[go: up one dir, main page]

JP2010205055A - Data providing device, operation device, data processing device, operation system, control method of data providing device, control method of operation device, control method of data processing device, control program, and computer-readable recording medium recording the control program - Google Patents

Data providing device, operation device, data processing device, operation system, control method of data providing device, control method of operation device, control method of data processing device, control program, and computer-readable recording medium recording the control program Download PDF

Info

Publication number
JP2010205055A
JP2010205055A JP2009050909A JP2009050909A JP2010205055A JP 2010205055 A JP2010205055 A JP 2010205055A JP 2009050909 A JP2009050909 A JP 2009050909A JP 2009050909 A JP2009050909 A JP 2009050909A JP 2010205055 A JP2010205055 A JP 2010205055A
Authority
JP
Japan
Prior art keywords
information
authentication
data
processing
authentication information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
JP2009050909A
Other languages
Japanese (ja)
Other versions
JP2010205055A5 (en
Inventor
Mitsunori Nojima
光典 野島
Masaki Takeuchi
正樹 竹内
Taichiro Morishita
太一郎 森下
Yohei Iwami
洋平 岩見
Akira Toshima
朗 戸嶋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sharp Corp
Original Assignee
Sharp Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sharp Corp filed Critical Sharp Corp
Priority to JP2009050909A priority Critical patent/JP2010205055A/en
Priority to PCT/JP2009/059147 priority patent/WO2009145079A1/en
Priority to CN200980119731.5A priority patent/CN102047264B/en
Priority to US12/994,620 priority patent/US8365248B2/en
Publication of JP2010205055A publication Critical patent/JP2010205055A/en
Publication of JP2010205055A5 publication Critical patent/JP2010205055A5/ja
Ceased legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To perform authentication without impairing the convenience for a user while securing security. <P>SOLUTION: A service providing device 400 includes: a user identification information generation processing unit 441 which generates user identification information for use in authentication processing performed at the time of access from a display processing device 200; an image data generation processing unit 436 which generates image data including the generated user identification information and transmits the generated image data to an operation device 300; and a log-in request reception processing unit 442 which receives a pair of the user identification information included in the generated image data and a terminal ID of the display processing device 200 from the display processing device 200, and uses the received pair of the user identification information and the terminal ID to perform authentication processing. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、操作装置がデータ処理装置を操作するための操作データを提供するデータ提供装置、操作データに従って処理を実行するデータ処理装置、データ処理装置に操作データを送信する操作装置等に関するものである。   The present invention relates to a data providing device that provides operation data for an operation device to operate a data processing device, a data processing device that executes processing according to the operation data, an operation device that transmits operation data to the data processing device, and the like. is there.

近年、IrSS(登録商標)(以下、IrSSと表記)などの高速赤外線通信プロトコルに対応した携帯機器(携帯電話機やデジタルカメラなど)が普及しており、上記携帯機器が取り込んだ画像データを、上記携帯機器から、家庭内の各種AV機器(テレビ、HDDレコーダなど)などの操作対象装置に、近距離無線通信により直接送信することが可能になっている。これにより、例えば、携帯機器を操作して、HDDレコーダに画像データを記憶させたり、テレビに画像データを表示させたりすることができる。   In recent years, portable devices (such as mobile phones and digital cameras) that support high-speed infrared communication protocols such as IrSS (registered trademark) (hereinafter referred to as IrSS) have become widespread, and image data captured by the portable devices can be stored in the above-described manner. It is possible to directly transmit from a portable device to an operation target device such as various AV devices in the home (such as a TV and an HDD recorder) by short-range wireless communication. Thereby, for example, the portable device can be operated to store the image data in the HDD recorder, or to display the image data on the television.

また、最近では、さらに、JPEG(Joint Photographic Experts Group)形式などの画像データに含まれるEXIF領域に、操作対象装置を操作するための命令情報を格納することができ、上記画像データを、各操作対象装置を操作するための操作データとして用いることができるようになっている。そのため、携帯機器などの操作装置から各操作対象装置に対して上記操作データを送信することにより、操作装置を各操作対象装置のリモコンとして利用することが可能となる。   In addition, recently, it is possible to store command information for operating the operation target device in an EXIF area included in image data such as JPEG (Joint Photographic Experts Group) format. It can be used as operation data for operating the target device. Therefore, by transmitting the operation data to each operation target device from an operation device such as a portable device, the operation device can be used as a remote controller for each operation target device.

例えば、URL(Uniform Resource Locator)と、当該URLで指定されるWebサイトにアクセスする旨の命令との組を上記命令情報としてEXIF領域に格納している操作データを、ユーザが携帯機器からテレビに対して送信したとする。この場合、上記操作データを受信したテレビは、上記命令情報にしたがって、URLで指定されたWebサイトなどのコンテンツを表示する。このように、ユーザが、携帯機器から操作データをテレビに送信することにより、テレビに所望のコンテンツを表示させることが簡単に行なえるようになるため、操作性および利便性の高い操作システムを実現することが可能となる。   For example, the operation data stored in the EXIF area as the command information is a set of a URL (Uniform Resource Locator) and a command for accessing the Web site specified by the URL. Suppose that it was sent to In this case, the television that has received the operation data displays content such as a Web site specified by the URL in accordance with the command information. In this way, the user can easily display desired content on the TV by transmitting operation data from the mobile device to the TV, thus realizing an operation system with high operability and convenience. It becomes possible to do.

上記操作システムにおいて、所定の権限が与えられたユーザのみが、コンテンツを閲覧可能にするというユースケースが想定される。この場合、権限が与えられたユーザであることを認証するために、例えばログイン画面にて、ユーザIDおよびパスワードなどの認証に必要な情報をユーザ入力させることが一般に行われている。   In the operation system described above, a use case is assumed in which only a user who is given a predetermined authority can view content. In this case, in order to authenticate that the user is an authorized user, it is generally performed that a user inputs information necessary for authentication such as a user ID and a password on a login screen, for example.

例えば、特許文献1には、携帯電話で録画機器を遠隔操作することにより、録画機器がネットワークを介して様々なサービスを利用できるシステムが開示されているが、このシステムでは、携帯電話をユーザ認証の際に用いることにより、サービスの利用に制限を設けることが可能となっている。より詳細には、携帯電話での認証が成功すると、携帯電話にユーザアカウントが供給される。そして、ユーザは、そのユーザアカウントを録画機器に録画機器のリモコンを用いて登録することで、録画機器にてサービスを利用することが可能になる。   For example, Patent Document 1 discloses a system in which a recording device can use various services via a network by remotely operating the recording device with a mobile phone. In this system, the mobile phone is authenticated by a user. By using this service, it is possible to limit the use of the service. More specifically, when the authentication with the mobile phone is successful, the user account is supplied to the mobile phone. The user can use the service on the recording device by registering the user account in the recording device using the remote controller of the recording device.

また、サーバ装置にて端末装置の認証を行なう技術が、特許文献2に開示されている。具体的には、端末装置において通信網を用いたネットワークサービスを利用可能とするために、(1)上記通信網とは異なる通信網を介して、サーバ装置からセキュリティ情報を携帯型電子機器に送信し、(2)端末装置から要求があった場合に、携帯型電子機器から端末装置に、セキュリティ情報を、近距離無線通信で送信し、(3)端末装置から送信されたセキュリティ情報を用いて、サーバ装置にて認証を行うという技術が開示されている。さらに、特許文献2には、端末装置からサーバ装置に、端末装置の識別情報を送信し、サーバ装置にて端末装置がサービスを利用可能か否かを判断することによって、ネットワークサービスが利用可能な端末装置にのみセキュリティ情報を送信することが開示されている。また、端末装置においてネットワークサービスが利用可能となる毎に、新たなセキュリティ情報を生成し、携帯型電子機器に送信することにより、セキュリティ情報の漏洩による被害の拡大を防ぐことが開示されている。   Further, Patent Document 2 discloses a technique for authenticating a terminal device with a server device. Specifically, in order to make it possible to use a network service using a communication network in the terminal device, (1) the security information is transmitted from the server device to the portable electronic device via a communication network different from the communication network. (2) When there is a request from the terminal device, the security information is transmitted from the portable electronic device to the terminal device by short-range wireless communication. (3) Using the security information transmitted from the terminal device. A technique of performing authentication by a server device is disclosed. Further, Patent Document 2 discloses that a network service can be used by transmitting terminal device identification information from the terminal device to the server device and determining whether the terminal device can use the service at the server device. It is disclosed that security information is transmitted only to a terminal device. Further, it is disclosed that new security information is generated and transmitted to a portable electronic device each time a network service becomes available in a terminal device, thereby preventing the damage caused by the leakage of the security information.

特開2005−202536号公報(公開日:2005年7月28日)JP 2005-202536 A (publication date: July 28, 2005) 特開2004−086544号公報(公開日:2004年3月18日)JP 2004-086544 A (publication date: March 18, 2004)

上記操作システムのユースケースに特許文献1の技術を適用しようとすると、以下の問題が生じる。   When the technique of Patent Document 1 is applied to the use case of the operation system, the following problem occurs.

上述のユースケースでは、携帯電話から操作データを受信したテレビは、コンテンツを表示する前に、ユーザの権限を確認するためのログイン画面などを表示し、ユーザIDおよびパスワードの入力を受け付ける動作に遷移することになる。この時点では、ユーザは所望のコンテンツを閲覧することはできない。特許文献1の技術によれば、ユーザは、コンテンツを閲覧するために、携帯電話に供給されたアカウントやパスワードなどを、テレビのリモコンを用いて手動で登録しなければならない。   In the above use case, the TV that has received the operation data from the mobile phone displays a login screen for confirming the authority of the user and displays the user ID and password before displaying the content. Will do. At this point, the user cannot browse the desired content. According to the technique of Patent Document 1, a user must manually register an account, a password, and the like supplied to a mobile phone using a television remote controller in order to view content.

つまり、ユーザは、アクセス制限されたコンテンツをテレビで閲覧する場合には、携帯電話を用いて操作データをテレビに送信し、その後、携帯電話をテレビのリモコンとして使用し、アカウント(パスワード)登録するという、煩雑な操作を強いられることとなるという問題があった。また、アカウントは、記号(文字や数字)の羅列であり、ユーザが認識しにくいため、入力間違いや認識間違いが発生する。そして、その度に、アカウントを再度入力する必要が生じるため、ユーザは煩雑な操作を強いられることとなる。このことは、携帯機器から操作データを送信するだけで簡単に操作対象装置を遠隔操作できるという、上記操作システムの本来の利点(利便性)が損なわれることにもなる。   In other words, when viewing content with restricted access on the TV, the user transmits operation data to the TV using a mobile phone, and then uses the mobile phone as a TV remote control to register an account (password). There is a problem that it is forced to perform complicated operations. An account is an enumeration of symbols (letters and numbers), and it is difficult for the user to recognize, so an input error or a recognition error occurs. Each time, it becomes necessary to input the account again, and the user is forced to perform complicated operations. This also impairs the original advantage (convenience) of the operation system, in which the operation target device can be easily operated remotely simply by transmitting operation data from the portable device.

また、特許文献1の技術では、ユーザアカウントがそのまま携帯電話に供給され、携帯電話の表示部に表示されるため、ユーザアカウントが通信路上で安全に送信されている状態にあるとは言えない。   In the technique of Patent Document 1, since the user account is supplied to the mobile phone as it is and displayed on the display unit of the mobile phone, it cannot be said that the user account is in a state of being securely transmitted on the communication path.

また、上記操作システムのユースケースに特許文献2の技術を適用しようとすると、以下の問題が生じる。   Further, when the technique of Patent Document 2 is applied to a use case of the operation system, the following problem occurs.

特許文献2の技術によれば、予め、携帯型電子機器である携帯電話で受信したセキュリティ情報を端末装置に送信して認証を行なうが、セキュリティ情報は記号(文字や数字)の羅列であるため、セキュリティ情報が複数ある場合、複数のセキュリティ情報のそれぞれが、どのサービスに対応するものであるのか、また、どのアカウントに対応するものであるかについて、ユーザが視認することが難しく、その結果、上記操作システムの本来の利点(利便性)が損なわれることになる。   According to the technique of Patent Document 2, security information received by a mobile phone, which is a portable electronic device, is transmitted to a terminal device in advance for authentication, but the security information is a list of symbols (characters and numbers). , When there are multiple security information, it is difficult for the user to see which service each security information corresponds to, and which account it corresponds to, The original advantage (convenience) of the operation system is impaired.

また、セキュリティ情報を携帯型電子機器から端末装置に送信するには、端末装置から要求を行い、携帯型電子機器から端末装置に送信を行う必要があり、IrSSなどの片方向通信の受信機能のみを備えたAV機器では利用できない。また、セキュリティ情報の送信を許可する端末装置の識別を、携帯型電子機器で行なうため、予め端末装置を携帯型電子機器へ登録する必要があり、ユーザは煩雑な操作を強いられることとなる。   In addition, in order to transmit security information from a portable electronic device to a terminal device, it is necessary to make a request from the terminal device and to transmit from the portable electronic device to the terminal device, and only a one-way communication reception function such as IrSS Cannot be used with AV equipment equipped with Further, since the terminal device that permits transmission of security information is identified by the portable electronic device, it is necessary to register the terminal device in the portable electronic device in advance, and the user is forced to perform complicated operations.

本発明は、上記の問題点に鑑みてなされたものであり、その目的は、ユーザの利便性を損なうことなく、かつ、セキュリティを確保して、システムへの認証を行なうことを可能とする、データ提供装置、操作装置、データ処理装置、操作システム等を提供することにある。   The present invention has been made in view of the above-mentioned problems, and its purpose is to enable authentication to the system while ensuring security without impairing user convenience. The object is to provide a data providing device, an operation device, a data processing device, an operation system, and the like.

上記課題を解決するために、本発明に係るデータ提供装置は、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置に、上記操作データを送信する操作装置に対して、上記操作データを提供するデータ提供装置であって、上記データ処理装置からアクセスされた際に自装置にて行なう認証処理で用いる認証情報を、上記操作装置毎に生成する認証情報生成手段と、上記認証情報生成手段が生成した認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを生成する操作データ生成手段と、上記操作データ生成手段が生成した上記操作データを、上記操作装置に送信する操作データ送信手段と、上記データ処理装置から、上記操作データに含まれる上記認証情報、および、上記データ処理装置を識別可能な第1装置情報を受信する認証情報/装置情報受信手段と、上記認証情報/装置情報受信手段が受信した上記認証情報および上記第1装置情報の組を用いて上記認証処理を行なう認証情報/装置情報検査手段とを備えることを特徴としている。   In order to solve the above-described problem, a data providing apparatus according to the present invention provides an operation apparatus that transmits the operation data to a data processing apparatus that executes a process according to operation data including process designation information that designates a process to be executed. On the other hand, it is a data providing device that provides the operation data, and an authentication information generating unit that generates authentication information for use in authentication processing performed by the device itself when accessed from the data processing device. And the operation data generating means for generating the operation data including the authentication information generated by the authentication information generating means and including the process specifying information specifying the authentication process, and the operation data generated by the operation data generating means From the data processing unit, the authentication information included in the operation data, and The authentication information / device information receiving means for receiving the first device information that can identify the data processing device, and the authentication information / device information receiving means received by the authentication information / device information receiving means It is characterized by comprising authentication information / device information inspection means for performing authentication processing.

また、本発明に係るデータ提供装置の制御方法は、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置に、上記操作データを送信する操作装置に対して、上記操作データを提供するデータ提供装置の制御方法であって、上記データ処理装置からアクセスされた際に自装置にて行なう認証処理で用いる認証情報を、上記操作装置毎に生成する認証情報生成ステップと、上記認証情報生成ステップにて生成した認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを生成する操作データ生成ステップと、上記操作データ生成ステップにて生成した上記操作データを、上記操作装置に送信する操作データ送信ステップと、上記データ処理装置から、上記操作データに含まれる上記認証情報、および、上記データ処理装置を識別可能な第1装置情報を受信する認証情報/装置情報受信ステップと、上記認証情報/装置情報受信ステップにて受信した上記認証情報および上記第1装置情報の組を用いて上記認証処理を行なう認証情報/装置情報検査ステップとを含むことを特徴としている。   In addition, the control method of the data providing apparatus according to the present invention provides a data processing apparatus that executes processing according to operation data including process designation information that designates a process to be executed, to the operation apparatus that transmits the operation data. A method for controlling the data providing device for providing the operation data, wherein the authentication information generating step generates authentication information for use in authentication processing performed by the device itself when accessed from the data processing device. Including the authentication information generated in the authentication information generation step, the operation data generation step for generating the operation data including the process specification information specifying the authentication process, and the operation data generation step The operation data is included in the operation data from the operation data transmitting step for transmitting operation data to the operation device and the data processing device. Authentication information / device information receiving step for receiving the authentication information and first device information capable of identifying the data processing device, and the authentication information and the first device received in the authentication information / device information receiving step And an authentication information / device information inspection step for performing the above-described authentication processing using a set of information.

上記の構成によれば、上記認証情報を操作装置毎に生成することができる。また、上記生成した認証情報を含み、上記認証処理を指定した処理指定情報を含む操作データを生成することができる。また、該生成した操作データを操作装置に送信することができる。また、データ処理装置から、操作データに含まれる認証情報および第1装置情報を受信することができる。また、該受信した認証情報および第1装置情報の組を用いて認証処理を行なうことができる。   According to said structure, the said authentication information can be produced | generated for every operating device. Further, it is possible to generate operation data including the generated authentication information and including process specifying information specifying the authentication process. The generated operation data can be transmitted to the operation device. Also, authentication information and first device information included in the operation data can be received from the data processing device. Also, authentication processing can be performed using the received set of authentication information and first device information.

よって、上記生成された操作データを受信した操作装置が、該受信した操作データを上記データ処理装置に送信すると、当該操作データを受信したデータ処理装置は、当該操作データに含まれる認証情報およびデータ処理装置の第1装置情報を用いて、データ提供装置に、認証処理を行わせることができる。そのため、データ処理装置を操作する操作装置のユーザは、認証情報を直接入力する必要がなく、上記生成された操作データをデータ処理装置に送信するという簡易な操作を行なうだけで、データ提供装置での認証が可能となる。   Therefore, when the operating device that has received the generated operation data transmits the received operation data to the data processing device, the data processing device that has received the operation data receives the authentication information and data included in the operation data. Using the first device information of the processing device, the data providing device can be made to perform an authentication process. Therefore, the user of the operating device that operates the data processing device does not need to input the authentication information directly, and simply performs a simple operation of transmitting the generated operation data to the data processing device. Authentication is possible.

さらに、上記認証処理を行なうにあたり、データ処理装置の第1装置情報を用いることができるので、不正なデータ処理装置から認証情報が送信されることを防止することができ、セキュリティの向上を図ることができる。   Furthermore, since the first device information of the data processing device can be used in performing the authentication processing, it is possible to prevent authentication information from being transmitted from an unauthorized data processing device, and to improve security. Can do.

したがって、ユーザの利便性を損なうことなく、かつ、所定のセキュリティレベルを確保した状態で、データ提供装置へアクセスする際の認証を行なうことができるという効果を奏する。   Therefore, there is an effect that it is possible to perform authentication when accessing the data providing apparatus without impairing the convenience of the user and maintaining a predetermined security level.

さらに、本発明に係るデータ提供装置は、上記認証情報生成手段が生成した上記認証情報と、上記第1装置情報とを対応付けて自装置の認証情報/装置情報記憶部に格納する認証情報/装置情報格納手段をさらに備え、上記認証情報/装置情報検査手段は、上記認証情報/装置情報受信手段が受信した上記認証情報および上記第1装置情報の組と、上記認証情報/装置情報記憶部に記憶された上記認証情報および上記第1装置情報の組とが一致するか否かを調べることによって上記認証処理を行なう構成であってもよい。   Furthermore, the data providing apparatus according to the present invention associates the authentication information generated by the authentication information generating means with the first apparatus information and stores the authentication information / apparatus information storage unit in the authentication information / apparatus information storage unit of the own apparatus. The authentication information / device information inspecting means further includes a device information storage means, wherein the authentication information / device information receiving means receives the authentication information / device information receiving means, and the authentication information / device information storage unit. The authentication processing may be performed by checking whether or not the authentication information stored in FIG. 2 matches the first device information set.

上記の構成によれば、受信した認証情報および第1装置情報の組と、認証情報/装置情報記憶部に記憶された認証情報および第1装置情報の組とが一致するか否かを調べることによって認証処理を行なうことができる。   According to said structure, it is investigated whether the set of the received authentication information and 1st apparatus information and the set of the authentication information and 1st apparatus information memorize | stored in the authentication information / apparatus information storage part correspond. The authentication process can be performed by.

よって、受信した認証情報が、予め記憶されたものと一致するか否かを調べることにより、正しい認証情報を用いてアクセスされているか否かを調べることができるとともに、受信した第1装置情報が、予め記憶されたものと一致するか否かを調べることにより、データ処理装置の端末認証が行えるので、不正なデータ処理装置からのアクセスを防止することができ、セキュリティの向上を図ることができる。   Therefore, by checking whether or not the received authentication information matches that stored in advance, it is possible to check whether or not access is made using correct authentication information, and the received first device information is Since it is possible to perform terminal authentication of the data processing device by checking whether or not it matches what is stored in advance, access from an unauthorized data processing device can be prevented, and security can be improved. .

したがって、所定のセキュリティレベルを確保した状態で、データ提供装置へアクセスする際の認証を行なうことができるという効果を奏する。   Therefore, it is possible to perform authentication when accessing the data providing apparatus in a state where a predetermined security level is secured.

さらに、本発明に係るデータ提供装置は、上記認証情報生成手段は、上記認証情報として電子署名を生成するものであって、上記認証情報/装置情報検査手段は、上記認証情報/装置情報受信手段が受信した上記認証情報としての上記電子署名の正当性を検証するとともに、上記認証情報/装置情報受信手段が受信した上記第1装置情報と、自装置に予め記憶されている第1装置情報とが一致するか否かを調べることによって上記認証処理を行なう構成であってもよい。   Further, in the data providing apparatus according to the present invention, the authentication information generating means generates an electronic signature as the authentication information, and the authentication information / apparatus information checking means is the authentication information / apparatus information receiving means. Verifies the validity of the electronic signature as the authentication information received by the user, and the first device information received by the authentication information / device information receiving means, and the first device information stored in advance in the own device, The authentication processing may be performed by checking whether or not the two match.

上記の構成によれば、受信した認証情報としての電子署名の正当性を検証することができ、また、受信した第1装置情報と認証情報/装置情報記憶部に記憶された第1装置情報の組とが一致するか否かを調べることによって認証処理を行なうことができる。   According to the above configuration, the validity of the electronic signature as the received authentication information can be verified, and the received first device information and the first device information stored in the authentication information / device information storage unit can be verified. Authentication processing can be performed by checking whether or not the set matches.

よって、受信した認証情報がとしての電子署名の正当性を検証することにより、正当な電子書名を有するデータ処理装置からアクセスされているか否かを調べることができるとともに、受信した第1装置情報が、予め記憶されたものと一致するか否かを調べることにより、データ処理装置の端末認証が行えるので、不正なデータ処理装置からのアクセスを防止することができ、セキュリティの向上を図ることができる。   Therefore, by verifying the validity of the electronic signature as the received authentication information, it is possible to check whether or not the data processing apparatus has a valid electronic book name, and the received first apparatus information is Since it is possible to perform terminal authentication of the data processing device by checking whether or not it matches what is stored in advance, access from an unauthorized data processing device can be prevented, and security can be improved. .

したがって、所定のセキュリティレベルを確保した状態で、データ提供装置へアクセスする際の認証を行なうことができるという効果を奏する。   Therefore, it is possible to perform authentication when accessing the data providing apparatus in a state where a predetermined security level is secured.

さらに、本発明に係るデータ提供装置は、上記操作装置を識別可能な第2装置情報を予め記憶する第2装置情報記憶部と、上記操作装置から、上記認証情報を生成する要求、および、上記第2装置情報を受信する認証情報生成要求受信手段と、上記認証情報生成手段は、上記認証情報生成要求受信手段が受信した上記第2装置情報と、上記第2装置情報記憶部に記憶された上記第2装置情報とが一致するか否かを調べ、上記認証情報生成要求受信手段が受信した上記第2装置情報と、上記第2装置情報記憶部に記憶された上記第2装置情報とが一致した場合、上記認証情報を生成する構成であってもよい。   Furthermore, the data providing device according to the present invention includes a second device information storage unit that stores in advance second device information that can identify the operating device, a request for generating the authentication information from the operating device, and the above Authentication information generation request receiving means for receiving second device information, and the authentication information generating means are stored in the second device information received by the authentication information generation request receiving means and in the second device information storage unit. It is checked whether or not the second device information matches, and the second device information received by the authentication information generation request receiving means and the second device information stored in the second device information storage unit are If they match, the authentication information may be generated.

上記の構成によれば、操作装置から、認証情報を生成する要求、および、第2装置情報を受信することができる。また、受信した第2装置情報と、第2装置情報記憶部に記憶された第2装置情報とが一致するか否かを調べ、一致した場合、認証情報を生成することができる。   According to said structure, the request | requirement which produces | generates authentication information and 2nd apparatus information can be received from an operating device. In addition, it is checked whether or not the received second device information matches the second device information stored in the second device information storage unit. If they match, authentication information can be generated.

よって、操作装置からの要求に応じて、認証情報を含む操作データを生成する際、操作装置の端末認証が行えるので、不正な操作装置からの認証情報の要求を防止することができ、セキュリティの向上を図ることができる。   Therefore, when generating operation data including authentication information in response to a request from the operation device, terminal authentication of the operation device can be performed, so that it is possible to prevent an authentication information request from an unauthorized operation device. Improvements can be made.

したがって、所定のセキュリティレベルを確保した状態で、操作データを操作装置に提供することができるという効果を奏する。   Therefore, there is an effect that operation data can be provided to the operation device in a state where a predetermined security level is ensured.

さらに、本発明に係るデータ提供装置は、上記第1装置情報を予め記憶する第1装置情報記憶部と、上記データ処理装置から、上記認証情報を生成する要求、および、上記第1装置情報を受信する認証情報生成要求受信手段と、上記認証情報生成手段は、上記認証情報生成要求受信手段が受信した上記第1装置情報と、上記第1装置情報記憶部に記憶された上記第1装置情報とが一致するか否かを調べ、上記認証情報生成要求受信手段が受信した上記第1装置情報と、上記第1装置情報記憶部に記憶された上記第1装置情報とが一致した場合、上記認証情報を生成する構成であってもよい。   Furthermore, the data providing device according to the present invention includes a first device information storage unit that stores the first device information in advance, a request for generating the authentication information from the data processing device, and the first device information. The received authentication information generation request receiving means, the authentication information generating means, the first device information received by the authentication information generation request receiving means, and the first device information stored in the first device information storage unit. If the first device information received by the authentication information generation request receiving means matches the first device information stored in the first device information storage unit, It may be configured to generate authentication information.

上記の構成によれば、データ処理装置から、認証情報を生成する要求、および、第1装置情報を受信することができる。また、受信した第1装置情報と、第1装置情報記憶部に記憶された第1装置情報とが一致するか否かを調べ、一致した場合、認証情報を生成することができる。   According to said structure, the request | requirement which produces | generates authentication information and 1st apparatus information can be received from a data processor. Moreover, it is investigated whether the received 1st apparatus information and the 1st apparatus information memorize | stored in the 1st apparatus information storage part correspond, and authentication information can be produced | generated when it corresponds.

よって、データ処理装置からの要求に応じて、認証情報を含む操作データを生成する際、データ処理装置の端末認証が行えるので、不正なデータ処理装置からの認証情報の要求を防止することができ、セキュリティの向上を図ることができる。   Therefore, when operation data including authentication information is generated in response to a request from the data processing device, terminal authentication of the data processing device can be performed, so that an unauthorized request for authentication information from the data processing device can be prevented. , Security can be improved.

したがって、所定のセキュリティレベルを確保した状態で、操作データを操作装置に提供することができるという効果を奏する。   Therefore, there is an effect that operation data can be provided to the operation device in a state where a predetermined security level is ensured.

さらに、本発明に係るデータ提供装置は、上記操作データは、上記操作装置がユーザに提示可能なデータであってもよい。   Furthermore, in the data providing apparatus according to the present invention, the operation data may be data that the operation apparatus can present to a user.

上記構成によれば、さらに、操作データは、操作装置がユーザに提示可能なデータであってもよい。例えば、操作データは、処理指定情報に指定される処理の概要が示された画像データなどであり、操作装置の表示部にて当該画像データを表示することによりユーザに提示可能であってもよい。   According to the above configuration, the operation data may be data that can be presented to the user by the operation device. For example, the operation data is image data indicating an outline of the process specified in the process specifying information, and may be presented to the user by displaying the image data on the display unit of the operation device. .

よって、ユーザは、操作装置にて操作データを視認しながら(例えば、処理の概要を見ながら)、データ提供装置へアクセスする際の認証を行なうことができる。   Therefore, the user can perform authentication when accessing the data providing apparatus while visually confirming the operation data on the operation apparatus (for example, while viewing the outline of the process).

したがって、操作データを送信することによってどのような処理が行なわれるかをユーザに視認させることが可能となり、ユーザの利便性がさらに向上するという効果を奏する。   Therefore, it becomes possible for the user to visually recognize what kind of processing is performed by transmitting the operation data, and the convenience of the user is further improved.

また、上記課題を解決するために、本発明に係る操作装置は、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置からアクセスされた際に行なう認証処理で用いる認証情報を、外部装置からの要求に応じて生成するデータ提供装置から提供された上記操作データを、上記データ処理装置に送信する操作装置であって、上記データ提供装置から、上記認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを受信する操作データ受信手段と、上記操作データ受信手段が受信した上記操作データを、上記データ処理装置に送信する操作データ送信手段とを備えることを特徴としている。   Further, in order to solve the above-described problem, the operating device according to the present invention is an authentication process performed when accessed from a data processing device that executes processing according to operation data including processing specifying information that specifies processing to be executed. An operation device for transmitting the operation data provided from a data providing device that generates authentication information to be used in response to a request from an external device to the data processing device, wherein the authentication information is received from the data providing device. Operation data receiving means for receiving the operation data including the process specifying information specifying the authentication process, and operation data transmitting means for transmitting the operation data received by the operation data receiving means to the data processing device It is characterized by comprising.

また、本発明に係る操作装置の制御方法は、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置からアクセスされた際に行なう認証処理で用いる認証情報を、外部装置からの要求に応じて生成するデータ提供装置から提供された上記操作データを、上記データ処理装置に送信する操作装置の制御方法であって、上記データ提供装置から、上記生成された認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを受信する操作データ受信ステップと、上記操作データ受信ステップにて受信した上記操作データを、上記データ処理装置に送信する操作データ送信ステップとを含むことを特徴としている。   In addition, the control method of the operating device according to the present invention includes authentication information used in authentication processing performed when accessed from a data processing device that executes processing according to operation data including processing specifying information that specifies processing to be executed. An operation device control method for transmitting the operation data provided from a data providing device generated in response to a request from an external device to the data processing device, the authentication information generated from the data providing device. Operation data receiving step for receiving the operation data including the process specifying information specifying the authentication process, and the operation data for transmitting the operation data received in the operation data receiving step to the data processing device A transmission step.

上記の構成によれば、さらに、外部装置からの要求に応じて認証情報を生成するデータ提供装置から、該生成された認証情報を含み、認証処理を指定した処理指定情報を含む操作データを受信することができる。また、該受信した操作データをデータ処理装置に送信することができる。   According to the above configuration, the operation data including the generated authentication information and the process specifying information specifying the authentication process is received from the data providing apparatus that generates the authentication information in response to a request from the external apparatus. can do. Further, the received operation data can be transmitted to the data processing device.

よって、上記受信した操作データをデータ処理装置に送信すると、当該操作データを受信したデータ処理装置は、当該操作データに含まれる認証情報を用いて、データ提供装置に認証処理を行わせることができる。そのため、データ処理装置を操作する操作装置のユーザは、認証情報を直接入力する必要がなく、上記生成された操作データをデータ処理装置に送信するという簡易な操作を行なうだけでよい。   Therefore, when the received operation data is transmitted to the data processing device, the data processing device that has received the operation data can cause the data providing device to perform authentication processing using the authentication information included in the operation data. . Therefore, the user of the operating device that operates the data processing device does not need to input authentication information directly, and only needs to perform a simple operation of transmitting the generated operation data to the data processing device.

したがって、ユーザの利便性を損なうことなく、データ提供装置へアクセスする際の認証を行なうことができるという効果を奏する。   Therefore, it is possible to perform authentication when accessing the data providing apparatus without impairing the convenience of the user.

さらに、本発明に係る操作装置は、上記データ提供装置に上記認証情報を要求する認証情報要求手段をさらに備えてもよい。   Furthermore, the operating device according to the present invention may further include authentication information requesting means for requesting the authentication information from the data providing device.

上記の構成によれば、さらに、データ提供装置に認証情報を要求することができる。   According to said structure, authentication information can be further requested | required of a data provision apparatus.

よって、データ提供装置は、操作装置からの要求に応じて生成した認証情報を含み、認証処理を指定した処理指定情報を含む操作データを生成し、操作装置は、データ提供装置にて生成された操作データを受信することができる。そのため、操作装置のユーザは、データ処理装置からデータ提供装置へアクセスする前に、認証処理を指定した処理指定情報を含む操作データを、データ提供装置から予め取得しておくことができる。そして、データ処理装置からデータ提供装置へアクセスする際は、上記予め取得した操作データをデータ処理装置に送信するという簡易な操作を行なうだけで、データ提供装置での認証を行なうことができる。   Therefore, the data providing device generates the operation data including the authentication information generated in response to the request from the operation device and including the processing designation information specifying the authentication process, and the operation device is generated by the data providing device. Operation data can be received. Therefore, the user of the operating device can acquire in advance operation data including processing designation information specifying the authentication processing from the data providing device before accessing the data providing device from the data processing device. When accessing the data providing apparatus from the data processing apparatus, authentication by the data providing apparatus can be performed only by performing a simple operation of transmitting the operation data acquired in advance to the data processing apparatus.

したがって、ユーザの利便性を損なうことなく、データ提供装置へアクセスする際の認証を行なうことができるという効果を奏する。また、予め操作データを取得しておくことができるため、認証が必要であると通知されてから操作データを取得するよりも、認証に要する時間を短くすることができるという効果を奏する。   Therefore, it is possible to perform authentication when accessing the data providing apparatus without impairing the convenience of the user. Further, since the operation data can be acquired in advance, the time required for the authentication can be shortened compared to the case where the operation data is acquired after the notification that the authentication is necessary.

さらに、本発明に係る操作装置は、上記認証情報要求手段は、自装置を識別可能な装置情報を送信してもよい。   Furthermore, in the operating device according to the present invention, the authentication information requesting unit may transmit device information that can identify the device itself.

上記構成によれば、さらに、認証情報を要求することに加えて、自装置を識別可能な装置情報をデータ提供装置に送信することができる。   According to the above configuration, in addition to requesting authentication information, device information that can identify the device itself can be transmitted to the data providing device.

よって、データ提供装置にて、操作装置の装置情報を用いて、認証情報を要求した操作装置の認証が行なうことが可能となる。   Therefore, the data providing device can authenticate the operating device that requested the authentication information using the device information of the operating device.

したがって、データ提供装置にて、認証情報を含む操作データを生成するにあたり、認証情報を要求した操作装置の端末認証が可能となる。当該端末認証を行なう場合、不正な操作装置からの認証情報の要求を防止することができ、セキュリティをさらに向上させることができるという効果を奏する。   Therefore, when the operation data including the authentication information is generated in the data providing apparatus, the terminal authentication of the operation apparatus that has requested the authentication information can be performed. When the terminal authentication is performed, an authentication information request from an unauthorized operating device can be prevented, and the security can be further improved.

さらに、本発明に係る操作装置は、上記操作データは、自装置がユーザに提示可能なデータであって、上記操作データ受信手段が受信した上記操作データを表示する表示部をさらに備えていてもよい。   Furthermore, the operation device according to the present invention may further include a display unit that displays the operation data received by the operation data receiving unit, wherein the operation data is data that the device itself can present to the user. Good.

上記の構成によれば、さらに、操作データは、操作装置がユーザに提示可能なデータであってもよい。例えば、操作データは、処理指定情報に指定される処理の概要が示された画像データなどであり、操作装置の表示部にて当該画像データを表示することによりユーザに提示可能であってもよい。   According to the above configuration, the operation data may be data that can be presented to the user by the operation device. For example, the operation data is image data indicating an outline of the process specified in the process specifying information, and may be presented to the user by displaying the image data on the display unit of the operation device. .

よって、ユーザは、操作装置の表示部にて操作データを視認しながら(処理の概要を見ながら)、データ提供装置へアクセスする際の認証を行なうことができる。   Therefore, the user can perform authentication when accessing the data providing apparatus while visually recognizing the operation data on the display unit of the operation apparatus (while viewing the processing outline).

したがって、操作データを送信することによってどのような処理が行なわれるかをユーザに視認させることが可能となり、ユーザの利便性がさらに向上するという効果を奏する。   Therefore, it becomes possible for the user to visually recognize what kind of processing is performed by transmitting the operation data, and the convenience of the user is further improved.

また、上記課題を解決するために、本発明に係るデータ処理装置は、外部装置からアクセスされた際に行なう認証処理で用いる認証情報を生成するデータ提供装置から操作装置に提供された、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置であって、上記認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを、上記操作装置から受信する操作データ受信手段と、上記操作データ受信手段が受信した上記操作データから上記認証情報を抽出する認証情報抽出手段と、上記認証情報抽出手段が抽出した上記認証情報、および、自装置を識別可能な装置情報を、上記データ提供装置に送信する認証情報/装置情報送信手段とを備えることを特徴としている。   In order to solve the above problems, a data processing apparatus according to the present invention executes an operation provided from a data providing apparatus that generates authentication information used in an authentication process performed when accessed from an external apparatus to an operating apparatus. A data processing apparatus that executes a process according to operation data including process specifying information that specifies a process to be performed, the operation data including the authentication information and including the process specifying information that specifies the authentication process. The operation data receiving means received from the operation data receiving means, the authentication information extracting means for extracting the authentication information from the operation data received by the operation data receiving means, the authentication information extracted by the authentication information extracting means, and the own device It is characterized by comprising authentication information / device information transmitting means for transmitting identifiable device information to the data providing device.

また、本発明に係るデータ処理装置の制御方法は、外部装置からアクセスされた際に行なう認証処理で用いる認証情報を生成するデータ提供装置から操作装置に提供された、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置の制御方法であって、上記認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを、上記操作装置から受信する操作データ受信ステップと、上記操作データ受信ステップにて受信した上記操作データから上記認証情報を抽出する認証情報抽出ステップと、上記認証情報抽出ステップにて抽出した上記認証情報、および、自装置を識別可能な装置情報を、上記データ提供装置に送信する認証情報/装置情報送信ステップとを含むことを特徴としている。   Also, the data processing device control method according to the present invention specifies the processing to be executed provided from the data providing device that generates the authentication information used in the authentication processing performed when accessed from the external device to the operating device. A method of controlling a data processing device that executes processing according to operation data including processing designation information, wherein the operation data including the authentication information and including the processing designation information specifying the authentication processing is received from the operating device. An operation data receiving step, an authentication information extracting step for extracting the authentication information from the operation data received in the operation data receiving step, the authentication information extracted in the authentication information extracting step, and the own device. An authentication information / device information transmission step of transmitting identifiable device information to the data providing device. There.

上記の構成によれば、認証情報を含み、認証処理を指定した処理指定情報を含む操作データを、操作装置から受信することができる。また、該受信した操作データから認証情報を抽出することができる。また、該抽出した認証情報、および、自装置を識別可能な装置情報を、データ提供装置に送信することができる。   According to the above configuration, it is possible to receive operation data including the authentication information and including the process specifying information specifying the authentication process from the operating device. Further, authentication information can be extracted from the received operation data. Further, the extracted authentication information and device information that can identify the device itself can be transmitted to the data providing device.

よって、操作装置から操作データを受信したデータ処理装置は、当該操作データに含まれる認証情報をデータ提供装置に送信することによって、データ提供装置に認証処理を行わせることができる。そのため、データ処理装置を操作する操作装置のユーザは、認証情報を直接入力する必要がなく、上記生成された操作データをデータ処理装置に送信するという簡易な操作を行なうだけで、データ提供装置での認証が可能となる。   Therefore, the data processing device that has received the operation data from the operation device can cause the data providing device to perform authentication processing by transmitting the authentication information included in the operation data to the data providing device. Therefore, the user of the operating device that operates the data processing device does not need to input the authentication information directly, and simply performs a simple operation of transmitting the generated operation data to the data processing device. Authentication is possible.

さらに、データ処理装置の装置情報をデータ提供装置に送信するので、データ提供装置にて上記認証処理を行なうにあたり、認証情報を送信したデータ処理装置の端末認証が可能となる。当該端末認証を行なう場合、不正なデータ処理装置からの認証情報の送信を防止することができ、セキュリティを向上させることができるという効果を奏する。   Furthermore, since the device information of the data processing device is transmitted to the data providing device, it is possible to authenticate the terminal of the data processing device that has transmitted the authentication information when performing the authentication process in the data providing device. When the terminal authentication is performed, it is possible to prevent transmission of authentication information from an unauthorized data processing apparatus, and to improve the security.

したがって、ユーザの利便性を損なうことなく、かつ、所定のセキュリティレベルを確保した状態で、データ提供装置へアクセスする際の認証を行なうことができるという効果を奏する。   Therefore, there is an effect that it is possible to perform authentication when accessing the data providing apparatus without impairing the convenience of the user and maintaining a predetermined security level.

また、本発明に係るデータ処理装置は、上記データ提供装置に上記認証情報を要求するとともに、自装置を識別可能な装置情報を上記データ提供装置に送信する認証情報要求手段をさらに備えていてもよい。   The data processing apparatus according to the present invention may further include authentication information requesting means for requesting the authentication information to the data providing apparatus and transmitting apparatus information capable of identifying the own apparatus to the data providing apparatus. Good.

上記の構成によれば、さらに、データ提供装置に認証情報を要求するとともに、自装置を識別可能な装置情報をデータ提供装置に送信することができる。   According to said structure, while requesting | requiring authentication information from a data provision apparatus, the apparatus information which can identify an own apparatus can be transmitted to a data provision apparatus.

よって、データ提供装置が、外部装置からの要求に応じて認証情報を生成する構成である場合、データ処理装置からの要求に応じてデータ提供装置に認証情報を生成させることができる。さらに、データ処理装置の装置情報をデータ提供装置に送信するので、データ提供装置では、データ処理装置の装置情報を用いて端末認証を行なうことが可能となる。当該端末認証を行なう場合、不正なデータ処理装置が認証情報を要求することを防止することができ、セキュリティの向上を図ることができる。   Therefore, when the data providing apparatus is configured to generate authentication information in response to a request from an external apparatus, the data providing apparatus can generate authentication information in response to a request from the data processing apparatus. Furthermore, since the device information of the data processing device is transmitted to the data providing device, the data providing device can perform terminal authentication using the device information of the data processing device. When the terminal authentication is performed, it is possible to prevent an unauthorized data processing apparatus from requesting authentication information, and security can be improved.

したがって、所定のセキュリティレベルを確保した状態で、操作データをデータ提供装置に生成させることができるという効果を奏する。   Therefore, there is an effect that the operation data can be generated by the data providing apparatus while a predetermined security level is secured.

また、本発明に係る操作システムは、上記データ提供装置と、上記操作装置と、上記データ処理装置とを備えることを特徴としている。   An operation system according to the present invention includes the data providing device, the operation device, and the data processing device.

上記の構成によれば、(1)データ提供装置が、認証情報を生成するとともに、該生成した認証情報を含み、上記認証処理を指定した処理指定情報を含む操作データを生成して、操作装置に送信する。そして、(2)操作装置が、操作データを受信し、該受信した操作データをデータ処理装置に送信すると、(3)データ処理装置が、操作データを受信し、該受信した操作データから認証情報を抽出するとともに、該抽出した認証情報および第1装置情報を、データ提供装置に送信する。   According to the above configuration, (1) the data providing device generates authentication information, generates operation data that includes the generated authentication information and includes processing designation information that specifies the authentication processing, and Send to. (2) When the operation device receives the operation data and transmits the received operation data to the data processing device, (3) the data processing device receives the operation data, and authentication information is received from the received operation data. And the extracted authentication information and first device information are transmitted to the data providing device.

よって、上記操作システムによれば、データ提供装置が生成した操作データを受信した操作装置が、該受信した操作データを上記データ処理装置に送信すると、当該操作データを受信したデータ処理装置は、当該操作データに含まれる認証情報およびデータ処理装置の第1装置情報を用いて、データ提供装置に、認証処理を行わせることができる。そのため、データ処理装置を操作する操作装置のユーザは、認証情報を直接入力する必要がなく、上記生成された操作データをデータ処理装置に送信するという簡易な操作を行なうだけで、データ提供装置での認証が可能となる。   Therefore, according to the operation system, when the operation device that has received the operation data generated by the data providing device transmits the received operation data to the data processing device, the data processing device that has received the operation data Using the authentication information included in the operation data and the first device information of the data processing device, the data providing device can be made to perform the authentication processing. Therefore, the user of the operating device that operates the data processing device does not need to input the authentication information directly, and simply performs a simple operation of transmitting the generated operation data to the data processing device. Authentication is possible.

さらに、上記認証処理を行なうにあたり、データ処理装置の第1装置情報を用いることができるので、不正なデータ処理装置から認証情報が送信されることを防止することができ、セキュリティの向上を図ることができる。   Furthermore, since the first device information of the data processing device can be used in performing the authentication processing, it is possible to prevent authentication information from being transmitted from an unauthorized data processing device, and to improve security. Can do.

したがって、上記操作システムによれば、ユーザの利便性を損なうことなく、かつ、所定のセキュリティレベルを確保した状態で、データ提供装置へアクセスする際の認証を行なうことができるという効果を奏する。   Therefore, according to the above operating system, there is an effect that it is possible to perform authentication when accessing the data providing apparatus without impairing the convenience of the user and in a state where a predetermined security level is secured.

なお、上記データ提供装置、上記操作装置、および上記データ処理装置は、コンピュータによって実現してもよく、この場合には、コンピュータを上記各手段として動作させることにより上記データ提供装置、上記操作装置、および上記データ処理装置をコンピュータにて実現させる上記データ提供装置、上記操作装置、および上記データ処理装置の制御プログラム、およびそれを記録したコンピュータ読み取り可能な記録媒体も、本発明の範疇に入る。   The data providing device, the operating device, and the data processing device may be realized by a computer. In this case, the data providing device, the operating device, In addition, the data providing device, the operation device, the control program for the data processing device, and the computer-readable recording medium on which the data processing device is implemented so that the data processing device is realized by a computer fall within the scope of the present invention.

以上のように、本発明に係るデータ提供装置は、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置に、上記操作データを送信する操作装置に対して、上記操作データを提供するデータ提供装置であって、上記データ処理装置からアクセスされた際に自装置にて行なう認証処理で用いる認証情報を、上記操作装置毎に生成する認証情報生成手段と、上記認証情報生成手段が生成した認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを生成する操作データ生成手段と、上記操作データ生成手段が生成した上記操作データを、上記操作装置に送信する操作データ送信手段と、上記データ処理装置から、上記操作データに含まれる上記認証情報、および、上記データ処理装置を識別可能な第1装置情報を受信する認証情報/装置情報受信手段と、上記認証情報/装置情報受信手段が受信した上記認証情報および上記第1装置情報の組を用いて上記認証処理を行なう認証情報/装置情報検査手段とを備えている。   As described above, the data providing device according to the present invention provides the operation device that transmits the operation data to the data processing device that executes the process according to the operation data including the process specifying information that specifies the process to be executed. A data providing device for providing the operation data, the authentication information generating means for generating authentication information for use in the authentication processing performed by the device itself when accessed from the data processing device; The operation data generating means for generating the operation data including the authentication information generated by the authentication information generating means and including the process specifying information specifying the authentication process, and the operation data generated by the operation data generating means The operation data transmitting means for transmitting to the operation device, and the authentication information included in the operation data and the data processing from the data processing device. Authentication information / device information receiving means for receiving first device information capable of identifying a device, and the authentication processing using the set of authentication information and first device information received by the authentication information / device information receiving means. Authentication information / apparatus information inspection means to perform.

また、本発明に係るデータ提供装置の制御方法は、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置に、上記操作データを送信する操作装置に対して、上記操作データを提供するデータ提供装置の制御方法であって、上記データ処理装置からアクセスされた際に自装置にて行なう認証処理で用いる認証情報を、上記操作装置毎に生成する認証情報生成ステップと、上記認証情報生成ステップにて生成した認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを生成する操作データ生成ステップと、上記操作データ生成ステップにて生成した上記操作データを、上記操作装置に送信する操作データ送信ステップと、上記データ処理装置から、上記操作データに含まれる上記認証情報、および、上記データ処理装置を識別可能な第1装置情報を受信する認証情報/装置情報受信ステップと、上記認証情報/装置情報受信ステップにて受信した上記認証情報および上記第1装置情報の組を用いて上記認証処理を行なう認証情報/装置情報検査ステップとを含んでいる。   In addition, the control method of the data providing apparatus according to the present invention provides a data processing apparatus that executes processing according to operation data including process designation information that designates a process to be executed, to the operation apparatus that transmits the operation data. A method for controlling the data providing device for providing the operation data, wherein the authentication information generating step generates authentication information for use in authentication processing performed by the device itself when accessed from the data processing device. Including the authentication information generated in the authentication information generation step, the operation data generation step for generating the operation data including the process specification information specifying the authentication process, and the operation data generation step The operation data is included in the operation data from the operation data transmitting step for transmitting operation data to the operation device and the data processing device. Authentication information / device information receiving step for receiving the authentication information and first device information capable of identifying the data processing device, and the authentication information and the first device received in the authentication information / device information receiving step An authentication information / device information inspection step for performing the above-described authentication processing using a set of information.

よって、上記生成された操作データを受信した操作装置が、該受信した操作データを上記データ処理装置に送信すると、当該操作データを受信したデータ処理装置は、当該操作データに含まれる認証情報およびデータ処理装置の第1装置情報を用いて、データ提供装置に、認証処理を行わせることができる。そのため、データ処理装置を操作する操作装置のユーザは、認証情報を直接入力する必要がなく、上記生成された操作データをデータ処理装置に送信するという簡易な操作を行なうだけで、データ提供装置での認証が可能となる。   Therefore, when the operating device that has received the generated operation data transmits the received operation data to the data processing device, the data processing device that has received the operation data receives the authentication information and data included in the operation data. Using the first device information of the processing device, the data providing device can be made to perform an authentication process. Therefore, the user of the operating device that operates the data processing device does not need to input the authentication information directly, and simply performs a simple operation of transmitting the generated operation data to the data processing device. Authentication is possible.

さらに、上記認証処理を行なうにあたり、データ処理装置の第1装置情報を用いることができるので、不正なデータ処理装置から認証情報が送信されることを防止することができ、セキュリティの向上を図ることができる。   Furthermore, since the first device information of the data processing device can be used in performing the authentication processing, it is possible to prevent authentication information from being transmitted from an unauthorized data processing device, and to improve security. Can do.

したがって、ユーザの利便性を損なうことなく、かつ、所定のセキュリティレベルを確保した状態で、データ提供装置へアクセスする際の認証を行なうことができるという効果を奏する。   Therefore, there is an effect that it is possible to perform authentication when accessing the data providing apparatus without impairing the convenience of the user and maintaining a predetermined security level.

また、本発明に係る操作装置は、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置からアクセスされた際に行なう認証処理で用いる認証情報を、外部装置からの要求に応じて生成するデータ提供装置から提供された上記操作データを、上記データ処理装置に送信する操作装置であって、上記データ提供装置から、上記認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを受信する操作データ受信手段と、上記操作データ受信手段が受信した上記操作データを、上記データ処理装置に送信する操作データ送信手段とを備えている。   The operating device according to the present invention also provides authentication information used in an authentication process that is performed when accessed from a data processing device that executes processing according to operation data including processing specifying information that specifies processing to be executed from an external device. An operation device that transmits the operation data provided from the data providing device generated in response to the request to the data processing device, including the authentication information and specifying the authentication processing from the data providing device. Operation data receiving means for receiving the operation data including the process designation information, and operation data transmission means for transmitting the operation data received by the operation data receiving means to the data processing device.

また、本発明に係る操作装置の制御方法は、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置からアクセスされた際に行なう認証処理で用いる認証情報を、外部装置からの要求に応じて生成するデータ提供装置から提供された上記操作データを、上記データ処理装置に送信する操作装置の制御方法であって、上記データ提供装置から、上記生成された認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを受信する操作データ受信ステップと、上記操作データ受信ステップにて受信した上記操作データを、上記データ処理装置に送信する操作データ送信ステップとを含んでいる。   In addition, the control method of the operating device according to the present invention includes authentication information used in authentication processing performed when accessed from a data processing device that executes processing according to operation data including processing specifying information that specifies processing to be executed. An operation device control method for transmitting the operation data provided from a data providing device generated in response to a request from an external device to the data processing device, the authentication information generated from the data providing device. Operation data receiving step for receiving the operation data including the process specifying information specifying the authentication process, and the operation data for transmitting the operation data received in the operation data receiving step to the data processing device A transmission step.

よって、上記受信した操作データをデータ処理装置に送信すると、当該操作データを受信したデータ処理装置は、当該操作データに含まれる認証情報を用いて、データ提供装置に認証処理を行わせることができる。そのため、データ処理装置を操作する操作装置のユーザは、認証情報を直接入力する必要がなく、上記生成された操作データをデータ処理装置に送信するという簡易な操作を行なうだけでよい。   Therefore, when the received operation data is transmitted to the data processing device, the data processing device that has received the operation data can cause the data providing device to perform authentication processing using the authentication information included in the operation data. . Therefore, the user of the operating device that operates the data processing device does not need to input authentication information directly, and only needs to perform a simple operation of transmitting the generated operation data to the data processing device.

したがって、ユーザの利便性を損なうことなく、データ提供装置へアクセスする際の認証を行なうことができるという効果を奏する。   Therefore, it is possible to perform authentication when accessing the data providing apparatus without impairing the convenience of the user.

また、本発明に係るデータ処理装置は、外部装置からアクセスされた際に行なう認証処理で用いる認証情報を生成するデータ提供装置から操作装置に提供された、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置であって、上記認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを、上記操作装置から受信する操作データ受信手段と、上記操作データ受信手段が受信した上記操作データから上記認証情報を抽出する認証情報抽出手段と、上記認証情報抽出手段が抽出した上記認証情報、および、自装置を識別可能な装置情報を、上記データ提供装置に送信する認証情報/装置情報送信手段とを備えている。   Further, the data processing apparatus according to the present invention provides process designation information that designates a process to be executed provided from the data providing apparatus that generates authentication information to be used in an authentication process performed when accessed from an external apparatus to the operating device. An operation data receiving means for receiving the operation data including the authentication information and including the process designation information designating the authentication process from the operation device. The authentication information extracting means for extracting the authentication information from the operation data received by the operation data receiving means, the authentication information extracted by the authentication information extracting means, and device information that can identify the device itself, Authentication information / device information transmitting means for transmitting to the data providing device.

また、本発明に係るデータ処理装置の制御方法は、外部装置からアクセスされた際に行なう認証処理で用いる認証情報を生成するデータ提供装置から操作装置に提供された、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置の制御方法であって、上記認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを、上記操作装置から受信する操作データ受信ステップと、上記操作データ受信ステップにて受信した上記操作データから上記認証情報を抽出する認証情報抽出ステップと、上記認証情報抽出ステップにて抽出した上記認証情報、および、自装置を識別可能な装置情報を、上記データ提供装置に送信する認証情報/装置情報送信ステップとを含んでいる。   Also, the data processing device control method according to the present invention specifies the processing to be executed provided from the data providing device that generates the authentication information used in the authentication processing performed when accessed from the external device to the operating device. A method of controlling a data processing device that executes processing according to operation data including processing designation information, wherein the operation data including the authentication information and including the processing designation information specifying the authentication processing is received from the operating device. An operation data receiving step, an authentication information extracting step for extracting the authentication information from the operation data received in the operation data receiving step, the authentication information extracted in the authentication information extracting step, and the own device. An authentication information / device information transmission step of transmitting identifiable device information to the data providing device.

よって、操作装置から操作データを受信したデータ処理装置は、当該操作データに含まれる認証情報をデータ提供装置に送信することによって、データ提供装置に認証処理を行わせることができる。そのため、データ処理装置を操作する操作装置のユーザは、認証情報を直接入力する必要がなく、上記生成された操作データをデータ処理装置に送信するという簡易な操作を行なうだけで、データ提供装置での認証が可能となる。   Therefore, the data processing device that has received the operation data from the operation device can cause the data providing device to perform authentication processing by transmitting the authentication information included in the operation data to the data providing device. Therefore, the user of the operating device that operates the data processing device does not need to input the authentication information directly, and simply performs a simple operation of transmitting the generated operation data to the data processing device. Authentication is possible.

さらに、データ処理装置の装置情報をデータ提供装置に送信するので、データ提供装置にて上記認証処理を行なうにあたり、認証情報を送信したデータ処理装置の端末認証が可能となる。当該端末認証を行なう場合、不正なデータ処理装置からの認証情報の送信を防止することができ、セキュリティを向上させることができるという効果を奏する。   Furthermore, since the device information of the data processing device is transmitted to the data providing device, it is possible to authenticate the terminal of the data processing device that has transmitted the authentication information when performing the authentication process in the data providing device. When the terminal authentication is performed, it is possible to prevent transmission of authentication information from an unauthorized data processing apparatus, and to improve the security.

したがって、ユーザの利便性を損なうことなく、かつ、所定のセキュリティレベルを確保した状態で、データ提供装置へアクセスする際の認証を行なうことができるという効果を奏する。   Therefore, there is an effect that it is possible to perform authentication when accessing the data providing apparatus without impairing the convenience of the user and maintaining a predetermined security level.

本発明の一実施形態に係る操作システムに含まれる、操作装置、表示処理装置、及びサービス提供装置の要部構成を示すブロック図である。It is a block diagram which shows the principal part structure of the operating device, the display processing apparatus, and service provision apparatus which are included in the operating system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作システムの概要構成を示すブロック図である。1 is a block diagram illustrating a schematic configuration of an operation system according to an embodiment of the present invention. 本発明の一実施形態に係る操作システムで扱われる操作用画像データのデータ構造の概略を示した模式図である。It is the schematic diagram which showed the outline of the data structure of the image data for operation handled with the operation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作システムで扱われる操作用画像データのデータ構造の概略を示した模式図である。It is the schematic diagram which showed the outline of the data structure of the image data for operation handled with the operation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作システムで扱われる操作用画像データのデータ構造の概略を示した模式図である。It is the schematic diagram which showed the outline of the data structure of the image data for operation handled with the operation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作システムで扱われる操作用画像データのデータ構造の概略を示した模式図である。It is the schematic diagram which showed the outline of the data structure of the image data for operation handled with the operation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作システムで扱われる操作用画像データのデータ構造の概略を示した模式図である。It is the schematic diagram which showed the outline of the data structure of the image data for operation handled with the operation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作システムを構成する各装置の要部構成を示すブロック図である。It is a block diagram which shows the principal part structure of each apparatus which comprises the operation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作システムにおいて、サービス提供装置のWebサイトにアクセスする処理の流れを示す図である。It is a figure which shows the flow of a process which accesses the Web site of a service provision apparatus in the operation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作システムにおいて、サービス提供装置から取得した画像データを表示処理装置に送信することによって、Webサイトにおける認証(ログイン)を行なう処理の流れを示す図である。It is a figure which shows the flow of a process which performs the authentication (login) in a website by transmitting the image data acquired from the service provision apparatus to a display processing apparatus in the operation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作システムにおいて、サービス提供装置から取得した画像データを表示処理装置に送信することによって、Webサイトへのアクセスと同時に認証(ログイン)を行なう処理の流れを示す図である。In the operation system which concerns on one Embodiment of this invention, it is a figure which shows the flow of a process which authenticates (logs in) simultaneously with access to a Web site by transmitting the image data acquired from the service provision apparatus to a display processing apparatus. is there. 本発明の一実施形態に係る操作システムにおいて、サービス提供装置から取得した画像データを表示処理装置に送信することによって、コンテンツの購入処理に際して必要となる認証(購入)を行なう処理の流れを示す図である。The figure which shows the flow of a process which performs the authentication (purchase) required in the purchasing process of a content by transmitting the image data acquired from the service provision apparatus to a display processing apparatus in the operation system which concerns on one Embodiment of this invention. It is. 本発明の一実施形態に係る操作システムにおいて、操作装置がサービス提供装置から予め取得した画像データを表示処理装置に送信することによって、Webサイトにおける認証(ログイン)を行なう処理の流れを示す図である。In the operation system which concerns on one Embodiment of this invention, the figure which shows the flow of a process which performs authentication (login) in a website by transmitting the image data which the operation apparatus acquired beforehand from the service provision apparatus to a display processing apparatus. is there. 本発明の一実施形態に係る操作システムにおいて、表示処理装置からの要求に基づいて、操作装置がサービス提供装置から取得した画像データを、表示処理装置に送信することによって、Webサイトにおける認証(ログイン)を行なう処理の流れを示す図である。In the operation system according to an embodiment of the present invention, based on a request from the display processing device, the operation device transmits the image data acquired from the service providing device to the display processing device, thereby authenticating the website (login). It is a figure which shows the flow of the process which performs). 本発明の一実施形態に係る操作システムに含まれる、操作装置、表示処理装置、及びサービス提供装置の要部構成を示すブロック図である。It is a block diagram which shows the principal part structure of the operating device, the display processing apparatus, and service provision apparatus which are included in the operating system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作システムにおいて、認証が不要なWebサイトにアクセスする際の、各装置における処理を示すフローチャートである。5 is a flowchart illustrating processing in each device when accessing a Web site that does not require authentication in the operation system according to the embodiment of the present invention. 本発明の一実施形態に係る操作装置の表示部に、ユーザが選択可能なサービスの一覧をメニューとして表示した様子を示す模式図である。It is a schematic diagram which shows a mode that the list of the services which a user can select was displayed as a menu on the display part of the operating device which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作装置の表示部に、サイトアクセス用画像データに含まれる画像情報を出力した様子を示す模式図である。It is a schematic diagram which shows a mode that the image information contained in the image data for site access was output to the display part of the operating device which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作システムにおいて、認証(ログイン)が必要なWebサイトに最初にアクセスする場合における、各装置における処理を示すフローチャートである。6 is a flowchart illustrating processing in each device when the Web system that requires authentication (login) is first accessed in the operation system according to the embodiment of the present invention. 本発明の一実施形態に係る操作装置にて行われるログイン認証要求処理、および、本発明の一実施形態に係るサービス提供装置にて行われる認証用画像データ生成処理の流れを示すフローチャートである。It is a flowchart which shows the flow of the log-in authentication request process performed with the operating device which concerns on one Embodiment of this invention, and the image data generation process for authentication performed with the service provision apparatus which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作装置の表示部に、認証用画像データに含まれる画像情報を出力した様子を示す模式図である。It is a schematic diagram which shows a mode that the image information contained in the image data for authentication was output to the display part of the operating device which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作システムにおいて、認証(ログイン)が必要なWebサイトに一度ログインした後、ワンタイムパスワードによる認証が有効な期間内に再度アクセスする場合における、各装置における処理を示すフローチャートである。In the operation system according to an embodiment of the present invention, after logging in once to a website that requires authentication (login), processing in each device when accessing again within a period in which authentication with a one-time password is valid is shown. It is a flowchart. 本発明の一実施形態に係る操作システムに含まれる、操作装置、表示処理装置、及びサービス提供装置の要部構成を示すブロック図である。It is a block diagram which shows the principal part structure of the operating device, the display processing apparatus, and service provision apparatus which are included in the operating system which concerns on one Embodiment of this invention. 本発明の一実施形態に係るサービス提供装置が、認証情報付きサイトアクセス用画像データを1つ提供する場合において、Webサイトにアクセスする際の、各装置における処理を示すフローチャートである。6 is a flowchart showing processing in each device when accessing a Web site when the service providing device according to an embodiment of the present invention provides one piece of site access image data with authentication information. 本発明の一実施形態に係るサービス提供装置が、認証用画像データと、2つのサイトアクセス用画像データとを提供する場合において、Webサイトにアクセスする際の、各装置における処理を示すフローチャートである。7 is a flowchart showing processing in each device when accessing a Web site when the service providing device according to an embodiment of the present invention provides authentication image data and two site access image data. . 本発明の一実施形態に係る操作システムに含まれる、操作装置、表示処理装置、及びサービス提供装置の要部構成を示すブロック図である。It is a block diagram which shows the principal part structure of the operating device, the display processing apparatus, and service provision apparatus which are included in the operating system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作システムにおいて、操作装置から表示処理装置に画像データを送信することによって、サービス提供装置におけるコンテンツ購入時の認証を行なう際の、各装置における処理の流れを示すフローチャートである。The flowchart which shows the flow of a process in each apparatus at the time of performing the authentication at the time of the content purchase in a service provision apparatus by transmitting image data from an operation apparatus to a display processing apparatus in the operation system which concerns on one Embodiment of this invention. It is. 本発明の一実施形態に係る操作システムにおいて、ユーザ識別用画像データを取得する処理の流れを示すフローチャートである。It is a flowchart which shows the flow of a process which acquires the image data for user identification in the operation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作システムにおいて、ユーザ識別用画像データを用いて、認証(ログイン)が必要なWebサイトへアクセスする処理の流れを示すフローチャートである。6 is a flowchart showing a flow of processing for accessing a website requiring authentication (login) using image data for user identification in the operation system according to the embodiment of the present invention. 本発明の一実施形態に係る操作システムに含まれる、操作装置、表示処理装置、及びサービス提供装置の要部構成を示すブロック図である。It is a block diagram which shows the principal part structure of the operating device, the display processing apparatus, and service provision apparatus which are included in the operating system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作システムにおいて、認証用画像データを取得する処理の流れを示すフローチャートである。6 is a flowchart showing a flow of processing for acquiring authentication image data in the operation system according to the embodiment of the present invention. 本発明の一実施形態に係る操作システムにおいて、認証用画像データを用いて、認証(ログイン)が必要なWebサイトへアクセスする処理の流れを示すフローチャートである。6 is a flowchart showing a flow of processing for accessing a website requiring authentication (login) using authentication image data in the operation system according to the embodiment of the present invention. 本発明の一実施形態に係る操作装置およびサービス提供装置における、端末登録処理およびユーザ情報の登録/更新処理の流れを示すフローチャートである。It is a flowchart which shows the flow of the terminal registration process and the registration / update process of user information in the operating device and service provision apparatus which concern on one Embodiment of this invention. 本発明の一実施形態に係る操作装置の表示部に、ユーザに応じて生成した画像データを表示した様子を示す模式図である。It is a schematic diagram which shows a mode that the image data produced | generated according to the user was displayed on the display part of the operating device which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作装置の表示部に、ユーザに応じて生成した他の画像データを表示した様子を示す模式図である。It is a schematic diagram which shows a mode that the other image data produced | generated according to the user was displayed on the display part of the operating device which concerns on one Embodiment of this invention. 本発明の一実施形態に係る操作装置の表示部に、ユーザに応じて生成した他の画像データを表示した様子を示す模式図である。It is a schematic diagram which shows a mode that the other image data produced | generated according to the user was displayed on the display part of the operating device which concerns on one Embodiment of this invention.

以下に示す各実施の形態では、データ処理装置が操作装置から受信する操作データとして、画像データを例に挙げて説明する。ここで例に挙げる画像データは、JPEG形式などの一般的なフォーマットを有するものであるが、データ処理装置が実行すべき処理や処理対象となるデータを指定した処理指定情報5を内包可能なデータ構造を有しているものを想定している。各実施の形態では、処理指定情報5を内包している画像データを、特に操作用画像データ3とも称する。操作用画像データ3のデータ構造および処理指定情報5の詳細については後述する。   In the following embodiments, image data will be described as an example of operation data received by the data processing device from the operation device. The image data given as an example here has a general format such as JPEG format, but is data that can include processing specification information 5 that specifies processing to be executed by the data processing apparatus and data to be processed. It is assumed that it has a structure. In each embodiment, the image data including the processing designation information 5 is also particularly referred to as operation image data 3. Details of the data structure of the operation image data 3 and the processing designation information 5 will be described later.

また、各実施の形態に係るデータ処理装置として、操作データとしての画像データを受信し、該画像データに従って各種データを表示する表示処理装置を例に挙げて説明する。   Further, as a data processing apparatus according to each embodiment, a display processing apparatus that receives image data as operation data and displays various data according to the image data will be described as an example.

〔システムの概要構成〕
図2を参照しながら、各実施の形態に係る操作システム100の概要構成について説明する。図2は、操作システム100の概要構成を示すブロック図である。図示のように、操作システム100は、少なくとも、表示処理装置(データ処理装置)200、操作装置300、およびサービス提供装置(データ提供装置)400を備えている。操作システム100は、ユーザが、操作装置300を用いて表示処理装置200を操作することにより、サービス提供装置400にてサービスとして提供されている各種データ(Webページなどのコンテンツ)を、通信ネットワーク500を介して取得し、表示処理装置200にて閲覧等することができるシステムである。
[System overview]
A schematic configuration of the operation system 100 according to each embodiment will be described with reference to FIG. FIG. 2 is a block diagram illustrating a schematic configuration of the operation system 100. As illustrated, the operation system 100 includes at least a display processing device (data processing device) 200, an operation device 300, and a service providing device (data providing device) 400. The operation system 100 allows the user to operate the display processing device 200 using the operation device 300, and thereby transmit various data (contents such as Web pages) provided as a service by the service providing device 400 to the communication network 500. This is a system that can be obtained through the browser and viewed on the display processing device 200.

表示処理装置200は、操作システム100を利用するユーザが所有する装置であり、操作装置300から送信される画像データに従って各種処理を実行する装置である。そのために、表示処理装置200は、操作装置300から送信される画像データを受信することができる。そして、該受信した画像データが処理指定情報5を含む場合、表示処理装置200は、該受信した画像データに含まれる処理指定情報5を抽出し、該抽出した処理指定情報5に応じた処理を実行することができる(例えば、Webサイトへのアクセスなど)。   The display processing device 200 is a device owned by a user who uses the operation system 100 and is a device that executes various processes according to image data transmitted from the operation device 300. Therefore, the display processing device 200 can receive image data transmitted from the operation device 300. When the received image data includes the processing designation information 5, the display processing device 200 extracts the processing designation information 5 included in the received image data and performs a process according to the extracted processing designation information 5. (E.g., accessing a website).

操作装置300は、操作システム100を利用するユーザが所有する装置であって、表示処理装置200を操作するための装置である。そのため、操作装置300は、ユーザ操作などをトリガとして、表示処理装置200に画像データを送信することができる。   The operation device 300 is a device owned by a user who uses the operation system 100 and is a device for operating the display processing device 200. Therefore, the operation device 300 can transmit image data to the display processing device 200 using a user operation or the like as a trigger.

サービス提供装置400は、操作システム100を利用するユーザに各種サービスを提供するサーバ装置であり、サービス事業者などが所有する装置である。そして、表示処理装置200などからの要求に応じた各種データ(Webページなどのコンテンツ)を提供するものである。   The service providing apparatus 400 is a server apparatus that provides various services to a user who uses the operation system 100, and is an apparatus owned by a service provider. And various data (contents, such as a web page) according to the request | requirement from the display processing apparatus 200 etc. are provided.

また、サービス提供装置400は、ユーザが操作システム100へログインする際、および、サービス提供装置400で提供しているコンテンツを購入する際に行われる認証処理で用いる認証情報(ワンタイムパスワードやユーザ識別情報(ユーザIDなど))を処理指定情報5として埋め込んだ画像データを、操作装置300に提供する。これは本発明の特徴点であるため、詳細について後述する。   The service providing apparatus 400 also uses authentication information (one-time password or user identification) used in authentication processing performed when a user logs in to the operation system 100 and purchases content provided by the service providing apparatus 400. The image data in which the information (user ID or the like) is embedded as the processing designation information 5 is provided to the operation device 300. Since this is a feature of the present invention, details will be described later.

また、各実施の形態では、操作装置300として、携帯電話機を想定している。また、表示処理装置200として、テレビジョン受像機を想定している。また、サービス提供装置400として、Webページなどのコンテンツを提供するサービス提供サーバを想定している。   In each embodiment, a mobile phone is assumed as the operation device 300. In addition, a television receiver is assumed as the display processing device 200. Further, it is assumed that the service providing apparatus 400 is a service providing server that provides content such as a Web page.

そして、操作装置300は携帯電話網(3Gや3.5Gなど)や無線通信網(無線LANなど)を介して通信ネットワーク500と接続され、また、表示処理装置200およびサービス提供装置400はIP(Internet Protocol)網を介して通信ネットワーク500と接続されていることを想定している。さらに、操作装置300と表示処理装置200との間の通信は、赤外線通信(IR)、近距離無線通信(IrSSやBluetooth(登録商標)(以下、Bluetoothと表記)、無線LAN、NFC(Near Field Communication)など)、およびIP網を想定している。   The operation device 300 is connected to the communication network 500 via a mobile phone network (such as 3G or 3.5G) or a wireless communication network (such as a wireless LAN), and the display processing device 200 and the service providing device 400 are connected to the IP ( It is assumed that the communication network 500 is connected via the Internet Protocol) network. Further, communication between the operation device 300 and the display processing device 200 includes infrared communication (IR), short-range wireless communication (IrSS and Bluetooth (hereinafter referred to as Bluetooth)), wireless LAN, NFC (Near Field). Communication), etc.), and an IP network.

なお、操作装置300は表示処理装置200を操作可能な装置であればよく、上記の例に限定されない。例えば、PDA(Personal Digital Assistance)、PHS(Personal handy Phone System)、ノート型パソコン、携帯型ゲーム機等であってもよい。また、表示処理装置200は、操作装置300が送信する操作信号を受信して動作制御されるものであればよく、例えばパーソナルコンピュータ、録画装置、音楽プレーヤー等であってもよい。   The operation device 300 may be any device that can operate the display processing device 200 and is not limited to the above example. For example, it may be a PDA (Personal Digital Assistance), a PHS (Personal handy Phone System), a notebook personal computer, a portable game machine, or the like. Further, the display processing device 200 may be any device as long as it receives an operation signal transmitted from the operation device 300 and is controlled in operation, and may be a personal computer, a recording device, a music player, or the like.

また、サービス提供装置400にて提供される各種データは、テキストデータ、音声データ、画像データ、映像データ、アプリケーションまたはそれらを組み合わせたものであってもよく、また、特定のフォーマットに限定されるものではない。   The various data provided by the service providing apparatus 400 may be text data, audio data, image data, video data, an application, or a combination thereof, and is limited to a specific format. is not.

(操作用画像データ3)
図3から図7を参照しながら、操作用画像データ3のデータ構造の概略について説明する。図3から図7は、操作用画像データ3のデータ構造の概略を示した模式図である。図示のように、操作用画像データ3は、概略的に言えば、画像領域610およびEXIF領域620を含んで構成された、JPEG形式の画像データである。
(Operation image data 3)
The outline of the data structure of the operation image data 3 will be described with reference to FIGS. FIGS. 3 to 7 are schematic diagrams showing an outline of the data structure of the operation image data 3. As shown in the figure, the operation image data 3 is roughly JPEG format image data including an image area 610 and an EXIF area 620.

画像領域610は、写真などの画像情報を圧縮して格納する領域である。一方、EXIF領域620は、主に、画像領域610に格納された画像情報に関するメタ情報などを格納する領域である。EXIF領域620には、操作用画像データ3の配信サービスを行なうサービス事業者が仕様を自由に定めて利用することができるメーカノート領域621が含まれている。そして、メーカノート領域621には、1または複数の処理指定情報5を格納することができる。例えば、図3に示す例では、1つの処理指定情報5(処理指定情報5A)を格納している。また、図4に示す例では、2つの処理指定情報5(処理指定情報5Aおよび5B)を格納している。なお、メーカノート領域621内のどの領域に処理指定情報5を格納するかは、特に限定されるものではない。   The image area 610 is an area in which image information such as a photograph is compressed and stored. On the other hand, the EXIF area 620 is an area that mainly stores meta information related to image information stored in the image area 610. The EXIF area 620 includes a maker note area 621 that can be freely used by a service provider that provides the operation image data 3 distribution service. In the maker note area 621, one or a plurality of processing designation information 5 can be stored. For example, in the example shown in FIG. 3, one process designation information 5 (process designation information 5A) is stored. In the example shown in FIG. 4, two pieces of process designation information 5 (process designation information 5A and 5B) are stored. Note that the area in the maker note area 621 in which the processing designation information 5 is stored is not particularly limited.

なお、画像領域610には、メーカノート領域621に格納されている処理指定情報5により指定される処理の内容を表す画像を格納してもよい。これにより、操作装置300の表示部において操作用画像データ3を表示することにより、操作用画像データ3を表示処理装置200に送信した場合にどのような処理が実行されるのかについて、ユーザが認識しやすいようにすることができる。   The image area 610 may store an image representing the content of the process specified by the process specifying information 5 stored in the maker note area 621. As a result, by displaying the operation image data 3 on the display unit of the operation device 300, the user recognizes what processing is executed when the operation image data 3 is transmitted to the display processing device 200. Can be easy to do.

さらに、サービス事業者が操作用画像データ3をユーザに提供する場合、画像領域610に格納する画像情報を、各ユーザに共通の画像情報とするよりも、ユーザに応じた情報を含んだ画像情報としておくことにより、ユーザの操作性が向上することが期待される。ユーザに応じた情報の例としては、ユーザの名称やユーザを表す画像(アバター)であったり、ユーザがログイン可能なサービスの名称や当該サービスを識別可能なアイコンであったり、ユーザが現在可能な操作内容などが挙げられる。   Furthermore, when the service provider provides the operation image data 3 to the user, the image information including information corresponding to the user is used rather than the image information stored in the image area 610 being image information common to each user. Therefore, it is expected that the operability of the user is improved. Examples of information according to the user include the name of the user and an image (avatar) representing the user, the name of the service that the user can log in to, and an icon that can identify the service, Operation contents are listed.

(処理指定情報5)
処理指定情報5は、表示処理装置200が実行すべき処理を指定するコマンドの名称であるコマンド名6と、コマンドのパラメータや処理対象となるデータを指定するパラメータ7との組から成るものである。コマンドによっては、パラメータ7は指定されていなくてもよいし、複数のパラメータが指定されていてもよい。また、コマンド名6に代えてコマンドを識別可能なコードを用いてもよい。なお、コマンド名6およびパラメータ7は、所定のタグなどによって記述されることによって特定可能であることを想定している。
(Processing designation information 5)
The process designation information 5 is composed of a combination of a command name 6 that is a name of a command that designates a process to be executed by the display processing apparatus 200 and a parameter 7 that designates a command parameter and data to be processed. . Depending on the command, the parameter 7 may not be specified, or a plurality of parameters may be specified. Further, a code that can identify a command may be used instead of the command name 6. It is assumed that the command name 6 and the parameter 7 can be specified by being described by a predetermined tag or the like.

図3に示す操作用画像データ3の例では、処理指定情報5Aを含んでおり、処理指定情報5Aは、コマンド名6が“サイトアクセス”であり、パラメータ7が“URL:http://www.xxx.yyy”である。この処理指定情報5Aは、上記パラメータ7で指定されたURLで示されるWebサイトにアクセスしてWebページを取得することを指示するものである。図3に示す例のように、コマンド名6が“サイトアクセス”であって、パラメータ7にURLが指定されている処理指定情報を含む操作用画像データ3を、各実施の形態では特に、「サイトアクセス用画像データ3A」とも称する。   The example of the operation image data 3 shown in FIG. 3 includes processing designation information 5A. In the processing designation information 5A, the command name 6 is “site access” and the parameter 7 is “URL: http: // www. .xxx.yyy ”. The process designation information 5A is for instructing to access the website indicated by the URL designated by the parameter 7 and obtain a web page. As in the example shown in FIG. 3, the operation image data 3 including the processing designation information in which the command name 6 is “site access” and the URL is designated in the parameter 7, in each embodiment, Also referred to as “site access image data 3A”.

次に、図4に示す操作用画像データ3の例では、処理指定情報5Bを含んでおり、処理指定情報5Bは、コマンド名6が“認証”であり、パラメータ7が“PW:0123456789abcd”である。この処理指定情報5Bは、上記パラメータ7で指定されたパスワード(以下、PWとも表記)にて認証(ログイン)処理を行なうことを指示するものである。図4に示す例のように、コマンド名6が“認証”であって、パラメータ7にパスワードが指定されている処理指定情報を含む操作用画像データ3を、各実施の形態では特に、「認証用画像データ3B」とも称する。   Next, the example of the operation image data 3 shown in FIG. 4 includes processing designation information 5B. The processing designation information 5B includes a command name 6 of “authentication” and a parameter 7 of “PW: 0123456789abcd”. is there. This process designation information 5B instructs to perform an authentication (login) process with the password designated by the parameter 7 (hereinafter also referred to as PW). As in the example shown in FIG. 4, the operation image data 3 including the processing designation information in which the command name 6 is “authentication” and the password is designated in the parameter 7 is expressed as “authentication” in each embodiment. Also referred to as “image data 3B”.

なお、上述したように、メーカノート領域621には複数の処理指定情報5を格納することもできる。図5に示す操作用画像データ3の例は、処理指定情報5Aおよび処理指定情報5Bの2つの処理指定情報を含んでいる例である。図5に示す例のように、コマンド名6が“サイトアクセス”である処理指定情報、および、コマンド名6が“認証”である処理指定情報を含む操作用画像データ3を、各実施の形態では特に、「認証情報付きサイトアクセス用画像データ3C」とも称する。   As described above, a plurality of process designation information 5 can be stored in the maker note area 621. The example of the operation image data 3 shown in FIG. 5 is an example including two pieces of processing designation information, that is, processing designation information 5A and processing designation information 5B. As in the example illustrated in FIG. 5, the operation image data 3 including the process designation information whose command name 6 is “site access” and the process designation information whose command name 6 is “authentication” In particular, it is also referred to as “site access image data with authentication information 3C”.

また、図6に示す操作用画像データ3の例は、処理指定情報5Aおよび処理指定情報5Cの2つの処理指定情報を含んでいる例である。処理指定情報5Cは、コマンド名6が“端末ID”であり、パラメータ7が“ID:0001”である。この処理指定情報5Bは、上記パラメータ7で指定されたIDにて端末IDが送られてきたことを意味するものである。   Further, the example of the operation image data 3 shown in FIG. 6 is an example including two pieces of processing designation information, that is, processing designation information 5A and processing designation information 5C. In the process designation information 5C, the command name 6 is “terminal ID” and the parameter 7 is “ID: 0001”. This processing designation information 5B means that the terminal ID has been sent with the ID designated by the parameter 7.

また、図7に示す操作用画像データ3の例では、処理指定情報5Eを含んでおり、処理指定情報5Eは、コマンド名6が“ユーザ識別”であり、パラメータ7が“UID(ユーザID):0123456789abcd”である。この処理指定情報5Eは、上記パラメータ7で指定されたユーザ識別情報としてのユーザIDを用いて、認証(ログイン)処理を行なうことを指示するものである。図7に示す例のように、コマンド名6が“ユーザ識別”であって、パラメータ7にユーザ識別情報が指定されている処理指定情報を含む操作用画像データ3を、各実施の形態では特に、「ユーザ識別用画像データ3E」とも称する。   The example of the operation image data 3 shown in FIG. 7 includes processing designation information 5E. The processing designation information 5E has a command name 6 of “user identification” and a parameter 7 of “UID (user ID)”. : 0123456789abcd ”. The process designation information 5E instructs to perform an authentication (login) process using the user ID as the user identification information designated by the parameter 7. As in the example shown in FIG. 7, the operation image data 3 including the processing designation information in which the command name 6 is “user identification” and the user identification information is designated in the parameter 7 is particularly selected in each embodiment. , Also referred to as “user identification image data 3E”.

〔システムの要部構成〕
図8を参照しながら、操作システム100を構成する各装置の要部構成について説明する。図8は、操作システム100を構成する各装置の要部構成を示すブロック図である。
[System configuration]
With reference to FIG. 8, the main configuration of each device constituting the operation system 100 will be described. FIG. 8 is a block diagram showing a main configuration of each device constituting the operation system 100.

(表示処理装置の構成)
表示処理装置200は、図示のように、チューナ201、音声出力部202、表示処理装置制御部203、表示部204、操作部205、一時記憶部206、表示処理装置記憶部207、外部通信部208、表示処理装置第1通信部209、および表示処理装置第2通信部210を備えている。
(Configuration of display processing device)
The display processing device 200 includes a tuner 201, an audio output unit 202, a display processing device control unit 203, a display unit 204, an operation unit 205, a temporary storage unit 206, a display processing device storage unit 207, and an external communication unit 208, as illustrated. The display processing device first communication unit 209 and the display processing device second communication unit 210 are provided.

チューナ201は、表示処理装置制御部203が指定するチャンネルの放送波を選択して受信し、これを所定の信号に変換して出力する。表示処理装置200は、この信号にデコード等の処理を施すことによって、受信したチャンネルの映像や音声を出力する。なお、チューナ201は、放送波の受信および受信した放送波の所定の信号への変換機能を備えていればよく、例えば地上デジタルチューナ、BS、CSチューナ等、必要に応じて従来の一般的なものを適用することもできる。   The tuner 201 selects and receives a broadcast wave of a channel designated by the display processing device control unit 203, converts it into a predetermined signal, and outputs it. The display processing device 200 outputs video and audio of the received channel by performing processing such as decoding on this signal. The tuner 201 only needs to have a function of receiving a broadcast wave and converting the received broadcast wave into a predetermined signal. For example, a terrestrial digital tuner, a BS, a CS tuner, etc. Things can also be applied.

音声出力部202は、チューナ201の出力および表示処理装置制御部203の指示に基づいて音声を表示処理装置200の外部に出力する。音声出力部202は、例えばスピーカで構成することができる。   The audio output unit 202 outputs audio to the outside of the display processing device 200 based on the output of the tuner 201 and the instruction of the display processing device control unit 203. The audio output unit 202 can be configured by a speaker, for example.

表示処理装置制御部203は、表示処理装置200の動作を統括して制御するものであり、例えばCPU(Central Processing Unit)等で構成することができる。表示処理装置制御部203は、例えばRAM(Random Access Memory)等で構成される一時記憶部206を作業領域として動作する。なお、表示処理装置制御部203が行なう処理の詳細については、後に詳しく説明する。   The display processing device control unit 203 controls the operation of the display processing device 200 in an integrated manner, and can be configured by, for example, a CPU (Central Processing Unit). The display processing device control unit 203 operates using, for example, a temporary storage unit 206 configured by a RAM (Random Access Memory) or the like as a work area. The details of the processing performed by the display processing device control unit 203 will be described in detail later.

表示部204は、チューナ201の出力および表示処理装置制御部203の指示に基づいて映像を表示する表示装置である。例えば、LC(Liquid Crystal)表示パネルやEL(Electro Luminescence)表示パネル、CRT(cathode-ray tube)表示装置等を表示部204として適用することができる。なお、図示していないが、表示処理装置制御部203と表示部204との間には、VDP(Video Display Processor)およびVRAM(Video RAM)等の画像を表示するために必要な構成が適宜設けられている。   The display unit 204 is a display device that displays an image based on an output from the tuner 201 and an instruction from the display processing device control unit 203. For example, an LC (Liquid Crystal) display panel, an EL (Electro Luminescence) display panel, a CRT (cathode-ray tube) display device, or the like can be used as the display unit 204. Although not shown, a configuration necessary for displaying an image such as a VDP (Video Display Processor) and a VRAM (Video RAM) is appropriately provided between the display processing device control unit 203 and the display unit 204. It has been.

なお、表示部204は、必ずしも表示処理装置200に備えられる必要はなく、外部装置として、表示処理装置200にケーブルで接続される構成であってもよい。その場合、外部装置とは、D端子ケーブル、HDMI(High Definition Multimedia Interface)ケーブル、iLinkケーブル、DVI(Digital Visual Interface)ケーブル等の画像伝送を行うケーブルで接続され、出力結果が外部装置に表示される。   The display unit 204 is not necessarily provided in the display processing apparatus 200, and may be configured to be connected to the display processing apparatus 200 with a cable as an external apparatus. In this case, the external device is connected by a cable for image transmission such as a D terminal cable, HDMI (High Definition Multimedia Interface) cable, iLink cable, DVI (Digital Visual Interface) cable, and the output result is displayed on the external device. The

操作部205は、ユーザが表示処理装置200に対して入力操作を行なうためのものである。操作部205は、ユーザが所望の入力操作を行なえるものであればよく、特に限定されない。ここでは、操作部205として各種操作入力に対応する操作キーが設けられていることを想定している。具体的には、チャンネルの変更、音量の増減、表示処理装置200の電源のオン/オフ等の入力操作用の操作キーがそれぞれ設けられていることを想定している。   The operation unit 205 is for the user to perform an input operation on the display processing device 200. The operation unit 205 is not particularly limited as long as the user can perform a desired input operation. Here, it is assumed that operation keys corresponding to various operation inputs are provided as the operation unit 205. Specifically, it is assumed that operation keys for input operations such as channel change, volume increase / decrease, and power on / off of the display processing device 200 are provided.

表示処理装置記憶部207は、図示のように、プログラムおよびデータを格納している。表示処理装置200は、表示処理装置記憶部207に格納されているプログラムを、表示処理装置制御部203が一時記憶部206に読み出して実行することによって予め定められた動作を実行する。   The display processing device storage unit 207 stores programs and data as illustrated. The display processing device 200 executes a predetermined operation by causing the display processing device control unit 203 to read the program stored in the display processing device storage unit 207 into the temporary storage unit 206 and execute it.

外部通信部208、表示処理装置第1通信部209、および、表示処理装置第2通信部210は、表示処理装置200が外部の機器と通信を行なうためのものである。外部通信部208は、公衆通信回線などの通信ネットワーク500と接続可能に構成されており、図示していないが、外部通信部208と通信ネットワーク500との間には、LAN(Local Area Network)やルータ等の通信を行なうために必要な構成が適宜設けられている。   The external communication unit 208, the display processing device first communication unit 209, and the display processing device second communication unit 210 are for the display processing device 200 to communicate with external devices. The external communication unit 208 is configured to be connectable to a communication network 500 such as a public communication line. Although not shown, a LAN (Local Area Network) or the like is provided between the external communication unit 208 and the communication network 500. A configuration necessary for communication by a router or the like is appropriately provided.

表示処理装置第1通信部209および表示処理装置第2通信部210はそれぞれ、操作装置300の操作装置第1通信部309および操作装置第2通信部310と通信可能に構成されている。表示処理装置第1通信部209および表示処理装置第2通信部210の詳細については後述する。   The display processing device first communication unit 209 and the display processing device second communication unit 210 are configured to be able to communicate with the operation device first communication unit 309 and the operation device second communication unit 310 of the operation device 300, respectively. Details of the display processing device first communication unit 209 and the display processing device second communication unit 210 will be described later.

なお、上述したように、表示処理装置200はテレビジョン受像機を想定しているので、上記機能のほか、テレビジョン受像機が一般的に備える機能(チャンネルの変更、音量の調整、画面の明るさの調整など)を備えているものとする。   As described above, the display processing apparatus 200 is assumed to be a television receiver. Therefore, in addition to the above functions, the television receiver generally has functions (channel change, volume adjustment, screen brightness). Etc.).

(操作装置の構成)
操作装置300は、図示のように、電話・Web通信部301、音声入力部302、操作装置制御部303、表示部304、操作部305、一時記憶部306、操作装置記憶部307、音声出力部308、操作装置第1通信部309、および操作装置第2通信部310を備えている。
(Configuration of operation device)
As illustrated, the operation device 300 includes a telephone / web communication unit 301, an audio input unit 302, an operation device control unit 303, a display unit 304, an operation unit 305, a temporary storage unit 306, an operation device storage unit 307, and an audio output unit. 308, an operating device first communication unit 309, and an operating device second communication unit 310.

電話・Web通信部301は、3Gや3.5Gなどの携帯電話網等を介して、他の携帯電話機や一般電話機と通話を行ったり、インターネットに接続して外部装置(ここでは、サービス提供装置400)と通信を行なうものである。そのために、電話・Web通信部301は、通信ネットワーク500と接続可能に構成されている。なお、これらの機能は図示しない電話網通信部および携帯回線部によって実現される。   The telephone / web communication unit 301 makes a call with another mobile phone or a general phone via a mobile phone network such as 3G or 3.5G, or connects to the Internet to connect to an external device (here, a service providing device) 400). Therefore, the telephone / web communication unit 301 is configured to be connectable to the communication network 500. These functions are realized by a telephone network communication unit and a mobile line unit (not shown).

音声入力部302は、例えば通話時等において操作装置300に音声信号を入力するためのものであり、音声出力部308は、通話時等において電話・Web通信部301が受信した音声信号等に基づいて音声を出力するためのものである。また、音声出力部308は、電話やメール等の着信を示す音声等も出力する。   The voice input unit 302 is for inputting a voice signal to the controller device 300 during a call, for example. The voice output unit 308 is based on a voice signal received by the telephone / web communication unit 301 during a call or the like. To output sound. The voice output unit 308 also outputs voice or the like indicating an incoming call or mail.

操作装置制御部303は、操作装置300の動作を統括して制御するものであり、例えばCPU等で構成することができる。操作装置制御部303は、例えばRAM等で構成される一時記憶部306を作業領域として動作する。なお、操作装置制御部303が行なう処理の詳細については、後に詳しく説明する。   The operation device control unit 303 controls the operation of the operation device 300 in an integrated manner, and can be configured by a CPU or the like, for example. The operating device control unit 303 operates using, for example, a temporary storage unit 306 configured by a RAM or the like as a work area. Details of the processing performed by the controller device control unit 303 will be described in detail later.

表示部304は、操作装置制御部303の指示に従って画像を表示するものであり、図示していないが、操作装置制御部303と表示部304との間には、VDPおよびVRAM等の画像を表示するために必要な構成が適宜設けられている。表示部304は、例えばLC表示パネルやEL表示パネル等で構成することができる。   The display unit 304 displays an image in accordance with an instruction from the operation device control unit 303. Although not shown, an image such as a VDP and a VRAM is displayed between the operation device control unit 303 and the display unit 304. The structure necessary for this is provided as appropriate. The display unit 304 can be configured by, for example, an LC display panel or an EL display panel.

操作部305は、操作装置300のユーザが操作装置300に操作入力を行なうためのものであり、ユーザが所望の操作入力を行なえるものであれば特に限定されない。なお、ここでは、操作部305は、操作装置300の本体表面に設けられた操作キーであることを想定している。具体的には、操作キーとして、Webサイト接続に関するメニュー画面等を表示部304に表示させる各種メニューキーや、表示部304に表示される項目を選択するための上下左右の方向キー、選択された項目を決定する決定キー、数字や文字を入力するための文字入力キー等を含む複数の操作キーを備えていることを想定している。   The operation unit 305 is for a user of the operation device 300 to perform an operation input to the operation device 300, and is not particularly limited as long as the user can perform a desired operation input. Here, it is assumed that the operation unit 305 is an operation key provided on the surface of the main body of the operation device 300. Specifically, as operation keys, various menu keys for displaying a menu screen related to website connection or the like on the display unit 304, and up / down / left / right direction keys for selecting items displayed on the display unit 304 are selected. It is assumed that a plurality of operation keys including a determination key for determining an item and a character input key for inputting numbers and characters are provided.

操作装置記憶部307は、図示のように、プログラムおよびデータを格納している。操作装置300は、操作装置記憶部307に格納されているプログラムを、操作装置制御部303が一時記憶部306に読み出して実行することによって予め定められた動作を実行する。また、例えば電話・Web通信部301が受信したHTMLデータや、操作装置300のユーザが入力したデータが操作装置記憶部307に格納されるようになっている。   The controller storage unit 307 stores programs and data as shown in the figure. The operation device 300 executes a predetermined operation by causing the operation device control unit 303 to read the program stored in the operation device storage unit 307 into the temporary storage unit 306 and execute the program. In addition, for example, HTML data received by the telephone / web communication unit 301 and data input by the user of the operation device 300 are stored in the operation device storage unit 307.

操作装置第1通信部309および操作装置第2通信部310は、操作装置300が外部の機器と通信を行なうためのものである。操作装置第1通信部309および操作装置第2通信部310はそれぞれ、表示処理装置200の表示処理装置第1通信部209および表示処理装置第2通信部210と通信可能に構成されている。操作装置第1通信部309および操作装置第2通信部310の詳細については後述する。   The operation device first communication unit 309 and the operation device second communication unit 310 are for the operation device 300 to communicate with an external device. The operation device first communication unit 309 and the operation device second communication unit 310 are configured to be able to communicate with the display processing device first communication unit 209 and the display processing device second communication unit 210 of the display processing device 200, respectively. Details of the operation device first communication unit 309 and the operation device second communication unit 310 will be described later.

(サービス提供装置の構成)
サービス提供装置400は、図示のように、音声出力部402、サービス提供装置制御部403、表示部404、操作部405、一時記憶部406、サービス提供装置記憶部407、および外部通信部408を備えている。
(Configuration of service providing device)
The service providing apparatus 400 includes an audio output unit 402, a service providing apparatus control unit 403, a display unit 404, an operation unit 405, a temporary storage unit 406, a service providing device storage unit 407, and an external communication unit 408, as illustrated. ing.

音声出力部402は、サービス提供装置制御部403の指示に基づいて音声をサービス提供装置400の外部に出力する。音声出力部402は、例えばスピーカで構成することができる。   The voice output unit 402 outputs voice to the outside of the service providing apparatus 400 based on an instruction from the service providing apparatus control unit 403. The audio output unit 402 can be configured by a speaker, for example.

サービス提供装置制御部403は、サービス提供装置400の動作を統括して制御するものであり、例えばCPU等で構成することができる。サービス提供装置制御部403は、例えばRAM等で構成される一時記憶部406を作業領域として動作する。なお、サービス提供装置制御部403が行なう処理の詳細については、後に詳しく説明する。   The service providing apparatus control unit 403 controls the operation of the service providing apparatus 400 in an integrated manner, and can be configured by a CPU or the like, for example. The service providing apparatus control unit 403 operates using, for example, a temporary storage unit 406 configured by a RAM or the like as a work area. Details of processing performed by the service providing apparatus control unit 403 will be described in detail later.

表示部404は、サービス提供装置制御部403の指示に基づいて、サービスの設定画面などを表示する表示装置である。例えば、LC表示パネルやEL表示パネル、CRT表示装置等を表示部404として適用することができる。   The display unit 404 is a display device that displays a service setting screen or the like based on an instruction from the service providing device control unit 403. For example, an LC display panel, an EL display panel, a CRT display device, or the like can be used as the display unit 404.

操作部405は、ユーザがサービス提供装置400に操作入力を行なうためのものである。操作部405は、ユーザが所望の操作入力を行なえるものであればよく、特に限定されない。ここでは、サービス提供装置400で提供する各種サービスの設定やコンテンツのメンテナンスなどの複雑な操作を行なうために、操作部405としてキーボードを想定している。   The operation unit 405 is used by the user to input an operation to the service providing apparatus 400. The operation unit 405 is not particularly limited as long as the user can perform a desired operation input. Here, a keyboard is assumed as the operation unit 405 in order to perform complicated operations such as setting of various services provided by the service providing apparatus 400 and maintenance of contents.

サービス提供装置記憶部407は、図示のように、プログラムおよびデータを格納している。サービス提供装置400は、サービス提供装置記憶部407に格納されているプログラムを、サービス提供装置制御部403が一時記憶部406に読み出して実行することによって予め定められた動作を実行する。   The service providing device storage unit 407 stores programs and data as illustrated. The service providing apparatus 400 executes a predetermined operation by causing the service providing apparatus control unit 403 to read the program stored in the service providing apparatus storage unit 407 into the temporary storage unit 406 and execute it.

外部通信部408は、サービス提供装置400が外部の機器(ここでは、表示処理装置200および操作装置300)と通信を行なうためのものである。外部通信部408は、通信ネットワーク500と接続可能に構成されており、図示していないが、外部通信部408と通信ネットワーク500との間には、LANやルータ等の通信を行なうために必要な構成が適宜設けられている。   The external communication unit 408 is for the service providing apparatus 400 to communicate with external devices (here, the display processing apparatus 200 and the operation apparatus 300). The external communication unit 408 is configured to be connectable to the communication network 500 and is not shown, but is necessary for communication between the external communication unit 408 and the communication network 500 such as a LAN or a router. Configurations are provided as appropriate.

(表示処理装置200と操作装置300との通信)
上述のように、操作装置第1通信部309は表示処理装置第1通信部209と通信可能に構成されている。また、操作装置第2通信部310は表示処理装置第2通信部210と通信可能に構成されている。すなわち、操作装置300と表示処理装置200とは、操作装置第1通信部309と表示処理装置第1通信部209とで形成される第1通信経路と、操作装置第2通信部310と表示処理装置第2通信部210とで形成される第2通信経路とを用いて通信を行なうことができるようになっている。
(Communication between the display processing device 200 and the operation device 300)
As described above, the controller device first communication unit 309 is configured to be able to communicate with the display processing device first communication unit 209. The operation device second communication unit 310 is configured to be able to communicate with the display processing device second communication unit 210. That is, the operation device 300 and the display processing device 200 are configured such that the first communication path formed by the operation device first communication unit 309 and the display processing device first communication unit 209, the operation device second communication unit 310, and the display processing. Communication can be performed using a second communication path formed by the device second communication unit 210.

第1通信経路は、操作装置300から表示処理装置200に対して操作を指示する信号(以下、リモコン信号とも表記)を送信するために使用される。ここでは、第1通信経路に赤外線通信(IR)を適用することを想定している。従って、操作装置第1通信部309は赤外線発光部であり、表示処理装置第1通信部209は赤外線受光部であることを想定している。   The first communication path is used to transmit a signal (hereinafter also referred to as a remote control signal) instructing an operation from the operation device 300 to the display processing device 200. Here, it is assumed that infrared communication (IR) is applied to the first communication path. Therefore, it is assumed that the operating device first communication unit 309 is an infrared light emitting unit, and the display processing device first communication unit 209 is an infrared light receiving unit.

第2通信経路は、操作装置300と表示処理装置200とで画像データの送受信を行なうために使用される。ここでは、第2通信経路には、IrSSやBluetoothを用いた近距離無線通信を適用することを想定している。すなわち、操作装置第2通信部310および表示処理装置第2通信部210は、近距離無線通信にて信号の送受信を行なうことのできる通信部である。なお、第2通信経路は、データの送受信を行なえるものであればよく、無線LANを始めとするIEEE802.11無線やZigBee(登録商標)等を適用することもできる。   The second communication path is used for transmitting and receiving image data between the controller device 300 and the display processing device 200. Here, it is assumed that short-range wireless communication using IrSS or Bluetooth is applied to the second communication path. That is, the controller device second communication unit 310 and the display processing device second communication unit 210 are communication units capable of transmitting and receiving signals through short-range wireless communication. The second communication path only needs to be able to transmit and receive data, and IEEE802.11 radio such as a wireless LAN, ZigBee (registered trademark), or the like can also be applied.

(表示処理装置200とサービス提供装置400との通信)
上述のように、表示処理装置200の外部通信部208は通信ネットワーク500と通信可能に構成されている。また、サービス提供装置400の外部通信部408も同様に通信ネットワーク500と通信可能に構成されている。すなわち、表示処理装置200とサービス提供装置400とは、通信ネットワーク500を介して形成される通信経路を用いて通信を行なうことができるようになっている。なお、表示処理装置200およびサービス提供装置400から通信ネットワーク500へは、例えばIP網などを介して接続することを想定している。
(Communication between display processing device 200 and service providing device 400)
As described above, the external communication unit 208 of the display processing device 200 is configured to be able to communicate with the communication network 500. Similarly, the external communication unit 408 of the service providing apparatus 400 is configured to be able to communicate with the communication network 500. That is, the display processing device 200 and the service providing device 400 can communicate using a communication path formed via the communication network 500. It is assumed that the display processing apparatus 200 and the service providing apparatus 400 are connected to the communication network 500 via, for example, an IP network.

(操作装置300とサービス提供装置400との通信)
上述のように、操作装置300の電話・Web通信部301は、通信ネットワーク500と通信可能に構成されている。すなわち、操作装置300とサービス提供装置400とは、通信ネットワーク500を介して形成される通信経路を用いて通信を行なうことができるようになっている。なお、操作装置300から通信ネットワーク500へは、例えば3Gや3.5Gなどの携帯電話網を介して接続することを想定している。
(Communication between operation device 300 and service providing device 400)
As described above, the telephone / Web communication unit 301 of the controller device 300 is configured to be able to communicate with the communication network 500. That is, the controller device 300 and the service providing device 400 can communicate using a communication path formed via the communication network 500. It is assumed that the operation device 300 is connected to the communication network 500 via a mobile phone network such as 3G or 3.5G.

〔発明の要点〕
上述したように、操作システム100は、ユーザが、操作装置300を用いて表示処理装置200を操作することにより、サービス提供装置400にアクセスし、サービス提供装置400にてサービスとして提供されている各種データ(Webページなどのコンテンツ)を取得し、表示処理装置200にて閲覧等することができるシステムであることを想定している。そして、背景技術の欄にて説明したように、操作システム100において提供されるサービスには、認証(ログイン)を必要とするものがあり、一般的なIDおよびパスワードの入力を行なう方式では、ユーザの操作性および利便性が損なわれる場合がある。
[Key points of the invention]
As described above, the operation system 100 allows the user to access the service providing apparatus 400 by operating the display processing apparatus 200 using the operation apparatus 300, and various services provided as services by the service providing apparatus 400. It is assumed that the system is capable of acquiring data (content such as a web page) and browsing it with the display processing apparatus 200. As described in the background section, some services provided in the operation system 100 require authentication (login). In a general method of inputting an ID and password, The operability and convenience may be impaired.

そこで、本発明の主要な特徴点は、操作装置300を用いて表示処理装置200を操作するユーザが、サービス提供装置400から取得した、認証(ログイン)に用いる情報を含む画像データを表示処理装置200に送信するだけで、サービス提供装置400で提供されるサービスを利用する際の認証(ログイン)を可能とする点である。なお、認証(ログイン)に用いる情報としては、パスワードやユーザ識別情報を想定しているが、これに限定されるものではない。   Therefore, the main feature of the present invention is that the display processing device displays image data including information used for authentication (login) acquired from the service providing device 400 by the user who operates the display processing device 200 using the operation device 300. It is possible to perform authentication (login) when using the service provided by the service providing apparatus 400 simply by transmitting to 200. The information used for authentication (login) is assumed to be a password and user identification information, but is not limited to this.

以下で、サービス提供装置400から取得した、認証(ログイン)に用いる情報を含む画像データを表示処理装置200に送信する5つの例を説明する。なお、ここでは、サービス提供装置400で提供されるサービスが、所定のWebページを提供するWebサイトである場合を例に挙げて説明する。また、ここでは、処理の概略のみを説明するため、詳細については後述する。   Hereinafter, five examples of transmitting image data including information used for authentication (login) acquired from the service providing apparatus 400 to the display processing apparatus 200 will be described. Here, a case where the service provided by the service providing apparatus 400 is a Web site that provides a predetermined Web page will be described as an example. Here, only the outline of the process will be described, and details will be described later.

(例1)
図9および図10を参照しながら、アクセスしたWebサイトから認証(ログイン)が必要である旨を通知されたことをユーザが認知した後、サービス提供装置400から認証用画像データ3Bを取得し、該取得した認証用画像データ3Bを表示処理装置200に送信することによって、上記アクセスしたWebサイトにおける認証(ログイン)を行なう例について説明する。
(Example 1)
Referring to FIG. 9 and FIG. 10, after the user recognizes that authentication (login) is required from the accessed website, the authentication image data 3B is acquired from the service providing apparatus 400, An example of performing authentication (login) on the accessed website by transmitting the acquired authentication image data 3B to the display processing device 200 will be described.

まず、図9に示すように、操作装置300から、サイトアクセス用画像データ3Aを表示処理装置200に送信することにより(A1)、表示処理装置200は、当該サイトアクセス用画像データ3Aを解析し、処理指定情報5に含まれているURLにて指定される、サービス提供装置400のWebサイトにアクセスすることを試みる(A2)。そして、その応答として、サービス提供装置400からWebページなどのコンテンツである表示用データが送信される(A3)。ここでは、フローA3にて送信される上記表示用データは、認証(ログイン)が必要である旨の情報であるものとする。   First, as shown in FIG. 9, by transmitting the site access image data 3A from the operation device 300 to the display processing device 200 (A1), the display processing device 200 analyzes the site access image data 3A. Then, an attempt is made to access the Web site of the service providing apparatus 400 specified by the URL included in the process specifying information 5 (A2). Then, as a response, display data that is content such as a Web page is transmitted from the service providing apparatus 400 (A3). Here, it is assumed that the display data transmitted in the flow A3 is information indicating that authentication (login) is necessary.

この場合、認証(ログイン)をしなければ、サービス提供装置400のWebサイトにアクセスすることができない。そこで、続いて図10に示すように、ユーザは、操作装置300からサービス提供装置400に対して、認証(ログイン)のための情報の取得を要求する「ログイン認証要求」を送信する(B1)。ログイン認証要求は、操作装置300の端末ID(第2装置情報)を含めて送信する。そして、ログイン認証要求を受信したサービス提供装置400は、まず、ログイン認証要求に含まれている端末IDによる端末認証を行い(B2)、端末認証が成功すると、Webサイトでの認証(ログイン)時に用いるワンタイムパスワードを生成する(B3)。そして、該生成したワンタイムパスワードを含む認証用画像データ3Bを生成し(B4)、該生成した認証用画像データ3Bを操作装置300に送信する(B5)。   In this case, the Web site of the service providing apparatus 400 cannot be accessed without authentication (login). Then, as shown in FIG. 10, subsequently, the user transmits a “login authentication request” for requesting acquisition of information for authentication (login) from the operation device 300 to the service providing device 400 (B1). . The login authentication request is transmitted including the terminal ID (second device information) of the controller device 300. The service providing apparatus 400 that has received the login authentication request first performs terminal authentication using the terminal ID included in the login authentication request (B2), and when the terminal authentication is successful, at the time of authentication (login) on the Web site A one-time password to be used is generated (B3). Then, authentication image data 3B including the generated one-time password is generated (B4), and the generated authentication image data 3B is transmitted to the controller device 300 (B5).

続いて、認証用画像データ3Bを受信した操作装置300から、当該認証用画像データ3Bを表示処理装置200に送信することにより(B6)、表示処理装置200は、当該認証用画像データ3Bを解析し、処理指定情報5に含まれているワンタイムパスワードを、サービス提供装置400に送信する(B7)。   Subsequently, by transmitting the authentication image data 3B from the operation device 300 that has received the authentication image data 3B to the display processing device 200 (B6), the display processing device 200 analyzes the authentication image data 3B. Then, the one-time password included in the process designation information 5 is transmitted to the service providing apparatus 400 (B7).

そして、サービス提供装置400では、受信したワンタイムパスワードにより認証(ログイン)を行い(B8)、認証(ログイン)が成功すると、認証結果を送信する(B9)。   Then, the service providing apparatus 400 performs authentication (login) using the received one-time password (B8), and when the authentication (login) is successful, transmits an authentication result (B9).

以上のように、本発明によれば、操作装置300から表示処理装置200に認証用画像データ3Bを送信することで、サービス提供装置400のWebサイトにおける認証(ログイン)を行なうことができる。   As described above, according to the present invention, authentication (login) on the Web site of the service providing apparatus 400 can be performed by transmitting the authentication image data 3B from the operation apparatus 300 to the display processing apparatus 200.

(例1の変形例)
上述では、フローB7において、表示処理装置200からサービス提供装置400にワンタイムパスワードを送信する構成としたが、以下の構成としてもよい。すなわち、操作装置300から受信した認証用画像データ3Bをそのままサービス提供装置400に送信し、サービス提供装置400にて認証用画像データ3Bを解析することによって、処理指定情報5に含まれているワンタイムパスワードを抽出する構成としてもよい。この構成によれば、ワンタイムパスワードだけでなく、認証用画像データ3Bがサービス提供装置400から提供されたものであるか否かを確認することができる。つまり、認証用画像データ3Bが不正に作成または改竄されたものであるか否かを確認することができるので、セキュリティが向上するという効果を奏する。
(Modification of Example 1)
In the above description, in the flow B7, the one-time password is transmitted from the display processing device 200 to the service providing device 400. However, the following configuration may be used. That is, the authentication image data 3B received from the operation device 300 is transmitted as it is to the service providing device 400, and the service providing device 400 analyzes the authentication image data 3B. The time password may be extracted. According to this configuration, it is possible to confirm whether the authentication image data 3B is provided from the service providing apparatus 400 as well as the one-time password. That is, since it can be confirmed whether or not the authentication image data 3B has been illegally created or tampered, there is an effect that security is improved.

また、上述では、フローB3において、サービス提供装置400にてワンタイムパスワードを生成する構成としたが、以下の構成としてもよい。すなわち、(1)操作装置300にてワンタイムパスワードを生成し、(2)フローB1にて、当該生成したワンタイムパスワードを含めて「ログイン認証要求」をサービス提供装置400に送信し、(3)フローB3において当該「ログイン認証要求」に含まれるワンタイムパスワードを抽出する構成としてもよい。   In the above description, in the flow B3, the service providing device 400 generates the one-time password. However, the following configuration may be used. That is, (1) a one-time password is generated by the operating device 300, (2) a “login authentication request” including the generated one-time password is transmitted to the service providing device 400 in flow B1, and (3 ) In the flow B3, the one-time password included in the “login authentication request” may be extracted.

(例2)
次に、図11を参照しながら、サービス提供装置400から取得した、WebサイトにアクセスするためのURL、および、Webサイトでの認証(ログイン)時に用いるワンタイムパスワードを含む画像データを、表示処理装置200に送信することにより、Webサイトへのアクセスと同時に認証(ログイン)を行なう例について説明する。
(Example 2)
Next, with reference to FIG. 11, image data including the URL for accessing the website acquired from the service providing apparatus 400 and the one-time password used for authentication (login) on the website is displayed. An example in which authentication (login) is performed at the same time as accessing the Web site by transmitting to the apparatus 200 will be described.

まず、図11に示すように、操作装置300から、サービス提供装置400に対して、Webサイトへのアクセスを行うための情報の取得を要求する「サービス開始要求」を送信する(C1)。サービス開始要求は、操作装置300の端末ID、およびアクセス先のWebサイトを識別するサービスIDを含めて送信する。そして、サービス開始要求を受信したサービス提供装置400は、まず、サービス開始要求に含まれている端末IDによる端末認証を行い(C2)、端末認証が成功すると、Webサイトでの認証(ログイン)時に用いるワンタイムパスワードを生成し(C3)、該生成したワンタイムパスワード、および、サービスIDにて指定されるWebサイトにアクセスするためのURLを含む、認証情報付きサイトアクセス用画像データ3Cを生成する(C4)。そして、該生成した認証情報付きサイトアクセス用画像データ3Cを操作装置300に送信する(C5)。   First, as shown in FIG. 11, a “service start request” for requesting acquisition of information for accessing the Web site is transmitted from the operation device 300 to the service providing device 400 (C1). The service start request is transmitted including the terminal ID of the controller device 300 and the service ID for identifying the Web site to be accessed. The service providing apparatus 400 that has received the service start request first performs terminal authentication using the terminal ID included in the service start request (C2), and when the terminal authentication is successful, at the time of authentication (login) at the Web site A one-time password to be used is generated (C3), and site access image data 3C with authentication information including the generated one-time password and a URL for accessing the Web site specified by the service ID is generated. (C4). Then, the generated image data for site access 3C with authentication information is transmitted to the controller device 300 (C5).

そして、認証情報付きサイトアクセス用画像データ3Cを受信した操作装置300から、当該認証情報付きサイトアクセス用画像データ3Cを表示処理装置200に送信することにより(C6)、表示処理装置200は、当該認証情報付きサイトアクセス用画像データ3Cを解析し、処理指定情報5に含まれているURLにて指定されるWebサイトにアクセスするとともに、処理指定情報5に含まれているワンタイムパスワードを送信する(C7)。   Then, by transmitting the site access image data 3C with authentication information to the display processing device 200 from the operation device 300 that has received the site access image data 3C with authentication information (C6), the display processing device 200 The site access image data 3C with authentication information is analyzed, and the Web site specified by the URL included in the process specifying information 5 is accessed, and the one-time password included in the process specifying information 5 is transmitted. (C7).

そして、サービス提供装置400では、受信したワンタイムパスワードにより認証(ログイン)を行い(C8)、認証(ログイン)が成功すると、表示用データを表示処理装置200に送信する(C9)。   Then, the service providing apparatus 400 performs authentication (login) using the received one-time password (C8), and when the authentication (login) is successful, it transmits display data to the display processing apparatus 200 (C9).

以上のように、本発明によれば、操作装置300から表示処理装置200に、認証情報付きサイトアクセス用画像データ3Cを送信することで、サービス提供装置400のWebサイトへのアクセスと同時に認証(ログイン)を行なうことができる。   As described above, according to the present invention, by transmitting the site access image data 3C with authentication information from the operation device 300 to the display processing device 200, authentication is performed simultaneously with the access to the Web site of the service providing device 400 ( Login).

(例2の変形例)
上述では、ワンタイムパスワード、および、サービスIDにて指定されるWebサイトにアクセスするためのURLを含む、認証情報付きサイトアクセス用画像データ3Cを送受信する例について説明したが、サービスIDにて指定されるWebサイトにアクセスするためのURLを含むサイトアクセス用画像データ3Aと、ワンタイムパスワードを含む認証用画像データ3Bとの2つの画像データを送受信する構成としてもよい。
(Modification of Example 2)
In the above description, the example in which the one-time password and the image data 3C for accessing the site with authentication information including the URL for accessing the Web site specified by the service ID is transmitted and received has been described. It is also possible to transmit and receive two pieces of image data: site access image data 3A including a URL for accessing a Web site to be accessed and authentication image data 3B including a one-time password.

また、上述では、フローC7において、処理指定情報5に含まれているURLにて指定されるWebサイトにアクセスするとともに、処理指定情報5に含まれているワンタイムパスワードをサービス提供装置400に送信する構成としたが、以下の構成としてもよい。すなわち、操作装置300から受信した認証情報付きサイトアクセス用画像データ3Cをそのままサービス提供装置400に送信し、サービス提供装置400にて認証情報付きサイトアクセス用画像データ3Cを解析することによって、処理指定情報5に含まれているワンタイムパスワードを抽出する構成としてもよい。この構成によれば、ワンタイムパスワードだけでなく、認証情報付きサイトアクセス用画像データ3Cがサービス提供装置400から提供されたものであるか否かを確認することができる。つまり、認証情報付きサイトアクセス用画像データ3Cが不正に作成または改竄されたものであるか否かを確認することができるので、セキュリティが向上するという効果を奏する。   In the above description, in the flow C7, the Web site specified by the URL included in the process specifying information 5 is accessed, and the one-time password included in the process specifying information 5 is transmitted to the service providing apparatus 400. However, the following configuration is also possible. That is, the site access image data with authentication information 3C received from the operation device 300 is transmitted to the service providing device 400 as it is, and the service providing device 400 analyzes the site access image data with authentication information 3C to specify the processing. The one-time password included in the information 5 may be extracted. According to this configuration, it is possible to confirm whether the site access image data with authentication information 3C is provided from the service providing apparatus 400 as well as the one-time password. That is, since it is possible to confirm whether or not the site access image data with authentication information 3C has been illegally created or tampered with, it is possible to improve the security.

(例3)
次に、図12を参照しながら、Webサイトでコンテンツを購入するとき、操作装置300から表示処理装置200に画像データを送信することにより、サービス提供装置400において、コンテンツの購入処理に際して必要となる認証(購入)を行なう例を説明する。
(Example 3)
Next, referring to FIG. 12, when purchasing content on the Web site, the image data is transmitted from the operation device 300 to the display processing device 200, so that the service providing device 400 is necessary for the content purchase processing. An example of performing authentication (purchase) will be described.

まず、表示処理装置200にてコンテンツが購入可能な状態で表示されているときに、ユーザが操作装置300を用いてコンテンツを購入する操作を行なうと、表示処理装置200からサービス提供装置400に対して、コンテンツを購入する要求である「購入要求」が送信される(D1)。そして、購入要求を受信したサービス提供装置400は、コンテンツ購入時の認証(購入)処理で用いるワンタームパスワードを生成し(D2),該生成したワンタイムパスワードを含む画像データを生成し(D3)、該生成した画像データを操作装置300に送信する(D4)。なお、生成される画像データにはさらに、認証先のサーバ装置などのURLが含まれていてもよい。なお、このとき生成される画像データを、以下では「購入用画像データ3D」とも称する。   First, when the user performs an operation of purchasing content using the operation device 300 while the content is displayed on the display processing device 200 in a purchaseable state, the display processing device 200 causes the service providing device 400 to perform the operation. Then, a “purchase request” that is a request to purchase content is transmitted (D1). Upon receiving the purchase request, the service providing apparatus 400 generates a one-term password used in authentication (purchase) processing at the time of content purchase (D2), and generates image data including the generated one-time password (D3). The generated image data is transmitted to the controller device 300 (D4). The generated image data may further include a URL of an authentication destination server device or the like. The image data generated at this time is also referred to as “purchase image data 3D” below.

そして、当該購入用画像データ3Dを受信した操作装置300は、自装置の端末IDを当該購入用画像データ3Dの処理指定情報5に格納し(D5)、端末IDを格納後の購入用画像データ3Dを表示処理装置200に送信する(D6)。   Then, the controller device 300 that has received the purchase image data 3D stores its own terminal ID in the processing designation information 5 of the purchase image data 3D (D5), and the purchase image data after storing the terminal ID. 3D is transmitted to the display processing apparatus 200 (D6).

そして、表示処理装置200は、上記購入用画像データ3Dを解析し、処理指定情報5に含まれている端末IDおよびワンタイムパスワードを、サービス提供装置400に送信する(D7)。そして、サービス提供装置400では、受信した端末IDおよびワンタイムパスワードにより認証(購入)を行い(D8)、認証(購入)が成功すると、コンテンツの購入処理を行った結果を表示処理装置200に送信する(D9)。   Then, the display processing device 200 analyzes the purchase image data 3D and transmits the terminal ID and the one-time password included in the processing designation information 5 to the service providing device 400 (D7). Then, the service providing apparatus 400 performs authentication (purchase) using the received terminal ID and one-time password (D8), and if the authentication (purchase) is successful, the result of the content purchase process is transmitted to the display processing apparatus 200. (D9).

以上のように、本発明によれば、操作装置300から表示処理装置200に購入用画像データ3Dを送信することにより、コンテンツの購入時の認証(購入)を行なうことができる。   As described above, according to the present invention, authentication (purchase) at the time of purchase of content can be performed by transmitting purchase image data 3D from the operation device 300 to the display processing device 200.

(例3の変形例)
上述では、フローD7において、処理指定情報5に含まれている端末IDおよびワンタイムパスワードをサービス提供装置400に送信する構成としたが、以下の構成としてもよい。すなわち、操作装置300から受信した購入用画像データ3Dをそのままサービス提供装置400に送信し、サービス提供装置400にて購入用画像データ3Dを解析することによって、処理指定情報5に含まれているワンタイムパスワードを抽出する構成としてもよい。この構成によれば、端末IDおよびワンタイムパスワードだけでなく、購入用画像データ3Dがサービス提供装置400から提供されたものであるか否かを確認することができる。つまり、購入用画像データ3Dが不正に作成または改竄されたものであるか否かを確認することができるので、セキュリティが向上するという効果を奏する。
(Modification of Example 3)
In the above description, in the flow D7, the terminal ID and the one-time password included in the process designation information 5 are transmitted to the service providing apparatus 400. However, the following structure may be used. That is, the purchase image data 3D received from the operation device 300 is transmitted as it is to the service providing device 400, and the service providing device 400 analyzes the purchase image data 3D, thereby including the one included in the processing designation information 5. The time password may be extracted. According to this configuration, it is possible to confirm whether or not the purchase image data 3D is provided from the service providing apparatus 400 as well as the terminal ID and the one-time password. That is, since it is possible to confirm whether or not the purchase image data 3D has been illegally created or tampered with, it is possible to improve the security.

また、上述では、フローD4において、サービス提供装置400から操作装置300に購入用画像データ3Dを送信する構成としたが、購入用画像データ3Dに代えて、WebサイトにアクセスするURLを含むデータを送信し、当該URLに指定されたWebサイトから購入用画像データ3Dを取得する構成としてもよい。このとき、Webサイトへのアクセス時に操作装置300の端末IDを併せて送信し、サービス提供装置400にて端末IDによる端末認証を行ってから購入用画像データ3Dを操作装置300に送信する構成とすることにより、セキュリティが向上するという効果を奏する。   In the above description, the purchase image data 3D is transmitted from the service providing apparatus 400 to the operation apparatus 300 in the flow D4. However, instead of the purchase image data 3D, data including a URL for accessing the Web site is used. The image data for purchase 3D may be acquired from the Web site specified by the URL. At this time, the terminal ID of the controller device 300 is also transmitted when accessing the Web site, and after the terminal authentication by the service ID is performed by the service providing device 400, the purchase image data 3D is transmitted to the controller device 300. By doing so, there is an effect that security is improved.

さらに、上述では、フローD2、D3およびD5において、購入用画像データ3Dを生成および加工する構成としたが、上記Webサイトから購入用画像データ3Dを取得するときに、Webサイトにて購入用画像データ3Dを生成する(操作装置300にて購入用画像データ3Dを加工しない)構成としてもよい。この構成によれば、操作装置300での購入用画像データ3Dの加工処理が不要になり、操作装置300の構成を簡略化できるという効果を奏する。   Further, in the above description, the purchase image data 3D is generated and processed in the flows D2, D3, and D5. However, when the purchase image data 3D is acquired from the website, the purchase image data is acquired on the website. The data 3D may be generated (the purchase image data 3D is not processed by the operation device 300). According to this configuration, there is no need to process the purchase image data 3D in the operation device 300, and the configuration of the operation device 300 can be simplified.

(例4)
次に、図13を参照しながら、(1)予め操作装置300にてサービス提供装置400からユーザ識別用画像データ3Eを取得しておくとともに、(2)アクセスしたWebサイトから認証(ログイン)が必要である旨を通知されたことをユーザが認知したとき、上記取得したユーザ識別用画像データ3Eを表示処理装置200に送信することによって、上記アクセスしたWebサイトにおける認証(ログイン)を行なう例について説明する。
(Example 4)
Next, referring to FIG. 13, (1) the user identification image data 3E is acquired from the service providing apparatus 400 in advance by the operation apparatus 300, and (2) authentication (login) is performed from the accessed website. An example of performing authentication (login) on the accessed Web site by transmitting the acquired user identification image data 3E to the display processing device 200 when the user recognizes that it has been notified that it is necessary. explain.

まず、ユーザ識別用画像データ3Eを取得するために、図13に示すように、操作装置300からサービス提供装置400に対して、ユーザ識別のための情報の取得を要求する「ユーザ識別要求」を送信する(E1)。ユーザ識別要求は、操作装置300の端末IDを含めて送信する。そして、ユーザ識別要求を受信したサービス提供装置400は、まず、ユーザ識別要求に含まれている操作装置300の端末IDによる端末認証を行い(E2)、端末認証が成功すると、Webサイトでの認証(ログイン)に用いるユーザ識別情報を生成する(E3)。そして、該生成したユーザ識別情報を含むユーザ識別用画像データ3Eを生成し(E4)、該生成したユーザ識別用画像データ3Eを操作装置300に送信する(E5)。   First, in order to acquire the user identification image data 3E, as shown in FIG. 13, a “user identification request” for requesting acquisition of information for user identification from the operation device 300 to the service providing device 400 is issued. Transmit (E1). The user identification request is transmitted including the terminal ID of the controller device 300. The service providing apparatus 400 that has received the user identification request first performs terminal authentication using the terminal ID of the operation apparatus 300 included in the user identification request (E2). If the terminal authentication is successful, authentication on the website is performed. User identification information used for (login) is generated (E3). Then, user identification image data 3E including the generated user identification information is generated (E4), and the generated user identification image data 3E is transmitted to the operation device 300 (E5).

なお、操作装置300の端末IDによる端末認証を行なわない場合は、フローE1にて送信するユーザ識別要求には、操作装置300の端末IDを含めなくてもよい。   When terminal authentication based on the terminal ID of the operation device 300 is not performed, the user ID request transmitted in the flow E1 may not include the terminal ID of the operation device 300.

一方、Webサイトにアクセスするために、操作装置300から、サイトアクセス用画像データ3Aを表示処理装置200に送信すると(E6)、表示処理装置200は、当該サイトアクセス用画像データ3Aを解析し、処理指定情報5に含まれているURLにて指定される、サービス提供装置400のWebサイトにアクセスすることを試みる(E7)。そして、その応答として、サービス提供装置400からWebページなどのコンテンツである表示用データが送信される(E8)。ここでは、フローE8にて送信される上記表示用データは、認証(ログイン)が必要である旨の情報であるものとする。   On the other hand, when the site access image data 3A is transmitted from the operation device 300 to the display processing device 200 to access the Web site (E6), the display processing device 200 analyzes the site access image data 3A, An attempt is made to access the Web site of the service providing apparatus 400 specified by the URL included in the process specifying information 5 (E7). Then, as a response, display data that is content such as a Web page is transmitted from the service providing apparatus 400 (E8). Here, it is assumed that the display data transmitted in the flow E8 is information indicating that authentication (login) is necessary.

この場合、認証(ログイン)をしなければ、サービス提供装置400のWebサイトにアクセスすることができない。そこで、図13に示すように、フローE1〜E5にて予めユーザ識別用画像データ3Eを取得した操作装置300から、当該ユーザ識別用画像データ3Eを表示処理装置200に送信することにより(E9)、表示処理装置200は、当該ユーザ識別用画像データ3Eを解析し、処理指定情報5に含まれているユーザ識別情報、および、表示処理装置200の端末ID(第1装置情報、装置情報)を、フローE7にてアクセスを試みたサービス提供装置400に送信する(E10)。   In this case, the Web site of the service providing apparatus 400 cannot be accessed without authentication (login). Therefore, as shown in FIG. 13, by transmitting the user identification image data 3E to the display processing device 200 from the operation device 300 that has previously acquired the user identification image data 3E in the flows E1 to E5 (E9). The display processing device 200 analyzes the user identification image data 3E, and obtains the user identification information included in the processing designation information 5 and the terminal ID (first device information, device information) of the display processing device 200. Then, the data is transmitted to the service providing apparatus 400 that has attempted access in flow E7 (E10).

そして、サービス提供装置400では、受信したユーザ識別情報および表示処理装置200の端末IDにより認証(ログイン)を行い(E11)、認証(ログイン)が成功すると、認証結果を送信する(E12)。   Then, the service providing apparatus 400 performs authentication (login) using the received user identification information and the terminal ID of the display processing apparatus 200 (E11), and when the authentication (login) is successful, transmits an authentication result (E12).

以上のように、本発明によれば、操作装置300にて予めユーザ識別用画像データ3Eを取得しておくとともに、当該取得したユーザ識別用画像データ3Eを表示処理装置200に送信することで、サービス提供装置400のWebサイトにおける認証(ログイン)を行なうことができる。   As described above, according to the present invention, the user identification image data 3E is acquired in advance by the operation device 300, and the acquired user identification image data 3E is transmitted to the display processing device 200. Authentication (login) at the Web site of the service providing apparatus 400 can be performed.

(例4の変形例)
上述では、フローE10において、表示処理装置200の端末IDを送信し、フローE11において、当該端末IDを用いて認証(ログイン)を行なう構成としたが、以下の構成としてもよい。すなわち、フローE10において表示処理装置200の端末IDの送信を行わず、フローE11にて認証(ログイン)を行なうにあたり、(1)サービス提供装置400から操作装置300に対して、認証用URLを付加した認証確認通知を電子メールなどで通知し、(2)操作装置300から上記認証用URLにアクセスする際に、操作装置300の端末IDを併せて送信し、(3)サービス提供装置400にて、当該送信された操作装置300の端末IDを用いて認証(ログイン)を行う構成としてもよい。この構成によれば、表示処理装置200の端末IDを用いずに認証(ログイン)を行なうため、サービス提供装置400に予め登録されていない表示処理装置200からWebサイトにアクセスする場合であっても、認証(ログイン)を行うことができる。
(Modification of Example 4)
In the above description, the terminal ID of the display processing apparatus 200 is transmitted in the flow E10, and authentication (login) is performed using the terminal ID in the flow E11. However, the following structure may be used. That is, when the terminal ID of the display processing apparatus 200 is not transmitted in the flow E10 and authentication (login) is performed in the flow E11, (1) an authentication URL is added from the service providing apparatus 400 to the operation apparatus 300. (2) When accessing the above authentication URL from the operating device 300, the terminal ID of the operating device 300 is also transmitted, and (3) the service providing device 400 The authentication (login) may be performed using the terminal ID of the transmitted operation device 300. According to this configuration, since authentication (login) is performed without using the terminal ID of the display processing device 200, even when the Web site is accessed from the display processing device 200 that is not registered in advance in the service providing device 400. Authentication (login) can be performed.

(例5)
次に、図14を参照しながら、アクセスしたWebサイトから認証(ログイン)が必要である旨を通知されたことを認知したユーザが、(1)表示処理装置200にて認証情報発行操作を行なうことによって、サービス提供装置400から操作装置300に認証用画像データ3Bを送信し、(2)続いて、操作装置300から表示処理装置200に上記認証用画像データ3Bを送信することによって、上記アクセスしたWebサイトにおける認証(ログイン)を行なう例について説明する。
(Example 5)
Next, referring to FIG. 14, the user who has recognized that authentication (login) is required from the accessed website performs (1) authentication information issuance operation on the display processing device 200. Accordingly, the authentication image data 3B is transmitted from the service providing apparatus 400 to the operation apparatus 300, and (2) the authentication image data 3B is subsequently transmitted from the operation apparatus 300 to the display processing apparatus 200. An example of performing authentication (login) on the website will be described.

まず、図14に示すように、操作装置300から、サイトアクセス用画像データ3Aを表示処理装置200に送信することにより(F1)、表示処理装置200は、当該サイトアクセス用画像データ3Aを解析し、処理指定情報5に含まれているURLにて指定される、サービス提供装置400のWebサイトにアクセスすることを試みる(F2)。そして、その応答として、サービス提供装置400からWebページなどのコンテンツである表示用データが送信される(F3)。ここでは、フローF3にて送信される上記表示用データは、認証(ログイン)が必要である旨の情報であるものとする。   First, as shown in FIG. 14, by transmitting the site access image data 3A from the operation device 300 to the display processing device 200 (F1), the display processing device 200 analyzes the site access image data 3A. Then, an attempt is made to access the Web site of the service providing apparatus 400 specified by the URL included in the process specifying information 5 (F2). Then, as a response, display data that is content such as a Web page is transmitted from the service providing apparatus 400 (F3). Here, it is assumed that the display data transmitted in the flow F3 is information indicating that authentication (login) is necessary.

そして、この場合、認証(ログイン)をしなければ、サービス提供装置400のWebサイトにアクセスすることができない。そこで、続いて図14に示すように、ユーザ操作等により、表示処理装置200からサービス提供装置400に対して、認証(ログイン)のための情報の発行を要求する「認証情報発行要求」を送信する(F4)。認証情報発行要求は、表示処理装置200の端末IDを含めて送信する。そして、認証情報発行要求を受信したサービス提供装置400は、まず、認証情報発行要求に含まれる表示処理装置200の端末IDによる端末認証を行い(F5)、端末認証が成功すると、Webサイトへの認証(ログイン)時に用いるワンタイムパスワードを生成する(F6)。そして、該生成したワンタイムパスワードを含む認証用画像データ3Bを生成し(F7)、該生成した認証用画像データ3Bを操作装置300に送信する(F8)。   In this case, the Web site of the service providing apparatus 400 cannot be accessed without authentication (login). Then, as shown in FIG. 14, subsequently, an “authentication information issuance request” for requesting issuance of information for authentication (login) is transmitted from the display processing device 200 to the service providing device 400 by a user operation or the like. (F4). The authentication information issue request is transmitted including the terminal ID of the display processing device 200. The service providing apparatus 400 that has received the authentication information issuance request first performs terminal authentication using the terminal ID of the display processing apparatus 200 included in the authentication information issuance request (F5). A one-time password used for authentication (login) is generated (F6). Then, the authentication image data 3B including the generated one-time password is generated (F7), and the generated authentication image data 3B is transmitted to the controller device 300 (F8).

なお、表示処理装置200の端末IDによる端末認証を行なわない場合は、フローF4にて送信する認証情報発行要求には、操作装置300の端末IDを含めなくてもよい。   When terminal authentication based on the terminal ID of the display processing device 200 is not performed, the authentication information issue request transmitted in the flow F4 may not include the terminal ID of the operation device 300.

続いて、認証用画像データ3Bを受信した操作装置300から、当該認証用画像データ3Bを表示処理装置200に送信することにより(F9)、表示処理装置200は、当該認証用画像データ3Bを解析し、処理指定情報5に含まれているワンタイムパスワード、および、表示処理装置200の端末IDを、フローF2にてアクセスを試みたサービス提供装置400に送信する(F10)。   Subsequently, by transmitting the authentication image data 3B from the operating device 300 that has received the authentication image data 3B to the display processing device 200 (F9), the display processing device 200 analyzes the authentication image data 3B. Then, the one-time password included in the processing designation information 5 and the terminal ID of the display processing device 200 are transmitted to the service providing device 400 that attempted to access in the flow F2 (F10).

そして、サービス提供装置400では、受信したワンタイムパスワードおよび表示処理装置200の端末IDを用いて認証(ログイン)を行い(F11)、認証(ログイン)が成功すると、認証結果を送信する(F12)。   Then, the service providing apparatus 400 performs authentication (login) using the received one-time password and the terminal ID of the display processing apparatus 200 (F11), and when the authentication (login) is successful, transmits an authentication result (F12). .

以上のように、本発明によれば、(1)認証情報発行要求に従ってサービス提供装置400から操作装置300にワンタイムパスワードを含む認証用画像データ3Bを送信し、(2)操作装置300から表示処理装置200に認証用画像データ3Bを送信し、(3)表示処理装置200からサービス提供装置400に、認証用画像データ3Bに含まれるワンタイムパスワード、および、表示処理装置200の端末IDを送信することによって、サービス提供装置400のWebサイトにおける認証(ログイン)を行なうことができる。   As described above, according to the present invention, (1) the authentication image data 3B including the one-time password is transmitted from the service providing apparatus 400 to the operation apparatus 300 according to the authentication information issue request, and (2) the display is performed from the operation apparatus 300. The authentication image data 3B is transmitted to the processing device 200, and (3) the one-time password included in the authentication image data 3B and the terminal ID of the display processing device 200 are transmitted from the display processing device 200 to the service providing device 400. By doing so, authentication (login) at the Web site of the service providing apparatus 400 can be performed.

(例5の変形例)
上述では、フローF6において、サービス提供装置400にてワンタイムパスワードを生成する構成としたが、以下の構成としてもよい。すなわち、フローF6ではワンタイムパスワードの生成を行わず、(1)表示処理装置200にてワンタイムパスワードを生成し、(2)フローF4において、当該生成したワンタイムパスワードを含めた「認証情報発行要求」を送信し、(3)フローF7において、「認証情報発行要求」から抽出したワンタイムパスワードを含む認証用画像データ3Bを生成する構成としてもよい。
(Modification of Example 5)
In the above description, in the flow F6, the service providing apparatus 400 generates the one-time password. However, the following configuration may be used. That is, the flow F6 does not generate a one-time password, (1) the display processing apparatus 200 generates a one-time password, and (2) in the flow F4, “authentication information issuance including the generated one-time password”. (3) In the flow F7, the authentication image data 3B including the one-time password extracted from the “authentication information issue request” may be generated.

また、上述では、フローF4およびF5において、表示処理装置200の端末IDをサービス提供装置400に送信するとともに、サービス提供装置400にて表示処理装置200の端末IDによる端末認証を行なう構成としたが、フローF4およびF5を省略し、認証用画像データ3Bのみによる簡易な認証(ログイン)処理を行なう構成としてもよい。   In the above description, the terminal ID of the display processing device 200 is transmitted to the service providing device 400 in the flows F4 and F5, and the terminal authentication by the terminal ID of the display processing device 200 is performed by the service providing device 400. The flow F4 and F5 may be omitted, and a simple authentication (login) process using only the authentication image data 3B may be performed.

また、上述では、フローF6〜F8において、サービス提供装置400にてワンタイムパスワードを含む認証用画像データ3Bを生成し、当該生成した認証用画像データ3Bを操作装置300に送信する構成としたが、以下の構成としてもよい。すなわち、フローF6〜F8ではワンタイムパスワードを含む認証用画像データ3Bの生成および送信を行わず、(1)ワンタイムパスワードを含む認証用画像データ3Bの生成および送信を要求する相手先を示すURLなどのリンク情報を、サービス提供装置400から操作装置300に送信し、(2)操作装置300は、当該リンク情報で示されるリンク先にアクセスする際に、操作装置300の端末IDを含めてアクセスし、(3)操作装置300からアクセスされたサービス提供装置400にて、操作装置300の端末IDによる端末認証を行なった後、ワンタイムパスワードを含む認証用画像データ3Bを生成し、当該生成した認証用画像データ3Bを、アクセスしてきた操作装置300に送信する構成としてもよい。この場合、表示処理装置200の端末ID、および、操作装置300の端末IDの両方で認証を行なうために、セキュリティがより向上する。   Further, in the above description, in the flows F6 to F8, the service providing apparatus 400 generates the authentication image data 3B including the one-time password, and transmits the generated authentication image data 3B to the operation apparatus 300. The following configuration is also possible. That is, in the flows F6 to F8, the authentication image data 3B including the one-time password is not generated and transmitted, and (1) a URL indicating a partner who requests the generation and transmission of the authentication image data 3B including the one-time password. Link information such as the above information is transmitted from the service providing apparatus 400 to the operation apparatus 300. (2) When the operation apparatus 300 accesses the link destination indicated by the link information, the access information including the terminal ID of the operation apparatus 300 is accessed. (3) After performing terminal authentication using the terminal ID of the operation device 300 in the service providing device 400 accessed from the operation device 300, the authentication image data 3B including the one-time password is generated and generated. The authentication image data 3B may be transmitted to the operating device 300 that has accessed. In this case, since authentication is performed using both the terminal ID of the display processing device 200 and the terminal ID of the operation device 300, security is further improved.

さらに、表示処理装置200の端末ID、および、操作装置300の端末IDの両方を用いた認証が成功した時点で、Webサイトにおける認証(ログイン)を完了させるという簡易な認証処理を行なってもよい。   Further, when authentication using both the terminal ID of the display processing device 200 and the terminal ID of the operation device 300 is successful, a simple authentication process of completing authentication (login) on the website may be performed. .

上述した例1、例2、例3、例4および例5を、ぞれぞれ、実施の形態1、2、3、4および5にて詳細に説明する。   Example 1, Example 2, Example 3, Example 4 and Example 5 described above will be described in detail in Embodiments 1, 2, 3, 4 and 5, respectively.

〔実施の形態1〕
本実施の形態では、サービス提供装置400にて提供されるWebサイトにアクセスした際に、ログインが必要である旨が通知された場合において、(1)操作装置300からの要求に応じて、サービス提供装置400から操作装置300にワンタイムパスワードを含む認証用画像データ3Bを送信し、(2)操作装置300から表示処理装置200に当該認証用画像データ3Bを送信することによって、上記Webサイトへのログインが可能となる形態について説明する。
[Embodiment 1]
In the present embodiment, when a web site provided by the service providing apparatus 400 is accessed, when it is notified that login is necessary, (1) in response to a request from the operation apparatus 300 By transmitting the authentication image data 3B including the one-time password from the providing device 400 to the operation device 300, and (2) transmitting the authentication image data 3B from the operation device 300 to the display processing device 200, the above Web site is obtained. A mode in which the user can log in will be described.

本発明の一実施形態について図15から図22に基づいて説明すると以下の通りである。   An embodiment of the present invention will be described below with reference to FIGS.

(各装置のより詳細な構成)
図15を参照しながら、本実施の形態に係る表示処理装置200、操作装置300、およびサービス提供装置400のより詳細な構成について説明する。図15は、本実施の形態に係る表示処理装置200、操作装置300、およびサービス提供装置400の要部構成を示すブロック図である。
(Detailed configuration of each device)
With reference to FIG. 15, more detailed configurations of the display processing device 200, the operation device 300, and the service providing device 400 according to the present embodiment will be described. FIG. 15 is a block diagram showing a main configuration of display processing apparatus 200, operation apparatus 300, and service providing apparatus 400 according to the present embodiment.

(操作装置のより詳細な構成)
まず、操作装置300のより詳細な構成について説明する。図示のように、操作装置記憶部307は、サービス情報記憶部371、端末ID記憶部372、コマンド記憶部373、および画像データ記憶部374を含んでいる。また、操作装置制御部303は、端末/ユーザ情報登録処理部331、サービス表示処理部332、コマンド送信処理部333、ログイン認証要求処理部334、画像データ受信処理部335(操作データ受信手段)、および画像データ送信処理部336(操作データ送信手段)を含んでいる。
(More detailed configuration of the operating device)
First, a more detailed configuration of the operation device 300 will be described. As illustrated, the controller device storage unit 307 includes a service information storage unit 371, a terminal ID storage unit 372, a command storage unit 373, and an image data storage unit 374. The controller control unit 303 includes a terminal / user information registration processing unit 331, a service display processing unit 332, a command transmission processing unit 333, a login authentication request processing unit 334, an image data reception processing unit 335 (operation data receiving unit), And an image data transmission processing unit 336 (operation data transmission means).

サービス情報記憶部371は、ユーザが享受可能なサービスに関する情報(サービスの名称やサービスを示すアイコンなど)を、サービスが識別可能な情報(サービスID)と対応付けて、読み出し可能な状態で記憶するものである。サービス情報記憶部371に記憶されたサービスに関する情報は、ユーザがサービスを選択するメニューなどを表示する際に用いるデータとして、サービス表示処理部332が用いる。   The service information storage unit 371 stores information related to services that can be enjoyed by the user (service name, service icon, etc.) in association with information (service ID) that can identify the service in a readable state. Is. Information relating to the service stored in the service information storage unit 371 is used by the service display processing unit 332 as data used when a menu or the like for the user to select a service is displayed.

次に、端末ID記憶部372は、自装置を識別可能な端末IDを記憶するものである。   Next, the terminal ID memory | storage part 372 memorize | stores terminal ID which can identify an own apparatus.

次に、コマンド記憶部373は、表示処理装置200を操作するためのユーザインタフェースとなるアプリケーションプログラム(以下、アプリと称する)上でのキー操作に応じたコマンド名を、読み出し可能な状態で記憶するものである。コマンド記憶部373に記憶されたコマンド名は、表示処理装置200に送信するリモコン信号に含めるデータとして、コマンド送信処理部333が用いる。   Next, the command storage unit 373 stores, in a readable state, a command name corresponding to a key operation on an application program (hereinafter referred to as an application) serving as a user interface for operating the display processing device 200. Is. The command name stored in the command storage unit 373 is used by the command transmission processing unit 333 as data to be included in the remote control signal transmitted to the display processing device 200.

次に、画像データ記憶部374は、画像データを読み出し可能な状態で記憶するものである。画像データ記憶部374に記憶される画像データとしては、サービスの概要を示す画像情報を含む画像データや、サイトアクセス用画像データ3Aや、認証用画像データ3Bなどが挙げられる。   Next, the image data storage unit 374 stores the image data in a readable state. Examples of the image data stored in the image data storage unit 374 include image data including image information indicating an outline of a service, site access image data 3A, and authentication image data 3B.

次に、端末/ユーザ情報登録処理部331は、ユーザ操作をトリガとして、サービス提供装置400に対して、操作装置300の端末IDの登録を要求する(端末登録要求)。その際に、端末ID記憶部372から取得した操作装置300の端末IDを端末登録要求に含めてサービス提供装置400に送信する。   Next, the terminal / user information registration processing unit 331 requests the service providing apparatus 400 to register the terminal ID of the operation apparatus 300 using a user operation as a trigger (terminal registration request). At that time, the terminal ID of the operation device 300 acquired from the terminal ID storage unit 372 is included in the terminal registration request and transmitted to the service providing device 400.

また、端末/ユーザ情報登録処理部331は、操作装置300の端末IDをサービス提供装置400に登録した結果として、サービス提供装置400から通知される、仮のユーザ名を含む仮登録通知を受信し、表示部304に表示するとともに、当該仮のユーザ名を別のユーザ名に更新する入力を受け付ける。仮のユーザ名を更新する旨のユーザ操作があった場合は、更新する旨の要求(ユーザ情報更新要求)を、サービス提供装置400に対して送信し、その応答としてサービス提供装置400から送信される、更新要求を受け付ける旨の通知(更新要求受付通知)を受信する。なお、ユーザ情報更新要求は、端末IDを含めて送信する。   Further, the terminal / user information registration processing unit 331 receives a temporary registration notification including a temporary user name, which is notified from the service providing apparatus 400 as a result of registering the terminal ID of the operation apparatus 300 in the service providing apparatus 400. Are displayed on the display unit 304, and an input for updating the temporary user name to another user name is accepted. When there is a user operation for updating the temporary user name, a request for updating (user information update request) is transmitted to the service providing apparatus 400, and the response is transmitted from the service providing apparatus 400 as a response. A notification to accept the update request (update request acceptance notification) is received. The user information update request is transmitted including the terminal ID.

そして、更新要求受付通知を受信すると、新たなユーザ名のユーザ入力を受け付け、サービス提供装置400で保持している仮のユーザ名を更新するために、該受け付けた新たなユーザ名をサービス提供装置400に送信する。サービス提供装置400から更新された旨の通知(更新登録完了通知)が送信された場合は、その旨を表示部304に表示する。   Upon receiving the update request acceptance notification, the service providing apparatus accepts the user input of a new user name and updates the provisional user name held in the service providing apparatus 400 in order to update the provisional user name. 400. When a notification (update registration completion notification) indicating that the update has been made is transmitted from the service providing apparatus 400, the fact is displayed on the display unit 304.

次に、サービス表示処理部332は、アプリ起動時などに、サービス情報記憶部371に記憶されているサービスに関する情報を読み出し、ユーザ選択可能に表示部304に表示する。さらに、ユーザ操作により選択されたサービスの概要を示す画像情報を含む画像データを、画像データ記憶部374から読み出し、該画像データに含まれる画像情報を、表示部304に出力する。   Next, the service display processing unit 332 reads information on the service stored in the service information storage unit 371 when the application is activated, and displays the information on the display unit 304 so that the user can select it. Further, image data including image information indicating an outline of the service selected by the user operation is read from the image data storage unit 374 and the image information included in the image data is output to the display unit 304.

次に、コマンド送信処理部333は、アプリ上でのキー操作に応じたリモコン信号を生成する。そして、該生成したリモコン信号を、操作装置第1通信部309を介して、表示処理装置200に送信する。   Next, the command transmission processing unit 333 generates a remote control signal corresponding to the key operation on the application. Then, the generated remote control signal is transmitted to the display processing device 200 via the operation device first communication unit 309.

次に、ログイン認証要求処理部334は、ユーザからのログイン開始の操作に応じて、ログイン認証要求を、電話・Web通信部301を介して、サービス提供装置400に送信する。ログイン認証要求とは、サービス提供装置400に対して、サービス提供装置400のWebサイトへの認証(ログイン)時に用いるワンタイムパスワードを含む認証用画像データ3Bなどの送信を求めるものである。なお、ログイン認証要求は、端末IDを含めて送信する。端末IDは端末ID記憶部372から取得する。   Next, the login authentication request processing unit 334 transmits a login authentication request to the service providing apparatus 400 via the telephone / Web communication unit 301 in response to a login start operation from the user. The login authentication request is a request for the service providing apparatus 400 to transmit the authentication image data 3B including the one-time password used at the time of authentication (login) to the Web site of the service providing apparatus 400. The login authentication request is transmitted including the terminal ID. The terminal ID is acquired from the terminal ID storage unit 372.

次に、画像データ受信処理部335は、外部装置から送信される画像データを受信し、該受信した画像データを画像データ記憶部374に格納する。なお、該受信した画像データに含まれる画像情報を表示部304に出力してもよい。外部装置から送信される画像データとしては、サービス提供装置400から送信される認証用画像データ3Bなどが挙げられる。   Next, the image data reception processing unit 335 receives image data transmitted from an external device, and stores the received image data in the image data storage unit 374. Note that image information included in the received image data may be output to the display unit 304. Examples of the image data transmitted from the external apparatus include authentication image data 3B transmitted from the service providing apparatus 400.

次に、画像データ送信処理部336は、ユーザからの画像データの送信操作をトリガとして、画像データ記憶部374に記憶されている画像データを、操作装置第2通信部310を介して表示処理装置200に送信する。   Next, the image data transmission processing unit 336 uses the image data transmission operation from the user as a trigger to display the image data stored in the image data storage unit 374 via the operation device second communication unit 310. 200.

(表示処理装置のより詳細な構成)
続いて、表示処理装置200のより詳細な構成について説明する。図示のように、表示処理装置記憶部207は、画像データ記憶部271、および指定処理情報記憶部272を含んでいる。また、表示処理装置制御部203は、コマンド受信処理部231、電源管理部232、画像データ受信処理部233(操作データ受信手段)、処理指定情報抽出処理部234(認証情報抽出手段)、処理実行部235、およびログイン指示受信処理部236を含んでいる。
(Detailed configuration of display processing device)
Next, a more detailed configuration of the display processing device 200 will be described. As illustrated, the display processing device storage unit 207 includes an image data storage unit 271 and a designation processing information storage unit 272. The display processing device control unit 203 includes a command reception processing unit 231, a power management unit 232, an image data reception processing unit 233 (operation data receiving unit), a process designation information extraction processing unit 234 (authentication information extraction unit), and a process execution. Section 235 and a login instruction reception processing section 236.

画像データ記憶部271は、操作装置300から送信された画像データを読み出し可能な状態で記憶するものである。   The image data storage unit 271 stores the image data transmitted from the controller device 300 in a readable state.

次に、指定処理情報記憶部272は、操作装置300から送信された画像データに含まれる処理指定情報5を記憶するものである。   Next, the designation processing information storage unit 272 stores the processing designation information 5 included in the image data transmitted from the controller device 300.

次に、コマンド受信処理部231は、操作装置300から送信されるリモコン信号を、表示処理装置第1通信部209を介して受信する。そして、該受信したリモコン信号に含まれるコマンド名に応じた指示を、表示処理装置制御部203の各部に与える。例えば、該受信したリモコン信号に、電源をオンまたはオフにする旨のコマンドが含まれている場合、コマンド受信処理部231は、電源管理部232にその旨の指示を与える。   Next, the command reception processing unit 231 receives a remote control signal transmitted from the operation device 300 via the display processing device first communication unit 209. Then, an instruction corresponding to the command name included in the received remote control signal is given to each unit of the display processing device control unit 203. For example, when the received remote control signal includes a command to turn on or off the power, the command reception processing unit 231 gives an instruction to that effect to the power management unit 232.

次に、電源管理部232は、コマンド受信処理部231からの指示に応じて、表示処理装置200が備える各部に電力供給を行う(すなわち、電源をオンにする)か、または、上記電力供給を行わない(すなわち、スタンバイの状態にする)かを切り替える。なお、表示処理装置200は、スタンバイの状態であっても、少なくとも電源をオンにする旨のコマンドを含むリモコン信号を受信可能であるものとする。   Next, in response to an instruction from the command reception processing unit 231, the power management unit 232 supplies power to each unit included in the display processing device 200 (that is, turns on the power), or supplies the above power supply. Switch between not to perform (that is, to enter a standby state). It is assumed that display processing apparatus 200 can receive a remote control signal including at least a command to turn on the power even in a standby state.

次に、画像データ受信処理部233は、表示処理装置第2通信部210を介して、操作装置300から送信される画像データを受信する。そして、画像データ受信処理部233は、該受信した画像データを画像データ記憶部271に格納する。   Next, the image data reception processing unit 233 receives the image data transmitted from the operation device 300 via the display processing device second communication unit 210. Then, the image data reception processing unit 233 stores the received image data in the image data storage unit 271.

次に、処理指定情報抽出処理部234は、画像データ受信処理部233が画像データを画像データ記憶部271に格納したことをトリガとして、該格納された画像データに処理指定情報5が含まれているかを解析し、処理指定情報5が含まれていれば、処理指定情報5を抽出する。そして、該抽出した処理指定情報5を指定処理情報記憶部272に格納する。   Next, the processing designation information extraction processing unit 234 is triggered by the image data reception processing unit 233 storing the image data in the image data storage unit 271, and the processing designation information 5 is included in the stored image data. If the process designation information 5 is included, the process designation information 5 is extracted. Then, the extracted process designation information 5 is stored in the designation process information storage unit 272.

次に、処理実行部235は、処理指定情報抽出処理部234の処理が終了したことをトリガとして、処理指定情報記憶部272に格納されている処理指定情報5に基づいて、各種処理を実行する。そのために、処理実行部235は、外部アクセス処理部2351、およびログイン要求処理部2352を含んでいる。   Next, the process execution unit 235 executes various processes based on the process designation information 5 stored in the process designation information storage unit 272, with the completion of the process of the process designation information extraction processing unit 234 as a trigger. . For this purpose, the processing execution unit 235 includes an external access processing unit 2351 and a login request processing unit 2352.

外部アクセス処理部2351は、コマンド名6が“サイトアクセス”である処理指定情報5が指定処理情報記憶部272に格納されている場合において、外部通信部208を介して、当該処理指定情報5のパラメータ7で指定されたURLで示されるWebサイトへのアクセス要求を行なう。そして、該アクセス要求に対する応答として、HTMLデータやコンテンツなどの表示用データを受信した場合は、該受信した表示用データを表示部204に出力する。   When the process designation information 5 whose command name 6 is “site access” is stored in the designation process information storage unit 272, the external access processor 2351 receives the process designation information 5 via the external communication unit 208. An access request to the Web site indicated by the URL designated by parameter 7 is made. When display data such as HTML data or content is received as a response to the access request, the received display data is output to the display unit 204.

ログイン要求処理部2352は、コマンド名6が“認証”である処理指定情報5が指定処理情報記憶部272に格納されている場合において、外部通信部208を介して、外部通信部208を介して、所定のWebサイト(例えば、表示部204に表示中のWebサイト)へのログイン要求を送信する。ログイン要求は、当該処理指定情報5のパラメータ7で指定されているワンタイムパスワードを含めて送信する。当該処理指定情報5のパラメータ7にURLがさらに指定されている場合は、当該URLで指定されるWebサイトへログイン要求を送信してもよい。また、ログイン要求は、処理指定情報5のパラメータ7で指定されているワンタイムパスワードを含めて送信する代わりに、画像データ記憶部271に格納されている、当該処理指定情報5を含んでいる画像データを含めて送信してもよい。なお、認証結果を受信した場合は、該受信した認証結果を表示部204に出力する。   When the process designation information 5 having the command name 6 of “authentication” is stored in the designation process information storage unit 272, the login request processing unit 2352 passes the external communication unit 208 via the external communication unit 208. , A login request to a predetermined website (for example, a website being displayed on the display unit 204) is transmitted. The login request is transmitted including the one-time password designated by the parameter 7 of the processing designation information 5. If a URL is further specified in the parameter 7 of the process specifying information 5, a login request may be transmitted to the Web site specified by the URL. In addition, instead of transmitting the login request including the one-time password designated by the parameter 7 of the process designation information 5, the image containing the process designation information 5 stored in the image data storage unit 271 is stored. The data may be transmitted. When an authentication result is received, the received authentication result is output to the display unit 204.

ログイン指示受信処理部236は、サービス提供装置400から外部通信部208を介して送信される、ログイン指示情報を受信し、該受信したログイン指示情報に含まれる情報を、表示部204に出力する。   The login instruction reception processing unit 236 receives login instruction information transmitted from the service providing apparatus 400 via the external communication unit 208, and outputs information included in the received login instruction information to the display unit 204.

(サービス提供装置のより詳細な構成)
続いて、サービス提供装置400のより詳細な構成について説明する。図示のように、サービス提供装置記憶部407は、画像データ記憶部471、認証情報記憶部472(認証情報/装置情報記憶部)、提供コンテンツ記憶部473、および端末/ユーザ情報記憶部474を含んでいる。また、サービス提供装置制御部403は、端末/ユーザ情報登録処理部431、アクセス要求受信処理部432、ログイン指示送信処理部433、認証要求受信処理部434、ワンタイムPW生成処理部435(認証情報生成手段)、画像データ生成処理部436(操作データ生成手段、操作データ送信手段)、およびログイン要求受信処理部437を含んでいる。
(Detailed configuration of service providing device)
Next, a more detailed configuration of the service providing apparatus 400 will be described. As illustrated, the service providing device storage unit 407 includes an image data storage unit 471, an authentication information storage unit 472 (authentication information / device information storage unit), a provided content storage unit 473, and a terminal / user information storage unit 474. It is out. Also, the service providing device control unit 403 includes a terminal / user information registration processing unit 431, an access request reception processing unit 432, a login instruction transmission processing unit 433, an authentication request reception processing unit 434, and a one-time PW generation processing unit 435 (authentication information). Generating unit), an image data generation processing unit 436 (operation data generation unit, operation data transmission unit), and a login request reception processing unit 437.

画像データ記憶部471は、画像データの雛型を記憶するものである。画像データの雛形は、処理指定情報5や画像情報などが格納されていない状態の画像データであって、テンプレートとして用いることが可能な画像データである。画像データ記憶部471は、特に、画像データ生成処理部436が生成する画像データの雛型を記憶する。   The image data storage unit 471 stores a template of image data. The template of the image data is image data in a state where the processing designation information 5 and image information are not stored, and can be used as a template. In particular, the image data storage unit 471 stores a template of image data generated by the image data generation processing unit 436.

なお、画像データ生成処理部436が、ユーザに応じた画像データを生成可能とするために、画像データ記憶部471に記憶する画像データの雛型を、ユーザ名などと対応付けた状態で、ユーザ毎に記憶してもよい。また、画像データに含まれる画像情報を、画像データとは分離した状態で記憶してもよい。   In order for the image data generation processing unit 436 to be able to generate image data according to the user, the image data template stored in the image data storage unit 471 is associated with a user name or the like, You may memorize every. Further, the image information included in the image data may be stored in a state separated from the image data.

次に、認証情報記憶部472は、ワンタイムPW生成処理部435が生成したワンタイムパスワードを、操作装置300の端末IDと対応付けた状態で、操作装置300毎に記憶するものである。   Next, the authentication information storage unit 472 stores the one-time password generated by the one-time PW generation processing unit 435 for each operation device 300 in a state in which the one-time password is associated with the terminal ID of the operation device 300.

次に、提供コンテンツ記憶部473は、表示処理装置200からのサイトアクセスの要求に応じて、表示処理装置200に送信する各種表示用データ(HTMLデータや映像コンテンツなど)を記憶するものである。   Next, the provided content storage unit 473 stores various display data (HTML data, video content, etc.) to be transmitted to the display processing device 200 in response to a site access request from the display processing device 200.

次に、端末/ユーザ情報記憶部474は、操作装置300の端末ID、操作装置300のユーザの名称、当該ユーザがコンテンツにアクセスした最終日時、当該ユーザに認証用のワンタイムパスワードを発行した最終日時の組を少なくとも記憶する。端末/ユーザ情報記憶部474は、例えば、表1に示すデータ構造とすることができる。   Next, the terminal / user information storage unit 474 issues the terminal ID of the operation device 300, the name of the user of the operation device 300, the last date and time when the user accessed the content, and the last one-time password for authentication to the user. Store at least a set of dates and times. The terminal / user information storage unit 474 may have a data structure shown in Table 1, for example.

Figure 2010205055
Figure 2010205055

表1に示す例では、例えば、端末IDが“0001”である操作装置300のユーザのユーザ名は“たろう”であることが記憶されている。そして、該ユーザが最後にアクセスしたのは、“コンテンツA”であり、その日時は“2008/5/27 12:18”であることが記憶されている。さらに、該ユーザに対して、認証(ログイン)時に用いられるワンタイムパスワードを最後に発行した日時が“2008/5/27 12:10”であることが記憶されている。   In the example shown in Table 1, for example, it is stored that the user name of the user of the operation device 300 whose terminal ID is “0001” is “Taro”. It is stored that the user last accessed “content A” and the date and time is “2008/5/27 12:18”. Further, it is stored that the date and time when the one-time password used at the time of authentication (login) was last issued to the user is “2008/5/27 12:10”.

次に、端末/ユーザ情報登録処理部431は、操作装置300からの端末登録要求を受信すると、該受信した端末登録要求に含まれる端末IDに基づいて、端末/ユーザ情報記憶部474を検索し、該端末IDが既に登録済みであるか否かを調べる。そして、登録済みでないことが分かれば、端末/ユーザ情報登録処理部431は、仮のユーザ名を生成し、該仮のユーザ名と上記端末IDとを対応付けて、端末/ユーザ情報記憶部474に格納する(新規登録する)とともに、仮登録したことを示す旨の仮登録通知を操作装置300に送信する。仮登録通知には、上記仮のユーザ名を含める。   Next, when receiving the terminal registration request from the controller device 300, the terminal / user information registration processing unit 431 searches the terminal / user information storage unit 474 based on the terminal ID included in the received terminal registration request. It is checked whether or not the terminal ID has already been registered. If the terminal / user information registration processing unit 431 knows that the terminal has not been registered, the terminal / user information registration processing unit 431 generates a temporary user name, associates the temporary user name with the terminal ID, and stores the terminal / user information storage unit 474. Are stored (newly registered), and a temporary registration notification indicating that temporary registration has been performed is transmitted to the controller device 300. The provisional registration notification includes the provisional user name.

その後、操作装置300から送信されたユーザ情報更新要求を受信すると、登録ユーザであることの確認を行なった上で、ユーザ情報更新要求を受け付けた旨のユーザ情報更新要求受付通知を操作装置300に送信する。その後、操作装置300から送信されたユーザ名によって、端末/ユーザ情報記憶部474に格納されているユーザ名を更新する。その後、更新が完了した旨を示す更新登録完了通知を操作装置300に送信する。   Thereafter, when the user information update request transmitted from the operation device 300 is received, after confirming that the user is a registered user, a user information update request acceptance notification indicating that the user information update request has been accepted is sent to the operation device 300. Send. Thereafter, the user name stored in the terminal / user information storage unit 474 is updated with the user name transmitted from the controller device 300. Thereafter, an update registration completion notification indicating that the update has been completed is transmitted to the controller device 300.

次に、アクセス要求受信処理部432は、表示処理装置200の外部アクセス処理部2351からのアクセス要求に応じて、認証(ログイン)が済んでいるか否かを検査し、ログイン済みでない場合は、ログイン指示送信処理部433に、ログインが必要である旨を含むログイン指示情報を表示処理装置200に送信させる。一方、ログイン済みである場合は、提供コンテンツ記憶部473から提供すべきデータを取得し、表示処理装置200に送信する。なお、アクセス先のWebサイトが認証(ログイン)を求めるものでない場合は、ログインが済んでいるか否かを検査することなく、提供コンテンツ記憶部473から提供すべきデータを取得し、表示処理装置200に送信する。   Next, the access request reception processing unit 432 checks whether or not authentication (login) has been completed in response to an access request from the external access processing unit 2351 of the display processing device 200. The instruction transmission processing unit 433 causes the display processing device 200 to transmit login instruction information including that login is necessary. On the other hand, if the user has logged in, the data to be provided is acquired from the provided content storage unit 473 and transmitted to the display processing device 200. If the accessed Web site does not require authentication (login), data to be provided is acquired from the provided content storage unit 473 without checking whether the login has been completed, and the display processing device 200. Send to.

次に、ログイン指示送信処理部433は、アクセス要求受信処理部432からの指示に応じて、表示処理装置200に対して、ログイン指示情報を送信する。   Next, the login instruction transmission processing unit 433 transmits login instruction information to the display processing device 200 in response to an instruction from the access request reception processing unit 432.

次に、認証要求受信処理部434は、操作装置300のログイン認証要求処理部334からのログイン認証要求を受信し、まず、該受信したログイン認証要求に含まれる端末IDが端末/ユーザ情報記憶部474に登録済みであるか否かを調べることによって端末認証を行なう。そして、端末認証が成功した場合は、ワンタイムPW生成処理部435に、認証(ログイン)用のワンタイムパスワードを生成させるとともに、画像データ生成処理部436に認証用画像データ3Bを生成させる。なお、ワンタイムPW生成処理部435にワンタイムパスワードを生成させる毎に、ワンタイムPW生成処理部435にワンタイムパスワードを生成させた日時を、ワンタイムパスワードを発行した最終日時として、端末/ユーザ情報記憶部474に記憶する。   Next, the authentication request reception processing unit 434 receives the login authentication request from the login authentication request processing unit 334 of the controller device 300. First, the terminal ID included in the received login authentication request is the terminal / user information storage unit. The terminal authentication is performed by checking whether it is registered in 474 or not. When the terminal authentication is successful, the one-time PW generation processing unit 435 generates a one-time password for authentication (login) and the image data generation processing unit 436 generates the authentication image data 3B. Each time the one-time PW generation processing unit 435 generates a one-time password, the date / time when the one-time PW generation processing unit 435 generates the one-time password is the final date and time when the one-time password is issued. The information is stored in the information storage unit 474.

次に、ワンタイムPW生成処理部435は、認証要求受信処理部434の指示に応じて、認証(ログイン)用のワンタイムパスワードを生成する。なお、生成されるワンタイムパスワードには有効期間(例えば2分間)が付され、有効期間を過ぎたワンタイムパスワードではログインすることはできない。そして、ワンタイムPW生成処理部435は、生成したワンタイムパスワードを、認証要求受信処理部434が受信したログイン認証要求に含まれる端末IDと対応付けて、かつ、当該ワンタイムパスワードの有効期間が参照できる状態で、認証情報記憶部472に記憶する。有効期間を過ぎたワンタイムパスワードは、認証情報記憶部472から削除するようにしてもよい。   Next, the one-time PW generation processing unit 435 generates a one-time password for authentication (login) in response to an instruction from the authentication request reception processing unit 434. The generated one-time password is given a validity period (for example, 2 minutes), and a one-time password that has passed the validity period cannot be used to log in. The one-time PW generation processing unit 435 associates the generated one-time password with the terminal ID included in the login authentication request received by the authentication request reception processing unit 434, and the validity period of the one-time password is The information is stored in the authentication information storage unit 472 in a state where it can be referred to. The one-time password that has passed the validity period may be deleted from the authentication information storage unit 472.

次に、画像データ生成処理部436は、ワンタイムPW生成処理部435が生成したワンタイムパスワードを格納した認証用画像データ3Bを生成する。該生成にあたり、画像データ記憶部471に格納されている画像データの雛型を用いる。また、ユーザ毎に雛型が記憶されている場合は、ログイン認証要求を求めてきた操作装置300に対応するユーザに応じた雛型を取得し、認証用画像データ3Bを生成する。なお、ログイン認証要求を求めてきた操作装置300に対応するユーザは、ログイン認証要求に含まれる操作装置300の端末IDをキーとして、端末/ユーザ情報記憶部474を検索することにより得られるユーザ名によって特定することができる。また、認証用画像データ3Bに含める画像情報をユーザ毎に生成してもよい。例えば、ユーザの名称やユーザを表す画像(アバター)であったり、ユーザがログインまたはログインしようとしているサービスの名称や当該サービスを識別可能なアイコンであったり、ユーザが現在可能な操作内容などを含めた画像情報を生成してもよい。   Next, the image data generation processing unit 436 generates authentication image data 3B in which the one-time password generated by the one-time PW generation processing unit 435 is stored. For the generation, a model of image data stored in the image data storage unit 471 is used. If a template is stored for each user, a template corresponding to the user corresponding to the operating device 300 that has requested the login authentication request is acquired, and authentication image data 3B is generated. The user corresponding to the operation device 300 that has requested the login authentication request searches for the user name obtained by searching the terminal / user information storage unit 474 using the terminal ID of the operation device 300 included in the login authentication request as a key. Can be specified by. Further, the image information included in the authentication image data 3B may be generated for each user. For example, the name of the user or an image (avatar) representing the user, the name of the service that the user is logging in or logging in, an icon that can identify the service, the operation content that the user can currently perform, etc. The image information may be generated.

なお、画像データ生成処理部436は、さらに、サービス提供装置400のWebサイトを指定するURLを、認証用画像データ3Bの処理指定情報5に含めるようにしてもよい。   Note that the image data generation processing unit 436 may further include a URL for designating the Web site of the service providing apparatus 400 in the processing designation information 5 of the authentication image data 3B.

そして、画像データ生成処理部436は、上記生成した画像データを、外部通信部408を介して、操作装置300に送信する。   Then, the image data generation processing unit 436 transmits the generated image data to the operation device 300 via the external communication unit 408.

次に、ログイン要求受信処理部437は、表示処理装置200のログイン要求処理部2352から送信されたログイン要求を受信し、該受信したログイン要求に含まれるワンタイムパスワードが有効であるか否かを調べる。具体的には、上記受信したログイン要求に含まれるワンタイムパスワードが、認証情報記憶部472に格納されているワンタイムパスワードと一致するか否か、および、有効期間を過ぎていないか否かを調べる。   Next, the login request reception processing unit 437 receives the login request transmitted from the login request processing unit 2352 of the display processing device 200, and determines whether or not the one-time password included in the received login request is valid. Investigate. Specifically, whether or not the one-time password included in the received login request matches the one-time password stored in the authentication information storage unit 472 and whether or not the valid period has passed. Investigate.

そして、有効であれば(ワンタイムパスワードが正しく、かつ、有効期間を過ぎていなければ)、認証(ログイン)処理を実行する。必要に応じてアクセス要求受信処理部432に、提供コンテンツ記憶部473から提供すべきデータを取得させ、表示処理装置200に送信させてもよい。なお、コンテンツを送信する毎に、当該コンテンツを送信した日時を、当該コンテンツにアクセスした最終日時として、端末/ユーザ情報記憶部474に記憶する。   If it is valid (if the one-time password is correct and the valid period has not passed), authentication (login) processing is executed. If necessary, the access request reception processing unit 432 may acquire data to be provided from the provided content storage unit 473 and transmit the data to the display processing device 200. Each time content is transmitted, the date / time when the content is transmitted is stored in the terminal / user information storage unit 474 as the last date / time when the content was accessed.

一方、有効でなければ(ワンタイムパスワードが正しくない、または、有効期間を過ぎていれば)、認証(ログイン)処理を実行しない。   On the other hand, if it is not valid (if the one-time password is incorrect or the valid period has passed), the authentication (login) process is not executed.

なお、認証(ログイン)処理を実行した場合と実行しない場合のいずれにおいても、認証(ログイン)結果を表示処理装置200に送信してもよい。   Note that the authentication (login) result may be transmitted to the display processing device 200 regardless of whether the authentication (login) process is executed or not.

(処理の流れ)
次に、図16を参照しながら、操作システム100において、ユーザがWebサイトにアクセスする際の、各装置における処理の流れについて説明する。ここでは、(1)認証(ログイン)が不要なWebサイトへのアクセスと、(2)認証(ログイン)が必要なWebサイトへのアクセスとのそれぞれについて、処理の流れを説明する。
(Process flow)
Next, with reference to FIG. 16, the flow of processing in each device when the user accesses the Web site in the operation system 100 will be described. Here, the flow of processing will be described for each of (1) access to a website that does not require authentication (login) and (2) access to a website that requires authentication (login).

(処理の流れ1:認証(ログイン)が不要なWebサイトへのアクセス)
図16は、操作システム100において、ユーザが、認証(ログイン)が不要なWebサイトにアクセスする際の、各装置における処理を示すフローチャートである。なお、ここでは、ユーザ登録処理は完了しているものとして説明する。また、最初は、表示処理装置200の電源はオフの状態(スタンバイの状態)であるものとして説明する。
(Processing flow 1: Access to a website that does not require authentication (login))
FIG. 16 is a flowchart illustrating processing in each device when the user accesses a Web site that does not require authentication (login) in the operation system 100. Here, a description will be given assuming that the user registration process is completed. First, the description will be made assuming that the power of the display processing device 200 is in an off state (standby state).

最初に、ユーザが、サービス提供装置400のWebサイトで提供されるサービスを利用するために、操作装置300にてアプリを起動する(S101)。   First, in order to use a service provided on the website of the service providing apparatus 400, the user activates an application on the operation apparatus 300 (S101).

アプリが起動すると、操作装置300のサービス表示処理部332が、利用可能なサービスの一覧をメニューとして表示部304に表示する(S102)。そして、ユーザが、一覧表示されているサービスのいずれかを選択すると(S103)、該選択されたサービスの概要を示す画像を表示部304に表示する(S104)。つまり、該選択されたサービスの概要を示す画像情報を含む画像データを、画像データ記憶部374から読み出し、該画像データに含まれる画像情報を表示部304に出力する。   When the application is activated, the service display processing unit 332 of the controller device 300 displays a list of available services on the display unit 304 as a menu (S102). When the user selects one of the services displayed in the list (S103), an image showing an outline of the selected service is displayed on the display unit 304 (S104). That is, image data including image information indicating the outline of the selected service is read from the image data storage unit 374 and the image information included in the image data is output to the display unit 304.

ここで、表示処理装置200の電源が現在オフであることから、表示処理装置200の電源を事前にオンにしておくことを目的として、ユーザが、表示部304に表示されている「テレビ電源」キーを操作すると(S105)、操作装置300のコマンド送信処理部333が、電源をオンにする旨のリモコン信号を表示処理装置200に送信する(S106)。そして、表示処理装置200のコマンド受信処理部231が、当該リモコン信号を受信すると(S107)、電源管理部232が電源をオンとする(S108)。   Here, since the power of the display processing device 200 is currently turned off, the “TV power source” displayed on the display unit 304 by the user for the purpose of turning on the power of the display processing device 200 in advance. When the key is operated (S105), the command transmission processing unit 333 of the operating device 300 transmits a remote control signal for turning on the power to the display processing device 200 (S106). When the command reception processing unit 231 of the display processing device 200 receives the remote control signal (S107), the power management unit 232 turns on the power (S108).

次に、ユーザが、ステップS103にて選択したサービスを利用するために、サービス提供装置400のWebサイトへアクセスすることを目的として、ステップS104にて表示部304に表示された画像を含むサイトアクセス用画像データ3Aを表示処理装置200に送信する旨の操作を行なうと(S109)、画像データ送信処理部336は、当該サイトアクセス用画像データ3Aを表示処理装置200に送信する(S110)。なお、サイトアクセス用画像データ3Aには、コマンド名6として“サイトアクセス”、パラメータ7としてサービス提供装置400のWebサイトを示すURLが指定されているものとする。   Next, the site access including the image displayed on the display unit 304 in step S104 for the purpose of accessing the Web site of the service providing apparatus 400 in order to use the service selected in step S103. When an operation for transmitting the image data 3A for display to the display processing device 200 is performed (S109), the image data transmission processing unit 336 transmits the site access image data 3A to the display processing device 200 (S110). It is assumed that “site access” is specified as the command name 6 and the URL indicating the Web site of the service providing apparatus 400 is specified as the parameter 7 in the image data 3A for site access.

そして、表示処理装置200の画像データ受信処理部233が、上記サイトアクセス用画像データ3Aを受信すると(S111)、続いて、処理指定情報抽出処理部234が、該受信したサイトアクセス用画像データ3Aを解析する(S112)。具体的には、上記受信したサイトアクセス用画像データ3Aに含まれる処理指定情報5を抽出する。この場合、コマンド名6として“サイトアクセス”、および、パラメータ7としてURLが抽出される。   Then, when the image data reception processing unit 233 of the display processing device 200 receives the site access image data 3A (S111), the processing designation information extraction processing unit 234 subsequently receives the received site access image data 3A. Is analyzed (S112). Specifically, the processing designation information 5 included in the received site access image data 3A is extracted. In this case, “site access” is extracted as the command name 6 and the URL is extracted as the parameter 7.

そして、上記受信したサイトアクセス用画像データ3Aをユーザに確認させることを目的として、上記受信したサイトアクセス用画像データ3Aに含まれる画像情報を表示部204に出力するとともに(S113)、上記抽出した処理指定情報5のコマンド名6が“サイトアクセス”であるため、外部アクセス処理部2351が、上記抽出したURLで示されるWebサイトへのアクセスを要求する(S114)。   Then, for the purpose of making the user confirm the received site access image data 3A, the image information included in the received site access image data 3A is output to the display unit 204 (S113), and the extracted Since the command name 6 of the processing designation information 5 is “site access”, the external access processing unit 2351 requests access to the Web site indicated by the extracted URL (S114).

そして、サービス提供装置400のアクセス要求受信処理部432が、上記アクセス要求を受信すると(S115)、その応答として、表示処理装置200の表示部204に表示させるための表示用データ(例えば、Webページを構成するHTMLデータや、映像コンテンツなど)を送信する(S116)。   When the access request reception processing unit 432 of the service providing apparatus 400 receives the access request (S115), display data (for example, a web page) to be displayed on the display unit 204 of the display processing apparatus 200 as a response thereto Are transmitted (HTML data, video content, etc.) (S116).

そして、表示処理装置200の外部アクセス処理部2351が、上記表示用データを受信すると(S117)、該受信した表示用データを表示部204に出力する(S118)。   Then, when the external access processing unit 2351 of the display processing device 200 receives the display data (S117), it outputs the received display data to the display unit 204 (S118).

(画面例)
ここで、図17および図18を参照しながら、操作装置300の表示部304に表示される画面例について説明する。
(Screen example)
Here, an example of a screen displayed on the display unit 304 of the controller device 300 will be described with reference to FIGS. 17 and 18.

図17は、操作装置300の表示部304に、ユーザが選択可能なサービスの一覧をメニューとして表示した様子を示す模式図である。この画面は、上述のステップS102の処理における画面例である。この例では、「ポータルサイト(トップ)」、「写真共有サービス」、「動画配信サービス」、「コミュニケーションボード」、および「ショッピング」のいずれかをユーザは選択可能である。ここで、上述のステップS103にて、例えば、「ポータルサイト(トップ)」を選択操作した場合、ステップS104にて、図18に示す画像を表示部304に表示する。   FIG. 17 is a schematic diagram illustrating a state where a list of services that can be selected by the user is displayed as a menu on the display unit 304 of the controller device 300. This screen is an example of the screen in the process of step S102 described above. In this example, the user can select any one of “portal site (top)”, “photo sharing service”, “moving picture distribution service”, “communication board”, and “shopping”. If, for example, “portal site (top)” is selected in step S103 described above, the image shown in FIG. 18 is displayed on the display unit 304 in step S104.

図18は、サイトアクセス用画像データ3Aに含まれる画像情報を操作装置300の表示部304に出力した様子を示す模式図である。画像M2が、サイトアクセス用画像データ3Aに含まれる画像情報である。ここでは、画像M2は、総合検索サイトのトップページの概要を示す画像である。したがって、このサイトアクセス用画像データ3Aを表示処理装置200に送信すると、総合検索サイトのトップページにアクセスする処理が行われる。   FIG. 18 is a schematic diagram illustrating a state in which image information included in the image data for site access 3A is output to the display unit 304 of the controller device 300. The image M2 is image information included in the site access image data 3A. Here, the image M2 is an image showing an outline of the top page of the general search site. Therefore, when the site access image data 3A is transmitted to the display processing device 200, a process of accessing the top page of the general search site is performed.

なお、「テレビに送信」ボタンM3を操作すると、サイトアクセス用画像データ3Aを表示処理装置200に送信する。これは、上述したステップS109での操作に対応するものである。また、「テレビ電源」ボタンM4を操作すると、電源をオンにする旨のリモコン信号を表示処理装置200に送信する。これは、上述したステップS105での操作に対応するものである。   When the “Send to TV” button M 3 is operated, the image data for site access 3 A is sent to the display processing device 200. This corresponds to the operation in step S109 described above. When the “TV power” button M4 is operated, a remote control signal for turning on the power is transmitted to the display processing device 200. This corresponds to the operation in step S105 described above.

(処理の流れ2:認証(ログイン)が必要なWebサイトへのアクセス)
次に、ユーザが、認証(ログイン)が必要なWebサイトにアクセスした場合における処理の流れを説明する。ここでは、さらに、(2−1)認証(ログイン)が必要なWebサイトに最初にアクセスする場合と、(2−2)認証(ログイン)が必要なWebサイトに一度ログインした後、ワンタイムパスワードによる認証が有効な期間内に再度アクセスする場合とについて、それぞれ説明する。
(Processing flow 2: Access to a website that requires authentication (login))
Next, the flow of processing when a user accesses a website that requires authentication (login) will be described. Here, further, (2-1) a case where a website requiring authentication (login) is accessed first, and (2-2) a one-time password after logging in once to a website requiring authentication (login) Each of the cases where access is made again within the period during which the authentication by is valid is described.

(処理の流れ2−1:最初にアクセスする場合)
まず、図19は、操作システム100において、ユーザが、認証(ログイン)が必要なWebサイトに最初にアクセスする場合における、各装置における処理を示すフローチャートである。
(Processing flow 2-1: First access)
First, FIG. 19 is a flowchart illustrating processing in each device when the user first accesses a Web site that requires authentication (login) in the operation system 100.

なお、ここでは、操作装置300のアプリはすでに起動しているものとして説明する。また、表示処理装置200の電源はオンの状態であるものとして説明する。   Here, a description will be given assuming that the application of the controller device 300 has already been activated. Further, the description will be made assuming that the power of the display processing device 200 is on.

また、ステップS115までの処理、および、ステップS116以降の処理は、上述と同一の処理であるため、ここではその説明を省略する。   In addition, the processing up to step S115 and the processing after step S116 are the same processing as described above, and thus description thereof is omitted here.

サービス提供装置400のアクセス要求受信処理部432は、ステップS115にてアクセス要求を受信した後、操作装置300が認証(ログイン)済みであるか否かを検査し(S201)、ログイン済みでなければ(S202にてNO)、ログイン指示送信処理部433が、Webサイトを利用するためにはログインが必要である旨を含むログイン指示情報を、表示処理装置200に送信する(S203)。   After receiving the access request in step S115, the access request reception processing unit 432 of the service providing apparatus 400 checks whether the operating device 300 has been authenticated (logged in) (S201). (NO in S202), the login instruction transmission processing unit 433 transmits login instruction information including that login is necessary to use the Web site to the display processing apparatus 200 (S203).

そして、表示処理装置200のログイン指示受信処理部236が、上記ログイン指示情報を受信すると(S204)、該受信したログイン指示情報を表示部204に表示する(S205)。   When the login instruction reception processing unit 236 of the display processing apparatus 200 receives the login instruction information (S204), the received login instruction information is displayed on the display unit 204 (S205).

表示部204に表示されたログイン指示情報を視認したユーザは、ログイン処理を開始することを目的として、操作装置300にてログイン処理を開始する旨の操作を行なうと(S206)、ログイン認証要求処理が開始される(S207)。ログイン認証処理の詳細については後述する。ログイン認証処理を行なうと、操作装置300からサービス提供装置400に対して、ログイン認証要求が送信される。   When the user who visually recognizes the login instruction information displayed on the display unit 204 performs an operation to start the login process on the operation device 300 for the purpose of starting the login process (S206), the login authentication request process is performed. Is started (S207). Details of the login authentication process will be described later. When the login authentication process is performed, a login authentication request is transmitted from the operation device 300 to the service providing device 400.

サービス提供装置400は、ログイン認証要求を受信すると、認証用画像データ生成処理を行なう(S208)。認証用画像データ生成処理を行われると、操作装置300のユーザがサービス提供装置400にログインすることを可能とするワンタイムパスワードが生成され、該生成されたワンタイムパスワードを処理指定情報5とする認証用画像データ3Bが、操作装置300に送信される。認証用画像データ生成処理の詳細については、後述する。   Upon receiving the login authentication request, the service providing apparatus 400 performs authentication image data generation processing (S208). When the authentication image data generation process is performed, a one-time password that allows the user of the operation apparatus 300 to log in to the service providing apparatus 400 is generated, and the generated one-time password is used as the processing designation information 5. The authentication image data 3B is transmitted to the controller device 300. Details of the authentication image data generation processing will be described later.

なお、ここでは、認証用画像データ3Bには、コマンド名6として“認証”、パラメータ7として、サービス提供装置400のWebサイトにログインするためのワンタイムパスワードが指定されているものとする。さらに、サービス提供装置400のWebサイトを示すURLが指定されていてもよい。   Here, it is assumed that “authentication” is specified as the command name 6 and the one-time password for logging in to the Web site of the service providing apparatus 400 is specified as the parameter 7 in the authentication image data 3B. Further, a URL indicating the Web site of the service providing apparatus 400 may be designated.

そして、認証用画像データ3Bを受信すると、操作装置300の画像データ受信処理部335が、該受信した認証用画像データ3Bに含まれる画像情報を表示部304に表示する(S209)。   When the authentication image data 3B is received, the image data reception processing unit 335 of the controller device 300 displays the image information included in the received authentication image data 3B on the display unit 304 (S209).

そして、ユーザが、サービス提供装置400のWebサイトへログインすることを目的として、ステップS209にて表示部304に表示された画像を含む認証用画像データ3Bを表示処理装置200に送信する旨の操作を行なうと(S210)、操作装置300の画像データ送信処理部336が、当該認証用画像データ3Bを表示処理装置200に送信する(S211)。   Then, an operation for transmitting the authentication image data 3B including the image displayed on the display unit 304 in step S209 to the display processing device 200 for the purpose of logging in to the Web site of the service providing device 400. (S210), the image data transmission processing unit 336 of the operation device 300 transmits the authentication image data 3B to the display processing device 200 (S211).

そして、表示処理装置200の画像データ受信処理部233が、上記認証用画像データ3Bを受信すると(S212)、続いて、処理指定情報抽出処理部234が、該受信した認証用画像データ3Bを解析する(S213)。具体的には、上記受信した認証用画像データ3Bに含まれる処理指定情報5を抽出する。この場合、コマンド名6として“認証”、および、パラメータ7としてワンタイムパスワードが抽出される。   Then, when the image data reception processing unit 233 of the display processing device 200 receives the authentication image data 3B (S212), the processing designation information extraction processing unit 234 analyzes the received authentication image data 3B. (S213). Specifically, the processing designation information 5 included in the received authentication image data 3B is extracted. In this case, “authentication” is extracted as the command name 6, and the one-time password is extracted as the parameter 7.

そして、上記受信した認証用画像データ3Bをユーザに確認させることを目的として、上記受信した認証用画像データ3Bに含まれる画像情報を表示部204に出力するとともに(S214)、上記抽出した処理指定情報5のコマンド名6が“認証”であるため、ログイン要求処理部2352が、表示中のWebサイトへのログインを要求する(S215)。このとき、上記抽出したワンタイムパスワードを併せて送信する。なお、ワンタイムパスワードに代えて、認証用画像データ3Bを送信してもよい。   Then, for the purpose of making the user confirm the received authentication image data 3B, the image information included in the received authentication image data 3B is output to the display unit 204 (S214), and the extracted process designation is performed. Since the command name 6 of the information 5 is “authentication”, the login request processing unit 2352 requests login to the Web site being displayed (S215). At this time, the extracted one-time password is also transmitted. Note that the authentication image data 3B may be transmitted instead of the one-time password.

そして、サービス提供装置400のログイン要求受信処理部437が、上記ログイン要求を受信すると(S216)、上記ログイン要求と供に送信されてきたワンタイムパスワードに基づいて、認証(ログイン)を行なう(S217)。   When the login request reception processing unit 437 of the service providing apparatus 400 receives the login request (S216), authentication (login) is performed based on the one-time password transmitted together with the login request (S217). ).

なお、ステップS215において、ワンタイムパスワードの代わりに認証用画像データ3Bが送信された場合は、該受信した認証用画像データ3Bが、ステップS208にて生成したものと同じか否かを確認し、同じであれば解析する。具体的には、上記受信した認証用画像データ3Bに含まれる処理指定情報5を抽出する。この場合、コマンド名6として“認証”、および、パラメータ7としてワンタイムパスワードが抽出されるので、当該抽出したワンタイムパスワードに基づいて、認証(ログイン)を行なう。   When authentication image data 3B is transmitted instead of the one-time password in step S215, it is confirmed whether or not the received authentication image data 3B is the same as that generated in step S208. Analyze if they are the same. Specifically, the processing designation information 5 included in the received authentication image data 3B is extracted. In this case, since “authentication” is extracted as the command name 6 and the one-time password is extracted as the parameter 7, authentication (login) is performed based on the extracted one-time password.

そして、認証が成功すると(S218にてYES)、表示処理装置200の表示部204に表示させるための表示用データ(例えば、Webページを構成するHTMLデータや、映像コンテンツなど)を送信する(S116)。   If the authentication is successful (YES in S218), display data for display on the display unit 204 of the display processing device 200 (for example, HTML data constituting a Web page, video content, etc.) is transmitted (S116). ).

なお、ステップS214において、受信した認証用画像データ3Bの画像情報をユーザに確認させることを目的として表示部204に出力しているが、操作装置300で既に確認を行なっており、表示部204にて再確認する必要がない場合は、ステップS214を省略してもよい。   In step S214, the image information of the received authentication image data 3B is output to the display unit 204 for the purpose of confirming the user. However, the operation device 300 has already confirmed the image information, and the display unit 204 If it is not necessary to reconfirm, step S214 may be omitted.

(ログイン認証要求処理、および、認証用画像データ生成処理)
続いて、ステップS207におけるログイン認証要求処理、および、ステップS208における認証用画像データ生成処理の流れについて説明する。図20は、ログイン認証要求処理、および、認証用画像データ生成処理の流れを示すフローチャートである。
(Login authentication request processing and authentication image data generation processing)
Next, the flow of the login authentication request process in step S207 and the authentication image data generation process in step S208 will be described. FIG. 20 is a flowchart showing the flow of the login authentication request process and the authentication image data generation process.

ステップS206にて、ユーザが、操作装置300にて、ログイン処理を開始する旨の操作を行なうと、ログイン認証要求処理部334が、ログイン処理中である旨を表示部304に表示する(S301)。そして、サービス提供装置400に対して、ログイン認証を要求する(S302)。このとき、操作装置300の端末IDを併せて送信する。   In step S206, when the user performs an operation for starting the login process on the operation device 300, the login authentication request processing unit 334 displays on the display unit 304 that the login process is being performed (S301). . Then, login authentication is requested to the service providing apparatus 400 (S302). At this time, the terminal ID of the controller device 300 is also transmitted.

そして、サービス提供装置400の認証要求受信処理部434が、上記ログイン認証要求を受信すると(S303)、上記ログイン認証要求と併せて送信されてきた端末IDが、端末/ユーザ情報記憶部474に登録済みであるか否かを調べることによって端末認証を行なう(S304)。   When the authentication request reception processing unit 434 of the service providing apparatus 400 receives the login authentication request (S303), the terminal ID transmitted together with the login authentication request is registered in the terminal / user information storage unit 474. Terminal authentication is performed by checking whether or not it is completed (S304).

そして、上記端末認証が成功すると(S305にてYES)、ワンタイムPW生成処理部435が、ワンタイムパスワードを生成する(S306)。続いて、画像データ生成処理部436が、ログイン認証要求を送信してきた操作装置300のユーザに応じた画像情報を含む認証用画像データ3Bを生成する(S307)。そして、該生成した認証用画像データ3Bの処理指定情報5のコマンド名6およびパラメータ7のそれぞれに、“認証”、および、上記生成したワンタイムパスワードを格納する(S308)。さらに、パラメータ7に、サービス提供装置400のWebサイトのURLを格納してもよい。   If the terminal authentication is successful (YES in S305), the one-time PW generation processing unit 435 generates a one-time password (S306). Subsequently, the image data generation processing unit 436 generates authentication image data 3B including image information corresponding to the user of the operation device 300 that has transmitted the login authentication request (S307). Then, “authentication” and the generated one-time password are stored in each of the command name 6 and the parameter 7 of the processing designation information 5 of the generated authentication image data 3B (S308). Further, the URL of the Web site of the service providing apparatus 400 may be stored in the parameter 7.

そして、画像データ生成処理部436が、上記格納後の認証用画像データ3Bを操作装置300に送信し(S309)、該送信された認証用画像データ3Bを、操作装置300の画像データ受信処理部335が受信する(S310)。   Then, the image data generation processing unit 436 transmits the stored authentication image data 3B to the operation device 300 (S309), and the transmitted authentication image data 3B is transmitted to the image data reception processing unit of the operation device 300. 335 receives (S310).

以上の流れにより、操作装置300は、サービス提供装置400が発行した、サービス提供装置400のWebサイトにログインするために必要なワンタイムパスワードを、認証用画像データ3Bに含まれた状態で入手することができる。   Through the above flow, the operation device 300 obtains the one-time password issued by the service providing device 400 and necessary for logging in to the Web site of the service providing device 400 in a state included in the authentication image data 3B. be able to.

(画面例)
ここで、図21を参照しながら、操作装置300の表示部304に表示される画面例について説明する。図21は、認証用画像データ3Bに含まれる画像情報を表示部304に出力した様子を示す模式図である。画像M5が、認証用画像データ3Bに含まれる画像情報である。ここでは、画像M5は、この画像データを表示処理装置200に送信することによってログインが可能であることを示す画像である。
(Screen example)
Here, an example of a screen displayed on the display unit 304 of the controller device 300 will be described with reference to FIG. FIG. 21 is a schematic diagram illustrating a state where image information included in the authentication image data 3B is output to the display unit 304. The image M5 is image information included in the authentication image data 3B. Here, the image M5 is an image indicating that login is possible by transmitting the image data to the display processing device 200.

なお、「テレビに送信」ボタンM6を操作すると、認証用画像データ3Bを表示処理装置200に送信する。これは、上述したステップS210での操作に対応するものである。   When the “Send to TV” button M6 is operated, the authentication image data 3B is sent to the display processing device 200. This corresponds to the operation in step S210 described above.

(処理の流れ2−2:認証が有効な期間内に再度アクセスする場合)
次に、図22は、操作システム100において、ユーザが、認証(ログイン)が必要なWebサイトに一度ログインした後、ワンタイムパスワードによる認証が有効な期間内に再度アクセスする場合における、各装置における処理を示すフローチャートである。
(Processing flow 2-2: Accessing again within the period when the authentication is valid)
Next, FIG. 22 shows the operation system 100 in each apparatus when a user logs in once to a website that requires authentication (login) and then accesses again within a period in which authentication using a one-time password is valid. It is a flowchart which shows a process.

なお、ここでは、操作装置300のアプリはすでに起動しているものとして説明する。また、表示処理装置200の電源はオンの状態であるものとして説明する。   Here, a description will be given assuming that the application of the controller device 300 has already been activated. Further, the description will be made assuming that the power of the display processing device 200 is on.

また、ステップS206までの処理、および、ステップS210以降の処理は、上述と同一の処理であるため、ここではその説明を省略する。   Further, the processing up to step S206 and the processing after step S210 are the same processing as described above, and therefore the description thereof is omitted here.

ステップS206にて、ユーザが、操作装置300にてログイン処理を開始する旨の操作を行うと、前回ログイン時に使用した認証用画像データ3Bに含まれるワンタイムパスワードの有効期間(例えば2分間)が満了していない場合、ステップS207のようにログイン認証要求処理を開始せず、前回受信済みの認証用画像データ3Bに含まれる画像情報を表示部304に表示する(S209)。そして、以降、図19で示したフローチャートと同様の流れにより、サービス提供装置400のWebサイトにログインする。なお、ステップS217にて、ワンタイムパスワードに基づく認証が失敗する場合(つまり、ワンタイムパスワードの有効期間が満了していた場合)、Webサイトへのログインはできない。この場合は、再度、ログイン認証要求処理を行い、新たなワンタイムパスワードを含む認証用画像データ3Bをサービス提供装置400から取得して、ログインを行なう。   In step S206, when the user performs an operation to start the login process on the operation device 300, the valid period (for example, 2 minutes) of the one-time password included in the authentication image data 3B used at the previous login is set. If it has not expired, the login authentication request process is not started as in step S207, and the image information included in the authentication image data 3B received last time is displayed on the display unit 304 (S209). Thereafter, the user logs in to the Web site of the service providing apparatus 400 according to the same flow as the flowchart shown in FIG. If authentication based on the one-time password fails in step S217 (that is, if the validity period of the one-time password has expired), login to the website cannot be performed. In this case, the login authentication request process is performed again, the authentication image data 3B including the new one-time password is acquired from the service providing apparatus 400, and login is performed.

〔実施の形態2〕
本実施の形態では、サービス提供装置400にて提供されるWebサイトへのアクセスと同時にログインを行なう形態について説明する。
[Embodiment 2]
In the present embodiment, a mode in which login is performed simultaneously with access to a Web site provided by service providing apparatus 400 will be described.

本発明の一実施形態について図23から図25に基づいて説明すると以下の通りである。なお、説明の便宜上、上述した実施の形態にて示した各部材と同一の機能を有する部材には、同一の符号を付記し、その説明を省略する。   One embodiment of the present invention will be described below with reference to FIGS. For convenience of explanation, members having the same functions as those shown in the above-described embodiments are given the same reference numerals, and explanation thereof is omitted.

(各装置のより詳細な構成)
図23を参照しながら、本実施の形態に係る表示処理装置200、操作装置300、およびサービス提供装置400のより詳細な構成について説明する。図23は、本実施の形態に係る表示処理装置200、操作装置300、およびサービス提供装置400の要部構成を示すブロック図である。なお、本実施の形態に係る表示処理装置200は、実施の形態1に係る表示処理装置200と同一の構成であるので、ここではその説明を省略する。
(Detailed configuration of each device)
A more detailed configuration of the display processing device 200, the operation device 300, and the service providing device 400 according to the present embodiment will be described with reference to FIG. FIG. 23 is a block diagram showing a main configuration of display processing apparatus 200, operation apparatus 300, and service providing apparatus 400 according to the present embodiment. Note that the display processing apparatus 200 according to the present embodiment has the same configuration as the display processing apparatus 200 according to the first embodiment, and thus description thereof is omitted here.

(操作装置のより詳細な構成)
本実施の形態に係る操作装置300は、実施の形態1に係る操作装置300とほぼ同様の構成を備えている。ただし、操作装置制御部303が、ログイン認証要求処理部334に代えて、サービス開始要求処理部337を備えている点が異なる。
(More detailed configuration of the operating device)
The operating device 300 according to the present embodiment has substantially the same configuration as the operating device 300 according to the first embodiment. However, the operation device control unit 303 is different from the login authentication request processing unit 334 in that a service start request processing unit 337 is provided.

サービス開始要求処理部337は、ユーザからのサービス開始の操作に応じて、サービス開始要求を、電話・Web通信部301を介して、サービス提供装置400に送信する。サービス開始要求とは、サービス提供装置400に対して、サービスに対応するWebサイトへアクセスするためのURL、および、アクセス時の認証(ログイン)に必要なワンタイムパスワードを含む、認証情報付きサイトアクセス用画像データ3Cの送信を求めるものである。なお、サービス開始要求には、端末IDおよびサービスを識別する情報(サービスID)を含めて送信する。端末IDは端末ID記憶部372から取得する。また、サービスIDは、サービス情報記憶部371から取得する。   The service start request processing unit 337 transmits a service start request to the service providing apparatus 400 via the telephone / Web communication unit 301 in response to a service start operation from the user. The service start request is a site access with authentication information including a URL for accessing the service providing apparatus 400 to a website corresponding to the service and a one-time password required for authentication (login) at the time of access. The transmission of the image data 3C for use is requested. The service start request is transmitted including the terminal ID and information for identifying the service (service ID). The terminal ID is acquired from the terminal ID storage unit 372. The service ID is acquired from the service information storage unit 371.

(サービス提供装置のより詳細な構成)
本実施の形態に係るサービス提供装置400は、実施の形態1に係るサービス提供装置400とほぼ同様の構成を備えている。ただしサービス提供装置制御部403が、認証要求受信処理部434に代えて、サービス開始要求受信処理部438を備えている点が異なる。
(Detailed configuration of service providing device)
Service providing apparatus 400 according to the present embodiment has substantially the same configuration as service providing apparatus 400 according to the first embodiment. However, the difference is that the service providing apparatus control unit 403 includes a service start request reception processing unit 438 instead of the authentication request reception processing unit 434.

サービス開始要求受信処理部438は、操作装置300のサービス開始要求処理部337からのサービス開始要求を受信し、まず、該受信したサービス開始要求に含まれる端末IDが端末/ユーザ情報記憶部474に登録済みであるか否かを調べることによって端末認証を行なう。そして、端末認証が成功した場合は、ワンタイムPW生成処理部435に、認証(ログイン)用のワンタイムパスワードを生成させるとともに、画像データ生成処理部436に認証情報付きサイトアクセス用画像データ3Cを生成させる。   The service start request reception processing unit 438 receives the service start request from the service start request processing unit 337 of the controller device 300. First, the terminal ID included in the received service start request is stored in the terminal / user information storage unit 474. Terminal authentication is performed by checking whether or not it has been registered. If the terminal authentication is successful, the one-time PW generation processing unit 435 generates a one-time password for authentication (login), and the image data generation processing unit 436 receives the image data 3C for site access with authentication information. Generate.

なお、本実施の形態に係るワンタイムPW生成処理部435は、サービス開始要求受信処理部438の指示に応じて、認証(ログイン)用のワンタイムパスワードを生成する。   Note that the one-time PW generation processing unit 435 according to the present embodiment generates a one-time password for authentication (login) in response to an instruction from the service start request reception processing unit 438.

また、本実施の形態に係る画像データ生成処理部436は、ワンタイムPW生成処理部435が生成したワンタイムパスワードを格納した認証情報付きサイトアクセス用画像データ3Cを生成する。該生成にあたり、画像データ記憶部471に格納されている画像データの雛型を用いる。また、ユーザ毎に雛型が記憶されている場合は、サービス開始要求を求めてきた操作装置300に対応するユーザに応じた雛型を取得し、認証情報付きサイトアクセス用画像データ3Cを生成する。また、認証情報付きサイトアクセス用画像データ3Cに含める画像情報をユーザ毎に生成してもよい。例えば、ユーザの名称やユーザを表す画像(アバター)であったり、ユーザがログインまたはログインしようとしているサービスの名称や当該サービスを識別可能なアイコンであったり、ユーザが現在可能な操作内容などを含めた画像情報を生成してもよい。   Further, the image data generation processing unit 436 according to the present embodiment generates site information image data 3C with authentication information in which the one-time password generated by the one-time PW generation processing unit 435 is stored. For the generation, a model of image data stored in the image data storage unit 471 is used. If a template is stored for each user, a template corresponding to the user corresponding to the operation device 300 that has requested the service start request is acquired, and the image data 3C for site access with authentication information is generated. . Further, image information to be included in the image data for site access with authentication information 3C may be generated for each user. For example, the name of the user or an image (avatar) representing the user, the name of the service that the user is logging in or logging in, an icon that can identify the service, the operation content that the user can currently perform, etc. The image information may be generated.

(処理の流れ)
次に、図24および図25を参照しながら、本実施の形態に係る操作システム100において、ユーザがWebサイトにアクセスする際の、各装置における処理の流れについて説明する。ここでは、操作装置300からのサービス開始要求に応じて、サービス提供装置400が、(1)認証情報付きサイトアクセス用画像データ3Cを1つ提供する場合と、(2)認証用画像データ3Bと、2つのサイトアクセス用画像データ3Aとを提供する場合のそれぞれについて、処理の流れを説明する。
(Process flow)
Next, with reference to FIGS. 24 and 25, the flow of processing in each device when the user accesses a Web site in the operation system 100 according to the present embodiment will be described. Here, in response to a service start request from the operation apparatus 300, the service providing apparatus 400 provides (1) one piece of site access image data 3C with authentication information, and (2) authentication image data 3B. The flow of processing will be described for each of the cases where two pieces of site access image data 3A are provided.

(処理の流れ1:サービス提供装置400が、認証情報付きサイトアクセス用画像データ3Cを1つ提供する場合)
図24は、操作装置300からのサービス開始要求に応じて、サービス提供装置400が、認証情報付きサイトアクセス用画像データ3Cを1つ提供する場合において、Webサイトにアクセスする際の、各装置における処理を示すフローチャートである。
(Processing flow 1: When the service providing apparatus 400 provides one piece of site access image data 3C with authentication information)
FIG. 24 is a diagram illustrating a state where each service access device 400 accesses a Web site when the service providing device 400 provides one piece of site access image data 3C with authentication information in response to a service start request from the operation device 300. It is a flowchart which shows a process.

なお、ここでは、ユーザ登録処理は完了しているものとして説明する。また、表示処理装置200の電源はオンの状態であるものとして説明する。また、ステップS103までの処理は、実施の形態1で説明したとおりである。   Here, a description will be given assuming that the user registration process is completed. Further, the description will be made assuming that the power of the display processing device 200 is on. Further, the processing up to step S103 is as described in the first embodiment.

ステップS103にて選択されたサービスへアクセスするために、サービス開始要求処理部337がサービス提供装置400に対してサービス開始要求を送信する(S401)。このとき、操作装置300の端末IDおよび上記選択されたサービスを識別する情報(サービスID)を併せて送信する。   In order to access the service selected in step S103, the service start request processing unit 337 transmits a service start request to the service providing apparatus 400 (S401). At this time, the terminal ID of the controller device 300 and information (service ID) for identifying the selected service are transmitted together.

サービス開始要求を受信したサービス開始要求受信処理部438は、サービス開始要求と併せて送信されてきた端末IDが、端末/ユーザ情報記憶部474に登録済みであるか否かを調べることによって端末認証を行なう(S403)。   The service start request reception processing unit 438 that has received the service start request checks whether or not the terminal ID transmitted together with the service start request has been registered in the terminal / user information storage unit 474. (S403).

そして、上記端末認証が成功すると(S404にてYES)、ワンタイムPW生成処理部435が、ワンタイムパスワードを生成する(S405)。続いて、画像データ生成処理部436が、サービス開始要求を送信してきた操作装置300のユーザに応じた画像情報を生成し(S406)、(1)該生成した画像情報と、(2)コマンド名6およびパラメータ7がそれぞれ、“サイトアクセス”、および、WebサイトのURLである処理指定情報5と、(3)コマンド名6およびパラメータ7がそれぞれ、“認証”、および、上記生成したワンタイムパスワードである処理指定情報5とを含む、認証情報付きサイトアクセス用画像データ3Cを生成する(S407)。そして、該生成した認証情報付きサイトアクセス用画像データ3Cを操作装置300に送信する(S408)。   If the terminal authentication is successful (YES in S404), the one-time PW generation processing unit 435 generates a one-time password (S405). Subsequently, the image data generation processing unit 436 generates image information corresponding to the user of the operating device 300 that has transmitted the service start request (S406), (1) the generated image information, and (2) a command name. 6 and parameter 7 are “site access” and processing designation information 5 which is the URL of the Web site, respectively. (3) Command name 6 and parameter 7 are “authentication” and the generated one-time password, respectively. The image data 3C for site access with authentication information including the process designation information 5 is generated (S407). Then, the generated image data for site access with authentication information 3C is transmitted to the controller device 300 (S408).

そして、操作装置300は認証情報付きサイトアクセス用画像データ3Cを受信すると(S409)、認証情報付きサイトアクセス用画像データ3Cに含まれる画像情報を表示部304に出力する(S410)。そして、ユーザが、サービス提供装置400のWebサイトへアクセスすることを目的として、ステップS410にて表示部304に表示された画像を含む、認証情報付きサイトアクセス用画像データ3Cを表示処理装置200に送信する旨の操作を行なうと(S411)、画像データ送信処理部336が、当該認証情報付きサイトアクセス用画像データ3Cを表示処理装置200に送信する(S412)。   When receiving the site access image data 3C with authentication information (S409), the controller device 300 outputs the image information included in the site access image data 3C with authentication information to the display unit 304 (S410). Then, in order for the user to access the Web site of the service providing apparatus 400, the image data 3C for site access with authentication information including the image displayed on the display unit 304 in step S410 is displayed on the display processing apparatus 200. When an operation to transmit is performed (S411), the image data transmission processing unit 336 transmits the site access image data with authentication information 3C to the display processing device 200 (S412).

そして、表示処理装置200の画像データ受信処理部233が、上記認証情報付きサイトアクセス用画像データ3Cを受信すると(S413)、該受信した認証情報付きサイトアクセス用画像データ3Cを解析する(S414)。具体的には、認証情報付きサイトアクセス用画像データ3Cに含まれる処理指定情報5を抽出する。この場合、この場合、コマンド名6が“サイトアクセス”であってパラメータ7がURLである処理指定情報5と、コマンド名6が“認証”であってパラメータ7がワンタイムパスワードである処理指定情報5とが抽出される。   When the image data reception processing unit 233 of the display processing device 200 receives the above-mentioned site access image data 3C with authentication information (S413), the received site access image data 3C with authentication information is analyzed (S414). . Specifically, the processing designation information 5 included in the site access image data 3C with authentication information is extracted. In this case, in this case, the process designation information 5 in which the command name 6 is “site access” and the parameter 7 is a URL, and the process designation information in which the command name 6 is “authentication” and the parameter 7 is a one-time password. 5 are extracted.

そして、上記受信した認証情報付きサイトアクセス用画像データ3Cをユーザに確認させることを目的として、上記受信した認証情報付きサイトアクセス用画像データ3Cに含まれる画像情報を表示部304に出力するとともに(S415)、上記抽出した処理指定情報5のコマンド名6が“サイトアクセス”であるため、外部アクセス処理部2351が、上記抽出したURLで示されるWebサイトへのアクセスを要求する(S416)。このとき、Webサイトへのアクセスと同時にログインを行なうために、上記抽出したワンタイムパスワードを併せて送信する。なお、ワンタイムパスワードに代えて、認証情報付きサイトアクセス用画像データ3Cを送信するようにしてもよい。以降の処理は、実施の形態1にて説明したステップS216〜S218、および、S116〜S118と同様である。   Then, for the purpose of making the user confirm the received site access image data 3C with authentication information, the image information included in the received site information image data 3C with authentication information is output to the display unit 304 ( In step S415, since the command name 6 of the extracted processing designation information 5 is “site access”, the external access processing unit 2351 requests access to the Web site indicated by the extracted URL (S416). At this time, in order to log in simultaneously with the access to the Web site, the extracted one-time password is also transmitted. Instead of the one-time password, site access image data 3C with authentication information may be transmitted. The subsequent processing is the same as steps S216 to S218 and S116 to S118 described in the first embodiment.

なお、ステップS416において認証情報付きサイトアクセス用画像データ3Cが送信された場合は、ステップS217にて、該送信された認証情報付きサイトアクセス用画像データ3Cが、ステップS407にて生成したものと同じかどうかを確認し、同じであれば解析する。具体的には、上記認証情報付きサイトアクセス用画像データ3Cに含まれる処理指定情報5を抽出する。この場合、コマンド名6として“認証”、および、パラメータ7としてワンタイムパスワードが抽出されるので、該抽出したワンタイムパスワードに基づいて、認証(ログイン)を行なう。   If the site access image data with authentication information 3C is transmitted in step S416, the transmitted site access image data with authentication information 3C is the same as that generated in step S407 in step S217. If it is the same, analyze it. Specifically, the processing designation information 5 included in the site access image data 3C with authentication information is extracted. In this case, since “authentication” is extracted as the command name 6 and the one-time password is extracted as the parameter 7, authentication (login) is performed based on the extracted one-time password.

以上の流れにより、操作装置300のユーザは、Webサイトにアクセスすると同時にログインを行なうができる。
(処理の流れ2:サービス提供装置400が、認証用画像データ3Bと、2つのサイトアクセス用画像データ3Aを提供する場合)
図25は、操作装置300からのサービス開始要求に応じて、サービス提供装置400が、認証用画像データ3Bと、2つのサイトアクセス用画像データ3Aとを提供する場合において、Webサイトにアクセスする際の、各装置における処理を示すフローチャートである。
Through the above flow, the user of the operation device 300 can log in at the same time as accessing the Web site.
(Processing flow 2: When the service providing apparatus 400 provides the authentication image data 3B and the two site access image data 3A)
FIG. 25 illustrates a case where the service providing apparatus 400 accesses the Web site when the service providing apparatus 400 provides the authentication image data 3B and the two site access image data 3A in response to a service start request from the operation apparatus 300. It is a flowchart which shows the process in each apparatus.

なお、ここでは、ユーザ登録処理は完了しているものとして説明する。また、表示処理装置200の電源はオンの状態であるものとして説明する。また、ステップS405までの処理は、上述と同様である。   Here, a description will be given assuming that the user registration process is completed. Further, the description will be made assuming that the power of the display processing device 200 is on. The processing up to step S405 is the same as described above.

ステップS405にて、ワンタイムPW生成処理部435がワンタイムパスワードを生成すると、画像データ生成処理部436が、まず、上記生成したワンタイムパスワードを格納した認証用画像データ3Bを生成する(S501)。さらに、ユーザに応じたサイトアクセス用画像データ3Aを2つ生成する(S502)。ここでは、サイトのトップページのURLを格納したサイトアクセス用画像データ3Aと、サイトのサブページのURLを格納したサイトアクセス用画像データ3Aとを生成するものとする。そして、上記生成した画像を操作装置300に送信する(S503)。   In step S405, when the one-time PW generation processing unit 435 generates a one-time password, the image data generation processing unit 436 first generates authentication image data 3B storing the generated one-time password (S501). . Further, two pieces of site access image data 3A corresponding to the user are generated (S502). Here, it is assumed that site access image data 3A storing the URL of the top page of the site and site access image data 3A storing the URL of the subpage of the site are generated. Then, the generated image is transmitted to the controller device 300 (S503).

操作装置300は、上記送信された画像データを受信すると(S504)、まず、サイトのトップページのURLを格納したサイトアクセス用画像データ3Aに含まれる画像情報(以下、トップページ画像)と、サイトのサブページのURLを格納したサイトアクセス用画像データ3Aに含まれる画像情報(以下、サブページ画像)とを、表示部304に出力する(S505)。   When the operation device 300 receives the transmitted image data (S504), first, the image information (hereinafter referred to as the top page image) included in the site access image data 3A storing the URL of the top page of the site, and the site The image information (hereinafter referred to as subpage image) included in the site access image data 3A storing the URL of the subpage is output to the display unit 304 (S505).

そして、ユーザが、サービス提供装置400のWebサイトのトップページへアクセスすることを目的として、ステップS505にて表示部304に表示されたトップページ画像を含む、サイトアクセス用画像データ3Aを表示処理装置200に送信する旨の操作を行なうと(S506)、当該サイトアクセス用画像データ3Aおよび認証用画像データ3Bを表示処理装置200に送信する(S507)。   Then, for the purpose of allowing the user to access the top page of the website of the service providing apparatus 400, the display processing apparatus displays the site access image data 3A including the top page image displayed on the display unit 304 in step S505. When an operation to transmit to 200 is performed (S506), the image data for site access 3A and the image data for authentication 3B are transmitted to the display processing device 200 (S507).

そして、表示処理装置200は、サイトアクセス用画像データ3Aおよび認証用画像データ3Bを受信すると(S508)、まず、該受信したサイトアクセス用画像データ3Aを解析する(S509)。具体的には、該受信したサイトアクセス用画像データ3Aに含まれる処理指定情報5を抽出する。この場合、サイトのトップページのURLが得られる。   Upon receiving the site access image data 3A and the authentication image data 3B (S508), the display processing apparatus 200 first analyzes the received site access image data 3A (S509). Specifically, the processing designation information 5 included in the received site access image data 3A is extracted. In this case, the URL of the top page of the site is obtained.

また、該受信した認証用画像データ3Bを解析する(S510)。具体的には、該受信した認証用画像データ3Bに含まれる処理指定情報5を抽出する。この場合、ワンタイムパスワードが得られる。   Further, the received authentication image data 3B is analyzed (S510). Specifically, the processing designation information 5 included in the received authentication image data 3B is extracted. In this case, a one-time password is obtained.

そして、上記受信したサイトアクセス用画像データ3Aをユーザに確認させることを目的として、上記受信したサイトアクセス用画像データ3Aに含まれる画像情報を表示部204に出力するとともに(S511)、外部アクセス処理部2351が、上記抽出したURLで示されるWebサイトへのアクセスを要求する(S512)。このとき、同時にログインを行なうために、上記抽出したワンタイムパスワードを併せて送信する。なお、ワンタイムパスワードに代えて、認証用画像データ3Bを送信してもよい。以降の処理は、実施の形態1にて説明したステップS216〜S218、および、S116〜S118と同様である。   Then, for the purpose of making the user confirm the received site access image data 3A, the image information included in the received site access image data 3A is output to the display unit 204 (S511), and an external access process is performed. The unit 2351 requests access to the Web site indicated by the extracted URL (S512). At this time, in order to log in at the same time, the extracted one-time password is also transmitted. Note that the authentication image data 3B may be transmitted instead of the one-time password. The subsequent processing is the same as steps S216 to S218 and S116 to S118 described in the first embodiment.

なお、ステップS512において認証用画像データ3Bが送信された場合は、ステップS217にて、該送信された認証用画像データ3Bが、ステップS501にて生成したものと同じかどうかを確認し、同じであれば解析する。具体的には、上記認証用画像データ3Bに含まれる処理指定情報5を抽出する。この場合、コマンド名6として“認証”、および、パラメータ7としてワンタイムパスワードが抽出されるので、該抽出したワンタイムパスワードに基づいて、認証(ログイン)を行なう。   When the authentication image data 3B is transmitted in step S512, it is confirmed in step S217 whether the transmitted authentication image data 3B is the same as that generated in step S501. Analyze if any. Specifically, the processing designation information 5 included in the authentication image data 3B is extracted. In this case, since “authentication” is extracted as the command name 6 and the one-time password is extracted as the parameter 7, authentication (login) is performed based on the extracted one-time password.

一方、ユーザが、サービス提供装置400のWebサイトのサブページへアクセスすることを目的として、ステップS505にて表示部304に表示されたサブページ画像を含む、サイトアクセス用画像データ3Aを表示処理装置200に送信する旨の操作を行なうと(S513)、当該サイトアクセス用画像データ3Aおよび認証用画像データ3Bを表示処理装置200に送信する(S514)。   On the other hand, for the purpose of allowing the user to access the subpage of the Web site of the service providing apparatus 400, the display processing apparatus displays the site access image data 3A including the subpage image displayed on the display unit 304 in step S505. When an operation to transmit to 200 is performed (S513), the site access image data 3A and authentication image data 3B are transmitted to the display processing device 200 (S514).

そして、表示処理装置200は、サイトアクセス用画像データ3Aおよび認証用画像データ3Bを受信すると(S515)、まず、該受信したサイトアクセス用画像データ3Aを解析する(S516)。具体的には、該受信したサイトアクセス用画像データ3Aに含まれる処理指定情報5を抽出する。この場合、サイトのサブページのURLが得られる。   Upon receiving the site access image data 3A and the authentication image data 3B (S515), the display processing apparatus 200 first analyzes the received site access image data 3A (S516). Specifically, the processing designation information 5 included in the received site access image data 3A is extracted. In this case, the URL of the subpage of the site is obtained.

また、該受信した認証用画像データ3Bを解析する(S517)。具体的には、該受信した認証用画像データ3Bに含まれる処理指定情報5を抽出する。この場合、ワンタイムパスワードが得られる。   Further, the received authentication image data 3B is analyzed (S517). Specifically, the processing designation information 5 included in the received authentication image data 3B is extracted. In this case, a one-time password is obtained.

そして、上記受信したサイトアクセス用画像データ3Aをユーザに確認させることを目的として、上記受信したサイトアクセス用画像データ3Aに含まれる画像情報を表示部204に出力するとともに(S518)、外部アクセス処理部2351が、上記抽出したURLで示されるWebサイトへのアクセスを要求する(S519)。このとき、同時にログインを行なうために、上記抽出したワンタイムパスワードを併せて送信する。なお、ワンタイムパスワードに代えて、認証用画像データ3Bを送信してもよい。以降の処理は、実施の形態1にて説明したステップS216〜S218、および、S116〜S118と同様である。   Then, for the purpose of making the user confirm the received site access image data 3A, the image information included in the received site access image data 3A is output to the display unit 204 (S518), and external access processing is performed. The unit 2351 requests access to the Web site indicated by the extracted URL (S519). At this time, in order to log in at the same time, the extracted one-time password is also transmitted. Note that the authentication image data 3B may be transmitted instead of the one-time password. The subsequent processing is the same as steps S216 to S218 and S116 to S118 described in the first embodiment.

なお、ステップS519において認証用画像データ3Bが送信された場合は、ステップS217にて、該送信された認証用画像データ3Bが、ステップS501にて生成したものと同じかどうかを確認し、同じであれば解析する。具体的には、上記受信した認証用画像データ3Bに含まれる処理指定情報5を抽出する。この場合、コマンド名6として“認証”、および、パラメータ7としてワンタイムパスワードが抽出されるので、該抽出したワンタイムパスワードに基づいて、認証(ログイン)を行なう。   If authentication image data 3B is transmitted in step S519, it is confirmed in step S217 whether the transmitted authentication image data 3B is the same as that generated in step S501. Analyze if any. Specifically, the processing designation information 5 included in the received authentication image data 3B is extracted. In this case, since “authentication” is extracted as the command name 6 and the one-time password is extracted as the parameter 7, authentication (login) is performed based on the extracted one-time password.

以上の流れにより、操作装置300のユーザは、Webサイトにアクセスすると同時にログインを行なうことができる。   Through the above flow, the user of the operation device 300 can log in at the same time as accessing the Web site.

〔実施の形態3〕
本実施の形態では、Webサイトでコンテンツを購入するとき、操作装置300から表示処理装置200に画像データを送信することによって、サービス提供装置400における認証を行なう形態について説明する。
[Embodiment 3]
In the present embodiment, a description will be given of a mode in which authentication is performed in the service providing apparatus 400 by transmitting image data from the operation apparatus 300 to the display processing apparatus 200 when purchasing content on a Web site.

本発明の一実施形態について図26から図27に基づいて説明すると以下の通りである。なお、説明の便宜上、上述した実施の形態にて示した各部材と同一の機能を有する部材には、同一の符号を付記し、その説明を省略する。   One embodiment of the present invention will be described below with reference to FIGS. For convenience of explanation, members having the same functions as those shown in the above-described embodiments are given the same reference numerals, and explanation thereof is omitted.

(各装置のより詳細な構成)
図26を参照しながら、本実施の形態に係る表示処理装置200、操作装置300、およびサービス提供装置400のより詳細な構成について説明する。図26は、本実施の形態に係る表示処理装置200、操作装置300、およびサービス提供装置400の要部構成を示すブロック図である。なお、本実施の形態に係る操作装置300は、実施の形態1に係る操作装置300と同一の構成であるので、ここではその説明を省略する。
(Detailed configuration of each device)
With reference to FIG. 26, a more detailed configuration of the display processing device 200, the operation device 300, and the service providing device 400 according to the present embodiment will be described. FIG. 26 is a block diagram showing a main configuration of display processing apparatus 200, operation apparatus 300, and service providing apparatus 400 according to the present embodiment. Since operation device 300 according to the present embodiment has the same configuration as operation device 300 according to the first embodiment, the description thereof is omitted here.

(表示処理装置のより詳細な構成)
本実施の形態に係る表示処理装置200は、実施の形態1に係る表示処理装置200とほぼ同様の構成を備えている。ただし、表示処理装置制御部203がさらに、課金要求処理部237を備えており、また処理実行部235がさらに、課金認証要求処理部2353を備えている点が異なる。
(Detailed configuration of display processing device)
The display processing device 200 according to the present embodiment has substantially the same configuration as the display processing device 200 according to the first embodiment. However, the display processing device control unit 203 is further provided with a charging request processing unit 237, and the processing execution unit 235 is further provided with a charging authentication request processing unit 2353.

課金要求処理部237は、コマンド受信処理部231が受信したリモコン信号が、コンテンツを購入する旨の信号であった場合に、コマンド受信処理部231からの指示に応じて、サービス提供装置400に対して、コンテンツを購入する要求(購入要求)を送信する。   When the remote control signal received by the command reception processing unit 231 is a signal to purchase content, the charging request processing unit 237 sends a request to the service providing apparatus 400 in response to an instruction from the command reception processing unit 231. Then, a request to purchase content (purchase request) is transmitted.

課金認証要求処理部2353は、処理指定情報抽出処理部234が購入用画像データ3Dの処理指定情報5から抽出した、ワンタイムパスワードおよび操作装置300の端末IDを、コンテンツ購入時の認証データとして、サービス提供装置400に送信する。購入用画像データ3Dの処理指定情報5からURLがさらに抽出される場合は、該URLで指定されるサーバ装置などに、ワンタイムパスワードおよび操作装置300の端末IDを送信する。なお、コンテンツ購入時の認証データとして、ワンタイムパスワードおよび操作装置300の端末IDをサービス提供装置400に送信する代わりに、画像データ記憶部271に格納されている当該処理指定情報5を含んでいる画像データをサービス提供装置400に送信してもよい。   The billing authentication request processing unit 2353 uses the one-time password and the terminal ID of the operation device 300 extracted from the processing designation information 5 of the purchase image data 3D by the processing designation information extraction processing unit 234 as authentication data at the time of content purchase. It transmits to the service providing apparatus 400. When the URL is further extracted from the processing designation information 5 of the purchase image data 3D, the one-time password and the terminal ID of the operation device 300 are transmitted to the server device designated by the URL. In addition, instead of transmitting the one-time password and the terminal ID of the operation device 300 to the service providing device 400 as the authentication data at the time of content purchase, the processing designation information 5 stored in the image data storage unit 271 is included. The image data may be transmitted to the service providing apparatus 400.

(サービス提供装置のより詳細な構成)
本実施の形態に係るサービス提供装置400は、実施の形態1に係るサービス提供装置400とほぼ同様の構成を備えている。ただし、サービス提供装置制御部403がさらに、課金処理部439を備えており、また、サービス提供装置記憶部407は、端末/ユーザ情報記憶部474に代えて、端末/ユーザ情報記憶部475を備えている点が異なる。
(Detailed configuration of service providing device)
Service providing apparatus 400 according to the present embodiment has substantially the same configuration as service providing apparatus 400 according to the first embodiment. However, the service providing apparatus control unit 403 further includes a billing processing unit 439, and the service providing apparatus storage unit 407 includes a terminal / user information storage unit 475 instead of the terminal / user information storage unit 474. Is different.

端末/ユーザ情報記憶部475は、端末/ユーザ情報記憶部474のデータ構造を拡張したものであり、端末/ユーザ情報記憶部474で記憶していたデータ(操作装置300の端末ID、操作装置300のユーザの名称、当該ユーザがコンテンツにアクセスした最終日時、当該ユーザに認証(ログイン)用のワンタイムパスワードを発行した最終日時)に加えて、さらに、コンテンツを購入するための認証(購入)用のワンタイムパスワードを当該ユーザに発行した最終日時、当該ユーザが利用可能な金額を記憶する。端末/ユーザ情報記憶部475は、例えば、表2に示すデータ構造とすることができる。   The terminal / user information storage unit 475 is an extension of the data structure of the terminal / user information storage unit 474, and the data stored in the terminal / user information storage unit 474 (the terminal ID of the operation device 300, the operation device 300). In addition to the user's name, the last date and time when the user accessed the content, and the last date and time when the user issued a one-time password for authentication (login), authentication (purchase) for purchasing content The last date and time when the one-time password was issued to the user and the amount available for the user are stored. The terminal / user information storage unit 475 can have a data structure shown in Table 2, for example.

Figure 2010205055
Figure 2010205055

表2に示す例では、例えば、端末IDが“0001”である操作装置300のユーザのユーザ名は“たろう”であることが記憶されている。そして、該ユーザが最後にアクセスしたのは、“コンテンツA”であり、その日時は“2008/5/27 12:18”であることが記憶されている。さらに、該ユーザに対して、認証(ログイン)時に用いられるワンタイムパスワードを最後に発行した日時が“2008/5/27 12:10”であることが記憶されている。さらに、該ユーザに対して、認証(購入)時に用いられるワンタイムパスワードを最後に発行した日時が“2008/5/27 12:12”であることが記憶されている。さらに、該ユーザがコンテンツを購入するにあたり利用可能な金額が“1200円”であることが記憶されている。   In the example shown in Table 2, for example, it is stored that the user name of the user of the operation device 300 whose terminal ID is “0001” is “Taro”. It is stored that the user last accessed “content A” and the date and time is “2008/5/27 12:18”. Further, it is stored that the date and time when the one-time password used at the time of authentication (login) was last issued to the user is “2008/5/27 12:10”. Furthermore, it is stored that the date and time when the one-time password used at the time of authentication (purchase) was last issued to the user is “2008/5/27 12:12”. Furthermore, it is stored that the amount of money that the user can use when purchasing the content is “1200 yen”.

課金処理部439は、表示処理装置200からの購入要求を受信し、購入要求してきたユーザの利用可能金額を調べる。そして、利用可能金額の範囲内での購入であれば、決済処理を行なう。また、ワンタイムPW生成処理部435に、購入時の認証用のワンタイムパスワードを生成させるとともに、画像データ生成処理部436に購入用画像データ3Dを生成させる。   The billing processing unit 439 receives the purchase request from the display processing device 200 and checks the available amount of the user who has requested the purchase. If the purchase is within the range of the available amount, a settlement process is performed. In addition, the one-time PW generation processing unit 435 generates a one-time password for authentication at the time of purchase, and the image data generation processing unit 436 generates the purchase image data 3D.

また、表示処理装置200からワンタイムパスワードおよび端末IDが送信されてきたときは、当該ワンタイムパスワードおよび端末IDを用いて認証処理を行う。そして、認証が成功すると、コンテンツの購入処理を行い、表示処理装置200に購入したコンテンツの情報を送信する。   Further, when a one-time password and a terminal ID are transmitted from the display processing device 200, an authentication process is performed using the one-time password and the terminal ID. If the authentication is successful, the content purchase process is performed, and the purchased content information is transmitted to the display processing device 200.

(処理の流れ)
次に、図27を参照しながら、本実施の形態に係る操作システム100において、サイトでコンテンツを購入するとき、操作装置300から表示処理装置200に画像データを送信することによって、サービス提供装置400におけるコンテンツ購入時の認証(購入)を行なう際の、各装置における処理の流れについて説明する。
(Process flow)
Next, with reference to FIG. 27, in the operation system 100 according to the present embodiment, when content is purchased at a site, the service providing apparatus 400 is transmitted by transmitting image data from the operation apparatus 300 to the display processing apparatus 200. The flow of processing in each device when performing authentication (purchase) at the time of content purchase in FIG.

図27は、本実施の形態に係る操作システム100において、サイトでコンテンツを購入する際に行われる認証(購入)処理の流れを示すフローチャートである。   FIG. 27 is a flowchart showing a flow of authentication (purchase) processing performed when content is purchased at a site in operation system 100 according to the present embodiment.

なお、ここでは、操作装置300においてアプリは起動している状態であるものとする。また、操作装置300のユーザAの認証が完了しており、ログインしている状態であるものとする。   Here, it is assumed that the application is activated in the operation device 300. Further, it is assumed that the authentication of the user A of the operation device 300 has been completed and the user is logged in.

まず、ステップS601にて、サービス提供装置400から表示用データとして、コンテンツの情報および購入操作に関する情報が、表示処理装置200に送信されたとする(S601)。表示処理装置200は、当該表示用データを受信すると(S602)、表示部204に当該表示用データを出力する(S603)。   First, in step S601, it is assumed that content information and information related to a purchase operation are transmitted from the service providing apparatus 400 as display data to the display processing apparatus 200 (S601). Upon receiving the display data (S602), the display processing device 200 outputs the display data to the display unit 204 (S603).

ユーザAが表示部204に表示された該表示用データを見ながら、操作装置300にてサービスを選択する操作を行い(S604)、アプリ上の操作キー(上下左右キーや決定キー)などを操作することによってコンテンツを購入する旨のリモコン信号を表示処理装置に送信したとする(S605)。なお、サービスを選択する操作は、表示処理装置200に付属しているリモコン装置を利用してもよい。   While viewing the display data displayed on the display unit 204, the user A performs an operation of selecting a service on the operation device 300 (S604), and operates an operation key (up / down / left / right key or determination key) on the application. By doing so, it is assumed that a remote control signal for purchasing content is transmitted to the display processing device (S605). The operation for selecting a service may use a remote control device attached to the display processing device 200.

そして、表示処理装置200は上記リモコン信号を受信すると(S606)、リモコン信号で決定された表示用データの内容を解析し、コンテンツの購入操作であることを判別すると(S607)、サービス提供装置400に対して、コンテンツを購入する要求(購入要求)を送信する(S608)。このとき、購入要求にはコンテンツを識別する情報(コンテンツID)および操作装置300の端末IDを含めて送信する。   When the display processing device 200 receives the remote control signal (S606), the display processing device 200 analyzes the content of the display data determined by the remote control signal and determines that the operation is a content purchase operation (S607). In response to this, a request to purchase content (purchase request) is transmitted (S608). At this time, the purchase request is transmitted including information for identifying the content (content ID) and the terminal ID of the operation device 300.

そして、サービス提供装置400は購入要求を受信すると(S609)、端末IDを使用するユーザAがコンテンツを購入要求してきたことを判別し(S610)、端末/ユーザ情報記憶部475を参照し、ユーザAの利用可能金額を調べる。そして、利用可能金額に基づいて決済処理を行なう(S611)。   When the service providing apparatus 400 receives the purchase request (S609), the service providing apparatus 400 determines that the user A using the terminal ID has requested purchase of the content (S610), refers to the terminal / user information storage unit 475, and the user Check the available amount of A. Then, settlement processing is performed based on the available amount (S611).

その後、ワンタイムPW生成処理部435がワンタイムパスワードを生成する(S612)。続いて、画像データ生成処理部436が、コンテンツの購入要求を送信してきた操作装置300のユーザAに応じた画像情報を生成し、(1)該生成した画像情報と、(2)コマンド名6およびパラメータ7がそれぞれ、“認証”、および、上記生成したワンタイムパスワードである処理指定情報5とを含む、購入用画像データ3Dを生成する(S613)。なお、認証先のサーバ装置のURLを処理指定情報5としてさらに格納してもよい。そして、該生成した購入用画像データ3Dを操作装置300に送信する(S614)。   Thereafter, the one-time PW generation processing unit 435 generates a one-time password (S612). Subsequently, the image data generation processing unit 436 generates image information corresponding to the user A of the operation device 300 that has transmitted the content purchase request, and (1) the generated image information and (2) the command name 6. Then, the image data 3D for purchase including “authentication” and the processing designation information 5 which is the generated one-time password is generated (S613). Note that the URL of the authentication destination server device may be further stored as the process designation information 5. Then, the generated purchase image data 3D is transmitted to the controller device 300 (S614).

そして、操作装置300の画像データ受信処理部335が、購入用画像データ3Dを受信し(S615)、ユーザにより、当該購入用画像データ3Dに含まれる画像を表示する旨の操作が行われると(S616)、当該購入用画像データ3Dに含まれる画像を表示部304に表示する(S617)。その後、ユーザにより、当該購入用画像データ3Dを表示処理装置200に送信する旨の操作が行われると(S618)、当該購入用画像データ3Dの処理指定情報5としてさらに、端末IDを格納し(S619)、表示処理装置200に送信する(S620)。   Then, the image data reception processing unit 335 of the operation device 300 receives the purchase image data 3D (S615), and when the user performs an operation for displaying an image included in the purchase image data 3D ( In step S616, the image included in the purchase image data 3D is displayed on the display unit 304 (step S617). Thereafter, when the user performs an operation to transmit the purchase image data 3D to the display processing device 200 (S618), the terminal ID is further stored as the process designation information 5 of the purchase image data 3D ( S619), and transmits to the display processing device 200 (S620).

そして、表示処理装置200は購入用画像データ3Dを受信すると(S621)、処理指定情報抽出処理部234が、該受信したサイトアクセス用画像データ3Aを解析する(S622)。具体的には、上記受信したサイトアクセス用画像データ3Aに含まれる処理指定情報5を抽出する。この場合、URLが含まれているか否か、並びに、ワンタイムパスワードおよび端末IDが含まれているか否かを解析し、抽出する。そして、上記抽出したワンタイムパスワードおよび端末IDをサービス提供装置400に送信する(S623)。なお、上記解析において、URLが抽出されている場合、該URLで指定されるサーバ装置などに対して、上記抽出したワンタイムパスワードおよび端末IDをサービス提供装置400に送信する。   When the display processing device 200 receives the purchase image data 3D (S621), the processing designation information extraction processing unit 234 analyzes the received site access image data 3A (S622). Specifically, the processing designation information 5 included in the received site access image data 3A is extracted. In this case, whether or not the URL is included and whether or not the one-time password and the terminal ID are included are analyzed and extracted. Then, the extracted one-time password and terminal ID are transmitted to the service providing apparatus 400 (S623). In the above analysis, if a URL is extracted, the extracted one-time password and terminal ID are transmitted to the service providing apparatus 400 to a server device or the like specified by the URL.

そして、サービス提供装置400は、ワンタイムパスワードおよび端末IDを受信すると(S624)、該受信したワンタイムパスワードおよび端末IDに基づいて、認証(購入)を行なう(S625)。具体的には、該受信したワンタイムパスワードが有効であって、かつ、該受信した端末IDが、ワンタイムパスワードを発行したユーザの使用する操作装置300の端末IDであるか否かを確認する。そして、認証(購入)が成功すると(S625にてYES)、購入処理が行われ(S626)、購入したコンテンツが表示処理装置200に送信される(S627)。   Upon receiving the one-time password and terminal ID (S624), the service providing apparatus 400 performs authentication (purchase) based on the received one-time password and terminal ID (S625). Specifically, it is confirmed whether or not the received one-time password is valid and the received terminal ID is the terminal ID of the operation device 300 used by the user who issued the one-time password. . If authentication (purchase) is successful (YES in S625), purchase processing is performed (S626), and the purchased content is transmitted to the display processing device 200 (S627).

そして、表示処理装置200は、購入したコンテンツを受信すると(S628)、表示部204に表示する(S629)。   When receiving the purchased content (S628), the display processing device 200 displays the purchased content on the display unit 204 (S629).

以上の流れにより、ユーザは、サービス提供装置400から取得した購入用画像データ3Dを表示処理装置200に送信することにより、コンテンツ購入時の認証(購入)を行なうことができる。   Through the above flow, the user can perform authentication (purchase) at the time of content purchase by transmitting the purchase image data 3D acquired from the service providing apparatus 400 to the display processing apparatus 200.

なお、ステップS612からS614において、購入用画像データ3Dを操作装置300に送信する構成としているが、購入用画像データ3Dではなく、WebサイトにアクセスするURLを送信し、当該URLに指定されたWebサイトから購入用画像データ3Dを取得する構成としてもよい。この構成によれば、Webサイトにアクセスする際に、操作装置300の端末IDを含めて送信し、サービス提供装置400にて端末IDによる端末認証を行ってから、購入用画像データ3Dを操作装置300に送信することができるので、セキュリティが向上するという効果を奏する。   In steps S612 to S614, the purchase image data 3D is transmitted to the controller device 300. However, instead of the purchase image data 3D, a URL for accessing the Web site is transmitted, and the Web specified in the URL is transmitted. It is good also as a structure which acquires the image data 3D for purchase from a site. According to this configuration, when accessing the web site, the terminal ID of the operation device 300 is transmitted and the terminal ID is authenticated by the service providing device 400, and then the purchase image data 3D is displayed on the operation device. Since it can transmit to 300, there exists an effect that security improves.

さらに、ステップS612,S613およびS619にて購入用画像データ3Dを生成および加工する構成としているが、上記Webサイトから購入用画像データ3Dを取得する際に、上記Webサイトにて購入用画像データ3Dを生成するとともに、操作装置300にて購入用画像データ3Dを加工しない構成としてもよい。この構成によれば、操作装置300での購入用画像データ3Dの加工処理が不要になり、操作装置300の構成を簡略化できるという効果を奏する。   Further, the purchase image data 3D is generated and processed in steps S612, S613, and S619. When the purchase image data 3D is acquired from the website, the purchase image data 3D is acquired on the website. The image data for purchase 3D may not be processed by the operation device 300. According to this configuration, there is no need to process the purchase image data 3D in the operation device 300, and the configuration of the operation device 300 can be simplified.

〔実施の形態4〕
本実施の形態では、サービス提供装置400にて提供されるWebサイトにアクセスした際に、ログインが必要である旨が通知された場合において、操作装置300からの要求に応じてサービス提供装置400から操作装置300に予め送信したユーザ識別情報を含むユーザ識別用画像データ3Eを、操作装置300から表示処理装置200に送信することによって、上記Webサイトへのログインが可能となる形態について説明する。
[Embodiment 4]
In the present embodiment, when accessing the Web site provided by the service providing apparatus 400 is notified that login is necessary, the service providing apparatus 400 responds to a request from the operation apparatus 300. A mode in which login to the website can be performed by transmitting user identification image data 3E including user identification information transmitted in advance to the operation device 300 from the operation device 300 to the display processing device 200 will be described.

本発明の一実施形態について図1、図28、図29に基づいて説明すると以下の通りである。なお、説明の便宜上、上述した実施の形態にて示した各部材と同一の機能を有する部材には、同一の符号を付記し、その説明を省略する。   One embodiment of the present invention will be described below with reference to FIGS. For convenience of explanation, members having the same functions as those shown in the above-described embodiments are given the same reference numerals, and explanation thereof is omitted.

(各装置のより詳細な構成)
図1を参照しながら、本実施の形態に係る表示処理装置200、操作装置300、およびサービス提供装置400のより詳細な構成について説明する。図1は、本実施の形態に係る表示処理装置200、操作装置300、およびサービス提供装置400の要部構成を示すブロック図である。
(Detailed configuration of each device)
A more detailed configuration of the display processing device 200, the operation device 300, and the service providing device 400 according to the present embodiment will be described with reference to FIG. FIG. 1 is a block diagram illustrating a main configuration of a display processing device 200, an operation device 300, and a service providing device 400 according to the present embodiment.

(表示処理装置のより詳細な構成)
本実施の形態に係る表示処理装置200は、実施の形態1に係る表示処理装置200とほぼ同様の構成を備えている。ただし、表示処理装置記憶部207がさらに、端末ID記憶部273を備えている点が異なる。また、処理実行部235が、ログイン要求処理部2352に代えて、ログイン要求処理部2354(認証情報/装置情報送信手段)を備えている点が異なる。
(Detailed configuration of display processing device)
The display processing device 200 according to the present embodiment has substantially the same configuration as the display processing device 200 according to the first embodiment. However, the difference is that the display processing device storage unit 207 further includes a terminal ID storage unit 273. Further, the processing execution unit 235 is different from the login request processing unit 2352 in that it includes a login request processing unit 2354 (authentication information / apparatus information transmission unit).

端末ID記憶部273は、自装置を識別可能な端末IDを記憶するものである。   The terminal ID storage unit 273 stores a terminal ID that can identify the device itself.

ログイン要求処理部2354は、コマンド名6が“ユーザ識別”である処理指定情報5が指定処理情報記憶部272に格納されている場合において、外部通信部208を介して、所定のWebサイト(例えば、表示部204に表示中のWebサイト)へのログイン要求を送信する。ログイン要求は、当該処理指定情報5のパラメータ7で指定されているユーザ識別情報、および、端末ID記憶部273から取得した表示処理装置200の端末IDを含めて送信する。当該処理指定情報5のパラメータ7にURLがさらに指定されている場合は、当該URLで指定されるWebサイトへログイン要求を送信してもよい。また、ログイン要求は、処理指定情報5のパラメータ7で指定されているユーザ識別情報に代えて、画像データ記憶部271に格納されている、当該処理指定情報5を含んでいる画像データを含めて送信してもよい。なお、認証結果を受信した場合は、該受信した認証結果を表示部204に出力する。   When the process designation information 5 having the command name 6 “user identification” is stored in the designation process information storage unit 272, the login request processing unit 2354 receives a predetermined website (for example, via the external communication unit 208). , A login request to the Web site being displayed on the display unit 204 is transmitted. The login request is transmitted including the user identification information specified by the parameter 7 of the processing specification information 5 and the terminal ID of the display processing device 200 acquired from the terminal ID storage unit 273. If a URL is further specified in the parameter 7 of the process specifying information 5, a login request may be transmitted to the Web site specified by the URL. Further, the login request includes the image data including the processing designation information 5 stored in the image data storage unit 271 instead of the user identification information designated by the parameter 7 of the processing designation information 5. You may send it. When an authentication result is received, the received authentication result is output to the display unit 204.

(操作装置のより詳細な構成)
本実施の形態に係る操作装置300は、実施の形態1に係る操作装置300とほぼ同様の構成を備えている。ただし、操作装置制御部303が、ログイン認証要求処理部334に代えて、ユーザ識別要求処理部338(認証情報要求手段)を備えている点が異なる。
(More detailed configuration of the operating device)
The operating device 300 according to the present embodiment has substantially the same configuration as the operating device 300 according to the first embodiment. However, the operation device control unit 303 is different from the login authentication request processing unit 334 in that it includes a user identification request processing unit 338 (authentication information requesting unit).

ユーザ識別要求処理部338は、ユーザからのユーザ識別用画像の取得操作に応じて、ユーザ識別要求を、電話・Web通信部301を介して、サービス提供装置400に送信する。ユーザ識別要求とは、サービス提供装置400に対して、サービスに対応するWebサイトへアクセスするために必要なユーザ識別用情報を含む、ユーザ識別用画像データ3Eの送信を求めるものである。なお、ユーザ識別要求には、端末IDを含めて送信する。端末IDは端末ID記憶部372から取得する。   The user identification request processing unit 338 transmits a user identification request to the service providing apparatus 400 via the telephone / Web communication unit 301 in response to a user identification image acquisition operation from the user. The user identification request is a request for the service providing apparatus 400 to transmit user identification image data 3E including user identification information necessary for accessing a Web site corresponding to the service. The user identification request is transmitted including the terminal ID. The terminal ID is acquired from the terminal ID storage unit 372.

(サービス提供装置のより詳細な構成)
本実施の形態に係るサービス提供装置400は、実施の形態1に係るサービス提供装置400とほぼ同様の構成を備えている。ただし、サービス提供装置制御部403が、認証要求受信処理部434、ワンタイムPW生成処理部435、ログイン要求受信処理部437のそれぞれに代えて、ユーザ識別要求受信処理部440(認証情報生成要求受信手段)、ユーザ識別情報生成処理部441(認証情報生成手段、認証情報/装置情報格納手段)、ログイン要求受信処理部442(認証情報/装置情報受信手段、認証情報/装置情報検査手段)を備えている点が異なる。
(Detailed configuration of service providing device)
Service providing apparatus 400 according to the present embodiment has substantially the same configuration as service providing apparatus 400 according to the first embodiment. However, the service providing apparatus control unit 403 replaces the authentication request reception processing unit 434, the one-time PW generation processing unit 435, and the login request reception processing unit 437 with the user identification request reception processing unit 440 (authentication information generation request reception). Means), a user identification information generation processing unit 441 (authentication information generation unit, authentication information / device information storage unit), and a login request reception processing unit 442 (authentication information / device information reception unit, authentication information / device information inspection unit). Is different.

また、サービス提供装置記憶部407が、認証情報記憶部472を備えておらず、かつ、端末/ユーザ情報記憶部474に代えて、端末/ユーザ情報記憶部476(認証情報/装置情報記憶部、第1装置情報記憶部)を備えている点が異なる。   Further, the service providing device storage unit 407 does not include the authentication information storage unit 472, and instead of the terminal / user information storage unit 474, a terminal / user information storage unit 476 (authentication information / device information storage unit, The difference is that a first device information storage unit) is provided.

端末/ユーザ情報記憶部476は、端末/ユーザ情報記憶部474のデータ構造を変更したものであり、端末/ユーザ情報記憶部474で記憶していたデータ(操作装置300の端末ID、操作装置300のユーザの名称、当該ユーザがコンテンツにアクセスした最終日時)に加えて、当該ユーザに認証用画像データを発行した最終日時、ユーザを一意に識別するユーザ識別情報としてのユーザID、表示処理装置200の端末IDを記憶する。端末/ユーザ情報記憶部476は、例えば、表3に示すデータ構造とすることができる。   The terminal / user information storage unit 476 is obtained by changing the data structure of the terminal / user information storage unit 474, and the data stored in the terminal / user information storage unit 474 (terminal ID of the operation device 300, operation device 300 The user's name, the last date and time when the user accessed the content), the last date and time when the authentication image data was issued to the user, the user ID as user identification information that uniquely identifies the user, and the display processing device 200 Is stored. The terminal / user information storage unit 476 can have a data structure shown in Table 3, for example.

Figure 2010205055
Figure 2010205055

表3に示す例では、例えば、端末IDが“0001”である操作装置300のユーザのユーザ名は“たろう”、該ユーザのユーザIDは“0123456789abcd”、該ユーザが使用する表示処理装置200の端末IDは“000a”であることが記憶されている。そして、該ユーザが最後にアクセスしたのは、“コンテンツA”であり、その日時は“2008/5/27 12:18”であることが記憶されている。さらに、該ユーザに対して、認証(ログイン)時に用いられるユーザ識別用画像データを最後に発行した日時が“2008/3/27 12:10”であることが記憶されている。   In the example shown in Table 3, for example, the user name of the user of the operation device 300 whose terminal ID is “0001” is “Taro”, the user ID of the user is “0123456789abcd”, and the user ID of the display processing device 200 used by the user is It is stored that the terminal ID is “000a”. It is stored that the user last accessed “content A” and the date and time is “2008/5/27 12:18”. Furthermore, it is stored that the date and time when the image data for user identification used at the time of authentication (login) was last issued to the user is “2008/3/27 12:10”.

次に、ユーザ識別要求受信処理部440は、操作装置300のユーザ識別要求処理部338からのユーザ識別要求を受信し、まず、該受信したユーザ識別要求に含まれる操作装置300の端末IDが、端末/ユーザ情報記憶部476に登録済みであるか否か(つまり、ユーザ識別要求に含まれる操作装置300の端末IDと、端末/ユーザ情報記憶部476に記憶されている操作装置300の端末IDとが一致するか否か)を調べることによって端末認証を行なう。そして、端末認証が成功した場合は、ユーザ識別情報生成処理部441に、Webサイトでの認証(ログイン)に用いる、ユーザ識別用のユーザ識別情報を生成させるとともに、画像データ生成処理部436にユーザ識別用画像データ3Eを生成させる。   Next, the user identification request reception processing unit 440 receives the user identification request from the user identification request processing unit 338 of the controller device 300. First, the terminal ID of the controller device 300 included in the received user identification request is Whether or not registered in the terminal / user information storage unit 476 (that is, the terminal ID of the operation device 300 included in the user identification request and the terminal ID of the operation device 300 stored in the terminal / user information storage unit 476) Terminal authentication is performed by checking whether or not and match. If the terminal authentication is successful, the user identification information generation processing unit 441 generates user identification information for user identification used for authentication (login) on the website, and the image data generation processing unit 436 causes the user to authenticate. Identification image data 3E is generated.

次に、ユーザ識別情報生成処理部441は、ユーザ識別要求受信処理部440の指示に応じて、端末/ユーザ情報記憶部476に記憶されているユーザIDに基づいてユーザ識別情報を生成する。そして、また、上記生成したユーザ識別情報を、操作装置300の端末IDと対応付けて、端末/ユーザ情報記憶部476に格納する。   Next, the user identification information generation processing unit 441 generates user identification information based on the user ID stored in the terminal / user information storage unit 476 in response to an instruction from the user identification request reception processing unit 440. The generated user identification information is stored in the terminal / user information storage unit 476 in association with the terminal ID of the operation device 300.

なお、ユーザ識別情報はユーザIDをそのまま利用してもよいし、所定規則に従って変換した値を利用してもよい。例えば、ユーザIDを暗号化することにより、ユーザ識別情報のセキュリティが高まるという効果を奏する。   Note that the user identification information may use the user ID as it is, or may use a value converted according to a predetermined rule. For example, by encrypting the user ID, there is an effect that the security of the user identification information is increased.

なお、本実施の形態に係る画像データ生成処理部436は、ユーザ識別情報生成処理部441が生成したユーザ識別情報を格納したユーザ識別用画像データ3Eを生成する。該生成にあたり、画像データ記憶部471に格納されている画像データの雛型を用いる。また、ユーザ毎に雛型が記憶されている場合は、ユーザ識別要求を求めてきた操作装置300に対応するユーザに応じた雛型を取得し、ユーザ識別用画像データ3Eを生成する。また、ユーザ識別用画像データ3Eに含める画像情報をユーザ毎に生成してもよい。例えば、ユーザの名称やユーザを表す画像(アバター)であったり、ユーザがログインまたはログインしようとしているサービスの名称や当該サービスを識別可能なアイコンであったり、ユーザが現在可能な操作内容などを含めた画像情報を生成してもよい。   The image data generation processing unit 436 according to the present embodiment generates user identification image data 3E storing the user identification information generated by the user identification information generation processing unit 441. For the generation, a model of image data stored in the image data storage unit 471 is used. When a template is stored for each user, a template corresponding to the user corresponding to the operation device 300 that has requested the user identification request is acquired, and user identification image data 3E is generated. Moreover, you may produce | generate the image information included in the image data 3E for user identification for every user. For example, the name of the user or an image (avatar) representing the user, the name of the service that the user is logging in or logging in, an icon that can identify the service, the operation content that the user can currently perform, etc. The image information may be generated.

次に、ログイン要求受信処理部442は、表示処理装置200のログイン要求処理部2354から送信されたログイン要求を受信し、該受信したログイン要求に含まれるユーザ識別情報、および、表示処理装置200の端末IDの組と、端末/ユーザ情報記憶部476に記憶されているユーザ識別情報としてのユーザID、および、表示処理装置端末IDの組とが一致するか否かを調べ、一致すれば、認証(ログイン)処理を実行する。なお、ユーザ識別情報が所定規則に従って変換されている場合は、ユーザ識別情報とユーザIDを当該所定規則に従って変換した結果とを比較することによって、一致するか否かを確認できる。必要に応じてアクセス要求受信処理部432に、提供コンテンツ記憶部473から提供すべきデータを取得させ、表示処理装置200に送信させてもよい。一方、一致しなければ、認証(ログイン)処理を実行しない。   Next, the login request reception processing unit 442 receives the login request transmitted from the login request processing unit 2354 of the display processing device 200, the user identification information included in the received login request, and the display processing device 200. It is checked whether the set of the terminal ID matches the set of the user ID as the user identification information stored in the terminal / user information storage unit 476 and the display processing device terminal ID. (Login) Processing is executed. In addition, when user identification information is converted according to a predetermined rule, it can be confirmed whether it matches by comparing user identification information and the result of converting user ID according to the predetermined rule. If necessary, the access request reception processing unit 432 may acquire data to be provided from the provided content storage unit 473 and transmit the data to the display processing device 200. On the other hand, if they do not match, the authentication (login) process is not executed.

なお、認証(ログイン)処理を実行した場合と実行しない場合とのいずれにおいても、認証(ログイン)結果を表示処理装置200に送信してもよい。   Note that the authentication (login) result may be transmitted to the display processing device 200 regardless of whether the authentication (login) process is executed or not.

(処理の流れ)
次に、図28および図29を参照しながら、本実施の形態に係る操作システム100において、ユーザがWebサイトにアクセスする際の、各装置における処理の流れについて説明する。ここでは、(1)まず、図28を参照しながら、ユーザ識別用画像データ3Eを取得する処理の流れについて説明し、(2)続いて、図29を参照しながら、ユーザ識別用画像データ3Eを用いて、認証(ログイン)が必要なWebサイトへアクセスする処理の流れについて説明する。
(Process flow)
Next, with reference to FIGS. 28 and 29, the flow of processing in each device when a user accesses a Web site in the operation system 100 according to the present embodiment will be described. Here, (1) First, the flow of processing for acquiring the user identification image data 3E will be described with reference to FIG. 28. (2) Subsequently, the user identification image data 3E will be described with reference to FIG. Will be used to explain the flow of processing for accessing a Web site that requires authentication (login).

なお、ここでは、ユーザ登録処理は完了しているものとして説明する。また、表示処理装置200の電源はオンの状態であるものとして説明する。また、操作装置300のアプリはすでに起動しているものとして説明する。   Here, a description will be given assuming that the user registration process is completed. Further, the description will be made assuming that the power of the display processing device 200 is on. In the following description, it is assumed that the application of the operation device 300 is already activated.

(処理の流れ1:ユーザ識別用画像データ3Eの取得)
図28に示すように、ユーザが、ユーザ識別用画像データ3Eを取得する操作(ユーザ識別用画像データ3Eを提供するサービスの選択)を行なうと(S801)、ユーザ識別要求処理部338がサービス提供装置400に対してユーザ識別要求を送信する(S802)。このとき、操作装置300の端末IDを併せて送信する。
(Processing flow 1: acquisition of user identification image data 3E)
As shown in FIG. 28, when the user performs an operation of acquiring user identification image data 3E (selection of a service that provides user identification image data 3E) (S801), the user identification request processing unit 338 provides the service. A user identification request is transmitted to the device 400 (S802). At this time, the terminal ID of the controller device 300 is also transmitted.

ユーザ識別要求受信処理部440は、ユーザ識別要求を受信すると(S803)、ユーザ識別要求と併せて送信されてきた操作装置300の端末IDが、端末/ユーザ情報記憶部476に登録済みであるか否かを調べることによって端末認証を行なう(S804)。   When receiving the user identification request (S803), the user identification request reception processing unit 440 has registered the terminal ID of the controller device 300 transmitted together with the user identification request in the terminal / user information storage unit 476. Terminal authentication is performed by checking whether or not (S804).

そして、上記端末認証が成功すると(S805にてYES)、ユーザ識別情報生成処理部441が、ユーザ識別情報を生成する(S806)。続いて、画像データ生成処理部436が、ユーザ識別要求を送信してきた操作装置300のユーザに応じた画像情報を生成し(S807)、(1)該生成した画像情報と、(2)コマンド名6およびパラメータ7がそれぞれ、“ユーザ識別”、および、上記生成したユーザ識別情報である処理指定情報5を含む、ユーザ識別用画像データ3Eを生成する(S808)。そして、該生成したユーザ識別用画像データ3Eを操作装置300に送信する(S809)。このとき、ユーザ識別用画像データ3Eの正当性を保証するために、ユーザ識別用画像データ3Eに電子署名を付加してもよい。   If the terminal authentication is successful (YES in S805), the user identification information generation processing unit 441 generates user identification information (S806). Subsequently, the image data generation processing unit 436 generates image information corresponding to the user of the operation device 300 that has transmitted the user identification request (S807), (1) the generated image information, and (2) a command name. 6 and parameter 7 respectively generate user identification image data 3E including “user identification” and processing designation information 5 which is the generated user identification information (S808). Then, the generated user identification image data 3E is transmitted to the controller device 300 (S809). At this time, in order to guarantee the validity of the user identification image data 3E, an electronic signature may be added to the user identification image data 3E.

そして、操作装置300はユーザ識別用画像データ3Eを受信すると(S810)、ユーザ識別用画像データ3Eに含まれる画像情報を表示部304に出力し(S811)、画像データ記憶部374に保存する(S812)。   Upon receiving the user identification image data 3E (S810), the controller device 300 outputs the image information included in the user identification image data 3E to the display unit 304 (S811) and saves it in the image data storage unit 374 (S811). S812).

以上の流れにより、操作装置300のユーザは、ユーザ識別用画像データ3Eを取得することができる。   Through the above flow, the user of the controller device 300 can acquire the user identification image data 3E.

(処理の流れ2:認証(ログイン)が必要なWebサイトへのアクセス)
図29に示す、ステップS101〜S115、および、S201〜205までの処理は、実施の形態1で説明したとおりである。
(Processing flow 2: Access to a website that requires authentication (login))
The processes in steps S101 to S115 and S201 to 205 shown in FIG. 29 are as described in the first embodiment.

ステップS205にて表示部204に表示されたログイン指示情報を視認したユーザが、サービス提供装置400のWebサイトへログインすることを目的として、ステップS812にて保存されたユーザ識別用画像データ3Eを選択すると(S813)、当該選択されたユーザ識別用画像データ3Eを表示部304に出力する(S814)。   The user who has visually recognized the login instruction information displayed on the display unit 204 in step S205 selects the user identification image data 3E stored in step S812 for the purpose of logging in to the Web site of the service providing apparatus 400. Then (S813), the selected user identification image data 3E is output to the display unit 304 (S814).

そして、ユーザが、表示部304に出力されたユーザ識別用画像データ3Eを表示処理装置200に送信する旨の操作を行なうと(S815)、操作装置300の画像データ送信処理部336が、当該ユーザ識別用画像データ3Eを表示処理装置200に送信する(S816)。   When the user performs an operation to transmit the user identification image data 3E output to the display unit 304 to the display processing device 200 (S815), the image data transmission processing unit 336 of the operation device 300 causes the user to perform the operation. The identification image data 3E is transmitted to the display processing device 200 (S816).

そして、表示処理装置200の画像データ受信処理部233が、上記ユーザ識別用画像データ3Eを受信すると(S817)、続いて、処理指定情報抽出処理部234が、該受信したユーザ識別用画像データ3Eを解析する(S818)。具体的には、上記受信したユーザ識別用画像データ3Eに含まれる処理指定情報5を抽出する。この場合、コマンド名6として“ユーザ識別”、および、パラメータ7としてユーザ識別情報が抽出される。   Then, when the image data reception processing unit 233 of the display processing device 200 receives the user identification image data 3E (S817), the processing designation information extraction processing unit 234 subsequently receives the received user identification image data 3E. Is analyzed (S818). Specifically, the processing designation information 5 included in the received user identification image data 3E is extracted. In this case, “user identification” is extracted as the command name 6 and user identification information is extracted as the parameter 7.

そして、上記受信したユーザ識別用画像データ3Eをユーザに確認させることを目的として、上記受信したユーザ識別用画像データ3Eに含まれる画像情報を表示部204に出力するとともに(S819)、上記抽出した処理指定情報5のコマンド名6が“ユーザ識別”であるため、ログイン要求処理部2352が、表示中のWebサイトへのログインを要求する(S820)。このとき、上記抽出したユーザ識別情報、および、端末ID記憶部273に記憶されている端末IDを併せて送信する。なお、ユーザ識別情報および端末IDに代えて、上記受信したユーザ識別用画像データ3Eを送信してもよい。   Then, for the purpose of making the user confirm the received user identification image data 3E, the image information included in the received user identification image data 3E is output to the display unit 204 (S819), and the extracted Since the command name 6 of the processing designation information 5 is “user identification”, the login request processing unit 2352 requests login to the Web site being displayed (S820). At this time, the extracted user identification information and the terminal ID stored in the terminal ID storage unit 273 are transmitted together. The received user identification image data 3E may be transmitted instead of the user identification information and the terminal ID.

そして、サービス提供装置400のログイン要求受信処理部437が、上記ログイン要求を受信すると(S821)、上記ログイン要求と供に送信されてきたユーザ識別情報および端末IDを用いて、認証(ログイン)を行なう(S822)。   When the login request reception processing unit 437 of the service providing apparatus 400 receives the login request (S821), authentication (login) is performed using the user identification information and the terminal ID transmitted together with the login request. Perform (S822).

なお、ユーザ識別情報および端末IDではなく、ユーザ識別用画像データ3Eが送信されてきた場合は、当該ユーザ識別用画像データ3EがステップS807にて生成したものと同じかどうかを確認し、同じであれば解析する。具体的には、上記ユーザ識別用画像データ3Eに含まれる処理指定情報5を抽出する。この場合、コマンド名6として“ユーザ識別”、および、パラメータ7としてユーザ識別情報が抽出されるので、該抽出したユーザ識別情報に基づいて、認証(ログイン)を行なう。また、ユーザ識別用画像データ3Eに電子署名が付加されている場合、ユーザ識別情報に基づいて、認証(ログイン)を行なうのでなく、電子署名の正当(valid)性の検証を行うことによって、認証(ログイン)を行なってもよい。   If the user identification image data 3E is transmitted instead of the user identification information and the terminal ID, it is confirmed whether or not the user identification image data 3E is the same as that generated in step S807. Analyze if any. Specifically, the processing designation information 5 included in the user identification image data 3E is extracted. In this case, since “user identification” is extracted as the command name 6 and user identification information is extracted as the parameter 7, authentication (login) is performed based on the extracted user identification information. Further, when an electronic signature is added to the image data 3E for user identification, authentication is performed by verifying the validity of the electronic signature instead of performing authentication (login) based on the user identification information. (Login) may be performed.

なお、電子署名は、秘密鍵およびユーザ識別用画像データ3Eから、一般的に知られている署名生成アルゴリズムを用いて算出したハッシュ値である。電子署名が、ユーザ識別用画像データ3Eに対して正当なものであるか否かは、公開鍵を用いて検証する。具体的には、公開鍵を用いて電子署名を復号し、該復号した結果であるハッシュ値と、ユーザ識別用画像データ3Eから算出したハッシュ値とが一致するか否かを調べることにより、検証する。   The electronic signature is a hash value calculated from the secret key and the user identification image data 3E using a generally known signature generation algorithm. Whether the electronic signature is valid for the user identification image data 3E is verified using a public key. Specifically, the electronic signature is decrypted using the public key, and verification is performed by checking whether or not the hash value that is the decryption result matches the hash value calculated from the user identification image data 3E. To do.

そして、認証(ログイン)が成功すると(S823にてYES)、表示処理装置200の表示部204に表示させるための表示用データ(例えば、Webページを構成するHTMLデータや、映像コンテンツなど)を送信する(S116)。以降の処理は、実施の形態1にて説明したステップS116〜S118と同様である。   If the authentication (login) is successful (YES in S823), display data to be displayed on the display unit 204 of the display processing device 200 (for example, HTML data constituting a web page, video content, etc.) is transmitted. (S116). The subsequent processing is the same as steps S116 to S118 described in the first embodiment.

なお、ステップS819において、受信したユーザ識別用画像データ3Eの画像情報をユーザに確認させることを目的に表示部204に出力しているが、操作装置300で既に確認を行なっており、表示部204にて再確認する必要がない場合は、ステップS819を省略してもよい。   In step S819, the image information of the received user identification image data 3E is output to the display unit 204 for the purpose of confirming the user, but the confirmation has already been performed by the operation device 300, and the display unit 204 If it is not necessary to reconfirm at step S819, step S819 may be omitted.

以上の流れにより、操作装置300のユーザは、ユーザ識別用画像データ3Eを用いて、Webサイトにログインすることができる。   Through the above flow, the user of the operation device 300 can log in to the Web site using the user identification image data 3E.

〔実施の形態5〕
本実施の形態では、サービス提供装置400にて提供されるWebサイトにアクセスした際に、当該Webサイトから認証(ログイン)が必要である旨が通知されたことを認知したユーザが、表示処理装置200にて認証情報発行を要求するための操作を行なうことによって、サービス提供装置400から操作装置300に認証用画像データ3Bを送信し、続いて、操作装置300から表示処理装置200に上記認証用画像データ3Bを送信することによって、上記アクセスしたWebサイトへの認証(ログイン)が可能となる形態について説明する。
[Embodiment 5]
In the present embodiment, when a website provided by the service providing apparatus 400 is accessed, a user who recognizes that authentication (login) is required from the website is displayed on the display processing apparatus. The authentication image data 3B is transmitted from the service providing apparatus 400 to the operation apparatus 300 by performing an operation for requesting the authentication information issuance at 200, and then, the authentication apparatus transmits the authentication image data 3B from the operation apparatus 300 to the display processing apparatus 200. A mode in which authentication (login) to the accessed website can be performed by transmitting the image data 3B will be described.

本発明の一実施形態について図30から図32に基づいて説明すると以下の通りである。なお、説明の便宜上、上述した実施の形態にて示した各部材と同一の機能を有する部材には、同一の符号を付記し、その説明を省略する。   An embodiment of the present invention will be described below with reference to FIGS. For convenience of explanation, members having the same functions as those shown in the above-described embodiments are given the same reference numerals, and explanation thereof is omitted.

(各装置のより詳細な構成)
図30を参照しながら、本実施の形態に係る表示処理装置200、操作装置300、およびサービス提供装置400のより詳細な構成について説明する。図30は、本実施の形態に係る表示処理装置200、操作装置300、およびサービス提供装置400の要部構成を示すブロック図である。
(Detailed configuration of each device)
With reference to FIG. 30, more detailed configurations of the display processing device 200, the operation device 300, and the service providing device 400 according to the present embodiment will be described. FIG. 30 is a block diagram illustrating a main configuration of the display processing device 200, the operation device 300, and the service providing device 400 according to the present embodiment.

(表示処理装置のより詳細な構成)
本実施の形態に係る表示処理装置200は、実施の形態4に係る表示処理装置200とほぼ同様の構成を備えている。ただし、処理実行部235が、ログイン要求処理部2354に代えて、ログイン要求処理部2355(認証情報/装置情報送信手段)を備えている点が異なる。また、処理実行部235が、さらに、認証情報発行要求処理部2356(認証情報要求手段)を備えている点が異なる。
(Detailed configuration of display processing device)
The display processing device 200 according to the present embodiment has substantially the same configuration as the display processing device 200 according to the fourth embodiment. However, the difference is that the process execution unit 235 includes a login request processing unit 2355 (authentication information / apparatus information transmission unit) instead of the login request processing unit 2354. Further, the processing execution unit 235 is further provided with an authentication information issue request processing unit 2356 (authentication information requesting unit).

ログイン要求処理部2355は、コマンド名6が“認証”である処理指定情報5が指定処理情報記憶部272に格納されている場合において、外部通信部208を介して、所定のWebサイト(例えば、表示部204に表示中のWebサイト)へのログイン要求を送信する。ログイン要求は、当該処理指定情報5のパラメータ7で指定されているワンタイムパスワード、および、端末ID記憶部273から取得した端末IDを含めて送信する。当該処理指定情報5のパラメータ7にURLがさらに指定されている場合は、当該URLで指定されるWebサイトへログイン要求を送信してもよい。また、ログイン要求は、処理指定情報5のパラメータ7で指定されているワンタイムパスワードではなく、画像データ記憶部271に格納されている当該処理指定情報5を含んでいる画像データを含めて送信してもよい。なお、認証結果を受信した場合は、該受信した認証結果を表示部204に出力する。   When the process designation information 5 whose command name 6 is “authentication” is stored in the designation process information storage unit 272, the login request processor 2355 receives a predetermined website (for example, A login request to the Web site being displayed on the display unit 204 is transmitted. The login request is transmitted including the one-time password designated by the parameter 7 of the processing designation information 5 and the terminal ID acquired from the terminal ID storage unit 273. If a URL is further specified in the parameter 7 of the process specifying information 5, a login request may be transmitted to the Web site specified by the URL. Further, the login request is transmitted by including the image data including the processing designation information 5 stored in the image data storage unit 271 instead of the one-time password designated by the parameter 7 of the processing designation information 5. May be. When an authentication result is received, the received authentication result is output to the display unit 204.

認証情報発行要求処理部2356は、ユーザが、操作部205などを介して認証情報発行要求を送信するための操作を行なったとき、外部通信部208を介して、所定のWebサイト(例えば、表示部204に表示中のWebサイト)への認証情報発行要求を送信する。認証情報発行要求は、端末ID記憶部273に記憶されている、表示処理装置200の端末IDを含めて送信する。なお、ログイン指示受信処理部236が、ログイン指示情報を受信したことをトリガとして、認証情報発行要求を送信してもよい。   The authentication information issuance request processing unit 2356, when the user performs an operation for transmitting an authentication information issuance request via the operation unit 205 or the like, via the external communication unit 208, a predetermined Web site (for example, display The authentication information issuance request to the Web site being displayed on the unit 204 is transmitted. The authentication information issue request is transmitted including the terminal ID of the display processing apparatus 200 stored in the terminal ID storage unit 273. The login instruction reception processing unit 236 may transmit an authentication information issuance request triggered by the reception of the login instruction information.

(操作装置のより詳細な構成)
本実施の形態に係る操作装置300は、実施の形態1に係る操作装置300とほぼ同様の構成を備えている。ただし、操作装置記憶部307が、さらに、電子メール記憶部375を備えている点が異なる。また、操作装置制御部303が、さらに、電子メール受信処理部339(操作データ受信手段)を備えている点が異なる。
(More detailed configuration of the operating device)
The operating device 300 according to the present embodiment has substantially the same configuration as the operating device 300 according to the first embodiment. However, the operation device storage unit 307 is further provided with an electronic mail storage unit 375. Further, the controller device 303 is different in that the controller device 303 further includes an e-mail reception processor 339 (operation data receiving means).

電子メール記憶部375は、電子メールを読み出し可能な状態で記憶するものである。電子メール記憶部375に記憶される電子メールとしては、サービスの概要を示す画像情報を含む画像データ、サイトアクセス用画像データ3A、認証用画像データ3Bなどの画像データを含む電子メール(画像データが添付された電子メール)や、サイトアクセス用のURLを含んだ電子メールが挙げられる。   The e-mail storage unit 375 stores the e-mail in a readable state. The e-mail stored in the e-mail storage unit 375 includes e-mail (image data is image data including image data including image information indicating the outline of the service, image data for site access 3A, image data for authentication 3B). Attached e-mail) and e-mail including a URL for accessing the site.

電子メール受信処理部339は、外部装置から送信される電子メールを受信し、該受信した電子メールを電子メール記憶部375に格納する。また、外部装置から電子メールを受信した旨を表示部304に出力するとともに、電子メール記憶部375に格納されている電子メールを表示部304に出力する。外部装置から送信される電子メールとしては、サービス提供装置400で生成された認証用画像データ3Bを含む電子メールなどが挙げられる。なお、電子メールに含まれる画像データは、画像データ記憶部374にも格納してもよい。   The e-mail reception processing unit 339 receives an e-mail transmitted from an external device, and stores the received e-mail in the e-mail storage unit 375. In addition, the fact that an e-mail has been received from an external device is output to the display unit 304, and the e-mail stored in the e-mail storage unit 375 is output to the display unit 304. Examples of the electronic mail transmitted from the external apparatus include an electronic mail including authentication image data 3B generated by the service providing apparatus 400. Note that the image data included in the e-mail may also be stored in the image data storage unit 374.

(サービス提供装置のより詳細な構成)
本実施の形態に係るサービス提供装置400は、実施の形態1に係るサービス提供装置400とほぼ同様の構成を備えている。ただし、サービス提供装置制御部403が、認証要求受信処理部434およびログイン要求受信処理部437のそれぞれに代えて、認証情報発行要求受信処理部443(認証情報生成要求受信手段)およびログイン要求受信処理部444(認証情報/装置情報受信手段、認証情報/装置情報検査手段)を備えるとともに、さらに、電子メール送信処理部445(操作データ送信手段)を備えている点が異なる。また、サービス提供装置記憶部407が、端末/ユーザ情報記憶部474代えて、端末/ユーザ情報記憶部477(第2装置情報記憶部)を備えている点が異なる。
(Detailed configuration of service providing device)
Service providing apparatus 400 according to the present embodiment has substantially the same configuration as service providing apparatus 400 according to the first embodiment. However, the service providing apparatus control unit 403 replaces the authentication request reception processing unit 434 and the login request reception processing unit 437 with each other, and an authentication information issue request reception processing unit 443 (authentication information generation request reception unit) and a login request reception process. A difference is that it includes a unit 444 (authentication information / device information receiving unit, authentication information / device information inspection unit), and further includes an e-mail transmission processing unit 445 (operation data transmission unit). Also, the difference is that the service providing device storage unit 407 includes a terminal / user information storage unit 477 (second device information storage unit) instead of the terminal / user information storage unit 474.

端末/ユーザ情報記憶部477は、実施の形態1の端末/ユーザ情報記憶部474のデータ構造を拡張したものであり、端末/ユーザ情報記憶部474で記憶していたデータ(操作装置300の端末ID、操作装置300のユーザの名称、当該ユーザがコンテンツにアクセスした最終日時、当該ユーザに認証(ログイン)用のワンタイムパスワードを発行した最終日時)に加えて、さらに、電子メールアドレス、および、表示処理装置200の端末IDを記憶する。端末/ユーザ情報記憶部477は、例えば、表4に示すデータ構造とすることができる。   The terminal / user information storage unit 477 is an extension of the data structure of the terminal / user information storage unit 474 of the first embodiment, and the data stored in the terminal / user information storage unit 474 (the terminal of the operation device 300). In addition to the ID, the name of the user of the operation device 300, the last date and time when the user accessed the content, and the last date and time when the user issued a one-time password for authentication (login), an email address, and The terminal ID of the display processing device 200 is stored. The terminal / user information storage unit 477 can have a data structure shown in Table 4, for example.

Figure 2010205055
Figure 2010205055

表4に示す例では、例えば、端末IDが“0001”である操作装置300のユーザのユーザ名は“たろう”、該ユーザの操作装置300の電子メールアドレスは“taroh@abc.efg”、該ユーザが使用する表示処理装置200の端末IDは“000a”であることが記憶されている。そして、該ユーザが最後にアクセスしたのは、“コンテンツA”であり、その日時は“2008/5/27 12:18”であることが記憶されている。さらに、該ユーザに対して、認証(ログイン)時に用いられるワンタイムパスワードを最後に発行した日時が“2008/5/27 12:10”であることが記憶されている。   In the example shown in Table 4, for example, the user name of the user of the operation device 300 whose terminal ID is “0001” is “taro”, the electronic mail address of the user operation device 300 is “taroh@abc.efg”, It is stored that the terminal ID of the display processing device 200 used by the user is “000a”. It is stored that the user last accessed “content A” and the date and time is “2008/5/27 12:18”. Further, it is stored that the date and time when the one-time password used at the time of authentication (login) was last issued to the user is “2008/5/27 12:10”.

なお、端末/ユーザ情報記憶部477のデータ構造は、表4に示したデータ構造に限定されるものではなく、例えば、さらに、操作装置300に対して生成したワンタイムパスワードを記憶可能なデータ構造としてもよい。この場合、サービス提供装置記憶部407は、認証情報記憶部472を備えてなくてもよい。   Note that the data structure of the terminal / user information storage unit 477 is not limited to the data structure shown in Table 4, and for example, a data structure capable of storing a one-time password generated for the operation device 300. It is good. In this case, the service providing device storage unit 407 may not include the authentication information storage unit 472.

次に、認証情報発行要求受信処理部443は、表示処理装置200の認証情報発行要求処理部2356からの認証情報発行要求を受信し、まず、該受信した認証情報発行要求に含まれる表示処理装置200の端末IDが、端末/ユーザ情報記憶部477に登録済みであるか否か(つまり、認証情報発行要求に含まれる表示処理装置200の端末IDと、端末/ユーザ情報記憶部477に記憶されている表示処理装置端末IDとが一致するか否か)を調べることによって端末認証を行なう。そして、端末認証が成功した場合は、ワンタイムPW生成処理部435に、認証(ログイン)用のワンタイムパスワードを生成させるとともに、画像データ生成処理部436に認証用画像データ3Bを生成させる。   Next, the authentication information issuance request reception processing unit 443 receives the authentication information issuance request from the authentication information issuance request processing unit 2356 of the display processing device 200. First, the display processing device included in the received authentication information issuance request 200 is registered in the terminal / user information storage unit 477 (that is, the terminal ID of the display processing device 200 included in the authentication information issuance request and the terminal / user information storage unit 477 are stored). Terminal authentication is performed by checking whether or not the displayed display processing device terminal ID matches. When the terminal authentication is successful, the one-time PW generation processing unit 435 generates a one-time password for authentication (login) and the image data generation processing unit 436 generates the authentication image data 3B.

続いて、認証情報発行要求受信処理部443は、上記受信した認証情報発行要求に含まれる表示処理装置200の端末IDと対応付けて端末/ユーザ情報記憶部477に記憶されている電子メールアドレスを宛先とした、画像データ生成処理部436が生成した認証用画像データ3Bを含めた電子メールを生成するとともに、当該生成した電子メールを電子メール送信処理部445に送信させる。   Subsequently, the authentication information issuance request reception processing unit 443 associates the e-mail address stored in the terminal / user information storage unit 477 in association with the terminal ID of the display processing device 200 included in the received authentication information issuance request. An e-mail including the authentication image data 3B generated by the image data generation processing unit 436 as a destination is generated, and the generated e-mail is transmitted to the e-mail transmission processing unit 445.

次に、ログイン要求受信処理部444は、表示処理装置200のログイン要求処理部2355から送信されたログイン要求を受信し、まず、(1)該受信したログイン要求に含まれるワンタイムパスワードが有効であるか否かを調べる。具体的には、当該ワンタイムパスワードが、認証情報記憶部472に格納されているワンタイムパスワードと一致するか否か、および、有効期間を過ぎていないか否かを調べる。また、ログイン要求受信処理部444は、(2)上記受信したログイン要求に含まれる表示処理装置200の端末IDが端末/ユーザ情報記憶部477に記憶されている表示処理装置端末IDと一致するか否かを調べる。   Next, the login request reception processing unit 444 receives the login request transmitted from the login request processing unit 2355 of the display processing device 200. First, (1) the one-time password included in the received login request is valid. Check if there is any. Specifically, it is checked whether or not the one-time password matches the one-time password stored in the authentication information storage unit 472 and whether or not the valid period has passed. Further, the login request reception processing unit 444 (2) does the terminal ID of the display processing device 200 included in the received login request match the display processing device terminal ID stored in the terminal / user information storage unit 477? Check for no.

そして、(1)ワンタイムパスワードが有効であり(ワンタイムパスワードが正しく、かつ、有効期間を過ぎていない)、かつ、(2)端末IDが表示処理装置端末IDと一致した場合、認証(ログイン)処理を実行する。必要に応じてアクセス要求受信処理部432に、提供コンテンツ記憶部473から提供すべきデータを取得させ、表示処理装置200に送信させてもよい。   (1) If the one-time password is valid (the one-time password is correct and has not expired) and (2) the terminal ID matches the display processing device terminal ID, authentication (login) ) Execute the process. If necessary, the access request reception processing unit 432 may acquire data to be provided from the provided content storage unit 473 and transmit the data to the display processing device 200.

一方、(1)ワンタイムパスワードが有効でない(ワンタイムパスワードが正しくない、または、有効期間を過ぎている)、または、(2)端末IDが表示処理装置端末IDと一致しない場合は、認証(ログイン)処理を実行しない。   On the other hand, if (1) the one-time password is not valid (one-time password is not correct or has expired) or (2) the terminal ID does not match the display processing device terminal ID, authentication ( (Login) process is not executed.

なお、認証(ログイン)処理を実行する場合、および、実行しない場合のいずれにおいても、認証(ログイン)結果を表示処理装置200に送信してもよい。   Note that the authentication (login) result may be transmitted to the display processing device 200 both when the authentication (login) process is executed and when it is not executed.

また、セキュリティを確保する必要がない場合(例えば、共有アルバムの視聴など)は、ワンタイムパスワードを用いずに、認証(ログイン)処理を実行してもよい。   If security is not required (for example, viewing a shared album), authentication (login) processing may be executed without using a one-time password.

次に、電子メール送信処理部445は、認証情報発行要求受信処理部443からの指示に応じて、認証情報発行要求受信処理部443が生成した電子メールを、当該電子メールに指定されている電子メールアドレスを宛先として、外部通信部408を介して送信する。   Next, in response to an instruction from the authentication information issuance request reception processing unit 443, the e-mail transmission processing unit 445 uses the e-mail generated by the authentication information issuance request reception processing unit 443 as the electronic designated in the e-mail. Transmission is performed via the external communication unit 408 with the mail address as the destination.

(処理の流れ)
次に、図31および図32を参照しながら、本実施の形態に係る操作システム100において、ユーザがWebサイトにアクセスする際の、各装置における処理の流れについて説明する。ここでは、(1)まず、図31を参照しながら、ワンタイムパスワードを含む認証用画像データ3Bを取得する処理の流れについて説明し、(2)続いて、図32を参照しながら、認証用画像データ3Bを用いて、認証(ログイン)が必要なWebサイトへアクセスする処理の流れについて説明する。
(Process flow)
Next, with reference to FIGS. 31 and 32, the flow of processing in each device when a user accesses a Web site in the operation system 100 according to the present embodiment will be described. Here, (1) First, the flow of processing for acquiring the authentication image data 3B including the one-time password will be described with reference to FIG. 31, and (2) the authentication process will be described with reference to FIG. A flow of processing for accessing a website requiring authentication (login) using the image data 3B will be described.

なお、ここでは、ユーザ登録処理は完了しているものとして説明する。また、表示処理装置200の電源はオンの状態であるものとして説明する。また、操作装置300のアプリはすでに起動しているものとして説明する。   Here, a description will be given assuming that the user registration process is completed. Further, the description will be made assuming that the power of the display processing device 200 is on. In the following description, it is assumed that the application of the operation device 300 is already activated.

(処理の流れ1:認証用画像データ3Bの取得)
図31に示す、ステップS101〜S115、S201〜205までの処理は、実施の形態1で説明したとおりである。
(Processing flow 1: Acquisition of authentication image data 3B)
The processes from steps S101 to S115 and S201 to 205 shown in FIG. 31 are as described in the first embodiment.

ログイン指示受信処理部236が、表示部204にログイン指示情報を表示した後(S205)、認証情報発行を送信するためのユーザからの操作をトリガとして、認証情報発行要求処理部2356は、外部通信部208を介して、Webサイトへ認証情報発行要求を送信する(S901)。このとき、認証情報発行要求は、端末ID記憶部273に記憶されている、表示処理装置200の端末IDを含めて送信する。なお、ステップS901では、ログイン指示受信処理部236が、ログイン指示情報を受信したことをトリガとして、認証情報発行要求を送信してもよい。   After the login instruction reception processing unit 236 displays the login instruction information on the display unit 204 (S205), the authentication information issuance request processing unit 2356 is triggered by an operation from the user for transmitting authentication information issuance. An authentication information issue request is transmitted to the Web site via the unit 208 (S901). At this time, the authentication information issue request is transmitted including the terminal ID of the display processing device 200 stored in the terminal ID storage unit 273. In step S901, the login instruction reception processing unit 236 may transmit an authentication information issuance request triggered by the reception of the login instruction information.

サービス提供装置400の認証情報発行要求受信処理部443は、認証情報発行要求を受信すると(S902)、上記認証情報発行要求に含まれる表示処理装置200の端末IDが、端末/ユーザ情報記憶部477に登録済みであるか否かを調べることによって端末認証を行なう(S903)。   When the authentication information issue request reception processing unit 443 of the service providing apparatus 400 receives the authentication information issue request (S902), the terminal ID of the display processing device 200 included in the authentication information issue request is the terminal / user information storage unit 477. Terminal authentication is performed by checking whether or not it has already been registered (S903).

そして、上記端末認証が成功すると(S904にてYES)、ワンタイムPW生成処理部435が、認証(ログイン)用のワンタイムパスワードを生成する(S905)。続いて、画像データ生成処理部436が、登録しているユーザに応じた画像情報を含む認証用画像データ3Bを生成する(S906)。そして、該生成した認証用画像データ3Bの処理指定情報5のコマンド名6およびパラメータ7のそれぞれに、“認証”、および、上記生成したワンタイムパスワードを格納する(S907)。なお、パラメータ7には、さらに、サービス提供装置400のWebサイトのURLを格納してもよい。   If the terminal authentication is successful (YES in S904), the one-time PW generation processing unit 435 generates a one-time password for authentication (login) (S905). Subsequently, the image data generation processing unit 436 generates authentication image data 3B including image information corresponding to the registered user (S906). Then, “authentication” and the generated one-time password are stored in each of the command name 6 and parameter 7 of the processing designation information 5 of the generated authentication image data 3B (S907). The parameter 7 may further store the URL of the Web site of the service providing apparatus 400.

そして、認証情報発行要求受信処理部443が、認証用画像データ3Bを含む電子メールを生成する(S908)。そして、電子メール送信処理部445が、上記生成された電子メールを、指定されている電子メールアドレスに対して送信する(S909)。   Then, the authentication information issuance request reception processing unit 443 generates an e-mail including the authentication image data 3B (S908). Then, the e-mail transmission processing unit 445 transmits the generated e-mail to the designated e-mail address (S909).

そして、操作装置300の電子メール受信処理部339は、上記送信された電子メールに含まれる認証用画像データ3Bを受信すると(S910)、該受信した電子メールを電子メール記憶部375に格納する(S911)。また、電子メールを受信した旨を表示部304に出力するとともに、電子メール記憶部375に格納されている電子メールを表示部304に出力する(S912)。   When receiving the authentication image data 3B included in the transmitted e-mail (S910), the e-mail reception processing unit 339 of the controller device 300 stores the received e-mail in the e-mail storage unit 375 (S910). S911). Further, the fact that the e-mail has been received is output to the display unit 304, and the e-mail stored in the e-mail storage unit 375 is output to the display unit 304 (S912).

以上の流れにより、操作装置300は、サービス提供装置400が発行した、サービス提供装置400のWebサイトにログインするために必要なワンタイムパスワードを、認証用画像データ3Bに含まれた状態で入手することができる。   Through the above flow, the operation device 300 obtains the one-time password issued by the service providing device 400 and necessary for logging in to the Web site of the service providing device 400 in a state included in the authentication image data 3B. be able to.

(処理の流れ2:認証(ログイン)が必要なWebサイトへのアクセス)
続いて、図32を参照しながら、ステップS912以降の流れについて説明する。ステップS912にて表示部304に表示されたメールを視認したユーザが、サービス提供装置400のWebサイトへログインすることを目的として、ステップS911にて保存された電子メールに含まれている認証用画像データ3Bを選択すると(S913)、当該選択された認証用画像データ3Bを表示部304に出力する(S914)。
(Processing flow 2: Access to a website that requires authentication (login))
Next, the flow after step S912 will be described with reference to FIG. The authentication image included in the e-mail stored in step S911 for the purpose of allowing the user who has viewed the e-mail displayed on the display unit 304 in step S912 to log in to the website of the service providing apparatus 400. When the data 3B is selected (S913), the selected authentication image data 3B is output to the display unit 304 (S914).

そして、ユーザが、表示部304に出力された認証用画像データ3Bを表示処理装置200に送信する旨の操作を行なうと(S915)、操作装置300の画像データ送信処理部336が、当該認証用画像データ3Bを表示処理装置200に送信する(S916)。   When the user performs an operation to transmit the authentication image data 3B output to the display unit 304 to the display processing device 200 (S915), the image data transmission processing unit 336 of the operation device 300 causes the authentication data data 3B to be transmitted. The image data 3B is transmitted to the display processing device 200 (S916).

そして、表示処理装置200の画像データ受信処理部233が、上記認証用画像データ3Bを受信すると(S917)、続いて、処理指定情報抽出処理部234が、該受信した認証用画像データ3Bを解析する(S918)。具体的には、上記受信した認証用画像データ3Bに含まれる処理指定情報5を抽出する。この場合、コマンド名6として“認証”、および、パラメータ7としてワンタイムパスワードが抽出される。   Then, when the image data reception processing unit 233 of the display processing device 200 receives the authentication image data 3B (S917), the processing designation information extraction processing unit 234 then analyzes the received authentication image data 3B. (S918). Specifically, the processing designation information 5 included in the received authentication image data 3B is extracted. In this case, “authentication” is extracted as the command name 6, and the one-time password is extracted as the parameter 7.

そして、上記受信した認証用画像データ3Bをユーザに確認させることを目的として、上記受信した認証用画像データ3Bに含まれる画像情報を表示部204に出力するとともに(S919)、上記抽出した処理指定情報5のコマンド名6が“認証”であるため、ログイン要求処理部2355が、表示中のWebサイトへのログインを要求する(S920)。このとき、上記抽出したワンタイムパスワード、および、端末ID記憶部273に記憶されている端末IDを併せて送信する。なお、ワンタイムパスワードおよび端末IDに代えて、上記受信した認証用画像データ3Bを送信してもよい。   Then, for the purpose of making the user confirm the received authentication image data 3B, the image information included in the received authentication image data 3B is output to the display unit 204 (S919), and the extracted process designation is specified. Since the command name 6 of the information 5 is “authentication”, the login request processing unit 2355 requests login to the Web site being displayed (S920). At this time, the extracted one-time password and the terminal ID stored in the terminal ID storage unit 273 are transmitted together. The received authentication image data 3B may be transmitted instead of the one-time password and the terminal ID.

そして、サービス提供装置400のログイン要求受信処理部437が、上記ログイン要求を受信すると(S921)、上記ログイン要求と供に送信されてきたワンタイムパスワードおよび端末IDに基づいて、認証(ログイン)を行なう(S922)。なお、ワンタイムパスワードではなく、認証用画像データ3Bが送信された場合は、当該認証用画像データ3BがステップS906にて生成したものと同じかどうかを確認し、同じであれば解析する。具体的には、上記受信した認証用画像データ3Bに含まれる処理指定情報5を抽出する。この場合、コマンド名6として“認証”、および、パラメータ7としてワンタイムパスワードが抽出されるので、該抽出したワンタイムパスワード、および、併せて送信された端末IDに基づいて、認証(ログイン)を行なう。   When the login request reception processing unit 437 of the service providing apparatus 400 receives the login request (S921), authentication (login) is performed based on the one-time password and terminal ID transmitted together with the login request. Perform (S922). If the authentication image data 3B is transmitted instead of the one-time password, it is confirmed whether or not the authentication image data 3B is the same as that generated in step S906. Specifically, the processing designation information 5 included in the received authentication image data 3B is extracted. In this case, since “authentication” is extracted as the command name 6 and the one-time password is extracted as the parameter 7, authentication (login) is performed based on the extracted one-time password and the terminal ID transmitted together with the extracted one-time password. Do.

そして、認証が成功すると(S923にてYES)、表示処理装置200の表示部204に表示させるための表示用データ(例えば、Webページを構成するHTMLデータや、映像コンテンツなど)を送信する(S116)。以降の処理は、実施の形態1にて説明したステップS116〜S118と同様である。   If the authentication is successful (YES in S923), display data for display on the display unit 204 of the display processing device 200 (for example, HTML data constituting a Web page, video content, etc.) is transmitted (S116). ). The subsequent processing is the same as steps S116 to S118 described in the first embodiment.

なお、ステップS919において、受信した認証用画像データ3Bの画像情報をユーザに確認させることを目的に表示部204に出力しているが、操作装置300で既に確認を行なっており、表示部204にて再確認する必要がない場合は、ステップS919を省略してもよい。   Note that in step S919, the image information of the received authentication image data 3B is output to the display unit 204 for the purpose of confirming the user, but the confirmation has already been performed by the operation device 300, and the display unit 204 If it is not necessary to reconfirm, step S919 may be omitted.

以上の流れにより、操作装置300のユーザは、Webサイトにログインすることができる。   Through the above flow, the user of the operation device 300 can log in to the Web site.

なお、実施の形態4で説明したステップS801〜S823を行ない、ステップS823にて認証が成功した場合、引き続き、本実施の形態で説明したステップS905以降の処理を行うという処理の流れであってもよい。つまり、予め発行されたユーザ識別用画像データ3Eを使用して認証を行なうとともに、認証用画像データ3Bを使用して再度認証を行なう構成としてもよい。この場合、実施の形態4で説明した、ユーザ識別用画像データ3Eおよび表示処理装置200の端末IDを用いて認証を行なう方式よりも、セキュリティが高くなるという効果を奏する。   Note that even if the flow of steps S801 to S823 described in the fourth embodiment is performed and the authentication is successful in step S823, the processing after step S905 described in the present embodiment is performed. Good. That is, a configuration may be adopted in which authentication is performed using user identification image data 3E issued in advance and authentication is performed again using authentication image data 3B. In this case, there is an effect that the security is higher than the method of performing authentication using the user identification image data 3E and the terminal ID of the display processing device 200 described in the fourth embodiment.

〔補足事項〕
(端末登録処理およびユーザ情報登録/更新処理の流れ)
上述の各実施の形態では、操作装置300およびサービス提供装置400における、端末登録処理およびユーザ情報の登録/更新処理は、すでに完了しているものとして説明した。以下で、操作装置300およびサービス提供装置400における、端末登録処理およびユーザ情報の登録/更新処理の流れについて説明する。
[Additional notes]
(Terminal registration process and user information registration / update process flow)
In each of the above-described embodiments, the terminal registration process and the user information registration / update process in the operation apparatus 300 and the service providing apparatus 400 have been described as having been completed. Hereinafter, a flow of terminal registration processing and user information registration / update processing in the operation device 300 and the service providing device 400 will be described.

図33は、操作装置300およびサービス提供装置400における、端末登録処理およびユーザ情報の登録/更新処理の流れを示すフローチャートである。ステップS102までの処理は上述のとおりである。   FIG. 33 is a flowchart showing the flow of terminal registration processing and user information registration / update processing in the operation device 300 and the service providing device 400. The processing up to step S102 is as described above.

ユーザが、登録処理の指示を行なうと(S701)、操作装置300の端末/ユーザ情報登録処理部331が、サービス提供装置400に対して、操作装置300の端末登録要求を送信する(S702)。その際に、端末ID記憶部372から取得した操作装置300の端末IDを端末登録要求に含めてサービス提供装置400に送信する。   When the user instructs registration processing (S701), the terminal / user information registration processing unit 331 of the operating device 300 transmits a terminal registration request for the operating device 300 to the service providing device 400 (S702). At that time, the terminal ID of the operation device 300 acquired from the terminal ID storage unit 372 is included in the terminal registration request and transmitted to the service providing device 400.

そして、サービス提供装置400の端末/ユーザ情報登録処理部431が、操作装置300からの端末登録要求を受信すると(S703)、該受信した端末登録要求に含まれる端末IDに基づいて、端末/ユーザ情報記憶部474・475・476・477を検索し、該端末IDが既に登録済みであるか否かを調べる(S704)。そして、登録済みでないことが分かれば、端末/ユーザ情報登録処理部431は、仮のユーザ名を生成し(S705)、該仮のユーザ名と上記端末IDとを対応付けて、端末/ユーザ情報登録処理部431に格納する(新規登録する)とともに(S706)、仮登録したことを示す旨の仮登録通知を操作装置300に送信する(S707)。仮登録通知には、上記仮のユーザ名を含める。   When the terminal / user information registration processing unit 431 of the service providing apparatus 400 receives the terminal registration request from the operation apparatus 300 (S703), the terminal / user is based on the terminal ID included in the received terminal registration request. Information storage units 474, 475, 476, and 477 are searched to check whether or not the terminal ID has already been registered (S704). If the terminal / user information registration processing unit 431 knows that it has not been registered, the terminal / user information registration processing unit 431 generates a temporary user name (S705), associates the temporary user name with the terminal ID, and stores the terminal / user information. In addition to storing (new registration) in the registration processing unit 431 (S706), a temporary registration notification indicating that temporary registration has been performed is transmitted to the controller device 300 (S707). The provisional registration notification includes the provisional user name.

そして、操作装置300の端末/ユーザ情報登録処理部331は、サービス提供装置400から通知された仮登録通知を受信し(S708)、表示部304に表示するとともに(S709)、当該仮のユーザ名を別のユーザ名に更新する入力を受け付ける。そして、仮のユーザ名を更新する旨のユーザ操作があった場合(S710)、更新する旨の要求(ユーザ情報更新要求)を、サービス提供装置400に対して送信する(S711)。   Then, the terminal / user information registration processing unit 331 of the operation device 300 receives the temporary registration notification notified from the service providing device 400 (S708), displays the notification on the display unit 304 (S709), and the temporary user name. Accept input to update to another username. If there is a user operation for updating the temporary user name (S710), a request for updating (user information update request) is transmitted to the service providing apparatus 400 (S711).

サービス提供装置400の端末/ユーザ情報登録処理部431は、操作装置300から送信されたユーザ情報更新要求を受信すると(S712)、登録ユーザであることの確認を行なった上で(S713)、ユーザ情報更新要求受付通知を操作装置300に送信する(S714)。   Upon receiving the user information update request transmitted from the operation device 300 (S712), the terminal / user information registration processing unit 431 of the service providing device 400 confirms that it is a registered user (S713), and then the user An information update request acceptance notification is transmitted to the controller device 300 (S714).

そして、操作装置300の端末/ユーザ情報登録処理部331は、サービス提供装置400から送信された更新要求受付通知を受信すると(S715)、該受信した更新要求受付通知を表示部304に表示する(S716)。そして、新たなユーザ名のユーザ入力を受け付けると(S717)、サービス提供装置400で保持している仮のユーザ名を更新するために、該受け付けた新たなユーザ名をサービス提供装置400に送信する(S718)。   When the terminal / user information registration processing unit 331 of the operation device 300 receives the update request acceptance notification transmitted from the service providing device 400 (S715), the received update request acceptance notification is displayed on the display unit 304 ( S716). When a user input of a new user name is received (S717), the received new user name is transmitted to the service providing apparatus 400 in order to update the temporary user name held in the service providing apparatus 400. (S718).

そして、サービス提供装置400の端末/ユーザ情報登録処理部431は、操作装置300から送信された新たなユーザ名を受信すると(S719)、端末/ユーザ情報記憶部474・475・476・477に格納されているユーザ名を更新する(S720)。その後、更新が完了した旨を示す更新登録完了通知を操作装置300に送信する(S721)。   When the terminal / user information registration processing unit 431 of the service providing device 400 receives the new user name transmitted from the operation device 300 (S719), the terminal / user information registration processing unit 431 stores the new user name in the terminal / user information storage units 474, 475, 476, and 477. The user name being updated is updated (S720). Thereafter, an update registration completion notification indicating that the update has been completed is transmitted to the controller device 300 (S721).

最後に、操作装置300の端末/ユーザ情報登録処理部331は、更新登録完了通知を受信すると、その旨を表示部304に表示する(S722)。   Finally, when receiving the update registration completion notification, the terminal / user information registration processing unit 331 of the controller device 300 displays that fact on the display unit 304 (S722).

(ユーザに応じた画像を表示する画面例)
上述の各実施の形態では、ユーザに応じた画像情報を含む画像データを生成してもよいことを説明した。以下では、ユーザに応じた画像情報を含む画像データを操作装置300の表示部304に表示したときの画面例を、図34から図36を参照しながら説明する。
(Screen example that displays images according to the user)
In each of the above-described embodiments, it has been described that image data including image information corresponding to a user may be generated. Hereinafter, an example of a screen when image data including image information corresponding to the user is displayed on the display unit 304 of the controller device 300 will be described with reference to FIGS. 34 to 36.

図34は、ユーザに応じて生成した認証用画像データ3Bを操作装置300の表示部304に表示した様子を示す模式図である。図示のように、この認証用画像データ3Bに含まれる画像情報N1は、ユーザの名称L1、ユーザを表す画像(アバター)L2、ユーザがログイン可能なサービスの名称L3、当該サービスを識別可能なアイコンL4、ユーザが可能な操作内容L5を含んでいる。したがって、この画像を閲覧しているユーザ(“たろう”)は、この画像データをテレビに送信すれば、○△サービスにログインできるということが容易に分かる。   FIG. 34 is a schematic diagram showing a state in which the authentication image data 3B generated according to the user is displayed on the display unit 304 of the controller device 300. As illustrated, the image information N1 included in the authentication image data 3B includes a user name L1, an image (avatar) L2 representing the user, a name L3 of a service to which the user can log in, and an icon for identifying the service. L4 includes operation contents L5 that the user can perform. Therefore, it can be easily understood that the user ("Taro") who is viewing this image can log in to the service, if this image data is transmitted to the television.

図35は、ユーザに応じて生成したサイトアクセス用画像データ3Aを操作装置300の表示部304に表示した様子を示す模式図である。図示のように、このサイトアクセス用画像データ3Aに含まれる画像情報N2は、ユーザの名称L1、ユーザを表す画像(アバター)L2、ユーザがログイン可能なサービスの名称L3、当該サービスを識別可能なアイコンL4、ユーザが可能な操作内容L6を含んでいる。したがって、この画像を閲覧しているユーザ(“たろう”)は、この画像データをテレビに送信すれば、○△サービスのコンテンツAを視聴できるということが容易に分かる。   FIG. 35 is a schematic diagram showing a state in which the image data 3A for site access generated according to the user is displayed on the display unit 304 of the controller device 300. As shown in the figure, the image information N2 included in the site access image data 3A includes a user name L1, an image (avatar) L2 representing the user, a service name L3 that the user can log in, and the service can be identified. It includes an icon L4 and an operation content L6 that can be performed by the user. Therefore, it can be easily understood that the user viewing the image (“Taro”) can view the content A of the service by sending this image data to the television.

図36は、ユーザに応じて生成した購入用画像データ3Dを操作装置300の表示部304に表示した様子を示す模式図である。図示のように、この購入用画像データ3Dに含まれる画像情報N3は、ユーザの名称L1、ユーザを表す画像(アバター)L2、ユーザがログイン可能なサービスの名称L3、当該サービスを識別可能なアイコンL4、ユーザが可能な操作内容L7を含んでいる。したがって、この画像を閲覧しているユーザ(“たろう”)は、この画像データをテレビに送信すれば、○△サービスのコンテンツAを購入できるということが容易に分かる。   FIG. 36 is a schematic diagram showing a state in which the purchase image data 3D generated according to the user is displayed on the display unit 304 of the controller device 300. As shown in the figure, the image information N3 included in the purchase image data 3D includes a user name L1, an image (avatar) L2 representing the user, a name L3 of a service to which the user can log in, and an icon for identifying the service. L4 includes operation contents L7 that can be performed by the user. Therefore, it can be easily understood that the user (“Taro”) who is viewing this image can purchase the content A of the service by sending this image data to the television.

〔付記事項〕
上述の各実施の形態では、画像データはJPEG形式であるものとしたが、画像データは、メーカノート領域621を格納し得る形式の画像データであればよい。例えば、TIFF形式の画像データに上記メーカノート領域621に相当するものを埋め込んで構成されたものであってもよい。また、PNG(Portable Network Graphics)形式の画像データのテキストチャンクに、上記メーカノート領域621に相当するものを埋め込んで構成されたものであってもよい。また、GIF(Graphics Interchange Format)形式の画像データであってもよい。
[Additional Notes]
In each of the embodiments described above, the image data is assumed to be in the JPEG format. However, the image data may be image data in a format that can store the manufacturer note area 621. For example, the image data in the TIFF format may be configured by embedding data corresponding to the maker note area 621. Further, a text chunk of PNG (Portable Network Graphics) format image data may be configured by embedding a text chunk corresponding to the manufacturer note area 621. Further, it may be image data in a GIF (Graphics Interchange Format) format.

また、上述の各実施の形態において、画像データの改竄を防止することを目的として、画像データに署名情報を含むようにしてもよい。ここで、署名情報は、画像データに含まれる処理指定情報5が改竄されていないことを証明するものを想定している。そして、表示処理装置200は、署名情報を参照し、画像データが、信用できる提供元から配信されており、改竄されていないことがわかったときにだけ、当該画像データを処理するようにしてもよい。また、信用できる提供元から配信されていない場合や、署名情報が画像データに含まれていないときは、ユーザに対して、画像データを処理するか否かを確認するようにしてもよい。   In each of the above embodiments, the image data may include signature information for the purpose of preventing falsification of the image data. Here, it is assumed that the signature information proves that the processing designation information 5 included in the image data has not been falsified. Then, the display processing apparatus 200 refers to the signature information and processes the image data only when it is found that the image data is distributed from a reliable provider and has not been tampered with. Good. Further, when the image data is not distributed from a reliable provider, or when the signature information is not included in the image data, the user may be confirmed whether or not the image data is to be processed.

なお、実施の形態は上述の他に、以下のようにも表現できる。   In addition to the above, the embodiment can be expressed as follows.

[1]本発明に係るデータ提供装置は、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置に、上記操作データを送信する操作装置に対して、上記操作データを提供するデータ提供装置であって、上記データ処理装置からアクセスされた時に行なう認証処理で用いる認証情報を、上記操作装置からの要求に応じて該操作装置毎に生成する認証情報生成手段と、上記操作装置に提供した認証情報と、該認証情報を使用可能な上記データ処理装置の端末情報を関連付けて記憶する端末情報記憶手段と、上記認証情報生成手段によって生成された認証情報を含み、上記データ処理装置が自装置にアクセスする処理を指定した上記処理指定情報を含む上記操作データを視認可能なような形態で生成する操作データ生成手段と、上記操作データ生成手段によって生成された操作データを上記操作装置に送信する操作データ送信手段と、上記データ処理装置から認証処理で用いる認証情報と端末情報を受信する認証情報受信手段と、上記認証情報受信手段から入手した認証情報と端末情報と、上記端末情報記憶手段に記憶された認証情報と端末情報との比較を行う認証情報確認手段とを備えるものであってもよい。   [1] The data providing apparatus according to the present invention provides the above operation to the operating device that transmits the operation data to the data processing device that executes the process according to the operation data including the process specifying information that specifies the process to be executed. A data providing device that provides data, and authentication information generating means for generating authentication information used in authentication processing performed when accessed from the data processing device for each operating device in response to a request from the operating device; Including authentication information provided to the operation device, terminal information storage means for storing terminal information of the data processing apparatus capable of using the authentication information in association with each other, and authentication information generated by the authentication information generation means, An operation for generating the operation data including the process designation information specifying the process for accessing the own apparatus by the data processing apparatus in a form that can be visually recognized. Data generation means, operation data transmission means for transmitting the operation data generated by the operation data generation means to the operation device, and authentication information reception for receiving authentication information and terminal information used in authentication processing from the data processing device Means, authentication information obtained from the authentication information receiving means, terminal information, and authentication information confirmation means for comparing the authentication information stored in the terminal information storage means with the terminal information. .

[2]また、本発明に係る操作装置は、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置に、データ提供装置から提供された上記操作データを送信する操作装置であって、上記データ提供装置に対して、上記データ処理装置からアクセスされた時に行なう認証処理で用いる認証情報の要求を行う認証情報要求手段と、上記データ提供装置から上記操作データを受信する操作データ受信手段と、上記操作データ受信手段で受信した上記操作データを表示する表示手段と、上記操作データ受信手段で受信した上記操作データを、上記データ処理装置に送付する操作データ送信手段とを備えるものであってもよい。   [2] In addition, the operating device according to the present invention transmits the operation data provided from the data providing device to a data processing device that executes processing according to operation data including processing specifying information specifying processing to be executed. An operation device, the authentication information request means for requesting the authentication information used in the authentication process performed when the data providing device is accessed from the data processing device, and the operation data received from the data providing device Operation data receiving means, display means for displaying the operation data received by the operation data receiving means, operation data transmitting means for sending the operation data received by the operation data receiving means to the data processing device, May be provided.

[3]また、本発明に係るデータ処理装置は、操作装置から受信した、データ提供装置が提供する実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置であって、上記操作データを上記操作装置から受信する操作データ受信手段と、上記操作データから認証情報を抽出する認証情報抽出手段と、端末IDを記憶する端末ID記憶手段と、上記認証情報抽出手段から抽出した認証情報と上記端末ID記憶手段から取得した端末IDを上記データ提供装置に送付する認証情報送付手段とを備えるものであってもよい。   [3] The data processing device according to the present invention is a data processing device that executes processing according to operation data including processing designation information that specifies processing to be executed provided by the data providing device, received from the operating device. The operation data receiving means for receiving the operation data from the operation device, the authentication information extracting means for extracting the authentication information from the operation data, the terminal ID storage means for storing the terminal ID, and the authentication information extracting means The authentication information sending means for sending the extracted authentication information and the terminal ID acquired from the terminal ID storage means to the data providing apparatus may be provided.

[4]また、本発明に係るデータ提供装置は、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置に、上記操作データを送信する操作装置に対して、上記操作データを提供するデータ提供装置であって、上記データ処理装置からの認証処理で用いる認証情報と、該認証情報の生成要求を受け付ける上記データ処理装置の端末情報と、上記操作データを送信する操作装置の端末情報とを関連付けて記憶する端末情報記憶手段と、上記データ処理装置から認証情報の生成要求と上記データ処理装置の端末情報を受信し、該端末情報が上記端末情報記憶手段に記憶されている端末情報と比較を行う認証情報発行要求受信手段と、上記データ処理装置からアクセスされた時に行なう認証処理で用いる認証情報を、上記認証情報発行要求受信手段での認証情報の生成要求と端末情報の比較結果に応じて該操作装置毎に生成する認証情報生成手段と、上記認証情報生成手段によって生成された認証情報を含み、上記データ処理装置が自装置にアクセスする処理を指定した上記処理指定情報を含む上記操作データを視認可能なような形態で生成する操作データ生成手段と、上記操作データ生成手段によって生成された上記操作データを上記端末情報記憶手段に記憶されている上記操作装置に送信する操作データ送信手段と、上記データ処理装置から認証処理で用いる認証情報を受信する認証情報受信手段と、上記認証情報受信手段から入手した認証情報と、上記端末情報記憶手段に記憶された認証情報との比較を行う認証情報確認手段とを備えるものであってもよい。   [4] Further, the data providing device according to the present invention provides a data processing device that executes processing according to operation data including processing designation information that designates processing to be executed, to the operating device that transmits the operation data. A data providing device that provides the operation data, and transmits authentication information used in authentication processing from the data processing device, terminal information of the data processing device that accepts a request for generating the authentication information, and the operation data. Terminal information storage means for storing the terminal information of the operating device in association with each other, receiving an authentication information generation request and the terminal information of the data processing apparatus from the data processing apparatus, and storing the terminal information in the terminal information storage means Authentication information issuance request receiving means for comparing with the terminal information being received, and authentication information used in the authentication processing performed when accessed from the data processing device. Authentication information generating means for generating the authentication information for each operating device in accordance with the comparison result of the authentication information generation request and the terminal information in the authentication information issue request receiving means, and the authentication information generated by the authentication information generating means. Including an operation data generation unit that generates the operation data including the process designation information that specifies the process for accessing the device itself, and the operation data generation unit. Operation data transmitting means for transmitting the operation data to the operation device stored in the terminal information storage means, authentication information receiving means for receiving authentication information used in authentication processing from the data processing device, and receiving the authentication information Authentication information confirmation means for comparing the authentication information obtained from the means with the authentication information stored in the terminal information storage means. May be.

[5]また、本発明に係る操作装置は、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置に、データ提供装置から提供された上記操作データを送信する操作装置であって、上記データ提供装置から上記操作データを受信する操作データ受信手段と、上記操作データ受信手段で受信した上記操作データを表示する表示手段と、上記操作データ受信手段で受信した上記操作データを、上記データ処理装置に送付する操作データ送信手段とを備えるものであってもよい。   [5] In addition, the operating device according to the present invention transmits the operation data provided from the data providing device to a data processing device that executes processing in accordance with operation data including processing specifying information specifying processing to be executed. An operation device, the operation data receiving means for receiving the operation data from the data providing device, the display means for displaying the operation data received by the operation data receiving means, and the operation data received by the operation data receiving means Operation data transmission means for sending operation data to the data processing device may be provided.

[6]また、本発明に係るデータ処理装置は、操作装置から受信した、データ提供装置が提供する実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置であって、端末IDを記憶する端末ID記憶手段と、上記操作データを上記端末ID記憶手段に記憶されている端末IDを含めて、上記データ提供装置に発行を要求する認証情報発行要求送信手段と、上記操作データを上記操作装置から受信する操作データ受信手段と、上記操作データから認証情報を抽出する認証情報抽出手段と、上記認証情報抽出手段から抽出した認証情報と上記端末ID記憶手段から取得した端末IDを上記データ提供装置に送付する認証情報送付手段とを備えるものであってもよい。   [6] The data processing device according to the present invention is a data processing device that executes processing according to operation data including processing designation information that specifies processing to be executed provided by the data providing device, received from the operating device. A terminal ID storage means for storing the terminal ID, an authentication information issue request transmission means for requesting the data providing apparatus to issue the operation data including the terminal ID stored in the terminal ID storage means, Operation data receiving means for receiving the operation data from the operation device, authentication information extraction means for extracting authentication information from the operation data, authentication information extracted from the authentication information extraction means, and the terminal ID storage means Authentication information sending means for sending the terminal ID to the data providing apparatus may be provided.

[7]また、本発明に係るデータ処理装置は、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置に、上記操作データを送信する操作装置に対して、上記操作データを提供するデータ提供装置であって、上記データ処理装置からアクセスされた時に行なう認証処理で用いる認証情報を、上記操作装置からの要求に応じて該操作装置毎に生成する認証情報生成手段と、上記認証情報生成手段によって生成された認証情報を含み、上記データ処理装置が自装置にアクセスする処理を指定した上記処理指定情報を含む上記操作データを生成する操作データ生成手段と、上記操作データ生成手段によって生成された操作データを上記操作装置に送信する操作データ送信手段とを備えるものであってもよい。   [7] Further, the data processing device according to the present invention provides a data processing device that performs processing according to operation data including processing designation information that designates processing to be executed, to the operating device that transmits the operation data to the data processing device. A data providing device for providing the operation data, wherein authentication information generation is performed for each operation device in response to a request from the operation device, authentication information used in an authentication process performed when accessed from the data processing device Means, operation data generating means for generating the operation data including the processing designation information including the authentication information generated by the authentication information generating means, and specifying the processing by which the data processing apparatus accesses the own apparatus, Operation data transmission means for transmitting operation data generated by the operation data generation means to the operation device may be provided.

最後に、制御部(サービス提供装置制御部403、表示処理装置制御部203、操作装置制御部303)は、CPUを用いてソフトウェアによって実現してもよいし、ハードウェアロジックによって構成してもよい。ソフトウェアによって実現する場合は、サービス提供装置400、表示処理装置200、操作装置300は、各機能を実現する制御プログラムの命令を実行するCPU、上記プログラムを格納したROM、上記プログラムを展開するRAM、上記プログラムおよび各種データを格納するメモリ等の記憶装置(記録媒体)などを備えている。そして、本発明の目的は、上述した機能を実現するソフトウェアであるサービス提供装置400、表示処理装置200、操作装置300の制御プログラムのプログラムコード(実行形式プログラム、中間コードプログラム、ソースプログラム)をコンピュータで読み取り可能に記録した記録媒体を、サービス提供装置400、表示処理装置200、操作装置300に供給し、サービス提供装置400、表示処理装置200、操作装置300内のコンピュータ(またはCPUやMPU(Micro Processing Unit))が記録媒体に記録されているプログラムコードを読み出し実行することによっても、達成可能である。   Finally, the control units (service providing device control unit 403, display processing device control unit 203, and operation device control unit 303) may be realized by software using a CPU or may be configured by hardware logic. . When realized by software, the service providing device 400, the display processing device 200, and the operation device 300 are configured such that a CPU that executes instructions of a control program that realizes each function, a ROM that stores the program, a RAM that expands the program, A storage device (recording medium) such as a memory for storing the program and various data is provided. An object of the present invention is to provide program codes (execution format program, intermediate code program, source program) of control programs for the service providing apparatus 400, the display processing apparatus 200, and the operation apparatus 300, which are software for realizing the functions described above. The readable recording medium is supplied to the service providing device 400, the display processing device 200, and the operation device 300, and the service providing device 400, the display processing device 200, and the computer in the operation device 300 (or CPU or MPU (Micro This can also be achieved by the processing unit)) reading and executing the program code recorded on the recording medium.

上記記録媒体としては、例えば、磁気テープやカセットテープ等のテープ系、フロッピー(登録商標)ディスク/ハードディスク等の磁気ディスクやCD−ROM/MO/MD/DVD/CD−R等の光ディスクを含むディスク系、ICカード(メモリカードを含む)/光カード等のカード系、あるいはマスクROM/EPROM/EEPROM/フラッシュROM等の半導体メモリ系などを用いることができる。   Examples of the recording medium include tapes such as magnetic tapes and cassette tapes, magnetic disks such as floppy (registered trademark) disks / hard disks, and disks including optical disks such as CD-ROM / MO / MD / DVD / CD-R. Card system such as IC card, IC card (including memory card) / optical card, or semiconductor memory system such as mask ROM / EPROM / EEPROM / flash ROM.

また、サービス提供装置400、表示処理装置200、操作装置300を通信ネットワークと接続可能に構成し、上記プログラムコードを通信ネットワークを介して供給してもよい。この通信ネットワークとしては、特に限定されず、例えば、インターネット、イントラネット、エキストラネット、LAN、ISDN、VAN、CATV通信網、仮想専用網(virtual private network)、電話回線網、移動体通信網、衛星通信網等が利用可能である。また、通信ネットワークを構成する伝送媒体としては、特に限定されず、例えば、IEEE1394ケーブル、USBケーブル、電力線搬送、ケーブルTV回線、電話線、ADSL回線等の有線でも、IrDAのような赤外線、Bluetooth(登録商標)、IEEE802.11無線、HDR、携帯電話網、衛星回線、地上波デジタル網等の無線でも利用可能である。なお、本発明は、上記プログラムコードが電子的な伝送で具現化された、搬送波に埋め込まれたコンピュータデータ信号の形態でも実現され得る。   Further, the service providing device 400, the display processing device 200, and the operation device 300 may be configured to be connectable to a communication network, and the program code may be supplied via the communication network. The communication network is not particularly limited. For example, the Internet, intranet, extranet, LAN, ISDN, VAN, CATV communication network, virtual private network, telephone line network, mobile communication network, satellite communication. A net or the like is available. Also, the transmission medium constituting the communication network is not particularly limited, and for example, an infrared ray such as IrDA, Bluetooth (Bluetooth) (IEEE1394 cable, USB cable, power line carrier, cable TV line, telephone line, ADSL line, etc.) (Registered trademark), IEEE802.11 radio, HDR, mobile phone network, satellite line, terrestrial digital network, and the like can also be used. The present invention can also be realized in the form of a computer data signal embedded in a carrier wave in which the program code is embodied by electronic transmission.

本発明は上述した各実施形態に限定されるものではなく、請求項に示した範囲で種々の変更が可能であり、異なる実施形態にそれぞれ開示された技術的手段を適宜組み合わせて得られる実施形態についても本発明の技術的範囲に含まれる。   The present invention is not limited to the above-described embodiments, and various modifications are possible within the scope shown in the claims, and embodiments obtained by appropriately combining technical means disclosed in different embodiments. Is also included in the technical scope of the present invention.

本発明は、操作データに従って処理を実行するデータ処理装置と、該データ処理装置に操作データを送信する操作装置と、該操作装置に上記操作データを提供するデータ提供装置とを含む操作システムに対して適用することができる。   The present invention relates to an operation system including a data processing device that executes processing according to operation data, an operation device that transmits operation data to the data processing device, and a data providing device that provides the operation data to the operation device. Can be applied.

3 操作用画像データ(操作データ)
3A サイトアクセス用画像データ
3B 認証用画像データ(操作データ)
3C 認証情報付きサイトアクセス用画像データ
3D 購入用画像データ
3E ユーザ識別用画像データ(操作データ)
100 操作システム
200 表示処理装置(データ処理装置)
233 画像データ受信処理部(操作データ受信手段)
234 処理指定情報抽出処理部(認証情報抽出手段)
2354 ログイン要求処理部(認証情報/装置情報送信手段)
2355 ログイン要求処理部(認証情報/装置情報送信手段)
2356 認証情報発行要求処理部(認証情報要求手段)
300 操作装置
304 表示部
335 画像データ受信処理部(操作データ受信手段)
336 画像データ送信処理部(操作データ送信手段)
339 電子メール受信処理部(操作データ受信手段)
338 ユーザ識別要求処理部(認証情報要求手段)
400 サービス提供装置(データ提供装置)
435 ワンタイムPW生成処理部(認証情報生成手段)
436 画像データ生成処理部(操作データ生成手段、操作データ送信手段)
440 ユーザ識別要求受信処理部(認証情報生成要求受信手段)
441 ユーザ識別情報生成処理部(認証情報生成手段、認証情報/装置情報格納手段)
442 ログイン要求受信処理部(認証情報/装置情報受信手段、認証情報/装置情報検査手段)
443 認証情報発行要求受信処理部(認証情報生成要求受信手段)
444 ログイン要求受信処理部(認証情報/装置情報受信手段、認証情報/装置情報検査手段)
445 電子メール送信処理部(操作データ送信手段)
472 認証情報記憶部(認証情報/装置情報記憶部)
476 端末/ユーザ情報記憶部(認証情報/装置情報記憶部、第1装置情報記憶部)
477 端末/ユーザ情報記憶部(第2装置情報記憶部)
3 Operation image data (operation data)
3A Image data for site access 3B Image data for authentication (operation data)
3C Site access image data with authentication information 3D Purchase image data 3E User identification image data (operation data)
100 operation system 200 display processing device (data processing device)
233 Image data reception processing unit (operation data receiving means)
234 Process designation information extraction processing unit (authentication information extraction means)
2354 Login request processing unit (authentication information / device information transmission means)
2355 Login request processing unit (authentication information / device information transmission means)
2356 Authentication information issue request processing unit (authentication information request means)
300 Operation Device 304 Display Unit 335 Image Data Reception Processing Unit (Operation Data Receiving Unit)
336 Image data transmission processing unit (operation data transmission means)
339 Email reception processing unit (operation data receiving means)
338 User identification request processing unit (authentication information requesting means)
400 Service providing device (data providing device)
435 One-time PW generation processing unit (authentication information generation means)
436 Image data generation processing unit (operation data generation means, operation data transmission means)
440 User identification request reception processing unit (authentication information generation request receiving means)
441 User identification information generation processing unit (authentication information generation means, authentication information / device information storage means)
442 Login request reception processing unit (authentication information / device information reception means, authentication information / device information inspection means)
443 Authentication information issue request reception processing unit (authentication information generation request receiving means)
444 Login request reception processing unit (authentication information / device information reception means, authentication information / device information inspection means)
445 E-mail transmission processing unit (operation data transmission means)
472 Authentication information storage unit (authentication information / device information storage unit)
476 terminal / user information storage unit (authentication information / device information storage unit, first device information storage unit)
477 terminal / user information storage unit (second device information storage unit)

Claims (22)

実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置に、上記操作データを送信する操作装置に対して、上記操作データを提供するデータ提供装置であって、
上記データ処理装置からアクセスされた際に自装置にて行なう認証処理で用いる認証情報を、上記操作装置毎に生成する認証情報生成手段と、
上記認証情報生成手段が生成した認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを生成する操作データ生成手段と、
上記操作データ生成手段が生成した上記操作データを、上記操作装置に送信する操作データ送信手段と、
上記データ処理装置から、上記操作データに含まれる上記認証情報、および、上記データ処理装置を識別可能な第1装置情報を受信する認証情報/装置情報受信手段と、
上記認証情報/装置情報受信手段が受信した上記認証情報および上記第1装置情報の組を用いて上記認証処理を行なう認証情報/装置情報検査手段とを備えることを特徴とするデータ提供装置。
A data providing apparatus that provides the operation data to an operation device that transmits the operation data to a data processing device that executes the process according to operation data including process specification information that specifies a process to be executed.
Authentication information generating means for generating, for each operating device, authentication information used in authentication processing performed by the device itself when accessed from the data processing device;
Operation data generation means for generating the operation data including the authentication information generated by the authentication information generation means and including the process specification information specifying the authentication process;
Operation data transmission means for transmitting the operation data generated by the operation data generation means to the operation device;
Authentication information / device information receiving means for receiving from the data processing device the authentication information included in the operation data, and first device information capable of identifying the data processing device;
A data providing apparatus comprising: an authentication information / apparatus information inspecting means for performing the authentication process using a set of the authentication information and the first apparatus information received by the authentication information / apparatus information receiving means.
上記認証情報生成手段が生成した上記認証情報と、上記第1装置情報とを対応付けて自装置の認証情報/装置情報記憶部に格納する認証情報/装置情報格納手段をさらに備え、
上記認証情報/装置情報検査手段は、上記認証情報/装置情報受信手段が受信した上記認証情報および上記第1装置情報の組と、上記認証情報/装置情報記憶部に記憶された上記認証情報および上記第1装置情報の組とが一致するか否かを調べることによって上記認証処理を行なうことを特徴とする請求項1に記載のデータ提供装置。
Authentication information / device information storage means for associating the authentication information generated by the authentication information generation means with the first device information and storing them in the authentication information / device information storage unit of the own device;
The authentication information / device information inspecting means includes a set of the authentication information and the first device information received by the authentication information / device information receiving means, the authentication information stored in the authentication information / device information storage unit, and The data providing apparatus according to claim 1, wherein the authentication process is performed by checking whether or not the set of the first apparatus information matches.
上記認証情報生成手段は、上記認証情報として電子署名を生成するものであって、
上記認証情報/装置情報検査手段は、上記認証情報/装置情報受信手段が受信した上記認証情報としての上記電子署名の正当性を検証するとともに、上記認証情報/装置情報受信手段が受信した上記第1装置情報と、自装置に予め記憶されている第1装置情報とが一致するか否かを調べることによって上記認証処理を行なうことを特徴とする請求項1に記載のデータ提供装置。
The authentication information generating means generates an electronic signature as the authentication information,
The authentication information / device information inspecting means verifies the validity of the electronic signature as the authentication information received by the authentication information / device information receiving means, and the authentication information / device information receiving means receives the first information received by the authentication information / device information receiving means. 2. The data providing apparatus according to claim 1, wherein the authentication process is performed by checking whether or not the one apparatus information matches the first apparatus information stored in advance in the own apparatus.
上記操作装置を識別可能な第2装置情報を予め記憶する第2装置情報記憶部と、
上記操作装置から、上記認証情報を生成する要求、および、上記第2装置情報を受信する認証情報生成要求受信手段と、
上記認証情報生成手段は、上記認証情報生成要求受信手段が受信した上記第2装置情報と、上記第2装置情報記憶部に記憶された上記第2装置情報とが一致するか否かを調べ、上記認証情報生成要求受信手段が受信した上記第2装置情報と、上記第2装置情報記憶部に記憶された上記第2装置情報とが一致した場合、上記認証情報を生成することを特徴とする請求項1から3のいずれか1項に記載のデータ提供装置。
A second device information storage unit that stores in advance second device information capable of identifying the operating device;
A request for generating the authentication information from the operating device, and an authentication information generation request receiving means for receiving the second device information;
The authentication information generation means checks whether the second device information received by the authentication information generation request reception means matches the second device information stored in the second device information storage unit, The authentication information is generated when the second device information received by the authentication information generation request receiving means matches the second device information stored in the second device information storage unit. The data provision apparatus of any one of Claim 1 to 3.
上記第1装置情報を予め記憶する第1装置情報記憶部と、
上記データ処理装置から、上記認証情報を生成する要求、および、上記第1装置情報を受信する認証情報生成要求受信手段と、
上記認証情報生成手段は、上記認証情報生成要求受信手段が受信した上記第1装置情報と、上記第1装置情報記憶部に記憶された上記第1装置情報とが一致するか否かを調べ、上記認証情報生成要求受信手段が受信した上記第1装置情報と、上記第1装置情報記憶部に記憶された上記第1装置情報とが一致した場合、上記認証情報を生成することを特徴とする請求項1から3のいずれか1項に記載のデータ提供装置。
A first device information storage unit for storing the first device information in advance;
A request for generating the authentication information from the data processing device, and an authentication information generation request receiving means for receiving the first device information;
The authentication information generation unit checks whether the first device information received by the authentication information generation request reception unit matches the first device information stored in the first device information storage unit, The authentication information is generated when the first device information received by the authentication information generation request receiving means matches the first device information stored in the first device information storage unit. The data provision apparatus of any one of Claim 1 to 3.
上記操作データは、上記操作装置がユーザに提示可能なデータであることを特徴とする請求項1から5のいずれか1項に記載のデータ提供装置。   6. The data providing apparatus according to claim 1, wherein the operation data is data that the operation apparatus can present to a user. 実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置からアクセスされた際に行なう認証処理で用いる認証情報を、外部装置からの要求に応じて生成するデータ提供装置から提供された上記操作データを、上記データ処理装置に送信する操作装置であって、
上記データ提供装置から、上記生成された認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを受信する操作データ受信手段と、
上記操作データ受信手段が受信した上記操作データを、上記データ処理装置に送信する操作データ送信手段とを備えることを特徴とする操作装置。
A data providing device that generates authentication information used in authentication processing when accessed from a data processing device that executes processing according to operation data including processing specifying information that specifies processing to be executed in response to a request from an external device An operation device that transmits the operation data provided by the data processing device to the data processing device;
Operation data receiving means for receiving the operation data including the generated processing information including the generated authentication information and specifying the authentication processing from the data providing device;
An operation apparatus comprising: operation data transmission means for transmitting the operation data received by the operation data reception means to the data processing apparatus.
上記データ提供装置に上記認証情報を要求する認証情報要求手段をさらに備えることを特徴とする請求項7に記載の操作装置。   The operation device according to claim 7, further comprising authentication information requesting means for requesting the authentication information from the data providing device. 上記認証情報要求手段は、さらに、自装置を識別可能な装置情報を送信することを特徴とする請求項8に記載の操作装置。   The operation device according to claim 8, wherein the authentication information requesting unit further transmits device information capable of identifying the device itself. 上記操作データは、自装置がユーザに提示可能なデータであって、
上記操作データ受信手段が受信した上記操作データを表示する表示部をさらに備えることを特徴とする請求項7から9のいずれか1項に記載の操作装置。
The operation data is data that the device can present to the user,
The operation device according to claim 7, further comprising a display unit that displays the operation data received by the operation data receiving unit.
外部装置からアクセスされた際に行なう認証処理で用いる認証情報を生成するデータ提供装置から操作装置に提供された、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置であって、
上記認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを、上記操作装置から受信する操作データ受信手段と、
上記操作データ受信手段が受信した上記操作データから上記認証情報を抽出する認証情報抽出手段と、
上記認証情報抽出手段が抽出した上記認証情報、および、自装置を識別可能な装置情報を、上記データ提供装置に送信する認証情報/装置情報送信手段とを備えることを特徴とするデータ処理装置。
Data processing that executes processing according to operation data including processing designation information that specifies processing to be executed provided from the data providing device that generates authentication information used in authentication processing performed when accessed from an external device to the operating device A device,
Operation data receiving means for receiving, from the operating device, the operation data including the authentication information and including the process specifying information specifying the authentication process;
Authentication information extracting means for extracting the authentication information from the operation data received by the operation data receiving means;
A data processing apparatus comprising: the authentication information extracted by the authentication information extracting means; and authentication information / apparatus information transmitting means for transmitting to the data providing apparatus the apparatus information that can identify the self apparatus.
上記データ提供装置に上記認証情報を要求するとともに、自装置を識別可能な装置情報を上記データ提供装置に送信する認証情報要求手段をさらに備えることを特徴とする請求項11に記載のデータ処理装置。   12. The data processing apparatus according to claim 11, further comprising authentication information requesting means for requesting the authentication information to the data providing apparatus and transmitting apparatus information capable of identifying the own apparatus to the data providing apparatus. . 請求項1に記載のデータ提供装置と、請求項7に記載の操作装置と、請求項11に記載のデータ処理装置とを備えることを特徴とする操作システム。   An operation system comprising the data providing device according to claim 1, the operation device according to claim 7, and the data processing device according to claim 11. 実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置に、上記操作データを送信する操作装置に対して、上記操作データを提供するデータ提供装置の制御方法であって、
上記データ処理装置からアクセスされた際に自装置にて行なう認証処理で用いる認証情報を、上記操作装置毎に生成する認証情報生成ステップと、
上記認証情報生成ステップにて生成した認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを生成する操作データ生成ステップと、
上記操作データ生成ステップにて生成した上記操作データを、上記操作装置に送信する操作データ送信ステップと、
上記データ処理装置から、上記操作データに含まれる上記認証情報、および、上記データ処理装置を識別可能な第1装置情報を受信する認証情報/装置情報受信ステップと、
上記認証情報/装置情報受信ステップにて受信した上記認証情報および上記第1装置情報の組を用いて上記認証処理を行なう認証情報/装置情報検査ステップとを含むことを特徴とするデータ提供装置の制御方法。
A control method of a data providing apparatus that provides operation data to an operation apparatus that transmits the operation data to a data processing apparatus that executes the process according to operation data including process specification information that specifies the process to be executed. And
An authentication information generating step for generating, for each operating device, authentication information used in an authentication process performed by the device itself when accessed from the data processing device;
An operation data generation step that includes the authentication information generated in the authentication information generation step and generates the operation data including the process specification information specifying the authentication process;
An operation data transmission step of transmitting the operation data generated in the operation data generation step to the operation device;
An authentication information / device information receiving step for receiving, from the data processing device, the authentication information included in the operation data, and first device information capable of identifying the data processing device;
An authentication information / device information inspection step for performing the authentication processing using a set of the authentication information and the first device information received in the authentication information / device information receiving step. Control method.
実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置からアクセスされた際に行なう認証処理で用いる認証情報を、外部装置からの要求に応じて生成するデータ提供装置から提供された上記操作データを、上記データ処理装置に送信する操作装置の制御方法であって、
上記データ提供装置から、上記生成された認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを受信する操作データ受信ステップと、
上記操作データ受信ステップにて受信した上記操作データを、上記データ処理装置に送信する操作データ送信ステップとを含むことを特徴とする操作装置の制御方法。
A data providing device that generates authentication information used in authentication processing when accessed from a data processing device that executes processing according to operation data including processing specifying information that specifies processing to be executed in response to a request from an external device A method of controlling the operating device for transmitting the operating data provided by the data processing device to the data processing device,
An operation data receiving step for receiving the operation data including the generated processing information including the generated authentication information and specifying the authentication processing from the data providing device;
A control method for an operation device, comprising: an operation data transmission step of transmitting the operation data received in the operation data reception step to the data processing device.
外部装置からアクセスされた際に行なう認証処理で用いる認証情報を生成するデータ提供装置から操作装置に提供された、実行すべき処理を指定した処理指定情報を含む操作データに従って処理を実行するデータ処理装置の制御方法であって、
上記認証情報を含み、上記認証処理を指定した上記処理指定情報を含む上記操作データを、上記操作装置から受信する操作データ受信ステップと、
上記操作データ受信ステップにて受信した上記操作データから上記認証情報を抽出する認証情報抽出ステップと、
上記認証情報抽出ステップにて抽出した上記認証情報、および、自装置を識別可能な装置情報を、上記データ提供装置に送信する認証情報/装置情報送信ステップとを含むことを特徴とするデータ処理装置の制御方法。
Data processing that executes processing according to operation data including processing designation information that specifies processing to be executed provided from the data providing device that generates authentication information used in authentication processing performed when accessed from an external device to the operating device An apparatus control method comprising:
An operation data receiving step for receiving from the operating device the operation data including the authentication information and including the process specifying information specifying the authentication process;
An authentication information extracting step for extracting the authentication information from the operation data received in the operation data receiving step;
A data processing apparatus comprising: an authentication information / apparatus information transmitting step for transmitting the authentication information extracted in the authentication information extracting step and apparatus information capable of identifying the own apparatus to the data providing apparatus. Control method.
請求項1から6のいずれか1項に記載のデータ提供装置が備えるコンピュータを動作させる制御プログラムであって、上記コンピュータを上記の各手段として機能させるための制御プログラム。   A control program for operating a computer included in the data providing apparatus according to claim 1, wherein the control function causes the computer to function as each unit. 請求項7から10のいずれか1項に記載の操作装置が備えるコンピュータを動作させる制御プログラムであって、上記コンピュータを上記の各手段として機能させるための制御プログラム。   A control program for operating a computer included in the operating device according to any one of claims 7 to 10, wherein the control program causes the computer to function as each of the means. 請求項11または12に記載のデータ処理装置が備えるコンピュータを動作させる制御プログラムであって、上記コンピュータを上記の各手段として機能させるための制御プログラム。   13. A control program for operating a computer included in the data processing apparatus according to claim 11 or 12, wherein the control function causes the computer to function as each of the above-described means. 請求項17に記載の制御プログラムを記録したコンピュータ読み取り可能な記録媒体。   The computer-readable recording medium which recorded the control program of Claim 17. 請求項18に記載の制御プログラムを記録したコンピュータ読み取り可能な記録媒体。   The computer-readable recording medium which recorded the control program of Claim 18. 請求項19に記載の制御プログラムを記録したコンピュータ読み取り可能な記録媒体。   A computer-readable recording medium on which the control program according to claim 19 is recorded.
JP2009050909A 2008-05-30 2009-03-04 Data providing device, operation device, data processing device, operation system, control method of data providing device, control method of operation device, control method of data processing device, control program, and computer-readable recording medium recording the control program Ceased JP2010205055A (en)

Priority Applications (4)

Application Number Priority Date Filing Date Title
JP2009050909A JP2010205055A (en) 2009-03-04 2009-03-04 Data providing device, operation device, data processing device, operation system, control method of data providing device, control method of operation device, control method of data processing device, control program, and computer-readable recording medium recording the control program
PCT/JP2009/059147 WO2009145079A1 (en) 2008-05-30 2009-05-18 Data providing device, operation device, data processing device, operation system, control program, and computer-readable recording medium containing the control program
CN200980119731.5A CN102047264B (en) 2008-05-30 2009-05-18 Data supplying device, operating means, data processing equipment and operating system
US12/994,620 US8365248B2 (en) 2008-05-30 2009-05-18 Data providing device, operation device, and data processing device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009050909A JP2010205055A (en) 2009-03-04 2009-03-04 Data providing device, operation device, data processing device, operation system, control method of data providing device, control method of operation device, control method of data processing device, control program, and computer-readable recording medium recording the control program

Publications (2)

Publication Number Publication Date
JP2010205055A true JP2010205055A (en) 2010-09-16
JP2010205055A5 JP2010205055A5 (en) 2011-07-28

Family

ID=42966457

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009050909A Ceased JP2010205055A (en) 2008-05-30 2009-03-04 Data providing device, operation device, data processing device, operation system, control method of data providing device, control method of operation device, control method of data processing device, control program, and computer-readable recording medium recording the control program

Country Status (1)

Country Link
JP (1) JP2010205055A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013084534A1 (en) * 2011-12-07 2013-06-13 シャープ株式会社 Communication system
JP2014038612A (en) * 2012-08-16 2014-02-27 Naver Corp Log-in server using one-time password, method and computer readable recording medium
WO2023017580A1 (en) * 2021-08-11 2023-02-16 株式会社KPMG Ignition Tokyo Avatar authentication system and avatar authentication method

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003157222A (en) * 2001-09-06 2003-05-30 Toshiba Corp Content distribution server and content distribution method
JP2004178100A (en) * 2002-11-25 2004-06-24 Toppan Printing Co Ltd External connection device, medium ID description method, medium ID transmission method, medium ID description program
JP2006313535A (en) * 2005-04-07 2006-11-16 Canon Inc Data storage device, data storage method and program thereof

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003157222A (en) * 2001-09-06 2003-05-30 Toshiba Corp Content distribution server and content distribution method
JP2004178100A (en) * 2002-11-25 2004-06-24 Toppan Printing Co Ltd External connection device, medium ID description method, medium ID transmission method, medium ID description program
JP2006313535A (en) * 2005-04-07 2006-11-16 Canon Inc Data storage device, data storage method and program thereof

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013084534A1 (en) * 2011-12-07 2013-06-13 シャープ株式会社 Communication system
JP2013121039A (en) * 2011-12-07 2013-06-17 Sharp Corp Communication system
JP2014038612A (en) * 2012-08-16 2014-02-27 Naver Corp Log-in server using one-time password, method and computer readable recording medium
WO2023017580A1 (en) * 2021-08-11 2023-02-16 株式会社KPMG Ignition Tokyo Avatar authentication system and avatar authentication method

Similar Documents

Publication Publication Date Title
CN102047264B (en) Data supplying device, operating means, data processing equipment and operating system
US10712988B2 (en) Method and apparatus for controlling controlled device included in network
US11042866B2 (en) Mobile device and method for accessing access point of wireless LAN
JP2003244183A (en) Network equipment and remote control relay server
JP2009237687A (en) Picture sharing server, picture sharing system and picture sharing method
JP5356099B2 (en) Data providing device, operation device, data processing device, operation system, and control program
JP2014232426A (en) Character input method, electronic apparatus and program
JP4932047B1 (en) Content or application providing system, content or application providing system control method, terminal device, terminal device control method, authentication device, authentication device control method, program, and information storage medium
JP2012005037A (en) Website login method and website login system
JP4611988B2 (en) Terminal device
JP2010205055A (en) Data providing device, operation device, data processing device, operation system, control method of data providing device, control method of operation device, control method of data processing device, control program, and computer-readable recording medium recording the control program
JP2011221706A (en) Operation apparatus, data processing apparatus, transfer apparatus, operation system, method for controlling operation apparatus, method for controlling data processing apparatus, method for controlling transfer apparatus, control program, and computer readable recording medium
KR102797533B1 (en) Providing Method of Autofill function and electric device including the same
JP5992879B2 (en) Information exchange system, information exchange method and program
JP2010066928A (en) Server system, electronic equipment, communication terminal, and authentication method
JP6747290B2 (en) Information processing device, state control device, information processing method, state control method, and program
WO2015192656A1 (en) Security mode indication method and device
WO2009145079A1 (en) Data providing device, operation device, data processing device, operation system, control program, and computer-readable recording medium containing the control program
KR20190015555A (en) Service providing system, service communication system, service providing method and recording medium
JP2022069802A (en) Output system, information processing system, information processor, and authentication method
WO2017113791A1 (en) Bluetooth automatic connection method, master device, slave device, and system
JP6844107B2 (en) Programs, fax machines, and mobile terminals
KR20170013848A (en) Apparatus and method for authentication, and computer program and recording medium applied to the same
JP2019021984A (en) Remote operation system, server, computer program, and remote operation method
KR101659234B1 (en) Apparatus and method for authentication, and computer program and recording medium applied to the same

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110609

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20110609

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130226

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20130426

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130730

A045 Written measure of dismissal of application [lapsed due to lack of payment]

Free format text: JAPANESE INTERMEDIATE CODE: A045

Effective date: 20131126