[go: up one dir, main page]

TWI876651B - 資訊處理系統、資訊處理方法及資訊處理程式 - Google Patents

資訊處理系統、資訊處理方法及資訊處理程式 Download PDF

Info

Publication number
TWI876651B
TWI876651B TW112142413A TW112142413A TWI876651B TW I876651 B TWI876651 B TW I876651B TW 112142413 A TW112142413 A TW 112142413A TW 112142413 A TW112142413 A TW 112142413A TW I876651 B TWI876651 B TW I876651B
Authority
TW
Taiwan
Prior art keywords
information
voice
mentioned
user
requester
Prior art date
Application number
TW112142413A
Other languages
English (en)
Other versions
TW202422388A (zh
Inventor
北村一崇
Original Assignee
日商樂天集團股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 日商樂天集團股份有限公司 filed Critical 日商樂天集團股份有限公司
Publication of TW202422388A publication Critical patent/TW202422388A/zh
Application granted granted Critical
Publication of TWI876651B publication Critical patent/TWI876651B/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4016Transaction verification involving fraud or risk level assessment in transaction processing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Computer Security & Cryptography (AREA)
  • Accounting & Taxation (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Finance (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本發明之目的在於既可減輕使用者之負擔,且可識別使用者及確認進一步之資訊。 記憶機構將用以識別系統之第1使用者之第1使用者識別資訊、用以將第1使用者識別為可進行聲音通信之聲音通信系統之第2使用者之第2使用者識別資訊、及表示第1使用者之聲音之第1特徵之特徵資訊建立關聯而記憶。系統取得與和表示規定處理之請求內容之處理資訊中包含之請求者識別資訊一致之第1使用者識別資訊建立關聯之第2使用者識別資訊。系統基於取得之第2使用者識別資訊,為進行聲音通信而使系統與根據第2使用者識別資訊識別之第2使用者之使用者通信裝置連接。系統自使用者通信裝置接收聲音資訊。系統對聲音資訊進行說話者辨識及聲音辨識,判定是否許可規定處理。

Description

資訊處理系統、資訊處理方法及資訊處理程式
本發明係關於一種進行用以僅許可正規使用者執行特定處理之認證之系統及方法。
先前,已知有僅許可預先登錄之正規使用者執行使用系統之特定處理之系統。此種系統一般實施請求該處理之使用者之認證、授權或本人確認。例如,若干系統藉由令使用者輸入預先登錄至系統之識別資訊,作為用以識別使用者之資訊,而進行認證。若干系統有時亦向該使用者確認使用者請求特定處理是否為事實。於使用者對來自系統之通知表示肯定之情形時,系統執行該處理。於使用者表示否定之情形時,系統禁止執行該處理。尤其,近年來,因要求防止冒充正規使用者之行為之呼聲漸高,故系統要求使用者確認之場景不斷增加。
例如,於專利文獻1中揭示有用以防止使用電子郵件之發送者地址之詐騙之技術。該技術中之認證裝置係用以執行發送來之電子郵件中記述之指令之伺服器裝置。認證裝置於接收到電子郵件時,向電子郵件之發送者發送確認郵件。認證裝置於接收到針對該確認郵件之回復郵件 之情形時,執行最初接收到之電子郵件中記述之指令。接收到確認郵件之使用者於已發送最初之電子郵件之情形時發送回復郵件。於未發送最初之電子郵件之情形時,該使用者不發送回復郵件。
於專利文獻2中揭示有用以防止信用卡之不正當使用之技術。於該技術中,卡終端讀取預先記錄於所提示之卡之個人資訊,並將該個人資訊發送至卡公司之卡管理裝置。卡管理裝置基於個人資訊,對該卡之所有者之行動終端發送交易資料。持有該終端之人確認交易資料之內容,判定是否批准交易。且,該人將批准及不批准之任一者輸入至行動終端。於未批准交易之情形時,卡管理裝置將通知不批准交易之信號發送至卡終端。於批准交易之情形時,卡管理裝置將結算資料發送至結算中心之結算管理裝置,並將通知結算處理完成之信號發送至卡終端。又,於專利文獻2中亦揭示有為防止取得行動終端之他人不正當使用卡,而令持有行動終端之人輸入批准及不批准之任一者,且將卡ID輸入至行動終端。該卡ID係關鍵詞、指紋、虹膜圖案、聲紋之任一者。於行動終端批准交易,且輸入之卡ID與預先登錄之卡ID一致之情形時,認證裝置將結算資料發送至結算管理裝置。
[先前技術文獻] [專利文獻]
專利文獻1:日本專利特開2004-295684號公報
專利文獻2:日本專利特開2002-297920號公報
然而,於先前之技術中,用以供使用者輸入追加資訊之作 業對使用者而言較為繁瑣。例如,於專利文獻1所揭示之技術中,使用者需打開用以顯示確認郵件並製作回復郵件之畫面,而發送回復郵件。於專利文獻2所揭示之技術中,使用者需進行批准及不批准之任一者之輸入、及卡ID之輸入。
本案發明係鑑於以上點而完成者,其目的之一例在於提供一種既可減輕使用者之負擔,且可識別使用者及確認進一步之資訊的資訊處理系統、資訊處理方法及資訊處理程式。
本發明之一態様係一種資訊處理系統,其係用於許可規定處理者,且特徵在於具備:處理資訊取得機構,其取得表示上述規定處理之請求內容之處理資訊,且該處理資訊包含用以將設為請求上述規定處理者之推定請求者識別為可使用上述資訊處理系統之使用者之請求者識別資訊;請求者聲音通信識別資訊取得機構,其基於上述取得之處理資訊中包含之上述請求者識別資訊,於可進行聲音通信之聲音通信系統中取得用以識別上述推定請求者之請求者聲音通信識別資訊;連接控制機構,其基於上述取得之請求者聲音通信識別資訊,為了上述聲音通信而使上述資訊處理系統與上述推定請求者之使用者通信裝置連接;聲音資訊接收機構,其自為了上述聲音通信而與上述資訊處理系統連接之上述使用者通信裝置,接收表示輸入至該使用者通信裝置之第1聲音之聲音資訊;請求者聲音特徵資訊取得機構,其基於上述取得之處理資訊中包含之上述請求者識別資訊,取得表示上述推定請求者之第2聲音之特徵之請求者聲音特徵資訊;特徵判定機構,其判定由上述接收到之聲音資訊表示之上述第1聲音之特徵、與由上述取得之請求者聲音特徵資訊表示之上述第2聲音之特徵是否 對應;語音判定機構,其判定由上述接收到之聲音資訊表示之上述第1聲音是否表示規定資訊;及許可判定機構,其基於上述特徵判定機構之上述判定及上述語音判定機構之上述判定,判定是否許可上述規定處理。
根據該態様,為了聲音通信而將資訊處理系統、與請求規定處理之使用者之使用者通信裝置連接。資訊處理系統自該使用者通信裝置,接收表示該使用者之聲音之聲音資訊。判定由接收到之聲音資訊表示之聲音之特徵、與由被認為表示推定請求者之聲音之特徵之請求者聲音特徵資訊表示之該特徵是否對應。聲音之特徵可相當於用以識別使用者之識別資訊。又,判定由接收到之聲音資訊表示之聲音是否表示規定資訊。基於該等判定,判定是否許可規定處理。因此,使用者只要於將資訊處理系統與使用者通信裝置連接後,發出表示規定資訊之聲音即可。因此,既可減輕使用者之負擔,且可識別使用者及確認進一步之資訊。
本發明之另一態様之特徵在於,上述規定資訊表示針對上述規定處理之肯定,由上述接收到之聲音資訊表示之上述第1聲音表示針對上述規定處理之上述肯定及否定中之任一者,上述語音判定機構判定由上述接收到之聲音資訊表示之上述第1聲音表示上述肯定及上述否定中之哪一者。
根據該態様,由接收到之聲音資訊表示之聲音可表示對規定處理之肯定及否定中之任一者。判定由聲音資訊表示之聲音表示肯定及否定中之哪一者。使用者發出表示肯定及否定中之任一者之聲音可相當於確認該使用者請求了規定處理。基於聲音特徵是否對應之判定、及聲音表示肯定及否定中之哪一者之判定,而判定是否許可規定處理。因此,使用者只要於將資訊處理系統與使用者通信裝置連接後,發出表示肯定及否定 中之任一者之聲音即可。因此,既可減輕使用者之負擔,且識別使用者及確認使用者請求了規定處理。
本發明之又一態様之特徵在於,上述規定資訊係藉由上述推定請求者已知曉而認證該推定請求者之認證資訊。
根據該態様,判定由聲音資訊表示之聲音是否表示認證資訊。基於聲音特徵是否對應之判定、及聲音是否表示認證資訊之判定,而判定是否許可規定處理。因此,若使用者為推定請求者,則只要發出表示該推定請求者之認證資訊之聲音即可。因此,可減輕多要素認證中之2個要素之輸入負擔。
本發明之又一態様之特徵在於,於上述第1聲音之特徵與上述第2聲音之特徵對應,且上述第1聲音表示上述規定資訊之情形時,判定為許可上述規定處理。
根據該態様,使用者通信裝置之使用者為推定請求者,且於該使用者發出表示規定資訊之聲音之情形時,許可規定處理。
本發明之又一態様之特徵在於,於上述第1聲音之特徵與上述第2聲音之特徵對應,且上述第1聲音不表示上述規定資訊之情形時,判定為不許可上述規定處理。
根據該態様,即便使用者通信裝置之使用者為推定請求者,於該使用者發出未表示規定資訊之聲音之情形時,亦不許可規定處理。
本發明之又一態様之特徵在於,於上述第1聲音之特徵與上述第2聲音之特徵不對應,且上述第1聲音表示上述規定資訊之情形時,判定為不許可上述規定處理。
根據該態様,於使用者通信裝置之使用者為與推定請求者不同者之情形時,即便該使用者發出表示規定資訊之聲音,亦不許可規定處理。
本發明之又一態様之特徵在於進而具備:風險度判定機構,其基於上述取得之處理資訊,判定執行上述規定處理之風險程度,且根據由與上述推定請求者不同者請求上述規定處理之概率而變化之程度;於上述判定之程度為規定值以上之情形時,上述連接控制機構使上述資訊處理系統與上述使用者通信裝置連接,上述許可判定機構基於上述特徵判定機構之上述判定及上述語音判定機構之上述判定,判定是否許可上述規定處理;於上述判定出之程度未達上述規定值之情形時,上述連接控制機構不使上述資訊處理系統與上述使用者通信裝置連接,上述許可判定機構判定為許可上述規定處理。
根據該態様,判定執行規定處理之風險程度。該風險可為根據來自與推定請求者不同者之請求而執行規定處理之風險。於風險程度為規定值以上之情形時,資訊處理系統與使用者通信裝置為了聲音通信而連接。該情形時,自使用者通信裝置對資訊處理系統發送聲音資訊。進行使用聲音資訊之判定,並基於該等判定,判定是否許可規定處理。另一方面,於風險程度未達規定值之情形時,資訊處理系統與使用者通信裝置不為了聲音通信而連接。因此,不對資訊處理系統發送聲音資訊。因此,不進行使用聲音資訊之判定。該情形時,許可規定處理。由於僅於風險較高之情形時執行使用聲音資訊之判定,故可減輕使用者之負擔及資訊處理系統之處理負荷中之至少一者。
本發明之又一態様之特徵在於進而具備:產生機構,其使 用表示過去判定是否許可之規定處理即過去處理之請求內容,且包含用以識別設為請求上述過去處理者之過去推定請求者之過去請求者識別資訊的過去處理資訊、與表示是否判定為由與上述過去推定請求者不同者請求上述過去處理之判定資訊之複數個組合,藉由機械學習產生輸出過去風險度資訊之模型,而該過去風險度資訊表示執行上述過去處理之過去風險程度,且根據由與上述過去推定請求者不同者請求上述過去處理之概率而變化之程度;上述風險度判定機構基於上述取得之處理資訊,自上述產生之模型輸出表示上述風險程度之風險度資訊。
根據該態様,使用表示過去處理之請求內容之過去處理資訊、及表示是否判定為由與過去處理資訊所表示之過去推定請求者不同者請求過去處理之判定資訊,藉由機械學習而訓練模型。訓練之結果,產生輸出表示執行過去處理之過去風險程度之過去風險度資訊之模型。過去風險可為根據來自與過去推定請求者不同者之請求而執行過去處理之風險。藉由訓練模型,由自該模型輸出之過去風險度資訊表示之程度接近判定資訊。於判定資訊表示判定為由與過去推定請求者不同者請求過去處理之情形時,由過去風險度資訊表示之程度上升。於判定資訊表示未判定為由與過去推定請求者不同者請求過去處理之情形時,由過去風險度資訊表示之程度下降。於產生模型後,基於處理資訊,自該模型輸出表示執行規定處理之風險程度之風險度資訊。因此,可藉由使用機械學習,而適當判定風險程度。
本發明之又一態様之特徵在於,上述規定處理包含用以令上述推定請求者向支付對象支付互易媒體之處理,由上述過去處理資訊表示之上述內容包含請求上述過去處理之日期及請求上述過去處理之時刻中 之至少任一者、及上述支付對象。
根據該態様,可產生輸出表示推定請求者支付互易媒體之風險程度之風險度資訊之模型。
本發明之又一態様之特徵在於,上述產生機構基於上述過去處理資訊,計算同一上述過去推定請求者對同一上述支付對象請求上述過去處理之頻率,並使用該頻率及上述判定資訊產生上述模型。
根據該態様,於規定處理包含用以令請求者向支付對象支付互易媒體之處理之情形時,有同一推定請求者對同一支付對象請求支付處理之頻率越高,由與推定請求者不同者進行請求之概率越高之傾向。因此,可藉由使用該頻率產生模型,而適當判定風險程度。
本發明之又一態様之特徵在於,上述規定處理包含用以令上述推定請求者支付互易媒體之處理,上述處理資訊進而包含上述支付之互易媒體之量,上述判定之風險程度表示根據與上述推定請求者不同者請求上述規定處理而支付之互易媒體之量之期待值。
根據該態様,所判定之風險度表示根據與推定請求者不同者請求上述規定處理而支付之互易媒體之量之期待值。因此,僅於互易媒體之量之期待值為規定值以上之情形時,進行使用聲音資訊之判定,並基於該等判定,判定是否許可規定處理。因此,既可抑制因不正當支付互易媒體引起之危害,且減輕使用者之負擔及資訊處理系統之處理負荷中之至少一者。
本發明之又一態様之特徵在於,將用以識別可使用上述資訊處理系統之第1使用者之第1使用者識別資訊、用以將上述第1使用者識別為可使用上述聲音通信系統之第2使用者之第2使用者識別資訊、及表示 上述第1使用者之聲音之特徵之聲音特徵資訊建立關聯而記憶於記憶機構;上述請求者聲音通信識別資訊取得機構自上述記憶機構,取得與和上述取得之請求者識別資訊一致之上述第1使用者識別資訊建立關聯之上述第2使用者識別資訊,作為上述請求者聲音通信識別資訊;上述請求者聲音特徵資訊取得機構自上述記憶機構,取得與和上述取得之請求者識別資訊一致之上述第1使用者識別資訊建立關聯之上述聲音特徵資訊,作為上述請求者聲音特徵資訊。
根據該態様,可自記憶有能使用資訊處理系統之使用者之資訊之記憶機構,取得聲音通信所需之資訊及判定所需之資訊。
本發明之又一態様之特徵在於進而具備:聲音資訊發送機構,其對為了上述聲音通信而與上述資訊處理系統連接之上述使用者通信裝置,發送表示催促陳述上述肯定及上述否定中之任一者之聲音之催促聲音資訊。
根據該態様,使用者通信裝置基於催促聲音資訊,輸出催促陳述肯定及否定中之任一者之聲音。藉由該輸出,可通知使用者回答什麼既可。
本發明之又一態様之特徵在於,由上述催促聲音資訊表示之上述聲音包含表示由上述處理資訊表示之上述內容中之至少一者之聲音。
根據該態様,使用者通信裝置輸出表示規定處理之請求內容中之至少一者之聲音。藉由該輸出,可幫助該使用者理解請求規定處理者是否為使用者通信裝置之使用者。
本發明之又一態様之特徵在於,上述規定處理包含用以令 上述推定請求者支付互易媒體之處理,由上述處理資訊表示之上述內容包含請求上述規定處理之日期、請求上述規定處理之時刻、及上述支付之互易媒體之量中之至少一者。
根據該態様,使用者通信裝置輸出表示請求規定處理之日期、請求規定處理之時刻、及支付之互易媒體之量中之至少一者之聲音。藉由該輸出,可幫助該使用者理解使用者通信裝置之使用者是否為請求用以支付互易媒體之處理者。
本發明之又一態様之特徵在於,於藉由上述許可判定機構判定為許可上述規定處理後,判明上述規定處理並非由上述推定請求者所請求之處理之情形時,使表示上述第1聲音之特徵之資訊作為表示上述許可判定機構今後不許可上述規定處理之聲音之特徵之不許可聲音特徵資訊,記憶於不許可聲音特徵資訊記憶機構。
根據該態様,於後續判明規定處理並非由推定請求者所請求之處理之情形時,將表示由來自使用者通信裝置之聲音資訊表示之聲音之特徵之不正當特徵資訊記憶於不正當特徵資訊記憶機構。其後,於根據請求另外之規定處理而自任一者之使用者通信裝置發送至資訊處理系統之聲音資訊所表示之聲音之特徵與記憶於不正當特徵資訊記憶機構中之不正當特徵資訊所示之特徵對應之情形時,不許可規定處理。因此,可防止藉由不正當地登錄特徵資訊而冒充推定請求者之不正當使用者再次進行不正當使用。
本發明之又一態様之特徵在於進而具備:證據資訊記憶控制機構,其使上述接收到之聲音資訊作為表示上述推定請求者肯定或否定上述規定處理之證據之證據資訊,與上述處理資訊建立關聯而記憶於證據 資訊記憶機構。
根據該態様,自使用者通信裝置發送至資訊處理系統之聲音資訊作為證據資訊而記憶。其後,於運營資訊處理系統之經營者自推定請求者接收到與規定處理相關之問詢時,可對推定請求者提示該證據資訊。因此,可避免經營者與推定請求者之間之不必要之麻煩。
本發明之又一態様之特徵在於進而具備:第2連接控制機構,其於藉由上述許可判定機構判定為不許可上述規定處理之情形時,為了上述聲音通信而使上述使用者通信裝置、及受理與上述規定處理相關之問詢之操作者之操作者通信裝置連接。
根據該態様,於未許可規定處理之情形時,將使用者通信裝置與操作者通信裝置連接。藉由該連接,使用者通信裝置之使用者可於對資訊處理系統之判定不服之情形時,與操作者對話。
本發明之又一態様之特徵在於,上述請求者聲音通信識別資訊係電話號碼,上述使用者通信裝置具有電話功能。
根據該態様,資訊處理裝置可使用電話號碼,向推定請求者撥打電話。
本發明之又一態様之特徵在於,上述規定處理係使用規定結算方法之結算。
根據該態様,可抑制利用冒充不正當使用規定結算方法。
本發明之又一態様之特徵在於,上述規定結算方法係使用信用卡之結算,上述請求者識別資訊係上述信用卡之編號。
根據該態様,可抑制利用冒充不正當使用信用卡。
本發明之又一態様係一種資訊處理方法,其係藉由用以許 可規定處理之資訊處理系統之至少一個電腦執行者,且特徵在於包含以下步驟:處理資訊取得步驟,其取得表示上述規定處理之請求內容之處理資訊,且該處理資訊包含用以將設為請求上述規定處理者之推定請求者識別為可使用上述資訊處理系統之使用者之請求者識別資訊;請求者聲音通信識別資訊取得步驟,其基於上述取得之處理資訊中包含之上述請求者識別資訊,於可進行聲音通信之聲音通信系統中取得用以識別上述推定請求者之請求者聲音通信識別資訊;連接控制步驟,其基於上述取得之請求者聲音通信識別資訊,為了上述聲音通信而使上述資訊處理系統與上述推定請求者之使用者通信裝置連接;聲音資訊接收步驟,其自為了上述聲音通信而與上述資訊處理系統連接之上述使用者通信裝置,接收表示輸入至該使用者通信裝置之第1聲音之聲音資訊;請求者聲音特徵資訊取得步驟,其基於上述取得之處理資訊中包含之上述請求者識別資訊,取得表示上述推定請求者之第2聲音之特徵之請求者聲音特徵資訊;特徵判定步驟,其判定由上述接收到之聲音資訊表示之上述第1聲音之特徵、與由上述取得之請求者聲音特徵資訊表示之上述第2聲音之特徵是否對應;語音判定步驟,其判定由上述接收到之聲音資訊表示之上述第1聲音是否表示規定資訊;及許可判定步驟,其基於上述特徵判定步驟之上述判定及上述語音判定步驟之上述判定,判定是否許可上述規定處理。
本發明之又一態様之特徵在於使用以許可規定處理之資訊處理系統之至少一個電腦作為以下機構發揮功能:處理資訊取得機構,其取得表示上述規定處理之請求內容之處理資訊,且該處理資訊包含用以將設為請求上述規定處理者之推定請求者識別為可使用上述資訊處理系統之使用者之請求者識別資訊;請求者聲音通信識別資訊取得機構,其基於上 述取得之處理資訊中包含之上述請求者識別資訊,於可進行聲音通信之聲音通信系統中取得用以識別上述推定請求者之請求者聲音通信識別資訊;連接控制機構,其基於上述取得之請求者聲音通信識別資訊,為了上述聲音通信而使上述資訊處理系統與上述推定請求者之使用者通信裝置連接;聲音資訊接收機構,其自為了上述聲音通信而與上述資訊處理系統連接之上述使用者通信裝置,接收表示輸入至該使用者通信裝置之第1聲音之聲音資訊;請求者聲音特徵資訊取得機構,其基於上述取得之處理資訊中包含之上述請求者識別資訊,取得表示上述推定請求者之第2聲音之特徵之請求者聲音特徵資訊;特徵判定機構,其判定由上述接收到之聲音資訊表示之上述第1聲音之特徵、與由上述取得之請求者聲音特徵資訊表示之上述第2聲音之特徵是否對應;語音判定機構,其判定由上述接收到之聲音資訊表示之上述第1聲音是否表示規定資訊;及許可判定機構,其基於上述特徵判定機構之上述判定及上述語音判定機構之上述判定,判定是否許可上述規定處理。
根據本發明,既可減輕使用者之負擔,且識別使用者及確認更多確認。
1:結算伺服器
2:結算終端
2-1:結算終端
2-2:結算終端
3:電子商務交易伺服器
4:使用者電話
4-1:使用者電話
4-2:使用者電話
5:操作者電話
6:操作者終端
7:PBX
11:系統控制部
11a:CPU
11b:ROM
11c:RAM
12:系統匯流排
13:輸入輸出介面
14:記憶部
14a:會員DB
14b:結算歷程DB
14c:聲紋黑名單DB
14d,14e:風險度計算模型
15:資料通信部
16:聲音通信部
111:結算資訊取得部
112:電話號碼取得部
113:連接控制部
114:聲音資訊發送部
115:聲音資訊接收部
116:聲紋資訊取得部
117:說話者判定部
118:語音判定部
119:結算許可判定部
120:風險度判定部
121:風險度計算模型產生部
122:不正當聲紋資訊記憶控制部
123:證據聲音資訊記憶控制部
200,210:持卡者
220:不正當使用者
310,320:店舖
NW1,NW2:網路
S:電子通信系統
S1~S16:步驟
S21~S26:步驟
S31~S35:步驟
S41~S46:步驟
S51~S54:步驟
S61~S63:步驟
S71~S79:步驟
S101~S116:步驟
S201~S213:步驟
圖1係顯示一實施形態之電子通信系統S之概要構成之一例之圖。
圖2係顯示一實施形態之結算伺服器1之概要構成之一例的方塊圖。
圖3係顯示記憶於資料庫之資訊之一例之圖。
圖4係顯示一實施形態之結算伺服器1之系統控制部11之功能方塊之 一例之圖。
圖5係顯示使用電話之授權之流程之一例之圖。
圖6係顯示正規之持卡者使用信用卡時之授權之流程之一例之圖。
圖7係顯示不正當使用者使用信用卡時之授權之流程之一例之圖。
圖8係顯示店舖進行不正當之請求時之授權之流程之一例之圖。
圖9係顯示不正當使用者使用信用卡時之授權之流程之一例之圖。
圖10係顯示風險計算模型14d之產生例及使用例之圖。
圖11係顯示不正當使用者使用信用卡時之授權之流程之一例之圖。
圖12係顯示結算伺服器1之系統控制部11之授權處理之一例之流程圖。
圖13係顯示結算伺服器1之系統控制部11之授權處理之一例之流程圖。
以下,參考圖式詳細說明本發明之實施形態。至少一實施形態之資訊處理系統可為用以許可能使用該資訊處理系統之使用者進行規定處理之系統。資訊處理系統例如可具備複數個伺服器裝置。或,資訊處理系統實際上亦可為一伺服器裝置。
規定處理只要為需要用以執行該處理之使用者認證、授權或本人確認之處理,則無特別限定。規定處理亦可為需要多要素認證之處理。將執行規定處理之系統稱為執行系統。執行系統可為資訊處理系統,亦可為其他系統。作為規定處理之例,可例舉發行與該使用者相關之證明書或規定之卡、登入執行系統、使用規定支付方法支付互易媒體或該支付之結算、僅執行系統之使用者中之管理者可使該執行系統執行之某些處理 等。作為規定支付方法之例,可例舉使用信用卡之支付、使用借記卡之支付、使用電子貨幣之支付、使用2維碼之支付、使用積分之支付等。作為支付之互易媒體之例,可例舉法定貨幣、電子貨幣、積分、虛擬貨幣等。
於至少一實施形態中,資訊處理系統可記憶用以識別能使用該資訊處理系統之各使用者之第1使用者識別資訊。第1使用者識別資訊可為資訊處理系統賦予給使用者之資訊,亦可為由該使用者登錄之資訊。作為第1使用者識別資訊之例,可例舉會員號、使用者ID、賦予該使用者之卡號、該使用者之電子郵件地址、姓名與住所之組合等。
於至少一實施形態中,資訊處理系統可構成為能通過規定之聲音通信系統,與資訊處理系統之使用者進行聲音通信。聲音通信系統可為能進行經由網路之聲音通信之系統。於聲音通信系統中,例如,使用者對該使用者使用之使用者通信裝置具備之麥克風輸入該使用者之聲音。使用者通信裝置將表示輸入之聲音之聲音資訊發送至其他使用者通信裝置。接收到聲音資訊之使用者通信裝置自揚聲器輸出由該聲音資訊表示之聲音。於資訊處理系統自使用者通信裝置接收到聲音資訊之情形時,資訊處理系統可使用該聲音資訊,執行說話者辨識及聲音辨識。作為聲音通信之例,可例舉電話、話音聊天、視訊聊天等。作為電話系統之例,可例舉固定電話、行動電話、IP(Internet Protocol:網路協定)電話、網際網路電話、電視電話等。聲音通信系統可記憶用以識別能使用該聲音通信系統之各使用者之第2使用者識別資訊。使用聲音通信系統之使用者或資訊處理系統可藉由指定第2使用者識別資訊作為表示通信對象之資訊,而呼叫根據該第2使用者識別資訊識別之使用者。第2使用者識別資訊可為資訊處理系統賦予給使用者之資訊,亦可為由該使用者登錄之資訊。於使用固定電 話、行動電話及IP電話中之至少任一者之情形時,第2使用者識別資訊可為電話號碼。或,第2使用者識別資訊亦可為用以識別能進行網際網路電話或聊天等之SNS(Social Networking Service:社交網路服務)中之使用者之帳戶的資訊。各使用者通信裝置亦可與該使用者通信裝置之使用者之第2使用者識別資訊建立關聯。例如,聲音通信系統可將第2使用者識別資訊與用以連接該聲音通信系統及各使用者通信裝置之通信線建立關聯。或,亦可將第2使用者識別資訊記憶於該使用者通信裝置中包含之SIM(Subscriber Identity Module:使用者辨識模組)卡、硬碟機、SSD(Solid State Drive:固態驅動機)等非揮發性記憶體。聲音通信系統亦可藉由自使用者通信裝置接收記憶於非揮發性記憶體之第2使用者識別資訊,而將用以識別該使用者通信裝置之資訊、與第2使用者識別資訊建立關聯而記憶。資訊處理系統可針對能使用資訊處理系統之使用者中之至少一使用者,記憶該使用者之第2使用者識別資訊。例如,資訊處理系統可將第1使用者識別資訊與第2使用者識別資訊建立關聯而記憶。
於至少一實施形態中,資訊處理系統可針對與第1使用者識別資訊建立關聯而記憶有第2使用者識別資訊之使用者中之至少一使用者,記憶表示該使用者之聲音之特徵之聲音特徵資訊。該聲音特徵資訊用於識別發出該聲音之人是誰。聲音之特徵例如可為個人特有之特徵。聲音特徵資訊例如可為表示聲紋之資訊。例如,資訊處理系統可自使用者通信裝置接收表示使用者之聲音之聲音資訊,並基於該聲音資訊產生聲音特徵資訊。例如,資訊處理系統可對聲音資訊實施傅立葉轉換,按規定之每個時間長度產生頻率之頻譜。資訊處理系統可產生該等頻譜之時間序列,作為頻譜圖。資訊處理系統可記憶表示該頻譜圖之資訊,作為聲音特徵資 訊。
於至少一實施形態中,希望規定處理之請求者請求該規定處理或採取相當於該請求之行動。請求者可能為可正規請求該規定處理之使用者,亦可能為冒充該使用者而不正當使用資訊處理系統者。請求者輸入或提示被視為是請求該規定處理者之使用者之第1使用者識別資訊。例如,請求者可對該請求者所持有之裝置或其他裝置,輸入第1使用者識別資訊。或,請求者亦可提示保持第1使用者識別資訊之規定之對象。作為規定之對象之例,可例舉卡、行動終端等。例如,可將第1使用者識別資訊記錄於卡或行動終端具備之IC(Integrated Circuit:積體電路)晶片。或,亦可將第1使用者識別資訊記錄於卡之磁帶。或,亦可將表示第1使用者識別資訊之1維碼、2維碼或文字串印刷至卡中。或,亦可將第1使用者識別資訊記憶於行動終端具備之記憶體。且,行動終端可根據使用者之操作,將第1使用者識別資訊顯示於畫面。
於至少一實施形態中,資訊處理系統取得表示規定處理之請求內容之處理資訊。資訊處理系統可自請求者所持有之終端裝置接收處理資訊。或,資訊處理系統亦可自受理來自請求者之請求之某人所使用之裝置接收處理資訊。或,資訊處理系統亦可自接收到來自請求者所持有之終端裝置之請求之伺服器裝置,接收處理資訊。處理資訊可至少包含推定請求者識別資訊。推定請求者識別資訊可為請求規定處理之使用者之第1使用者識別資訊。將由推定請求者識別資訊表示之使用者稱為推定請求者。於請求者與推定請求者不同之情形時,該請求者可能為不正當使用者。處理資訊可包含請求者於請求時輸入之資訊。處理資訊可進而包含受理請求之日期及時刻中之至少任一者。於規定處理包含用以令推定請求者 支付互易媒體之處理之情形時,處理資訊可進而包含支付之互易媒體之量、用以識別支付對象之資訊、用以識別交易之對象之資訊中之至少一者。交易之對象可為商品及服務中之至少任一者。處理資訊可進而包含用以識別發送來該處理資訊之裝置之資訊。作為用以識別裝置之資訊之例,可例舉MAC(Media Access Control:媒體存取控制)地址、IP(Internet Protocol)地址、自資訊處理系統發送之HTTP(HyperText Transfer Protocol:超文本傳輸協定)Cookie等。
於至少一實施形態中,資訊處理系統可於取得處理資訊後,使用聲音通信進行認證或授權。資訊處理系統亦可使用由處理資訊中包含之推定請求者識別資訊識別之推定請求者之第2使用者識別資訊,通過聲音通信系統,使資訊處理系統與該使用者之使用者通信裝置連接。例如,資訊處理系統可將第2使用者識別資訊作為用以識別被呼叫者之資訊,發送至聲音通信系統。藉由該發送,資訊處理系統可請求聲音通信系統與使用者通信裝置之連接。與使用者通信裝置連接後,使用者通信裝置之使用者可藉由發出表示由資訊處理系統確定之規定資訊之聲音,而將該聲音輸入至使用者通信裝置。例如,使用者可發出表示針對規定處理之肯定及否定中之至少任一者之聲音。作為表示肯定之用語之例,可例舉「是」、「是的」等。作為表示否定之用語之例,可例舉「不是」、「不對」等。使用者通信裝置可將表示該聲音之聲音資訊發送至資訊處理系統。資訊處理系統可對自使用者通信裝置接收到之聲音資訊進行說話者辨識及聲音辨識,並判定是否許可規定處理。此處,資訊處理系統可判定由聲音資訊表示之聲音是否表示規定資訊。規定資訊例如可表示肯定。
作為資訊處理系統之使用者,只要於使用者通信裝置與資 訊處理系統連接後,發出表示肯定及否定中之至少任一者之聲音即可。藉由該動作,輸入用以識別該使用者之資訊,且表示該使用者是否請求規定處理之資訊即聲音資訊。因此,可減輕使用者之負擔。
於至少一實施形態中,資訊處理系統可於每當取得處理資訊時,進行使用聲音通信之認證或授權。或,資訊處理系統亦可基於處理資訊,判定執行規定處理之風險程度。風險程度可為根據與推定請求者不同者請求規定處理之概率而變化之程度。即,風險程度亦可根據資訊處理系統之不正當使用之概率而變化。資訊處理系統可僅於風險程度為規定閾值以上之情形時,進行使用聲音通信之認證或授權。藉此,由於僅於不正當使用之可能性相對較高之情形時進行聲音通信,故可減輕使用者之負擔,且減輕資訊處理系統之處理負荷。資訊處理系統例如可藉由使用機械學習、統計方法或規定之規則,而判定或計算風險度。
以下,對將本發明應用於可使用信用卡進行結算處理作為規定處理之系統時之實施形態進行說明。
[1.通信系統之構成]
首先,使用圖1說明本實施形態之電子通信系統S之構成。圖1係顯示本實施形態之電子通信系統S之概要構成之一例之圖。
如圖1所示,電子通信系統S包含結算伺服器1、複數個結算終端2、複數個電子商務交易伺服器3、複數個使用者電話4、複數個操作者電話5、複數個操作者終端6、PBX(Private Branch Exchange:專用交換機)7。結算伺服器1、各結算終端2、各電子商務交易伺服器3及各操作者終端6連接於網路NW1。網路NW1可主要為用於資料通信之網路。網路NW1例如可包含網際網路、專用通信線路(例如,CATV(Community Antenna Television:公共天線電視)線路)、公眾線路網、移動體通信網(包含基地台等)、及閘道等。又,結算伺服器1及各操作者電話與PBX7連接。又,PBX7及各使用者電話4連接於網路NW2。網路NW2可主要為用於聲音通信之網路。網路NW2例如可包含公眾線路網、IP電話網、移動體通信網等。網路NW2亦可與網路NW1重複。結算伺服器1可直接連接於網路NW2。
結算伺服器1可為作為資訊處理系統之一例之結算系統。結算系統係用以可使用特定信用卡進行結算之系統。或,結算伺服器1亦可為結算系統中包含之複數個裝置中之任一裝置。結算伺服器1可由發行特定信用卡之信用卡公司設置。結算伺服器1可為判定是否許可使用特定信用卡之結算處理之伺服器裝置。又,結算伺服器1可執行使用該特定信用卡之結算,或確保用於使用信用卡之將來之結算之信用。結算伺服器1例如可為包含複數個伺服器裝置之系統。結算伺服器1可經由網路NW1,與結算終端2或電子商務交易伺服器3進行資料通信。又,結算伺服器1亦可經由PBX7及網路NW2,與使用者電話4進行聲音通信。結算伺服器1可記憶特定信用卡之各所有者之電話號碼。電話號碼為第2使用者識別資訊之一例。
結算伺服器1可於某人使用信用卡購入交易對象之情形時,或於欲購入之情形時,自結算終端2或電子商務交易伺服器3接收授權請求。授權請求可為表示請求授權使用信用卡之結算之資訊。該授權請求可包含結算資訊。結算資訊係處理資訊之一例。結算資訊係表示請求授權之結算之內容之資訊。結算資訊例如可包含日期、時刻、卡號、信用卡之有效期限、用以識別費用之支付對象之資訊、用以識別訂購之交易對象之 資訊。卡號係第1使用者識別資訊之一例。卡號係印刷於信用卡之14~16位之編號。卡號亦被稱為支付賬戶編號、主賬戶編號或會員號。交易對象可為商品及服務中之至少任一者。結算伺服器1可根據接收結算資訊,決定是否許可由該結算資訊表示內容之結算。
各結算終端2係置於實體店舖之終端裝置。實體店舖向顧客提供交易對象。各結算終端2可為用以於顧客使用信用卡進行結算時,輸入與信用卡相關之資訊及金額之終端裝置。各結算終端2可具備用以自信用卡之IC晶片或磁帶讀取資訊之讀取部、數字小鍵盤、顯示器等。至少一結算終端2可為收銀機。各結算終端2可將包含自信用卡讀取之卡號及有效期限之結算資訊發送至結算伺服器1。
各電子商務交易伺服器3係管理用以交易交易對象之網站即電子商務交易網站之伺服器裝置。作為電子商務交易網站之例,可例舉線上購物中心、數位內容之販賣網站、其他線上購物網站、住宿設施之預約網站、高爾夫球場之預約網站、活動之門票販賣網站、其他服務之預約網站等。各電子商務交易伺服器3可記憶與能使用該電子商務交易伺服器3之使用者相關之資訊。例如,各電子商務交易伺服器3可記憶與使用者使用之信用卡相關之資訊。與信用卡相關之資訊例如可包含卡號、有效期限、持卡者之姓名等。各電子商務交易伺服器3可根據來自使用者使用之終端裝置之請求,將與電子商務交易相關之網頁發送至該終端裝置。作為使用者使用之終端裝置之例,可例舉個人電腦、平板式電腦、智慧型手機、行動電話、PDA(Personal Digital Assistant:個人數位助理)、機上盒等。使用者使用之終端裝置之至少一者可為使用者電話4。又,各電子商務交易伺服器3執行用以自使用者之終端裝置受理交易對象之訂購之處 理。於使用者選擇信用卡作為費用之結算方法之情形時,該電子商務交易伺服器3可將包含與該使用者之信用卡相關之資訊之結算資訊發送至結算伺服器1。
各使用者電話4係作為特定信用卡之所有者之電話號碼,可以記憶於結算伺服器1之電話號碼連接之電話。各使用者電話4可具備聽筒(或耳機)、按鈕、顯示器等。使用者電話4具備之按鈕可為硬體按鈕,亦可為軟體按鈕。作為使用者電話4之例,可例舉固定電話、行動電話、IP電話等。
各操作者電話5係由在信用卡公司之呼叫中心工作之操作者使用之電話。操作者以電話受理與特定信用卡相關之問詢。例如,操作者可自持卡者受理信用卡之不正當使用之聯絡,或受理對結算伺服器1所為是否許可結算之決定之不服。又,操作者亦可受理再發行信用卡之申請,或推薦持卡者登錄使用者之聲紋。作為操作者電話5之例,可例舉固定電話、IP電話、組入有軟體電話之個人電腦等。
各操作者終端6係由上述操作者使用之終端裝置。操作者可藉由使用操作者終端6,而顯示記憶於結算伺服器1之資訊,或變更記憶於結算伺服器1之資訊。作為操作者電話5之例,可例舉個人電腦、平板式電腦等。操作者終端6亦可兼作操作者電話5。
PBX7可為用以通過外線將結算伺服器1或操作者電話5與使用者電話4連接之交換機。例如,於任一使用者使用使用者電話4以呼叫中心之電話號碼撥打電話時,PBX7可將通知來電之信號發送給至少一操作者電話5。於操作者進行受理來電之操作時,PBX7可將使用者電話4與操作者電話5連接。又,例如,結算伺服器1亦可將表示記憶於結算伺服器 1之持卡者之電話號碼之信號發送至PBX7。PBX7可藉由將表示自結算伺服器1接收到之電話號碼之信號發送至網路NW2內之加入者線交換機等,而使與該電話號碼對應之使用者電話4與結算伺服器1連接。又,PBX7亦可根據來自結算伺服器1之請求,將結算伺服器1與使用者電話4之間之通話傳送至任一操作者電話5。PBX7例如可設置於呼叫中心,亦可藉由雲計算而實現。
[2.結算伺服器之構成]
接著,使用圖2及圖3說明結算伺服器1之構成。圖2係顯示本實施形態之結算伺服器1之概要構成之一例的方塊圖。如圖2所示,結算伺服器1具備系統控制部11、系統匯流排12、輸入輸出介面13、記憶部14、資料通信部15及聲音通信部16。系統控制部11與輸入輸出介面13經由系統匯流排12連接。
系統控制部11由CPU(Central Processing Unit:中央處理單元)11a、ROM(Read Only Memory:唯讀記憶體)11b、RAM(Random Access Memory:隨機存取記憶體)11c等構成。
輸入輸出介面13進行記憶部14、資料通信部15及聲音通信部16與系統控制部11之間之介面處理。
記憶部14例如由硬碟機等構成。於該記憶部14中記憶會員DB14a、結算歷程DB14b、聲紋黑名單DB14c等資料庫。「DB」係資料庫之縮略語。
圖3係顯示記憶於資料庫之資訊之一例之圖。於會員DB14a中,按每個會員記憶與持有特定信用卡之使用者相關之會員資訊。例如,於會員DB14a中,作為會員資訊,可將卡號、姓名、性別、住所、 電話號碼、帳戶資訊、信用卡之有效期限、安全碼、個人識別碼、限額、使用合計額、聲紋登錄標記、聲紋資訊、登入ID、登入密碼等互建立關聯而記憶。卡號係用以識別會員之資訊。姓名、性別、住所、電話號碼及帳戶資訊係由使用者提示之資訊。可針對一個使用者記憶複數個電話號碼。帳戶資訊係與使用者具有之銀行帳戶相關之資訊。帳戶資訊例如可包含銀行名、支行名、帳戶之種類、帳戶號、開戶人之姓名等。限額係該使用者於1個月之支付請求週期內可使用信用卡結算之金額之上限。使用合計額表示該使用者於當前之支付請求週期內結算之金額之合計。聲紋登錄標記表示該使用者之聲紋資訊是否記憶於會員DB14a中。設定為真(TRUE)之聲紋登錄標記表示記憶有聲紋資訊。設定為假(FALSE)之聲紋登錄標記表示未記憶聲紋資訊。聲紋資訊係表示該使用者之聲紋之資訊。聲紋資訊係聲音特徵資訊之一例。登入ID係用以於特定信用卡之會員用之網站中識別該使用者之識別資訊。於會員用之網站中,各使用者可確認使用說明書,或變更住所、電話號碼、帳戶資訊等資訊。登入密碼係用以供使用者登入會員用之網站之密碼。例如,使用者可藉由於登入用之網頁輸入登入ID及登入密碼而登入該網站。
於某人成為特定信用卡之使用者之時點,該使用者之聲紋資訊未記憶於會員DB14a。使用者可視需要登錄聲紋資訊。例如,可於會員用之網站、特定信用卡之手冊或其他媒體,顯示登錄聲紋資訊之引導及呼叫中心之電話號碼。或,自使用者接收到問詢之操作者可推薦該使用者登錄聲紋資訊。於使用者以使用者電話4向呼叫中心撥打電話時,可依照操作者之引導或依照自動聲音引導,實施本人確認。於該本人確認中,使用者例如可提示卡號、有效期限、姓名、住所、電話號碼等資訊。操作者 或結算伺服器1判定自使用者提示之資訊與記憶於會員DB14a之資訊是否一致。於實施本人確認後,使用者發出聲紋資訊用之用語。作為聲紋資訊用之用語,可引導使用者發出表示肯定之用語及表示否定之用語之兩者。亦可預設表示肯定之用語及表示否定之用語各者。表示使用者之聲音之聲音資訊自使用者電話4經由網路NW2發送至結算伺服器1。結算伺服器1自聲音資訊產生聲紋資訊。結算伺服器1將聲紋資訊與該使用者之卡號建立關聯而記憶於會員DB14a。又,結算伺服器1將聲紋登錄標記變更為真。另,結算伺服器1亦可構成為能於會員用之網站中登錄聲紋資訊。又,結算伺服器1亦可構成為能由使用者更新或再登錄聲紋。隨著時間經過,有時使用者之聲音特徵可能會變化。
於結算歷程DB14b中記憶結算資訊之歷程。例如,可於每當結算伺服器1自結算終端2或電子商務交易伺服器3接收結算資訊時,將交易ID、該結算資訊及判定結果資訊互相建立關聯而記憶於結算歷程DB14b。交易ID係用以識別與結算資訊對應之交易之識別資訊。
結算資訊可包含卡號、有效期限、使用日、使用時刻、使用額、支付對象資訊、及交易對象資訊等。卡號表示用於結算之信用卡之編號。該卡號係用以識別被假定為請求使用信用卡之結算之使用者之資訊。有效期限係用於結算之信用卡之有效期限。使用日表示受理信用卡之使用請求之日期。使用時刻表示受理信用卡之使用請求之時刻。使用額表示結算之金額。支付對象資訊係用以識別使用信用卡之金錢之使用對象之資訊。支付對象例如可為使用信用卡之店舖或電子商務交易網站。支付對象亦可為結算代行公司。交易對象資訊係用以識別使用信用卡購入之交易對象之識別資訊。根據場合,支付對象資訊及交易對象資訊之至少任一者 亦可不包含於結算資訊。
判定結果資訊係表示針對結算資訊之各種判定之結果之資訊。判定結果資訊例如可包含結算許可標記、結算不許可理由資訊、電話授權標記、回答聲音資訊、聲紋判定結果資訊、回答資訊、明細截止日、及請求取消標記等。結算許可標記係表示結算伺服器1是否許可結算之資訊。設定為真之結算許可標記表示許可結算。設定為假之結算許可標記表示不許可結算。結算不許可理由資訊係於不許可結算之情形時,表示不許可結算之理由之資訊。作為不許可結算之理由之例,可例舉卡號並非正規之編號、已超出有效期限、使用合計額超過限額、使用電話之授權失敗等。電話授權標記表示是否已執行使用電話之授權。設定為真之電話授權標記表示已執行使用電話之授權。設定為假之電話授權標記表示未執行使用電話之授權。回答聲音資訊係於使用電話之授權中,結算伺服器1自使用者電話4接收到之聲音資訊。聲紋判定結果資訊係表示自回答聲音資訊特定出之聲紋是否為由結算資訊中包含之卡號識別之正規之持卡者之聲紋之判定結果之資訊。設定為OK(是)之聲紋判定結果資訊表示自回答聲音資訊特定出之聲紋為正規之持卡者之聲紋。設定為NG(否)之聲紋判定結果資訊表示自回答聲音資訊特定之聲紋非正規之持卡者之聲紋。回答資訊表示自回答聲音資訊辨識出之回答為肯定及否定中之哪一個。明細截止日表示由結算資訊表示之使用額之請求包含於哪個支付請求週期之請求中。明細截止日表示該支付請求週期之末日之日期。於明細截止日之後,將使用明細郵寄給使用者,或,使用者可於會員用之網站閱覽使用明細。請求取消標記表示於許可結算後,是否已取消由該結算資訊表示之使用額之請求。設定為真之請求取消標記表示已取消請求。設定為假之請求取消標記 表示未取消請求。例如,查看信用卡之使用明細之使用者聯絡呼叫中心該使用明細所表示之交易中認為不正當使用信用卡之交易。根據該聯絡,取消該交易之請求,且將請求取消標記變更為真。
於記憶部14中進而記憶有作業系統、DBMS(Database Management System:資料庫管理系統)、伺服器程式等各種程式。伺服器程式係使系統控制部11執行與信用卡之結算相關之各種處理之程式。伺服器程式例如可經由網路NW自其他裝置取得。或,伺服器程式亦可記錄於磁帶、光碟、記憶卡等記錄媒體並經由驅動裝置讀入。
此外,亦可於記憶部14中記憶風險度計算模型14d。風險度計算模型14d係用以計算結算處理之風險度之模型。此外,亦可於記憶部14中記憶說話者辨識用之模型、及聲音辨識用之模型。說話者辨識用之模型可為用以將來自使用者電話4之聲音資訊轉換為聲紋資訊,或算出某聲紋資訊與其他聲紋資訊之間之類似度之模型。聲音辨識用之模型例如可包含用以自聲音資訊擷取音素之音響模型、用以將音素轉換為文字之辭典模型、用以自文字產生文章之語言模型等。
資料通信部15例如可由通信介面電路等構成。資料通信部15經由網路NW1與結算終端2、電子商務交易伺服器3或操作者終端6等裝置連接,於與連接之裝置之間進行資料通信。
聲音通信部16例如可由通信介面電路等構成。聲音通信部16連接於PBX7(或網路NW2),且經由PBX7連接於使用者電話4。聲音通信部16於與連接之使用者電話4之間進行資料通信。另,資料通信部15亦可兼作聲音通信部16。
[3.系統控制部之功能概要]
接著,使用圖4至圖11,說明結算伺服器1之系統控制部11之功能概要。圖4係顯示本實施形態之結算伺服器1之系統控制部11之功能方塊之一例之圖。系統控制部11可藉由CPU11a讀出並執行伺服器程式中包含之各種程式碼,而如圖4所示,作為結算資訊取得部111、電話號碼取得部112、連接控制部113、聲音資訊發送部114、聲音資訊接收部115、聲紋資訊取得部116、說話者判定部117、語音判定部118、結算許可判定部119、風險度判定部120、風險度計算模型產生部121、不正當聲紋資訊記憶控制部122、證據聲音資訊記憶控制部123等發揮功能。
[3-1.使用電話之授權]
結算資訊取得部111取得針對請求執行之結算處理表示該請求之內容之結算資訊。該結算資訊至少包含用以將被視為請求執行結算處理者之推定請求者識別為可使用特定信用卡之使用者之卡號。圖5係顯示使用電話之授權之流程之一例之圖。結算資訊取得部111例如可自結算終端2或電子商務交易伺服器3接收結算資訊。如圖5所示,持卡者200例如欲於實體店舖或電子商務交易網站中,使用信用卡購入商品或服務(步驟S1)。結算終端2或電子商務交易伺服器3將結算資訊發送至結算伺服器1(步驟S2)。
電話號碼取得部112基於藉由結算資訊取得部111取得之結算資訊中包含之卡號,於電話系統中取得用以識別推定請求者之電話號碼。例如,電話號碼取得部112可自會員DB14a,取得與和結算資訊中包含之卡號一致之卡號建立關聯之電話號碼。
連接控制部113基於藉由電話號碼取得部112取得之電話號碼,為了聲音通信而使結算伺服器1、與根據該電話號碼識別之第2使用者之使用者電話4連接。例如,連接控制部113可將取得之電話號碼作為被 呼叫者號碼發送至PBX7。PBX7例如可將自結算伺服器1接收到之被呼叫者號碼,發送至網路NW2中之公眾線路網內之加入者線交換機。網路NW2根據被呼叫者號碼特定被呼叫者之使用者電話4。且,網路NW2對該使用者電話4發送通知來電之信號。使用者電話4輸出來電聲音。於圖5中,被呼叫者為持卡者200。如此,結算伺服器1向持卡者200撥打電話(步驟S3)。被呼叫者進行接聽電話之操作。根據該操作,將結算伺服器1與該被呼叫者之使用者終端4連接。
有即便經過規定時間而被呼叫者亦未接聽電話之情形。又,有藉由電話號碼取得部112取得之電話號碼當前未被任何人使用之情形。該等情形時,亦可不許可結算處理。或,連接控制部113可判定於會員DB14a中是否記憶有複數個與和由結算資訊取得部111取得之結算資訊中包含之卡號一致之卡號建立關聯之電話號碼。於記憶有複數個電話號碼之情形時,結算資訊取得部111可使用與最初使用之電話號碼不同之電話號碼,嘗試連接。
聲音資訊發送部114向為了聲音通信而與結算伺服器1連接之使用者終端4,發送表示催促陳述針對結算處理之肯定及否定中之任一者之聲音的問詢聲音資訊(步驟S4)。問詢聲音資訊例如可依照規定之規格加密。作為該規格之例,可例舉G.711、G.722、G.726、GSM、Speex、Opus等。自結算伺服器1接收到問詢聲音資訊之使用者電話4自聽筒或揚聲器輸出由該問詢聲音資訊表示之問詢聲音。問詢聲音資訊亦可顯示表示規定訊息之聲音。規定訊息可包含「已以XX卡進行交易?」。「XX卡」係特定信用卡之名稱。又,規定訊息亦可包含「請回答『是』或『不是』」。另,表示肯定之用語亦可為與「是」不同之用語,且,表示否定 之用語亦可為與「不是」不同之用語。又,由問詢聲音資訊表示之聲音可包含表示藉由結算資訊取得部111取得之結算資訊所示之結算處理之內容中之至少一者之聲音。藉由使用者電話4讓被呼叫者聽到結算處理之內容之至少一者,被呼叫者可判定被呼叫者是否請求了應對結算處理。例如,由問詢聲音資訊表示之問詢聲音可表示使用日、使用時刻、及使用額中之至少任一者。問詢聲音亦可不包含卡號及有效期限之任一者。於圖5中,使用者電話4輸出表示「係XX卡。為確認交易而給您撥打電話。於8月3日10點5分交易了2萬5千日元嗎?」之問詢聲音(步驟S5)。
聲音資訊接收部115自為了聲音通信而與結算伺服器1連接之使用者終端4,接收表示回答聲音之回答聲音資訊,且該回答聲音表示針對結算處理之肯定及否定中之任一者。例如,聽到問詢聲音之被呼叫者可發出「是」或「不是」(步驟S6)。使用者電話4可將發出之聲音轉換為電信號,並使用依照規定規格之編解碼器,將該電信號轉換為回答聲音資訊。使用者電話4經由網路NW2將回答聲音資訊發送至結算伺服器1(步驟S7)。
聲紋資訊取得部116基於藉由結算資訊取得部111取得之結算資訊中包含之卡號,取得表示推定請求者之聲音之特徵之聲紋資訊。例如,聲紋資訊取得部116可自會員DB14a,取得與和結算資訊中包含之卡號一致之卡號建立關聯之聲紋資訊。
說話者判定部117判定藉由聲音資訊接收部115接收到之回答聲音資訊表示之回答聲音之特徵、與藉由聲紋資訊取得部116取得之聲紋資訊所表示之聲音之特徵是否對應。即,說話者判定部117可判定說話者(被呼叫者)是否為根據結算資訊之卡號識別之正規之持卡者(步驟S8)。 聲音之特徵對應可指聲音之特徵一致或類似。或,聲音之特徵對應亦可指聲音之特徵間之類似度為規定值以上。說話者判定部117例如可使用說話者辨識,自回答聲音資訊產生表示回答聲音之聲紋之回答聲紋資訊。說話者判定部117可計算回答聲紋資訊與記憶於會員DB14a之聲紋資訊之間之類似度。計算出之類似度例如可為餘弦類似度。說話者判定部117可於類似度為規定值以上之情形時,判定為聲音之特徵對應。說話者判定部117可於類似度未達規定值之情形時,判定為聲音之特徵不對應。
語音判定部118判定藉由聲音資訊接收部115接收到之回答聲音資訊表示之回答聲音是否表示規定資訊。例如,語音判定部118判定該回答聲音表示肯定及否定中之哪一者。即,語音判定部118判定該說話者是否已肯定說話者請求了結算處理(步驟S9)。語音判定部118例如可使用聲音辨識,判定回答聲音表示肯定及否定中之哪一個。例如,語音判定部118可自回答聲音資訊產生表示聲音之特徵之資訊。產生之資訊可為聲紋資訊,亦可為其他資訊。語音判定部118可自產生之資訊擷取音素。語音判定部118可特定與各音素或音素之組合對應之文字。語音判定部118可自特定出之文字串,產生表示與該國之語言相應之用語之回答文本資訊。語音判定部118可藉由將產生之回答文本資訊分別與表示肯定之文本資訊及表示否定之文本資訊進行比較,而判定回答聲音表示肯定及否定中之哪一者。
結算許可判定部119基於說話者判定部117之判定結果及語音判定部118之判定結果,判定是否許可結算處理(步驟S10)。具體而言,結算許可判定部119於由說話者判定部117判定為聲音之特徵對應,且由語音判定部118判定為回答聲音表示規定資訊之情形時,可許可結算處 理。例如,於由說話者判定部117判定為聲音之特徵對應,且由語音判定部118判定為回答聲音表示肯定之情形時,結算許可判定部119可許可結算處理。即,於判定為正規之持卡者已肯定結算處理之請求之情形時,執行該結算處理。該情形時之結算處理被認為是基於信用卡之正當使用。
圖6係顯示正規之持卡者使用信用卡時之授權之流程之一例之圖。如圖5所示,持卡者210欲於店舖310中,使用信用卡購入商品(步驟S11)。置於店舖310之結算終端2-1自信用卡讀取卡號及有效期限。又,於結算終端2-1輸入使用額。結算終端2-1將包含卡號、有效期限、使用額之結算資訊發送至結算伺服器1(步驟S12)。結算伺服器1基於持卡者210之電話號碼向持卡者210撥打電話。持卡者210以該持卡者210所持有之使用者電話4-1接聽電話。於結算伺服器1與使用者電話4-1連接時,結算伺服器1向使用者電話4-1發送問詢聲音資訊(步驟S13)。持卡者210發出表示肯定之用語「是」。因此,使用者電話4-1將顯示表示肯定之回答聲音之回答聲音資訊發送至結算伺服器1(步驟S14)。由回答聲音資訊表示之聲音之聲紋與持卡者210之聲紋對應,且,回答聲音表示肯定。因此,結算伺服器1許可結算。結算伺服器1執行結算處理,向結算終端2-1發送表示授權OK之應答(步驟S15)。根據來自結算伺服器1之應答表示授權OK,結算終端2-1將授權成功之主旨之訊息顯示於顯示器。查看到訊息之店舖310之店員將商品移交給持卡者210。
於由說話者判定部117判定為聲音之特徵對應,且由語音判定部118判定為回答聲音未表示規定資訊之情形時,結算許可判定部119可不許可結算處理。例如,於由說話者判定部117判定為聲音之特徵對應,且由語音判定部118判定為回答聲音表示否定之情形時,結算許可 判定部119可不許可結算處理。即,於正規之持卡者否定結算處理之請求之情形時,不執行該結算處理。請求執行結算處理者被認為是不正當取得信用卡之資訊之不正當使用者。
圖7係顯示不正當使用者使用信用卡時之授權之流程之一例之圖。於圖7中,不正當使用者220不正當取得正規之信用卡。或,不正當使用者220可能不正當取得了持卡者所持有之信用卡之資訊。且,不正當使用者220可能偽造了信用卡。另一方面,不正當使用者220未變更任何記憶於結算伺服器1之會員DB14a之持卡者210之會員資訊。不正當使用者220欲於店舖310中,使用信用卡購入商品(步驟S21)。置於店舖310之結算終端2-1將結算資訊發送至結算伺服器1(步驟S22)。結算伺服器1基於持卡者210之電話號碼向持卡者210撥打電話。於結算伺服器1與使用者電話4-1連接時,結算伺服器1向使用者電話4-1發送問詢聲音資訊(步驟S24)。無使用信用卡之記憶之持卡者210發出表示否定之用語「不是」。因此,使用者電話4-1將顯示表示否定之回答聲音之回答聲音資訊發送至結算伺服器1(步驟S24)。由回答聲音資訊表示之聲音之聲紋與持卡者210之聲紋對應,且,回答聲音表示否定。因此,結算伺服器1不許可結算。結算伺服器1向結算終端2-1發送表示授權NG之應答(步驟S25)。根據來自結算伺服器1之應答表示授權NG,結算終端2-1將授權失敗之主旨之訊息顯示於顯示器。查看到訊息之店舖310之店員拒絕將商品移交給不正當使用者220(步驟S26)。
圖8係顯示店舖進行不正當之請求時之授權之流程之一例之圖。於圖8中,持卡者210欲於店舖320中,使用信用卡購入價格1萬日元之商品(步驟S31)。因此,使用額為1萬日元。然而,店舖320之店員於 結算終端2-2輸入3萬日元之使用額。因此,結算終端2-2將包含使用額3萬日元之結算資訊發送至結算伺服器1(步驟S32)。結算伺服器1向持卡者210撥打電話。於結算伺服器1與使用者電話4-1連接時,結算伺服器1向使用者電話4-1發送問詢聲音資訊(步驟S33)。使用者電話4-1基於問詢聲音資訊,輸出通知使用額為3萬日元之問詢聲音。持卡者210由於無欲購入3萬日元之商品之記憶,故發出表示否定之用語「不是」。因此,使用者電話4-1將顯示表示否定之回答聲音之回答聲音資訊發送至結算伺服器1(步驟S34)。與圖7之情形同樣,結算伺服器1不許可結算,且向結算終端2-2發送表示授權NG之應答(步驟S35)。
於由說話者判定部117判定為聲音之特徵不對應,且由語音判定部118判定為回答聲音表示規定資訊之情形時,結算許可判定部119可不許可結算處理。例如,於由說話者判定部117判定為聲音之特徵不對應,且由語音判定部118判定為回答聲音表示肯定之情形時,結算許可判定部119可不許可結算處理。即,於判定為不正當使用者已肯定結算處理之請求之情形時,不執行該結算處理。
圖9係顯示不正當使用者使用信用卡時之授權之流程之一例之圖。於圖9中,不正當使用者220不正當取得或偽造了信用卡。又,將記憶於會員DB14a之持卡者210之會員資訊中之持卡者210之電話號碼變更為不正當使用者220之電話號碼。例如,不正當使用者220可能不正當取得持卡者210之登入ID及登入密碼,並登入會員用之網站。於會員用之網站中,可變更電話號碼。或,不正當使用者220可能不正當取得了使用者電話4-1。該情形時,持卡者210之電話號碼實際上亦可說是不正當使用者220之電話號碼。不正當使用者220欲於店舖310中,使用信用卡購入 商品(步驟S41)。置於店舖310之結算終端2-1將結算資訊發送至結算伺服器1(步驟S42)。結算伺服器1基於持卡者210之會員資訊中包含之不正當使用者220之電話號碼,向不正當使用者220撥打電話。於結算伺服器1與不正當使用者220所持有之使用者電話4-2連接時,結算伺服器1向使用者電話4-2發送問詢聲音資訊(步驟S43)。不正當使用者220發出表示肯定之用語「是」,使用者電話4-1將顯示表示肯定之回答聲音之回答聲音資訊發送至結算伺服器1(步驟S44)。由回答聲音資訊表示之聲音之聲紋不與持卡者210之聲紋對應,且,回答聲音表示肯定。因此,結算伺服器1不許可結算。結算伺服器1向結算終端2-1發送表示授權NG之應答(步驟S45)。店舖310之店員拒絕將商品移交給不正當使用者220(步驟S46)。
於由說話者判定部117判定為聲音之特徵不對應,且由語音判定部118判定為回答聲音表示否定之情形時,結算許可判定部119可不許可結算處理。
[3-2.使用風險度授權之控制]
風險度判定部120可基於藉由結算資訊取得部111取得之結算資訊,判定進行結算處理之風險程度。該風險程度可為與和推定使用者不同者請求結算處理之概率相應之程度。即,風險程度可為與信用卡之不正當使用之概率相應之程度。於不正當使用信用卡之情形時,有藉由結算資訊提示該情況之情形。
風險程度亦可表示不正當使用之概率其本身。或,風險程度亦可表示藉由由與推定請求者不同者請求結算處理而支付之金額之期待值。即,風險程度亦可表示藉由不正當使用信用卡而支付之金額之期待值。
風險度判定部120可判定所判定之風險程度是否為規定之閾值以上。於風險程度為閾值以上之情形時,連接控制部113可使結算伺服器1與使用者電話4連接。連接後,說話者判定部117可基於自使用者電話4發送來之回答聲音資訊,判定聲音之特徵是否對應。又,語音判定部118可基於回答聲音資訊,判定回答聲音表示肯定及否定中之哪一個。且,結算許可判定部119可基於說話者判定部117之判定及語音判定部118之判定,判定是否許可結算處理。
於風險程度未達閾值之情形時,連接控制部113亦可不使結算伺服器1與使用者電話4連接。即,結算伺服器1不撥打電話。該情形時,不執行說話者判定部117之判定,亦不執行語音判定部118之判定。且,結算許可判定部119亦可判定為許可結算處理。
風險度判定部120可使用風險度計算模型14d,判定風險程度。風險度計算模型14d係自結算資訊,輸出表示執行與該結算資訊對應之結算處理之風險程度的風險度資訊之模型。風險度判定部120可基於自風險度計算模型14d輸出之風險度資訊,判定風險程度。
風險度計算模型產生部121可產生風險度計算模型14d。例如,風險度計算模型產生部121可使用機械學習,產生風險度計算模型14d。風險度計算模型14d例如可為分類器。該分類器例如可進行2項分類。又,風險度計算模型14d亦可包含神經網路。該神經網路之構造無特別限定。神經網路例如可包含複數個全耦合層、及活性化函數等。
風險度計算模型產生部121可將結算資訊與判定資訊之複數個組合用作教師資料,產生風險度計算模型14d,且上述結算資訊表示過去已判定是否許可之結算處理即過去結算處理之請求內容,上述判定資 訊表示是否判斷為該過去結算處理為與由該結算資訊中包含之卡號識別之過去推定請求者不同者所請求之處理。結算資訊相當於問詢,判定資訊相當於正解。過去之判定例如可為結算許可判定部119之判定,亦可為操作者之判定。此時之過去係指執行風險度計算模型14d之產生之前。表示過去結算處理之內容之結算資訊記憶於結算歷程DB14b。判定資訊可根據輸入之結算資訊表示期望之概率,作為信用卡之不正當使用之概率。因此,判定資訊例如可設定為0及1中之任一者。設定為0之判定資訊表示未判定為過去結算處理為由與過去推定請求者不同者請求之處理。設定為1之判定資訊表示判定為過去結算處理為由與過去推定請求者不同者請求之處理。判定資訊可使用與結算資訊建立關聯而記憶於結算歷程DB14b之判定結果資訊而產生。例如,於將結算許可標記設定為真,且將請求取消標記設定為假之情形時,風險度計算模型產生部121可將判定資訊設定為0。於將結算許可標記設定為真,且將請求取消標記設定為真之情形時,風險度計算模型產生部121可將判定資訊設定為1。於將結算許可標記設定為假,且結算不許可理由資訊表示使用電話之授權失敗之情形時,風險度計算模型產生部121可將判定資訊設定為1。於結算不許可理由資訊表示其他任意理由之情形時,風險度計算模型產生部121可自教師資料排除與該判定結果資訊建立關聯之結算資訊。風險度計算模型產生部121可僅使用記憶於結算歷程DB14b之結算資訊中自明細截止日起經過規定天數以上之結算資訊,產生風險度計算模型14d。持卡者可於明細截止日之後查看使用明細。持卡者可自使用明細確認有無信用卡之不正當使用。於發現不正當使用之情形時,一般而言,持卡者會向信用卡公司聯絡該不正當使用。其結果,請求取消標記自假變更為真。
風險度計算模型產生部121可以使根據輸入至風險度計算模型14d之結算資訊而自該風險度計算模型14d輸出之概率接近與由該結算資訊對應之判定資訊所示之概率之方式,訓練風險度計算模型14d。
如上所述,自風險度計算模型14d輸出之風險度資訊可表示信用卡之不正當使用之概率或不正當支付之金額之期待值。於風險度資訊表示金額之期待值之情形時,例如,風險度計算模型產生部121可藉由對信用卡之不正當使用之概率乘以結算資訊中包含之使用額,而計算期待值。
風險度計算模型產生部121亦可自結算資訊產生其他資訊。風險度計算模型產生部121可將結算資訊及產生之資訊中之至少任一者用作教師資料,而產生風險度計算模型14d。或,風險度計算模型14d亦可產生其他資訊。例如,風險度計算模型產生部121可計算同一過去推定請求者對同一支付對象請求過去結算處理之頻率。將該頻率稱為使用頻率。且,風險度計算模型產生部121可使用計算出之使用頻率,產生風險度計算模型14d。例如,風險度計算模型產生部121可自結算資訊取得卡號及支付對象資訊。風險度計算模型產生部121可搜索包含與取得之卡號及支付對象資訊之組合相同之組合的結算資訊。又,風險度計算模型產生部121亦可自結算資訊取得使用日及使用時刻中之至少任一者。風險度計算模型產生部121亦可基於包含相同組合之結算資訊中包含之使用日及使用時刻中之至少任一者,計算使用頻率。例如,風險度計算模型產生部121可基於使用日及使用時刻中之至少任一者,特定擷取期間。例如,風險度計算模型產生部121可將關注之結算資訊中包含之使用日之規定天數前之日期特定為擷取期間之開始日。又,風險度計算模型產生部121可將 關注之結算資訊中包含之使用日特定為擷取期間之結束日。或,風險度計算模型產生部121亦可將關注之結算資訊中包含之使用時日之規定時間前之時日特定為擷取期間之開始時日。又,風險度計算模型產生部121亦可將關注之結算資訊中包含之使用時日特定為擷取期間之結束時日。風險度計算模型產生部121可自卡號與支付對象資訊之組合彼此相同之結算資訊中,擷取具有擷取期間中包含之使用日或使用時日之結算資訊。風險度計算模型產生部121可將搜索到之結算資訊之數量,作為該關注之結算資訊相關之使用頻率進行計數。藉由使用使用頻率產生風險度計算模型14d,可取得適於不正當使用信用卡之模式之風險度。
報告不正當使用者於同一店舖多次不正當使用信用卡之可能性較高,且信用卡之不正當使用之次數相對較高之傾向。當然,於正規之持卡者中,亦存在於同一店舖或電子商務交易網站中高頻率正規使用信用卡之持卡者。另一方面,亦經常有正規之持卡者於至今尚未使用過之店舖或電子商務交易網站中首次使用信用卡之情況。又,亦存在於同一店舖或電子商務交易網站中正規使用信用卡之頻率相對較低之持卡者。因此,當同一人於同一店舖或電子商務交易網站中使用信用卡之頻率超過某程度時,信用卡被不正當使用之可能性變高。
風險度計算模型產生部121亦可於產生風險度計算模型14d後,定期或不定期地更新該風險度計算模型14d。例如,風險度計算模型產生部121可在產生風險度計算模型14d後,基於記憶於結算歷程DB14b之結算資訊及判定結果資訊,對風險度計算模型14d進行再訓練。
圖10係顯示風險計算模型14d之產生例及使用例之圖。如圖10所示,首先例如可將學習前之風險計算模型14e記憶於結算伺服器1 之記憶部14。風險度計算模型產生部121可自結算歷程DB14b取得結算資訊及判定結果資訊。風險度計算模型產生部121可自結算資訊計算使用頻率。風險度計算模型產生部121可將結算資訊或使用頻率輸入至風險計算模型14e。風險計算模型14e可根據輸入之結算資訊或使用頻率,計算不正當使用之概率(步驟S52)。風險度計算模型產生部121可自判定結果資訊,產生表示0或1之判定資訊(步驟S53)。風險度計算模型產生部121可使用損失函數或成本函數,計算自風險計算模型14d輸出之概率與判定資訊之間之誤差。風險度計算模型產生部121可執行誤差反向傳播(步驟S54)。藉此,風險度計算模型產生部121可更新風險計算模型14e所保持之參數。且,風險度計算模型產生部121可將損失函數或成本函數最小化。藉此,自風險度計算模型輸出之概率接近由與該結算資訊對應之判定資訊表示之概率。如此,風險度計算模型產生部121可使用機械學習,產生學習後之風險計算模型14d。
於執行授權之情形時,結算終端2或電子商務交易伺服器3將結算資訊發送至結算伺服器1(步驟S61)。風險度判定部120可基於接收到之結算資訊及記憶於結算歷程DB14b之結算資訊,計算使用頻率。風險度判定部120可將使用頻率及使用額輸入至風險計算模型14d。風險計算模型14d可根據輸入之使用頻率,計算不正當使用之概率。且,風險計算模型14d可藉由對不正當使用之概率乘以使用額,而計算風險度(步驟S63)。於風險度未達閾值之情形時,結算伺服器1可不執行使用電話之授權。結算伺服器1可於結算資訊滿足其他必要條件之情形時,許可結算。於風險度為閾值以上之情形時,結算伺服器1可執行使用電話之授權。且,結算伺服器1可基於說話者辨識及聲音辨識之結果,判定是否許可結 算。
風險度計算模型產生部121亦可除了結算資訊外,或代替結算資訊,使用其他資訊產生風險計算模型14d。例如,於電子商務交易網站中使用信用卡之情形時,風險度計算模型產生部121可取得並記錄請求使用信用卡之終端裝置之IP地址。風險度計算模型產生部121可計算自同一IP地址請求使用之不同之信用卡之數量。風險度計算模型產生部121可使用該信用卡之數量產生風險計算模型14d。使用之信用卡之數量越多,不正當使用之可能性越高。又,風險度計算模型產生部121可計算自由該使用者最後將使用信用卡之使用者之會員資訊更新後至使用該信用卡為止經過之天數。作為可由使用者更新之資訊之例,可例舉姓名、性別、住所、電話號碼、帳戶資訊、個人識別碼、限額、使用合計額、聲紋登錄標記、登入ID及登入密碼等。風險度計算模型產生部121可使用該天數產生風險計算模型14d。自更新會員資訊後至使用信用卡為止經過之天數越短,不正當使用之可能性越高。風險度判定部120可使用自同一IP地址請求使用之信用卡之數量、或自更新會員資訊後至使用信用卡為止經過之天數,計算風險度。
[3-3.其他]
於藉由結算許可判定部119判定為許可結算處理後,於判明結算處理並非由推定請求者所請求之處理之情形時,不正當聲紋資訊記憶控制部122可將自由聲音資訊接收部115接收到之回答聲音資訊產生之聲紋資訊,作為表示結算許可判定部119今後不許可結算處理之聲音之特徵之聲紋資訊,記憶於聲紋黑名單DB14c。例如,由聲音資訊接收部115接收到之回答聲音資訊可藉由證據聲音資訊記憶控制部123,與結算資訊建立關 聯而記憶於結算歷程DB14b。於結算許可判定部119判定為許可結算處理之情形時,將記憶於結算歷程DB14b之結算許可標記設定為真。其後,查看使用明細之推定請求者可向呼叫中心聯絡,指出遭進行結算處理之交易為不正當之交易。例如,推定請求者可向呼叫中心之操作者通知不正當之交易之使用日、使用額、支付對象等資訊。操作者可將自推定請求者通知之資訊輸入至操作者終端6,向結算伺服器1問詢與該通知之資訊對應之交易。結算伺服器1可自結算歷程DB14b中,搜索不正當之交易之結算資訊及判定結果資訊。結算伺服器1可將搜索到之判定結果資訊中包含之請求取消標記變更為真。又,結算伺服器1可將搜索到之判定結果資訊中包含之回答聲音資訊追加至聲紋黑名單DB14c。
結算許可判定部119可於藉由聲音資訊接收部115接收到之回答聲音資訊所表示之聲音之特徵與記憶於聲紋黑名單DB14c之聲紋資訊中之任一者之聲紋資訊所表示之特徵對應之情形時,判定為不許可結算處理。
圖11係顯示不正當使用者使用信用卡時之授權之流程之一例之圖。於圖11中,不正當使用者220不正當取得或偽造了信用卡。又,將記憶於會員DB14a之持卡者210之會員資訊中之持卡者210之電話號碼變更為不正當使用者220之電話號碼。或,不正當使用者220可能不正當取得了使用者電話4-1。再者,以不正當使用者220之聲紋資訊覆蓋持卡者210之會員資訊中之持卡者210之聲紋資訊。例如,不正當使用者220可能使用不正當取得之持卡者210之資訊及信用卡之資訊,登錄不正當使用者220之聲紋。不正當使用者220欲於店舖310中,使用信用卡購入商品(步驟S71)。置於店舖310之結算終端2-1將結算資訊發送至結算伺服器1(步驟 S72)。結算伺服器1基於持卡者210之會員資訊中包含之不正當使用者220之電話號碼,向不正當使用者220撥打電話。於結算伺服器1與使用者電話4-2連接時,結算伺服器1向使用者電話4-2發送問詢聲音資訊(步驟S73)。不正當使用者220發出表示肯定之用語「是」,使用者電話4-1將顯示表示肯定之回答聲音之回答聲音資訊發送至結算伺服器1(步驟S74)。由回答聲音資訊表示之聲音之聲紋與記憶於會員DB14a之聲音資訊所表示之不正當使用者220之聲紋對應,且,回答聲音表示肯定。因此,結算伺服器1許可結算。結算伺服器1執行結算處理,向結算終端2-1發送表示授權OK之應答(步驟S75)。店舖310之店員將商品移交給不正當使用者220。其後,持卡者210確認信用卡之使用明細(步驟S77)。例如,持卡者210可能於會員用之網站中查看使用明細。或,使用明細可能被郵寄給持卡者210。查看到使用明細之持卡者發現認為是不正當之交易。然後,持卡者向呼叫中心聯絡不正當使用(步驟S78)。其結果,取消對不正當使用者220進行之交易之請求。結算伺服器1基於自使用者電話4-2接收到之回答聲音資訊產生聲紋資訊。結算伺服器1將該聲紋資訊記憶至聲紋黑名單DB14c(步驟S79)。
證據聲音資訊記憶控制部123可將藉由聲音資訊接收部115接收到之回答聲音資訊,作為表示推定請求者肯定或否定結算處理之證據之資訊,與結算資訊建立關聯而記憶於結算歷程DB14b。藉此,於儘管推定請求者表示肯定,但推定請求者請求取消結算處理之請求之情形時,信用卡公司可基於所記憶之回答聲音資訊,拒絕取消請求。
例如,於使用電話之授權中,持卡者對使用者電話4發出表示肯定之用語。因此,回答聲音資訊顯示表示肯定之聲音。其後,持卡 者向呼叫中心聯絡進行結算處理之交易為不正當之交易。操作者可將自持卡者通知之資訊輸入至操作者終端6,向結算伺服器1問詢與該通知之資訊對應之交易。結算伺服器1可自結算歷程DB14b中,搜索結算資訊及判定結果資訊。結算伺服器1可將搜索到之判定結果資訊中包含之回答聲音資訊發送至操作者終端6。操作者終端6可自揚聲器輸出由回答聲音資訊表示之回答聲音。於判斷為回答聲音表示肯定時,操作者可將操作者電話5與使用者電話4之間之通話傳送至結算伺服器1。結算伺服器1可藉由將回答聲音資訊發送至使用者電話4,而令使用者電話4輸出回答聲音作為證據。其後,結算伺服器1可將結算伺服器1與使用者電話4之間之通話傳送至操作者電話5。然後,操作者可向持卡者傳達拒絕取消請求之主旨。
連接控制部113於藉由結算許可判定部119判定為不許可結算處理之情形時,可為了聲音通信而使使用者電話4與操作者電話5連接。即,連接控制部113可將結算伺服器1與使用者電話4之通話傳送至操作者電話5。藉此,可救濟對判定結果不滿之使用者。例如,使用者之當前之聲紋可能已變化。又,使用者可能會進行錯誤之回答。該等情形時,有不許可結算處理之情形。連接控制部113例如可向PBX7請求傳送通話。例如,於藉由結算許可判定部119判定為不許可結算處理後,連接控制部113可將問詢是否將電話轉接至操作者之聲音資訊發送至使用者電話4。例如,聲音資訊可表示為「拒絕結算。若認為該判定有誤請聯繫操作者。若聯繫操作者請按1。」之訊息。根據持卡者對使用者電話4之操作,連接控制部113可使使用者電話4與操作者電話5連接。其後,持卡者說明情況。問詢情況後之操作者可能會許可結算處理。許可結算處理之操作者可操作操作者終端6,向結算伺服器1請求執行結算處理及修正判定結果資 訊。又,亦可視需要執行持卡者之聲紋之再登錄。
[4.電子通信系統之動作]
接著,使用圖12及圖13說明電子通信系統S之動作。圖12及圖13係顯示結算伺服器1之系統控制部11之授權處理之一例之流程圖。根據結算伺服器1自結算終端2或電子商務交易伺服器3接收結算資訊,系統控制部11可執行授權處理。系統控制部11可依照記憶於記憶部14之伺服器程式中包含之各程式碼,執行授權處理。
如圖12所示,結算資訊取得部111將接收到之結算資訊記憶於結算歷程DB14b(步驟S101)。接著,結算許可判定部119判定結算資訊中包含之卡號及有效期限是否為正規資訊(步驟S102)。例如,結算許可判定部119可自會員DB14a,搜索與結算資訊中包含之卡號及有效期限之組合相同之組合。於發現相同之組合之情形時,結算許可判定部119可判定為結算資訊中包含之卡號及有效期限為正規資訊。於未發現相同之組合之情形時,結算許可判定部119可判定為結算資訊中包含之卡號及有效期限為非正規資訊。
於結算資訊中包含之卡號及有效期限為正規資訊之情形(步驟S102:是(YES))時,結算許可判定部119判定是否可使用信用卡(步驟S103)。例如,於已過有效期限之情形時,結算許可判定部119可判定為無法使用信用卡。又,結算許可判定部119可自會員DB14a,取得包含與結算資訊中包含之卡號相同之卡號之會員資訊。結算許可判定部119可自會員資訊中取得限額及使用額合計。結算許可判定部119可藉由對使用額合計加上結算資訊中包含之使用額,而計算設想使用合計額。於設想使用合計額超過限額之情形時,結算許可判定部119可判定為無法使用信用 卡。於未過有效期限,且設想使用合計額未超過限額之情形時,結算許可判定部119可判定為能使用信用卡。
於結算資訊中包含之卡號及有效期限非正規資訊之情形(步驟S102:否(NO))時,或,無法使用信用卡之情形(步驟S103:否)時,結算許可判定部119向發送結算資訊之結算終端2或電子商務交易伺服器3,發送授權NG(步驟S104)。又,結算許可判定部119將判定結果資訊與於步驟S101中記憶之結算資訊建立關聯而記憶於結算歷程DB14b。此時,結算許可判定部119將結算許可標記設定為假。又,結算許可判定部119將結算不許可理由資訊設定為與步驟S102或S103之判定結果相應之資訊。於步驟S104結束時,授權處理結束。
於可使用信用卡之情形(步驟S103:是)時,結算許可判定部119判定取得之會員資訊中包含之聲紋登錄標記是否表示真(步驟S105)。
於聲紋登錄標記表示假之情形(步驟S105:否)時,結算許可判定部119許可結算。結算許可判定部119於會員DB14a中,以設想使用合計額更新包含與結算資訊中包含之卡號相同之卡號之會員資訊中包含之使用合計額(步驟S106)。又,結算許可判定部119將判定結果資訊與於步驟S101中記憶之結算資訊建立關聯而記憶於結算歷程DB14b。此時,結算許可判定部119將結算許可標記設定為真。又,結算許可判定部119將電話授權標記設定為假。又,結算許可判定部119設定明細截止日。又,結算許可判定部119將請求取消標記設定為假。
接著,結算許可判定部119向發送結算資訊來之結算終端2或電子商務交易伺服器3發送授權OK(步驟S107),授權處理結束。
於聲紋登錄標記表示真之情形(步驟S105:是)時,風險度判定部120自接收到之結算資訊計算使用頻率(步驟S108)。例如,風險度判定部120可自接收到之結算資訊,取得使用日、卡號及支付對象資訊。風險度判定部120可藉由自取得之使用日減去規定天數,而決定期間首日。風險度判定部120可自結算歷程DB14b中,搜索包含期間首日以後之使用日之結算資訊中、包含與接收到之結算資訊中包含之卡號及支付對象資訊之組合相同之組合的結算資訊。風險度判定部120可將搜索到之結算資訊之數量作為使用頻率進行計數。
接著,風險度判定部120藉由將使用頻率輸入至風險度計算模型14d,而計算不正當使用之概率(步驟S109)。接著,風險度判定部120藉由對不正當使用之概率乘以接收到之結算資訊中包含之使用額,而計算風險度(步驟S110)。接著,風險度判定部120判定風險度是否為閾值以上(步驟S111)。於風險度未達閾值之情形(步驟S111:否)時,處理進行至步驟S106。
於風險度為閾值以上之情形(步驟S111:是)時,電話號碼取得部112從自會員DB14a取得之會員資訊中,取得電話號碼(步驟S112)。接著,連接控制部113將取得之電話號碼發送至PBX7(步驟S113)。藉此,連接控制部113請求結算伺服器1、與和該電話號碼對應之使用者電話4之連接。
接著,連接控制部113判定結算伺服器1與使用者電話4是否已連接(步驟S114)。於未連接之情形(步驟S114:否)時,連接控制部113判定自發送電話號碼後是否已過規定時間(步驟S115)。於未過規定時間之情形(步驟S115:否)時,處理進行至步驟S114。於已過規定時間之情 形(步驟S115:是)時,連接控制部113取消連接之請求。且,結算許可判定部119向發送結算資訊之結算終端2或電子商務交易伺服器3,發送授權NG(步驟S116)。又,結算許可判定部119將判定結果資訊與於步驟S101中記憶之結算資訊建立關聯而記憶於結算歷程DB14b。此時,結算許可判定部119將結算許可標記設定為假。又,結算許可判定部119將結算不許可理由資訊設定為表示使用電話之授權失敗之資訊。又,結算許可判定部119將電話授權標記設定為真。於步驟S116結束時,授權處理結束。
於結算伺服器1與使用者電話4連接之情形(步驟S114:是)時,如圖13所示,聲音資訊發送部114基於接收到之結算資訊產生問詢聲音資訊(步驟S201)。例如,聲音資訊發送部114可自結算資訊取得使用日、使用時刻及使用額。聲音資訊發送部114可使用聲音合成,產生顯示表示使用日之聲音之聲音資訊、顯示表示使用時刻之聲音之聲音資訊、及顯示表示使用額之聲音之聲音資訊。聲音資訊發送部114可藉由將產生之聲音資訊連接於顯示表示預設之訊息之聲音之聲音資訊,而產生問詢聲音資訊。聲音資訊發送部114將產生之問詢聲音資訊發送至使用者電話4(步驟S202)。
接著,聲音資訊接收部115自使用者電話4接收回答聲音資訊(步驟S203)。接著,證據聲音資訊記憶控制部123將接收到之回答聲音資訊,與步驟S101中記憶之結算資訊建立關聯而記憶於結算歷程DB14b(步驟S204)。接著,說話者判定部117藉由說話者辨識,自回答聲音資訊產生表示回答聲音之聲紋之聲紋資訊(步驟S205)。接著,語音判定部118藉由聲音辨識,自回答聲音資訊產生顯示回答聲音所表示之用語之回答文本資訊(步驟S206)。
接著,說話者判定部117判定表示與由產生之聲紋資訊所表示之聲紋對應之聲紋的聲紋資訊是否記憶於聲紋黑名單DB14c(步驟S207)。例如,說話者判定部117可藉由說話者辨識,計算產生之聲紋資訊、與記憶於聲紋黑名單DB14c之各聲紋資訊之間之類似度。於存在類似度為規定值以上之聲紋資訊之情形時,說話者判定部117可判定為記憶有表示與由產生之聲紋資訊所表示之聲紋對應之聲紋的聲紋資訊。於不存在類似度為規定值以上之聲紋資訊之情形時,說話者判定部117可判定為未記憶表示與由產生之聲紋資訊所表示之聲紋對應之聲紋的聲紋資訊。
於記憶有表示與由產生之聲紋資訊所表示之聲紋對應之聲紋的聲紋資訊之情形(步驟S207:是)時,結算許可判定部119向發送結算資訊之結算終端2或電子商務交易伺服器3,發送授權NG(步驟S208)。又,連接控制部113切斷通話。又,結算許可判定部119將判定結果資訊與於步驟S101中記憶之結算資訊建立關聯而記憶於結算歷程DB14b。此時,結算許可判定部119將結算許可標記設定為假。又,結算許可判定部119將結算不許可理由資訊設定為表示使用電話之授權失敗之資訊。又,結算許可判定部119將電話授權標記設定為真。又,結算許可判定部119將聲紋判定結果資訊設定為NG。又,結算許可判定部119根據回答文本資訊,設定回答資訊。於步驟S208結束時,授權處理結束。
於未記憶表示與由產生之聲紋資訊所表示之聲紋對應之聲紋的聲紋資訊之情形(步驟S207:否)時,聲紋資訊取得部116自取得之會員資訊取得聲紋資訊。說話者判定部117判定由產生之聲紋資訊表示之聲紋、與由自會員資訊取得之聲紋資訊表示之聲紋是否對應(步驟S209)。例如,說話者判定部117可藉由說話者辨識,計算產生之聲紋資訊、與會員 資訊中包含之聲紋資訊之間之類似度。於類似度為規定值以上之情形時,說話者判定部117可判定為聲紋對應。於類似度未達規定值之情形時,說話者判定部117可判定為聲紋不對應。於聲紋不對應之情形(步驟S209:否)時,處理進行至步驟S208。
於聲紋對應之情形(步驟S209:是)時,語音判定部118判定由回答文本資訊表示之用語是否表示肯定(步驟S210)。例如,語音判定部118可藉由比較回答文本資訊、與顯示表示肯定之用語之文本資訊,而進行判定。
於由回答文本資訊表示之用語未表示肯定之情形(步驟210:否)時,語音判定部118判定由回答文本資訊表示之用語是否表示否定(步驟S211)。例如,語音判定部118可藉由比較回答文本資訊、與顯示表示否定之用語之文本資訊,而進行判定。於由回答文本資訊表示之用語表示否定之情形(步驟S211:是)時,處理進行至步驟S208。此處,結算許可判定部119將聲紋判定結果資訊設定為OK。於由回答文本資訊表示之用語未表示否定之情形(步驟S211:否)時,處理進行至步驟S202。
於由回答文本資訊表示之用語表示肯定之情形(步驟S210:是)時,結算許可判定部119許可結算,並更新使用合計額(步驟S212)。使用合計額之更新方法可與步驟S106相同。又,連接控制部113切斷通話。又,結算許可判定部119將判定結果資訊與於步驟S101中記憶之結算資訊建立關聯而記憶於結算歷程DB14b。此時,結算許可判定部119將結算許可標記設定為真。又,結算許可判定部119將電話授權標記設定為真。又,結算許可判定部119將聲紋判定結果資訊設定為OK。又,結算許可判定部119將回答資訊設定為表示肯定之資訊。又,結算許可判 定部119設定明細截止日。又,結算許可判定部119將請求取消標記設定為假。
接著,結算許可判定部119向發送結算資訊來之結算終端2或電子商務交易伺服器3發送授權OK(步驟S213),授權處理結束。
如以上所說明,根據本實施形態,結算伺服器1取得結算資訊。又,結算伺服器1基於結算資訊中包含之卡號,取得推定請求者之電話號碼。又,結算伺服器1基於取得之電話號碼,為了撥打電話而使結算伺服器1、與根據電話號碼識別之第2使用者之使用者電話4連接。又,結算伺服器1自與結算伺服器1連接之使用者電話4接收回答聲音資訊。又,結算伺服器1基於結算資訊中包含之卡號,取得推定請求者之聲紋資訊。又,結算伺服器1判定由回答聲音資訊表示之回答聲音之特徵、與由取得之聲紋資訊表示之聲音之特徵是否對應。又,結算伺服器1判定由回答聲音資訊表示之回答聲音是否表示規定資訊。又,結算伺服器1基於該等判定,判定是否許可規定結算資訊。因此,既可減輕使用者之負擔,且可識別使用者及確認進一步之資訊。又,聲紋係個人特有之資訊,一個人具有一個聲紋。因此,由於與電話號碼或電子郵件地址不同,一個人無法具有複數個聲紋,故不正當使用者無法使用複數個聲紋繼續不正當行為。又,不正當使用者可藉由不正當之存取,竊取他人之電子郵件之帳戶,另一方面,無法竊取他人之聲紋。
此處,結算伺服器1可判定由回答聲音資訊表示之回答聲音表示肯定及否定中之哪一個。該情形時,既可減輕使用者之負擔,且識別使用者及確認使用者已請求規定處理。
又,結算伺服器1可於聲音之特徵互相對應,且回答聲音 表示肯定之情形時,許可規定結算資訊。該情形時,於使用者電話4之使用者為推定請求者,且該使用者發出表示肯定之聲音之情形時,許可規定結算資訊。
又,結算伺服器1可於聲音之特徵互相對應,且,回答聲音表示否定之情形時,判定為不許可規定結算資訊。該情形時,即便使用者電話4之使用者為推定請求者,於該使用者發出表示否定之聲音之情形時,亦不許可規定結算資訊。
又,結算伺服器1可於聲音之特徵互相不對應,且,回答聲音表示肯定之情形時,判定為不許可規定結算資訊。該情形時,於使用者電話4之使用者為與推定請求者不同者之情形時,即便該使用者發出表示肯定之聲音,亦不許可規定結算資訊。
又,結算伺服器1可基於結算資訊,判定執行規定結算資訊之風險程度。又,結算伺服器1可於判定出之程度為閾值以上之情形時,使結算伺服器1與使用者電話4連接,亦可基於使用聲音之特徵之判定及聲音表示哪一個之判定,判定是否許可規定結算資訊。又,結算伺服器可於判定出之程度未達閾值之情形時,不使結算伺服器1與使用者電話4連接,亦可判定為許可規定結算資訊。該情形時,由於僅於風險較高之情形時執行使用回答聲音資訊之判定,故可減輕使用者之負擔及結算伺服器1之處理負荷中之至少一者。
此處,結算伺服器1可使用表示過去判定是否許可之過去結算處理之請求內容之結算資訊、與表示是否判定為由與過去推定請求者不同者請求過去結算處理之判定資訊之複數個組合,藉由機械學習,產生輸出表示執行過去結算處理之過去風險程度之過去風險度資訊的風險度計 算模型14d。又,結算伺服器1可基於針對規定結算處理取得之結算資訊,自產生之風險度計算模型14d輸出風險度資訊。該情形時,可藉由使用機械學習,而適當判定風險程度。
此處,由過去結算處理之結算資訊表示之內容可包含使用日及使用時刻中之至少任一者、及支付對象。又,結算伺服器1可基於過去結算處理之結算資訊,計算同一過去推定請求者對同一支付對象請求過去結算處理之頻率。又,結算伺服器1可使用該頻率及判定資訊產生風險度計算模型14d。該情形時,可藉由使用該頻率產生風險度計算模型14d,而適當判定風險程度。
又,結算資訊亦可包含使用額。又,結算伺服器1可判定根據與推定請求者不同者請求結算處理而支付之金額之期待值,作為風險程度。該情形時,既可抑制因不正當支付金錢引起之危害,且減輕使用者之負擔及結算伺服器1之處理負荷中之至少一者。
又,結算伺服器1可自會員DB14a,取得與和結算資訊中包含之卡號一致之卡號建立關聯之電話號碼,作為推定請求者之電話號碼。又,結算伺服器1可自會員DB14a,取得與和結算資訊中包含之卡號一致之卡號建立關聯之聲紋資訊,作為推定請求者之聲紋資訊。該情形時,可自記憶有能使用特定信用卡之使用者之資訊之會員DB14a,取得電話所需之電話號碼及判定所需之聲紋資訊。
又,結算伺服器1可向與結算伺服器1連接之使用者電話4發送問詢聲音資訊。該情形時,使用者電話4基於問詢聲音資訊,輸出催促記述肯定及否定中之任一者之聲音。藉由該輸出,可通知使用者回答什麼既可。
此處,由問詢聲音資訊表示之聲音可包含表示由結算資訊表示之內容中之至少一者之聲音。該情形時,使用者電話4輸出表示結算處理之請求內容中之至少一者之聲音。藉由該輸出,可使該使用者理解,使用者電話4之使用者是否為請求規定處理者。
此處,結算資訊可包含使用日、使用時刻及使用額中之至少一者。該情形時,使用者電話4輸出表示使用日、使用時刻及使用額中之至少一者之聲音。藉由該輸出,可使該使用者理解,使用者電話4之使用者是否為請求結算處理者。
又,於判定為許可結算處理後,於判明結算處理並非由推定請求者所請求之處理之情形時,結算伺服器1可將表示回答聲音之聲紋之資訊作為表示今後不許可結算處理之聲音之特徵的聲紋資訊,記憶於聲紋黑名單DB14c。該情形時,可防止藉由不正當地登錄聲紋資訊冒充推定請求者之不正當使用者再次進行不正當使用。
又,結算伺服器1可將自使用者電話4接收到之回答聲音資訊,作為表示推定請求者肯定或否定結算處理之證據之資訊,與結算資訊建立關聯而記憶於結算歷程DB14b。該情形時,可避免信用卡公司與推定請求者之間之不必要之麻煩。
又,結算伺服器1可於判定為不許可結算處理之情形時,為了聲音通信而使使用者電話4與操作者通信裝置連接。該情形時,使用者電話4之使用者可於對結算伺服器1之判定不服時與操作者對話。
[5.其他實施形態]
於上述實施形態中,規定資訊表示出對規定處理之肯定。且,資訊處理系統判定由回答聲音資訊表示之回答聲音表示肯定及否定中之哪一 個。然而,規定資訊亦可為認證推定請求者之認證資訊。該認證資訊可為用以藉由使推定請求者知曉該認證資訊而認證該推定請求者之資訊。作為認證資訊之例,可例舉個人識別碼、密碼、口令等。推定請求者之認證資訊係僅推定請求者知曉之資訊,且通常為其他第三者不知曉之資訊。因此,推定請求者藉由提示資訊處理系統已知曉該認證資訊,而認證該推定請求者。會員號或使用者ID等第1使用者識別係第三者亦可能知曉之資訊。資訊處理系統可針對各使用者,將第1使用者識別資訊與認證資訊建立關聯而記憶於規定之記憶機構。且,資訊處理系統可自該記憶機構,取得與推定請求者之第1使用者識別資訊建立關聯之認證資訊。
資訊處理系統可判定由回答聲音資訊表示之回答聲音是否表示認證資訊。且,資訊處理系統可於判定為聲音之特徵對應,且判定為回答聲音表示認證資訊之情形時,許可規定處理。又,資訊處理系統可於判定為聲音之特徵對應,且判定為回答聲音未表示認證資訊之情形時,不許可規定處理。又,資訊處理系統可於判定為聲音之特徵不對應,且判定為回答聲音表示認證資訊之情形時,不許可規定處理。
如以上所說明,根據本實施形態,可減輕多要素認證中之2個要素之輸入負擔。
(附註1)一種資訊處理系統,其係用於許可規定處理者,且特徵在於具備:處理資訊取得機構,其取得表示上述規定處理之請求內容之處理資訊,且包含用以將設為請求上述規定處理者之推定請求者識別為可使用上述資訊處理系統之使用者之請求者識別資訊的處理資訊;請求者聲音通信識別資訊取得機構,其基於上述取得之處理資訊中包含之上述請求者識別資訊,於可進行聲音通信之聲音通信系統中取得用以識別上述推 定請求者之請求者聲音通信識別資訊;連接控制機構,其基於上述取得之請求者聲音通信識別資訊,為了上述聲音通信而使上述資訊處理系統與上述推定請求者之使用者通信裝置連接;聲音資訊接收機構,其自為了上述聲音通信而與上述資訊處理系統連接之上述使用者通信裝置,接收表示輸入至該使用者通信裝置之第1聲音之聲音資訊;請求者聲音特徵資訊取得機構,其基於上述取得之處理資訊中包含之上述請求者識別資訊,取得表示上述推定請求者之第2聲音之特徵之請求者聲音特徵資訊;特徵判定機構,其判定由上述接收到之聲音資訊表示之上述第1聲音之特徵、與由上述取得之請求者聲音特徵資訊表示之上述第2聲音之特徵是否對應;語音判定機構,其判定由上述接收到之聲音資訊表示之上述第1聲音是否表示規定資訊;及許可判定機構,其基於上述特徵判定機構之上述判定及上述語音判定機構之上述判定,判定是否許可上述規定處理。
(附註2)如附註1記載之資訊處理系統,其中上述規定資訊表示針對上述規定處理之肯定,由上述接收到之聲音資訊表示之上述第1聲音表示針對上述規定處理之上述肯定及否定中之任一者,上述語音判定機構判定由上述接收到之聲音資訊表示之上述第1聲音表示上述肯定及上述否定中之哪一者。
(附註3)如附註1記載之資訊處理系統,其中上述規定資訊係藉由上述推定請求者已知曉而認證該推定請求者之認證資訊。
(附註4)如附註1至3中任一項記載之資訊處理系統,其中於上述許可判定機構於上述第1聲音之特徵與上述第2聲音之特徵對應,且上述第1聲音表示規定資訊之情形時,判定為許可上述規定處理。
(附註5)如附註1至4中任一項記載之資訊處理系統,其中於 上述許可判定機構於上述第1聲音之特徵與上述第2聲音之特徵對應,且上述第1聲音不表示上述規定資訊之情形時,判定為不許可上述規定處理。
(附註6)如附註1至5中任一項記載之資訊處理系統,其中於上述許可判定機構於上述第1聲音之特徵與上述第2聲音之特徵不對應,且上述第1聲音表示上述規定資訊之情形時,判定為不許可上述規定處理。
(附註7)如附註1至6中任一項記載之資訊處理系統,其中進而具備:風險度判定機構,其基於上述取得之處理資訊,判定執行上述規定處理之風險程度,且根據由與上述推定請求者不同者請求上述規定處理之概率而變化之程度;於上述判定之程度為規定值以上之情形時,上述連接控制機構使上述資訊處理系統與上述使用者通信裝置連接,上述許可判定機構基於上述特徵判定機構之上述判定及上述語音判定機構之上述判定,判定是否許可上述規定處理,於上述判定之程度未達上述規定值之情形時,上述連接控制機構不使上述資訊處理系統與上述使用者通信裝置連接,上述許可判定機構判定為許可上述規定處理。
(附註8)如附註7記載之資訊處理系統,其中進而具備:產生機構,其使用表示過去判定是否許可之規定處理即過去處理之請求內容,且包含用以識別設為請求上述過去處理者之過去推定請求者之過去請求者識別資訊之過去處理資訊、與表示是否判定為由與上述過去推定請求者不同者請求上述過去處理之判定資訊之複數個組合,藉由機械學習產生輸出過去風險度資訊之模型,而該過去風險度資訊表示執行上述過去處理之過去風險程度,且根據由與上述過去推定請求者不同者請求上述過去處理之概率而變化之程度;上述風險度判定機構基於上述取得之處理資訊,自上述產生之模型輸出表示上述風險程度之風險度資訊。
(附註9)如附註8記載之資訊處理系統,其中上述規定處理包含用以令上述推定請求者向支付對象支付互易媒體之處理,由上述過去處理資訊表示之上述內容包含請求上述過去處理之日期及請求上述過去處理之時刻中之至少任一者、及上述支付對象。
(附註10)如附註9記載之資訊處理系統,其中上述產生機構基於上述過去處理資訊,計算同一上述過去推定請求者對同一上述支付對象請求上述過去處理之頻率,並使用該頻率及上述判定資訊產生上述模型。
(附註11)如附註7至10中任一項記載之資訊處理系統,其中上述規定處理包含用以令上述推定請求者支付互易媒體之處理,上述處理資訊進而包含上述支付之互易媒體之量,上述判定之風險程度表示根據與上述推定請求者不同者請求上述規定處理而支付之互易媒體之量之期待值。
(附註12)如附註1至11中任一項記載之資訊處理系統,其中將用以識別可使用上述資訊處理系統之第1使用者之第1使用者識別資訊、用以將上述第1使用者識別為可使用上述聲音通信系統之第2使用者之第2使用者識別資訊、及表示上述第1使用者之聲音之特徵之聲音特徵資訊建立關聯而記憶於記憶機構;上述請求者聲音通信識別資訊取得機構自上述記憶機構,取得與和上述取得之請求者識別資訊一致之上述第1使用者識別資訊建立關聯之上述第2使用者識別資訊,作為上述請求者聲音通信識別資訊;上述請求者聲音特徵資訊取得機構自上述記憶機構,取得與和上述取得之請求者識別資訊一致之上述第1使用者識別資訊建立關聯之上述聲音特徵資訊,作為上述請求者聲音特徵資訊。
(附註13)如附註2記載之資訊處理系統,其中進而具備:聲音資訊發送機構,其對為了上述聲音通信而與上述資訊處理系統連接之上述使用者通信裝置,發送表示催促陳述上述肯定及上述否定中之任一者之聲音之催促聲音資訊。
(附註14)如附註13記載之資訊處理系統,其中由上述催促聲音資訊表示之上述聲音包含表示由上述處理資訊表示之上述內容中之至少一者之聲音。
(附註15)如附註14記載之資訊處理系統,其中上述規定處理包含用以令上述推定請求者支付互易媒體之處理,由上述處理資訊表示之上述內容包含請求上述規定處理之日期、請求上述規定處理之時刻、及上述支付之互易媒體之量中之至少一者。
(附註16)如附註1至15中任一項記載之資訊處理系統,其中於藉由上述許可判定機構判定為許可上述規定處理後,判明上述規定處理並非由上述推定請求者所請求之處理之情形時,使表示上述第1聲音之特徵之資訊作為表示上述許可判定機構今後不許可上述規定處理之聲音之特徵之不許可聲音特徵資訊,記憶於不許可聲音特徵資訊記憶機構。
(附註17)如附註2記載之資訊處理系統,其中進而具備:證據資訊記憶控制機構,其使上述接收到之聲音資訊作為表示上述推定請求者肯定或否定上述規定處理之證據之證據資訊,與上述處理資訊建立關聯而記憶於證據資訊記憶機構。
(附註18)如附註1至17中任一項記載之資訊處理系統,其中進而具備:第2連接控制機構,其於藉由上述許可判定機構判定為不許可上述規定處理之情形時,為了上述聲音通信而使上述使用者通信裝置、 及受理與上述規定處理相關之問詢之操作者之操作者通信裝置連接。
(附註19)如附註1至18中任一項記載之資訊處理系統,其中上述請求者聲音通信識別資訊係電話號碼,上述使用者通信裝置具有電話功能。
(附註20)如附註1至19中任一項記載之資訊處理系統,其中上述規定處理係使用規定結算方法之結算。
(附註21)如附註20記載之資訊處理系統,其中上述規定結算方法係使用信用卡之結算,上述請求者識別資訊係上述信用卡之編號。
(附註22)一種資訊處理方法,其係藉由用以許可規定處理之資訊處理系統之至少一個電腦執行者,且特徵在於包含以下步驟:處理資訊取得步驟,其取得表示上述規定處理之請求內容之處理資訊,且包含用以將設為請求上述規定處理者之推定請求者識別為可使用上述資訊處理系統之使用者之請求者識別資訊之處理資訊;請求者聲音通信識別資訊取得步驟,其基於上述取得之處理資訊中包含之上述請求者識別資訊,於可進行聲音通信之聲音通信系統中取得用以識別上述推定請求者之請求者聲音通信識別資訊;連接控制步驟,其基於上述取得之請求者聲音通信識別資訊,為了上述聲音通信而使上述資訊處理系統與上述推定請求者之使用者通信裝置連接;聲音資訊接收步驟,其自為了上述聲音通信而與上述資訊處理系統連接之上述使用者通信裝置,接收表示輸入至該使用者通信裝置之第1聲音之聲音資訊;請求者聲音特徵資訊取得步驟,其基於上述取得之處理資訊中包含之上述請求者識別資訊,取得表示上述推定請求者之第2聲音之特徵之請求者聲音特徵資訊;特徵判定步驟,其判定由上述接收到之聲音資訊表示之上述第1聲音之特徵、與由上述取得之請求者聲音 特徵資訊表示之上述第2聲音之特徵是否對應;語音判定步驟,其判定由上述接收到之聲音資訊表示之上述第1聲音是否表示規定資訊;及許可判定步驟,其基於上述特徵判定步驟之上述判定及上述語音判定步驟之上述判定,判定是否許可上述規定處理。
(附註23)一種資訊處理程式,其特徵在於使用以許可規定處理之資訊處理系統之至少一個電腦作為以下機構發揮功能:處理資訊取得機構,其取得表示上述規定處理之請求內容之處理資訊,且包含用以將設為請求上述規定處理者之推定請求者識別為可使用上述資訊處理系統之使用者之請求者識別資訊之處理資訊;請求者聲音通信識別資訊取得機構,其基於上述取得之處理資訊中包含之上述請求者識別資訊,於可進行聲音通信之聲音通信系統中取得用以識別上述推定請求者之請求者聲音通信識別資訊;連接控制機構,其基於上述取得之請求者聲音通信識別資訊,為了上述聲音通信而使上述資訊處理系統與上述推定請求者之使用者通信裝置連接;聲音資訊接收機構,其自為了上述聲音通信而與上述資訊處理系統連接之上述使用者通信裝置,接收表示輸入至該使用者通信裝置之第1聲音之聲音資訊;請求者聲音特徵資訊取得機構,其基於上述取得之處理資訊中包含之上述請求者識別資訊,取得表示上述推定請求者之第2聲音之特徵之請求者聲音特徵資訊;特徵判定機構,其判定由上述接收到之聲音資訊表示之上述第1聲音之特徵、與由上述取得之請求者聲音特徵資訊表示之上述第2聲音之特徵是否對應;語音判定機構,其判定由上述接收到之聲音資訊表示之上述第1聲音是否表示規定資訊;及許可判定機構,其基於上述特徵判定機構之上述判定及上述語音判定機構之上述判定,判定是否許可上述規定處理。
1:結算伺服器
2:結算終端
3:電子商務交易伺服器
4:使用者電話
5:操作者電話
6:操作者終端
7:PBX
NW1,NW2:網路
S:電子通信系統

Claims (23)

  1. 一種資訊處理系統,其係用於許可規定處理者,且特徵在於具備:聲音資訊取得機構,其取得使用者聲音資訊,上述使用者聲音資訊表示由可使用上述資訊處理系統之使用者輸入之使用者聲音;記憶控制機構,其將使用者聲音特徵資訊與用於識別上述使用者之使用者識別資訊建立關聯而使記憶於記憶機構,上述使用者聲音特徵資訊表示藉由上述取得之使用者聲音資訊表示之上述使用者聲音之特徵;處理資訊取得機構,其取得表示上述規定處理之請求內容之處理資訊,且該處理資訊包含請求者識別資訊,上述請求者識別資訊用於識別被設為請求上述規定處理者之推定請求者,作為可使用上述資訊處理系統之使用者;記憶判定機構,其判定是否上述使用者聲音特徵資訊與和上述取得之處理資訊中所包含之上述請求者識別資訊一致之上述使用者識別資訊建立關聯且記憶於上述記憶機構;請求者聲音通信識別資訊取得機構,其基於上述取得之處理資訊中所包含之上述請求者識別資訊,於可進行聲音通信之聲音通信系統中取得用於識別上述推定請求者之請求者聲音通信識別資訊;連接控制機構,其基於上述取得之請求者聲音通信識別資訊,為了上述聲音通信而使上述資訊處理系統與上述推定請求者之使用者通信裝置連接;聲音資訊接收機構,其自為了上述聲音通信而與上述資訊處理系統連接之上述使用者通信裝置,接收表示輸入至該使用者通信裝置之推定請 求者聲音之推定請求者聲音資訊;請求者聲音特徵資訊取得機構,其取得與和上述取得之處理資訊中所包含之上述請求者識別資訊一致之上述使用者識別資訊建立關聯且記憶於上述記憶機構的上述使用者聲音特徵資訊;特徵判定機構,其判定藉由上述接收之推定請求者聲音資訊表示之上述推定請求者聲音之特徵、與藉由上述取得之使用者聲音特徵資訊表示之上述使用者聲音之特徵是否對應;語音(speech)判定機構,其判定藉由上述接收之推定請求者聲音資訊表示之上述推定請求者聲音是否表示規定資訊;及許可判定機構,其基於上述特徵判定機構之上述判定及上述語音判定機構之上述判定,判定是否許可上述規定處理;且於藉由上述記憶判定機構判定為與和上述請求者識別資訊一致之上述使用者識別資訊建立關聯而於上述記憶機構記憶有上述使用者聲音特徵資訊之情形時,上述連接控制機構使上述資訊處理系統與上述使用者通信裝置連接,上述許可判定機構基於上述特徵判定機構之上述判定及上述語音判定機構之上述判定,判定是否許可上述規定處理,於藉由上述記憶判定機構判定為與和上述請求者識別資訊一致之上述使用者識別資訊建立關聯而於上述記憶機構未記憶上述使用者聲音特徵資訊之情形時,上述連接控制機構不使上述資訊處理系統與上述使用者通信裝置連接,上述許可判定機構判定為許可上述規定處理。
  2. 如請求項1之資訊處理系統,其中上述規定資訊表示針對上述規定處理之肯定; 藉由上述接收之推定請求者聲音資訊表示之上述推定請求者聲音係:表示對上述規定處理之上述肯定及否定中之任一者;上述語音判定機構判定:藉由上述接收之推定請求者聲音資訊表示之上述推定請求者聲音表示上述肯定及上述否定中之哪一者。
  3. 如請求項1之資訊處理系統,其中上述規定資訊係:藉由上述推定請求者已知曉而認證該推定請求者之認證資訊。
  4. 如請求項1至3中任一項之資訊處理系統,其中上述許可判定機構於上述推定請求者聲音之特徵與上述使用者聲音之特徵對應,且上述推定請求者聲音表示上述規定資訊之情形時,判定為許可上述規定處理。
  5. 如請求項1至3中任一項之資訊處理系統,其中上述許可判定機構於上述推定請求者聲音之特徵與上述使用者聲音之特徵對應,且上述推定請求者聲音不表示上述規定資訊之情形時,判定為不許可上述規定處理。
  6. 如請求項1至3中任一項之資訊處理系統,其中上述許可判定機構於上述推定請求者聲音之特徵與上述使用者聲音之特徵不對應,且上述推定請求者聲音表示上述規定資訊之情形時,判定為不許可上述規定處理。
  7. 如請求項1或2之資訊處理系統,其進而具備:風險度判定機構,其基於上述取得之處理資訊,判定執行上述規定處理之風險的程度,即根據由與上述推定請求者不同者請求上述規定處理之概率而變化之程度;於上述判定之程度為規定值以上,且藉由上述記憶判定機構判定為上述使用者聲音特徵資訊與和上述請求者識別資訊一致之上述使用者識別資訊建立關聯且記憶於上述記憶機構之情形時,上述連接控制機構使上述資訊處理系統與上述使用者通信裝置連接,上述許可判定機構基於上述特徵判定機構之上述判定及上述語音判定機構之上述判定,判定是否許可上述規定處理;於上述判定之程度未達上述規定值之情形時,上述連接控制機構不使上述資訊處理系統與上述使用者通信裝置連接,上述許可判定機構判定為許可上述規定處理。
  8. 如請求項7之資訊處理系統,其進而具備:產生機構,其使用過去處理資訊與判定資訊之複數個組合,藉由機械學習,產生輸出過去風險度資訊之模型,上述過去處理資訊表示過去經判定是否許可之規定處理即過去處理之請求內容,且包含過去請求者識別資訊,上述過去請求者識別資訊用以識別設為請求上述過去處理者之過去推定請求者,上述判定資訊表示是否判定為由與上述過去推定請求者不同者請求上述過去處理,上述過去風險度資訊表示執行上述過去處理之過去風險的程度,即根據由與上述過去推定請求者不同者請求上述過去處理之 概率而變化之程度;上述風險度判定機構基於上述取得之處理資訊,自上述產生之模型輸出表示上述風險的程度之風險度資訊。
  9. 如請求項8之資訊處理系統,其中上述規定處理包含:用於上述推定請求者向支付對象支付互易媒體之處理;藉由上述過去處理資訊表示之上述內容包含:請求上述過去處理之日期及請求上述過去處理之時刻中之至少任一者、及上述支付對象。
  10. 如請求項9之資訊處理系統,其中上述產生機構基於上述過去處理資訊,計算同一上述過去推定請求者對同一上述支付對象請求上述過去處理之頻率,並使用該頻率及上述判定資訊產生上述模型。
  11. 如請求項7之資訊處理系統,其中上述規定處理包含:用於上述推定請求者支付互易媒體之處理;上述處理資訊進而包含:上述支付之互易媒體之量;上述判定之風險的程度表示:根據與上述推定請求者不同者請求上述規定處理而支付之互易媒體之量之期待值。
  12. 如請求項1或2之資訊處理系統,其中於上述記憶機構記憶使用者聲音通信識別資訊,上述使用者聲音通 信識別資訊與上述使用者識別資訊建立關聯,且用於識別上述使用者,作為可使用上述聲音通信系統之聲音通信系統使用者;上述請求者聲音通信識別資訊取得機構係:自上述記憶機構,取得與和上述取得之請求者識別資訊一致之上述使用者識別資訊建立關聯之上述使用者聲音通信識別資訊,作為上述請求者聲音通信識別資訊。
  13. 如請求項2之資訊處理系統,其進而具備:聲音資訊發送機構,其向為了上述聲音通信而與上述資訊處理系統連接之上述使用者通信裝置,發送催促聲音資訊,上述催促聲音資訊表示催促陳述上述肯定及上述否定中之任一者之聲音。
  14. 如請求項13之資訊處理系統,其中由上述催促聲音資訊表示之上述聲音包含表示由上述處理資訊表示之上述內容中之至少一者之聲音。
  15. 如請求項14之資訊處理系統,其中上述規定處理包含:用於上述推定請求者支付互易媒體之處理;藉由上述處理資訊表示之上述內容包含:請求上述規定處理之日期、請求上述規定處理之時刻、及上述支付之互易媒體之量中之至少一者。
  16. 如請求項1至3中任一項之資訊處理系統,其中於藉由上述許可判定機構判定為許可上述規定處理後,判明上述規 定處理並非由上述推定請求者所請求之處理之情形時,使表示上述推定請求者聲音之特徵之資訊作為不許可聲音特徵資訊而記憶於不許可聲音特徵資訊記憶機構,上述不許可聲音特徵資訊表示上述許可判定機構今後不許可上述規定處理之聲音之特徵。
  17. 如請求項2之資訊處理系統,其進而具備:證據資訊記憶控制機構,其使上述接收之推定請求者聲音資訊作為證據資訊,與上述處理資訊建立關聯而記憶於證據資訊記憶機構,上述證據資訊表示上述推定請求者肯定或否定上述規定處理之證據。
  18. 如請求項1至3中任一項之資訊處理系統,其進而具備:第2連接控制機構,其於藉由上述許可判定機構判定為不許可上述規定處理之情形時,為了上述聲音通信而使上述使用者通信裝置、與受理與上述規定處理相關之問詢之操作者之操作者通信裝置連接。
  19. 如請求項1至3中任一項之資訊處理系統,其中上述請求者聲音通信識別資訊係電話號碼;上述使用者通信裝置具有電話功能。
  20. 如請求項1至3中任一項之資訊處理系統,其中上述規定處理係使用規定結算方法之結算。
  21. 如請求項20之資訊處理系統,其中 上述規定結算方法係使用信用卡之結算;上述請求者識別資訊係上述信用卡之編號。
  22. 一種資訊處理方法,其係藉由用於許可規定處理之資訊處理系統之至少一個電腦執行者,且特徵在於包含以下步驟:聲音資訊取得步驟,其取得使用者聲音資訊,上述使用者聲音資訊表示由可使用上述資訊處理系統之使用者輸入之使用者聲音;記憶控制步驟,其將使用者聲音特徵資訊與用於識別上述使用者之使用者識別資訊建立關聯而使記憶於記憶機構,上述使用者聲音特徵資訊表示藉由上述取得之使用者聲音資訊表示之上述使用者聲音之特徵;處理資訊取得步驟,其於上述記憶控制步驟之後,取得表示上述規定處理之請求內容之處理資訊,且該處理資訊包含請求者識別資訊,上述請求者識別資訊用於識別設為請求上述規定處理者之推定請求者,作為可使用上述資訊處理系統之使用者;記憶判定步驟,其判定是否上述使用者聲音特徵資訊與和於上述取得之處理資訊中所包含之上述請求者識別資訊一致之上述使用者識別資訊建立關聯且記憶於上述記憶機構;請求者聲音通信識別資訊取得步驟,其基於上述取得之處理資訊中所包含之上述請求者識別資訊,於可進行聲音通信之聲音通信系統中取得用於識別上述推定請求者之請求者聲音通信識別資訊;連接控制步驟,其基於上述取得之請求者聲音通信識別資訊,為了上述聲音通信而使上述資訊處理系統與上述推定請求者之使用者通信裝置連接; 聲音資訊接收步驟,其自為了上述聲音通信而與上述資訊處理系統連接之上述使用者通信裝置,接收表示輸入至該使用者通信裝置之推定請求者聲音之推定請求者聲音資訊;請求者聲音特徵資訊取得步驟,其取得與和上述取得之處理資訊中所包含之上述請求者識別資訊一致之上述使用者識別資訊建立關聯且記憶於上述記憶機構的上述使用者聲音特徵資訊;特徵判定步驟,其判定藉由上述接收之推定請求者聲音資訊表示之上述推定請求者聲音之特徵、與藉由上述取得之使用者聲音特徵資訊表示之上述使用者聲音之特徵是否對應;語音判定步驟,其判定藉由上述接收之推定請求者聲音資訊表示之上述推定請求者聲音是否表示規定資訊;及許可判定步驟,其基於上述特徵判定步驟之上述判定及上述語音判定步驟之上述判定,判定是否許可上述規定處理;且於藉由上述記憶判定步驟判定為與和上述請求者識別資訊一致之上述使用者識別資訊建立關聯而於上述記憶機構記憶有上述使用者聲音特徵資訊之情形時,上述連接控制步驟使上述資訊處理系統與上述使用者通信裝置連接,上述許可判定步驟基於上述特徵判定步驟之上述判定及上述語音判定步驟之上述判定,判定是否許可上述規定處理,於藉由上述記憶判定步驟判定為與和上述請求者識別資訊一致之上述使用者識別資訊建立關聯而於上述記憶機構未記憶上述使用者聲音特徵資訊之情形時,上述連接控制步驟不使上述資訊處理系統與上述使用者通信裝置連接,上述許可判定步驟判定為許可上述規定處理。
  23. 一種資訊處理程式,其特徵在於使用於許可規定處理之資訊處理系統之至少一個電腦作為以下機構發揮功能:聲音資訊取得機構,其取得使用者聲音資訊,上述使用者聲音資訊表示由可使用上述資訊處理系統之使用者輸入之使用者聲音;記憶控制機構,其將使用者聲音特徵資訊與用於識別上述使用者之使用者識別資訊建立關聯而使記憶於記憶機構,上述使用者聲音特徵資訊表示藉由上述取得之使用者聲音資訊所表示的上述使用者聲音之特徵;處理資訊取得機構,其取得表示上述規定處理之請求內容之處理資訊,且該處理資訊包含請求者識別資訊,上述請求者識別資訊用於識別設為請求上述規定處理者之推定請求者,作為可使用上述資訊處理系統之使用者;記憶判定機構,其判定是否上述使用者聲音特徵資訊與和上述取得之處理資訊中所包含之上述請求者識別資訊一致之上述使用者識別資訊建立關聯且記憶於上述記憶機構;請求者聲音通信識別資訊取得機構,其基於上述取得之處理資訊中所包含之上述請求者識別資訊,於可進行聲音通信之聲音通信系統中取得用於識別上述推定請求者之請求者聲音通信識別資訊;連接控制機構,其基於上述取得之請求者聲音通信識別資訊,為了上述聲音通信而使上述資訊處理系統與上述推定請求者之使用者通信裝置連接;聲音資訊接收機構,其自為了上述聲音通信而與上述資訊處理系統連接之上述使用者通信裝置,接收表示輸入至該使用者通信裝置之推定請求者聲音之推定請求者聲音資訊; 請求者聲音特徵資訊取得機構,其取得與和上述取得之處理資訊中所包含之上述請求者識別資訊一致之上述使用者識別資訊建立關聯且記憶於上述記憶機構的上述使用者聲音特徵資訊;特徵判定機構,其判定藉由上述接收之推定請求者聲音資訊表示之上述推定請求者聲音之特徵、與藉由上述取得之使用者聲音特徵資訊表示之上述使用者聲音之特徵是否對應;語音判定機構,其判定藉由上述接收之推定請求者聲音資訊表示之上述推定請求者聲音是否表示規定資訊;及許可判定機構,其基於上述特徵判定機構之上述判定及上述語音判定機構之上述判定,判定是否許可上述規定處理;且於藉由上述記憶判定機構判定為與和上述請求者識別資訊一致之上述使用者識別資訊建立關聯而於上述記憶機構記憶有上述使用者聲音特徵資訊之情形時,上述連接控制機構使上述資訊處理系統與上述使用者通信裝置連接,上述許可判定機構基於上述特徵判定機構之上述判定及上述語音判定機構之上述判定,判定是否許可上述規定處理,於藉由上述記憶判定機構判定為與和上述請求者識別資訊一致之上述使用者識別資訊建立關聯而於上述記憶機構未記憶上述使用者聲音特徵資訊之情形時,上述連接控制機構不使上述資訊處理系統與上述使用者通信裝置連接,上述許可判定機構判定為許可上述規定處理。
TW112142413A 2022-11-21 2023-11-03 資訊處理系統、資訊處理方法及資訊處理程式 TWI876651B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
PCT/JP2022/043015 WO2024111023A1 (ja) 2022-11-21 2022-11-21 情報処理システム、情報処理方法、及び情報処理プログラム
WOPCT/JP2022/043015 2022-11-21

Publications (2)

Publication Number Publication Date
TW202422388A TW202422388A (zh) 2024-06-01
TWI876651B true TWI876651B (zh) 2025-03-11

Family

ID=91195836

Family Applications (1)

Application Number Title Priority Date Filing Date
TW112142413A TWI876651B (zh) 2022-11-21 2023-11-03 資訊處理系統、資訊處理方法及資訊處理程式

Country Status (5)

Country Link
US (1) US20250200576A1 (zh)
EP (1) EP4398135A1 (zh)
JP (1) JP7515030B1 (zh)
TW (1) TWI876651B (zh)
WO (1) WO2024111023A1 (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TW546633B (en) * 2001-01-31 2003-08-11 Qualcomm Inc Distributed voice recognition system using acoustic feature vector modification
CN106228984A (zh) * 2016-10-18 2016-12-14 江西博瑞彤芸科技有限公司 语音识别信息获取方法
WO2020085794A1 (en) * 2018-10-23 2020-04-30 Samsung Electronics Co., Ltd. Electronic device and method for controlling the same
US10706838B2 (en) * 2015-01-16 2020-07-07 Samsung Electronics Co., Ltd. Method and device for performing voice recognition using grammar model

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5708422A (en) * 1995-05-31 1998-01-13 At&T Transaction authorization and alert system
US6157707A (en) * 1998-04-03 2000-12-05 Lucent Technologies Inc. Automated and selective intervention in transaction-based networks
JP4664518B2 (ja) 2001-03-30 2011-04-06 綜合警備保障株式会社 取引確認システム
JP2004151972A (ja) * 2002-10-30 2004-05-27 Toppan Printing Co Ltd カード利用承認装置及びカード利用承認方法並びにそのプログラム
JP2004164040A (ja) * 2002-11-08 2004-06-10 Nec Fielding Ltd 決済システム、決済方法、声紋認証サーバ装置及びプログラム
JP2004295684A (ja) 2003-03-27 2004-10-21 Fujitsu Ltd 認証装置
JP2006259836A (ja) * 2005-03-15 2006-09-28 Oki Consulting Solutions Co Ltd 不正利用監視システムおよび不正利用監視方法
US7536304B2 (en) * 2005-05-27 2009-05-19 Porticus, Inc. Method and system for bio-metric voice print authentication
JP4871358B2 (ja) * 2005-07-27 2012-02-08 シー ライター 信頼できる第三者機関を通じて金融取引のセキュリティを向上させる方法およびシステム
JP5762186B2 (ja) * 2011-07-12 2015-08-12 株式会社日本総合研究所 カード不正利用防止システム及びカード不正利用防止方法
JP2017157037A (ja) * 2016-03-02 2017-09-07 株式会社日立システムズ 認証装置、認証システム、認証方法、及びプログラム

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TW546633B (en) * 2001-01-31 2003-08-11 Qualcomm Inc Distributed voice recognition system using acoustic feature vector modification
US10706838B2 (en) * 2015-01-16 2020-07-07 Samsung Electronics Co., Ltd. Method and device for performing voice recognition using grammar model
EP3958255A1 (en) * 2015-01-16 2022-02-23 Samsung Electronics Co., Ltd. Method and device for performing voice recognition
CN106228984A (zh) * 2016-10-18 2016-12-14 江西博瑞彤芸科技有限公司 语音识别信息获取方法
WO2020085794A1 (en) * 2018-10-23 2020-04-30 Samsung Electronics Co., Ltd. Electronic device and method for controlling the same

Also Published As

Publication number Publication date
US20250200576A1 (en) 2025-06-19
JP7515030B1 (ja) 2024-07-11
WO2024111023A1 (ja) 2024-05-30
TW202422388A (zh) 2024-06-01
JPWO2024111023A1 (zh) 2024-05-30
EP4398135A1 (en) 2024-07-10

Similar Documents

Publication Publication Date Title
US8583498B2 (en) System and method for biometrics-based fraud prevention
US11263691B2 (en) System and method for secure transactions at a mobile device
US12045357B2 (en) System for designing and validating fine grained fraud detection rules
US10402824B2 (en) Systems and methods for verifying identities in transactions
US20060173776A1 (en) A Method of Authentication
US20170109752A1 (en) Utilizing enhanced cardholder authentication token
KR20160142032A (ko) 서브인증을 통한 맞춤형 금융처리 시스템 및 그 방법
US12229773B2 (en) Identity authentication systems and methods
CN113971555A (zh) 家庭账户业务处理方法、装置、电子设备及可读存储介质
US20250217784A1 (en) Method and System for Large Transfer Authentication
KR20170141930A (ko) 금융 서비스 제공 시스템 및 그의 금융 거래 방법
TWI876651B (zh) 資訊處理系統、資訊處理方法及資訊處理程式
KR20160149596A (ko) 가상 계좌를 이용한 금융 거래 서비스 제공 방법
KR100818793B1 (ko) 전화를 이용한 오토콜시스템 및 그 시스템을 이용한금융거래방법
JP2005275923A (ja) カード決済時の本人認証方法及びカード決済時の本人認証システム及び店舗情報処理装置及びクレジット会社情報処理装置及び携帯端末及びプログラム
JP2004318731A (ja) 音声認識による指令のセキュリティ方法及びこの方法を用いた各種取引方法
KR20180049447A (ko) 화자 인식을 이용한 무기명 내역의 기명화 가치 적립 방법
GB2539899A (en) Secure payment method and system for a voice telephony based payment system implemented over a telecommunications network
KR100782012B1 (ko) 인터넷 뱅킹에서 전화를 이용한 오토콜시스템 및 그시스템을 이용한 금융거래방법
JPWO2024111023A5 (zh)
JP2002230451A (ja) カード確認サーバ装置、方法及びプログラム
JP2003216876A (ja) 認証・登録システム及び認証・登録方法
WO2015015332A1 (en) Charge card validation