JP2001338251A - Card-authenticating method, settlement method using the card, settlement method for electronic commercial transaction, provider for the electronic commercial transaction, communication terminal equipment and storage medium - Google Patents
Card-authenticating method, settlement method using the card, settlement method for electronic commercial transaction, provider for the electronic commercial transaction, communication terminal equipment and storage mediumInfo
- Publication number
- JP2001338251A JP2001338251A JP2000195310A JP2000195310A JP2001338251A JP 2001338251 A JP2001338251 A JP 2001338251A JP 2000195310 A JP2000195310 A JP 2000195310A JP 2000195310 A JP2000195310 A JP 2000195310A JP 2001338251 A JP2001338251 A JP 2001338251A
- Authority
- JP
- Japan
- Prior art keywords
- terminal device
- card
- authentication
- settlement
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims description 101
- 238000004891 communication Methods 0.000 title claims description 41
- 238000012545 processing Methods 0.000 claims abstract description 32
- 230000008569 process Effects 0.000 claims description 49
- 230000005540 biological transmission Effects 0.000 claims description 12
- 230000007246 mechanism Effects 0.000 claims description 10
- 238000012546 transfer Methods 0.000 claims description 8
- 230000008520 organization Effects 0.000 claims description 2
- 238000010586 diagram Methods 0.000 description 11
- 230000006870 function Effects 0.000 description 8
- 230000004044 response Effects 0.000 description 7
- 230000010365 information processing Effects 0.000 description 5
- 238000012790 confirmation Methods 0.000 description 4
- 239000003990 capacitor Substances 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012905 input function Methods 0.000 description 1
- 238000012805 post-processing Methods 0.000 description 1
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
【0001】[0001]
【発明の属する技術分野】本発明はカード認証方法、カ
ードを用いた決済方法、電子商取引の決済方法、電子商
取引プロバイダ、通信端末装置及び記憶媒体に関し、特
に、決済用カードの認証に用いて好適なものである。BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a card authentication method, a settlement method using a card, a settlement method for electronic commerce, an electronic commerce provider, a communication terminal device, and a storage medium, and is particularly suitable for use in authentication of a settlement card. It is something.
【0002】[0002]
【従来の技術】金銭の決済を行う際に、現金を授受する
変わりに種々の決済用カードを使用して決済することが
広く行われるようになってきている。特に、最近はキャ
ッシュカードを用いて決済することが実用化されてい
る。2. Description of the Related Art When performing payment of money, payment using various payment cards instead of giving and receiving cash has been widely performed. In particular, payment using a cash card has recently been put to practical use.
【0003】上記金銭の決済に用いられるキャシュカー
ドは、デビットカードと呼ばれており、そのキャシュカ
ードに係わる銀行口座から金銭が直接引き落とされて決
済されるので、現金と同様な感覚で使用することができ
る。したがって、使い過ぎを心配することがないので、
今後は益々盛んに使用されるようになると思われる。[0003] The cash card used for the settlement of money is called a debit card, and since the money is directly debited from the bank account related to the cash card and settled, the cash card is used as if it were cash. Can be. Therefore, you don't have to worry about overuse,
It is expected to be used more and more in the future.
【0004】一方、インターネットによる電子商取引サ
ービスを利用して商品等を購入するときには、クレジッ
トカードと呼ばれる決済用カードが用いられている。上
記クレジットカードは、ID番号と呼ばれるカード固有
の番号と、上記ID番号に対応して設定されたパスワー
ドと呼ばれる、本人だけが知っている符号列とを有して
いる。On the other hand, when purchasing a product or the like using an electronic commerce service provided by the Internet, a payment card called a credit card is used. The credit card has a card-specific number called an ID number and a code string known only to the person himself / herself, called a password set corresponding to the ID number.
【0005】上記クレジットカード番号やパスワード
は、第三者に知られては困る秘匿情報なので、インター
ネット上を送信するにあたっては、送信データの暗号化
技術や秘密通信技術を利用することによって秘密保護を
図るようにしている場合が多い。しかし、現状ではそれ
らの技術のみでは秘匿情報に対する安全性を十分に確保
できる保証はない。Since the credit card number and the password are confidential information that is difficult to be known to a third party, when transmitting the data on the Internet, the secret protection is performed by using a transmission data encryption technique or a secret communication technique. In many cases, this is done. However, at present, there is no guarantee that the security of confidential information can be sufficiently ensured by using only those technologies.
【0006】すなわち、インターネットを転送される情
報は、不特定多数のサーバを経由するため、秘匿情報が
盗用される恐れがある。そのため、従来はクレジットカ
ード番号等の秘匿情報の扱いについては、種々の方法が
行われている。That is, since information transferred through the Internet passes through an unspecified number of servers, there is a risk that confidential information may be stolen. Therefore, conventionally, various methods have been used for handling confidential information such as credit card numbers.
【0007】例えば、各々の電子商取引プロバイダにク
レジットカード番号等の秘匿情報を登録しておくように
して、電子商取引の注文データとユーザ名とを送信する
だけで電子商取引を行うことができるようにする方法が
考えられている。[0007] For example, confidential information such as a credit card number or the like is registered in each e-commerce provider so that e-commerce can be performed only by transmitting e-commerce order data and a user name. There is a way to do that.
【0008】[0008]
【発明が解決しようとする課題】上述したデビッドカー
トを用いて買い物の決済をする場合には、レジに設置さ
れた端末装置を介して、店頭にて暗証番号(パスワー
ド)を入力しなければならない。上記暗証番号の入力に
際しては、入力状況が第三者から見にくい状態にする等
のように、秘密の漏洩を防止するための工夫がされてい
るが、不特定多数の人が周囲にいる環境にて入力操作を
行うので、秘密保持の点で問題があった。また、ユーザ
は暗証番号を常に覚えていなければならない負担があっ
た。そこで、ユーザによっては暗証番号をメモするよう
にしていたが、秘密保持の点からは好ましいことではな
かった。In the case of making a purchase settlement using the above-mentioned David Cart, a personal identification number (password) must be input at a store through a terminal device installed at a cash register. . At the time of inputting the above security code, measures have been taken to prevent the leakage of secrets, such as by making the input status difficult for a third party to see, but in an environment where an unspecified number of people are around. Input operation, there was a problem in terms of confidentiality. Further, there is a burden that the user must always remember the password. Therefore, some users write down their passwords, but this is not preferable from the viewpoint of confidentiality.
【0009】また、インターネット上における商取引の
決済にクレジットカードを使用する場合の従来例で、ク
レジットカードの番号を電子商取引プロバイダに登録し
ておく方法は、クレジットカード番号等に変更を生じた
場合、上記変更した番号を登録先の電子商取引プロバイ
ダ側へ変更通知をしなければならない面倒が生じる。Further, in a conventional example in which a credit card is used for settlement of a commercial transaction on the Internet, a method of registering the credit card number with an electronic commerce provider is as follows. There is a trouble that the changed number has to be notified to the e-commerce provider of the registration destination.
【0010】上記変更通知は、登録先が複数個所である
場合には、登録先毎に行わなければならない問題があっ
た。また、電子商取引プロバイダへ秘匿情報を登録して
おくは、秘密保持に対する安全性の管理の上で好ましい
ことではなかった。[0010] When there are a plurality of registration destinations, the change notification has to be performed for each registration destination. Also, registering confidential information with an e-commerce provider is not preferable in terms of security management for confidentiality.
【0011】また、電子商取引プロバイダにとっては、
電子商取引サービスにアクセスしたユーザが商取引の真
正の本人であるか否かを確認すること、及び上記ユーザ
が使用するクレジットカードによる代金の支払いに支障
がないか否かを確実に判断できるようにすることが重要
である。Also, for an e-commerce provider,
It is possible to confirm whether a user who has accessed an e-commerce service is a genuine person of a commercial transaction, and to reliably determine whether or not there is any obstacle to payment of a credit card used by the user. This is very important.
【0012】さらに、インターネットによる電子商取引
サービスにおいて、電子商取引プロバイダの手続きミス
等により、多重請求や他のユーザの不当行為等による不
正請求等のトラブルが生じた場合、電子商取引データの
確認作業が煩雑になってしまう問題があった。[0012] Further, in the e-commerce service provided by the Internet, when troubles such as multiple billing or improper billing due to wrongdoing by another user occur due to a procedure error of the e-commerce provider, the work of confirming the e-commerce data becomes complicated. There was a problem that became.
【0013】本発明は、上述の問題点にかんがみ、カー
ドを用いた決済処理を簡素化できるようにすることを第
1の目的とする。また、決済用カードの暗証番号やパス
ワード等の秘匿情報が漏洩するのを防止できるようにす
ることを第2の目的とする。さらに、インターネット上
で行われる電子商取引の決済を保証することが可能な決
済システムを提供できるようにすることを第3の目的と
する。SUMMARY OF THE INVENTION In view of the above-mentioned problems, it is a first object of the present invention to simplify payment processing using a card. It is a second object of the present invention to prevent leakage of confidential information such as a password and a password of a payment card. It is a third object of the present invention to provide a settlement system capable of guaranteeing settlement of electronic commerce performed on the Internet.
【0014】[0014]
【課題を解決するための手段】本発明のカード認証方法
は、カードに係わる情報データの送受信を端末装置と無
線タグとの間において行い、上記無線タグから取得した
情報データに基いて上記カードの正当性を判断すること
を特徴としている。また、本発明の他の特徴とするとこ
ろは、上記無線タグから取得した情報データを、回線を
介して認証端末装置に送信して上記カードの正当性の判
断を上記認証端末装置に依頼することを特徴としてい
る。According to a card authentication method of the present invention, information data relating to a card is transmitted and received between a terminal device and a wireless tag, and the card is authenticated based on the information data obtained from the wireless tag. It is characterized by judging the validity. Another feature of the present invention is that the information data acquired from the wireless tag is transmitted to the authentication terminal device via a line, and the authentication terminal device is requested to determine the validity of the card. It is characterized by.
【0015】本発明のカードを用いた決済方法は、商取
引に係わる情報を通信端末装置の表示画面上に表示する
情報表示処理と、上記商取引の決済に使用する決済用カ
ードに格納されている情報データをカードリーダにより
読取る認証データ読取り処理と、上記決済用カードの認
証を行うための情報データを上記無線タグから読み出す
情報データ読出し処理と、上記無線タグから読み出した
情報データに基いて、上記決済用カードを用いて上記商
取引を行うのを認証するか否かを判断する認証判断処理
とを行うことを特徴としている。また、本発明の他の特
徴とするところは、商取引に係わる情報を通信端末装置
の表示画面上に表示する情報表示処理と、上記商取引の
決済をするための決済用カードに格納されている情報デ
ータをカードリーダにより読取る認証データ読取り処理
と、上記決済用カードの認証を行うための情報データを
上記無線タグから読み出す情報データ読出し処理と、上
記無線タグから取得した上記決済用カードに係る情報デ
ータを、回線を介して認証機構に転送する情報データ転
送処理と、上記回線を介して転送された認証用の情報デ
ータに基いて、上記決済用カードを用いて上記商取引を
決済するのを認証するか否かを判断し、上記判断の結果
を上記通信端末装置に送信する認証判断処理と、上記送
信された認証端末装置の判断結果に基いて、上記決済用
カードを用いた商取引を行う決済処理とを行うことを特
徴としている。また、本発明のその他の特徴とするとこ
ろは、上記決済用カードは、デビッドカートまたはクレ
ジットカードを少なくとも含み、上記決済用カードに係
る情報データは、上記決済用カードに設定されているパ
スワードであることを特徴としている。また、本発明の
その他の特徴とするところは、上記無線タグはRFID
であり、上記通信端末装置にリーダ/ライタ装置が接続
されていることを特徴としている。The settlement method using the card according to the present invention is an information display process for displaying information related to a commercial transaction on a display screen of a communication terminal device, and information stored in a settlement card used for the settlement of the commercial transaction. Authentication data reading processing for reading data with a card reader, information data reading processing for reading information data for performing authentication of the payment card from the wireless tag, and performing the payment based on the information data read from the wireless tag. And authentication determination processing for determining whether or not to authenticate that the commercial transaction is performed using the business card. According to another feature of the present invention, there is provided an information display process for displaying information related to a commercial transaction on a display screen of a communication terminal device, and information stored in a payment card for performing the commercial transaction. Authentication data reading processing for reading data with a card reader, information data reading processing for reading information data for authenticating the payment card from the wireless tag, and information data relating to the payment card obtained from the wireless tag Is transferred to the authentication mechanism via the line, and based on the authentication information data transferred via the line, the settlement of the commercial transaction is authenticated using the settlement card. Or not, and an authentication determination process of transmitting the result of the determination to the communication terminal device, and the determination process based on the transmitted determination result of the authentication terminal device. It is characterized by performing the settlement process for commerce using the use card. Another feature of the present invention is that the payment card includes at least a David Cart or a credit card, and the information data related to the payment card is a password set in the payment card. It is characterized by: Another feature of the present invention is that the wireless tag is an RFID tag.
And a reader / writer device is connected to the communication terminal device.
【0016】本発明の電子商取引の決済方法は、インタ
ーネット通信回線を介して接続されたネットワーク端末
装置の画面上に商取引用のウェブページを表示する表示
処理と、上記ウェブページの各入力項目に、電子商取引
を実行するのに必要な商取引情報であって、上記電子商
取引の決済に使用するカードに係る情報を除いた商取引
情報を入力する商取引情報入力処理と、上記商取引の決
済の認証を依頼する認証機構の端末装置に接続する認証
端末装置接続処理と、上記ウェブページ上で行う商取引
の認証を依頼する商取引情報、及び上記商取引の決済に
使用するカードの正当性を証明するための情報を、上記
ネットワーク端末装置から上記認証端末装置に送信する
認証情報送信処理と、上記情報送信処理により送信され
た情報に基いて、上記ネットワーク端末装置が要求する
カードを用いて上記商取引の決済を認証するか否かを判
断し、その判断結果を上記商取引用のウェブページを表
示した電子商取引プロバイダにネットワークを介して通
知する認証結果通知処理とを行うことを特徴としてい
る。また、本発明の他の特徴とするところは、上記認証
端末装置は、上記商取引の決済を認証するか否かの判断
結果を上記ネットワーク端末装置の画面上に表示するこ
とを特徴としている。また、本発明のその他の特徴とす
るところは、上記電子商取引プロバイダは、上記認証端
末装置から商取引の認証通知が入力されたときに、上記
商取引用のウェブページの各入力項目に入力された情報
に基いて上記ネットワーク端末装置との商取引を実行す
る処理を行うことを特徴としている。また、本発明のそ
の他の特徴とするところは、上記電子商取引プロバイダ
が表示する商取引用のウェブページに、上記決済用カー
ドを認証する認証端末装置のリンクが設定されていて、
上記リンクをユーザがクリックすることにより上記ネッ
トワーク端末装置の接続先が上記電子商取引プロバイダ
から上記認証端末装置にジャンプすることを特徴として
いる。また、本発明のその他の特徴とするところは、上
記ネットワーク端末装置は、上記商取引の決済を行うカ
ードの正当性を証明するのに必要な情報データとして、
上記決済用カードの名称、ID、有効期限、上記決済用
カードに設定されているパスワードを上記認証端末装置
に送信することを特徴としている。また、本発明のその
他の特徴とするところは、上記決済用カードは、クレジ
ットカードまたはキャッシュカードを少なくとも含むこ
とを特徴としている。また、本発明のその他の特徴とす
るところは、上記ネットワーク端末装置から上記認証端
末装置に送信する情報データを暗号化することを特徴と
している。また、本発明のその他の特徴とするところ
は、上記ネットワーク端末装置から上記認証端末装置に
送信する情報データは無線タグに格納されていて、上記
ネットワーク端末装置と上記無線タグとの間でデータの
送受信を行うことにより、上記ネットワーク端末装置は
上記無線タグから認証用の情報データを読み出して上記
認証端末装置に送信することを特徴としている。また、
本発明のその他の特徴とするところは、上記ネットワー
ク端末装置は、パーソナルコンピュータ、携帯電話また
は携帯情報機器の何れか1つを少なくとも含むことを特
徴としている。また、本発明のその他の特徴とするとこ
ろは、上記認証端末装置は、上記決済用カードの発行機
関の端末装置であることを特徴としている。また、本発
明のその他の特徴とするところは、上記認証端末装置
は、複数の決済用カードの発行機関により設立された認
証センタの端末装置であることを特徴としている。According to the electronic commerce settlement method of the present invention, a display process for displaying a web page for commercial transactions on a screen of a network terminal device connected via an Internet communication line; Requests a transaction information input process for inputting the transaction information required to execute the electronic transaction, excluding the information related to the card used for the settlement of the electronic transaction, and authentication of the settlement of the transaction. Authentication terminal device connection processing to connect to the terminal device of the authentication mechanism, and commercial transaction information requesting authentication of commercial transactions performed on the web page, and information for certifying the validity of the card used for settlement of the commercial transactions, Authentication information transmission processing to be transmitted from the network terminal apparatus to the authentication terminal apparatus, based on the information transmitted by the information transmission processing, The authentication result of determining whether or not to authenticate the settlement of the commercial transaction by using the card requested by the network terminal device, and notifying the electronic commerce provider displaying the web page for the commercial transaction via the network of the determination result. A notification process is performed. According to another feature of the present invention, the authentication terminal device displays a determination result as to whether or not to authenticate the settlement of the commercial transaction on a screen of the network terminal device. According to another feature of the present invention, when the electronic commerce provider receives a commercial transaction authentication notification from the authentication terminal device, the electronic commerce provider provides information input to each input item of the commercial transaction web page. A process for executing a commercial transaction with the network terminal device based on the above. Further, another feature of the present invention is that a link of an authentication terminal device for authenticating the payment card is set on a web page for commerce displayed by the e-commerce provider,
When the user clicks the link, the connection destination of the network terminal device jumps from the electronic commerce provider to the authentication terminal device. According to another feature of the present invention, the network terminal device includes, as information data necessary for certifying the validity of the card for performing the transaction settlement,
A name, an ID, an expiration date, and a password set on the payment card are transmitted to the authentication terminal device. Another feature of the present invention is that the payment card includes at least a credit card or a cash card. Another feature of the present invention is that information data transmitted from the network terminal device to the authentication terminal device is encrypted. Another feature of the present invention is that information data transmitted from the network terminal device to the authentication terminal device is stored in a wireless tag, and data is transmitted between the network terminal device and the wireless tag. By performing transmission and reception, the network terminal device reads information data for authentication from the wireless tag and transmits the information data to the authentication terminal device. Also,
Another feature of the present invention is that the network terminal device includes at least one of a personal computer, a mobile phone, and a portable information device. Another feature of the present invention is that the authentication terminal device is a terminal device of an issuing organization of the payment card. Another feature of the present invention is that the authentication terminal device is a terminal device of an authentication center established by a plurality of payment card issuing organizations.
【0017】本発明の通信端末装置は、無線タグとの間
でデータの送受信を行い、認証を希望するカードに係わ
る認証用の情報データを上記無線タグから読み出して、
上記カードの正当性を判断することを特徴としている。
また、本発明の他の特徴とするところは、商取引に係わ
る情報を表示する商取引情報表示手段と、上記商取引の
決済に使用する決済用カードに格納されているデータを
カードリーダにより読取るカード情報読取り手段と、上
記カードリーダによって読取ったデータに基いて、無線
タグとの間で無線通信を行い、上記決済用カードに設定
されている秘匿情報を読み出す秘匿情報読出し手段と、
上記無線タグから読み出した秘匿情報に基いて、上記決
済用カードを用いて上記商取引を行うのを認証するか否
かを判断する認証判断手段とを具備することを特徴とし
ている。また、本発明のその他の特徴とするところは、
商取引に係わる情報を通信端末装置の表示画面上に表示
する情報表示手段と、上記商取引の決済に使用する決済
用カードに格納されている情報データをカードリーダに
より読取るカード情報読取り手段と、上記カードリーダ
によって読取ったデータに基いて、無線タグとの間で無
線通信を行い、上記決済用カードに設定されている秘匿
情報を取得する秘匿情報入手手段と、上記無線タグから
取得した秘匿情報を、回線を介して認証機構に転送して
上記決済用カードを使用して上記商取引の決済を行うこ
との認証を依頼する認証依頼手段とを具備することを特
徴としている。また、本発明のその他の特徴とするとこ
ろは、上記決済用カードは、デビッドカートまたはクレ
ジットカードを少なくとも含み、上記無線タグとの間で
行われる情報データの送受信は、上記決済用カードに設
定されているパスワードであることを特徴としている。
また、本発明のその他の特徴とするところは、上記無線
タグはRFIDであり、上記秘匿情報入手手段はリーダ
/ライタ装置を備えることを特徴としている。また、本
発明のその他の特徴とするところは、インターネット通
信回線を介して接続された電子商取引プロバイダから送
られる商取引用のウェブページを表示する表示手段と、
上記ウェブページの各入力項目に、電子商取引を実行す
るのに必要な所定の情報であって、上記電子商取引の決
済に係るカード情報を除いた商取引情報を入力する商取
引情報入力手段と、上記決済用カードの正当性を認証す
る機構の端末装置に接続する認証端末装置接続手段と、
上記ウェブページ上で行う商取引に係る情報、及び上記
商取引の決済に使用するカードの正当性を証明するため
の情報を上記認証端末装置に送信して、上記商取引の決
済を上記決済用カードにより行うことを認証するように
上記認証端末装置に依頼する認証依頼手段とを具備こと
を特徴としている。また、本発明のその他の特徴とする
ところは、上記商取引の決済を行うカードの正当性を証
明するのに必要な情報として、上記決済用カードの名
称、ID、有効期限、設定されているパスワードを送信
することを特徴としている。また、本発明のその他の特
徴とするところは、上記決済用カードは、クレジットカ
ードまたはキャッシュカードを少なくとも含むことを特
徴としている。また、本発明のその他の特徴とするとこ
ろは、上記ネットワーク端末装置から上記認証端末装置
に送信する情報データを暗号化する暗号化手段を具備す
ることを特徴としている。また、本発明のその他の特徴
とするところは、上記ネットワーク端末装置は、パーソ
ナルコンピュータ、携帯電話または携帯情報端末の何れ
か1つを少なくとも含むことを特徴としている。The communication terminal device of the present invention transmits / receives data to / from a wireless tag, reads information data for authentication relating to a card desired to be authenticated from the wireless tag,
It is characterized in that the validity of the card is determined.
Another feature of the present invention is a commercial transaction information display means for displaying information related to commercial transactions, and card information reading for reading data stored in a payment card used for the settlement of the commercial transactions by a card reader. Means, based on the data read by the card reader, performs wireless communication with a wireless tag, confidential information reading means for reading confidential information set in the payment card,
An authentication determining means for determining whether or not to perform the business transaction using the payment card based on the secret information read from the wireless tag. Other features of the present invention include:
Information display means for displaying information related to a commercial transaction on a display screen of a communication terminal device; card information reading means for reading information data stored in a payment card used for the settlement of the commercial transaction by a card reader; Based on the data read by the reader, perform wireless communication with the wireless tag, a confidential information obtaining means for obtaining the confidential information set in the payment card, the confidential information obtained from the wireless tag, An authentication requesting means for requesting authentication to transfer the commercial transaction by using the payment card by transferring to the authentication mechanism via a line. According to another feature of the present invention, the payment card includes at least a David Cart or a credit card, and transmission and reception of information data with the wireless tag is set on the payment card. Password.
According to another feature of the present invention, the wireless tag is an RFID, and the secret information obtaining means includes a reader / writer device. Further, another feature of the present invention is that display means for displaying a web page for commerce sent from an e-commerce provider connected via an Internet communication line,
Commerce information input means for inputting predetermined information necessary for executing an electronic transaction in each of the input items of the web page, excluding card information relating to the settlement of the electronic transaction, and the settlement Terminal connecting means for connecting to a terminal device of a mechanism for authenticating the validity of a business card,
The information related to the commercial transaction performed on the web page and the information for proving the validity of the card used for the settlement of the commercial transaction are transmitted to the authentication terminal device, and the settlement of the commercial transaction is performed using the settlement card. Authentication request means for requesting the authentication terminal device to authenticate the authentication. Another feature of the present invention resides in that the name, ID, expiration date, and set password of the payment card are used as information necessary for certifying the validity of the card for performing the transaction. Is transmitted. Another feature of the present invention is that the payment card includes at least a credit card or a cash card. Another feature of the present invention is characterized in that an encryption unit for encrypting information data transmitted from the network terminal device to the authentication terminal device is provided. Another feature of the present invention is that the network terminal device includes at least one of a personal computer, a mobile phone, and a portable information terminal.
【0018】本発明の電子商取引プロバイダは、インタ
ーネットを介して電子商取引用のウェブページをネット
ワーク端末装置に提供し、上記ウェブページに設定した
各入力項目にユーザが所定の情報を入力することにより
電子商取引を行う電子商取引プロバイダにおいて、上記
ユーザに依頼された認証端末装置から上記電子商取引の
決済を認証する通知が送られたら、上記ウェブページ上
に入力された内容に基いて電子商取引を実行することを
特徴としている。また、本発明の他の特徴とするところ
は、インターネットを介して電子商取引用のウェブペー
ジをネットワーク端末装置に提供し、上記ウェブページ
に設定した各入力項目にユーザが所定の情報を入力する
ことにより電子商取引を行う電子商取引プロバイダにお
いて、上記ウェブページに、上記ユーザが商取引の認証
を希望する認証機構の端末装置にジャンプするためのリ
ンクを設定したことを特徴としている。また、本発明の
その他の特徴とするところは、上記決済用カードに設定
されているパスワードは、商取引を行う毎に変更され、
変更された後のパスワードが上記無線タグに書き込まれ
ることを特徴としている。また、本発明の他の特徴とす
るところは、上記決済用カードに設定されているパスワ
ードは、商取引を行う毎に変更され、変更された後のパ
スワードが上記無線タグに書き込まれることを特徴とし
ている。The e-commerce provider of the present invention provides an e-commerce web page to the network terminal device via the Internet, and the user inputs predetermined information to each of the input items set in the web page, thereby providing an e-commerce service. In the e-commerce provider performing the commerce, when a notification for authenticating the settlement of the e-commerce is sent from the authentication terminal device requested by the user, the e-commerce is executed based on the content input on the web page. It is characterized by. Another feature of the present invention is that a web page for electronic commerce is provided to a network terminal device via the Internet, and a user inputs predetermined information to each input item set in the web page. In the e-commerce provider that conducts e-commerce according to (1), a link is set in the web page so that the user jumps to a terminal device of an authentication mechanism that wants to authenticate the business transaction. Another feature of the present invention is that the password set in the payment card is changed every time a commercial transaction is performed,
The changed password is written into the wireless tag. According to another feature of the present invention, the password set in the payment card is changed every time a commercial transaction is performed, and the changed password is written in the wireless tag. I have.
【0019】本発明の記憶媒体は、上記に記載の方法を
実行するプログラムをコンピュータから読出し可能に格
納したことを特徴としている。また、本発明の他の特徴
とするところは、上記に記載の各手段を構成するプログ
ラムをコンピュータから読出し可能に格納したことを特
徴としている。A storage medium according to the present invention is characterized in that a program for executing the above-described method is stored in a computer readable manner. Another feature of the present invention is that a program constituting each means described above is stored so as to be readable from a computer.
【0020】[0020]
【発明の実施の形態】図1は、本発明の電子商取引サー
ビスシステムの一例を示す説明図である。図1におい
て、11はユーザの通信端末装置、12は上記ユーザ端
末装置11から要求されるカードの認証、及び商取引に
係わる決済を行う認証・決済サーバ端末である。上記ユ
ーザ端末装置11及び認証・決済サーバ端末12は、通
信回線9を介して接続されている。FIG. 1 is an explanatory diagram showing an example of an electronic commerce service system according to the present invention. In FIG. 1, reference numeral 11 denotes a user's communication terminal device, and reference numeral 12 denotes an authentication / settlement server terminal for performing authentication of a card requested from the user terminal device 11 and settlement related to a commercial transaction. The user terminal device 11 and the authentication / settlement server terminal 12 are connected via the communication line 9.
【0021】ユーザ端末装置11は、パーソナルコンピ
ュータ等の情報処理手段111と、電子商取引処理を行
うレジスタ手段112、上記レジスタ手段112に接続
されたカードリーダ113、リーダ/ライタ装置114
等を有している。The user terminal device 11 includes an information processing means 111 such as a personal computer, a register means 112 for performing electronic commerce processing, a card reader 113 connected to the register means 112, and a reader / writer apparatus 114.
Etc.
【0022】上記リーダ/ライタ装置114は、タグ1
00とデータの送受信を行って、タグ100のメモリに
格納されているデータを読み出したり、或いは上記メモ
リにデータを書き込んだりする機能を有している。ま
た、認証・決済サーバ端末12は、情報処理手段12
1、表示装置122、データベース123等を有してい
る。上記データベース123には、ユーザ端末装置11
から要求された認証・決済を実行するのに必要な決済用
カードの認証に係わる種々の情報データが格納されてい
る。The reader / writer device 114 includes the tag 1
It has a function of transmitting and receiving data to and from the tag 100 to read data stored in the memory of the tag 100 or write data to the memory. Further, the authentication / settlement server terminal 12 is
1, a display device 122, a database 123, and the like. The database 123 includes the user terminal device 11
Various kinds of information data relating to the authentication of the payment card required to execute the authentication / settlement requested by the user are stored.
【0023】上述のように構成された本実施形態の認証
・決済システムにおいて、上記決済用カード99がデビ
ットカードである場合には、上記リーダ/ライタ装置1
14は上記タグ100に格納されている上記決済用カー
ド99の暗証番号を読み出す。In the authentication / settlement system of the present embodiment configured as described above, if the settlement card 99 is a debit card, the reader / writer 1
14 reads the password of the payment card 99 stored in the tag 100.
【0024】上記決済用カード99に設定されている暗
証番号が上記タグ100から入力されたら、ユーザ端末
装置11はカードリーダ113で読取ったデータととも
に、通信回線9を介して認証・決済サーバ端末12に転
送して認証・決済を要求する。When the password set in the payment card 99 is input from the tag 100, the user terminal device 11 sends the data read by the card reader 113 and the authentication / payment server terminal 12 via the communication line 9. To request authentication and settlement.
【0025】認証・決済サーバ端末12は、上記要求に
応えて上記決済用カード99に係わる銀行口座にアクセ
スして、そこに残っている金額が今回の決済を行うのに
十分であるか否かを確認する。この確認の結果、決済を
行うのに十分な残高がある場合には要求された決済を承
認して、上記口座から所定の金額を減額する処理を行う
とともに、その結果を上記認証・決済を要求をしたユー
ザ端末装置11に送信する。上記ユーザ端末装置11
は、上記決済結果をプリントアウトして上記決済用カー
ド99の所有者に渡して、商取引に係わる認証処理を終
了する。In response to the request, the authentication / settlement server terminal 12 accesses the bank account associated with the settlement card 99, and determines whether the remaining amount is sufficient for the current settlement. Check. As a result of this confirmation, if there is a sufficient balance to make a payment, the requested payment is approved, a process of reducing a predetermined amount from the account is performed, and the result is requested by the authentication and payment. Is transmitted to the user terminal device 11 which has performed. The user terminal device 11
Prints out the settlement result and hands it over to the owner of the settlement card 99, and ends the authentication process related to the commercial transaction.
【0026】上述のようにして認証・決済を行うことに
より、決済用カード99の所有者は店頭にて暗証番号を
入力する手間、及び暗証番号が第三者に漏洩する危険を
回避することができる。また、認証・決済サーバ端末1
2は、決済用カード99のみならず、タグ100を有し
ていることから、上記決済用カード99を使用している
者が正当の所有者であると確信することができる。これ
により、正当な所有者が紛失したり、盗まれたりして、
決済用カード99が不正に使用されるのを確実に防止す
ることができる。By performing authentication and settlement as described above, the owner of the settlement card 99 can avoid the trouble of inputting the personal identification number at the store and the danger of the personal identification number leaking to a third party. it can. Authentication / settlement server terminal 1
2 has not only the payment card 99 but also the tag 100, so it can be convinced that the person using the payment card 99 is a legitimate owner. This means that if the legitimate owner is lost or stolen,
The unauthorized use of the payment card 99 can be reliably prevented.
【0027】次に、上記決済用カード99がクレジット
カードの場合における認証・決済の認証処理の一例を、
図2のフローチャートを参照しながら説明する。カード
認証処理は、レジスタ手段112の表示画面に、金銭の
支払いに関する情報が表示され、その表示が正当であっ
て、かつ決済手段としてクレジットカードが用いられる
場合に行われる。Next, an example of authentication / payment authentication processing when the payment card 99 is a credit card will be described.
This will be described with reference to the flowchart of FIG. The card authentication process is performed when information related to payment of money is displayed on the display screen of the register unit 112, the display is valid, and a credit card is used as a settlement unit.
【0028】図2に示すように、カード認証処理が開始
されると、最初のステップS201において決済用カー
ド99をカードリーダ113に通して、そこに格納され
ているIDデータを読取る。As shown in FIG. 2, when the card authentication process is started, the payment card 99 is passed through the card reader 113 in the first step S201 to read the ID data stored therein.
【0029】次に、ステップS202に進み、上記決済
用カード99に設定されているパスワードを読み込む処
理が行われる。これは、上記情報処理手段111の制御
により行われるものであり、決済用カード99に設定さ
れているパスワードを読み出す命令をリーダ/ライタ装
置114から送信することにより、タグ100に格納さ
れている決済用カード99のパスワードを読み出すもの
である。Next, the process proceeds to step S202, and a process of reading the password set in the payment card 99 is performed. This is performed under the control of the information processing means 111. By transmitting from the reader / writer device 114 a command to read the password set in the payment card 99, the payment stored in the tag 100 is performed. The password of the application card 99 is read.
【0030】上記タグ100からパスワードが読み出さ
れると、それがステップS203で確認され、次に、ス
テップS204において、IDデータとともに認証・決
済サーバ端末12に転送される。When the password is read from the tag 100, it is confirmed in step S203, and then transferred to the authentication / settlement server terminal 12 together with the ID data in step S204.
【0031】認証・決済サーバ端末12においては、入
力されたIDデータ及びパスワードをキーワードとして
データベース123を検索し、ユーザ端末装置11から
要求された商取引を認証してよいか否かを判断する。そ
して、上記認証・決済が適当であると判断したときに
は、認証・決済を要求してきたユーザ端末装置11に向
けて、上記決済用カード99の認証・決済を承知した旨
を送信する。The authentication / settlement server terminal 12 searches the database 123 using the input ID data and password as keywords, and determines whether the commercial transaction requested from the user terminal device 11 may be authenticated. Then, when it is determined that the authentication / payment is appropriate, a notification to the effect that the authentication / payment of the payment card 99 has been accepted is transmitted to the user terminal device 11 that has requested the authentication / payment.
【0032】ユーザ端末装置11においては、ステップ
S205に示すように、認証・決済サーバ端末12から
の認証通知を待っており、認証通知が入力されたらカー
ド認証処理を終了する。As shown in step S205, the user terminal device 11 waits for an authentication notification from the authentication / settlement server terminal 12. When the authentication notification is input, the card authentication process ends.
【0033】次に、図3のフローチャートを参照しなが
らカード認証処理の変形例を説明する。最初のステップ
S301において、決済用カード99をカードリーダ1
13に通して、そこに格納されている情報データを読取
る。Next, a modified example of the card authentication processing will be described with reference to the flowchart of FIG. In the first step S301, the payment card 99 is inserted into the card reader 1
13 to read the information data stored therein.
【0034】次に、ステップS302に進み、カードリ
ーダ113で読取った情報データを認証・決済サーバ端
末12に転送する。上記決済用カード99に係わる商取
引の認証・決済を求められた認証・決済サーバ端末12
は、上記ユーザ端末装置11に向けて、上記決済用カー
ド99に設定されているパスワードを読み出すように命
令するコードを出力する(ステップS303)。この命
令を受けたユーザ端末装置11は、カードリーダ113
からタグ100に読み出し命令を送信する。これに応答
して、タグ100はメモリに格納されている決済用カー
ド99のパスワードを読み出してリーダ/ライタ装置1
14に送信する。Next, the process proceeds to step S302, where the information data read by the card reader 113 is transferred to the authentication / settlement server terminal 12. Authentication / settlement server terminal 12 required for authentication / settlement of the commercial transaction related to the settlement card 99
Outputs a code for instructing the user terminal device 11 to read the password set in the payment card 99 (step S303). Upon receiving this command, the user terminal device 11
Sends a read command to the tag 100. In response to this, the tag 100 reads out the password of the payment card 99 stored in the memory and reads the password of the reader / writer device 1.
14 to be sent.
【0035】ステップS304において、タグ100か
らパスワードが送信されるのを待つ。そして、決済用カ
ード99のパスワードが入力されたら、次に、ステップ
S305に進み、入力されたパスワードが真正であるか
否かを認証・決済サーバ端末12において判断し、真正
である場合にはユーザ端末装置11に向けてタグ100
の認証通知を発行する。ユーザ端末装置11において
は、認証・決済サーバ端末12からの認証通知を待ち
(ステップS306)、認証通知が発行されたら処理を
終了する。In step S304, the process waits for a password to be transmitted from the tag 100. When the password of the payment card 99 is input, the process proceeds to step S305, where the authentication / payment server terminal 12 determines whether or not the input password is authentic. Tag 100 toward terminal device 11
Issue an authentication notification for. The user terminal device 11 waits for an authentication notification from the authentication / settlement server terminal 12 (step S306), and ends the process when the authentication notification is issued.
【0036】上記は、決済用カード99及びそれに設定
されているパスワードの正当性を認証する場合である
が、次に、決済用カード99を使用した商取引自体を認
証・決済する例を、図4及び図5を参照しながら説明す
る。The above is a case where the validity of the settlement card 99 and the password set therein are authenticated. Next, an example in which the commercial transaction itself using the settlement card 99 is authenticated and settled will be described with reference to FIG. This will be described with reference to FIG.
【0037】図4に示すように、ウェブページ400が
表示されると入力が開始され、「電子商取引端末」に係
わるデータは入力項目401に入力される。以下、「取
引日時」に係わるデータは入力項目402に入力され、
「商品名」に係わるデータは入力項目403に入力され
る。また、「価格」に係わるデータは入力項目404に
入力され、「住所」に係わるデータは入力項目405に
入力され、「氏名」に係わるデータは入力項目406に
入力され、「電話番号」に係わるデータは入力項目40
7に入力される。As shown in FIG. 4, when the web page 400 is displayed, input is started, and data relating to the “e-commerce terminal” is input to the input item 401. Hereinafter, data relating to “transaction date and time” is input to the input item 402,
Data relating to “product name” is input to the input item 403. Also, data related to “price” is input to the input item 404, data related to “address” is input to the input item 405, data related to “name” is input to the input item 406, and data related to “telephone number”. Data is input item 40
7 is input.
【0038】さらに、「決済方法」に係わるデータは入
力項目408に入力され、「決済クレジットカード」に
係わるデータは入力項目409に入力され、「決済方
法」に係わるデータは入力項目410に入力される。Further, data relating to the “payment method” is input to the input item 408, data relating to the “payment credit card” is input to the input item 409, and data relating to the “payment method” is input to the input item 410. You.
【0039】上記各入力項目のうち、入力項目401〜
404は、必要に応じて電子商取引プロバイダ10また
はユーザ端末装置11のどちらかによって入力される。
また、ユーザが入力する項目405〜410は、認証・
決済サーバ端末12からの質問に応答して、リーダ/ラ
イタ装置114とタグ100との間でデータの送受信を
行い、タグ100に格納されているデータが読み出され
ることにより自動的に行われるので、ユーザは面倒な操
作を何もすることなく商取引に必要な項目に係わるデー
タを入力することができる。したがって、誰にでも簡単
に情報を入力することができるので、優れた汎用性を得
ることができる。Of the above input items, input items 401 to 401
404 is entered by either the e-commerce provider 10 or the user terminal device 11 as needed.
The items 405 to 410 input by the user are
In response to a query from the settlement server terminal 12, data is transmitted and received between the reader / writer device 114 and the tag 100, and is automatically performed by reading data stored in the tag 100. The user can input data related to items necessary for commercial transactions without performing any troublesome operation. Therefore, information can be easily input to anyone, so that excellent versatility can be obtained.
【0040】上述のように入力された情報に基いて、デ
ータパッケージ500が生成され、通信回線9を介して
ユーザ端末装置11から認証・決済サーバ端末12に送
られる。上記データパッケージ500を生成するため
に、各入力項目401〜410に入力されたデータを個
々に組み立てて生成することもできる。A data package 500 is generated based on the information input as described above, and sent from the user terminal device 11 to the authentication / settlement server terminal 12 via the communication line 9. In order to generate the data package 500, the data input to each of the input items 401 to 410 can be individually assembled and generated.
【0041】本実施形態においては、図4に示した入力
画面を情報処理手段111のクリップボードにコピーし
て、データパッケージ500を簡単にかつ正確に生成す
るようにしている。そして、上記クリップボードにコピ
ーした商取引の内容を認証・決済サーバ端末12が提供
する認証データ入力用の画面に貼り付けることにより、
上記商取引の内容を認証・決済サーバ端末12に正確
に、かつ簡単に転送することができる。In the present embodiment, the input screen shown in FIG. 4 is copied to the clipboard of the information processing means 111, so that the data package 500 is easily and accurately generated. Then, by pasting the contents of the commercial transaction copied to the clipboard on an authentication data input screen provided by the authentication and settlement server terminal 12,
The contents of the commercial transaction can be accurately and easily transferred to the authentication / settlement server terminal 12.
【0042】上述したようにして、商品取引を認証する
のに必要な種々の情報をユーザ端末装置11から認証・
決済サーバ端末12に転送することにより、決済用カー
ド99の正当性を認証することができるばかりでなく、
上記ユーザ端末装置11と認証・決済サーバ端末12と
の間で行われる決済手続きを、認証と同時に済ますこと
が可能となる。この場合、例えば、図5に示したデータ
パッケージ500の他に、例えば、ユーザ端末装置11
の住所、電話番号、銀行口座番号等のような所定の事項
を添付するようにしてもよい。また、これらのデータは
予め認証・決済サーバ端末12に登録しておいてもよ
い。As described above, various kinds of information necessary for authenticating a commodity transaction are authenticated from the user terminal device 11.
The transfer to the payment server terminal 12 not only allows the validity of the payment card 99 to be authenticated,
The settlement procedure performed between the user terminal device 11 and the authentication / settlement server terminal 12 can be performed simultaneously with the authentication. In this case, for example, in addition to the data package 500 shown in FIG.
A predetermined matter such as an address, a telephone number, a bank account number, or the like may be attached. These data may be registered in the authentication / settlement server terminal 12 in advance.
【0043】上述のような処理を行うことにより、カー
ドで商取引が行われた後で、ユーザ端末装置11と認証
・決済サーバ端末12との間で行うオフラインの事務処
理を不要にすることができるとともに、請求漏れや多重
請求等のトラブルを無くすことができる。By performing the above-described processing, it is possible to eliminate the need for off-line paperwork performed between the user terminal device 11 and the authentication / settlement server terminal 12 after the commercial transaction is performed with the card. At the same time, troubles such as omission of billing and multiple billing can be eliminated.
【0044】また、本実施形態の認証・決済システムに
よれば、決済用カード99及びタグ100の両方が揃っ
ていないと商取引を実行することができないので、決済
用カード99が偽造されたり、盗難されたりして不正な
商取引が行われることを確実に防止することができる。
したがって、クレジットカードやキャッシュカードを含
む各種カードを用いた商取引の安全性を大幅に向上させ
ることができる。Further, according to the authentication / settlement system of the present embodiment, the business transaction cannot be executed unless both the settlement card 99 and the tag 100 are provided, so that the settlement card 99 is forged or stolen. It is possible to reliably prevent unauthorized business transactions from being performed.
Therefore, the security of commercial transactions using various cards including credit cards and cash cards can be greatly improved.
【0045】また、決済用カード99に設定するパスワ
ードを、商取引が行われる毎に更新して上記タグ100
に格納するようにすることにより、パスワードの秘密保
持性を更に向上させることができる。本実施形態におい
ては、パスワードはタグ100に格納するので、複雑な
パスワードを設定したり、頻繁に変更したりしてもユー
ザには何ら負担を強いることは無い。The password set on the payment card 99 is updated every time a commercial transaction is performed, and the tag 100 is updated.
, The confidentiality of the password can be further improved. In the present embodiment, since the password is stored in the tag 100, even if a complicated password is set or changed frequently, no burden is imposed on the user.
【0046】図6に、データキャリアシステムの構成例
を示す。このデータキャリアシステムは、リーダ/ライ
タ装置114とタグ100とによって構成されている。
上記リーダ/ライタ装置114は、制御回路1141、
送信回路1142、受信回路1143、復調回路114
4、アンテナコイル1145等によって構成されてい
る。リーダ/ライタ装置114の動作電源は、レジスタ
手段112から直流電力を供給されるように成されてい
る。FIG. 6 shows a configuration example of the data carrier system. The data carrier system includes a reader / writer device 114 and a tag 100.
The reader / writer device 114 includes a control circuit 1141,
Transmission circuit 1142, reception circuit 1143, demodulation circuit 114
4, the antenna coil 1145 and the like. The operating power supply of the reader / writer device 114 is configured to be supplied with DC power from the register unit 112.
【0047】また、タグ100は、アンテナコイル10
1、同調コンデンサ102、整流回路103、復調回路
104、変調回路105、制御回路106、メモリ10
7等を有している。The tag 100 has the antenna coil 10
1, tuning capacitor 102, rectifier circuit 103, demodulation circuit 104, modulation circuit 105, control circuit 106, memory 10
7 etc.
【0048】このように構成された本実施形態のデータ
キャリアシステムにおいて、上記リーダ/ライタ装置1
14から送信される情報信号は、通信の相手先であるタ
グ100のID情報を表したIDコード、及びタグ10
0に対する命令を表した命令コード等によって構成され
ている。例えば、タグ100に格納されている所定のデ
ータを読み出して送信するように要求する場合には、上
記IDコードに続いて、上記命令コードには、データの
読み出しを要求する旨のコマンドが含まれる。In the data carrier system of the present embodiment configured as described above, the reader / writer 1
The information signal transmitted from 14 is an ID code representing the ID information of the tag 100, which is the communication partner, and the tag 10
It is composed of an instruction code or the like representing an instruction for 0. For example, when requesting to read and transmit predetermined data stored in the tag 100, following the ID code, the instruction code includes a command to request data reading. .
【0049】上述のような構成により、上記タグ100
に格納されているデータを上記リーダ/ライタ装置11
4側から読み出すことができるとともに、上記タグ10
0のメモリ107に所定のデータを書き込むことが可能
となる。したがって、例えば上記決済用カード99に設
定されているパスワードを、決済用カード99を使用す
る毎に変更して上記タグ100に格納することも可能と
なり、これにより、パスワードが第三者に知られて決済
用カードが不正に使用されることを確実に防止すること
ができる。上記決済用カード99がICカードの場合
も、本発明は磁気カードの場合と同様に使用することが
できる。With the above configuration, the tag 100
The data stored in the reader / writer device 11
4 and the tag 10
Thus, it becomes possible to write predetermined data to the memory 107 of No. 0. Therefore, for example, the password set in the payment card 99 can be changed and stored in the tag 100 each time the payment card 99 is used, whereby the password can be known to a third party. As a result, the payment card can be reliably prevented from being used improperly. When the payment card 99 is an IC card, the present invention can be used similarly to the case of a magnetic card.
【0050】また、決済用カードのパスワードを設定す
る場合、人間が覚えておくためには複雑なパスワードを
設定することは不適当であるが、タグ100に記憶して
おくのであれば複雑な符号列のパスワードを設定するこ
とが可能となるので、第三者が探り当てることができな
いようにすることができ、安全性を大幅に向上させるこ
とができる。したがって、上記タグ100を上記決済用
カード99が不正に使用されるのを防止するための電子
キーとして用いることができ、あたかも通帳に対する印
鑑のように使用することができる。When a password for a payment card is set, it is inappropriate to set a complicated password in order for a human to remember, but if a password is stored in the tag 100, a complicated code is required. Since it is possible to set a password for the column, it is possible to prevent a third party from finding the password, and security can be greatly improved. Therefore, the tag 100 can be used as an electronic key for preventing the payment card 99 from being used illegally, and can be used as if it were a seal for a passbook.
【0051】〔第2の実施形態〕次に、図7を参照しな
がら、インターネットを介して行われる商取引に本発明
を適用した一例を説明する。なお、図7において、図1
で示した構成と実質的に同一の構成については同一の符
号を付して詳細な説明を省略する。[Second Embodiment] Next, an example in which the present invention is applied to a commercial transaction conducted via the Internet will be described with reference to FIG. In FIG. 7, FIG.
Components that are substantially the same as those shown by the same reference numerals are given the same reference numerals, and detailed description is omitted.
【0052】図7中、10は電子商取引プロバイダであ
り、インターネット200を介してユーザ端末装置11
及び認証・決済サーバ端末12に接続されている。上記
電子商取引プロバイダ10は、インターネット200上
で電子商取引を行うためのウェブページ(以下、商取引
用ウェブページ400とする)を提供する。In FIG. 7, reference numeral 10 denotes an e-commerce provider, and the user terminal 11
And the authentication / settlement server terminal 12. The e-commerce provider 10 provides a web page for performing e-commerce on the Internet 200 (hereinafter, referred to as a web page 400 for commerce).
【0053】ユーザは、商取引用のウェブページ400
が表示されると、図8のフローチャートに示すように項
目入力処理を実行する。すなわち、ステップS801に
おいてウェブページ400が表示されると、そこに表示
されている入力項目の各々に必要なデータを記入して、
商品購入(デジタルコンテンツの購入)に必要なデータ
を入力する(ステップS802)。The user enters a business transaction web page 400.
Is displayed, an item input process is executed as shown in the flowchart of FIG. That is, when the web page 400 is displayed in step S801, necessary data is entered in each of the input items displayed there,
Data necessary for product purchase (purchase of digital content) is input (step S802).
【0054】そして、全ての入力項目に必要なデータを
記入したら、認証・決済用のデータパッケージ(図11
参照)を作成し(ステップS803)、その後、目的と
する認証・決済用サーバに係わるリンクをクリックする
(ステップS804)。これにより、上記ウェブページ
400上にて行った電子商取引の認証・決済を、インタ
ーネット200を介して認証・決済サーバ端末12に依
頼する処理が行われる。When necessary data is entered in all input items, a data package for authentication and settlement (FIG. 11)
Reference) is created (step S803), and then a link related to the target authentication / settlement server is clicked (step S804). As a result, a process of requesting the authentication / settlement server terminal 12 via the Internet 200 for authentication / settlement of the electronic commerce performed on the web page 400 is performed.
【0055】認証・決済サーバ端末12は、ユーザ端末
装置11から認証依頼された電子商取引に対して、認証
・決済処理を行う。先ず、上記ユーザから送られたデー
タパッケージに格納されている情報に基いて、上記ユー
ザに係わる決済用カードをデータベースから検索して取
得する(ステップS805)。本実施形態においては、
上記データパッケージには、決済用カードに関する情報
を含んでいないので、認証・決済サーバ端末12は、依
頼を要求してきたユーザの「氏名」、「住所」、「メー
ルアドレス」、「電話番号」などのような一般的な情報
をキーワードとして、データベースから決済用カードの
情報を取得する。そして、上記取得したカード情報か
ら、上記決済用カードに設定されているパスワードをユ
ーザから取得する処理を行う。The authentication / settlement server terminal 12 performs an authentication / settlement process for the electronic commerce requested to be authenticated by the user terminal device 11. First, based on the information stored in the data package sent from the user, a payment card for the user is searched from a database and acquired (step S805). In the present embodiment,
Since the data package does not include information regarding the payment card, the authentication / payment server terminal 12 checks the name of the user who has requested the request, the "address", the "email address", the "telephone number", etc. The information of the payment card is acquired from the database using the general information as a keyword. Then, a process of acquiring the password set in the payment card from the user from the acquired card information is performed.
【0056】上記パスワードの取得処理は、上記ユーザ
端末装置11に対して上記決済用カードに設定されてい
るパスワードを送信するように命令するコマンドを、決
済用カードのIDに続いて送信することにより行う。The password acquisition processing is performed by transmitting a command instructing the user terminal device 11 to transmit the password set in the payment card, following the payment card ID. Do.
【0057】上記コマンドを受信したユーザ端末装置1
1は、リーダ/ライタ装置114とタグ100との間で
無線通信を行い、上記タグ100に格納されている上記
決済用カードのパスワードを読み出して上記認証・決済
サーバ端末12に転送する。User terminal device 1 that has received the above command
1 performs wireless communication between the reader / writer device 114 and the tag 100, reads out the password of the payment card stored in the tag 100, and transfers the password to the authentication and payment server terminal 12.
【0058】ユーザ端末装置11から決済用カードのパ
スワードが入力されたら、それに基いて該当する決済用
カードが有効か否か、すなわち、電子商取引プロバイダ
10において商取引を行うことを認証してよいか否かを
判断する(ステップS807)。When the password for the payment card is input from the user terminal device 11, whether or not the corresponding payment card is valid, that is, whether or not to permit the e-commerce provider 10 to perform the business transaction, is determined. Is determined (step S807).
【0059】ステップS807の判断の結果、上記決済
用カードが有効である場合にはステップS808に進ん
で認証処理を行い、その後、ステップS810に進んで
事後処理を実行する。また、上記決済用カードが無効で
ある場合にはステップS809に進んで認証拒否処理を
行った後で、ステップS810に進む。If the result of determination in step S807 is that the payment card is valid, the flow advances to step S808 to perform authentication processing, and then to step S810 to execute post-processing. If the payment card is invalid, the process proceeds to step S809 to perform an authentication rejection process, and then proceeds to step S810.
【0060】ステップS808で行われる認証処理の一
例を、図9のフローチャートを参照しながら説明する。
認証処理が開始されると、最初のステップS901にお
いて、認証する決済用カードに設定されているパスワー
ドを送信するようにユーザ端末装置11に要求する。こ
のパスワードの送信要求は、上述したリーダ/ライタ装
置114がタグ100に格納されているパスワードを読
み出す命令を発信することにより実行される。An example of the authentication processing performed in step S808 will be described with reference to the flowchart of FIG.
When the authentication process is started, in the first step S901, a request is made to the user terminal device 11 to transmit the password set on the payment card to be authenticated. This password transmission request is executed when the above-described reader / writer device 114 issues a command to read the password stored in the tag 100.
【0061】次に、ステップS902に進み、タグ10
0に格納されているパスワードを読み出して認証・決済
サーバ端末12に転送する処理が行われる。上記パスワ
ードの読み出し処理は、第1の実施形態で説明したよう
に、ユーザ端末装置11において、タグ100に設定さ
れているタグID、及び命令IDをリーダ/ライタ装置
114から送信し、上記タグ100がこれに応答するこ
とにより行われる。Next, the process proceeds to step S902, where the tag 10
A process of reading out the password stored in 0 and transferring it to the authentication / settlement server terminal 12 is performed. As described in the first embodiment, in the password reading process, the tag ID and command ID set in the tag 100 are transmitted from the reader / writer device 114 in the user terminal device 11, and the tag 100 Is done by responding to this.
【0062】ステップS902においてパスワードが転
送されると、次に、ステップS903に進み、転送され
たパスワードが本物か否かが認証・決済サーバ端末12
において判定される。この判定の結果、入力されたパス
ワードが本物でなかった場合にはステップS904に進
み、認証拒否処理を実行した後でメインルーチンにリタ
ーンする。When the password is transferred in step S902, the process advances to step S903 to determine whether the transferred password is authentic or not.
Is determined. If the result of this determination is that the entered password is not genuine, the process proceeds to step S904, and after performing authentication rejection processing, returns to the main routine.
【0063】また、ステップS903の判定の結果、入
力されたパスワードが本物であった場合には、ステップ
S905に進み、データパッケージ及び決済承認証を電
子商取引プロバイダ10に転送し、その後、メインルー
チンにリターンする。If the result of determination in step S 903 is that the entered password is genuine, the flow advances to step S 905 to transfer the data package and the payment approval certificate to the electronic commerce provider 10, and then to the main routine. To return.
【0064】次に、図10及び図11を参照しながら、
本実施形態のインターネット200を介して行われる商
取引におけるウェブページ1000の一例と、データパ
ッケージ1100の一例について説明する。Next, referring to FIGS. 10 and 11,
An example of a web page 1000 and an example of a data package 1100 in a commercial transaction performed via the Internet 200 according to the present embodiment will be described.
【0065】ウェブページ1000の内容は電子商取引
プロバイダ10毎に異なり、各電子商取引プロバイダ1
0が特徴の有るウェブページを提供するものであるが、
ユーザ端末装置11から入力される必要がある情報デー
タを記入する項目は、一般的には、図10中に示した入
力項目1001〜1008である。すなわち、入力項目
1001においては電子商取引プロバイダ10の名称、
入力項目1002においては取引日時が入力される。こ
れらの項目の入力は、ユーザが行う必要はなく、電子商
取引プロバイダ10によって自動的に入力される。The contents of the web page 1000 are different for each e-commerce provider 10, and each e-commerce provider 1
0 provides a unique web page,
Items for entering information data that needs to be input from the user terminal device 11 are generally the input items 1001 to 1008 shown in FIG. That is, in the input item 1001, the name of the e-commerce provider 10,
In the input item 1002, a transaction date and time is input. These items need not be input by the user, but are automatically input by the e-commerce provider 10.
【0066】入力項目1003は、商品名に関する情報
を入力するものである。ここには、「○○装置」等のよ
うに、購入する品物の名前が入力される。また、入力項
目1004には決済する金額、入力項目1005〜10
08には購入者の住所、氏名、電話番号、メールアドレ
スをそれぞれ入力する。The input item 1003 is for inputting information on a product name. Here, the name of the item to be purchased, such as “XX device”, is input. The input item 1004 includes an amount to be settled, input items 1005 to 10
In 08, the address, name, telephone number, and mail address of the purchaser are input.
【0067】本実施形態においては、各入力項目への情
報データの送信は、ウェブページ1000の内容を解析
して、カーソルの位地に基いて入力すべき情報を判断
し、その判断に基いて、リーダ/ライタ装置114が必
要な情報をタグ100から読み出すことにより実行され
る。したがって、ユーザは面倒な入力操作を何ら行うこ
となく、商取引に必要な各項目に情報を自動的に入力す
ることができる。In the present embodiment, the information data is transmitted to each input item by analyzing the contents of the web page 1000, determining the information to be input based on the position of the cursor, and based on the determination. This is performed by reading necessary information from the tag 100 by the reader / writer device 114. Therefore, the user can automatically input information to each item required for the commercial transaction without performing any troublesome input operation.
【0068】上述のようにして、入力項目1001〜1
008に情報を入力したら、次に、矢印1009で示し
た項目群の中から決済クレジットを選択する。その後、
矢印1010で示したリンクボタン群の中から、決済す
る認証・決済サーバ端末12へのリンク先を選択する。
そして、図10のウェブページ1000の入力項目が全
て記載されたら、認証を依頼するデータパッケージを作
成する。上記データパッケージの作成は、各入力項目1
001〜1008及び選択された項目1009を集めて
作成してよい。また、簡単に作成するために、上記ウェ
ブページ1000の内容をコピーして、クリップボード
に貼り付けて作成するようにしてもよい。図11は、認
証・決済サーバ端末12に転送するデータパッケージ1
100の一例を示している。As described above, the input items 1001-1
After inputting the information in 008, next, a payment credit is selected from the group of items indicated by arrow 1009. afterwards,
The link destination to the authentication / settlement server terminal 12 to be settled is selected from the link button group indicated by the arrow 1010.
Then, when all the input items of the web page 1000 in FIG. 10 are described, a data package for requesting authentication is created. The above data package is created for each input item 1
001 to 1008 and the selected item 1009 may be collected and created. In addition, for easy creation, the content of the web page 1000 may be copied and pasted on a clipboard. FIG. 11 shows a data package 1 to be transferred to the authentication / settlement server terminal 12.
100 shows an example.
【0069】認証・決済サーバ端末12へのリンクがク
リックされると、ユーザ端末装置11は認証・決済サー
バ端末12と接続される。認証・決済サーバ端末12に
接続後、上記作成したデータパッケージ1100を認証
・決済サーバ端末12に転送して、認証・決済を依頼す
る。When the link to the authentication / settlement server terminal 12 is clicked, the user terminal device 11 is connected to the authentication / settlement server terminal 12. After connecting to the authentication / settlement server terminal 12, the created data package 1100 is transferred to the authentication / settlement server terminal 12 to request authentication / settlement.
【0070】上記認証・決済の依頼を受けた認証・決済
サーバ端末12は、認証を依頼された商取引の決済に使
用するクレジットカードのID及びパスワードの送信を
要求する。この要求に応じて、ユーザ端末装置11は上
記クレジットカードのID及びパスワードを送信する。
この送信処理は、上記認証・決済サーバ端末12からの
要求に応じてリーダ/ライタ装置114がタグ100に
格納されているクレジットカードのID及びパスワード
を読み出すことにより実行される。したがって、面倒な
情報入力操作をユーザが行うことなく、決済用カードに
関する秘匿情報を認証・決済サーバ端末12に転送する
処理を実行することができる。The authentication / settlement server terminal 12 that has received the authentication / settlement request requests transmission of the ID and password of the credit card used for settlement of the commercial transaction for which the authentication was requested. In response to this request, the user terminal device 11 transmits the ID and password of the credit card.
This transmission process is executed by the reader / writer device 114 reading out the credit card ID and password stored in the tag 100 in response to a request from the authentication / settlement server terminal 12. Therefore, the process of transferring the confidential information regarding the payment card to the authentication / payment server terminal 12 can be executed without the user performing a troublesome information input operation.
【0071】上述のようにして、電子商取引の決済用カ
ードに設定されているパスワード等の秘匿情報をユーザ
端末装置11から認証・決済サーバ端末12に転送した
電子商取引の認証を得るようにすることにより、インタ
ーネット200を介して行われる秘匿情報の転送は、ユ
ーザ端末装置11と認証・決済サーバ端末12との間で
行うだけで済ますことができる。したがって、決済用カ
ードの秘匿情報を、電子商取引プロバイダ10を含む第
三者に知られる危険性を確実に回避することができる。As described above, authentication of e-commerce in which confidential information such as a password set on an e-commerce payment card is transferred from the user terminal device 11 to the authentication / settlement server terminal 12 is obtained. Accordingly, the transfer of the confidential information performed via the Internet 200 can be performed only between the user terminal device 11 and the authentication / settlement server terminal 12. Therefore, it is possible to reliably avoid the risk that the confidential information of the payment card is known to a third party including the electronic commerce provider 10.
【0072】しかも、上記ユーザ端末装置11と認証・
決済サーバ端末12との間で転送される秘匿情報につい
ては、ユーザ端末装置11と認証・決済サーバ端末12
との間で設定した所定の暗号方式により暗号化すること
が可能なので、インターネット200を介して決済用カ
ードのパスワード等の秘匿情報を送受信しても、第三者
に秘匿情報が漏れないようにすることができる。In addition, the user terminal device 11 and the
Regarding the confidential information transferred between the settlement server terminal 12, the user terminal device 11 and the authentication / settlement server terminal 12
Can be encrypted by a predetermined encryption method set between the server and the server, so that even if confidential information such as a password for a payment card is transmitted / received via the Internet 200, confidential information is not leaked to a third party. can do.
【0073】また、本実施形態においては、データパッ
ケージをユーザ端末装置11から認証・決済サーバ端末
12に転送して、ユーザ端末装置11と電子商取引プロ
バイダ10との間で行った商取引の認証・決済を依頼
し、上記認証・決済サーバ端末12がこれに応じて上記
商取引を承認するので、上記電子商取引プロバイダ10
は、その後において、認証・決済サーバ端末12に対し
て支払いの請求処理を行う必要はなく、決済日には上記
電子商取引プロバイダ10が指定する口座に上記承認さ
れた商取引の金額が自動的に振り込まれることになる。
したがって、電子商取引プロバイダ10にとっても、金
銭授受の確実性を図ることができるとともに、事務処理
の簡略化を図ることができるので、本実施形態の認証・
決済方式を用いることにより得られる利益は大きいもの
である。Further, in the present embodiment, the data package is transferred from the user terminal device 11 to the authentication / settlement server terminal 12, and the authentication / settlement of the commercial transaction performed between the user terminal device 11 and the electronic commerce provider 10 is performed. And the authentication / settlement server terminal 12 approves the commerce in response to the request.
Then, there is no need to perform a billing process for payment to the authentication / settlement server terminal 12, and the amount of the approved commerce is automatically transferred to the account designated by the e-commerce provider 10 on the settlement date. Will be.
Therefore, also for the e-commerce provider 10, it is possible to ensure the cash transfer and to simplify the business processing.
The benefits of using a payment method are significant.
【0074】上記実施形態においては、クレジットカー
ドを用いて商取引の決済を行う実施形態を示したが、ユ
ーザの銀行口座を使用して決済をする場合は、上記銀行
が支払いの承認を行うことにより商取引を実行可能と
し、商取引が無事に終了したら上記ユーザユーザの口座
から電子商取引プロバイダ10が指定する口座へ現金を
振り込むようにすればよい。また、支払いの承認等を省
略して、ユーザの口座から電子商取引プロバイダ10が
指定する口座へ現金を直接振り込むようにすることもで
きる。In the above-described embodiment, the embodiment in which the transaction is settled by using the credit card has been described. However, in the case where the settlement is performed by using the user's bank account, the above-mentioned bank approves the payment. Commerce can be executed, and when the transaction is successfully completed, cash may be transferred from the account of the user to the account designated by the electronic commerce provider 10. In addition, it is also possible to omit payment approval or the like and directly transfer cash from the user's account to the account specified by the e-commerce provider 10.
【0075】商取引を決済するカードとして、クレジッ
トカードを使用する場合、または銀行のカード(銀行口
座)を使用する場合のどちらにおいても、ユーザはオン
ライン上の商取引の決済を全てオンライン上で済ますこ
とができる。Regardless of whether a credit card or a bank card (bank account) is used as a card to settle commercial transactions, the user can complete all online transaction settlements online. it can.
【0076】一方、電子商取引プロバイダ10におい
て、クレジットカードを使用した商取引の決済処理をオ
ンライン上において、全てリアルタイムに処理すること
が可能となる。したがって、本実施形態の商取引方法に
よれば、オンライン上で行った商取引の決済を無事に済
ますことができるか否かの不安が無いばかりでなく、ク
レジットカードを使用した商取引に係わる事務処理を大
幅に合理化することができる。On the other hand, in the electronic commerce provider 10, it becomes possible to perform all the settlement processing of the commercial transaction using the credit card online in real time. Therefore, according to the commerce method of the present embodiment, not only is there no concern about whether the settlement of the commerce made online can be completed safely, but also the clerical work related to the commerce using a credit card can be significantly reduced. Can be streamlined.
【0077】上述の実施形態においては、認証・決済を
同じ機関(会社)において行う場合を説明したが、認証
を行う機関(会社)と決済を行う機関(会社)とは必ず
しも同じでなくともよい。すなわち、図12に示すよう
に、インターネット200に対して、Aクレジットカー
ド会社、Bクレジットカード会社、Cクレジットカード
会社、…、a銀行会社、b銀行会社、c銀行会社等の端
末装置と、ユーザ端末装置11とを直接接続して認証・
決済するようにしてもよい。In the above embodiment, the case where authentication and settlement are performed by the same institution (company) has been described. However, the institution (company) performing authentication and the institution (company) performing settlement are not necessarily the same. . That is, as shown in FIG. 12, terminal devices such as A credit card company, B credit card company, C credit card company,..., A bank company, b bank company, c bank company, Authentication by connecting directly to the terminal device 11
You may make it settle.
【0078】また、図13に示すように、各クレジット
カード会社及び各銀行会社が共同で認証センタ1300
を設立して、インターネット200を介してユーザ端末
装置11と認証センタ1300の端末装置とを接続し、
上記認証センタ1300が上記データパッケージの内容
に応じて該当する各決済会社の端末装置(符号1301
で端末装置群を示している)に個々に接続するようにし
てもよい。このようにした場合には、電子商取引プロバ
イダ10において、ウェブページに表示する認証・決済
機関の種類を大幅に減らすことができる。As shown in FIG. 13, each credit card company and each bank company cooperate with each other to authenticate the authentication center 1300.
Is established, and the user terminal device 11 and the terminal device of the authentication center 1300 are connected via the Internet 200,
According to the contents of the data package, the authentication center 1300 determines the terminal device of each settlement company (reference numeral 1301).
May be individually connected to the terminal device group). In this case, in the e-commerce provider 10, the types of authentication / settlement institutions displayed on the web page can be significantly reduced.
【0079】なお、上述した実施形態においては、認証
・決済サーバ端末12に転送する決済に係わる秘匿情報
をタグ100から読み出して転送する例を示したが、こ
れらの秘匿情報は必ずしも上記タグ100に格納してお
かなくてもよい。例えば、ユーザ端末装置11に設けら
れている記憶媒体、またはユーザ端末装置11に対して
着脱されるフロッピー(登録商標)ディスク等の外付け
の記憶媒体に格納しておいてもよい。In the above-described embodiment, an example has been described in which confidential information relating to payment to be transferred to the authentication / payment server terminal 12 is read from the tag 100 and transferred. However, such confidential information is not necessarily transferred to the tag 100. It does not need to be stored. For example, it may be stored in a storage medium provided in the user terminal device 11 or an external storage medium such as a floppy (registered trademark) disk that is detachably attached to the user terminal device 11.
【0080】上述した第1及び第2の実施形態におい
て、リーダ/ライタ装置114をレジスタ手段112及
び情報処理手段111とは別体に設けている例を示した
が、上記リーダ/ライタ装置114はこれらの装置と一
体的に設けることができることは勿論である。In the first and second embodiments described above, an example is shown in which the reader / writer device 114 is provided separately from the register means 112 and the information processing means 111. Of course, it can be provided integrally with these devices.
【0081】さらに、上記第2の実施形態におけるオン
ライン商取引を行う方法において、上記タグ100を用
いることなく商取引を行うようにすることもできる。こ
の場合、上記タグ100に格納されている個人情報は上
記ユーザ端末装置11に一体的に設けられている記憶媒
体、或いは必要に応じて取り付けられる外部記憶媒体、
例えば、フロッピーディスク等に格納するものとする。Further, in the method for conducting online commerce in the second embodiment, it is possible to conduct commerce without using the tag 100. In this case, the personal information stored in the tag 100 is a storage medium provided integrally with the user terminal device 11 or an external storage medium attached as necessary.
For example, it is stored on a floppy disk or the like.
【0082】また、上述したデータパッケージ1100
に含まれる情報データは、必ずしも図11に示したよう
にする必要はなく、認証・決済を要求する金額、及び決
済用カードの正当な所有者であることを示す情報を最小
限含んでいればよい。The data package 1100 described above
Is not necessarily required to be as shown in FIG. 11, as long as it includes at least the amount of money required for authentication / settlement and the information indicating that it is a valid owner of the settlement card. Good.
【0083】認証・決済サーバ端末12は、ユーザ端末
装置11から依頼された商取引を認証したら、その旨を
電子商取引プロバイダ10に通知する。また、このとき
に新しいパスワードを生成してユーザ端末装置11に送
信するようにしてもよい。ユーザ端末装置11は、上記
送信されたパスワードをタグ100に入力して所定のア
ドレスに書き込むようにする。パスワードの書き込むア
ドレスは、例えば、3箇所程度として順番に移動させる
ようにすることにより、何らかの理由によって最新のパ
スワードの読み出しが困難になった場合においても2番
目及び3番目のパスワードに基いて、上記決済用カード
の正当な所有者であることを証明することが可能とな
る。When the authentication / settlement server terminal 12 authenticates the commercial transaction requested from the user terminal device 11, it notifies the electronic commerce provider 10 of the authentication. At this time, a new password may be generated and transmitted to the user terminal device 11. The user terminal device 11 inputs the transmitted password to the tag 100 and writes the password to a predetermined address. The address where the password is to be written is moved in order, for example, at about three places, so that even if it becomes difficult to read the latest password for some reason, the address based on the second and third passwords is used. It is possible to prove that the user is a valid owner of the payment card.
【0084】また、上述のようにパスワードを更新する
方式を採用した場合、複数のタグ100を所持していた
場合には、それぞれのタグ100に格納している情報デ
ータを同様に更新する必要がある。上記情報データの更
新処理は、上記リーダ/ライタ装置114を介して、各
タグ100がユーザ端末装置11と通信することにより
行う。複数のファイル間で共通に所有するデータを最新
のデータに更新する処理は実用化されているので、詳細
な説明を省略する。When the method of updating a password is adopted as described above, and when a plurality of tags 100 are possessed, it is necessary to similarly update the information data stored in each tag 100. is there. The update processing of the information data is performed by each tag 100 communicating with the user terminal device 11 via the reader / writer device 114. The process of updating the data commonly owned by a plurality of files to the latest data has been put to practical use, and a detailed description thereof will be omitted.
【0085】上述のように、決済用カードを使用する毎
にパスワードを変更するようにすると、決済用カードの
秘匿情報が何らかの理由により第三者に知られても、第
三者に利用されてしまう危険性を大幅に減少させること
ができ、決済用カードの安全性を大幅に更新することが
できる。As described above, if the password is changed each time the payment card is used, even if the confidential information of the payment card is known to the third party for some reason, the password can be used by the third party. The danger of the payment card can be greatly reduced, and the security of the payment card can be greatly updated.
【0086】上述のように、決済用カードを使用する毎
にパスワードの変更するのは、ユーザがパスワードの入
力処理を手作業で行う場合には煩わしいことである。し
かし、上述した実施形態においては、パスワードをタグ
100に自動的に格納することができるので、面倒な処
理をユーザ自身が直接行うことなく決済用カードの安全
性を向上させることができる。As described above, changing the password every time the payment card is used is troublesome when the user manually performs the password input process. However, in the above-described embodiment, since the password can be automatically stored in the tag 100, the security of the payment card can be improved without the need for the user to directly perform any troublesome processing.
【0087】上記認証・決済サーバ端末12の認証通知
を受け取った電子商取引プロバイダ10は、インターネ
ット200を介して、電子商取引の注文データの明細情
報及び領収証を発行する。これにより、ユーザは電子商
取引の認証結果を含む明細内容をウェブページ上で直ち
に確認することができる。The e-commerce provider 10 having received the authentication notification from the authentication / settlement server terminal 12 issues detailed information and receipt of the order data of the e-commerce via the Internet 200. Thereby, the user can immediately confirm the detailed contents including the authentication result of the electronic commerce on the web page.
【0088】(第3の実施形態)次に、図14を参照し
ながら本発明の第3の実施形態を説明する。上述した実
施形態においては、コンピュータシステムにて構成され
たユーザ端末装置11を介してインターネット200に
接続してオンライン商取引を行い、認証・決済サーバ端
末12に認証・決済を依頼する例を示したが、本発明は
必ずしもユーザ端末装置11(コンピュータシステム)
を利用するものに限定されない。(Third Embodiment) Next, a third embodiment of the present invention will be described with reference to FIG. In the above-described embodiment, an example has been described in which the user connects to the Internet 200 via the user terminal device 11 configured by a computer system to perform online commercial transactions, and requests the authentication / settlement server terminal 12 to perform authentication / settlement. The present invention is not necessarily limited to the user terminal device 11 (computer system).
It is not limited to the one using.
【0089】例えば、図14に示すように、携帯電話1
400を用いてオンライン商取引を行う場合にも本発明
のオンライン決済方法を良好に使用することができる。
なお、上記携帯電話1400は種々のキーが配置されて
いるが、図14においては、操作スイッチ群1401と
して図面を簡略化して、代表的なキーのみを示してい
る。For example, as shown in FIG.
The online payment method of the present invention can be used favorably even when conducting online business transactions using the 400.
Although various keys are arranged on the mobile phone 1400, FIG. 14 shows only representative keys by simplifying the drawing as an operation switch group 1401.
【0090】図14において、1402は表示画面、1
403はマイクロフォン、1404はスピーカ、140
5はデータ読出しキー、1406はデータ確定キー、1
407は及び1408はデータ選択キーである。In FIG. 14, reference numeral 1402 denotes a display screen;
403 is a microphone, 1404 is a speaker, 140
5 is a data read key, 1406 is a data confirmation key, 1
407 and 1408 are data selection keys.
【0091】図14においては、上述した実施形態にお
いて示したリーダ/ライタ装置114を示していない
が、携帯電話1400の場合には電波を用いた送受信装
置を本来的に具備しているので、図示を省略しているも
のである。なお、タグ100に対して行うデータの送受
信で使用する周波数及び送信電力は、本来の電話通話を
行うために設けられている手段と異なるものであること
は言うまでもないことである。Although the reader / writer device 114 shown in the above embodiment is not shown in FIG. 14, the mobile phone 1400 is originally provided with a transmission / reception device using radio waves. Is omitted. It goes without saying that the frequency and the transmission power used for transmitting and receiving data to and from the tag 100 are different from the means provided for performing the original telephone call.
【0092】従来、携帯電話1400の場合は、配置さ
れているキーが少ないので、特定のキーに種々の入力機
能を持たせるようにしている。したがって、インターネ
ット上で行う商取引に伴って発生する個人情報の入力作
業をキー操作で行うのは、かなりの熟練を必要としてい
た。Conventionally, in the case of the cellular phone 1400, there are few keys arranged, so that a specific key has various input functions. Therefore, it requires considerable skill to perform the input operation of the personal information generated by the business transaction on the Internet by the key operation.
【0093】このような問題に対し、本実施形態におい
ては、データ読出しキー1405を操作することによ
り、タグ100に格納している個人情報を読み出すこと
ができる。この情報読出しは、データ読出しキー140
5を押下すると、タグ100のIDを指定してデータ読
出しを命令するコマンド信号が携帯電話1400から送
信される。In order to solve such a problem, in this embodiment, the personal information stored in the tag 100 can be read by operating the data read key 1405. This information reading is performed by the data reading key 140
When 5 is pressed, a command signal for designating the ID of the tag 100 and instructing data reading is transmitted from the mobile phone 1400.
【0094】上記コマンド信号が入力されると、タグ1
00はメモリ107(図6参照し)に格納されているデ
ータが読み出されて携帯電話1400に送信され、表示
画面1402に表示される。ユーザは、表示画面140
2に表示されたデータを見て、入力しようとするデータ
であった場合には、データ確定キー1406を押下す
る。これにより、読出しデータが確定して所定の入力項
目に入力される。When the command signal is input, the tag 1
For 00, data stored in the memory 107 (see FIG. 6) is read out, transmitted to the mobile phone 1400, and displayed on the display screen 1402. The user selects the display screen 140
Looking at the data displayed in 2, if the data is to be input, the user presses a data confirmation key 1406. As a result, the read data is determined and input to a predetermined input item.
【0095】また、表示画面1402に表示されたデー
タが目的とするデータでなかった場合には、データ選択
キー1407または1408を操作する。これにより、
タグ100からはデータが順次読み出されて表示画面1
402に表示される。そして、所望のデータを読み出し
たら、データ確定キー1406を押下することにより、
所望のデータを読み出して入力することができる。If the data displayed on the display screen 1402 is not the target data, the data selection key 1407 or 1408 is operated. This allows
Data is sequentially read from the tag 100 and the display screen 1
Displayed at 402. After reading the desired data, the user presses a data confirmation key 1406,
Desired data can be read and input.
【0096】このようにして、キー操作のみで希望する
データをタグ100から読み出して携帯電話1400の
入力項目に書き込むことができるので、携帯電話140
0を使用してオンラインの商取引を行う際の入力作業を
大幅に軽減することができる。As described above, desired data can be read out from the tag 100 and written into the input items of the mobile phone 1400 only by operating the key.
0 can greatly reduce the input work when conducting online commerce.
【0097】上述のように、所定のデータを予めメモリ
に格納しておき、キー操作により読み出すことは、携帯
電話1400に設けられているメモリを利用しても実行
することができる。しかし、携帯電話1400のメモリ
に秘匿情報を格納しておくのは、第三者に読まれてしま
う危険があるので、秘密保持の上から好ましくない。特
に、携帯電話1400を紛失した場合には、クレジット
カードやキャシュカードを悪用される危険がある。As described above, storing predetermined data in a memory in advance and reading it out by key operation can be executed by using a memory provided in the mobile phone 1400. However, storing confidential information in the memory of the mobile phone 1400 is not preferable from the viewpoint of confidentiality because there is a risk that the confidential information may be read by a third party. In particular, when the mobile phone 1400 is lost, there is a risk that a credit card or a cash card is misused.
【0098】しかし、本実施形態のように、秘匿情報を
タグ100に格納しておき、必要に応じて読み出すよう
にすれば、携帯電話1400を紛失しても秘匿情報を第
三者に知られる危険を無くすことができる。また、タグ
100を紛失しても、タグ100を入手した第三者は、
タグ100に設定されているIDがわからないので、内
部に格納されている秘匿情報を読み出すことができない
ので、この場合も、安全である。なお、上記タグ100
に格納されているデータの読出しに関し、携帯電話14
00のキー操作による読出しコマンドのみに従うように
することにより、情報の安全性を更に向上させることが
できる。However, if the confidential information is stored in the tag 100 and read out as needed, as in the present embodiment, the confidential information can be known to a third party even if the mobile phone 1400 is lost. Danger can be eliminated. Also, even if the tag 100 is lost, a third party who has obtained the tag 100
Since the ID set in the tag 100 is not known, the confidential information stored inside cannot be read out, so that this case is also safe. The tag 100
Reading of data stored in the mobile phone 14
By following only the read command by the key operation of 00, the security of information can be further improved.
【0099】上述のようにして、タグ100に格納して
いる情報データを読み出す際の補助的な手段として、認
識精度の向上が著しい音声認識の技術を併用することが
できる。As described above, as an auxiliary means for reading out the information data stored in the tag 100, it is possible to use a voice recognition technique whose recognition accuracy is remarkably improved.
【0100】このような読出し方法の具体例を、図10
のウェブページ1000を参照して説明すると、音声に
より「じゅうしょ」と入力すると、それを携帯電話14
00に設けられている音声認識手段(図示せず)が解析
して、上記入力項目に対応する個人情報として「神奈川
県◎◎し○△□」をタグ100から読み出して、表示画
面1402に表示されている入力項目中に入力する。A specific example of such a reading method is shown in FIG.
With reference to the web page 1000, when "jojo" is input by voice, the mobile phone 14
The voice recognition means (not shown) provided in 00 analyzes “Kanagawa ◎◎ ○○ □□” as personal information corresponding to the above input items from the tag 100 and displays it on the display screen 1402. Input in the input item that has been entered.
【0101】以下、同様にして、「しめい」、「でんわ
ばんごう」、「めーるあどれす」、けっさいくれじっ
と」、等の入力項目名を音声により入力することによ
り、対応する個人情報をタグ100から読み出して入力
することができる。そして、全ての入力項目に所定の情
報を入力したら、認証を希望するデータパッケージ(図
11を参照)を作成する。In the same manner, by inputting the input item names such as "Saimei", "Denbango", "Meru-Ado", "Kesaku Rejitsu" in the same manner, the corresponding personal information is obtained. It can be read from the tag 100 and input. Then, when predetermined information is input to all input items, a data package (see FIG. 11) for which authentication is desired is created.
【0102】その後、認証・決済用サーバへのリンクを
クリックする。上記データパッケージの作成コマンド、
及び認証・決済用サーバへのジャンプ命令は、キー操作
で行うようにしてもよく、また、音声入力により行うよ
うにしてもよい。Then, the link to the authentication / settlement server is clicked. Command to create the above data package,
The jump command to the authentication / settlement server may be performed by key operation, or may be performed by voice input.
【0103】なお、本実施形態においては、入力項目名
の読み上げを音声入力システムを用いて行うようにした
が、入力項目に入力する情報自体も音声入力するように
することができる。このように、全ての個人情報を音声
入力する場合には、これらの情報を携帯電話1400の
記憶媒体中に予め記憶しておき、これらの記憶しておい
た情報を音声入力に対応して読み出すようにすることに
より、音声入力の精度を向上させることができる。In this embodiment, the input item names are read out using the voice input system, but the information itself to be input to the input items can be input by voice. As described above, when all the personal information is input by voice, the information is stored in advance in the storage medium of the mobile phone 1400, and the stored information is read out in response to the voice input. By doing so, the accuracy of voice input can be improved.
【0104】また、上述した実施形態の機能を実現する
ように各種のデバイスを動作させるように、上記各種デ
バイスと接続された装置或いはシステム内のコンピュー
タに対し、上記実施の形態の機能を実現するためのソフ
トウェアのプログラムコードを供給し、そのシステム或
いは装置のコンピュータに格納されたプログラムに従っ
て上記各種デバイスを動作させることによって実施した
場合も本発明に含まれる。Further, the functions of the above-described embodiments are implemented in an apparatus connected to the various devices or in a computer in a system so that various devices are operated so as to realize the functions of the above-described embodiments. The present invention also includes a case where the above-described various devices are operated according to a program stored in a computer of the system or the apparatus by supplying a program code of software for the software.
【0105】さらに、供給されたプログラムコードがコ
ンピュータの機能拡張ボードやコンピュータに接続され
た機能拡張ユニットに備わるメモリに格納された後、そ
のプログラムコードの指示に基いてその機能拡張ボード
や機能拡張ユニットに備わるCPU等が実際の処理の一
部または全部を行い、その処理によって上述した実施の
形態の機能が実現される場合にも本発明に含まれる。Further, after the supplied program code is stored in the memory provided on the function expansion board of the computer or the function expansion unit connected to the computer, the function expansion board or the function expansion unit is operated based on the instruction of the program code. The present invention also includes a case where a CPU or the like provided in the apparatus performs part or all of the actual processing, and the processing realizes the functions of the above-described embodiments.
【0106】[0106]
【発明の効果】以上説明してきたように、本発明によれ
ば、クレジットカードまたはキャシュカードを用いた決
済処理を簡素化することができる。また、本発明の他の
特徴によれば、決済用カードの暗証番号やパスワード等
の秘匿情報が漏洩するのを防止することができる。ま
た、本発明のその他の特徴とするところは、インターネ
ット上で行われる電子商取引の決済を、電子商取引プロ
バイダにカードに係る秘匿情報を通知することなく行う
ことができる。As described above, according to the present invention, the settlement processing using a credit card or a cash card can be simplified. According to another feature of the present invention, it is possible to prevent confidential information such as a password and a password of a payment card from leaking. Another feature of the present invention is that settlement of electronic commerce performed on the Internet can be performed without notifying the electronic commerce provider of confidential information on the card.
【図1】本発明の第1の実施の形態を示し、電子商取引
サービスシステムの一例を示す説明図である。FIG. 1 is an explanatory diagram showing a first embodiment of the present invention and showing an example of an electronic commerce service system.
【図2】カード認証処理の手順を説明するフローチャー
トである。FIG. 2 is a flowchart illustrating a procedure of a card authentication process.
【図3】カード認証処理の他の例の手順を説明するフロ
ーチャートである。FIG. 3 is a flowchart illustrating a procedure of another example of the card authentication process.
【図4】商取引を行うウェブページの一例を示す図であ
る。FIG. 4 is a diagram showing an example of a web page for performing a commercial transaction.
【図5】認証・決済サーバ端末に認証を依頼するデータ
パッケージの一例を示す図である。FIG. 5 is a diagram illustrating an example of a data package for requesting an authentication / settlement server terminal to perform authentication.
【図6】リーダ/ライタ装置及びタグの概略構成を示す
ブロック図である。FIG. 6 is a block diagram illustrating a schematic configuration of a reader / writer device and a tag.
【図7】本発明の第2の実施形態を示し、インターネッ
トによる商取引の一例を示す図である。FIG. 7 is a diagram illustrating a second embodiment of the present invention and illustrating an example of commercial transactions through the Internet.
【図8】ユーザ端末装置の表示画面に表示されたウェブ
ページの入力項目に情報を入力する手順の一例を示すフ
ローチャートである。FIG. 8 is a flowchart illustrating an example of a procedure for inputting information to input items of a web page displayed on a display screen of a user terminal device.
【図9】認証端末装置における認証処理手順の一例を示
すフローチャートである。FIG. 9 is a flowchart illustrating an example of an authentication processing procedure in the authentication terminal device.
【図10】インターネットを介して行われる商取引にお
けるウェブページの一例を示す図である。FIG. 10 is a diagram illustrating an example of a web page in a commercial transaction performed via the Internet.
【図11】インターネットを介して行った商取引の認証
を認証・決済サーバ端末に依頼する際に送信するデータ
パッケージの一例を示す図である。FIG. 11 is a diagram illustrating an example of a data package transmitted when requesting authentication / settlement server terminal for authentication of a commercial transaction performed via the Internet.
【図12】認証・決済システムの構成例を示す図であ
る。FIG. 12 is a diagram illustrating a configuration example of an authentication / settlement system.
【図13】認証・決済システムの他の構成例を示す図で
ある。FIG. 13 is a diagram illustrating another configuration example of the authentication / settlement system.
【図14】本発明の携帯電話に適用した例を示す図であ
る。FIG. 14 is a diagram showing an example applied to a mobile phone of the present invention.
9 通信回線 11 ユーザ端末装置 12 認証・決済サーバ端末 99 決済用カード 100 タグ 112 レジスタ手段 113 カードリーダ 114 リーダ/ライタ装置 121 情報処理手段 122 表示装置 123 データベース REFERENCE SIGNS LIST 9 communication line 11 user terminal device 12 authentication / settlement server terminal 99 settlement card 100 tag 112 register means 113 card reader 114 reader / writer device 121 information processing means 122 display device 123 database
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G06F 17/60 512 G06F 17/60 512 G06K 17/00 G06K 17/00 L 19/10 19/00 R ──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) G06F 17/60 512 G06F 17/60 512 G06K 17/00 G06K 17/00 L 19/10 19/00 R
Claims (35)
末装置と無線タグとの間において行い、上記無線タグか
ら取得した情報データに基いて上記カードの正当性を判
断することを特徴としてするカード認証方法。1. Card authentication characterized by transmitting and receiving information data related to a card between a terminal device and a wireless tag, and judging the validity of the card based on information data acquired from the wireless tag. Method.
を、回線を介して認証端末装置に送信して上記カードの
正当性の判断を上記認証端末装置に依頼することを特徴
とする請求項1に記載のカード認証方法。2. The information terminal device according to claim 1, wherein the information data acquired from the wireless tag is transmitted to an authentication terminal device via a line, and the authentication terminal device is requested to judge the validity of the card. The card authentication method described.
示画面上に表示する情報表示処理と、 上記商取引の決済に使用する決済用カードに格納されて
いる情報データをカードリーダにより読取る認証データ
読取り処理と、 上記決済用カードの認証を行うための情報データを上記
無線タグから読み出す情報データ読出し処理と、 上記無線タグから読み出した情報データに基いて、上記
決済用カードを用いて上記商取引を行うのを認証するか
否かを判断する認証判断処理とを行うことを特徴とする
カードを用いた決済方法。3. An information display process for displaying information related to a commercial transaction on a display screen of a communication terminal device, and an authentication data reading for reading information data stored in a settlement card used for the settlement of the commercial transaction by a card reader. Processing, information data read processing for reading information data for performing authentication of the payment card from the wireless tag, and performing the commercial transaction using the payment card based on the information data read from the wireless tag. And performing an authentication determination process of determining whether or not to authenticate the user.
示画面上に表示する情報表示処理と、 上記商取引の決済をするための決済用カードに格納され
ている情報データをカードリーダにより読取る認証デー
タ読取り処理と、 上記決済用カードの認証を行うための情報データを上記
無線タグから読み出す情報データ読出し処理と、 上記無線タグから取得した上記決済用カードに係る情報
データを、回線を介して認証機構に転送する情報データ
転送処理と、 上記回線を介して転送された認証用の情報データに基い
て、上記決済用カードを用いて上記商取引を決済するの
を認証するか否かを判断し、上記判断の結果を上記通信
端末装置に送信する認証判断処理と、 上記送信された認証端末装置の判断結果に基いて、上記
決済用カードを用いた商取引を行う決済処理とを行うこ
とを特徴とするカードを用いた決済方法。4. An information display process for displaying information relating to a commercial transaction on a display screen of a communication terminal device, and authentication data for reading, by a card reader, information data stored in a payment card for performing the transaction. A read process; an information data read process for reading information data for performing authentication of the payment card from the wireless tag; and an authentication mechanism for transmitting the information data on the payment card obtained from the wireless tag via a line. Information data transfer processing to be transferred to, and, based on the authentication information data transferred via the line, determine whether to authenticate settlement of the commercial transaction using the settlement card, An authentication determination process of transmitting a result of the determination to the communication terminal device; and a commercial transaction using the payment card based on the transmitted determination result of the authentication terminal device. Payment method using a card and performs the settlement processing performed.
たはクレジットカードを少なくとも含み、上記決済用カ
ードに係る情報データは、上記決済用カードに設定され
ているパスワードであることを特徴とする請求項3また
は4に記載のカードを用いた決済方法。5. The payment card includes at least a David Cart or a credit card, and the information data relating to the payment card is a password set in the payment card. Or a settlement method using the card described in 4.
信端末装置にリーダ/ライタ装置が接続されていること
を特徴とする請求項3〜5の何れか1項に記載のカード
を用いた決済方法。6. The settlement using a card according to claim 3, wherein the wireless tag is an RFID, and a reader / writer device is connected to the communication terminal device. Method.
れたネットワーク端末装置の画面上に商取引用のウェブ
ページを表示する表示処理と、 上記ウェブページの各入力項目に、電子商取引を実行す
るのに必要な商取引情報であって、上記電子商取引の決
済に使用するカードに係る情報を除いた商取引情報を入
力する商取引情報入力処理と、 上記商取引の決済の認証を依頼する認証機構の端末装置
に接続する認証端末装置接続処理と、 上記ウェブページ上で行う商取引の認証を依頼する商取
引情報、及び上記商取引の決済に使用するカードの正当
性を証明するための情報を、上記ネットワーク端末装置
から上記認証端末装置に送信する認証情報送信処理と、 上記情報送信処理により送信された情報に基いて、上記
ネットワーク端末装置が要求するカードを用いて上記商
取引の決済を認証するか否かを判断し、その判断結果を
上記商取引用のウェブページを表示した電子商取引プロ
バイダにネットワークを介して通知する認証結果通知処
理とを行うことを特徴とする電子商取引の決済方法。7. A display process for displaying a web page for a commercial transaction on a screen of a network terminal device connected via an internet communication line, and an electronic commerce is required for each input item of the web page. Transaction information input processing for inputting commercial transaction information excluding information related to a card used for settlement of the electronic commerce, and connecting to a terminal device of an authentication mechanism for requesting authentication of settlement of the commercial transaction. Authentication terminal device connection processing; and commercial transaction information for requesting authentication of commercial transactions performed on the web page, and information for certifying the validity of a card used for settlement of the commercial transactions, from the network terminal device to the authentication terminal. The authentication information transmitting process to be transmitted to the device, and the network terminal device are required based on the information transmitted by the information transmitting process. And performing an authentication result notification process of notifying, via a network, an electronic commerce provider that has displayed a web page for the commercial transaction of the result of the determination as to whether or not to authenticate the settlement of the commercial transaction using a card to be executed. An electronic commerce settlement method characterized by the above-mentioned.
を認証するか否かの判断結果を上記ネットワーク端末装
置の画面上に表示することを特徴とする請求項7に記載
の電子商取引の決済方法。8. The settlement of electronic commerce according to claim 7, wherein the authentication terminal device displays on the screen of the network terminal device a result of determination as to whether or not to authenticate settlement of the commercial transaction. Method.
端末装置から商取引の認証通知が入力されたときに、上
記商取引用のウェブページの各入力項目に入力された情
報に基いて上記ネットワーク端末装置との商取引を実行
する処理を行うことを特徴とする請求項7または8に記
載の電子商取引の決済方法。9. The electronic commerce provider, when the authentication notification of the commercial transaction is input from the authentication terminal device, based on the information input to each input item of the web page for the commercial transaction, 9. The electronic commerce settlement method according to claim 7, wherein a process of executing the commercial transaction is performed.
商取引用のウェブページに、上記決済用カードを認証す
る認証端末装置のリンクが設定されていて、上記リンク
をユーザがクリックすることにより上記ネットワーク端
末装置の接続先が上記電子商取引プロバイダから上記認
証端末装置にジャンプすることを特徴とする請求項7〜
9の何れか1項に記載の電子商取引の決済方法。10. A link for an authentication terminal device for authenticating the payment card is set on a web page for commerce displayed by the e-commerce provider, and when the user clicks the link, the network terminal device is set. The connection destination of the electronic commerce provider jumps to the authentication terminal device.
10. The settlement method for electronic commerce according to any one of items 9 to 9.
取引の決済を行うカードの正当性を証明するのに必要な
情報データとして、上記決済用カードの名称、ID、有
効期限、上記決済用カードに設定されているパスワード
を上記認証端末装置に送信することを特徴とする請求項
7〜10の何れか1項に記載の電子商取引の決済方法。11. The network terminal device sets the name, ID, expiration date, and expiration date of the payment card in the payment card as information data necessary to prove the validity of the card for performing the transaction settlement. The settlement method for electronic commerce according to any one of claims 7 to 10, wherein the set password is transmitted to the authentication terminal device.
ドまたはキャッシュカードを少なくとも含むことを特徴
とする請求項7〜11の何れか1項に記載の電子商取引
の決済方法。12. The electronic commerce payment method according to claim 7, wherein the payment card includes at least a credit card or a cash card.
証端末装置に送信する情報データを暗号化することを特
徴とする請求項7〜12の何れか1項に記載の電子商取
引の決済方法。13. The settlement method for electronic commerce according to claim 7, wherein information data transmitted from said network terminal device to said authentication terminal device is encrypted.
証端末装置に送信する情報データは無線タグに格納され
ていて、上記ネットワーク端末装置と上記無線タグとの
間でデータの送受信を行うことにより、上記ネットワー
ク端末装置は上記無線タグから認証用の情報データを読
み出して上記認証端末装置に送信することを特徴とする
請求項7〜13の何れか1項に記載の電子商取引の決済
方法。14. The information data transmitted from the network terminal device to the authentication terminal device is stored in a wireless tag, and data is transmitted and received between the network terminal device and the wireless tag, whereby the network 14. The settlement method of electronic commerce according to claim 7, wherein the terminal device reads information data for authentication from the wireless tag and transmits the information data to the authentication terminal device.
ナルコンピュータ、携帯電話または携帯情報機器の何れ
か1つを少なくとも含むことを特徴とする請求項7〜1
4の何れか1項に記載の電子商取引の決済方法。15. The network terminal device according to claim 7, wherein the network terminal device includes at least one of a personal computer, a mobile phone, and a portable information device.
4. The settlement method for electronic commerce according to any one of 4.
ドの発行機関の端末装置であることを特徴とする請求項
7〜15の何れか1項に記載の電子商取引の決済方法。16. The electronic commerce settlement method according to claim 7, wherein the authentication terminal device is a terminal device of an issuing organization of the settlement card.
ードの発行機関により設立された認証センタの端末装置
であることを特徴とする請求項7〜15の何れか1項に
記載の電子商取引の決済方法。17. The electronic commerce according to claim 7, wherein the authentication terminal device is a terminal device of an authentication center established by a plurality of payment card issuing organizations. Settlement method.
い、認証を希望するカードに係わる認証用の情報データ
を上記無線タグから読み出して、上記カードの正当性を
判断することを特徴とする通信端末装置。18. A method of transmitting and receiving data to and from a wireless tag, reading information data for authentication relating to a card desired to be authenticated from the wireless tag, and judging the validity of the card. Communication terminal device.
情報表示手段と、 上記商取引の決済に使用する決済用カードに格納されて
いるデータをカードリーダにより読取るカード情報読取
り手段と、 上記カードリーダによって読取ったデータに基いて、無
線タグとの間で無線通信を行い、上記決済用カードに設
定されている秘匿情報を読み出す秘匿情報読出し手段
と、 上記無線タグから読み出した秘匿情報に基いて、上記決
済用カードを用いて上記商取引を行うのを認証するか否
かを判断する認証判断手段とを具備することを特徴とす
る通信端末装置。19. A transaction information display means for displaying information related to a commercial transaction, card information reading means for reading data stored in a payment card used for the settlement of the commercial transaction by a card reader, and reading by the card reader. Security information reading means for performing wireless communication with the wireless tag based on the encrypted data and reading the security information set in the payment card, and performing the payment based on the security information read from the wireless tag. A communication terminal device comprising: an authentication determination unit configured to determine whether or not to perform the business transaction using the business card.
表示画面上に表示する情報表示手段と、 上記商取引の決済に使用する決済用カードに格納されて
いる情報データをカードリーダにより読取るカード情報
読取り手段と、 上記カードリーダによって読取ったデータに基いて、無
線タグとの間で無線通信を行い、上記決済用カードに設
定されている秘匿情報を取得する秘匿情報入手手段と、 上記無線タグから取得した秘匿情報を、回線を介して認
証機構に転送して上記決済用カードを使用して上記商取
引の決済を行うことの認証を依頼する認証依頼手段とを
具備することを特徴とする通信端末装置。20. An information display means for displaying information related to a commercial transaction on a display screen of a communication terminal device, and a card information reader for reading information data stored in a settlement card used for the settlement of the commercial transaction by a card reader. Means for performing wireless communication with a wireless tag based on the data read by the card reader, and obtaining confidential information set in the payment card; and obtaining the confidential information from the wireless tag. A communication terminal device for transferring the encrypted confidential information to an authentication mechanism via a line and requesting authentication of performing settlement of the commercial transaction using the settlement card. .
またはクレジットカードを少なくとも含み、上記無線タ
グとの間で行われる情報データの送受信は、上記決済用
カードに設定されているパスワードであることを特徴と
する請求項18〜20の何れか1項に記載の通信端末装
置。21. The payment card includes at least a David Cart or a credit card, and the transmission and reception of information data with the wireless tag is a password set on the payment card. The communication terminal device according to any one of claims 18 to 20, wherein
秘匿情報入手手段はリーダ/ライタ装置を備えることを
特徴とする請求項18〜21の何れか1項に記載の通信
端末装置。22. The communication terminal device according to claim 18, wherein said wireless tag is an RFID, and said secret information obtaining means includes a reader / writer device.
された電子商取引プロバイダから送られる商取引用のウ
ェブページを表示する表示手段と、 上記ウェブページの各入力項目に、電子商取引を実行す
るのに必要な所定の情報であって、上記電子商取引の決
済に係るカード情報を除いた商取引情報を入力する商取
引情報入力手段と、 上記決済用カードの正当性を認証する機構の端末装置に
接続する認証端末装置接続手段と、 上記ウェブページ上で行う商取引に係る情報、及び上記
商取引の決済に使用するカードの正当性を証明するため
の情報を上記認証端末装置に送信して、上記商取引の決
済を上記決済用カードにより行うことを認証するように
上記認証端末装置に依頼する認証依頼手段とを具備こと
を特徴とする通信端末装置。23. A display means for displaying a web page for commerce sent from an e-commerce provider connected via an internet communication line, and input items required for executing the e-commerce in each of the input items of the web page. Business transaction information input means for inputting predetermined transaction information excluding card information relating to the settlement of the electronic commerce, and an authentication terminal device connected to a terminal device of a mechanism for authenticating the validity of the settlement card Connecting means, information relating to the commercial transaction performed on the web page, and information for certifying the validity of the card used for the settlement of the commercial transaction to the authentication terminal device, and performing the settlement of the commercial transaction by the settlement A communication requesting device for requesting the authentication terminal device to authenticate the operation performed by the authentication card.
性を証明するのに必要な情報として、上記決済用カード
の名称、ID、有効期限、設定されているパスワードを
送信することを特徴とする請求項18〜23の何れか1
項に記載の通信端末装置。24. A method for transmitting the name, ID, expiration date, and set password of the settlement card as information necessary for certifying the validity of the card for performing settlement of the commercial transaction. Any one of claims 18 to 23
The communication terminal device according to the item.
ドまたはキャッシュカードを少なくとも含むことを特徴
とする請求項18〜24の何れか1項に記載の通信端末
装置。25. The communication terminal device according to claim 18, wherein the payment card includes at least a credit card or a cash card.
証端末装置に送信する情報データを暗号化する暗号化手
段を具備することを特徴とする請求項18〜24の何れ
か1項に記載の通信端末装置。26. The communication terminal device according to claim 18, further comprising an encryption unit for encrypting information data transmitted from said network terminal device to said authentication terminal device. .
ナルコンピュータ、携帯電話または携帯情報端末の何れ
か1つを少なくとも含むことを特徴とする請求項18〜
26の何れか1項に記載の通信端末装置。27. The network terminal device according to claim 18, wherein the network terminal device includes at least one of a personal computer, a mobile phone, and a portable information terminal.
27. The communication terminal device according to any one of 26.
のウェブページをネットワーク端末装置に提供し、上記
ウェブページに設定した各入力項目にユーザが所定の情
報を入力することにより電子商取引を行う電子商取引プ
ロバイダにおいて、 上記ユーザに依頼された認証端末装置から上記電子商取
引の決済を認証する通知が送られたら、上記ウェブペー
ジ上に入力された内容に基いて電子商取引を実行するこ
とを特徴とする電子商取引プロバイダ。28. An e-commerce provider that provides a web page for e-commerce to a network terminal device via the Internet, and performs e-commerce by a user inputting predetermined information to each input item set in the web page. In the electronic commerce described above, when a notification for authenticating the settlement of the electronic commerce is sent from the authentication terminal device requested by the user, the electronic commerce is executed based on the content input on the web page. Provider.
のウェブページをネットワーク端末装置に提供し、上記
ウェブページに設定した各入力項目にユーザが所定の情
報を入力することにより電子商取引を行う電子商取引プ
ロバイダにおいて、 上記ウェブページに、上記ユーザが商取引の認証を希望
する認証機構の端末装置にジャンプするためのリンクを
設定したことを特徴とする電子商取引プロバイダ。29. An electronic commerce provider that provides a web page for electronic commerce to a network terminal device via the Internet, and performs electronic commerce by a user inputting predetermined information to each input item set in the web page. 5. The electronic commerce provider according to claim 2, wherein the web page sets a link for the user to jump to a terminal device of an authentication mechanism that wants to authenticate the commercial transaction.
スワードは、商取引を行う毎に変更され、変更された後
のパスワードが上記無線タグに書き込まれることを特徴
とする請求項1または2に記載のカード認証方法。30. The password according to claim 1, wherein the password set in the payment card is changed each time a commercial transaction is performed, and the changed password is written in the wireless tag. Card authentication method.
スワードは、商取引を行う毎に変更され、変更された後
のパスワードが上記無線タグに書き込まれることを特徴
とする請求項3〜6の何れか1項に記載のカードを用い
た決済方法。31. The password set in the payment card is changed every time a commercial transaction is performed, and the changed password is written in the wireless tag. Or a settlement method using the card according to claim 1.
スワードは、商取引を行う毎に変更され、変更された後
のパスワードが上記無線タグに書き込まれることを特徴
とする請求項7〜16の何れか1項に記載の電子商取引
の決済方法。32. The password according to claim 7, wherein the password set in the payment card is changed every time a commercial transaction is performed, and the changed password is written in the wireless tag. 3. The settlement method for electronic commerce according to claim 1.
スワードは、商取引を行う毎に変更され、変更された後
のパスワードが上記無線タグに書き込まれることを特徴
とする請求項17〜27の何れか1項に記載の通信端末
装置。 【請求項33】 上記決済用カードに設定されているパ
スワードは、商取引を行う毎に変更され、変更された後
のパスワードが上記無線タグに書き込まれることを特徴
とする請求項28または29に記載の通信端末装置。33. The password according to claim 17, wherein the password set in the payment card is changed every time a commercial transaction is performed, and the changed password is written in the wireless tag. The communication terminal device according to claim 1. 33. The password according to claim 28, wherein the password set in the payment card is changed every time a commercial transaction is performed, and the changed password is written in the wireless tag. Communication terminal device.
載の方法を実行するプログラムをコンピュータから読出
し可能に格納したことを特徴とする記憶媒体。34. A storage medium storing a program for executing the method according to any one of claims 1 to 17 so as to be readable from a computer.
記載の各手段を構成するプログラムをコンピュータから
読出し可能に格納したことを特徴とする記憶媒体。35. A storage medium storing a program constituting each means according to any one of claims 18 to 29 so as to be readable from a computer.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2000195310A JP2001338251A (en) | 2000-05-25 | 2000-05-25 | Card-authenticating method, settlement method using the card, settlement method for electronic commercial transaction, provider for the electronic commercial transaction, communication terminal equipment and storage medium |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2000195310A JP2001338251A (en) | 2000-05-25 | 2000-05-25 | Card-authenticating method, settlement method using the card, settlement method for electronic commercial transaction, provider for the electronic commercial transaction, communication terminal equipment and storage medium |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2001338251A true JP2001338251A (en) | 2001-12-07 |
Family
ID=18693991
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2000195310A Pending JP2001338251A (en) | 2000-05-25 | 2000-05-25 | Card-authenticating method, settlement method using the card, settlement method for electronic commercial transaction, provider for the electronic commercial transaction, communication terminal equipment and storage medium |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2001338251A (en) |
Cited By (20)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004062643A (en) * | 2002-07-30 | 2004-02-26 | Kddi Corp | Merchandise tag, and system and method for managing merchandise |
JP2005202650A (en) * | 2004-01-15 | 2005-07-28 | Casio Comput Co Ltd | Authentication system |
WO2006016253A2 (en) * | 2004-08-10 | 2006-02-16 | Nokia Corporation | Short-range authentication |
JP2006079217A (en) * | 2004-09-07 | 2006-03-23 | Nec Corp | Ic tag management device, robot including the same and ic tag management method |
JP2008165810A (en) * | 2002-07-09 | 2008-07-17 | American Express Travel Related Services Co Inc | System and method for incenting payment using radio frequency identification in contact and contactless transactions |
JP2008250738A (en) * | 2007-03-30 | 2008-10-16 | Ntt Facilities Inc | Card processor, card processing method, and card processing program |
US8049594B1 (en) | 2004-11-30 | 2011-11-01 | Xatra Fund Mx, Llc | Enhanced RFID instrument security |
US8066181B2 (en) | 2001-07-10 | 2011-11-29 | Xatra Fund Mx, Llc | RF transaction authentication using a random number |
US8074889B2 (en) | 2001-07-10 | 2011-12-13 | Xatra Fund Mx, Llc | System for biometric security using a fob |
USRE43460E1 (en) | 2000-01-21 | 2012-06-12 | Xatra Fund Mx, Llc | Public/private dual card system and method |
JP2012160139A (en) * | 2011-02-02 | 2012-08-23 | Japan Research Institute Ltd | Card read mechanism integrated input device |
US8279042B2 (en) | 2001-07-10 | 2012-10-02 | Xatra Fund Mx, Llc | Iris scan biometrics on a payment device |
US8289136B2 (en) | 2001-07-10 | 2012-10-16 | Xatra Fund Mx, Llc | Hand geometry biometrics on a payment device |
US8294552B2 (en) | 2001-07-10 | 2012-10-23 | Xatra Fund Mx, Llc | Facial scan biometrics on a payment device |
US8548927B2 (en) | 2001-07-10 | 2013-10-01 | Xatra Fund Mx, Llc | Biometric registration for facilitating an RF transaction |
US8872619B2 (en) | 2001-07-10 | 2014-10-28 | Xatra Fund Mx, Llc | Securing a transaction between a transponder and a reader |
WO2014193045A1 (en) * | 2013-05-31 | 2014-12-04 | 비씨카드 주식회사 | Payment method and payment server using rf card |
USRE45615E1 (en) | 2001-07-10 | 2015-07-14 | Xatra Fund Mx, Llc | RF transaction device |
US9881294B2 (en) | 2001-07-10 | 2018-01-30 | Chartoleaux Kg Limited Liability Company | RF payment via a mobile device |
US10839388B2 (en) | 2001-07-10 | 2020-11-17 | Liberty Peak Ventures, Llc | Funding a radio frequency device transaction |
-
2000
- 2000-05-25 JP JP2000195310A patent/JP2001338251A/en active Pending
Cited By (30)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
USRE43460E1 (en) | 2000-01-21 | 2012-06-12 | Xatra Fund Mx, Llc | Public/private dual card system and method |
US8872619B2 (en) | 2001-07-10 | 2014-10-28 | Xatra Fund Mx, Llc | Securing a transaction between a transponder and a reader |
USRE45615E1 (en) | 2001-07-10 | 2015-07-14 | Xatra Fund Mx, Llc | RF transaction device |
US8284025B2 (en) | 2001-07-10 | 2012-10-09 | Xatra Fund Mx, Llc | Method and system for auditory recognition biometrics on a FOB |
US10839388B2 (en) | 2001-07-10 | 2020-11-17 | Liberty Peak Ventures, Llc | Funding a radio frequency device transaction |
US8289136B2 (en) | 2001-07-10 | 2012-10-16 | Xatra Fund Mx, Llc | Hand geometry biometrics on a payment device |
US9886692B2 (en) | 2001-07-10 | 2018-02-06 | Chartoleaux Kg Limited Liability Company | Securing a transaction between a transponder and a reader |
US9881294B2 (en) | 2001-07-10 | 2018-01-30 | Chartoleaux Kg Limited Liability Company | RF payment via a mobile device |
US9336634B2 (en) | 2001-07-10 | 2016-05-10 | Chartoleaux Kg Limited Liability Company | Hand geometry biometrics on a payment device |
US8066181B2 (en) | 2001-07-10 | 2011-11-29 | Xatra Fund Mx, Llc | RF transaction authentication using a random number |
US8074889B2 (en) | 2001-07-10 | 2011-12-13 | Xatra Fund Mx, Llc | System for biometric security using a fob |
US9129453B2 (en) | 2001-07-10 | 2015-09-08 | Xatra Fund Mx, Llc | DNA sample data in a transponder transaction |
US8294552B2 (en) | 2001-07-10 | 2012-10-23 | Xatra Fund Mx, Llc | Facial scan biometrics on a payment device |
US8635165B2 (en) | 2001-07-10 | 2014-01-21 | Xatra Fund Mx, Llc | Biometric authorization of an RF transaction |
US8279042B2 (en) | 2001-07-10 | 2012-10-02 | Xatra Fund Mx, Llc | Iris scan biometrics on a payment device |
US8548927B2 (en) | 2001-07-10 | 2013-10-01 | Xatra Fund Mx, Llc | Biometric registration for facilitating an RF transaction |
JP2008165810A (en) * | 2002-07-09 | 2008-07-17 | American Express Travel Related Services Co Inc | System and method for incenting payment using radio frequency identification in contact and contactless transactions |
JP2004062643A (en) * | 2002-07-30 | 2004-02-26 | Kddi Corp | Merchandise tag, and system and method for managing merchandise |
JP2005202650A (en) * | 2004-01-15 | 2005-07-28 | Casio Comput Co Ltd | Authentication system |
WO2006016253A3 (en) * | 2004-08-10 | 2006-04-27 | Nokia Corp | Short-range authentication |
WO2006016253A2 (en) * | 2004-08-10 | 2006-02-16 | Nokia Corporation | Short-range authentication |
JP2006079217A (en) * | 2004-09-07 | 2006-03-23 | Nec Corp | Ic tag management device, robot including the same and ic tag management method |
JP4604612B2 (en) * | 2004-09-07 | 2011-01-05 | 日本電気株式会社 | IC tag management apparatus, robot including the same, and IC tag management method |
US8264321B2 (en) | 2004-11-30 | 2012-09-11 | Xatra Fund Mx, Llc | System and method for enhanced RFID instrument security |
US8698595B2 (en) | 2004-11-30 | 2014-04-15 | QUALCOMM Incorporated4 | System and method for enhanced RFID instrument security |
US9262655B2 (en) | 2004-11-30 | 2016-02-16 | Qualcomm Fyx, Inc. | System and method for enhanced RFID instrument security |
US8049594B1 (en) | 2004-11-30 | 2011-11-01 | Xatra Fund Mx, Llc | Enhanced RFID instrument security |
JP2008250738A (en) * | 2007-03-30 | 2008-10-16 | Ntt Facilities Inc | Card processor, card processing method, and card processing program |
JP2012160139A (en) * | 2011-02-02 | 2012-08-23 | Japan Research Institute Ltd | Card read mechanism integrated input device |
WO2014193045A1 (en) * | 2013-05-31 | 2014-12-04 | 비씨카드 주식회사 | Payment method and payment server using rf card |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4511192B2 (en) | Electronic transfer system | |
US8116734B2 (en) | Party identification in a wireless network | |
KR100933387B1 (en) | Online payer authentication service | |
JP4388039B2 (en) | Internet payment system | |
JP2001338251A (en) | Card-authenticating method, settlement method using the card, settlement method for electronic commercial transaction, provider for the electronic commercial transaction, communication terminal equipment and storage medium | |
US20070094152A1 (en) | Secure electronic transaction authentication enhanced with RFID | |
JP3975061B2 (en) | Authentication system | |
AU2011207602B2 (en) | Verification mechanism | |
US10810820B2 (en) | Payment system using biometric data having security secured, and biometric data registration system | |
EP2301269A2 (en) | System, method and device to authenticate relationships by electronic means | |
CN112823368B (en) | Tokenized contactless transactions through cloud biometric identification and authentication | |
US20090138367A1 (en) | Network settling card, network settling program, authentication server, and shopping system and settling method | |
JP2007257496A (en) | System, method and program for recognizing transaction information | |
KR101002010B1 (en) | Payment system using smart card and method thereof | |
JP2021077336A (en) | Customer information management server and customer information management method | |
JP2005512225A (en) | Automated rights management and payment system for embedded content | |
US11783330B2 (en) | System and method for processing secure transactions using account-transferable transaction cards | |
KR20050020422A (en) | Method and System for Providing a Settlement Service Using a Mobile Phone | |
JP2002229956A (en) | Biometrics certification system, biometrics certification autority, service provision server, biometrics certification method and program, and service provision method and program | |
JP7085460B2 (en) | Bank servers, payment methods and programs | |
KR20020061084A (en) | System and Method of Settlement Using Wireless Telephone | |
JP2007257059A (en) | Authentication system | |
JP2023006478A (en) | Information processing device, user terminal, user medium, authentication method, authenticated method, and computer program | |
US20190073650A1 (en) | Transaction system architecture and methods | |
KR20220061387A (en) | Method for providing simple payment service using other user's terminal, server and system thereof |