JP2003162680A - Settlement system and method - Google Patents
Settlement system and methodInfo
- Publication number
- JP2003162680A JP2003162680A JP2001362788A JP2001362788A JP2003162680A JP 2003162680 A JP2003162680 A JP 2003162680A JP 2001362788 A JP2001362788 A JP 2001362788A JP 2001362788 A JP2001362788 A JP 2001362788A JP 2003162680 A JP2003162680 A JP 2003162680A
- Authority
- JP
- Japan
- Prior art keywords
- encrypted data
- user
- terminal
- card
- member store
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 63
- 238000004891 communication Methods 0.000 claims description 49
- 230000010365 information processing Effects 0.000 claims description 19
- 230000005540 biological transmission Effects 0.000 claims description 4
- 238000006243 chemical reaction Methods 0.000 claims description 3
- 230000008569 process Effects 0.000 description 18
- 238000012545 processing Methods 0.000 description 14
- 238000010586 diagram Methods 0.000 description 9
- 238000003860 storage Methods 0.000 description 7
- 238000012790 confirmation Methods 0.000 description 6
- 230000008859 change Effects 0.000 description 5
- 230000005856 abnormality Effects 0.000 description 4
- 238000007689 inspection Methods 0.000 description 4
- 238000009826 distribution Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 230000006872 improvement Effects 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 238000003825 pressing Methods 0.000 description 2
- 235000018185 Betula X alpestris Nutrition 0.000 description 1
- 235000018212 Betula X uliginosa Nutrition 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000012011 method of payment Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
【0001】[0001]
【発明の属する技術分野】本発明は、携帯電話、PHS
等の携帯端末又はネットワークを介してカード決済を行
う際の決済システム及び方法に関する。TECHNICAL FIELD The present invention relates to a mobile phone, PHS.
The present invention relates to a payment system and method for performing card payment via a mobile terminal or network such as.
【0002】[0002]
【従来の技術】従来、商品等の購入を行う際にはその決
済手段として現金決済の他に、クレジットカード、デビ
ットカード等(以下、カード等)を用いて決済を行う方
法(以下、カード決済)が存在している。これは商品等
の購入を行う際に、カード等を提示し署名、暗証番号等
によって正当なるカード等の所有者であるかの判別後、
決済を行う方法である。2. Description of the Related Art Conventionally, when a product or the like is purchased, a payment method using a credit card, a debit card or the like (hereinafter, a card, etc.) as a payment method (hereinafter, a card payment) ) Exists. This is because when you purchase a product etc., after showing the card etc. and judging whether you are the owner of a valid card etc. by signature, PIN etc.,
This is a method of payment.
【0003】更に近年の通信技術等の技術発達に伴い、
自動販売機等の従来ではカード等による決済が行えなか
った機器に於いても、携帯端末を用いることによってカ
ード等による決済を行う方法が提案されている。Further, with the recent technological development of communication technology and the like,
There has been proposed a method of making a payment by using a card or the like by using a mobile terminal even in a device such as an automatic vending machine that cannot be settled by a card in the past.
【0004】上記の方法の一例が特開2001−134
684号に開示されている。この公開公報に開示されて
いる発明は、自動販売機等の機器にカード決済を行う装
置を取り付け、前記装置と携帯電話との間で無線通信を
介してデータの送受信を行い、カード等による決済を実
現するものである。An example of the above method is Japanese Patent Laid-Open No. 2001-134.
No. 684. The invention disclosed in this publication is such that a device for performing card payment is attached to a device such as a vending machine, data is transmitted and received between the device and a mobile phone via wireless communication, and payment by a card or the like is performed. Is realized.
【0005】[0005]
【発明が解決しようとする課題】特開2001−134
684号公開公報に開示されている発明を用いた場合で
は、携帯電話とカード決済を行う装置との間での無線通
信のセキュリティ面に問題点が存在している。即ち、例
えば公知の無線通信技術であるブルートゥース、無線L
AN等の電波を用いた場合では、携帯電話から全周囲に
(携帯電話を中心として同心円上に)情報が発信される
ので、不必要な方向に対しても情報が発信されてしまう
こととなる。従って、悪意を有する者がこの情報を傍受
して悪用することも可能である。DISCLOSURE OF THE INVENTION Problems to be Solved by the Invention
When the invention disclosed in Japanese Patent No. 684 is used, there is a problem in terms of security of wireless communication between a mobile phone and a device for card payment. That is, for example, known wireless communication technologies such as Bluetooth and wireless L
When a radio wave such as AN is used, information is transmitted from the mobile phone to the entire circumference (concentric circles centering on the mobile phone), so that information is also transmitted in unnecessary directions. . Therefore, a person with malicious intent can intercept and misuse this information.
【0006】更に電波以外の、例えば指向性がある赤外
線通信(IrDA)等を用いた方法もあるが、この場合
には不必要な方向に対して情報が発信される問題は解決
できるが、同方向の延長線上に悪意を有する者が存在し
た場合には、同様にこの情報を傍受して悪用することも
可能である。Further, there is a method using other than radio waves, for example, directional infrared communication (IrDA). In this case, the problem that information is transmitted in an unnecessary direction can be solved. If there is a malicious person on the extension of the direction, it is possible to intercept and misuse this information as well.
【0007】更に携帯電話を忘れる、落とす等は日常生
活に於いて起こりえることであるが、上記公開公報に開
示されている発明を単に用いた場合では、携帯電話を取
得した第三者がそれを悪用して決済を行うことも可能で
ある。Further, forgetting or dropping a mobile phone can occur in daily life. However, when the invention disclosed in the above publication is simply used, a third party who acquires the mobile phone can It is also possible to make a payment by misusing.
【0008】[0008]
【課題を解決するための手段】カード決済に於いて重要
なことはセキュリティ面にある。つまり携帯端末からカ
ード決済を行う装置に対して情報を送信した場合に、そ
の情報が第三者によって傍受され悪用される可能性、落
とした携帯電話等でそれを用いて第三者に悪用される可
能性等である。[Means for Solving the Problems] An important issue in card payment is security. In other words, when information is sent from a mobile terminal to a device that performs card payment, the information may be intercepted and misused by a third party, and it may be misused by a third party using the dropped mobile phone. There is a possibility that
【0009】本発明者は上記問題点に鑑み、このセキュ
リティ面を重視することによる、より有効性のあるカー
ド決済を行う決済システム及び方法を発明した。In view of the above-mentioned problems, the present inventor has invented a settlement system and method for paying more effective card settlement by emphasizing this security aspect.
【0010】更に携帯端末/ユーザ端末を用いた場合、
従来はカード決済を行う装置(以下、カードリーダー)
とカード会社とのカード決済用の情報処理システムを変
更する必要があったが、本発明を用いることによって、
従来のカードリーダーに無線通信とデータ復号化のユニ
ットを単に接続するのみで、カードリーダーとカード会
社とのカード決済用の情報処理システムについては何ら
の変更を加える必要性がない。従って、カード決済用の
情報処理システムの変更の手間負担、コスト負担を回避
することが可能となる。Further, when a mobile terminal / user terminal is used,
Conventionally, a card payment device (hereinafter referred to as a card reader)
It was necessary to change the information processing system for card payment between the card company and the card company, but by using the present invention,
The conventional card reader is simply connected to the wireless communication and data decoding unit, and there is no need to make any changes to the information processing system for card payment between the card reader and the card company. Therefore, it is possible to avoid the burden and cost burden of changing the information processing system for card payment.
【0011】請求項1の発明は、カード支払を行うユー
ザが有する携帯端末を介してカード決済を行う為の決済
システムに於いて、前記携帯端末と、前記ユーザが商品
等の購入を行うリアル店舗が有するリアル加盟店端末と
の間でネットワークを介してデータの送受信が可能であ
って、前記ユーザの情報及び/又は前記ユーザに関する
情報及びカード情報を格納している会員データベース
と、前記ユーザの前記カード情報を予め定められた第一
暗号キーを用いて暗号化し一次暗号化データを作成する
第一暗号化手段と、前記携帯端末と前記リアル加盟店端
末との間で直接データの送受信を行いカード決済を行わ
せる為のソフトウェア及び前記一次暗号化データを前記
携帯端末に送信するダウンロード手段と、前記リアル加
盟店端末に於いて前記携帯端末から直接受信した暗号化
されたカード情報を前記第一暗号キーに対応する第一復
号キーを用いて復号化して平文に変換し、前記平文から
編集された電文を前記リアル加盟店端末から受信し、前
記受信した電文に基づいて前記ユーザのカード決済を承
認するか否かの与信判定を、前記会員データベースに基
づいて行う与信判定手段とを有する決済システムであ
る。[0011] According to a first aspect of the present invention, there is provided a settlement system for performing card settlement via a portable terminal of a user who makes a card payment, wherein the portable terminal and the user purchase a product etc. in a real shop. And a member database that stores information of the user and / or information about the user and card information, and data of the user, and the real member store terminal of A card that directly transmits / receives data between the mobile terminal and the real member store terminal by a first encryption unit that encrypts card information using a predetermined first encryption key to create primary encrypted data. In the real member store terminal, download means for transmitting the software for making payment and the primary encrypted data to the mobile terminal, and The encrypted card information received directly from the mobile terminal is decrypted using the first decryption key corresponding to the first encryption key and converted into plain text, and the electronic text edited from the plain text is transmitted from the real member store terminal. It is a payment system having a credit determination means for receiving, based on the member database, credit determination of whether or not to approve the card payment of the user based on the received electronic message.
【0012】請求項15の発明は、カード支払を行うユ
ーザが有する携帯端末を介してカード決済を行う為の決
済方法に於いて、前記携帯端末と、前記ユーザが商品等
の購入を行うリアル店舗が有するリアル加盟店端末との
間でネットワークを介してデータの送受信が可能であっ
て、前記ユーザの情報及び/又は前記ユーザに関する情
報及びカード情報を会員データベースに格納しており、
前記ユーザの前記カード情報を予め定められた第一暗号
キーを用いて暗号化し一次暗号化データを作成し、前記
携帯端末と前記リアル加盟店端末との間で直接データの
送受信を行いカード決済を行わせる為のソフトウェア及
び前記一次暗号化データを前記携帯端末に送信し、前記
リアル加盟店端末に於いて前記携帯端末から直接受信し
た暗号化されたカード情報を前記第一暗号キーに対応す
る第一復号キーを用いて復号化して平文に変換し、前記
平文から編集された電文を前記リアル加盟店端末から受
信し、前記受信した電文に基づいて前記ユーザのカード
決済を承認するか否かの与信判定を、前記会員データベ
ースに基づいて行う決済方法である。According to a fifteenth aspect of the present invention, there is provided a settlement method for performing a card settlement via a mobile terminal of a user who makes a card payment, wherein the mobile terminal and the real shop where the user purchases a product or the like. It is possible to transmit and receive data to and from a real member store terminal owned by, and store information of the user and / or information about the user and card information in a member database,
The card information of the user is encrypted using a predetermined first encryption key to create primary encrypted data, and data is directly transmitted and received between the mobile terminal and the real member store terminal for card payment. The software for performing the operation and the primary encrypted data are transmitted to the mobile terminal, and the encrypted card information directly received from the mobile terminal at the real member store terminal corresponds to the first encryption key. One decryption key is used for decryption and conversion into plaintext, a message edited from the plaintext is received from the real member store terminal, and whether or not to approve the card payment of the user based on the received message It is a settlement method in which credit determination is performed based on the member database.
【0013】請求項2の発明は、前記携帯端末は、前記
決済システムから受信した前記一次暗号化データを、更
に第二暗号キーを用いて暗号化し二次暗号化データを作
成し、前記二次暗号化データを前記リアル加盟店端末に
直接送信する決済システムである。According to a second aspect of the present invention, the portable terminal further encrypts the primary encrypted data received from the payment system using a second encryption key to create secondary encrypted data, and the secondary encrypted data is generated. It is a payment system that directly transmits encrypted data to the real member store terminal.
【0014】請求項16の発明は、前記携帯端末は、前
記決済システムから受信した前記一次暗号化データを、
更に第二暗号キーを用いて暗号化し二次暗号化データを
作成し、前記二次暗号化データを前記リアル加盟店端末
に直接送信する決済方法である。According to a sixteenth aspect of the present invention, the portable terminal receives the primary encrypted data received from the payment system,
Further, it is a settlement method in which the encrypted data is further encrypted using a second encryption key to create secondary encrypted data, and the secondary encrypted data is directly transmitted to the real member store terminal.
【0015】請求項3の発明は、前記リアル加盟店端末
は、前記携帯端末から前記二次暗号化データを直接受信
し、前記第二暗号キーに対応する第二復号キーを用いて
前記一次暗号化データに復号後、更に第一復号キーを用
いて復号化する決済システムである。According to a third aspect of the present invention, the real member store terminal directly receives the secondary encrypted data from the mobile terminal and uses the second decryption key corresponding to the second encryption key to perform the primary encryption. It is a payment system that decrypts the encrypted data and then decrypts it using the first decryption key.
【0016】請求項17の発明は、前記リアル加盟店端
末は、前記携帯端末から前記二次暗号化データを直接受
信し、前記第二暗号キーに対応する第二復号キーを用い
て前記一次暗号化データに復号後、更に第一復号キーを
用いて復号化する決済方法である。According to a seventeenth aspect of the present invention, the real member store terminal directly receives the secondary encrypted data from the portable terminal and uses the second decryption key corresponding to the second encryption key to perform the primary encryption. This is a payment method in which the encrypted data is decrypted and then decrypted using the first decryption key.
【0017】請求項1から請求項3及び請求項15から
請求項17の発明によって、セキュリティ面が向上した
携帯端末を用いたカード決済の決済システムが可能とな
る。又従来のカード決済システムをそのまま用いること
が可能となるので、システム導入の際に発生するコスト
を安価に抑えることが可能となる。尚、本明細書に於い
て編集とは、平文を単にそのまま電文にする、平文に所
定の事項を追加して電文にする、平文を加工して同内容
の電文にする、又前記同内容の電文に所定の事項を更に
追加する等を意味している。According to the inventions of claims 1 to 3 and claims 15 to 17, a payment system for card payment using a portable terminal with improved security becomes possible. Further, since the conventional card payment system can be used as it is, the cost incurred when the system is introduced can be kept low. In this specification, editing means simply converting a plaintext into a telegram as it is, adding a predetermined item to the plaintext into a telegram, processing the plaintext into a telegram having the same content, and It means adding predetermined items to the message.
【0018】請求項4の発明は、カード支払を行うユー
ザが有する携帯端末を介してカード決済を行う為の決済
システムに於いて、前記ユーザが商品等の購入を行うリ
アル店舗が有するリアル加盟店端末と、前記ユーザのカ
ード情報を予め定められた第一暗号キーを用いて暗号化
し一次暗号化データを作成し、前記リアル加盟店端末と
前記ユーザが有する携帯端末との間で直接データの送受
信を行う為のソフトウェアを送信する決済システムとの
間でネットワークを介してデータの送受信が可能であっ
て、前記携帯端末は、前記一次暗号化データを前記決済
システムから受信し、前記一次暗号化データを、更に第
二暗号キーを用いて暗号化し二次暗号化データを作成す
る第二暗号化手段と、前記二次暗号化データを前記リア
ル加盟店端末に直接送信する無線通信手段Aとを有する
携帯端末である。According to a fourth aspect of the present invention, in a payment system for performing card payment through a mobile terminal of a user who makes a card payment, a real member store owned by a real shop where the user purchases a product etc. has. Directly transmitting and receiving data between the terminal and the mobile terminal owned by the user by encrypting the card information of the user using a predetermined first encryption key to create primary encrypted data. Data can be transmitted / received via a network to / from a payment system that transmits software for performing, the mobile terminal receives the primary encrypted data from the payment system, and the mobile terminal receives the primary encrypted data. Is further encrypted using a second encryption key to create secondary encrypted data, and the secondary encrypted data is directly transferred to the real member store terminal. A mobile terminal having a radio communication unit A to be transmitted.
【0019】請求項18の発明は、カード支払を行うユ
ーザが有する携帯端末を介してカード決済を行う為の決
済方法に於いて、前記ユーザが商品等の購入を行うリア
ル店舗が有するリアル加盟店端末と、前記ユーザのカー
ド情報を予め定められた第一暗号キーを用いて暗号化し
一次暗号化データを作成し、前記リアル加盟店端末と前
記ユーザが有する携帯端末との間で直接データの送受信
を行う為のソフトウェアを送信する決済システムとの間
でネットワークを介してデータの送受信が可能であっ
て、前記携帯端末は、前記一次暗号化データを前記決済
システムから受信し、前記一次暗号化データを更に第二
暗号キーを用いて暗号化し二次暗号化データを作成し、
前記二次暗号化データを前記リアル加盟店端末に直接送
信する携帯端末である。The invention of claim 18 is a settlement method for performing card settlement via a portable terminal of a user who makes a card payment, wherein a real member store owned by a real store where the user purchases a product etc. has. Directly transmitting and receiving data between the terminal and the mobile terminal owned by the user by encrypting the card information of the user using a predetermined first encryption key to create primary encrypted data. Data can be transmitted / received via a network to / from a payment system that transmits software for performing, the mobile terminal receives the primary encrypted data from the payment system, and the mobile terminal receives the primary encrypted data. Is further encrypted using the second encryption key to create secondary encrypted data,
It is a mobile terminal that directly transmits the secondary encrypted data to the real member store terminal.
【0020】請求項4及び請求項18の発明によって、
決済システムから送信された一次暗号化データを更に暗
号化してリアル加盟店端末に送信することが可能とな
り、これによって、無線通信が傍受されても2重の暗号
化が施されている為、解読が困難となり、セキュリティ
面の向上に繋がる。According to the inventions of claims 4 and 18,
It becomes possible to further encrypt the primary encrypted data sent from the payment system and send it to the real member store terminal, which enables double decryption even if wireless communication is intercepted. Becomes difficult, which leads to improvement of security.
【0021】請求項5の発明は、カード支払を行うユー
ザが有する携帯端末を介してカード決済を行う為の決済
システムに於いて、前記ユーザのカード情報を予め定め
られた第一暗号キーを用いて暗号化し一次暗号化データ
を作成し、前記リアル加盟店端末と前記ユーザが有する
携帯端末との間で直接データの送受信を行う為のソフト
ウェアを送信する決済システムと、前記携帯端末との間
でネットワークを介してデータの送受信が可能であっ
て、前記リアル加盟店端末は、前記携帯端末から暗号化
されたカード情報を直接受信する無線通信手段Bと、前
記第一暗号キーに対応する第一復号キーを用いて前記受
信したカード情報を復号化して平文に変換する第一復号
化手段と、前記第一復号化手段に於いて変換した平文を
電文に変換し前記決済システムに送信するカードリーダ
ーとを有するリアル加盟店端末である。According to a fifth aspect of the present invention, in a payment system for making a card payment through a portable terminal of a user who makes a card payment, the card information of the user is determined by using a predetermined first encryption key. Between the mobile terminal and the payment system that transmits the software for directly transmitting and receiving data between the real member store terminal and the mobile terminal owned by the user by creating primary encrypted data Data can be transmitted and received via a network, and the real member store terminal has a wireless communication unit B that directly receives encrypted card information from the mobile terminal, and a first communication key corresponding to the first encryption key. First decryption means for decrypting the received card information by using a decryption key and converting it into plaintext, and plaintext transformed by the first decryption means into electronic text, It is a real merchant terminal and a card reader to be sent to the system.
【0022】請求項6の発明は、前記携帯端末が前記決
済システムから受信した前記一次暗号化データを、更に
第二暗号キーを用いて暗号化し二次暗号化データを作成
し、前記二次暗号化データを前記リアル加盟店端末に直
接送信する場合には、前記リアル加盟店端末は、前記携
帯端末から前記二次暗号化データを直接受信し、前記第
二暗号キーに対応する第二復号キーを用いて前記一次暗
号化データに復号する第二復号化手段を更に有し、前記
第二復号化手段に於いて前記一次暗号化データに復号
後、前記第一復号キーを用いて平文化するリアル加盟店
端末である。According to a sixth aspect of the present invention, the primary encrypted data received by the portable terminal from the settlement system is further encrypted using a second encryption key to create secondary encrypted data, and the secondary encrypted data is generated. When the encrypted data is directly transmitted to the real member store terminal, the real member store terminal directly receives the secondary encrypted data from the mobile terminal, and the second decryption key corresponding to the second encryption key. Further includes a second decryption unit for decrypting the primary encrypted data by using, and after decrypting the primary encrypted data by the second decrypting unit, plaintext is performed using the first decryption key. It is a real member store terminal.
【0023】請求項19の発明は、カード支払を行うユ
ーザが有する携帯端末を介してカード決済を行う為の決
済方法に於いて、前記ユーザのカード情報を予め定めら
れた第一暗号キーを用いて暗号化し一次暗号化データを
作成し、前記リアル加盟店端末と前記ユーザが有する携
帯端末との間で直接データの送受信を行う為のソフトウ
ェアを送信する決済システムと、前記携帯端末との間で
ネットワークを介してデータの送受信が可能であって、
前記リアル加盟店端末は、前記携帯端末から暗号化され
たカード情報を直接受信する無線通信手段Bと、前記第
一暗号キーに対応する第一復号キーを用いて前記受信し
たカード情報を復号化して平文に変換し、前記第一復号
化手段に於いて変換した平文を電文に変換し送信するリ
アル加盟店端末である。According to a nineteenth aspect of the present invention, there is provided a settlement method for performing a card settlement via a portable terminal of a user who makes a card payment, wherein the card information of the user is determined using a predetermined first encryption key. Between the mobile terminal and the payment system that transmits the software for directly transmitting and receiving data between the real member store terminal and the mobile terminal owned by the user by creating primary encrypted data You can send and receive data over the network,
The real member store terminal decrypts the received card information using a wireless communication unit B that directly receives encrypted card information from the mobile terminal and a first decryption key corresponding to the first encryption key. It is a real member store terminal for converting the plaintext into plaintext, converting the plaintext converted by the first decryption means into electronic text, and transmitting the electronic text.
【0024】請求項20の発明は、前記携帯端末が前記
決済システムから受信した前記一次暗号化データを、更
に第二暗号キーを用いて暗号化し二次暗号化データを作
成し、前記二次暗号化データを前記リアル加盟店端末に
直接送信する場合には、前記リアル加盟店端末は、前記
携帯端末から前記二次暗号化データを直接受信し、前記
第二暗号キーに対応する第二復号キーを用いて前記一次
暗号化データに復号し、前記一次暗号化データに復号
後、前記第一復号キーを用いて平文化するリアル加盟店
端末である。According to a twentieth aspect of the present invention, the portable terminal receives the primary encrypted data from the settlement system, further encrypts the encrypted data using a second encryption key to create secondary encrypted data, and the secondary encrypted data is generated. When the encrypted data is directly transmitted to the real member store terminal, the real member store terminal directly receives the secondary encrypted data from the mobile terminal, and the second decryption key corresponding to the second encryption key. Is a real member store terminal that decrypts the primary encrypted data by using, and decrypts the primary encrypted data by using the first decryption key.
【0025】請求項5と請求項6及び請求項19と請求
項20の発明によって、携帯端末から受信した暗号化さ
れたカード情報を復号化し、それを従来通りのカードリ
ーダーで決済システムに送信する為、カード決済に大幅
な変更を加える必要性がなく、本発明の決済システムを
安価に導入することが可能となる。According to the inventions of claims 5 and 6 and claims 19 and 20, the encrypted card information received from the portable terminal is decrypted and transmitted to the settlement system by the conventional card reader. Therefore, the payment system of the present invention can be introduced at low cost without the need to make large changes to the card payment.
【0026】請求項8の発明は、ネットワークを介して
カード決済を行う為の決済システムに於いて、前記カー
ド支払を行うユーザが有するユーザ端末と、前記ユーザ
が商品等の購入を行うバーチャル加盟店端末との間でネ
ットワークを介してデータの送受信が可能であって、前
記ユーザの情報及び/又は前記ユーザに関する情報及び
カード情報を格納している会員データベースと、前記ユ
ーザの前記カード情報を予め定められた第一暗号キーを
用いて暗号化し一次暗号化データを作成する第一暗号化
手段と、前記第一暗号化手段に於いて作成した一次暗号
化データを前記ユーザ端末に送信するダウンロード手段
と、前記バーチャル加盟店端末に於いて前記ユーザ端末
から受信した暗号化されたカード情報を前記第一暗号キ
ーに対応する第一復号キーを用いて復号化して平文に変
換し、前記平文から編集された電文を前記バーチャル加
盟店端末から受信し、前記受信した電文に基づいて前記
ユーザのカード決済を承認するか否かの与信判定を、前
記会員データベースに基づいて行う与信判定手段とを有
する決済システムである。According to an eighth aspect of the present invention, in a payment system for performing card payment via a network, a user terminal that the user who pays the card has and a virtual member store where the user purchases a product or the like. It is possible to send and receive data to and from a terminal via a network, and a member database storing information of the user and / or information about the user and card information, and the card information of the user are predetermined. First encryption means for creating primary encrypted data by encrypting using the created first encryption key, and download means for transmitting the primary encrypted data created by the first encryption means to the user terminal A first correspondence of the encrypted card information received from the user terminal at the virtual member store terminal to the first encryption key No. key is used for decryption and conversion into plaintext, a message edited from the plaintext is received from the virtual member store terminal, and credit of whether or not to approve the card payment of the user based on the received message It is a payment system having a credit determination means for making a determination based on the member database.
【0027】請求項9の発明は、前記ユーザ端末は、前
記決済システムから受信した前記一次暗号化データを、
更に第二暗号キーを用いて暗号化し二次暗号化データを
作成し、前記二次暗号化データを前記ネットワークを介
して送信する決済システムである。According to a ninth aspect of the present invention, the user terminal receives the primary encrypted data received from the payment system,
Further, it is a settlement system that further encrypts using a second encryption key to create secondary encrypted data, and transmits the secondary encrypted data via the network.
【0028】請求項10の発明は、前記バーチャル加盟
店端末は、前記ユーザ端末から前記二次暗号化データを
前記ネットワークを介して受信し、前記第二暗号キーに
対応する第二復号キーを用いて前記一次暗号化データに
復号後、更に第一復号キーを用いて復号化する決済シス
テムである。According to a tenth aspect of the present invention, the virtual member store terminal receives the secondary encrypted data from the user terminal via the network and uses a second decryption key corresponding to the second encryption key. In the settlement system, the primary encrypted data is decrypted and further decrypted using the first decryption key.
【0029】請求項22の発明は、ネットワークを介し
てカード決済を行う為の決済方法に於いて、カード支払
を行うユーザが有するユーザ端末と、前記ユーザが商品
等の購入を行うバーチャル加盟店端末との間でネットワ
ークを介してデータの送受信が可能であって、前記ユー
ザの情報及び/又は前記ユーザに関する情報及びカード
情報を会員データベースに格納しており、前記ユーザの
前記カード情報を予め定められた第一暗号キーを用いて
暗号化し一次暗号化データを作成し、前記第一暗号化手
段に於いて作成した一次暗号化データを前記ユーザ端末
に送信し、前記バーチャル加盟店端末に於いて前記ユー
ザ端末から受信した暗号化されたカード情報を前記第一
暗号キーに対応する第一復号キーを用いて復号化して平
文に変換し、前記平文から編集された電文を前記バーチ
ャル加盟店端末から受信し、前記受信した電文に基づい
て前記ユーザのカード決済を承認するか否かの与信判定
を、前記会員データベースに基づいて行う決済方法であ
る。[0029] The invention of claim 22 is a settlement method for performing card settlement via a network, wherein a user terminal that a user who pays the card has and a virtual member store terminal where the user purchases a product or the like. Data can be transmitted and received to and from the user via a network, and information of the user and / or information about the user and card information is stored in a member database, and the card information of the user is predetermined. Encrypted using the first encryption key to create primary encrypted data, the primary encrypted data created by the first encrypting means is transmitted to the user terminal, and the virtual member store terminal executes the The encrypted card information received from the user terminal is decrypted using the first decryption key corresponding to the first encryption key and converted into plaintext, A settlement method in which a message edited from a sentence is received from the virtual member store terminal, and credit determination as to whether or not to approve the card payment of the user based on the received message is performed based on the member database. .
【0030】請求項23の発明は、前記ユーザ端末は、
前記決済システムから受信した前記一次暗号化データ
を、更に第二暗号キーを用いて暗号化し二次暗号化デー
タを作成し、前記二次暗号化データを前記ネットワーク
を介して送信する決済方法である。In the invention of claim 23, the user terminal is
A payment method, wherein the primary encrypted data received from the payment system is further encrypted using a second encryption key to create secondary encrypted data, and the secondary encrypted data is transmitted via the network. .
【0031】請求項24の発明は、前記バーチャル加盟
店端末は、前記ユーザ端末から前記二次暗号化データを
前記ネットワークを介して受信し、前記第二暗号キーに
対応する第二復号キーを用いて前記一次暗号化データに
復号後、更に第一復号キーを用いて復号化する決済方法
である。According to a twenty-fourth aspect of the invention, the virtual member store terminal receives the secondary encrypted data from the user terminal via the network and uses a second decryption key corresponding to the second encryption key. Then, after the first encrypted data is decrypted, it is further decrypted using the first decryption key.
【0032】請求項8から請求項10及び請求項22か
ら請求項24の発明によって、セキュリティ面が向上し
たネットワークを介したカード決済の決済システムが可
能となる。又従来のカード決済システムをそのまま用い
ることが可能となるので、システム導入の際に発生する
コストを安価に抑えることが可能となる。According to the inventions of claim 8 to claim 10 and claim 22 to claim 24, it becomes possible to provide a payment system for card payment through a network with improved security. Further, since the conventional card payment system can be used as it is, the cost incurred when the system is introduced can be kept low.
【0033】請求項11の発明は、ネットワークを介し
てカード決済を行う為の決済システムに於いて、カード
支払を行うユーザが商品等の購入を行うバーチャル加盟
店端末と、前記ユーザのカード情報を予め定められた第
一暗号キーを用いて暗号化し一次暗号化データを作成
し、前記作成した一次暗号化データを前記ユーザ端末に
送信する決済システムとの間でネットワークを介してデ
ータの送受信が可能であって、前記ユーザ端末は、前記
一次暗号化データを前記決済システムから受信し、前記
一次暗号化データを、更に第二暗号キーを用いて暗号化
し二次暗号化データを作成する第二暗号化手段を有する
ユーザ端末である。According to the invention of claim 11, in a payment system for performing card payment via a network, a virtual member store terminal where a user who pays the card purchases a product etc. and the card information of the user. Data can be sent and received via a network with a payment system that creates primary encrypted data by encrypting using a predetermined first encryption key and sends the created primary encrypted data to the user terminal. Wherein the user terminal receives the primary encrypted data from the payment system, and further encrypts the primary encrypted data with a second encryption key to create secondary encrypted data. It is a user terminal having a computerization means.
【0034】請求項25の発明は、ネットワークを介し
てカード決済を行う為の決済方法に於いて、カード支払
を行うユーザが商品等の購入を行うバーチャル加盟店端
末と、前記ユーザのカード情報を予め定められた第一暗
号キーを用いて暗号化し一次暗号化データを作成し、前
記作成した一次暗号化データを前記ユーザ端末に送信す
る決済システムとの間でネットワークを介してデータの
送受信が可能であって、前記ユーザ端末は、前記一次暗
号化データを前記決済システムから受信し、前記一次暗
号化データを、更に第二暗号キーを用いて暗号化し二次
暗号化データを作成するユーザ端末である。[0034] A twenty-fifth aspect of the present invention is a settlement method for performing a card settlement via a network, wherein a user who pays the card pays out a virtual member store terminal that purchases products and the like, and the card information of the user. Data can be sent and received via a network with a payment system that creates primary encrypted data by encrypting using a predetermined first encryption key and sends the created primary encrypted data to the user terminal. Wherein the user terminal is a user terminal that receives the primary encrypted data from the payment system and further encrypts the primary encrypted data using a second encryption key to create secondary encrypted data. is there.
【0035】請求項11及び請求項25の発明によっ
て、決済システムから送信された一次暗号化データを更
に暗号化してバーチャル加盟店端末に送信することが可
能となり、これによって、ネットワーク上に於いてユー
ザ端末とバーチャル加盟店端末との通信が傍受されても
2重の暗号化が施されている為、解読が困難となり、セ
キュリティ面の向上に繋がる。According to the eleventh and twenty-fifth aspects of the present invention, the primary encrypted data transmitted from the settlement system can be further encrypted and transmitted to the virtual member store terminal, whereby the user on the network can use it. Even if the communication between the terminal and the virtual member store terminal is intercepted, the double encryption makes it difficult to decipher, which leads to improvement in security.
【0036】請求項12の発明は、ネットワークを介し
てカード決済を行う為の決済システムに於いて、カード
支払を行うユーザのカード情報を予め定められた第一暗
号キーを用いて暗号化し一次暗号化データを作成し、前
記作成した一次暗号化データを前記ユーザ端末に送信す
る決済システムと、前記ユーザ端末との間でネットワー
クを介してデータの送受信が可能であって、前記バーチ
ャル加盟店端末は、前記ユーザ端末から暗号化されたカ
ード情報を前記ネットワークを介して受信し、前記第一
暗号キーに対応する第一復号キーを用いて前記受信した
カード情報を復号化して平文に変換する第一復号化手段
と、前記第一復号化手段に於いて変換した平文を電文に
変換し前記決済システムに送信するカード情報処理手段
とを有するバーチャル加盟店端末である。According to a twelfth aspect of the present invention, in a settlement system for making a card settlement via a network, the card information of a user making a card payment is encrypted by using a predetermined first encryption key, and a primary encryption is performed. Encrypted data is created, and the created primary encrypted data is transmitted to the user terminal, and the user terminal can transmit and receive the data via a network, and the virtual member store terminal is First, receiving encrypted card information from the user terminal via the network, decrypting the received card information using a first decryption key corresponding to the first encryption key, and converting the card information into plaintext. A birch having a decryption means and a card information processing means for converting the plain text converted by the first decryption means into a telegram and transmitting it to the settlement system. Le is a merchant terminal.
【0037】請求項13の発明は、前記ユーザ端末が前
記決済システムから受信した前記一次暗号化データを、
更に第二暗号キーを用いて暗号化し二次暗号化データを
作成し、前記二次暗号化データを前記バーチャル加盟店
端末に送信する場合には、前記バーチャル加盟店端末
は、前記ユーザ端末から前記二次暗号化データを前記ネ
ットワークを介して受信し、前記第二暗号キーに対応す
る第二復号キーを用いて前記一次暗号化データに復号す
る第二復号化手段を更に有し、前記第二復号化手段に於
いて前記一次暗号化データに復号後、前記第一復号キー
を用いて平文化するバーチャル加盟店端末である。According to a thirteenth aspect of the present invention, the primary encrypted data received by the user terminal from the settlement system,
Further, when the secondary encrypted data is encrypted by using the second encryption key to generate the secondary encrypted data and the secondary encrypted data is transmitted to the virtual member store terminal, the virtual member store terminal uses the user terminal from the user terminal. Further comprising second decryption means for receiving the secondary encrypted data via the network and decrypting the primary encrypted data using a second decryption key corresponding to the second encryption key, It is a virtual member store terminal that decrypts the primary encrypted data by a decryption means and then uses the first decryption key to perform plain culture.
【0038】請求項26の発明は、ネットワークを介し
てカード決済を行う為の決済システムに於いて、カード
支払を行うユーザのカード情報を予め定められた第一暗
号キーを用いて暗号化し一次暗号化データを作成し、前
記作成した一次暗号化データを前記ユーザ端末に送信す
る決済システムと、前記ユーザ端末との間でネットワー
クを介してデータの送受信が可能であって、前記バーチ
ャル加盟店端末は、前記ユーザ端末から暗号化されたカ
ード情報を前記ネットワークを介して受信し、前記第一
暗号キーに対応する第一復号キーを用いて前記受信した
カード情報を復号化して平文に変換し、前記変換した平
文を電文に変換し送信するバーチャル加盟店端末であ
る。According to a twenty-sixth aspect of the present invention, in a settlement system for performing a card settlement via a network, the card information of a user making a card payment is encrypted by using a predetermined first encryption key, and a primary encryption is performed. Encrypted data is created, and the created primary encrypted data is transmitted to the user terminal, and the user terminal can transmit and receive the data via a network, and the virtual member store terminal is , Receiving encrypted card information from the user terminal via the network, decrypting the received card information using a first decryption key corresponding to the first encryption key, and converting it into plaintext, It is a virtual member store terminal that converts the converted plain text into a telegram and sends it.
【0039】請求項27の発明は、前記ユーザ端末が前
記受信した前記一次暗号化データを、更に第二暗号キー
を用いて暗号化し二次暗号化データを作成し、前記二次
暗号化データを前記バーチャル加盟店端末に送信する場
合には、前記バーチャル加盟店端末は、前記ユーザ端末
から前記二次暗号化データを前記ネットワークを介して
受信し、前記第二暗号キーに対応する第二復号キーを用
いて前記一次暗号化データに復号し、前記一次暗号化デ
ータに復号後、前記第一復号キーを用いて平文化するバ
ーチャル加盟店端末である。According to a twenty-seventh aspect of the present invention, the user terminal further encrypts the received primary encrypted data using a second encryption key to create secondary encrypted data, and the secondary encrypted data is stored in the secondary encrypted data. When transmitting to the virtual member store terminal, the virtual member store terminal receives the secondary encrypted data from the user terminal via the network, and the second decryption key corresponding to the second encryption key. Is a virtual member store terminal that decrypts the primary encrypted data by using, and decrypts the primary encrypted data by using the first decryption key.
【0040】請求項12と請求項13及び請求項26と
請求項27の発明によって、ユーザ端末から受信した暗
号化されたカード情報を復号化し、それを従来通りのカ
ード情報処理手段で決済システムに送信する為、カード
決済に大幅な変更を加える必要性がなく、本発明の決済
システムを安価に導入することが可能となる。According to the inventions of claim 12 and claim 13 and claim 26 and claim 27, the encrypted card information received from the user terminal is decrypted, and the encrypted card information is converted into the settlement system by the conventional card information processing means. Since the data is transmitted, there is no need to make a significant change to the card payment, and the payment system of the present invention can be introduced at low cost.
【0041】請求項14の発明は、前記第一復号キー
は、予め前記決済システム及び/又は前記決済システム
を有するカード会社から配布又は送信されている決済シ
ステムである。According to a fourteenth aspect of the present invention, the first decryption key is a payment system in which the first decryption key is distributed or transmitted in advance from the payment system and / or a card company having the payment system.
【0042】請求項28の発明は、前記第一復号キー
は、予めカード会社から配布又は送信されている決済方
法である。The invention of claim 28 is a settlement method wherein the first decryption key is distributed or transmitted in advance from a card company.
【0043】[0043]
【発明の実施の形態】本発明の実施態様の一例を図を用
いて詳細に説明する。図1及び図2は本発明の決済シス
テム1のシステム構成の一例である。図1は、実在する
店舗(以下、リアル加盟店とする)に於いてユーザ(カ
ード等を用いた決済を行う者)が当該店舗に赴きカード
決済を行う場合を示し、図2は、オンラインショッピン
グ等のネットワーク15上に存在する店舗(以下、バー
チャル加盟店とする)に於いてユーザがネットワーク1
5を介してカード決済を行う場合のシステム構成を示し
た図である。BEST MODE FOR CARRYING OUT THE INVENTION An example of an embodiment of the present invention will be described in detail with reference to the drawings. 1 and 2 show an example of the system configuration of the payment system 1 of the present invention. FIG. 1 shows a case where a user (a person who makes a payment using a card, etc.) goes to the actual store (hereinafter referred to as a real member store) to make a card payment, and FIG. 2 shows online shopping. At a store (hereinafter referred to as a virtual member store) existing on the network 15 such as
FIG. 6 is a diagram showing a system configuration in the case of making a card payment via 5;
【0044】まず図1に於けるユーザがリアル加盟店で
決済システム1を用いる場合を説明する。決済システム
1は、ユーザが有する携帯端末7とリアル加盟店が有す
るリアル加盟店端末10と決済システム1とがネットワ
ーク15を介してデータの送受信が可能である。又携帯
端末7の無線通信手段A9とリアル加盟店端末10の無
線通信手段B11とは、ブルートゥース、IrDA等の
無線通信を行う手段であって、直接データの送受信が可
能である。First, a case where the user in FIG. 1 uses the settlement system 1 at a real member store will be described. In the payment system 1, the mobile terminal 7 of the user, the real member store terminal 10 of the real member store, and the payment system 1 can send and receive data via the network 15. The wireless communication means A9 of the mobile terminal 7 and the wireless communication means B11 of the real member store terminal 10 are means for performing wireless communication such as Bluetooth and IrDA, and can directly send and receive data.
【0045】決済システム1は、カード決済を行うカー
ド会社等が有するシステムであって、認証手段2と第一
暗号化手段3とダウンロード手段4と与信判定手段5と
会員データベース6とを有している。The payment system 1 is a system owned by a card company or the like for card payment, and has an authentication means 2, a first encryption means 3, a download means 4, a credit judgment means 5 and a member database 6. There is.
【0046】認証手段2は、携帯端末7からアクセス要
求を受信した際に正当なるユーザであるか否かの認証を
行う手段である。この認証の際には、ユーザ本人を認証
する為の認証情報(IDやパスワード等)、電話番号、
住所等を用いて行う。The authentication means 2 is means for authenticating whether or not the user is a legitimate user when receiving an access request from the portable terminal 7. At the time of this authentication, authentication information (ID, password, etc.) for authenticating the user, telephone number,
Use your address.
【0047】第一暗号化手段3は、ユーザが有する携帯
端末7に対してカード情報(ユーザのカード番号とカー
ド有効期限)を予め定められた暗号化方法によって、第
一暗号キーで暗号化する手段である。この暗号化方法に
は公知のDES等を用いた共通鍵暗号方式、RSA等を
用いた公開鍵暗号方式が該当する。即ちユーザがカード
決済に用いるカード情報(例えば、「35401234
56789」「01/05」最初の括弧がカード番号、
最後の括弧が有効期限を示している)を予め定められた
第一暗号キーで暗号化し、一次暗号化データ(例えば、
「*%$#=&%$&#@+}{−+−/○×」)を作
成する。The first encryption means 3 uses the first encryption key to encrypt the card information (user's card number and card expiration date) with respect to the portable terminal 7 of the user, using a predetermined encryption method. It is a means. This encryption method corresponds to a common key encryption method using DES or the like, or a public key encryption method using RSA or the like. That is, the card information used by the user for the card payment (for example, “35401234”).
56789 "" 01/05 "The first bracket is the card number,
The last parenthesis indicates the expiration date) is encrypted with a predetermined first encryption key, and the primary encrypted data (for example,
Create "*% $ # = &% $ &# @ +} {-+-/ ○ X").
【0048】ダウンロード手段4は、携帯端末7とリア
ル加盟店端末10との間で直接データの送受信を行いカ
ード決済を行わせる為のソフトウェアを、携帯端末7に
送信する手段である。尚、セキュリティ性を向上させる
為に、第一暗号化手段3で暗号化された一次暗号化デー
タを更にワンタイムパスワード等を用いることによって
携帯端末7で暗号化させる為のプログラム(第二暗号化
手段8)を、当該ソフトウェアに組み込んでも良い。The download means 4 is means for transmitting to the mobile terminal 7 software for directly transmitting and receiving data between the mobile terminal 7 and the real member store terminal 10 to perform card settlement. In addition, in order to improve security, a program for encrypting the primary encrypted data encrypted by the first encryption means 3 with the mobile terminal 7 by further using a one-time password (second encryption) The means 8) may be incorporated in the software.
【0049】与信判定手段5は、リアル加盟店端末10
からネットワーク15を介して送信されたカード情報を
受信し、当該カード決済の対象となるユーザの限度額等
を会員データベース6を参照し、ユーザのカード決済を
承認するか否かの与信判定を行う手段である。つまり従
来のカード決済に於ける与信判定と同等の処理を行う手
段である。The credit determination means 5 is the real member store terminal 10
Receives the card information transmitted from the network 15 through the network 15, refers to the member database 6 for the maximum amount of the user who is the target of the card payment, and makes a credit decision as to whether or not to approve the card payment of the user. It is a means. In other words, it is a means for performing processing equivalent to credit determination in conventional card settlement.
【0050】会員データベース6は、決済システム1を
利用するユーザの情報を格納しているデータベースであ
る。ユーザの情報の一例としては、本人を認証する情報
(IDやパスワード)、ユーザに関する情報(氏名、住
所、電話番号等)、カード情報(カード番号、カード有
効期限)等を格納しているデータベースである。The member database 6 is a database that stores information on users who use the settlement system 1. An example of user information is a database that stores information for authenticating the user (ID or password), information about the user (name, address, telephone number, etc.), card information (card number, card expiration date), etc. is there.
【0051】携帯端末7は、ネットワーク15機能を有
する携帯電話、PHS、PDA、ノート型パソコン等で
あるがこれに限定されず、通常のパーソナルコンピュー
タであっても良い。The mobile terminal 7 is a mobile phone having a network 15 function, a PHS, a PDA, a notebook personal computer, etc., but is not limited to this, and may be an ordinary personal computer.
【0052】携帯端末7は、第二暗号化手段8と無線通
信手段A9とを有する。The mobile terminal 7 has a second encryption means 8 and a wireless communication means A9.
【0053】第二暗号化手段8は、決済システム1のダ
ウンロード手段4から受信したソフトウェアに組み込ま
れている、第一暗号化手段3で暗号化された一次暗号化
データを更にワンタイムパスワード等の第二暗号キーを
用いることによって更に暗号化し、二次暗号化データを
作成する為のプログラムである。ここでワンタイムパス
ワードとして、一次暗号化データを、第二暗号化手段8
に於いて暗号化する時刻等を第二暗号キーとして用いる
ことによって暗号化する方法をその一例とするが、それ
以外であっても良い。The second encrypting means 8 incorporates the primary encrypted data encrypted by the first encrypting means 3 incorporated in the software received from the download means 4 of the settlement system 1 into a one-time password or the like. It is a program for further encrypting by using the second encryption key and creating secondary encrypted data. Here, as the one-time password, the primary encrypted data is converted into the second encryption means 8
In the above, the method of encryption by using the time of encryption and the like as the second encryption key is taken as an example, but other methods may be used.
【0054】例えば、一次暗号化データを暗号化する時
刻を第二暗号キーとしており、その時刻が14時33分
であった場合には、第二暗号キーが「1433」とな
り、一次暗号化データが「*%$#=&%$&#@+}
{−+−/◎×」であった場合、これを第二暗号化手段
8に於いて「xyzy$”0q1!#@*<N?&#!
p」と二次暗号化データを作成する。For example, the time when the primary encrypted data is encrypted is used as the second encryption key, and when the time is 14:33, the second encryption key becomes "1433", and the primary encrypted data is Is "*% $ # = &% $ &# @ +}
If it is {− + − / ◎ × ″, it is “xyzy $” 0q1! # @ * <N? &#!
p "and secondary encrypted data.
【0055】無線通信手段A9は、リアル加盟店端末1
0が有する無線通信手段B11と直接データの送受信が
可能なデータ送受信手段であって、ブルートゥース、I
rDA等の公知の無線通信手段を示す。上記例の場合で
は、二次暗号化データ「xyzy$”0q1!#@*<
N?&#!p」を送信する。The wireless communication means A9 is the real member store terminal 1
Data transmission / reception means capable of directly transmitting / receiving data to / from the wireless communication means B11 included in
A known wireless communication means such as rDA is shown. In the case of the above example, the secondary encrypted data “xyzy $” 0q1! # @ * <
N? &#! p "is transmitted.
【0056】リアル加盟店端末10は、リアル店舗が有
しているカード決済をカード会社との間でデータ処理す
る為のシステムであって、無線通信手段B11と第二復
号化手段12と第一復号化手段13とカードリーダー1
4とを有している。The real member store terminal 10 is a system for performing data processing with a card company for card payment held by the real store, and includes a wireless communication means B11, a second decryption means 12, and a first decryption means. Decoding means 13 and card reader 1
4 and.
【0057】無線通信手段B11は、携帯端末7が有す
る無線通信手段A9と直接データの送受信が可能なデー
タ送受信手段であって、ブルートゥース、IrDA等の
公知の無線通信手段を示す。上記例の場合では、二次暗
号化データ「xyzy$”0q1!#@*<N?&#!
p」を受信する。The wireless communication means B11 is a data transmission / reception means capable of directly transmitting / receiving data to / from the wireless communication means A9 of the portable terminal 7, and is a known wireless communication means such as Bluetooth or IrDA. In the case of the above example, the secondary encrypted data “xyzy $” 0q1! # @ * <N? &#!
p "is received.
【0058】第二復号化手段12は、携帯端末7の第二
暗号化手段8に於いて暗号化され、無線通信手段B11
が携帯端末7から受信した二次暗号化データを、第二復
号キーを用いて復号化する為の手段である。第二復号キ
ーは、第二暗号キーを復号する為の復号キーを意味し、
例えば第二暗号キーが時刻の場合には、第二復号キーも
時刻となる。第二暗号化手段8に於いて暗号化する時刻
が第二暗号キーの場合には、当該時刻が第二復号キーと
なる。つまり、第二暗号化手段8に於いて一次暗号デー
タを暗号化し、二次暗号化データを作成する時刻と、無
線通信手段A9及び無線通信手段B11を介してリアル
加盟店端末10に於いて二次暗号化データを携帯端末7
から受信し、第二復号化手段12に於いて復号する際の
時刻とは、ほぼ同一であるので当該時刻を用いても正常
に暗号化/復号化が可能となる。The second decryption means 12 is encrypted by the second encryption means 8 of the mobile terminal 7, and the wireless communication means B11.
Is a means for decrypting the secondary encrypted data received from the mobile terminal 7 using the second decryption key. The second decryption key means a decryption key for decrypting the second encryption key,
For example, when the second encryption key is time, the second decryption key is also time. When the time to be encrypted by the second encryption means 8 is the second encryption key, that time becomes the second decryption key. That is, the time at which the primary encryption data is encrypted by the second encryption means 8 and the secondary encryption data is created, and the time at the real member store terminal 10 is passed through the wireless communication means A9 and the wireless communication means B11. Next encrypted data is sent to mobile terminal 7
It is possible to perform normal encryption / decryption even when using the time, since it is almost the same as the time when it is received by the second decryption means 12 and decrypted by the second decryption means 12.
【0059】例えば上記例の場合では、無線通信手段B
11が受信した二次暗号化データ「xyzy$”0q1
!#@*<N?&#!p」を第二復号キー「1433」
で一次暗号化データ「*%$#=&%$&#@+}{−
+−/○×」に復号化する。For example, in the case of the above example, the wireless communication means B
The secondary encrypted data “xyzy $” 0q1 received by 11
!! # @ * <N? &#! p ”as the second decryption key“ 1433 ”
Then, the primary encrypted data "*% $ # = &% $ &# @ +} {-
+-/ ○ × ".
【0060】第一復号化手段13は、第二復号化手段1
2に於いて二次暗号化データが復号され、一次暗号デー
タとなったデータを、更に第一復号キーを用いて復号化
する為の手段である。第一復号キーは、第一暗号キーを
復号する為の復号キーを意味し、決済システム1の第一
暗号化手段3で暗号化された一次暗号データを復号化す
るものである。つまり、一次暗号データを復号化するこ
とによって、ユーザのカード決済に用いるカード情報を
平文化することが可能となる。又第一暗号キーは、予め
決済システム1(又はカード会社)からCD−ROM等
の電子記録媒体を用いて配布又はデータとして送信され
ており、場合によっては予めチップ等に書き込まれてい
ても良い。The first decoding means 13 is the second decoding means 1.
2 is a means for decrypting the secondary encrypted data and the primary encrypted data, using the first decryption key. The first decryption key means a decryption key for decrypting the first encryption key, and decrypts the primary encryption data encrypted by the first encryption means 3 of the payment system 1. In other words, by decrypting the primary encrypted data, it becomes possible to flatten the card information used by the user for card payment. Further, the first encryption key is distributed or transmitted as data in advance from the payment system 1 (or card company) using an electronic recording medium such as a CD-ROM, and in some cases, may be written in a chip or the like in advance. .
【0061】上記例の場合では、第二復号化手段12に
於いて復号化した一次暗号化データ「*%$#=&%$
&#@+}{−+−/○×」を、予め定められている第
一復号キーで復号化することによって、カード情報を
「3540123456789」に平文化することな
る。In the case of the above example, the primary encrypted data "*% $ # = &% $" decrypted by the second decryption means 12 is used.
&# @ +} {-+-/ ○ × ”is decrypted with the predetermined first decryption key, whereby the card information is plainly written as“ 3540123456789 ”.
【0062】カードリーダー14は、従来のカード決済
を行う際の磁気式クレジットカード等を読み取る為のカ
ードリーダー14と同等の機能を有する処理システムで
あり、ネットワーク15を介してカード会社が有する決
済システム1との間で第一復号化手段13によって平文
化されたカード情報の送受信を行い、カード決済を行う
手段である。The card reader 14 is a processing system having a function equivalent to that of the card reader 14 for reading a magnetic credit card or the like when performing conventional card payment, and a payment system owned by the card company via the network 15. It is a means for performing card settlement by transmitting and receiving the card information plaintext by the first decryption means 13 to and from 1.
【0063】次に図2に於けるユーザがバーチャル加盟
店で決済システム1を用いる場合を説明する。尚図1の
システム構成と同一部分については簡略化の為、説明を
省略する。決済システム1は、ユーザが有するユーザ端
末18とバーチャル加盟店が有するバーチャル加盟店端
末17と決済システム1とがネットワーク15を介して
データの送受信が可能である。Next, a case where the user in FIG. 2 uses the settlement system 1 at a virtual member store will be described. The description of the same parts as those of the system configuration of FIG. 1 is omitted for simplification. In the payment system 1, the user terminal 18 of the user, the virtual member store terminal 17 of the virtual member store, and the payment system 1 can send and receive data via the network 15.
【0064】決済システム1の認証手段2は、ユーザ端
末18からアクセス要求を受信した際に正当なるユーザ
であるか否かの認証を行う手段である。The authentication means 2 of the settlement system 1 is a means for authenticating whether or not the user is a valid user when receiving an access request from the user terminal 18.
【0065】第一暗号化手段3は、ユーザが有するユー
ザ端末18に対してカード情報(ユーザのカード番号と
カード有効期限)を予め定められた暗号化方法によっ
て、第一暗号キーで暗号化する手段である。暗号化する
方法等は、図1と同様である。The first encryption means 3 uses the first encryption key to encrypt the card information (user's card number and card expiration date) with respect to the user terminal 18 of the user by the predetermined encryption method. It is a means. The encryption method and the like are the same as in FIG.
【0066】ダウンロード手段4は、ユーザ端末18と
バーチャル加盟店端末17との間で直接データの送受信
を行いカード決済を行わせる為のソフトウェアを、ユー
ザ端末18に送信する手段である。The download means 4 is means for transmitting to the user terminal 18 software for directly transmitting and receiving data between the user terminal 18 and the virtual member store terminal 17 to perform card settlement.
【0067】与信判定手段5は、バーチャル加盟店端末
17からネットワーク15を介して送信されたカード情
報を受信し、当該カード決済の対象となるユーザの限度
額等を会員データベース6を参照し、ユーザのカード決
済を承認するか否かの与信判定を行う手段である。The credit determination means 5 receives the card information transmitted from the virtual member store terminal 17 via the network 15 and refers to the member database 6 for the maximum amount of the user who is the target of the card payment, and the like. It is a means for making a credit decision as to whether or not to approve the card payment.
【0068】会員データベース6は、決済システム1を
利用するユーザの情報を格納しているデータベースであ
る。The member database 6 is a database that stores information on users who use the settlement system 1.
【0069】ユーザ端末18は、ネットワーク15機能
を有する携帯電話、PHS、PDA、パーソナルコンピ
ュータを示す。The user terminal 18 is a mobile phone, PHS, PDA or personal computer having the function of the network 15.
【0070】ユーザ端末18は、第二暗号化手段8を有
する。The user terminal 18 has a second encryption means 8.
【0071】第二暗号化手段8は、決済システム1のダ
ウンロード手段4から受信したソフトウェアに組み込ま
れている、第一暗号化手段3で暗号化された一次暗号化
データを更にワンタイムパスワード、SSLで用いる暗
号キー等の第二暗号キーを用いることによって更に暗号
化し、二次暗号化データを作成する為のプログラムであ
る。第二暗号キー等は図1と同様である。The second encryption means 8 incorporates the primary encrypted data encrypted by the first encryption means 3 incorporated in the software received from the download means 4 of the settlement system 1 into a one-time password, SSL. This is a program for further encrypting by using a second encryption key such as the encryption key used in step 2 and creating secondary encrypted data. The second encryption key and the like are the same as in FIG.
【0072】バーチャル加盟店端末17は、バーチャル
店舗に於けるカード決済をカード会社との間でデータ処
理する為のシステムであって、第二復号化手段12と第
一復号化手段13とカード情報処理手段16とを有して
いる。バーチャル加盟店端末17は、バーチャル店舗が
有していても良いし、それ以外の他の者が有していても
良い。The virtual member store terminal 17 is a system for performing data processing of card settlement in a virtual store with a card company, and includes a second decryption means 12, a first decryption means 13 and card information. And processing means 16. The virtual member store terminal 17 may be owned by the virtual store, or may be owned by another person other than the virtual store.
【0073】第二復号化手段12は、ユーザ端末18の
第二暗号化手段8に於いて暗号化され、ネットワーク1
5を介してユーザ端末18から受信した二次暗号化デー
タを、第二復号キーを用いて復号化する為の手段であ
る。第二復号キー等は、図1と同様である。The second decryption means 12 is encrypted by the second encryption means 8 of the user terminal 18, and the network 1
It is a means for decrypting the secondary encrypted data received from the user terminal 18 via 5 using the second decryption key. The second decryption key and the like are the same as in FIG.
【0074】第一復号化手段13は、第二復号化手段1
2に於いて二次暗号化データが復号され、一次暗号デー
タとなったデータを、更に第一復号キーを用いて復号化
する為の手段である。第一復号キー等は、図1と同様で
ある。The first decoding means 13 is the second decoding means 1.
2 is a means for decrypting the secondary encrypted data and the primary encrypted data, using the first decryption key. The first decryption key and the like are the same as in FIG.
【0075】カード情報処理手段16は、従来のカード
決済を行う際と同等の機能を有する処理システムであ
り、ネットワーク15を介してカード会社が有する決済
システム1との間で第一復号化手段13によって平文化
されたカード情報の送受信を行い、カード決済を行う手
段である。The card information processing means 16 is a processing system having a function equivalent to that of the conventional card settlement, and the first decryption means 13 is connected to the settlement system 1 of the card company via the network 15. It is a means to send and receive card information that has been written in plain text, and to make card payments.
【0076】[0076]
【実施例】次に本発明のプロセスの流れの一例を図3及
び図4のフローチャート図と図1及び図2のシステム構
成図とを用いて詳細に説明する。図3及び図4は、携帯
端末7又はユーザ端末18と、リアル加盟店端末10又
はバーチャル加盟店端末17との間で直接データの送受
信を行いカード決済を行わせる(第二暗号化手段8を含
む)為のソフトウェアを、携帯端末7又はユーザ端末1
8に送信する(ダウンロードさせる)場合のフローチャ
ート図である。DESCRIPTION OF THE PREFERRED EMBODIMENTS Next, an example of the process flow of the present invention will be described in detail with reference to the flow charts of FIGS. 3 and 4 and the system configuration diagrams of FIGS. 3 and 4, data is directly transmitted and received between the mobile terminal 7 or the user terminal 18 and the real member store terminal 10 or the virtual member store terminal 17 to perform the card settlement (the second encryption unit 8 is used). Software for the mobile terminal 7 or the user terminal 1
FIG. 8 is a flowchart of a case of transmitting (downloading) to 8;
【0077】まず図3に示した、ソフトウェアを携帯端
末7又はユーザ端末18に送信する際のプロセスの流れ
の一例を示す。本プロセスは、予めユーザのカード情報
を第一暗号化手段3に於いて一次暗号化データとし、当
該一次暗号化データをインプリメントしたソフトウェア
を携帯端末7又はユーザ端末18に送信する場合であ
る。First, an example of the process flow for transmitting the software to the mobile terminal 7 or the user terminal 18 shown in FIG. 3 will be shown. This process is a case where the card information of the user is used as the primary encrypted data in the first encryption means 3 in advance, and the software implementing the primary encrypted data is transmitted to the mobile terminal 7 or the user terminal 18.
【0078】ユーザは自らが有する携帯端末7又はユー
ザ端末18からネットワーク15を介して決済システム
1にアクセスする(S100)。S100に於いて携帯
端末7又はユーザ端末18と決済システム1との間で接
続が確立後、ユーザは携帯端末7又はユーザ端末18か
ら決済システム1の認証手段2に対してID、パスワー
ド等の認証情報を送信する(S110)。The user accesses the settlement system 1 from the mobile terminal 7 or the user terminal 18 of the user via the network 15 (S100). After the connection is established between the mobile terminal 7 or the user terminal 18 and the payment system 1 in S100, the user authenticates the ID, password or the like from the mobile terminal 7 or the user terminal 18 to the authentication means 2 of the payment system 1. Information is transmitted (S110).
【0079】S110に於いて送信された認証情報を受
信した認証手段2は、前記認証情報を、会員データベー
ス6に格納している認証情報に基づいて認証を行い、正
規のユーザであるか否かの認証を行う(S120)。Upon receiving the authentication information transmitted in S110, the authentication means 2 authenticates the authentication information based on the authentication information stored in the member database 6, and determines whether the user is a legitimate user. Authentication is performed (S120).
【0080】S120の認証の結果、認証が出来なかっ
た場合には認証手段2は携帯端末7又はユーザ端末18
に対してエラーメッセージを送信する(S130)。S
120に於いて認証が行えた場合には、第一暗号化手段
3が、当該認証を行ったユーザの会員データベース6に
格納しているカード情報を予め定められている第一暗号
キーで暗号化し、一次暗号化データを作成する(S14
0)。As a result of the authentication in S120, if the authentication is not successful, the authenticating means 2 operates the mobile terminal 7 or the user terminal 18.
An error message is transmitted to (S130). S
If the authentication is successful at 120, the first encryption means 3 encrypts the card information stored in the member database 6 of the authenticated user with the predetermined first encryption key. , Create primary encrypted data (S14
0).
【0081】例えばカード情報が「354012345
6789」「01/05」であった場合、予め定められ
た第一暗号キーで暗号化し、一次暗号化データ(例え
ば、「*%$#=&%$&#@+}{−+−/○×」)
を作成する。For example, the card information is "354012345.
6789 "and" 01/05 ", the data is encrypted with a predetermined first encryption key, and the primary encrypted data (for example," *% $ # = &% $ &# @ +} {-+-/ ○ × ”)
To create.
【0082】S140に於いて作成した一次暗号化デー
タを、前記ソフトウェアにインプリメントしてダウンロ
ード手段4が、当該ソフトウェアを携帯端末7又はユー
ザ端末18に送信し、ダウンロードさせる(S15
0)。The primary encrypted data created in S140 is implemented in the software, and the download means 4 sends the software to the portable terminal 7 or the user terminal 18 for downloading (S15).
0).
【0083】S150に於いてネットワーク15を介し
て携帯端末7又はユーザ端末18に送信したソフトウェ
アを携帯端末7又はユーザ端末18が格納することによ
って、図3のプロセスを終了する。The software transmitted to the mobile terminal 7 or the user terminal 18 via the network 15 in S150 is stored in the mobile terminal 7 or the user terminal 18, and the process of FIG. 3 is terminated.
【0084】次に図4に示した、ソフトウェアを携帯端
末7又はユーザ端末18に送信する際のプロセスの流れ
の一例を示す。本プロセスは、ユーザのカード情報を除
いた部分(携帯端末7又はユーザ端末18とリアル加盟
店端末10又はバーチャル加盟店端末17との間で直接
データの送受信を行いカード決済を行わせる(第二暗号
化手段8を含む)部分)のみのソフトウェアをまず送信
し、その後ユーザからの要求に伴って、ユーザのカード
情報を第一暗号化手段3に於いて暗号化することにより
一次暗号化データを作成し、当該一次暗号化データをダ
ウンロードが別途携帯端末7又はユーザ端末18に送信
し、携帯端末7又はユーザ端末18に於いて当該ソフト
ウェアに一次暗号化データを組み込む方法である。従っ
てソフトウェアと一次暗号化データのダウンロードは同
時には行わなくても良い。Next, an example of a process flow when transmitting the software shown in FIG. 4 to the mobile terminal 7 or the user terminal 18 is shown. In this process, data is directly transmitted and received between the mobile terminal 7 or the user terminal 18 and the real member store terminal 10 or the virtual member store terminal 17 to perform card payment (excluding the card information of the user (second First, only the software) (including the encryption means 8) is transmitted, and then the card information of the user is encrypted by the first encryption means 3 in response to a request from the user to obtain the primary encrypted data. This is a method of creating and downloading the primary encrypted data separately to the mobile terminal 7 or the user terminal 18, and incorporating the primary encrypted data into the software in the mobile terminal 7 or the user terminal 18. Therefore, the software and the primary encrypted data do not have to be downloaded at the same time.
【0085】ユーザは自らが有する携帯端末7又はユー
ザ端末18からネットワーク15を介して決済システム
1にアクセスする(S200)。S200に於いて携帯
端末7又はユーザ端末18と決済システム1との接続が
確立後、ユーザは携帯端末7又はユーザ端末18からダ
ウンロード手段4に対して、ユーザのカード情報を除い
た部分(携帯端末7又はユーザ端末18とリアル加盟店
端末10又はバーチャル加盟店端末17との間で直接デ
ータの送受信を行いカード決済を行わせる(第二暗号化
手段8を含む)部分)のみのソフトウェアのダウンロー
ドの要求を送信する(S210)。The user accesses the settlement system 1 through the network 15 from the mobile terminal 7 or the user terminal 18 of the user (S200). After the connection between the mobile terminal 7 or the user terminal 18 and the payment system 1 is established in S200, the user removes the card information of the user from the mobile terminal 7 or the user terminal 18 to the download means 4 (the mobile terminal). 7 or user terminal 18 and real member store terminal 10 or virtual member store terminal 17 to directly transmit / receive data and perform card payment (a portion (including second encryption means 8)) Software download only A request is transmitted (S210).
【0086】S210に於けるダウンロードの要求を受
信後、ダウンロード手段4は、ユーザのカード情報を除
いた部分のみのソフトウェアを携帯端末7又はユーザ端
末18に送信し、ダウンロードを行わせる(S22
0)。After receiving the download request in S210, the download means 4 sends the software of only the part excluding the user's card information to the mobile terminal 7 or the user terminal 18 to perform the download (S22).
0).
【0087】S220に於いて送信されたカード情報を
除いた部分のみのソフトウェアを携帯端末7又はユーザ
端末18に於いて受信、格納し、その後(同時でなくと
も後であっても良い)携帯端末7又はユーザ端末18を
用いたカード決済を行う前までに携帯端末7又はユーザ
端末18から決済システム1に再度アクセスし、携帯端
末7又はユーザ端末18から認証手段2に認証情報を送
信し(S230)、正規のユーザであるか否かの認証を
認証手段2に行わせる。認証の方法は図3の場合と同様
で良い。The software of only the part excluding the card information transmitted in S220 is received and stored in the mobile terminal 7 or the user terminal 18, and thereafter (may be at the same time or later) the mobile terminal. 7 or before the card payment using the user terminal 18 is performed, the mobile terminal 7 or the user terminal 18 accesses the payment system 1 again, and the mobile terminal 7 or the user terminal 18 transmits the authentication information to the authentication means 2 (S230). ), And causes the authentication means 2 to authenticate whether or not the user is an authorized user. The authentication method may be the same as in the case of FIG.
【0088】S230に於いて送信された認証情報を受
信した認証手段2は、認証を行い正規のユーザであるか
否かの認証を行う(S240)。Upon receiving the authentication information transmitted in S230, the authenticating means 2 authenticates and authenticates whether the user is an authorized user or not (S240).
【0089】S240の認証の結果、認証できなかった
場合には、認証手段2は携帯端末7又はユーザ端末18
に対してエラーメッセージを送信する(S250)。S
240に於いて認証できた場合には第一暗号化手段3
が、当該認証を行ったユーザのカード情報を予め定めら
れている第一暗号キーを用いて暗号化し一次暗号化デー
タを作成する(S260)。As a result of the authentication in S240, if the authentication is not successful, the authenticating means 2 operates the portable terminal 7 or the user terminal 18.
An error message is transmitted to (S250). S
If the authentication is successful at 240, the first encryption means 3
However, the card information of the authenticated user is encrypted using a predetermined first encryption key to create primary encrypted data (S260).
【0090】一次暗号化データを作成後、ダウンロード
手段4がネットワーク15を介して一次暗号化データを
携帯端末7又はユーザ端末18に送信する(S27
0)。S270に於いてネットワーク15を介して送信
された一次暗号化データを携帯端末7又はユーザ端末1
8に於いて受信後、携帯端末7又はユーザ端末18が受
信した一次暗号化データを、S220に於いて格納した
ソフトウェアに組み込み、携帯端末7又はユーザ端末1
8に於いて格納することによって図4のプロセスを終了
する。After creating the primary encrypted data, the download means 4 transmits the primary encrypted data to the portable terminal 7 or the user terminal 18 via the network 15 (S27).
0). The primary encrypted data transmitted via the network 15 in S270 is transferred to the mobile terminal 7 or the user terminal 1.
After the reception at 8, the primary encrypted data received by the mobile terminal 7 or the user terminal 18 is incorporated into the software stored at S220, and the mobile terminal 7 or the user terminal 1 is received.
The process of FIG. 4 ends by storing at 8.
【0091】次に、図3又は図4のプロセスを経てソフ
トウェアをダウンロード後、当該ソフトウェアを用いて
カード決済を行う際のプロセスの流れの一例を示す。ま
ず図5及び図6に於いて、リアル加盟店に於ける場合を
説明する。Next, an example of the process flow when the software is downloaded through the process of FIG. 3 or FIG. 4 and the card settlement is performed using the software will be shown. First, the case of a real member store will be described with reference to FIGS. 5 and 6.
【0092】リアル加盟店に於けるリアル加盟店端末1
0には、予め決済システム1又はカード会社からリアル
加盟店端末10の第一復号化手段13に於ける第一復号
キーが配布され組み込まれている。ここで第一復号キー
とは、決済システム1の第一暗号化手段3に於いてカー
ド情報を一次暗号化データに暗号化する第一暗号キーに
対応し、一次暗号化データを平文のカード情報に復号化
する復号キーを示す。又第一復号キーのリアル加盟店端
末10に対する配布は、リアル加盟店端末10のチップ
に予め記憶させておく、ネットワーク15を介して決済
システム1からリアル加盟店端末10の第一区豪華手段
に送信する、CD−ROM等の記録媒体による配布等が
ある。Real member store terminal 1 in a real member store
In 0, the first decryption key in the first decryption means 13 of the real member store terminal 10 is previously distributed and incorporated from the payment system 1 or the card company. Here, the first decryption key corresponds to the first encryption key for encrypting the card information into the primary encrypted data in the first encryption means 3 of the payment system 1, and the primary encrypted data is the plaintext card information. Shows the decryption key to be decrypted. Further, the distribution of the first decryption key to the real member store terminal 10 is stored in the chip of the real member store terminal 10 in advance, from the settlement system 1 to the first ward luxury means of the real member store terminal 10 via the network 15. For example, it is transmitted and distributed by a recording medium such as a CD-ROM.
【0093】ユーザがリアル加盟店端末10に於いて決
済を行う場合には、当該ソフトウェアを格納した携帯端
末7のソフトウェアの一覧から、当該カード決済用のソ
フトウェア(図3又は図4でダウンロードしたソフトウ
ェア)を起動する(S300)。When the user makes a payment at the real member store terminal 10, the card payment software (the software downloaded in FIG. 3 or FIG. 4 is selected from the software list of the portable terminal 7 storing the software. ) Is activated (S300).
【0094】ソフトウェア起動後、当該ソフトウェアを
正当に使用できるユーザか否かの判定を行う為、パスワ
ード等の認証情報を入力させる(S310)。認証を行
う為の認証画面の一例を図9に示す。この際に、複数の
カード会社のカード決済が行えるように、その種類の選
択(カード会社の選択)を行わせても良い。After the software is activated, authentication information such as a password is entered in order to determine whether or not the user can legally use the software (S310). An example of an authentication screen for performing authentication is shown in FIG. At this time, selection of the type (selection of card companies) may be performed so that card payments of a plurality of card companies can be made.
【0095】S310に於いて入力した認証情報が正当
であるか否かの判定を行い(S320)、不当な入力で
あれば再度入力を促す。又正当なる入力であれば、カー
ドの正当なる使用者であると見なして、購入意思確認画
面を起動する。図10に購入意思確認画面の一例を示
す。It is determined whether the authentication information input in S310 is valid (S320), and if the input is invalid, the input is prompted again. On the other hand, if the input is valid, it is regarded as the valid user of the card, and the purchase intention confirmation screen is activated. FIG. 10 shows an example of the purchase intention confirmation screen.
【0096】ユーザの購入意思を確認後(購入意思確認
画面の「送信」ボタンを押す等)、S150に於いてダ
ウンロードしたソフトウェアに組み込まれた一次暗号化
データ又はS270に於いて決済システム1から送信さ
れ携帯端末7に於いて受信した一次暗号化データを、携
帯端末7の第二暗号化手段8に於いて第二暗号キーを用
いて更に暗号化し二次暗号化データを作成する(S33
0)。After confirming the purchase intention of the user (such as pressing the "send" button on the purchase intention confirmation screen), the primary encrypted data embedded in the software downloaded in S150 or transmitted from the settlement system 1 in S270. The primary encrypted data received by the portable terminal 7 is further encrypted by the second encryption means 8 of the portable terminal 7 using the second encryption key to create secondary encrypted data (S33).
0).
【0097】例えば一次暗号化データが「*%$#=&
%$&#@+}{−+−/◎×」であって、その一次暗
号化データを第二暗号化手段8に於いて暗号化する時刻
が14時33分であった場合(ワンタイムパスワード
(第二暗号キー)として暗号化する時刻を用いている場
合)には第二暗号キーが「1433」となり、その結果
第二暗号化手段8に於いて一次暗号化データが更に「x
yzy$”0q1!#@*<N?&#!p」と暗号化さ
れることとなる。For example, the primary encrypted data is "*% $ # = &
% $ &# @ +} {-+-/ ◎ × ", and the time at which the primary encrypted data is encrypted by the second encryption means 8 is 14:33 (one-time The second encryption key is "1433" in the case where the time to be encrypted is used as the password (second encryption key), and as a result, the primary encryption data is further converted to "x" in the second encryption means 8.
It will be encrypted as yzy $ "0q1! # @ * <N? &#!p".
【0098】S330に於いて二次暗号化データを作成
後、携帯端末7の無線通信手段A9を介して二次暗号化
データをリアル加盟店端末10に対して直接送信する
(S340)。After the secondary encrypted data is created in S330, the secondary encrypted data is directly transmitted to the real member store terminal 10 via the wireless communication means A9 of the mobile terminal 7 (S340).
【0099】S340に於いて無線通信手段A9から送
信された二次暗号化データを、リアル加盟店端末10の
無線通信手段B11に於いて受信後、第二復号化手段1
2が二次暗号化データを第二復号キーを用いて復号化す
る(S350)。After the secondary encrypted data transmitted from the wireless communication means A9 in S340 is received by the wireless communication means B11 of the real member store terminal 10, the second decryption means 1 is received.
2 decrypts the secondary encrypted data using the second decryption key (S350).
【0100】上記例の場合、無線通信手段B11に於い
て受信した二次暗号化データが「xyzy$”0q1!
#@*<N?&#!p」であって、その二次暗号化デー
タを第二復号化手段12に於いて復号化する時刻が14
時33分であるので、第二復号キーが「1433」とな
り、その結果第二復号化手段12に於いて二次暗号化デ
ータが「*%$#=&%$&#@+}{−+−/◎×」
と一次暗号化データに復号される。In the above example, the secondary encrypted data received by the wireless communication means B11 is "xyzy $" 0q1!
# @ * <N? &#! p ”, and the time at which the secondary encrypted data is decrypted by the second decryption means 12 is 14
Since the time is 33 minutes, the second decryption key is "1433", and as a result, the secondary encrypted data in the second decryption means 12 is "*% $ # = &% $ &# @ +} {-. +-/ ◎ × ”
And is decrypted into primary encrypted data.
【0101】第二復号化手段12に於いて一次暗号化デ
ータに復号後、第一復号化手段13に於いて、一次暗号
化データを第一復号キーを用いて平文に復号化する(S
360)。After the second decryption means 12 decrypts the primary encrypted data, the first decryption means 13 decrypts the primary encrypted data into plain text using the first decryption key (S).
360).
【0102】上記例の場合、一次暗号化データが「*%
$#=&%$&#@+}{−+−/◎×」であるので、
予め決済システム1又はカード会社から配布された第一
復号キーを用いて復号化し、「35401234567
89」「01/05」とカード情報を平文化することと
なる。In the above example, the primary encrypted data is "*%
$ # = &% $ &# @ +} {− + − / ◎ × ”,
Decryption is performed using the first decryption key distributed in advance by the payment system 1 or the card company, and “35401234567”
89 "and" 01/05 "will be written in plain text.
【0103】第一復号化手段13に於いて復号後、平文
化したカード情報をリアル加盟店端末10のカードリー
ダー14が、正規のカードデータとして復号されている
か否かの精査を行い(S370)、精査の結果何らかの
異常が発生している場合には、エラーメッセージを無線
通信手段B11を介して携帯端末7に送信する(S38
0)。携帯端末7の無線通信手段A9は、無線通信手段
B11から受信したエラーメッセージを表示し通知す
る。After being decrypted by the first decryption means 13, the card reader 14 of the real member store terminal 10 examines the plain-text card information as proper card data (S370). If any abnormality is found as a result of the close inspection, an error message is transmitted to the mobile terminal 7 via the wireless communication means B11 (S38).
0). The wireless communication means A9 of the mobile terminal 7 displays and notifies the error message received from the wireless communication means B11.
【0104】S370の精査の結果異常がなければ、カ
ードリーダー14が平文化されたカードデータに基づい
て電文を編集して、決済システム1に電文を送信する
(S390)。ここで電文とは従来の磁気式クレジット
カードを用いたカード決済と同様に、カード情報を予め
定められた形式に変換し、購入商品等のカード決済に対
する付随情報と共にカード会社に於いて決済する際の公
知のフォーマットに対応したデータをいい、従来のカー
ド決済の際のカードリーダー14からカード会社に対し
て送信しているデータと同様のデータを示す。If there is no abnormality as a result of the close inspection in S370, the card reader 14 edits the electronic message based on the plain-text card data, and sends the electronic message to the settlement system 1 (S390). Here, a telegram is the same as a card transaction using a conventional magnetic credit card, when the card information is converted into a predetermined format and the card company pays with the incidental information for the card payment such as purchased products. Of the well-known format, which is similar to the data transmitted from the card reader 14 to the card company in the conventional card settlement.
【0105】リアル加盟店端末10からネットワーク1
5を介して送信された電文を受信した決済システム1の
与信判定手段5は、会員データベース6を参照して当該
ユーザに対してカード決済を行っても良いか否かの与信
判定を会員データベース6に格納している限度額等の情
報に基づいて行い(S400)、限度額超過等の理由か
ら決済を認めない場合には、与信拒否報告を与信判定手
段5がリアル加盟店端末10のカードリーダー14に送
信する。From the real member store terminal 10 to the network 1
The credit determination means 5 of the payment system 1 that has received the electronic message transmitted via 5 refers to the member database 6 and makes a credit determination as to whether or not the user can perform card payment. (S400). If the payment is not accepted due to the limit amount being exceeded (S400), the credit determination means 5 sends a credit refusal report to the card reader of the real member store terminal 10. Send to 14.
【0106】与信拒否報告を受信したカードリーダー1
4は、無線通信手段B11を介して携帯端末7に与信拒
否報告を送信する(S410)。S410に於いて送信
された与信拒否報告を携帯端末7の無線通信手段A9で
受信すると、携帯端末7上に於いて当該ソフトウェアが
与信が拒否された旨の与信拒否画面を表示する(S42
0)。与信拒否画面の一例を図11に示す。Card reader 1 that received the credit refusal report
4 transmits a credit refusal report to the mobile terminal 7 via the wireless communication means B11 (S410). When the wireless communication means A9 of the mobile terminal 7 receives the credit refusal report transmitted in S410, the credit refusal screen indicating that the credit of the software is rejected is displayed on the mobile terminal 7 (S42).
0). An example of the credit refusal screen is shown in FIG.
【0107】S400の判定の結果、当該ユーザに対し
て決済を認める場合には、与信許可報告を与信判定手段
5がリアル加盟店端末10のカードリーダー14に送信
する。与信許可報告を受信したカードリーダー14は、
無線通信手段B11を介して携帯端末7に与信許可報告
を送信する(S430)。S430に於いて送信された
与信許可報告を携帯端末7の無線通信手段A9で受信す
ると、携帯端末7上に於いて当該ソフトウェアが与信が
許可され、決済が終了した旨の完了画面を表示する(S
440)。図12に完了画面の一例を示す。If the result of the determination in S400 is that the user is allowed to make a payment, the credit determination means 5 sends a credit permission report to the card reader 14 of the real member store terminal 10. The card reader 14 receiving the credit approval report
The credit approval report is transmitted to the mobile terminal 7 via the wireless communication means B11 (S430). When the wireless communication means A9 of the mobile terminal 7 receives the credit permission report transmitted in S430, the software allows the credit to be permitted on the mobile terminal 7, and a completion screen indicating that the settlement has been completed is displayed ( S
440). FIG. 12 shows an example of the completion screen.
【0108】このように、S300からS440の一連
のプロセスを実行することによって、又リアル加盟店端
末10では従来のカードリーダー14に加えて、単に無
線通信手段B11と第一復号化手段13、第二復号化手
段12を併設するのみで、従来よりもセキュリティ性が
向上し、且つカードリーダー14からカード会社に於け
るカード決済の仕組みには何らの変化も加えずにその処
理が可能となる。As described above, by executing the series of processes from S300 to S440, and in addition to the conventional card reader 14 in the real member store terminal 10, only the wireless communication means B11, the first decryption means 13, and the first decryption means 13, By only providing the second decryption means 12, the security is improved as compared with the conventional one, and the processing can be performed from the card reader 14 without any change in the card settlement mechanism in the card company.
【0109】次に図7及び図8に於けるネットワーク1
5上のバーチャル店舗に於いて決済を行う場合のプロセ
スの流れの一例を図2のシステム構成図を用いて詳細に
説明する。Next, the network 1 in FIG. 7 and FIG.
An example of the flow of the process in the case of making a payment at the virtual store above 5 will be described in detail with reference to the system configuration diagram of FIG.
【0110】バーチャル加盟店端末17には、予め決済
システム1又はカード会社からバーチャル加盟店端末1
7の第一復号化手段13に於ける第一復号キーが配布さ
れ組み込まれている。ここで第一復号キーとは、決済シ
ステム1の第一暗号化手段3に於いてカード情報を一次
暗号化データに暗号化する第一暗号キーに対応し、一次
暗号化データを平文のカード情報に復号化する復号キー
を示す。又第一復号キーのバーチャル加盟店端末17に
対する配布は、バーチャル加盟店端末17のチップに予
め記憶させておく、ネットワーク15を介して決済シス
テム1からバーチャル加盟店端末17の第一区豪華手段
に送信する、CD−ROM等の記録媒体による配布等が
ある。In the virtual member store terminal 17, the virtual member store terminal 1 from the settlement system 1 or the card company is previously stored.
The first decryption key in the first decryption means 13 of No. 7 is distributed and incorporated. Here, the first decryption key corresponds to the first encryption key for encrypting the card information into the primary encrypted data in the first encryption means 3 of the payment system 1, and the primary encrypted data is the plaintext card information. Shows the decryption key to be decrypted. Further, the distribution of the first decryption key to the virtual member store terminal 17 is stored in the chip of the virtual member store terminal 17 in advance, from the settlement system 1 to the first ward luxury means of the virtual member store terminal 17 via the network 15. For example, it is transmitted and distributed by a recording medium such as a CD-ROM.
【0111】ユーザがバーチャル加盟店端末17に於い
て決済を行う場合には、当該ソフトウェアを格納したユ
ーザ端末18のソフトウェアの一覧から、当該カード決
済用のソフトウェア(図3又は図4でダウンロードした
ソフトウェア)を起動する(S500)。When the user makes a payment at the virtual member store terminal 17, the software for the card payment (the software downloaded in FIG. 3 or FIG. 4 is selected from the software list of the user terminal 18 storing the software. ) Is activated (S500).
【0112】ソフトウェア起動後、当該ソフトウェアを
正当に使用できるユーザか否かの判定を行う為、パスワ
ード等の認証情報を入力させる(S510)。この際
に、複数のカード会社のカード決済が行えるように、そ
の種類の選択(カード会社の選択)を行わせても良い。After the software is activated, authentication information such as a password is input to determine whether or not the user can use the software legally (S510). At this time, selection of the type (selection of card companies) may be performed so that card payments of a plurality of card companies can be made.
【0113】S510に於いて入力した認証情報が正当
であるか否かの判定を行い(S520)、不当な入力で
あれば再度入力を促す。又正当なる入力であれば、カー
ドの正当なる使用者であると見なして、購入意思確認画
面を起動する。It is judged whether or not the authentication information input in S510 is valid (S520), and if it is invalid, the input is prompted again. On the other hand, if the input is valid, it is regarded as the valid user of the card, and the purchase intention confirmation screen is activated.
【0114】ユーザの購入意思を確認後(購入意思確認
画面の「送信」ボタンを押す等)、S150に於いてダ
ウンロードしたソフトウェアに組み込まれた一次暗号化
データ又はS270に於いて決済システム1から送信さ
れユーザ端末18に於いて受信した一次暗号化データ
を、ユーザ端末18の第二暗号化手段8に於いて第二暗
号キーを用いて更に暗号化し二次暗号化データを作成す
る(S530)。After confirming the purchase intention of the user (such as pressing the "send" button on the purchase intention confirmation screen), the primary encrypted data embedded in the software downloaded in S150 or transmitted from the settlement system 1 in S270. The primary encrypted data received by the user terminal 18 is further encrypted by the second encryption means 8 of the user terminal 18 using the second encryption key to create secondary encrypted data (S530).
【0115】例えば一次暗号化データが「*%$#=&
%$&#@+}{−+−/◎×」であって、その一次暗
号化データを第二暗号化手段8に於いて暗号化する時刻
が14時33分であった場合(ワンタイムパスワード
(第二暗号キー)として暗号化する時刻を用いている場
合)には第二暗号キーが「1433」となり、その結果
第二暗号化手段8に於いて一次暗号化データが更に「x
yzy$”0q1!#@*<N?&#!p」と暗号化さ
れることとなる。For example, if the primary encrypted data is "*% $ # = &
% $ &# @ +} {-+-/ ◎ × ", and the time at which the primary encrypted data is encrypted by the second encryption means 8 is 14:33 (one-time The second encryption key is "1433" in the case where the time to be encrypted is used as the password (second encryption key), and as a result, the primary encryption data is further converted to "x" in the second encryption means 8.
It will be encrypted as yzy $ "0q1! # @ * <N? &#!p".
【0116】S530に於いて二次暗号化データを作成
後、二次暗号化データをネットワーク15を介してバー
チャル加盟店端末17に対して送信する(S540)。After the secondary encrypted data is created in S530, the secondary encrypted data is transmitted to the virtual member store terminal 17 via the network 15 (S540).
【0117】S540に於いて送信された二次暗号化デ
ータを、バーチャル加盟店端末17に於いて受信後、第
二復号化手段12が二次暗号化データを第二復号キーを
用いて復号化する(S550)。After the secondary encrypted data transmitted in S540 is received by the virtual member store terminal 17, the second decryption means 12 decrypts the secondary encrypted data using the second decryption key. Yes (S550).
【0118】上記例の場合、受信した二次暗号化データ
が「xyzy$”0q1!#@*<N?&#!p」であ
って、その二次暗号化データを第二復号化手段12に於
いて復号化する時刻が14時33分であるので、第二復
号キーが「1433」となり、その結果第二復号化手段
12に於いて二次暗号化データが「*%$#=&%$&
#@+}{−+−/◎×」と一次暗号化データに復号さ
れる。In the above example, the received secondary encrypted data is "xyzy $" 0q1! # @ * <N? &#! p ”and the time for decrypting the secondary encrypted data in the second decryption means 12 is 14:33, the second decryption key becomes“ 1433 ”, and as a result, the second decryption key is obtained. In the encryption means 12, the secondary encrypted data is “*% $ # = &% $ &
# @ +} {-+-/ ⊚x "is decrypted into the primary encrypted data.
【0119】第二復号化手段12に於いて一次暗号化デ
ータに復号後、第一復号化手段13に於いて、一次暗号
化データを第一復号キーを用いて平文に復号化する(S
560)。After being decrypted into the primary encrypted data by the second decryption means 12, the primary encrypted data is decrypted into plaintext by the first decryption means 13 using the first decryption key (S).
560).
【0120】上記例の場合、一次暗号化データが「*%
$#=&%$&#@+}{−+−/◎×」であるので、
予め決済システム1又はカード会社から配布された第一
復号キーを用いて復号化し、「35401234567
89」「01/05」とカード情報を平文化することと
なる。In the above example, the primary encrypted data is "*%
$ # = &% $ &# @ +} {− + − / ◎ × ”,
Decryption is performed using the first decryption key distributed in advance by the payment system 1 or the card company, and “35401234567”
89 "and" 01/05 "will be written in plain text.
【0121】第一復号化手段13に於いて復号後、平文
化したカード情報をバーチャル加盟店端末17のカード
情報処理手段16が、正規のカードデータとして復号さ
れているか否かの精査を行い(S570)、精査の結果
何らかの異常が発生している場合には、エラーメッセー
ジをカード情報処理手段16がユーザ端末18に送信す
る(S580)。ユーザ端末18は、ネットワーク15
を介して受信したエラーメッセージを表示し通知する。After being decrypted by the first decryption means 13, the plaintext card information is scrutinized by the card information processing means 16 of the virtual member store terminal 17 as to whether it has been decrypted as regular card data ( (S570), if some abnormality has occurred as a result of the close inspection, the card information processing means 16 transmits an error message to the user terminal 18 (S580). The user terminal 18 is the network 15
Display and notify the error message received via.
【0122】S570の精査の結果異常がなければ、カ
ードリーダー14が平文化されたカードデータに基づい
て電文を編集して、決済システム1に電文を送信する
(S590)。ここで電文とは従来のネットワーク15
を介したカード決済と同様に、カード情報を予め定めら
れた形式に変換し、購入商品等のカード決済に対する付
随情報と共にカード会社に於いて決済する際の公知のフ
ォーマットに対応したデータをいい、従来のカード決済
の際にカード会社に対して送信しているデータと同様の
データを示す。If there is no abnormality as a result of the close inspection in S570, the card reader 14 edits the electronic message based on the plain-text card data, and transmits the electronic message to the settlement system 1 (S590). Here, the telegram means the conventional network 15
Similarly to card payment via, the card information is converted into a predetermined format, and data corresponding to a known format when making payment at a card company together with incidental information for card payment such as purchased products, The same data as the data transmitted to the card company at the time of conventional card payment is shown.
【0123】バーチャル加盟店端末17からネットワー
ク15を介して送信された電文を受信した決済システム
1の与信判定手段5は、会員データベース6を参照して
当該ユーザに対してカード決済を行っても良いか否かの
与信判定を会員データベース6に格納している限度額等
の情報に基づいて行い(S600)、限度額超過等の理
由から決済を認めない場合には、与信拒否報告を与信判
定手段5がバーチャル加盟店端末17のカード情報処理
手段16に送信する。The credit determination means 5 of the settlement system 1 that has received the electronic message transmitted from the virtual member store terminal 17 via the network 15 may refer to the member database 6 and make a card settlement for the user. Whether or not the credit is determined based on the information such as the limit amount stored in the member database 6 (S600), and if the settlement is not permitted due to the limit amount being exceeded, a credit refusal report is issued. 5 transmits to the card information processing means 16 of the virtual member store terminal 17.
【0124】与信拒否報告を受信したカード情報処理手
段16は、ネットワーク15を介してユーザ端末18に
与信拒否報告を送信する(S610)。S610に於い
て送信された与信拒否報告をユーザ端末18で受信する
と、ユーザ端末18上に於いて当該ソフトウェアが与信
が拒否された旨の与信拒否画面を表示する(S62
0)。The card information processing means 16 having received the credit refusal report transmits the credit refusal report to the user terminal 18 via the network 15 (S610). When the user terminal 18 receives the credit refusal report transmitted in S610, the credit refusal screen indicating that the credit of the software is rejected is displayed on the user terminal 18 (S62).
0).
【0125】S600の判定の結果、当該ユーザに対し
て決済を認める場合には、与信許可報告を与信判定手段
5がバーチャル加盟店端末17のカード情報処理手段1
6に送信する。与信許可報告を受信したカード情報処理
手段16は、ネットワーク15を介してユーザ端末18
に与信許可報告を送信する(S630)。S630に於
いて送信された与信許可報告をユーザ端末18で受信す
ると、ユーザ端末18上に於いて当該ソフトウェアが与
信が許可され、決済が終了した旨の完了画面を表示する
(S640)。[0125] As a result of the determination in S600, when the user is allowed to make a payment, the credit determination means 5 sends the credit permission report to the card information processing means 1 of the virtual member store terminal 17.
Send to 6. The card information processing means 16 that has received the credit permission report receives the user terminal 18 via the network 15.
A credit approval report is transmitted to the client (S630). When the credit approval report transmitted in S630 is received by the user terminal 18, the credit approval of the software is accepted on the user terminal 18 and a completion screen indicating that the settlement is completed is displayed (S640).
【0126】このように、S500からS640の一連
のプロセスを実行することによって、又バーチャル加盟
店端末17では従来のカード情報処理手段16に加え
て、単に第一復号化手段13、第二復号化手段12を併
設するのみで、従来よりもセキュリティ性が向上し、且
つカード情報処理手段16からカード会社に於けるカー
ド決済の仕組みには何らの変化も加えずにその処理が可
能となる。As described above, by executing the series of processes from S500 to S640, and in addition to the conventional card information processing means 16 in the virtual member store terminal 17, the first decryption means 13 and the second decryption means are simply used. By only providing the means 12, the security can be improved as compared with the conventional case, and the processing can be performed from the card information processing means 16 without any change in the card settlement mechanism in the card company.
【0127】本発明に於ける各手段、データベースは、
その機能が論理的に区別されているのみであって、物理
上あるいは事実上は同一の領域を為していても良い。又
データベースの代わりにデータファイルであっても良い
ことは言うまでもなく、データベースとの記載にはデー
タファイルをも含んでいる。Each means and database in the present invention are as follows:
The functions are only logically distinct and may physically or virtually form the same area. Needless to say, a data file may be used instead of the database, and the description of the database also includes a data file.
【0128】尚、本発明を実施するにあたり本実施態様
の機能を実現するソフトウェアのプログラムを記録した
記憶媒体をシステムに供給し、そのシステムのコンピュ
ータが記憶媒体に格納されたプログラムを読み出し実行
することによって実現されることは当然である。In carrying out the present invention, a storage medium recording a software program for realizing the functions of the present embodiment is supplied to the system, and the computer of the system reads and executes the program stored in the storage medium. It will be realized by
【0129】この場合、記憶媒体から読み出されたプロ
グラム自体が前記した実施態様の機能を実現することと
なり、そのプログラムを記憶した記憶媒体は本発明を当
然のことながら構成することになる。In this case, the program itself read from the storage medium realizes the functions of the above-described embodiments, and the storage medium storing the program naturally constitutes the present invention.
【0130】プログラムを供給する為の記憶媒体として
は、例えばフロッピー(登録商標)ディスク、ハードデ
ィスク、光ディスク、光磁気ディスク、磁気テープ、不
揮発性のメモリカード等を使用することができる。As the storage medium for supplying the program, for example, a floppy (registered trademark) disk, a hard disk, an optical disk, a magneto-optical disk, a magnetic tape, a non-volatile memory card or the like can be used.
【0131】又、コンピュータが読み出したプログラム
を実行することにより、上述した実施態様の機能が実現
されるだけではなく、そのプログラムの指示に基づき、
コンピュータ上で稼働しているオペレーティングシステ
ムなどが実際の処理の一部又は全部を行い、その処理に
よって前記した実施態様の機能が実現される場合も含ま
れることは言うまでもない。Further, not only the functions of the above-described embodiment are realized by executing the program read by the computer, but also based on the instruction of the program,
It goes without saying that this also includes the case where an operating system or the like running on a computer performs a part or all of the actual processing and the processing realizes the functions of the above-described embodiments.
【0132】更に、記憶媒体から読み出されたプログラ
ムが、コンピュータに挿入された機能拡張ボードやコン
ピュータに接続された機能拡張ユニットに備わる不揮発
性あるいは揮発性の記憶手段に書き込まれた後、そのプ
ログラムの指示に基づき、機能拡張ボードあるいは機能
拡張ユニットに備わる演算処理装置などが実際の処理の
一部あるいは全部を行い、その処理により前記した実施
態様の機能が実現される場合も含まれることは当然であ
る。Furthermore, after the program read from the storage medium is written in the nonvolatile or volatile storage means provided in the function expansion board inserted into the computer or the function expansion unit connected to the computer, the program is stored. Based on the instruction of the above, it is obvious that the case where the arithmetic processing unit or the like provided in the function expansion board or the function expansion unit performs a part or all of the actual processing and the processing realizes the function of the above-described embodiment is included. Is.
【0133】[0133]
【発明の効果】本発明によって、このセキュリティ面が
向上したことによる、より有効性のあるカード決済を行
う決済システム及び方法が可能となった。According to the present invention, a settlement system and method for more effective card settlement can be realized by improving the security aspect.
【0134】更に携帯端末/ユーザ端末を用いた場合、
従来はカードリーダーとカード会社とのカード決済用の
情報処理システムを変更する必要があったが、本発明を
用いることによって、従来のカードリーダーに無線通信
とデータ復号化のユニットを単に接続するのみで、カー
ドリーダーとカード会社とのカード決済用の情報処理シ
ステムについては何らの変更を加える必要性がない。従
って、カード決済用の情報処理システムの変更の手間負
担、コスト負担を回避することが可能となる。Furthermore, when a mobile terminal / user terminal is used,
Conventionally, it was necessary to change the information processing system for card payment between the card reader and the card company, but by using the present invention, it is only necessary to connect the unit for wireless communication and data decoding to the conventional card reader. Therefore, there is no need to make any changes to the information processing system for card payment between the card reader and the card company. Therefore, it is possible to avoid the burden and cost burden of changing the information processing system for card payment.
【図1】 本発明のシステム構成の一例を示すシステム
構成図である。FIG. 1 is a system configuration diagram showing an example of a system configuration of the present invention.
【図2】 本発明の他のシステム構成の一例を示すシス
テム構成図である。FIG. 2 is a system configuration diagram showing an example of another system configuration of the present invention.
【図3】 本発明のプロセスの流れの一例を示すフロー
チャート図である。FIG. 3 is a flowchart showing an example of a process flow of the present invention.
【図4】 本発明のプロセスの流れの一例を示すフロー
チャート図である。FIG. 4 is a flowchart showing an example of a process flow of the present invention.
【図5】 本発明のプロセスの流れの一例を示すフロー
チャート図である。FIG. 5 is a flowchart showing an example of a process flow of the present invention.
【図6】 本発明のプロセスの流れの一例を示すフロー
チャート図である。FIG. 6 is a flowchart showing an example of a process flow of the present invention.
【図7】 本発明のプロセスの流れの一例を示すフロー
チャート図である。FIG. 7 is a flowchart showing an example of a process flow of the present invention.
【図8】 本発明のプロセスの流れの一例を示すフロー
チャート図である。FIG. 8 is a flowchart showing an example of a process flow of the present invention.
【図9】 認証画面の一例を示す図である。FIG. 9 is a diagram showing an example of an authentication screen.
【図10】購入意思確認画面の一例を示す図である。FIG. 10 is a diagram showing an example of a purchase intention confirmation screen.
【図11】与信拒否画面の一例を示す図である。FIG. 11 is a diagram showing an example of a credit refusal screen.
【図12】完了画面の一例を示す図である。FIG. 12 is a diagram showing an example of a completion screen.
【符号の説明】 1:決済システム 2:認証手段 3:第一暗号化手段 4:ダウンロード手段 5:与信判定手段 6:会員データベース 7:携帯端末 8:第二暗号化手段 9:無線通信手段A 10:リアル加盟店端末 11:無線通信手段B 12:第二復号化手段 13:第一復号化手段 14:カードリーダー 15:ネットワーク 16:カード情報処理手段 17:バーチャル加盟店端末 18:ユーザ端末[Explanation of symbols] 1: Payment system 2: Authentication method 3: First encryption means 4: Download method 5: Credit judgment means 6: Member database 7: Mobile terminal 8: Second encryption means 9: Wireless communication means A 10: Real member store terminal 11: Wireless communication means B 12: Second decryption means 13: First decryption means 14: Card reader 15: Network 16: Card information processing means 17: Virtual member store terminal 18: User terminal
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G09C 1/00 660 G09C 1/00 660A 660C ─────────────────────────────────────────────────── ─── Continued Front Page (51) Int.Cl. 7 Identification Code FI Theme Coat (Reference) G09C 1/00 660 G09C 1/00 660A 660C
Claims (28)
を介してカード決済を行う為の決済システムに於いて、
前記携帯端末と、前記ユーザが商品等の購入を行うリア
ル店舗が有するリアル加盟店端末との間でネットワーク
を介してデータの送受信が可能であって、前記ユーザの
情報及び/又は前記ユーザに関する情報及びカード情報
を格納している会員データベースと、前記ユーザの前記
カード情報を予め定められた第一暗号キーを用いて暗号
化し一次暗号化データを作成する第一暗号化手段と、前
記携帯端末と前記リアル加盟店端末との間で直接データ
の送受信を行いカード決済を行わせる為のソフトウェア
及び前記一次暗号化データを前記携帯端末に送信するダ
ウンロード手段と、前記リアル加盟店端末に於いて前記
携帯端末から直接受信した暗号化されたカード情報を前
記第一暗号キーに対応する第一復号キーを用いて復号化
して平文に変換し、前記平文から編集された電文を前記
リアル加盟店端末から受信し、前記受信した電文に基づ
いて前記ユーザのカード決済を承認するか否かの与信判
定を、前記会員データベースに基づいて行う与信判定手
段とを有することを特徴とする決済システム。1. A payment system for performing card payment through a mobile terminal of a user who makes a card payment,
Data can be transmitted and received between the mobile terminal and a real member store terminal of a real store where the user purchases products and the like through a network, and information of the user and / or information about the user And a member database storing card information, a first encrypting means for encrypting the card information of the user using a predetermined first encryption key, and creating primary encrypted data, the mobile terminal, Software for directly transmitting and receiving data to and from the real member store terminal to perform card payment, and download means for transmitting the primary encrypted data to the mobile terminal; and the mobile terminal in the real member store terminal. The encrypted card information received directly from the terminal is decrypted using the first decryption key corresponding to the first encryption key and converted into plaintext. A credit determination means for receiving a telegram edited from the plain text from the real member store terminal, and based on the received telegram, credit determination of whether or not to approve the card payment of the user based on the member database. A payment system comprising:
信した前記一次暗号化データを、更に第二暗号キーを用
いて暗号化し二次暗号化データを作成し、前記二次暗号
化データを前記リアル加盟店端末に直接送信することを
特徴とする請求項1に記載の決済システム。2. The portable terminal further encrypts the primary encrypted data received from the payment system using a second encryption key to create secondary encrypted data, and the secondary encrypted data is stored in the portable terminal. The payment system according to claim 1, wherein the payment is directly transmitted to a real member store terminal.
ら前記二次暗号化データを直接受信し、前記第二暗号キ
ーに対応する第二復号キーを用いて前記一次暗号化デー
タに復号後、更に第一復号キーを用いて復号化すること
を特徴とする請求項1又は請求項2に記載の決済システ
ム。3. The real member store terminal directly receives the secondary encrypted data from the mobile terminal and decrypts the primary encrypted data using a second decryption key corresponding to the second encryption key. The decryption system according to claim 1 or 2, further comprising a first decryption key for decryption.
を介してカード決済を行う為の決済システムに於いて、
前記ユーザが商品等の購入を行うリアル店舗が有するリ
アル加盟店端末と、前記ユーザのカード情報を予め定め
られた第一暗号キーを用いて暗号化し一次暗号化データ
を作成し、前記リアル加盟店端末と前記ユーザが有する
携帯端末との間で直接データの送受信を行う為のソフト
ウェアを送信する決済システムとの間でネットワークを
介してデータの送受信が可能であって、前記携帯端末
は、前記一次暗号化データを前記決済システムから受信
し、前記一次暗号化データを、更に第二暗号キーを用い
て暗号化し二次暗号化データを作成する第二暗号化手段
と、前記二次暗号化データを前記リアル加盟店端末に直
接送信する無線通信手段Aとを有することを特徴とする
携帯端末。4. A payment system for making a card payment via a mobile terminal of a user who makes a card payment,
A real member store terminal of a real store where the user purchases a product and the like, and a primary encryption data is created by encrypting the card information of the user using a predetermined first encryption key. Data can be transmitted and received via a network between a terminal and a settlement system that transmits software for directly transmitting and receiving data between the mobile terminal of the user, and the mobile terminal is the primary A second encryption means for receiving encrypted data from the payment system, further encrypting the primary encrypted data with a second encryption key to create secondary encrypted data, and the secondary encrypted data. A mobile terminal comprising: a wireless communication unit A for directly transmitting to the real member store terminal.
を介してカード決済を行う為の決済システムに於いて、
前記ユーザのカード情報を予め定められた第一暗号キー
を用いて暗号化し一次暗号化データを作成し、前記リア
ル加盟店端末と前記ユーザが有する携帯端末との間で直
接データの送受信を行う為のソフトウェアを送信する決
済システムと、前記携帯端末との間でネットワークを介
してデータの送受信が可能であって、前記リアル加盟店
端末は、前記携帯端末から暗号化されたカード情報を直
接受信する無線通信手段Bと、前記第一暗号キーに対応
する第一復号キーを用いて前記受信したカード情報を復
号化して平文に変換する第一復号化手段と、前記第一復
号化手段に於いて変換した平文を電文に変換し前記決済
システムに送信するカードリーダーとを有することを特
徴とするリアル加盟店端末。5. A payment system for performing card payment through a mobile terminal of a user who pays by card,
In order to directly transmit and receive data between the real member store terminal and the mobile terminal owned by the user by encrypting the user's card information using a predetermined first encryption key to create primary encrypted data. Data can be transmitted and received between the mobile terminal and the payment system that transmits the software of the above, and the real member store terminal directly receives the encrypted card information from the mobile terminal. A wireless communication means B, a first decryption means for decrypting the received card information by using a first decryption key corresponding to the first encryption key and converting it into plaintext, and the first decryption means. A real member store terminal, comprising: a card reader that converts the converted plain text into a telegram and sends the message to the settlement system.
した前記一次暗号化データを、更に第二暗号キーを用い
て暗号化し二次暗号化データを作成し、前記二次暗号化
データを前記リアル加盟店端末に直接送信する場合に
は、前記リアル加盟店端末は、前記携帯端末から前記二
次暗号化データを直接受信し、前記第二暗号キーに対応
する第二復号キーを用いて前記一次暗号化データに復号
する第二復号化手段を更に有し、前記第二復号化手段に
於いて前記一次暗号化データに復号後、前記第一復号キ
ーを用いて平文化することを特徴とする請求項5に記載
のリアル加盟店端末。6. The portable terminal further encrypts the primary encrypted data received from the payment system using a second encryption key to create secondary encrypted data, and the secondary encrypted data is converted into the real encrypted data. When transmitting directly to the member store terminal, the real member store terminal directly receives the secondary encrypted data from the mobile terminal and uses the second decryption key corresponding to the second encryption key to perform the primary decryption key. A second decryption unit for decrypting the encrypted data, wherein the second decryption unit decrypts the primary encrypted data and then decrypts the primary encrypted data using the first decryption key. The real member store terminal according to claim 5.
間のデータの送受信は、ブルートゥース、赤外線通信の
いずれかを含む無線通信を介して行うことを特徴とする
請求項1から請求項6のいずれかに記載の決済システ
ム。7. The data transmission / reception between the real member store terminal and the mobile terminal is carried out via wireless communication including either Bluetooth or infrared communication. The payment system described in any one of.
の決済システムに於いて、前記カード支払を行うユーザ
が有するユーザ端末と、前記ユーザが商品等の購入を行
うバーチャル加盟店端末との間でネットワークを介して
データの送受信が可能であって、前記ユーザの情報及び
/又は前記ユーザに関する情報及びカード情報を格納し
ている会員データベースと、前記ユーザの前記カード情
報を予め定められた第一暗号キーを用いて暗号化し一次
暗号化データを作成する第一暗号化手段と、前記第一暗
号化手段に於いて作成した一次暗号化データを前記ユー
ザ端末に送信するダウンロード手段と、前記バーチャル
加盟店端末に於いて前記ユーザ端末から受信した暗号化
されたカード情報を前記第一暗号キーに対応する第一復
号キーを用いて復号化して平文に変換し、前記平文から
編集された電文を前記バーチャル加盟店端末から受信
し、前記受信した電文に基づいて前記ユーザのカード決
済を承認するか否かの与信判定を、前記会員データベー
スに基づいて行う与信判定手段とを有することを特徴と
する決済システム。8. In a payment system for performing card payment via a network, between a user terminal of a user who pays the card and a virtual member store terminal where the user purchases a product or the like. A member database that is capable of transmitting and receiving data via a network and stores the user information and / or information related to the user and card information, and a first encryption code that defines the card information of the user in advance. First encryption means for encrypting using a key to create primary encrypted data, download means for transmitting the primary encrypted data created by the first encryption means to the user terminal, and the virtual member store The terminal decrypts the encrypted card information received from the user terminal using the first decryption key corresponding to the first encryption key. Convert it to plain text, receive a telegram edited from the plain text from the virtual member store terminal, and based on the received telegram, determine whether or not to approve the card payment of the user, the credit database, And a credit determining means for performing payment based on the payment system.
受信した前記一次暗号化データを、更に第二暗号キーを
用いて暗号化し二次暗号化データを作成し、前記二次暗
号化データを前記ネットワークを介して送信することを
特徴とする請求項8に記載の決済システム。9. The user terminal further encrypts the primary encrypted data received from the payment system using a second encryption key to create secondary encrypted data, and the secondary encrypted data is stored in the user terminal. The payment system according to claim 8, wherein the payment is performed via a network.
ザ端末から前記二次暗号化データを前記ネットワークを
介して受信し、前記第二暗号キーに対応する第二復号キ
ーを用いて前記一次暗号化データに復号後、更に第一復
号キーを用いて復号化することを特徴とする請求項8又
は請求項9に記載の決済システム。10. The virtual member store terminal receives the secondary encrypted data from the user terminal via the network and encrypts the primary encrypted data using a second decryption key corresponding to the second encryption key. The payment system according to claim 8 or 9, wherein after the data is decrypted, the data is further decrypted using the first decryption key.
為の決済システムに於いて、カード支払を行うユーザが
商品等の購入を行うバーチャル加盟店端末と、前記ユー
ザのカード情報を予め定められた第一暗号キーを用いて
暗号化し一次暗号化データを作成し、前記作成した一次
暗号化データを前記ユーザ端末に送信する決済システム
との間でネットワークを介してデータの送受信が可能で
あって、前記ユーザ端末は、前記一次暗号化データを前
記決済システムから受信し、前記一次暗号化データを、
更に第二暗号キーを用いて暗号化し二次暗号化データを
作成する第二暗号化手段を有することを特徴とするユー
ザ端末。11. In a payment system for performing card payment via a network, a virtual member store terminal through which a user who pays a card purchases a product etc. and a card information of the user which is predetermined. Data can be transmitted and received via a network with a payment system that encrypts using a single encryption key to create primary encrypted data and transmits the created primary encrypted data to the user terminal, The user terminal receives the primary encrypted data from the payment system, the primary encrypted data,
A user terminal further comprising a second encryption means for creating secondary encrypted data by encrypting using a second encryption key.
為の決済システムに於いて、カード支払を行うユーザの
カード情報を予め定められた第一暗号キーを用いて暗号
化し一次暗号化データを作成し、前記作成した一次暗号
化データを前記ユーザ端末に送信する決済システムと、
前記ユーザ端末との間でネットワークを介してデータの
送受信が可能であって、前記バーチャル加盟店端末は、
前記ユーザ端末から暗号化されたカード情報を前記ネッ
トワークを介して受信し、前記第一暗号キーに対応する
第一復号キーを用いて前記受信したカード情報を復号化
して平文に変換する第一復号化手段と、前記第一復号化
手段に於いて変換した平文を電文に変換し前記決済シス
テムに送信するカード情報処理手段とを有することを特
徴とするバーチャル加盟店端末。12. A payment system for carrying out a card payment via a network, wherein card information of a user making a card payment is encrypted using a predetermined first encryption key to create primary encrypted data. A payment system for transmitting the created primary encrypted data to the user terminal,
Data can be transmitted and received to and from the user terminal via a network, and the virtual member store terminal is
A first decryption that receives encrypted card information from the user terminal via the network, decrypts the received card information using a first decryption key corresponding to the first encryption key, and converts the card information into plaintext. A virtual member store terminal, comprising: an encryption means; and a card information processing means for converting the plain text converted by the first decryption means into a telegram and transmitting it to the settlement system.
受信した前記一次暗号化データを、更に第二暗号キーを
用いて暗号化し二次暗号化データを作成し、前記二次暗
号化データを前記バーチャル加盟店端末に送信する場合
には、前記バーチャル加盟店端末は、前記ユーザ端末か
ら前記二次暗号化データを前記ネットワークを介して受
信し、前記第二暗号キーに対応する第二復号キーを用い
て前記一次暗号化データに復号する第二復号化手段を更
に有し、前記第二復号化手段に於いて前記一次暗号化デ
ータに復号後、前記第一復号キーを用いて平文化するこ
とを特徴とする請求項12に記載のバーチャル加盟店端
末。13. The user terminal further encrypts the primary encrypted data received from the payment system using a second encryption key to create secondary encrypted data, and the secondary encrypted data is converted into the virtual encrypted data. When transmitting to the member store terminal, the virtual member store terminal receives the secondary encrypted data from the user terminal via the network and uses the second decryption key corresponding to the second encryption key. Further comprising a second decryption means for decrypting the primary encrypted data, wherein after decrypting the primary encrypted data by the second decrypting means, plain culture is performed using the first decryption key. The virtual member store terminal according to claim 12, which is characterized in that.
テム及び/又は前記決済システムを有するカード会社か
ら配布又は送信されていることを特徴とする請求項1か
ら請求項13のいずれかに記載の決済システム。14. The first decryption key is distributed or transmitted from the payment system and / or a card company having the payment system in advance, according to any one of claims 1 to 13. Payment system.
末を介してカード決済を行う為の決済方法に於いて、前
記携帯端末と、前記ユーザが商品等の購入を行うリアル
店舗が有するリアル加盟店端末との間でネットワークを
介してデータの送受信が可能であって、前記ユーザの情
報及び/又は前記ユーザに関する情報及びカード情報を
会員データベースに格納しており、前記ユーザの前記カ
ード情報を予め定められた第一暗号キーを用いて暗号化
し一次暗号化データを作成し、前記携帯端末と前記リア
ル加盟店端末との間で直接データの送受信を行いカード
決済を行わせる為のソフトウェア及び前記一次暗号化デ
ータを前記携帯端末に送信し、前記リアル加盟店端末に
於いて前記携帯端末から直接受信した暗号化されたカー
ド情報を前記第一暗号キーに対応する第一復号キーを用
いて復号化して平文に変換し、前記平文から編集された
電文を前記リアル加盟店端末から受信し、前記受信した
電文に基づいて前記ユーザのカード決済を承認するか否
かの与信判定を、前記会員データベースに基づいて行う
ことを特徴とする決済方法。15. A payment method for performing card payment through a mobile terminal of a user who pays a card, wherein the mobile terminal and a real member store of a real shop where the user purchases products etc. have. Data can be transmitted / received to / from a terminal via a network, information of the user and / or information about the user and card information are stored in a member database, and the card information of the user is predetermined. Software for encrypting using the first encryption key created to create primary encrypted data, and directly transmitting and receiving data between the mobile terminal and the real member store terminal to perform card settlement and the primary encryption Encrypted data is transmitted to the mobile terminal, and the encrypted card information directly received from the mobile terminal at the real member store terminal is transferred to the first mobile terminal. Decrypted using the first decryption key corresponding to the No. key to convert into plaintext, receive a message edited from the plaintext from the real member store terminal, and perform the card payment of the user based on the received message. A payment method, wherein the credit decision as to whether or not to approve is performed based on the member database.
受信した前記一次暗号化データを、更に第二暗号キーを
用いて暗号化し二次暗号化データを作成し、前記二次暗
号化データを前記リアル加盟店端末に直接送信すること
を特徴とする請求項15に記載の決済方法。16. The portable terminal further encrypts the primary encrypted data received from the payment system using a second encryption key to create secondary encrypted data, and the secondary encrypted data is stored in the portable terminal. The payment method according to claim 15, wherein the payment is sent directly to the real member store terminal.
から前記二次暗号化データを直接受信し、前記第二暗号
キーに対応する第二復号キーを用いて前記一次暗号化デ
ータに復号後、更に第一復号キーを用いて復号化するこ
とを特徴とする請求項15又は請求項16に記載の決済
方法。17. The real member store terminal directly receives the secondary encrypted data from the mobile terminal and decrypts the secondary encrypted data into the primary encrypted data using a second decryption key corresponding to the second encryption key. The payment method according to claim 15 or 16, further comprising decrypting using a first decryption key.
末を介してカード決済を行う為の決済方法に於いて、前
記ユーザが商品等の購入を行うリアル店舗が有するリア
ル加盟店端末と、前記ユーザのカード情報を予め定めら
れた第一暗号キーを用いて暗号化し一次暗号化データを
作成し、前記リアル加盟店端末と前記ユーザが有する携
帯端末との間で直接データの送受信を行う為のソフトウ
ェアを送信する決済システムとの間でネットワークを介
してデータの送受信が可能であって、前記携帯端末は、
前記一次暗号化データを前記決済システムから受信し、
前記一次暗号化データを、更に第二暗号キーを用いて暗
号化し二次暗号化データを作成し、前記二次暗号化デー
タを前記リアル加盟店端末に直接送信することを特徴と
する携帯端末。18. A settlement method for performing a card settlement via a mobile terminal of a user who makes a card payment, wherein a real member store terminal in a real store where the user purchases a product and the like, and the user Software for directly encrypting the card information of the real member store terminal and the mobile terminal of the user by creating primary encrypted data by encrypting the card information using a predetermined first encryption key It is possible to send and receive data via a network to and from a payment system that sends
Receiving the primary encrypted data from the payment system,
A mobile terminal, characterized in that the primary encrypted data is further encrypted using a second encryption key to create secondary encrypted data, and the secondary encrypted data is directly transmitted to the real member store terminal.
末を介してカード決済を行う為の決済方法に於いて、前
記ユーザのカード情報を予め定められた第一暗号キーを
用いて暗号化し一次暗号化データを作成し、前記リアル
加盟店端末と前記ユーザが有する携帯端末との間で直接
データの送受信を行う為のソフトウェアを送信する決済
システムと、前記携帯端末との間でネットワークを介し
てデータの送受信が可能であって、前記リアル加盟店端
末は、前記携帯端末から暗号化されたカード情報を直接
受信する無線通信手段Bと、前記第一暗号キーに対応す
る第一復号キーを用いて前記受信したカード情報を復号
化して平文に変換し、前記第一復号化手段に於いて変換
した平文を電文に変換し送信することを特徴とするリア
ル加盟店端末。19. A payment method for performing card payment via a portable terminal of a user who pays the card, wherein the card information of the user is encrypted using a predetermined first encryption key and a primary encryption is performed. Data to create encrypted data and send software for directly transmitting and receiving data between the real member store terminal and the mobile terminal owned by the user, and data via the network between the mobile terminal and the payment system. The real member store terminal uses wireless communication means B for directly receiving encrypted card information from the mobile terminal and a first decryption key corresponding to the first encryption key. A real member store terminal, characterized in that the received card information is decrypted and converted into plaintext, and the plaintext converted by the first decryption means is converted into electronic text and transmitted.
信した前記一次暗号化データを、更に第二暗号キーを用
いて暗号化し二次暗号化データを作成し、前記二次暗号
化データを前記リアル加盟店端末に直接送信する場合に
は、前記リアル加盟店端末は、前記携帯端末から前記二
次暗号化データを直接受信し、前記第二暗号キーに対応
する第二復号キーを用いて前記一次暗号化データに復号
し、前記一次暗号化データに復号後、前記第一復号キー
を用いて平文化することを特徴とする請求項19に記載
のリアル加盟店端末。20. The primary encrypted data received by the portable terminal from the payment system is further encrypted using a second encryption key to create secondary encrypted data, and the secondary encrypted data is converted into the real encrypted data. When transmitting directly to the member store terminal, the real member store terminal directly receives the secondary encrypted data from the mobile terminal and uses the second decryption key corresponding to the second encryption key to perform the primary decryption key. The real member store terminal according to claim 19, wherein the real member store terminal is decrypted into encrypted data, decrypted into the primary encrypted data, and then decrypted using the first decryption key.
の間のデータの送受信は、ブルートゥース、赤外線通信
のいずれかを含む無線通信を介して行うことを特徴とす
る請求項15から請求項20のいずれかに記載の決済方
法。21. The data transmission / reception between the real member store terminal and the mobile terminal is carried out via wireless communication including either Bluetooth or infrared communication. The payment method described in any of.
為の決済方法に於いて、カード支払を行うユーザが有す
るユーザ端末と、前記ユーザが商品等の購入を行うバー
チャル加盟店端末との間でネットワークを介してデータ
の送受信が可能であって、前記ユーザの情報及び/又は
前記ユーザに関する情報及びカード情報を会員データベ
ースに格納しており、前記ユーザの前記カード情報を予
め定められた第一暗号キーを用いて暗号化し一次暗号化
データを作成し、前記第一暗号化手段に於いて作成した
一次暗号化データを前記ユーザ端末に送信し、前記バー
チャル加盟店端末に於いて前記ユーザ端末から受信した
暗号化されたカード情報を前記第一暗号キーに対応する
第一復号キーを用いて復号化して平文に変換し、前記平
文から編集された電文を前記バーチャル加盟店端末から
受信し、前記受信した電文に基づいて前記ユーザのカー
ド決済を承認するか否かの与信判定を、前記会員データ
ベースに基づいて行うことを特徴とする決済方法。22. In a payment method for performing card payment via a network, a network is provided between a user terminal of a user who pays a card and a virtual member store terminal where the user purchases a product or the like. Data can be transmitted and received via a user, information of the user and / or information about the user and card information are stored in a member database, and the card information of the user is a predetermined first encryption key. Primary encrypted data created by the first encrypting means, transmitted to the user terminal, and received by the virtual member store terminal from the user terminal. The encrypted card information is decrypted using the first decryption key corresponding to the first encryption key, converted into plaintext, and edited from the plaintext. Settlement method for receiving a sentence from the virtual merchant terminal, the credit decision of whether to approve the card payment of the user based on the message thus received, and performs, based on the member database.
ら受信した前記一次暗号化データを、更に第二暗号キー
を用いて暗号化し二次暗号化データを作成し、前記二次
暗号化データを前記ネットワークを介して送信すること
を特徴とする請求項22に記載の決済方法。23. The user terminal further encrypts the primary encrypted data received from the payment system using a second encryption key to create secondary encrypted data, and the secondary encrypted data is stored in the user terminal. 23. The payment method according to claim 22, wherein the payment is performed via a network.
ザ端末から前記二次暗号化データを前記ネットワークを
介して受信し、前記第二暗号キーに対応する第二復号キ
ーを用いて前記一次暗号化データに復号後、更に第一復
号キーを用いて復号化することを特徴とする請求項22
又は請求項23に記載の決済方法。24. The virtual member store terminal receives the secondary encrypted data from the user terminal via the network, and uses the second decryption key corresponding to the second encryption key to perform the primary encryption. 23. After the data is decrypted, the decryption is further performed using the first decryption key.
Alternatively, the payment method according to claim 23.
為の決済方法に於いて、カード支払を行うユーザが商品
等の購入を行うバーチャル加盟店端末と、前記ユーザの
カード情報を予め定められた第一暗号キーを用いて暗号
化し一次暗号化データを作成し、前記作成した一次暗号
化データを前記ユーザ端末に送信する決済システムとの
間でネットワークを介してデータの送受信が可能であっ
て、前記ユーザ端末は、前記一次暗号化データを前記決
済システムから受信し、前記一次暗号化データを、更に
第二暗号キーを用いて暗号化し二次暗号化データを作成
することを特徴とするユーザ端末。25. In a settlement method for performing a card settlement via a network, a virtual member store terminal where a user who pays a card purchases a product etc. and a card information of the user which is predetermined. Data can be transmitted and received via a network with a payment system that encrypts using a single encryption key to create primary encrypted data and transmits the created primary encrypted data to the user terminal, The user terminal receives the primary encrypted data from the payment system, and further encrypts the primary encrypted data using a second encryption key to create secondary encrypted data.
為の決済システムに於いて、カード支払を行うユーザの
カード情報を予め定められた第一暗号キーを用いて暗号
化し一次暗号化データを作成し、前記作成した一次暗号
化データを前記ユーザ端末に送信する決済システムと、
前記ユーザ端末との間でネットワークを介してデータの
送受信が可能であって、前記バーチャル加盟店端末は、
前記ユーザ端末から暗号化されたカード情報を前記ネッ
トワークを介して受信し、前記第一暗号キーに対応する
第一復号キーを用いて前記受信したカード情報を復号化
して平文に変換し、前記変換した平文を電文に変換し送
信することを特徴とするバーチャル加盟店端末。26. In a payment system for making a card payment via a network, card information of a user making a card payment is encrypted using a predetermined first encryption key to create primary encrypted data. A payment system for transmitting the created primary encrypted data to the user terminal,
Data can be transmitted and received to and from the user terminal via a network, and the virtual member store terminal is
The encrypted card information is received from the user terminal via the network, the received card information is decrypted using the first decryption key corresponding to the first encryption key, and converted into plaintext, and the conversion is performed. A virtual member store terminal, which is characterized by converting a plain text into a digital text and transmitting it.
暗号化データを、更に第二暗号キーを用いて暗号化し二
次暗号化データを作成し、前記二次暗号化データを前記
バーチャル加盟店端末に送信する場合には、前記バーチ
ャル加盟店端末は、前記ユーザ端末から前記二次暗号化
データを前記ネットワークを介して受信し、前記第二暗
号キーに対応する第二復号キーを用いて前記一次暗号化
データに復号し、前記一次暗号化データに復号後、前記
第一復号キーを用いて平文化することを特徴とする請求
項26に記載のバーチャル加盟店端末。27. The user terminal further encrypts the received primary encrypted data using a second encryption key to create secondary encrypted data, and the secondary encrypted data is converted to the virtual member store terminal. When transmitting to the virtual member store terminal, the virtual member store terminal receives the secondary encrypted data from the user terminal via the network, and uses the second decryption key corresponding to the second encryption key to transmit the primary encrypted data. 27. The virtual member store terminal according to claim 26, which is decrypted into encrypted data, decrypted into the primary encrypted data, and then decrypted using the first decryption key.
ら配布又は送信されていることを特徴とする請求項15
から請求項27のいずれかに記載の決済方法。28. The first decryption key is distributed or transmitted from a card company in advance.
28. The payment method according to claim 27.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2001362788A JP4480310B2 (en) | 2001-11-28 | 2001-11-28 | Computer system for card payment |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2001362788A JP4480310B2 (en) | 2001-11-28 | 2001-11-28 | Computer system for card payment |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2003162680A true JP2003162680A (en) | 2003-06-06 |
JP4480310B2 JP4480310B2 (en) | 2010-06-16 |
Family
ID=19173232
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2001362788A Expired - Lifetime JP4480310B2 (en) | 2001-11-28 | 2001-11-28 | Computer system for card payment |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4480310B2 (en) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005309986A (en) * | 2004-04-23 | 2005-11-04 | Ntt Docomo Inc | Id tag, tag reader, id tag security system and method for transmitting and restoring id tag |
JP2006155263A (en) * | 2004-11-30 | 2006-06-15 | Nec Corp | One-time id authentication system, authentication server, conversion server, one-time id authentication method, and program |
WO2006093148A1 (en) * | 2005-03-03 | 2006-09-08 | Felica Networks, Inc. | Data communication system, alternate system server, computer program, and data communication method |
JP2012014272A (en) * | 2010-06-29 | 2012-01-19 | Mitsubishi Ufj Nicos Co Ltd | Settlement system and settlement method |
KR101526578B1 (en) * | 2008-12-17 | 2015-06-05 | 주식회사 엘지유플러스 | System and method for processing security about internet payment of mobile terminal |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH10105620A (en) * | 1996-09-26 | 1998-04-24 | Sakura Ginkou:Kk | Security system for data communication |
JPH11272763A (en) * | 1998-03-19 | 1999-10-08 | Ntt Data Corp | Electronic money system, electronic money center, and electronic money transaction method |
WO2000064093A1 (en) * | 1999-04-19 | 2000-10-26 | Tae Sik Yoon | Wireless portable device capable of performing various functions with enhanced security |
JP2001076059A (en) * | 2000-09-07 | 2001-03-23 | Mall Service:Kk | Settlement system |
WO2001052134A1 (en) * | 2000-01-13 | 2001-07-19 | Access Co., Ltd. | Information home electric appliance |
JP2001236259A (en) * | 1999-12-13 | 2001-08-31 | Mitsubishi Electric Corp | Safe-deposit box system |
-
2001
- 2001-11-28 JP JP2001362788A patent/JP4480310B2/en not_active Expired - Lifetime
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH10105620A (en) * | 1996-09-26 | 1998-04-24 | Sakura Ginkou:Kk | Security system for data communication |
JPH11272763A (en) * | 1998-03-19 | 1999-10-08 | Ntt Data Corp | Electronic money system, electronic money center, and electronic money transaction method |
WO2000064093A1 (en) * | 1999-04-19 | 2000-10-26 | Tae Sik Yoon | Wireless portable device capable of performing various functions with enhanced security |
JP2003523107A (en) * | 1999-04-19 | 2003-07-29 | テシク ユン | Wireless portable device that can perform various functions with excellent security |
JP2001236259A (en) * | 1999-12-13 | 2001-08-31 | Mitsubishi Electric Corp | Safe-deposit box system |
WO2001052134A1 (en) * | 2000-01-13 | 2001-07-19 | Access Co., Ltd. | Information home electric appliance |
JP2001076059A (en) * | 2000-09-07 | 2001-03-23 | Mall Service:Kk | Settlement system |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005309986A (en) * | 2004-04-23 | 2005-11-04 | Ntt Docomo Inc | Id tag, tag reader, id tag security system and method for transmitting and restoring id tag |
JP4666943B2 (en) * | 2004-04-23 | 2011-04-06 | 株式会社エヌ・ティ・ティ・ドコモ | ID tag, tag reader, ID tag security system, and ID tag transmission restoration method |
JP2006155263A (en) * | 2004-11-30 | 2006-06-15 | Nec Corp | One-time id authentication system, authentication server, conversion server, one-time id authentication method, and program |
JP4492318B2 (en) * | 2004-11-30 | 2010-06-30 | 日本電気株式会社 | One-time ID authentication system, authentication server, conversion server, one-time ID authentication method and program |
WO2006093148A1 (en) * | 2005-03-03 | 2006-09-08 | Felica Networks, Inc. | Data communication system, alternate system server, computer program, and data communication method |
KR101526578B1 (en) * | 2008-12-17 | 2015-06-05 | 주식회사 엘지유플러스 | System and method for processing security about internet payment of mobile terminal |
JP2012014272A (en) * | 2010-06-29 | 2012-01-19 | Mitsubishi Ufj Nicos Co Ltd | Settlement system and settlement method |
Also Published As
Publication number | Publication date |
---|---|
JP4480310B2 (en) | 2010-06-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102119895B1 (en) | Secure remote payment transaction processing | |
JP4469376B2 (en) | Mobile phone, method and computer system for conducting cashless transactions using mobile phone | |
RU2663476C2 (en) | Remote payment transactions protected processing, including authentication of consumers | |
KR102428897B1 (en) | Secure remote payment transaction processing using a secure element | |
US20100153273A1 (en) | Systems for performing transactions at a point-of-sale terminal using mutating identifiers | |
US20060031173A1 (en) | Method and apparatus for secure electronic commerce | |
US20040070566A1 (en) | Card present network transactions | |
KR102277060B1 (en) | System and method for encryption | |
EP1687725B1 (en) | Secure payment system | |
JP2018522353A (en) | Authentication system and method for server-based payment | |
US20090157558A1 (en) | Information home electric appliance | |
KR980004159A (en) | Wireless network electronic transaction system using wireless communication terminal | |
US20190347661A1 (en) | Coordinator managed payments | |
KR20100018744A (en) | System and method for providing card payment service | |
US20170154329A1 (en) | Secure transaction system and virtual wallet | |
KR100785275B1 (en) | Method and system for providing contents using coupon | |
CN117255995A (en) | Efficient interaction processing using secrets | |
JP4480310B2 (en) | Computer system for card payment | |
JP3886964B2 (en) | Authentication terminal device, authentication server, and authentication system | |
JP2004007350A (en) | Information processing system and information processing method | |
JP2002279195A (en) | Consumer system and password input terminal device | |
JP3497936B2 (en) | Personal authentication method | |
KR100861496B1 (en) | Method for Mobile Escrow Payment and Program Recording Medium | |
KR20060049057A (en) | An authentication and settlement method for electronic commerce | |
KR20060127215A (en) | Electronic payment of content |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20041022 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20041022 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20061109 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20061121 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20061228 Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20061228 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20061228 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20070529 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20070720 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20070801 |
|
A912 | Re-examination (zenchi) completed and case transferred to appeal board |
Free format text: JAPANESE INTERMEDIATE CODE: A912 Effective date: 20070824 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100122 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100316 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130326 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4480310 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140326 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
EXPY | Cancellation because of completion of term |