[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

JP2006285329A - Mobile security determination support system, method and program, mobile communication terminal device and information management operation server - Google Patents

Mobile security determination support system, method and program, mobile communication terminal device and information management operation server Download PDF

Info

Publication number
JP2006285329A
JP2006285329A JP2005100695A JP2005100695A JP2006285329A JP 2006285329 A JP2006285329 A JP 2006285329A JP 2005100695 A JP2005100695 A JP 2005100695A JP 2005100695 A JP2005100695 A JP 2005100695A JP 2006285329 A JP2006285329 A JP 2006285329A
Authority
JP
Japan
Prior art keywords
information
user
card
security
purchase
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2005100695A
Other languages
Japanese (ja)
Inventor
Junya Nakayama
淳也 中山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP2005100695A priority Critical patent/JP2006285329A/en
Publication of JP2006285329A publication Critical patent/JP2006285329A/en
Withdrawn legal-status Critical Current

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To ensure confirmation easiness while enhancing the security of a noncontact IC card. <P>SOLUTION: The mobile security determination support system comprises applications 111 and 121 supporting determination of level in use of the noncontact IC card according to the purchase frequency in the same place; a security information registration part 151b registering a plurality of user authentication methods for authenticating each user and levels by combinations of the plurality of user authentication methods; a purchase information registration part 152a registering information for purchase using the noncontact IC card; a management operation device 150 acquiring a purchase frequency from the purchase information registration part and performing authentication of authentication data to a level determined by the user according to the purchase frequency by the user authentication methods to determine an authentication result; and delivery management devices 130 and 131 transmitting identification information of the noncontact IC card, purchase information such as position information and authentication data to the management operation device via a communication network 140, and transmitting the purchase frequency information and the authentication result from the management operation device to the applications by near distance communication. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は移動体通信端末に搭載される非接触ICカードのモバイルセキュリティ決定支援システムに関する。特に、本発明は、移動体通信端末に搭載される非接触ICカードのセキュリティを強化しつつ認証の煩雑さを減らすモバイルセキュリティ決定支援システム、方法、プログラム、移動体通信端末装置及び情報管理運営サーバに関する。   The present invention relates to a mobile security decision support system for a contactless IC card mounted on a mobile communication terminal. In particular, the present invention relates to a mobile security decision support system, method, program, mobile communication terminal apparatus, and information management management server that reduces the complexity of authentication while enhancing the security of a non-contact IC card mounted on a mobile communication terminal About.

従来、移動体通信端末装置にはFelicaなど非接触ICカードが搭載されているものがある。
さらに、移動体通信端末に搭載されている非接触ICカードを使用する場合にはパスワードを用いる場合、パスワードを用いない場合がある。
移動体通信端末に搭載されている非接触ICカードにパスワードを使用しない場合にはセキュリティが不安になるという問題があり、他方、パスワードを使用する場合には認証が煩雑になるという問題がある。
Conventionally, some mobile communication terminal devices are equipped with a non-contact IC card such as Felica.
Further, when using a non-contact IC card mounted on a mobile communication terminal, a password may not be used when a password is used.
When a password is not used for a non-contact IC card mounted on a mobile communication terminal, there is a problem that security becomes uneasy. On the other hand, when a password is used, there is a problem that authentication becomes complicated.

このため、移動体通信端末に搭載されている非接触ICカードのセキュリティを強化しつつ認証容易性を確保したいという課題がある。
従来、タクシー利用時に、安心して確実に決済を行うため、顧客Aは、ICカードを顧客端末に装着してネットワークを介して取引サーバにアクセスし、預金残高の通知を受け、また、ICカードに所望の金額の電子マネーを取引サーバから受信して充填し、これにより、預金残高の範囲内で必要な金額の電子マネーを入手することができ、したがって、顧客Aは、例えばタクシーDに乗車し目的地に到着するまで、支払額を気にする必要がなくなるものがある(例えば、特許文献1参照)。
For this reason, there is a problem that it is desired to ensure the ease of authentication while enhancing the security of the contactless IC card mounted on the mobile communication terminal.
Conventionally, in order to make a secure and reliable settlement when using a taxi, customer A attaches an IC card to a customer terminal, accesses a transaction server via the network, receives a deposit balance notification, and uses an IC card. A desired amount of electronic money is received from the transaction server and filled, whereby the necessary amount of electronic money can be obtained within the range of the deposit balance. Therefore, customer A gets on taxi D, for example. There is a thing which does not need to care about the amount of payment until it arrives at the destination (for example, refer patent document 1).

しかしながら、上記特許文献1では、ICカードを顧客端末に装着してネットワークを介して取引サーバにアクセスするが、移動体通信端末に搭載されている非接触ICカードのセキュリティを強化しつつ認証容易性を確保するものではない。
また、従来、カードセンタがカード利用情報をインターネットメール形式で携帯端末に通知することで、ユーザは商品の購入またはキャッシングと同時にカード利用状況の確認が可能となる安全で確実なカード利用システムを提供するため、携帯端末は事前に携帯端末情報をカードセンタに登録しておき、次にユーザがカードを利用して商品を購入またはキャッシングする毎に、カード読み取り装置はユーザが購入またはキャッシングしたカード利用情報をカードセンタに送信し、カードセンタは登録された携帯端末およびカード読み取り装置にカード利用情報を送信し、カード読み取り装置はカード利用情報を表示し、ユーザは携帯端末に表示されたカード利用情報とカード読み取り機に表示されたカード利用情報とを照合して確認するものがある(例えば、特許文献2参照)。
However, in Patent Document 1, an IC card is mounted on a customer terminal and a transaction server is accessed via a network. However, it is easy to authenticate while strengthening the security of a contactless IC card mounted on a mobile communication terminal. It is not something to secure.
Conventionally, the card center notifies the card usage information to the mobile terminal in the Internet mail format, so that the user can check the card usage status at the same time as purchasing or cashing the product. Therefore, each time the user purchases or cashes a product using the card, the card reading device uses the card purchased or cached by the user. The information is transmitted to the card center, the card center transmits the card usage information to the registered mobile terminal and card reader, the card reader displays the card usage information, and the user displays the card usage information displayed on the mobile terminal. And check the card usage information displayed on the card reader. Is (e.g., see Patent Document 2).

しかしながら、上記特許文献2では、携帯端末のカード利用情報とカード読み取り機に表示されたカード利用情報とを照合して確認するが、移動体通信端末に搭載されている非接触ICカードのセキュリティを強化しつつ認証容易性を確保するものではない。
また、従来、各個人の移動情報を正確に、効率良く収集することができ、POSシステムと連動させることにより、顧客の移動情報と商品の購入情報から、より効果的なマーケティング活動を可能にする顧客情報解析システムを提供するため、顧客が携帯し、顧客個人の顧客情報を記憶する非接触型ICカードと;顧客が携帯する該非接触型ICカードが所定の範囲内に接近したとき、該非接触型ICカードの顧客情報及び位置を検出するリーダライタ装置と;該非接触型ICカードの顧客情報と位置情報より、顧客の店内での移動状況を把握する位置検出装置と;顧客が、商品を購入する時、該非接触型ICカードを用いて、商品の精算処理を行うPOS端末と;該POS端末での処理結果より、顧客の移動情報、購入情報を管理・解析するマーケティング解析装置と;を備えるものがある(例えば、特許文献3参照)。
However, in the above-mentioned patent document 2, the card usage information of the portable terminal and the card usage information displayed on the card reader are collated and confirmed. However, the security of the contactless IC card mounted on the mobile communication terminal is confirmed. It does not secure the ease of authentication while strengthening.
Conventionally, it is possible to collect each person's movement information accurately and efficiently, and by linking with the POS system, it enables more effective marketing activities from customer movement information and product purchase information. To provide a customer information analysis system, a non-contact type IC card that is carried by a customer and stores customer information of the individual customer; and when the non-contact type IC card carried by the customer approaches within a predetermined range, the non-contact type IC card Reader / writer device for detecting the customer information and position of the IC card; a position detection device for grasping the movement status of the customer in the store based on the customer information and position information of the non-contact IC card; A POS terminal that performs checkout processing of goods using the non-contact IC card; and management / analysis of customer movement information and purchase information based on processing results at the POS terminal And marketing analysis device; there is provided (for example, see Patent Document 3).

しかしながら、上記特許文献3では、携帯する非接触型ICカードを用いて、商品の精算処理を行うPOS端末での処理結果より、顧客の移動情報、購入情報を管理・解析するが、移動体通信端末に搭載されている非接触ICカードのセキュリティを強化しつつ認証容易性を確保するものではない。
また、従来、クレジットカードの不正使用を未然に防止することができる、GPS機能付き携帯電話によるクレジットカード認証システムを得るため、利用者の位置を特定するためのGPS機能付き携帯電話とクレジットカードを利用者に一緒に所持させ、また、各加盟店におけるPOS端末又は銀行やカードローン会社のATMの設置場所を特定するため、POS端末又はATMにGPS受信機を配設し、そして、商品や提供サービスの代金を支払う場合又はキャッシングを行う場合、利用者の位置情報を、キャリアを経由して、GPSサービス会社に送信し、更にPOS端末又はATMの位置情報を、決済代行サービス会社を経由して、GPSサービス会社に送信し、該GPSサービス会社にて利用者の位置とPOS端末又はATMの設置場所を照合し、一致する場合にのみクレジットカードの使用を認証するものがある(例えば、特許文献4参照)。
However, in the above-mentioned Patent Document 3, customer movement information and purchase information are managed and analyzed from the processing result at the POS terminal that performs the checkout process of the goods using the portable non-contact IC card. It does not secure the ease of authentication while enhancing the security of the contactless IC card mounted on the terminal.
In addition, in order to obtain a credit card authentication system using a mobile phone with a GPS function that can prevent unauthorized use of the credit card, a mobile phone with a GPS function and a credit card for specifying a user's position are conventionally provided. A GPS receiver is installed in the POS terminal or ATM to identify the location of the ATM of the POS terminal or bank or card loan company in each member store. When paying for the service or cashing, the user's location information is sent to the GPS service company via the carrier, and the POS terminal or ATM location information is sent via the payment agency service company. The GPS service company sends the location of the user and the POS terminal or ATM installation. Location matches, there is to be authorized to use a credit card only if they match (e.g., see Patent Document 4).

しかしながら、上記特許文献4では、GPSサービス会社にて携帯電話の利用者の位置とPOS端末又はATMの設置場所を照合し、一致する場合にのみクレジットカードの使用を認証し、クレジットカードの不正使用を未然に防止するが、移動体通信端末に搭載されている非接触ICカードのセキュリティを強化しつつ認証容易性を確保するものではない。   However, in the above-mentioned Patent Document 4, the location of the mobile phone user is compared with the location of the POS terminal or ATM at the GPS service company, and the use of the credit card is authenticated only when they match, and the credit card is illegally used. However, it does not secure the ease of authentication while enhancing the security of the non-contact IC card mounted on the mobile communication terminal.

また、従来、ユーザの行動パターンに応じて、認証レベルを設定するため、行動エリア−時間帯重み付けテーブルは、そのユーザが、ある時間帯にどの場所にいる可能性が高いかを示すテーブルであり、平日と休日、および時間帯でエリア毎の重み付け(ポイント)が設定され、行動エリアは、登録時にユーザが申告するようにしてもよいし、1週間などの期間、GPSやPHSなどのシステムにより、それぞれの時間帯にユーザがどこにいるかを計測するようにしても良く、例えば、あるユーザは、平日の通勤中の時間帯では、自宅から会社までの経路に存在する可能性が高いので、重み付けが低く設定され、出社の時間帯より、帰宅の時間帯の方が、途中で買い物をする可能性が高いため、通勤経路および途中の街の重み付けが低く設定され、そして、クレジットカード等が利用されたエリアと時間帯によってポイントが決まり、認証レベルが設定される情報処理装置がある(例えば、特許文献5参照)。   In addition, conventionally, in order to set an authentication level according to a user's action pattern, the action area-time zone weighting table is a table showing where a user is likely to be in a certain time zone. In addition, weights (points) are set for each area on weekdays, holidays, and time zones, and the action area may be declared by the user at the time of registration, or by a system such as GPS or PHS for a period of one week, etc. It may be possible to measure where the user is in each time zone. For example, a certain user is likely to be present on the route from his home to the company during the weekday commuting time period. Is set low, and it is more likely that you will go shopping on the way than when you go to work. Is, then, determines the point by a credit card or the like area and times are utilized, there is an information processing apparatus authentication level is set (e.g., see Patent Document 5).

しかしながら、上記特許文献5では、情報処理装置側からユーザに対して、ユーザの行動パターンに応じて、認証レベルを設定するが、移動体通信端末に搭載されている非接触ICカードのセキュリティを強化しつつ認証容易性を確保するものではない。   However, in Patent Document 5, the authentication level is set for the user from the information processing apparatus side according to the user's behavior pattern, but the security of the contactless IC card mounted on the mobile communication terminal is enhanced. However, it does not ensure the ease of authentication.

特開2002−245381号公報Japanese Patent Laid-Open No. 2002-245381 特開2003−233763号公報JP 20032333763 A 特開2003−109123号公報JP 2003-109123 A 特開2003−150883号公報JP 2003-150883 A 特開2003−196566号公報JP 2003-196666 A

したがって、本発明は上記問題点に鑑みて、移動体通信端末装置に搭載される非接触ICカードのセキュリティを強化しつつ認証容易性を確保するモバイルセキュリティ決定支援システム、方法、プログラム、移動体通信端末装置及び情報管理運営サーバを提供することを目的とする。   Therefore, in view of the above-described problems, the present invention provides a mobile security decision support system, method, program, and mobile communication that ensures the ease of authentication while enhancing the security of a contactless IC card mounted on a mobile communication terminal device. It aims at providing a terminal device and an information management management server.

本発明は前記問題点を解決するために、GPS、非接触ICカードが搭載される移動体通信端末装置のモバイルセキュリティ決定支援システムにおいて、同一ユーザによる同一場所での購買頻度に応じて前記移動体通信端末装置に搭載される前記非接触ICカードの使用時のセキュリティレベルの決定を支援するセキュリティ統括アプリケーションと、各ユーザを認証する複数のユーザ認証法、複数のユーザ認証方法を組み合わせたセキュリティレベルを登録するユーザセキュリティ情報登録部と、各非接触ICカードを使用して購買した情報を蓄積し購買ログとして登録する購買情報登録部と、前記購買頻度を前記購買情報登録部から求め、前記セキュリティ統括アプリケーションで前記購買頻度に応じてユーザにより決定されたセキュリティレベルに対するユーザの認証データを前記ユーザセキュリティ情報登録部のユーザ認証方法で認証確認を行い、認証結果を求める情報管理運営装置と、通信ネットワークを経由して、前記非接触ICカードから近距離無線通信で得た前記非接触ICカードの識別情報、GPSの位置情報を含む購買の情報、ユーザの操作で入力したユーザの認証データを前記情報管理運営装置に送信し、前記情報管理運営装置から前記購買頻度情報、前記認証結果を受信し、受信した前記購買頻度情報、前記認証結果を前記非接触ICカードに近距離無線通信で送信する配信管理装置を備えることを特徴とするモバイルセキュリティ決定支援システムを提供する。   In order to solve the above problems, the present invention provides a mobile security terminal support system for a mobile communication terminal device equipped with a GPS and a non-contact IC card. A security management application that supports determination of a security level when using the contactless IC card mounted on a communication terminal device, a plurality of user authentication methods for authenticating each user, and a security level that combines a plurality of user authentication methods. A user security information registration unit for registration, a purchase information registration unit for accumulating information purchased using each contactless IC card and registering as a purchase log, and obtaining the purchase frequency from the purchase information registration unit, Security determined by the user according to the purchase frequency in the application Near field wireless communication from the contactless IC card via a communication network and an information management management device that performs authentication confirmation of the user authentication data for the user level using the user authentication method of the user security information registration unit and obtains an authentication result The identification information of the non-contact IC card obtained in step 1, purchase information including GPS position information, and user authentication data input by a user operation are transmitted to the information management management device, A mobile security decision support system comprising: a distribution management device that receives frequency information and the authentication result, and transmits the received purchase frequency information and the authentication result to the contactless IC card by short-range wireless communication. provide.

さらに、セキュリティ統括アプリケーション格納部を設け、前記セキュリティ統括アプリケーション格納部はセキュリティ統括アプリケーションプログラムを格納し、通信ネットワークを経由したダウンロード要求に対して前記移動体通信端末装置にセキュリティ統括プログラムを送信する。
さらに、前記セキュリティ統括アプリケーションは、通信ネットワークを経由して前記ユーザセキュリティ情報登録部に対して、ユーザを認証する複数のユーザ認証方法、複数のユーザ認証方法を組み合わせたセキュリティレベルの登録を行う。
Furthermore, a security control application storage unit is provided, the security control application storage unit stores a security control application program, and transmits the security control program to the mobile communication terminal device in response to a download request via a communication network.
Further, the security management application registers a plurality of user authentication methods for authenticating a user and a security level combining a plurality of user authentication methods to the user security information registration unit via a communication network.

さらに、前記セキュリティ統括アプリケーションは、前記情報管理運営装置のユーザ識別情報登録部の情報を変更する場合には前記非接触ICカードの該当する情報も一括して変更する。
さらに、前記セキュリティ統括アプリケーションは、前記非接触ICカードの使用時に前記情報管理運営装置のユーザ識別情報登録部の情報を変更する。
Further, when changing the information in the user identification information registration unit of the information management management device, the security supervision application also changes corresponding information of the non-contact IC card in a lump.
Further, the security supervision application changes information in a user identification information registration unit of the information management management device when the contactless IC card is used.

さらに、ユーザ識別情報登録部を設け、前記ユーザ識別情報部は前記移動体通信端末装置に搭載される非接触ICカードのユーザを識別する情報を登録し、前記セキュリティ統括アプリケーションは通信ネットワークを経由して前記ユーザ識別情報部に対して前記移動体通信端末装置に搭載される非接触ICカードのユーザを識別する情報の登録を行う。   In addition, a user identification information registration unit is provided, the user identification information unit registers information for identifying a user of a contactless IC card mounted on the mobile communication terminal device, and the security control application passes through a communication network. Then, information for identifying the user of the contactless IC card mounted on the mobile communication terminal device is registered in the user identification information section.

さらに、前記移動体通信端末装置は、接触型のカードを搭載し、Bluetooth、赤外線通信、無線LANを含む近距離無線通信で、前記接触型のクレジットカードの識別情報を前記配信管理装置に送信し、前記配信管理装置の間で送受信を行う。
さらに、前記接触型のカードはクレジットカード、会員カード、キャッシュカード、ビデオレンタルカードを含む。
さらに、前記情報管理運営装置は非接触ICカード、接触型のクレジットカードの不正行為発生状況の情報を前記セキュリティ統括アプリケーションに送信し、セキュリティレベル決定の支援とする。
Further, the mobile communication terminal device is equipped with a contact type card, and transmits the contact type credit card identification information to the distribution management device by short-range wireless communication including Bluetooth, infrared communication, and wireless LAN. And transmission / reception between the distribution management devices.
Further, the contact card includes a credit card, a membership card, a cash card, and a video rental card.
Further, the information management and operation apparatus transmits information on the state of fraud in the contactless IC card or contact-type credit card to the security management application to assist in determining the security level.

さらに、前記移動体通信端末装置は、遠隔ロック機能を有する。
さらに、前記セキュリティ統括アプリケーションは、前記移動体通信端末装置が電話帳、メールアドレスを含む個人情報を開く際の認証機能を有する場合、決定した前記セキュリティレベルに対するユーザの認証データで前記個人情報の認証確認を行う。
さらに、本発明は、GPS、非接触ICカードが搭載される移動体通信端末装置のモバイルセキュリティ決定支援方法において、各ユーザを認証する複数のユーザ認証法、複数のユーザ認証方法を組み合わせたセキュリティレベルを登録する工程と、各前記非接触ICカードから前記非接触ICカードの識別情報、GPSの位置情報を含む購買の情報を読み取る工程と、読み取られた前記購買の情報を、通信ネットワークを経由して受信し、受信した購買の情報を蓄積し購買ログとして登録する工程と、前記購買の情報を受信した時に前記購買ログより同一ユーザによる同一場所での購買頻度を求める工程と、前記通信ネットワークを経由して受信した前記購買頻度を前記非接触ICカードに読み込む工程と、前記非接触ICカードに読み込んだ前記購買頻度に応じて前記移動体通信端末装置に搭載される前記非接触ICカードの使用時のセキュリティレベルの決定を支援する工程と、前記非接触ICカードから読み取った前記セキュリティレベルの決定を、ユーザの操作で入力したユーザの認証データと共に通信ネットワークを経由して受信し、セキュリティレベルの決定に対する複数のユーザ認証法によりユーザの認証データの認証確認を行う工程とを備えることを特徴とするモバイルセキュリティ決定支援方法を提供する。
Further, the mobile communication terminal device has a remote lock function.
Further, when the mobile communication terminal device has an authentication function for opening personal information including a telephone directory and a mail address, the security management application authenticates the personal information with user authentication data for the determined security level. Confirm.
Further, the present invention provides a mobile security terminal support method for mobile communication terminals equipped with GPS and non-contact IC cards, and a security level combining a plurality of user authentication methods and a plurality of user authentication methods for authenticating each user. A step of registering, a step of reading purchase information including identification information of the non-contact IC card and GPS position information from each non-contact IC card, and the read purchase information via a communication network Storing the received purchase information and registering it as a purchase log, obtaining the purchase frequency at the same location by the same user from the purchase log when the purchase information is received, and the communication network Reading the purchase frequency received via the non-contact IC card, and reading to the non-contact IC card The step of supporting the determination of the security level when using the non-contact IC card mounted on the mobile communication terminal device according to the purchase frequency, and the determination of the security level read from the non-contact IC card Receiving the user authentication data input by the user's operation via the communication network, and performing authentication confirmation of the user authentication data by a plurality of user authentication methods for determining the security level. Provide a mobile security decision support method.

さらに、本発明は、GPS、非接触ICカードが搭載される移動体通信端末装置のモバイルセキュリティ決定支援をコンピュータで実行するプログラムにおいて、各ユーザを認証する複数のユーザ認証法、複数のユーザ認証方法を組み合わせたセキュリティレベルの登録を実行する手順と、各前記非接触ICカードから前記非接触ICカードの識別情報、GPSの位置情報を含む購買の情報を読み取る手順と、読み取られた前記購買の情報を、通信ネットワークを経由して受信し、受信した購買の情報を蓄積し購買ログとして登録する手順と、前記購買の情報を受信した時に前記購買ログより同一ユーザによる同一場所での購買頻度を求める手順と、前記通信ネットワークを経由して受信した前記購買頻度を前記非接触ICカードに読み込む手順と、前記非接触ICカードに読み込んだ前記購買頻度に応じて前記移動体通信端末装置に搭載される前記非接触ICカードの使用時のセキュリティレベルの決定を支援する手順と、前記非接触ICカードから読み取った前記セキュリティレベルの決定を、ユーザの操作で入力したユーザの認証データと共に通信ネットワークを経由して受信し、セキュリティレベルの決定に対する複数のユーザ認証法によりユーザの認証データの認証確認を行う手順とを備えることを特徴とするモバイルセキュリティ決定支援をコンピュータで実行するプログラムを提供する。   Furthermore, the present invention provides a plurality of user authentication methods and a plurality of user authentication methods for authenticating each user in a program for executing mobile security decision support of a mobile communication terminal device equipped with GPS and a non-contact IC card by a computer. , A procedure for executing registration of a security level in combination with each other, a procedure for reading purchase information including identification information of the non-contact IC card and GPS position information from each of the non-contact IC cards, and the read purchase information Is received via a communication network, the received purchase information is stored and registered as a purchase log, and the purchase frequency of the same user by the same user is obtained from the purchase log when the purchase information is received. Read the procedure and the purchase frequency received via the communication network into the contactless IC card Order, a procedure for supporting the determination of the security level when using the non-contact IC card mounted on the mobile communication terminal device according to the purchase frequency read into the non-contact IC card, and the non-contact IC The determination of the security level read from the card is received via the communication network together with the user authentication data input by the user's operation, and authentication of the user authentication data is confirmed by a plurality of user authentication methods for the determination of the security level. And a program for executing a mobile security decision support on a computer.

さらに、本発明は、GPS、非接触ICカードが搭載される移動体通信端末装置において、記非接触ICカードから読み取った前記非接触ICカードの識別情報、GPSの位置情報を含む購買の情報を、通信ネットワークを経由して、受信し、蓄積し、購買ログとして登録し、前記購買の情報を受信した時に前記購買ログより同一ユーザによる同一場所での購買頻度を求めるサーバに対して、各ユーザを認証する複数のユーザ認証法、複数のユーザ認証方法を組み合わせたセキュリティレベルを登録させるためのユーザセキュリティ情報登録制御部と、前記サーバから通信ネットワークを経由した前記購買頻度を前記非接触ICカードに読み込み、前記購買頻度に応じて前記非接触ICカードの使用時のセキュリティレベルの決定を支援し、セキュリティレベルの決定を前記非接触ICカードから読み取らせ、通信ネットワークを経由して前記サーバに送信させ、セキュリティレベルに対するユーザの認証データの認証確認を前記サーバに登録してあるユーザ認証方法で行わせるユーザセキュリティ情報登録制御部とを備えることを特徴とする移動体通信端末装置を提供する。   Further, the present invention provides a mobile communication terminal device on which GPS and a non-contact IC card are mounted, and purchase information including identification information of the non-contact IC card read from the non-contact IC card and GPS position information. Each user receives, accumulates, registers as a purchase log via a communication network, and obtains the purchase frequency at the same place by the same user from the purchase log when the purchase information is received. A plurality of user authentication methods for authenticating the user, a user security information registration control unit for registering a security level combining a plurality of user authentication methods, and the purchase frequency of the server via the communication network to the contactless IC card Read and support the determination of the security level when using the non-contact IC card according to the purchase frequency, The determination of the security level is read from the contactless IC card, transmitted to the server via a communication network, and the authentication verification of the user authentication data for the security level is performed by the user authentication method registered in the server. There is provided a mobile communication terminal device comprising a user security information registration control unit.

さらに、本発明は、GPS、非接触ICカードが搭載される移動体通信端末装置のモバイルセキュリティ決定支援を行う情報管理運営サーバにおいて、各ユーザを認証する複数のユーザ認証法、複数のユーザ認証方法を組み合わせたセキュリティレベルを登録するユーザセキュリティ情報登録部と、各非接触ICカードを使用して購買した情報を蓄積し購買ログとして登録する購買情報登録部と、前記購買頻度を前記購買情報登録部から求め、前記購買頻度を前記移動体通信端末に提示し、セキュリティレベルの決定に支援を行わせ、前記購買頻度に応じてユーザにより決定されたセキュリティレベルに対するユーザの認証データを前記ユーザセキュリティ情報登録部のユーザ認証方法で認証確認を行い、認証結果を求める情報管理運営装置と、通信ネットワークを経由して、前記非接触ICカードから読み取った前記非接触ICカードの識別情報、GPSの位置情報を含む購買の情報、ユーザの操作で入力したユーザの認証データを前記情報管理運営装置に送信し、前記情報管理運営装置から前記購買頻度情報、前記認証結果を受信し、受信した前記購買頻度情報、前記認証結果を前記非接触ICカードに読み取らせる配信管理装置とを備えることを特徴とする情報管理運営サーバを提供する。   Furthermore, the present invention provides a plurality of user authentication methods and a plurality of user authentication methods for authenticating each user in an information management management server that performs mobile security decision support for a mobile communication terminal device equipped with GPS and a non-contact IC card. User security information registration unit for registering security levels in combination with each other, a purchase information registration unit for accumulating information purchased using each contactless IC card and registering it as a purchase log, and the purchase frequency for the purchase information registration unit And presenting the purchase frequency to the mobile communication terminal to assist in the determination of the security level, and registering user security data for the security level determined by the user according to the purchase frequency in the user security information registration Information management operation device that performs authentication confirmation using the user authentication method of the department and obtains the authentication result The information management operation includes the identification information of the non-contact IC card read from the non-contact IC card via the communication network, purchase information including GPS position information, and user authentication data input by the user's operation. A distribution management device that transmits to the device, receives the purchase frequency information and the authentication result from the information management management device, and causes the contactless IC card to read the received purchase frequency information and the authentication result. A characteristic information management server is provided.

以上説明したように、本発明によれば、各ユーザを認証する複数のユーザ認証法、複数のユーザ認証方法を組み合わせたセキュリティレベルを登録し、各非接触ICカードから非接触ICカードの識別情報、GPSの位置情報を含む購買の情報を読み取り、読み取られた購買の情報を、通信ネットワークを経由して受信し、受信した購買の情報を蓄積し購買ログとして登録し、購買の情報を受信した時に購買ログより同一ユーザによる同一場所での購買頻度を求め、通信ネットワークを経由して受信した購買頻度を非接触ICカードに読み込み、非接触ICカードに読み込んだ購買頻度に応じて移動体通信端末装置に搭載される非接触ICカードの使用時のセキュリティレベルの決定を支援し、非接触ICカードから読み取ったセキュリティレベルの決定を、ユーザの操作で入力したユーザの認証データと共に通信ネットワークを経由して受信し、セキュリティレベルの決定に対する複数のユーザ認証法によりユーザの認証データの認証確認を行うようにしたので、非接触ICカードのセキュリティを強化しつつ認証容易性を確保することが可能になった。   As described above, according to the present invention, a plurality of user authentication methods for authenticating each user and a security level combining a plurality of user authentication methods are registered, and identification information for each contactless IC card is registered. , Read the purchase information including GPS location information, received the read purchase information via the communication network, accumulated the received purchase information, registered as purchase log, received the purchase information Sometimes the purchase frequency obtained from the same user from the purchase log at the same location is read, the purchase frequency received via the communication network is read into the non-contact IC card, and the mobile communication terminal according to the purchase frequency read into the non-contact IC card Security read from the non-contact IC card, supporting the determination of the security level when using the non-contact IC card mounted on the device Since the determination of the bell is received via the communication network together with the user authentication data input by the user's operation, the authentication of the user authentication data is confirmed by a plurality of user authentication methods for the determination of the security level. It has become possible to ensure the ease of authentication while strengthening the security of contactless IC cards.

以下、本発明の実施の形態について図面を参照して説明する。
図1は本発明に係るモバイルセキュリティ決定支援システムの概略構成を示すネットワーク図である。本図に示すように、モバイルセキュリティ決定支援システムは、GPS(全地球測位システム)、非接触IC(集積回路)カード付きの複数の移動体通信端末装置110、120と、複数の配信管理装置130、131、通信ネットワーク140、情報管理運営装置150で構成され、プログラム制御で動作し、購買頻度に応じて非接触ICカードの使用時のセキュリティレベルの決定を支援するものである。
Embodiments of the present invention will be described below with reference to the drawings.
FIG. 1 is a network diagram showing a schematic configuration of a mobile security decision support system according to the present invention. As shown in the figure, the mobile security decision support system includes a plurality of mobile communication terminal devices 110 and 120 with GPS (global positioning system) and non-contact IC (integrated circuit) cards, and a plurality of distribution management devices 130. 131, a communication network 140, and an information management management device 150, which operate under program control and support the determination of the security level when using a non-contact IC card according to the purchase frequency.

移動体通信端末装置110、120に搭載される非接触ICカードは商品の購買時の精算に使用され、GPSの位置情報は非接触ICカードの使用場所を特定するために使用される。
ここに、情報管理運営装置150は、通信ネットワーク140を介して移動体通信端末装置110、120、配信管理装置130、131に接続され、登録者管理装置151、情報保護管理装置152、セキュリティ統括アプリケーション格納部153を運営管理する。
The non-contact IC card mounted on the mobile communication terminal devices 110 and 120 is used for settlement at the time of purchase of goods, and the GPS position information is used to specify the location where the non-contact IC card is used.
Here, the information management management device 150 is connected to the mobile communication terminal devices 110 and 120 and the distribution management devices 130 and 131 via the communication network 140, and the registrant management device 151, the information protection management device 152, and the security management application. The storage unit 153 is operated and managed.

さらに、登録者管理装置151はユーザ識別情報登録部151a、ユーザセキュリティ情報登録部151bを管理する。
ユーザ識別情報登録部151aは移動体通信端末装置110、120に搭載される非接触ICカードのユーザを識別する情報を登録する。
ユーザセキュリティ情報登録部151bは移動体通信端末装置110、120に搭載される非接触ICカードのユーザを認証する複数の認証方法を登録する。登録された複数の認証方法は、ユーザの要求でセキュリティレベルに応じて予め組み合わせて用いられる。
Furthermore, the registrant management apparatus 151 manages the user identification information registration unit 151a and the user security information registration unit 151b.
The user identification information registration unit 151a registers information for identifying the user of the contactless IC card mounted on the mobile communication terminal devices 110 and 120.
The user security information registration unit 151b registers a plurality of authentication methods for authenticating users of contactless IC cards mounted on the mobile communication terminal devices 110 and 120. The plurality of registered authentication methods are used in combination according to the security level at the request of the user.

登録者管理装置151は、情報管理運営装置150からセキュリティレベルの決定、認証データを入力すると、セキュリティレベルにしたがって、認証データの確認を行い、認証データの結果を情報管理運営装置150に報告する。
情報保護管理装置152は購買情報登録部152aを管理し、購買情報登録152aは移動体通信端末装置110、120に搭載される非接触ICカードを使用して商品を購買し、購買を特定する情報を蓄積し購買ログとして登録する。
When the registrant management device 151 determines the security level and inputs the authentication data from the information management management device 150, the registrant management device 151 checks the authentication data according to the security level and reports the result of the authentication data to the information management management device 150.
The information protection management device 152 manages the purchase information registration unit 152a, and the purchase information registration 152a purchases a product using a non-contact IC card mounted on the mobile communication terminal devices 110 and 120 and specifies purchase. Is stored and registered as a purchase log.

情報保護管理装置152は、情報管理運営装置150から非接触ICカードのID(識別情報)情報、位置情報を含む購買を特定する情報を入力した場合、購買情報登録部152aから同一ユーザによる同一場所での過去の購買頻度を求めて情報管理運営装置150に報告する。
セキュリティ統括アプリケーション格納部153は移動体通信端末装置110、120に搭載される非接触ICカードを使用して購買されるときに、購買頻度に応じて非接触ICカードの使用時のセキュリティレベルの決定を支援するセキュリティ統括アプリケーションプログラムを格納し、通信ネットワーク140を経由して移動体通信端末装置110、120に対してセキュリティ統括アプリケーションプログラムをダウンロードする。
The information protection management device 152 receives the same location by the same user from the purchase information registration unit 152a when the information management management device 150 inputs the ID (identification information) information of the non-contact IC card and the information specifying the purchase including the location information. The past purchase frequency is obtained and reported to the information management apparatus 150.
When the security control application storage unit 153 is purchased using a non-contact IC card mounted on the mobile communication terminal devices 110 and 120, the security level when using the non-contact IC card is determined according to the purchase frequency. Is stored, and the security management application program is downloaded to the mobile communication terminal apparatuses 110 and 120 via the communication network 140.

なお、情報管理運営装置150は非接触ICカードメーカ、各種クレジットカード管理会社、使用する店、会社と提携を結んでいる会社により、用意され、運営され、情報管理運営装置150では、これらが相互に利用することにより、ユーザの使用頻度、使用場所、さらには不正行為発生などを把握するための情報がより多くなる。
非接触ICカード、GPSが搭載される複数の移動体通信端末装置110、120は通話機能、通信機能を有し、通信ネットワーク140を経由して、情報管理運営装置150のセキュリティ統括アプリケーション格納部153からダウンロードしたセキュリティ統括アプリケーション111、121をそれぞれインストールする。
The information management and operation apparatus 150 is prepared and operated by a contactless IC card manufacturer, various credit card management companies, stores to be used, and companies that are affiliated with the company. By using it, information for grasping the frequency of use of the user, the place of use, and the occurrence of fraud is increased.
A plurality of mobile communication terminal devices 110 and 120 on which a non-contact IC card and GPS are mounted have a call function and a communication function, and are connected to the security management application storage unit 153 of the information management management device 150 via the communication network 140. Install the security management applications 111 and 121 downloaded from.

セキュリティ統括アプリケーション111はユーザ識別情報登録制御部111a、ユーザセキュリティ情報登録制御部111bを有し、セキュリティ統括アプリケーション121はユーザ識別情報登録制御部121a、ユーザセキュリティ情報登録制御部121bを有する。
ユーザ識別情報登録制御部111a、121aは移動体通信端末装置110、120に搭載された非接触ICカードのユーザ識別情報をユーザ識別情報登録部151aに登録する制御を行う。
The security management application 111 includes a user identification information registration control unit 111a and a user security information registration control unit 111b, and the security management application 121 includes a user identification information registration control unit 121a and a user security information registration control unit 121b.
The user identification information registration control units 111a and 121a perform control for registering the user identification information of the contactless IC card mounted on the mobile communication terminal devices 110 and 120 in the user identification information registration unit 151a.

ユーザセキュリティ情報登録制御部111b、121bはユーザセキュリティ情報登録部151bに登録される複数の認証方法を登録する制御を行い、複数の認証方法はセキュリティレベルに応じて予め組み合わせて用いられるようにする。
セキュリティ統括アプリケーション111、121は、非接触ICカードと配信管理装置130、131との近距離無線通信で非接触ICカードに購買頻度情報を読み込ませ、購買頻度情報を入力すると、移動体通信端末装置110、120に購買頻度情報と共にセキュリティレベルと認証方法の組み合わせの関係を表示する。
The user security information registration control units 111b and 121b perform control to register a plurality of authentication methods registered in the user security information registration unit 151b, and the plurality of authentication methods are used in combination according to the security level.
When the security supervision applications 111 and 121 read the purchase frequency information into the non-contact IC card by short-range wireless communication between the non-contact IC card and the distribution management devices 130 and 131 and input the purchase frequency information, the mobile communication terminal device 110 and 120 display the purchase frequency information and the relationship between the combination of the security level and the authentication method.

セキュリティ統括アプリケーション111、121は、非接触ICカードと配信管理装置130、131との近距離無線通信で非接触ICカードに認証結果を読み込ませ、認証結果を入力すると、移動体通信端末装置110、120に認証結果を表示する。
配信管理装置130、131は、店舗に設けられ、通信ネットワーク140に接続され、移動体通信端末装置110、120の各々に搭載された非接触ICカードのリード/ライトの機能を有し、商品の購買時に非接触ICカードとの近距離無線通信で非接触ICカードから非接触ICカードの識別情報(ID)、位置情報を読み取ったら購買した商品情報、購買時期情報と共に、通信ネットワーク140を経由して、情報管理運営装置150に送信する。
The security supervision applications 111 and 121 cause the non-contact IC card to read the authentication result by short-range wireless communication between the non-contact IC card and the distribution management devices 130 and 131, and when the authentication result is input, the mobile communication terminal device 110, An authentication result is displayed at 120.
The distribution management devices 130 and 131 are provided in the store, connected to the communication network 140, and have a function of reading / writing a non-contact IC card mounted on each of the mobile communication terminal devices 110 and 120. Via the communication network 140 together with the product information and purchase time information purchased after reading the identification information (ID) of the non-contact IC card from the non-contact IC card and the location information by short-range wireless communication with the non-contact IC card at the time of purchase. To the information management system 150.

さらに、配信管理装置130、131は、情報管理運営装置150から購買頻度情報を受信したら、近距離無線通信で移動体通信端末装置110、120の非接触ICカードに読み込ませる。
さらに、配信管理装置130、131は、セキュリティレベルに応じた認証データを入力した場合には情報管理運営装置150に送信する。
Furthermore, when the distribution management devices 130 and 131 receive the purchase frequency information from the information management management device 150, the distribution management devices 130 and 131 read the information into the contactless IC cards of the mobile communication terminal devices 110 and 120 by short-range wireless communication.
Further, the distribution management devices 130 and 131 transmit authentication data corresponding to the security level to the information management management device 150.

さらに、配信管理装置130、131は、情報管理運営装置150から認証結果を入力した場合には、移動体通信端末装置110、120に搭載される非接触ICカードを使用した購買の精算が終了したと判断する。
図2は図1における移動体通信端末装置110、120のセキュリティ統括アプリケーション111、121におけるユーザ識別情報登録制御部111a、121aを説明する図である。本図に示すように、セキュリティ統括アプリケーション111、121のユーザ識別情報登録制御部111a、121aは移動体通信端末装置110、120の各々に、以下のように、ユーザの識別情報を入力し、表示する。
・名前
・住所
・年齢
・性別
・TEL
・メールアドレス
送信ボタン
Further, when the distribution management devices 130 and 131 input the authentication result from the information management management device 150, the payment adjustment using the non-contact IC card mounted on the mobile communication terminal devices 110 and 120 is completed. Judge.
FIG. 2 is a diagram illustrating user identification information registration control units 111a and 121a in the security integrated applications 111 and 121 of the mobile communication terminal devices 110 and 120 in FIG. As shown in the figure, the user identification information registration control units 111a and 121a of the security supervision applications 111 and 121 input and display the user identification information to the mobile communication terminal devices 110 and 120 as follows. To do.
・ Name / Address / Age / Gender / TEL
・ Send email address button

ユーザ識別情報登録制御部111a、121aは、上記入力画面で送信ボタンを押下すると、通信ネットワーク140を経由して、情報管理運営装置150に接続され、登録者管理装置151のユーザ識別情報登録部151aにユーザの識別情報を登録する。
移動体通信端末装置110、120にも同様にユーザの識別情報が登録される。識別情報の変更に使用するためである。
When the user identification information registration control unit 111a, 121a presses the transmission button on the input screen, the user identification information registration control unit 111a, 121a is connected to the information management management device 150 via the communication network 140 and the user identification information registration unit 151a of the registrant management device 151. The user identification information is registered in.
Similarly, user identification information is registered in the mobile communication terminal apparatuses 110 and 120. This is for use in changing the identification information.

図3は図1における移動体通信端末装置110、120のセキュリティ統括アプリケーション111、121におけるユーザセキュリティ情報登録制御部111b、121bを説明する図である。本図に示すように、セキュリティ統括アプリケーション111、121のユーザセキュリティ情報登録制御部111b、121bは移動体通信端末装置110、120の各々に、以下のように、ユーザの複数の認証方法に対する認証データを入力し、複数の認証方法の組み合わせに対してセキュリティレベルを付けて表示する。なお、移動体通信端末装置110、120はパスワード認証機能、指紋認証機能、顔認証機能を有しているとする。   FIG. 3 is a diagram illustrating user security information registration control units 111b and 121b in the security integrated applications 111 and 121 of the mobile communication terminal devices 110 and 120 in FIG. As shown in this figure, the user security information registration control units 111b and 121b of the security supervising applications 111 and 121 provide authentication data for a plurality of user authentication methods to each of the mobile communication terminal devices 110 and 120 as follows. To display a combination of multiple authentication methods with a security level. It is assumed that the mobile communication terminal devices 110 and 120 have a password authentication function, a fingerprint authentication function, and a face authentication function.

・認証方法
・パスワード(PW)(4桁)認証用データ
・パスワード(10桁)認証用データ
・指紋認証用データ
・顔認証用データ
・セキュリティ
・セキュリティレベル1:パスワード(4桁)
・セキュリティレベル2:指紋認証
・セキュリティレベル3:顔認証
・セキュリティレベル4:パスワード(4桁)+指紋認証
・セキュリティレベル5:パスワード(4桁)+顔認証
・セキュリティレベル6:パスワード(4桁)+顔認証+指紋認証
・セキュリティレベル7:パスワード(10桁)
・…
送信ボタン
・ Authentication method ・ Password (PW) (4 digits) authentication data ・ Password (10 digits) authentication data ・ Fingerprint authentication data ・ Face authentication data ・ Security ・ Security level 1: Password (4 digits)
-Security level 2: Fingerprint authentication-Security level 3: Face authentication-Security level 4: Password (4 digits) + fingerprint authentication-Security level 5: Password (4 digits) + face authentication-Security level 6: Password (4 digits) + Face authentication + fingerprint authentication-Security level 7: Password (10 digits)
・ ...
Send button

ユーザセキュリティ情報登録制御部111b、121bは、上記入力画面で送信ボタンを押下すると、通信ネットワーク140を経由して、情報管理運営装置150に接続され、登録者管理装置151のユーザセキュリティ情報登録部151bにユーザのセキュリティ情報を登録する。
移動体通信端末装置110、120にも同様にユーザのセキュリティ情報が登録される。セキュリティレベルの決定時に表示して決定の判断を容易にするためである。
When the user security information registration control unit 111b or 121b presses the transmission button on the input screen, the user security information registration control unit 111b or 121b is connected to the information management management device 150 via the communication network 140 and the user security information registration unit 151b of the registrant management device 151. Register user security information in.
Similarly, user security information is registered in the mobile communication terminal apparatuses 110 and 120. This is because it is displayed when the security level is determined to facilitate determination.

また、移動体通信端末装置110、120は、指紋認証機能、顔認証機能を持たない場合には、配信管理装置130、131で入力した指紋認証データ、顔認証データを配信管理装置130、131から移動体通信端末装置110、120に転送して用いるようにしてもよい。
図4は図1における情報管理運営装置150の登録者管理装置151のユーザ識別情報登録部151aを説明する図である。本図に示すように、ユーザ識別情報登録部151aには各ユーザに対してユーザ識別情報が登録される。商品の購買の精算時に使用される。
When the mobile communication terminal devices 110 and 120 do not have the fingerprint authentication function and the face authentication function, the fingerprint authentication data and the face authentication data input by the distribution management devices 130 and 131 are transferred from the distribution management devices 130 and 131. It may be transferred to the mobile communication terminal devices 110 and 120 for use.
FIG. 4 is a diagram for explaining the user identification information registration unit 151a of the registrant management device 151 of the information management management device 150 in FIG. As shown in the figure, user identification information is registered for each user in the user identification information registration unit 151a. Used when checking out purchases of goods.

図5は図1における情報管理運営装置150の登録者管理装置151のユーザセキュリティ情報登録部151bを説明する図である。本図に示すように、ユーザセキュリティ情報登録部151bには各ユーザに対してユーザのセキュリティ情報が登録される。
図6は図1における情報管理運営装置150の情報保護管理装置152の購買情報登録部152aを説明する図である。本図に示すように、購買情報登録部152aは現在まで、非接触ICカードを使用して購買した情報として、購買ID(識別情報)、商品、場所、位置情報、時間、非接触ICカードのID情報、登録者ID(識別情報)を含むデータを蓄積し購買ログとして登録する。
FIG. 5 is a diagram illustrating the user security information registration unit 151b of the registrant management apparatus 151 of the information management management apparatus 150 in FIG. As shown in this figure, user security information is registered for each user in the user security information registration unit 151b.
FIG. 6 is a diagram for explaining the purchase information registration unit 152a of the information protection management device 152 of the information management management device 150 in FIG. As shown in this figure, the purchase information registration unit 152a has purchased information using a non-contact IC card up to the present, such as purchase ID (identification information), product, location, position information, time, non-contact IC card. Data including ID information and registrant ID (identification information) is accumulated and registered as a purchase log.

情報保護管理装置152は、情報管理運営装置150から非接触ICカードのID情報、位置情報、商品情報、購買時期情報を入力した場合、購買情報登録部152aから同一ユーザによる同一場所での過去の購買頻度を求めて、例えば、30回/月のように求めて情報管理運営装置150に報告する。
図7は図1における情報管理運営装置150のセキュリティ統括アプリケーション格納部153の動作を説明するフローチャートである。本図に示すように、ステップ201において、セキュリティ統括アプリケーション格納部153では、移動体通信端末装置110、120からダウンロードの要求があるか否かを判断する。要求がない場合には処理を終了する。
When the ID information, position information, product information, and purchase time information of the non-contact IC card is input from the information management management device 150, the information protection management device 152 stores the past information at the same place by the same user from the purchase information registration unit 152a. The purchase frequency is obtained, for example, 30 times / month, and is reported to the information management apparatus 150.
FIG. 7 is a flowchart for explaining the operation of the security supervision application storage unit 153 of the information management apparatus 150 in FIG. As shown in this figure, in step 201, the security supervision application storage unit 153 determines whether there is a download request from the mobile communication terminal devices 110 and 120. If there is no request, the process is terminated.

ステップ201において、ダウンロードの要求がある場合にはセキュリティ統括アプリケーション格納部153から移動体通信端末装置110、120にセキュリティ統括アプリケーションプログラムを送信し、処理を終了する。
図8は図1における移動体通信端末装置110、120の動作を説明するフローチャートである。本図に示すように、ステップ211において、移動体通信端末装置110、120ではセキュリティ統括アプリケーション格納部153からセキュリティ統括アプリケーションプログラムをダウンロードし、インストールを行う。
In step 201, if there is a download request, the security integrated application program is transmitted from the security integrated application storage unit 153 to the mobile communication terminal apparatuses 110 and 120, and the process is terminated.
FIG. 8 is a flowchart for explaining the operation of mobile communication terminal apparatuses 110 and 120 in FIG. As shown in this figure, in step 211, the mobile communication terminal apparatuses 110 and 120 download the security integrated application program from the security integrated application storage unit 153 and install it.

ステップ212において、移動体通信端末装置110、120のセキュリティ統括アプリケーション111、121では、情報管理運営装置150にアクセスし、ユーザ識別情報登録制御部111a、121aからユーザ識別情報登録部151aにユーザ識別情報を送信する。
ステップ213において、ユーザセキュリティ情報登録制御部111b、121bからユーザ識別情報登録部151aにユーザの認証方法、セキュリティレベルと認証方法の組み合わせを送信する。
In step 212, the security supervision applications 111 and 121 of the mobile communication terminal devices 110 and 120 access the information management management device 150, and the user identification information registration control unit 111a and 121a transfer the user identification information to the user identification information registration unit 151a. Send.
In step 213, the user security information registration control units 111b and 121b transmit the user authentication method and the combination of the security level and the authentication method to the user identification information registration unit 151a.

ステップ214において、商品の購買によりユーザに精算要求がある場合には次のステップに進み、精算要求がない場合には処理を終了する。
ステップ215において、精算要求がある場合に、移動体通信端末装置110、120では非接触ICカードにGPSの位置情報を書き込む。
ステップ216において、移動体通信端末装置110、120に搭載される非接触ICカードは配信管理装置130、131と近距離無線通信を行い、非接触ICカードから読み取られた非接触ICカードのID情報、位置情報が配信管理装置130、131に送信される。
In step 214, if there is a settlement request from the user due to the purchase of the product, the process proceeds to the next step, and if there is no settlement request, the process is terminated.
In step 215, when there is a settlement request, the mobile communication terminal apparatuses 110 and 120 write GPS position information in the non-contact IC card.
In step 216, the contactless IC card mounted on the mobile communication terminal devices 110 and 120 performs short-range wireless communication with the distribution management devices 130 and 131, and the ID information of the contactless IC card read from the contactless IC card. The position information is transmitted to the distribution management devices 130 and 131.

ステップ217において、移動体通信端末装置110、120に搭載される非接触ICカードでは近距離無線通信で配信管理装置130、131から購買頻度情報を読み取り移動体通信端末装置110、120に受信させ、セキュリティレベルと認証方法の組み合わせの関係を表示させる。
ユーザは、例えば、購買頻度が50回/月ならばセキュリティレベル1に対する認証方法をパスワード(4桁)認証とし、購買頻度が30回/月ならばセキュリティレベル3に対する認証方法を顔認証とし、購買頻度が10回/月ならばセキュリティレベル6に対する認証方法をパスワード(4桁)+指紋認証とし、購買頻度が0回/月ならばセキュリティレベル7に対する認証方法をパスワード(10桁)とし、購買頻度に応じてセキュリティレベルを決定する。これにより、ユーザに対して、セキュリティレベルの決定を支援することが可能になる。
ステップ218において、購買頻度に応じてユーザによるセキュリティレベルの決定情報は非接触ICカードに書き込まれ、非接触ICカードから近距離無線通信で読み取られて配信管理装置130、131に送信される。
In step 217, the contactless IC card mounted on the mobile communication terminal devices 110 and 120 reads the purchase frequency information from the distribution management devices 130 and 131 by short-range wireless communication, and causes the mobile communication terminal devices 110 and 120 to receive them. Display the relationship between the combination of security level and authentication method.
For example, if the purchase frequency is 50 times / month, the authentication method for the security level 1 is password (4-digit) authentication, and if the purchase frequency is 30 times / month, the authentication method for the security level 3 is face authentication. If the frequency is 10 times / month, the authentication method for security level 6 is password (4 digits) + fingerprint authentication. If the purchase frequency is 0 times / month, the authentication method for security level 7 is password (10 digits), and the purchase frequency The security level is determined according to Thereby, it becomes possible to assist the user in determining the security level.
In step 218, the security level determination information by the user is written in the non-contact IC card according to the purchase frequency, read from the non-contact IC card by short-range wireless communication, and transmitted to the distribution management devices 130 and 131.

ステップ219において、移動体通信端末装置110、120に搭載される非接触ICカードでは近距離無線通信で配信管理装置130、131から認証結果を受信し、移動体通信端末装置110、120に表示し処理を終了する。
図9は図1における配信管理装置130、131の動作を説明するフローチャートである。本図に示すように、ステップ221において、配信管理装置130、131では何時、何を買ったかの商品情報、購買時期情報を入力する。
In step 219, the contactless IC card mounted on the mobile communication terminal devices 110 and 120 receives the authentication result from the distribution management devices 130 and 131 by short-range wireless communication and displays the result on the mobile communication terminal devices 110 and 120. The process ends.
FIG. 9 is a flowchart for explaining the operation of the distribution management apparatuses 130 and 131 in FIG. As shown in the figure, in step 221, the distribution management devices 130 and 131 input the product information and the purchase time information indicating what time and what the customer bought.

ステップ222において、商品の購買によりユーザに精算要求が行われる。
ステップ223において、配信管理装置130、131では近距離無線通信で移動体通信端末装置110、120に搭載される非接触ICカードから読み取りを行い、非接触ICカードのID情報、位置情報を受信する。
ステップ224において、非接触ICカードのID情報、位置情報、商品情報、購買時期情報、すなわち、商品を何処で、何時、何を、誰が買ったかの商品の情報を送信する。
In step 222, a payment request is made to the user by purchasing the product.
In step 223, the distribution management devices 130 and 131 read from the contactless IC card mounted on the mobile communication terminal devices 110 and 120 by short-range wireless communication, and receive the ID information and position information of the contactless IC card. .
In step 224, ID information, position information, merchandise information, purchase time information of the non-contact IC card, that is, merchandise information indicating where, what, when and who bought the merchandise is transmitted.

ステップ225において、配信管理装置130、131では、ユーザは移動体通信端末装置110、120に表示された購買頻度、セキュリティレベルと認証方法の組み合わせの関係を参照して、ユーザによる認証データの入力を行う。例えば、購買頻度が30回/月で多い場合には、セキュリティレベル3にして顔認証の認証データを入力する(図3参照)。
ステップ226において、配信管理装置130、131から情報管理運営装置150に認証データを送信する。
In step 225, in the distribution management devices 130 and 131, the user refers to the relationship between the purchase frequency, security level and the combination of authentication methods displayed on the mobile communication terminal devices 110 and 120, and inputs the authentication data by the user. Do. For example, when the purchase frequency is high at 30 times / month, authentication data for face authentication is input at security level 3 (see FIG. 3).
In step 226, authentication data is transmitted from the distribution management devices 130 and 131 to the information management management device 150.

ステップ227において、配信管理装置130、131では情報管理運営装置150から送信結果を受信し、商品の購買により精算が可能になり、処理を終了する。
図10は図1における情報管理運営装置150の動作を説明するフローチャートである。本図に示すように、ステップ231において、情報管理運営装置150では移動体通信端末装置110、120からユーザ識別情報を受信したか否かを判断する。受信しない場合には処理を終了する。
In step 227, the distribution management devices 130 and 131 receive the transmission result from the information management management device 150, and can be settled by purchasing the product, and the processing ends.
FIG. 10 is a flowchart for explaining the operation of the information management apparatus 150 in FIG. As shown in this figure, in step 231, the information management management device 150 determines whether or not user identification information has been received from the mobile communication terminal devices 110 and 120. If not received, the process is terminated.

ステップ232において、情報管理運営装置150ではユーザ識別情報を受信した場合には、登録者管理装置151のユーザ識別情報登録部151aはユーザ識別情報を登録保護する。
ステップ233において、情報管理運営装置150では移動体通信端末装置110、120からのユーザ認証方法の受信を待つ。
In step 232, when the information management management device 150 receives the user identification information, the user identification information registration unit 151a of the registrant management device 151 registers and protects the user identification information.
In step 233, the information management management device 150 waits for reception of the user authentication method from the mobile communication terminal devices 110 and 120.

ステップ234において、情報管理運営装置150ではユーザ認証方法を受信した場合には登録者管理装置151のユーザセキュリティ情報登録部151bはユーザ認証方法を登録保護する。
ステップ235において、情報管理運営装置150では配信管理装置130、131から非接触ICカードのID情報、位置情報、商品情報、購買時期情報を受信したか否かを判断する。受信しない場合には処理を終了する。
In step 234, when the information management management apparatus 150 receives the user authentication method, the user security information registration unit 151b of the registrant management apparatus 151 registers and protects the user authentication method.
In step 235, the information management management device 150 determines whether or not the ID information, position information, product information, and purchase time information of the contactless IC card has been received from the distribution management devices 130 and 131. If not received, the process is terminated.

ステップ236において、情報管理運営装置150では非接触ICカードのID情報、位置情報、商品情報、購買時期情報を受信した場合には、情報保護管理装置152の購買情報登録部152aで同一ユーザによる同一場所での過去の購買頻度情報を求め、購買頻度情報を配信管理装置130、131に送信する。
ステップ237において、情報管理運営装置150では配信管理装置130、131からセキュリティレベルの決定情報、認証データを受信する。
例えば、セキュリティレベルの決定情報として、セキュリティレベル3の情報を受信し、認証データとして、顔の認証データを受信する。
In step 236, when the information management management device 150 receives the ID information, the position information, the product information, and the purchase time information of the non-contact IC card, the purchase information registration unit 152a of the information protection management device 152 performs the same operation by the same user. The past purchase frequency information at the place is obtained, and the purchase frequency information is transmitted to the distribution management devices 130 and 131.
In step 237, the information management management device 150 receives security level determination information and authentication data from the distribution management devices 130 and 131.
For example, security level 3 information is received as security level determination information, and face authentication data is received as authentication data.

ステップ238において、情報管理運営装置150ではセキュリティレベルの決定情報に基づき認証データの認証確認を行う。上記例に対して、受信した認証データと登録されている顔認証用データとの認証確認を行う。
ステップ239において、情報管理運営装置150から配信管理装置130、131に認証データの認証確認の認証結果を送信する。
ステップ240において、情報管理運営装置150では、非接触ICカードのID情報、位置情報、商品情報、購買時期情報を基に何処で、何時、何を、誰が買ったかという情報を蓄積し、情報保護管理装置152の購買情報登録部152aに購買として登録保護し、処理を終了する。
In step 238, the information management apparatus 150 performs authentication confirmation of the authentication data based on the security level determination information. For the above example, authentication confirmation is performed between the received authentication data and the registered face authentication data.
In step 239, the authentication result of the authentication confirmation of the authentication data is transmitted from the information management management device 150 to the distribution management devices 130 and 131.
In step 240, the information management management device 150 accumulates information on where, what, and who bought it based on the ID information, position information, product information, and purchase time information of the non-contact IC card to protect the information. The purchase is registered and protected as purchase in the purchase information registration unit 152a of the management apparatus 152, and the process is terminated.

したがって、本発明によれば、購買頻度に応じて、セキュリティレベルを設定することができるようになったので、非接触ICカードのセキュリティを強化しつつ認証容易性を確保することが可能になった。   Therefore, according to the present invention, the security level can be set according to the purchase frequency, so that it is possible to ensure the ease of authentication while enhancing the security of the non-contact IC card. .

移動体通信端末装置110、120の各々には、近距離通信機能として、赤外線通信、Bluetooth通信機能が備わっている場合、移動体通信端末装置110、120の各々に搭載されている接触型の各種クレジットカードの情報を、近距離通信機能を用いて該当する配信管理装置130、131に送信し、同様に、移動体通信端末装置110、120からセキュリティレベルを決定して通知することで、ユーザ自身が希望するセキュリティシステムを使用することが可能になる。   When each of the mobile communication terminal devices 110 and 120 is provided with infrared communication and Bluetooth communication functions as short-range communication functions, various contact-type devices mounted on each of the mobile communication terminal devices 110 and 120 are provided. The credit card information is transmitted to the corresponding distribution management devices 130 and 131 using the short-range communication function, and similarly, the security level is determined and notified from the mobile communication terminal devices 110 and 120, so that the user himself Can use the desired security system.

なお、さらに、移動体通信端末装置110、120の各々に搭載されているキャッシュカード、ビデオレンタルカードを含む各種会員カードの情報を、近距離通信機能を用いて該当する配信管理装置130、131に送信し、同様に、移動体通信端末装置110、120からセキュリティレベルを決定して通知することで、ユーザ自身が希望するセキュリティシステムを使用することが可能になる。
さらに、移動体通信端末装置110、120は、好ましくは、無線LAN(Local Area Network)の近距離通信機能を有する。
Furthermore, information on various membership cards including cash cards and video rental cards mounted on each of the mobile communication terminal devices 110 and 120 is transferred to the corresponding distribution management devices 130 and 131 using the short-range communication function. Similarly, by determining and notifying the security level from the mobile communication terminal devices 110 and 120, it is possible to use the security system desired by the user himself / herself.
Furthermore, the mobile communication terminal apparatuses 110 and 120 preferably have a short-range communication function of a wireless LAN (Local Area Network).

情報管理運営装置150は全国的に非接触ICカードを含む各種カードの不正行為発生状況を地域ごとに、購買頻度と共に提示する。これにより、ユーザは、購買場所が不正行為発生頻度の高い地域に該当する場合には購買頻度が高くても、セキュリティレベルを上げないようにし、簡単な認証を避け、盗用されないようにすることが可能になる。
例えば、不正行為発生状況は「非常に危険」、「危険」、「普通」、「やや安全」、「安全」のように表示される。
購買頻度が50回/月で、不正行為発生状況が「安全」と表示されたならば、セキュリティレベル1に対する認証方法をパスワード(4桁)認証とし、購買頻度が50回/月で、不正行為発生状況が「非常に危険」と表示されたならば、セキュリティレベル6に対する認証方法をパスワード(4桁)+指紋認証とし、セキュリティレベルを決定する。
このように、セキュリティと認証容易性のバランスを図ることが可能となる。
The information management management device 150 presents the occurrence status of fraudulent acts on various cards including contactless IC cards nationwide along with the purchase frequency. As a result, when the purchase location falls into an area where the fraudulent occurrence frequency is high, the user should not raise the security level even if the purchase frequency is high, avoid simple authentication, and prevent theft. It becomes possible.
For example, the state of occurrence of fraud is displayed as “very dangerous”, “dangerous”, “normal”, “somewhat safe”, “safe”.
If the purchase frequency is 50 times / month and the occurrence status of fraud is displayed as “safe”, the authentication method for security level 1 is password (4-digit) authentication, and the purchase frequency is 50 times / month. If the occurrence status is displayed as “very dangerous”, the authentication method for the security level 6 is password (4 digits) + fingerprint authentication, and the security level is determined.
In this way, it is possible to achieve a balance between security and ease of authentication.

移動体通信端末装置110、120の各々は、現存する遠隔ロックを併用するようにしてもよい。これにより、移動体通信端末装置110、120の紛失時に非接触ICカード、各種クレジットカードの使用を不可能にし、セキュリティを高めることが可能になる。   Each of the mobile communication terminal apparatuses 110 and 120 may be used in combination with an existing remote lock. This makes it impossible to use a non-contact IC card and various credit cards when the mobile communication terminal devices 110 and 120 are lost, thereby improving security.

移動体通信端末装置110、120は、好ましくは、携帯電話機、PDA(携帯情報端末)、PHS(簡易携帯電話機)であってもよい。   The mobile communication terminal devices 110 and 120 may preferably be a mobile phone, a PDA (personal digital assistant), or a PHS (simple mobile phone).

セキュリティ統括アプリケーション111、121による移動体通信端末装置110、120の各々の表示部分は、JAVA(登録商標)アプリケーションである。   The display portions of the mobile communication terminal devices 110 and 120 by the security supervision applications 111 and 121 are JAVA (registered trademark) applications.

ユーザが引っ越し住所、TEL等の登録情報の変更が必要な場合、セキュリティ統括アプリケーション111、121から情報管理運営装置150のユーザ識別情報登録部151aに変更後の登録データを送信するが、セキュリティ統括アプリケーション111、121は、同時に、変更後の個人情報を利用して、非接触ICカード、各種クレジットカードの変更も一括に可能にする。   When the user needs to change registration information such as a moving address and TEL, the registration information after the change is transmitted from the security management application 111, 121 to the user identification information registration unit 151a of the information management management device 150. 111 and 121 can simultaneously change the contactless IC card and various credit cards by using the changed personal information.

この場合、ユーザが好きなときに該当するセキュリティ統括アプリケーション111、121を立ち上げて、ユーザのセキュリティ決定支援のプランを操作することも可能である。
登録情報を変更するときには、ユーザは、必ずしも、変更内容を情報管理運営装置150にE−メールで送信する必要はなく、移動体通信端末装置110、120の各々で変更させた後に、非接触ICカード、各種クレジットカードを使用時に変更内容を送信させることも可能である。
In this case, when the user likes it, it is also possible to start up the corresponding security management applications 111 and 121 and operate the user's security decision support plan.
When changing the registration information, the user does not necessarily need to send the change contents to the information management management device 150 by e-mail. After the change is made in each of the mobile communication terminal devices 110 and 120, the contactless IC It is also possible to transmit changes when using a card or various credit cards.

各会社との連携により、非接触ICカード、各種クレジットカードを使用時にユーザが登録している会社の登録情報を更新させることも可能となる。   By cooperating with each company, it is possible to update the registration information of the company registered by the user when using a non-contact IC card and various credit cards.

移動体通信端末装置110、120の各々は、電話帳、メールアドレス等の個人情報を有しており、これらの個人情報を開く場合には移動体通信端末装置110、120の各々ではネイティブアプリケーションの認証機能が働く。
移動体通信端末装置110、120の各々が情報管理運営装置150と同様の認識能を有する場合、すなわち、認識方法として、パスワード(PW)(4桁)、(10桁)、指紋認証、顔認証等の認証方法を有する場合、セキュリティ統括アプリケーション111、121の各々は、非接触ICカード、各種クレジットカードに対して決定されたセキュリティレベルを次に新たに決定されるまで保持し、保持したセキュリティレベルで電話帳、メールアドレスの認証を行うようにする。
Each of the mobile communication terminal devices 110 and 120 has personal information such as a telephone directory and an e-mail address. When such personal information is opened, each of the mobile communication terminal devices 110 and 120 has a native application. The authentication function works.
When each of the mobile communication terminal devices 110 and 120 has the same recognition ability as the information management management device 150, that is, as a recognition method, password (PW) (4 digits), (10 digits), fingerprint authentication, face authentication Each of the security supervision applications 111 and 121 holds the security level determined for the non-contact IC card and the various credit cards until it is newly determined next, Authenticate phone book and email address.

このようにして、移動体通信端末装置110、120による認証を一括して管理することが可能になる。   In this way, authentication by the mobile communication terminal devices 110 and 120 can be managed collectively.

本発明に係るモバイルセキュリティ決定支援システムの概略構成を示すネットワーク図である。1 is a network diagram showing a schematic configuration of a mobile security decision support system according to the present invention. 図1における移動体通信端末装置110、120のセキュリティ統括アプリケーション111、121におけるユーザ識別情報登録制御部111a、121aを説明する図である。It is a figure explaining the user identification information registration control part 111a, 121a in the security integrated application 111,121 of the mobile communication terminal apparatuses 110,120 in FIG. 図1における移動体通信端末装置110、120のセキュリティ統括アプリケーション111、121におけるユーザセキュリティ情報登録制御部111b、121bを説明する図である。It is a figure explaining the user security information registration control part 111b, 121b in the security integrated application 111,121 of the mobile communication terminal apparatuses 110,120 in FIG. 図1における情報管理運営装置150の登録者管理装置151のユーザ識別情報登録部151aを説明する図である。It is a figure explaining the user identification information registration part 151a of the registrant management apparatus 151 of the information management management apparatus 150 in FIG. 図1における情報管理運営装置150の登録者管理装置151のユーザセキュリティ情報登録部151bを説明する図である。It is a figure explaining the user security information registration part 151b of the registrant management apparatus 151 of the information management management apparatus 150 in FIG. 図1における情報管理運営装置150の情報保護管理装置152の購買情報登録部152aを説明する図である。It is a figure explaining the purchase information registration part 152a of the information protection management apparatus 152 of the information management management apparatus 150 in FIG. 図1における情報管理運営装置150のセキュリティ統括アプリケーション格納部153の動作を説明するフローチャートである。2 is a flowchart for explaining the operation of a security management application storage unit 153 of the information management apparatus 150 in FIG. 図1における移動体通信端末装置110、120の動作を説明するフローチャートである。3 is a flowchart for explaining the operation of mobile communication terminal apparatuses 110 and 120 in FIG. 図1における配信管理装置130、131の動作を説明するフローチャートである。3 is a flowchart for explaining operations of distribution management apparatuses 130 and 131 in FIG. 1. 図1における情報管理運営装置150の動作を説明するフローチャートである。It is a flowchart explaining operation | movement of the information management management apparatus 150 in FIG.

符号の説明Explanation of symbols

110、120…移動体通信端末装置
111、121…セキュリティ統括アプリケーション
111a、121a…ユーザ識別情報登録制御部
111b、121b…ユーザセキュリティ情報登録制御部
130、131…配信管理装置
140…通信ネットワーク
150…情報管理運営装置
151…登録者管理装置
151a…ユーザ識別情報登録部
151b…ユーザセキュリティ情報登録部
152…情報保護管理装置
152a…購買情報登録部
153…セキュリティ統括アプリケーション格納部
110, 120 ... mobile communication terminal devices 111, 121 ... security integrated applications 111a, 121a ... user identification information registration control units 111b, 121b ... user security information registration control units 130, 131 ... distribution management device 140 ... communication network 150 ... information Management operation device 151 ... registrant management device 151a ... user identification information registration unit 151b ... user security information registration unit 152 ... information protection management device 152a ... purchase information registration unit 153 ... security control application storage unit

Claims (15)

GPS、非接触ICカードが搭載される移動体通信端末装置のモバイルセキュリティ決定支援システムにおいて、
同一ユーザによる同一場所での購買頻度に応じて前記移動体通信端末装置に搭載される前記非接触ICカードの使用時のセキュリティレベルの決定を支援するセキュリティ統括アプリケーションと、
各ユーザを認証する複数のユーザ認証法、複数のユーザ認証方法を組み合わせたセキュリティレベルを登録するユーザセキュリティ情報登録部と、
各非接触ICカードを使用して購買した情報を蓄積し購買ログとして登録する購買情報登録部と、
前記購買頻度を前記購買情報登録部から求め、前記セキュリティ統括アプリケーションで前記購買頻度に応じてユーザにより決定されたセキュリティレベルに対するユーザの認証データを前記ユーザセキュリティ情報登録部のユーザ認証方法で認証確認を行い、認証結果を求める情報管理運営装置と、
通信ネットワークを経由して、前記非接触ICカードから近距離無線通信で得た前記非接触ICカードの識別情報、GPSの位置情報を含む購買の情報、ユーザの操作で入力したユーザの認証データを前記情報管理運営装置に送信し、前記情報管理運営装置から前記購買頻度情報、前記認証結果を受信し、受信した前記購買頻度情報、前記認証結果を前記非接触ICカードに近距離無線通信で送信する配信管理装置を備えることを特徴とするモバイルセキュリティ決定支援システム。
In a mobile security decision support system for a mobile communication terminal device equipped with GPS and a non-contact IC card,
A security management application that supports the determination of the security level when using the non-contact IC card mounted on the mobile communication terminal device according to the purchase frequency at the same place by the same user;
A plurality of user authentication methods for authenticating each user, a user security information registration unit for registering a security level combining a plurality of user authentication methods,
A purchase information registration unit for accumulating information purchased using each contactless IC card and registering it as a purchase log;
The purchase frequency is obtained from the purchase information registration unit, and the user authentication data for the security level determined by the user according to the purchase frequency in the security management application is authenticated by the user authentication method of the user security information registration unit. And an information management and operation device for obtaining an authentication result,
Via the communication network, identification information of the non-contact IC card obtained by short-range wireless communication from the non-contact IC card, purchase information including GPS position information, user authentication data input by user operation Transmit to the information management and operation device, receive the purchase frequency information and the authentication result from the information management and operation device, and transmit the received purchase frequency information and the authentication result to the contactless IC card by short-range wireless communication A mobile security decision support system comprising a distribution management device that performs the above.
さらに、セキュリティ統括アプリケーション格納部を設け、前記セキュリティ統括アプリケーション格納部はセキュリティ統括アプリケーションプログラムを格納し、通信ネットワークを経由したダウンロード要求に対して前記移動体通信端末装置にセキュリティ統括プログラムを送信することを特徴とする、請求項1に記載のモバイルセキュリティ決定支援システム。 Furthermore, a security control application storage unit is provided, the security control application storage unit stores a security control application program, and transmits the security control program to the mobile communication terminal device in response to a download request via a communication network. The mobile security decision support system according to claim 1, characterized in that it is characterized in that: 前記セキュリティ統括アプリケーションは、通信ネットワークを経由して前記ユーザセキュリティ情報登録部に対して、ユーザを認証する複数のユーザ認証方法、複数のユーザ認証方法を組み合わせたセキュリティレベルの登録を行うことを特徴とする、請求項1に記載のモバイルセキュリティ決定支援システム。 The security management application registers a plurality of user authentication methods for authenticating a user and a security level combining a plurality of user authentication methods to the user security information registration unit via a communication network. The mobile security decision support system according to claim 1. 前記セキュリティ統括アプリケーションは、前記情報管理運営装置のユーザ識別情報登録部の情報を変更する場合には前記非接触ICカードの該当する情報も一括して変更することを特徴とする、請求項3に記載のモバイルセキュリティ決定支援システム。 The security management application, when changing the information in the user identification information registration unit of the information management management device, also changes the corresponding information of the non-contact IC card in a lump. The mobile security decision support system described. 前記セキュリティ統括アプリケーションは、前記非接触ICカードの使用時に前記情報管理運営装置のユーザ識別情報登録部の情報を変更することを特徴とする、請求項4に記載のモバイルセキュリティ決定支援システム。 5. The mobile security decision support system according to claim 4, wherein the security management application changes information in a user identification information registration unit of the information management apparatus when the contactless IC card is used. さらに、ユーザ識別情報登録部を設け、前記ユーザ識別情報部は前記移動体通信端末装置に搭載される非接触ICカードのユーザを識別する情報を登録し、前記セキュリティ統括アプリケーションは通信ネットワークを経由して前記ユーザ識別情報部に対して前記移動体通信端末装置に搭載される非接触ICカードのユーザを識別する情報の登録を行うことを特徴とする、請求項1に記載のモバイルセキュリティ決定支援システム。 In addition, a user identification information registration unit is provided, the user identification information unit registers information for identifying a user of a contactless IC card mounted on the mobile communication terminal device, and the security control application passes through a communication network. The mobile security decision support system according to claim 1, wherein information for identifying a user of a contactless IC card mounted on the mobile communication terminal device is registered in the user identification information unit. . 前記移動体通信端末装置は、接触型のカードを搭載し、Bluetooth、赤外線通信、無線LANを含む近距離無線通信で、前記接触型のクレジットカードの識別情報を前記配信管理装置に送信し、前記配信管理装置の間で送受信を行うことを特徴とする、請求項1に記載のモバイルセキュリティ決定支援システム。 The mobile communication terminal device includes a contact type card, transmits identification information of the contact type credit card to the distribution management device by short-range wireless communication including Bluetooth, infrared communication, and wireless LAN. The mobile security decision support system according to claim 1, wherein transmission / reception is performed between distribution management devices. 前記接触型のカードはクレジットカード、会員カード、キャッシュカード、ビデオレンタルカードを含むことを特徴とする、請求項7に記載のモバイルセキュリティ決定支援システム。 8. The mobile security decision support system according to claim 7, wherein the contact card includes a credit card, a membership card, a cash card, and a video rental card. 前記情報管理運営装置は非接触ICカード、接触型のクレジットカードの不正行為発生状況の情報を前記セキュリティ統括アプリケーションに送信し、セキュリティレベル決定の支援とすることを特徴とする、請求項1又は請求項7に記載のモバイルセキュリティ決定支援システム。 The information management management device transmits information on the state of fraud occurrence of a contactless IC card or a contact-type credit card to the security management application to assist in determining a security level. Item 8. The mobile security decision support system according to Item 7. 前記移動体通信端末装置は、遠隔ロック機能を有することを特徴とする、請求項1又は請求項7に記載のモバイルセキュリティ決定支援システム。 8. The mobile security decision support system according to claim 1, wherein the mobile communication terminal device has a remote lock function. 前記セキュリティ統括アプリケーションは、前記移動体通信端末装置が電話帳、メールアドレスを含む個人情報を開く際の認証機能を有する場合、決定した前記セキュリティレベルに対するユーザの認証データで前記個人情報の認証確認を行うことを特徴とする、請求項1に記載のモバイルセキュリティ決定支援システム。 When the mobile communication terminal device has an authentication function for opening personal information including a phone book and an e-mail address, the security control application verifies the authentication of the personal information with user authentication data for the determined security level. The mobile security decision support system according to claim 1, wherein: GPS、非接触ICカードが搭載される移動体通信端末装置のモバイルセキュリティ決定支援方法において、
各ユーザを認証する複数のユーザ認証法、複数のユーザ認証方法を組み合わせたセキュリティレベルを登録する工程と、
各前記非接触ICカードから前記非接触ICカードの識別情報、GPSの位置情報を含む購買の情報を読み取る工程と、
読み取られた前記購買の情報を、通信ネットワークを経由して受信し、受信した購買の情報を蓄積し購買ログとして登録する工程と、
前記購買の情報を受信した時に前記購買ログより同一ユーザによる同一場所での購買頻度を求める工程と、
前記通信ネットワークを経由して受信した前記購買頻度を前記非接触ICカードに読み込む工程と、
前記非接触ICカードに読み込んだ前記購買頻度に応じて前記移動体通信端末装置に搭載される前記非接触ICカードの使用時のセキュリティレベルの決定を支援する工程と、
前記非接触ICカードから読み取った前記セキュリティレベルの決定を、ユーザの操作で入力したユーザの認証データと共に通信ネットワークを経由して受信し、セキュリティレベルの決定に対する複数のユーザ認証法によりユーザの認証データの認証確認を行う工程とを備えることを特徴とするモバイルセキュリティ決定支援方法。
In the mobile security decision support method of a mobile communication terminal device on which GPS and a non-contact IC card are mounted,
Registering a plurality of user authentication methods for authenticating each user, a security level combining a plurality of user authentication methods, and
A step of reading purchase information including identification information of the non-contact IC card and GPS position information from each of the non-contact IC cards;
Receiving the read purchase information via a communication network, accumulating the received purchase information and registering as a purchase log; and
Obtaining the purchase frequency at the same place by the same user from the purchase log when receiving the purchase information;
Reading the purchase frequency received via the communication network into the contactless IC card;
Supporting the determination of a security level when using the non-contact IC card mounted on the mobile communication terminal device according to the purchase frequency read into the non-contact IC card;
The determination of the security level read from the contactless IC card is received via a communication network together with the authentication data of the user input by the user's operation, and the authentication data of the user by a plurality of user authentication methods for the determination of the security level And a step of confirming the authentication of the mobile security decision support method.
GPS、非接触ICカードが搭載される移動体通信端末装置のモバイルセキュリティ決定支援をコンピュータで実行するプログラムにおいて、
各ユーザを認証する複数のユーザ認証法、複数のユーザ認証方法を組み合わせたセキュリティレベルの登録を実行する手順と、
各前記非接触ICカードから前記非接触ICカードの識別情報、GPSの位置情報を含む購買の情報を読み取る手順と、
読み取られた前記購買の情報を、通信ネットワークを経由して受信し、受信した購買の情報を蓄積し購買ログとして登録する手順と、
前記購買の情報を受信した時に前記購買ログより同一ユーザによる同一場所での購買頻度を求める手順と、
前記通信ネットワークを経由して受信した前記購買頻度を前記非接触ICカードに読み込む手順と、
前記非接触ICカードに読み込んだ前記購買頻度に応じて前記移動体通信端末装置に搭載される前記非接触ICカードの使用時のセキュリティレベルの決定を支援する手順と、
前記非接触ICカードから読み取った前記セキュリティレベルの決定を、ユーザの操作で入力したユーザの認証データと共に通信ネットワークを経由して受信し、セキュリティレベルの決定に対する複数のユーザ認証法によりユーザの認証データの認証確認を行う手順とを備えることを特徴とするモバイルセキュリティ決定支援をコンピュータで実行するプログラム。
In a program for executing mobile security decision support of a mobile communication terminal device on which GPS and a non-contact IC card are mounted by a computer,
A plurality of user authentication methods for authenticating each user, a procedure for performing security level registration combining a plurality of user authentication methods;
A procedure for reading the contact information including the identification information of the contactless IC card and the GPS position information from each contactless IC card;
Receiving the read purchase information via a communication network, accumulating the received purchase information and registering it as a purchase log; and
A procedure for obtaining a purchase frequency at the same place by the same user from the purchase log when the purchase information is received;
A procedure for reading the purchase frequency received via the communication network into the contactless IC card;
A procedure for supporting determination of a security level when using the non-contact IC card mounted on the mobile communication terminal device according to the purchase frequency read into the non-contact IC card;
The determination of the security level read from the contactless IC card is received via a communication network together with the authentication data of the user input by the user's operation, and the authentication data of the user by a plurality of user authentication methods for the determination of the security level A program for executing mobile security decision support on a computer, comprising:
GPS、非接触ICカードが搭載される移動体通信端末装置において、
前記非接触ICカードから読み取った前記非接触ICカードの識別情報、GPSの位置情報を含む購買の情報を、通信ネットワークを経由して、受信し、蓄積し、購買ログとして登録し、前記購買の情報を受信した時に前記購買ログより同一ユーザによる同一場所での購買頻度を求めるサーバに対して、各ユーザを認証する複数のユーザ認証法、複数のユーザ認証方法を組み合わせたセキュリティレベルを登録させるためのユーザセキュリティ情報登録制御部と、
前記サーバから通信ネットワークを経由した前記購買頻度を前記非接触ICカードに読み込み、前記購買頻度に応じて前記非接触ICカードの使用時のセキュリティレベルの決定を支援し、セキュリティレベルの決定を前記非接触ICカードから読み取らせ、通信ネットワークを経由して前記サーバに送信させ、セキュリティレベルに対するユーザの認証データの認証確認を前記サーバに登録してあるユーザ認証方法で行わせるユーザセキュリティ情報登録制御部とを備えることを特徴とする移動体通信端末装置。
In a mobile communication terminal device equipped with GPS and a non-contact IC card,
The purchase information including identification information of the non-contact IC card read from the non-contact IC card and GPS position information is received via a communication network, stored, registered as a purchase log, and the purchase information To register a security level that combines a plurality of user authentication methods and a plurality of user authentication methods for authenticating each user to a server that obtains the purchase frequency of the same user at the same place from the purchase log when information is received User security information registration control unit,
The purchase frequency via the communication network from the server is read into the contactless IC card, and a security level is determined when the contactless IC card is used according to the purchase frequency. A user security information registration control unit for reading from a contact IC card, transmitting to a server via a communication network, and performing authentication confirmation of user authentication data for a security level by a user authentication method registered in the server; A mobile communication terminal apparatus comprising:
GPS、非接触ICカードが搭載される移動体通信端末装置のモバイルセキュリティ決定支援を行う情報管理運営サーバにおいて、
各ユーザを認証する複数のユーザ認証法、複数のユーザ認証方法を組み合わせたセキュリティレベルを登録するユーザセキュリティ情報登録部と、
各非接触ICカードを使用して購買した情報を蓄積し購買ログとして登録する購買情報登録部と、
前記購買頻度を前記購買情報登録部から求め、前記購買頻度を前記移動体通信端末に提示し、セキュリティレベルの決定に支援を行わせ、前記購買頻度に応じてユーザにより決定されたセキュリティレベルに対するユーザの認証データを前記ユーザセキュリティ情報登録部のユーザ認証方法で認証確認を行い、認証結果を求める情報管理運営装置と、
通信ネットワークを経由して、前記非接触ICカードから読み取った前記非接触ICカードの識別情報、GPSの位置情報を含む購買の情報、ユーザの操作で入力したユーザの認証データを前記情報管理運営装置に送信し、前記情報管理運営装置から前記購買頻度情報、前記認証結果を受信し、受信した前記購買頻度情報、前記認証結果を前記非接触ICカードに読み取らせる配信管理装置とを備えることを特徴とする情報管理運営サーバ。
In the information management management server that performs mobile security decision support for mobile communication terminal devices equipped with GPS and non-contact IC cards,
A plurality of user authentication methods for authenticating each user, a user security information registration unit for registering a security level combining a plurality of user authentication methods,
A purchase information registration unit for accumulating information purchased using each contactless IC card and registering it as a purchase log;
The purchase frequency is obtained from the purchase information registration unit, the purchase frequency is presented to the mobile communication terminal, the security level is determined to be supported, and the user for the security level determined by the user according to the purchase frequency Authentication management of the authentication data by the user authentication method of the user security information registration unit, an information management management device for obtaining an authentication result,
The information management and operation device receives the identification information of the non-contact IC card read from the non-contact IC card via the communication network, purchase information including GPS position information, and user authentication data input by user operation A distribution management device that receives the purchase frequency information and the authentication result from the information management management device, and causes the contactless IC card to read the received purchase frequency information and the authentication result. Information management management server.
JP2005100695A 2005-03-31 2005-03-31 Mobile security determination support system, method and program, mobile communication terminal device and information management operation server Withdrawn JP2006285329A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005100695A JP2006285329A (en) 2005-03-31 2005-03-31 Mobile security determination support system, method and program, mobile communication terminal device and information management operation server

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005100695A JP2006285329A (en) 2005-03-31 2005-03-31 Mobile security determination support system, method and program, mobile communication terminal device and information management operation server

Publications (1)

Publication Number Publication Date
JP2006285329A true JP2006285329A (en) 2006-10-19

Family

ID=37407233

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005100695A Withdrawn JP2006285329A (en) 2005-03-31 2005-03-31 Mobile security determination support system, method and program, mobile communication terminal device and information management operation server

Country Status (1)

Country Link
JP (1) JP2006285329A (en)

Cited By (34)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008250923A (en) * 2007-03-30 2008-10-16 Ntt Docomo Inc Authentication processing system, mobile communication terminal and authentication processing method
JP2009245119A (en) * 2008-03-31 2009-10-22 Ntt Data Corp Authentication server, authentication method, and program therefor
JP2010055332A (en) * 2008-08-28 2010-03-11 Hitachi Ltd Semiconductor element, mobile terminal, and information terminal
JP2012506587A (en) * 2008-10-24 2012-03-15 ユーシー・グループ・リミテッド System and method for processing transactions with online merchants
JP2014010578A (en) * 2012-06-28 2014-01-20 Kyocera Document Solutions Inc Security management device, image forming apparatus, and security management program
US8832809B2 (en) 2011-06-03 2014-09-09 Uc Group Limited Systems and methods for registering a user across multiple websites
JP2014523591A (en) * 2011-07-18 2014-09-11 ボラウト,ラビー Kits, systems, related methods and services for providing a platform for depositing cash
JP2015038691A (en) * 2013-08-19 2015-02-26 株式会社三井住友銀行 Transfer processing system and method by action pattern authentication
KR20160001859A (en) * 2014-06-27 2016-01-07 한국정보통신주식회사 Method of providing authentication service for electronic commerce payment and server thereof
JP2017538180A (en) * 2014-09-23 2017-12-21 クアルコム,インコーポレイテッド Scalable authentication process selection based on sensor input
US10748127B2 (en) 2015-03-23 2020-08-18 Early Warning Services, Llc Payment real-time funds availability
US10762477B2 (en) 2015-07-21 2020-09-01 Early Warning Services, Llc Secure real-time processing of payment transactions
US10769606B2 (en) 2015-03-23 2020-09-08 Early Warning Services, Llc Payment real-time funds availability
US10832246B2 (en) 2015-03-23 2020-11-10 Early Warning Services, Llc Payment real-time funds availability
US10839359B2 (en) 2015-03-23 2020-11-17 Early Warning Services, Llc Payment real-time funds availability
US10846662B2 (en) 2015-03-23 2020-11-24 Early Warning Services, Llc Real-time determination of funds availability for checks and ACH items
US10956888B2 (en) 2015-07-21 2021-03-23 Early Warning Services, Llc Secure real-time transactions
US10963856B2 (en) 2015-07-21 2021-03-30 Early Warning Services, Llc Secure real-time transactions
US10970688B2 (en) 2012-03-07 2021-04-06 Early Warning Services, Llc System and method for transferring funds
US10970695B2 (en) 2015-07-21 2021-04-06 Early Warning Services, Llc Secure real-time transactions
US11037121B2 (en) 2015-07-21 2021-06-15 Early Warning Services, Llc Secure real-time transactions
US11037122B2 (en) 2015-07-21 2021-06-15 Early Warning Services, Llc Secure real-time transactions
US11062290B2 (en) 2015-07-21 2021-07-13 Early Warning Services, Llc Secure real-time transactions
US11144928B2 (en) 2016-09-19 2021-10-12 Early Warning Services, Llc Authentication and fraud prevention in provisioning a mobile wallet
US11151523B2 (en) 2015-07-21 2021-10-19 Early Warning Services, Llc Secure transactions with offline device
US11151522B2 (en) 2015-07-21 2021-10-19 Early Warning Services, Llc Secure transactions with offline device
US11157884B2 (en) 2015-07-21 2021-10-26 Early Warning Services, Llc Secure transactions with offline device
US11321682B2 (en) 2012-03-07 2022-05-03 Early Warning Services, Llc System and method for transferring funds
US11361290B2 (en) 2012-03-07 2022-06-14 Early Warning Services, Llc System and method for securely registering a recipient to a computer-implemented funds transfer payment network
US11373182B2 (en) 2012-03-07 2022-06-28 Early Warning Services, Llc System and method for transferring funds
US11386410B2 (en) 2015-07-21 2022-07-12 Early Warning Services, Llc Secure transactions with offline device
US11593800B2 (en) 2012-03-07 2023-02-28 Early Warning Services, Llc System and method for transferring funds
CN116032652A (en) * 2023-01-31 2023-04-28 湖南创亿达实业发展有限公司 Gateway authentication method and system based on intelligent interactive touch panel
JP7516896B2 (en) 2020-06-15 2024-07-17 大日本印刷株式会社 Card provision method, server and computer program

Cited By (45)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008250923A (en) * 2007-03-30 2008-10-16 Ntt Docomo Inc Authentication processing system, mobile communication terminal and authentication processing method
JP2009245119A (en) * 2008-03-31 2009-10-22 Ntt Data Corp Authentication server, authentication method, and program therefor
JP2010055332A (en) * 2008-08-28 2010-03-11 Hitachi Ltd Semiconductor element, mobile terminal, and information terminal
JP2012506587A (en) * 2008-10-24 2012-03-15 ユーシー・グループ・リミテッド System and method for processing transactions with online merchants
US8832809B2 (en) 2011-06-03 2014-09-09 Uc Group Limited Systems and methods for registering a user across multiple websites
JP2014523591A (en) * 2011-07-18 2014-09-11 ボラウト,ラビー Kits, systems, related methods and services for providing a platform for depositing cash
US11605077B2 (en) 2012-03-07 2023-03-14 Early Warning Services, Llc System and method for transferring funds
US11321682B2 (en) 2012-03-07 2022-05-03 Early Warning Services, Llc System and method for transferring funds
US11361290B2 (en) 2012-03-07 2022-06-14 Early Warning Services, Llc System and method for securely registering a recipient to a computer-implemented funds transfer payment network
US11373182B2 (en) 2012-03-07 2022-06-28 Early Warning Services, Llc System and method for transferring funds
US11593800B2 (en) 2012-03-07 2023-02-28 Early Warning Services, Llc System and method for transferring funds
US10970688B2 (en) 2012-03-07 2021-04-06 Early Warning Services, Llc System and method for transferring funds
US11948148B2 (en) 2012-03-07 2024-04-02 Early Warning Services, Llc System and method for facilitating transferring funds
US11715075B2 (en) 2012-03-07 2023-08-01 Early Warning Services, Llc System and method for transferring funds
JP2014010578A (en) * 2012-06-28 2014-01-20 Kyocera Document Solutions Inc Security management device, image forming apparatus, and security management program
JP2015038691A (en) * 2013-08-19 2015-02-26 株式会社三井住友銀行 Transfer processing system and method by action pattern authentication
KR101701450B1 (en) * 2014-06-27 2017-02-10 한국정보통신주식회사 Method of providing authentication service for electronic commerce payment and server thereof
KR20160001859A (en) * 2014-06-27 2016-01-07 한국정보통신주식회사 Method of providing authentication service for electronic commerce payment and server thereof
JP2017538180A (en) * 2014-09-23 2017-12-21 クアルコム,インコーポレイテッド Scalable authentication process selection based on sensor input
US10748127B2 (en) 2015-03-23 2020-08-18 Early Warning Services, Llc Payment real-time funds availability
US10878387B2 (en) 2015-03-23 2020-12-29 Early Warning Services, Llc Real-time determination of funds availability for checks and ACH items
US10769606B2 (en) 2015-03-23 2020-09-08 Early Warning Services, Llc Payment real-time funds availability
US10832246B2 (en) 2015-03-23 2020-11-10 Early Warning Services, Llc Payment real-time funds availability
US10839359B2 (en) 2015-03-23 2020-11-17 Early Warning Services, Llc Payment real-time funds availability
US10846662B2 (en) 2015-03-23 2020-11-24 Early Warning Services, Llc Real-time determination of funds availability for checks and ACH items
JP7012176B2 (en) 2015-07-21 2022-01-27 アーリー ウォーニング サービシズ,エルエルシー Secure real-time payment transactions
US11062290B2 (en) 2015-07-21 2021-07-13 Early Warning Services, Llc Secure real-time transactions
US11151523B2 (en) 2015-07-21 2021-10-19 Early Warning Services, Llc Secure transactions with offline device
US10762477B2 (en) 2015-07-21 2020-09-01 Early Warning Services, Llc Secure real-time processing of payment transactions
US11922387B2 (en) 2015-07-21 2024-03-05 Early Warning Services, Llc Secure real-time transactions
US11151522B2 (en) 2015-07-21 2021-10-19 Early Warning Services, Llc Secure transactions with offline device
US11157884B2 (en) 2015-07-21 2021-10-26 Early Warning Services, Llc Secure transactions with offline device
US10963856B2 (en) 2015-07-21 2021-03-30 Early Warning Services, Llc Secure real-time transactions
US10956888B2 (en) 2015-07-21 2021-03-23 Early Warning Services, Llc Secure real-time transactions
US10970695B2 (en) 2015-07-21 2021-04-06 Early Warning Services, Llc Secure real-time transactions
US11037122B2 (en) 2015-07-21 2021-06-15 Early Warning Services, Llc Secure real-time transactions
US11386410B2 (en) 2015-07-21 2022-07-12 Early Warning Services, Llc Secure transactions with offline device
US11037121B2 (en) 2015-07-21 2021-06-15 Early Warning Services, Llc Secure real-time transactions
JP2021077416A (en) * 2015-07-21 2021-05-20 アーリー ウォーニング サービシズ,エルエルシー Secure real-time payment transaction
US11144928B2 (en) 2016-09-19 2021-10-12 Early Warning Services, Llc Authentication and fraud prevention in provisioning a mobile wallet
US11151567B2 (en) 2016-09-19 2021-10-19 Early Warning Services, Llc Authentication and fraud prevention in provisioning a mobile wallet
US11151566B2 (en) 2016-09-19 2021-10-19 Early Warning Services, Llc Authentication and fraud prevention in provisioning a mobile wallet
JP7516896B2 (en) 2020-06-15 2024-07-17 大日本印刷株式会社 Card provision method, server and computer program
CN116032652A (en) * 2023-01-31 2023-04-28 湖南创亿达实业发展有限公司 Gateway authentication method and system based on intelligent interactive touch panel
CN116032652B (en) * 2023-01-31 2023-08-25 湖南创亿达实业发展有限公司 Gateway authentication method and system based on intelligent interactive touch panel

Similar Documents

Publication Publication Date Title
JP2006285329A (en) Mobile security determination support system, method and program, mobile communication terminal device and information management operation server
US11127009B2 (en) Methods and systems for using a mobile device to effect a secure electronic transaction
US9286606B2 (en) Wireless mobile communicator for contactless payment on account read from removable card
JP5762186B2 (en) Card unauthorized use prevention system and card unauthorized use prevention method
JP5791128B2 (en) Method and application for location based services
US9280689B2 (en) Method and apparatus for conducting offline commerce transactions
KR20170097695A (en) Transaction authorisation
WO2003003320A1 (en) Apparatus and method for electronic payment with strengthened authentification capability and vending machine equiped with the same apparatus
JPWO2002073483A1 (en) Electronic money settlement method using mobile communication terminal
MXPA04009725A (en) System and method for secure credit and debit card transactions.
JP2012194959A (en) Shopping system and shopping program
JP2005334150A (en) Laundry system
JP2009289063A (en) Electronic settlement apparatus and electronic settlement method
JP6483754B2 (en) Transaction management system, transaction management method, and program thereof
US20010027435A1 (en) Electronic-money settlement method and information processing apparatus therefor
GB2398159A (en) Electronic payment authorisation using a mobile communications device
KR20000012607A (en) certification system using radio communication device
KR20060111200A (en) Payment method and system with virtual account by using mobile phone number
JP4556545B2 (en) Logistics authentication system
JP2007122457A (en) Portable terminal device
JP2013073272A (en) Authentication method of user and terminal device, authentication system, and authentication application program
US20210133726A1 (en) Transaction support program and system
KR100601849B1 (en) Goods purchasing method using mobile phone and IC card having personal and financial information
US20210264412A1 (en) System and method for securing financial transactions
JP2009104469A (en) Server for expenditure adjustment, program for expenditure adjustment, and accounting terminal

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080213

A761 Written withdrawal of application

Free format text: JAPANESE INTERMEDIATE CODE: A761

Effective date: 20090331