the account information is obtained from the obtained customer ID by referring to the first conversion table.
  • the first management server calculates a service usage fee for the third user, and notifies the first terminal of the calculated service usage fee together with a result of the service usage termination procedure; 5.
  • the first management server accumulates the payment information acquired from the second terminal until a payment request is received from the first terminal, and when the payment request is received from the first terminal, the payment information is accumulated. 6.
  • the system according to appendix 5 wherein the payment proxy request including the payment information received from the first terminal and the payment information acquired from the first terminal is transmitted to the payment proxy server.
  • the account information management unit transmits the generated linking information to the authentication server,
  • the authentication server is The system according to appendix 3, wherein the biometric information of the user, the service user ID, and the linking information are associated and stored.
  • the authentication server identifies the service user ID by the biometric authentication, and transmits the identified service user ID to the first management server;
  • the first management server receives the payment request, the first management server transmits a linking information transmission request including the service user ID to the authentication server,
  • the authentication server transmits a linking information notification including linking information corresponding to the service user ID included in the linking information transmission request and the service user ID to the settlement agent server,
  • the first management server transmits the proxy payment request including the service user ID and the payment information to the proxy payment server, 9.
  • the system according to appendix 8 wherein the payment proxy server executes the payment processing when receiving the linking information notification and the payment proxy request having the same service user ID.
  • the first management server when it is determined that the first user can start using the service, transmits a service use start notification including the service user ID of the first user to the authentication server,
  • the authentication server receives the service use start notification
  • the authentication server transmits a service use start registration request including the service user ID and the corresponding linking information to the settlement agent server
  • the payment agency server stores the service user ID and the linking information in association with a service in-use database
  • the first management server receives the determination request from the second terminal, the first management server transmits a service use start procedure status inquiry including the service user ID received from the authentication server to the payment agency server.
  • the settlement agent server sends an affirmative response to the second user to allow the second user to purchase the product. 10.
  • the authentication server receives the service use start notification regarding the fourth user, in addition to the service user ID and the linking information of the first service provider, in addition to the partnership with the first service provider transmitting the service usage start registration request including the service user ID of a certain second service provider and the linking information to the settlement agency server;
  • a third terminal installed at the second service provider sends a determination request including the biometric information of the fourth user to the third terminal when the fourth user purchases a product or service.
  • the second management server transmits a service use start procedure status inquiry including the service user ID received from the authentication server to the payment agency server.
  • the settlement agent server sends an affirmative response to the fourth user to allow the fourth user to purchase the product.
  • the system of claim 10 sending to the management server of 2.
  • the third terminal transmits a payment request including the payment information of the fourth user to the second management server; 12.
  • Appendix 13 13.
  • biometric information is a facial image or a feature amount generated from the facial image.
  • Appendix 14 a first terminal and a second terminal installed at a first service provider; a first management server connected to the first and second terminals; an authentication server that associates and stores a user's biometric information with a service user ID that is uniquely determined by a combination of the user and the first service provider;
  • a system containing storing the service provision information of the prospective service user and the service user ID in association with each other transmitting a service usage start procedure request including the first user's biometric information to the first management server; sending a first authentication request including biometric information of the first user to the authentication server; Biometric authentication is performed in response to the first authentication request, and if the authentication is successful, the service user ID corresponding to the first user is notified to the first management server, judging whether or not the service use start procedure for the first user is possible based on the service provision information corresponding to the notified service user ID

Abstract

サービス事業者の設定したポリシを実現するシステムを提供する。認証サーバは、利用者の生体情報と、利用者とサービス提供者の組み合わせにより一意に定まるサービスユーザIDと、を対応付けて記憶する。管理サーバは、認証処理の結果、通知されたサービスユーザIDに対応するサービス提供情報に基づいて利用者のサービス利用開始手続き可否を判定し、サービス利用開始手続きの結果をデータベースに記憶する。管理サーバは、認証処理の結果、認証サーバから通知されたサービスユーザIDを用いて利用者がサービス利用開始手続きを完了しているか否か判定し、利用者がサービスを利用している場合に、利用者による商品又はサービスの購入を許可する。

Description

システム及び方法
 本発明は、システム及び方法に関する。
 近年、生体情報を利用した各種サービスの普及が始まっている。
 例えば、特許文献1には、施設内における利用者の行為によって発生するイベントごとに顔認証を実行する場合に、そのイベントに関する情報を有効活用することができる顔認証管理サーバおよび顔認証管理方法を提供する、と記載されている。特許文献1の顔管理サーバは、利用者管理部と、機器管理部と、画面生成部と、を備える。利用者管理部は、利用者の顔画像を登録する登録装置により取得された利用者ごとの登録用の顔画像およびその顔画像以外の情報であって各利用者の特定に用いられる特定情報を関連づけて管理する。機器管理部は、利用者の認証用の顔画像を取得する顔認証機に関する情報を管理する。画面生成部は、利用者管理部および機器管理部による情報の管理状態を確認または変更するための管理用画面を生成する。
国際公開第2020/179334号
 複数の事業者が共同し、同じ施設等で活動することがある。例えば、ホテルとその系列のテナント店舗や、自治体等のイベント開催者とその参加店舗等が上記同じ施設等で活動する事業者(主体)として例示される。このように、親子関係(親事業者とその管理下の事業者)が存在する状況において、管理下の事業者(子事業者)が親事業者との契約に基づくサービスを提供する場合、子事業者のサービスに関するアクセス管理は適切に行われる必要がある。
 上記ホテルの例では、ホテルの宿泊サービスに付随するサービスとして、宿泊者は、テナント店舗のサービスが受けられるのが通例である。上述のように、生体に認証を用いたサービスの普及が始まっているが、生体認証、とりわけ、生体認証を用いた決済サービスのより一層の普及が求められる。より具体的には、親事業者(例えば、ホテルを運営する事業者)だけでなく子事業者(例えば、ホテルで営業するテナント店舗)がより簡単に生体認証(生体認証を用いた決済サービス)を利用できる必要がある。
 一方で、子事業者の無制限な営業は親事業者にも影響し、親事業者が子事業者の活動を制限する必要もある。例えば、宿泊事業者(親事業者)は、ホテル内の治安(セキュリティ)を確保する目的で、ホテル内で営業するテナント店舗の利用は宿泊者に限るといったポリシを設定することもある。
 本発明は、サービス事業者の設定したポリシを実現することに寄与する、システム及び方法を提供することを主たる目的とする。
 本発明の第1の視点によれば、第1のサービス提供者に設置された、第1の端末及び第2の端末と、前記第1及び第2の端末と接続された第1の管理サーバと、利用者の生体情報と、前記利用者と前記第1のサービス提供者の組み合わせにより一意に定まるサービスユーザIDと、を対応付けて記憶する、認証サーバと、を含み、前記第1の管理サーバは、サービス利用予定者のサービス提供情報と前記サービスユーザIDを対応付けて記憶し、前記第1の端末は、第1の利用者の生体情報を含むサービス利用開始手続き要求を前記第1の管理サーバに送信し、前記第1の管理サーバは、前記第1の利用者の生体情報を含む第1の認証要求を前記認証サーバに送信し、前記認証サーバは、前記第1の認証要求に応じて生体認証を実行し、認証に成功した場合、前記第1の利用者に対応する前記サービスユーザIDを前記第1の管理サーバに通知し、前記第1の管理サーバは、前記通知されたサービスユーザIDに対応する前記サービス提供情報に基づいて前記第1の利用者のサービス利用開始手続き可否を判定し、判定結果を前記第1の端末に送信すると共に、サービス利用開始手続きの結果をデータベースに記憶し、前記第2の端末は、第2の利用者が商品又はサービスを購入する際、前記第2の利用者の生体情報を含む判定要求を前記第1の管理サーバに送信し、前記第1の管理サーバは、前記第2の利用者の生体情報を含む第2の認証要求を前記認証サーバに送信し、前記認証サーバは、前記第2の認証要求に応じて前記生体認証を実行し、認証に成功した場合、前記第2の利用者に対応する前記サービスユーザIDを前記第1の管理サーバに通知し、前記第1の管理サーバは、前記通知されたサービスユーザIDを用いて前記第2の利用者がサービス利用開始手続きを完了しているか否か判定し、前記第2の利用者がサービス利用開始手続きを完了している場合に、前記第2の利用者による前記商品又はサービスの購入を許可することを示す肯定応答を前記第2の端末に送信する、システムが提供される。
 本発明の第2の視点によれば、第1のサービス提供者に設置された、第1の端末及び第2の端末と、前記第1及び第2の端末と接続された第1の管理サーバと、利用者の生体情報と、前記利用者と前記第1のサービス提供者の組み合わせにより一意に定まるサービスユーザIDと、を対応付けて記憶する、認証サーバと、を含むシステムにおいて、サービス利用予定者のサービス提供情報と前記サービスユーザIDを対応付けて記憶し、第1の利用者の生体情報を含むサービス利用開始手続き要求を前記第1の管理サーバに送信し、前記第1の利用者の生体情報を含む第1の認証要求を前記認証サーバに送信し、前記第1の認証要求に応じて生体認証を実行し、認証に成功した場合、前記第1の利用者に対応する前記サービスユーザIDを前記第1の管理サーバに通知し、前記通知されたサービスユーザIDに対応する前記サービス提供情報に基づいて前記第1の利用者のサービス利用開始手続き可否を判定し、判定結果を前記第1の端末に送信すると共に、サービス利用開始手続きの結果をデータベースに記憶し、第2の利用者が商品又はサービスを購入する際、前記第2の利用者の生体情報を含む判定要求を前記第1の管理サーバに送信し、前記第2の利用者の生体情報を含む第2の認証要求を前記認証サーバに送信し、前記第2の認証要求に応じて前記生体認証を実行し、認証に成功した場合、前記第2の利用者に対応する前記サービスユーザIDを前記第1の管理サーバに通知し、前記通知されたサービスユーザIDを用いて前記第2の利用者がサービス利用開始手続きを完了しているか否か判定し、前記第2の利用者がサービス利用開始手続きを完了している場合に、前記第2の利用者による前記商品又はサービスの購入を許可することを示す肯定応答を前記第2の端末に送信する、方法が提供される。
 本発明の各視点によれば、サービス事業者の設定したポリシを実現することに寄与する、システム及び方法を提供することに寄与する、システム及び決済代行方法が提供される。なお、本発明の効果は上記に限定されない。本発明により、当該効果の代わりに、又は当該効果と共に、他の効果が奏されてもよい。
一実施形態の概要を説明するための図である。 第1の実施形態に係る認証システムの概略構成の一例を示す図である。 第1の実施形態に係る端末を説明するための図である。 第1の実施形態に係る認証システムの利用者登録を説明するための図である。 第1の実施形態に係る認証システムのサービス提供者登録を説明するための図である。 第1の実施形態に係る認証システムの口座情報登録を説明するための図である。 第1の実施形態に係る認証システムのチェックイン手続きを説明するための図である。 第1の実施形態に係る認証システムの商品購入動作を説明するための図である。 第1の実施形態に係る認証システムの代金決済動作を説明するための図である。 第1の実施形態に係る認証システムのチェックアウト手続きを説明するための図である。 第1の実施形態に係る認証サーバの処理構成の一例を示す図である。 第1の実施形態に係る利用者登録部の動作を説明するための図である。 第1の実施形態に係る利用者登録部の動作を説明するための図である。 第1の実施形態に係る認証情報データベースの一例を示す図である。 第1の実施形態に係る認証情報データベースの一例を示す図である。 第1の実施形態に係る認証情報データベースの一例を示す図である。 第1の実施形態に係る口座情報登録部の動作を説明するための図である。 第1の実施形態に係る認証情報データベースの一例を示す図である。 第1の実施形態に係る管理サーバの処理構成の一例を示す図である。 第1の実施形態に係るサービス登録要求部の動作を説明するための図である。 第1の実施形態に係る利用者情報データベースの一例を示す図である。 第1の実施形態に係る宿泊者情報データベースの一例を示す図である。 第1の実施形態に係る受付端末の処理構成の一例を示す図である。 第1の実施形態に係るサービス提供部の動作を説明するための図である。 第1の実施形態に係るサービス提供部の動作を説明するための図である。 第1の実施形態に係る支払端末の処理構成の一例を示す図である。 第1の実施形態に係る販売制御部の動作を説明するための図である。 第1の実施形態に係る販売制御部の動作を説明するための図である。 第1の実施形態に係る決済代行サーバの処理構成の一例を示す図である。 第1の実施形態に係る顧客ID変換テーブルの一例を示す図である。 第1の実施形態に係る紐づけ情報変換テーブルの一例を示す図である。 第1の実施形態に係る認証システムの動作の一例を示すシーケンス図である。 第1の実施形態に係る認証システムの動作の一例を示すシーケンス図である。 第1の実施形態に係る認証システムの動作の一例を示すシーケンス図である。 第1の実施形態に係る認証システムの動作の一例を示すシーケンス図である。 第1の実施形態に係る認証システムの動作の一例を示すシーケンス図である。 第1の実施形態に係る変形例1の紐づけ情報変換テーブルの一例を示す図である。 第1の実施形態に係る変形例1の認証情報データベースの一例を示す図である。 第1の実施形態に係る変形例2の仮決済データベースの一例を示す図である。 第1の実施形態に係る変形例3の認証システムを説明するための図である。 第2の実施形態に係る管理サーバの動作を説明するための図である。 第2の実施形態に係る利用者情報データベースの一例を示す図である。 第2の実施形態に係る認証システムの動作を説明するための図である。 第3の実施形態に係る認証サーバが保持するテーブル情報の一例を示す図である。 第3の実施形態に係る認証システムの動作を説明するための図である。 第3の実施形態に係るチェックインデータベースの一例を示す図である。 第3の実施形態に係る認証システムの動作を説明するための図である。 第3の実施形態に係る認証システムの動作を説明するための図である。 第3の実施形態に係る認証システムの動作を説明するための図である。 本願開示に係る決済代行サーバのハードウェア構成の一例を示す図である。
 はじめに、一実施形態の概要について説明する。なお、この概要に付記した図面参照符号は、理解を助けるための一例として各要素に便宜上付記したものであり、この概要の記載はなんらの限定を意図するものではない。また、特段の釈明がない場合には、各図面に記載されたブロックはハードウェア単位の構成ではなく、機能単位の構成を表す。各図におけるブロック間の接続線は、双方向及び単方向の双方を含む。一方向矢印については、主たる信号(データ)の流れを模式的に示すものであり、双方向性を排除するものではない。なお、本明細書及び図面において、同様に説明されることが可能な要素については、同一の符号を付することにより重複説明が省略され得る。
 一実施形態に係るシステムは、第1の端末101と、第2の端末102と、第1の管理サーバ103と、認証サーバ104と、を含む(図1参照)。第1の端末101及び第2の端末102は、第1のサービス提供者に設置された端末である。第1の管理サーバ103は、第1の端末101及び第2の端末102と接続されたサーバである。認証サーバ104は、利用者の生体情報と、利用者と第1のサービス提供者の組み合わせにより一意に定まるサービスユーザIDと、を対応付けて記憶する。第1の管理サーバ103は、サービス利用予定者のサービス提供情報とサービスユーザIDを対応付けて記憶する。第1の端末101は、第1の利用者の生体情報を含むサービス利用開始手続き要求を第1の管理サーバ103に送信する。第1の管理サーバ103は、第1の利用者の生体情報を含む第1の認証要求を認証サーバ104に送信する。認証サーバ104は、第1の認証要求に応じて生体認証を実行し、認証に成功した場合、第1の利用者に対応するサービスユーザIDを第1の管理サーバ103に通知する。第1の管理サーバ103は、通知されたサービスユーザIDに対応するサービス提供情報に基づいて第1の利用者のサービス利用開始手続き可否を判定し、判定結果を第1の端末101に送信すると共に、サービス利用開始手続きの結果をデータベースに記憶する。第2の端末102は、第2の利用者が商品又はサービスを購入する際、第2の利用者の生体情報を含む判定要求を第1の管理サーバ103に送信する。第1の管理サーバ103は、第2の利用者の生体情報を含む第2の認証要求を認証サーバ104に送信する。認証サーバ104は、第2の認証要求に応じて生体認証を実行し、認証に成功した場合、第2の利用者に対応するサービスユーザIDを第1の管理サーバ103に通知する。第1の管理サーバ103は、通知されたサービスユーザIDを用いて第2の利用者がサービス利用開始手続きを完了しているか否か判定する。第1の管理サーバ103は、第2の利用者がサービス利用開始手続きを完了している場合に、第2の利用者による商品又はサービスの購入を許可することを示す肯定応答を第2の端末102に送信する。
 上記システムでは、第1の管理サーバ103は、利用者が第1の端末101を用いてサービス利用開始手続き(チェックイン手続き)が完了したことを管理、記憶する。第1の管理サーバ103は、利用者が第2の端末を用いて商品等を購入する場合、当該利用者がサービス利用開始手続き(チェックイン)の完了した宿泊者の場合に、商品等の購入を許可する。このようにして、上記システムでは、事業者(ホテル)の設定したポリシ(運営方針;宿泊者に限り商品等を購入できる)を実現できる。
 以下に具体的な実施形態について、図面を参照してさらに詳しく説明する。
[第1の実施形態]
 第1の実施形態について、図面を用いてより詳細に説明する。
[システムの構成]
 図2は、第1の実施形態に係る認証システムの概略構成の一例を示す図である。図2に示すように、認証システムには、認証センター、決済事業者及び複数のサービス提供者が含まれる。
 認証システムに参加する各サービス提供者は、生体認証を用いて利用者に各種のサービス提供を行う。サービス提供者により提供されるサービスとして、宿泊サービスの提供が例示される。
 認証センターには、認証サーバ10が設置されている。認証サーバ10は、生体情報を用いた生体認証の認証局として動作する。認証サーバ10は、認証センターの敷地に設置されたサーバであってもよいし、クラウド上に設置されたサーバであってもよい。
 利用者の生体情報には、例えば、顔、指紋、声紋、静脈、網膜、瞳の虹彩の模様(パターン)といった個人に固有の身体的特徴から計算されるデータ(特徴量)が例示される。あるいは、利用者の生体情報は、顔画像、指紋画像等の画像データであってもよい。利用者の生体情報は、利用者の身体的特徴を情報として含むものであればよい。第1の実施形態では、生体情報は、顔画像又は当該顔画像から生成された特徴量とする。
 認証サーバ10は、生体認証によるサービスを実現するためのサーバ装置である。認証サーバ10は、各サービス提供者から送信される「認証要求」を処理し、認証処理の結果をサービス提供者に送信する。
 サービス提供者は、顧客にサービスを提供する事業者である。サービス提供者として、宿泊事業者が例示される。サービス提供者は、管理サーバと端末(認証端末)を有する。
 例えば、サービス提供者S1には、管理サーバ20と、複数の端末30が設置されている。サービス提供者S2には、管理サーバ21と、複数の端末31が設置されている。各サービス提供者に含まれる各装置の動作等は同一とすることができるので、以降の説明は、サービス提供者S1を中心に説明する。
 管理サーバ20は、サービス提供者の業務全般を制御、管理するサーバである。例えば、サービス提供者がホテル事業者であれば、管理サーバ20は、宿泊客の予約情報の管理等を行う。
 管理サーバ20は、上記サービス提供に係る機能に加え、利用者の生体認証に関する制御機能、管理機能を備える。
 端末30は、サービス提供者を訪れた利用者(利用客)のインターフェイスとなる装置である。利用者は、端末30を介して種々のサービス提供を受ける。
 ここで、端末30は、設置場所や設置の目的に応じて機能が異なる。例えば、図3に示すように、受付端末30-1はホテルのカウンタに設置される。利用者は、受付端末30-1を用いてチェックイン手続き、チェックアウト手続きを行う。
 また、支払端末30-2は、ホテル内の売店やレストラン等に設置される。例えば、支払端末30-2は、所謂、セルフレジスタである。利用者は、支払端末30-2を用いて商品等を購入する。
 決済事業者は、サービス提供者に代わり決済処理を行う事業者である。とりわけ、決済事業者は、銀行振替やクレジットカード払い等の決済処理を行う。決済事業者は、決済代行サーバ40を管理、運営する。決済代行サーバ40は、サービス事業者に生じた決済を代行する装置である。決済代行サーバ40は、決済事業者の敷地に設置されたサーバであってもよいし、クラウド上に設置されたサーバであってもよい。
 サービス提供者は、決済代行サーバ40に対して「決済代行要求」を送信し、決済処理の代行を依頼する。決済代行サーバ40は、「決済代行要求」を処理し、処理結果をサービス提供者に送信する。
 図2に示す各装置は相互に接続されている。例えば、認証サーバ10と管理サーバ20は、有線又は無線の通信手段により接続され、相互に通信が可能となるように構成されている。
 図2は例示であって、本願開示の認証システムの構成等を限定する趣旨ではない。例えば、認証センターには2台以上の認証サーバ10が含まれていてもよい。同様に、決済事業者は、2台以上の決済代行サーバ40を運用、管理してもよい。
[システムの動作概略]
 続いて、第1の実施形態に係る認証システムの概略動作について説明する。
 第1の実施形態では、サービス提供者は「宿泊事業者」として説明する。当該宿泊事業者は、チェックイン手続きが終了した利用者(宿泊客)が売店等の設備を使用できるという経営方針を備えるとする。即ち、ホテルの宿泊客は、チェックインからチェックアウトまでの間は売店等を利用できるが、チェックイン前又はチェックアウト後は当該売店等を利用できない。
 なお、「チェックイン手続き」は、事業者(宿泊事業者)がサービスを開始する契機となることから「サービス利用開始手続き」に相当する。「チェックアウト手続き」は、事業者(宿泊事業者)がサービス提供を終了する契機となることから「サービス利用終了手続き」に相当する。また、ホテルの宿泊客は「サービス利用予定者」に相当する。このように、以下の実施形態において「チェックイン」の文言は「サービス利用開始」又は「サービス利用開始手続き」と読み替えること可能であり、「チェックアウト」の文言は「サービス利用終了」又は「サービス利用終了手続き」と読み替えることが可能である。
 また、後述する「チェックイン通知」は「サービス利用開始通知」に、「チェックイン登録要求」は「サービス利用開始登録要求」に、「チェックインデータベース」は「サービス利用中データベース」に、それぞれ相当する。また、「チェックイン状況問合せ」は「サービス利用開始手続き状況問合せ」に相当する。
 以下、上記宿泊事業者の経営方針(ポリシ;運営方針)を実現する認証システムについて説明する。
[利用者登録]
 図4は、第1の実施形態に係る認証システムの利用者登録を説明するための図である。
 認証システムの利用を希望する利用者は、事前に利用者登録を行う。利用者は、認証システムにて利用者自身を特定するための情報(ユーザID(Identifier)、パスワード(PW;Pass Word))を決定し、システムに登録する。なお、図4を含む図面において、ユーザIDを「uID」と表記する。
 また、利用者は、自身の生体情報(例えば、顔画像)をシステムに登録する。利用者は、任意の手段を用いて上記3つの情報(ユーザID、パスワード、生体情報)をシステムに登録する。例えば、利用者は、上記3つの情報が記載された書類を認証センターに郵送し、認証センターの従業員が上記3つの情報を認証サーバ10に入力してもよい。あるいは、利用者は、上記3つの情報が格納された、USB(Universal Serial Bus)等の外部記憶装置を認証センターに郵送してもよい。
 あるいは、利用者は、所有する端末50を操作して撮像した自身の顔画像と、ユーザID、パスワードを認証サーバ10に入力してもよい。端末50には、スマートフォン、携帯電話機、ゲーム機、タブレット等の携帯端末装置やコンピュータ(パーソナルコンピュータ、ノートパソコン)等が例示される。
 認証サーバ10は、取得した顔画像から特徴量(複数の特徴量からなる特徴ベクトル)を生成し、当該特徴量とユーザID、パスワードを対応付けて記憶する。具体的には、認証サーバ10は、認証情報データベースに新規なエントリを追加し、上記3つの情報を対応付けて記憶する。認証情報データベースの詳細は後述する。
 このように、利用者登録にて、システムにおいて利用者を一意に定めるID(例えば、ユーザID)と利用者の認証に用いられる生体情報がシステムに登録される。なお、第1の実施形態では、システム利用者を一意に定める識別子としてユーザIDとパスワードを用いる例を説明するが、利用者間でユーザIDの重複がなければ、上記識別子としてユーザIDを用いることも可能である。
[サービス提供者登録]
 図5は、第1の実施形態に係る認証システムのサービス提供者登録を説明するための図である。
 利用者登録を終えた利用者は、生体認証によりサービスを受けたいサービス提供者を選択し、当該選択したサービス提供者をシステムに登録する。例えば、図2において、利用者がサービス提供者S1からサービスの提供を希望する場合には、サービス提供者S1をシステムに登録する。
 利用者は、選択したサービス提供者からサービスを受けるために必要な個人情報(例えば、氏名等)をシステムに登録する。上記個人情報として、氏名、生年月日、性別、住所等が例示される。また、第1の実施形態のように、サービス提供者が宿泊事業者であれば、上記個人情報としてホテルの予約情報(宿泊日、宿泊期間、客室のグレード等)もシステムに登録される。さらに、利用者は、上記個人情報と併せて、利用者登録にて決定されたユーザID、パスワードをシステムに登録する。予約情報は、利用者にサービスを提供するために必要な「サービス提供情報」に相当する。
 なお、本願開示において、個人情報は、利用者(被認証者)の生体情報を含まない情報と定義される。即ち、生体情報及び当該生体情報から生成された特徴量は、本願開示の「個人情報」から除外される。
 利用者は、上記3つの情報(個人情報、ユーザID、パスワード)を任意の手段を用いてサービス提供者に入力する。例えば、利用者は、上記3つの情報を記載した媒体(紙媒体、電子媒体)を、選択したサービス提供者に郵送する。サービス提供者の従業員が上記3つの情報を管理サーバ20に入力する。利用者は、サービス提供者に設置された端末30を操作して、上記3つの情報を管理サーバ20に入力してもよい。
 あるいは、図5に示すように、利用者は端末50を操作して上記3つの情報を管理サーバ20に入力してもよい。この場合、利用者は、サービス提供者が管理、運営するWEB(ウェブ)ページ上にて上記3つの情報を入力する。
 管理サーバ20は、上記3つの情報(個人情報、ユーザID、パスワード)を取得すると、認証サーバ10に対して「サービス登録要求」を送信する。具体的には、管理サーバ20は、サービス提供者ID、ユーザID及びパスワードを含むサービス登録要求を認証サーバ10に送信する。
 サービス提供者IDは、認証システムに含まれるサービス提供者(生体認証を利用する認証基盤に参加している宿泊事業者等)を一意に識別するための識別情報である。図2の例では、サービス提供者S1、S2のそれぞれに異なるサービス提供者IDが割り当てられている。
 なお、サービス提供者IDは、サービス提供者ごとに割り当てられるIDであって、サービスごとに割り当てられるIDではない。例えば、図2において、サービス提供者S1とS2が同じ種類のサービスを提供する事業者であっても、経営主体が異なればこれらのサービス提供者には異なるIDが割り当てられる。
 認証サーバ10と管理サーバ20は、任意の方法によりサービス提供者IDを共有する。例えば、サービス提供者が認証基盤に参加する際、認証サーバ10がサービス提供者IDを生成し、当該生成したサービス提供者IDをサービス提供者に配布(通知)すればよい。図5を含む図面において、サービス提供者IDを「spID」と表記する。
 サービス登録要求を受信すると、認証サーバ10は、当該要求に含まれるユーザIDとパスワードをキーとして認証情報データベースを検索し、対応する利用者を特定する。その後、認証サーバ10は、「サービスユーザID」を生成する。
 サービスユーザIDは、利用者とサービス提供者の対応関係(組み合わせ)を一意に定める識別情報である。例えば、図2の例では、利用者U1とサービス提供者S1の組み合わせから定まるサービスユーザIDと、利用者U1とサービス提供者S2の組み合わせから定まるサービスユーザIDには、それぞれ異なる値が設定される。
 認証サーバ10は、ユーザID、パスワード、特徴量、サービス提供者ID、上記生成されたサービスユーザIDを対応付けて記憶する。図5を含む図面において、サービスユーザIDを「suID」と表記する。
 認証サーバ10は、上記生成したサービスユーザIDを、サービス登録要求の送信元に送信する。認証サーバ10は、サービスユーザIDを含む応答を管理サーバ20に送信し、サービスユーザIDの払い出しを行う。
 管理サーバ20は、認証サーバ10から取得したサービスユーザIDと利用者の個人情報(予約情報)を対応付けて記憶する。管理サーバ20は、利用者情報データベースに新規なエントリを追加し、上記情報(個人情報、サービスユーザID)を格納する。
 利用者は、生体認証を用いたサービスの提供を受けたいサービス提供者ごとに上記のような登録動作を繰り返す。換言すれば、利用者は、サービスの提供が不要なサービス提供者についての利用登録を行う必要はない。
 このように、サービス提供者登録において、利用者が利用を希望するサービスのサービス提供者から、ユーザIDとサービス提供者IDを含むサービス登録要求が認証サーバ10に送信される。認証サーバ10は、当該サービス登録要求を処理する際、利用者とサービス提供者の組み合わせにより一意に定まるサービスユーザIDを生成する。認証サーバ10は、サービスユーザIDをサービス提供者に送信する。サービス提供者(管理サーバ20)は、利用者の個人情報とサービスユーザIDを対応付けて記憶する。
[口座情報登録]
 図6は、第1の実施形態に係る認証システムの口座情報登録を説明するための図である。
 サービス提供者に支払う対価を銀行口座からの引き落としやクレジットカード払いを希望する利用者は、口座情報(銀行口座情報、クレジットカード情報)を決済代行サーバ40に登録する。
 はじめに、利用者は、端末50を操作し、ユーザID、パスワードを用いて認証サーバ10にログインする。その後、利用者は、認証サーバ10に口座情報を入力する。
 口座情報を取得すると、認証サーバ10は、当該口座情報の登録を決済代行サーバ40に要求する。認証サーバ10は、利用者のユーザID及び口座情報を含む「口座情報登録要求」を決済代行サーバ40に送信する。例えば、認証サーバ10は、決済代行サーバ40が提供するAPI(Application Programming Interface)により口座情報等を決済代行サーバ40に口座情報を引き渡す。
 口座情報登録要求を受信した決済代行サーバ40は、当該利用者を識別するためのID(以下、顧客IDと表記する)を生成する。決済代行サーバ40は、当該生成した顧客IDと口座情報(銀行口座情報、クレジットカード情報)を対応付けて「顧客ID変換テーブル」に記憶する。顧客ID変換テーブルは、顧客IDを口座情報に変換するための第1の変換テーブルである。
 決済代行サーバ40は、顧客IDと口座情報を紐づける「紐づけ情報」を生成する。決済代行サーバは、生成した紐づけ情報と顧客IDを対応付けて「紐づけ情報変換テーブル」に記憶する。紐づけ情報変換テーブルは、紐づけ情報を顧客IDに変換するための第2の変換テーブルである。
 決済代行サーバ40は、生成した紐づけ情報と対応する利用者のユーザIDを含む応答(口座情報登録要求に対する応答)を認証サーバ10に送信する。
 認証サーバ10は、ユーザIDから利用者を特定し、認証情報データベースの対応するエントリに上記取得した紐づけ情報を登録する。
 このように、口座情報登録において、決済代行サーバ40は、口座開設を希望する利用者の顧客IDと口座情報を紐づける「紐づけ情報」を生成し、当該生成された紐づけ情報を認証サーバ10に送信する。認証サーバ10は、利用者の生体認証に用いる生体情報と、利用者と管理サーバ20が設置されたサービス提供者の組み合わせにより一意に定まるサービスユーザIDと、紐づけ情報と、を対応付けて認証情報データベースに記憶する。
[チェックイン手続き]
 図7は、宿泊事業者におけるチェックイン手続きを説明するための図である。
 サービス提供者登録(予約情報のシステム登録)を終了した利用者は、ホテルを訪れる。利用者は、受付端末30-1の前に移動する。管理サーバ20(第1の管理サーバ)は、当該利用者予約情報とサービスユーザIDを予め対応付けて記憶している。
 利用者がチェックイン手続きを希望すると、受付端末30-1は、面前の利用者から生体情報を取得する。具体的には、受付端末30-1は、利用者を撮像し、顔画像を取得する。受付端末30-1は、取得した顔画像を含む「チェックイン要求」を管理サーバ20に送信する。
 管理サーバ20は、チェックイン要求に含まれる顔画像から特徴量を生成する。管理サーバ20は、当該生成した特徴量とサービス提供者IDを含む認証要求を認証サーバ10に送信する。
 このように、受付端末30-1は、第1の利用者の生体情報を含むチェックイン要求を管理サーバ20に送信する。管理サーバ20は、第1の利用者の生体情報を含む第1の認証要求を認証サーバ10に送信する。
 認証サーバ10は、認証要求から特徴量を取り出し、当該取り出した特徴量と認証情報データベースに登録された特徴量を用いた照合処理(1対N照合;Nは正の整数、以下同じ)を実行する。
 認証サーバ10は、照合処理により利用者を特定し、当該特定した利用者に対応付けられている複数のサービスユーザIDのうち認証要求に含まれるサービス提供者IDに対応するサービスユーザIDを特定する。
 認証サーバ10は、特定したサービスユーザIDを認証要求の送信元に送信する。認証サーバ10は、特定したサービスユーザIDを含む応答(認証要求に対する応答)を管理サーバ20に送信する。
 このように、認証サーバ10は、第1の認証要求に応じて生体認証を実行し、認証に成功した場合、当該第1の利用者に対応するサービスユーザIDを管理サーバ20に通知する。
 管理サーバ20は、取得したサービスユーザIDをキーとして利用者情報データベースを検索し、サービスユーザIDに対応する個人情報(予約情報)を特定する。管理サーバ20は、特定した予約情報に基づき、チェックインの可否を判定する。例えば、管理サーバ20は、利用者の訪問日が宿泊予定日であれば、「チェックイン可」と判定する。あるいは、管理サーバ20は、訪問日が宿泊予定日の前の場合や、予約情報が登録されていない場合に、「チェックイン不可」と判定する。
 管理サーバ20は、チェックイン可と判定した場合、チェックイン手続きの結果を宿泊者情報データベースに記憶する。例えば、管理サーバ20は、宿泊者の状態(チェックイン前、チェックイン済)、チェックイン日、チェックイン時刻、客室番号等を宿泊者情報データベースに記憶する。宿泊者情報データベースの詳細は後述する。
 このように、管理サーバ20は、通知されたサービスユーザIDに対応する予約情報に基づいて第1の利用者のチェックイン可否を判定し、判定結果を受付端末30-1に送信する。管理サーバ20は、チェックイン手続きの結果をデータベースに記憶する。
 管理サーバ20は、チェックイン要求に対する応答を受付端末30-1に送信する。チェックイン可と判定された場合には、管理サーバ20は、その旨を示す肯定応答を受付端末30-1に送信する。その際、管理サーバ20は、必要に応じて利用者(宿泊者)の個人情報(例えば、氏名等)を含む肯定応答を受付端末30-1に送信する。
 チェックイン不可と判定された場合には、管理サーバ20は、その旨を示す否定応答を受付端末30-1に送信する。
 受付端末30-1は、チェックイン要求に対する応答に応じたメッセージ等を出力する。
[商品購入]
 図8は、宿泊事業者における商品購入の動作を説明するための図である。
 支払端末30-2は、利用者を検出すると、当該利用者を撮影する。支払端末30-2は、取得した顔画像を含む「判定要求」を管理サーバ20に送信する。
 判定要求は、利用者が商品を購入する資格を備えているか否かの判定に関する要求である。即ち、支払端末30-2は、利用者がチェックイン手続きを完了し、商品を購入する資格を備える宿泊者か否かを問い合わせる。このように、支払端末30-2(第2の端末)は、第2の利用者が商品又はサービスを購入する際、当該第2の利用者の生体情報を含む判定要求を管理サーバ20に送信する。
 管理サーバ20は、判定要求に含まれる顔画像から特徴量を生成する。管理サーバ20は、当該生成した特徴量とサービス提供者IDを含む認証要求を認証サーバ10に送信する。即ち、管理サーバ20は、第2の利用者の生体情報を含む第2の認証要求を認証サーバ10に送信する。
 認証サーバ10は、チェックイン手続きと同様に認証要求を処理する。認証に成功した場合には、認証サーバ10は、特定したサービスユーザIDを認証要求の送信元に送信する。認証サーバ10は、特定したサービスユーザIDを含む応答(認証要求に対する応答)を管理サーバ20に送信する。即ち、認証サーバ10は、第2の認証要求に応じて生体認証を実行し、認証に成功した場合、第2の利用者に対応するサービスユーザIDを管理サーバ20に通知する。
 管理サーバ20は、取得したサービスユーザIDをキーとして利用者情報データベースを検索し、サービスユーザIDに対応する個人情報(氏名等)を特定する。管理サーバ20は、宿泊者情報データベースを参照し、特定した利用者の状態(チェックイン済か否か)を読み出す。
 チェックイン済であれば、管理サーバ20は、当該利用者は商品を購入する資格を備えていると判断し、その旨を示す肯定応答を支払端末30-2に送信する。その際、管理サーバ20は、利用者のサービスユーザIDと必要に応じて当該利用者の個人情報(例えば、氏名等)を含む肯定応答を支払端末30-2に送信する。
 チェックインが完了していなければ(宿泊者でなければ)、管理サーバ20は、当該利用者は商品を購入する資格を備えていないと判断し、その旨を示す否定応答を支払端末30-2に送信する。
 このように、管理サーバ20は、通知されたサービスユーザIDを用いて第2の利用者がチェックインを完了しているか否か判定する。管理サーバ20は、第2の利用者がチェックインを完了している場合に、第2の利用者による商品又はサービスの購入を許可することを示す肯定応答を支払端末30-2に送信する。
 支払端末30-2は、判定要求に対する応答に応じたメッセージ等を出力する。
[代金決済]
 図9は、第1の実施形態に係る認証システムの代金決済を説明するための図である。
 商品を購入する資格を持った宿泊者が商品を購入すると、サービス提供者は、その対価に関する決済の代行を決済代行サーバ40に依頼することができる。サービス提供者の管理サーバ20は、顧客に商品を販売又はサービスを提供したことにより生じる決済に関する決済情報を含む「決済代行要求」を決済代行サーバ40に送信する。
 商品等を購入した利用者がクレジット払い等を希望した場合には、支払端末30-2は、商品等を購入した利用者のサービスユーザIDと決済情報(例えば、商品購入日時、商品購入代金等)を含む「決済要求」を管理サーバ20に送信する。
 管理サーバ20は、支払端末30-2から取得したサービスユーザIDを含む「紐づけ情報送信要求」を認証サーバ10に送信する。また、管理サーバ20は、当該紐づけ情報送信要求の送信に前後して、支払端末30-2から取得したサービスユーザID、決済情報を含む「決済代行要求」を決済代行サーバ40に送信する。
 認証サーバ10は、紐づけ情報送信要求に含まれるサービスユーザIDをキーとして認証情報データベースを検索し、対応するエントリを特定する。認証サーバ10は、特定したエントリ(利用者)の紐づけ情報とサービスユーザIDを含む「紐づけ情報通知」を決済代行サーバ40に送信する。
 決済代行サーバ40は、内包されたサービスユーザIDが共通する(サービスユーザIDが同じ)紐づけ情報通知と決済代行要求を受信すると、紐づけ情報変換テーブルを参照し、受信した紐づけ情報に対応する顧客IDを特定する。決済代行サーバ40は、顧客ID変換テーブルを参照し、当該特定された顧客IDに対応する口座情報(銀行口座情報、クレジットカード情報)を取得する。
 決済代行サーバ40は、当該取得された口座情報と、決済代行要求に含まれる決済情報と、を用いて決済処理を行う。例えば、決済代行サーバ40は、口座情報に記載された銀行口座やクレジットカード口座に対して、決済情報に記載された代金を請求する。
 決済代行サーバ40は、決済処理の結果(決済完了、決済不可)を管理サーバ20に通知する。
 管理サーバ20は、受信した決済処理の結果を支払端末30-2に送信(転送)する。
 支払端末30-2は、決済処理の結果に応じたメッセージ等を出力する。
 このように、管理サーバ20は、認証サーバ10から受信したサービスユーザIDを含む紐づけ情報送信要求を認証サーバ10に送信する。認証サーバ10は、紐づけ情報送信要求に含まれるサービスユーザIDに対応する紐づけ情報を含む紐づけ情報通知と当該サービスユーザIDを決済代行サーバ40に送信する。決済代行サーバ40は、紐づけ情報変換テーブル(第2の変換テーブル)を参照し、紐づけ情報から顧客IDを取得する。さらに、決済代行サーバ40は、顧客ID変換テーブル(第1の変換テーブル)を参照し、当該取得された顧客IDから口座情報を取得する。また、管理サーバ20は、認証サーバ10から受信したサービスユーザIDと顧客の決済情報を含む決済代行要求を決済代行サーバ40に送信する。決済代行サーバ40は、管理サーバ20から受信した決済情報と当該取得した口座情報を用いて、決済処理(サービス提供者に生じた決済の代行)を行う。より具体的には、決済代行サーバ40は、サービスユーザIDが共通する紐づけ情報通知と決済代行要求を受信すると、当該決済処理を実行する。
[チェックアウト手続き]
 図10は、宿泊事業者におけるチェックイン手続きを説明するための図である。
 利用者がチェックアウト手続きを希望すると、受付端末30-1は、当該利用者の顔画像を含む「チェックアウト要求」を管理サーバ20に送信する。受付端末30-1(第1の端末)は、第3の利用者の生体情報を含むチェックアウト要求を管理サーバ20に送信する。
 管理サーバ20は、チェックイン手続きと同様に、顔画像から生成された特徴量とサービス提供者IDを含む認証要求を認証サーバ10に送信する。管理サーバ20は、第3の利用者の生体情報を含む第3の認証要求を認証サーバ10に送信する。
 認証サーバ10は、チェックイン手続きと同様に、生体認証により特定したサービスユーザIDを認証要求の送信元に送信する。認証サーバ10は、特定したサービスユーザIDを含む応答(認証要求に対する応答)を管理サーバ20に送信する。即ち、認証サーバ10は、第3の認証要求に応じて生体認証を実行し、認証に成功した場合、第3の利用者に対応するサービスユーザIDを管理サーバ20に通知する。
 管理サーバ20は、取得したサービスユーザIDをキーとして利用者情報データベースを検索し、サービスユーザIDに対応する個人情報(例えば、氏名)を特定する。管理サーバ20は、宿泊者情報データベースを参照し、特定した利用者の状態を確認する。
 利用者の状態がチェックイン済であれば、管理サーバ20は、チェックアウト手続きを続行する。利用者の状態がチェックイン済でなければ、管理サーバ20は、チェックアウト要求に対して否定応答(チェックアウト手続きは不可である旨を示す応答)を受付端末30-1に送信する。
 チェックアウト手続きを進める場合、管理サーバ20は、宿泊者情報データベースを参照し、利用者の宿泊状況(チェックイン日、チェックイン時刻、客室番号等)を取得する。管理サーバ20は、取得した宿泊状況に基づいて宿泊料金(サービス利用料金)を計算する。
 管理サーバ20は、チェックアウト要求に対して、利用者のサービスユーザIDと宿泊料金を含む肯定応答を受付端末30-1に送信する。また、管理サーバ20は、チェックアウト手続きをした利用者の状態を「チェックアウト済」に設定する又は対応する宿泊者情報データベースのエントリを削除する。
 このように、管理サーバ20は、認証サーバ10から通知されたサービスユーザIDを用いて、第3の利用者のチェックアウト可否を判定し、判定結果を受付端末30-1に送信する。また、管理サーバ20は、チェックアウト手続きの結果を宿泊者情報データベースに反映する。より具体的には、管理サーバ20は、チェックアウト手続きに成功した第3の利用者のエントリを宿泊者情報データベースから削除する。
 否定応答を受信した受付端末30-1は、チェックアウト手続きは行えない旨を利用者に通知する。
 肯定応答を受信した受付端末30-1は、宿泊料金の支払いに関する案内を利用者に行う。利用者がクレジットカード払い等を希望した場合、受付端末30-1は、図9を参照して説明した代金決済時と同様に、「決済要求」を管理サーバ20に送信する。
 管理サーバ20、認証サーバ10、決済代行サーバ40は、図9を参照して説明した動作を行い、宿泊料金の決済代行処理を行う。
 このように、管理サーバ20は、利用者(宿泊客)の宿泊料金を計算し、チェックアウト手続きの結果と共に当該計算された宿泊料金を受付端末30-1に通知してもよい。受付端末3-1は、第3の利用者の宿泊料金を決済情報とする決済要求を管理サーバ20に送信することで、宿泊客の料金を決済することができる。
 続いて、第1の実施形態に係る認証システムに含まれる各装置の詳細について説明する。
[認証サーバ]
 図11は、第1の実施形態に係る認証サーバ10の処理構成(処理モジュール)の一例を示す図である。図11を参照すると、認証サーバ10は、通信制御部201と、利用者登録部202と、データベース管理部203と、サービス登録部204と、口座情報登録部205と、認証部206と、紐づけ情報送信部207と、記憶部208と、を備える。
 通信制御部201は、他の装置との間の通信を制御する手段である。例えば、通信制御部201は、管理サーバ20からデータ(パケット)を受信する。また、通信制御部201は、管理サーバ20に向けてデータを送信する。通信制御部201は、他の装置から受信したデータを他の処理モジュールに引き渡す。通信制御部201は、他の処理モジュールから取得したデータを他の装置に向けて送信する。このように、他の処理モジュールは、通信制御部201を介して他の装置とデータの送受信を行う。
 利用者登録部202は、上述の利用者登録を実現する手段である。利用者登録部202は、利用者(生体認証を用いたサービスの提供を希望する利用者;システム利用者)のユーザID、パスワード、生体情報(顔画像)を取得する。
 利用者登録部202は、任意の手段を用いて上記3つの情報(ユーザID、パスワード、生体情報)を取得する。例えば、利用者登録部202は、ユーザID、パスワードを決定するためのGUI(Graphical User Interface)や入力フォームを端末50に表示する。例えば、利用者登録部202は、図12に示すようなGUIを端末50に表示する。
 利用者登録部202は、GUI等により取得したユーザID、パスワードが既に登録されているユーザID、パスワードと重複していないことを検証する。当該重複が発生していなければ、利用者登録部202は、利用者の生体情報を取得するためのGUIを端末50に表示する。
 例えば、利用者登録部202は、図13に示すようなGUIを端末50に表示する。例えば、利用者は、図13に示す「ファイル選択」ボタンを押下し、システムに登録する顔画像の画像データを指定する。指定された顔画像は、プレビュー領域に表示される(図13では選択顔画像として表示されている)。プレビューされた顔画像を登録する際には、利用者は「決定」ボタンを押下する。
 利用者登録部202は、例えば、図12、図13に示すようなGUIによりユーザID、パスワード、生体情報(顔画像)を取得すると、顔画像から特徴量(複数の特徴量からなる特徴ベクトル)を生成する。
 なお、特徴量の生成処理に関しては既存の技術を用いることができるのでその詳細な説明を省略する。例えば、利用者登録部202は、顔画像から目、鼻、口等を特徴点として抽出する。その後、利用者登録部202は、特徴点それぞれの位置や各特徴点間の距離を特徴量として計算し、複数の特徴量からなる特徴ベクトル(顔画像を特徴づけるベクトル情報)を生成する。
 利用者登録部202は、ユーザID、パスワード及び上記生成した特徴量をデータベース管理部203に引き渡す。
 データベース管理部203は、認証情報データベースを管理する手段である。認証情報データベースは、システム利用者を特定する情報(ユーザID、パスワード)、当該利用者の生体情報(特徴量)を記憶する。さらに、認証情報データベースは、利用者の紐づけ情報、サービス提供者を特定するサービス提供者ID、各サービスにおいて利用者を特定するサービスユーザIDを対応付けて記憶する。
 データベース管理部203は、利用者登録部202から上記3つの情報(ユーザID、パスワード、特徴量)を取得した場合、認証情報データベースに新規エントリを追加する。例えば、利用者U1に関する上記3つの情報を取得した場合には、データベース管理部203は、図14の最下段に示されるエントリを追加する。なお、利用者登録の段階では、紐づけ情報、サービス提供者ID、サービスユーザIDは生成されていないのでこれらのフィールドには何も設定されない。
 サービス登録部204は、システム利用者による個別のサービス登録(サービス提供者登録)を実現する手段である。サービス登録部204は、サービス提供者の管理サーバ20から取得するサービス登録要求を処理する。
 サービス登録部204は、取得したサービス登録要求に含まれるユーザID、パスワードをキーとして認証情報データベースを検索する。サービス登録部204は、特定した利用者(ユーザID、パスワードの組から特定される利用者)のサービス提供者IDフィールドを確認する。
 サービス登録部204は、サービス提供者IDフィールドに、管理サーバ20から取得したサービス登録要求に含まれるサービス提供者IDが設定されているか否かを判定する。管理サーバ20から取得したサービス提供者IDが既にデータベースに登録されていれば、サービス登録部204は、その旨を管理サーバ20に通知する。この場合、認証情報データベースには、利用者が登録しようとしているサービス(サービス提供者)は既に登録されているので、サービス登録部204は、サービス登録要求に対する応答として「否定応答」を送信する。
 対して、特定された利用者のサービス提供者IDフィールドに、サービス登録要求に含まれるサービス提供者IDが設定されていなければ、サービス登録部204は、当該利用者とサービス提供者に対応するサービスユーザIDを生成する。
 上述のように、サービスユーザIDは、利用者とサービス提供者の組み合わせから一意に定まる識別情報である。例えば、サービス登録部204は、ユーザID、パスワード及びサービス提供者IDを用いてハッシュ値を計算し、当該計算されたハッシュ値をサービスユーザIDとする。具体的には、サービス登録部204は、ユーザID、パスワード及びサービス提供者IDの連結値を計算し、当該計算された連結値のハッシュ値を計算することで、サービスユーザIDを生成する。
 なお、上記ハッシュ値を用いたサービスユーザIDの生成は例示であって、サービスユーザIDの生成方法を限定する趣旨ではない。サービスユーザIDは、システム利用者とサービス提供者の組み合わせを一意に識別できる情報であればどのような情報であってもよい。例えば、サービス登録部204は、サービス登録要求を処理するたびに一意な値を採番しサービスユーザIDとしてもよい。
 サービスユーザIDを生成すると、サービス登録部204は、ユーザID及びパスワードと共に、サービス提供者IDとサービスユーザIDをデータベース管理部203に引き渡す。データベース管理部203は、2つのID(サービス提供者ID、サービスユーザID)を認証情報データベースに登録する。例えば、利用者U1がサービス提供者S1についてサービス登録をすると、図15の最下段に示されるエントリに上記2つのIDが追加される。
 サービス登録はサービス提供者ごとに行われるため、1人の利用者に複数のサービス提供者、サービスユーザIDが設定されることがある。例えば、利用者U1がサービス提供者S1、S2のそれぞれに関してサービス登録を行った場合には、図16の2行目、3行目のエントリが生成される。なお、利用者U2がサービス提供者S1に関してサービス登録を行った場合には、図16の最下段のエントリが生成される。
 図16等に示す認証情報データベースは例示であって、認証情報データベースが記憶する情報を制限する趣旨ではない。例えば、認証用の特徴量に代えて又は加えて顔画像が認証情報データベースに登録されていてもよい。例えば、認証の都度、認証情報データベースに登録された顔画像から特徴量が生成されてもよい。
 サービス提供者ID、サービスユーザIDが認証情報データベースに登録されると、サービス登録部204は、サービス登録要求が正常に処理されたことを管理サーバ20に通知する。サービス登録部204は、サービス登録要求に対する応答として「肯定応答」を送信する。その際、サービス登録部204は、サービスユーザIDを含む応答を管理サーバ20に送信する。
 口座情報登録部205は、利用者の口座情報の登録を決済代行サーバ40に要求する手段である。認証サーバ10にログインした利用者が、メニュー表示等から口座情報の登録を希望すると、口座情報登録部205は、図17に示すようなGUIや入力フォームを端末50に表示し、口座情報を取得する。
 口座情報登録部205は、取得した口座情報と利用者のユーザIDを含む口座情報登録要求を決済代行サーバ40に送信する。
 口座情報登録部205は、口座情報登録要求に対する応答(肯定応答、否定応答)を受信する。
 登録成功を示す肯定応答を受信すると、口座情報登録部205は、当該応答に含まれる紐づけ情報とユーザIDをデータベース管理部203に引き渡す。また、口座情報登録部205は、口座情報が正常に登録された旨を利用者に通知する。
 データベース管理部203は、利用者のユーザIDをキーとして認証情報データベースを検索し、対応するエントリ(利用者)の紐づけ情報フィールドに決済代行サーバ40から取得した紐づけ情報を記憶する(図18参照)。
 登録失敗を示す否定応答を受信すると、口座情報登録部205は、その旨を利用者に通知する。
 認証部206は、システム利用者の認証処理を行う手段である。認証部206は、サービス提供者の管理サーバ20から受信する認証要求を処理する。
 認証部206は、認証要求に含まれる特徴量とサービス提供者IDを取り出す。認証部206は、取り出した特徴量とサービス提供者IDをキーとして認証情報データベースを検索し、対応するサービスユーザIDを特定する。
 認証部206は、認証要求から取り出した特徴量を照合側の特徴量、認証情報データベースに格納された特徴量を登録側の特徴量にそれぞれ設定し、1対N照合を実行する。具体的には、認証部206は、照合側と複数の登録側それぞれの特徴量との間の類似度を計算する。当該類似度には、ベクトル空間における距離や確率分布空間における距離等を用いることができる。なお、距離が離れているほど類似度は低く、距離が近いほど類似度が高い。
 認証部206は、認証情報データベースに登録された複数の特徴量のうち、照合対象の特徴量との間の類似度が所定の値以上、且つ、最も類似度が高い特徴量が存在するか否かを判定する。そのような特徴量が存在する場合、認証部206は、上記1対N照合により特定した利用者に対応付けられている少なくとも1以上のサービス提供者IDのうち、認証要求に含まれるサービス提供者IDに一致するエントリが存在するか否かを判定する。
 上記のようなエントリが存在する場合(上記2つの判定に成功した場合)、認証部206は、利用者の認証に成功したと判断する。この場合、認証部206は、認証要求の送信元である管理サーバ20に「肯定応答」を送信する。その際、認証部206は、特定したエントリのサービスユーザIDを含む応答(認証要求に対する応答)を生成し、管理サーバ20に送信する。
 上記2つの判定のうち少なくとも一方の判定に失敗した場合、認証部206は、利用者の認証に失敗したと判断する。この場合、認証部206は、認証要求の送信元である管理サーバ20に「否定応答」を送信する。
 例えば、図18の例では、「FV1」の特徴量と「S1」のサービス提供者IDが認証要求に含まれる場合、特徴量FV1により2行目、3行目のエントリ(利用者)が特定され、サービス提供者ID「S1」により2行目のエントリが特定される。その結果、上記認証要求は正常に処理され、「U1S1」というサービスユーザIDを含む肯定応答が、管理サーバ20に送信される。
 対して、「FV2」の特徴量と「S2」のサービス提供者IDが認証要求に含まれる場合、特徴量により最下段のエントリが特定されるが、当該エントリのサービス提供者IDは「S2」ではなく「S1」であるので、上記認証要求は正常に処理されない。その結果、管理サーバ20には否定応答が送信される。
 紐づけ情報送信部207は、紐づけ情報を決済代行サーバ40に送信する手段である。管理サーバ20から紐づけ情報送信要求を受信すると、紐づけ情報送信部207は、当該要求に含まれるサービスユーザIDを取り出す。紐づけ情報送信部207は、当該取り出したサービスユーザIDをキーとして認証情報データベースを検索し、対応するエントリを特定する。
 紐づけ情報送信部207は、特定したエントリの紐づけ情報フィールドに設定された紐づけ情報を読み出し、当該読み出した紐づけ情報とサービスユーザIDを含む「紐づけ情報通知」を決済代行サーバ40に送信する。
 図18の例では、「U1S1」というサービスユーザIDを含む紐づけ情報送信要求を受信した場合、紐づけ情報送信部207は、対応する紐づけ情報「CI01」とサービスユーザID「U1S1」を含む紐づけ情報通知を決済代行サーバ40に送信する。
 記憶部208は、認証サーバ10の動作に必要な情報を記憶する。記憶部208には、認証情報データベースが構築される。
[管理サーバ]
 図19は、第1の実施形態に係る管理サーバ20の処理構成(処理モジュール)の一例を示す図である。図19を参照すると、管理サーバ20は、通信制御部301と、個人情報取得部302と、サービス登録要求部303と、データベース管理部304と、要求処理部305と、認証要求部306と、決済代行要求部307と、記憶部308と、を備える。
 通信制御部301は、他の装置との間の通信を制御する手段である。例えば、通信制御部301は、認証サーバ10からデータ(パケット)を受信する。また、通信制御部301は、認証サーバ10に向けてデータを送信する。通信制御部301は、他の装置から受信したデータを他の処理モジュールに引き渡す。通信制御部301は、他の処理モジュールから取得したデータを他の装置に向けて送信する。このように、他の処理モジュールは、通信制御部301を介して他の装置とデータの送受信を行う。
 個人情報取得部302は、サービス提供者がサービスを提供する際に必要となる個人情報を取得する手段である。例えば、個人情報取得部302は、利用者の氏名、性別等に加え、宿泊に関する予約情報(例えば、宿泊日等)を取得する。
 個人情報取得部302は、上記氏名等の個人情報に加え、利用者がシステム登録する際に決定したユーザID、パスワードを取得する。
 個人情報取得部302は、個人情報、ユーザID、パスワードを任意の手段を用いて取得する。例えば、個人情報取得部302は、上記情報を入力するためのGUIやフォームを端末50に表示する(図20参照)。あるいは、図20に示すような情報が、サービス提供者が管理、運営するWEBページに表示されていてもよい。あるいは、端末50が、サービス提供者が提供するアプリケーションをダウンロードし、当該アプリケーションにより図20に示すような表示が行われてもよい。とりわけ、当該WEBページは、サービス提供者の会員情報を管理するWEBページであってもよい。即ち、各サービス提供者の会員が、自身の会員情報を管理するWEBページにてサービス登録が行われてもよい。
 個人情報取得部302は、GUI等を用いて取得した個人情報(予約情報)、ユーザID、パスワードをサービス登録要求部303に引き渡す。また、個人情報取得部302は、予約情報を含む個人情報をデータベース管理部304に引き渡す。
 サービス登録要求部303は、認証サーバ10に対して、利用者のサービス利用に関する登録を要求(依頼)する手段である。
 サービス登録要求部303は、個人情報取得部302から取得した上記3つの情報(個人情報、ユーザID、パスワード)のうち、ユーザIDとパスワードを選択する。サービス登録要求部303は、当該選択したユーザID、パスワードとサービス提供者IDを含むサービス登録要求を認証サーバ10に送信する。
 サービス登録要求部303は、認証サーバ10からサービス登録要求に対する応答を取得する。取得した応答が「否定応答」である場合には、サービス登録要求部303は、その旨を利用者に通知する。例えば、サービス登録要求部303は、サービス登録は既に行われている旨を利用者に通知する。
 取得した応答が「肯定応答」である場合には、サービス登録要求部303は、サービス登録に成功した旨を利用者に通知する。また、サービス登録要求部303は、上記応答に含まれるサービスユーザIDと、個人情報取得部302から取得した個人情報と、をデータベース管理部304に引き渡す。
 データベース管理部304は、利用者情報データベース、宿泊者情報データベースを管理する手段である。
 利用者情報データベースは、サービス提供の対象となっている利用者(システム利用者)の情報を管理するデータベースである。利用者情報データベースは、当該利用者の個人情報(例えば、氏名、予約情報等)と認証サーバ10から取得したサービスユーザIDを対応付けて記憶する。
 データベース管理部304は、サービス登録要求部303から上記情報(個人情報、サービスユーザID)を取得すると、利用者情報データベースに新規エントリを追加する。例えば、サービス提供者S1の管理サーバ20が、利用者U1に関する上記情報を取得した場合には、図21の最下段に示されるエントリが追加される。
 宿泊者情報データベースは、宿泊予約者、宿泊者の宿泊状況を管理するデータベースである。宿泊者情報データベースは、宿泊者(宿泊予約者)の氏名、性別、生年月日、住所、状態(チェックイン前、済)、チェックイン日、チェックイン時刻、客室番号等を記憶する(図22参照)。
 データベース管理部304は、個人情報取得部302から予約情報を含む個人情報を取得すると新規なエントリを宿泊者情報データベースに追加する(図22最下段参照)。
 要求処理部305は、端末30(受付端末30-1、支払端末30-2)から受信する各種要求を処理する手段である。
<チェックイン要求の処理>
 受付端末30-1から「チェックイン要求」を受信すると、要求処理部305は、当該要求に含まれる生体情報(顔画像)を認証要求部306に引き渡す。
 要求処理部305は、認証要求部306から認証サーバ10による認証結果を取得する。成功認証であれば、要求処理部305は、受信した肯定応答に含まれるサービスユーザIDをキーとして利用者情報データベースを検索し、サービスユーザIDに対応する利用者(エントリ)を特定する。
 要求処理部305は、特定したエントリの予約情報に基づき、チェックインの可否を判定する。例えば、要求処理部305は、利用者の訪問日が宿泊予定日であれば、「チェックイン可」と判定する。あるいは、要求処理部305は、訪問日が宿泊予定日の前の場合や、予約情報が登録されていない場合に、「チェックイン不可」と判定する。
 要求処理部305は、チェックイン可と判定した場合、チェックイン手続きを行う。その後、要求処理部305は、宿泊状況を宿泊者情報データベースに記憶する。具体的には、要求処理部305は、利用者の氏名等に基づき宿泊者情報データベースの対応するエントリを特定し、当該エントリに状態フィールドに「チェックイン済」と記録する。また、要求処理部305は、当該エントリにチェックイン日、チェックイン時刻、利用者に割り当てた客室番号等を記録する。
 要求処理部305は、チェックイン要求に対する応答を受付端末30-1に送信する。チェックイン可と判定された場合には、要求処理部305は、その旨を示す肯定応答を受付端末30-1に送信する。要求処理部305は、必要に応じて利用者(宿泊者)の個人情報(例えば、氏名等)を含む肯定応答を受付端末30-1に送信してもよい。
 チェックイン不可と判定された場合には、要求処理部305は、その旨を示す否定応答を受付端末30-1に送信する。
<判定要求の処理>
 支払端末30-2から「判定要求」を受信すると、要求処理部305は、当該要求に含まれる生体情報を認証要求部306に引き渡す。
 要求処理部305は、認証要求部306から認証サーバ10による認証結果を取得する。成功認証であれば、要求処理部305は、認証サーバ10から通知されたサービスユーザIDをキーとして利用者情報データベースを検索する。
 要求処理部305は、検索によって得られたエントリから利用者の氏名を読み出し、当該氏名をキーとして宿泊者情報データベースを検索する。検索に成功すると、要求処理部305は、特定されたエントリの状態フィールドの設定値を読み出す。当該設定値が「チェックイン済」であれば、要求処理部305は、判定要求に対する応答としてサービスユーザIDを含む肯定応答を送信する。
 認証サーバ10から受信した結果が認証失敗、又は、状態フィールドに設定された設定値が「チェックイン済」以外の場合等に、要求処理部305は、判定要求に対する応答として否定応答を送信する。即ち、システムに利用者登録がされていない、チェックインが完了していない利用者については、「宿泊者」として判定されず、否定応答が支払端末30-2に送信される。
<決済要求の処理>
 支払端末30-2から「決済要求」を受信すると、要求処理部305は、当該要求に含まれるサービスユーザID及び決済情報を決済代行要求部307に引き渡す。
 要求処理部305は、決済代行要求部307から決済処理の結果を受信する。要求処理部305は、当該受信した決済処理結果を支払端末30-2に送信(転送)する。
<チェックアウト要求の処理>
 受付端末30-1から「チェックアウト要求」を受信すると、要求処理部305は、当該要求に含まれる生体情報(顔画像)を認証要求部306に引き渡す。
 要求処理部305は、認証要求部306から認証サーバ10による認証結果を取得する。成功認証であれば、要求処理部305は、受信した肯定応答に含まれるサービスユーザIDをキーとして利用者情報データベースを検索し、サービスユーザIDに対応する利用者(エントリ)を特定する。
 要求処理部305は、宿泊者情報データベースを参照し、特定した利用者の状態を確認する。利用者の状態がチェックイン済であれば、要求処理部305は、チェックアウト可能と判断し、処理を続行する。利用者の状態がチェックイン済でなければ、要求処理部305は、チャックアウト要求に対して否定応答を受付端末30-1に送信する。
 チェックアウト手続きを進める場合、要求処理部305は、宿泊者情報データベースを参照し、利用者の宿泊状況(チェックイン日、チェックイン時刻、客室番号等)を取得する。要求処理部305は、取得した宿泊状況に基づいて宿泊料金を計算する。
 要求処理部305は、チェックアウト要求に対する応答を受付端末30-1に送信する。具体的には、要求処理部305は、チェックアウト手続きが完了した場合には、利用者のサービスユーザIDと宿泊料金を含む肯定応答を受付端末30-1に送信する。また、要求処理部305は、チェックアウト手続きをした利用者の状態を「チェックアウト済」に設定する又は対応する宿泊者情報データベースのエントリを削除する。
 認証サーバ10による認証が失敗した場合、利用者の状態がチェックイン済ではない場合等、チェックアウト手続きが正常に終了できない場合には、要求処理部305は、その旨を示す否定応答を受付端末30-1に送信する。
 認証要求部306は、認証サーバ10に対して利用者の認証を要求する手段である。
 認証要求部306は、要求処理部305から生体情報(顔画像)を取得すると、当該顔画像から特徴量を生成する。認証要求部306は、生成した特徴量とサービス提供者IDを含む認証要求を認証サーバ10に送信する。
 認証要求部306は、認証サーバ10から取得した応答(肯定応答、否定応答)を要求処理部305に引き渡す。
 決済代行要求部307は、決済の代行を決済代行サーバ40に要求する手段である。決済代行要求部307は、要求処理部305からサービスユーザIDと決済情報を取得する。
 決済代行要求部307は、要求処理部305から取得したサービスユーザIDを含む「紐づけ情報送信要求」を認証サーバ10に送信する。また、決済代行要求部307は、当該紐づけ情報送信要求の送信に前後して、要求処理部305から取得したサービスユーザID、決済情報を含む「決済代行要求」を決済代行サーバ40に送信する。
 決済代行要求部307は、決済代行要求に対する応答を決済代行サーバ40から受信する。決済代行要求部307は、受信した応答(決済処理の結果)を要求処理部305に引き渡す。
 記憶部308は、管理サーバ20の動作に必要な情報を記憶する。利用者情報データベース及び宿泊者情報データベースは記憶部308に構築される。
[受付端末]
 図23は、第1の実施形態に係る受付端末30-1の処理構成(処理モジュール)の一例を示す図である。図23を参照すると、受付端末30-1は、通信制御部401と、生体情報取得部402と、サービス提供部403と、記憶部404と、を備える。
 通信制御部401は、他の装置との間の通信を制御する手段である。例えば、通信制御部401は、管理サーバ20からデータ(パケット)を受信する。また、通信制御部401は、管理サーバ20に向けてデータを送信する。通信制御部401は、他の装置から受信したデータを他の処理モジュールに引き渡す。通信制御部401は、他の処理モジュールから取得したデータを他の装置に向けて送信する。このように、他の処理モジュールは、通信制御部401を介して他の装置とデータの送受信を行う。
 生体情報取得部402は、カメラを制御し、利用者の生体情報(顔画像)を取得する手段である。生体情報取得部402は、定期的又は所定のタイミングにおいて自装置の前方を撮像する。生体情報取得部402は、取得した画像に人の顔画像が含まれるか否かを判定し、顔画像が含まれる場合には取得した画像データから顔画像を抽出する。
 なお、生体情報取得部402による顔画像の検出処理や顔画像の抽出処理には既存の技術を用いることができるので詳細な説明を省略する。例えば、生体情報取得部402は、CNN(Convolutional Neural Network)により学習された学習モデルを用いて、画像データの中から顔画像(顔領域)を抽出してもよい。あるいは、生体情報取得部402は、テンプレートマッチング等の手法を用いて顔画像を抽出してもよい。
 生体情報取得部402は、抽出した顔画像をサービス提供部403に引き渡す。
 サービス提供部403は、チェックイン、チェックアウトのサービスを利用者に提供する手段である。サービス提供部403は、生体情報取得部402から顔画像を取得すると、例えば、図24に示すようなGUIを表示する。
 サービス提供部403は、図24に示すようなGUIを用いて、利用者がチェックイン手続きを希望しているのか、チェックアウト手続きを希望しているのか取得する。
 利用者がチェックイン手続きを希望する場合、サービス提供部403は、取得した顔画像を含む「チェックイン要求」を管理サーバ20に送信する。利用者がチェックアウト手続きを希望する場合、サービス提供部403は、取得した顔画像を含む「チェックアウト要求」を管理サーバ20に送信する。
 サービス提供部403は、管理サーバ20から取得した応答に応じたメッセージ等を出力する。
 例えば、チェックイン要求に対する肯定応答を受信した場合には、サービス提供部403は、利用者の来訪を歓迎するようなメッセージを出力する。あるいは、チェックイン要求に対する否定応答を受信した場合には、サービス提供部403は、チェックイン手続きが終了していない旨とホテル従業員と相談することを促すようなメッセージを出力する。
 チェックアウト要求に対する肯定応答を受信した場合には、サービス提供部403は、当該応答に含まれる宿泊料金を利用者に提示すると共に、宿泊料金の決済手段を選択可能とするようなGUIを表示する(図25参照)。
 その後、サービス提供部403は、顧客が選択した決済方法(決済手段)により宿泊料金の決済を行う。その際、顧客がクレジット払いを選択すると、サービス提供部403は、当該顧客のサービスユーザIDと決済情報(宿泊料金)を含む決済要求を管理サーバ20に送信する。
 サービス提供部403は、管理サーバ20から決済要求に対する応答を受信する。サービス提供部403は、受信した応答に応じたメッセージ等を出力する。
 例えば、決済完了を受信した場合には、サービス提供部403は、宿泊料金の支払いが完了した旨と共に再度の来訪を促すようなメッセージを出力する。決済不可を受信した場合には、例えば、サービス提供部403は、その旨を利用者に通知すると共に、他の決済手段の選択等を促す。
 チェックアウト要求に対する否定応答を受信した場合には、サービス提供部403は、チェックアウト手続きが終了していない旨とホテル従業員と相談することを促すようなメッセージを出力する。
 記憶部404は、受付端末30-1の動作に必要な情報を記憶する。
[支払端末]
 図26は、第1の実施形態に係る支払端末30-2の処理構成(処理モジュール)の一例を示す図である。図26を参照すると、支払端末30-2は、通信制御部411と、生体情報取得部412と、販売制御部413と、記憶部414と、を備える。
 通信制御部411、生体情報取得部412及び記憶部414の動作は、受付端末30-1の通信制御部401、生体情報取得部402及び記憶部404の動作と同一とすることができるので詳細な説明を省略する。
 販売制御部413は、商品等の販売を制御する手段である。販売制御部413は、生体情報取得部412から顔画像を取得すると、当該顔画像を含む「判定要求」を管理サーバ20に送信する。
 販売制御部413は、管理サーバ20から判定要求に対する応答(肯定応答、否定応答)を受信する。
 否定応答(利用者は宿泊者ではない旨の応答)を受信した場合、販売制御部413は、その旨を利用者に通知する。例えば、販売制御部413は、「売店を利用できるのは宿泊者に限られます。」といったようなメッセージを出力する。
 肯定応答(利用者は宿泊者である旨の応答)を受信した場合、販売制御部413は、例えば、図27に示すような表示を行う。販売制御部413は、商品に記載されたバーコード等を読み取り購入商品を特定する。販売制御部413は、購入商品の代金を計算する。販売制御部413は、顧客が商品代金の決済をする意思を示すと(図27に示す完了ボタンが押下されると)、図28に示すような決済手段を選択可能とするようなGUIを表示する。
 販売制御部413は、顧客が選択した決済方法(決済手段)により商品代金の決済を行う。その際、顧客がクレジット払いを選択すると、販売制御部413は、当該顧客のサービスユーザIDと決済情報(商品代金等の情報)を含む決済要求を管理サーバ20に送信する。
 販売制御部413は、管理サーバ20から決済要求に対する応答を受信する。販売制御部413は、受信した応答に応じたメッセージ等を出力する。
 例えば、決済完了を受信した場合には、販売制御部413は、商品代金の支払いが完了した旨を顧客に通知する。例えば、決済不可を受信した場合には、販売制御部413は、その旨を顧客に通知すると共に、他の決済手段の選択等を促す。
[決済代行サーバ]
 図29は、第1の実施形態に係る決済代行サーバ40の処理構成(処理モジュール)の一例を示す図である。図29を参照すると、決済代行サーバ40は、通信制御部501と、口座情報管理部502と、決済処理部503と、記憶部504と、を備える。
 通信制御部501は、他の装置との間の通信を制御する手段である。例えば、通信制御部501は、認証サーバ10からデータ(パケット)を受信する。また、通信制御部501は、認証サーバ10に向けてデータを送信する。通信制御部501は、他の装置から受信したデータを他の処理モジュールに引き渡す。通信制御部501は、他の処理モジュールから取得したデータを他の装置に向けて送信する。このように、他の処理モジュールは、通信制御部501を介して他の装置とデータの送受信を行う。
 口座情報管理部502は、利用者の口座情報を登録する手段である。口座情報管理部502は、認証サーバ10から口座情報登録要求を受信する。口座情報登録要求を受信した口座情報管理部502は、利用者(口座情報の登録を希望する利用者)の識別するための顧客IDを生成する。例えば、口座情報管理部502は、口座情報登録要求を処理するたびに、新規な顧客IDを採番する。
 口座情報管理部502は、当該生成した顧客IDと口座情報(銀行口座情報、クレジットカード情報)を対応付けて「顧客ID変換テーブル」に記憶する(図30参照)。
 次に、口座情報管理部502は、顧客IDと口座情報を紐づける「紐づけ情報」を生成する。例えば、口座情報管理部502は、処理日時と上記生成した顧客IDの文字列を連結した文字列のハッシュ値を紐付け情報として生成する。口座情報管理部502は、顧客IDと当該生成された紐づけ情報を対応付けて「紐づけ情報変換テーブル」に記憶する(図31参照)。
 紐づけ情報は、顧客IDを介して口座情報を導出するための情報である。上述のように、顧客IDを含む文字列のハッシュ値を紐づけ情報とすることで、紐づけ情報は顧客IDが異なれば異なる値となる。従って、紐づけ情報は顧客を識別するための実質的なIDと捉えることができるが、ハッシュ値の性質(ハッシュ値から元のデータを復元できないという一方向性)から決済代行サーバ40以外の装置は顧客IDを紐づけ情報から算出することはできない。この点で、紐づけ情報は安全性に優れた識別情報といえる。
 口座情報管理部502は、生成した紐づけ情報と対応する利用者のユーザIDを含む応答(口座情報登録要求に対する応答)を認証サーバ10に送信する。口座情報管理部502は、紐づけ情報を正常に生成し、口座情報の登録が正常に終了すると、その旨を示す肯定応答を認証サーバ10に送信する。口座情報管理部502は、口座情報の登録が正常に終了できない場合には、その旨を示す否定応答を認証サーバ10に送信する。
 このように、口座情報管理部502は、口座開設を希望する利用者から口座情報を取得し、当該利用者を識別するための顧客IDを生成する。口座情報管理部502は、顧客IDと口座情報を紐づけるための紐づけ情報を生成する。
 決済処理部503は、管理サーバ20からの決済代行要求を処理する手段である。決済処理部503は、認証サーバ10から紐づけ情報通知を受信し、管理サーバ20から決済代行要求を受信する。
 決済処理部503は、上記紐づけ情報通知に含まれるサービスユーザIDと決済代行要求に含まれるサービスユーザIDが同じ場合、対応する利用者の決済代行処理を実行する。決済処理部503は、図31に示すような紐づけ情報変換テーブルを参照し、紐づけ情報通知に含まれる紐づけ情報に対応する顧客IDを特定する。
 決済処理部503は、図30に示すような顧客ID変換テーブルを参照し、特定した顧客IDに対応する口座情報(銀行口座情報、クレジットカード情報)を取得する。決済処理部503は、当該取得された口座情報と、決済代行要求に含まれる決済情報と、を用いて決済処理を行う。例えば、決済処理部503は、口座情報に記載された銀行口座やクレジットカード口座に対して、決済情報に記載された代金を請求する。
 なお、銀行口座やクレジット口座を用いた決済処理は、当業者にとって明らかであり、しょり詳細な説明を省略する。
 決済処理部503は、決済処理の結果(決済完了、決済不可)を管理サーバ20に通知する。
 このように、決済処理部503は、外部装置(認証サーバ10)から取得した紐づけ情報に基づき顧客IDを特定し、当該特定された顧客IDに基づき口座情報を特定する。決済処理部503は、特定された口座情報と決済代行要求に含まれる決済情報を用いて決済処理を行う。
 記憶部504は、決済代行サーバ40の動作に必要な情報を記憶する。
[システムの動作]
 続いて、第1の実施形態に係る認証システムの動作について説明する。なお、動作の説明は、サービス提供者登録、チェックイン手続き、商品購入、チェックアウト手続きについて行い、利用者登録及び口座情報登録に関する説明を省略する。
 図32は、第1の実施形態に係る認証システムのサービス提供者登録に関する動作の一例を示すシーケンス図である。
 管理サーバ20は、利用者から個人情報(サービスを提供するために必要な情報)、ユーザID、パスワードを取得する(ステップS01)。
 管理サーバ20は、取得したユーザID及びパスワードとサービス提供者IDを含むサービス登録要求を認証サーバ10に送信する(ステップS02)。
 認証サーバ10は、取得したユーザID、パスワード及びサービス提供者IDを用いてサービスユーザIDを生成する(ステップS03)。
 認証サーバ10は、サービス提供者IDとサービスユーザIDを認証情報データベースに格納する(ステップS04)。
 認証サーバ10は、サービスユーザIDを含む応答(サービス登録要求に対する応答)を管理サーバ20に送信する(ステップS05)。
 管理サーバ20は、ステップS01にて取得した個人情報と、認証サーバ10から取得したサービスユーザIDを対応付けて、利用者情報データベースに格納する(ステップS06)。
 図33は、第1の実施形態に係る認証システムのチェックイン手続きに関する動作の一例を示すシーケンス図である。
 受付端末30-1は、利用者の顔画像(生体情報)を取得し、当該取得した顔画像を含む「チェックイン要求」を管理サーバ20に送信する(ステップS11)。
 管理サーバ20は、取得した顔画像から特徴量を生成する(ステップS12)。
 管理サーバ20は、当該生成された特徴量とサービス提供者IDを含む認証要求を認証サーバ10に送信する(ステップS13)。
 認証サーバ10は、認証要求に含まれる特徴量とサービス提供者IDを用いた認証処理を実行し、対応するサービスユーザIDを特定する(ステップS14)。
 認証サーバ10は、特定したサービスユーザIDを含む応答(認証要求に対する応答)を管理サーバ20に送信する(ステップS15)。
 管理サーバ20は、取得したサービスユーザIDを用いて利用者情報データベースを検索し、対応する個人情報、予約情報を特定する(ステップS16)。
 管理サーバ20は、特定した予約情報を用いて、利用者のチェックイン可否を判定する(ステップS17)。例えば、生体認証により特定された利用者が、事前に予約した宿泊日に訪れた場合に、チェックイン可と判定される。
 管理サーバ20は、チェックイン要求に対する応答を受付端末30-1に送信する(ステップS18)。
 受付端末30-1は、受信した応答(肯定応答、否定応答)に応じたメッセージ等を出力する(ステップS19)。
 図34は、第1の実施形態に係る認証システムの商品購入に関する動作の一例を示すシーケンス図である。図34を参照して、支払端末30-2が送信する判定要求を処理する際の動作を説明する。
 支払端末30-2は、利用者の顔画像(生体情報)を取得し、当該取得した顔画像を含む「判定要求」を管理サーバ20に送信する(ステップS21)。
 管理サーバ20は、取得した顔画像から特徴量を生成する(ステップS22)。
 管理サーバ20は、当該生成された特徴量とサービス提供者IDを含む認証要求を認証サーバ10に送信する(ステップS23)。
 認証サーバ10は、認証要求に含まれる特徴量とサービス提供者IDを用いた認証処理を実行し、対応するサービスユーザIDを特定する(ステップS24)。
 認証サーバ10は、特定したサービスユーザIDを含む応答(認証要求に対する応答)を管理サーバ20に送信する(ステップS25)。
 管理サーバ20は、取得したサービスユーザIDを用いて利用者情報データベースを検索し、対応する個人情報(氏名)を特定する(ステップS26)。
 管理サーバ20は、特定した予約情報を用いて、利用者の商品購入に関する資格の有無を判定する(ステップS27)。例えば、生体認証により特定された利用者が、チェックインを完了している場合に、「資格あり」と判定される。
 管理サーバ20は、判定要求に対する応答を支払端末30-2に送信する(ステップS28)。
 支払端末30-2は、受信した応答(肯定応答、否定応答)に応じたメッセージ等を出力する(ステップS29)。
 図35は、第1の実施形態に係る認証システムの代金決済に関する動作の一例を示すシーケンス図である。図35を参照して、支払端末30-2が送信する決済要求を処理する際の動作を説明する。
 利用者が、クレジットカード払い等を希望すると、支払端末30-2は、当該利用者のサービスユーザIDと決済情報を含む決済要求を管理サーバ20に送信する(ステップS31)。
 管理サーバ20は、サービスユーザIDを含む「紐づけ情報送信要求」を認証サーバ10に送信する(ステップS32)。
 紐づけ情報送信要求を受信すると、認証サーバ10は、サービスユーザIDをキーとして認証情報データベースを検索し、対応するエントリ(利用者)の紐づけ情報を取得する。認証サーバ10は、サービスユーザIDと取得した紐づけ情報を含む「紐づけ情報通知」を決済代行サーバ40に送信する(ステップS33)。
 管理サーバ20は、上記紐づけ情報送信要求の送信に前後して、サービスユーザIDと決済情報を含む「決済代行要求」を決済代行サーバ40に送信する(ステップS34)。
 決済代行サーバ40は、サービスユーザIDに基づいて紐づけ情報通知と決済代行要求の対応関係を明らかとし、紐づけ情報変換テーブルを参照して、紐づけ情報通知に含まれる紐づけ情報に対応する顧客IDを取得する(ステップS35)。
 決済代行サーバ40は、顧客ID変換テーブルを参照し、上記取得した顧客IDに対応する口座情報を取得する(ステップS36)。
 決済代行サーバ40は、決済代行要求に含まれる決済情報と、上記取得した口座情報を用いて決済処理を実行する(ステップS37)。
 決済代行サーバ40は、決済処理の結果を管理サーバ20に送信する(ステップS38)。
 管理サーバ20は、受信した決済処理の結果を支払端末30-2に送信する(ステップS39)。
 支払端末30-2は、決済処理の結果に応じたメッセージ等を出力する(ステップS40)。
 図36は、第1の実施形態に係る認証システムのチェックアウト手続きに関する動作の一例を示すシーケンス図である。
 受付端末30-1は、利用者の顔画像(生体情報)を取得し、当該取得した顔画像を含む「チェックアウト要求」を管理サーバ20に送信する(ステップS41)。
 管理サーバ20は、取得した顔画像から特徴量を生成する(ステップS42)。
 管理サーバ20は、当該生成された特徴量とサービス提供者IDを含む認証要求を認証サーバ10に送信する(ステップS43)。
 認証サーバ10は、認証要求に含まれる特徴量とサービス提供者IDを用いた認証処理を実行し、対応するサービスユーザIDを特定する(ステップS44)。
 認証サーバ10は、特定したサービスユーザIDを含む応答(認証要求に対する応答)を管理サーバ20に送信する(ステップS45)。
 管理サーバ20は、取得したサービスユーザIDを用いて利用者情報データベースを検索し、対応する個人情報(氏名)を特定する(ステップS46)。
 管理サーバ20は、特定した個人情報(氏名)を用いて、チェックアウト手続きを行う(ステップS47)。具体的には、管理サーバ20は、利用者の状態が「チェックイン済」であれば、チェックアウト手続き可能と判断する。この場合、管理サーバ20は、宿泊者情報データベースを参照し、宿泊料金等を計算する。
 管理サーバ20は、チェックアウト要求に対する応答を受付端末30-1に送信する(ステップS48)。チェックアウト手続きを正常に終了した場合には、管理サーバ20は、利用者のサービスユーザIDと宿泊料金を含む肯定応答を受付端末30-1に送信する。
 受付端末30-1は、受信した応答(肯定応答、否定応答)に応じたメッセージ等を出力する(ステップS49)。
 続いて、第1の実施形態に係る変形例について説明する。
<第1の実施形態に係る変形例1>
 第1の実施形態では、決済代行サーバ40は、1人の利用者に対して1つの紐づけ情報を生成する場合について説明した。しかし、決済代行サーバ40は、1人の利用者に対してサービス提供者ごとに紐づけ情報を生成してもよい。
 この場合、認証サーバ10は、口座情報登録要求を送信する際、利用者のユーザID、口座情報に加え、サービス提供者ID又はサービスユーザIDを含む口座登録要求を決済代行サーバ40に送信する。決済代行サーバ40は、サービス提供者ごとに紐づけ情報を生成し、紐づけ情報変換テーブルにより管理すればよい(図37参照)。
 決済代行サーバ40は、生成した紐づけ情報と、対応するサービス提供者ID又はサービスユーザIDと、を含む応答を認証サーバ10に送信する。認証サーバ10は、取得した紐づけ情報をサービス提供者ごとに認証情報データベースを用いて記憶する(図38参照)。
 なお、この場合、代金決済の動作は、上記説明と同一とすることができるので詳細な説明を省略する。認証サーバ10は、サービスユーザIDによって紐づけ情報を特定し、当該特定した紐づけ情報を決済代行サーバ40に送信する。決済代行サーバ40は、紐づけ情報変換テーブルから顧客IDを特定すればよい。
 このように、決済代行サーバ40は、複数のサービス提供者ごとに紐づけ情報を生成する。認証サーバ10は、利用者の生体情報と、サービス提供者ごとの紐づけ情報と、サービス提供者ごとのサービスユーザIDと、を対応付けて認証情報データベースに記憶する。
<第1の実施形態に係る変形例2>
 上記実施形態では、利用者がホテル内で商品等を購入すると、都度、その決済をする場合について説明した。しかし、利用者がホテルに宿泊している期間内の決済情報を蓄積し、利用者がチェックアウトする際にまとめて決済が行われてもよい。
 この場合、管理サーバ20は、支払端末30-2から決済要求を取得すると、当該取得した決済要求に含まれる決済情報を「仮決済データベース」に記憶する。仮決済データベースは、利用者ごと(サービスユーザIDごと)に決済情報を記憶するデータベースである(図39参照)。
 管理サーバ20は、支払端末30-2から決済要求を取得すると、当該要求に含まれるサービスユーザIDに対応するエントリ(仮決済データベースのエントリ)に決済要求に含まれる決済情報を記憶、追記する。
 管理サーバ20は、受付端末30-1からチェックアウトに伴う決済要求を受信すると、当該決済要求に含まれるサービスユーザIDをキーとして仮決済データベースを検索し、対応するエントリを特定する。
 管理サーバ20は、特定したエントリの決済情報及び受付端末30-1から取得した決済情報を含む決済代行要求を決済代行サーバ40に送信する。
 決済代行サーバ40は、決済代行要求に含まれる少なくとも1以上の決済情報を用いた決済処理を行う。決済代行サーバ40は、利用者がホテルに宿泊している期間に発生した決済と宿泊料金をまとめて決済する。
 このように、管理サーバ20は、支払端末30-2(第2の端末)から取得した決済情報を受付端末30-1(第1の端末)から決済要求を受信するまで蓄積する。管理サーバ20は、受付端末30-1から決済要求を受信すると、当該蓄積した決済情報と受付端末30-1から取得した決済情報を含む決済代行要求を決済代行サーバ40に送信する。その結果、決済代行サーバ40への決済代行要求が抑制され、手数料の削減が実現できる。
<第1の実施形態に係る変形例3>
 上記実施形態では、管理サーバ20は、宿泊者情報データベースの状態フィールドを参照し、利用者の商品購入資格を判定する場合について説明した。しかし、商品購入資格の有無を判定する機能は、管理サーバ20ではなく決済代行サーバ40に持たせることも可能である。
 図40は、第1の実施形態に係る変形例3の動作を説明するための図である。
 受付端末30-1は、チェックイン要求を管理サーバ20に送信する(A1)。
 管理サーバ20は、生体情報とサービス提供者IDを含む認証要求を認証サーバ10に送信する(A2)。
 認証サーバ10は、生体認証に成功すると、サービスユーザIDを含む肯定応答を管理サーバ20に送信する(A3)。
 管理サーバ20は、チェックインの可否を判定し、チェックイン可の場合には、サービスユーザIDを含む「チェックイン通知」を認証サーバ10に送信する(A4)。
 当該通知を受けた認証サーバ10は、サービスユーザIDと紐づけ情報を含む「チェックイン登録要求」を決済代行サーバ40に送信する(A5)。
 決済代行サーバ40は、サービスユーザIDと紐づけ情報を対応付けてチェックインデータベースに記憶する。
 また、管理サーバ20は、チェックイン要求に対する応答を受付端末30-1に送信する(A6)。
 利用者が売店等で商品を購入する際、支払端末30-2は、判定要求を管理サーバ20に送信する(A7)。
 管理サーバ20は、支払端末30-2から判定要求を取得すると、認証サーバ10に対して生体情報とサービス提供者IDを含む認証要求を送信する(A2)。
 認証サーバ10は、生体認証に成功すると、サービスユーザIDを含む肯定応答を管理サーバ20に送信する(A3)。
 管理サーバ20は、認証サーバ10から取得したサービスユーザIDを含む「チェックイン状況問合せ」を決済代行サーバ40に送信する(A8)。
 決済代行サーバ40は、取得したサービスユーザIDがチェックインデータベースに記憶されている場合、利用者は「商品購入資格あり」と判断し、肯定応答を管理サーバ20に送信する(応答の送信;A9)。
 管理サーバ20は、決済代行サーバ40からの応答に応じて支払端末30-2から取得した判定要求に対する応答を送信する(A10)。管理サーバ20は、チェックイン問合せ対する肯定応答を受信した場合に、判定応答に対する肯定応答を支払端末30-2に送信する。
 このように、管理サーバ20は、第1の利用者がチェックイン可と判定された場合、当該第1の利用者のサービスユーザIDを含むチェックイン通知を認証サーバ10に送信する。認証サーバ10は、チェックイン通知を受信すると、サービスユーザID及び対応する紐づけ情報を含むチェックイン登録要求を決済代行サーバ40に送信する。決済代行サーバ40は、サービスユーザIDと紐づけ情報をチェックインデータベースに対応付けて記憶する。管理サーバ20は、支払端末30-2(第2の端末)から判定要求を受信すると、決済代行サーバ40に対して、認証サーバ10から受信したサービスユーザIDを含むチェックイン状況問合せを送信する。決済代行サーバ40は、チェックイン状況問合せに含まれるサービスユーザIDがチェックインデータベースに記憶されている場合、当該第2の利用者の商品購入を許可する肯定応答を管理サーバ20に送信する。決済代行サーバ40がサービスユーザIDと紐づけ情報を対応付けて記憶することで、管理サーバ20は、利用者がチェックイン済か否かを管理する必要がない。
 以上のように、第1の実施形態に係る認証システムは、管理サーバ20は、利用者が受付端末30-1を用いてチェックイン手続きが完了したことを管理、記憶する。管理サーバ20は、利用者が支払端末30-2を用いて商品等を購入する場合、当該利用者がチェックインの完了した宿泊者の場合に、商品等の購入を許可する。このようにして、認証システムでは、事業者(ホテル)の設定したポリシ(運営方針;宿泊者に限り商品等を購入できる)を実現する。
 また、宿泊客のチェックイン日時は一定期間(宿泊期間)、管理サーバ20に保存され、当該一定期間の間で宿泊客は商品購入等が行える。即ち、利用者のチェックインからチェックアウトまでの期間に限り、利用者は商品等を購入することができる。換言すれば、利用者がチェックアウトした後は、当該利用者に関する記録はクリアされ、チェックアウト後の利用者は商品等を購入することはできない。
[第2の実施形態]
 続いて、第2の実施形態について図面を参照して詳細に説明する。
 第1の実施形態では、認証サーバ10が紐づけ情報を保持する場合について説明した。第2の実施形態では、サービス提供者(管理サーバ20)が紐づけ情報を保持する場合について説明する。即ち、第2の実施形態に係る認証サーバ10は、少なくとも利用者の生体認証に用いる生体情報とサービスユーザIDと、を対応付けて認証情報データベースに記憶する。
 以下、第1及び第2の実施形態に相違点を中心に説明する。
 第2の実施形態では、利用者は、認証センター(認証サーバ10)を介して口座情報を決済代行サーバ40に登録するのではなく、サービス提供者(管理サーバ20)を介して口座情報を決済代行サーバ40に登録する。
 例えば、管理サーバ20は、サービス登録時に、利用者の個人情報等を取得し、当該利用者のサービスユーザIDを取得すると、図41に示すようなGUIを表示する。管理サーバ20は、利用者が口座情報の登録を希望すると、図17に示すようなGUI画面に遷移し、口座情報を取得する。
 その後、管理サーバ20は、利用者のサービスユーザID、口座情報を含む「口座情報登録要求」を決済代行サーバ40に送信する。
 決済代行サーバ40は、第1の実施形態にて説明したように、顧客IDを生成し、当該顧客IDと口座情報を顧客ID変換テーブルに記憶する。また、決済代行サーバ40は、紐づけ情報を生成し、顧客IDと紐づけ情報を対応付けて紐づけ情報変換テーブルに記憶する。
 決済代行サーバ40は、サービスユーザIDと紐づけ情報を管理サーバ20に送信する。管理サーバ20は、サービスユーザIDをキーとして利用者情報データベースを検索し、対応するエントリに紐づけ情報を記憶する(図42参照)。
 第2の実施形態において、代金決済では、認証システムは、図43に示すような動作を行う。
 支払端末30-2は、利用者のサービスユーザID、決済情報を含む決済要求を管理サーバ20に送信する(B1)。
 管理サーバ20は、取得したサービスユーザIDに対応する紐づけ情報を利用者情報データベースから読み出し、当該紐づけ情報と決済情報を含む「決済代行要求」を決済代行サーバ40に送信する(B2)。
 決済代行サーバ40は、紐づけ情報変換テーブルを参照し、決済代行要求に含まれる紐づけ情報に対応する顧客IDを取得する。決済代行サーバ40は、顧客ID変換テーブルを参照し、上記顧客IDに対応する口座情報を取得する。決済代行サーバ40は、管理サーバ20から取得した決済情報と口座情報を用いて決済処理を実行する。
 決済代行サーバ40は、管理サーバ20を介して決済処理の結果を支払端末30-2に送信する(B3、B4)。
 このように、決済代行サーバ40は、口座情報登録要求に従って生成した紐づけ情報を管理サーバ20に送信する。管理サーバ20は、顧客の決済が必要となると、サービスユーザIDに対応する紐づけ情報と決済情報を含む決済代行要求を決済代行サーバ40に送信する。
 以上のように、第2の実施形態に係る認証システムでは、管理サーバ20がサービスユーザIDと紐づけ情報を対応付けて記憶する。その結果、認証サーバ10のデータベースを圧迫することがない。
[第3の実施形態]
 続いて、第3の実施形態について図面を参照して詳細に説明する。
 第3の実施形態では、異なるサービス提供者が提携関係にある場合について説明する。例えば、サービス提供者S1が宿泊事業者、サービス提供者S2が小売業者であり、サービス提供者S1が運営するホテル内でサービス提供者S2が小売店を経営する場合について説明する。なお、この場合であっても、ホテルの宿泊者がホテル内の施設(売店、小売店)を利用できるという経営方針は変わらない。
 以下、第1乃至第3の実施形態に相違点を中心に説明する。
 第3の実施形態では、認証サーバ10は、提携関係にあるサービス提供者をテーブル情報により管理、記憶する(図44参照)。図44に示すように、認証サーバ10は、主たるサービス提供者と、少なくとも1以上の従たるサービス提供者と、を対応付けて記憶する。システム管理者等は、図44に示すようなテーブル情報を予め認証サーバ10に登録する。
 なお、第3の実施形態では、第1の実施形態に係る変形例1のように、認証サーバ10は、各サービス提供者のサービスユーザIDと紐づけ情報を対応付けて記憶するものとする(図38参照)。
 図45、図47~図49は、第3の実施形態に係る認証システムの動作を説明するための図である。図46は、第3の実施形態に係るチェックインデータベースの一例を示す図である。
 利用者(利用者U1とする)は、主たるサービス提供者であるホテルを訪れる。利用者は、受付端末30-1を用いてチェックイン手続きを行う。
 ホテル(主たるサービス提供者S1)の受付端末30-1は、生体情報を含む「チェックイン要求」を管理サーバ20に送信する(C1)。
 管理サーバ20は、生体情報とサービス提供者IDを含む認証要求を認証サーバ10に送信する(C2)。
 認証サーバ10は、生体認証に成功すると、サービスユーザIDを含む肯定応答を管理サーバ20に送信する(C3)。
 管理サーバ20は、チェックインの可否を判定し、チェックイン可の場合には、チェックイン通知を認証サーバ10に送信する(C4)。
 当該通知に応じて、認証サーバ10は、認証成功者に関する主従の関係にあるサービス提供者それぞれのサービスユーザIDと紐づけ情報を含む「チェックイン登録要求」を決済代行サーバ40に送信する(C5)。図38の例では、利用者U1に関するサービスユーザID「U1S1」、「U1S2」と紐づけ情報「CI11」、「CI12」を含むチェックイン登録要求が決済代行サーバ40に送信される。
 決済代行サーバ40は、チェックイン登録要求によって取得した情報をチェックインデータベースに記憶する(図46参照)。
 決済代行サーバ40は、紐づけ情報、サービスユーザIDをチェックインデータベースに記憶するとその旨を認証サーバ10に通知する(応答の送信;図45のC6)。
 管理サーバ20は、チェックイン要求に対する応答を受付端末30-1に送信する(C7)。
 利用者が商品を購入するため売店を訪れる。当該売店は、従たるサービス提供者S2によって運営されている。利用者が売店等で商品を購入する際、サービス提供者S2の支払端末31-2は、判定要求を管理サーバ21に送信する(図47のD1)。
 サービス提供者S2の管理サーバ21は、支払端末31-2から判定要求を取得すると、認証サーバ10に対して生体情報とサービス提供者IDを含む認証要求を送信する(D2)。
 認証サーバ10は、生体認証に成功すると、サービスユーザIDを含む肯定応答を管理サーバ21に送信する(D3)。
 管理サーバ21は、認証サーバ10から取得したサービスユーザIDを含む「チェックイン状況問合せ」を決済代行サーバ40に送信する(D4)。
 決済代行サーバ40は、取得したサービスユーザIDがチェックインデータベースに記憶されている場合、利用者は「商品購入資格あり」と判断し、肯定応答を管理サーバ21に送信する(応答の送信;D5)。
 図46の例では、利用者U1とサービス提供者S2のサービスユーザID「U1S2」がチェックインデータベースに記憶されているので、肯定応答が管理サーバ21に送信される。
 管理サーバ21は、決済代行サーバ40からの応答に応じて支払端末31-2から取得した判定要求に対する応答を送信する(D6)。管理サーバ21は、チェックイン状況問合せに対する肯定応答を受信した場合に、判定応答に対する肯定応答を支払端末31-2に送信する。
 利用者は、商品の対価を支払う。利用者がクレジットカード払い等を希望すると、支払端末31-2は、当該利用者(利用者U1)のサービスユーザIDと決済情報を含む決済要求を管理サーバ21に送信する(図48のE1)。
 管理サーバ21は、取得したサービスユーザIDと決済情報を含む決済代行要求を決済代行サーバ40に送信する(E2)。
 決済代行サーバ40は、チェックインデータベースを参照し、サービスユーザIDに対応する紐づけ情報を取得する。決済代行サーバ40は、紐づけ情報から顧客IDを特定する。決済代行サーバ40は、顧客IDから口座情報を特定する。決済代行サーバ40は、特定された口座情報と取得した決済情報を用いて決済処理を実行する。
 決済代行サーバ40は、決済処理の結果を管理サーバ21に送信する(応答の送信;E3)。
 管理サーバ21は、決済処理の結果を支払端末31-1に送信する(応答の送信;E4)。
 利用者(利用者U1)は、ホテルをチェックアウトする。利用者は、主たるサービス提供者S1の受付端末30-1を用いてチェックアウト手続きを行う。
 ホテル(主たるサービス提供者S1)の受付端末30-1は、生体情報を含む「チェックアウト要求」を管理サーバ20に送信する(F1)。
 管理サーバ20は、生体情報とサービス提供者IDを含む認証要求を認証サーバ10に送信する(F2)。
 認証サーバ10は、生体認証に成功すると、サービスユーザIDを含む肯定応答を管理サーバ20に送信する(F3)。
 管理サーバ20は、チェックアウトの可否を判定し、チェックアウト可の場合には、サービスユーザIDを含むチャックアウト通知を認証サーバ10に送信する(F4)。
 当該通知に応じて、認証サーバ10は、認証成功者に関する主従の関係にあるサービス提供者それぞれのサービスユーザIDを含む「チェックイン解除要求」を決済代行サーバ40に送信する(F5)。
 決済代行サーバ40は、チェックイン解除要求によって取得したサービスユーザIDに対応するチェックインデータベースのエントリを削除する。図46の例では、利用者U1のサービスユーザID「U1S1」、「U1S2」を含むチェックイン解除要求を受信すると、決済代行サーバ40は、1行目、2行目のエントリを削除する。
 決済代行サーバ40は、エントリを削除するとその旨を認証サーバ10に通知する(応答の送信;図49のF6)。
 管理サーバ20は、チェックアウト要求に対する応答を受付端末30-1に送信する(F7)。
 このように、第3の実施形態では、認証サーバ10は、第4の利用者に関するチェックイン通知を受信すると、第1のサービス提供者のサービスユーザIDと紐づけ情報を含むチェックイン登録要求を決済代行サーバ40に送信する。さらに、認証サーバ10は、第1のサービス提供者の紐づけ情報等に加え、第1のサービス提供者と提携関係にある第2のサービス提供者のサービスユーザIDと紐づけ情報を含むチェックイン登録要求を決済代行サーバ40に送信する。第2のサービス提供者に設置された支払端末31-2(第3の端末)は、第4の利用者が商品又はサービスを購入する際、第4の利用者の生体情報を含む判定要求を第2のサービス提供者の管理サーバ21(第2の管理サーバ)に送信する。管理サーバ21は、支払端末31-2から判定要求を受信すると、決済代行サーバ40に対して、認証サーバ10から受信したサービスユーザIDを含むチェックイン状況問合せを送信する。決済代行サーバ40は、チェックイン状況問合せに含まれるサービスユーザIDがチェックインデータベースに記憶されている場合、第4の利用者の商品購入を許可する肯定応答を管理サーバ21に送信する。このような対応により、運営主体が異なるサービス提供者が同じ施設内に混在している場合であっても、ホテルの運営方針等が実現できる。また、第3の実施形態では、主たるサービス提供者(例えば、ホテルを経営する宿泊事業者)は、従たるサービス提供者(例えば、ホテルで経営するテナント店舗)の決済内容を把握することもできる。
 続いて、認証システムを構成する各装置のハードウェアについて説明する。図50は、決済代行サーバ40のハードウェア構成の一例を示す図である。
 決済代行サーバ40は、情報処理装置(所謂、コンピュータ)により構成可能であり、図50に例示する構成を備える。例えば、決済代行サーバ40は、プロセッサ311、メモリ312、入出力インターフェイス313及び通信インターフェイス314等を備える。上記プロセッサ311等の構成要素は内部バス等により接続され、相互に通信可能に構成されている。
 但し、図50に示す構成は、決済代行サーバ40のハードウェア構成を限定する趣旨ではない。決済代行サーバ40は、図示しないハードウェアを含んでもよいし、必要に応じて入出力インターフェイス313を備えていなくともよい。また、決済代行サーバ40に含まれるプロセッサ311等の数も図50の例示に限定する趣旨ではなく、例えば、複数のプロセッサ311が決済代行サーバ40に含まれていてもよい。
 プロセッサ311は、例えば、CPU(Central Processing Unit)、MPU(Micro Processing Unit)、DSP(Digital Signal Processor)等のプログラマブルなデバイスである。あるいは、プロセッサ311は、FPGA(Field Programmable Gate Array)、ASIC(Application Specific Integrated Circuit)等のデバイスであってもよい。プロセッサ311は、オペレーティングシステム(OS;Operating System)を含む各種プログラムを実行する。
 メモリ312は、RAM(Random Access Memory)、ROM(Read Only Memory)、HDD(Hard Disk Drive)、SSD(Solid State Drive)等である。メモリ312は、OSプログラム、アプリケーションプログラム、各種データを格納する。
 入出力インターフェイス313は、図示しない表示装置や入力装置のインターフェイスである。表示装置は、例えば、液晶ディスプレイ等である。入力装置は、例えば、キーボードやマウス等のユーザ操作を受け付ける装置である。
 通信インターフェイス314は、他の装置と通信を行う回路、モジュール等である。例えば、通信インターフェイス314は、NIC(Network Interface Card)等を備える。
 決済代行サーバ40の機能は、各種処理モジュールにより実現される。当該処理モジュールは、例えば、メモリ312に格納されたプログラムをプロセッサ311が実行することで実現される。また、当該プログラムは、コンピュータが読み取り可能な記憶媒体に記録することができる。記憶媒体は、半導体メモリ、ハードディスク、磁気記録媒体、光記録媒体等の非トランジェント(non-transitory)なものとすることができる。即ち、本発明は、コンピュータプログラム製品として具現することも可能である。また、上記プログラムは、ネットワークを介してダウンロードするか、あるいは、プログラムを記憶した記憶媒体を用いて、更新することができる。さらに、上記処理モジュールは、半導体チップにより実現されてもよい。
 なお、認証サーバ10、管理サーバ20、端末30等も決済代行サーバ40と同様に情報処理装置により構成可能であり、その基本的なハードウェア構成は決済代行サーバ40と相違する点はないので説明を省略する。例えば、端末30は、利用者を撮像するためのカメラを備えていればよい。
 決済代行サーバ40は、コンピュータを搭載し、当該コンピュータにプログラムを実行させることで決済代行サーバ40の機能が実現できる。また、決済代行サーバ40は、当該プログラムにより決済代行サーバ40の制御方法を実行する。
[変形例]
 なお、上記実施形態にて説明した認証システムの構成、動作等は例示であって、システムの構成等を限定する趣旨ではない。
 上記実施形態では、宿泊事業者とそのテナント店舗を例にとり本願開示のシステムを説明した。しかし、本願開示のサービス提供者は宿泊事業者に限定されない。例えば、イベントの主催者とイベント会場に出店する小売店等が上記説明したサービス提供者であってもよい。
 上記実施形態では、決済代行サーバ40は、顧客IDの生成に応じて紐づけ情報を生成することを説明した。決済代行サーバ40は、当該生成した紐づけ情報を必要に応じて更新してもよい。例えば、認証サーバ10や管理サーバ20からの情報漏洩が疑われる場合等、決済代行サーバ40は、システム管理者や利用者からの明示的な要求に応じて紐づけ情報を更新してもよい。この場合、システム管理者等は、更新前の紐づけ情報を決済代行サーバ40に提供しつつ、当該紐づけ情報の更新を決済代行サーバ40に依頼する。あるいは、利用者が認証サーバ10や管理サーバ20を介して紐づけ情報の更新を決済代行サーバ40に要求してもよい。
 また、上述のように、認証サーバ10は、サービスユーザIDを生成し、管理する。認証サーバ10は、情報漏洩等が疑われる場合などに、当該生成したサービスユーザIDを更新してもよい。このように、本願開示では、紐づけ情報とサービスユーザIDをそれぞれ独立して更新可能であり、セキュリティ面の強化とシステム運用の効率化を両立している。
 上記実施形態では、認証システムは1つの決済代行サーバ40を含む場合について説明した。しかし、認証システムは、複数の決済代行サーバ40を含んでいてもよい。この場合、複数の決済代行サーバ40それぞれに応じて、紐づけ情報が変化するように生成されればよい。
 第2の実施形態では、管理サーバ20が顧客の紐づけ情報を保持する場合について説明した。その際、第2の実施形態で説明したように、管理サーバ20から決済代行サーバ40に口座情報登録要求が送信されるのではなく、認証サーバ10から口座情報登録要求が送信されてもよい。即ち、第1の実施形態と同様に、利用者は、認証サーバ10を介して口座情報を決済代行サーバ40に入力する。決済代行サーバ40は、サービス提供者ごと(サービス提供者ID又はサービスユーザIDごと)に顧客ID、紐づけ情報を生成する。決済代行サーバ40は、生成した紐づけ情報を認証サーバ10に送信する。認証サーバ10は、取得した紐づけ情報を各サービス提供者(各管理サーバ20)に送信する。
 上記実施形態では、決済代行サーバ40は、顧客ID変換テーブルと紐づけ情報変換テーブルの2つを保持する場合について説明した。しかし、紐づけ情報変換テーブルは、外部装置(例えば、認証サーバ10、管理サーバ20)が保持していてもよい。この場合、認証サーバ10等は、紐づけ情報を決済代行サーバ40に送信することに代えて、紐づけ情報から得られる顧客IDを決済代行サーバ40に送信してもよい。即ち、認証センターが、利用者の顧客IDを特定することで、決済代行サーバ40におけるテーブル管理を低減することができる。
 上記実施形態では、紐づけ情報の生成は、処理日時と顧客IDを用いて行われることを説明した。しかし、紐づけ情報は他の方法によって生成されてもよい。例えば、特定ビット長のバイナリ乱数を生成し、当該乱数からBASE64エンコード等でASCII文字列に変換することで、紐づけ情報が生成されてもよい。
 上記実施形態では、利用者がユーザID、パスワードを決定し、当該ユーザID、パスワードを用いてシステムに登録された利用者(システム利用者)を特定することを説明した。しかし、認証システムが、システム利用者を一意に特定するID(識別子)を決定してもよい。例えば、利用者登録において、認証サーバ10は利用者の生体情報(顔画像、特徴量)を取得する。認証サーバ10は、当該生体情報に基づき上記IDを生成してもよい。例えば、認証サーバ10は、顔画像の特徴量からハッシュ値を計算し、当該計算されたハッシュ値を、ユーザID、パスワードの代わりとして用いてもよい。顔画像の特徴量は利用者ごとに異なり、当該特徴量から生成されたハッシュ値も利用者ごとに異なるため、システム利用者のIDとして用いることができる。
 上記実施形態では、利用者登録とサービス提供者登録が異なるタイミングで実行されることを説明したが、これらの登録は実質的に同タイミングにて実行されてもよい。例えば、利用者がサービスの提供を希望するサービス提供者に設置された端末30が用いられ、上記2つの登録動作が実行されてもよい。具体的には、利用者は、端末30を用いて利用者登録(生体情報、ユーザID、パスワードの入力)を行い、その後、連続して、サービス提供者登録(個人情報、ユーザID、パスワードの入力)を行ってもよい。この場合、端末30は、認証サーバ10の利用者登録機能(利用者登録部202)と管理サーバ20の個人情報取得機能(個人情報取得部302)を備えればよい。
 上記実施形態では、1つのサービス提供者に1つのサービス提供者IDを割り当てることを説明したが、複数のサービス提供者に対して1つのサービス提供者IDが割り当てられてもよい。複数のサービス提供者をグループとしてまとめ、グループごとにサービス提供者IDが発行されてもよい。例えば、サービス提供者S1とS2が連携し、同じサービスを提供するような場合には、これらのサービス提供者S1、S2に対して共通のサービス提供者IDが発行されてもよい。
 上記実施形態では、管理サーバ20から認証サーバ10に「顔画像から生成された特徴量」に係る生体情報が送信される場合について説明した。しかし、管理サーバ20から認証サーバ10に「顔画像」に係る生体情報が送信されてもよい。この場合、認証サーバ10は、取得した顔画像から特徴量を生成し、認証処理(照合処理)を実行すればよい。
 上記実施形態では、端末30(受付端末30-1、支払端末30-2)が顔画像を取得し、管理サーバ20が当該顔画像から特徴量を生成する場合について説明した。しかし、端末30が顔画像から特徴量を生成し、当該生成した特徴量を管理サーバ20に送信してもよい。即ち、管理サーバ20が特徴量の生成を行わなくてもよい。
 各装置(認証サーバ10、管理サーバ20、端末30、決済代行サーバ40)間のデータ送受信の形態は特に限定されないが、これら装置間で送受信されるデータは暗号化されていてもよい。これらの装置間では、生体情報が送受信され、当該生体情報を適切に保護するためには、暗号化されたデータが送受信されることが望ましい。
 上記説明で用いた流れ図(フローチャート、シーケンス図)では、複数の工程(処理)が順番に記載されているが、実施形態で実行される工程の実行順序は、その記載の順番に制限されない。実施形態では、例えば各処理を並行して実行する等、図示される工程の順番を内容的に支障のない範囲で変更することができる。
 上記の実施形態は本願開示の理解を容易にするために詳細に説明したものであり、上記説明したすべての構成が必要であることを意図したものではない。また、複数の実施形態について説明した場合には、各実施形態は単独で用いてもよいし、組み合わせて用いてもよい。例えば、実施形態の構成の一部を他の実施形態の構成に置き換えることや、実施形態の構成に他の実施形態の構成を加えることも可能である。さらに、実施形態の構成の一部について他の構成の追加、削除、置換が可能である。
 上記の説明により、本発明の産業上の利用可能性は明らかであるが、本発明は、小売店等の顧客を認証する認証システムなどに好適に適用可能である。
 上記の実施形態の一部又は全部は、以下の付記のようにも記載され得るが、以下には限られない。
[付記1]
 第1のサービス提供者に設置された、第1の端末及び第2の端末と、
 前記第1及び第2の端末と接続された第1の管理サーバと、
 利用者の生体情報と、前記利用者と前記第1のサービス提供者の組み合わせにより一意に定まるサービスユーザIDと、を対応付けて記憶する、認証サーバと、
 を含み、
 前記第1の管理サーバは、サービス利用予定者のサービス提供情報と前記サービスユーザIDを対応付けて記憶し、
 前記第1の端末は、第1の利用者の生体情報を含むサービス利用開始手続き要求を前記第1の管理サーバに送信し、
 前記第1の管理サーバは、前記第1の利用者の生体情報を含む第1の認証要求を前記認証サーバに送信し、
 前記認証サーバは、前記第1の認証要求に応じて生体認証を実行し、認証に成功した場合、前記第1の利用者に対応する前記サービスユーザIDを前記第1の管理サーバに通知し、
 前記第1の管理サーバは、前記通知されたサービスユーザIDに対応する前記サービス提供情報に基づいて前記第1の利用者のサービス利用開始手続き可否を判定し、判定結果を前記第1の端末に送信すると共に、サービス利用開始手続きの結果をデータベースに記憶し、
 前記第2の端末は、第2の利用者が商品又はサービスを購入する際、前記第2の利用者の生体情報を含む判定要求を前記第1の管理サーバに送信し、
 前記第1の管理サーバは、前記第2の利用者の生体情報を含む第2の認証要求を前記認証サーバに送信し、
 前記認証サーバは、前記第2の認証要求に応じて前記生体認証を実行し、認証に成功した場合、前記第2の利用者に対応する前記サービスユーザIDを前記第1の管理サーバに通知し、
 前記第1の管理サーバは、前記通知されたサービスユーザIDを用いて前記第2の利用者がサービス利用開始手続きを完了しているか否か判定し、前記第2の利用者がサービス利用開始手続きを完了している場合に、前記第2の利用者による前記商品又はサービスの購入を許可することを示す肯定応答を前記第2の端末に送信する、システム。
[付記2]
 前記第1の端末は、第3の利用者の生体情報を含むサービス利用終了手続き要求を前記第1の管理サーバに送信し、
 前記第1の管理サーバは、前記第3の利用者の生体情報を含む第3の認証要求を前記認証サーバに送信し、
 前記認証サーバは、前記第3の認証要求に応じて前記生体認証を実行し、認証に成功した場合、前記第3の利用者に対応する前記サービスユーザIDを前記第1の管理サーバに通知し、
 前記第1の管理サーバは、前記通知されたサービスユーザIDを用いて、前記第3の利用者のサービス利用終了手続き可否を判定し、判定結果を前記第1の端末に送信すると共に、サービス利用終了手続きの結果を前記データベースに反映する、付記1に記載のシステム。
[付記3]
 決済代行サーバをさらに含み、
 前記第2の端末は、前記第2の利用者の決済情報を含む決済要求を前記第1の管理サーバに送信し、
 前記第1の管理サーバは、前記第2の利用者の前記決済情報を含む決済代行要求を前記決済代行サーバに送信し、
 前記決済代行サーバは、
 口座開設を希望する利用者から口座情報を取得し、前記利用者を識別するための顧客IDを生成し、前記顧客IDと前記口座情報を紐づけるための紐づけ情報を生成する、口座情報管理部と、
 外部装置から取得した前記紐づけ情報に基づき前記顧客IDを特定し、前記特定された顧客IDに基づき前記口座情報を特定すると共に、前記特定された口座情報と前記決済代行要求に含まれる決済情報を用いて決済処理を行う、決済処理部と、
 を備える、付記2に記載のシステム。
[付記4]
 前記決済代行サーバは、
 前記顧客IDを前記口座情報に変換するための第1の変換テーブルと、
 前記紐づけ情報を前記顧客IDに変換するための第2の変換テーブルと、をさらに備え、
 前記決済処理部は、
 前記第2の変換テーブルを参照し、前記紐づけ情報から前記顧客IDを取得し、
 前記第1の変換テーブルを参照し、前記取得された顧客IDから前記口座情報を取得する、付記3に記載のシステム。
[付記5]
 前記第1の管理サーバは、前記第3の利用者のサービス利用料金を計算し、前記サービス利用終了手続きの結果と共に前記計算されたサービス利用料金を前記第1の端末に通知し、
 前記第1の端末は、前記第3の利用者の前記サービス利用料金を前記決済情報とする前記決済要求を前記第1の管理サーバに送信する、付記3又は4に記載のシステム。
[付記6]
 前記第1の管理サーバは、前記サービス利用終了手続きに成功した前記第3の利用者のエントリを前記データベースから削除する、付記2乃至5のいずれか一項に記載のシステム。
[付記7]
 前記第1の管理サーバは、前記第2の端末から取得した前記決済情報を前記第1の端末から決済要求を受信するまで蓄積し、前記第1の端末から前記決済要求を受信すると、前記蓄積した決済情報と前記第1の端末から取得した前記決済情報を含む前記決済代行要求を前記決済代行サーバに送信する、付記5に記載のシステム。
[付記8]
 前記口座情報管理部は、前記生成された紐づけ情報を前記認証サーバに送信し、
 前記認証サーバは、
 前記利用者の生体情報と、前記サービスユーザIDと、前記紐づけ情報と、を対応付けて記憶する、付記3に記載のシステム。
[付記9]
 前記認証サーバは、前記生体認証により前記サービスユーザIDを特定し、前記特定したサービスユーザIDを前記第1の管理サーバに送信し、
 前記第1の管理サーバは、前記決済要求を受信すると、前記サービスユーザIDを含む紐づけ情報送信要求を前記認証サーバに送信し、
 前記認証サーバは、前記紐づけ情報送信要求に含まれるサービスユーザIDに対応する紐づけ情報を含む紐づけ情報通知と前記サービスユーザIDを前記決済代行サーバに送信し、
 前記第1の管理サーバは、前記サービスユーザIDと前記決済情報を含む前記決済代行要求を前記決済代行サーバに送信し、
 前記決済代行サーバは、前記サービスユーザIDが共通する前記紐づけ情報通知と前記決済代行要求を受信すると、前記決済処理を実行する、付記8に記載のシステム。
[付記10]
 前記第1の管理サーバは、前記第1の利用者がサービス利用開始可と判定された場合、前記第1の利用者の前記サービスユーザIDを含むサービス利用開始通知を前記認証サーバに送信し、
 前記認証サーバは、前記サービス利用開始通知を受信すると、前記サービスユーザID及び対応する前記紐づけ情報を含むサービス利用開始登録要求を前記決済代行サーバに送信し、
 前記決済代行サーバは、前記サービスユーザIDと紐づけ情報をサービス利用中データベースに対応付けて記憶し、
 前記第1の管理サーバは、前記第2の端末から前記判定要求を受信すると、前記決済代行サーバに対して、前記認証サーバから受信した前記サービスユーザIDを含むサービス利用開始手続き状況問合せを送信し、
 前記決済代行サーバは、前記サービス利用開始手続き状況問合せに含まれる前記サービスユーザIDが前記サービス利用中データベースに記憶されている場合、前記第2の利用者の商品購入を許可する肯定応答を前記第1の管理サーバに送信する、付記9に記載のシステム。
[付記11]
 前記認証サーバは、第4の利用者に関する前記サービス利用開始通知を受信すると、前記第1のサービス提供者の前記サービスユーザIDと紐づけ情報に加え、前記第1のサービス提供者と提携関係にある第2のサービス提供者の前記サービスユーザIDと紐づけ情報を含む前記サービス利用開始登録要求を前記決済代行サーバに送信し、
 前記第2のサービス提供者に設置された第3の端末は、前記第4の利用者が商品又はサービスを購入する際、前記第4の利用者の生体情報を含む判定要求を前記第3の端末と接続された第2の管理サーバに送信し、
 前記第2の管理サーバは、前記第3の端末から前記判定要求を受信すると、前記決済代行サーバに対して、前記認証サーバから受信した前記サービスユーザIDを含むサービス利用開始手続き状況問合せを送信し、
 前記決済代行サーバは、前記サービス利用開始手続き状況問合せに含まれる前記サービスユーザIDが前記サービス利用中データベースに記憶されている場合、前記第4の利用者の商品購入を許可する肯定応答を前記第2の管理サーバに送信する、付記10に記載のシステム。
[付記12]
 前記第3の端末は、前記第4の利用者の決済情報を含む決済要求を前記第2の管理サーバに送信し、
 前記第2の管理サーバは、前記第4の利用者の前記決済情報を含む決済代行要求を前記決済代行サーバに送信する、付記11に記載のシステム。
[付記13]
 前記生体情報は、顔画像又は前記顔画像から生成された特徴量である、付記1乃至12のいずれか一項に記載のシステム。
[付記14]
 第1のサービス提供者に設置された、第1の端末及び第2の端末と、
 前記第1及び第2の端末と接続された第1の管理サーバと、
 利用者の生体情報と、前記利用者と前記第1のサービス提供者の組み合わせにより一意に定まるサービスユーザIDと、を対応付けて記憶する、認証サーバと、
 を含むシステムにおいて、
 サービス利用予定者のサービス提供情報と前記サービスユーザIDを対応付けて記憶し、
 第1の利用者の生体情報を含むサービス利用開始手続き要求を前記第1の管理サーバに送信し、
 前記第1の利用者の生体情報を含む第1の認証要求を前記認証サーバに送信し、
 前記第1の認証要求に応じて生体認証を実行し、認証に成功した場合、前記第1の利用者に対応する前記サービスユーザIDを前記第1の管理サーバに通知し、
 前記通知されたサービスユーザIDに対応する前記サービス提供情報に基づいて前記第1の利用者のサービス利用開始手続き可否を判定し、判定結果を前記第1の端末に送信すると共に、サービス利用開始手続きの結果をデータベースに記憶し、
 第2の利用者が商品又はサービスを購入する際、前記第2の利用者の生体情報を含む判定要求を前記第1の管理サーバに送信し、
 前記第2の利用者の生体情報を含む第2の認証要求を前記認証サーバに送信し、
 前記第2の認証要求に応じて前記生体認証を実行し、認証に成功した場合、前記第2の利用者に対応する前記サービスユーザIDを前記第1の管理サーバに通知し、
 前記通知されたサービスユーザIDを用いて前記第2の利用者がサービス利用開始手続きを完了しているか否か判定し、前記第2の利用者がサービス利用開始手続きを完了している場合に、前記第2の利用者による前記商品又はサービスの購入を許可することを示す肯定応答を前記第2の端末に送信する、方法。
 なお、引用した上記の先行技術文献の各開示は、本書に引用をもって繰り込むものとする。以上、本発明の実施形態を説明したが、本発明はこれらの実施形態に限定されるものではない。これらの実施形態は例示にすぎないということ、及び、本発明のスコープ及び精神から逸脱することなく様々な変形が可能であるということは、当業者に理解されるであろう。即ち、本発明は、請求の範囲を含む全開示、技術的思想にしたがって当業者であればなし得る各種変形、修正を含むことは勿論である。
10、104 認証サーバ
20、21、103 管理サーバ
30、31 端末
30-1 受付端末
30-2、31-2 支払端末
40 決済代行サーバ
50 端末
101 第1の端末
102 第2の端末
201、301、401、411、501 通信制御部
202 利用者登録部
203、304 データベース管理部
204 サービス登録部
205 口座情報登録部
206 認証部
207 紐づけ情報送信部
208、308、404、414、504 記憶部
302 個人情報取得部
303 サービス登録要求部
305 要求処理部
306 認証要求部
307 決済代行要求部
311 プロセッサ
312 メモリ
313 入出力インターフェイス
314 通信インターフェイス
402、412 生体情報取得部
403 サービス提供部
413 販売制御部
502 口座情報管理部
503 決済処理部

Claims (14)

  1.  第1のサービス提供者に設置された、第1の端末及び第2の端末と、
     前記第1及び第2の端末と接続された第1の管理サーバと、
     利用者の生体情報と、前記利用者と前記第1のサービス提供者の組み合わせにより一意に定まるサービスユーザIDと、を対応付けて記憶する、認証サーバと、
     を含み、
     前記第1の管理サーバは、サービス利用予定者のサービス提供情報と前記サービスユーザIDを対応付けて記憶し、
     前記第1の端末は、第1の利用者の生体情報を含むサービス利用開始手続き要求を前記第1の管理サーバに送信し、
     前記第1の管理サーバは、前記第1の利用者の生体情報を含む第1の認証要求を前記認証サーバに送信し、
     前記認証サーバは、前記第1の認証要求に応じて生体認証を実行し、認証に成功した場合、前記第1の利用者に対応する前記サービスユーザIDを前記第1の管理サーバに通知し、
     前記第1の管理サーバは、前記通知されたサービスユーザIDに対応する前記サービス提供情報に基づいて前記第1の利用者のサービス利用開始手続き可否を判定し、判定結果を前記第1の端末に送信すると共に、サービス利用開始手続きの結果をデータベースに記憶し、
     前記第2の端末は、第2の利用者が商品又はサービスを購入する際、前記第2の利用者の生体情報を含む判定要求を前記第1の管理サーバに送信し、
     前記第1の管理サーバは、前記第2の利用者の生体情報を含む第2の認証要求を前記認証サーバに送信し、
     前記認証サーバは、前記第2の認証要求に応じて前記生体認証を実行し、認証に成功した場合、前記第2の利用者に対応する前記サービスユーザIDを前記第1の管理サーバに通知し、
     前記第1の管理サーバは、前記通知されたサービスユーザIDを用いて前記第2の利用者がサービス利用開始手続きを完了しているか否か判定し、前記第2の利用者がサービス利用開始手続きを完了している場合に、前記第2の利用者による前記商品又はサービスの購入を許可することを示す肯定応答を前記第2の端末に送信する、システム。
  2.  前記第1の端末は、第3の利用者の生体情報を含むサービス利用終了手続き要求を前記第1の管理サーバに送信し、
     前記第1の管理サーバは、前記第3の利用者の生体情報を含む第3の認証要求を前記認証サーバに送信し、
     前記認証サーバは、前記第3の認証要求に応じて前記生体認証を実行し、認証に成功した場合、前記第3の利用者に対応する前記サービスユーザIDを前記第1の管理サーバに通知し、
     前記第1の管理サーバは、前記通知されたサービスユーザIDを用いて、前記第3の利用者のサービス利用終了手続き可否を判定し、判定結果を前記第1の端末に送信すると共に、サービス利用終了手続きの結果を前記データベースに反映する、請求項1に記載のシステム。
  3.  決済代行サーバをさらに含み、
     前記第2の端末は、前記第2の利用者の決済情報を含む決済要求を前記第1の管理サーバに送信し、
     前記第1の管理サーバは、前記第2の利用者の前記決済情報を含む決済代行要求を前記決済代行サーバに送信し、
     前記決済代行サーバは、
     口座開設を希望する利用者から口座情報を取得し、前記利用者を識別するための顧客IDを生成し、前記顧客IDと前記口座情報を紐づけるための紐づけ情報を生成する、口座情報管理部と、
     外部装置から取得した前記紐づけ情報に基づき前記顧客IDを特定し、前記特定された顧客IDに基づき前記口座情報を特定すると共に、前記特定された口座情報と前記決済代行要求に含まれる決済情報を用いて決済処理を行う、決済処理部と、
     を備える、請求項2に記載のシステム。
  4.  前記決済代行サーバは、
     前記顧客IDを前記口座情報に変換するための第1の変換テーブルと、
     前記紐づけ情報を前記顧客IDに変換するための第2の変換テーブルと、をさらに備え、
     前記決済処理部は、
     前記第2の変換テーブルを参照し、前記紐づけ情報から前記顧客IDを取得し、
     前記第1の変換テーブルを参照し、前記取得された顧客IDから前記口座情報を取得する、請求項3に記載のシステム。
  5.  前記第1の管理サーバは、前記第3の利用者のサービス利用料金を計算し、前記サービス利用終了手続きの結果と共に前記計算されたサービス利用料金を前記第1の端末に通知し、
     前記第1の端末は、前記第3の利用者の前記サービス利用料金を前記決済情報とする前記決済要求を前記第1の管理サーバに送信する、請求項3又は4に記載のシステム。
  6.  前記第1の管理サーバは、前記サービス利用終了手続きに成功した前記第3の利用者のエントリを前記データベースから削除する、請求項2乃至5のいずれか一項に記載のシステム。
  7.  前記第1の管理サーバは、前記第2の端末から取得した前記決済情報を前記第1の端末から決済要求を受信するまで蓄積し、前記第1の端末から前記決済要求を受信すると、前記蓄積した決済情報と前記第1の端末から取得した前記決済情報を含む前記決済代行要求を前記決済代行サーバに送信する、請求項5に記載のシステム。
  8.  前記口座情報管理部は、前記生成された紐づけ情報を前記認証サーバに送信し、
     前記認証サーバは、
     前記利用者の生体情報と、前記サービスユーザIDと、前記紐づけ情報と、を対応付けて記憶する、請求項3に記載のシステム。
  9.  前記認証サーバは、前記生体認証により前記サービスユーザIDを特定し、前記特定したサービスユーザIDを前記第1の管理サーバに送信し、
     前記第1の管理サーバは、前記決済要求を受信すると、前記サービスユーザIDを含む紐づけ情報送信要求を前記認証サーバに送信し、
     前記認証サーバは、前記紐づけ情報送信要求に含まれるサービスユーザIDに対応する紐づけ情報を含む紐づけ情報通知と前記サービスユーザIDを前記決済代行サーバに送信し、
     前記第1の管理サーバは、前記サービスユーザIDと前記決済情報を含む前記決済代行要求を前記決済代行サーバに送信し、
     前記決済代行サーバは、前記サービスユーザIDが共通する前記紐づけ情報通知と前記決済代行要求を受信すると、前記決済処理を実行する、請求項8に記載のシステム。
  10.  前記第1の管理サーバは、前記第1の利用者がサービス利用開始可と判定された場合、前記第1の利用者の前記サービスユーザIDを含むサービス利用開始通知を前記認証サーバに送信し、
     前記認証サーバは、前記サービス利用開始通知を受信すると、前記サービスユーザID及び対応する前記紐づけ情報を含むサービス利用開始登録要求を前記決済代行サーバに送信し、
     前記決済代行サーバは、前記サービスユーザIDと紐づけ情報をサービス利用中データベースに対応付けて記憶し、
     前記第1の管理サーバは、前記第2の端末から前記判定要求を受信すると、前記決済代行サーバに対して、前記認証サーバから受信した前記サービスユーザIDを含むサービス利用開始手続き状況問合せを送信し、
     前記決済代行サーバは、前記サービス利用開始手続き状況問合せに含まれる前記サービスユーザIDが前記サービス利用中データベースに記憶されている場合、前記第2の利用者の商品購入を許可する肯定応答を前記第1の管理サーバに送信する、請求項9に記載のシステム。
  11.  前記認証サーバは、第4の利用者に関する前記サービス利用開始通知を受信すると、前記第1のサービス提供者の前記サービスユーザIDと紐づけ情報に加え、前記第1のサービス提供者と提携関係にある第2のサービス提供者の前記サービスユーザIDと紐づけ情報を含む前記サービス利用開始登録要求を前記決済代行サーバに送信し、
     前記第2のサービス提供者に設置された第3の端末は、前記第4の利用者が商品又はサービスを購入する際、前記第4の利用者の生体情報を含む判定要求を前記第3の端末と接続された第2の管理サーバに送信し、
     前記第2の管理サーバは、前記第3の端末から前記判定要求を受信すると、前記決済代行サーバに対して、前記認証サーバから受信した前記サービスユーザIDを含むサービス利用開始手続き状況問合せを送信し、
     前記決済代行サーバは、前記サービス利用開始手続き状況問合せに含まれる前記サービスユーザIDが前記サービス利用中データベースに記憶されている場合、前記第4の利用者の商品購入を許可する肯定応答を前記第2の管理サーバに送信する、請求項10に記載のシステム。
  12.  前記第3の端末は、前記第4の利用者の決済情報を含む決済要求を前記第2の管理サーバに送信し、
     前記第2の管理サーバは、前記第4の利用者の前記決済情報を含む決済代行要求を前記決済代行サーバに送信する、請求項11に記載のシステム。
  13.  前記生体情報は、顔画像又は前記顔画像から生成された特徴量である、請求項1乃至12のいずれか一項に記載のシステム。
  14.  第1のサービス提供者に設置された、第1の端末及び第2の端末と、
     前記第1及び第2の端末と接続された第1の管理サーバと、
     利用者の生体情報と、前記利用者と前記第1のサービス提供者の組み合わせにより一意に定まるサービスユーザIDと、を対応付けて記憶する、認証サーバと、
     を含むシステムにおいて、
     サービス利用予定者のサービス提供情報と前記サービスユーザIDを対応付けて記憶し、
     第1の利用者の生体情報を含むサービス利用開始手続き要求を前記第1の管理サーバに送信し、
     前記第1の利用者の生体情報を含む第1の認証要求を前記認証サーバに送信し、
     前記第1の認証要求に応じて生体認証を実行し、認証に成功した場合、前記第1の利用者に対応する前記サービスユーザIDを前記第1の管理サーバに通知し、
     前記通知されたサービスユーザIDに対応する前記サービス提供情報に基づいて前記第1の利用者のサービス利用開始手続き可否を判定し、判定結果を前記第1の端末に送信すると共に、サービス利用開始手続きの結果をデータベースに記憶し、
     第2の利用者が商品又はサービスを購入する際、前記第2の利用者の生体情報を含む判定要求を前記第1の管理サーバに送信し、
     前記第2の利用者の生体情報を含む第2の認証要求を前記認証サーバに送信し、
     前記第2の認証要求に応じて前記生体認証を実行し、認証に成功した場合、前記第2の利用者に対応する前記サービスユーザIDを前記第1の管理サーバに通知し、
     前記通知されたサービスユーザIDを用いて前記第2の利用者がサービス利用開始手続きを完了しているか否か判定し、前記第2の利用者がサービス利用開始手続きを完了している場合に、前記第2の利用者による前記商品又はサービスの購入を許可することを示す肯定応答を前記第2の端末に送信する、方法。
PCT/JP2021/009999 2021-03-12 2021-03-12 システム及び方法 WO2022190345A1 (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
PCT/JP2021/009999 WO2022190345A1 (ja) 2021-03-12 2021-03-12 システム及び方法
JP2023505033A JPWO2022190345A1 (ja) 2021-03-12 2021-03-12

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2021/009999 WO2022190345A1 (ja) 2021-03-12 2021-03-12 システム及び方法

Publications (1)

Publication Number Publication Date
WO2022190345A1 true WO2022190345A1 (ja) 2022-09-15

Family

ID=83226471

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2021/009999 WO2022190345A1 (ja) 2021-03-12 2021-03-12 システム及び方法

Country Status (2)

Country Link
JP (1) JPWO2022190345A1 (ja)
WO (1) WO2022190345A1 (ja)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016126749A (ja) * 2014-12-29 2016-07-11 東芝テック株式会社 情報処理システムおよび情報処理プログラム
JP2016157294A (ja) * 2015-02-25 2016-09-01 株式会社日立ソリューションズ 販売管理システム
JP2019117480A (ja) * 2017-12-27 2019-07-18 沖電気工業株式会社 情報処理装置および認証システム

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016126749A (ja) * 2014-12-29 2016-07-11 東芝テック株式会社 情報処理システムおよび情報処理プログラム
JP2016157294A (ja) * 2015-02-25 2016-09-01 株式会社日立ソリューションズ 販売管理システム
JP2019117480A (ja) * 2017-12-27 2019-07-18 沖電気工業株式会社 情報処理装置および認証システム

Also Published As

Publication number Publication date
JPWO2022190345A1 (ja) 2022-09-15

Similar Documents

Publication Publication Date Title
US20210224795A1 (en) Escrow non-face-to-face cryptocurrency transaction device and method using phone number
WO2018013144A1 (en) Digital asset distribution by transaction device
US11843599B2 (en) Systems, methods, and non-transitory computer-readable media for secure biometrically-enhanced data exchanges and data storage
JP7214000B2 (ja) 情報流通システム、情報流通方法及び記憶媒体
WO2020246403A1 (ja) 情報処理装置、及び情報処理方法
TWI689879B (zh) 服務提供系統、記憶使用於其之電腦程式的記憶媒體、及服務提供系統的控制方法
US9769171B2 (en) Management apparatus, membership managing method, service providing apparatus, and membership managing system
US20140081746A1 (en) Permission management apparatus and permission management method
KR102333811B1 (ko) 블록체인 기반의 카드 결제 처리 시스템 및 방법
JP6871296B2 (ja) 仲介サーバ、プログラム、及び情報処理方法
US20210133760A1 (en) Multi-factor authentication for business to consumer transactions
WO2022137954A1 (ja) 認証サーバ、認証システム、認証サーバの制御方法及び記憶媒体
WO2022190345A1 (ja) システム及び方法
WO2022118639A1 (ja) 認証サーバ、システム、認証サーバの制御方法及び記録媒体
JP2005056105A (ja) サーバへの接続権限の管理方法及び管理システム
JP7124979B2 (ja) サーバ装置、認証システム、認証方法、プログラム及び方法
WO2022190344A1 (ja) システム及び決済代行方法
WO2021260856A1 (ja) 認証システム、認証サーバ、登録方法及び記憶媒体
KR20210014458A (ko) 블록체인 기반 통합인증 서비스 제공방법
WO2022044205A1 (ja) 認証システム、端末、管理サーバ、個人情報提供方法及び記憶媒体
KR20210017308A (ko) 디바이스 등록 및 데이터 분산저장을 이용하는 2차인증 서비스 제공방법
JP6113680B2 (ja) 権限管理装置、権限管理方法および権限管理プログラム
JP7332079B1 (ja) 端末、システム、端末の制御方法及びプログラム
JP7428240B2 (ja) 認証システム、端末、端末の制御方法及びコンピュータプログラム
JP3747008B2 (ja) 事前登録型電子決済システム、及び事前登録型電子決済プログラム

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 21930197

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 2023505033

Country of ref document: JP

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 21930197

Country of ref document: EP

Kind code of ref document: A1