[go: up one dir, main page]

JP2007004642A - Client server system and service method using the same - Google Patents

Client server system and service method using the same Download PDF

Info

Publication number
JP2007004642A
JP2007004642A JP2005185797A JP2005185797A JP2007004642A JP 2007004642 A JP2007004642 A JP 2007004642A JP 2005185797 A JP2005185797 A JP 2005185797A JP 2005185797 A JP2005185797 A JP 2005185797A JP 2007004642 A JP2007004642 A JP 2007004642A
Authority
JP
Japan
Prior art keywords
client
service
identification information
password
special password
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005185797A
Other languages
Japanese (ja)
Inventor
Masaaki Tojo
雅章 東城
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Priority to JP2005185797A priority Critical patent/JP2007004642A/en
Priority to PCT/JP2006/302130 priority patent/WO2006137189A1/en
Publication of JP2007004642A publication Critical patent/JP2007004642A/en
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/305Authentication, i.e. establishing the identity or authorisation of security principals by remotely controlling device operation
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2105Dual mode as a secondary aspect
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2131Lost password, e.g. recovery of lost or forgotten passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

【課題】
個人情報の保護の要請に配慮した上で、ユーザが新規登録者として個人情報を設定し直す不便を解消し、旧装置から新装置へのクライアント装置の乗換えが簡易にできるシステムを提供する。
【解決手段】
本発明は、サーバ装置と機器識別情報及びパスワードによる認証を受けることで機器識別情報に関連付けられた個人情報に基づくサービスの提供をサーバ装置から受ける複数のクライアント装置とからなるクライアントサーバシステムであり、クライアント装置はサービスとしてサーバ装置から特殊パスワードを取得する手段と取得した特殊パスワードを送信するための手段とを有し、サーバ装置はクライアント装置から特殊パスワードを受信するための手段と特殊パスワードを受信した場合に前記機器識別情報による認証をすることなくサービスを提供するための手段とを有するシステム及びこれを利用したサービス方法を提供する。
【選択図】図1
【Task】
In consideration of a request for protection of personal information, a system is provided that eliminates the inconvenience of a user re-setting personal information as a new registrant and makes it easy to transfer a client device from an old device to a new device.
[Solution]
The present invention is a client server system comprising a server device and a plurality of client devices that receive service provision from the server device based on personal information associated with the device identification information by receiving authentication with the device identification information and password, The client device has means for acquiring a special password from the server device as a service and means for transmitting the acquired special password, and the server device has received the special password and the means for receiving the special password from the client device. In some cases, a system having means for providing a service without authenticating with the device identification information and a service method using the system are provided.
[Selection] Figure 1

Description

本発明は、特殊パスワードを利用して個人情報に基づくサービスの提供を行うためのクライアントサーバシステム及び同システム利用したサービスの提供方法に関するものである。   The present invention relates to a client server system for providing a service based on personal information using a special password, and a service providing method using the system.

サーバ装置からクライアント装置に対して個人情報を使用したサービスの提供を行うクライアントサーバシステムにおいては、個人情報が他人に悪用され、なりすましによる不正な振替等が行われることを防止するため、サービスの提供の可否を判断するための手段として一般にクッキーやパスワードが使用される。具体的には、クライアント装置・サーバ装置間でこれらの情報の送受信を行い、サーバ装置がこれらの情報を自ら保持する情報に照らして比較・判断した結果に基づいて、サーバ装置が過去に通信したことがあるクライアント装置であり、かつ個人情報にかかる主体とクライアント装置のユーザである主体とが同一であることが確認できた場合に限り、サーバ装置からのサービスの提供を受けることができるように構成することで、かかる悪用が防止される。   In a client server system that provides a service using personal information from a server device to a client device, the service is provided to prevent personal information from being misused by others and improper transfer due to impersonation. Generally, a cookie or a password is used as a means for determining whether or not it is possible. Specifically, the server device communicated in the past based on the result of comparison / judgment between the client device and the server device, and the server device comparing and judging the information against the information held by itself. The server apparatus can receive the service only when it is confirmed that the client apparatus is a client apparatus and the entity related to the personal information is the same as the client apparatus user. By configuring, such misuse is prevented.

かかる技術については、例えば、特許文献1において、クッキー及びパスワードを利用した認証を行いつつ電子商取引を行うためのシステムおよび方法が開示されている。
特表2003−508838号公報
For example, Patent Document 1 discloses a system and method for performing electronic commerce while performing authentication using a cookie and a password.
Japanese translation of PCT publication No. 2003-508838

ところで、クライアント装置のユーザは、当該装置が修理不能に故障したり陳腐化したりした場合に、それまで使っていた旧いクライアント装置から新しいクライアント装置への乗換え(買換え、交換など)を行う場合がある。この場合にはクライアント装置のユーザは同一だが、クライアント装置が旧いものから新しいものへ替わることになる。この場合、ユーザが新しいクライアント装置を用いてサーバ装置にアクセスすると、その新しいクライアント装置は初めてサーバ装置と通信を行うことになり、当該新しいクライアント装置の機器識別情報と個人情報の関連付けもなされていないことから、サーバ装置は、当該ユーザを初めてサービスの提供を受けようとする新たなユーザとして認識することになる。従って、ユーザが新しいクライアント装置を用いて引き続きサービスの提供を受けようと思えば、当該ユーザは、全くの新規登録者としてパスワード、住所、氏名、銀行口座番号等の個人情報の設定を改めてやり直す必要がある。   By the way, when a user of a client device fails or becomes irreparably damaged or becomes obsolete, the user may change from an old client device used until then to a new client device (replacement, replacement, etc.). is there. In this case, the user of the client device is the same, but the client device is changed from the old one to the new one. In this case, when the user accesses the server device using the new client device, the new client device communicates with the server device for the first time, and the device identification information of the new client device is not associated with the personal information. For this reason, the server device recognizes the user as a new user who intends to receive the service for the first time. Therefore, if a user intends to continue to provide services using a new client device, the user needs to re-set personal information such as password, address, name, bank account number, etc. as a completely new registrant. There is.

しかし、ユーザが同一であるにもかかわらず、故障や買換えによってクライアント装置を新しいものに替えたというだけの理由で、常に全く新規の登録者として新たなパスワード等の個人情報を設定し直さないと引き続きサービスの提供を受けることができないというのでは、ユーザにとって煩雑である。もっとも、だからといって旧い装置の時に使っていたパスワード等の個人情報を何ら設定し直すことなく無制限に他の装置からでも当該個人情報に基づくサービスを利用できるようにしたのでは、例えばパスワードが漏洩した場合などに他の装置から真正なユーザになりすましてアクセスしてくる者に対してもサービスを提供してしまうことになり、個人情報の保護上問題がある。   However, personal information such as a new password is not always re-set as a completely new registrant simply because the client device is replaced with a new one by failure or replacement even though the user is the same. The fact that the service cannot be continuously provided is troublesome for the user. However, if you make it possible to use services based on the personal information from other devices without re-setting any personal information such as passwords that were used when using the old device, the password is leaked. For example, a service is provided to a person who impersonates a genuine user from another device, and there is a problem in protecting personal information.

そこで、本発明が解決すべき課題は、クライアント装置の乗換えに際して、上のような個人情報の保護の要請に配慮した上で、ユーザが全く新規の登録者として新たなパスワード等の個人情報を設定し直す必要があるとの不便を解消し、旧いクライアント装置から新しいクライアント装置への乗換えが簡易にできるような、ユーザにとっての便利さを考慮したシステムを提供する点にある。   Therefore, the problem to be solved by the present invention is that the user sets personal information such as a new password as a completely new registrant in consideration of the above personal information protection request when transferring client devices. It is an object to provide a system in consideration of convenience for the user, which eliminates the inconvenience of having to re-work and makes it easy to transfer from an old client device to a new client device.

以上の課題を解決するため、本発明は、サーバ装置と、自身をユニークに識別する機器識別情報及びパスワードによる認証を受けることでこの機器識別情報に関連付けられた個人情報に基づくサービスの提供を前記サーバ装置から受ける複数のクライアント装置とからなるクライアントサーバシステムであって、前記クライアント装置は、前記サービスとしてサーバ装置から特殊パスワードを取得する特殊パスワード取得部と、前記取得した特殊パスワードを送信するための特殊パスワード送信部とを有し、前記サーバ装置は、クライアント装置から特殊パスワードを受信するための特殊パスワード受信部と、前記特殊パスワードを受信した場合に、前記機器識別情報による認証をすることなく前記個人情報に基づくサービスを提供するためのサービス提供部とを有するクライアントサーバシステム及び同システムを利用したサービス方法を提供する。   In order to solve the above-described problems, the present invention provides a service based on personal information associated with a server device and device identification information and a password that uniquely identifies the server device and associated with the device identification information. A client server system comprising a plurality of client devices received from a server device, wherein the client device transmits a special password acquisition unit that acquires a special password from the server device as the service, and the acquired special password A special password transmission unit, and the server device receives the special password from the client device, and when receiving the special password, the server device does not authenticate with the device identification information. To provide services based on personal information We provide a service method using the client-server system and the same system and a service providing unit.

本発明により、クライアント装置の乗換えに際して、特殊パスワードを利用することで、上のような個人情報の保護の要請に配慮した上で、ユーザが全く新規の登録者として新たなパスワード等の個人情報を設定し直す必要があるとの煩雑さを解消し、旧いクライアント装置から新しいクライアント装置への乗換えが簡易にできるようになり、ユーザにとっての便利さを考慮したシステムを提供することが可能となる。   In accordance with the present invention, a special password is used when transferring a client device, so that the user can receive personal information such as a new password as a completely new registrant in consideration of the request for protection of personal information as described above. It is possible to eliminate the complication of having to reset the setting, and to easily transfer from the old client device to the new client device, and to provide a system in consideration of convenience for the user.

以下に、本発明の実施例を説明する。実施例と特許請求の範囲の請求項の相互の関係は以下のとおりである。   Examples of the present invention will be described below. The relationship between the embodiments and the claims of the claims is as follows.

実施例1:主に請求項1、請求項7などに関する。   Example 1 Mainly relates to claims 1 and 7.

実施例2:主に請求項2、請求項8などに関する。   Second Embodiment Mainly relates to claims 2 and 8.

実施例3:主に請求項3、請求項9などに関する。   Third Embodiment Mainly relates to claims 3 and 9.

実施例4:主に請求項4、請求項10などに関する。   [Embodiment 4] Mainly related to claims 4 and 10.

実施例5:主に請求項5、請求項11などに関する。   Embodiment 5: Mainly related to claims 5 and 11.

実施例6:主に請求項6などに関する。   Example 6: Mainly related to claim 6 and the like.

なお、本発明はこれら実施例に何ら限定されるものではなく、その要旨を逸脱しない範囲において、種々なる態様で実施しうる。   In addition, this invention is not limited to these Examples at all, and can be implemented in various modes without departing from the gist thereof.

<概要>   <Overview>

本実施例のクライアントサーバシステムは、サーバ装置と複数のクライアント装置とからなり、特殊パスワードを利用してクライアント装置の機器識別情報に関連付けられた個人情報に基づくサービスの提供を行うクライアントサーバシステムであって、サーバ装置がクライアント装置から特殊パスワードを受信した場合に、当該クライアント装置の機器識別情報による認証をすることなく当該サービスを行うものである。   The client server system of the present embodiment is a client server system that includes a server device and a plurality of client devices, and provides a service based on personal information associated with the device identification information of the client device using a special password. Thus, when the server device receives the special password from the client device, the server device performs the service without authenticating with the device identification information of the client device.

<構成>   <Configuration>

図1は、本実施例のクライアントサーバシステムの機能ブロックの一例を示す図である。本件発明の構成要素である各部は、ハードウェア、ソフトウェア、ハードウェアとソフトウェアの両者、のいずれかによって構成される。たとえば、これらを実現する一例として、コンピュータを利用する場合には、CPU、メモリ、バス、インターフェイス、周辺機器などから構成されるハードウェアと、これらのハードウェア上にて実行可能なソフトウェアを挙げることができる。   FIG. 1 is a diagram illustrating an example of functional blocks of the client server system according to the present embodiment. Each unit, which is a component of the present invention, is configured by either hardware, software, or both hardware and software. For example, as an example for realizing these, when a computer is used, hardware composed of a CPU, a memory, a bus, an interface, peripheral devices, and the like, and software executable on these hardware are listed. Can do.

具体的には、メモリ上に展開されたプログラムを順次実行することで、メモリ上のデータや、インターフェイスを介して入力されるデータの加工、蓄積、出力などにより各部の機能が実現される。   Specifically, the functions of the respective units are realized by sequentially executing the programs developed on the memory, by processing, storing, and outputting data on the memory and data input through the interface.

同図において、本実施例の「クライアントサーバシステム」0100は、「サーバ装置」0120と、複数の「クライアント装置」0110とからなる。   In the figure, a “client server system” 0100 according to the present embodiment includes a “server device” 0120 and a plurality of “client devices” 0110.

複数の「クライアント装置」のそれぞれは、「特殊パスワード取得部」0111と、「特殊パスワード送信部」0112とを有する。「クライアント装置」は、自身をユニークに識別する機器識別情報及びパスワードによる認証をサーバ装置から受けることで、この機器識別情報に関連付けられた個人情報に基づくサービスの提供を前記サーバ装置から受けるためのものである。「機器識別情報」は、機器ごとに独自に(唯一のものとして)付される識別情報であれば、例えばクライアント装置の機器製造番号であってもよいし、あるいは機器製造番号とは別に付されるものであってもよい。そしていずれの場合においても、機器識別情報は世界で唯一のものであっても、当該機器を含むネットワークを構成するサーバの範囲内でのみ唯一のものであってもよい。また、機器識別情報は、外部から中身の覗かれにくい構造、即ち、耐タンパ領域に保持される構造になっていることが望ましい。   Each of the plurality of “client devices” includes a “special password acquisition unit” 0111 and a “special password transmission unit” 0112. The “client device” receives the device identification information uniquely identifying itself and the authentication by the password from the server device, so that the server device receives a service based on the personal information associated with the device identification information. Is. The “device identification information” may be, for example, the device manufacturing number of the client device, or may be attached separately from the device manufacturing number, as long as it is identification information uniquely (as unique) attached to each device. It may be a thing. In either case, the device identification information may be unique in the world, or may be unique only within the scope of a server constituting the network including the device. Further, it is desirable that the device identification information has a structure in which the contents are not easily seen from the outside, that is, a structure held in the tamper-resistant region.

ここで、サーバ装置と複数のクライアント装置とからなる本実施例のクライアントサーバシステムにおける個人情報に基づくサービスの提供にかかる構成について説明する。   Here, a configuration related to provision of a service based on personal information in the client server system of the present embodiment including a server device and a plurality of client devices will be described.

図2は、本実施例のクライアントサーバシステムのうち個人情報に基づくサービスを行うための機能にかかる機能ブロックの一例を示す図である。同図において、本実施例の「クライアントサーバシステム」0200は、「サーバ装置」0220と、複数の「クライアント装置」0210とからなる。このうち、複数の「クライアント装置」のそれぞれは、「機器識別情報保持部」0211と、「クッキー保持部」0212と、「パスワード情報入力部」0213と、「制御部」0214と、「クライアント装置通信部」0215とを有する。なお、クッキー保持部はなくてもよい(以下のクッキーに関する機能もすべて同様になくてもよい)。「機器識別情報保持部」は、クライアント装置固有の識別情報である機器識別情報を保持するように構成されている。「クッキー保持部」は、サーバ装置と過去に通信したことがあるかを示す情報であるクッキーを保持するように構成されている。「パスワード情報入力部」は、サーバ装置に送出するパスワード情報を入力するためのものである。また、「制御部」は、制御(ここでは、クライアント装置がサーバ装置からサービスの提供を受けるために必要な処理、例えば、機器識別情報保持部で保持されている機器識別情報をサーバ装置に対し送付すること、クッキーをサーバ装置に対し送付すること、パスワード情報入力部で入力されたパスワード情報をサーバ装置に対し送付することなどを広く含む)を行うように構成されている。さらに、「クライアント装置通信部」は、サーバ装置と情報交換をするためのものであり、サーバ装置との間で通信を可能にするように構成されている。   FIG. 2 is a diagram illustrating an example of functional blocks related to a function for performing a service based on personal information in the client server system of the present embodiment. In the figure, a “client server system” 0200 of the present embodiment includes a “server device” 0220 and a plurality of “client devices” 0210. Among these, each of the plurality of “client devices” includes “device identification information holding unit” 0211, “cookie holding unit” 0212, “password information input unit” 0213, “control unit” 0214, and “client device” Communication section ”0215. Note that the cookie holding unit may not be provided (the functions related to the following cookies may not be provided in the same manner). The “device identification information holding unit” is configured to hold device identification information that is identification information unique to the client device. The “cookie holding unit” is configured to hold a cookie that is information indicating whether the server apparatus has communicated with the server in the past. The “password information input unit” is for inputting password information to be sent to the server device. In addition, the “control unit” performs control (here, processing necessary for the client device to receive service from the server device, for example, device identification information held in the device identification information holding unit) Widely including sending the cookie to the server device, sending the password information input by the password information input unit to the server device, etc.). Furthermore, the “client device communication unit” is for exchanging information with the server device, and is configured to enable communication with the server device.

一方、「サーバ装置」は、「サーバ装置通信部」0221と、「情報取得登録部」0222と、「機器識別情報比較部」0223と、「クッキー判断部」0224と、「パスワード情報比較部」0225と、「サービス提供部」0226とを有し、サービス提供部は「通常サービス提供手段」0227を有する。「サーバ装置通信部」は、クライアント装置と情報交換するためのものである。具体的には、サーバ装置通信部は、クライアント装置との間で通信を可能にするように構成されている。これにより、上述の機器識別情報やパスワード情報の受信、クッキーの送受信が可能となる。また、サーバ装置がクライアント装置に対しサービスの提供を行うことも可能となる。「情報取得登録部」は、クライアント装置に対してサービスを提供可能となるようにクライアント装置から送られる情報(機器識別情報、パスワード情報など)をクライアント装置単位でクライアント装置情報として登録するように構成されている。「機器識別情報比較部」は、クライアント装置がサービスを受けようとする際に送出する機器識別情報と、情報取得登録部に蓄積されている機器識別情報とを比較するように構成されている。「クッキー判断部」は、クライアント装置がサービスを受けようとする際に、クライアント装置から適正なクッキーを取得したか判断するように構成されている。「パスワード情報比較部」は、クライアント装置がサービスを受けようとする際に送出するパスワード情報と、情報取得登録部に蓄積されているパスワード情報とを比較するように構成されている。この比較は、クライアント装置から送出されたパスワード情報と情報取得登録部に蓄積されているパスワード情報が一致するか否かの比較である。また、「サービス提供部」の「通常サービス提供手段」は、前記各部での比較・判断の結果がすべて一致もしくは適正である場合に、クライアント装置に対して個人情報に基づくサービス(例えば、銀行預金口座からの自動引き落としやクレジットカードによる自動決済などを利用したオンラインショッピングサービスなど。便宜上、以下「通常サービス」ということがある。)の提供を行うように構成される。   On the other hand, the “server device” includes “server device communication unit” 0221, “information acquisition registration unit” 0222, “device identification information comparison unit” 0223, “cookie determination unit” 0224, and “password information comparison unit”. 0225 and “service providing unit” 0226, and the service providing unit includes “normal service providing unit” 0227. The “server device communication unit” is for exchanging information with the client device. Specifically, the server device communication unit is configured to enable communication with the client device. Thereby, the above-described device identification information and password information can be received and cookies can be transmitted and received. Also, the server device can provide a service to the client device. The “information acquisition and registration unit” is configured to register information (device identification information, password information, etc.) sent from the client device as client device information in units of client devices so that services can be provided to the client device. Has been. The “device identification information comparison unit” is configured to compare the device identification information transmitted when the client device is about to receive a service with the device identification information stored in the information acquisition registration unit. The “cookie determination unit” is configured to determine whether an appropriate cookie has been acquired from the client device when the client device is to receive a service. The “password information comparison unit” is configured to compare the password information transmitted when the client apparatus is about to receive a service with the password information stored in the information acquisition registration unit. This comparison is a comparison of whether or not the password information sent from the client device matches the password information stored in the information acquisition / registration unit. In addition, the “normal service providing means” of the “service providing unit” is a service based on personal information (for example, bank deposit) when the comparison / determination results in the respective units match or are appropriate. An online shopping service using automatic debit from an account, automatic payment by credit card, etc. For convenience, it is configured to provide “normal service” hereinafter).

以上のような構成により、クライアント装置が真正であるとともに、個人情報にかかる主体とクライアント装置のユーザである主体との同一性が確認できた場合に限りサーバ装置からクライアント装置に対してサービスの提供を行うという仕組みが構築され、かかる個人情報に基づくサービスの提供に際し、個人情報が他人に悪用されたり、なりすましによる不正な振替等が行われたりといったことが防止される。   With the above configuration, the server device provides a service to the client device only when the client device is authentic and the identity of the subject relating to the personal information and the subject that is the user of the client device can be confirmed. In the provision of a service based on such personal information, it is possible to prevent personal information from being misused by others or improper transfer due to impersonation.

次に、ユーザが旧いクライアント装置(以下「旧装置」という。)から新しいクライアント装置(以下「新装置」という。)への乗換えを簡易に行えるようにするため、本実施例のクライアントサーバシステムにおいては「特殊パスワード」を利用するところ、図1において「特殊パスワード取得部」は、前記サービスとしてサーバ装置から特殊パスワードを取得するように構成されている。   Next, in order to enable a user to easily transfer from an old client device (hereinafter referred to as “old device”) to a new client device (hereinafter referred to as “new device”), in the client server system of the present embodiment, In FIG. 1, the “special password acquisition unit” is configured to acquire a special password from the server device as the service.

「特殊パスワード」は、個人情報の漏洩を防止するために用いられる番号列、符号列等である「パスワード」の下位概念であるが、ここでは旧装置から新装置への乗換えを簡易に行うために用いられるものである。即ち、クライアント装置のユーザが旧装置から新装置への乗換えを行う際には、予め旧装置を用いて特殊パスワードの発行をサーバ装置から受けておき、これを新装置からサーバ装置に対し送信することで、サーバ装置がユーザの同一性を確認でき、これによりユーザが新たなパスワード等の個人情報の設定を行う煩雑さを解消することを目的として使用されるパスワードである。従って、クライアント装置がサーバ装置から個人情報に基づく通常サービスの提供を受けるために使用されるパスワード(便宜上、以下「通常パスワード」という。)とは使用目的が異なるものである。   “Special password” is a subordinate concept of “password”, which is a number string, code string, etc. used to prevent leakage of personal information, but here it is easy to transfer from the old device to the new device. It is used for. In other words, when the user of the client device changes from the old device to the new device, a special password is issued in advance from the server device using the old device, and this is transmitted from the new device to the server device. Thus, the server device can confirm the identity of the user, and this is a password used for the purpose of eliminating the complexity of setting the personal information such as a new password by the user. Accordingly, the purpose of use is different from the password used for the client device to receive the provision of the normal service based on the personal information from the server device (for the sake of convenience, hereinafter referred to as “normal password”).

ここで特殊パスワードを利用する意義について説明する。あるクライアント装置を利用してサーバ装置から個人情報に基づくサービスの提供を受けていたユーザがクライアント装置を旧装置から新装置に乗り換える場合、仮に何らの新たな認証、登録のための手続を経ることなく、それまで旧装置で用いていた通常パスワードを新装置から送信することによりいきなりサーバ装置にアクセスしても、サーバ装置からこれまで同様のサービスを受けることは通例できない。これは、サーバ装置が過去に通信したことのないクライアント装置からサーバ装置に対して以前に他の装置で用いられていた通常パスワードを使ってアクセスがなされる場合として、このケースのように(1)旧装置でサービスの提供を受けていた真正なユーザが新装置に乗り換えた後、従来からの通常パスワードを用いて新装置からアクセスしてくる場合以外に、(2)真正なユーザになりすました者が別の装置から当該通常パスワードを用いて不正にアクセスしてくるケースも考えられるため、両者を区別することができないからである。即ち、(1)のケースだけを考えれば、これまで旧装置で用いていた通常パスワードに基づいて引き続き新装置に対するサービスを継続することにすればユーザにとっては便利である。しかし、(2)のケースであれば、かかるサービスを行わないようにする必要がある。そこで、(2)の場合に誤ってサービスを行うことを回避しつつ(1)の便利さを追求するためには、当該アクセスが上記(1)、(2)のどちらのケースであるかを見分けるための仕組みが不可欠である。その場合、通常パスワードは、反復的に使用するものであり、長期間覚えている必要があることなどから、比較的簡単なもの(例えば4桁の数字だけからなるものなど)である場合が多く、漏洩して第三者に不正に使用される危険性や偶然の一致の可能性を払拭できないことから、仮に旧装置で用いていた通常パスワードと全く同じものが送信されたとしても(1)であると即断することはリスクが大きい。そこで、通常パスワードの代わりに漏洩や偶然の一致により第三者に不正に使用されるおそれのまずない別の手段を用いて(1)と(2)の区別を可能にし、確実に(1)の場合であると判断できる場合に限って、従来からの通常パスワードを使用してサービスの提供を継続できる仕組みを実現するための手段として、乗換え用の特殊パスワードを用いることとしたものである。具体的には、例えば、まずユーザが旧装置を用いてサーバ装置に対して乗換えの申込みを行うと、サーバ装置から旧装置に対して特殊パスワードが発行される。そして、サーバ装置は、それまで個人情報と関連付けられていた旧装置の機器識別情報を切断し、代わりに当該個人情報を特殊パスワードと関連付ける。その後、ユーザは今度は新装置を用いてサーバ装置にアクセスし、当該新装置からサーバ装置に対し上記の特殊パスワードが送信される。そして、この特殊パスワードは漏洩や偶然の一致のおそれがまずないことから、新装置から送信された特殊パスワードが旧装置に対して発行したものと一致すれば、サーバ装置は新装置からアクセスしている者が真正なユーザであることを認識できる。そこでこの場合には、新装置のユーザが新規登録者として改めて通常パスワードの設定を行うことなく、サーバ装置が新装置に対してサービスの提供を継続しても問題ないこととなる。   Here, the significance of using the special password will be described. When a user who has received a service based on personal information from a server device using a client device changes the client device from the old device to the new device, it must go through some new authentication and registration procedures. Even if the server device is suddenly accessed by transmitting the normal password used in the old device from the new device, it is usually not possible to receive the same service from the server device until now. This is a case where a client device that the server device has not communicated with in the past accesses the server device using a normal password previously used in another device (1). ) After a genuine user who had received services on the old device switched to the new device, except when accessing from the new device using the conventional normal password, (2) impersonated the authentic user This is because there is a case in which a person illegally accesses from another device using the normal password, so that the two cannot be distinguished. In other words, considering only the case (1), it is convenient for the user to continue the service for the new device based on the normal password used in the old device so far. However, in the case of (2), it is necessary not to perform such a service. Therefore, in order to pursue the convenience of (1) while avoiding erroneous service in the case of (2), whether the access is the above case (1) or (2) A mechanism to distinguish is essential. In that case, passwords are usually used repeatedly and need to be remembered for a long time, so they are often relatively simple (for example, only four digits). Even if the same password as the normal password used in the old device is sent (1), since the risk of leakage and unauthorized use by a third party and the possibility of coincidence cannot be eliminated Immediately determining that this is a high risk. Therefore, it is possible to distinguish between (1) and (2) by using another means that is unlikely to be illegally used by a third party due to leakage or coincidence instead of the normal password, and reliably (1) Only when it can be determined that this is the case, a special password for transfer is used as means for realizing a mechanism that can continue to provide services using a conventional normal password. Specifically, for example, when the user first applies for a transfer to the server device using the old device, a special password is issued from the server device to the old device. Then, the server device disconnects the device identification information of the old device that was previously associated with the personal information, and associates the personal information with the special password instead. Thereafter, the user uses the new device to access the server device, and the new password is transmitted from the new device to the server device. Since this special password is unlikely to be leaked or accidentally matched, if the special password sent from the new device matches that issued to the old device, the server device can access from the new device. Can recognize that the person is a genuine user. Therefore, in this case, there is no problem even if the server apparatus continues to provide services to the new apparatus without the user of the new apparatus newly setting a normal password as a new registrant.

もちろん、かかる仕組みを実効あらしめるためには、特殊パスワード自体が漏洩したり偶然の一致が生じたりするおそれのないものであることが不可欠である。そこで、この特殊パスワードは、通常のパスワードよりも複雑なものであることが望ましい。例えば、通常4桁の数字だけからなることなどが多い通常パスワードより桁数を多くしたり、数字や記号を複雑に組み合わせたりしたものが考えられる(「AB1397X96GTZ」といったごとし)。これにより偶然の一致が生じることはまずあり得ない。また、この特殊パスワードはあくまで乗換えのためだけに使用するものであり、通例、新装置でのサービス提供が可能となるまでのごく短期間に1回使用されるだけで、その後は使用されることはないものであるから、第三者に漏洩することもまずない。他方、このように特殊パスワードが通例ごく短期間に1回しか使われないことに鑑みれば、特殊パスワードをこのように複雑なものにしても、ユーザにとっての不都合はないといえる。   Of course, in order to make such a mechanism effective, it is indispensable that the special password itself is not likely to be leaked or accidentally matched. Therefore, it is desirable that this special password is more complicated than a normal password. For example, it is possible to conceive a number of digits or a complicated combination of numbers and symbols compared to a normal password, which usually consists of only four digits (such as “AB1397X96GTZ”). This is unlikely to cause a coincidence. In addition, this special password is used only for transfer, and is usually used only once in a very short period of time until the service can be provided with the new device, and then used after that. It is unlikely to leak to a third party. On the other hand, in view of the fact that the special password is usually used only once in a very short time, it can be said that there is no inconvenience for the user even if the special password is made complicated in this way.

なお、以上においては、特殊パスワード取得部が行う特殊パスワードの取得は、サーバ装置が発行したものについて行う場合で説明したが、かかるサーバ装置によるパスワードの発行は必須ではなく、例えば、サーバ装置の管理者がクライアント装置から発出された「装置乗換え通知」に基づいてクライアント装置のユーザに特殊パスワードを記載した文書を郵送し、ユーザが当該記載に基づいてキーボード等を用いてクライアント装置に入力することによりクライアント装置が当該特殊パスワードを入力するものであってもよい。   In the above description, the acquisition of the special password performed by the special password acquisition unit has been described for the case where the special password is issued by the server device. However, it is not essential to issue the password by the server device. The user mails a document describing the special password to the user of the client device based on the “device transfer notification” issued from the client device, and the user inputs the document to the client device using a keyboard or the like based on the description. The client device may input the special password.

「特殊パスワード送信部」は、前記取得した特殊パスワードをサーバ装置に対し送信するためのものである。当該送信は、例えばサーバ装置の登録用画面中の「新規登録か乗換えか」を問う質問欄の「乗換え」を示すアイコンをクリックすると表示される特殊パスワードの入力を促す画面に特殊パスワードを入力して送信することにより行われる。   The “special password transmission unit” is for transmitting the acquired special password to the server device. For this transmission, for example, the special password is entered on the screen that prompts the user to enter the special password that is displayed when clicking the icon indicating “Transfer” in the question field asking “New registration or transfer” on the registration screen of the server device. This is done by sending

次に、図1において、「サーバ装置」は、「特殊パスワード受信部」0121と、「サービス提供部」0122とを有する。   Next, in FIG. 1, the “server device” includes a “special password receiving unit” 0121 and a “service providing unit” 0122.

「特殊パスワード受信部」は、クライアント装置から送信された特殊パスワードを受信するためのものである。   The “special password receiving unit” is for receiving a special password transmitted from the client device.

「サービス提供部」は、サーバ装置がクライアント装置から特殊パスワードを受信した場合に、機器識別情報による認証をすることなく個人情報に基づくサービスを提供するためのものである。ここでサーバ装置が特殊パスワードを受信した際に行われる「個人情報に基づくサービス」は、典型的には、旧装置から新装置への乗換えのために新装置と個人情報を関連付けるサービスを指す。また、かかる新装置と個人情報の関連付けがなされた後、新装置を利用して行われる個人情報に基づくサービス(通常サービス)も、ここでいう「個人情報に基づくサービス」に含まれ得る。かかる場合の具体的なサービスとしては、例えば、上述の銀行預金口座からの自動引き落としやクレジットカードによる自動決済などを利用したオンラインショッピングサービスのほか、映画、音楽等の配信サービス、有料放送や有料有線放送の放送サービス、天気予報やショッピング情報などの生活情報の提供サービスなどが考えられる。さらにこのほか、例えば、家庭内における家電機器の故障診断(例えば、家電機器の不具合の状況に関する情報を受信し、これに応じた故障内容の特定や修理のサポートを行うサービス)、家庭内における家電機器の適切な制御を行うサービス(例えば、クーラーの設定温度状況に関する情報を受信して、必要なアドバイスを提供するサービス)、教育プログラムの提供を行うサービス(例えば英会話のレッスンを提供するサービス)、医療サービス(例えば、在宅健康診断を行って必要なアドバイスを提供するサービス)、電子投票サービス(例えば、楽曲の人気ランキング投票用の候補を送信して、回答投票を受け付けるサービス)、電子機器のプログラムのバージョンアップサービス、電子メールサービス、テレビ電話等の電話サービス、あるいはデータベースの提供サービス(例えば、ASPを利用させるサービス)などが考えられる。   The “service providing unit” is for providing a service based on personal information without authentication based on device identification information when the server device receives a special password from the client device. Here, the “service based on personal information” performed when the server device receives the special password typically refers to a service for associating the new device with the personal information for transfer from the old device to the new device. In addition, a service based on personal information (ordinary service) performed using the new device after the new device is associated with the personal information can also be included in the “service based on personal information”. Specific services in this case include, for example, online shopping services using automatic debit from the above bank deposit account and automatic payment by credit card, movie and music distribution services, pay broadcasting and pay wired Broadcasting services for broadcasting, providing services for living information such as weather forecasts and shopping information can be considered. In addition, for example, failure diagnosis of household electrical appliances in the home (for example, a service that receives information on the status of malfunctions of household electrical appliances, identifies failure contents according to this, and supports repairs), household electrical appliances in the home Services that provide appropriate control of equipment (for example, services that receive information on the cooler's set temperature conditions and provide necessary advice), services that provide educational programs (eg, services that provide English conversation lessons), Medical services (for example, services that provide necessary advice by performing home health examinations), electronic voting services (for example, services that send candidates for popularity ranking voting of songs and receive answer votes), programs for electronic devices Version upgrade service, e-mail service, telephone service such as videophone , Or database providing services (e.g., services that use the ASP), etc. are considered.

また、例外的な場合ではあるが、新装置への乗換えを行うことを前提に一旦旧装置に対する特殊パスワードの発行がなされたが、何らかの事情で引き続き旧装置を使ってサービスを受け続けるという場合も考えられる。例えば、ユーザが新たな装置に買い換えるつもりであったため、一旦は旧装置を用いた乗換えのための処理が行われたが、その後ユーザの気が変るなどにより新装置への買換えが取りやめとなり、引き続き旧装置を使用して通常サービスを受けることとなった場合や、旧装置が修理不能に故障したと考えられたため新装置と交換するつもりで一旦は旧装置を用いた乗換えのための処理が行われたが、その後旧装置が修理可能であることが判明したため、引き続き旧装置を使用して通常サービスを受けることとなった場合などが考えられる。この場合には、後述のように旧装置と個人情報の関連付けが一旦切断されるのが原則であるが、その場合再び旧装置と個人情報の関連付けを回復するための処理が必要になるところ、かかる処理又はこれに加え再び旧装置を利用して行われる通常サービスも、ここでいう「個人情報に基づくサービス」に含まれ得る。   Also, in exceptional cases, a special password was issued for the old device once on the premise of switching to the new device, but there are cases where the old device will continue to receive services for some reason. Conceivable. For example, because the user intends to replace with a new device, the process for transfer using the old device was once performed, but the replacement of the new device was canceled due to the user's change, etc. If you continue to receive normal service using the old device, or the old device is considered to have failed beyond repair, it will be replaced with the new device. Although it was done, it was later found that the old device could be repaired, so it may be possible to continue using the old device for normal service. In this case, as a general rule, the association between the old device and the personal information is temporarily disconnected as will be described later, but in that case, a process for recovering the association between the old device and the personal information is required again. Such a process or a normal service performed using the old device again can be included in the “service based on personal information”.

図3は、かかる乗換えのための処理を実現するために旧装置及び新装置とサーバ装置との間で行われる特殊パスワードの発行・取得・送信等の要領の一例を示す概念図である。このうち、図3(a)は、その第一段階として旧装置とサーバ装置との間で行われる特殊パスワードの発行・取得等の要領の一例を示す概念図である。同図に示すように、サーバ装置は旧装置の機器識別情報と通常パスワード等の個人情報を関連付けて保持しているところ、旧装置のユーザが新装置への乗換えを行いたい場合、(1)まず、旧装置はサーバ装置に対し「装置乗換え通知」を発出する。この通知は、例えば、予めサーバ装置から送信された登録画面中の装置乗換えを行う旨のアイコンをクリックすること等により行われる。また、上記の旧装置からサーバ装置に対する通信に際し、旧装置は自身の機器識別情報をサーバ装置に送信する。この場合、旧装置は、自身の機器識別情報と、これと関連付けられた「装置乗換え通知」とをサーバ装置に対し送信することとなる。なお、これに加え、旧装置は、サーバ装置と過去に通信したことがあるかを示す情報であるクッキーをサーバ装置に対して送出するようにしてもよい。(2)次に、これを受けてサーバ装置から旧装置に対し通常パスワード(ここでは、それまで旧装置を利用してユーザがサービスを受ける際に使用していた通常パスワードをいう。)の入力を促す情報が送信される。なお、その際、セキュリティを高めるため、当該情報はユーザの会員ID等を合わせて入力するように促すものであってもよい。(3)旧装置はこれを受けて通常パスワード(又はこれに加え会員ID等)をサーバ装置に返信する。なお、以上に述べた「装置乗換え通知」、機器識別情報、通常パスワード等の送信順序はこれを問わない。(4)サーバ装置は(2)で送信された機器識別情報に基づいて、送信された通常パスワード等が登録された通常パスワード等と一致するか否かの照合を行う。(5)そして、当該照合結果が一致する場合には、サーバ装置が旧装置に対し特殊パスワードを送信する。(6)また、サーバ装置は、当該特殊パスワードと当該パスワード等の個人情報とを関連付けて保持する。その際、旧装置の機器識別情報と個人情報の関連付けはこの段階で切断される。これは旧装置の機器識別情報は原則として以後使用されることがないため、かかる関連付けを維持する必要がないためである。また、その後新装置の機器識別情報と個人情報との関連付けがなされる前に旧装置がユーザの手を放れて第三者の手に渡った場合に旧装置の機器識別情報から個人情報が露出・漏洩し、これが第三者により悪用されるおそれがないようにするためである。従って、この観点からは、旧装置の機器識別情報と個人情報の関連付けの切断は、サーバ装置からの特殊パスワードの発行後できるだけ早くなされることが望ましい。ただし、この段階で旧装置の機器識別情報と個人情報の関連付けを切断することは必須ではなく、後述の新装置の機器識別情報と個人情報の関連付けを行う際に切断されてもよい。かかる構成は、上述の例外的な場合、即ち、一旦旧装置を用いて特殊パスワードの発行を受けた後に再び旧装置を用いてサービスの提供を受け続けることになった場合には、旧装置の機器識別情報と個人情報とが未だ関連付けられたまま残っているため、一旦切断された旧装置の機器識別情報と個人情報を再び関連付けるという処理を不要にするというメリットを生じる。しかし、この場合は上述の旧装置がユーザの手を放れて第三者の手に渡った場合の個人情報の露出・漏洩の危険が残ることになる。そこで、旧装置と個人情報の関連付けが切断されて新装置と当該個人情報の関連付けが完了するまではユーザが旧装置を手放すことがないことが担保されている場合(例えば、新装置がユーザのもとに届いた後に旧装置から新装置への乗換え処理を一挙に行うような場合)を除き、旧装置の機器識別情報と個人情報の関連付けはこの段階で必ずなされることが望ましい。   FIG. 3 is a conceptual diagram illustrating an example of a procedure for issuing, obtaining, and transmitting a special password performed between the old device, the new device, and the server device in order to realize the process for the transfer. Among these, FIG. 3A is a conceptual diagram showing an example of a procedure for issuing / obtaining a special password performed between the old apparatus and the server apparatus as the first stage. As shown in the figure, when the server device holds the device identification information of the old device and personal information such as a normal password in association with each other, when the user of the old device wants to transfer to the new device, (1) First, the old device issues a “device transfer notification” to the server device. This notification is performed by, for example, clicking on an icon for performing device transfer in the registration screen transmitted from the server device in advance. In the communication from the old device to the server device, the old device transmits its own device identification information to the server device. In this case, the old device transmits its device identification information and the “device transfer notification” associated therewith to the server device. In addition to this, the old device may send a cookie, which is information indicating whether the server device has communicated with the server device in the past, to the server device. (2) Next, in response to this, the server device inputs the normal password (herein, the normal password used when the user used the old device to receive services) to the old device. Information prompting is sent. At that time, in order to increase security, the information may be urged to input the user's member ID and the like together. (3) In response to this, the old device returns a normal password (or a member ID or the like in addition to this) to the server device. The transmission order of the “device transfer notification”, the device identification information, the normal password, and the like described above does not matter. (4) Based on the device identification information transmitted in (2), the server device collates whether or not the transmitted normal password or the like matches the registered normal password or the like. (5) If the collation results match, the server device transmits a special password to the old device. (6) Further, the server device holds the special password and personal information such as the password in association with each other. At this time, the association between the device identification information of the old device and the personal information is disconnected at this stage. This is because the device identification information of the old device is not used thereafter in principle, and it is not necessary to maintain such association. In addition, if the old device is released from the user's hand to a third party before the device identification information of the new device is associated with the personal information, the personal information is exposed from the device identification information of the old device. This is to prevent leakage and the risk of misuse by a third party. Therefore, from this point of view, it is desirable that the association between the device identification information of the old device and the personal information is cut off as soon as possible after the special password is issued from the server device. However, it is not essential to disconnect the association between the device identification information of the old device and the personal information at this stage, and it may be disconnected when associating the device identification information of the new device described later with the personal information. In such an exceptional case, when the old device is used to issue a special password and then the service is provided again using the old device, the configuration of the old device Since the device identification information and the personal information are still associated with each other, there is a merit that a process of re-associating the device identification information and the personal information of the old device once disconnected is unnecessary. However, in this case, there is still a risk of exposure / leakage of personal information when the above-mentioned old device leaves the user's hand and reaches the third party's hand. Therefore, when it is ensured that the user does not let go of the old device until the association between the old device and the personal information is disconnected and the association between the new device and the personal information is completed (for example, the new device is It is desirable that the device identification information and the personal information of the old device are always associated at this stage, except when the transfer process from the old device to the new device is performed at once.

次に、図3(b)は、その後第二段階として新装置とサーバ装置との間で行われる新装置と個人情報の関連付けのための特殊パスワードの送信等の要領の一例を示す概念図である。この場合、サーバ装置は、上に述べたところにより、予め特殊パスワードと個人情報を関連付けて保持していることになる。そして、ユーザが新装置を用いて乗換えを行う場合、(1)まず、新装置からサーバ装置に対するアクセスがなされ、その機会に、新装置は自身の機器識別情報をサーバ装置に送信する。(2)次に、新装置はサーバ装置に対し、上述の第一段階で取得した特殊パスワードを送信する。当該送信は、例えばサーバ装置の登録用画面中の「新規登録か乗換えか」の質問欄の「乗換え」を示すアイコンをクリックすると表示される特殊パスワードの入力を促す画面に当該特殊パスワードを入力して送信することにより行われる。なお、その際、セキュリティを高めるため、当該特殊パスワードと一緒にユーザの会員ID等を合わせて送信するようにしてもよい。また、サーバ装置は、サーバ装置と過去に通信したことがあるかを示す情報であるクッキーを新装置に対して送信するようにしてもよい。(3)サーバ装置は、当該特殊パスワードが、自らが保持する特殊パスワード中のどれかと一致するかを照合する。また、当該特殊パスワードと一緒にユーザの会員ID等が合わせて送信される場合には、さらに送信された会員ID等が当該特殊パスワードと関連付けられて保持されている会員ID等と一致するかも照合するようにしてもよい。(4)以上の照合結果が一致する場合には、サーバ装置は、当該個人情報を新装置の機器識別情報と関連付けて保持する。なお、上述のように、旧装置の機器識別情報と通常パスワード、会員ID等の個人情報との関連付けの切断をこの段階で行ってもよい。以上で、新装置とサーバ装置とのやりとりによる新装置の機器識別情報と個人情報の関連付けに係る処理が完了するので、以後、新装置のユーザは、当該機器識別情報に基づいて(又はこれに加えクッキーに係る判断に基づいて)個人情報を用いたサーバ装置からのサービスの提供を、旧装置を用いてサービスの提供を受ける際に用いていた通常パスワードをそのまま利用して受けることが可能となる。   Next, FIG. 3B is a conceptual diagram showing an example of procedures such as transmission of a special password for associating the new device with the personal information performed between the new device and the server device as the second stage thereafter. is there. In this case, the server device holds the special password and the personal information in association with each other as described above. When the user performs a transfer using the new device, (1) First, the new device accesses the server device, and at that occasion, the new device transmits its own device identification information to the server device. (2) Next, the new device transmits the special password acquired in the first stage described above to the server device. The transmission is performed by, for example, inputting the special password on a screen prompting the user to input a special password that is displayed by clicking the icon indicating “transfer” in the question column of “new registration or transfer” on the registration screen of the server device. This is done by sending At that time, in order to enhance security, the user's member ID may be transmitted together with the special password. Further, the server device may transmit a cookie that is information indicating whether the server device has communicated with the server device in the past to the new device. (3) The server device checks whether the special password matches any of the special passwords held by the server device. Also, if the user's member ID etc. is sent together with the special password, it is also checked whether the transmitted member ID etc. matches the member ID etc. held in association with the special password. You may make it do. (4) When the above collation results match, the server device holds the personal information in association with the device identification information of the new device. As described above, the association between the device identification information of the old device and the personal information such as the normal password and the member ID may be disconnected at this stage. This completes the processing related to the association between the device identification information of the new device and the personal information by the exchange between the new device and the server device, and thereafter, the user of the new device is based on (or in accordance with) the device identification information. In addition, it is possible to receive service from the server device using personal information (based on the cookie judgment) using the normal password that was used when receiving the service using the old device. Become.

図4は、クライアントサーバシステムのサーバ装置のハードウェア的観点からみたシステム構成の一例を示す図である。同図において、CPU0401、メインメモリ0402、メモリ0403、通信インターフェイス0404、I/O0405がバス線0406に接続されている。メモリには予めクライアント装置(典型的には旧装置)から「装置乗換え通知」が送出された機器識別情報0407及び同装置から送出された通常パスワード0408が格納されている。なお、このほかに同装置に対するクッキー送付の履歴情報が格納されていてもよい。また、クライアント装置(典型的には新装置)から送出された特殊パスワード0409も格納される。なお、これらの情報はHDD等の外部記憶装置に格納されてもよい。また、メインメモリには、メモリ等に格納されている機器識別情報とクライアント装置から送出されインターフェイス、I/Oを利用してサーバ装置が取得した機器識別情報との比較及びメモリ等に格納されているパスワードと電子機器から送出されインターフェイス、I/Oを利用してサーバ装置が取得したパスワードとの比較(又はこれに加えメモリ等に格納されているクッキー送付の履歴情報に照らしたクッキーの判断)を行い、これらの結果に応じた処理を実行するための制御プログラムが展開される。このプログラムは、例えば、各比較・判断結果に基づく処理一覧テーブル0410である。具体的には、例えば、Aという結果はクライアント装置(典型的には旧装置)から装置乗換え通知が送出された場合に、当該装置が予め保持する機器識別情報と一致するとの結果であり、Program1は、当該装置に特殊パスワードを発行するとともに、機器識別情報と個人情報との関連付けを切断せよとの指令を行うプログラムである。あるいは、Bという結果はクライアント装置(典型的には新装置)から特殊パスワードが送出された場合に、当該結果が予め保持する特殊パスワードと一致するとの結果であり、Progran2は、当該装置から送出された機器識別情報と個人情報の関連付けを行えとの指令を行うプログラムである。そして、CPUによってメインメモリに展開された制御プログラムに従った処理が実行される。   FIG. 4 is a diagram illustrating an example of a system configuration viewed from the hardware viewpoint of the server device of the client server system. In the figure, a CPU 0401, a main memory 0402, a memory 0403, a communication interface 0404, and an I / O 0405 are connected to a bus line 0406. In the memory, device identification information 0407 to which a “device transfer notification” is sent from a client device (typically an old device) and a normal password 0408 sent from the device are stored. In addition to this, history information on sending cookies to the apparatus may be stored. A special password 0409 sent from the client device (typically a new device) is also stored. Note that these pieces of information may be stored in an external storage device such as an HDD. The main memory compares the device identification information stored in the memory and the like with the device identification information transmitted from the client device and acquired by the server device using the interface and I / O, and is stored in the memory. The password sent by the electronic device and the password obtained by the server device using the interface and I / O (or in addition to this, the judgment of the cookie in light of the history information of the cookie transmission stored in the memory etc.) And a control program for executing processing according to these results is developed. This program is, for example, a processing list table 0410 based on each comparison / determination result. Specifically, for example, a result of A is a result that when a device transfer notification is sent from a client device (typically an old device), it matches the device identification information held in advance by the device, and Program 1 Is a program that issues a special password to the device and commands to disconnect the association between the device identification information and the personal information. Alternatively, the result B is a result that when the special password is sent from the client device (typically a new device), the result matches the special password held in advance, and Program 2 is sent from the device. This is a program for instructing the association between the device identification information and the personal information. Then, processing according to the control program developed in the main memory by the CPU is executed.

図5は、クライアントサーバシステムの複数のクライアント装置の一のハードウェア的観点からみたシステム構成の一例を示す図である。同図において、CPU0501、メインメモリ0502、メモリ0503、通信インターフェイス0504、I/O0505がバス線0506に接続されている。メモリには予めクライアント装置自身の機器識別情報0507及び通常パスワード0508が格納されている。なお、このほかにクッキーが格納されていてもよい。また、サーバ装置から発行された特殊パスワード0509も格納される。なお、これらの情報はHDD等の外部記憶装置に格納されてもよい。また、これらの情報は、インターフェイス、I/Oを利用してサーバ装置との間で送受信される。   FIG. 5 is a diagram illustrating an example of a system configuration from the viewpoint of hardware of one of a plurality of client apparatuses of the client server system. In the figure, a CPU 0501, a main memory 0502, a memory 0503, a communication interface 0504, and an I / O 0505 are connected to a bus line 0506. In the memory, device identification information 0507 of the client device itself and a normal password 0508 are stored in advance. In addition, cookies may be stored. A special password 0509 issued from the server device is also stored. Note that these pieces of information may be stored in an external storage device such as an HDD. Also, these pieces of information are transmitted and received between the server apparatus using an interface and I / O.

以上に説明したところから明らかなように、本例のサーバ装置のシステム構成においては、サーバ装置が受信するクライアント装置の機器識別情報、クッキー、通常パスワード及び特殊パスワードの受信は通信インターフェイスを介して行われ、受信されたこれらの情報はメモリ等に格納される。また、クライアント装置に対する特殊パスワードの発行及びクライアント装置の機器識別情報と個人情報の関連付け等のサービスの提供のための処理実行は、メモリ等を利用してCPUにより行われる。   As is apparent from the above description, in the system configuration of the server device of this example, the device identification information of the client device, the cookie, the normal password, and the special password received by the server device are received via the communication interface. The received information is stored in a memory or the like. Processing execution for issuing services such as issuing special passwords to client devices and associating device identification information of client devices with personal information is performed by the CPU using a memory or the like.

<処理の流れ>   <Process flow>

図6は、本実施例のクライアントサーバシステムにおける処理の流れの一例を示す図である。   FIG. 6 is a diagram illustrating an example of a processing flow in the client server system of the present embodiment.

まず、特殊パスワード取得ステップS0601において、クライアントサーバシステムは、サーバ装置から送付された特殊パスワードをクライアント装置にて取得する。なお、当該ステップに先立って、クライアント装置からサーバ装置に対し、「装置乗換え通知」を発出するステップ、クライアント装置からサーバ装置に対し自身の機器識別情報を送信するステップ、クライアント装置からサーバ装置に対しクッキーを送出するステップ、サーバ装置からクライアント装置に対して通常パスワード(又はこれに加え会員ID等)の入力を促す情報を送信するステップ、クライアント装置からサーバ装置に対し通常パスワード(又はこれに加え会員ID等)をサーバ装置に返信するステップ、サーバ装置がクライアント装置から送信された通常パスワード等が登録された通常パスワード等と一致するか否かの照合を行うステップ又は当該照合結果が一致する場合にサーバ装置がクライアント装置に対し特殊パスワードを送信するステップの少なくともいずれか一があってもよい。なお、上述の「装置乗換え通知」を発出するステップ、機器識別情報を送信するステップ、通常パスワード(又はこれに加え会員ID等)をサーバ装置に返信するステップ等がある場合に、これら各ステップの処理順序はこれを問わない。   First, in the special password acquisition step S0601, the client server system acquires the special password sent from the server device at the client device. Prior to this step, the client device issues a “device transfer notification” to the server device, the client device transmits its own device identification information to the server device, and the client device transmits to the server device. A step of sending a cookie, a step of sending information prompting the client device to input a normal password (or member ID, etc.) from the server device, a normal password (or member in addition to this) from the client device to the server device ID etc.) to the server device, the server device collating whether or not the normal password transmitted from the client device matches the registered normal password or the like, or when the collation result matches The server device has a special path to the client device Over de may be one of at least one of sending to take. If there is a step of issuing the above-mentioned “device transfer notification”, a step of transmitting device identification information, a step of returning a normal password (or member ID, etc.) to the server device, etc. The processing order does not matter.

次に、特殊パスワード送受信ステップS0602において、クライアントサーバシステムは、前記特殊パスワード取得ステップにて取得した前記特殊パスワードを前記クライアント装置から前記サーバ装置に送信し、前記サーバ装置において前記特殊パスワードを受信する。また、クライアント装置からサーバ装置に特殊パスワードが送信されるための通信の機会に、クライアント装置は自身の機器識別情報をサーバ装置に対し送信する。なお、特殊パスワードとともにユーザの会員ID等を合わせて送信してもよい。   Next, in the special password transmission / reception step S0602, the client server system transmits the special password acquired in the special password acquisition step from the client device to the server device, and the server device receives the special password. In addition, the client device transmits its own device identification information to the server device at a communication opportunity for transmitting the special password from the client device to the server device. The user's member ID and the like may be transmitted together with the special password.

さらに、サービス提供ステップS0603において、クライアントサーバシステムは、前記特殊パスワードを受信した場合に、自身をユニークに識別する機器識別情報による認証をすることなく、この機器識別情報に関連付けられた個人情報に基づくサービスを提供する。なお、当該ステップに先立って、サーバ装置がクライアント装置に対してクッキーを送信するステップ、サーバ装置が、当該特殊パスワードが自らが保持する特殊パスワード中のどれかと一致するかを照合するステップ、当該特殊パスワードと一緒にユーザの会員ID等が合わせて送信される場合に送信された会員ID等が当該特殊パスワードと関連付けられて保持されている会員ID等と一致するか照合するステップの少なくともいずれか一があってもよい。さらに、以上の照合結果が一致するなどによりサーバ装置が個人情報に基づくサービスを提供するに当たっては、これに先立ち当該個人情報を新装置の機器識別情報と関連付ける処理がなされる。   Further, in the service providing step S0603, when the client server system receives the special password, the client server system is based on the personal information associated with the device identification information without authenticating with the device identification information uniquely identifying itself. Provide service. Prior to this step, the server device sends a cookie to the client device, the server device checks whether the special password matches one of the special passwords held by the server device, the special device When the user's member ID and the like are transmitted together with the password, at least one of the steps of checking whether the transmitted member ID or the like matches the member ID or the like held in association with the special password There may be. Further, when the server device provides a service based on personal information because the above collation results match, processing for associating the personal information with the device identification information of the new device is performed prior to this.

<効果>   <Effect>

本実施例のクライアントサーバシステムにより、特殊パスワードを利用してクライアント装置についての旧装置から新装置への乗換えが簡易にできるようになる。これにより、ユーザが全く新規の登録者として新たなパスワード等の個人情報を設定し直す必要があるとの煩雑さが解消され、個人情報の保護の要請に配慮した上で、ユーザにとっての便利さを考慮したシステムを提供することが可能となる。   According to the client server system of the present embodiment, it is possible to easily change the client device from the old device to the new device using a special password. This eliminates the trouble that the user needs to reset personal information such as a new password as a completely new registrant, and is convenient for the user after considering the protection of personal information. It is possible to provide a system that considers

<概要>   <Overview>

本実施例のクライアントサーバシステムは、実施例1と同様の特殊パスワードを利用して個人情報に基づくサービスの提供を行うためのクライアントサーバシステムであるが、サーバ装置が提供する特殊パスワードを利用したサービスが、機器識別情報と関連付けられている個人情報を新たな機器識別情報と関連付けるサービスである点に特徴を有するものである。   The client server system of the present embodiment is a client server system for providing a service based on personal information using a special password similar to that of the first embodiment, but the service using the special password provided by the server device Is characterized in that it is a service for associating personal information associated with device identification information with new device identification information.

<構成>   <Configuration>

図7は、本実施例のクライアントサーバシステムの機能ブロックの一例を示す図である。同図において、本実施例の「クライアントサーバシステム」0700は、「サーバ装置」0720と、複数の「クライアント装置」0710とからなる。このうち、「クライアント装置」は、「機器識別情報保持部」0711と、「クッキー保持部」0712と、「パスワード情報入力部」0713と、「制御部」0714と、「特殊パスワード取得部」0715と、「特殊パスワード送信部」0716と、「クライアント装置通信部」0717とを有する。クライアント装置の各部の構成は、実施例1のクライアントサーバシステムのクライアント装置について図2を用いて説明した各部の構成と同じである。   FIG. 7 is a diagram illustrating an example of functional blocks of the client server system according to the present embodiment. In the drawing, a “client server system” 0700 of this embodiment is composed of a “server device” 0720 and a plurality of “client devices” 0710. Among these, the “client device” includes “device identification information holding unit” 0711, “cookie holding unit” 0712, “password information input unit” 0713, “control unit” 0714, and “special password acquisition unit” 0715. And “Special Password Sending Unit” 0716 and “Client Device Communication Unit” 0717. The configuration of each unit of the client device is the same as the configuration of each unit described with reference to FIG. 2 for the client device of the client server system of the first embodiment.

一方、「サーバ装置」は、「サーバ装置通信部」0721と、「特殊パスワード受信部」0722と、「情報取得登録部」0723と、「機器識別情報比較部」0724と、「クッキー判断部」0725と、「パスワード情報比較部」0726と、「サービス提供部」0727とを有する。また、「特殊パスワード受信部」は、「特殊パスワード認証手段」0728を有し、「サービス提供部」は、「個人情報関連付け変更手段」0729を有する。「特殊パスワード認証手段は、クライアント装置から送信された特殊パスワードがすでに旧装置から送信され、保持している特殊パスワードと一致するか否か判断するとともに、一致するとの判断結果の場合は当該特殊パスワードを認証して、その旨を示す情報を個人情報関連付け手段に送付するように構成されている。「個人情報関連付け変更手段」は、特殊パスワード認証手段から特殊パスワードを認証した旨の情報が送付された場合に、すでにクライアント装置(旧装置)と関連付けられていた個人情報を、当該旧装置の機器識別情報による認証をすることなく、新たにクライアント装置(典型的には新装置)から送信された機器識別情報と関連付けるサービスを提供するように構成されている。   On the other hand, the “server device” includes “server device communication unit” 0721, “special password reception unit” 0722, “information acquisition registration unit” 0723, “device identification information comparison unit” 0724, and “cookie determination unit”. 0725, “password information comparison unit” 0726, and “service providing unit” 0727. The “special password receiving unit” includes a “special password authentication unit” 0728, and the “service providing unit” includes a “personal information association changing unit” 0729. “The special password authentication means determines whether or not the special password transmitted from the client device is already transmitted from the old device and matches the special password that is held. The “personal information association changing unit” receives information indicating that the special password has been authenticated from the special password authentication unit. The personal information already associated with the client device (old device) is newly sent from the client device (typically the new device) without authenticating with the device identification information of the old device. A service associated with the device identification information is provided.

以上について図7を用いて具体例を示せば、以下のとおりである。クライアント装置(典型的には新装置)から当該装置の機器識別情報「789」がサーバ装置の個人情報関連付け変更手段に送信される。他方で、当該クライアント装置から特殊パスワード「AB1397X96GTZ」がサーバ装置の特殊パスワード認証手段に送信される。特殊パスワード認証手段は、当該特殊パスワード「AB1397X96GTZ」がクライアント装置(旧装置)に対して発行した特殊パスワードと一致するか否か判断を行い、一致するとの判断結果が得られた場合には、当該特殊パスワードがこれに基づいて新装置の機器識別情報と個人情報を関連付けてもよいものであることを認証してその旨の情報を個人情報関連付け変更手段に送付する。これを受けて個人情報関連付け変更手段は、それまで旧装置の機器識別情報「123」と関連付けられていた個人情報「yamada.txt」の関連付けを切断して、新たに当該個人情報「yamada.txt」を新たに送信された機器識別情報「789」と関連付けるサービスを提供する。   A specific example of the above will be described with reference to FIG. The device identification information “789” of the device is transmitted from the client device (typically a new device) to the personal information association changing means of the server device. On the other hand, the special password “AB1397X96GTZ” is transmitted from the client device to the special password authentication means of the server device. The special password authentication means determines whether or not the special password “AB1397X96GTZ” matches the special password issued to the client device (old device). Based on this, it authenticates that the device identification information of the new apparatus and personal information may be associated, and sends information to that effect to the personal information association changing means. In response to this, the personal information association changing means disconnects the association of the personal information “yamada.txt” that has been associated with the device identification information “123” of the old device, and newly creates the personal information “yamada.txt”. Is associated with the newly transmitted device identification information “789”.

このように、サーバ装置のサービス提供部(具体的には、個人情報関連付け変更手段)が提供する特殊パスワードを利用したサービスは、すでに旧装置の機器識別情報と関連付けられている個人情報を、当該旧装置の機器識別情報による認証をすることなく、新たな機器識別情報と関連付けるサービスである。この場合、実施例1のクライアントサーバシステムの場合と同様、旧装置の機器識別情報と個人情報の関連付けは、原則としてサーバ装置が旧装置に対し特殊パスワードを送信する際に切断され、一旦特殊パスワードと個人情報とが関連付けられて保持される。従って、ここでいう「機器識別情報と関連付けられている個人情報を、新たな機器識別情報と関連付けるサービス」は、典型的には、特殊パスワードと関連付けられている個人情報を、所定の照合を経て、旧装置の機器識別情報による認証をすることなく新装置の機器識別情報と関連付けるサービスを意味する。しかしながら、当該個人情報の旧装置の機器識別情報との関連付けが切断済みであることは必須ではなく、当該個人情報が旧装置の機器識別情報とも関連付けられており、当該サービスの提供に際して旧装置の機器識別情報と個人情報が切断されるように構成されていてもよい。さらに、サーバ装置による新装置の機器識別情報の受信は、特殊パスワードと関連付けて行われることが望ましい。なぜなら、これにより当該特殊パスワードが旧装置との間で設定した特殊パスワードと一致する場合に新装置の機器識別情報と個人情報の関連付けを行うというサービスの提供を円滑になすことが容易となるからである。   As described above, the service using the special password provided by the service providing unit of the server device (specifically, the personal information association changing unit) is configured to use the personal information already associated with the device identification information of the old device. This service associates with new device identification information without authenticating with the device identification information of the old device. In this case, as in the case of the client server system of the first embodiment, the association between the device identification information of the old device and the personal information is disconnected when the server device sends the special password to the old device in principle, and the special password is once set. And personal information are stored in association with each other. Therefore, the “service for associating personal information associated with device identification information with new device identification information” here typically refers to personal information associated with a special password after a predetermined collation. Means a service associated with the device identification information of the new device without authenticating with the device identification information of the old device. However, it is not essential that the association of the personal information with the device identification information of the old device is terminated, and the personal information is also associated with the device identification information of the old device, and the old device The device identification information and the personal information may be disconnected. Further, it is desirable that the server device receives the device identification information of the new device in association with the special password. Because, this makes it easy to smoothly provide a service for associating device identification information of the new device with personal information when the special password matches the special password set with the old device. It is.

以上の構成は、旧装置から新装置への乗換えについて、個人情報の保護の要請に配慮した上で、ユーザが全く新規の登録者として新たなパスワードを設定し直す必要があるとの不便を解消し、これを簡易にできるようにすることを目的とするものである。   The above configuration eliminates the inconvenience that the user needs to set a new password as a completely new registrant after considering the protection of personal information when switching from the old device to the new device. However, the object is to make this easy.

その余の構成は実施例1におけるクライアントサーバシステムの構成と同じであるから、説明を省略する。   Since the rest of the configuration is the same as the configuration of the client server system in the first embodiment, a description thereof will be omitted.

<効果>   <Effect>

本実施例のクライアントサーバシステムにより、特殊パスワードを利用してクライアント装置についての旧装置から新装置への乗換えが簡易にできるようになる。これにより、ユーザが全く新規の登録者として新たなパスワード等の個人情報を設定し直す必要があるとの煩雑さが解消され、個人情報の保護の要請に配慮した上で、ユーザにとっての便利さを考慮したシステムを提供することが可能となる。   According to the client server system of the present embodiment, it is possible to easily change the client device from the old device to the new device using a special password. This eliminates the trouble that the user needs to reset personal information such as a new password as a completely new registrant, and is convenient for the user after considering the protection of personal information. It is possible to provide a system that considers

<概要>   <Overview>

本実施例のクライアントサーバシステムは、実施例1又は実施例2と同様の特殊パスワードを利用して個人情報に基づくサービスの提供を行うためのクライアントサーバシステムであるが、クライアント装置が、特殊パスワードと関連付けて自身をユニークに識別する機器識別情報を送信するように構成されている点に特徴を有するものである。   The client server system of the present embodiment is a client server system for providing a service based on personal information using a special password similar to that of the first embodiment or the second embodiment. It is characterized in that it is configured to transmit device identification information that uniquely identifies itself in association.

<構成>   <Configuration>

図8は、本実施例のクライアントサーバシステムの機能ブロックの一例を示す図である。同図において、本実施例の「クライアントサーバシステム」0800は、「サーバ装置」0820と、複数の「クライアント装置」0810とからなる。このうち、「クライアント装置」は、「機器識別情報保持部」0811と、「クッキー保持部」0812と、「パスワード情報入力部」0813と、「制御部」0814と、「特殊パスワード取得部」0815と、「特殊パスワード・機器識別情報関連付け部」0818と、「特殊パスワード送信部」0816と、「クライアント装置通信部」0817とを有する。「サーバ装置」は、「サーバ装置通信部」0821と、「特殊パスワード受信部」0822と、「情報取得登録部」0823と、「機器識別情報比較部」0824と、「クッキー判断部」0825と、「パスワード情報比較部」0826と、「サービス提供部」0827とを有する。また、「特殊パスワード受信部」は、「特殊パスワード認証手段」0828を有し、「サービス提供部」は、「個人情報関連付け変更手段」0829を有する。また、本実施例のクライアントサーバシステムのサーバ装置が提供する特殊パスワードを利用したサービスは、機器識別情報と関連付けられている個人情報を新たな機器識別情報と関連付けるサービスであってもよい。   FIG. 8 is a diagram illustrating an example of functional blocks of the client server system according to the present embodiment. In the drawing, a “client server system” 0800 of the present embodiment includes a “server device” 0820 and a plurality of “client devices” 0810. Among these, the “client device” includes “device identification information holding unit” 0811, “cookie holding unit” 0812, “password information input unit” 0813, “control unit” 0814, and “special password acquisition unit” 0815. A “special password / device identification information associating unit” 0818, a “special password transmission unit” 0816, and a “client device communication unit” 0817. The “server device” includes a “server device communication unit” 0821, a “special password reception unit” 0822, an “information acquisition registration unit” 0823, an “apparatus identification information comparison unit” 0824, and a “cookie determination unit” 0825. , “Password information comparison unit” 0826 and “service provision unit” 0827. In addition, the “special password receiving unit” includes “special password authentication unit” 0828, and the “service providing unit” includes “personal information association changing unit” 0829. Further, the service using the special password provided by the server device of the client server system according to the present embodiment may be a service that associates personal information associated with the device identification information with new device identification information.

クライアント装置の「特殊パスワード・機器識別情報関連付け部」は、特殊パスワードと自身をユニークに識別する機器識別情報との関連付けを行うように構成されている。また、特殊パスワード送信部は、特殊パスワード取得部にて取得した特殊パスワードとともに、特殊パスワード・機器識別情報関連付け部にてこれと関連付けられた自身の機器識別情報を送信するように構成されている。これは、かかる機器識別情報の送信により、これを取得したサーバ装置が、当該特殊パスワードが、自らが保持する特殊パスワード中のどれかと一致するかを照合し、その照合結果が一致する場合には、サーバ装置が、特殊パスワードとともに送信された機器識別情報とすでにサーバ装置自身が保持している個人情報とを関連付けて保持することにより、以後、当該クライアント装置(典型的には新装置)に対して当該機器識別情報に基づくサービスを、ユーザがそれ以前に用いていたクライアント装置(典型的には旧装置)を用いてサービスの提供を受ける際に用いていた通常パスワード等の個人情報を改めて設定し直すことなく、簡易な乗換えにより提供できるようにすることを目的とするものである。従って、ここでのクライアント装置は典型的には新装置を念頭に置いているが、クライアント装置が旧装置であってもよい。後者の例としては、一旦旧装置に対する特殊パスワードの発行がなされたが、何らかの事情で引き続き旧装置を使って通常サービスを受け続けるという場合に、かかるサービスを継続して受けるための認証を得るために旧装置が自身の機器識別情報を特殊パスワードと関連付けて送信する場合等が考えられる。   The “special password / device identification information associating unit” of the client device is configured to associate the special password with device identification information that uniquely identifies itself. The special password transmission unit is configured to transmit the device identification information associated with the special password / device identification information association unit together with the special password acquired by the special password acquisition unit. This is because the server device that has acquired the device identification information collates whether the special password matches one of the special passwords held by itself, and the collation result matches. The server device holds the device identification information transmitted together with the special password in association with the personal information already held by the server device itself, so that the client device (typically a new device) can be used thereafter. The service based on the device identification information is set again with the personal information such as the normal password that was used when the user provided the service using the client device (typically the old device) that the user used before. The object is to enable provision by a simple transfer without re-working. Accordingly, the client device here is typically a new device in mind, but the client device may be an old device. As an example of the latter, when a special password is issued for an old device once, but it continues to receive normal services using the old device for some reason, in order to obtain authentication to continue receiving such services. For example, the old device may transmit its device identification information in association with a special password.

その余の構成は実施例1又は2のクライアントサーバシステムの構成と同じであるので、説明を省略する。   Since the rest of the configuration is the same as that of the client server system of the first or second embodiment, the description thereof is omitted.

<効果>   <Effect>

本実施例のクライアントサーバシステムにより、旧装置が自身の機器識別情報と特殊パスワードを関連付けて送信することで、クライアント装置についての旧装置から新装置への乗換えが簡易にできるようになる。これにより、ユーザが全く新規の登録者として新たなパスワード等の個人情報を設定し直す必要があるとの煩雑さが解消され、個人情報の保護の要請に配慮した上で、ユーザにとっての便利さを考慮したシステムを提供することが可能となる。   According to the client server system of the present embodiment, the old device can transmit the device identification information and the special password in association with each other, so that the client device can be easily transferred from the old device to the new device. This eliminates the trouble that the user needs to reset personal information such as a new password as a completely new registrant, and is convenient for the user after considering the protection of personal information. It is possible to provide a system that considers

<概要>   <Overview>

本実施例のクライアントサーバシステムは、実施例3と同様の特殊パスワードを利用して個人情報に基づくサービスの提供を行うためのクライアントサーバシステムであるが、当該特殊パスワードを利用したサービスは、すでに機器識別情報と関連付けられている個人情報を、前記特殊パスワードと関連付けて受信した機器識別情報と関連付けるサービスである点に特徴を有するものである。   The client server system of the present embodiment is a client server system for providing a service based on personal information using the same special password as that of the third embodiment. It is characterized in that it is a service that associates personal information associated with identification information with device identification information received in association with the special password.

<構成>   <Configuration>

図9は、本実施例のクライアントサーバシステムの機能ブロックの一例を示す図である。同図において、本実施例の「クライアントサーバシステム」0900は、「サーバ装置」0920と、複数の「クライアント装置」0910とからなる。このうち、「クライアント装置」は、「機器識別情報保持部」0911と、「クッキー保持部」0912と、「パスワード情報入力部」0913と、「制御部」0914と、「特殊パスワード取得部」0915と、「特殊パスワード・機器識別情報関連付け部」0918と、「特殊パスワード送信部」0916と、「クライアント装置通信部」0917とを有する。「サーバ装置」は、「サーバ装置通信部」0921と、「特殊パスワード受信部」0922と、「情報取得登録部」0923と、「機器識別情報比較部」0924と、「クッキー判断部」0925と、「パスワード情報比較部」0926と、「サービス提供部」0927とを有する。また、「特殊パスワード受信部」は、「特殊パスワード認証手段」0928を有し、「サービス提供部」は、「個人情報関連付け変更手段」0929を有する。また、本実施例のクライアントサーバシステムのサーバ装置が提供する特殊パスワードを利用したサービスは、機器識別情報と関連付けられている個人情報を新たな機器識別情報と関連付けるサービスであってもよい。 FIG. 9 is a diagram illustrating an example of functional blocks of the client server system according to the present embodiment. In the drawing, a “client server system” 0900 of the present embodiment includes a “server device” 0920 and a plurality of “client devices” 0910. Among these, the “client device” includes “device identification information holding unit” 0911, “cookie holding unit” 0912, “password information input unit” 0913, “control unit” 0914, and “special password acquisition unit” 0915. And a “special password / device identification information associating unit” 0918, a “special password transmission unit” 0916, and a “client device communication unit” 0917. “Server device” includes “Server device communication unit” 0921, “Special password reception unit” 0922, “Information acquisition registration unit” 0923, “Device identification information comparison unit” 0924, and “Cookie judgment unit” 0925. , “Password information comparison unit” 0926 and “service providing unit” 0927. In addition, the “special password receiving unit” includes “special password authentication unit” 0929, and the “service providing unit” includes “personal information association changing unit” 0929. Further, the service using the special password provided by the server device of the client server system according to the present embodiment may be a service that associates personal information associated with the device identification information with new device identification information.

そして、サーバ装置のサービス提供部の「個人情報関連付け変更手段」は、特殊パスワード認証手段から特殊パスワードを認証した旨の情報が送付された場合にすでにクライアント装置(旧装置)と関連付けられていた個人情報を当該旧装置の機器識別情報による認証をすることなく、新たにクライアント装置(典型的には新装置)から送信された機器識別情報と関連付けるサービスをクライアント装置に対して提供するに際し、当該サービスを、すでに機器識別情報と関連付けられている個人情報を前記特殊パスワードと関連付けて受信した機器識別情報と関連付けるサービスとして行うように構成されている。これは、実施例2で述べた、特殊パスワードが旧装置との間で設定した特殊パスワードと一致する場合に新装置の機器識別情報と個人情報の関連付けを行うというサービスの提供を円滑になすことを容易ならしめることの徹底を図ったものである。   Then, the “personal information association changing unit” of the service providing unit of the server device is configured so that the personal password already associated with the client device (old device) when the special password authenticating unit sends information indicating that the special password has been authenticated. When providing a service for associating information with device identification information newly transmitted from a client device (typically a new device) to the client device without authenticating the information with the device identification information of the old device, Is performed as a service for associating personal information already associated with the device identification information with the device identification information received in association with the special password. This facilitates the provision of the service described in the second embodiment in which the device identification information of the new device is associated with the personal information when the special password matches the special password set with the old device. This is a thorough effort to make the process easier.

その余の構成は実施例3におけるクライアントサーバシステムの構成と同じであるから、説明を省略する。   Since the rest of the configuration is the same as the configuration of the client server system in the third embodiment, description thereof is omitted.

<効果>   <Effect>

本実施例のクライアントサーバシステムにより、サーバ装置が新装置から送信された特殊パスワードをクライアント装置の機器識別情報と関連付けて受信し個人情報を機器識別情報と関連付けるサービスを行うことで、クライアント装置についての旧装置から新装置への乗換えが簡易にできるようになる。これにより、ユーザが全く新規の登録者として新たなパスワード等の個人情報を設定し直す必要があるとの煩雑さが解消され、個人情報の保護の要請に配慮した上で、ユーザにとっての便利さを考慮したシステムを提供することが可能となる。   With the client server system of this embodiment, the server device receives the special password transmitted from the new device in association with the device identification information of the client device, and performs the service for associating the personal information with the device identification information. It becomes possible to easily transfer from the old device to the new device. This eliminates the trouble that the user needs to reset personal information such as a new password as a completely new registrant, and is convenient for the user after considering the protection of personal information. It is possible to provide a system that considers

<概要>   <Overview>

本実施例のクライアントサーバシステムは、その行うサービスにすでに機器識別情報と関連付けられている個人情報を消去するサービスを含むものである。   The client server system of the present embodiment includes a service for deleting personal information already associated with the device identification information in the service to be performed.

<構成>   <Configuration>

図10は、本実施例のクライアントサーバシステムの機能ブロックの一例を示す図である。同図において、本実施例の「クライアントサーバシステム」1000は、「サーバ装置」1020と、複数の「クライアント装置」1010とからなる。このうち、「クライアント装置」は、「機器識別情報保持部」1011と、「クッキー保持部」1012と、「パスワード情報入力部」1013と、「制御部」1014と、「特殊パスワード取得部」1015と、「特殊パスワード送信部」1016と、「クライアント装置通信部」1017とを有する。「サーバ装置」は、「サーバ装置通信部」1021と、「特殊パスワード受信部」1022と、「情報取得登録部」1023と、「機器識別情報比較部」1024と、「クッキー判断部」1025と、「パスワード情報比較部」1026と、「サービス提供部」1027とを有する。「特殊パスワード受信部」は、「特殊パスワード認証手段」1028を有し、「サービス提供部」は、「個人情報関連付け変更手段」1029及び「消去手段」1030を有する。また、クライアント装置が「特殊パスワード・機器識別情報関連付け部」1018を有するとともに、サーバ装置のサービス提供部の「個人情報関連付け変更手段」が、特殊パスワード認証手段から特殊パスワードを認証した旨の情報が送付された場合にすでにクライアント装置(旧装置)と関連付けられていた個人情報を当該旧装置の機器識別情報による認証をすることなく、新たにクライアント装置(典型的には新装置)から送信された機器識別情報と関連付けるサービスを行うに際し、当該サービスをすでに機器識別情報と関連付けられている個人情報を前記特殊パスワードと関連付けて受信した機器識別情報と関連付けるサービスとして行うように構成されていてもよい。   FIG. 10 is a diagram illustrating an example of functional blocks of the client server system according to the present embodiment. In the drawing, a “client server system” 1000 according to this embodiment includes a “server device” 1020 and a plurality of “client devices” 1010. Among these, the “client device” includes “device identification information holding unit” 1011, “cookie holding unit” 1012, “password information input unit” 1013, “control unit” 1014, and “special password acquisition unit” 1015. And a “special password transmission unit” 1016 and a “client device communication unit” 1017. The “server device” includes a “server device communication unit” 1021, a “special password reception unit” 1022, an “information acquisition registration unit” 1023, a “device identification information comparison unit” 1024, and a “cookie determination unit” 1025. , “Password information comparison unit” 1026 and “service provision unit” 1027. The “special password receiving unit” includes a “special password authentication unit” 1028, and the “service providing unit” includes a “personal information association changing unit” 1029 and an “erasing unit” 1030. In addition, the client device has the “special password / device identification information associating unit” 1018 and information indicating that the “personal information association changing unit” of the service providing unit of the server device has authenticated the special password from the special password authenticating unit. The personal information that was already associated with the client device (old device) when it was sent was sent from the client device (typically the new device) without authenticating with the device identification information of the old device. When performing a service for associating with device identification information, the service may be configured as a service for associating personal information already associated with device identification information with the device identification information received in association with the special password.

「消去手段」は、すでに機器識別情報と関連付けられている個人情報を消去するサービスを提供するように構成されている。即ち、本実施例のクライアントサーバシステムは、その行うサービスに機器識別情報と関連付けられている個人情報を消去するサービスを含む。   The “erasing unit” is configured to provide a service for erasing personal information already associated with the device identification information. That is, the client server system of the present embodiment includes a service for deleting personal information associated with the device identification information in the service performed.

これは、個人情報と旧装置の機器識別情報との関連付けが切断され、当該個人情報が新装置の機器識別情報と関連付けられた後は、もはや旧装置内に個人情報を残しておく必要がないにもかかわらず、かかる情報を残しておくことにより当該情報が漏洩することを防止すること等を目的とする。   This is because it is no longer necessary to leave the personal information in the old device after the association between the personal information and the device identification information of the old device is broken and the personal information is associated with the device identification information of the new device. Nevertheless, the purpose is to prevent leakage of the information by leaving such information.

かかる消去は、例えば、当該クライアント装置を廃棄する場合に、廃棄に先立ってサーバ装置から当該個人情報を消去するための指令を含む情報をクライアント装置に対し送信することにより行われる。あるいは、当該クライアント装置がレンタルの場合に、レンタル業者等によって回収された後、新たなユーザに貸し出される前に、サーバ装置からの同様の情報に基づいて旧ユーザの個人情報を消去するような場合も考えられる。   For example, when the client apparatus is discarded, the erasure is performed by transmitting information including a command for erasing the personal information from the server apparatus to the client apparatus prior to the disposal. Or, when the client device is rented, the personal information of the old user is deleted based on the same information from the server device before being rented to a new user after being collected by a rental agent or the like Is also possible.

その余の構成は、実施例2又は4のクライアントサーバシステムの構成と同じであるから、説明を省略する。   The rest of the configuration is the same as the configuration of the client server system according to the second or fourth embodiment, and a description thereof will be omitted.

<効果>   <Effect>

本実施例のクライアントサーバシステムにより、特殊パスワードを利用した旧装置から新装置への乗換えに際しての個人情報の漏洩の危険を防止することが可能となる。   With the client server system of this embodiment, it is possible to prevent the risk of leakage of personal information when transferring from an old device to a new device using a special password.

<概要>   <Overview>

本実施例のクライアントサーバシステムは、実施例1から5のいずれか一と同様のクライアントサーバシステムであるが、特殊パスワードの桁数がパスワードの桁数よりも大きいことに特徴を有するクライアントサーバシステムである。   The client server system of the present embodiment is a client server system similar to any one of the first to fifth embodiments, but is characterized in that the number of digits of the special password is larger than the number of digits of the password. is there.

<構成>   <Configuration>

本実施例の「クライアントサーバシステム」は、「サーバ装置」と、複数の「クライアント装置」とからなる。クライアント装置は、「特殊パスワード取得部」と、「特殊パスワード送信部」とを有する。その際、前記サーバ装置のサービス提供部が提供する特殊パスワードを利用したサービスは、前記機器識別情報と関連付けられている個人情報を、新たな機器識別情報と関連付けるサービスであってもよい。また、クライアント装置が、特殊パスワードと関連付けて自身をユニークに識別する機器識別情報を送信するように構成されていてもよい。また、当該特殊パスワードを利用したサービスは、前記機器識別情報と関連付けられている個人情報を、前記特殊パスワードと関連付けて受信した機器識別情報と関連付けるサービスであってもよい。さらに、クライアントサーバシステムが行うサービスに機器識別情報と関連付けられている個人情報を消去するサービスを含むものであってもよい。   The “client server system” of this embodiment includes a “server device” and a plurality of “client devices”. The client device includes a “special password acquisition unit” and a “special password transmission unit”. At this time, the service using the special password provided by the service providing unit of the server device may be a service for associating personal information associated with the device identification information with new device identification information. The client device may be configured to transmit device identification information that uniquely identifies itself in association with the special password. The service using the special password may be a service that associates personal information associated with the device identification information with the device identification information received in association with the special password. Furthermore, the service performed by the client server system may include a service for deleting personal information associated with the device identification information.

そして、かかるサービスの提供のために利用される特殊パスワードは、その桁数が通常パスワードの桁数よりも大きい。具体的には、例えば、通常4桁の数字だけからなることなどが多い通常パスワードより桁数を多くしたり、数字や記号を複雑に組み合わせたりしたものが考えられる(「AB1397X96GTZ」といったごとし)。これは、特殊パスワードを通常のパスワードよりも複雑なものにすることで、特殊パスワード自体が漏洩したり偶然の一致が生じたりするおそれのないようにし、もって特殊パスワードを利用した旧装置から新装置への乗換えを実効あらしめることを目的とする。他方、この特殊パスワードはあくまで乗換えのためだけに使用するものであり、通例、新装置でのサービス提供が可能となるまでのごく短期間に1回使用されるだけで、その後は使用されることはないものであるから、特殊パスワードをこのように複雑なものにしても、ユーザにとっての不都合はないといえる。   A special password used for providing such a service has a number of digits larger than that of a normal password. Specifically, for example, it is possible to increase the number of digits compared to a normal password, which usually consists of only four digits, or to combine numbers and symbols in a complicated manner (such as “AB1397X96GTZ”). . This is to make the special password more complex than the normal password so that the special password itself cannot be leaked or accidentally matched. The purpose is to effectively transfer to. On the other hand, this special password is used only for transfer, and is usually used only once in a very short time until the service can be provided with the new device, and then used after that. Therefore, even if the special password is complicated as described above, it can be said that there is no inconvenience for the user.

<効果>   <Effect>

本実施例のクライアントサーバシステムにより、特殊パスワードの漏洩や偶然の一致の可能性をなくし、特殊パスワードを利用した旧装置から新装置への乗換えの仕組みを安全に構築することが可能となる。   With the client server system of this embodiment, it is possible to eliminate the possibility of special password leakage or coincidence, and to safely construct a mechanism for switching from the old device to the new device using the special password.

実施例1のクライアントサーバシステムの機能ブロックの一例を示す図The figure which shows an example of the functional block of the client server system of Example 1. FIG. 実施例1のクライアントサーバシステムの機能ブロックの一例を示す図The figure which shows an example of the functional block of the client server system of Example 1. FIG. 実施例1のクライアントサーバシステムにおける処理実行要領の一例を示す図The figure which shows an example of the process execution point in the client server system of Example 1. 実施例1のクライアントサーバシステムのシステム構成の一例を示す図The figure which shows an example of the system configuration | structure of the client server system of Example 1. FIG. 実施例1のクライアントサーバシステムのシステム構成の一例を示す図The figure which shows an example of the system configuration | structure of the client server system of Example 1. FIG. 実施例1のクライアントサーバシステムにおける処理の流れの一例を示す図The figure which shows an example of the flow of a process in the client server system of Example 1. 実施例2のクライアントサーバシステムの機能ブロックの一例を示す図The figure which shows an example of the functional block of the client server system of Example 2. 実施例3のクライアントサーバシステムの機能ブロックの一例を示す図The figure which shows an example of the functional block of the client server system of Example 3. 実施例4のクライアントサーバシステムの機能ブロックの一例を示す図The figure which shows an example of the functional block of the client server system of Example 4. 実施例5のクライアントサーバシステムの機能ブロックの一例を示す図The figure which shows an example of the functional block of the client server system of Example 5.

符号の説明Explanation of symbols

0100 クライアントサーバシステム
0110 クライアント装置
0111 特殊パスワード取得部
0112 特殊パスワード送信部
0120 サーバ装置
0121 特殊パスワード受信部
0122 サービス提供部
0100 Client server system 0110 Client device 0111 Special password acquisition unit 0112 Special password transmission unit 0120 Server device 0121 Special password reception unit 0122 Service provision unit

Claims (11)

サーバ装置と、
自身をユニークに識別する機器識別情報及びパスワードによる認証を受けることで、この機器識別情報に関連付けられた個人情報に基づくサービスの提供を、前記サーバ装置から受ける複数のクライアント装置と、
からなるクライアントサーバシステムであって、
前記クライアント装置は、
前記サービスとしてサーバ装置から特殊パスワードを取得する特殊パスワード取得部と、
前記取得した特殊パスワードを送信するための特殊パスワード送信部と、を有し、
前記サーバ装置は、
クライアント装置から特殊パスワードを受信するための特殊パスワード受信部と、
前記特殊パスワードを受信した場合に、前記機器識別情報による認証をすることなく前記個人情報に基づくサービスを提供するためのサービス提供部と、
を有するクライアントサーバシステム。
A server device;
A plurality of client devices that receive provision of services based on personal information associated with the device identification information by receiving authentication using device identification information and a password that uniquely identifies the device; and
A client-server system comprising:
The client device is
A special password acquisition unit that acquires a special password from the server device as the service;
A special password transmission unit for transmitting the acquired special password,
The server device
A special password receiver for receiving a special password from the client device;
A service providing unit for providing a service based on the personal information without authentication by the device identification information when the special password is received;
A client-server system.
前記サーバ装置のサービス提供部が提供する特殊パスワードを利用したサービスは、
すでに機器識別情報と関連付けられている個人情報を、新たな機器識別情報と関連付けるサービスである請求項1に記載のクライアントサーバシステム。
The service using the special password provided by the service providing unit of the server device is:
The client server system according to claim 1, which is a service for associating personal information already associated with device identification information with new device identification information.
前記クライアント装置の特殊パスワード送信部は、特殊パスワードと関連付けて自身をユニークに識別する機器識別情報を送信する請求項1又は2に記載のクライアントサーバシステム。   The client server system according to claim 1, wherein the special password transmission unit of the client device transmits device identification information that uniquely identifies itself in association with the special password. 前記サーバ装置のサービス提供部が提供する特殊パスワードを利用したサービスは、
すでに機器識別情報と関連付けられている個人情報を、前記特殊パスワードと関連付けて受信した機器識別情報と関連付けるサービスである請求項3に記載のクライアントサーバシステム。
The service using the special password provided by the service providing unit of the server device is:
4. The client server system according to claim 3, wherein the client server system is a service for associating personal information already associated with device identification information with device identification information received in association with the special password.
前記サービスには、すでに機器識別情報と関連付けられている個人情報を消去するサービスを含む請求項2又は4に記載のクライアントサーバシステム。   5. The client server system according to claim 2, wherein the service includes a service for deleting personal information already associated with the device identification information. 前記特殊パスワードの桁数は、前記パスワードの桁数よりも大きい請求項1から5のいずれか一に記載のクライアントサーバシステム。   6. The client server system according to claim 1, wherein the number of digits of the special password is larger than the number of digits of the password. サーバ装置と、自身をユニークに識別する機器識別情報及びパスワードによる認証を受けることでこの機器識別情報に関連付けられた個人情報に基づくサービスの提供を、前記サーバ装置から受ける複数のクライアント装置とからなるクライアントサーバシステムを利用したクライアントサービス方法であって、
前記サーバ装置から送付された特殊パスワードを前記クライアント装置にて取得する特殊パスワード取得ステップと、
前記特殊パスワード取得ステップにて取得された前記特殊パスワードを前記クライアント装置から前記サーバ装置に送信し、前記サーバ装置において前記特殊パスワードを受信する特殊パスワード送受信ステップと、
前記特殊パスワード送受信ステップにおいて前記特殊パスワードを受信した場合に、前記機器識別情報による認証をすることなく、この機器識別情報に関連付けられた個人情報に基づくサービスを提供するサービス提供ステップと、
を有するクライアントサービス方法。
A server device and a plurality of client devices that receive service identification based on personal information associated with the device identification information by receiving authentication with device identification information and a password uniquely identifying the server device. A client service method using a client server system,
A special password acquisition step of acquiring the special password sent from the server device in the client device;
A special password transmission / reception step of transmitting the special password acquired in the special password acquisition step from the client device to the server device, and receiving the special password in the server device;
A service providing step of providing a service based on personal information associated with the device identification information without authenticating with the device identification information when the special password is received in the special password transmission and reception step;
A client service method comprising:
前記サービス提供ステップにおいて提供されるサービスは、すでに機器識別情報と関連付けられている個人情報を、新たな機器識別情報と関連付けるサービスである請求項7に記載のクライアントサービス方法。   8. The client service method according to claim 7, wherein the service provided in the service providing step is a service for associating personal information already associated with device identification information with new device identification information. 前記特殊パスワード送受信ステップにおいて、クライアントサーバシステムは、前記クライアント装置から特殊パスワードと関連付けて自身をユニークに識別する機器識別情報を送信する請求項7又は8に記載のクライアントサービス方法。   The client service method according to claim 7 or 8, wherein, in the special password transmission / reception step, the client server system transmits device identification information uniquely identifying itself in association with the special password from the client device. 前記サービス提供ステップにおいて提供される特殊パスワードを利用したサービスは、すでに機器識別情報と関連付けられている個人情報を、前記特殊パスワードと関連付けて受信した機器識別情報と関連付けるサービスである請求項9に記載のクライアントサーバシステム。   10. The service using the special password provided in the service providing step is a service that associates personal information already associated with the device identification information with the device identification information received in association with the special password. Client server system. 前記サービスには、すでに機器識別情報と関連付けられている個人情報を消去するサービスを含む請求項8又は10に記載のクライアントサービス方法。   11. The client service method according to claim 8, wherein the service includes a service for deleting personal information already associated with device identification information.
JP2005185797A 2005-06-24 2005-06-24 Client server system and service method using the same Pending JP2007004642A (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2005185797A JP2007004642A (en) 2005-06-24 2005-06-24 Client server system and service method using the same
PCT/JP2006/302130 WO2006137189A1 (en) 2005-06-24 2006-02-08 Client server system and service method using the system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005185797A JP2007004642A (en) 2005-06-24 2005-06-24 Client server system and service method using the same

Publications (1)

Publication Number Publication Date
JP2007004642A true JP2007004642A (en) 2007-01-11

Family

ID=37570226

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005185797A Pending JP2007004642A (en) 2005-06-24 2005-06-24 Client server system and service method using the same

Country Status (2)

Country Link
JP (1) JP2007004642A (en)
WO (1) WO2006137189A1 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010072923A (en) * 2008-09-18 2010-04-02 Hitachi Software Eng Co Ltd License authentication system
US9077778B2 (en) 2011-08-23 2015-07-07 Panasonic Intellectual Property Management Co., Ltd. Telecommunications system with server securing storage for a device
JP2018063593A (en) * 2016-10-13 2018-04-19 コニカミノルタ株式会社 Information processing system, information processing apparatus, and control program for information processing apparatus

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106331370B (en) * 2016-09-14 2019-02-05 Oppo广东移动通信有限公司 A data transmission method and terminal device
CN106453845B (en) * 2016-09-14 2019-08-20 广东欧珀移动通信有限公司 Data transmission method and equipment
CN106331372B (en) * 2016-09-14 2018-01-23 广东欧珀移动通信有限公司 Data transmission method and mobile terminal

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000078280A (en) * 1998-09-02 2000-03-14 Toyota Motor Corp Terminal device authentication device
JP2002369249A (en) * 2001-06-05 2002-12-20 Matsushita Electric Ind Co Ltd Communications system
JP2004240637A (en) * 2003-02-05 2004-08-26 Toukei Computer Co Ltd Password authentication system

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010072923A (en) * 2008-09-18 2010-04-02 Hitachi Software Eng Co Ltd License authentication system
US9077778B2 (en) 2011-08-23 2015-07-07 Panasonic Intellectual Property Management Co., Ltd. Telecommunications system with server securing storage for a device
JP2018063593A (en) * 2016-10-13 2018-04-19 コニカミノルタ株式会社 Information processing system, information processing apparatus, and control program for information processing apparatus

Also Published As

Publication number Publication date
WO2006137189A1 (en) 2006-12-28

Similar Documents

Publication Publication Date Title
CN103647646B (en) Non-repudiation for digital content delivery
CN100422988C (en) A User-Centric Context-Aware Transition Model
US20050165698A1 (en) User authentication method and system using user&#39;s e-mail address and hardware information
US20090165107A1 (en) Identification managment system for electronic device authentication
JP2006508426A (en) How to link devices
EP3180899A1 (en) Data security system and method
HK1243815A1 (en) A method and system for authenticating a user with serivce providers using a universal one time password
JP4996085B2 (en) Service providing apparatus and program
JP5037720B1 (en) Portable information terminal that can communicate with IC chip
JP7470159B2 (en) System and method for managing user registrations based on integrated authentication between systems
JP5073866B1 (en) Portable information terminal that can communicate with IC chip
KR100324248B1 (en) System and method for internet certificating client using finger pattern
JPWO2010050406A1 (en) Service provision system
JP2007004642A (en) Client server system and service method using the same
JP2010066917A (en) Personal identification system and personal identification method
KR20020044296A (en) Internet Service System And Method Using Integration Management Of Personal Information
JP3917128B2 (en) Information processing method, information processing system, program, and recording medium
JP3904533B2 (en) Login management system and method
JP4300778B2 (en) Personal authentication system, server device, personal authentication method, program, and recording medium.
JP2005065035A (en) Agent authentication system using IC card
JP7658098B2 (en) Personal information management device, program, and personal information management system
JP2006309355A (en) Service system and operation method of server device of the system
JP5220909B2 (en) Emergency ATM transfer support system and method for corporate internet banking users
JP5818635B2 (en) Login authentication system and method
JP2008217712A (en) Mail server access method and e-mail system