[go: up one dir, main page]

JP2002298042A - Method and system for settlement of credit card, settling server, initial authentication method, authentication method, and authentication server - Google Patents

Method and system for settlement of credit card, settling server, initial authentication method, authentication method, and authentication server

Info

Publication number
JP2002298042A
JP2002298042A JP2001096371A JP2001096371A JP2002298042A JP 2002298042 A JP2002298042 A JP 2002298042A JP 2001096371 A JP2001096371 A JP 2001096371A JP 2001096371 A JP2001096371 A JP 2001096371A JP 2002298042 A JP2002298042 A JP 2002298042A
Authority
JP
Japan
Prior art keywords
mobile phone
credit card
transaction
transaction number
memory
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001096371A
Other languages
Japanese (ja)
Inventor
Nobumasa To
信昌 塘
Masayasu Kawade
河出正康
Kenji Kakihara
柿原堅二
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
UFJ Card Co Ltd
Original Assignee
UFJ Card Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by UFJ Card Co Ltd filed Critical UFJ Card Co Ltd
Priority to JP2001096371A priority Critical patent/JP2002298042A/en
Publication of JP2002298042A publication Critical patent/JP2002298042A/en
Pending legal-status Critical Current

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a credit card settling method capable of performing the settlement of a credit card by a cell phone. SOLUTION: By gaining an access to a settlement server 2 with a cell phone 1, a trade number with term of validity (for example, disposable key effective one time only) is given, and an application for request of purchase of a commodity utilizing the credit card is made to a member shop server 3 by using the trade number. The member shop server 3 notifies the settlement server 2 of the trade number and, as the result, receives the answer of authority processing from the settlement server 2. By using a site stick as a storage device having a proper ID called the SSID and as the trade number corresponding to the SSID, an authentication server for issuing SS authentication number may be installed separately from the settlement server.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、携帯電話機からク
レジットカードの決済を行うためのクレジットカード決
済システムに関し、特に、当該システムを構成するコン
ピュータシステムにおけるハードウェア資源の利用方法
に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a credit card settlement system for making a credit card settlement from a portable telephone, and more particularly to a method of using hardware resources in a computer system constituting the system.

【0002】[0002]

【従来の技術】近年、インターネットへ接続可能な機種
は、一般的なコンピュータシステムのみに限られず、Co
mpact HTML技術やWAP技術を利用した携帯電話機にまで
広がってきている。
2. Description of the Related Art In recent years, models that can connect to the Internet are not limited to general computer systems,
It is spreading to mobile phones using mpact HTML technology and WAP technology.

【0003】一方、インターネットの急速な発達に伴
い、クレジットカードを利用した電子商取引に関する技
術も種々提案されている。
On the other hand, with the rapid development of the Internet, various technologies relating to electronic commerce using credit cards have been proposed.

【0004】しかしながら、従来、上記のような携帯電
話機でクレジットカードの決済を行う電子商取引を可能
とする技術についての提案はなされていなかった。
[0004] However, there has not been proposed any technology for enabling electronic commerce in which a credit card is settled by a mobile phone as described above.

【0005】[0005]

【発明が解決しようとする課題】そこで、本発明は、携
帯電話機でクレジットカードの決済を行うことを可能と
するクレジットカード決済方法を提供することを目的と
する。
SUMMARY OF THE INVENTION Accordingly, an object of the present invention is to provide a credit card settlement method which enables a credit card to be settled by a portable telephone.

【0006】また、本発明は、上記したクレジットカー
ド決済方法を具現化したクレジットカード決済システ
ム、特に、当該システムを構成する決済サーバや認証サ
ーバを提供することを目的とする。
Another object of the present invention is to provide a credit card settlement system embodying the above-described credit card settlement method, and in particular, to provide a settlement server and an authentication server constituting the system.

【0007】[0007]

【課題を解決するための手段】上述した課題を解決する
ために、本発明は、概略、以下に掲げる2つの手法を提
案する。すなわち、第1の手法においては、利用者は、
携帯電話機で決済サーバにアクセスすることにより、有
効期限の設けられたである取引番号(例えば一度のみ有
効の使い捨てキー)の付与を受け、この取引番号に基づ
きクレジットの利用を申し込む。他方、第2の手法にお
いては、利用者は、携帯電話に対して特定記憶手段(固
有のメモリIDと認証サーバのURLを記憶した外部記
憶装置であって携帯電話機に接続可能なもの)を組み合
わせた状態で認証サーバにアクセスし、認証サーバから
携帯電話機及び特定記憶手段の組合せに対応する取引番
号の付与を受け、この取引番号でクレジットの利用を申
し込む。このような手法を用いることにより、クレジッ
トカード会員と加盟店との間で送受される情報は、クレ
ジットカードの番号などではなく、有効期限の設けられ
た取引番号となることから、悪意を持った第三者による
データ改竄などに対しても、セキュリティの強化を図る
ことができる。
SUMMARY OF THE INVENTION In order to solve the above-mentioned problems, the present invention generally proposes the following two methods. That is, in the first method, the user:
By accessing the settlement server with the mobile phone, a transaction number (for example, a single-use key valid only once) with an expiration date is given, and an application for credit is applied based on the transaction number. On the other hand, in the second method, a user combines a specific storage means (an external storage device storing a unique memory ID and a URL of an authentication server, which can be connected to the mobile phone) with the mobile phone. In this state, the authentication server is accessed, the transaction number corresponding to the combination of the mobile phone and the specific storage means is given from the authentication server, and the use of the credit is applied using the transaction number. By using such a method, the information sent and received between the credit card member and the member store is not a credit card number etc., but a transaction number with an expiration date Security against data tampering by a third party can be enhanced.

【0008】より具体的には、本発明によれば、以下に
列挙するクレジットカード決済方法が得られる。
[0008] More specifically, according to the present invention, the following credit card settlement methods can be obtained.

【0009】すなわち、本発明によれば、上述した第1
の手法に対応するクレジットカード決済方法(第1のク
レジットカード決済方法)として、クレジットカード会
員の有する携帯電話機の携帯電話番号(「携帯電話を特
定するための番号」を含む。以下の説明において同じ)
及び同会員に付与されたパスワードとを予め関連付けて
記憶しておく第1のステップと、前記会員から前記携帯
電話番号の通知を受けて、当該携帯電話番号に対応する
取引番号を生成し、該取引番号を前記会員に通知すると
共に該通知した取引番号と携帯電話番号とを関連付けて
記憶する第2のステップと、前記会員から前記携帯電話
機を用いて商品購入の希望を受けた加盟店から、該商品
購入の希望に際し前記会員が用いた取引番号及びパスワ
ードの通知を受ける第3のステップと、該通知された取
引番号に関連付けて記憶されている前記携帯電話番号を
取得する第4のステップと、前記第3のステップにおい
て通知されたパスワードと前記第4のステップにおいて
取得した携帯電話番号との関係から会員認証を行うと共
にオーソリ処理を行い、当該オーソリ処理の結果を前記
加盟店に対して回答する第5のステップとを備えること
を特徴とするクレジットカード決済方法が得られる。
That is, according to the present invention, the first
As a credit card payment method (first credit card payment method) corresponding to the above method, the mobile phone number of a mobile phone owned by a credit card member (including a "number for specifying a mobile phone". The same applies in the following description. )
And a first step of storing in advance a password given to the member in association with the member, receiving a notification of the mobile phone number from the member, generating a transaction number corresponding to the mobile phone number, A second step of notifying the member of the transaction number and storing the notified transaction number and the mobile phone number in association with each other; and from a member store receiving a request for product purchase from the member using the mobile phone, A third step of receiving notification of the transaction number and password used by the member when requesting the purchase of the product, and a fourth step of acquiring the mobile phone number stored in association with the notified transaction number. Performing the member authentication and performing the authorization process based on the relationship between the password notified in the third step and the mobile phone number acquired in the fourth step. There, the credit card settlement method characterized by comprising a fifth step to answer the result of the authorization process on the merchant can be obtained.

【0010】この第1のクレジットカード決済方法は、
主として、決済サーバ上においてコンピュータ処理とし
て実現される。
[0010] The first credit card settlement method is as follows.
It is mainly realized as a computer process on a settlement server.

【0011】なお、上述した第1のクレジットカード決
済方法に対して次のような変形を加えることも可能であ
る。
[0011] It is also possible to add the following modifications to the first credit card settlement method described above.

【0012】すなわち、前記第4のステップにおいて、
前記携帯電話を特定する番号とともに予め記憶されたク
レジットカード番号を取得し、前記第5のステップに代
えて、前記会員から前記携帯電話機を用いて前記パスワ
ードの通知を受けるステップと、前記第4のステップに
おいて取得した前記携帯電話機を特定する番号および前
記クレジットカード番号及び前記ステップにおいて前記
会員から通知された前記パスワードの関係に基づき会員
認証を行うステップと、オーソリ処理を行い、当該オー
ソリ処理の結果を前記加盟店に対して回答するステップ
とを備えるようにしてもよい。
That is, in the fourth step,
Obtaining a credit card number stored in advance together with a number specifying the mobile phone, and receiving the password notification from the member using the mobile phone instead of the fifth step; Performing a member authentication based on the relationship between the number specifying the mobile phone and the credit card number obtained in the step and the password notified from the member in the step, performing an authorization process, and determining a result of the authorization process. Answering the member store.

【0013】また、前記第1のステップにおいて、前記
携帯電話番号及び前記パスワードに対して前記会員のク
レジットカードのカード番号をも関連付けて記憶すると
共に、当該カード番号に対して前記会員についての会員
情報を関連付けて記憶しておき、前記第3のステップに
おいて、前記加盟店から、前記取引番号及びパスワード
の通知に加え、更に、前記会員が購入を希望する商品の
金額の通知を受け、前記第5のステップにおいて、前記
会員認証を行った後、前記携帯電話番号から当該会員の
前記カード番号を取得し、更に該カード番号に基づいて
当該会員の前記会員情報を取得して、前記オーソリ処理
を行う、こととしても良い。
In the first step, a card number of the credit card of the member is stored in association with the mobile phone number and the password, and member information about the member is stored in the card number. In the third step, in addition to the notification of the transaction number and the password from the member store, further, the member receives a notification of the price of the product that the member desires to purchase, and In the step, after performing the member authentication, the card number of the member is obtained from the mobile phone number, the member information of the member is further obtained based on the card number, and the authorization process is performed. , It may be good.

【0014】また、前記第5のステップの後に、前記会
員に対してクレジットカードの決済が完了した旨を通知
する第6のステップを、更に備えることとしても良い。
[0014] Further, after the fifth step, a sixth step of notifying the member that the settlement of the credit card has been completed may be further provided.

【0015】更に、前記第2のステップにおいて、前記
生成された前記取引番号に対して寿命を設定し、前記第
4のステップにおいて、前記受け付けた取引番号に対応
する携帯電話番号の取得を行う前に、当該受け付けた取
引番号が有効であるか否かを前記設定された寿命に基づ
いて判断し、前記第5のステップにおいて、前記第4の
ステップにおける寿命の判断の結果当該寿命が切れてい
た場合には、与信取引不可を示すオーソリ処理結果を生
成する、こととしても良い。
Further, in the second step, a life is set for the generated transaction number, and in the fourth step, a mobile phone number corresponding to the received transaction number is obtained. In the fifth step, whether the received transaction number is valid is determined based on the set life, and in the fifth step, the life is expired as a result of the life determination in the fourth step. In this case, an authorization processing result indicating that credit transaction is impossible may be generated.

【0016】前記取引番号は、有効期限の規定されたも
のであるが、特に、一回の取引に限り有効なものである
としても良く、その場合、当該取引番号が取引において
一度用いられると、前記第2のステップにおいて記憶さ
れた該取引番号と前記携帯電話番号との関連付けが解消
させられることとしても良い。
The transaction number has a prescribed expiration date. In particular, the transaction number may be valid only for one transaction. In this case, if the transaction number is used once in the transaction, The association between the transaction number and the mobile phone number stored in the second step may be canceled.

【0017】また、本発明によれば、上述した第2の手
法に対応するクレジットカード決済方法(第2のクレジ
ットカード決済方法)における初期認証方法として、固
有のメモリIDを有する特定記憶手段と携帯電話機とを
組み合わせて使用する利用者に対して、前記メモリID
と前記携帯電話機の携帯電話番号との入力を促すと共
に、当該利用者が会員となっているクレジットカードの
カード番号及び会員属性の入力を促し、更に、パスワー
ドの入力を促す第1のステップと、入力された前記カー
ド番号及び会員属性並びに前記メモリIDをクレジット
カード会社に通知して、前記利用者が正規会員であるか
否かの判断を依頼する第2のステップと、前記クレジッ
トカード会社から判断の結果を取得して、前記利用者が
正規会員であると認識した場合、前記入力された前記携
帯電話番号と前記メモリIDと前記パスワードを関連付
けて記憶すると共に前記利用者に対して前記特定記憶手
段の利用開始登録を行った旨を通知し、一方、前記利用
者が正規会員でないと認識した場合、前記利用者に対し
て前記特定記憶手段の利用開始登録を拒否する旨を通知
する第3のステップとを有することを特徴とする特定記
憶手段の初期認証方法が得られる。
Further, according to the present invention, as an initial authentication method in the credit card settlement method (second credit card settlement method) corresponding to the above-mentioned second method, a specific storage means having a unique memory ID and a portable memory are used. For users who use the phone in combination with the telephone, the memory ID
A first step of prompting the user to input a card number and a member attribute of a credit card of which the user is a member, and prompting for a password, A second step of notifying the credit card company of the input card number, member attribute, and memory ID, and requesting the user to determine whether the user is a regular member; and determining from the credit card company And when the user is recognized as a regular member, the input mobile phone number, the memory ID, and the password are stored in association with each other, and the specific storage is performed for the user. Notifying that the use start registration of the means has been performed, while recognizing that the user is not a regular member, Initial authentication process for a particular memory means, characterized in that it comprises a third step of notifying to reject use start registration is obtained.

【0018】この初期認証方法は、認証サーバ上におい
てコンピュータ処理として実現される。
This initial authentication method is realized as a computer process on the authentication server.

【0019】また、本発明によれば、第2のクレジット
カード決済方法において前記初期認証方法実行後に実行
される認証方法として、前記利用者から前記携帯電話番
号及び前記メモリIDを受け付ける第4のステップと、
前記第3のステップにおいて記憶されている携帯電話番
号及びメモリIDに基づいて、前記利用者から受け付け
た前記携帯電話番号及びメモリIDの対応関係を照合す
る第5のステップと、照合の結果、前記対応関係が正当
であった場合には取引番号を前記利用者に対して付与す
ると共に当該取引番号を前記メモリIDに関連付けて記
憶する第6のステップと、前記利用者が前記携帯電話機
及び特定記憶手段を用いて加盟店における商品購入の希
望を行った際に当該利用者が用いた取引番号及びパスワ
ードの通知を当該加盟店から受けたクレジットカード会
社から、当該取引番号及びパスワードの通知を伴った当
該取引番号に対応する前記メモリIDの問い合わせを受
け付ける第7のステップと、前記クレジットカード会社
から通知された取引番号をキーにして対応する前記メモ
リIDを取得する第8のステップと、該第8のステップ
において取得したメモリIDに対応するパスワードと前
記第7のステップにおいてクレジットカード会社から通
知されたパスワードとの照合を行う第9のステップと、
該第9のステップにおける照合が一致した場合には、前
記クレジットカード会社に対して前記問い合わせに対す
る回答として前記通知された取引番号に対応する前記メ
モリIDを通知する一方、前記照合が不一致であった場
合には、前記クレジットカード会社に対して前記問い合
わせに対する回答として前記通知された取引番号に対応
するメモリIDが存在しない旨を示す対応メモリID不
存在通知を行う第10のステップとを備え、商品購入に
際し使用された取引番号の有効・無効を認証することを
特徴とする認証方法が得られる。
Further, according to the present invention, in the second credit card settlement method, as an authentication method executed after execution of the initial authentication method, a fourth step of receiving the mobile phone number and the memory ID from the user is performed. When,
A fifth step of comparing the correspondence between the mobile phone number and the memory ID received from the user based on the mobile phone number and the memory ID stored in the third step; A sixth step of assigning a transaction number to the user if the correspondence is valid and storing the transaction number in association with the memory ID; A credit card company that received a notification of the transaction number and password used by the user at the time of making a product purchase request at the merchant using the means was accompanied by a notification of the transaction number and password from the credit card company. A seventh step of receiving an inquiry about the memory ID corresponding to the transaction number, and a transaction notified by the credit card company. An eighth step of acquiring the corresponding memory ID by using a number as a key, and a password corresponding to the memory ID acquired in the eighth step and a password notified from the credit card company in the seventh step. A ninth step of performing matching,
If the check in the ninth step matches, the memory card ID corresponding to the notified transaction number is notified to the credit card company as a response to the inquiry, while the check does not match. A step of notifying the credit card company of a corresponding memory ID non-existence indicating that a memory ID corresponding to the notified transaction number does not exist as a response to the inquiry, An authentication method characterized by authenticating the validity / invalidity of the transaction number used for the purchase is obtained.

【0020】この認証方法も、認証サーバ上においてコ
ンピュータ処理として実現される。
This authentication method is also realized as computer processing on the authentication server.

【0021】なお、この認証方法に対して、次のような
変形を加えることも可能である。すなわち、前記第6の
ステップにおいて、前記利用者に対して前記取引番号を
付与するに際して、当該取引番号に対して寿命を設定
し、前記第7のステップにおいて前記クレジットカード
会社から問い合わせを受けた際に、前記第8のステップ
を実行する前に、前記クレジットカード会社から通知さ
れた取引番号が有効であるか否かを前記設定された寿命
に基づいて判断し、前記第7のステップにおける寿命の
判断の結果、当該寿命が切れていた場合には、前記第8
及び第9のステップを実行することなく、前記第10の
ステップにおいて、前記対応メモリID不存在通知を行
うこととしても良い。
The following modifications can be made to this authentication method. That is, when the transaction number is given to the user in the sixth step, a life is set for the transaction number, and when the credit card company receives an inquiry in the seventh step, Before executing the eighth step, it is determined whether or not the transaction number notified from the credit card company is valid based on the set life, and the life of the transaction number in the seventh step is determined. As a result of the judgment, if the life has expired, the eighth
In the tenth step, the corresponding memory ID absence notification may be performed without executing the ninth step.

【0022】前記取引番号は、有効期限の規定されたも
のであるが、特に、一回の取引に限り有効なものとして
も良く、その場合、当該取引番号が取引において一度用
いられると、前記第6のステップにおいて記憶された該
取引番号と前記携帯電話番号との関連付けが解消させら
れることとしても良い。
The transaction number has an expiration date, but may be valid only for one transaction. In this case, if the transaction number is used once in the transaction, the transaction number The association between the transaction number and the mobile phone number stored in step 6 may be canceled.

【0023】また、本発明によれば、前記第2のクレジ
ットカード決済方法において、前記初期認証方法及び前
記認証方法を実行する認証サーバの動作に対応してクレ
ジットカード会社側において実行されるクレジットカー
ド決済方法として、クレジットカード会員の会員属性と
当該会員の有するクレジットカードのカード番号と含む
会員情報を予め記憶するステップと、前記初期認証方法
を実行する前記認証サーバからの依頼に応じて、前記会
員情報に基づいて、前記利用者がクレジットカード会員
であるか否かを判断するステップと、前記利用者が前記
クレジットカード会員である場合に、当該利用者が正規
会員である旨の回答を生成すると共に、前記メモリID
と前記カード番号とを関連付けて記憶するステップと、
前記利用者が前記携帯電話機を用いて商品購入の希望を
行った加盟店から、当該商品購入希望の際に当該利用者
が用いた取引番号及びパスワードの通知を受けるステッ
プと、前記加盟店から通知された前記取引番号及びパス
ワードを前記認証サーバに対して送信して当該取引番号
に対応するメモリIDを問い合わせるステップと、該問
い合わせに応じて前記認証サーバから得た回答が前記対
応メモリID不存在通知である場合には、前記加盟店に
対して、与信取引不可を示すオーソリ処理結果を通知す
るステップと、該問い合わせに応じて前記認証サーバか
ら得た回答にメモリIDが含まれていた場合、該回答に
含まれていたメモリIDに関連付けて記憶された前記カ
ード番号を取得して、該取得したカード番号を含む前記
会員情報に基づいてオーソリ処理を行い、該オーソリ処
理の結果を前記加盟店に対して通知するステップとを備
えることを特徴とするクレジットカード決済方法が得ら
れる。
Further, according to the present invention, in the second credit card settlement method, a credit card executed by a credit card company corresponding to an operation of the initial authentication method and an authentication server executing the authentication method. As a settlement method, a step of storing in advance member information including a member attribute of a credit card member and a card number of a credit card possessed by the member, and, in response to a request from the authentication server executing the initial authentication method, the member Determining, based on the information, whether the user is a credit card member; and, if the user is a credit card member, generating a response indicating that the user is a regular member. Together with the memory ID
And storing the card number in association with the card number;
Receiving a notification of the transaction number and password used by the user at the time of the product purchase request from the member store where the user has performed a product purchase request using the mobile phone; and Transmitting the transaction number and the password to the authentication server and inquiring about the memory ID corresponding to the transaction number; and responding to the inquiry from the authentication server to notify the absence of the corresponding memory ID. If the memory ID is included in the response obtained from the authentication server in response to the inquiry, Obtain the card number stored in association with the memory ID included in the answer, and based on the member information including the obtained card number Performs authorization processing, credit card payment method characterized by comprising the step of notifying the result of the authorization process on the merchant can be obtained.

【0024】このクレジットカード決済方法は、決済サ
ーバ上においてコンピュータ処理により実現される。
This credit card settlement method is realized by computer processing on a settlement server.

【0025】なお、このクレジットカード決済方法に対
して、種々変形を加えることも可能である。例えば、前
記加盟店に対して前記オーソリ処理の結果の通知した後
又は通知した際に、前記クレジットカード会員である前
記利用者に対してクレジットカードの決済が完了した旨
を通知することとしても良い。
Various modifications can be made to this credit card settlement method. For example, after or after notifying the member store of the result of the authorization processing, the user as the credit card member may be notified that the credit card payment has been completed. .

【0026】この発明は、パスワードを予め付与された
クレジットカード会員の所有する携帯電話機とクレジッ
トカード加盟店の所有する加盟店サーバとを備えたクレ
ジットカード決済システムにおいて使用される決済サー
バであって、前記会員から前記携帯電話機の携帯電話番
号の通知を受けて、前記クレジットカード決済に係るひ
とつの取引にのみ有効な取引番号を設定するとともに、
前記携帯電話機に前記取引番号を通知する取引番号付与
手段と、前記取引番号の有効期間を設定する寿命設定手
段と、前記取引番号の有効期間を前記取引番号と関連付
けて記憶する記憶部と、外部から前記取引番号の有効性
の問合せを受けて、前記記憶部にアクセスして前記取引
番号が有効であるかどうか判断するとともに、判断結果
を返信する寿命判断手段とを備えるものである。
The present invention is a settlement server used in a credit card settlement system including a mobile phone owned by a credit card member to which a password is previously assigned and a member store server owned by a credit card member store. Upon receiving a notification of the mobile phone number of the mobile phone from the member, while setting a transaction number that is valid only for one transaction related to the credit card payment,
A transaction number assigning unit that notifies the transaction number to the mobile phone, a life setting unit that sets a validity period of the transaction number, a storage unit that stores the validity period of the transaction number in association with the transaction number, And a life judging means for accessing the storage unit to judge whether the transaction number is valid and returning a judgment result.

【0027】好ましくは、前記取引番号を前記携帯電話
番号と対応付けるための第2記憶部を備える。
Preferably, a second storage unit is provided for associating the transaction number with the mobile phone number.

【0028】好ましくは、前記第2記憶部の前記取引番
号から前記携帯電話番号を取得する携帯電話番号取得手
段を備えた。
Preferably, there is provided a portable telephone number acquiring means for acquiring the portable telephone number from the transaction number in the second storage unit.

【0029】好ましくは、前記携帯電話番号取得手段に
より取得された前記携帯電話番号を用いてオーソリ処理
を行うオーソリ手段を備えた。
Preferably, there is provided an authorization means for performing an authorization process using the portable telephone number acquired by the portable telephone number acquiring means.

【0030】[0030]

【発明の実施の形態】以下、本発明の実施の形態による
クレジットカード決済方法及びそれを実現するためのシ
ステムについて、図面を参照して詳細に説明する。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS Hereinafter, a credit card settlement method according to an embodiment of the present invention and a system for realizing the method will be described in detail with reference to the drawings.

【0031】(第1の実施の形態)本発明の第1の実施
の形態によるクレジットカード決済システムは、図1に
示されるように、パスワードを予め付与されたクレジッ
トカード会員の所有する携帯電話機1と、クレジットカ
ードの決済を行う決済サーバ2と、クレジットカード加
盟店の所有する加盟店サーバ3を備えている。携帯電話
機1は、携帯電話基地局4を介して通信ネットワーク5
に接続可能なものであり、通信ネットワーク5上にて提
供されている種々のサービスの提供を受けることができ
る機能を有している。例えば、通信ネットワーク5がT
CP/IPネットワークである場合、携帯電話機1はCo
mpactHTML技術などを利用可能なものであり、また、携
帯電話基地局4がWAPゲートウェイなどである場合、
携帯電話機1はWAPクライアントとして動作可能なも
のである。決済サーバ2及び加盟店サーバ3は、通信ネ
ットワーク5に接続されたものであり、同ネットワーク
上において夫々所定のサービスを提供可能なものであ
る。
(First Embodiment) A credit card settlement system according to a first embodiment of the present invention is, as shown in FIG. 1, a mobile phone 1 owned by a credit card member to which a password has been previously assigned. And a payment server 2 for performing payment by credit card, and a member store server 3 owned by the credit card member store. The mobile phone 1 is connected to a communication network 5 via a mobile phone base station 4.
And has a function of receiving various services provided on the communication network 5. For example, if the communication network 5 is T
In the case of a CP / IP network, the mobile phone 1 uses Co
If the mobile phone base station 4 is a WAP gateway or the like,
The mobile phone 1 can operate as a WAP client. The settlement server 2 and the member store server 3 are connected to a communication network 5 and can provide predetermined services on the network.

【0032】決済サーバ2は、図2に示されるように、
取引番号付与部11、寿命設定部12、時計装置13、
寿命判断部14、電話番号取得部15、オーソリ処理部
16を備え、送受信装置20を介して通信ネットワーク
5上でのデータ送受信を行うと共に、会員情報メモリ1
7、本人認証用メモリ18及び電話番号検索用メモリ1
9に対してデータの登録・読出しが可能なものである。
決済サーバ2が会員情報メモリ17、本人認証用メモリ
18及び電話番号検索用メモリ19並びに送受信装置2
0を備えるものとしても良い。
As shown in FIG. 2, the settlement server 2
Transaction number assigning unit 11, life setting unit 12, clock device 13,
It includes a life determining unit 14, a telephone number obtaining unit 15, and an authorization processing unit 16 for transmitting and receiving data on the communication network 5 via the transmitting and receiving device 20 and for storing the member information memory 1
7. Personal authentication memory 18 and telephone number search memory 1
9 can be registered and read out.
The settlement server 2 is a member information memory 17, a personal identification memory 18, a telephone number search memory 19, and the transmission / reception device 2.
0 may be provided.

【0033】以下、決済サーバ2の各構成要素の機能に
ついて、本実施の形態によるクレジットカード決済シス
テムにおけるカード決済の手順についての説明と併せ
て、図3をも用いて詳細に説明する。
Hereinafter, the function of each component of the settlement server 2 will be described in detail with reference to FIG. 3, together with the description of the card settlement procedure in the credit card settlement system according to the present embodiment.

【0034】本実施の形態によるカード決済手順が実行
されるに先立って、会員情報メモリ17には、会員情報
が記憶される。この会員情報には、例えば、会員のクレ
ジットカードのカード番号、会員の住所、氏名、性別、
生年月日、電話番号などが含まれている。また、本実施
の形態において、携帯電話番号は予め会員から連絡を受
けているものとし、携帯電話機1の携帯電話番号と、会
員に予め付与されているパスワードと、会員のクレジッ
トカードのカード番号とは、互いに関連付けられて予め
本人認証用メモリ18に記憶されているものとする。
Prior to execution of the card settlement procedure according to the present embodiment, member information is stored in the member information memory 17. This member information includes, for example, the card number of the member's credit card, the member's address, name, gender,
Birth date, phone number, etc. are included. In the present embodiment, it is assumed that the mobile phone number has been notified by the member in advance, and the mobile phone number of the mobile phone 1, the password previously given to the member, the card number of the member's credit card, Are stored in the personal authentication memory 18 in advance in association with each other.

【0035】この状態において、会員が携帯電話機1を
用いて決済サーバ2にアクセスし、その携帯電話機1の
携帯電話番号の通知を行うと(ステップS1)、決済サ
ーバ2の取引番号付与部11は、その携帯電話番号の通
知を送受信装置20を介して受けて、携帯電話番号に対
応する取引番号を生成する(ステップS2)。本実施の
形態において、取引番号は、一の取引に限り有効な使い
捨て番号である。取引番号付与部11は、この取引番号
の生成を行うと、電話番号検索用メモリ19に対し、そ
の生成した取引番号と、その取引番号に対応する携帯電
話番号(即ち、取引番号の付与された会員の有する携帯
電話機の携帯電話番号)とを関連付けて記憶する。
In this state, when the member accesses the settlement server 2 using the portable telephone 1 and notifies the portable telephone number of the portable telephone 1 (step S1), the transaction number assigning section 11 of the settlement server 2 Then, it receives the notification of the mobile phone number via the transmission / reception device 20, and generates a transaction number corresponding to the mobile phone number (step S2). In the present embodiment, the transaction number is a disposable number valid only for one transaction. After generating the transaction number, the transaction number assigning unit 11 stores the generated transaction number and the mobile phone number (that is, the transaction number assigned) corresponding to the generated transaction number in the telephone number search memory 19. (The mobile phone number of the mobile phone owned by the member).

【0036】次いで、寿命設定部12は、取引番号付与
部11の生成した取引番号に対する寿命(取引番号の有
効期限)を設定し、電話番号検索用メモリ19に対し
て、設定した寿命を取引番号及び携帯電話番号と関連付
けて記憶させる(ステップS3)。このことから理解さ
れるように、電話番号検索用メモリ19は、取引番号、
携帯電話番号、及び寿命を互いに関連付けて記憶するこ
とができるものである。この電話番号検索用メモリ19
は、後述するように、電話番号取得部15により取引番
号をキーとして携帯電話番号を検索する際に利用され
る。
Next, the life setting section 12 sets a life (expiration date of the transaction number) for the transaction number generated by the transaction number assigning section 11 and stores the set life in the telephone number search memory 19. And it is stored in association with the mobile phone number (step S3). As understood from this, the telephone number search memory 19 stores the transaction number,
The mobile phone number and the life can be stored in association with each other. This telephone number search memory 19
Is used when the telephone number acquisition unit 15 searches for a mobile telephone number using the transaction number as a key, as described later.

【0037】寿命設定部12により寿命の設定が行われ
ると、取引番号は、送受信装置20を介して会員に対し
て通知される。これにより、会員は、取引番号を利用し
た電子商取引(具体的には加盟店サイトにおける商品の
購入等)を行うことができる。
When the life setting is performed by the life setting unit 12, the transaction number is notified to the member via the transmission / reception device 20. As a result, the member can conduct electronic commerce using the transaction number (specifically, purchase of goods on the member store site, etc.).

【0038】取引番号の通知を受けた会員は、クレジッ
トカード加盟店の所有する加盟店サーバ3にアクセス
し、購入を希望する商品について通知する(ステップS
5)。その際、会員は、決済サーバ2から付与されてい
る取引番号と予め付与されていたパスワードとを加盟店
サーバ3に対して通知する(ステップS6)。
The member receiving the transaction number accesses the member store server 3 owned by the credit card member store, and notifies the merchandise to be purchased (step S).
5). At that time, the member notifies the member store server 3 of the transaction number given from the settlement server 2 and the password given in advance (step S6).

【0039】加盟店サーバ3は、会員から取引番号等を
用いた商品購入の希望を受け付けると、自己の加盟店I
Dを用いて決済サーバ2にアクセスし(ステップS
7)、決済サーバ2に対して、会員のクレジットカード
により購入を希望する商品の合計金額(購入金額)を通
知する(ステップS8)。この際、加盟店サーバ3は、
会員から受けた取引番号及びパスワード(即ち、この商
品取引において用いられた取引番号及びパスワード)に
ついても、決済サーバ2に通知する(ステップS3)。
When the member store server 3 receives a request from a member to purchase a product using a transaction number or the like, the member store server 3 returns to its own member store I.
D to access the settlement server 2 (step S
7) The settlement server 2 is notified of the total price (purchase amount) of the product desired to be purchased by the member's credit card (step S8). At this time, the member store server 3
The transaction number and password received from the member (that is, the transaction number and password used in this commodity transaction) are also notified to the settlement server 2 (step S3).

【0040】このようにして加盟店サーバ3から通知さ
れた加盟店ID、購入金額、取引番号及びパスワードの
内、取引番号は送受信装置20を介して寿命判断部14
に伝達され、一方、加盟店ID、購入金額及びパスワー
ドは送受信装置20を介してオーソリ処理部16に伝達
される。
The transaction number out of the member store ID, the purchase amount, the transaction number, and the password notified from the member store server 3 in this way is transmitted to the life determining unit 14 via the transmission / reception device 20.
On the other hand, the member store ID, the purchase amount, and the password are transmitted to the authorization processing unit 16 via the transmission / reception device 20.

【0041】決済サーバ2の寿命判断部14は、送受信
装置20を介して、加盟店サーバ3から取引番号を受け
ると、その取引番号に基づいて電話番号検索用メモリ1
9を検索し、取引番号に設定された寿命を取得する。そ
して、取得した寿命と時計装置13の出力とから、対象
となっている取引番号の寿命が切れているか否か(即
ち、取引番号が無効か有効か)を判断する(S10)。
ここで、時計装置13は、時間の経過を計測するための
ものであり、本実施の形態においては決済サーバ2が動
作している間、常に動作しているものとする。
When the life determination unit 14 of the settlement server 2 receives the transaction number from the member store server 3 via the transmission / reception device 20, the telephone number search memory 1 is based on the transaction number.
9 to retrieve the life span set in the transaction number. Then, based on the acquired life and the output of the clock device 13, it is determined whether or not the life of the target transaction number has expired (that is, whether the transaction number is invalid or valid) (S10).
Here, the clock device 13 is for measuring the passage of time, and in the present embodiment, it is assumed that the clock device 13 is always operating while the settlement server 2 is operating.

【0042】寿命判断部14は、取引番号の寿命が切れ
ていると判断した場合、その旨をオーソリ処理部16に
通知する一方、取引番号は有効であると判断した場合、
その有効と判断された取引番号を電話番号取得部15に
対して通知する。
When the life determination unit 14 determines that the life of the transaction number has expired, it notifies the authorization processing unit 16 to that effect.
The transaction number determined to be valid is notified to the telephone number acquisition unit 15.

【0043】電話番号取得部15は、寿命判断部14か
ら取引番号の通知を受けた場合、電話番号検索用メモリ
19にアクセスして、通知を受けた取引番号に対応する
携帯電話番号を取得する(ステップS11)。この取得
された携帯電話番号は、オーソリ処理部16に対して伝
達される。
When receiving the transaction number from the life judging unit 14, the telephone number acquiring unit 15 accesses the telephone number searching memory 19 to acquire the mobile telephone number corresponding to the notified transaction number. (Step S11). The obtained mobile phone number is transmitted to the authorization processing unit 16.

【0044】電話番号取得部15から携帯電話番号を伝
達されると、オーソリ処理部16は、まず、本人認証用
メモリ18にアクセスして、送受信装置20を介して加
盟店サーバから受けたパスワードと電話番号取得部15
により取得された携帯電話番号とが本人認証用メモリ1
8内で互いに関連付けて記憶されているものであるか否
かについてチェックを行う(ステップS12)。これに
より、会員認証が行われる。
When the mobile phone number is transmitted from the telephone number acquisition unit 15, the authorization processing unit 16 first accesses the personal authentication memory 18 and stores the password and the password received from the member store server via the transmission / reception device 20. Phone number acquisition unit 15
And the mobile phone number acquired by the user are stored in the memory 1 for personal authentication.
Then, a check is made as to whether or not they are stored in association with each other in step 8 (step S12). Thereby, the member authentication is performed.

【0045】次いで、オーソリ処理部16は、電話番号
取得部15から伝達された携帯電話番号に基づいて、本
人認証用メモリ18から対応するカード番号を取得し、
更に、そのカード番号を用いて会員情報メモリ17にア
クセスして、対応するクレジットカード会員についての
会員情報を取得する。
Next, the authorization processing unit 16 acquires the corresponding card number from the personal identification memory 18 based on the mobile telephone number transmitted from the telephone number acquiring unit 15,
Furthermore, the member information memory 17 is accessed using the card number, and the member information about the corresponding credit card member is obtained.

【0046】そして、オーソリ処理部16は、取得した
会員情報に基づいて、当該クレジットカード会員が与信
購入可能であるか否かについての判断(オーソリ処理)
を行う(ステップS13)。ここで、オーソリ処理部1
6は、寿命判断部14により取引番号の寿命が切れてい
る旨の通知を受けている場合、及び、ステップS12に
おける会員認証チェックの結果、携帯電話機1を使用し
て取引番号を用いたカード決済を行おうとする者が会員
であると認められなかった場合には、加盟店サーバ3か
ら伝達されてきた取引番号を用いた与信取引を不可とす
るオーソリ処理結果を生成する。
Then, the authorization processing section 16 determines whether or not the credit card member can purchase credit based on the acquired member information (authorization processing).
Is performed (step S13). Here, the authorization processing unit 1
6 is a card payment using the transaction number using the mobile phone 1 as a result of receiving the notification that the life of the transaction number has expired by the life determination unit 14 and as a result of the member authentication check in step S12. If the person trying to perform is not recognized as a member, an authorization processing result is generated that prohibits credit transaction using the transaction number transmitted from the member store server 3.

【0047】このようにして得られたオーソリ処理結果
は、オーソリ処理部16から送受信装置20を介して加
盟店サーバ3に対して回答される(ステップS14)。
加盟店サーバ3は、決済サーバ2からオーソリ処理結果
を受けると、その内容について携帯電話機1に通知する
(ステップS15)。
The authorization processing result obtained in this way is returned from the authorization processing unit 16 to the member store server 3 via the transmission / reception device 20 (step S14).
Upon receiving the authorization processing result from the settlement server 2, the member store server 3 notifies the mobile phone 1 of the content (step S15).

【0048】一方、決済サーバ2のオーソリ処理部16
は、ステップS14においてオーソリ処理の結果を加盟
店サーバ3に対して回答した後、クレジットカード会員
に対してクレジットカードの決済の完了した旨を通知す
る(ステップS16)。その後、オーソリ処理部16
は、当該オーソリ処理の対象となった取引において用い
られた取引番号と該取引番号に対応する携帯電話番号及
びその取引番号について設定された寿命との3つ一組を
電話番号検索用メモリ19から削除する。
On the other hand, the authorization processing unit 16 of the settlement server 2
Returns the result of the authorization processing to the member store server 3 in step S14, and then notifies the credit card member that the payment of the credit card has been completed (step S16). Then, the authorization processing unit 16
A set of a transaction number used in the transaction subjected to the authorization processing, a mobile phone number corresponding to the transaction number, and a life set for the transaction number are stored in the telephone number search memory 19 as a triple. delete.

【0049】このように、本実施の形態によるクレジッ
トカード決済方法において携帯電話機1の利用者(クレ
ジットカード会員)と加盟店サーバ3との間の通信で用
いられる取引番号は、その取引限りのワンタイムキーで
あることから、それを傍受した者が併せてパスワードを
も傍受したとしても、不正利用を防ぐことができる。ま
た、携帯電話機1を取得したカード決済権原のない第三
者がその携帯電話機1を利用して取引番号を取得してカ
ード決済を行おうとしても、加盟店サーバ3に対する商
品購入希望を通知するためには、携帯電話機1の所有者
に割り当てられたパスワードの通知をも行わなければな
らないこととしたため、いわゆる「なりすまし」につい
てもセキュリティの向上が図られている。
As described above, in the credit card settlement method according to the present embodiment, the transaction number used in the communication between the user (credit card member) of the mobile phone 1 and the member store server 3 is one for the transaction only. Since it is a time key, even if the person who intercepted it also intercepts the password, unauthorized use can be prevented. Further, even if a third party who does not have the card settlement title and obtains the mobile phone 1 obtains a transaction number using the mobile phone 1 and performs a card payment, the third party notifies the member store server 3 of a product purchase request. In order to do so, it is necessary to notify the password assigned to the owner of the mobile phone 1, so that the security of so-called "spoofing" is improved.

【0050】(第1の実施の形態の変形例)なお、より
セキュリティーを強化するために、本実施の形態に係る
処理に次のような変形を加えても良い。S11におい
て、前記携帯電話を特定する番号とともに予め記憶され
たクレジットカード番号を取得する。前記携帯電話機を
特定する番号および前記クレジットカード番号及び前記
パスワードの関係に基づき会員認証を行う。その後、オ
ーソリ処理を行い、当該オーソリ処理の結果を前記加盟
店に対して回答する。また、図4のように、前記会員か
ら前記携帯電話機を用いて前記パスワードの通知を受け
るようにしてもよい。図3のS6、S9では取引番号と
ともにパスワードを通知していたが、図4のS6a,S
9aでは取引番号のみを通知する。代わりに、S17に
おいて携帯電話機からパスワードを直接受ける。このよ
うにすればパスワードが加盟店で盗まれるというリスク
が小さくなる。なお、S17のタイミングであるが、S
5、S6aの後であればよく、S7乃至S9aとの関係
は問わない。もっとも、S7乃至S9aから所定時間内
にパスワードが送信されないとき、当該取引を無効にす
るようにしてもよい。
(Modification of First Embodiment) To further enhance security, the following modification may be added to the processing according to the present embodiment. In S11, a credit card number stored in advance together with a number specifying the mobile phone is obtained. Member authentication is performed based on the relationship between the number specifying the mobile phone, the credit card number, and the password. Thereafter, an authorization process is performed, and the result of the authorization process is returned to the member store. Further, as shown in FIG. 4, the password may be notified from the member using the mobile phone. In S6 and S9 of FIG. 3, the password is notified together with the transaction number, but in S6a and S6 of FIG.
In 9a, only the transaction number is notified. Instead, the password is directly received from the mobile phone in S17. This reduces the risk that the password will be stolen at the merchant. Note that the timing of S17 is
5, after S6a, the relationship with S7 to S9a does not matter. However, when the password is not transmitted within a predetermined time from S7 to S9a, the transaction may be invalidated.

【0051】(第2の実施の形態)本発明の第2の実施
の形態によるクレジットカード決済システムは、図5に
示されるように、利用者の所有する携帯電話機1と、同
利用者の所有する特定記憶手段(以下、「サイトスティ
ック」という)6と、クレジットカード加盟店の所有す
る加盟店サーバ3と、加盟店サーバ3におけるサイトス
ティック6を利用した商品購入取引において使用される
取引番号(サイトスティック認証番号:「SS認証番
号」と表記する。)を発行すると共に発行したSS認証
番号についての認証を行う認証サーバ7と、クレジット
カードの決済を行うための決済サーバ8とを備えてい
る。サイトスティック6は、固有のメモリID(サイト
スティックID:以下「SSID」と表記する。)と認
証サーバ7のURLとを記憶した外部記憶装置である。
携帯電話機1は、サイトスティック6の組込可能なもの
であり、また、第1の実施の形態における携帯電話機と
同様、携帯電話基地局4を介して通信ネットワーク5に
接続され、通信ネットワーク5上において提供されてい
る種々のサービスの提供を受けることができる機能を有
している。認証サーバ7、決済サーバ8及び加盟店サー
バ3は、通信ネットワーク5に接続されたものであり、
同ネットワーク上において夫々所定のサービスを提供可
能なものである。
(Second Embodiment) As shown in FIG. 5, a credit card settlement system according to a second embodiment of the present invention includes a mobile phone 1 owned by a user and a mobile phone 1 owned by the user. Specific storage means (hereinafter, referred to as “site stick”) 6, a member store server 3 owned by a credit card member store, and a transaction number used in a product purchase transaction using the site stick 6 in the member store server 3 ( A site stick authentication number: described as "SS authentication number"), and an authentication server 7 for performing authentication on the issued SS authentication number, and a payment server 8 for performing credit card payment. . The site stick 6 is an external storage device that stores a unique memory ID (site stick ID: hereinafter referred to as “SSID”) and a URL of the authentication server 7.
The mobile phone 1 can incorporate a site stick 6 and is connected to a communication network 5 via a mobile phone base station 4 like the mobile phone according to the first embodiment. Has the function of receiving the various services provided in. The authentication server 7, the settlement server 8, and the member store server 3 are connected to the communication network 5,
A predetermined service can be provided on the same network.

【0052】認証サーバ7は、図6に示されるように、
初期認証としてサイトスティック6の利用登録を行う利
用登録部71と、サイトスティック6を利用した商品購
入取引に対してSS認証番号の発行を行うSS認証番号
発行部72と、時計装置73と、SS認証番号の認証を
行うSS認証番号認証部74とを備え、送受信装置75
を介して通信ネットワーク5上でのデータ送受信を行う
と共に、サイトスティック利用登録用メモリ(SS利用
登録用メモリ)76及びSS認証番号認証用メモリ77
に対してデータの登録・読出しが可能なものである。利
用登録部71は、初期認証受付部711、判断結果取得
部712、及びSSID登録部713を備えており、S
S認証番号発行部72は、SS認証番号付与部721と
寿命設定部722とを備えている。また、SS認証番号
認証部74は、問合せ受付部741、寿命判断部74
2、SSID取得部743、パスワード照合部744、
及び問合せ回答部745を備えている。なお、認証サー
バ7がSS利用登録用メモリ76及びSS認証番号認証
用メモリ77並びに送受信装置75を備えることとして
も良い。
The authentication server 7, as shown in FIG.
A use registration unit 71 for performing use registration of the site stick 6 as initial authentication, an SS authentication number issuing unit 72 for issuing an SS authentication number for a product purchase transaction using the site stick 6, a clock device 73, An SS authentication number authentication unit 74 for authenticating the authentication number;
And transmits / receives data on the communication network 5 via the communication network 5; a memory for site stick use registration (memory for SS use registration) 76; and a memory for SS authentication number authentication 77
Can register and read data. The use registration unit 71 includes an initial authentication reception unit 711, a determination result acquisition unit 712, and an SSID registration unit 713.
The S authentication number issuing unit 72 includes an SS authentication number assigning unit 721 and a life setting unit 722. The SS authentication number authentication unit 74 includes an inquiry reception unit 741 and a life determination unit 74.
2, SSID acquisition unit 743, password collation unit 744,
And an inquiry answering unit 745. The authentication server 7 may include the SS use registration memory 76, the SS authentication number authentication memory 77, and the transmitting / receiving device 75.

【0053】決済サーバ8は、図7に示されるように、
本人認証部81と、SSID−カード番号対応付処理部
82と、SSID問合せ部83と、カード番号取得部8
4と、オーソリ処理部85とを備え、送受信装置86を
介して通信ネットワーク5上でのデータ送受信を行うと
共に、会員情報メモリ87及びカード番号検索用メモリ
88に対してデータの登録・読出しが可能なものであ
る。なお、決済サーバ8が会員情報メモリ87及びカー
ド番号検索用メモリ88並びに送受信装置86を備える
こととしても良い。
As shown in FIG. 7, the settlement server 8
Authentication unit 81, SSID-card number association processing unit 82, SSID inquiry unit 83, card number acquisition unit 8
4 and an authorization processing unit 85 for transmitting and receiving data on the communication network 5 via the transmission / reception device 86 and for registering and reading data in the member information memory 87 and the card number search memory 88. It is something. The settlement server 8 may include a member information memory 87, a card number search memory 88, and a transmission / reception device 86.

【0054】以下、認証サーバ7及び決済サーバ8の各
構成要素の機能について、本実施の形態によるクレジッ
トカード決済システムにおける初期認証、それに続く認
証方法、及びカード決済の手順についての説明と併せ
て、図8乃至図10を用いて詳細に説明する。
Hereinafter, the functions of the respective components of the authentication server 7 and the settlement server 8 will be described together with the description of the initial authentication, the subsequent authentication method, and the card settlement procedure in the credit card settlement system according to the present embodiment. This will be described in detail with reference to FIGS.

【0055】まず、利用者は、初期利用登録を行いたい
サイトスティック6を携帯電話機1にセットする。これ
により、サイトスティック6から携帯電話機1に対して
SSID及びアクセスすべき認証サーバ7のURLが転
送され(ステップS20及びS21)、携帯電話機1か
らURLで示される認証サーバ7へのアクセスが行われ
る。
First, the user sets the site stick 6 for which initial use registration is to be performed on the mobile phone 1. Thereby, the SSID and the URL of the authentication server 7 to be accessed are transferred from the site stick 6 to the mobile phone 1 (steps S20 and S21), and the mobile phone 1 accesses the authentication server 7 indicated by the URL. .

【0056】次いで、利用者は、認証サーバ7に対して
サイトスティック6の初期利用登録を行いたい旨を伝え
る。具体的には、利用者は、携帯電話機1の携帯電話番
号及びSSID、利用者が会員となっているクレジット
カードのカード番号及び会員属性、並びに、登録したい
パスワードを認証サーバ7に対して送信する(ステップ
S22〜S24)。携帯電話機1から送信されてきた携
帯電話番号、SSID、カード番号、会員属性及びパス
ワードは、認証サーバ7の利用登録部71に含まれる初
期認証受付部711により受け付けられる。
Next, the user notifies the authentication server 7 that he / she wants to perform initial use registration of the site stick 6. Specifically, the user transmits to the authentication server 7 the mobile phone number and SSID of the mobile phone 1, the card number and member attribute of the credit card of which the user is a member, and the password to be registered. (Steps S22 to S24). The mobile phone number, SSID, card number, member attribute, and password transmitted from the mobile phone 1 are received by the initial authentication receiving unit 711 included in the use registration unit 71 of the authentication server 7.

【0057】初期認証受付部711がそれら5種類の情
報を受け付けると、判断結果取得部712は、そのう
ち、カード番号及び会員属性並びにSSIDを決済サー
バ8に対して通知して、利用者が正規会員であるか否か
の判断を依頼する(ステップS25)。
When the initial authentication receiving unit 711 receives the five types of information, the judgment result obtaining unit 712 notifies the settlement server 8 of the card number, the member attribute, and the SSID, and the user Is requested (step S25).

【0058】決済サーバ8側の会員情報メモリ87には
予め会員情報が記憶されており、決済サーバ8は、認証
サーバ7からの判断依頼を受けると、その会員情報メモ
リ87に記憶された会員情報に基づいて利用者がクレジ
ットカードの会員であるか否かを判断する。ここで会員
情報には、例えば、会員のクレジットカードのカード番
号、会員の住所、氏名、性別、生年月日、電話番号など
が含まれている。より具体的には、認証サーバ7からカ
ード番号等を伴った判断依頼を受けると、本人認証部8
1は、会員情報メモリ87に記憶された会員情報に基づ
いて、利用者が正規のクレジットカード会員本人である
か否かについて認証を行い(ステップS26)、その結
果、利用者が正規会員であった場合、SSID−カード
番号対応付処理部82は、そのSSIDとカード番号と
を関連付けてカード番号検索用メモリ88に記憶する
(ステップS27)。また、本人認証部81は、認証の
結果を、認証サーバ7に対して送信する。これにより、
認証サーバ7の判断結果取得部712は、ステップS2
5における判断依頼の結果を受ける。
Member information is stored in the member information memory 87 of the settlement server 8 in advance, and the settlement server 8 receives the judgment request from the authentication server 7, and stores the member information stored in the member information memory 87. It is determined whether or not the user is a credit card member based on. Here, the member information includes, for example, the card number of the member's credit card, the member's address, name, gender, date of birth, telephone number, and the like. More specifically, when a determination request including a card number or the like is received from the authentication server 7, the personal authentication unit 8
1 authenticates whether the user is a legitimate credit card member based on the member information stored in the member information memory 87 (step S26). As a result, the user is a legitimate member. If so, the SSID-card number association processing unit 82 stores the SSID and the card number in the card number search memory 88 in association with each other (step S27). In addition, the personal authentication unit 81 transmits the result of the authentication to the authentication server 7. This allows
The determination result acquisition unit 712 of the authentication server 7 determines in step S2
5 receives the result of the request for judgment.

【0059】認証サーバ7のSSID登録部713は、
判断結果取得部712の取得した判断結果に従って、利
用者が正規会員であると認識した場合、サイトスティッ
クの利用開始登録を行うことを決定し、一方、利用者が
正規会員でないと認識した場合、登録拒否の通知を行う
ことを決定する(ステップS29)。そして、サイトス
ティックの利用開始登録を行うこととした場合には、S
S利用登録用メモリ76に対して、ステップS22で入
力された携帯電話番号とSSIDとパスワードを関連付
けて記憶する(ステップS30)。更に、SSID登録
部713は、ステップS29の認識結果に従って、送受
信装置75を介して、利用者に対してサイトスティック
の利用開始登録がなされた旨の通知を行うか、登録拒否
の通知を行う(ステップS31)。これにより、サイト
スティック6の初期認証が終了する。なお、本実施の形
態においては、サイトスティックの初期認証により形成
される情報は、認証サーバ7側のSS利用登録用メモリ
76に書き込まれるのであり、サイトスティック6それ
自体には認証結果などの情報が書き込まれることはな
い。
The SSID registration unit 713 of the authentication server 7
According to the determination result obtained by the determination result obtaining unit 712, if the user is recognized as a regular member, it is determined that registration to start using a site stick is to be performed. On the other hand, if the user is recognized as a non-regular member, It is determined that notification of registration refusal is made (step S29). Then, if registration to start using the site stick is to be performed, S
The mobile phone number, the SSID, and the password input in step S22 are stored in the S use registration memory 76 in association with each other (step S30). Further, the SSID registration unit 713 notifies the user of the registration of the start of use of the site stick or notifies the registration rejection via the transmission / reception device 75 according to the recognition result of step S29 ( Step S31). Thus, the initial authentication of the site stick 6 ends. In this embodiment, the information formed by the initial authentication of the site stick is written in the SS use registration memory 76 of the authentication server 7, and the information such as the authentication result is stored in the site stick 6 itself. Is not written.

【0060】サイトスティックを利用したカード決済の
手順について説明する。まず、利用者は、初期登録を済
ませたサイトスティック6を携帯電話機1に対して組み
込む。これにより、サイトスティック6から携帯電話機
1に対してSSID及びアクセスすべき認証サーバ7の
URLが転送され(ステップS40及びS41)、携帯
電話機1からURLで示される認証サーバ7へのアクセ
スが行われる。
The procedure of card settlement using a site stick will be described. First, the user installs the site stick 6 that has been initially registered into the mobile phone 1. Thus, the SSID and the URL of the authentication server 7 to be accessed are transferred from the site stick 6 to the mobile phone 1 (steps S40 and S41), and the mobile phone 1 accesses the authentication server 7 indicated by the URL. .

【0061】次いで、利用者は、認証サーバ7に対して
サイトスティック6に対応するSS認証番号発行要求を
伝える。具体的には、利用者は、携帯電話機1の携帯電
話番号及びSSIDを認証サーバ7に対して送信する
(ステップS42)。携帯電話機1から送信されてきた
携帯電話番号及びSSIDは、認証サーバ7のSS認証
番号発行部72に含まれるSS認証番号付与部721に
より受け付けられる。
Next, the user transmits a request for issuing an SS authentication number corresponding to the site stick 6 to the authentication server 7. Specifically, the user transmits the mobile phone number and the SSID of the mobile phone 1 to the authentication server 7 (Step S42). The mobile phone number and the SSID transmitted from the mobile phone 1 are received by the SS authentication number assigning unit 721 included in the SS authentication number issuing unit 72 of the authentication server 7.

【0062】利用者からSS認証番号発行要求を受ける
と、SS認証番号付与部721は、SS利用登録用メモ
リ76に記憶されている携帯電話番号及びSSIDに基
づいて、SS認証番号発行要求と共に通知された携帯電
話番号及びメモリIDの対応関係を照合する(ステップ
S43)。
Upon receiving a request for issuing an SS authentication number from the user, the SS authentication number assigning unit 721 notifies the SS authentication number issuance request together with the request for issuing an SS authentication number based on the mobile phone number and the SSID stored in the SS use registration memory 76. The correspondence between the obtained mobile phone number and the memory ID is collated (step S43).

【0063】次いで、SS認証番号付与部721は、照
合の結果、対応関係が正当であった場合にはSS認証番
号を生成して、生成したSS認証番号をSSIDに関連
付けてSS認証番号認証用メモリ77に記憶して、SS
認証番号の付与を行うことを決定する一方、対応関係が
不当であった場合には、サイトスティック6の利用拒否
を通知することを決定する(ステップS44)。本実施
の形態において、SS認証番号は、一の取引に限り有効
な使い捨て番号である。
Next, if the result of the comparison indicates that the correspondence is valid, the SS authentication number assigning unit 721 generates an SS authentication number, associates the generated SS authentication number with the SSID, and Stored in memory 77, SS
On the other hand, if it is determined that the authentication number is to be assigned, but the correspondence is incorrect, it is determined to notify the refusal of use of the site stick 6 (step S44). In the present embodiment, the SS authentication number is a disposable number valid only for one transaction.

【0064】ここで、SS認証番号付与部721におけ
る照合の結果、対応関係が正当であった場合には、寿命
設定部722は、SS認証番号付与部721の生成した
SS認証番号に対する寿命を設定し、SS認証番号認証
用メモリ77に対して、SS認証番号及びSSIDと関
連付けて記憶させる。このことから理解されるように、
SS認証番号認証用メモリ77は、SS認証番号、SS
ID、及び寿命を互いに関連付けて記憶することができ
るものである。このSS認証番号認証用メモリ77は、
後述するように、SS認証番号認証部74のSSID取
得部743によりSS認証番号をキーとしてSSIDを
検索する際に利用される。
Here, as a result of the collation by the SS authentication number assigning unit 721, if the correspondence is valid, the life setting unit 722 sets the life for the SS authentication number generated by the SS authentication number assigning unit 721. Then, the SS authentication number authentication memory 77 is stored in association with the SS authentication number and the SSID. As you can see from this,
The SS authentication number authentication memory 77 stores the SS authentication number, SS
The ID and the life can be stored in association with each other. This SS authentication number authentication memory 77
As described later, the SSID is used by the SSID acquisition unit 743 of the SS authentication number authentication unit 74 when searching for an SSID using the SS authentication number as a key.

【0065】その後、SS認証番号付与部721は、ス
テップS44における決定に従って、送受信装置75を
介して、利用者に対して認証結果通知を行う(ステップ
S45)。ここで、上記決定がSS認証番号の付与であ
った場合には、認証結果通知と共にSS認証番号が通知
される。これにより、利用者は、SS認証番号を利用し
た電子商取引(具体的には加盟店サイトにおける商品の
購入等)を行うことができる。
Thereafter, the SS authentication number assigning section 721 notifies the user of the authentication result via the transmitting / receiving device 75 in accordance with the determination in step S44 (step S45). Here, when the above determination is the assignment of the SS authentication number, the SS authentication number is notified together with the notification of the authentication result. As a result, the user can perform electronic commerce using the SS authentication number (specifically, purchasing a product at a member store site, etc.).

【0066】SS認証番号を取得した利用者は、クレジ
ットカード加盟店の所有する加盟店サーバ3にアクセス
し、購入を希望する商品について通知する(ステップS
46)。その際、利用者は、認証サーバ7から付与され
ているSS認証番号と認証サーバ7に対して初期認証時
に登録したパスワードとを加盟店サーバ3に対して通知
する(ステップS47)。
The user who has obtained the SS certification number accesses the member store server 3 owned by the credit card member store and notifies the merchandise to be purchased (step S).
46). At this time, the user notifies the member store server 3 of the SS authentication number assigned from the authentication server 7 and the password registered at the time of initial authentication to the authentication server 7 (step S47).

【0067】加盟店サーバ3は、利用者からSS認証番
号等を用いた商品購入の希望を受け付けると、自己の加
盟店IDを用いて決済サーバ8にアクセスし(ステップ
S48)、決済サーバ8に対して、利用者がクレジット
カードにより購入を希望する商品の合計金額(購入金
額)を通知する(ステップS49)。この際、加盟店サ
ーバ3は、利用者から受けたSS認証番号及びパスワー
ド(即ち、この商品取引において用いられたSS認証番
号及びパスワード)についても、決済サーバ8に通知す
る(ステップS50)。
When the member store server 3 receives a request from the user to purchase a product using the SS authentication number or the like, the member store server 3 accesses the settlement server 8 using its own member store ID (step S48), and the settlement server 8 On the other hand, the user notifies the total amount (purchase amount) of the product desired to be purchased by the credit card (step S49). At this time, the member store server 3 also notifies the settlement server 8 of the SS authentication number and password received from the user (that is, the SS authentication number and password used in this commodity transaction) (step S50).

【0068】このようにして加盟店サーバ3から通知さ
れた加盟店ID、購入金額、SS認証番号及びパスワー
ドの内、SS認証番号及びパスワードは送受信装置86
を介してSSID問合せ部83に伝達され、一方、加盟
店ID及び購入金額は送受信装置86を介してオーソリ
処理部85に伝達される。
Among the member store ID, the purchase amount, the SS authentication number and the password notified from the member store server 3 in this way, the SS authentication number and the password are transmitted and received by the transmitting / receiving device 86.
The member store ID and the purchase price are transmitted to the authorization processing unit 85 via the transmission / reception device 86.

【0069】決済サーバ8のSSID問合せ部83は、
送受信装置86を介して、SS認証番号及びパスワード
を受けると、それらを認証サーバ7に送信して、そのS
S認証番号に対応するSSIDの問合せを行う(ステッ
プS51)。
The SSID inquiry unit 83 of the settlement server 8
When the SS authentication number and the password are received via the transmitting / receiving device 86, they are transmitted to the authentication server 7 and the S
The SSID corresponding to the S authentication number is inquired (step S51).

【0070】認証サーバ7のSS認証番号認証部74に
含まれる問合せ受付部741は、決済サーバ8からSS
認証番号及びパスワードの通知と共に、そのSS認証番
号に対応するSSIDの問い合わせを受け付けると、受
け付けたSS認証番号を寿命判断部742に対して伝達
する。また、問合せ受付部741は、決済サーバ8から
通知されたパスワードをパスワード照合部745へ伝達
する。
The inquiry receiving unit 741 included in the SS authentication number authentication unit 74 of the authentication server 7
When the inquiry of the SSID corresponding to the SS authentication number is received together with the notification of the authentication number and the password, the received SS authentication number is transmitted to the life determining unit 742. The inquiry receiving unit 741 transmits the password notified from the settlement server 8 to the password matching unit 745.

【0071】次いで、寿命判断部742、SSID取得
部743及びパスワード照合部744により、SS認証
番号とパスワードの確認がなされる(ステップS5
2)。
Next, the SS authentication number and the password are confirmed by the life determining unit 742, the SSID acquiring unit 743, and the password checking unit 744 (step S5).
2).

【0072】詳しくは、寿命判断部742は、問合せ受
付部741からSS認証番号を受けると、そのSS認証
番号に基づいて、SS認証番号認証用メモリ77を検索
し、そのSS認証番号に設定された寿命(有効期間)を
取得し、その寿命と時計装置73の出力とから、対象と
なっているSS認証番号の寿命が切れているか否かを判
断する。ここで、時計装置73は、時間の経過を計測す
るためのものであり、本実施の形態においては認証サー
バ7が動作している間、常に動作しているものとする。
More specifically, upon receiving the SS authentication number from the inquiry receiving unit 741, the life determining unit 742 searches the SS authentication number authentication memory 77 based on the SS authentication number, and sets the SS authentication number to the SS authentication number. The life of the target SS authentication number is determined to be expired based on the obtained life (effective period) and the output of the clock device 73 based on the obtained life and the output of the clock device 73. Here, the clock device 73 is for measuring the passage of time, and in the present embodiment, it is assumed that the clock device 73 is always operating while the authentication server 7 is operating.

【0073】寿命判断部742は、SS認証番号の寿命
が切れていると判断した場合、その旨を問合せ回答部7
45に通知する一方、SS認証番号は有効であると判断
した場合、その有効と判断されたSS認証番号をSSI
D取得部743に対して通知する。
When the life determining section 742 determines that the life of the SS authentication number has expired, the inquiry answering section 7
45, if the SS authentication number is determined to be valid, the SS authentication number determined to be valid
Notify the D acquisition unit 743.

【0074】SSID取得部743は、寿命判断部74
2からSS認証番号を受けて、SS認証番号認証用メモ
リ77を検索し、対象となっているSS認証番号に対応
するSSIDを取得する。
The SSID acquiring section 743 is provided with a life determining section 74.
2, the SS authentication number is retrieved from the SS authentication number authentication memory 77, and the SSID corresponding to the target SS authentication number is obtained.

【0075】パスワード照合部744は、SSID取得
部743の取得したSSIDに対応するパスワードをS
S利用登録用メモリ76から取得し、その取得したパス
ワードと問合せ受付部741が決済サーバ8から受け付
けたパスワードとの照合を行う。
The password collating unit 744 converts the password corresponding to the SSID acquired by the SSID acquiring unit 743 into an SSID.
The acquired password is acquired from the S use registration memory 76, and the acquired password is collated with the password accepted by the inquiry receiving unit 741 from the settlement server 8.

【0076】尚、SS認証番号の寿命が切れていると寿
命判断部742が判断した場合には、寿命判断部742
からSSID取得部743に対するSS認証番号の通知
も行われず、従って、SSID取得部743からパスワ
ード照合部744へのSSIDの通知も行われたにこと
となる。そのため、SS認証番号の寿命が切れていた場
合、本実施の形態におけるSSID取得部743及びパ
スワード照合部744は、動作しない。
If the life determining unit 742 determines that the life of the SS authentication number has expired, the life determining unit 742
, The notification of the SS authentication number to the SSID acquisition unit 743 is not performed, and accordingly, the notification of the SSID from the SSID acquisition unit 743 to the password verification unit 744 is also performed. Therefore, when the life of the SS authentication number has expired, the SSID acquisition unit 743 and the password verification unit 744 in the present embodiment do not operate.

【0077】問合せ回答部745は、決済サーバ8に対
するステップS51の問合せに対する回答として、SS
IDの通知を行うか、対応SSID不存在通知を行うか
を決定する(ステップS53)。具体的には、問合せ回
答部745は、パスワード照合部745における照合が
一致した場合には、決済サーバ8から通知されたSS認
証番号に対応するSSIDを通知することと決定する一
方、パスワード照合部745における照合が不一致であ
った場合や、寿命判断部742における判断の結果、S
S認証番号の寿命が既に切れていた場合には、対応SS
ID不存在通知を行うことを決定する。
The inquiry response section 745 responds to the inquiry of the settlement server 8 in step S51 by using SS
It is determined whether the notification of the ID or the notification of the absence of the corresponding SSID is performed (step S53). Specifically, the inquiry answering unit 745 determines that the SSID corresponding to the SS authentication number notified from the settlement server 8 is to be notified when the matching in the password matching unit 745 matches, while the password matching unit If the collation at 745 does not match, or the result of the
If the life of the S certification number has expired, the corresponding SS
It is determined that an ID absence notification is to be made.

【0078】その後、問合せ回答部745は、自己の決
定に従って、送受信装置75を介して、SSID若しく
は対応SSID不存在通知を決済サーバ8に対して通知
する(ステップS54)。更に、問合せ回答部745
は、決済サーバ8に回答を通知した後、当該問合せ対象
となったSS認証番号とそれに対応するSSID及びS
S認証番号に設定された寿命を、SS認証番号認証用メ
モリ77から削除する。
Thereafter, the inquiry / response unit 745 notifies the settlement server 8 of the SSID or the corresponding SSID absence notification via the transmission / reception device 75 in accordance with its own decision (step S54). Further, an inquiry response section 745
After notifying the settlement server 8 of the answer, the SS authentication number and the corresponding SSID and S
The lifetime set for the S authentication number is deleted from the SS authentication number authentication memory 77.

【0079】決済サーバ8のカード番号取得部84は、
認証サーバ7から問合せに係るSSIDを受け取ると、
カード番号検索用メモリ88にアクセスして対応するカ
ード番号を取得して、そのカード番号をカード番号取得
結果としてオーソリ処理部85に通知する。なお、認証
サーバ7から対応SSID不存在通知を受け取った場
合、カード番号取得部84は、当然のことながら、カー
ド番号検索用メモリ88からカード番号を取得すること
ができない。この場合、カード番号取得部84は、カー
ド番号を取得できなかった旨をカード番号取得結果とし
てオーソリ処理部85に通知する。
The card number acquiring section 84 of the settlement server 8
When receiving the SSID related to the inquiry from the authentication server 7,
It accesses the card number search memory 88 to acquire the corresponding card number, and notifies the authorization processing unit 85 of the card number as a card number acquisition result. When the corresponding SSID non-existence notification is received from the authentication server 7, the card number acquisition unit 84 cannot acquire the card number from the card number search memory 88 as a matter of course. In this case, the card number acquisition unit 84 notifies the authorization processing unit 85 that the card number could not be acquired as a card number acquisition result.

【0080】オーソリ処理部85は、カード番号取得部
84からカード番号取得結果を受け取ると、それに応じ
てオーソリ処理を行う(ステップS55)。詳しくは、
カード番号取得結果がカード番号検索用メモリ88から
取得されたカード番号を示す場合、オーソリ処理部85
は、そのカード番号に対応する会員情報を会員情報メモ
リ87から取得してオーソリ処理を行い、与信取引可又
は与信取引不可のいずれかを示すオーソリ処理結果を生
成する。一方、SSID問合せ部83の問い合わせに応
じて認証サーバ7から対応SSID不存在通知を受けた
場合には前述の通りカード番号取得結果がカード番号を
取得できなかった旨を示すものとなる。その場合、オー
ソリ処理部85は、与信取引不可を示すオーソリ処理結
果を生成する。
Upon receiving the card number acquisition result from the card number acquisition unit 84, the authorization processing unit 85 performs an authorization process in response thereto (step S55). For more information,
If the card number acquisition result indicates the card number acquired from the card number search memory 88, the authorization processing unit 85
Obtains the member information corresponding to the card number from the member information memory 87 and performs an authorization process, thereby generating an authorization process result indicating whether credit transaction is possible or not. On the other hand, when the corresponding SSID absence notification is received from the authentication server 7 in response to the inquiry of the SSID inquiry unit 83, the card number acquisition result indicates that the card number could not be acquired as described above. In this case, the authorization processing unit 85 generates an authorization processing result indicating that credit transaction is not possible.

【0081】このようにして生成されたオーソリ処理結
果は、送受信装置86を通じて、加盟店サーバ3に対し
て送信される(ステップS56)。
The authorization processing result thus generated is transmitted to the member store server 3 via the transmission / reception device 86 (step S56).

【0082】加盟店サーバ3は、決済サーバ8からオー
ソリ処理結果を受けると、その内容について携帯電話機
1に通知する(ステップS57)。
Upon receiving the authorization processing result from the settlement server 8, the member store server 3 notifies the portable telephone 1 of the contents (step S57).

【0083】一方、決済サーバ8のオーソリ処理部85
は、ステップS56においてオーソリ処理の結果を加盟
店サーバ3に対して回答した後、携帯電話機1の利用者
であるクレジットカード会員に対してクレジットカード
の決済の完了した旨を通知する(ステップS58)。
On the other hand, the authorization processing unit 85 of the settlement server 8
Responds to the member store server 3 with the result of the authorization processing in step S56, and then notifies the credit card member, the user of the mobile phone 1, of the completion of the credit card settlement (step S58). .

【0084】本実施の形態によれば、上記した第1の実
施の形態による効果に加え、たとえ携帯電話機1を落と
した場合であっても、サイトスティック6と携帯電話機
1との組み合わせでなければ認証サーバ7にアクセスで
きないので、更なるセキュリティ保護が図られている。
According to the present embodiment, in addition to the effects of the above-described first embodiment, even if mobile phone 1 is dropped, it is not a combination of sight stick 6 and mobile phone 1. Since the authentication server 7 cannot be accessed, further security protection is achieved.

【0085】[0085]

【発明の効果】以上説明したように、本発明によれば、
商品購入取引においてクレジットカード番号に代えて、
その都度発行される取引番号又はSS認証番号を用いる
こととしたことから、携帯電話機によるクレジットカー
ド決済を行った場合であっても、クレジットカード番号
が盗難されることを防止することができる。
As described above, according to the present invention,
Instead of credit card numbers in product purchase transactions,
Since the transaction number or the SS authentication number issued each time is used, it is possible to prevent the credit card number from being stolen even when the credit card is settled by the mobile phone.

【0086】また、上記した取引番号又はSS認証番号
には有効期限が設けられていることから、本発明による
クレジットカード決済方法は、携帯電話機と加盟店との
間の通信を傍受した第三者がそれらを改竄して不正利用
することの防止措置としても有益である。
Further, since the transaction number or the SS certification number has an expiration date, the credit card settlement method according to the present invention uses the third party who intercepts the communication between the mobile phone and the member store. Is also useful as a measure to prevent falsification and unauthorized use of them.

【0087】更に、本発明によれば、商品購入取引のた
めの携帯電話機と加盟店との通信では、取引番号又はS
S認証番号だけでなく、本人を特定するためのパスワー
ドの入力も要求することとしたことから、いわゆる「な
りすまし」を防止する点で大きな効果を呈する。
Further, according to the present invention, in the communication between the portable telephone and the member store for merchandise purchase transaction, the transaction number or S
Since it is required to input not only the S-authentication number but also a password for identifying the user, a great effect is obtained in preventing so-called "spoofing".

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の第1の実施の形態におけるクレジット
カード決済システムの構成を示す図である。
FIG. 1 is a diagram showing a configuration of a credit card payment system according to a first embodiment of the present invention.

【図2】図1に示される決済サーバの構成を示す図であ
る。
FIG. 2 is a diagram showing a configuration of a settlement server shown in FIG.

【図3】第1の実施の形態におけるクレジットカード決
済の手順を示す図である。
FIG. 3 is a diagram showing a credit card settlement procedure according to the first embodiment.

【図4】第1の実施の形態の変形例におけるクレジット
カード決済の手順を示す図である。
FIG. 4 is a diagram showing a credit card settlement procedure in a modification of the first embodiment.

【図5】本発明の第2の実施の形態におけるクレジット
カード決済システムの構成を示す図である。
FIG. 5 is a diagram showing a configuration of a credit card settlement system according to a second embodiment of the present invention.

【図6】図5に示される認証サーバの構成を示す図であ
る。
FIG. 6 is a diagram showing a configuration of the authentication server shown in FIG.

【図7】図5に示される決済サーバの構成を示す図であ
る。
FIG. 7 is a diagram showing a configuration of a settlement server shown in FIG. 5;

【図8】第2の実施の形態におけるサイトスティックの
初期認証手順を示す図である。
FIG. 8 is a diagram illustrating an initial authentication procedure of a site stick according to the second embodiment.

【図9】第2の実施の形態におけるクレジットカード決
済の手順を示す図である。
FIG. 9 is a diagram showing a credit card settlement procedure according to the second embodiment.

【図10】図9に示された手順に続くクレジットカード
決済の手順を示す図である。
FIG. 10 is a diagram showing a credit card settlement procedure following the procedure shown in FIG. 9;

【符号の説明】[Explanation of symbols]

1 携帯電話機 2 決済サーバ 3 加盟店サーバ 4 携帯電話基地局 5 通信ネットワーク 6 サイトスティック 7 認証サーバ 8 決済サーバ 11 取引番号付与部 12 寿命設定部 13 時計装置 14 寿命判断部 15 電話番号取得部 16 オーソリ処理部 17 会員情報メモリ 18 本人認証用メモリ 19 電話番号検索用メモリ 20 送受信装置 71 利用登録部 711 初期認証受付部 712 判断結果取得部 713 SSID登録部 72 SS認証番号発行部 721 SS認証番号付与部 722 寿命設定部 73 時計装置 74 SS認証番号認証部 741 問合せ受付部 742 寿命判断部 743 SSID取得部 744 パスワード照合部 745 問合せ回答部 75 送受信装置 76 SS利用登録用メモリ 77 SS認証番号認証用メモリ 81 本人認証部 82 SSID−カード番号対応付処理部 83 SSID問合せ部 84 カード番号取得部 85 オーソリ処理部 86 送受信装置 87 会員情報メモリ 88 カード番号検索用メモリ Reference Signs List 1 mobile phone 2 payment server 3 member store server 4 mobile phone base station 5 communication network 6 site stick 7 authentication server 8 payment server 11 transaction number assigning unit 12 life setting unit 13 clock device 14 life judgment unit 15 telephone number acquisition unit 16 authorization Processing unit 17 Member information memory 18 Identity authentication memory 19 Phone number search memory 20 Transmission / reception device 71 Usage registration unit 711 Initial authentication reception unit 712 Judgment result acquisition unit 713 SSID registration unit 72 SS authentication number issuing unit 721 SS authentication number assigning unit 722 Life setting unit 73 Clock device 74 SS authentication number authentication unit 741 Inquiry reception unit 742 Life judgment unit 743 SSID acquisition unit 744 Password verification unit 745 Inquiry response unit 75 Transmission / reception device 76 SS use registration memory 77 SS authentication number authentication memory 81Person authentication unit 82 SSID- card number correspondence processing unit 83 SSID inquiry unit 84 card number acquisition section 85 authorization processing unit 86 transmitting and receiving device 87 member information memory 88 card number search for the memory

フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G06F 17/60 512 G06F 17/60 512 Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat II (Reference) G06F 17/60 512 G06F 17/60 512

Claims (30)

【特許請求の範囲】[Claims] 【請求項1】 クレジットカード会員の有する携帯電話
機の携帯電話を特定する番号及び同会員に付与されたパ
スワードとを予め関連付けて記憶しておく第1のステッ
プと、 前記会員から前記携帯電話を特定する番号の通知を受け
て、当該携帯電話を特定する番号に対応する取引番号を
生成し、該取引番号を前記会員に通知すると共に該通知
した取引番号と携帯電話を特定する番号とを関連付けて
記憶する第2のステップと、 前記会員から前記携帯電話機を用いて商品購入の希望を
受けた加盟店から、該商品購入の希望に際し前記会員が
用いた取引番号及びパスワードの通知を受ける第3のス
テップと、 該通知された取引番号に関連付けて記憶されている前記
携帯電話を特定する番号を取得する第4のステップと、 前記第3のステップにおいて通知されたパスワードと前
記第4のステップにおいて取得した携帯電話を特定する
番号との関係から会員認証を行うと共にオーソリ処理を
行い、当該オーソリ処理の結果を前記加盟店に対して回
答する第5のステップとを備えることを特徴とするクレ
ジットカード決済方法。
1. A first step in which a number specifying a mobile phone of a mobile phone owned by a credit card member and a password assigned to the member are stored in association with each other in advance, and the mobile phone is specified from the member. Receiving the notification of the number to be generated, generates a transaction number corresponding to the number specifying the mobile phone, notifies the member of the transaction number, and associates the notified transaction number with the number specifying the mobile phone. A second step of storing; and a third step of receiving a notification of a transaction number and a password used by the member when requesting the purchase of a product from a member store that has received a request for purchase of a product using the mobile phone from the member. A fourth step of obtaining a number identifying the mobile phone stored in association with the notified transaction number; and a third step of: And performing authorization processing based on the relationship between the password notified in step 4 and the number specifying the mobile phone acquired in the fourth step, and returning the result of the authorization processing to the member store. And a credit card settlement method.
【請求項2】 クレジットカード会員の有する携帯電話
機の携帯電話を特定する番号及び同会員に付与されたパ
スワードとを予め関連付けて記憶しておく第1のステッ
プと、 前記会員から前記携帯電話を特定する番号の通知を受け
て、当該携帯電話を特定する番号に対応する取引番号を
生成し、該取引番号を前記会員に通知すると共に該通知
した取引番号と携帯電話を特定する番号とを関連付けて
記憶する第2のステップと、 前記会員から前記携帯電話機を用いて商品購入の希望を
受けた加盟店から、該商品購入の希望に際し前記会員が
用いた取引番号の通知を受ける第3のステップと、 該通知された取引番号に関連付けて記憶されている前記
携帯電話を特定する番号を取得する第4のステップと、 前記会員から前記携帯電話機を用いてパスワードの通知
を受ける第5のステップと、 前記第5のステップにおいて通知されたパスワードと前
記第4のステップにおいて取得した携帯電話を特定する
番号との関係から会員認証を行うと共にオーソリ処理を
行い、当該オーソリ処理の結果を前記加盟店に対して回
答する第6のステップとを備えることを特徴とするクレ
ジットカード決済方法。
2. A first step in which a number specifying a mobile phone of a mobile phone of a credit card member and a password assigned to the member are stored in association with each other in advance, and the mobile phone is specified from the member. Receiving the notification of the number to be generated, generates a transaction number corresponding to the number specifying the mobile phone, notifies the member of the transaction number, and associates the notified transaction number with the number specifying the mobile phone. A second step of storing; and a third step of receiving a notification of a transaction number used by the member when requesting the purchase of goods from a member store that has received a request for purchase of goods using the mobile phone from the member. A fourth step of acquiring a number identifying the mobile phone stored in association with the notified transaction number; and A fifth step of receiving a notification of a word; performing a member authentication and an authorization process based on a relationship between the password notified in the fifth step and the number specifying the mobile phone acquired in the fourth step; And a sixth step of replying the result of the authorization processing to the member store.
【請求項3】 前記第4のステップにおいて、前記携帯
電話を特定する番号とともに予め記憶されたクレジット
カード番号を取得し、 前記第5のステップに代えて、 前記会員から前記携帯電話機を用いて前記パスワードの
通知を受けるステップと前記第4のステップにおいて取
得した前記携帯電話機を特定する番号および前記クレジ
ットカード番号及び前記ステップにおいて前記会員から
通知された前記パスワードの関係に基づき会員認証を行
うステップと、 オーソリ処理を行い、当該オーソリ処理の結果を前記加
盟店に対して回答するステップとを備えることを特徴と
する請求項1記載のクレジットカード決済方法。
3. In the fourth step, a credit card number stored in advance together with a number specifying the mobile phone is obtained, and the member uses the mobile phone instead of the fifth step. Receiving a notification of a password and performing a member authentication based on a relationship between the number specifying the mobile phone and the credit card number obtained in the fourth step and the password notified from the member in the step; 2. A credit card settlement method according to claim 1, further comprising the step of: performing an authorization process, and replying a result of the authorization process to the member store.
【請求項4】 前記第1のステップにおいて、前記携帯
電話を特定する番号及び前記パスワードに対して前記会
員のクレジットカードのカード番号をも関連付けて記憶
すると共に、当該カード番号に対して前記会員について
の会員情報を関連付けて記憶しておき、 前記第3のステップにおいて、前記加盟店から、前記取
引番号及びパスワードの通知に加え、更に、前記会員が
購入を希望する商品の金額の通知を受け、 前記第5のステップにおいて、前記会員認証を行った
後、前記携帯電話を特定する番号から当該会員の前記カ
ード番号を取得し、更に該カード番号に基づいて当該会
員の前記会員情報を取得して、前記オーソリ処理を行
う、 ことを特徴とする請求項1記載のクレジットカード決済
方法。
4. In the first step, a card number of the member's credit card is also stored in association with a number specifying the mobile phone and the password, and the member number is stored in the card number. In the third step, in addition to the notification of the transaction number and the password, in addition to the notification of the transaction number and the password, the member receives a notification of the price of the product that the member desires to purchase, In the fifth step, after performing the member authentication, the card number of the member is obtained from a number specifying the mobile phone, and the member information of the member is further obtained based on the card number. The credit card settlement method according to claim 1, wherein the authorization processing is performed.
【請求項5】 前記第5のステップの後に、前記会員に
対してクレジットカードの決済が完了した旨を通知する
第6のステップを、更に備えることを特徴とする請求項
4記載のクレジットカード決済方法。
5. The credit card settlement according to claim 4, further comprising a sixth step of notifying the member that the settlement of the credit card has been completed after the fifth step. Method.
【請求項6】 前記第2のステップにおいて、前記生成
された前記取引番号に対して寿命を設定し、 前記第4のステップにおいて、前記受け付けた取引番号
に対応する携帯電話を特定する番号の取得を行う前に、
当該受け付けた取引番号が有効であるか否かを前記設定
された寿命に基づいて判断し、 前記第5のステップにおいて、前記第4のステップにお
ける寿命の判断の結果当該寿命が切れていた場合には、
与信取引不可を示すオーソリ処理結果を生成する、こと
を特徴とする請求項1乃至5のいずれかに記載のクレジ
ットカード決済方法。
6. In the second step, a life is set for the generated transaction number, and in the fourth step, a number specifying a mobile phone corresponding to the received transaction number is obtained. Before doing
Determining whether the received transaction number is valid based on the set life, and determining whether the life has expired in the fifth step as a result of the life determination in the fourth step. Is
6. The credit card settlement method according to claim 1, wherein an authorization processing result indicating that credit transaction is not possible is generated.
【請求項7】 前記取引番号は、一回の取引に限り有効
なものであり、且つ、取引において一度用いられると、
前記第2のステップにおいて記憶された該取引番号と前
記携帯電話を特定する番号との関連付けを解消させられ
るものである、ことを特徴とする請求項1乃至6のいず
れかに記載のクレジットカード決済方法。
7. The transaction number is valid only for one transaction and, once used in the transaction,
7. The credit card settlement according to claim 1, wherein the association between the transaction number stored in the second step and a number specifying the mobile phone is canceled. Method.
【請求項8】 パスワードを予め付与されたクレジット
カード会員の所有する携帯電話機と、クレジットカード
の決済を行う決済サーバと、クレジットカード加盟店の
所有する加盟店サーバとを備え、携帯電話機からクレジ
ットカードの決済を行うことを可能とするクレジットカ
ード決済システムであって、 前記決済サーバは、 前記携帯電話機の携帯電話を特定する番号及び前記パス
ワードとを関連付けて記憶する第1の記憶手段と、 前記携帯電話機から前記携帯電話を特定する番号の通知
を受けて、当該携帯電話を特定する番号に対応する取引
番号を生成し、該取引番号を前記携帯電話機に通知する
取引番号付与手段と、 該通知した取引番号と対応する前記携帯電話を特定する
番号とを関連付けて記憶する第2の記憶手段と、 前記クレジットカード会員から前記携帯電話機を用いた
商品購入の希望を受けた前記加盟店サーバから、該商品
購入の希望に際し前記会員が用いた取引番号及びパスワ
ードの通知を受ける通知受付手段と、 該通知受付手段により受け付けた取引番号に関連付けて
記憶されている前記携帯電話を特定する番号を、前記第
2の記憶手段から、取得する電話番号取得手段と、 前記第1の記憶手段にアクセスして、前記通知受付手段
により受け付けた前記パスワードと前記電話番号取得手
段により取得した前記携帯電話を特定する番号とが互い
に関連付けられて記憶されているか否かを判断し、その
判断結果に従って会員認証を行うと共にオーソリ処理を
行い、当該オーソリ処理の結果を前記加盟店サーバに対
して回答するオーソリ処理手段とを備えることを特徴と
するクレジットカード決済システム。
8. A mobile phone owned by a credit card member to which a password has been previously assigned, a payment server for performing credit card payment, and a member store server owned by a credit card member store. A credit card payment system capable of performing payment of the mobile phone, wherein the payment server stores a number specifying a mobile phone of the mobile phone and the password in association with each other; Transaction number assigning means for receiving a notification of a number specifying the mobile phone from a telephone, generating a transaction number corresponding to the number specifying the mobile phone, and notifying the mobile phone of the transaction number, Second storage means for storing a transaction number and a number for identifying the mobile phone in association with each other; Notification receiving means for receiving a notification of a transaction number and a password used by the member when requesting the purchase of goods from the member store server which has received a request for purchase of goods using the mobile phone from a credit card member; and A telephone number obtaining means for obtaining, from the second storage means, a number specifying the mobile phone stored in association with the transaction number received by It is determined whether or not the password received by the receiving unit and the number specifying the mobile phone obtained by the telephone number obtaining unit are stored in association with each other, and the member is authenticated and the authorization process is performed according to the determination result. Authorization processing means for responding the result of the authorization processing to the member store server. Credit card payment system.
【請求項9】 パスワードを予め付与されたクレジット
カード会員の所有する携帯電話機とクレジットカード加
盟店の所有する加盟店サーバとを備えたクレジットカー
ド決済システムにおいて使用される決済サーバであっ
て、 前記携帯電話機の携帯電話を特定する番号及び前記パス
ワードとを関連付けて記憶する第1の記憶手段と、 前記会員から前記携帯電話を特定する番号の通知を受け
て、当該携帯電話を特定する番号に対応する取引番号を
生成し、該取引番号を前記会員に通知する取引番号付与
手段と、 該通知した取引番号と対応する前記携帯電話を特定する
番号とを関連付けて記憶する第2の記憶手段と、 前記会員から前記携帯電話機を用いた商品購入の希望を
受けた加盟店サーバから、該商品購入の希望に際し前記
会員が用いた取引番号及びパスワードの通知を受ける通
知受付手段と、 該通知受付手段により受け付けた取引番号に関連付けて
記憶されている前記携帯電話を特定する番号を、前記第
2の記憶手段から、取得する電話番号取得手段と、 前記第1の記憶手段にアクセスして、前記通知受付手段
により受け付けた前記パスワードと前記電話番号取得手
段により取得した前記携帯電話を特定する番号とが互い
に関連付けられて記憶されているか否かを判断し、その
判断結果に従って会員認証を行うと共にオーソリ処理を
行い、当該オーソリ処理の結果を前記加盟店サーバに対
して回答するオーソリ処理手段とを備えることを特徴と
する決済サーバ。
9. A settlement server used in a credit card settlement system comprising a mobile phone owned by a credit card member to which a password is previously assigned and a member store server owned by a credit card member store. First storage means for storing a number for specifying the mobile phone of the telephone in association with the password, and receiving a notification of the number for specifying the mobile phone from the member and corresponding to the number for specifying the mobile phone A transaction number assigning unit that generates a transaction number and notifies the member of the transaction number; a second storage unit that associates the notified transaction number with a number that specifies the corresponding mobile phone; The member store server, which receives a request from a member to purchase a product using the mobile phone, obtains the information used by the member when requesting the purchase of the product. A notification receiving unit for receiving a notification of a number and a password; and a telephone number obtaining unit for obtaining, from the second storage unit, a number specifying the mobile phone stored in association with the transaction number received by the notification receiving unit. Means, the first storage means is accessed, and the password received by the notification receiving means and the number identifying the mobile phone obtained by the telephone number obtaining means are stored in association with each other An authorization processing means for performing member authentication according to the result of the determination, performing authorization processing, and replying the result of the authorization processing to the member store server.
【請求項10】 前記会員のクレジットカードのカード
番号を含む前記会員の会員情報を記憶する第3の記憶手
段を更に備えた請求項7記載の決済サーバであって、 前記第1の記憶手段は、前記携帯電話を特定する番号及
び前記パスワードに対して当該会員のクレジットカード
のカード番号をも関連付けて記憶するものであり、 前記通知受付手段は、前記加盟店サーバから、前記取引
番号及びパスワードの通知に加え、前記会員が購入を希
望する商品の金額の通知をも受けるものであり、 前記オーソリ処理手段は、前記会員認証を行った後、前
記携帯電話を特定する番号に基づいて前記第1の記憶手
段から当該会員の前記カード番号を取得し、更に該カー
ド番号に基づいて前記第3の記憶手段から当該会員の前
記会員情報を取得して、前記オーソリ処理を行うもので
ある、ことを特徴とする決済サーバ。
10. The settlement server according to claim 7, further comprising third storage means for storing member information of said member including a card number of said credit card of said member, wherein said first storage means is And the card number of the member's credit card is also stored in association with the number specifying the mobile phone and the password, and the notification accepting means transmits the transaction number and the password from the member store server. In addition to the notification, the member also receives a notification of the price of the product that the member desires to purchase. After performing the member authentication, the authorization processing means performs the first authentication based on the number specifying the mobile phone. The card number of the member is obtained from the storage means of (3), and the member information of the member is obtained from the third storage means based on the card number. -A settlement server for performing a sled process.
【請求項11】 前記オーソリ処理手段は、前記オーソ
リ処理の結果を前記加盟店サーバに対して回答した後、
前記会員に対してクレジットカードの決済の完了した旨
を通知する、ことを特徴とする請求項8記載の決済サー
バ。
11. The authorization processing means, after replying a result of the authorization processing to the member store server,
9. The settlement server according to claim 8, wherein the member is notified that the settlement of the credit card is completed.
【請求項12】 前記取引番号付与手段の生成した前記
取引番号に対する寿命を設定し、前記第2の記憶手段に
対して、前記取引番号及び携帯電話を特定する番号と関
連付けて記憶させるための寿命設定手段と、 時計手段と、 前記通知受付手段により受け付けた取引番号に基づいて
前記第2の記憶手段から当該取引番号に関連付けて記憶
されている前記寿命を取得し、当該寿命と前記時計手段
の出力とから当該取引番号の寿命が切れているか否かを
判断する寿命判断手段とを更に備えており、 前記オーソリ処理手段は、前記寿命判断手段における判
断の結果、前記寿命が切れていた場合には、当該取引番
号を用いた与信取引を不可とするオーソリ処理結果を生
成することを特徴とする請求項9乃至11のいずれかに
記載の決済サーバ。
12. A life for setting a life for the transaction number generated by the transaction number assigning means and storing the life in the second storage means in association with the transaction number and a number for specifying a mobile phone. Setting means; clock means; acquiring the service life stored in association with the transaction number from the second storage means based on the transaction number received by the notification receiving means; And a life determining means for determining whether or not the life of the transaction number has expired from the output, wherein the authorization processing means determines that the life has expired as a result of the determination by the life determining means. The payment server according to any one of claims 9 to 11, wherein the server generates an authorization processing result that prohibits a credit transaction using the transaction number.
【請求項13】 前記取引番号付与手段により生成され
る前記取引番号は、一回の取引に限り有効なものであ
り、 前記オーソリ処理手段は、オーソリ処理を行った後、当
該オーソリ処理の対象となった取引において用いられた
取引番号と該取引番号に対応する携帯電話を特定する番
号とを、前記第2の記憶手段から、削除することを特徴
とする請求項9乃至12のいずれかに記載の決済サー
バ。
13. The transaction number generated by the transaction number assigning means is valid only for one transaction, and the authorization processing means, after performing the authorization processing, sets an object of the authorization processing. 13. The transaction number used in the transaction which has been completed and a number for specifying a mobile phone corresponding to the transaction number are deleted from the second storage means. Payment server.
【請求項14】 固有のメモリIDを有する特定記憶手
段と携帯電話機とを組み合わせて使用する利用者に対し
て、前記メモリIDと前記携帯電話機の携帯電話を特定
する番号との入力を促すと共に、当該利用者が会員とな
っているクレジットカードのカード番号及び会員属性の
入力を促し、更に、パスワードの入力を促す第1のステ
ップと、 入力された前記カード番号及び会員属性並びに前記メモ
リIDをクレジットカード会社に通知して、前記利用者
が正規会員であるか否かの判断を依頼する第2のステッ
プと、 前記クレジットカード会社から判断の結果を取得して、
前記利用者が正規会員であると認識した場合、前記入力
された前記携帯電話を特定する番号と前記メモリIDと
前記パスワードを関連付けて記憶すると共に前記利用者
に対して前記特定記憶手段の利用開始登録を行った旨を
通知し、一方、前記利用者が正規会員でないと認識した
場合、前記利用者に対して前記特定記憶手段の利用開始
登録を拒否する旨を通知する第3のステップとを有する
ことを特徴とする特定記憶手段の初期認証方法。
14. A user who uses a combination of a specific storage means having a unique memory ID and a mobile phone is prompted to input the memory ID and a number specifying the mobile phone of the mobile phone, A first step of prompting the user to enter the card number and member attribute of the credit card of which the user is a member, and further prompting the entry of a password; and crediting the entered card number, member attribute and memory ID A second step of notifying the card company and requesting the user to determine whether or not the user is a regular member; and obtaining the result of the determination from the credit card company,
When the user is recognized as a regular member, the input number for specifying the mobile phone, the memory ID and the password are stored in association with each other, and the use of the specific storage unit is started for the user. A third step of notifying the user that registration has been performed, and notifying the user that the use start registration of the specific storage unit is to be refused if the user is recognized as not a regular member. An initial authentication method for a specific storage means, characterized by having:
【請求項15】 請求項14記載の初期認証方法実行後
に実行される認証方法であって、 前記利用者から前記携帯電話を特定する番号及び前記メ
モリIDを受け付ける第4のステップと、 前記第3のステップにおいて記憶されている携帯電話を
特定する番号及びメモリIDに基づいて、前記利用者か
ら受け付けた前記携帯電話を特定する番号及びメモリI
Dの対応関係を照合する第5のステップと、 照合の結果、前記対応関係が正当であった場合には取引
番号を前記利用者に対して付与すると共に当該取引番号
を前記メモリIDに関連付けて記憶する第6のステップ
と、 前記利用者が前記携帯電話機及び特定記憶手段を用いて
加盟店における商品購入の希望を行った際に当該利用者
が用いた取引番号及びパスワードの通知を当該加盟店か
ら受けたクレジットカード会社から、当該取引番号及び
パスワードの通知を伴った当該取引番号に対応する前記
メモリIDの問い合わせを受け付ける第7のステップ
と、 前記クレジットカード会社から通知された取引番号をキ
ーにして対応する前記メモリIDを取得する第8のステ
ップと、 該第8のステップにおいて取得したメモリIDに対応す
るパスワードと前記第7のステップにおいてクレジット
カード会社から通知されたパスワードとの照合を行う第
9のステップと、 該第9のステップにおける照合が一致した場合には、前
記クレジットカード会社に対して前記問い合わせに対す
る回答として前記通知された取引番号に対応する前記メ
モリIDを通知する一方、前記照合が不一致であった場
合には、前記クレジットカード会社に対して前記問い合
わせに対する回答として前記通知された取引番号に対応
するメモリIDが存在しない旨を示す対応メモリID不
存在通知を行う第10のステップとを備え、商品購入に
際し使用された取引番号の有効・無効を認証することを
特徴とする認証方法。
15. An authentication method which is executed after execution of the initial authentication method according to claim 14, wherein: a fourth step of receiving a number specifying the mobile phone and the memory ID from the user; Based on the number identifying the mobile phone and the memory ID stored in the step (i), the number identifying the mobile phone and the memory I received from the user.
A fifth step of collating the correspondence of D. If the result of the collation shows that the correspondence is valid, a transaction number is assigned to the user and the transaction number is associated with the memory ID. A sixth step of storing, and a notification of a transaction number and a password used by the user when the user makes a request to purchase a product at a member store using the mobile phone and the specific storage means. A seventh step of receiving an inquiry of the memory ID corresponding to the transaction number accompanied by the notification of the transaction number and the password from the credit card company received from the company; and using the transaction number notified from the credit card company as a key. An eighth step of acquiring the memory ID corresponding to the memory ID, and a password corresponding to the memory ID acquired in the eighth step. A ninth step of comparing the password and the password notified from the credit card company in the seventh step, and if the verification in the ninth step matches, the inquiry to the credit card company is made. While the memory ID corresponding to the notified transaction number is notified as a response to the above, if the verification does not match, the credit card company is notified of the transaction number as a response to the inquiry. And a tenth step of performing a corresponding memory ID non-existence notification indicating that the corresponding memory ID does not exist, and authenticating the validity / invalidity of the transaction number used in purchasing the product.
【請求項16】 前記第6のステップにおいて、前記利
用者に対して前記取引番号を付与するに際して、当該取
引番号に対して寿命を設定し、 前記第7のステップにおいて前記クレジットカード会社
から問い合わせを受けた際に、前記第8のステップを実
行する前に、前記クレジットカード会社から通知された
取引番号が有効であるか否かを前記設定された寿命に基
づいて判断し、 前記第7のステップにおける寿命の判断の結果、当該寿
命が切れていた場合には、前記第8及び第9のステップ
を実行することなく、前記第10のステップにおいて、
前記対応メモリID不存在通知を行うことを特徴とする
請求項15記載の認証方法。
16. In the sixth step, when assigning the transaction number to the user, a life is set for the transaction number. In the seventh step, an inquiry is made from the credit card company. Upon receiving the information, before executing the eighth step, it is determined whether or not the transaction number notified from the credit card company is valid based on the set life, the seventh step If the life has expired as a result of the determination in the above, if the life has expired, the tenth step is performed without executing the eighth and ninth steps.
16. The authentication method according to claim 15, wherein the corresponding memory ID absence notification is performed.
【請求項17】 前記取引番号は、一回の取引に限り有
効なものであり、且つ、取引において一度用いられる
と、前記第6のステップにおいて記憶された該取引番号
と前記携帯電話を特定する番号との関連付けを解消させ
られるものである、ことを特徴とする請求項15又は1
6に記載の認証方法。
17. The transaction number is valid only for one transaction, and once used in a transaction, identifies the transaction number and the mobile phone stored in the sixth step. 16. The method according to claim 15, wherein association with a number can be canceled.
6. The authentication method according to 6.
【請求項18】 請求項14記載の初期認証方法及び請
求項15記載の認証方法を実行する認証サーバの動作に
対応してクレジットカード会社側において実行されるク
レジットカード決済方法であって、 クレジットカード会員の会員属性と当該会員の有するク
レジットカードのカード番号と含む会員情報を予め記憶
するステップと、 前記初期認証方法を実行する前記認証サーバからの依頼
に応じて、前記会員情報に基づいて、前記利用者がクレ
ジットカード会員であるか否かを判断するステップと、 前記利用者が前記クレジットカード会員である場合に、
当該利用者が正規会員である旨の回答を生成すると共
に、前記メモリIDと前記カード番号とを関連付けて記
憶するステップと、 前記利用者が前記携帯電話機を用いて商品購入の希望を
行った加盟店から、当該商品購入希望の際に当該利用者
が用いた取引番号及びパスワードの通知を受けるステッ
プと、 前記加盟店から通知された前記取引番号及びパスワード
を前記認証サーバに対して送信して当該取引番号に対応
するメモリIDを問い合わせるステップと、 該問い合わせに応じて前記認証サーバから得た回答が前
記対応メモリID不存在通知である場合には、前記加盟
店に対して、与信取引不可を示すオーソリ処理結果を通
知するステップと、 該問い合わせに応じて前記認証サーバから得た回答にメ
モリIDが含まれていた場合、該回答に含まれていたメ
モリIDに関連付けて記憶された前記カード番号を取得
して、該取得したカード番号を含む前記会員情報に基づ
いてオーソリ処理を行い、該オーソリ処理の結果を前記
加盟店に対して通知するステップとを備えることを特徴
とするクレジットカード決済方法。
18. A credit card settlement method executed by a credit card company in response to an operation of an authentication server which executes the initial authentication method according to claim 14 and the authentication method according to claim 15. Storing in advance member information including a member attribute of the member and a card number of a credit card possessed by the member; and, in response to a request from the authentication server executing the initial authentication method, based on the member information, Determining whether the user is a credit card member; and if the user is the credit card member,
Generating a response that the user is a regular member, storing the memory ID and the card number in association with each other, and a membership in which the user has made a purchase request using the mobile phone. Receiving, from the store, the transaction number and password used by the user when he / she wishes to purchase the product; and transmitting the transaction number and password notified by the member store to the authentication server. Querying the memory ID corresponding to the transaction number; and, if the response obtained from the authentication server in response to the query is the notification of the absence of the corresponding memory ID, indicating to the member store that credit transaction is impossible. Notifying the result of the authorization processing; and, if the memory ID is included in the response obtained from the authentication server in response to the inquiry, the response The card number stored in association with the memory ID included in the is acquired, the authorization process is performed based on the member information including the acquired card number, and the result of the authorization process is sent to the member store. A credit card payment method.
【請求項19】 前記加盟店から前記パスワードの通知
を受けるステップに代えて、 前記会員から前記携帯電話機を用いてパスワードの通知
を受けるステップを備えることを特徴とする請求項18
記載のクレジットカード決済方法。
19. The method according to claim 18, further comprising: receiving a notification of the password from the member using the mobile phone, instead of receiving the notification of the password from the member store.
The credit card payment method described.
【請求項20】 前記取引番号及びパスワードの通知を
受けるステップにおいて、予め記憶されたクレジットカ
ード番号を取得し、 前記オーソリ処理の結果を前記加盟店に通知するステッ
プに代えて、 前記会員から前記携帯電話機を用いて前記パスワードの
通知を受けるステップと携帯電話番号および前記クレジ
ットカード番号及び前記ステップにおいて前記会員から
通知された前記パスワードの関係に基づき会員認証を行
うステップと、 オーソリ処理を行い、当該オーソリ処理の結果を前記加
盟店に対して回答するステップとを備えることを特徴と
する請求項18記載のクレジットカード決済方法。
20. In the step of receiving the transaction number and the password notification, instead of the step of obtaining a credit card number stored in advance and notifying the result of the authorization processing to the member store, Receiving a notification of the password using a telephone, performing a member authentication based on a relationship between a mobile phone number, the credit card number, and the password notified from the member in the step; performing an authorization process; 19. A credit card settlement method according to claim 18, further comprising a step of replying a result of the processing to the member store.
【請求項21】 前記加盟店に対して前記オーソリ処理
の結果の通知するステップ後に、前記クレジットカード
会員である前記利用者に対してクレジットカードの決済
が完了した旨を通知するステップを、更に備えることを
特徴とする請求項18記載のクレジットカード決済方
法。
21. After the step of notifying the member store of the result of the authorization process, the method further includes the step of notifying the user who is a credit card member that the settlement of a credit card has been completed. 19. The credit card settlement method according to claim 18, wherein:
【請求項22】 利用者の所有する携帯電話機と、同利
用者の所有する特定記憶手段であって固有のメモリID
を有すると共に前記携帯電話機と組み合わせて使用され
る特定記憶手段と、クレジットカード会員についての会
員属性及び当該会員のクレジットカードのカード番号を
含む会員情報を保持する決済サーバであってクレジット
カードの決済を行うための決済サーバと、クレジットカ
ード加盟店の所有する加盟店サーバとを備えたクレジッ
トカード決済システムにおいて使用される認証サーバで
あって、 前記利用者から前記携帯電話機を介して、前記メモリI
D及び前記携帯電話機の携帯電話番号を受け付けると共
に、当該利用者が会員となっているクレジットカードの
カード番号及び会員属性を受け付け、更に、パスワード
を受け付ける初期認証受付手段と、 入力された前記カード番号及び会員属性並びに前記メモ
リIDを前記決済サーバに通知して、前記利用者が正規
会員であるか否かの判断を依頼すると共に前記決済サー
バから該判断の結果を取得する判断結果取得手段と、 第1の記憶手段と、 該判断結果取得手段により取得された前記決済サーバか
らの判断結果に従って、前記利用者が正規会員であると
認識した場合、前記第1の記憶手段に対して、前記入力
された前記携帯電話番号と前記メモリIDと前記パスワ
ードを関連付けて記憶すると共に前記利用者に対して前
記特定記憶手段の利用開始登録を行った旨を通知するメ
モリID登録手段と、 第2の記憶手段と、 前記利用者から携帯電話番号及びメモリIDの通知を伴
った取引番号発行要求を受けて、前記第1の記憶手段に
記憶されている携帯電話番号及びメモリIDに基づい
て、該利用者から通知された前記携帯電話番号及びメモ
リIDの対応関係を照合し、該照合の結果、前記対応関
係が正当であった場合には取引番号を生成して、前記利
用者に対して該取引番号を付与すると共に該取引番号を
前記メモリIDに関連付けて前記第2の記憶手段に記憶
する取引番号付与手段と、 前記利用者が前記携帯電話機及び特定記憶手段を用いて
加盟店サーバにおける商品購入の希望を行った際に当該
利用者が用いた取引番号及びパスワードの通知を当該加
盟店サーバから受けた前記決済サーバから、当該取引番
号及びパスワードの通知を伴った当該取引番号に対応す
る前記メモリIDの問い合わせを受け付ける問合せ受付
手段と 前記決済サーバから通知された取引番号を前記問合せ受
付手段から受けて、前記第2の記憶手段を検索し、該通
知された取引番号に対応する前記メモリIDを取得する
メモリID取得手段と、 該メモリID取得手段の取得したメモリIDに対応する
パスワードと前記問合せ受付手段が前記決済サーバから
受け付けたパスワードとの照合を行うパスワード照合手
段と、 前記決済サーバに対する前記問合せに対する回答とし
て、該パスワード照合手段における照合が一致した場合
には、前記通知された取引番号に対応する前記メモリI
Dとして前記メモリID取得手段において取得したメモ
リIDを通知し、それ以外の場合には、前記通知された
取引番号に対応するメモリIDが存在しない旨を示す対
応メモリID不存在通知を通知する問合せ回答手段とを
備え、商品購入に際し使用された取引番号の有効・無効
を認証することを特徴とする認証サーバ。
22. A mobile phone owned by a user and a specific memory ID owned by a specific storage means owned by the user.
A payment server having member information including a member attribute of a credit card member and a card number of the credit card of the member. An authentication server for use in a credit card payment system including a payment server for performing the transaction and a member store server owned by a credit card member store, wherein the user receives the memory I via the mobile phone.
D and the mobile phone number of the mobile phone, an initial authentication receiving means for receiving a card number and a member attribute of a credit card of which the user is a member, and further receiving a password; And a member attribute and the memory ID are notified to the payment server, and a determination result obtaining unit that requests determination of whether the user is a regular member and obtains a result of the determination from the payment server, A first storage unit, when the user is recognized as a regular member according to the determination result from the settlement server obtained by the determination result obtaining unit, the input to the first storage unit; The stored mobile phone number, the memory ID, and the password are stored in association with each other, and the specific storage unit is provided to the user. A memory ID registration unit for notifying that the use start registration has been performed, a second storage unit, and a transaction number issuance request accompanied by a notification of a mobile phone number and a memory ID from the user. Based on the mobile phone number and the memory ID stored in the storage means, the correspondence between the mobile phone number and the memory ID notified by the user is collated, and as a result of the collation, the correspondence is valid. A transaction number generating unit that generates a transaction number, assigns the transaction number to the user, and associates the transaction number with the memory ID and stores the transaction number in the second storage unit. When the user makes a request for product purchase at the member store server using the mobile phone and the specific storage means, a notification of the transaction number and password used by the user is received from the member store server. An inquiry receiving unit that receives an inquiry of the memory ID corresponding to the transaction number accompanied by a notification of the transaction number and a password from the settlement server; and a transaction number notified from the settlement server from the inquiry receiving unit. A memory ID obtaining unit that searches the second storage unit and obtains the memory ID corresponding to the notified transaction number; a password corresponding to the memory ID obtained by the memory ID obtaining unit; and the inquiry receiving unit A password verification unit that performs verification with a password received from the payment server; and, when the verification in the password verification unit matches as a response to the inquiry to the payment server, the password corresponds to the notified transaction number. The memory I
Inquiry for notifying the memory ID acquired by the memory ID acquiring means as D, and otherwise, notifying the corresponding memory ID non-existence notification indicating that the memory ID corresponding to the notified transaction number does not exist. An authentication server, comprising: a response unit, for authenticating the validity / invalidity of a transaction number used for purchasing a product.
【請求項23】 前記取引番号付与手段の生成した前記
取引番号に対する寿命を設定し、前記第2の記憶手段に
対して、前記取引番号及びメモリIDと関連付けて記憶
させるための寿命設定手段と、 時計手段と、 前記決済サーバから通知された取引番号を前記問合せ受
付手段から受けて、前記第2の記憶手段から当該通知さ
れた取引番号に関連付けて記憶されている前記寿命を取
得し、当該寿命と前記時計手段の出力とから当該取引番
号の寿命が切れているか否かを判断する寿命判断手段と
を更に備えており、 前記問合せ回答手段は、前記決済サーバから通知された
取引番号の寿命が切れていると前記寿命判断手段が判断
した場合に、前記決済サーバに対する前記問合せに対す
る回答として、前記対応メモリID不存在通知を生成す
ることを特徴とする請求項22記載の認証サーバ。
23. Life setting means for setting a life for the transaction number generated by the transaction number assigning means, and storing the life in the second storage means in association with the transaction number and a memory ID; A clock unit, receiving the transaction number notified from the settlement server from the inquiry receiving unit, acquiring the lifetime stored in association with the notified transaction number from the second storage unit, And a life determining means for determining whether or not the life of the transaction number has expired from the output of the clock means, and wherein the inquiry response means determines that the life of the transaction number notified from the settlement server is When the life determining unit determines that the service is expired, generating the notification of the corresponding memory ID absence as a response to the inquiry to the settlement server. The authentication server according to claim 22, characterized in that:
【請求項24】 前記取引番号付与手段により生成され
る前記取引番号は、一回の取引に限り有効なものであ
り、 前記問合せ回答手段は、前記決済サーバに回答を通知し
た後、当該問合せ対象となった取引において用いられた
取引番号と該取引番号に対応するメモリIDとを、前記
第2の記憶手段から、削除することを特徴とする請求項
22又は23のいずれかに記載の認証サーバ。
24. The transaction number generated by the transaction number assigning means is valid only for one transaction, and the inquiry reply means notifies the settlement server of an answer, and 24. The authentication server according to claim 22, wherein the transaction number used in the transaction and the memory ID corresponding to the transaction number are deleted from the second storage unit. .
【請求項25】 利用者の所有する携帯電話機と、同利
用者の所有する特定記憶手段であって固有のメモリID
を有すると共に前記携帯電話機と組み合わせて使用され
る特定記憶手段と、前記利用者の有する前記特定記憶手
段のメモリIDを登録し且つ当該メモリIDに基づいて
前記利用者の前記加盟店との商品購入取引に用いる取引
番号を発行すると共に当該発行した取引番号についての
認証を行う認証サーバと、クレジットカード加盟店の所
有する加盟店サーバとを備えたクレジットカード決済シ
ステムにおいて使用される決済サーバであって、 クレジットカード会員の会員属性と当該会員の有するク
レジットカードのカード番号とを含む会員情報を予め記
憶する第1の記憶手段と、 第2の記憶手段と、 前記認証サーバに前記利用者の所有するものとして登録
される前記特定記憶手段のメモリIDを受けて、前記第
2の記憶手段に対して、前記利用者である前記クレジッ
トカード会員の有するクレジットカードの前記カード番
号を関連付けて記憶するメモリID−カード番号対応付
処理手段と、 前記利用者が前記携帯電話機を用いて商品購入の希望を
行った加盟店サーバから、当該商品購入希望の際に当該
利用者が用いた取引番号及びパスワードの通知を受け
て、該通知された前記取引番号及びパスワードを前記認
証サーバに対して送信して当該取引番号に対応するメモ
リIDを問い合わせるメモリID問合せ部と、 該メモリID問合せ部の問い合わせに応じて前記認証サ
ーバから得た回答にメモリIDが含まれていた場合に
は、該回答に含まれていたメモリIDに対応する前記カ
ード番号を前記第2の記憶手段から取得するカード番号
取得手段と、 該カード番号取得手段が前記第2の記憶手段から前記対
応するカード番号を取得できた場合には、該取得したカ
ード番号に基づいて前記第1の記憶手段から前記会員情
報を取得してオーソリ処理を行い、与信取引可又は与信
取引不可のいずれかを示すオーソリ処理結果を前記加盟
店サーバに対して通知する一方、該メモリID問合せ部
の問い合わせに応じて前記認証サーバから得た回答が対
応するメモリIDの不存在を示すものであり、それによ
り、前記カード番号取得手段が前記対応するカード番号
を取得できなかった場合には、前記加盟店サーバに対し
て、与信取引不可を示すオーソリ処理結果を通知するオ
ーソリ処理手段と、を備えることを特徴とする決済サー
バ。
25. A mobile phone owned by a user and a specific memory ID owned by a specific storage means owned by the user.
And a specific storage unit used in combination with the mobile phone, and a memory ID of the specific storage unit owned by the user registered, and the user purchases a product with the member store based on the memory ID. A payment server used in a credit card payment system including an authentication server that issues a transaction number used for a transaction and authenticates the issued transaction number, and a member store server owned by a credit card member store. A first storage unit for storing member information including a member attribute of a credit card member and a card number of a credit card possessed by the member in advance; a second storage unit; Receiving the memory ID of the specific storage unit registered as the Memory ID-card number associating processing means for associating and storing the card number of the credit card held by the credit card member, and a member store where the user has made a purchase request using the mobile phone The server receives a notification of the transaction number and password used by the user when requesting the purchase of the product, and transmits the notified transaction number and password to the authentication server to correspond to the transaction number. A memory ID inquiring unit for inquiring a memory ID to be executed; and, if a memory ID is included in an answer obtained from the authentication server in response to the inquiry of the memory ID inquiring unit, the memory ID included in the answer is Card number obtaining means for obtaining the corresponding card number from the second storage means; When the corresponding card number can be obtained from the storage unit, the member information is obtained from the first storage unit based on the obtained card number, and an authorization process is performed. While notifying the member store server of the authorization processing result indicating any of the above, the response obtained from the authentication server in response to the inquiry of the memory ID inquiry unit indicates the absence of the corresponding memory ID. And authorization processing means for notifying the member store server of an authorization processing result indicating that credit transaction is impossible when the card number acquisition means cannot acquire the corresponding card number. A payment server characterized by the above-mentioned.
【請求項26】 前記オーソリ処理手段は、前記オーソ
リ処理の結果を前記加盟店サーバに対して回答した後、
前記クレジットカード会員である前記利用者に対してク
レジットカードの決済の完了した旨を通知する、ことを
特徴とする請求項25記載の決済サーバ。
26. After the authorization processing means returns a result of the authorization processing to the member store server,
26. The settlement server according to claim 25, wherein the user as the credit card member is notified that the settlement of the credit card has been completed.
【請求項27】 パスワードを予め付与されたクレジッ
トカード会員の所有する携帯電話機とクレジットカード
加盟店の所有する加盟店サーバとを備えたクレジットカ
ード決済システムにおいて使用される決済サーバであっ
て、 前記会員から前記携帯電話機の携帯電話番号の通知を受
けて、前記クレジットカード決済に係るひとつの取引に
のみ有効な取引番号を設定するとともに、前記携帯電話
機に前記取引番号を通知する取引番号付与手段と、 前記取引番号の有効期間を設定する寿命設定手段と、 前記取引番号の有効期間を前記取引番号と関連付けて記
憶する記憶部と、 外部から前記取引番号の有効性の問合せを受けて、前記
記憶部にアクセスして前記取引番号が有効であるかどう
か判断するとともに、判断結果を返信する寿命判断手段
とを備える決済サーバ。
27. A settlement server used in a credit card settlement system including a mobile phone owned by a credit card member to which a password is previously assigned and a member store server owned by a credit card member store, wherein the member is A transaction number assigning means for receiving a notification of the mobile phone number of the mobile phone from the mobile phone, setting a valid transaction number for only one transaction related to the credit card settlement, and notifying the mobile phone of the transaction number, Life setting means for setting the validity period of the transaction number, a storage unit for storing the validity period of the transaction number in association with the transaction number, and receiving an inquiry about the validity of the transaction number from the outside, To judge whether the transaction number is valid and return the judgment result Settlement server equipped with.
【請求項28】 前記取引番号を前記携帯電話番号と対
応付けるための第2記憶部を備えることを特徴とする請
求項27記載の決済サーバ。
28. The settlement server according to claim 27, further comprising a second storage unit for associating the transaction number with the mobile phone number.
【請求項29】 前記第2記憶部の前記取引番号から前
記携帯電話番号を取得する携帯電話番号取得手段を備え
たことを特徴とする請求項28記載の決済サーバ。
29. The settlement server according to claim 28, further comprising: a mobile phone number obtaining unit configured to obtain the mobile phone number from the transaction number in the second storage unit.
【請求項30】 前記携帯電話番号取得手段により取得
された前記携帯電話番号を用いてオーソリ処理を行うオ
ーソリ手段を備えたことを特徴とする請求項29記載の
決済サーバ。
30. The settlement server according to claim 29, further comprising an authorization unit for performing an authorization process using the mobile phone number obtained by the mobile phone number obtaining unit.
JP2001096371A 2001-03-29 2001-03-29 Method and system for settlement of credit card, settling server, initial authentication method, authentication method, and authentication server Pending JP2002298042A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001096371A JP2002298042A (en) 2001-03-29 2001-03-29 Method and system for settlement of credit card, settling server, initial authentication method, authentication method, and authentication server

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001096371A JP2002298042A (en) 2001-03-29 2001-03-29 Method and system for settlement of credit card, settling server, initial authentication method, authentication method, and authentication server

Publications (1)

Publication Number Publication Date
JP2002298042A true JP2002298042A (en) 2002-10-11

Family

ID=18950290

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001096371A Pending JP2002298042A (en) 2001-03-29 2001-03-29 Method and system for settlement of credit card, settling server, initial authentication method, authentication method, and authentication server

Country Status (1)

Country Link
JP (1) JP2002298042A (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006155052A (en) * 2004-11-26 2006-06-15 Toshiba Corp ONLINE SHOPPING SYSTEM AND USER MANAGEMENT DEVICE, NET STORE DEVICE, AND USER TERMINAL DEVICE
JP2007257474A (en) * 2006-03-24 2007-10-04 Nec Corp Settlement system and method utilizing portable terminal
JP2008027071A (en) * 2006-07-19 2008-02-07 Toshiba Corp User authentication system, personal digital assistant used by this system, and user authentication method
WO2008093431A1 (en) * 2007-01-31 2008-08-07 Technical Brains Co., Ltd. Credit settlement method and credit user end terminal in e-commerce
JP2008204248A (en) * 2007-02-21 2008-09-04 Nomura Research Institute Ltd Settlement system and settlement method
JP2009043012A (en) * 2007-08-08 2009-02-26 Nippon Telegr & Teleph Corp <Ntt> Settlement system, store apparatus, settlement institution apparatus and settlement method
JP2011076475A (en) * 2009-09-30 2011-04-14 Yahoo Japan Corp Authentication server, authentication method, and authentication system
JP2018524671A (en) * 2015-09-09 2018-08-30 ▲騰▼▲訊▼科技(深▲セン▼)有限公司 Method and system for implementing validation in data transfer

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006155052A (en) * 2004-11-26 2006-06-15 Toshiba Corp ONLINE SHOPPING SYSTEM AND USER MANAGEMENT DEVICE, NET STORE DEVICE, AND USER TERMINAL DEVICE
JP2007257474A (en) * 2006-03-24 2007-10-04 Nec Corp Settlement system and method utilizing portable terminal
JP2008027071A (en) * 2006-07-19 2008-02-07 Toshiba Corp User authentication system, personal digital assistant used by this system, and user authentication method
WO2008093431A1 (en) * 2007-01-31 2008-08-07 Technical Brains Co., Ltd. Credit settlement method and credit user end terminal in e-commerce
JP2008204248A (en) * 2007-02-21 2008-09-04 Nomura Research Institute Ltd Settlement system and settlement method
JP2009043012A (en) * 2007-08-08 2009-02-26 Nippon Telegr & Teleph Corp <Ntt> Settlement system, store apparatus, settlement institution apparatus and settlement method
JP2011076475A (en) * 2009-09-30 2011-04-14 Yahoo Japan Corp Authentication server, authentication method, and authentication system
JP2018524671A (en) * 2015-09-09 2018-08-30 ▲騰▼▲訊▼科技(深▲セン▼)有限公司 Method and system for implementing validation in data transfer
US10491607B2 (en) 2015-09-09 2019-11-26 Tencent Technology (Shenzhen) Company Limited Method and system for implementing verification within data transfer

Similar Documents

Publication Publication Date Title
US8290875B2 (en) Authentication system and authentication method
US11087317B2 (en) Authentication and verification services for third party vendors using mobile devices
CA2629776C (en) Authentication for service server in wireless internet and settlement using the same
US20050154643A1 (en) Purchasing information requested and conveyed on demand
US20030046237A1 (en) Method and system for enabling the issuance of biometrically secured online credit or other online payment transactions without tokens
US20140229388A1 (en) System and Method for Data and Identity Verification and Authentication
US20100094732A1 (en) Systems and Methods to Verify Payment Transactions
US20070094152A1 (en) Secure electronic transaction authentication enhanced with RFID
KR101202295B1 (en) Method of paying with unique key value and apparatus thereof
US20090138367A1 (en) Network settling card, network settling program, authentication server, and shopping system and settling method
JP2001312471A (en) One-time password authentication system using portable telephone or the like and settlement system using the same
JP2004199269A (en) Credit settlement system and method by portable terminal and credit settlement server and program
JP2002298042A (en) Method and system for settlement of credit card, settling server, initial authentication method, authentication method, and authentication server
US8504829B2 (en) Certification system in network and method thereof
JP2005182338A (en) Credit card authentication system using mobile phone
KR20020002889A (en) A system for authorizing users and a method therefor
JP2005275923A (en) Individual authentication method at the time of card settlement, individual authentication system at the time of card settlement, shop information processing system, credit-card company information processing system, portable terminal, and program therefor
JP2002324219A (en) Card authentication system
KR20070029537A (en) Authentication system and method using individual unique code linked with wireless terminal
JP2005215889A (en) Personal identification method and personal identification program
KR20010068124A (en) Method of certifying user and apparutus thereof
JP2001306525A (en) Method and system for authenticating user, user authentication system operating method, authentication sever and enterpriser server
JP2003216876A (en) Authentication and registration system and authenticating and registering method
GB2368168A (en) Transaction authentication
KR20010099198A (en) cellular phone &amp; mail authentication Method for Electronic Commerce

Legal Events

Date Code Title Description
A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A712

Effective date: 20051118

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20051118

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20060112