JP4819588B2 - Authentication system and authentication method - Google Patents
Authentication system and authentication method Download PDFInfo
- Publication number
- JP4819588B2 JP4819588B2 JP2006170915A JP2006170915A JP4819588B2 JP 4819588 B2 JP4819588 B2 JP 4819588B2 JP 2006170915 A JP2006170915 A JP 2006170915A JP 2006170915 A JP2006170915 A JP 2006170915A JP 4819588 B2 JP4819588 B2 JP 4819588B2
- Authority
- JP
- Japan
- Prior art keywords
- information
- authentication
- temporary
- terminal device
- registration
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Description
本発明は、端末装置の認証を行う認証システムおよび認証方法に関し、特に固有のデバイスIDを有する端末装置の認証を行う認証システムおよび認証方法に関する。 The present invention relates to an authentication system and an authentication method for authenticating a terminal device, and more particularly to an authentication system and an authentication method for authenticating a terminal device having a unique device ID.
近年、インターネット等のネットワーク環境が整備され、音声データ、画像データ、映像データ等のコンテンツをインチーネット等のネットワーク経由でユーザ所有の端末装置に提供されることが多くなってきており、有料でコンテンツを提供する場合には、ユーザIDやパスワード等の入力によってユーザの認証を行うのが一般的である。 In recent years, network environments such as the Internet have been improved, and contents such as audio data, image data, and video data are often provided to user-owned terminal devices via a network such as Inch-Net. When providing content, it is common to authenticate a user by inputting a user ID, a password, or the like.
ユーザIDやパスワードの発行に際しては、住所や、電話番号、カード番号等の個人情報を登録する必要があるが、サービス提供会社が異なる毎に、個人情報を登録しなければならないため、操作が煩雑になってしまう。そこで、ユーザに関する個人情報を蓄積するユーザデータベースを有する認証サーバをネットワーク上に設け、個人情報の登録の代わりに認証サーバが発行するユニバーサルIDを用いることで、ネットワークを介して商品の購入や、サービスの提供を受ける際に必要とされる個人情報の入力操作を簡略化することができるシステムが提案されている(例えば、特許文献1参照)。 When issuing a user ID or password, it is necessary to register personal information such as address, telephone number, card number, etc., but it is complicated to operate because the personal information must be registered every time the service provider is different. Become. Therefore, an authentication server having a user database for storing personal information about the user is provided on the network, and a universal ID issued by the authentication server is used instead of registration of personal information, so that purchase of goods and services via the network can be performed. Has been proposed (see, for example, Patent Literature 1).
しかしながら、従来技術では、ユニバーサルIDを入力することにより、住所や、電話番号、カード番号等の個人情報をその都度入力する必要がなくなるが、認証サーバに個人情報を登録する際には、依然として端末装置から住所や、電話番号、カード番号等の個人情報を入力しなければならず、操作キーの少ない端末装置では、操作が煩雑になってしまうという問題点があった。
本発明は斯かる問題点に鑑みてなされたものであり、その目的とするところは、操作キーの少ない端末装置から住所や、電話番号、カード番号等の個人情報を入力することなく、端末装置の認証を行うことができる認証システムおよび認証方法を提供する点にある。 The present invention has been made in view of such problems, and the object of the present invention is to input a terminal device without inputting personal information such as an address, a telephone number, or a card number from a terminal device with few operation keys. It is in the point which provides the authentication system and authentication method which can authenticate.
本発明は上記課題を解決すべく、以下に掲げる構成とした。
本発明の認証システムは、ネットワークを介して接続された端末装置の認証を、前記ネットワークに接続された前記端末装置とは異なる携帯電話を用いて行う認証システムであって、受付用アドレスに対するリクエストを前記端末装置から受信すると、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を前記端末装置に送信するリクエスト応答手段と、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、固有の仮IDを生成し、生成した仮IDと前記デバイスIDとを含む仮登録情報を作成する仮登録情報作成手段と、該仮登録情報作成手段によって作成された前記仮登録情報を記録する認証情報記録手段と、前記仮登録情報作成手段によって生成された前記仮IDと登録用アドレスとをコード化情報に符号化して前記端末装置に送信する符号化処理手段と、前記コード化情報に符号化して送信した前記登録用アドレスに対して、事前登録されているユーザ情報と前記仮IDとを含むリクエストを前記携帯電話から受信すると、前記仮IDに基づいて前記認証情報記録手段に記録されている前記仮登録情報を参照することで、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して前記認証情報記録手段に記録させる機器登録手段とを有する認証サーバを具備し、前記端末装置は、前記受付用アドレスに対するリクエストを前記認証サーバに送信するリクエスト送信手段と、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を認証サーバから受信すると、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを送信するデバイスID送信手段と、前記コード化情報を前記認証サーバから受信すると、受信した前記コード化情報を表示する表示手段とを具備し、前記携帯電話は、前記端末装置の前記表示手段に表示された前記コード化情報を撮像する撮像手段と、該撮像手段によって撮像された前記コード化情報を前記仮IDと前記登録用アドレスとに復号化し、事前登録されている前記ユーザ情報と前記仮IDとが含まれているリクエストを前記登録用アドレスに対して送信するユーザ情報送信手段とを具備することを特徴とする。
In order to solve the above problems, the present invention has the following configuration.
An authentication system of the present invention is an authentication system that performs authentication of a terminal device connected via a network using a mobile phone different from the terminal device connected to the network, and requests a reception address. Upon receiving from the terminal device, a request response means for transmitting a response specifying the ID reception address as a redirect destination, including a device ID request for requesting transmission of the device ID, and the ID reception address When receiving a request including the device ID from the terminal device, a temporary registration information generating unit that generates a temporary temporary ID and generates temporary registration information including the generated temporary ID and the device ID; Authentication information recording means for recording the temporary registration information created by the registration information creating means, and the temporary registration An encoding processing unit that encodes the temporary ID and registration address generated by the report generation unit into encoded information and transmits the encoded information to the terminal device; and the registration address that is encoded and transmitted to the encoded information. On the other hand, when a request including user information pre-registered and the temporary ID is received from the mobile phone, the temporary registration information recorded in the authentication information recording unit is referred to based on the temporary ID. And an authentication server having device registration means for creating authentication information in which the user information and the device ID are associated with each other and recording the authentication information on the authentication information recording means. Including a request transmission means for transmitting a request to the authentication server and a device ID request for requesting transmission of a device ID. When a response designating an ID reception address is received from the authentication server as a destination, device ID transmission means for transmitting a request including the device ID to the ID reception address, and the encoded information from the authentication server When received, the mobile phone includes display means for displaying the received coded information, and the mobile phone captures the coded information displayed on the display means of the terminal device, and the imaging means The captured encoded information is decoded into the temporary ID and the registration address, and a request including the pre-registered user information and the temporary ID is transmitted to the registration address. And a user information transmission means.
さらに、本発明の認証システム方法においては、前記ユーザ情報に基づいて前記携帯電話への課金を管理する課金管理サーバを具備し、前記認証サーバの前記機器登録手段は、前記ユーザ情報と利用料とからなる課金情報を前記課金管理サーバに送信し、前記課金情報に応答する前記課金管理サーバからの承認情報を受信すると、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して前記認証情報記録手段に記録させることを特徴とする。 Further, in the authentication system method of the present invention, the authentication system method further includes a charging management server that manages charging to the mobile phone based on the user information, and the device registration means of the authentication server includes the user information, a usage fee, and the like. When the authorization information from the accounting management server responding to the accounting information is received, the authentication information associating the user information with the device ID is created and the authentication information is generated. It is recorded on an information recording means.
さらに、本発明の認証システム方法においては、前記認証サーバの前記仮登録情報作成手段は、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、前記デバイスIDが前記認証情報記録手段に記録されている前記認証情報に登録されているか否かを判断し、前記デバイスIDが前記認証情報に登録されている場合に、リダイレクト先としてサービスを提供する配信用アドレスを指定する応答を前記端末装置に送信し、前記デバイスIDが前記認証情報に登録されていない場合に、前記仮登録情報を作成することを特徴とする。 Furthermore, in the authentication system method of the present invention, when the temporary registration information creating means of the authentication server receives a request including the device ID from the terminal device for the ID reception address, the device ID is It is determined whether or not it is registered in the authentication information recorded in the authentication information recording means, and when the device ID is registered in the authentication information, a delivery address for providing a service as a redirect destination is determined. A response to be specified is transmitted to the terminal device, and the temporary registration information is created when the device ID is not registered in the authentication information.
また、本発明の認証サーバは、ネットワークを介して接続された端末装置の認証を行う認証サーバであって、受付用アドレスに対するリクエストを前記端末装置から受信すると、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を前記端末装置に送信するリクエスト応答手段と、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、固有の仮IDを生成し、生成した仮IDと前記デバイスIDとを含む仮登録情報を作成する仮登録情報作成手段と、該仮登録情報作成手段によって作成され前記仮登録情報を記録する認証情報記録手段と、前記仮登録情報作成手段によって生成された前記仮IDと登録用アドレスとをコード化情報に符号化して前記端末装置に送信する符号化処理手段と、コード化情報に符号化して送信した前記登録用アドレスに対して、事前登録されているユーザ情報と前記仮IDとを含むリクエストを前記ネットワークに接続された前記端末装置とは異なる携帯電話から受信すると、前記仮IDに基づいて前記認証情報記録手段に記録されている前記仮登録情報を参照することで、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して前記認証情報記録手段に記録させる機器登録手段とを具備することを特徴とする。 The authentication server of the present invention is an authentication server for authenticating a terminal device connected via a network, and when receiving a request for a reception address from the terminal device, a device ID that requests transmission of a device ID A request response means that includes a request and transmits a response that specifies an ID reception address as a redirect destination to the terminal device; and when the request including the device ID is received from the terminal device for the ID reception address, Temporary registration information generating means for generating a unique temporary ID, generating temporary registration information including the generated temporary ID and the device ID, and authentication information generated by the temporary registration information generating means and recording the temporary registration information Encoding the temporary ID and registration address generated by the recording means and the temporary registration information creating means And encoding means for encoding and transmitting to the terminal device in multicast, to the registration address transmitted encoded into coded information, a request containing said user information that is pre-registered temporary ID When receiving from a mobile phone different from the terminal device connected to the network, the user information and the device are referred to by referring to the temporary registration information recorded in the authentication information recording means based on the temporary ID It further comprises device registration means for creating authentication information associated with an ID and recording the authentication information in the authentication information recording means.
また、本発明の認証方法は、認証サーバによるネットワークを介して接続された端末装置の認証を、前記ネットワークに接続された前記端末装置とは異なる携帯電話を用いて行う認証方法であって、前記端末装置は、受付用アドレスに対するリクエストを前記認証サーバに送信し、前記認証サーバは、前記受付用アドレスに対するリクエストを前記端末装置から受信すると、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を前記端末装置に送信し、前記端末装置は、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を認証サーバから受信すると、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを送信し、前記認証サーバは、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、固有の仮IDを生成し、生成した仮IDと、仮IDの生成日時と、デバイスIDとからなる仮登録情報を作成して記録すると共に、生成した前記仮IDと登録用アドレスとをコード化情報に符号化して前記端末装置に送信し、前記端末装置は、前記認証サーバから受信したコード化情報を表示手段に表示し、前記携帯電話は、前記端末装置の前記表示手段に表示された前記コード化情報を撮像することにより、撮像した前記コード化情報を前記仮IDと前記登録用アドレスとに復号化し、事前登録されている前記ユーザ情報と前記仮IDとが含まれているリクエストを前記登録用アドレスに対して送信し、前記認証サーバは、前記コード化情報に符号化して送信した前記登録用アドレスに対して、事前登録されているユーザ情報と前記仮IDとを含むリクエストを前記携帯電話から受信すると、前記仮IDに基づいて前記認証情報記録手段に記録されている前記仮登録情報を参照することで、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して記録することを特徴とする。 The authentication method of the present invention is an authentication method in which authentication of a terminal device connected via a network by an authentication server is performed using a mobile phone different from the terminal device connected to the network, The terminal device transmits a request for a reception address to the authentication server, and the authentication server includes a device ID request for requesting transmission of a device ID when receiving a request for the reception address from the terminal device, and redirects A response specifying an ID reception address as a destination is transmitted to the terminal device, and the terminal device includes a device ID request for requesting transmission of a device ID, and a response specifying the ID reception address as a redirect destination is an authentication server Including the device ID with respect to the ID receiving address. When a request including the device ID is received from the terminal device with respect to the ID reception address, the authentication server generates a unique temporary ID, and the generated temporary ID and the temporary ID The temporary registration information including the generation date and time and the device ID is created and recorded, and the generated temporary ID and registration address are encoded into encoded information and transmitted to the terminal device. The encoded information received from the authentication server is displayed on a display unit, and the mobile phone captures the encoded information displayed by imaging the encoded information displayed on the display unit of the terminal device. Decrypt the temporary ID and the registration address, and send a request including the pre-registered user information and the temporary ID to the registration address. And the authentication server receives a request including the pre-registered user information and the temporary ID for the registration address encoded and transmitted in the encoded information from the mobile phone, By referring to the temporary registration information recorded in the authentication information recording unit based on the temporary ID, authentication information in which the user information and the device ID are associated is created and recorded.
さらに、本発明の認証方法においては、前記認証サーバは、前記ユーザ情報に基づいて前記携帯電話への課金を管理する課金管理サーバに、前記ユーザ情報と利用料とからなる課金情報を送信し、前記課金情報に応答する前記課金管理サーバからの承認情報を受信すると、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して記録することを特徴とする。 Further, in the authentication method of the present invention, the authentication server transmits billing information including the user information and a usage fee to a billing management server that manages billing to the mobile phone based on the user information. When approval information from the charging management server responding to the charging information is received, authentication information associating the user information with the device ID is created and recorded.
さらに、本発明の認証方法においては、前記認証サーバは、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、前記デバイスIDが記録している前記認証情報に登録されているか否かを判断し、前記デバイスIDが前記認証情報に登録されている場合に、リダイレクト先としてサービスを提供する配信用アドレスを指定する応答を前記端末装置に送信し、前記デバイスIDが前記認証情報に登録されていない場合に、前記仮登録情報を作成することを特徴とする。 Furthermore, in the authentication method of the present invention, when the authentication server receives a request including the device ID from the terminal device for the ID reception address, the authentication server records the authentication information recorded in the device ID. When the device ID is registered in the authentication information, a response specifying a delivery address for providing a service as a redirect destination is transmitted to the terminal device, and the device ID is determined. Is registered in the authentication information, the temporary registration information is created.
本発明の認証システムおよび認証方法は、端末装置から受付用アドレスに対するリクエストを認証サーバに送信し、受付用アドレスに対するリクエストに対応して、認証サーバがデバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を行い、当該応答に対応して、端末装置がID受信用アドレスに対してデバイスIDを含むリクエストを送信し、ID受信用アドレスに対するリクエストに対応して、認証サーバが固有の仮IDを生成し、生成した仮IDとデバイスIDとを含む仮登録情報を作成して記録すると共に、生成した仮IDと登録用アドレスとをコード化情報に符号化して端末装置に送信し、認証サーバから受信したコード化情報を端末装置の表示手段に表示し、携帯電話によって、端末装置の表示手段に表示されたコード化情報を撮像することにより、撮像したコード化情報を仮IDと登録用アドレスとに復号化し、事前登録されているユーザ情報と仮IDとが含まれているリクエストを登録用アドレスに対して携帯電話から送信し、登録用アドレスに対するリクエストに対応して、認証サーバが仮IDに基づいて仮登録情報を参照することで、ユーザ情報とデバイスIDとを関連付けした認証情報を作成して記録するように構成することにより、端末装置から認証サーバの受付用アドレスにアクセスすることで表示されるコード化情報を携帯電話によって撮像するという簡単な動作で、携帯電話の契約に際して事前登録されたユーザ情報と、端末装置のデバイスIDとを関連付けした認証情報を作成することができるため、操作キーの少ない端末装置から住所や、電話番号、カード番号等の個人情報を入力することなく、端末装置の認証を行うことができ、端末装置の認証に必要な操作を大幅に簡略化することができるという効果を奏する。 An authentication system and an authentication method of the present invention include a device ID request for transmitting a request for a reception address from a terminal device to an authentication server, and in response to the request for a reception address, the authentication server requests transmission of a device ID. In response to the response, the terminal device transmits a request including the device ID to the ID reception address, and responds to the request for the ID reception address. The authentication server generates a unique temporary ID, creates and records temporary registration information including the generated temporary ID and device ID, and encodes the generated temporary ID and registration address into encoded information. The encoded information received from the authentication server is displayed on the display means of the terminal device, and the mobile phone By capturing the coded information displayed on the display means of the terminal device, the captured coded information is decoded into the temporary ID and the registration address, and the pre-registered user information and temporary ID are included. The request is sent from the mobile phone to the registration address, and the authentication server refers to the temporary registration information based on the temporary ID in response to the request for the registration address. With the simple operation of imaging the coded information displayed by accessing the reception address of the authentication server from the terminal device by the mobile phone by creating and recording the authentication information associated with the Create authentication information associating user information pre-registered with the mobile phone contract with the device ID of the terminal device. Therefore, it is possible to authenticate the terminal device without inputting personal information such as address, telephone number, card number, etc. from the terminal device with few operation keys. There is an effect that it can be simplified.
さらに、本発明の認証システムおよび認証方法は、ユーザ情報に基づいて携帯電話への課金を管理する課金管理サーバに、認証サーバからユーザ情報と利用料とからなる課金情報を送信し、課金情報に応答する課金管理サーバからの承認情報を受信すると、ユーザ情報とデバイスIDとを関連付けした認証情報を作成して記録するように構成することにより、利用料の徴収を携帯電話に通話サービスを提供する通信業者が代行して行うことができ、利用料の徴収の手間を軽減させることができるという効果を奏する。 Furthermore, the authentication system and the authentication method of the present invention transmit charging information including user information and a usage fee from the authentication server to a charging management server that manages charging to the mobile phone based on the user information, and Upon receiving the approval information from the accounting management server that responds, the authentication information in which the user information and the device ID are associated is created and recorded, thereby providing a call service for collecting the usage fee to the mobile phone. It can be performed on the behalf of a communication company, and it is possible to reduce the trouble of collecting usage fees.
さらに、本発明の認証システムおよび認証方法は、ID受信用アドレスに対するリクエストに対応して、認証サーバは、デバイスIDが認証情報に登録されているか否かを判断し、デバイスIDが認証情報に登録されている場合に、リダイレクト先としてサービスを提供する配信用アドレスを指定する応答を端末装置に送信し、デバイスIDが認証情報に登録されていない場合に、仮登録情報を作成するように構成することにより、認証情報の登録状況に拘わらず、同一のID受信用アドレスを使用することができ、受付用アドレスに対するリクエストの受付時に認証情報の登録状況を端末装置に問い合わせる必要もないため、端末装置からの認証サーバへのアクセス先を認証情報の登録状況に拘わらず同一にすることができ、端末装置の操作を簡略化することができるという効果を奏する。 Furthermore, in the authentication system and authentication method of the present invention, in response to the request for the ID reception address, the authentication server determines whether or not the device ID is registered in the authentication information, and the device ID is registered in the authentication information. If the device ID is registered, a response specifying a delivery address for providing a service as a redirect destination is transmitted to the terminal device, and the temporary registration information is created when the device ID is not registered in the authentication information. Thus, the same ID reception address can be used regardless of the registration status of the authentication information, and it is not necessary to inquire the registration status of the authentication information to the terminal device when receiving a request for the reception address. The access destination to the authentication server can be made the same regardless of the registration status of the authentication information. An effect that can be simplified.
以下、本発明の実施の形態を図面に基づいて詳細に説明する。 Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.
図1は、本発明に係る認証システムの実施の形態の構成を示すブロック図であり、図2は、図1に示す認証情報記録部に記録される仮登録情報例および認証情報例を示す図であり、図3は、図1に示す端末装置の構成を示すブロック図である。 FIG. 1 is a block diagram showing a configuration of an embodiment of an authentication system according to the present invention, and FIG. 2 is a diagram showing an example of temporary registration information and an example of authentication information recorded in an authentication information recording unit shown in FIG. FIG. 3 is a block diagram showing the configuration of the terminal device shown in FIG.
本実施の形態の認証システムは、図1を参照すると、インターネット等のネットワーク10を経由してコンテンツを配信するコンテンツサーバ20と、コンテンツサーバ20へのアクセスを認証する認証サーバ30と、ネットワーク10を経由してコンテンツを受信する端末装置40と、携帯電話50と、携帯電話50への課金を管理する課金管理サーバ60とで構成される。なお、本実施の形態では、機能的にコンテンツサーバ20と、認証サーバ30とに分けて説明するが、コンテンツサーバ20および認証サーバ30は、プログラム制御によって動作する1以上の情報処理装置からなるサーバシステムとして実現することができ、各サーバを異なる事業者によって管理するようにしても良く、各サーバの2以上を同一の事業者によって管理するようにしても良い。
Referring to FIG. 1, the authentication system according to the present embodiment includes a
コンテンツサーバ20は、端末装置40からのリクエストに応答するWebサーバとしての機能を有し、「音声データ」、「画像データ」、「映像データ」等のコンテンツが記録されているHDD等の記録手段を備え、端末装置40からコンテンツリクエストを受信すると、記録しているコンテンツをネットワーク10経由で端末装置40に送信する。
The
認証サーバ30は、端末装置40からの各種リクエストに応答するWebサーバとしての機能を有し、図2を参照すると、認証情報記録部31と、リクエスト応答部32と、仮登録情報作成部33と、符号化処理部34と、機器登録部35と、送受信部36とを備えている。なお、リクエスト応答部32、仮登録情報作成部33、機器登録部35には、異なるURL等のネットワークアドレス、リクエスト応答部32には受付を行う受付用アドレス、仮登録情報作成部33にはデバイスIDを受信するID受信用アドレス、機器登録部35には携帯電話ユーザ情報を受信する登録用アドレスがそれぞれ割り当てられており、端末装置40および携帯電話50からのリクエストは、送受信部36によってリクエスト応答部32、仮登録情報作成部33もしくは機器登録部35に割り振られることになる。
The
認証情報記録部31は、仮登録情報と、認証情報とが記録されるHDD等の記録手段である。仮登録情報は、図2(a)を参照すると、端末装置40の認証を行う際に作成される一時ファイルであり、端末装置40固有のデバイスIDと、仮登録情報作成部33で生成される仮IDと、仮IDの生成日時とからなり、端末装置40の認証時もしくは予め定められた所定時間後に削除される。また、認証情報は、端末装置40の認証時に作成されるファイルであり、図2(b)を参照すると、携帯電話50のユーザ情報である携帯電話ユーザ情報と、デバイスIDと、認証情報の登録日時からなる。
The authentication information recording unit 31 is a recording unit such as an HDD in which temporary registration information and authentication information are recorded. Referring to FIG. 2A, the temporary registration information is a temporary file created when authenticating the
リクエスト応答部32は、受付用アドレスに対する端末装置40からのGET要求を認証リクエストとして受信すると、端末装置40に対してデバイスIDの送信を要求するデバイスID要求がヘッダに含まれていると共に、リダイレクト先としてSSL(Secure Socket Layer)等の暗号化プロトコルに対応していることを示すID受信用アドレスを指定するRedirect応答(例えば、307応答)を、送受信部36を用いてネットワーク10経由で端末装置40に送信する。なお、デバイスID要求は、端末装置40との間で取り決められている独自ヘッダであり、端末装置40からデバイスIDを送信する際の必要条件として用いられる。
When receiving a GET request from the
仮登録情報作成部33は、SSL(Secure Socket Layer)等の暗号化プロトコルに対応しており、仮登録情報作成部33に割り当てられているID受信用アドレスは、SSL等の暗号化プロトコルに対応していることが判別できるようになっている。なお、暗号化プロトコルがSSLである場合には、SSLに対応していないURLは、「http://〜」であるのに対し、SSLに対応しているURLは、「https://〜」となっていることでSSLに対応しているか否かを判別することができる。 The temporary registration information creation unit 33 corresponds to an encryption protocol such as SSL (Secure Socket Layer), and the ID reception address assigned to the temporary registration information creation unit 33 corresponds to an encryption protocol such as SSL. It is possible to determine that it is. When the encryption protocol is SSL, the URL that does not support SSL is “http: // ˜”, whereas the URL that supports SSL is “https: // ˜”. It is possible to determine whether or not it is compatible with SSL.
また、仮登録情報作成部33は、デバイスIDがリクエストヘッダに含まれている端末装置40からのGET要求を受信すると、含まれているデバイスIDが認証情報記録部31に記録されている認証情報に登録されているか否かを判断し、デバイスIDが認証情報に登録されている場合には、リダイレクト先としてコンテンツサーバ20に割り当てられている配信用アドレスを指定するRedirect応答を、送受信部36を用いてネットワーク10経由で端末装置40に送信し、デバイスIDが認証情報に登録されていない場合には、固有の仮IDを生成し、生成した仮IDと、仮IDの生成日時と、デバイスIDとからなる仮登録情報を認証情報記録部31に記録させると共に、生成した仮IDを符号化処理部34に出力する。
Further, when the temporary registration information creation unit 33 receives a GET request from the
符号化処理部34は、仮登録情報作成部33で生成された仮IDが入力されると、機器登録部35に割り当てられている登録用アドレスと、入力された仮IDとをQRコード等の2次元コードに符号化すると共に、登録用アドレスと仮IDとが符号化された2次元コードを、送受信部36を用いてネットワーク10経由で端末装置40に送信する。なお、本実施の形態では、登録用アドレスと仮IDとを符号化するコード化情報として2次元コードに符号化するように構成したが、登録用アドレスと仮IDとをバーコード等のコード化情報に符号化するようにしても良い。
When the temporary ID generated by the temporary registration information creation unit 33 is input, the
機器登録部35は、携帯電話ユーザ情報と仮IDとがリクエストヘッダに含まれている携帯電話50からのGET要求を登録リクエストとして受信すると、配信サービスの利用料を提示する登録確認画面を、送受信部36を用いてネットワーク10経由で携帯電話50に送信する。また、機器登録部35は、登録確認画面に応答する携帯電話50からの登録実行リクエストを受信すると、携帯電話ユーザ情報と利用料とからなる課金情報を、送受信部36を用いてネットワーク10経由で課金管理サーバ60に送信する。さらに、機器登録部35は、課金情報に応答する課金管理サーバ60からの承認情報を受信すると、仮IDに基づいて認証情報記録部31に記録されている仮登録情報を参照することで、携帯電話ユーザ情報とデバイスIDとを関連付けした認証情報を作成し、作成した認証情報を認証情報記録部31に記録させると共に、端末装置40の認証が完了したことを知らせる認証完了画面を、送受信部36を用いてネットワーク10経由で携帯電話50に送信する。
When the
送受信部36は、有線もしくは無線でネットワーク10に接続する機能を有し、HTTP(Hypertext Transfer Protocol)やFTP(File Transfer Protocol)等のプロトコルに基づいてネットワーク10を介して端末装置40と情報通信を行う。
The transmission /
端末装置40は、図3を参照すると、固有のデバイスIDを有し、コンテンツ(音声データ、画像データ、映像データ)を再生するオーディオプレーヤ等のプログラム制御によって動作する携帯型の情報処理装置であり、送受信部41と、情報記録部42と、液晶ディスプレイ等の表示部43と、操作部44と、再生処理部45と、データ管理部46とを備えている。
Referring to FIG. 3, the
送受信部41は、有線もしくは無線でネットワーク10に接続する機能を有し、HTTPやFTP等のプロトコルに基づいてコンテンツサーバ20および認証サーバ30と情報通信を行う。
The transmission /
情報記録部42は、HDDやシリコンメモリ等の記録手段であり、認証サーバ30のリクエスト応答部32に割り当てられている受付用アドレスが記憶されているネットワークアドレス記録部421と、コンテンツサーバ20から受信したコンテンツが記録されるコンテンツ記録部422とからなる。
The information recording unit 42 is a recording unit such as an HDD or a silicon memory, and is received from the
表示部43は、液晶ディスプレイ等の表示手段であり、認証サーバ30からネットワーク10経由で受信した2次元コードを表示すると共に、コンテンツ記録部422に記録されたコンテンツに基づいて再生処理部45によって再生された画像および映像を表示する。
The
操作部44は、操作ボタン等の操作手段であり、認証サーバ30へのアクセスを指示する認証指示入力およびコンテンツ取得入力を受け付けると共に、受信して記録したコンテンツの再生に係る各種入力を受け付ける。
The
再生処理部45は、情報記録部42のコンテンツ記録部422に記録されたコンテンツを伸長して再生し、画像および映像は、表示部43に表示させ、音声は、接続されたヘッドフォン47に出力する。
The
データ管理部46は、デバイスIDを認証サーバ30に登録する以前において、操作部44から認証指示入力が入力されると、情報記録部42のネットワークアドレス記録部421に記録されている受付用アドレスに対するGET要求を認証リクエストとして、送受信部41を用いてネットワーク10経由で認証サーバ30に送信する。また、データ管理部46は、デバイスIDの送信を要求するデバイスID要求がヘッダに含まれていると共に、リダイレクト先として仮登録情報作成部33に割り当てられているID受信用アドレスを指定するRedirect応答を認証サーバ30から受信すると、ID受信用アドレスに対してデバイスIDをリクエストヘッダに含むGET要求を、送受信部41を用いてネットワーク10経由で認証サーバ30に送信する。さらに、データ管理部46は、登録用アドレスと仮IDとが符号化された2次元コードを認証サーバ30から受信すると、受信した2次元コードを表示部43に表示させる。
When an authentication instruction input is input from the
データ管理部46は、デバイスIDを認証サーバ30に登録した後において、操作部44からコンテンツ取得入力が入力されると、情報記録部42のネットワークアドレス記録部421に記録されている受付用アドレスに対するGET要求をコンテンツリクエストとして、送受信部41を用いてネットワーク10経由で認証サーバ30に送信すると共に、リダイレクト先としてコンテンツサーバ20に割り当てられている配信用アドレスを指定するRedirect応答を認証サーバ30から受信すると、配信用アドレスに対するGET要求をコンテンツリクエストとして、送受信部41を用いてネットワーク10経由でコンテンツサーバ20に送信する。
When the content acquisition input is input from the
携帯電話50は、ネットワーク10に接続する機能と、対象物を撮像するカメラ機能とを備えており、端末装置40の表示部43に表示された2次元コードを撮像することで、撮像した2次元コードを登録用アドレスと仮IDとに復号化し、携帯電話ユーザ情報と仮IDとがリクエストヘッダに含まれている登録用アドレスに対するGET要求を登録リクエストとして認証サーバ30に送信する。
The
課金管理サーバ60は、携帯電話50の通話サービスを有料で提供する通信業者によって設置され、電話番号等の携帯電話ユーザ情報に基づいて携帯電話50に対する課金を管理するサーバであり、ネットワーク10経由で認証サーバ30からの課金情報を正常に受け付けると、課金情報を正常に受け付けたことを知らせる承認情報をネットワーク10経由で認証サーバ30に送信する。
The
次に、本実施の形態の動作について図4乃至図8を参照して詳細に説明する。
図4は、本発明に係る認証システムの実施の形態におけるデバイスID登録動作を説明するためのフローチャートであり、図5は、図1に示す認証サーバから端末装置への2次元コード送信動作を説明するための説明図であり、図6は、図1に示す携帯電話における表示例を示す説明図であり、図7は、図1に示す携帯電話から認証サーバへの登録リクエスト送信動作を説明するための説明図であり、図8は、本発明に係る認証システムの実施の形態におけるデバイスID登録後の動作を説明するためのフローチャートである。
Next, the operation of the present embodiment will be described in detail with reference to FIGS.
FIG. 4 is a flowchart for explaining the device ID registration operation in the embodiment of the authentication system according to the present invention, and FIG. 5 explains the two-dimensional code transmission operation from the authentication server shown in FIG. 1 to the terminal device. FIG. 6 is an explanatory view showing a display example on the mobile phone shown in FIG. 1, and FIG. 7 explains an operation of transmitting a registration request from the mobile phone shown in FIG. 1 to the authentication server. FIG. 8 is a flowchart for explaining the operation after device ID registration in the embodiment of the authentication system according to the present invention.
コンテンツサーバ20および認証サーバ30は、コンテンツの配信サービスを有料で行っている配信業者が管理しており、端末装置40および携帯電話50を所有するユーザは、携帯電話50を用いて端末装置40のデバイスIDを認証サーバ30に登録することで配信サービスを利用可能になり、配信業者が提供する配信サービスの利用料の徴収は、携帯電話50に通話サービスを提供する通信業者が代行して行われる。
The
まず、端末装置40のデバイスIDを認証サーバ30に登録するデバイスID登録動作について図4乃至図7を参照して詳細に説明する。
ユーザによって、端末装置40の操作部44から認証サーバ30へのアクセスを指示する認証指示入力が行われると(ステップA1)、データ管理部46は、情報記録部42のネットワークアドレス記録部421に記録されている受付用アドレスに対するGET要求を認証リクエストとして、送受信部41を用いてネットワーク10経由で認証サーバ30に送信する(ステップA2)。
First, a device ID registration operation for registering the device ID of the
When the user inputs an authentication instruction to instruct access to the
認証サーバ30の送受信部36は、端末装置40からの認証リクエストをリクエスト応答部32に割り振り、リクエスト応答部32は、認証リクエストに対して、端末装置40に対してデバイスIDの送信を要求するデバイスID要求がヘッダに含まれていると共に、リダイレクト先として仮登録情報作成部33に割り当てられているID受信用アドレスを指定するRedirect応答を、送受信部36を用いてネットワーク10経由で端末装置40に送信し、端末装置40にデバイスIDの送信を要求する(ステップA3)。
The transmission /
端末装置40のデータ管理部46は、デバイスIDの送信を要求するデバイスID要求がヘッダに含まれていると共に、リダイレクト先としてSSL等の暗号化プロトコルに対応していることを示すID受信用アドレスを指定するRedirect応答を認証サーバ30から受信すると、ID受信用アドレスに対してデバイスIDをリクエストヘッダに含むGET要求を、送受信部41を用いてネットワーク10経由で認証サーバ30に送信する(ステップA4)。なお、データ管理部46がデバイスIDを送信は、認証サーバ30からの応答にデバイスID要求が含まれており、且つSSL等の暗号化プロトコルに対応していることを示すID受信用アドレスがリダイレクト先として指定されることを条件として行われる。
The
認証サーバ30の送受信部36は、デバイスIDがリクエストヘッダに含まれている端末装置40からのGET要求を仮登録情報作成部33に割り振り、仮登録情報作成部33は、含まれているデバイスIDが認証情報記録部31に記録されている認証情報に登録されているか否かを判断する。デバイスIDの登録前である場合には、当然、デバイスIDが認証情報に登録されていないと判断され、仮登録情報作成部33は、固有の仮IDを生成し(ステップA5)、生成した仮IDと、仮IDの生成日時と、デバイスIDとからなる仮登録情報を認証情報記録部31に記録させると共に、生成した仮IDを符号化処理部34に出力する。
The transmission /
符号化処理部34は、仮登録情報作成部33で生成された仮IDが入力されると、機器登録部35に割り当てられている登録用アドレスと、入力された仮IDとをQRコード等の2次元コードに符号化すると共に(ステップA6)、図5に示すように、登録用アドレスと仮IDとが符号化された2次元コードを、送受信部36を用いてネットワーク10経由で端末装置40に送信する(ステップA7)。
When the temporary ID generated by the temporary registration information creation unit 33 is input, the
端末装置40のデータ管理部46は、登録用アドレスと仮IDとが符号化された2次元コードを認証サーバ30から受信すると、図1に示すように、受信した2次元コードを表示部43に表示させ(ステップA8)、ユーザは、図6(a)に示すように、携帯電話50によって端末装置40の表示部43に表示された2次元コードを撮像する(ステップA9)。
When the
携帯電話50は、端末装置40の表示部43に表示された2次元コードを撮像することで、撮像した2次元コードを登録用アドレスと仮IDとに復号化し(ステップA10)、携帯電話ユーザ情報と仮IDとがリクエストヘッダに含まれている登録用アドレスに対するGET要求を登録リクエストとして認証サーバ30に送信する(ステップA11)。
The
認証サーバ30の送受信部36は、携帯電話50からの登録リクエストを機器登録部35に割り振り、機器登録部35は、登録リクエストに対して、配信サービスの利用料を提示する登録確認画面を、送受信部36を用いてネットワーク10経由で携帯電話50に送信する(ステップA12)。
The transmission /
携帯電話50の表示部には、図6(b)に示すように、認証サーバ30からの登録確認画面が表示され(ステップA13)、ユーザは、表示された登録確認画面によって利用料等を確認することができる。利用料等を確認後、ユーザによって、配信サービスの申込、すなわち端末装置40のデバイスID登録の実行を指示する登録実行指示入力が行われると(ステップA14)、携帯電話50は、登録確認画面に応答する登録実行リクエストを認証サーバ30に送信する(ステップA15)。
As shown in FIG. 6B, a registration confirmation screen from the
機器登録部35は、登録確認画面に応答する携帯電話50からの登録実行リクエストを受信すると、携帯電話ユーザ情報と利用料とからなる課金情報を、送受信部36を用いてネットワーク10経由で課金管理サーバ60に送信する(ステップA16)。
When the
課金管理サーバ60は、ネットワーク10経由で認証サーバ30からの課金情報を正常に受け付けると、課金情報を正常に受け付けたことを知らせる承認情報をネットワーク10経由で認証サーバ30に送信し(ステップA17)、機器登録部35は、課金情報に応答する課金管理サーバ60からの承認情報を受信すると、仮IDに基づいて認証情報記録部31に記録されている仮登録情報を参照することで、携帯電話ユーザ情報とデバイスIDとを関連付けした認証情報を作成し、作成した認証情報を認証情報記録部31に記録させることで(ステップA18)、端末装置40の認証、すなわちデバイスIDの登録を完了し、端末装置40の認証が完了したことを知らせる認証完了画面を、送受信部36を用いてネットワーク10経由で携帯電話50に送信する(ステップA19)。携帯電話50の表示部に認証サーバ30からの認証完了画面が表示され(ステップA20)、ユーザは、表示された認証完了画面によって端末装置40の認証、すなわちデバイスIDの登録が完了したことを認識することができる。
When the
次に、端末装置40の認証後、すなわちデバイスIDの登録が完了した後のコンテンツ配信動作について図8を参照して詳細に説明する。
ユーザによって、端末装置40の操作部44から認証サーバ30へのアクセスを指示するコンテンツ取得入力が行われると(ステップB1)、データ管理部46は、操作部44から認証指示入力が入力されると、情報記録部42のネットワークアドレス記録部421に記録されている受付用アドレスに対するGET要求をコンテンツリクエストとして、送受信部41を用いてネットワーク10経由で認証サーバ30に送信する(ステップB2)。なお、認証指示入力は、端末装置40の認証を指示する認証指示入力と同一の操作キーで行うようにすることができると共に、コンテンツリクエストは、端末装置40の認証を要求する認証リクエストと実質的に同一のGET要求となる。
Next, a content distribution operation after authentication of the
When the user performs content acquisition input for instructing access to the
認証サーバ30の送受信部36は、端末装置40からのコンテンツリクエストをリクエスト応答部32に割り振り、リクエスト応答部32は、コンテンツリクエストに対して、端末装置40に対してデバイスIDの送信を要求するデバイスID要求がヘッダに含まれていると共に、リダイレクト先として仮登録情報作成部33に割り当てられているID受信用アドレスを指定するRedirect応答を、送受信部36を用いてネットワーク10経由で端末装置40に送信し、端末装置40にデバイスIDの送信を要求する(ステップB3)。
The transmission /
端末装置40のデータ管理部46は、デバイスIDの送信を要求するデバイスID要求がヘッダに含まれていると共に、リダイレクト先として仮登録情報作成部33に割り当てられているID受信用アドレスを指定するRedirect応答を認証サーバ30から受信すると、ID受信用アドレスに対してデバイスIDをリクエストヘッダに含むGET要求を、送受信部41を用いてネットワーク10経由で認証サーバ30に送信する(ステップB4)。
The
認証サーバ30の送受信部36は、デバイスIDがリクエストヘッダに含まれている端末装置40からのGET要求を仮登録情報作成部33に割り振り、仮登録情報作成部33は、含まれているデバイスIDが認証情報記録部31に記録されている認証情報に登録されているか否かを判断する。デバイスIDの登録後である場合には、当然、デバイスIDが認証情報に登録されていると判断され、仮登録情報作成部33は、リダイレクト先としてコンテンツサーバ20に割り当てられている配信用アドレスを指定するRedirect応答を、送受信部36を用いてネットワーク10経由で端末装置40に送信する(ステップB5)。
The transmission /
端末装置40のデータ管理部46は、リダイレクト先としてコンテンツサーバ20に割り当てられている配信用アドレスを指定するRedirect応答を認証サーバ30から受信すると、配信用アドレスに対するGET要求をコンテンツリクエストとして、送受信部41を用いてネットワーク10経由でコンテンツサーバ20に送信し(ステップB6)、コンテンツサーバ20は、端末装置40からコンテンツリクエストを受信すると、記録しているコンテンツをネットワーク10経由で端末装置40に送信する(ステップB7)。なお、本実施の形態では、コンテンツサーバ20がコンテンツリクエストを受信すると、すぐにコンテンツを送信するように構成したが、コンテンツリクエストに対してコンテンツの選択を行うコンテンツ選択画面を応答するようにしても良い。
When the
以上説明したように、本実施の形態によれば、端末装置40から受付用アドレスに対するリクエストを認証サーバ30に送信し、受付用アドレスに対するリクエストに対応して、認証サーバ30のリクエスト応答部32がデバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を行い、当該応答に対応して、端末装置40がID受信用アドレスに対してデバイスIDを含むリクエストを送信し、ID受信用アドレスに対するリクエストに対応して、認証サーバ30の仮登録情報作成部33が固有の仮IDを生成し、生成した仮IDとデバイスIDとを含む仮登録情報を作成して認証情報記録部31に記録すると共に、生成した仮IDと登録用アドレスとを符号化処理部34によって2次元コードに符号化して端末装置40に送信し、認証サーバ30から受信した2次元コードを端末装置40の表示部43に表示し、携帯電話50によって、端末装置40の表示部43に表示された2次元コードを撮像することにより、撮像した2次元コードを仮IDと登録用アドレスとに復号化し、事前登録されているユーザ情報と仮IDとが含まれているリクエストを登録用アドレスに対して携帯電話50から送信し、登録用アドレスに対するリクエストに対応して、認証サーバ30の機器登録部35が仮IDに基づいて仮登録情報を参照することで、ユーザ情報とデバイスIDとを関連付けした認証情報を作成して認証情報記録部31に記録するように構成することにより、端末装置40から認証サーバ30の受付用アドレスにアクセスすることで表示される2次元コードを携帯電話50によって撮像するという簡単な動作で、携帯電話50の契約に際して事前登録されたユーザ情報と、端末装置40のデバイスIDとを関連付けした認証情報を作成することができるため、操作キーの少ない端末装置40から住所や、電話番号、カード番号等の個人情報を入力することなく、端末装置40の認証を行うことができ、端末装置40の認証に必要な操作を大幅に簡略化することができるという効果を奏する。
As described above, according to the present embodiment, a request for the reception address is transmitted from the
さらに、本実施の形態によれば、認証サーバ30の機器登録部35は、ユーザ情報に基づいて携帯電話50への課金を管理する課金管理サーバ60にユーザ情報と利用料とからなる課金情報を送信し、課金情報に応答する課金管理サーバ60からの承認情報を受信すると、ユーザ情報とデバイスIDとを関連付けした認証情報を作成して記録するように構成することにより、利用料の徴収を携帯電話50に通話サービスを提供する通信業者が代行して行うことができ、利用料の徴収の手間を軽減させることができるという効果を奏する。
Further, according to the present embodiment, the
さらに、本実施の形態によれば、ID受信用アドレスに対するリクエストに対応して、認証サーバ30の仮登録情報作成部33は、デバイスIDが認証情報に登録されているか否かを判断し、デバイスIDが認証情報に登録されている場合に、リダイレクト先としてサービスを提供するコンテンツサーバ20の配信用アドレスを指定する応答を端末装置40に送信し、デバイスIDが認証情報に登録されていない場合に、仮登録情報を作成するように構成することにより、認証情報の登録状況に拘わらず、同一のID受信用アドレスを使用することができ、受付用アドレスに対するリクエストの受付時に認証情報の登録状況を端末装置40に問い合わせる必要もないため、端末装置40からの認証サーバ30へのアクセス先を認証情報の登録状況に拘わらず同一にすることができ、端末装置40の操作を簡略化することができるという効果を奏する。
Furthermore, according to the present embodiment, in response to the request for the ID reception address, the temporary registration information creation unit 33 of the
なお、本発明が上記各実施の形態に限定されず、本発明の技術思想の範囲内において、各実施の形態は適宜変更され得ることは明らかである。また、上記構成部材の数、位置、形状等は上記実施の形態に限定されず、本発明を実施する上で好適な数、位置、形状等にすることができる。なお、各図において、同一構成要素には同一符号を付している。 Note that the present invention is not limited to the above-described embodiments, and it is obvious that the embodiments can be appropriately changed within the scope of the technical idea of the present invention. In addition, the number, position, shape, and the like of the constituent members are not limited to the above-described embodiment, and can be set to a suitable number, position, shape, and the like in practicing the present invention. In each figure, the same numerals are given to the same component.
10 ネットワーク
20 コンテンツサーバ
30 認証サーバ
31 認証情報記録部
32 リクエスト応答部
33 仮登録情報作成部
34 符号化処理部
35 機器登録部
36 送受信部
40 端末装置
41 送受信部
42 情報記録部
43 表示部
44 操作部
45 再生処理部
46 データ管理部
50 携帯電話
60 課金管理サーバ
421 ネットワークアドレス記録部
422 コンテンツ記録部
DESCRIPTION OF
Claims (7)
受付用アドレスに対するリクエストを前記端末装置から受信すると、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を前記端末装置に送信するリクエスト応答手段と、
前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、固有の仮IDを生成し、生成した仮IDと前記デバイスIDとを含む仮登録情報を作成する仮登録情報作成手段と、
該仮登録情報作成手段によって作成された前記仮登録情報を記録する認証情報記録手段と、
前記仮登録情報作成手段によって生成された前記仮IDと登録用アドレスとをコード化情報に符号化して前記端末装置に送信する符号化処理手段と、
前記コード化情報に符号化して送信した前記登録用アドレスに対して、事前登録されているユーザ情報と前記仮IDとを含むリクエストを前記携帯電話から受信すると、前記仮IDに基づいて前記認証情報記録手段に記録されている前記仮登録情報を参照することで、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して前記認証情報記録手段に記録させる機器登録手段とを有する認証サーバを具備し、
前記端末装置は、前記受付用アドレスに対するリクエストを前記認証サーバに送信するリクエスト送信手段と、
デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を認証サーバから受信すると、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを送信するデバイスID送信手段と、
前記コード化情報を前記認証サーバから受信すると、受信した前記コード化情報を表示する表示手段とを具備し、
前記携帯電話は、前記端末装置の前記表示手段に表示された前記コード化情報を撮像する撮像手段と、
該撮像手段によって撮像された前記コード化情報を前記仮IDと前記登録用アドレスとに復号化し、事前登録されている前記ユーザ情報と前記仮IDとが含まれているリクエストを前記登録用アドレスに対して送信するユーザ情報送信手段とを具備することを特徴とする認証システム。 An authentication system for performing authentication of a terminal device connected via a network using a mobile phone different from the terminal device connected to the network,
When receiving a request for the reception address from the terminal device, a request response means including a device ID request for requesting transmission of a device ID and transmitting a response specifying the ID reception address as a redirect destination to the terminal device;
When a request including the device ID is received from the terminal device with respect to the ID reception address, a temporary registration is generated, and a temporary registration information including the generated temporary ID and the device ID is generated. Information creation means;
Authentication information recording means for recording the temporary registration information created by the temporary registration information creating means;
Encoding processing means for encoding the temporary ID and registration address generated by the temporary registration information creating means into encoded information and transmitting the encoded information to the terminal device;
When a request including user information registered in advance and the temporary ID is received from the mobile phone with respect to the registration address encoded and transmitted in the encoded information, the authentication information is based on the temporary ID. An authentication server having device registration means for creating authentication information in which the user information and the device ID are associated with each other by referring to the temporary registration information recorded in the recording means and recording the authentication information in the authentication information recording means Comprising
The terminal device, a request transmission means for transmitting a request for the reception address to the authentication server;
A device that includes a device ID request for requesting transmission of a device ID, and that transmits a request including the device ID to the ID reception address when a response specifying an ID reception address as a redirect destination is received from an authentication server An ID transmission means;
When the encoded information is received from the authentication server, the display unit displays the received encoded information.
The mobile phone includes an imaging unit that images the coded information displayed on the display unit of the terminal device;
The encoded information imaged by the imaging unit is decoded into the temporary ID and the registration address, and a request including the pre-registered user information and the temporary ID is set as the registration address. An authentication system comprising: user information transmission means for transmitting to the user.
前記認証サーバの前記機器登録手段は、前記ユーザ情報と利用料とからなる課金情報を前記課金管理サーバに送信し、前記課金情報に応答する前記課金管理サーバからの承認情報を受信すると、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して前記認証情報記録手段に記録させることを特徴とする請求項1記載の認証システム。 A billing management server for managing billing to the mobile phone based on the user information;
The device registration means of the authentication server transmits billing information including the user information and a usage fee to the billing management server, and receives the approval information from the billing management server responding to the billing information. 2. The authentication system according to claim 1, wherein authentication information in which information is associated with the device ID is created and recorded in the authentication information recording means.
受付用アドレスに対するリクエストを前記端末装置から受信すると、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を前記端末装置に送信するリクエスト応答手段と、
前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、固有の仮IDを生成し、生成した仮IDと前記デバイスIDとを含む仮登録情報を作成する仮登録情報作成手段と、
該仮登録情報作成手段によって作成され前記仮登録情報を記録する認証情報記録手段と、
前記仮登録情報作成手段によって生成された前記仮IDと登録用アドレスとをコード化情報に符号化して前記端末装置に送信する符号化処理手段と、
コード化情報に符号化して送信した前記登録用アドレスに対して、事前登録されているユーザ情報と前記仮IDとを含むリクエストを前記ネットワークに接続された前記端末装置とは異なる携帯電話から受信すると、前記仮IDに基づいて前記認証情報記録手段に記録されている前記仮登録情報を参照することで、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して前記認証情報記録手段に記録させる機器登録手段とを具備することを特徴とする認証サーバ。 An authentication server that authenticates terminal devices connected via a network,
When receiving a request for the reception address from the terminal device, a request response means including a device ID request for requesting transmission of a device ID and transmitting a response specifying the ID reception address as a redirect destination to the terminal device;
When a request including the device ID is received from the terminal device with respect to the ID reception address, a temporary registration is generated, and a temporary registration information including the generated temporary ID and the device ID is generated. Information creation means;
Authentication information recording means for recording the temporary registration information created by the temporary registration information creating means;
Encoding processing means for encoding the temporary ID and registration address generated by the temporary registration information creating means into encoded information and transmitting the encoded information to the terminal device;
When a request including pre-registered user information and the temporary ID is received from a mobile phone different from the terminal device connected to the network, with respect to the registration address encoded and transmitted in encoded information , By referring to the temporary registration information recorded in the authentication information recording means based on the temporary ID, creating authentication information in which the user information and the device ID are associated with each other in the authentication information recording means. An authentication server comprising device registration means for recording.
前記端末装置は、受付用アドレスに対するリクエストを前記認証サーバに送信し、
前記認証サーバは、前記受付用アドレスに対するリクエストを前記端末装置から受信すると、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を前記端末装置に送信し、
前記端末装置は、デバイスIDの送信を要求するデバイスID要求を含み、リダイレクト先としてID受信用アドレスを指定する応答を認証サーバから受信すると、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを送信し、
前記認証サーバは、前記ID受信用アドレスに対して、前記デバイスIDを含むリクエストを前記端末装置から受信すると、固有の仮IDを生成し、生成した仮IDと、仮IDの生成日時と、デバイスIDとからなる仮登録情報を作成して記録すると共に、生成した前記仮IDと登録用アドレスとをコード化情報に符号化して前記端末装置に送信し、
前記端末装置は、前記認証サーバから受信したコード化情報を表示手段に表示し、
前記携帯電話は、前記端末装置の前記表示手段に表示された前記コード化情報を撮像することにより、撮像した前記コード化情報を前記仮IDと前記登録用アドレスとに復号化し、事前登録されている前記ユーザ情報と前記仮IDとが含まれているリクエストを前記登録用アドレスに対して送信し、
前記認証サーバは、前記コード化情報に符号化して送信した前記登録用アドレスに対して、事前登録されているユーザ情報と前記仮IDとを含むリクエストを前記携帯電話から受信すると、前記仮IDに基づいて前記認証情報記録手段に記録されている前記仮登録情報を参照することで、前記ユーザ情報と前記デバイスIDとを関連付けした認証情報を作成して記録することを特徴とする認証方法。 An authentication method for performing authentication of a terminal device connected via a network by an authentication server using a mobile phone different from the terminal device connected to the network,
The terminal device transmits a request for a reception address to the authentication server,
When the authentication server receives a request for the reception address from the terminal device, the authentication server includes a device ID request for requesting transmission of a device ID, and transmits a response specifying the ID reception address as a redirect destination to the terminal device. ,
The terminal device includes a device ID request for requesting transmission of a device ID. When a response specifying an ID receiving address as a redirect destination is received from an authentication server, the terminal device includes the device ID with respect to the ID receiving address. Send a request,
When the authentication server receives a request including the device ID from the terminal device with respect to the ID reception address, the authentication server generates a unique temporary ID, the generated temporary ID, the temporary ID generation date and time, and the device Create and record temporary registration information consisting of an ID, encode the generated temporary ID and registration address into encoded information, and send it to the terminal device,
The terminal device displays the encoded information received from the authentication server on a display means;
The mobile phone decodes the captured encoded information into the temporary ID and the registration address by capturing the encoded information displayed on the display unit of the terminal device, and is pre-registered. A request including the user information and the temporary ID is sent to the registration address;
When the authentication server receives a request including the pre-registered user information and the temporary ID for the registration address encoded and transmitted in the encoded information from the mobile phone, An authentication method comprising: creating and recording authentication information in which the user information and the device ID are associated with each other by referring to the temporary registration information recorded in the authentication information recording unit.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006170915A JP4819588B2 (en) | 2006-06-21 | 2006-06-21 | Authentication system and authentication method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006170915A JP4819588B2 (en) | 2006-06-21 | 2006-06-21 | Authentication system and authentication method |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008003743A JP2008003743A (en) | 2008-01-10 |
JP4819588B2 true JP4819588B2 (en) | 2011-11-24 |
Family
ID=39008081
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006170915A Expired - Fee Related JP4819588B2 (en) | 2006-06-21 | 2006-06-21 | Authentication system and authentication method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4819588B2 (en) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5299787B2 (en) * | 2009-03-05 | 2013-09-25 | キヤノンマーケティングジャパン株式会社 | Information processing system, authentication server, processing method thereof, and program |
JP5919497B2 (en) * | 2014-02-06 | 2016-05-18 | 住信Sbiネット銀行株式会社 | User authentication system |
TW201617953A (en) * | 2014-05-30 | 2016-05-16 | Nec Solution Innovators Ltd | Information processing system, control method, and program storage medium |
JP6300705B2 (en) | 2014-11-19 | 2018-03-28 | キヤノン株式会社 | Authentication management method by device cooperation, information processing device, wearable device, computer program |
CN109428893A (en) * | 2018-12-25 | 2019-03-05 | 武汉思普崚技术有限公司 | A kind of identity identifying method, apparatus and system |
JPWO2023013044A1 (en) * | 2021-08-06 | 2023-02-09 |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH11175477A (en) * | 1997-12-16 | 1999-07-02 | Casio Comput Co Ltd | Terminal equipment and authentication system and server |
JP2005078371A (en) * | 2003-08-29 | 2005-03-24 | Kitagawa Yoshiko | Information processing server and information processing method |
JP2005209083A (en) * | 2004-01-26 | 2005-08-04 | Japan Telecom Co Ltd | Service system, and communication system and communication method using the same |
JP4301997B2 (en) * | 2004-05-07 | 2009-07-22 | 日本電信電話株式会社 | Authentication method for information appliances using mobile phones |
-
2006
- 2006-06-21 JP JP2006170915A patent/JP4819588B2/en not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2008003743A (en) | 2008-01-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6304076B2 (en) | Information processing apparatus, content distribution system, information processing method, and program | |
JP4382498B2 (en) | Instant login user authentication and settlement method using heterogeneous communication network and system thereof | |
JP4974405B2 (en) | Server use method, server use reservation management apparatus, and program storage medium | |
JP5800364B2 (en) | Connection setting system and connection setting method | |
US20080216177A1 (en) | Contents Distribution System | |
EP1426869A1 (en) | Content delivery system, content delivery method, and client terminal | |
US20010032335A1 (en) | Picture communications system and associated network services | |
US20030208532A1 (en) | Communication system using communication network and communication method | |
JP2002064483A (en) | Method of authenticating user, personal digital assistant, and client service server | |
WO2002039294A1 (en) | Authentication system, authentication agent apparatus, and terminal | |
JP4819588B2 (en) | Authentication system and authentication method | |
JP2007004579A (en) | Service control and appliance control method or device for information household electric product | |
JP2006221602A (en) | Access information relay device, network equipment, access information management device, resource management device and access management system | |
US20160173686A1 (en) | Method, system and electronic device for remotely recording and authenticating associated recorded files | |
WO2002052469A1 (en) | Computer-readable information storage medium where content data is stored and content charging system | |
JP2004310581A (en) | Network connecting method, and network system | |
JP2008152666A (en) | Authentication system, authentication control program, and authentication control method | |
KR20090001477A (en) | Real-time situation information sharing method and system | |
JP5080099B2 (en) | Information copy system and server | |
JP4970294B2 (en) | Code login system and method for controlling code login system | |
JP2001256195A (en) | Device and method for providing information, information processor and method for processing information and program storage medium | |
TWI270284B (en) | Method and system for downloading and authenticating digital copyright | |
JP4552797B2 (en) | Telephone number registration / authentication system, method, authentication server and program | |
JP2009123280A (en) | Content reproduction control system and contents reproduction control method for controlling reproduction of contents recorded in recording medium | |
US20090036099A1 (en) | Content providing method and system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20080806 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110601 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110607 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110801 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110830 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110901 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140909 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |