JP2011041074A - Identification system, authentication station server, and identification method - Google Patents
Identification system, authentication station server, and identification method Download PDFInfo
- Publication number
- JP2011041074A JP2011041074A JP2009187618A JP2009187618A JP2011041074A JP 2011041074 A JP2011041074 A JP 2011041074A JP 2009187618 A JP2009187618 A JP 2009187618A JP 2009187618 A JP2009187618 A JP 2009187618A JP 2011041074 A JP2011041074 A JP 2011041074A
- Authority
- JP
- Japan
- Prior art keywords
- information
- company
- identification information
- identification
- certificate
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Landscapes
- Interconnected Communication Systems, Intercoms, And Interphones (AREA)
- Telephonic Communication Services (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
【課題】居住者による事前の登録等を不要とし、社会一般における多様な訪問者について、その身分証明を適切に行うことを可能とする身分証明システムを提供する。
【解決手段】企業情報に基づいて、従業員が企業に所属していることを証明する証明情報と、証明情報を特定する識別情報121とを生成して身分証明情報132に保持し、識別情報121を発行する認証局サーバ100と、従業員に対応する証明情報を特定する識別情報121が記録された証明書230と、ネットワーク400を介して認証局サーバ100に接続され、証明書230に記録された識別情報121を読み取る機能を有する認証デバイス320とを有する身分証明システムであって、認証デバイス320は、証明書230が提示された際に、証明書230に記録された識別情報121を読み取り、認証局サーバ100に送信して、識別情報121によって特定される証明情報を取得し、モニタ331に表示する。
【選択図】図1The present invention provides an identification system that makes it possible to appropriately perform identification of various visitors in the general society without requiring prior registration by a resident.
Based on the company information, proof information for certifying that the employee belongs to the company and identification information 121 for specifying the proof information are generated and held in the identification information information 132. The certificate authority server 100 that issues 121, the certificate 230 in which the identification information 121 that identifies the certification information corresponding to the employee is recorded, and the certificate authority server 100 connected via the network 400 and recorded in the certificate 230 And an authentication device 320 having a function of reading the identification information 121. The authentication device 320 reads the identification information 121 recorded in the certificate 230 when the certificate 230 is presented. The certification information specified by the identification information 121 is acquired and transmitted to the certificate authority server 100 and displayed on the monitor 331.
[Selection] Figure 1
Description
本発明は、一般家庭等における訪問者等の身分を証明する技術に関し、特に、訪問者等が特定の企業等に所属する従業員であることを証明する身分証明システムおよび認証局サーバならびに身分証明方法に適用して有効な技術に関するものである。 The present invention relates to a technique for proving the identity of a visitor or the like in a general household, and in particular, an identification system, a certificate authority server, and an identity certification that prove that a visitor or the like is an employee belonging to a specific company or the like. The present invention relates to a technique effective when applied to a method.
近年、いわゆる振り込め詐欺や、高齢者等を狙った悪質な訪問販売詐欺、さらには配達業者や調査員等に成りすました者が家庭等を訪問して引き起こす犯罪など、一般社会での生活を脅かす犯罪・事例が多く発生している。 In recent years, crimes that threaten the lives of the general public, such as so-called transfer fraud, malicious door-to-door fraud aimed at the elderly, etc.・ Many cases have occurred.
これらは、主に、一般市民にとって、電話等での発信者や玄関先での訪問者に関して得られる情報が不足しており、服装や話し方などのみでは相手方の素性を即座に判断することが難しいため、犯罪者が簡単に身分を偽ることが可能であることに起因すると考えられる。 These are mainly for the general public because there is a lack of information that can be obtained about callers and visitors at the front door, and it is difficult to immediately determine the identity of the other party only by clothes and speaking methods. Therefore, it is thought that it is because a criminal can easily disguise himself / herself.
これに対して、例えば、家庭等の居住者が、訪問者に対して不審な人物であるか否かを判断できるようにするための対策として、玄関先にビデオカメラを設置し、訪問者があった場合に、訪問者について撮影した画像を家庭内のモニタやテレビ、携帯電話等に送信し、これらの端末を介して訪問者を確認するいわゆるテレビドアホン装置が知られている。 On the other hand, for example, as a measure to enable a resident such as a home to determine whether or not a visitor is a suspicious person, a video camera is installed at the front door, There is known a so-called TV door phone apparatus that transmits an image taken of a visitor to a monitor, television, mobile phone, etc. in the home and confirms the visitor via these terminals.
また、例えば、特開2006−54591号公報(特許文献1)には、従来のドアホン装置では、モニタ室内機のユーザはモニタ表示部の訪問者の映像を見なければ訪問者が誰であるかを認識することができないという課題を解決すべく、訪問者を検知する子機と、訪問者を検知すると訪問者の来訪を報知するスピーカを備えた親機とを有し、訪問者を識別するQRコード(クイックレスポンスコード)毎に、訪問者を識別報知する音楽情報を記憶しておき、子機側の近接センサにてQRコードを記録した訪問者の携帯電話機を検知すると、子機側のCCDカメラにて携帯電話機に表示中のQRコードの撮像動作を開始し、親機側のシステム制御部にて、このCCDカメラにて撮像したQRコードに対応する音楽情報を読み出し、この音楽情報をスピーカ出力するテレビドアホン装置が記載されている。 Further, for example, in Japanese Patent Laid-Open No. 2006-54591 (Patent Document 1), in a conventional door phone device, who is a visitor of a monitor indoor unit is a visitor unless he / she sees a video of a visitor on a monitor display unit In order to solve the problem of being unable to recognize a visitor, a visitor is identified by having a slave unit that detects a visitor and a parent unit that includes a speaker that informs the visitor of the visitor when a visitor is detected. For each QR code (quick response code), music information for identifying and reporting the visitor is stored, and when the visitor's mobile phone that records the QR code is detected by the proximity sensor on the slave side, The CCD camera starts imaging the QR code being displayed on the mobile phone, and the system control unit on the base unit reads out music information corresponding to the QR code captured by the CCD camera. It describes a television intercom device for speaker output.
また、例えば、特開2007−241501号公報(特許文献2)には、各戸別住宅にインテリジェントタイプのテレビドアホン装置を設置する一方で、各企業や業界団体が訪問担当者にIDカードを配布するとともに、各訪問担当者の顔画像などの生体情報を管理サーバに登録し、第三者機関の管理サーバと連携させて、IDカードの情報と登録済みの生体情報とテレビドアホン装置から取得した生体情報で訪問者の特定を行なう訪問者特定システムが記載されている。 Further, for example, in Japanese Patent Application Laid-Open No. 2007-241501 (Patent Document 2), while installing an intelligent type TV door phone device in each house, each company or industry group distributes an ID card to a visitor. At the same time, biometric information such as facial images of each person in charge of visit is registered in the management server and linked to the management server of the third-party organization to obtain the ID card information, the registered biometric information, and the biometric information acquired from the TV door phone device. A visitor identification system for identifying a visitor by information is described.
上述したように、従来技術の一般的なテレビドアホン装置では、居住者はモニタ等に表示された訪問者の顔や服装等の映像、および話し方等の音声の情報のみによって訪問者を不審な人物であるか否かを判別する必要があり、訪問者の素性を正しく把握することが難しい場合がある。従って、このような場合に、居住者は、例えば、訪問者に対して社員証などの身分を識別することが可能なものの提示を求めたりすることとなる。しかしながら、服装だけではなく社員証などについても、偽造等によって作成されたものを居住者が識別することは困難である。 As described above, in the conventional TV door phone device of the prior art, the resident is a person who is suspicious of the visitor only by the video information of the visitor's face and clothes, etc. displayed on the monitor etc. It may be difficult to correctly grasp the visitor's identity. Therefore, in such a case, for example, the resident requests the visitor to present something that can identify his / her identity such as an employee ID card. However, it is difficult for a resident to identify not only clothes but also employee ID cards that were created by forgery.
一方、例えば、特許文献1に記載されたテレビドアホン装置では、QRコードを利用して映像や音声以外の情報によって訪問者を識別することが可能である。しかしながら、特許文献1に記載されたようなテレビドアホン装置では、家族や友人、時間指定による宅配便の再配達などの予定されている訪問者に対して、各居住者が予めQRコードを生成し、訪問者に対応付けて管理するとともに、生成したQRコードをそれぞれ対象の訪問者に送付しておく必要がある。従って、居住者の準備等に要する作業負荷が大きくなるという課題が生じる。また、居住者が事前に想定・予定している閉じた範囲の訪問者のみにしか対応することができず、不特定の範囲の訪問者に対応することができないため、居住者、訪問者双方にとって適用範囲が狭く、柔軟な対応を取ることは難しい。 On the other hand, for example, in the television door phone device described in Patent Document 1, it is possible to identify a visitor by information other than video and audio using a QR code. However, in the TV door phone device as described in Patent Document 1, each resident generates a QR code in advance for a family, a friend, or a visitor who is scheduled to re-deliver a courier service at a specified time. It is necessary to manage them in association with the visitors and to send the generated QR codes to the respective visitors. Therefore, the subject that the workload required for a resident's preparation etc. becomes large arises. In addition, both residents and visitors can respond only to the visitors in the closed range that the resident assumes and plans in advance, and cannot handle visitors in an unspecified range. For this reason, the scope of application is narrow and it is difficult to take a flexible response.
また、特許文献2に記載された訪問者特定システムでは、テレビドアホン装置がIDカードの情報と訪問者の生体情報を読み取ることにより、不特定の訪問者を特定することが可能である。しかしながら、テレビドアホン装置に実用上十分な読み取り精度で生体情報を読み取るデバイスが必要となる点や、予め各企業等の管理サーバに生体情報の登録が必要であり、かつ、管理サーバ上の生体情報と、テレビドアホン装置で読み取った生体情報とを、第三者機関に送信して照合することから、従業員が抵抗感を有する場合も想定され、やはり居住者、訪問者双方にとって適用範囲が狭くなってしまう。 Moreover, in the visitor identification system described in Patent Document 2, an unspecified visitor can be identified by the television door phone device reading information on the ID card and the biological information of the visitor. However, the TV door phone device requires a device for reading biological information with practically sufficient reading accuracy, and biometric information on the management server must be registered in advance in a management server of each company or the like. And biometric information read by the TV door phone device are sent to a third party for verification, and it is assumed that employees may feel resistance, and the scope of application is narrow for both residents and visitors. turn into.
そこで本発明の目的は、居住者による事前の登録等を不要とし、社会一般における多様な訪問者もしくは発信者について、その身分証明を適切に行うことを可能とする身分証明システムおよび認証局サーバならびに身分証明方法を提供することにある。本発明の前記ならびにその他の目的と新規な特徴は、本明細書の記述および添付図面から明らかになるであろう。 Accordingly, an object of the present invention is to provide an identification system, a certificate authority server, and an identification system that can appropriately perform identification of various visitors or senders in the general society without requiring prior registration or the like by residents. It is to provide an identification method. The above and other objects and novel features of the present invention will be apparent from the description of this specification and the accompanying drawings.
本願において開示される発明のうち、代表的なものの概要を簡単に説明すれば、以下のとおりである。 Of the inventions disclosed in this application, the outline of typical ones will be briefly described as follows.
本発明の代表的な実施の形態による身分証明システムは、企業から取得した、前記企業に所属する従業員の情報を含む企業情報に基づいて、前記従業員が前記企業に所属していることを証明する証明情報と、前記証明情報を特定する識別情報とを生成して身分証明情報データベースに保持し、前記識別情報を前記企業に対して発行する認証局サーバと、前記従業員が所持し、前記従業員に対応する前記証明情報を特定する前記識別情報が記録された記録媒体を有する装置からなる証明書と、ネットワークを介して前記認証局サーバに接続され、前記証明書に記録された前記識別情報を読み取る機能を有する認証デバイスとを有する身分証明システムであって、以下の特徴を有するものである。 The identification system according to the representative embodiment of the present invention is based on company information obtained from a company and including information on employees belonging to the company, and the employee belongs to the company. Proving certification information and identification information for identifying the certification information is generated and held in the identification information database, the certificate authority server that issues the identification information to the company, the employee possesses, A certificate comprising an apparatus having a recording medium on which the identification information for identifying the certification information corresponding to the employee is recorded; and the certificate connected to the certificate authority server via a network and recorded in the certificate An identification system having an authentication device having a function of reading identification information, and having the following characteristics.
すなわち、身分証明システムにおける前記認証デバイスは、前記証明書が提示された際に、前記証明書に記録された前記識別情報を読み取り、読み取った前記識別情報を前記認証局サーバに送信して、前記認証局サーバから、前記識別情報によって特定される前記証明情報を取得し、前記証明情報の内容を、前記認証デバイスに接続されたモニタに表示することを特徴とするものである。また、本発明の代表的な実施の形態は、認証局サーバや身分証明方法にも適用することができる。 That is, when the certificate is presented, the authentication device in the identification system reads the identification information recorded in the certificate, transmits the read identification information to the certificate authority server, and The certification information specified by the identification information is acquired from a certificate authority server, and the content of the certification information is displayed on a monitor connected to the authentication device. The representative embodiment of the present invention can also be applied to a certificate authority server and an identification method.
本願において開示される発明のうち、代表的なものによって得られる効果を簡単に説明すれば以下のとおりである。 Among the inventions disclosed in the present application, effects obtained by typical ones will be briefly described as follows.
本発明の代表的な実施の形態によれば、居住者が、認証局にて管理されている各企業等の従業員についての身分証明情報から、訪問者・発信者に係る情報を取得してその所属企業等を確認することができるため、居住者にとって、事前の登録等の作業を伴わず、社会一般における多様な訪問者・発信者について素性を把握してから応対することが可能となり、セキュリティを大幅に向上させることができる。 According to a typical embodiment of the present invention, a resident acquires information related to a visitor / sender from identification information about an employee of each company managed by a certificate authority. Because it is possible to confirm the company to which it belongs, it becomes possible for residents to respond after understanding the characteristics of various visitors and senders in society in general, without prior registration work, Security can be greatly improved.
また、訪問者・発信者にとって、自身の住所等のプライバシーに関わる情報を開示することなく居住者に対して自らの身分を証明し、不審な人物ではないことを証明することが可能となるため、業務の遂行に係る効率を向上させることができる。 In addition, it is possible for a visitor / caller to prove his / her identity to the resident without disclosing information related to privacy such as his / her address, and to prove that he / she is not a suspicious person. , It is possible to improve the efficiency of business execution.
以下、本発明の実施の形態を図面に基づいて詳細に説明する。なお、実施の形態を説明するための全図において、同一部には原則として同一の符号を付し、その繰り返しの説明は省略する。 Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. Note that components having the same function are denoted by the same reference symbols throughout the drawings for describing the embodiment, and the repetitive description thereof will be omitted.
<概要>
本発明の一実施の形態である身分証明システムは、業務上一般家庭等に訪問もしくは電話による発信を行う企業等の従業員に対して、閉じた範囲だけではなく広く一般社会で通用する身分証明情報として、当該従業員が当該企業等に正しく所属していることを証明する身分証明情報を保持する認証局サーバを有する。
<Overview>
The identification system according to one embodiment of the present invention is an identification system that can be used not only in a closed range but also in the general public for employees of companies or the like who visit or call a general household for business purposes. As information, there is a certificate authority server that holds identification information that proves that the employee belongs to the company or the like correctly.
従業員は、例えば、認証局サーバによって保持された身分証明情報を特定する識別情報をICチップに記録して発行された証明書(例えば、社員証や携帯電話など)を所持して一般家庭等の住居を訪問する。このような訪問のケースとしては、例えば、宅配便による集配送や、食料品・日用品等の個配、書留郵便や小包等の配送、電気・水道・ガスなどの点検・検査、消防署等による火災報知機などの設備の点検・検査、警察などの公的機関や国勢調査員などの訪問、新聞その他の集金や訪問販売などが想定される。 An employee, for example, has a certificate issued by recording identification information for identifying identification information held by a certificate authority server on an IC chip (for example, an employee ID card or a mobile phone), etc. To visit the residence. Examples of such visits include collection and delivery by courier, individual delivery of food and daily necessities, delivery of registered mail and parcels, inspection and inspection of electricity, water and gas, fires by fire stations, etc. Inspection and inspection of equipment such as alarms, visits by public organizations such as the police and census officials, collection of newspapers and other products, and door-to-door sales are assumed.
ここで従業員は、例えば訪問先の住居の玄関先などに設置された、ICチップの情報を読み取り可能な認証デバイスに証明書を提示する。認証デバイスは、ICチップから読み取った識別情報等をネットワークを介して認証局サーバに送信し、識別情報に対応する身分証明情報を認証局サーバから受信して、受信した身分証明情報を宅内のモニタ等に表示する。これにより、居住者が実際に玄関の扉を開けて応対する前に訪問者の素性を把握することを可能とする。 Here, for example, the employee presents the certificate to an authentication device that can be read from the information on the IC chip, which is installed at the entrance of the visited residence. The authentication device transmits the identification information read from the IC chip to the certificate authority server via the network, receives the identification information corresponding to the identification information from the certificate authority server, and monitors the received identification information in the home Etc. This makes it possible for the resident to grasp the visitor's identity before actually opening the front door and responding.
また、従業員は、例えば、認証局サーバによって保持された身分証明情報に記録された電話番号を用いて一般家庭等の住居に電話をかける。このとき、住居の電話機等は、着信音による呼び出しを行う前に発信者番号等をネットワークを介して認証局サーバに送信し、対応する身分証明情報が正しく存在するか否かの確認情報を認証局サーバから受信する。受信した確認情報の内容により、住居の電話機は、呼び出しと同時に発信者についての身分の確認結果を通知する。これにより、居住者が実際に電話での通話をする前に発信者が不審な者であるか否かを把握することを可能とする。 For example, the employee calls a residence such as a general household by using the telephone number recorded in the identification information held by the certificate authority server. At this time, the residential telephone or the like transmits the caller ID and the like to the certificate authority server via the network before calling by the ring tone, and authenticates the confirmation information as to whether or not the corresponding identification information exists correctly. Receive from the station server. Depending on the content of the received confirmation information, the residential telephone notifies the confirmation result of the caller at the same time as calling. This makes it possible to determine whether or not the caller is a suspicious person before the resident actually makes a telephone call.
ここで、上記の例における、認証局サーバや、企業等、従業員が所持する証明書、訪問先・発信先の住居における身分証明情報の取得・確認などからなる処理モデルは、現在インターネット等のネットワークにおいて広く用いられているサーバ証明書の仕組みを一般社会における現実の生活に適用したものである。 Here, in the above example, the processing model consisting of the certificate authority server, the certificate possessed by the employee, such as a company, and the identification / acquisition information at the visit / destination residence is currently the Internet etc. A server certificate mechanism widely used in networks is applied to real life in the general society.
すなわち、本実施の形態の身分証明システムでは、従業員の身分証明を行う認証局サーバが、サーバ証明書の仕組みにおけるいわゆるルート認証局に相当し、認証局サーバでの身分証明情報の保持と、身分証明情報を特定する識別情報をICチップへ記録することによる身分証明書の発行は、ルート認証局でのサーバ証明書の発行に相当する。また、証明書を所持した従業員が一般家庭等の住居に訪問し、認証デバイスに証明書を提示して身分証明を行うことは、サーバ証明書の仕組みにおけるWebブラウザ等によるサーバ証明書の取得と、ルート証明書による検証に相当する。 That is, in the identification system of the present embodiment, the certificate authority server that performs employee identification corresponds to a so-called root certificate authority in the server certificate mechanism, and holds identification information in the certificate authority server; Issuing an identification certificate by recording identification information for identifying identification information on the IC chip is equivalent to issuing a server certificate at the root certificate authority. In addition, when an employee who has a certificate visits a residence such as a general household and presents the certificate to an authentication device for identification, the server certificate is acquired by a Web browser in the server certificate mechanism. This corresponds to verification with a root certificate.
<実施の形態1>
以下では、本発明の実施の形態1である身分証明システムについて説明する。本実施の形態の身分証明システムは、上述したように、従業員が企業等に正しく所属していることを証明する身分証明情報を保持する認証局サーバを有し、従業員は、例えば、認証局サーバによって保持された身分証明情報を特定する識別情報をICチップに記録して発行された証明書を所持して一般家庭等の住居を訪問する。
<Embodiment 1>
Below, the identification system which is Embodiment 1 of this invention is demonstrated. As described above, the identification system according to the present embodiment has a certificate authority server that holds identification information that certifies that an employee belongs to a company or the like. The identification information for identifying the identification information held by the station server is recorded on the IC chip, and the issued certificate is carried to visit a residence such as a general household.
ここで従業員は、例えば訪問先の住居の玄関先などに設置された、もしくは訪問先の居住者等から提示された、ICチップの情報を読み取り可能な認証デバイスに証明書を提示する。認証デバイスは、ICチップから読み取った識別情報等をネットワークを介して認証局サーバに送信し、対応する身分証明情報を認証局から受信して、宅内のモニタ等に表示する。これにより、居住者が実際に応対する前に訪問者の素性を把握することを可能とする。 Here, the employee presents the certificate to an authentication device that can read the information on the IC chip, for example, installed at the entrance of the visited residence or presented by the visited resident or the like. The authentication device transmits the identification information read from the IC chip to the certificate authority server via the network, receives the corresponding identification information from the certificate authority, and displays it on the monitor in the house. Thereby, it becomes possible to grasp the identity of the visitor before the resident actually responds.
[システム構成]
図1は、本発明の実施の形態1である身分証明システムの構成例の概要について示した図である。身分証明システムは、例えば、認証局サーバ100と、住居300への訪問者210が所持する証明書230と、住居300に設置された認証デバイス320と、認証デバイス320に接続されたモニタ331とを有し、認証局サーバ100と認証デバイス320とはインターネット等のネットワーク400を介して接続可能な構成となっている。
[System configuration]
FIG. 1 is a diagram showing an outline of a configuration example of an identification system that is Embodiment 1 of the present invention. The identification system includes, for example, a certificate authority server 100, a certificate 230 possessed by a visitor 210 to the residence 300, an authentication device 320 installed in the residence 300, and a monitor 331 connected to the authentication device 320. The certificate authority server 100 and the authentication device 320 are connectable via a network 400 such as the Internet.
認証局サーバ100は、コンピュータシステムによって構成され、例えば、ソフトウェアプログラムによって実装された認証部110と証明情報生成部120、および認証ログ131と身分証明情報132の各データベースを有する。認証部110は、後述する認証デバイス320からの要求を受けて、訪問者210が所持する証明書230内に記録されている後述する識別情報121に対応する証明情報を身分証明情報132から取得して送信する機能を有する。また、このときの処理内容を履歴情報として認証ログ131に記録する。 The certificate authority server 100 is configured by a computer system and includes, for example, an authentication unit 110 and a certification information generation unit 120 implemented by a software program, and an authentication log 131 and identification information 132 database. In response to a request from an authentication device 320 (to be described later), the authentication unit 110 acquires certification information corresponding to identification information 121 (to be described later) recorded in a certificate 230 possessed by the visitor 210 from the identification information 132. Has a function to transmit. Further, the processing content at this time is recorded in the authentication log 131 as history information.
証明情報生成部120は、訪問者210が所属する企業から訪問者210(従業員)についての証明用の情報を取得し、従業員についての身分の証明情報を生成して、身分証明情報132に記録する機能を有する。また、このとき、証明情報を特定する識別情報121を生成して発行する。 The proof information generation unit 120 acquires proof information for the visitor 210 (employee) from the company to which the visitor 210 belongs, generates proof information for the employee, and creates the proof information 132. Has the function of recording. At this time, identification information 121 for specifying the certification information is generated and issued.
証明書230は、認証局サーバ100の証明情報生成部120によって発行された識別情報121を記録する記録媒体を有する装置である。例えば、識別情報121が記録されたICチップを内蔵するICカード装置として、ICカード機能を有する社員証や携帯電話として実装することができる。また、住居300の玄関先等に設置された認証デバイス320は、証明書230内のICチップ等の記録媒体に記録された識別情報121を読み取ることができるリーダ機能を有するデバイスであり、ネットワーク400を介して認証局サーバ100に接続されている。 The certificate 230 is a device having a recording medium for recording the identification information 121 issued by the certification information generation unit 120 of the certificate authority server 100. For example, as an IC card device incorporating an IC chip in which identification information 121 is recorded, it can be implemented as an employee ID card or mobile phone having an IC card function. The authentication device 320 installed at the entrance of the residence 300 is a device having a reader function capable of reading the identification information 121 recorded on a recording medium such as an IC chip in the certificate 230, and the network 400. It is connected to the certificate authority server 100 via
証明書230は、例えば、セキュリティ機能を有し、非接触ICカードの技術方式として近年広く用いられているFeliCa(登録商標)に対応したICカードや、モバイルFeliCa/おサイフケータイ(登録商標)に対応した携帯電話として実装することができる。この場合は、認証デバイス320は、FeliCaチップのリーダ機能を有するカードリーダを用いることになる。 The certificate 230 has, for example, a security function and is compatible with an IC card compatible with FeliCa (registered trademark), which has been widely used in recent years as a technical method of a non-contact IC card, and mobile FeliCa / Osaifu-Keitai (registered trademark). Can be implemented as a mobile phone. In this case, the authentication device 320 uses a card reader having a reader function of the FeliCa chip.
なお、認証デバイス320による証明書230内の識別情報121の読み取りの手段としては、上記のFeliCaを利用したものに限らず、他の非接触ICカードや無線ICタグ、接触ICカードや磁気ストライプカード等によるもの、半導体メモリなどの記録媒体に識別情報121を記録して読み取るものなど、種々の手段を利用することができる。 The means for reading the identification information 121 in the certificate 230 by the authentication device 320 is not limited to the one using the above FeliCa, but other non-contact IC cards, wireless IC tags, contact IC cards, and magnetic stripe cards. Various means can be used, such as those that record the identification information 121 on a recording medium such as a semiconductor memory.
認証デバイス320は、独立した装置として実装することも可能であるが、例えば、ドアホン装置の室外機として実装することも可能である。この場合、上述した証明書230内の識別情報121を読み取る機能に加えて一般的なインターホン機能やビデオカメラによる訪問者210の画像を撮影する機能を有していてもよい。また、住居300内には、ドアホン装置の室内機に相当するものとして、モニタ331が設置され、認証デバイス320と接続されている。 The authentication device 320 can be implemented as an independent device, but can also be implemented as an outdoor unit of a door phone device, for example. In this case, in addition to the function of reading the identification information 121 in the certificate 230 described above, a general intercom function or a function of capturing an image of the visitor 210 by a video camera may be provided. Further, in the residence 300, a monitor 331 is installed and connected to the authentication device 320 as an indoor unit of a door phone device.
認証デバイス320は、証明書230から読み取った識別情報121をネットワーク400を経由して認証局サーバ100に送付して認証要求を行う機能を有する。認証デバイス320からの認証要求を受けた認証局サーバ100の認証部110は、識別情報121に対応する訪問者210の証明情報を身分証明情報132から取得し、認証デバイス320に応答する。認証デバイス320は、取得した証明情報の内容をモニタ331に表示し、住居300の居住者310は、モニタ331の表示内容を確認することで、実際に対応する前に訪問者210の素性を把握することができる。 The authentication device 320 has a function of sending an identification request by sending the identification information 121 read from the certificate 230 to the certificate authority server 100 via the network 400. Upon receiving the authentication request from the authentication device 320, the authentication unit 110 of the certificate authority server 100 acquires the proof information of the visitor 210 corresponding to the identification information 121 from the identification information 132 and responds to the authentication device 320. The authentication device 320 displays the content of the acquired certification information on the monitor 331, and the resident 310 of the residence 300 grasps the identity of the visitor 210 before actually responding by checking the display content of the monitor 331. can do.
また、認証デバイス320は、モニタ331に加えて、居住者310の保有するネットワーク400に接続可能な携帯電話332等の携帯端末やPCに対して、認証局サーバ100から取得した証明情報を電子メール等により送信するようにしてもよい。これにより、居住者310は、モニタ331の場所まで移動できないような場合や、外出等により住居300に不在の場合であっても、訪問者210が来訪したことや訪問者210の素性などを携帯電話332により把握することができる。 In addition to the monitor 331, the authentication device 320 sends the certification information acquired from the certificate authority server 100 to an e-mail to a portable terminal such as a mobile phone 332 that can be connected to the network 400 owned by the resident 310 or a PC. For example, the transmission may be performed. Thus, even if the resident 310 cannot move to the location of the monitor 331 or is absent from the residence 300 due to going out, etc., the resident 310 carries the visitor 210's visit and the visitor's 210 identity, etc. It can be grasped by telephone 332.
なお、証明書230に上述したFeliCa/モバイルFeliCaの技術を用いる場合、携帯電話332がモバイルFeliCaに対応している場合は、対応するFeliCa機能のバージョンや携帯電話332内のソフトウェア等によっては携帯電話332をFeliCaリーダとして機能させることが可能である。この場合は、認証デバイス320とモニタ331の機能を携帯電話332のみで実現することができ、特別な認証デバイス320を要さず、簡易に低コストで住居300における認証のための環境を実現することができる。 When the above-described FeliCa / mobile FeliCa technology is used for the certificate 230, if the mobile phone 332 supports mobile FeliCa, the mobile phone depends on the version of the corresponding FeliCa function, software in the mobile phone 332, and the like. It is possible to make 332 function as a FeliCa reader. In this case, the functions of the authentication device 320 and the monitor 331 can be realized only by the mobile phone 332, and a special authentication device 320 is not required, and an environment for authentication in the residence 300 is easily realized at low cost. be able to.
なお、この場合は、居住者310が、証明書230の提示を受けるために訪問者210と対面する必要が生じ、訪問者230が悪意を有する場合は、訪問者230の身分を確認した上で対応することによりセキュリティを向上させるという当初の目的を達することができない可能性も想定される。これに対しては、例えば、住居300の玄関先などに「この家では携帯電話により社員証の証明確認をします」等の文言や、その旨を示すマーク等を表示しておくことで、悪意を有する訪問者230に対して事前に警告し、動機を低下させるということも可能である。 In this case, the resident 310 needs to face the visitor 210 in order to receive the presentation of the certificate 230. If the visitor 230 is malicious, the identity of the visitor 230 is confirmed. There is a possibility that the initial purpose of improving security by responding to the security cannot be achieved. In response to this, for example, by displaying a wording such as “At this house, we will confirm the certification of the employee ID card with a mobile phone” at the entrance of the residence 300, a mark indicating that, etc. It is also possible to warn the malicious visitor 230 in advance and reduce the motivation.
[処理の流れ]
図2は、本実施の形態の身分証明システムにおける訪問者の身分証明処理の流れの例について示した図である。まず、証明書230を所持して住居300を訪問する従業員(訪問者210)が所属する企業である証明書利用企業200が、認証局(認証局サーバ100)に対して、従業員についての証明情報の生成依頼を行う。このとき、証明書利用企業200は、自社に関する情報と、証明情報の生成の対象となる1人以上の従業員に関する情報を企業情報220として認証局(認証局サーバ100)に対して送付する。なお、証明書利用企業200には、一般的な企業だけではなく、警察や地方公共団体などの公的機関や組織などを含んでいてもよい。企業情報220の送付は、ネットワーク400等を介した電子的な送付であってもよいし、紙媒体や記録媒体による送付であってもよい。
[Process flow]
FIG. 2 is a diagram showing an example of the flow of visitor identification processing in the identification system of the present embodiment. First, the certificate using company 200, which is the company to which the employee (visitor 210) who visits the residence 300 with the certificate 230, belongs to the certificate authority (the certificate authority server 100). Request to generate certification information. At this time, the certificate using company 200 sends information about the company and information about one or more employees for which certification information is generated as company information 220 to the certificate authority (the certificate authority server 100). Note that the certificate using company 200 may include not only general companies but also public institutions and organizations such as police and local public organizations. The company information 220 may be sent electronically via the network 400 or the like, or may be sent by paper or recording medium.
企業情報220の送付を受けた認証局(認証局サーバ100)は、企業情報220の正当性などを確認するとともにこれを認証局サーバ100に取り込む。また、企業情報220に基づいて、証明情報生成部120によって、従業員毎に当該従業員が証明書利用企業200に所属する者であるとの身分を証明する証明情報を生成し、身分証明情報132に登録する。 The certificate authority (the certificate authority server 100) that has received the company information 220 confirms the validity of the company information 220 and imports it into the certificate authority server 100. Further, based on the company information 220, the proof information generation unit 120 generates proof information for proof that the employee is a person belonging to the certificate using company 200 for each employee. 132.
このとき、対象の証明情報を特定する識別情報121を生成し、対象の証明情報に対応付けて身分証明情報132に記録した上で証明書利用企業200に発行する。証明書利用企業200では、上述したように、例えばFeliCaもしくはモバイルFeliCaに対応した社員証等のICカードや携帯電話などのICチップ内に、認証局サーバ100から送付された識別情報121を記録して証明書230とする。 At this time, identification information 121 for specifying the target certification information is generated, recorded in the identification information 132 in association with the target certification information, and issued to the certificate using company 200. As described above, the certificate using company 200 records the identification information 121 sent from the certificate authority server 100 in an IC card such as an employee card corresponding to FeliCa or mobile FeliCa, or in an IC chip such as a mobile phone. Certificate 230.
なお、上記の例では、認証局サーバ100が識別情報121を発行し、証明書利用企業200が社員証や携帯電話のICチップ内にこれを記録して証明書230としているが、証明書230の発行手順はこれに限らない。例えば、認証局側で、新規に調達し、もしくは証明書利用企業200から渡された社員証や携帯電話等のICチップ内に識別情報121を記録して証明書230とした状態で、証明書利用企業200に発行するようにしてもよい。 In the above example, the certificate authority server 100 issues the identification information 121, and the certificate using company 200 records this in the employee card or the IC chip of the mobile phone as the certificate 230. The issuing procedure is not limited to this. For example, in the state where the certificate authority 230 records the identification information 121 in an IC chip such as an employee ID card or a mobile phone that is newly procured or passed from the certificate using company 200, the certificate 230 is used. It may be issued to the user company 200.
また、このとき、証明情報生成部120で証明情報を生成する処理や、識別情報121を社員証や携帯電話等のICチップ内に記録して証明書230として発行する処理を、認証局ではなく、例えば、ICカードの発行等を事業として行っている他の企業や団体が代理的に行うようにしてもよい。この場合、認証局サーバ100における証明情報生成部120の機能は、認証局サーバ100ではなくこれらの企業や団体などが保有し、認証局サーバ100は、これらの企業や団体によって生成された証明情報を取得して身分証明情報132として保持する構成としてもよい。 At this time, the process of generating certification information by the certification information generation unit 120 and the process of recording the identification information 121 in an IC chip such as an employee ID card or a mobile phone and issuing it as a certificate 230 are not performed by a certificate authority. For example, another company or organization that issues an IC card as a business may perform it on behalf. In this case, the function of the certification information generation unit 120 in the certificate authority server 100 is not owned by the certificate authority server 100 but is owned by these companies or organizations, and the certificate authority server 100 uses the certification information generated by these companies or organizations. May be obtained and held as identification information 132.
証明書利用企業200の従業員は、住居300を業務上訪問する場合には、自身の証明情報を特定する識別情報121が記録された証明書230を所持して訪問する。訪問先の住居300の玄関先等には、認証デバイス320が設置されており、従業員(訪問者210)は、認証デバイス320に、自身の所持する証明書230に記録された識別情報121を読み取らせる。 When the employee of the certificate using company 200 visits the residence 300 for business, he / she visits with the certificate 230 in which the identification information 121 for identifying his / her certification information is recorded. An authentication device 320 is installed at the entrance of the visited residence 300, and the employee (visitor 210) receives the identification information 121 recorded in the certificate 230 possessed by the employee (visitor 210). Let me read.
証明書230に記録された識別情報121を読み取った認証デバイス320は、識別情報121をネットワーク400を介して認証局サーバ100の認証部110に送信し、認証要求を行う。認証要求を受信した認証局サーバ100の認証部110は、識別情報121に対応する証明情報を身分証明情報132から取得し、認証デバイス320に送信する。またこのとき、認証部110は、処理内容を認証ログ131に記録する。 The authentication device 320 that has read the identification information 121 recorded in the certificate 230 transmits the identification information 121 to the authentication unit 110 of the certificate authority server 100 via the network 400 and makes an authentication request. Upon receiving the authentication request, the authentication unit 110 of the certificate authority server 100 acquires certification information corresponding to the identification information 121 from the identification information 132 and transmits it to the authentication device 320. At this time, the authentication unit 110 records the processing content in the authentication log 131.
認証局サーバ100の認証部110からの証明情報を受信した認証デバイス320は、取得した証明情報の内容を住居300内のモニタ331に表示する。これにより、住居300の居住者310は、訪問者210の素性を把握することができる。また、認証局サーバ100の認証ログ131に記録された履歴情報を、例えば、認証デバイス320を介してモニタ331で参照することにより、過去に来訪した訪問者210の履歴を把握することができる。 The authentication device 320 that has received the certification information from the authentication unit 110 of the certification authority server 100 displays the content of the acquired certification information on the monitor 331 in the residence 300. Thereby, the resident 310 of the residence 300 can grasp the identity of the visitor 210. In addition, by referring to the history information recorded in the authentication log 131 of the certificate authority server 100 on the monitor 331 via the authentication device 320, for example, the history of the visitor 210 who has visited in the past can be grasped.
なお、訪問者210の履歴情報については、必ずしも認証局サーバ100に認証ログ131として保持する必要はなく、住居300側の認証デバイス320やモニタ331等に保持する構成とすることも可能である。また、この場合、履歴情報を認証局サーバ100に保持するか住居300側に保持するかを、居住者310が選択できるようにしてもよい。 Note that the history information of the visitor 210 is not necessarily held as the authentication log 131 in the certificate authority server 100, and may be configured to be held in the authentication device 320, the monitor 331, or the like on the residence 300 side. In this case, the resident 310 may be able to select whether the history information is held in the certificate authority server 100 or on the residence 300 side.
上述したように、証明書230に記録された識別情報121は、認証局(認証局サーバ100)という公共性の高い第三者機関によって信頼が保証された証明情報を識別するものである。従って、これを利用して訪問者210の身分を証明することにより、住居300の居住者310は、事前の登録等の作業を特に要さず、(認証局サーバ100の身分証明情報132に証明情報が記録されている従業員の範囲内で)不特定の訪問者210についての素性を把握することができる。 As described above, the identification information 121 recorded in the certificate 230 identifies certification information whose reliability is guaranteed by a highly public third party called a certificate authority (the certificate authority server 100). Therefore, by using this to prove the identity of the visitor 210, the resident 310 of the residence 300 does not particularly need to perform prior registration or the like (provided in the identification information 132 of the certificate authority server 100). The identity of the unspecified visitor 210 can be ascertained (within the employee whose information is recorded).
[データ構成]
図3は、本実施の形態の身分証明システムにおける身分証明情報132のデータ構成の例について示した図である。図3(a)は、身分証明情報132のうち、証明書利用企業200についての情報を保持するための企業テーブルのデータ構成の例について示している。また、図3(b)は、身分証明情報132のうち、証明書利用企業200の各従業員についての証明情報を保持するための従業員テーブルのデータ構成の例について示している。これら各テーブルの情報は、図2において証明書利用企業200からの証明情報の生成依頼の際に送付される企業情報220の内容に基づいて証明情報生成部120により値が設定される。
[Data structure]
FIG. 3 is a diagram showing an example of the data configuration of the identification information 132 in the identification system according to the present embodiment. FIG. 3A shows an example of a data structure of a company table for holding information about the certificate using company 200 in the identification information 132. FIG. 3B shows an example of the data structure of an employee table for holding certification information for each employee of the certificate using company 200 in the identification information 132. Values of these tables are set by the certification information generation unit 120 based on the contents of the company information 220 sent in the request for generation of certification information from the certificate using company 200 in FIG.
図3(a)の企業テーブルには、証明書利用企業200毎にレコードが記録され、例えば、企業ID、企業名、鍵情報、電話番号、電子メールアドレス、ホームページURL(Uniform Resource Locator)などの項目を有する。企業ID、企業名の項目は、証明書利用企業200を特定する情報であり、それぞれ、証明情報生成部120によって割り振られた証明書利用企業200を一意に識別するIDと、証明書利用企業200の名称の情報を保持する。 In the company table of FIG. 3A, a record is recorded for each certificate-using company 200. For example, the company ID, company name, key information, telephone number, e-mail address, homepage URL (Uniform Resource Locator), etc. Have items. The items of the company ID and the company name are information for specifying the certificate using company 200, and each ID uniquely identifying the certificate using company 200 allocated by the certification information generation unit 120, and the certificate using company 200. Holds the name information.
鍵情報の項目は、対象の証明書230が認証局(認証局サーバ100)によって発行された正規のものであることを確認・証明するための鍵の情報を保持する。この鍵情報は、例えば、証明情報生成部120によって、企業テーブルにおける証明書利用企業200に固有のデータから所定の方法により生成される所定の長さのデータである。本実施の形態では、証明書利用企業200に固有のデータとして企業テーブルに保持しているが、各従業員に固有のデータとして、後述する図3(b)の従業員テーブルに保持してもよい。 The key information item holds key information for confirming / certifying that the target certificate 230 is a genuine certificate issued by the certificate authority (the certificate authority server 100). This key information is, for example, data of a predetermined length generated by the proof information generation unit 120 from data unique to the certificate using company 200 in the company table by a predetermined method. In this embodiment, the data is stored in the company table as data unique to the certificate using company 200, but may be stored in the employee table of FIG. 3B described later as data specific to each employee. Good.
この鍵情報は、企業テーブルに保持するとともに、対象の証明書利用企業200の従業員に対して発行する証明書230の中にも記録される。例えば、図2に示した処理の流れにおいて、認証デバイス320は、証明書230から識別情報121に加えてこの鍵情報も読み取り、読み取った鍵情報に対して、外部からは処理内容を認知することができない所定の演算を加えた演算結果を、識別情報121とともに認証局サーバ100に送信する。 This key information is held in the company table and is also recorded in the certificate 230 issued to the employee of the target certificate using company 200. For example, in the processing flow shown in FIG. 2, the authentication device 320 reads this key information in addition to the identification information 121 from the certificate 230, and recognizes the processing content from the outside with respect to the read key information. A calculation result obtained by adding a predetermined calculation that cannot be performed is transmitted to the certificate authority server 100 together with the identification information 121.
認証局サーバ100では、認証部110によって、図3(a)の企業テーブルから対応する鍵情報を取得し、取得した鍵情報に認証デバイス320が加えた演算と同じ所定の演算を加えた演算結果を、認証デバイス320から送信された演算結果と比較する。この比較が一致した場合にのみ、使用された証明書230が正規のものである(認証局と同じ鍵情報を保持している)として、識別情報121の照合や、身分証明情報132の他のデータの取得を行えるようにする。 In the certificate authority server 100, the authentication unit 110 acquires corresponding key information from the company table in FIG. 3A, and the calculation result obtained by adding the same predetermined calculation as the calculation performed by the authentication device 320 to the acquired key information. Is compared with the calculation result transmitted from the authentication device 320. Only when this comparison matches, it is assumed that the used certificate 230 is genuine (having the same key information as the certificate authority), and the verification of the identification information 121 and other identification information 132 Enable data acquisition.
これにより、正規の証明書230を所持している者以外による身分証明を拒否することができ、識別情報121に相当する値(例えば、社員番号など特に秘匿された情報ではない場合もある)のみを知っている第三者による不要なアクセスや成りすまし等から、身分証明情報132に保持するデータの参照を防ぐことができる。なお、鍵情報を用いて、使用された証明書230が正規のものであることを識別して身分証明情報132に保持するデータを保護する手法としては、上記に示したような手法に限らず、他の手法であってもよい。 As a result, identification by a person other than the person who possesses the regular certificate 230 can be rejected, and only the value corresponding to the identification information 121 (for example, the employee number may not be particularly confidential information). It is possible to prevent reference to data held in the identification information 132 from unnecessary access or impersonation by a third party who knows. Note that the method for identifying that the certificate 230 used is authentic by using the key information and protecting the data held in the identification information 132 is not limited to the method described above. Other methods may be used.
企業テーブルにおける電話番号、電子メールアドレス、ホームページURLの項目は、それぞれ、証明書利用企業200に対する外部からのアクセス先の情報を保持する。認証局(認証局サーバ100)によって、証明書230を所持する訪問者210が、対象の証明書利用企業200の従業員であることが証明されたとしても、居住者310が対象の証明書利用企業200自体について何も知らない場合もある。従って、居住者310が対象の証明書利用企業200に関する情報にアクセスすることができるようこれらの情報を保持し、身分証明の際に、認証デバイス320がこれらの情報を取得して居住者310に対して提示するようにしてもよい。 The telephone number, e-mail address, and homepage URL items in the company table each hold information on the access destination from the outside for the certificate-using company 200. Even if the certificate authority (the certificate authority server 100) proves that the visitor 210 possessing the certificate 230 is an employee of the target certificate using company 200, the resident 310 uses the target certificate. There may be cases where nothing is known about the company 200 itself. Accordingly, such information is held so that the resident 310 can access information related to the target certificate using company 200, and the authentication device 320 obtains this information and provides the resident 310 with the information during identification. Alternatively, it may be presented.
なお、これらのアクセス先の情報以外に、証明書利用企業200自体の概要を示す項目として、例えば、所在地や業種、事業内容、従業員数、資本金等の一般的な開示事項を保持し、身分証明の際に認証デバイス320がこれらの情報を取得して居住者310に対して提示するようにしてもよい。 In addition to the information on the access destinations, as items indicating the outline of the certificate utilizing company 200 itself, for example, general disclosure items such as location, industry, business content, number of employees, capital, etc. The authentication device 320 may acquire such information and present it to the resident 310 at the time of certification.
図3(b)の従業員テーブルには、証明書利用企業200の従業員毎に、証明情報を保持するレコードが記録され、例えば、従業員ID、所属企業ID、部署名、社員番号、氏名、電話番号、電子メールアドレス、画像などの項目を有する。従業員IDの項目は、対象の従業員を特定する情報であり、認証局サーバ100の証明情報生成部120によって割り振られた従業員を一意に識別するIDの情報を保持する。 In the employee table of FIG. 3B, a record holding certification information is recorded for each employee of the certificate using company 200. For example, the employee ID, company ID, department name, employee number, and name are recorded. , Items such as phone number, e-mail address, image. The item of employee ID is information for specifying the target employee, and holds ID information for uniquely identifying the employee allocated by the certification information generation unit 120 of the certificate authority server 100.
所属企業IDの項目は、対象の従業員が所属する証明書利用企業200の企業IDの情報を保持する。この項目により、図3(a)の企業テーブルに記録された証明書利用企業200の情報と関連付けられる。部署名、社員番号の項目は、それぞれ、対象の従業員が所属する証明書利用企業200における所属部署の名称、および社員番号の情報を保持する。氏名の項目は、対象の従業員の氏名の情報を保持する。 The “affiliation company ID” item holds information on the company ID of the certificate using company 200 to which the target employee belongs. This item is associated with the information of the certificate using company 200 recorded in the company table of FIG. The items of department name and employee number respectively hold the name of the department to which the subject employee belongs and the information of the employee number. The name item holds information on the name of the target employee.
電話番号、電子メールアドレスの項目は、それぞれ、対象の従業員に対する外部からのアクセス先の情報を保持する。また、画像の項目は、対象の従業員の顔写真等の画像の情報を保持する。例えば、身分証明の際に認証デバイス320が訪問者210についての画像の情報を従業員テーブルから取得して居住者310に対して提示することで、居住者310は、玄関先の訪問者210が認証局(認証局サーバ100)によって認証された従業員本人であるか否かを外見からも判断することができる。 The telephone number and e-mail address items each hold information on the access destination from the outside for the target employee. The image item holds information on an image such as a face photograph of the target employee. For example, at the time of identification, the authentication device 320 obtains image information about the visitor 210 from the employee table and presents it to the resident 310, so that the resident 310 has the entrance visitor 210. Whether or not the employee has been authenticated by the certificate authority (the certificate authority server 100) can also be determined from the appearance.
ここで、図1や図2の例における、証明書230内のICチップ等に記録する、従業員の証明情報を特定する識別情報121としては、例えば、図3(b)の従業員テーブルの項目のうち、従業員IDや、所属企業ID+社員番号など、対象の従業員に対して一意となる項目を用いることができる。 Here, in the example of FIGS. 1 and 2, as the identification information 121 for identifying the employee certification information recorded on the IC chip or the like in the certificate 230, for example, the employee table of FIG. Of the items, items unique to the target employee, such as employee ID, company ID + employee number, can be used.
また、図3に示す各テーブルからなる身分証明情報132に記録された情報は、上述したように、訪問者210が証明書利用企業200の従業員であることを証明するための業務上の情報であり、訪問者210(従業員)個人のプライバシーに関わる情報は含んでいない。従って、例えば、従業員が証明書230を紛失したり盗難されたような場合であっても、従業員のプライバシーに関わる情報が漏洩する事態とはならず、従業員にとっても抵抗感なく使用することができる。なお、このような場合には、図3(b)の従業員テーブルにおける該当の従業員のレコードを使用不可とするなどの対応を行ってもよい。 Further, as described above, the information recorded in the identification information 132 including the tables shown in FIG. 3 is business information for proving that the visitor 210 is an employee of the certificate using company 200. It does not include information relating to the privacy of the visitor 210 (employee). Therefore, for example, even when the employee loses or is stolen the certificate 230, information related to the employee's privacy does not leak, and the employee uses it without any sense of resistance. be able to. In such a case, a countermeasure such as disabling the record of the employee in the employee table of FIG. 3B may be performed.
具体的には、例えば、紛失した証明書230に記録された識別情報121によって特定される従業員テーブルのレコードを削除することで、証明書230を使用不可とする。もしくは、従業員テーブルに証明書230のステータスを保持する項目を追加し、「紛失」や「盗難」といったステータスを保持することができるようにする。この場合、認証局サーバ100は、認証デバイス320からの認証要求に対して、提示された証明書230が「紛失」や「盗難」等の状態となっている場合には、使用不可である旨を応答し、住居300のモニタ331に表示して居住者310に通知するようにしてもよい。 Specifically, for example, the certificate 230 is made unusable by deleting a record in the employee table specified by the identification information 121 recorded in the lost certificate 230. Alternatively, an item for holding the status of the certificate 230 is added to the employee table so that statuses such as “lost” and “theft” can be held. In this case, in response to the authentication request from the authentication device 320, the certificate authority server 100 cannot be used if the presented certificate 230 is in a “lost” or “stolen” state. May be displayed on the monitor 331 of the residence 300 to notify the resident 310.
図4は、本実施の形態の身分証明システムにおける認証ログ131のデータ構成の例について示した図である。認証ログ131には、認証部110による認証の処理毎にその処理内容が履歴(ログ)として記録され、例えば、SeqID、日時、識別情報、アクセス元、処理結果などの項目を有する。SeqIDの項目は、ログのレコード毎に認証部110によって一意に割り振られたシーケンス番号の情報を保持する。 FIG. 4 is a diagram showing an example of the data configuration of the authentication log 131 in the identification system according to the present embodiment. In the authentication log 131, the processing content is recorded as a history (log) for each authentication processing by the authentication unit 110, and includes items such as SeqID, date / time, identification information, access source, and processing result. The SeqID item holds information on a sequence number uniquely assigned by the authentication unit 110 for each log record.
日時の項目は、対象のログが記録された日時の情報を保持する。識別情報の項目は、対象のログに係る認証の処理を行う際に認証部110が受け取った識別情報121の情報を保持する。アクセス元の項目は、対象のログに係る認証の処理を行った認証デバイス320に関する情報を保持する。この項目には、例えば、認証の要求の送信元である認証デバイス320のIPアドレス等を保持することができる。処理結果の項目は、対象のログに係る認証の処理の成否の情報を保持する。 The date / time item holds information on the date / time when the target log was recorded. The identification information item holds the information of the identification information 121 received by the authentication unit 110 when performing the authentication process related to the target log. The access source item holds information related to the authentication device 320 that has performed authentication processing related to the target log. This item can hold, for example, the IP address of the authentication device 320 that is the transmission source of the authentication request. The processing result item holds information on the success or failure of the authentication processing related to the target log.
上述したように、認証ログ131に記録された履歴情報を、例えば、認証デバイス320を介してモニタ331で参照することにより、過去に来訪した訪問者210の履歴を把握することができる。また、モニタ331に限らず、例えば、PCや携帯電話が有するWebブラウザ等により認証局サーバ100にアクセスし、アプリケーションプログラムを介して認証ログ131のデータベースにアクセス可能としたり、電子メールにより当該PCや携帯電話に履歴情報を送付したりするようにしてもよい。また、証明書利用企業200にとっては、例えば、従業員(訪問者210)の訪問ログや配送記録(受領確認の印鑑の代替としての機能も含む)等として利用することも可能であり、また、配送経路の管理などに利用することも可能である。 As described above, by referring to the history information recorded in the authentication log 131 on the monitor 331 via the authentication device 320, for example, the history of the visitor 210 who has visited in the past can be grasped. Further, not limited to the monitor 331, for example, the certificate authority server 100 is accessed by a web browser or the like possessed by a PC or a mobile phone, and the database of the authentication log 131 can be accessed via an application program, or the PC or History information may be sent to a mobile phone. Further, for the certificate utilizing company 200, for example, it can be used as a visit log or a delivery record (including a function as a substitute for a receipt confirmation) of an employee (visitor 210). It can also be used to manage delivery routes.
なお、上述したように、訪問者210の履歴情報については、必ずしも認証局サーバ100に認証ログ131として保持する必要はなく、住居300側の認証デバイス320やモニタ331等に保持する構成とすることも可能である。この場合は、アクセス元の情報は不要となる。 As described above, the history information of the visitor 210 does not necessarily have to be held in the certification authority server 100 as the authentication log 131, but is configured to be held in the authentication device 320 on the residence 300 side, the monitor 331, or the like. Is also possible. In this case, access source information is not required.
以上に説明したように、本発明の実施の形態1である身分証明システムによれば、訪問者210(従業員)は、認証局サーバ100の身分証明情報132に保持された証明情報を特定する識別情報121を記録した証明書230を、訪問先の住居300の認証デバイス320に提示する。認証デバイス320は、読み取った識別情報121を認証局サーバ100に送信して、対応する証明情報を身分証明情報132から取得し、モニタ331等に表示する。これにより、居住者310は、事前の登録等の作業を伴わずに、不特定の訪問者210に対して、実際に対応する前に、訪問者210が所属する企業(証明書利用企業200)についての認証された情報を参照して素性を把握することが可能となり、セキュリティを大幅に向上させることができる。 As described above, according to the identification system that is Embodiment 1 of the present invention, the visitor 210 (employee) specifies the certification information held in the identification information 132 of the certificate authority server 100. The certificate 230 in which the identification information 121 is recorded is presented to the authentication device 320 of the visited residence 300. The authentication device 320 transmits the read identification information 121 to the certificate authority server 100, acquires the corresponding certification information from the identification information 132, and displays it on the monitor 331 or the like. As a result, the resident 310 does not involve any prior registration or the like, and before actually responding to an unspecified visitor 210, the company to which the visitor 210 belongs (certificate utilizing company 200). It is possible to grasp the identity by referring to the authenticated information about the security, and greatly improve the security.
また、訪問者210は、自身のプライバシーに関わる情報を開示することなく居住者310に対して自らの身分を証明し、不審な人物ではないことを証明することが可能となるため、業務の遂行に係る効率を向上させることができる。 The visitor 210 can prove his / her identity to the resident 310 without disclosing information related to his / her privacy, and can prove that he / she is not a suspicious person. The efficiency concerning can be improved.
<実施の形態2>
以下では、本発明の実施の形態2である身分証明システムについて説明する。本実施の形態の身分証明システムは、実施の形態1と同様に、従業員が企業等に正しく所属していることを証明する身分証明情報を保持する認証局サーバを有するが、実施の形態1と異なり、従業員は、身分証明情報を特定する識別情報を保持する証明書を所持して住居を訪問するのではなく、身分証明情報に登録された電話番号に対応する電話機を使用して居住者に業務上の電話を発信する。
<Embodiment 2>
Below, the identification system which is Embodiment 2 of this invention is demonstrated. As in the first embodiment, the identification system according to the present embodiment includes a certificate authority server that holds identification information that certifies that an employee belongs to a company or the like. Unlike employees, employees do not visit a residence with a certificate that holds identification information that identifies identification information, but use a telephone that corresponds to the telephone number registered in the identification information. Make a business phone call to a person.
ここで、従業員からの電話を受信した住居の電話機は、呼び出しを行う前に発信者の電話番号の情報をネットワークを介して認証局サーバに送信する。認証局サーバでは、電話番号に対応する身分証明情報が存在するかを確認し、確認結果を電話機に送信する。確認結果を受信した電話機は、呼び出しとともに確認結果を居住者に通知する。これにより、居住者が実際に電話を取る前に発信者が不審な者(公的機関や企業として認証局サーバに身分証明情報の登録がされていない者)であるか否かなどを把握可能とする。 Here, the residential telephone that has received the telephone call from the employee transmits the telephone number information of the caller to the certificate authority server via the network before calling. The certificate authority server confirms whether the identification information corresponding to the telephone number exists and transmits the confirmation result to the telephone. The telephone that has received the confirmation result notifies the resident of the confirmation result together with the call. This makes it possible to know whether the caller is a suspicious person (who has not been registered with the certification authority server as a public institution or company) before the resident actually takes the call. And
[処理の流れ]
図5は、本実施の形態の身分証明システムにおける発信者(発信電話番号)の確認の処理の流れの例について示した図である。身分証明システムの構成としては、認証局サーバ100は実施の形態1と同様であるため説明は省略する。一方、上述したように、証明書利用企業200の従業員が住居300を訪問するのではなく、住居300に対して電話を発信する点と、住居300では、認証デバイス320に代わって電話機340がネットワーク400を介して認証局サーバ100に接続する構成となっている点が、実施の形態1と異なっている。
[Process flow]
FIG. 5 is a diagram showing an example of a processing flow of confirmation of a caller (calling telephone number) in the identification system of the present embodiment. Since the configuration of the identification system is the same as that of the first embodiment, the certificate authority server 100 is not described here. On the other hand, as described above, the employee of the certificate using company 200 does not visit the residence 300 but makes a phone call to the residence 300. In the residence 300, the telephone 340 replaces the authentication device 320. The point of being configured to connect to the certificate authority server 100 via the network 400 is different from the first embodiment.
ここで、証明書利用企業200の電話機は通常の電話機でもよいが、住居300の電話機340は、上述したように、実施の形態1の認証デバイス320と同様に、ネットワーク400を介して認証局サーバ100に接続し、発信者の電話番号の確認を行って、確認結果を表示もしくは音声により通知する機能を有する。この電話機340は、固定電話であっても携帯電話であってもよく、また、いわゆるIP電話の端末であってもよい。 Here, the telephone of the certificate using company 200 may be a normal telephone, but the telephone 340 of the residence 300 is similar to the authentication device 320 of the first embodiment as described above, and the certificate authority server is connected via the network 400. It has a function of connecting to 100, confirming the telephone number of the caller, and notifying the confirmation result by display or voice. The telephone 340 may be a fixed telephone or a mobile phone, or may be a so-called IP telephone terminal.
図5において、まず、実施の形態1と同様に、発信者(従業員)が所属する企業である証明書利用企業200が、認証局(認証局サーバ100)に対して、従業員についての証明情報の生成依頼を行う。このとき、証明書利用企業200は、自社に関する情報と、証明情報の生成の対象となる従業員に関する情報を企業情報220として認証局(認証局サーバ100)に対して送付する。この情報には、図3に示すように、電話番号の情報が含まれる。なお、証明書利用企業200には、一般的な企業だけではなく、警察や地方公共団体などの公的機関や組織などを含んでいてもよい。 In FIG. 5, first, as in the first embodiment, the certificate using company 200, which is the company to which the caller (employee) belongs, certifies the employee to the certificate authority (the certificate authority server 100). Request information generation. At this time, the certificate using company 200 sends information about the company and information about the employee for which certification information is generated as company information 220 to the certificate authority (the certificate authority server 100). This information includes telephone number information as shown in FIG. Note that the certificate using company 200 may include not only general companies but also public institutions and organizations such as police and local public organizations.
企業情報220の送付を受けた認証局(認証局サーバ100)は、企業情報220を認証局サーバ100に取り込み、証明情報生成部120によって、従業員毎に、当該従業員が証明書利用企業200に所属する者であるとの身分を証明する証明情報を生成し、身分証明情報132に登録する。 The certificate authority (the certificate authority server 100) that has received the company information 220 fetches the company information 220 into the certificate authority server 100, and the certificate information generation unit 120 causes the employee to use the certificate using company 200 for each employee. Proof information that proves the identity of the person belonging to is generated and registered in the identification information 132.
その後、証明情報が生成され身分証明情報132に登録された従業員は、登録された電話番号に対応する電話機を使用して、住居300の電話機340に対して発信者番号を通知して業務上の電話を発信する。当該電話を受信した電話機340は、呼び出しを行う前に、発信者の電話番号の情報を、確認のためにネットワーク400を介して認証局サーバ100に送信する。認証局サーバ100では、認証部110が、身分証明情報132に対応する電話番号を有する証明情報が存在するかを確認し、確認結果を電話機340に送信する。確認結果を受信した電話機340は、着信音等による通常の呼び出しを行うとともに確認結果を居住者に通知する。 Thereafter, the employee who has generated the certification information and registered in the identification information 132 uses the telephone corresponding to the registered telephone number to notify the telephone number 340 of the residence 300 of the caller number and Make a phone call. Receiving the telephone, the telephone 340 transmits the caller's telephone number information to the certificate authority server 100 via the network 400 for confirmation before calling. In the certificate authority server 100, the authentication unit 110 confirms whether there is certification information having a telephone number corresponding to the identification information 132, and transmits the confirmation result to the telephone 340. Receiving the confirmation result, the telephone 340 makes a normal call using a ring tone and notifies the resident of the confirmation result.
通知に際しては、例えば、発信者の電話番号が身分証明情報132に登録されているという確認結果であった場合に、電話機340の液晶画面等に所定のマークや文言などを表示したり、ボタン等のバックランプを点灯させたり、所定の音声や音響を呼び出しの着信音とともに出力したりするなど、種々の手段によって発信者が不審な者ではないことを通知することができる。また、発信者の電話番号が身分証明情報132に登録されていないという確認結果であった場合に、自動的に拒否応答や留守番電話に切り換えるなどの対応をとることもできる。 In the notification, for example, when it is a confirmation result that the telephone number of the caller is registered in the identification information 132, a predetermined mark or wording is displayed on the liquid crystal screen of the telephone 340, a button, etc. It is possible to notify that the caller is not a suspicious person by various means such as turning on the back lamp or outputting a predetermined voice or sound together with the ringing tone of the call. Further, when the confirmation result indicates that the telephone number of the caller is not registered in the identification information 132, it is possible to take measures such as automatically switching to a rejection response or an answering machine.
また、確認結果の表示だけではなく、身分証明情報132に登録された発信者の情報を認証局サーバ100から電話機340に送信し、その内容を電話機340の液晶画面等に表示して、発信者の氏名や所属する企業などの素性を把握できるようにしてもよい。 In addition to displaying the confirmation result, the caller information registered in the identification information 132 is transmitted from the certificate authority server 100 to the telephone 340, and the contents are displayed on the liquid crystal screen of the telephone 340, etc. You may be able to grasp the name of the company and the identity of the company to which it belongs.
以上に説明したように、本発明の実施の形態2である身分証明システムによれば、発信者(従業員)は、認証局サーバ100の身分証明情報132に保持された証明情報に登録された電話番号に対応する電話機を使用して住居300の電話機340に発信する。電話機340は、発信者の電話番号を認証局サーバ100に送信して、身分証明情報132に発信者の電話番号が存在するか否かの確認結果を取得し、表示もしくは音声等により通知する。 As described above, according to the identification system that is Embodiment 2 of the present invention, the caller (employee) is registered in the certification information held in the identification information 132 of the certificate authority server 100. A call corresponding to the telephone number is sent to the telephone 340 of the residence 300. The telephone 340 transmits the caller's telephone number to the certificate authority server 100, acquires a confirmation result as to whether or not the caller's telephone number exists in the identification information 132, and notifies it by display or voice.
これにより、居住者は、事前の登録等の作業を伴わずに、不特定の発信者からの電話について、実際に電話を取る前に、不審な者からの電話であるか否かを把握することが可能となり、振り込め詐欺の防止など、セキュリティを大幅に向上させることができる。 As a result, the resident knows whether or not the call from an unspecified caller is from a suspicious person before actually taking the call without any prior registration or other work. Security, such as prevention of wire fraud, can be greatly improved.
<実施の形態3>
以下では、本発明の実施の形態3である身分証明システムについて説明する。本実施の形態の身分証明システムは、実施の形態2と同様に、住居の居住者に対する電話について、居住者が実際に電話を取る前に発信者が不審な者であるか否かを把握することを可能とする。一方、実施の形態2と異なり、認証局サーバは、従業員の身分を証明する身分証明情報の一項目である電話番号を用いるのではなく、自らの信頼を証明したい組織についてその組織の電話番号を証明する情報を用いて電話の発信者を確認する。
<Embodiment 3>
Below, the identification system which is Embodiment 3 of this invention is demonstrated. As in the second embodiment, the identification system according to the present embodiment grasps whether or not the caller is a suspicious person before the resident actually takes a call regarding the call to the resident of the residence. Make it possible. On the other hand, unlike the second embodiment, the certificate authority server does not use a telephone number that is an item of identification information that certifies the employee's identity, but instead uses the telephone number of the organization for the organization that wants to prove its own trust. Confirm the caller with the information that proves.
また、実施の形態2と異なり、電話機がネットワークに接続できない環境を考慮し、電話を交換する電話会社が、発信者からの電話を交換する際に、認証局に代わって電話番号を確認し、確認結果とともに住居の電話に発信する。確認結果を電話会社から受信した電話機は、呼び出しとともに確認結果を居住者に通知する。これにより、居住者が実際に電話を取る前に発信者が信頼できる組織であるか否かを把握可能とする。 Also, unlike the second embodiment, considering the environment where the telephone cannot be connected to the network, the telephone company that exchanges the telephone confirms the telephone number on behalf of the certificate authority when exchanging the telephone from the caller, Call the residence phone with the confirmation result. The telephone that has received the confirmation result from the telephone company notifies the resident of the confirmation result together with the call. This makes it possible to determine whether the caller is a reliable organization before the resident actually takes a call.
[処理の流れ]
図6は、本実施の形態の身分証明システムにおける発信者(発信電話番号)の確認の処理の流れの例について示した図である。身分証明システムの構成としては、上述したように、図5の実施の形態2のものと異なり、認証局(認証局サーバ100)に代わって、電話を交換する電話会社500が発信者の電話番号を確認し、確認結果とともに住居300の電話機340に発信する構成となっている。ここで、電話会社500とは、交換機などを含む電話会社固有のシステムのことを指す。また、認証局サーバ100は、個人許可電話番号133および組織証明電話番号134の各データベースを有する。
[Process flow]
FIG. 6 is a diagram showing an example of a processing flow for confirming a caller (calling telephone number) in the identification system according to the present embodiment. As described above, the configuration of the identification system is different from that of the second embodiment shown in FIG. 5 in that the telephone company 500 that exchanges the telephone instead of the certification authority (the certification authority server 100) has the telephone number of the caller. Is confirmed, and the confirmation result is transmitted to the telephone 340 of the residence 300. Here, the telephone company 500 refers to a system unique to the telephone company including an exchange. Further, the certificate authority server 100 has databases of individual permission telephone numbers 133 and organization certification telephone numbers 134.
図6において、まず、自らの信頼を証明したい組織(利用組織202)は、利用組織202の電話番号を認証局(認証局サーバ100)に登録する。認証局サーバ100は、利用組織202の電話番号を組織証明電話番号134のデータベースに登録する。このとき、実施の形態1のように、認証局(認証局サーバ100)は、例えば、利用組織202から企業情報220に相当するものを取得するなど、利用組織202が信頼できるものであると判断できる場合に、組織証明電話番号134に登録するものとする。 In FIG. 6, first, the organization (use organization 202) that wants to prove its own trust registers the telephone number of the use organization 202 in the certificate authority (the certificate authority server 100). The certificate authority server 100 registers the telephone number of the user organization 202 in the organization certification telephone number 134 database. At this time, as in the first embodiment, the certificate authority (the certificate authority server 100) determines that the user organization 202 can be trusted, for example, by acquiring information corresponding to the company information 220 from the user organization 202. If possible, it shall be registered in the organization certification telephone number 134.
なお、利用組織202は、一般家庭に電話を発信する業務を有し、信頼の保証が必要である(もしくは信頼が保証されている)組織であり、例えば、警察や地方公共団体などの公的機関や、金融機関、弁護士、調査会社、アンケート会社などが典型的である。公的機関については、これらの機関からの電話番号の登録の要求を待たずに、無条件で信頼できるものとして、認証局(認証局サーバ100)のほうで電話番号を登録するようにしてもよい。 Note that the user organization 202 has a task of making a call to a general household and requires a guarantee of trust (or a trust is guaranteed). For example, a public organization such as a police or a local public organization Organizations, financial institutions, lawyers, research companies, questionnaire companies, etc. are typical. For public institutions, it is possible to register telephone numbers at the certificate authority (certificate authority server 100) as unconditionally reliable without waiting for requests for registration of telephone numbers from these institutions. Good.
さらに、一般の利用者(例えば、住居300の居住者)が、自らが信頼する組織や家族・知人などについてその電話番号を認証局(認証局サーバ100)に登録可能としてもよい。この場合、認証局サーバ100は、利用者が信頼し通話を許可する組織の電話番号を、利用者から取得して、対象の電話機340の電話番号と関連付けて個人許可電話番号133のデータベースに登録する。 Furthermore, a general user (for example, a resident of the residence 300) may be able to register the telephone number of an organization, family, or acquaintance trusted by the user with the certificate authority (the certificate authority server 100). In this case, the certificate authority server 100 acquires the telephone number of the organization that the user trusts and permits the call from the user and registers it in the database of the personally permitted telephone number 133 in association with the telephone number of the target telephone 340. To do.
その後、個人許可電話番号133、および組織証明電話番号134の各データベースの内容は、ネットワーク400を介して、各電話会社500が有する個人許可電話番号511、および組織証明電話番号512のデータベースに定期的に反映される。なお、各電話会社500は、独自に個人許可電話番号511、および組織証明電話番号512を保持せず、認証局サーバ100の個人許可電話番号133、および組織証明電話番号134をネットワーク400を介して都度参照するようにしてもよい。 Thereafter, the contents of each database of the personal permission telephone number 133 and the organization certification telephone number 134 are periodically transferred to the database of the personal authorization telephone number 511 and the organization certification telephone number 512 of each telephone company 500 via the network 400. It is reflected in. Note that each telephone company 500 does not independently hold the personal permit telephone number 511 and the organization certification telephone number 512, but the personal authorization telephone number 133 and the organization certification telephone number 134 of the certificate authority server 100 are transmitted via the network 400. You may make it refer each time.
その後、利用組織202の従業員等は、住居300の電話機340に対して発信者番号を通知して業務上の電話を発信する。当該電話を交換する電話会社500では、交換機等によって、電話機340に対する発信を行う前に、発信者の電話番号が個人許可電話番号511、もしくは組織証明電話番号512に登録されているか否かを確認する。その後、確認結果とともに電話機340に対して発信を行う。確認結果を伴う電話会社からの発信を受けた電話機340は、通常の呼び出しとともに確認結果を居住者に通知する。通知の方法については実施の形態2の場合と同様である。 Thereafter, an employee of the user organization 202 notifies the caller number to the telephone 340 of the residence 300 and makes a business call. The telephone company 500 that exchanges the telephone confirms whether the caller's telephone number is registered in the personally authorized telephone number 511 or the organization certification telephone number 512 before making a call to the telephone 340 by an exchange or the like. To do. Thereafter, a call is made to the telephone 340 together with the confirmation result. The telephone 340 that has received a call from the telephone company with the confirmation result notifies the resident of the confirmation result together with a normal call. The notification method is the same as in the second embodiment.
以上に説明したように、本発明の実施の形態3である身分証明システムによれば、自らの信頼を証明したい利用組織202は、電話番号の情報を認証局サーバ100に登録しておく。また、利用者は自らが信頼する組織等についてその電話番号の情報を認証局サーバ100に登録しておく。認証局サーバ100が、これらの情報を電話会社500に提供することで、電話会社500では、電話の交換の際にこれらの情報を参照して発信者の電話番号が登録されているか否かを確認し、確認結果とともに電話機340に対して発信する。 As described above, according to the identification system of the third embodiment of the present invention, the user organization 202 who wants to prove his / her trust registers the telephone number information in the certificate authority server 100. In addition, the user registers information on the telephone number in the certificate authority server 100 for an organization or the like that he trusts. The certificate authority server 100 provides the information to the telephone company 500, so that the telephone company 500 refers to the information when the telephone is exchanged to determine whether the telephone number of the caller is registered. Confirm and send to the telephone 340 together with the confirmation result.
これにより、認証局(認証局サーバ100)が発信者の信頼を保証する形で、居住者に対する電話について、居住者が実際に電話を取る前に、不審な者からの電話であるか否かを把握することが可能となり、振り込め詐欺の防止など、セキュリティを大幅に向上させることができる。また、電話機340がネットワーク400に接続できない場合であっても適用することが可能となる。 As a result, the certificate authority (the certificate authority server 100) guarantees the caller's trust, and whether or not the call is from a suspicious person before the resident actually makes a call. And can greatly improve security, such as prevention of wire fraud. Further, the present invention can be applied even when the telephone 340 cannot be connected to the network 400.
また、利用組織202は、証明書230の発行までは不要な場合であっても電話番号のみ登録することで認証を受けて、電話による業務を効率的に行うことが可能となる。また、住居300の居住者は、通話を許可する組織や家族・友人等の電話番号を登録しておくことで、着信を許可する電話番号のリストをネットワーク上で管理し、他の携帯電話等と共有することも可能となる。 Further, even if the use organization 202 does not need to issue the certificate 230, it can be authenticated by registering only the telephone number, and can efficiently perform the business by telephone. In addition, the resident of the residence 300 registers the telephone number of the organization or family / friend who permits the call, thereby managing the list of telephone numbers permitted to receive the call on the network, and other mobile phones, etc. It is also possible to share with.
なお、上述した実施の形態1〜3の身分証明システムは、それぞれ独立したシステムとして構築する必要があるものではなく、1つの認証局サーバ100でそれぞれの形態を共存させて実装することも可能である。ここでの認証局(認証局サーバ100)は、一般家庭の居住者に業務上のコンタクトを行う企業の従業員や電話番号などを認証し、居住者に対してその信頼を保証する機能を、閉じた範囲ではなく広く社会基盤として提供し得るものである。 Note that the above-described identification systems according to the first to third embodiments do not need to be constructed as independent systems, and can be implemented in a single certificate authority server 100 in a coexistent manner. is there. The certificate authority (certificate authority server 100) here authenticates the employee or telephone number of a company that makes a business contact with a resident of a general household, and has a function of guaranteeing the trust to the resident. It can be provided as a social infrastructure, not a closed area.
以上、本発明者によってなされた発明を実施の形態に基づき具体的に説明したが、本発明は前記実施の形態に限定されるものではなく、その要旨を逸脱しない範囲で種々変更可能であることはいうまでもない。 As mentioned above, the invention made by the present inventor has been specifically described based on the embodiment. However, the present invention is not limited to the embodiment, and various modifications can be made without departing from the scope of the invention. Needless to say.
例えば、実施の形態1においては、証明書230を訪問先の住居300の玄関先での身分証明に利用しているが、証明書230での身分証明の結果に基づいて扉の開錠を行うような「鍵」として利用することも可能である。このとき、認証ログ131に記録された履歴情報と合わせて管理することで、例えば、企業やマンション等における入退室・入退館管理システムに適用することもできる。 For example, in Embodiment 1, the certificate 230 is used for identification at the entrance of the visited residence 300, but the door is unlocked based on the result of identification in the certificate 230. It can also be used as such a “key”. At this time, by managing it together with the history information recorded in the authentication log 131, for example, it can be applied to an entrance / exit / exit management system in a company, an apartment, or the like.
また、扉の開錠だけではなく、例えば、身分証明の結果に基づいて玄関先の郵便受けの入口の開閉を制御することにより、許可しない業者からの不要な広告やチラシ等の投函を拒否できるようにするとことも可能である。 In addition to unlocking the doors, for example, by controlling the opening and closing of the entrance of the mailbox at the front door based on the result of identification, it is possible to refuse the posting of unnecessary advertisements and leaflets from unauthorized businesses It is also possible.
また、実施の形態1では、認証デバイス320によって証明書230に記録された識別情報121を読み取る手段として、FeliCaなどの非接触ICカードを例としているが、赤外線通信や、他の近距離無線通信方式を使用することにより、郵便や宅配便などの配送時にドライバーが車両から降りて玄関先に行くことなく、居住者の不在状況の確認や、不在時におけるドライバーの連絡先の通知などを行うような配送支援システム等に適用することも可能である。 In the first embodiment, as a means for reading the identification information 121 recorded in the certificate 230 by the authentication device 320, a non-contact IC card such as FeliCa is taken as an example, but infrared communication or other short-range wireless communication is used. By using this method, it is possible to confirm the absence of a resident and notify the driver's contact information when the driver is absent without having to get off the vehicle and go to the front door when delivering mail or courier. It is also possible to apply to a simple delivery support system.
また、証明書230を社員証として用いる場合、入退室のセキュリティ管理に加えて、例えば、業務用のPCや社内システムに対するログイン認証、共用プリンタやキャビネット等の使用認証などの各種社内システムを構築する際の基盤技術とすることができる。また、証明書230に記録された識別情報121が、認証局(認証局サーバ100)という公共性の高い第三者機関によって認証された証明情報を識別するものであることを利用して、証明書230を、社内システムだけではなく企業間で連携するシステムにおけるユーザの認証手段として利用することも可能である。 When the certificate 230 is used as an employee ID card, in addition to security management for entering and leaving the room, various in-house systems such as login authentication for business PCs and in-house systems, use authentication for shared printers, cabinets, etc. are constructed. It can be a fundamental technology. Further, the identification information 121 recorded in the certificate 230 is used to identify certification information authenticated by a highly public third party called a certification authority (the certification authority server 100). The certificate 230 can be used not only as an in-house system but also as a user authentication means in a system linked between companies.
また、認証局サーバ100に保持している身分証明情報132は、従業員にとっては業務上使用する名刺と同等の情報を保持していることになるため、例えば、証明書230の情報を、携帯電話等のICカードリーダ機能を有する機器で読み取らせて、認証局サーバ100の身分証明情報132から対応する証明情報を取得させることで、身分証明情報132の情報を電子名刺として利用することも可能である。 Further, since the identification information 132 held in the certificate authority server 100 holds information equivalent to a business card used for business by the employee, for example, the information of the certificate 230 is stored in the mobile phone. It is also possible to use the information of the identification information 132 as an electronic business card by reading it with a device having an IC card reader function such as a telephone and acquiring the corresponding certification information from the identification information 132 of the certificate authority server 100. It is.
また、実施の形態2、3においては、利用組織202の従業員が、電話によって一般家庭に業務上のコンタクトを行う場合の例を示しているが、電話ではなく電子メールによるコンタクトであっても同様に取り扱うことができる。この場合、例えば、電子メールクライアント(電話機340に相当)やサービスプロバイダ(電話会社500に相当)によって、発信元の電子メールアドレスやIPアドレス、NGN(Next Generation Network)等における発信元の認証情報などの、発信元を特定する情報を利用することで、スパムメール対策の手段として利用することも可能である。 In the second and third embodiments, an example in which an employee of the user organization 202 makes a business contact with a general household by telephone is shown. It can be handled similarly. In this case, for example, by an e-mail client (corresponding to the telephone 340) or a service provider (corresponding to the telephone company 500), the e-mail address or IP address of the sender, authentication information of the sender in NGN (Next Generation Network), etc. By using the information for identifying the sender, it is possible to use it as a measure against spam mail.
本発明は、一般家庭の玄関先等において訪問者等の身分を証明する身分証明システムおよび証明書の発行を行う認証局サーバならびに身分証明方法に利用可能である。 INDUSTRIAL APPLICABILITY The present invention can be used for an identification system that verifies the identity of a visitor or the like at a front door of a general household, a certificate authority server that issues a certificate, and an identification method.
100…認証局サーバ、110…認証部、120…証明情報生成部、121…識別情報、131…認証ログ、132…身分証明情報、133…個人許可電話番号、134…組織証明電話番号、
200…証明書利用企業、202…利用組織、210…訪問者、220…企業情報、230…証明書、
300…住居、310…居住者、320…認証デバイス、331…モニタ、332…携帯電話、340…電話機、
400…ネットワーク、
500…電話会社、511…個人許可電話番号、512…組織証明電話番号。
DESCRIPTION OF SYMBOLS 100 ... Certification authority server, 110 ... Authentication part, 120 ... Certification information generation part, 121 ... Identification information, 131 ... Authentication log, 132 ... Identification information, 133 ... Personal permission telephone number, 134 ... Organization certification telephone number,
200 ... Certificate using company, 202 ... User organization, 210 ... Visitor, 220 ... Company information, 230 ... Certificate,
300 ... Residence, 310 ... Resident, 320 ... Authentication device, 331 ... Monitor, 332 ... Mobile phone, 340 ... Telephone,
400 ... Network,
500: Telephone company, 511: Personal permission telephone number, 512: Organization certification telephone number.
Claims (10)
前記従業員が所持し、前記従業員に対応する前記証明情報を特定する前記識別情報が記録された記録媒体を有する装置からなる証明書と、
ネットワークを介して前記認証局サーバに接続され、前記証明書に記録された前記識別情報を読み取る機能を有する認証デバイスとを有する身分証明システムであって、
前記認証デバイスは、前記証明書が提示された際に、前記証明書に記録された前記識別情報を読み取り、読み取った前記識別情報を前記認証局サーバに送信して、前記認証局サーバから、前記識別情報によって特定される前記証明情報を取得し、前記証明情報の内容を、前記認証デバイスに接続されたモニタに表示することを特徴とする身分証明システム。 Based on company information including information on employees belonging to the company acquired from the company, certification information for proving that the employee belongs to the company, identification information for identifying the certification information, A certificate authority server that generates and holds the identification information in the identification information database, and issues the identification information to the company;
A certificate comprising a device possessed by the employee and having a recording medium on which the identification information for identifying the certification information corresponding to the employee is recorded;
An identification device connected to the certificate authority server via a network and having an authentication device having a function of reading the identification information recorded in the certificate,
When the certificate is presented, the authentication device reads the identification information recorded in the certificate, transmits the read identification information to the certificate authority server, and from the certificate authority server, An identification system characterized by acquiring the certification information specified by identification information and displaying the content of the certification information on a monitor connected to the authentication device.
前記証明書は、非接触ICカードであり、前記認証デバイスは、非接触ICカードリーダであることを特徴とする身分証明システム。 In the identification system according to claim 1,
The identification system according to claim 1, wherein the certificate is a contactless IC card, and the authentication device is a contactless IC card reader.
前記認証デバイスは、非接触ICカードリーダ機能を有する携帯電話であり、前記携帯電話自体を前記モニタとすることを特徴とする身分証明システム。 In the identification system according to claim 2,
The identification device is a mobile phone having a non-contact IC card reader function, and the mobile phone itself is used as the monitor.
前記認証デバイスは、住居の玄関に設置されるドアホン装置の室外機であり、前記認証デバイスに接続された前記モニタは、前記ドアホン装置の室内機であることを特徴とする身分証明システム。 In the identification system according to claim 1 or 2,
The identification system is an outdoor unit of a door phone device installed at a front door of a residence, and the monitor connected to the authentication device is an indoor unit of the door phone device.
前記認証局サーバは、前記認証デバイスから送信された前記識別情報に基づいて、前記身分証明情報データベースから対応する前記証明情報を取得して、前記認証デバイスに送信する際の処理内容を履歴情報として認証ログデータベースに記録することを特徴とする身分証明システム。 In the identification system of any one of Claims 1-4,
The certificate authority server obtains the corresponding certification information from the identification information database based on the identification information transmitted from the authentication device, and uses the processing content when transmitting to the authentication device as history information. An identification system characterized by recording in an authentication log database.
ネットワークを介して前記認証局サーバに接続された電話機とを有する身分証明システムであって、
前記身分証明情報データベースに保持する前記証明情報には、前記従業員の電話番号の情報を含み、
前記電話機は、電話を受信した際に、呼び出しを行う前に発信者の電話番号を前記認証局サーバに送信して、前記認証局サーバから、前記発信者の電話番号によって特定される前記証明情報が前記身分証明情報データベースに存在するか否かの確認結果を取得し、呼び出しを行う際に、前記確認結果に応じた通知を行うことを特徴とする身分証明システム。 Based on company information including information on employees belonging to the company acquired from the company, certification information for proving that the employee belongs to the company, identification information for identifying the certification information, A certificate authority server that generates and holds the identification information in the identification information database, and issues the identification information to the company;
An identification system comprising a telephone connected to the certificate authority server via a network,
The proof information held in the identification information database includes information on the employee's telephone number,
When the telephone receives a call, the telephone transmits the caller's telephone number to the certificate authority server before making a call, and the certification information specified by the caller's telephone number is transmitted from the certificate authority server. The identification system is characterized in that, when a call is made to obtain a confirmation result as to whether or not exists in the identification information database, notification is made according to the confirmation result.
前記認証局サーバから前記組織証明電話番号データベースの内容を定期的に取得して保持する電話会社システムと、
電話機とを有する身分証明システムであって、
前記電話会社システムは、電話を交換する際に、発信者の電話番号が前記電話会社システムの有する前記組織証明電話番号データベースに存在するか否かを確認して、前記確認結果とともに前記電話機に発信し、
前記電話機は、前記電話会社システムからの発信を受けて呼び出しを行う際に、送信された前記確認結果に応じた通知を行うことを特徴とする身分証明システム。 A certificate authority server that maintains the authenticated organization phone number in the organization certification phone number database;
A telephone company system that periodically acquires and holds the contents of the organization certification telephone number database from the certificate authority server;
An identification system having a telephone,
When the telephone company system replaces the telephone, the telephone company system checks whether the caller's telephone number exists in the organization certification telephone number database of the telephone company system, and makes a call to the telephone together with the confirmation result. And
When the telephone receives a call from the telephone company system and makes a call, the telephone makes a notification according to the transmitted confirmation result.
前記認証局サーバは、さらに、住居の居住者によって許可された電話番号を、前記居住者の電話番号と対応付けて個人許可電話番号データベースに保持し、
前記電話会社システムは、前記個人許可電話番号データベースの内容を定期的に取得して保持し、
前記電話会社システムは、電話を交換する際に、前記発信者の電話番号が、前記電話会社システムが有する前記組織証明電話番号データベースもしくは前記個人許可電話番号データベースに存在するか否かを確認して、前記確認結果とともに前記電話機に発信することを特徴とする身分証明システム。 In the identification system of Claim 7,
The certificate authority server further stores a telephone number permitted by a resident of the residence in a personally permitted telephone number database in association with the resident telephone number;
The telephone company system periodically acquires and holds the contents of the personal permission telephone number database,
When the telephone company system exchanges a telephone, it checks whether the caller's telephone number exists in the organization certification telephone number database or the personally authorized telephone number database of the telephone company system. And an identification system for calling the telephone together with the confirmation result.
さらに、ネットワークを介して前記識別情報を受信し、受信した前記識別情報に基づいて、前記身分証明情報データベースから対応する前記証明情報を取得して返信し、当該処理内容を履歴情報として認証ログデータベースに記録する認証部とを有することを特徴とする認証局サーバ。 Based on company information including information on employees belonging to the company acquired from the company, certification information for proving that the employee belongs to the company, identification information for identifying the certification information, A certificate authority server having a certification information generation unit that generates and holds the identification information in the identification information database and issues the identification information to the company,
Further, the identification information is received via a network, and the certification information corresponding to the identification information database is acquired and returned based on the received identification information, and the processing contents are used as history information as an authentication log database. A certificate authority server.
認証局サーバは、前記企業から取得した、前記企業に所属する前記従業員の情報を含む企業情報に基づいて、前記従業員が前記企業に所属していることを証明する証明情報と、前記証明情報を特定する識別情報とを生成して身分証明情報データベースに保持し、前記識別情報を前記企業に対して発行し、
訪問先の住居に設置された認証デバイスは、前記従業員によって提示された、前記従業員に対応する前記証明情報を特定する前記識別情報が記録された記録媒体を有する装置からなる証明書から、前記識別情報を読み取り、読み取った前記識別情報をネットワークを介して前記認証局サーバに送信し、
前記認証局サーバは、受信した前記識別情報に基づいて、前記身分証明情報データベースから対応する前記証明情報を取得して返信し、当該処理内容を履歴情報として認証ログデータベースに記録し、
前記認証デバイスは、前記認証局サーバから受信した前記証明情報の内容を、前記認証デバイスに接続されたモニタに表示することを特徴とする身分証明方法。 An identification method for verifying the identity of an employee of a company that is a visitor at a destination,
The certificate authority server includes certification information for certifying that the employee belongs to the company based on company information including information on the employee belonging to the company acquired from the company, and the certification Generating identification information for identifying information and holding it in the identification information database, issuing the identification information to the company,
The authentication device installed in the visited residence is a certificate composed of a device having a recording medium on which the identification information for identifying the certification information corresponding to the employee is recorded, which is presented by the employee. Read the identification information, send the read identification information to the certificate authority server via a network,
Based on the received identification information, the certificate authority server obtains and returns the corresponding certification information from the identification information database, records the processing contents as history information in an authentication log database,
The authentication device displays the content of the certification information received from the certification authority server on a monitor connected to the authentication device.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2009187618A JP2011041074A (en) | 2009-08-13 | 2009-08-13 | Identification system, authentication station server, and identification method |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2009187618A JP2011041074A (en) | 2009-08-13 | 2009-08-13 | Identification system, authentication station server, and identification method |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2011041074A true JP2011041074A (en) | 2011-02-24 |
Family
ID=43768374
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2009187618A Pending JP2011041074A (en) | 2009-08-13 | 2009-08-13 | Identification system, authentication station server, and identification method |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP2011041074A (en) |
Cited By (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2012242965A (en) * | 2011-05-17 | 2012-12-10 | Fuji Xerox Co Ltd | Information processing device, authentication system and program |
| JP2013005261A (en) * | 2011-06-17 | 2013-01-07 | Ntt Docomo Inc | Server device, communication system, and network device |
| JP2014063401A (en) * | 2012-09-21 | 2014-04-10 | Sogo Keibi Hosho Co Ltd | Institution management system and institution management method |
| JP2014191740A (en) * | 2013-03-28 | 2014-10-06 | Chugoku Electric Power Co Inc:The | Identification system and identification method |
| JP2015060407A (en) * | 2013-09-18 | 2015-03-30 | 株式会社東芝 | IC card, portable terminal, and IC card processing system |
| JP2022134307A (en) * | 2021-03-03 | 2022-09-15 | Necソリューションイノベータ株式会社 | Visitor identity confirmation device, visitor terminal, stayer terminal, non-face-to-face identity confirmation system device, visitor identity confirmation method, information processing method, non-face-to-face identity confirmation method, program and recording medium |
| CN118506484A (en) * | 2024-05-11 | 2024-08-16 | 深圳市智慧星联电子有限公司 | An intelligent personnel management system based on electronic work badge |
Citations (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2005079845A (en) * | 2003-08-29 | 2005-03-24 | Kyocera Corp | Mobile terminal and telephone directory management system |
| JP2005086321A (en) * | 2003-09-05 | 2005-03-31 | Matsushita Electric Ind Co Ltd | Portable communication device |
| JP2007011795A (en) * | 2005-06-30 | 2007-01-18 | Canon Inc | User authentication system and method |
| JP2008112281A (en) * | 2006-10-30 | 2008-05-15 | Fuji Xerox Co Ltd | Information processing system and program |
| JP2008153911A (en) * | 2006-12-18 | 2008-07-03 | Mitsubishi Electric Corp | Communication system, communication terminal, communication method, and communication program |
| JP2008177929A (en) * | 2007-01-19 | 2008-07-31 | Seiko Instruments Inc | Door phone system and visitor information display method |
| JP2008234398A (en) * | 2007-03-22 | 2008-10-02 | Oki Electric Ind Co Ltd | Voice authentication system and authentication station server |
-
2009
- 2009-08-13 JP JP2009187618A patent/JP2011041074A/en active Pending
Patent Citations (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2005079845A (en) * | 2003-08-29 | 2005-03-24 | Kyocera Corp | Mobile terminal and telephone directory management system |
| JP2005086321A (en) * | 2003-09-05 | 2005-03-31 | Matsushita Electric Ind Co Ltd | Portable communication device |
| JP2007011795A (en) * | 2005-06-30 | 2007-01-18 | Canon Inc | User authentication system and method |
| JP2008112281A (en) * | 2006-10-30 | 2008-05-15 | Fuji Xerox Co Ltd | Information processing system and program |
| JP2008153911A (en) * | 2006-12-18 | 2008-07-03 | Mitsubishi Electric Corp | Communication system, communication terminal, communication method, and communication program |
| JP2008177929A (en) * | 2007-01-19 | 2008-07-31 | Seiko Instruments Inc | Door phone system and visitor information display method |
| JP2008234398A (en) * | 2007-03-22 | 2008-10-02 | Oki Electric Ind Co Ltd | Voice authentication system and authentication station server |
Cited By (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2012242965A (en) * | 2011-05-17 | 2012-12-10 | Fuji Xerox Co Ltd | Information processing device, authentication system and program |
| JP2013005261A (en) * | 2011-06-17 | 2013-01-07 | Ntt Docomo Inc | Server device, communication system, and network device |
| JP2014063401A (en) * | 2012-09-21 | 2014-04-10 | Sogo Keibi Hosho Co Ltd | Institution management system and institution management method |
| JP2014191740A (en) * | 2013-03-28 | 2014-10-06 | Chugoku Electric Power Co Inc:The | Identification system and identification method |
| JP2015060407A (en) * | 2013-09-18 | 2015-03-30 | 株式会社東芝 | IC card, portable terminal, and IC card processing system |
| JP2022134307A (en) * | 2021-03-03 | 2022-09-15 | Necソリューションイノベータ株式会社 | Visitor identity confirmation device, visitor terminal, stayer terminal, non-face-to-face identity confirmation system device, visitor identity confirmation method, information processing method, non-face-to-face identity confirmation method, program and recording medium |
| JP7666818B2 (en) | 2021-03-03 | 2025-04-22 | Necソリューションイノベータ株式会社 | Visitor identity verification device, visitor terminal, visitor terminal, non-face-to-face identity verification system device, visitor identity verification method, information processing method, non-face-to-face identity verification method, program, and recording medium |
| CN118506484A (en) * | 2024-05-11 | 2024-08-16 | 深圳市智慧星联电子有限公司 | An intelligent personnel management system based on electronic work badge |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP5164448B2 (en) | Legitimacy authentication system and legitimacy authentication method | |
| US9167428B2 (en) | Method and system for authenticating entities by means of terminals | |
| JP2011041074A (en) | Identification system, authentication station server, and identification method | |
| US20110016517A1 (en) | Information processing method and information processing system | |
| US20120291109A1 (en) | User information utilization system, device, method, and program | |
| US10296994B2 (en) | System and method for visitation management in a controlled environment | |
| KR20190057304A (en) | Property management systems, methods and programs | |
| US10673636B1 (en) | System and apparatus for providing authenticable electronic communication | |
| WO2002003177A2 (en) | Identifying persons seeking access to computers and networks | |
| JP5290175B2 (en) | Personal authentication system using wireless portable terminal | |
| US7821390B2 (en) | System using electronic devices connected to network | |
| JP6013848B2 (en) | Facility management system and facility management method | |
| US20210258721A1 (en) | System and method for remote intercommunication at points of entry into buildings or limited areas and for remote management and control of the entrances | |
| JP5351734B2 (en) | Visit management system, certificate authority server and visit management method | |
| JP2003288432A (en) | Reception desk guiding device and system | |
| JP2006236066A (en) | Member identification system and server, portable terminal, information confirmation terminal, member identification method and program, and program recording medium | |
| JP5351718B2 (en) | Identification system, certificate authority server and identification method | |
| JP2005173678A (en) | Visitor prior identification system | |
| JP7544145B2 (en) | Information processing device, information processing method, and program | |
| JP2003288426A (en) | Visit staff identity guaranteeing method | |
| JP2023162479A (en) | Building entering/leaving management system | |
| KR100947319B1 (en) | Mailing service system using a wall-pad and method thereof | |
| WO2010140191A1 (en) | Information communication network | |
| KR101509584B1 (en) | Method and Apparatus for Providing Information for Safety Visit Service, and Method and Apparatus for Authenticating Call for Safety Visit Service | |
| JP5290784B2 (en) | Intercom system |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20120208 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20121127 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20130402 |