Deprecated: The each() function is deprecated. This message will be suppressed on further calls in /home/zhenxiangba/zhenxiangba.com/public_html/phproxy-improved-master/index.php on line 456
JP7490396B2 - Verification server and program - Google Patents
[go: Go Back, main page]

JP7490396B2 - Verification server and program - Google Patents

Verification server and program Download PDF

Info

Publication number
JP7490396B2
JP7490396B2 JP2020040255A JP2020040255A JP7490396B2 JP 7490396 B2 JP7490396 B2 JP 7490396B2 JP 2020040255 A JP2020040255 A JP 2020040255A JP 2020040255 A JP2020040255 A JP 2020040255A JP 7490396 B2 JP7490396 B2 JP 7490396B2
Authority
JP
Japan
Prior art keywords
information
confirmation
verification
user
biometric information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2020040255A
Other languages
Japanese (ja)
Other versions
JP2021140684A (en
Inventor
智也 塚田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Japan Research Institute Ltd
Original Assignee
Japan Research Institute Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Japan Research Institute Ltd filed Critical Japan Research Institute Ltd
Priority to JP2020040255A priority Critical patent/JP7490396B2/en
Publication of JP2021140684A publication Critical patent/JP2021140684A/en
Application granted granted Critical
Publication of JP7490396B2 publication Critical patent/JP7490396B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • User Interface Of Digital Computer (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Description

本発明は、確認サーバ及びプログラムに関する。 The present invention relates to a verification server and a program.

引用文献1には、指紋等の生体的特徴を数値化したデータを認証情報として用いるネット決済補助装置が開示されている。
[先行技術文献]
[特許文献]
[特許文献1]特開2008-15924号公報
Cited Document 1 discloses an online payment assisting device that uses digitalized data of biometric characteristics such as a fingerprint as authentication information.
[Prior Art Literature]
[Patent Documents]
[Patent Document 1] JP 2008-15924 A

安全性が高い本人確認が望まれている。 Highly secure identity verification is desired.

本発明の第1の態様においては、確認サーバが提供される。確認サーバは、本人確認の対象となる被確認者の識別情報を、本人確認を要求する確認要求装置から受信する確認情報受信部を備える。確認サーバは、ユーザ端末によって取得された被確認者の生体情報を受信する生体情報受信部を備える。確認サーバは、生体情報受信部が受信した生体情報と、被確認者に対応づけて予め登録されている生体情報との照合結果に基づいて、本人確認を行う確認部を備える。確認サーバは、確認部による本人確認の結果を示す情報を確認要求装置に送信する確認結果送信部を備える。 In a first aspect of the present invention, a verification server is provided. The verification server includes a verification information receiving unit that receives identification information of a person to be verified from a verification request device that requests the verification. The verification server includes a biometric information receiving unit that receives biometric information of the person to be verified acquired by a user terminal. The verification server includes a verification unit that performs identity verification based on a comparison result between the biometric information received by the biometric information receiving unit and biometric information previously registered in association with the person to be verified. The verification server includes a verification result transmitting unit that transmits information indicating the result of the identity verification performed by the verification unit to the verification request device.

確認サーバは、確認情報受信部が被確認者の識別情報を受信した場合に、被確認者に対応づけられたユーザ端末に、生体情報の要求情報を送信する要求情報送信部をさらに備えてよい。 The verification server may further include a request information sending unit that sends request information for biometric information to a user terminal associated with the person to be verified when the verification information receiving unit receives the identification information of the person to be verified.

確認情報受信部は、本人確認の要求者を示す情報をさらに受信してよい。要求情報送信部は、要求者を示す情報を、被確認者に対応づけられたユーザ端末にさらに送信してよい。 The confirmation information receiving unit may further receive information indicating the person requesting the identity verification. The request information sending unit may further send the information indicating the requester to a user terminal associated with the person to be verified.

被確認者は、クレジットカード決済の利用者であってよい。被確認者の識別情報は、クレジットカード決済の利用者が決済に使用するクレジットカードの識別情報であってよい。確認要求装置は、クレジットカード決済の信用確認を要求する信用確認要求装置であってよい。本人確認の要求者を示す情報は、クレジットカードに基づく決済を要求する店舗を示す店舗情報を含んでよい。要求情報送信部は、生体情報の要求情報及び店舗情報を、クレジットカード決済の利用者に対応づけられたユーザ端末に送信してよい。確認部は、生体情報受信部が受信した生体情報と、クレジットカードの利用者に対応づけて予め登録されている生体情報との照合結果に基づいて、本人確認を行うとともに、信用確認を行ってよい。確認結果送信部は、確認部による本人確認及び信用確認の結果を示す情報を、信用確認要求装置に送信してよい。 The person to be verified may be a credit card payment user. The identification information of the person to be verified may be the identification information of a credit card used by the credit card payment user for payment. The verification request device may be a credit verification request device that requests credit verification of a credit card payment. The information indicating the person requesting identity verification may include store information indicating a store requesting payment based on a credit card. The request information sending unit may send the request information for biometric information and the store information to a user terminal associated with the credit card payment user. The verification unit may perform identity verification and credit verification based on the result of matching the biometric information received by the biometric information receiving unit with biometric information previously registered in association with the credit card user. The verification result sending unit may send information indicating the results of the identity verification and credit verification by the verification unit to the credit verification request device.

確認情報受信部は、確認要求装置から、本人確認の要求者の位置情報を受信してよい。生体情報受信部は、被確認者の生体情報及びユーザ端末の位置情報を取得してよい。確認部は、本人確認の要求者の位置情報とユーザ端末の位置情報とが整合しない場合に、否定の本人確認結果を生成してよい。 The confirmation information receiving unit may receive location information of the person requesting identity confirmation from the confirmation request device. The biometric information receiving unit may acquire biometric information of the person being confirmed and location information of the user terminal. The confirmation unit may generate a negative identity confirmation result if the location information of the person requesting identity confirmation and the location information of the user terminal do not match.

生体情報受信部は、確認情報受信部が確認要求装置から被確認者の識別情報を受信する前に、被確認者の生体情報を受信してよい。確認部は、確認情報受信部が被確認者の識別情報を受信する前に、生体情報受信部が受信した生体情報と、被確認者に対応づけて予め登録されている生体情報との照合結果に基づいて、本人確認を予め実行してよい。確認結果送信部は、確認情報受信部が確認要求装置から被確認者の識別情報を受信した場合に、予め実行した本人確認の結果を、確認要求装置に送信してよい。 The biometric information receiving unit may receive biometric information of the person to be confirmed before the confirmation information receiving unit receives the identification information of the person to be confirmed from the confirmation request device. The confirmation unit may perform identity confirmation in advance based on a result of matching the biometric information received by the biometric information receiving unit with biometric information previously registered in association with the person to be confirmed before the confirmation information receiving unit receives the identification information of the person to be confirmed. The confirmation result transmitting unit may transmit the result of the identity confirmation previously performed to the confirmation request device when the confirmation information receiving unit receives the identification information of the person to be confirmed from the confirmation request device.

確認情報受信部は、確認要求装置から、本人確認の要求者の位置情報を受信してよい。生体情報受信部は、被確認者の生体情報及びユーザ端末の位置情報を取得してよい。確認結果送信部は、確認情報受信部が確認要求装置から被確認者の識別情報を受信した場合に、(i)本人確認の要求者の位置情報とユーザ端末の位置情報とが整合し、(ii)生体情報受信部が受信した生体情報と、被確認者に対応づけて予め登録されている生体情報との照合結果が肯定判定であった場合に、肯定の本人確認結果を確認要求装置に送信してよい。 The confirmation information receiving unit may receive location information of the person requesting identity verification from the confirmation request device. The biometric information receiving unit may acquire biometric information of the person being verified and location information of the user terminal. When the confirmation information receiving unit receives identification information of the person being verified from the confirmation request device, the confirmation result transmitting unit may transmit a positive identity verification result to the confirmation request device if (i) the location information of the person requesting identity verification matches the location information of the user terminal, and (ii) the result of matching the biometric information received by the biometric information receiving unit with biometric information previously registered in association with the person being verified is a positive judgment.

確認結果送信部は、確認情報受信部が、確認要求装置から被確認者の識別情報を受信した場合に、(i)本人確認の要求者の位置情報とユーザ端末の位置情報とが整合し、(ii)本人確認の実行タイミングからの経過時間が予め定められた時間未満であり、かつ、(iii)生体情報受信部が受信した生体情報と、被確認者に対応づけて予め登録されている生体情報との照合結果が肯定判定であった場合に、肯定の本人確認結果を確認要求装置に送信してよい。 When the confirmation information receiving unit receives identification information of the person to be confirmed from the confirmation requesting device, the confirmation result transmitting unit may transmit a positive identity confirmation result to the confirmation requesting device if (i) the location information of the person requesting identity confirmation matches the location information of the user terminal, (ii) the time elapsed since the timing of identity confirmation is less than a predetermined time, and (iii) the result of matching the biometric information received by the biometric information receiving unit with biometric information previously registered in association with the person to be confirmed is a positive judgment.

生体情報は、指紋情報、掌紋情報、声紋情報、利用者の写真情報、虹彩情報、指静脈情報のうちの少なくとも一つであってよい。 The biometric information may be at least one of fingerprint information, palm print information, voice print information, user photo information, iris information, and finger vein information.

本発明の第2の態様においては、プログラムが提供される。プログラムは、コンピュータを、上記の確認サーバとして機能させてよい。プログラムを格納するコンピュータ可読媒体が提供されてもよい。コンピュータ可読媒体は、非一時的なコンピュータ可読媒体であってもよい。コンピュータ可読媒体は、コンピュータ可読記録媒体であってもよい。 In a second aspect of the present invention, a program is provided. The program may cause a computer to function as the above-mentioned confirmation server. A computer-readable medium storing the program may be provided. The computer-readable medium may be a non-transitory computer-readable medium. The computer-readable medium may be a computer-readable recording medium.

なお、上記の発明の概要は、本発明の必要な特徴の全てを列挙したものではない。また、これらの特徴群のサブコンビネーションもまた、発明となりうる。 Note that the above summary of the invention does not list all of the necessary features of the present invention. Also, subcombinations of these features may also be inventions.

一実施形態におけるシステム10の構成の一例を概略的に示す。1 illustrates a schematic diagram of an example of the configuration of a system 10 according to an embodiment. 確認サーバ40の機能構成を示すブロック図である。FIG. 2 is a block diagram showing the functional configuration of the confirmation server 40. 利用者80aがネットショッピングを行う場合の処理シーケンスを示す。The process sequence when a user 80a performs online shopping is shown. 実店舗で商品を購入する場合の処理シーケンスを示す。The process sequence for purchasing a product in a physical store is shown below. 決済情報格納部186に格納される決済用情報のデータ構造を示す。13 shows the data structure of payment information stored in a payment information storage unit 186. 利用者情報格納部182に格納される利用者情報のデータ構造を示す。13 shows a data structure of user information stored in a user information storage unit 182. 確認結果情報格納部184に格納される確認結果情報のデータ構造を示す。13 shows a data structure of confirmation result information stored in a confirmation result information storage unit 184. ユーザ端末82が生体情報要求に応じて表示する画面800の一例である。8 is an example of a screen 800 that the user terminal 82 displays in response to a request for biometric information. 確認サーバ40が実行する処理の手順を示すフローチャートである。13 is a flowchart showing a procedure of a process executed by the check server 40. 本実施形態に係るコンピュータ2000の例を示す。2 shows an example of a computer 2000 according to the present embodiment.

以下、発明の実施の形態を通じて本発明を説明するが、以下の実施形態は特許請求の範囲にかかる発明を限定するものではない。また、実施形態の中で説明されている特徴の組み合わせの全てが発明の解決手段に必須であるとは限らない。なお、図面において、同一または類似の部分には同一の参照番号を付して、重複する説明を省く場合がある。 The present invention will be described below through embodiments of the invention, but the following embodiments do not limit the invention according to the claims. Furthermore, not all of the combinations of features described in the embodiments are necessarily essential to the solution of the invention. In the drawings, the same reference numbers may be used to designate the same or similar parts, and duplicate explanations may be omitted.

図1は、一実施形態におけるシステム10の構成の一例を概略的に示す。本実施形態において、システム10はクレジット決済を行うユーザの本人確認を行うためのシステムである。 Figure 1 shows an example of the configuration of a system 10 in one embodiment. In this embodiment, the system 10 is a system for verifying the identity of a user who makes a credit card payment.

システム10は、確認サーバ40、信用確認要求装置62a、信用確認要求装置62b、店舗端末52、パーソナルコンピュータ84、ユーザ端末82a、ユーザ端末82b、及びユーザ端末82cを備える。確認サーバ40は、例えば、クレジットカードの発行会社が運用するサーバである。なお、本実施形態において、ユーザ端末82a、ユーザ端末82b及びユーザ端末82cを「ユーザ端末82」と総称する場合がある。ユーザ端末82は、スマートフォン等の通信機能を持つ端末である。また、信用確認要求装置62a及び信用確認要求装置62bを「信用確認要求装置」と総称する場合がある。 The system 10 includes a verification server 40, a credit confirmation request device 62a, a credit confirmation request device 62b, a store terminal 52, a personal computer 84, a user terminal 82a, a user terminal 82b, and a user terminal 82c. The verification server 40 is, for example, a server operated by a credit card issuer. In this embodiment, the user terminals 82a, 82b, and 82c may be collectively referred to as "user terminals 82". The user terminal 82 is a terminal with communication capabilities such as a smartphone. The credit confirmation request device 62a and the credit confirmation request device 62b may be collectively referred to as "credit confirmation request devices".

利用者80aは、ユーザ端末82の使用者である。利用者80bは、ユーザ端末82bの使用者である。利用者80cは、ユーザ端末82cの使用者である。本実施形態において、利用者80a、利用者80b、及び利用者80cを「利用者80」と総称する場合がある。 User 80a is the user of user terminal 82. User 80b is the user of user terminal 82b. User 80c is the user of user terminal 82c. In this embodiment, user 80a, user 80b, and user 80c may be collectively referred to as "user 80."

ユーザ端末82は、確認サーバ40と連携する本人確認アプリケーションがインストールされている。ユーザ端末82は、指紋を取得する指紋センサを備える。ユーザ端末82は、本人確認アプリケーションの制御に従って、指紋センサで利用者80の指紋を取得する。ユーザ端末82は、指紋センサで利用者80の指紋から指紋情報を生成して、確認サーバ40に送信する。確認サーバ40は、利用者80のそれぞれの指からユーザ端末82が予め取得した指紋情報を格納する。 The user terminal 82 has installed thereon an identity verification application that works in conjunction with the verification server 40. The user terminal 82 is equipped with a fingerprint sensor that acquires a fingerprint. The user terminal 82 acquires the fingerprint of the user 80 using the fingerprint sensor in accordance with the control of the identity verification application. The user terminal 82 generates fingerprint information from the fingerprint of the user 80 using the fingerprint sensor and transmits it to the verification server 40. The verification server 40 stores the fingerprint information that the user terminal 82 has acquired in advance from each finger of the user 80.

利用者80aは、クレジットカード88aの所有者である。利用者80aは、パーソナルコンピュータ84を用いて通信販売サイトを訪れて商品を購入する。利用者80aは、クレジットカード88aを用いて商品の決済を行う。信用確認要求装置62aは、ネット通信販売サイトを提供するウェブサーバ機能を含み、クレジットカードを使用した決済を行う。 User 80a is the owner of credit card 88a. User 80a uses personal computer 84 to visit a mail order site and purchase a product. User 80a pays for the product using credit card 88a. Credit confirmation request device 62a includes a web server function that provides the online mail order site, and makes the payment using the credit card.

利用者80bは、クレジットカード88bの所有者である。利用者80bは、店舗60において、クレジットカード88bを用いて商品の決済を行う。信用確認要求装置62は、店舗60に設けられ、クレジットカードを使用した決済を行うための加盟店端末である。 User 80b is the owner of credit card 88b. User 80b pays for goods at store 60 using credit card 88b. Credit confirmation request device 62 is installed in store 60 and is an affiliated store terminal for making payments using a credit card.

利用者80cは、店舗50において、本人確認書類86を用いて、事業者との消費者契約を行う。例えば、店舗50は移動体通信事業者の販売店であり、利用者80cは、移動体回線の新規契約を行う。 User 80c uses his/her identity verification document 86 to enter into a consumer contract with the business operator at store 50. For example, store 50 is a sales outlet for a mobile communications business operator, and user 80c enters into a new contract for a mobile line.

確認サーバ40、パーソナルコンピュータ84、信用確認要求装置62a、信用確認要求装置62b、店舗端末52、ユーザ端末82は、ネットワーク90を介して接続される。ネットワーク90は、信用確認要求装置62b及び信用確認要求装置62aと確認サーバ40との間の通信に用いられるCAFISネットワーク等のネットワークを含んでよい。ネットワーク90は、インターネット等の公衆ネットワーク、移動体通信ネットワーク、専用網等を含んでよい。 The verification server 40, the personal computer 84, the credit verification request device 62a, the credit verification request device 62b, the store terminal 52, and the user terminal 82 are connected via a network 90. The network 90 may include a network such as a CAFIS network used for communication between the credit verification request device 62b and the credit verification request device 62a and the verification server 40. The network 90 may include a public network such as the Internet, a mobile communication network, a private network, etc.

まず、利用者80aが自宅70でパーソナルコンピュータ84を用いて商品を購入する場合の処理の概要を説明する。利用者80aは、パーソナルコンピュータ84を用いて商品の決済要求を行うと、信用確認要求装置62aは、クレジットカード88aの識別情報及び決済額を含むオーソリ電文を確認サーバ40に送信する。オーソリ電文は、本人確認要求の一例である。確認サーバ40は、クレジットカード88aの識別情報に対応づけられたユーザ端末82aを特定して、ユーザ端末82aに生体情報要求を送信する。 First, an overview of the process when a user 80a purchases a product using a personal computer 84 at home 70 will be described. When the user 80a makes a payment request for the product using the personal computer 84, the credit confirmation request device 62a sends an authorization message including the identification information of the credit card 88a and the payment amount to the confirmation server 40. The authorization message is an example of an identity confirmation request. The confirmation server 40 identifies the user terminal 82a associated with the identification information of the credit card 88a and sends a biometric information request to the user terminal 82a.

ユーザ端末82aは、生体情報要求を受信すると、利用者80aの指紋を取得して、指紋情報を生成する。ユーザ端末82aは、指紋情報を確認サーバ40に送信する。確認サーバ40は、予め登録されている利用者80aの指紋情報と、ユーザ端末82aから受信した指紋情報とを照合して、予め取得していた利用者80aの指紋情報とユーザ端末82aから受信した指紋情報とが一致すると判断した場合に、本人確認ができたと判断する。確認サーバ40は、本人確認ができた場合に、利用者80aの現在の利用残高が利用限度額以下の場合に、信用確認要求装置62aにオーソリゼーションコードを送信する。信用確認要求装置62aは、確認サーバ40からオーソリゼーションコードを受信すると売上処理を行う。 When the user terminal 82a receives the biometric information request, it acquires the fingerprint of the user 80a and generates fingerprint information. The user terminal 82a transmits the fingerprint information to the verification server 40. The verification server 40 compares the preregistered fingerprint information of the user 80a with the fingerprint information received from the user terminal 82a, and determines that the identity of the user 80a has been confirmed if it determines that the preregistered fingerprint information of the user 80a matches the fingerprint information received from the user terminal 82a. When the identity of the user 80a has been confirmed and the current credit balance of the user 80a is equal to or less than the credit limit, the verification server 40 transmits an authorization code to the credit verification request device 62a. When the credit verification request device 62a receives the authorization code from the verification server 40, it performs sales processing.

店舗60において利用者80bが商品の決済を行う場合も同様に、信用確認要求装置62bは、クレジットカード88bの識別情報及び決済額を含むオーソリ電文を確認サーバ40に送信する。確認サーバ40は、クレジットカード88bの識別情報から利用者80bを特定して、ユーザ端末82bに生体情報要求を送信する。ユーザ端末82bは、生体情報要求を受信すると、利用者80bの指の指紋を取得して、生成した指紋情報を確認サーバ40に送信する。確認サーバ40は、予め登録されている利用者80bの指紋情報と、ユーザ端末82bから受信した指紋情報とを照合して、一致すると判断した場合に、本人確認ができたと判断する。確認サーバ40は、本人確認ができた場合に、利用者80bの現在の利用残高が利用限度額以下の場合に、オーソリゼーションコードを信用確認要求装置62aに送信する。信用確認要求装置62aは、確認サーバ40からオーソリゼーションコードを受信すると売上処理を行う。 Similarly, when user 80b pays for a product at the store 60, the credit confirmation request device 62b sends an authorization message including the identification information of the credit card 88b and the payment amount to the confirmation server 40. The confirmation server 40 identifies user 80b from the identification information of the credit card 88b and sends a biometric information request to the user terminal 82b. When the user terminal 82b receives the biometric information request, it obtains the fingerprint of the user 80b and sends the generated fingerprint information to the confirmation server 40. The confirmation server 40 compares the fingerprint information of user 80b registered in advance with the fingerprint information received from the user terminal 82b, and if it determines that they match, it determines that the identity of the user has been confirmed. When the identity of user 80b has been confirmed and the current credit balance of user 80b is equal to or less than the credit limit, the confirmation server 40 sends an authorization code to the credit confirmation request device 62a. When the credit confirmation request device 62a receives the authorization code from the confirmation server 40, it performs sales processing.

次に、店舗50において、利用者80cが本人確認書類86を用いて事業者との消費者契約を行う場合を説明する。店舗端末52は、本人確認書類86に記載された個人を特定するための情報を確認サーバ40に送信する。確認サーバ40は、店舗端末52から受信した情報から利用者80cを特定して、ユーザ端末82cに生体情報要求を送信する。ユーザ端末82bは、生体情報要求を受信すると、利用者80cの指の指紋を取得して、生成した指紋情報を確認サーバ40に送信する。確認サーバ40は、予め登録されている利用者80bの指紋情報と、ユーザ端末82cから受信した指紋情報とを照合して、一致すると判断した場合に、本人確認ができたと判断する。確認サーバ40は、本人確認ができた場合に、利用者80cに関連づけられた情報を店舗端末52に送信する。利用者80cに関連づけられた情報は、例えば、利用者80cの住所や自宅の電話番号等であってよい。 Next, a case will be described in which user 80c uses personal identification document 86 to make a consumer contract with a business operator at store 50. Store terminal 52 transmits information for identifying the individual written on personal identification document 86 to verification server 40. Verification server 40 identifies user 80c from the information received from store terminal 52 and transmits a biometric information request to user terminal 82c. When user terminal 82b receives the biometric information request, it acquires the fingerprint of user 80c and transmits the generated fingerprint information to verification server 40. Verification server 40 compares the fingerprint information of user 80b registered in advance with the fingerprint information received from user terminal 82c, and if it determines that they match, it determines that the identity of user 80c has been confirmed. If the identity of user 80c has been confirmed, verification server 40 transmits information associated with user 80c to store terminal 52. The information associated with user 80c may be, for example, the address or home telephone number of user 80c.

システム10によれば、確認サーバ40は、利用者80の指紋を用いた本人確認を行ってからオーソリゼーションを行うことができる。これにより、クレジットカードが不正に使用されることを抑制することができる。また、確認サーバ40は、利用者80の指紋を用いた本人確認を行ってから利用者80の個人情報を外部に提供することができる。これにより、個人情報が不正に利用されることを抑制することができる。 According to the system 10, the verification server 40 can perform identity verification using the fingerprint of the user 80 before performing authorization. This can prevent the fraudulent use of credit cards. In addition, the verification server 40 can provide personal information of the user 80 to an external party after performing identity verification using the fingerprint of the user 80. This can prevent the fraudulent use of personal information.

図2は、確認サーバ40の機能構成を示すブロック図である。確認サーバ40は、処理装置100と、記憶装置180とを備える。処理装置100は、確認情報受信部110、要求情報送信部120、本人確認要求者情報取得部160、生体情報受信部130、確認部140、及び確認結果送信部150を備える。処理装置100は、利用者80の本人確認を行う。また、処理装置100は、本人確認の結果が肯定判定であった場合に、クレジットカード決済や個人情報を外部に提供する処理を行う。処理装置100は、プロセッサ等の専用又は汎用の演算処理装置や、データ通信装置等により実現される。 Figure 2 is a block diagram showing the functional configuration of the verification server 40. The verification server 40 comprises a processing device 100 and a storage device 180. The processing device 100 comprises a verification information receiving unit 110, a request information transmitting unit 120, a verification requester information acquiring unit 160, a biometric information receiving unit 130, a verification unit 140, and a verification result transmitting unit 150. The processing device 100 performs verification of the identity of the user 80. If the result of the verification is a positive determination, the processing device 100 performs a process of credit card settlement and providing personal information to an external party. The processing device 100 is realized by a dedicated or general-purpose arithmetic processing device such as a processor, a data communication device, etc.

記憶装置180は、利用者情報格納部182、確認結果情報格納部184、決済情報格納部186、確認要求装置情報格納部188を備える。記憶装置180は、不揮発性の記憶装置により実現される。なお、記憶装置180は、確認サーバ40とは別に設けられてよい。処理装置100と記憶装置180とは、通信ネットワークによって接続されてよい。記憶装置180は、確認サーバ40の外部のデータベースシステムであってもよい。 The storage device 180 includes a user information storage unit 182, a confirmation result information storage unit 184, a payment information storage unit 186, and a confirmation request device information storage unit 188. The storage device 180 is realized by a non-volatile storage device. The storage device 180 may be provided separately from the confirmation server 40. The processing device 100 and the storage device 180 may be connected by a communication network. The storage device 180 may be a database system external to the confirmation server 40.

利用者情報格納部182は、利用者80の識別情報に対応づけて利用者80の生体情報及び個人情報を格納する。確認結果情報格納部184は、利用者80の識別情報に対応づけて、処理装置100による本人確認の結果を格納する。決済情報格納部186は、決済に関する情報を格納する。決済情報格納部186は、クレジットカード情報等の決済情報を格納する。 The user information storage unit 182 stores the biometric information and personal information of the user 80 in association with the identification information of the user 80. The confirmation result information storage unit 184 stores the result of identity verification by the processing device 100 in association with the identification information of the user 80. The payment information storage unit 186 stores information related to payment. The payment information storage unit 186 stores payment information such as credit card information.

確認情報受信部110は、本人確認の対象となる被確認者の識別情報を、本人確認を要求する確認要求装置から受信する。本実施形態において、確認要求装置は、信用確認要求装置62や店舗端末52である。本実施形態において、被確認者は利用者80である。 The confirmation information receiving unit 110 receives the identification information of the person to be confirmed from the confirmation request device that requests the identity verification. In this embodiment, the confirmation request device is the credit confirmation request device 62 or the store terminal 52. In this embodiment, the person to be confirmed is the user 80.

要求情報送信部120は、確認情報受信部110が被確認者の識別情報を受信した場合に、被確認者に対応づけられたユーザ端末82に、生体情報の要求情報を送信する。生体情報受信部130は、ユーザ端末82によって取得された被確認者の生体情報を受信する。生体情報は、例えば、利用者80の指紋情報、掌紋情報、声紋情報、利用者80の顔写真等の写真情報、虹彩情報、指静脈情報であってよい。 When the confirmation information receiving unit 110 receives the identification information of the person to be confirmed, the request information sending unit 120 sends a request information for biometric information to the user terminal 82 associated with the person to be confirmed. The biometric information receiving unit 130 receives the biometric information of the person to be confirmed acquired by the user terminal 82. The biometric information may be, for example, fingerprint information, palm print information, voice print information, photo information such as a face photo of the user 80, iris information, and finger vein information of the user 80.

確認部140は、生体情報受信部130が受信した生体情報と、被確認者に対応づけて予め登録されている生体情報との照合結果に基づいて、本人確認を行う。確認結果送信部150は、確認部140による本人確認の結果を示す情報を、確認要求装置に送信する。 The confirmation unit 140 performs identity verification based on the result of matching the biometric information received by the biometric information receiving unit 130 with biometric information previously registered in association with the person to be verified. The verification result transmitting unit 150 transmits information indicating the result of identity verification by the confirmation unit 140 to the verification requesting device.

確認情報受信部110は、本人確認の要求者を示す情報をさらに受信してよい。本人確認の要求者は、例えば、通信販売事業者名や店舗60の商店名等を特定するための情報である。本人確認の要求者を示す情報は、例えば、加盟店識別番号等であってよい。要求情報送信部120は、本人確認の要求者を示す情報を、被確認者に対応づけられたユーザ端末82にさらに送信してよい。ユーザ端末82は、本人確認の要求者を示す情報を提示した上で、利用者80から生体情報を取得してよい。確認情報受信部110は、確認要求装置を識別する確認要求装置識別子(例えば、MACアドレスなど)を受信してよい。確認要求装置情報格納部188は、確認要求装置識別子に対応づけて、本人確認の要求者を示す情報を格納してよい。本人確認要求者情報取得部160は、確認要求装置情報格納部188に格納されている確認要求装置情報を参照して、本人確認の要求者を示す情報を取得してもよい。 The confirmation information receiving unit 110 may further receive information indicating the person requesting the identity verification. The person requesting the identity verification is, for example, information for identifying the name of the mail order business operator or the name of the store 60. The information indicating the person requesting the identity verification may be, for example, an affiliated store identification number. The request information transmitting unit 120 may further transmit the information indicating the person requesting the identity verification to the user terminal 82 associated with the person to be confirmed. The user terminal 82 may present the information indicating the person requesting the identity verification and then acquire biometric information from the user 80. The confirmation information receiving unit 110 may receive a confirmation request device identifier (for example, a MAC address, etc.) that identifies the confirmation request device. The confirmation request device information storage unit 188 may store information indicating the person requesting the identity verification in association with the confirmation request device identifier. The identity verification requester information acquisition unit 160 may acquire information indicating the person requesting the identity verification by referring to the confirmation request device information stored in the confirmation request device information storage unit 188.

被確認者がクレジットカード決済の利用者80aや利用者80bである場合、被確認者の識別情報は、利用者80aや利用者80bが決済に使用するクレジットカード88の識別情報であり、確認要求装置は、クレジットカード決済の信用確認を要求する信用確認要求装置62であってよい。本人確認の要求者を示す情報は、クレジットカード88に基づく決済を要求する店舗を示す店舗情報を含んでよい。信用確認要求は、例えばオーソリ電文である。そして、要求情報送信部120は、生体情報の要求情報及び店舗情報を、クレジットカード決済の利用者に対応づけられたユーザ端末82に送信する。そして、確認部140は、生体情報受信部130が受信した生体情報と、クレジットカードの利用者に対応づけて予め登録されている生体情報との照合結果に基づいて、本人確認を行うとともに、信用確認を行う。そして、確認結果送信部150は、確認部140による本人確認及び信用確認の結果を示す情報を、信用確認要求装置62に送信する。例えば、本人確認及び信用確認の結果を示す情報は、例えば、オーソリゼーションコードであってよい。本人確認要求者としては、例えば、クレジットカード88を利用する店舗の他に、携帯電話の利用契約や情報更新のために本人確認をしたい携帯電話ショップ、図書館カードの更新をするときの図書館、期日前投票を受け付ける選挙管理委員会、サービス契約を結ぶときの店舗や金融機関等を例示できる。 When the person to be verified is a user 80a or 80b of a credit card payment, the identification information of the person to be verified may be the identification information of the credit card 88 used by the user 80a or 80b for payment, and the verification request device may be a credit verification request device 62 that requests credit verification of the credit card payment. The information indicating the person requesting the identity verification may include store information indicating the store requesting the payment based on the credit card 88. The credit verification request is, for example, an authorization message. Then, the request information sending unit 120 sends the request information of the biometric information and the store information to the user terminal 82 associated with the credit card payment user. Then, the verification unit 140 performs identity verification and credit verification based on the result of matching between the biometric information received by the biometric information receiving unit 130 and the biometric information registered in advance in association with the credit card user. Then, the verification result sending unit 150 transmits information indicating the result of the identity verification and credit verification by the verification unit 140 to the credit verification request device 62. For example, the information indicating the result of the identity verification and credit verification may be, for example, an authorization code. Examples of parties requesting identity verification include stores where credit cards 88 are used, as well as mobile phone shops where identity verification is required to sign a mobile phone contract or update information, libraries when renewing library cards, election management committees accepting early votes, stores and financial institutions when entering into service contracts, etc.

確認情報受信部110は、確認要求装置から、本人確認の要求者の位置情報を受信してよい。例えば、実店舗に来店した被確認者の本人確認を行う場合、信用確認要求装置62b店舗端末52は、実店舗の位置情報を確認サーバ40に送信する。この場合、要求情報送信部120は、生体情報とともに位置情報を送信するようユーザ端末82に要求する。生体情報受信部130が被確認者の生体情報及びユーザ端末82の位置情報を取得すると、確認部140は、本人確認の要求者の位置情報とユーザ端末82の位置情報とが整合しない場合に、否定の本人確認結果を生成する。確認部140は、生体情報受信部130が受信した生体情報と、被確認者に対応づけて予め登録されている生体情報との照合結果が肯定判定であった場合でも、本人確認の要求者の位置情報とユーザ端末82の位置情報とが整合しなかった場合には、否定の本人確認結果を生成する。確認要求装置情報格納部188は、確認要求装置識別子に対応づけて、本人確認の要求者の位置情報を格納してよい。確認情報受信部110が受信した確認要求装置識別子に基づいて、本人確認要求者情報取得部160は確認要求装置情報格納部188に格納されている確認要求装置情報を参照して、本人確認の要求者の位置情報を取得してもよい。 The confirmation information receiving unit 110 may receive the location information of the person requesting the identity confirmation from the confirmation request device. For example, when the identity of the person to be confirmed who visited the physical store is confirmed, the credit confirmation request device 62b store terminal 52 transmits the location information of the physical store to the confirmation server 40. In this case, the request information transmitting unit 120 requests the user terminal 82 to transmit the location information together with the biometric information. When the biometric information receiving unit 130 acquires the biometric information of the person to be confirmed and the location information of the user terminal 82, the confirmation unit 140 generates a negative identity confirmation result when the location information of the person to be confirmed and the location information of the user terminal 82 do not match. Even if the result of matching between the biometric information received by the biometric information receiving unit 130 and the biometric information registered in advance in association with the person to be confirmed is a positive judgment, the confirmation unit 140 generates a negative identity confirmation result when the location information of the person to be confirmed and the location information of the user terminal 82 do not match. The confirmation request device information storage unit 188 may store the location information of the person to be confirmed in association with the confirmation request device identifier. Based on the confirmation request device identifier received by the confirmation information receiving unit 110, the identity verification requester information acquiring unit 160 may refer to the confirmation request device information stored in the confirmation request device information storage unit 188 to acquire location information of the person requesting identity verification.

なお、生体情報受信部130は、確認情報受信部110が確認要求装置から被確認者の識別情報を受信する前に、被確認者の生体情報を受信してよい。確認部140は、確認情報受信部110が被確認者の識別情報を受信する前に、生体情報受信部130が受信した生体情報と、被確認者に対応づけて予め登録されている生体情報との照合結果に基づいて、本人確認を予め実行してよい。確認部140は、予め実行した本人確認を、確認結果情報格納部184に格納する。確認結果送信部150は、確認情報受信部110が確認要求装置から被確認者の識別情報を受信した場合に、予め実行した本人確認の結果を、確認要求装置に送信する。確認部140は、確認情報受信部110が確認要求装置から被確認者の識別情報を受信した場合に、本人確認の実行タイミングからの経過時間が予め定められた時間未満であることを条件として、予め実行した本人確認の結果を、確認要求装置に送信する。 The biometric information receiving unit 130 may receive the biometric information of the person to be confirmed before the confirmation information receiving unit 110 receives the identification information of the person to be confirmed from the confirmation request device. The confirmation unit 140 may perform identity confirmation in advance based on the result of matching the biometric information received by the biometric information receiving unit 130 with biometric information previously registered in association with the person to be confirmed before the confirmation information receiving unit 110 receives the identification information of the person to be confirmed. The confirmation unit 140 stores the identity confirmation previously performed in the confirmation result information storage unit 184. When the confirmation information receiving unit 110 receives the identification information of the person to be confirmed from the confirmation request device, the confirmation result sending unit 150 sends the result of the identity confirmation previously performed to the confirmation request device. When the confirmation information receiving unit 110 receives the identification information of the person to be confirmed from the confirmation request device, the confirmation unit 140 sends the result of the identity confirmation previously performed to the confirmation request device on the condition that the time elapsed from the execution timing of the identity confirmation is less than a predetermined time.

なお、生体情報受信部130が、確認情報受信部110が確認要求装置から被確認者の識別情報を受信する場合、生体情報受信部130は、被確認者の生体情報及びユーザ端末82の位置情報を取得することが望ましい。また、確認情報受信部110は、確認要求装置から、本人確認の要求者の位置情報を受信することが望ましい。確認結果送信部150は、確認情報受信部110が確認要求装置から被確認者の識別情報を受信した場合に、(i)本人確認の要求者の位置情報とユーザ端末82の位置情報とが整合し、(ii)生体情報受信部130が受信した生体情報と、被確認者に対応づけて予め登録されている生体情報との照合結果が肯定判定であった場合に、肯定の本人確認結果を確認要求装置に送信してよい。 When the confirmation information receiving unit 110 receives the identification information of the person to be confirmed from the confirmation request device, it is preferable that the biometric information receiving unit 130 acquires the biometric information of the person to be confirmed and the location information of the user terminal 82. It is also preferable that the confirmation information receiving unit 110 receives the location information of the person requesting the identity confirmation from the confirmation request device. When the confirmation information receiving unit 110 receives the identification information of the person to be confirmed from the confirmation request device, the confirmation result transmitting unit 150 may transmit a positive identity confirmation result to the confirmation request device if (i) the location information of the person requesting the identity confirmation matches the location information of the user terminal 82, and (ii) the result of matching the biometric information received by the biometric information receiving unit 130 with the biometric information registered in advance in association with the person to be confirmed is a positive judgment.

なお、生体情報受信部130は、確認情報受信部110が確認要求装置から被確認者の識別情報を受信する前に、被確認者の生体情報と、ユーザ端末82が生体情報を取得した時刻と、生体情報を取得したときのユーザ端末82の位置情報とを示す受信してもよい。確認結果送信部150は、確認情報受信部110が確認要求装置から被確認者の識別情報を受信した場合に、(i)本人確認の要求者の位置情報と、生体情報を取得したときのユーザ端末82の位置情報とが整合し、(ii)ユーザ端末82が生体情報を取得した時刻からの経過時間が予め定められた時間未満であり、かつ、(iii)生体情報受信部130が受信した生体情報と、被確認者に対応づけて予め登録されている生体情報との照合結果が肯定判定であった場合に、肯定の本人確認結果を確認要求装置に送信してよい。なお、位置情報が整合するか否かは、本人確認の要求者の位置情報が示す位置と生体情報が取得したときのユーザ端末82の位置情報との間の距離が予め定められた距離以下であるか否かを判定することによって行ってよい。これにより、事前に生体情報の整合性の判定を行う形態にも適用可能な技術となる。 In addition, the biometric information receiving unit 130 may receive the biometric information of the person to be confirmed, the time when the user terminal 82 acquired the biometric information, and the location information of the user terminal 82 when the biometric information was acquired, before the confirmation information receiving unit 110 receives the identification information of the person to be confirmed from the confirmation request device. When the confirmation information receiving unit 110 receives the identification information of the person to be confirmed from the confirmation request device, the confirmation result transmitting unit 150 may transmit a positive identity confirmation result to the confirmation request device if (i) the location information of the person requesting the identity confirmation and the location information of the user terminal 82 when the biometric information was acquired match, (ii) the time elapsed since the time when the user terminal 82 acquired the biometric information is less than a predetermined time, and (iii) the result of matching between the biometric information received by the biometric information receiving unit 130 and the biometric information registered in advance in association with the person to be confirmed is a positive judgment. In addition, whether or not the location information matches may be determined by determining whether or not the distance between the location indicated by the location information of the person requesting the identity confirmation and the location information of the user terminal 82 when the biometric information was acquired is equal to or less than a predetermined distance. This makes the technology applicable to cases where the consistency of biometric information is determined in advance.

なお、確認情報受信部110が、確認要求装置から被確認者の識別情報を受信した場合に、確認結果送信部150は、(i)本人確認の要求者の位置情報とユーザ端末82の位置情報とが整合し、(ii)前記本人確認の実行タイミングからの経過時間が予め定められた時間未満であり、かつ、(iii)生体情報受信部130が受信した生体情報と、被確認者に対応づけて予め登録されている生体情報との照合結果が肯定判定であった場合に、肯定の本人確認結果を前記確認要求装置に送信してよい。 When the confirmation information receiving unit 110 receives the identification information of the person to be confirmed from the confirmation request device, the confirmation result transmitting unit 150 may transmit a positive identity confirmation result to the confirmation request device if (i) the location information of the person requesting identity confirmation matches the location information of the user terminal 82, (ii) the time elapsed since the timing of execution of the identity confirmation is less than a predetermined time, and (iii) the result of matching the biometric information received by the biometric information receiving unit 130 with the biometric information previously registered in association with the person to be confirmed is a positive judgment.

図3は、利用者80aがネットショッピングを行う場合の処理シーケンスを示す。ここでは、利用者80aがパーソナルコンピュータ84を使用して通信販売サイトにアクセスして、クレジットカード88aを用いたクレジット決済を行う場合を説明する。 Figure 3 shows the processing sequence when user 80a does online shopping. Here, we explain the case where user 80a uses personal computer 84 to access a mail-order site and makes a credit card payment using credit card 88a.

利用者80aがパーソナルコンピュータ84を通じて商品の決済指示を行うと、決済要求が信用確認要求装置62へ送信される(S300)。信用確認要求装置62aは、オーソリ電文を確認サーバ40に送信する(S302)。オーソリ電文には、クレジットカード88aの識別情報、決済額及び通信販売を行う加盟店の識別情報が含まれている。 When the user 80a issues a payment instruction for a product via the personal computer 84, a payment request is sent to the credit confirmation request device 62 (S300). The credit confirmation request device 62a sends an authorization message to the confirmation server 40 (S302). The authorization message contains the identification information of the credit card 88a, the payment amount, and the identification information of the affiliated store conducting the mail order.

確認サーバ40において、確認情報受信部110がオーソリ電文を受信すると、要求情報送信部120は、クレジットカード88aの会員IDに対応づけられたユーザ端末82aを特定して、特定したユーザ端末82aに生体情報要求を送信する(S304)。生体情報要求には、加盟店名、決済額等が含まれてよい。 When the confirmation information receiving unit 110 in the confirmation server 40 receives the authorization message, the request information sending unit 120 identifies the user terminal 82a associated with the member ID of the credit card 88a and sends a biometric information request to the identified user terminal 82a (S304). The biometric information request may include the name of the affiliated store, the payment amount, etc.

ユーザ端末82aは、生体情報要求を受信すると、加盟店名や決済額等を表示するとともに、指紋センサを駆動して、利用者80aの指紋を取得する。利用者80aの指紋を取得すると、ユーザ端末82aは指紋情報を確認サーバ40に送信する(S306)。 When the user terminal 82a receives the biometric information request, it displays the affiliated store name, payment amount, etc., and activates the fingerprint sensor to obtain the fingerprint of the user 80a. After obtaining the fingerprint of the user 80a, the user terminal 82a transmits the fingerprint information to the verification server 40 (S306).

確認サーバ40において、生体情報受信部130が指紋情報を受信すると、確認部140は、生体情報受信部130が受信した指紋情報と、クレジットカード88aの会員IDに対応づけて利用者情報格納部182が格納している指紋情報とを照合して、照合結果を生成する(S308)。確認部140は、生体情報受信部130が受信した指紋情報と、クレジットカード88aの会員IDに対応づけて利用者情報格納部182が格納している指紋情報とが同一人物のものであると判定した場合、肯定の照合結果を生成し、クレジットカード88aの会員IDに対応づけて利用者情報格納部182が格納している指紋情報とが同一人物のものでないと判定した場合、否定の照合結果を生成する。確認部140は、肯定の照合結果を生成した場合、クレジットカード88aの利用限度額及び利用残高を取得して、オーソリ電文に含まれる決済額についてクレジットカード決済が可能であるか否かを判断する(S310)。クレジットカード決済が可能であると判断した場合、オーソリゼーションコードを信用確認要求装置62aに送信する(S312)。 In the verification server 40, when the biometric information receiving unit 130 receives the fingerprint information, the verification unit 140 compares the fingerprint information received by the biometric information receiving unit 130 with the fingerprint information stored in the user information storage unit 182 in association with the member ID of the credit card 88a to generate a matching result (S308). If the verification unit 140 determines that the fingerprint information received by the biometric information receiving unit 130 and the fingerprint information stored in the user information storage unit 182 in association with the member ID of the credit card 88a are of the same person, it generates a positive matching result, and if it determines that the fingerprint information stored in the user information storage unit 182 in association with the member ID of the credit card 88a are not of the same person, it generates a negative matching result. If the verification unit 140 generates a positive matching result, it obtains the credit limit and remaining credit of the credit card 88a and determines whether or not the payment amount included in the authorization message can be paid by credit card (S310). If it is determined that credit card payment is possible, an authorization code is sent to the credit confirmation request device 62a (S312).

信用確認要求装置62aは、確認サーバ40からオーソリゼーションコードを受信すると、売上処理を行い(S314)、売上処理が完了すると、決済完了通知をパーソナルコンピュータ84に送信する。 When the credit confirmation request device 62a receives the authorization code from the confirmation server 40, it performs sales processing (S314), and when the sales processing is completed, it sends a payment completion notification to the personal computer 84.

図4は、実店舗で商品を購入する場合の処理シーケンスを示す。ここでは、利用者80bが店舗60で商品を購入する場合に、指紋情報に基づく本人確認を事前に行う場合を説明する。 Figure 4 shows the processing sequence when purchasing a product at a physical store. Here, we explain the case where user 80b performs identity verification based on fingerprint information in advance when purchasing a product at store 60.

利用者80bは、例えば店舗50内でレジ待ちをしている場合に生体情報による本人確認を済ませる。例えば利用者80bは、レジ待ちをしている最中に、利用者80bの指紋をユーザ端末82bで取得する。ユーザ端末82bは、取得した指紋情報を含む事前確認要求を確認サーバ40に送信する。ユーザ端末82bは、ユーザ端末82bの現在位置を示す情報とともに、指紋情報を確認サーバ40に送信する。 For example, while waiting in line at the register in store 50, user 80b completes identity verification using biometric information. For example, while waiting in line at the register, user 80b acquires user 80b's fingerprint with user terminal 82b. User terminal 82b sends a pre-verification request including the acquired fingerprint information to verification server 40. User terminal 82b sends the fingerprint information to verification server 40 together with information indicating the current location of user terminal 82b.

確認サーバ40において、生体情報受信部130が指紋情報を受信すると、確認部140は、ユーザ端末82bの識別情報に対応するクレジットカード88bの会員IDに対応づけて利用者情報格納部182が格納している指紋情報を取得して、取得した指紋情報と生体情報受信部130が受信した指紋情報とを照合する(S404)。確認部140は、クレジットカード88bの会員IDに対応づけて、指紋情報の照合結果及びユーザ端末82bの位置情報を確認結果情報格納部184に格納する。 In the verification server 40, when the biometric information receiving unit 130 receives the fingerprint information, the verification unit 140 acquires the fingerprint information stored in the user information storage unit 182 in association with the member ID of the credit card 88b corresponding to the identification information of the user terminal 82b, and compares the acquired fingerprint information with the fingerprint information received by the biometric information receiving unit 130 (S404). The verification unit 140 stores the fingerprint information comparison result and the location information of the user terminal 82b in the verification result information storage unit 184 in association with the member ID of the credit card 88b.

利用者80bは、レジの順番が回ってきて、クレジットカード88bを用いてクレジットカード決済を行うとすると、信用確認要求装置62bは、オーソリ電文を確認サーバ40に送信する(S406)。オーソリ電文には、加盟店の識別情報が含まれている。 When user 80b's turn comes to the register and he/she uses credit card 88b to make a credit card payment, credit confirmation request device 62b sends an authorization message to confirmation server 40 (S406). The authorization message contains the identification information of the affiliated store.

確認サーバ40において、確認情報受信部110がオーソリ電文を受信すると、確認部140は、確認結果情報格納部184から、クレジットカード88bの会員IDに対応づけた照合結果と、ユーザ端末82bの位置情報を読み出す。照合結果が肯定判定であり、かつ、加盟店の識別情報から特定される店舗の位置情報と、確認結果情報格納部184から読み出した位置情報とが整合する場合に、本人確認ができたと判断する。この場合、確認部140は、クレジットカード88bの利用限度額及び利用残高を取得して、オーソリ電文に含まれる決済額についてクレジットカード決済が可能であるか否かを判断する(S410)。クレジットカード決済が可能であると判断した場合、オーソリゼーションコードを信用確認要求装置62bに送信する(S412)。 In the verification server 40, when the verification information receiving unit 110 receives the authorization message, the verification unit 140 reads the matching result associated with the member ID of the credit card 88b and the location information of the user terminal 82b from the verification result information storage unit 184. If the matching result is a positive judgment and the location information of the store specified from the member store's identification information matches the location information read from the verification result information storage unit 184, it is determined that the identity of the user has been verified. In this case, the verification unit 140 obtains the credit limit and remaining balance of the credit card 88b and determines whether or not the payment amount included in the authorization message can be paid by credit card (S410). If it is determined that credit card payment is possible, the verification unit 140 transmits an authorization code to the credit verification request device 62b (S412).

信用確認要求装置62bは、確認サーバ40からオーソリゼーションコードを受信すると、売上処理を行う(S414)。これによりクレジットカード88bを用いた決済が完了する。 When the credit confirmation request device 62b receives the authorization code from the confirmation server 40, it performs sales processing (S414). This completes the payment using the credit card 88b.

このように、利用者80bは、指紋情報に基づく本人確認を事前に済ませることができる。そのため、利用者80bは、レジの前で本人確認を行うための時間を短縮することができる。 In this way, user 80b can complete identity verification based on fingerprint information in advance. This allows user 80b to reduce the time it takes to verify his or her identity at the cash register.

図5は、決済情報格納部186に格納される決済用情報のデータ構造を示す。決済用情報は、会員ID、カード番号、利用限度額、有効期限、利用残高、ネット利用時確認情報、及び実店舗利用時確認情報を対応づけて格納する。 Figure 5 shows the data structure of the payment information stored in the payment information storage unit 186. The payment information stores the member ID, card number, credit limit, expiration date, remaining balance, online usage confirmation information, and brick-and-mortar usage confirmation information in association with each other.

「会員ID」は、クレジットカードのカード会員の識別情報である。「カード番号」は、クレジットカード番号を示す。「利用限度額」は、カード会員のクレジットカード決済の利用限度額を示す。「有効期限」は、クレジットカード88を使用することができる有効期限を示す。「利用残高」は、クレジットカード88の現在の利用残高を示す。 "Member ID" is the identification information of the credit card member. "Card number" indicates the credit card number. "Credit limit" indicates the credit card member's credit card transaction credit limit. "Expiration date" indicates the expiration date until which the credit card 88 can be used. "Available balance" indicates the current available balance of the credit card 88.

「ネット利用時確認情報」は、インターネットショッピングにより商品を購入する場合に、指紋情報に基づく本人確認を行うか否かを示す。「する」は、インターネットショッピングを行う場合に、指紋情報に基づく本人確認を行うことを示し、「しない」は、インターネットショッピングを行う場合に、指紋情報に基づく本人確認を行わないことを示す。 "Internet use verification information" indicates whether or not identity verification based on fingerprint information is performed when purchasing a product through Internet shopping. "Yes" indicates that identity verification based on fingerprint information is performed when shopping online, and "No" indicates that identity verification based on fingerprint information is not performed when shopping online.

「実店舗利用時確認情報」は、実店舗で商品を購入する場合に指紋情報に基づく本人確認を行うか否かを示す。「する」は、実店舗で商品を購入する場合に指紋情報に基づく本人確認を行うことを示し、「しない」は、実店舗で商品を購入する場合に指紋情報に基づく本人確認を行わないことを示す。 "Verification information when using a physical store" indicates whether or not identity verification based on fingerprint information is performed when purchasing a product at a physical store. "Yes" indicates that identity verification based on fingerprint information is performed when purchasing a product at a physical store, and "No" indicates that identity verification based on fingerprint information is not performed when purchasing a product at a physical store.

図6は、利用者情報格納部182に格納される利用者情報のデータ構造を示す。利用者情報格納部182は、利用者ID、会員ID、生体情報、ユーザ端末ID、個人情報及び開示範囲を格納する。 Figure 6 shows the data structure of user information stored in the user information storage unit 182. The user information storage unit 182 stores the user ID, member ID, biometric information, user terminal ID, personal information, and disclosure range.

「利用者ID」は、利用者80a、利用者80b、及び利用者80cを含む利用者の識別情報である。「会員ID」は、上述したように、カード会員の識別情報である。 "User ID" is identification information of users including user 80a, user 80b, and user 80c. "Member ID" is identification information of the card member, as described above.

「生体情報」は、予め登録された指紋情報である。指紋情報は、利用者80のそれぞれが予め登録する。例えば、ユーザ端末82は、本人確認アプリケーション ユーザ端末82の指紋センサによって取得した利用者80の指紋を登録する。指紋情報は、指紋の画像そのものであってよいし、指紋の画像から抽出した特徴量を示す情報あってよい。 "Biometric information" is pre-registered fingerprint information. Fingerprint information is registered in advance by each user 80. For example, the user terminal 82 registers the fingerprint of the user 80 acquired by a fingerprint sensor of the identity verification application user terminal 82. The fingerprint information may be the fingerprint image itself, or may be information indicating features extracted from the fingerprint image.

「ユーザ端末ID」は、ユーザ端末82を特定する情報である。「ユーザ端末ID」は、要求情報送信部120がユーザ端末82の本人確認アプリケーションに生体情報要求をプッシュ通知で送信するために使用される。 The "user terminal ID" is information that identifies the user terminal 82. The "user terminal ID" is used by the request information sending unit 120 to send a biometric information request to the identity verification application of the user terminal 82 via push notification.

「個人情報」は、利用者の氏名、住所、生年月日、電話番号、メールアドレス、運転免許証番号、マイナンバー等、個人情報に関する複数の項目を含む。「開示範囲」は、個人情報の開示範囲を示す情報である。例えば、「開示範囲」は、開示先と、その開示先に開示することを許容する開示項目との組み合わせを示す。開示先は、例えば、公共機関や一般店舗等の開示先の種別を示す。開示項目は、「個人情報」に含まれる複数の項目のうちの1つ以上の項目である。これにより、開示先毎に開示項目を制限することができる。例えば、公共機関には電話番号及び住所を開示し、一般店舗には電話番号のみを開示することを許容する等の制限を行うことができる。 "Personal information" includes multiple items related to personal information, such as the user's name, address, date of birth, telephone number, email address, driver's license number, and My Number. "Scope of disclosure" is information that indicates the scope of disclosure of personal information. For example, "scope of disclosure" indicates a combination of the disclosure recipient and the disclosure items that are permitted to be disclosed to that recipient. The disclosure recipient indicates the type of disclosure recipient, such as a public institution or a general store. The disclosure items are one or more items out of the multiple items included in "personal information." This makes it possible to restrict the disclosure items for each disclosure recipient. For example, it is possible to restrict disclosure of telephone numbers and addresses to public institutions and only telephone numbers to general stores.

図7は、確認結果情報格納部184に格納される確認結果情報のデータ構造を示す。確認結果情報格納部184は、利用者ID、生体情報、確認結果、確認要求ID、位置情報、及び時刻を対応づけて格納する。 Figure 7 shows the data structure of the confirmation result information stored in the confirmation result information storage unit 184. The confirmation result information storage unit 184 stores the user ID, biometric information, confirmation result, confirmation request ID, location information, and time in association with each other.

「利用者ID」は、上述したように利用者80a、利用者80b、及び利用者80cを含む利用者の識別情報である。「生体情報」は、ユーザ端末82から受信した生体情報である。なお、確認結果情報格納部184の「生体情報」は、生体情報受信部130が受信した指紋情報である。つまり、の「生体情報」は、要求情報送信部120がユーザ端末82に生体情報要求を送信したことに応じて、生体情報受信部130が受信した指紋情報、又は、ユーザ端末82から受信した事前確認要求に含まれる指紋情報である。 As described above, "user ID" is identification information of users including user 80a, user 80b, and user 80c. "Biometric information" is biometric information received from user terminal 82. The "biometric information" in the confirmation result information storage unit 184 is fingerprint information received by the biometric information receiving unit 130. In other words, the "biometric information" is fingerprint information received by the biometric information receiving unit 130 in response to the request information sending unit 120 sending a biometric information request to the user terminal 82, or fingerprint information included in the advance confirmation request received from the user terminal 82.

「確認結果」は、確認部140による指紋の照合結果を示す情報である。「OK」は肯定判定であったことを示し、「NG」は否定判定であったことを示す。 "Confirmation result" is information indicating the result of fingerprint matching by the confirmation unit 140. "OK" indicates a positive judgment, and "NG" indicates a negative judgment.

「位置情報」は、ユーザ端末82から受信した緯度情報及び経度情報を含む。「時刻」は、本人確認又は指紋情報の照合を行った時刻を示す。 "Location information" includes latitude and longitude information received from the user terminal 82. "Time" indicates the time when identity verification or fingerprint information matching was performed.

図8は、ユーザ端末82が生体情報要求に応じて表示する画面800の一例である。図8の画面は、本人確認アプリケーションの制御によってユーザ端末82に表示される。 Figure 8 is an example of a screen 800 that the user terminal 82 displays in response to a biometric information request. The screen in Figure 8 is displayed on the user terminal 82 under the control of the identity verification application.

画面800は、オブジェクト810と、オブジェクト820と、送信ボタン830とを含む。オブジェクト810は、本人確認の要求者としての店舗名を示すテキストオブジェクトである。オブジェクト820は、決済額を示すテキストオブジェクトである。このように、画面800には、利用者80が利用する店舗名及び決済額を示す情報が表示されるので、利用者80は指紋を取得するか否かを判断することができる。 Screen 800 includes object 810, object 820, and send button 830. Object 810 is a text object that indicates the name of the store requesting identity verification. Object 820 is a text object that indicates the payment amount. In this way, screen 800 displays information indicating the name of the store used by user 80 and the payment amount, allowing user 80 to decide whether or not to obtain a fingerprint.

送信ボタン830は、指紋センサ802としてのタッチキーで指紋の取得が完了した場合に、有効化される。ユーザ端末82は、指紋センサ802で指紋情報を取得した後に、利用者80によって送信ボタン830が選択されると、指紋センサ802で取得した指紋情報を確認サーバ40に送信する。 The send button 830 is enabled when fingerprint acquisition is completed using the touch key serving as the fingerprint sensor 802. When the send button 830 is selected by the user 80 after the fingerprint information is acquired by the fingerprint sensor 802, the user terminal 82 transmits the fingerprint information acquired by the fingerprint sensor 802 to the verification server 40.

図9は、確認サーバ40が実行する処理の手順を示すフローチャートである。図9のフローチャートの処理は、主として確認サーバ40の処理装置100により実行される。図9のフローチャートの処理は、確認情報受信部110が信用確認要求装置62又は店舗端末52から本人確認要求を受信した場合、又は、生体情報受信部130がユーザ端末82から事前確認要求を受信した場合に開始される。なお、図9の説明において、主としてクレジットカード決済を行う場合の処理を説明する。 Figure 9 is a flowchart showing the procedure of the process executed by the verification server 40. The process of the flowchart in Figure 9 is mainly executed by the processing device 100 of the verification server 40. The process of the flowchart in Figure 9 is started when the verification information receiving unit 110 receives a request for personal identification from the credit verification request device 62 or the store terminal 52, or when the biometric information receiving unit 130 receives a request for advance verification from the user terminal 82. Note that in the explanation of Figure 9, the process will mainly be explained when making a credit card payment.

S900において、受信した情報が信用確認要求装置62からの本人確認要求(オーソリ電文)であるか、ユーザ端末82からの事前確認要求であるかを判断する。 At S900, it is determined whether the received information is a personal identification request (authorization message) from the credit confirmation request device 62 or a pre-confirmation request from the user terminal 82.

S900の判断において、受信した情報が事前確認要求であると判断した場合、確認部140は、事前確認要求に含まれる指紋情報と、図6に示す利用者情報の「生体情報」に格納されている指紋情報とを照合し(S930)、指紋情報の照合結果を図6の確認結果情報に記録し(S932)、本フローチャートの処理を終了する。 If it is determined in step S900 that the received information is a pre-confirmation request, the confirmation unit 140 compares the fingerprint information included in the pre-confirmation request with the fingerprint information stored in the "biometric information" of the user information shown in FIG. 6 (S930), records the fingerprint information comparison result in the confirmation result information of FIG. 6 (S932), and ends the processing of this flowchart.

S900の判断において、受信した情報が本人確認要求であると判断した場合、S902において、確認部140は、本人確認を行うか否かを判断する。本人確認を行わないと判断した場合、S916に処理を進め、本人確認を行うと判断した場合、S904に処理を進める。確認部140は、図5に示す「ネット利用時確認情報」及び「実店舗利用時確認情報」に基づいて、本人確認を行うか否かを判断する。例えば、オーソリ電文に含まれる業態情報及び加盟店情報に基づいて、通信販売を行う加盟店からのオーソリ電文である場合に、ネット利用時確認情報に基づいて本人確認を行うか否かを判断してよい。一方、オーソリ電文に含まれる業態情報及び加盟店情報に基づいて、通信販売を行わない加盟店からのオーソリ電文である場合には、実店舗利用時確認情報に基づいて本人確認を行うか否かを判断してよい。 If it is determined in S900 that the received information is a request for identity verification, then in S902 the verification unit 140 determines whether or not to perform identity verification. If it is determined that identity verification is not to be performed, the process proceeds to S916, and if it is determined that identity verification is to be performed, the process proceeds to S904. The verification unit 140 determines whether or not to perform identity verification based on the "Internet usage confirmation information" and "physical store usage confirmation information" shown in FIG. 5. For example, based on the business type information and affiliated store information included in the authorization message, if the authorization message is from an affiliated store that conducts mail order sales, it may determine whether or not to perform identity verification based on the Internet usage confirmation information. On the other hand, based on the business type information and affiliated store information included in the authorization message, if the authorization message is from an affiliated store that does not conduct mail order sales, it may determine whether or not to perform identity verification based on the physical store usage confirmation information.

S904において、確認部140は、事前に本人確認を実行済みであるか否かを判断する。例えば、確認部140は、図7に示す確認結果情報の「位置情報」及び「時刻情報」を参照して、事前に本人確認を実行済みであるか否かを判断する。例えば、確認部140は、(1)オーソリ電文に含まれる業態情報及び加盟店情報に基づいて、店頭販売を行う実店舗を持つ加盟店からのオーソリ電文を受信したこと、及び、(2a)図7の確認結果情報の「位置情報」が加盟店の実店舗の位置に近く、(2b)図7の確認結果情報の「時刻」と現在時刻との差が予め定められた時間より短く、かつ、(2c)図7の確認結果情報の「確認結果」が「OK」である確認結果情報が存在する場合に、本人確認を実行済みと判断する。 In S904, the confirmation unit 140 determines whether or not identity verification has been performed in advance. For example, the confirmation unit 140 determines whether or not identity verification has been performed in advance by referring to the "location information" and "time information" of the confirmation result information shown in FIG. 7. For example, the confirmation unit 140 determines that identity verification has been performed when (1) an authorization message has been received from an affiliated store that has a physical store that sells products at a retail store based on the business type information and affiliated store information included in the authorization message, and (2a) the "location information" of the confirmation result information in FIG. 7 is close to the location of the affiliated store's physical store, (2b) the difference between the "time" of the confirmation result information in FIG. 7 and the current time is shorter than a predetermined time, and (2c) there is confirmation result information in which the "confirmation result" of the confirmation result information in FIG. 7 is "OK".

本人確認を実行済みと判断した場合は、S914に処理を進める。本人確認を実行済みでないと判断した場合は、S906において、要求情報送信部120は、ユーザ端末82に生体情報要求を送信する。このとき、要求情報送信部120は、クレジットカード88の識別情報から会員IDを特定するとともに、図6の利用者情報を参照して、その会員IDに対応づけられたユーザ端末IDを特定することによって、生体情報要求の送信先となるユーザ端末82を特定する。 If it is determined that identity verification has been performed, the process proceeds to S914. If it is determined that identity verification has not been performed, in S906, the request information sending unit 120 sends a biometric information request to the user terminal 82. At this time, the request information sending unit 120 identifies the member ID from the identification information of the credit card 88, and identifies the user terminal 82 to which the biometric information request is to be sent by identifying the member ID associated with the member ID with reference to the user information in FIG. 6.

続いて、S908において、生体情報受信部130は、ユーザ端末82から指紋情報を受信する。確認部140は、図6の利用者情報において会員IDに対応づけられた指紋情報と、受信した指紋情報とを照合し(S910)、照合結果を確認結果情報格納部184に記録する(S912)。 Next, in S908, the biometric information receiving unit 130 receives fingerprint information from the user terminal 82. The confirmation unit 140 compares the fingerprint information associated with the member ID in the user information in FIG. 6 with the received fingerprint information (S910), and records the comparison result in the confirmation result information storage unit 184 (S912).

S914において、確認部140は、指紋情報の照合結果を判定する。指紋情報の照合結果として肯定の照合結果が得られた場合、S916において、本人確認後の処理を行う。クレジットカード決済を行う場合における本人確認後の処理としては、決済額、利用残高及び利用限度額に基づく与信枠の確認やオーソリゼーションコードの生成等を例示することができる。S918において、確認結果送信部150は、本人確認要求の送信元に処理結果を送信する。例えば、確認結果送信部150は、信用確認要求装置62にオーソリゼーションコードを送信する。 In S914, the confirmation unit 140 judges the result of the fingerprint information match. If a positive match is obtained as a result of the fingerprint information match, in S916, processing after identity confirmation is performed. Examples of processing after identity confirmation when making a credit card payment include confirmation of the credit limit based on the payment amount, remaining balance, and credit limit, and generation of an authorization code. In S918, the confirmation result transmission unit 150 transmits the processing result to the sender of the identity confirmation request. For example, the confirmation result transmission unit 150 transmits an authorization code to the credit confirmation request device 62.

S914の判断において、指紋情報の照合結果として否定の照合結果が得られたと判断した場合、S920において、確認結果送信部150は、本人確認要求の送信元に、本人確認できなかったことを通知する。例えば、確認結果送信部150は、オーソリNGを信用確認要求装置62に送信する。 If it is determined in step S914 that a negative match result has been obtained as a result of matching the fingerprint information, then in step S920 the confirmation result sending unit 150 notifies the sender of the identity confirmation request that identity confirmation has not been possible. For example, the confirmation result sending unit 150 sends an authorization NG to the credit confirmation request device 62.

なお、図9に示すフローチャートでは、主としてクレジットカード決済を行う場合の処理を説明した。しかし、店舗端末52が本人確認を要求する場合や、店舗端末52が個人情報を要求する場合の処理にも適用できる。例えば、店舗端末52から運転免許証番号を含む本人確認要求を受信した場合、S906において、要求情報送信部120は、利用者情報の個人情報を参照して、本人確認要求に含まれる運転免許証番号に対応づけられたユーザ端末IDを特定して、生体情報要求を送信してよい。また、S916において、確認部140は、利用者情報を参照して、店舗端末52に対して開示する項目を特定し、確認結果送信部150は、特定した項目の個人情報を店舗端末52に送信してよい。 The flowchart shown in FIG. 9 mainly describes the process for credit card payment. However, the process can also be applied to the process when the store terminal 52 requests identity verification or when the store terminal 52 requests personal information. For example, when an identity verification request including a driver's license number is received from the store terminal 52, in S906 the request information sending unit 120 may refer to the personal information in the user information, identify the user terminal ID associated with the driver's license number included in the identity verification request, and send a biometric information request. In addition, in S916 the confirmation unit 140 may refer to the user information to identify items to be disclosed to the store terminal 52, and the confirmation result sending unit 150 may send the personal information of the identified items to the store terminal 52.

上述したクレジットカード88は、決済用カードの一例である。決済用カードは、デビットカードや電子マネーカード等を含んでよい。また、決済用カードは、決済用装置の一例である。決済用装置は、クレジット決済機能、電子マネー決済機能、及びポイント決済機能等の決済機能を持つスマートフォン等の携帯端末を含んでよい。 The credit card 88 described above is an example of a payment card. Payment cards may include debit cards, electronic money cards, etc. A payment card is also an example of a payment device. A payment device may include a mobile terminal such as a smartphone that has payment functions such as a credit payment function, an electronic money payment function, and a points payment function.

以上に説明したように、確認サーバ40は、本人確認を行った上でクレジットカード決済を行うセキュアな決済サービスを提供することができる。確認サーバ40による本人確認手法によれば、ユーザ端末82が盗難にあった場合でも、ユーザ端末82が不正利用される確率を著しく低減することができる。図7に関連して説明したように、確認サーバ40がユーザ端末82から受信した指紋情報を記録するので、その指紋情報を犯罪の捜査に利用することも可能である。また、利用者80が新しいユーザ端末82を買い換えたり、通常利用するユーザ端末82を修理に出すなどして他のユーザ端末82を使用せざるを得ないような場合でも、指紋情報をユーザ端末82に再登録する必要なく、本人認証を行うことができる。 As described above, the verification server 40 can provide a secure payment service that performs credit card payments after verifying the identity of the user. With the method of verifying the identity of the user using the verification server 40, even if the user terminal 82 is stolen, the probability of the user terminal 82 being used fraudulently can be significantly reduced. As described in relation to FIG. 7, the verification server 40 records the fingerprint information received from the user terminal 82, so that the fingerprint information can be used in criminal investigations. In addition, even if the user 80 is forced to use a different user terminal 82 after purchasing a new user terminal 82 or sending the user terminal 82 that he or she normally uses for repairs, the user can be authenticated without having to re-register the fingerprint information in the user terminal 82.

また、上述したように、確認サーバ40は、指紋照合を行った上で店舗端末52等に個人情報を提供することができる。このように、確認サーバ40は、本人確認を行った上で個人情報を提供するセキュアな情報銀行サービスを提供することができる。 As described above, the verification server 40 can provide personal information to the store terminal 52, etc. after performing fingerprint matching. In this way, the verification server 40 can provide a secure information bank service that provides personal information after performing identity verification.

なお、確認サーバ40は、クレジットカード決済サービスや個人情報の提供サービス以外に、本人確認に基づく様々なサービスを提供することができる。例えば、確認サーバ40は、指紋情報の照合に基づく安全な本人確認サービスを提供することができる。このような本人確認サービスの提供先としては、ウェブサーバ等を例示することができる。例えば、ウェブサービスへのログイン認証手段として確認サーバ40を使用する場合、確認サーバ40は、ウェブサーバからの依頼を受けてユーザ端末82から利用者80の指紋情報を取得して指紋照合を行い、指紋照合に基づく本人確認の結果をウェブサーバに送信する。また、確認サーバ40は、外部の情報銀行サーバや地方自治体サーバ等からマイナンバーや氏名及び生年月日等の情報を受信し、受信した情報に基づいてユーザ端末82を特定して利用者80の指紋照合に基づく本人確認を行って、本人確認の結果を外部の情報銀行サーバや地方自治体サーバ等に送信する。 The verification server 40 can provide various services based on identity verification, in addition to credit card settlement services and personal information provision services. For example, the verification server 40 can provide a secure identity verification service based on fingerprint information matching. Examples of destinations for such identity verification services include web servers. For example, when the verification server 40 is used as a login authentication means for a web service, the verification server 40 receives a request from the web server, acquires fingerprint information of the user 80 from the user terminal 82, performs fingerprint matching, and transmits the result of identity verification based on fingerprint matching to the web server. The verification server 40 also receives information such as the My Number, name, and date of birth from an external information bank server or local government server, identifies the user terminal 82 based on the received information, performs identity verification of the user 80 based on fingerprint matching, and transmits the result of identity verification to the external information bank server or local government server.

以上の実施形態に関し、さらに以下の付記を開示する。確認サーバ40は、下記の構成を備える確認サーバであってよい。
[付記1](確認要求者に確認用情報を送信する)
本人確認の対象となる被確認者の識別情報を、本人確認を要求する確認要求装置から受信する確認情報受信部と、
ユーザ端末から受け付けたユーザの指示に基づいて、本人確認が可能な情報を前記確認要求装置に送信する送信部と、
を備える確認サーバ。
[付記2](確認要求装置から確認用情報の指定を受信する)
前記確認用情報の種類を指定する指定情報取得部を更に備える、
付記1に記載の確認サーバ。
[付記3](身分証明媒体の画像または身分証明媒体データを送信する)
前記確認用情報は、免許証情報、保険証情報、マイナンバーカード情報、パスポート情報、身分証明媒体情報(社員証、職員証、会員証、等)のいずれかであることを特徴とする、
付記2に記載の確認サーバ。
The following supplementary notes are further disclosed regarding the above embodiment: The check server 40 may be a check server having the following configuration.
[Additional Note 1] (Send confirmation information to the confirmation requester)
a confirmation information receiving unit that receives identification information of a person to be confirmed from a confirmation request device that requests the person to be confirmed;
a transmission unit that transmits information enabling identity verification to the verification request device based on a user instruction received from a user terminal;
A verification server comprising:
[Appendix 2] (receives designation of confirmation information from confirmation request device)
Further comprising a designated information acquisition unit for designating a type of the confirmation information.
2. The validation server of claim 1.
[Supplementary Note 3] (Transmitting an image of an identification medium or data of an identification medium)
The verification information is any one of driver's license information, health insurance card information, My Number card information, passport information, and identification medium information (employee ID card, staff ID card, membership card, etc.).
3. The verification server according to claim 2.

図10は、本実施形態に係るコンピュータ2000の例を示す。コンピュータ2000にインストールされたプログラムは、コンピュータ2000に、実施形態に係る確認サーバ40等の装置又は当該装置の各部として機能させる、当該装置又は当該装置の各部に関連付けられるオペレーションを実行させる、及び/又は、実施形態に係るプロセス又は当該プロセスの段階を実行させることができる。そのようなプログラムは、コンピュータ2000に、本明細書に記載の処理手順及びブロック図のブロックのうちのいくつか又はすべてに関連付けられた特定のオペレーションを実行させるべく、CPU2012によって実行されてよい。 Figure 10 shows an example of a computer 2000 according to the present embodiment. A program installed on the computer 2000 can cause the computer 2000 to function as an apparatus such as the verification server 40 according to the embodiment or each part of the apparatus, to perform operations associated with the apparatus or each part of the apparatus, and/or to perform a process or steps of the process according to the embodiment. Such a program can be executed by the CPU 2012 to cause the computer 2000 to perform specific operations associated with some or all of the blocks of the process steps and block diagrams described herein.

本実施形態によるコンピュータ2000は、CPU2012、及びRAM2014を含み、それらはホストコントローラ2010によって相互に接続されている。コンピュータ2000はまた、ROM2026、フラッシュメモリ2024、通信インタフェース2022、及び入力/出力チップ2040を含む。ROM2026、フラッシュメモリ2024、通信インタフェース2022、及び入力/出力チップ2040は、入力/出力コントローラ2020を介してホストコントローラ2010に接続されている。 The computer 2000 according to this embodiment includes a CPU 2012 and a RAM 2014, which are interconnected by a host controller 2010. The computer 2000 also includes a ROM 2026, a flash memory 2024, a communication interface 2022, and an input/output chip 2040. The ROM 2026, the flash memory 2024, the communication interface 2022, and the input/output chip 2040 are connected to the host controller 2010 via the input/output controller 2020.

CPU2012は、ROM2026及びRAM2014内に格納されたプログラムに従い動作し、それにより各ユニットを制御する。 The CPU 2012 operates according to the programs stored in the ROM 2026 and RAM 2014, thereby controlling each unit.

通信インタフェース2022は、ネットワークを介して他の電子デバイスと通信する。フラッシュメモリ2024は、コンピュータ2000内のCPU2012によって使用されるプログラム及びデータを格納する。ROM2026は、アクティブ化時にコンピュータ2000によって実行されるブートプログラム等、及び/又はコンピュータ2000のハードウエアに依存するプログラムを格納する。入力/出力チップ2040はまた、キーボード、マウス及びモニタ等の様々な入力/出力ユニットをシリアルポート、パラレルポート、キーボードポート、マウスポート、モニタポート、USBポート、HDMI(登録商標)ポート等の入力/出力ポートを介して、入力/出力コントローラ2020に接続してよい。 The communication interface 2022 communicates with other electronic devices via a network. The flash memory 2024 stores programs and data used by the CPU 2012 in the computer 2000. The ROM 2026 stores programs such as boot programs executed by the computer 2000 upon activation and/or programs that depend on the hardware of the computer 2000. The input/output chip 2040 may also connect various input/output units such as a keyboard, mouse, and monitor to the input/output controller 2020 via input/output ports such as a serial port, a parallel port, a keyboard port, a mouse port, a monitor port, a USB port, an HDMI port, etc.

プログラムは、CD-ROM、DVD-ROM、又はメモリカードのようなコンピュータ可読媒体又はネットワークを介して提供される。RAM2014、ROM2026、又はフラッシュメモリ2024は、コンピュータ可読媒体の例である。プログラムは、フラッシュメモリ2024、RAM2014、又はROM2026にインストールされ、CPU2012によって実行される。これらのプログラム内に記述される情報処理は、コンピュータ2000に読み取られ、プログラムと上記様々なタイプのハードウエアリソースとの間の連携をもたらす。装置又は方法が、コンピュータ2000の使用に従い情報のオペレーション又は処理を実現することによって構成されてよい。 The programs are provided via a computer-readable medium such as a CD-ROM, DVD-ROM, or memory card, or a network. RAM 2014, ROM 2026, or flash memory 2024 are examples of computer-readable media. The programs are installed in flash memory 2024, RAM 2014, or ROM 2026, and executed by CPU 2012. Information processing described in these programs is read by computer 2000, and brings about cooperation between the programs and the various types of hardware resources described above. An apparatus or method may be constructed by realizing the operation or processing of information according to the use of computer 2000.

例えば、コンピュータ2000及び外部デバイス間で通信が実行される場合、CPU2012は、RAM2014にロードされた通信プログラムを実行し、通信プログラムに記述された処理に基づいて、通信インタフェース2022に対し、通信処理を命令してよい。通信インタフェース2022は、CPU2012の制御下、RAM2014及びフラッシュメモリ2024のような記録媒体内に提供される送信バッファ処理領域に格納された送信データを読み取り、読み取った送信データをネットワークに送信し、ネットワークから受信された受信データを、記録媒体上に提供される受信バッファ処理領域等に書き込む。 For example, when communication is performed between computer 2000 and an external device, CPU 2012 may execute a communication program loaded into RAM 2014 and instruct communication interface 2022 to perform communication processing based on the processing described in the communication program. Under the control of CPU 2012, communication interface 2022 reads transmission data stored in a transmission buffer processing area provided in a recording medium such as RAM 2014 or flash memory 2024, transmits the read transmission data to a network, and writes received data received from the network to a reception buffer processing area or the like provided on the recording medium.

また、CPU2012は、フラッシュメモリ2024等のような記録媒体に格納されたファイル又はデータベースの全部又は必要な部分がRAM2014に読み取られるようにし、RAM2014上のデータに対し様々な種類の処理を実行してよい。CPU2012は次に、処理されたデータを記録媒体にライトバックする。 The CPU 2012 may also cause all or a necessary portion of a file or database stored on a recording medium such as a flash memory 2024 to be read into the RAM 2014, and perform various types of processing on the data on the RAM 2014. The CPU 2012 then writes the processed data back to the recording medium.

様々なタイプのプログラム、データ、テーブル、及びデータベースのような様々なタイプの情報が記録媒体に格納され、情報処理にかけられてよい。CPU2012は、RAM2014から読み取られたデータに対し、本明細書に記載され、プログラムの命令シーケンスによって指定される様々な種類のオペレーション、情報処理、条件判断、条件分岐、無条件分岐、情報の検索/置換等を含む、様々な種類の処理を実行してよく、結果をRAM2014にライトバックする。また、CPU2012は、記録媒体内のファイル、データベース等における情報を検索してよい。例えば、各々が第2の属性の属性値に関連付けられた第1の属性の属性値を有する複数のエントリが記録媒体内に格納される場合、CPU2012は、第1の属性の属性値が指定されている、条件に一致するエントリを当該複数のエントリの中から検索し、当該エントリ内に格納された第2の属性の属性値を読み取り、それにより予め定められた条件を満たす第1の属性に関連付けられた第2の属性の属性値を取得してよい。 Various types of information, such as various types of programs, data, tables, and databases, may be stored in the recording medium and subjected to information processing. The CPU 2012 may execute various types of processing, including various types of operations, information processing, conditional judgment, conditional branching, unconditional branching, information search/replacement, etc., described herein and specified by the instruction sequence of the program, on the data read from the RAM 2014, and write back the results to the RAM 2014. The CPU 2012 may also search for information in a file, database, etc. in the recording medium. For example, when a plurality of entries each having an attribute value of a first attribute associated with an attribute value of a second attribute are stored in the recording medium, the CPU 2012 may search for an entry that matches a condition in which an attribute value of the first attribute is specified from among the plurality of entries, read the attribute value of the second attribute stored in the entry, and thereby obtain the attribute value of the second attribute associated with the first attribute that satisfies a predetermined condition.

上で説明したプログラム又はソフトウェアモジュールは、コンピュータ2000上又はコンピュータ2000近傍のコンピュータ可読媒体に格納されてよい。専用通信ネットワーク又はインターネットに接続されたサーバーシステム内に提供されるハードディスク又はRAMのような記録媒体が、コンピュータ可読媒体として使用可能である。コンピュータ可読媒体に格納されたプログラムを、ネットワークを介してコンピュータ2000に提供してよい。 The above-described programs or software modules may be stored on a computer-readable medium on the computer 2000 or in the vicinity of the computer 2000. A recording medium such as a hard disk or RAM provided in a server system connected to a dedicated communication network or the Internet can be used as the computer-readable medium. The programs stored in the computer-readable medium may be provided to the computer 2000 via the network.

コンピュータ2000にインストールされ、コンピュータ2000を確認サーバ40として機能させるプログラムは、CPU2012等に働きかけて、コンピュータ2000を、確認サーバ40の各部としてそれぞれ機能させてよい。これらのプログラムに記述された情報処理は、コンピュータ2000に読込まれることにより、ソフトウエアと上述した各種のハードウエア資源とが協働した具体的手段である、確認サーバ40の各部として機能する。そして、これらの具体的手段によって、本実施形態におけるコンピュータ2000の使用目的に応じた情報の演算又は加工を実現することにより、使用目的に応じた特有の確認サーバ40が構築される。 A program installed in computer 2000 and causing computer 2000 to function as confirmation server 40 may act on CPU 2012, etc., to cause computer 2000 to function as each part of confirmation server 40. When the information processing described in these programs is loaded into computer 2000, it functions as each part of confirmation server 40, which is a concrete means in which software and the various hardware resources described above work together. These concrete means then realize the calculation or processing of information according to the intended use of computer 2000 in this embodiment, thereby constructing a unique confirmation server 40 according to the intended use.

様々な実施形態が、ブロック図等を参照して説明された。ブロック図において各ブロックは、(1)オペレーションが実行されるプロセスの段階又は(2)オペレーションを実行する役割を持つ装置の各部を表わしてよい。特定の段階及び各部が、専用回路、コンピュータ可読媒体上に格納されるコンピュータ可読命令と共に供給されるプログラマブル回路、及び/又はコンピュータ可読媒体上に格納されるコンピュータ可読命令と共に供給されるプロセッサによって実装されてよい。専用回路は、デジタル及び/又はアナログハードウエア回路を含んでよく、集積回路(IC)及び/又はディスクリート回路を含んでよい。プログラマブル回路は、論理AND、論理OR、論理XOR、論理NAND、論理NOR、及び他の論理オペレーション、フリップフロップ、レジスタ、フィールドプログラマブルゲートアレイ(FPGA)、プログラマブルロジックアレイ(PLA)等のようなメモリ要素等を含む、再構成可能なハードウエア回路を含んでよい。 Various embodiments have been described with reference to block diagrams. In the block diagrams, each block may represent (1) a stage of a process in which an operation is performed or (2) a portion of an apparatus responsible for performing an operation. Particular stages and portions may be implemented by dedicated circuitry, programmable circuitry provided with computer-readable instructions stored on a computer-readable medium, and/or a processor provided with computer-readable instructions stored on a computer-readable medium. Dedicated circuitry may include digital and/or analog hardware circuitry, and may include integrated circuits (ICs) and/or discrete circuits. Programmable circuitry may include reconfigurable hardware circuitry, including logic AND, logic OR, logic XOR, logic NAND, logic NOR, and other logic operations, memory elements such as flip-flops, registers, field programmable gate arrays (FPGAs), programmable logic arrays (PLAs), and the like.

コンピュータ可読媒体は、適切なデバイスによって実行される命令を格納可能な任意の有形なデバイスを含んでよく、その結果、そこに格納される命令を有するコンピュータ可読媒体は、処理手順又はブロック図で指定されたオペレーションを実行するための手段をもたらすべく実行され得る命令を含む製品の少なくとも一部を構成する。コンピュータ可読媒体の例としては、電子記憶媒体、磁気記憶媒体、光記憶媒体、電磁記憶媒体、半導体記憶媒体等が含まれてよい。コンピュータ可読媒体のより具体的な例としては、フロッピー(登録商標)ディスク、ディスケット、ハードディスク、ランダムアクセスメモリ(RAM)、リードオンリメモリ(ROM)、消去可能プログラマブルリードオンリメモリ(EPROM又はフラッシュメモリ)、電気的消去可能プログラマブルリードオンリメモリ(EEPROM)、静的ランダムアクセスメモリ(SRAM)、コンパクトディスクリードオンリメモリ(CD-ROM)、デジタル多用途ディスク(DVD)、ブルーレイ(登録商標)ディスク、メモリスティック、集積回路カード等が含まれてよい。 A computer-readable medium may include any tangible device capable of storing instructions that are executed by a suitable device, such that the computer-readable medium having instructions stored thereon constitutes at least a portion of a product that includes instructions that can be executed to provide a means for performing the operations specified in a process or block diagram. Examples of computer-readable media may include electronic storage media, magnetic storage media, optical storage media, electromagnetic storage media, semiconductor storage media, and the like. More specific examples of computer-readable media may include floppy disks, diskettes, hard disks, random access memories (RAMs), read-only memories (ROMs), erasable programmable read-only memories (EPROMs or flash memories), electrically erasable programmable read-only memories (EEPROMs), static random access memories (SRAMs), compact disk read-only memories (CD-ROMs), digital versatile disks (DVDs), Blu-ray disks, memory sticks, integrated circuit cards, and the like.

コンピュータ可読命令は、アセンブラ命令、命令セットアーキテクチャ(ISA)命令、マシン命令、マシン依存命令、マイクロコード、ファームウェア命令、状態設定データ、又はSmalltalk、JAVA(登録商標)、C++等のようなオブジェクト指向プログラミング言語、及び「C」プログラミング言語又は同様のプログラミング言語のような従来の手続型プログラミング言語を含む、1又は複数のプログラミング言語の任意の組み合わせで記述されたソースコード又はオブジェクトコードのいずれかを含んでよい。 The computer readable instructions may include either assembler instructions, instruction set architecture (ISA) instructions, machine instructions, machine-dependent instructions, microcode, firmware instructions, state setting data, or source or object code written in any combination of one or more programming languages, including object-oriented programming languages such as Smalltalk, JAVA, C++, etc., and conventional procedural programming languages such as the "C" programming language or similar programming languages.

コンピュータ可読命令は、汎用コンピュータ、特殊目的のコンピュータ、若しくは他のプログラム可能なデータ処理装置のプロセッサ又はプログラマブル回路に対し、ローカルに又はローカルエリアネットワーク(LAN)、インターネット等のようなワイドエリアネットワーク(WAN)を介して提供され、説明された処理手順又はブロック図で指定されたオペレーションを実行するための手段をもたらすべく、コンピュータ可読命令を実行してよい。プロセッサの例としては、コンピュータプロセッサ、処理ユニット、マイクロプロセッサ、デジタル信号プロセッサ、コントローラ、マイクロコントローラ等を含む。 The computer-readable instructions may be provided to a processor or programmable circuit of a general-purpose computer, special-purpose computer, or other programmable data processing apparatus, either locally or over a wide area network (WAN) such as a local area network (LAN), the Internet, etc., to execute the computer-readable instructions to provide a means for performing operations specified in the process steps or block diagrams described. Examples of processors include computer processors, processing units, microprocessors, digital signal processors, controllers, microcontrollers, etc.

以上、本発明を実施の形態を用いて説明したが、本発明の技術的範囲は上記実施の形態に記載の範囲には限定されない。上記実施の形態に、多様な変更または改良を加えることが可能であることが当業者に明らかである。また、技術的に矛盾しない範囲において、特定の実施形態について説明した事項を、他の実施形態に適用することができる。その様な変更または改良を加えた形態も本発明の技術的範囲に含まれ得ることが、特許請求の範囲の記載から明らかである。 Although the present invention has been described above using an embodiment, the technical scope of the present invention is not limited to the scope described in the above embodiment. It is clear to those skilled in the art that various modifications or improvements can be made to the above embodiment. Furthermore, the details described for a specific embodiment can be applied to other embodiments to the extent that they are not technically inconsistent. It is clear from the claims that such modifications or improvements can also be included in the technical scope of the present invention.

特許請求の範囲、明細書、および図面中において示した装置、システム、プログラム、および方法における動作、手順、ステップ、および段階等の各処理の実行順序は、特段「より前に」、「先立って」等と明示しておらず、また、前の処理の出力を後の処理で用いるのでない限り、任意の順序で実現しうることに留意すべきである。特許請求の範囲、明細書、および図面中の動作フローに関して、便宜上「まず、」、「次に、」等を用いて説明したとしても、この順で実施することが必須であることを意味するものではない。 The order of execution of each process, such as operations, procedures, steps, and stages, in the devices, systems, programs, and methods shown in the claims, specifications, and drawings is not specifically stated as "before" or "prior to," and it should be noted that the processes may be performed in any order, unless the output of a previous process is used in a later process. Even if the operational flow in the claims, specifications, and drawings is explained using "first," "next," etc. for convenience, it does not mean that it is necessary to perform the processes in this order.

10 システム
40 確認サーバ
50 店舗
52 店舗端末
60 店舗
62 信用確認要求装置
70 自宅
80 利用者
82 ユーザ端末
84 パーソナルコンピュータ
86 本人確認書類
88 クレジットカード
90 ネットワーク
100 処理装置
110 確認情報受信部
120 要求情報送信部
130 生体情報受信部
140 確認部
150 確認結果送信部
180 記憶装置
182 利用者情報格納部
184 確認結果情報格納部
186 決済情報格納部
800 画面
802 指紋センサ
810 オブジェクト
820 オブジェクト
830 送信ボタン
2000 コンピュータ
2010 ホストコントローラ
2012 CPU
2014 RAM
2020 入力/出力コントローラ
2022 通信インタフェース
2024 フラッシュメモリ
2026 ROM
2040 入力/出力チップ
10 System 40 Verification server 50 Store 52 Store terminal 60 Store 62 Credit verification request device 70 Home 80 User 82 User terminal 84 Personal computer 86 Personal identification document 88 Credit card 90 Network 100 Processing device 110 Verification information receiving unit 120 Request information transmitting unit 130 Biometric information receiving unit 140 Verification unit 150 Verification result transmitting unit 180 Storage device 182 User information storage unit 184 Verification result information storage unit 186 Payment information storage unit 800 Screen 802 Fingerprint sensor 810 Object 820 Object 830 Send button 2000 Computer 2010 Host controller 2012 CPU
2014 RAM
2020 Input/Output Controller 2022 Communication Interface 2024 Flash Memory 2026 ROM
2040 Input/Output Chip

Claims (5)

本人確認の対象となる被確認者の識別情報と、前記本人確認の要求者を示す情報とを、本人確認を要求する確認要求装置から受信する確認情報受信部と、
前記確認情報受信部が前記被確認者の識別情報と前記本人確認の要求者を示す情報とを受信した場合に、前記被確認者に対応づけられたユーザ端末に、生体情報の要求情報と、前記要求者を示す情報とを送信する要求情報送信部と、
ユーザ端末によって取得された前記被確認者の生体情報を受信する生体情報受信部と、
前記生体情報受信部が受信した前記生体情報と、前記被確認者に対応づけて予め登録されている生体情報との照合結果に基づいて、前記本人確認を行う確認部と、
前記確認部による前記本人確認の結果を示す情報を前記確認要求装置に送信する確認結果送信部と
を備え
前記被確認者は、クレジットカード決済の利用者であり、
前記被確認者の識別情報は、前記クレジットカード決済の利用者が決済に使用するクレジットカードの識別情報であり、
前記確認要求装置は、前記クレジットカード決済の信用確認を要求する信用確認要求装置であり、
前記本人確認の要求者を示す情報は、前記クレジットカードに基づく決済を要求する店舗を示す店舗情報を含み、
前記確認部は、前記生体情報受信部が受信した前記生体情報と、前記クレジットカードの利用者に対応づけて予め登録されている生体情報との照合結果に基づいて、前記本人確認を行うとともに、前記信用確認を行い、
前記確認結果送信部は、前記確認部による前記本人確認及び前記信用確認の結果を示す情報を、前記信用確認要求装置に送信し、
前記生体情報受信部は、前記確認情報受信部が前記信用確認要求装置から前記クレジットカードの識別情報と前記本人確認の要求者を示す情報とを受信する前に、前記ユーザ端末によって取得された前記クレジットカードの利用者の生体情報と、前記ユーザ端末が前記生体情報を取得した時刻と、前記ユーザ端末が前記生体情報を取得したときの前記ユーザ端末の位置情報とを受信し、
前記確認部は、前記確認情報受信部が前記信用確認要求装置から前記クレジットカードの識別情報と前記本人確認の要求者を示す情報とを受信する前に、前記生体情報受信部が受信した前記生体情報と、前記クレジットカードの利用者に対応づけて予め登録されている生体情報との照合結果に基づいて、前記本人確認を予め実行し、
前記確認結果送信部は、
前記確認部が前記本人確認を予め実行した後に前記確認情報受信部が前記信用確認要求装置から前記クレジットカードの識別情報と前記本人確認の要求者を示す情報とを受信した場合に、(i)前記本人確認の要求者の位置情報と前記ユーザ端末が前記生体情報を取得したときの前記ユーザ端末の位置情報とが整合し、(ii)前記ユーザ端末が前記生体情報を取得した時刻からの経過時間が予め定められた時間未満であり、かつ、(iii)前記確認部によって予め実行された前記本人確認の結果が肯定判定であった場合に、肯定の本人確認結果を前記信用確認要求装置に送信し、
前記確認情報受信部が前記信用確認要求装置から前記クレジットカードの識別情報と前記本人確認の要求者を示す情報とを受信する前に前記確認部が前記本人確認を予め実行していない場合、前記確認部は、前記生体情報受信部が受信した前記生体情報と、前記クレジットカード決済の利用者に対応づけて予め登録されている生体情報との照合結果が肯定判定であった場合に、肯定の本人確認結果を生成する
確認サーバ。
a confirmation information receiving unit that receives identification information of a person to be confirmed and information indicating a person requesting the confirmation from a confirmation requesting device that requests the confirmation;
a request information sending unit that sends a request for biometric information and information indicating the requester to a user terminal associated with the person to be identified when the confirmation information receiving unit receives the identification information of the person to be identified and information indicating the person requesting the identity confirmation;
a biometric information receiving unit that receives the biometric information of the person to be identified acquired by a user terminal;
a verification unit that performs identity verification based on a result of matching the biometric information received by the biometric information receiving unit with biometric information previously registered in association with the person to be verified;
a confirmation result transmission unit that transmits information indicating a result of the identity verification by the verification unit to the verification requesting device ;
The person to be confirmed is a user of credit card payment,
The identification information of the person to be confirmed is identification information of a credit card used by the user of the credit card payment for payment,
the confirmation request device is a credit confirmation request device that requests credit confirmation of the credit card payment,
the information indicating the person requesting the identity verification includes store information indicating a store requesting the credit card-based payment,
the confirmation unit performs the identity confirmation and the credit confirmation based on a result of matching the biometric information received by the biometric information receiving unit with biometric information previously registered in association with the user of the credit card;
the confirmation result transmission unit transmits information indicating a result of the identity confirmation and the credit confirmation by the confirmation unit to the credit confirmation request device;
the biometric information receiving unit receives biometric information of the credit card user acquired by the user terminal, a time when the user terminal acquired the biometric information, and location information of the user terminal when the user terminal acquired the biometric information, before the confirmation information receiving unit receives from the credit confirmation request device the identification information of the credit card and information indicating the person requesting the identity confirmation;
the confirmation unit performs the identity verification in advance based on a result of matching the biometric information received by the biometric information receiving unit with biometric information previously registered in association with the user of the credit card before the confirmation information receiving unit receives the identification information of the credit card and information indicating the requester of the identity verification from the credit verification request device;
The confirmation result transmission unit is
when the confirmation information receiving unit receives from the credit confirmation requesting device the identification information of the credit card and information indicating the person requesting the identity confirmation after the confirmation unit has performed the identity confirmation in advance, if (i) the location information of the person requesting the identity confirmation matches the location information of the user terminal when the user terminal acquired the biometric information, (ii) the elapsed time from the time the user terminal acquired the biometric information is less than a predetermined time, and (iii) the result of the identity confirmation performed in advance by the confirmation unit is a positive judgment, a positive identity confirmation result is transmitted to the credit confirmation requesting device,
If the confirmation unit has not performed the identity confirmation before the confirmation information receiving unit receives the identification information of the credit card and the information indicating the requester of the identity confirmation from the credit confirmation request device, the confirmation unit generates a positive identity confirmation result when a result of matching the biometric information received by the biometric information receiving unit with biometric information previously registered in association with the user of the credit card payment is a positive judgment.
Verification server.
前記確認情報受信部は、前記信用確認要求装置から、前記店舗の位置情報をさらに受信する
請求項1記載の確認サーバ。
The confirmation information receiving unit further receives location information of the store from the credit confirmation request device.
The validation server of claim 1 .
クレジットカードの識別情報に対応づけて、通信販売により商品を購入する場合に生体情報に基づく本人確認を行うか否かを示す第1情報と、店頭販売を行う店舗で商品を購入する場合に生体情報に基づく本人確認を行うか否かを示す第2情報とを格納する決済情報格納部A payment information storage section that stores, in association with the identification information of a credit card, first information indicating whether or not identity verification based on biometric information is to be performed when purchasing a product through mail order sales, and second information indicating whether or not identity verification based on biometric information is to be performed when purchasing a product at a store that sells products over the counter.
をさらに備え、Further equipped with
前記確認部は、The confirmation unit is
前記店舗情報が示す店舗が通信販売を行う店舗である場合、前記確認情報受信部が受信したクレジットカードの識別情報及び前記第1情報に基づいて、前記生体情報受信部が受信した前記生体情報と前記クレジットカードの利用者に対応づけて予め登録されている生体情報との照合結果に基づく本人確認を行うか否かを判断し、if the store indicated by the store information is a store that conducts mail-order sales, based on the credit card identification information and the first information received by the confirmation information receiving unit, determine whether or not to perform identity verification based on a comparison result between the biometric information received by the biometric information receiving unit and biometric information previously registered in association with the user of the credit card;
前記店舗情報が示す店舗が店頭販売を行う実店舗である場合、前記確認情報受信部が受信したクレジットカードの識別情報及び前記第2情報に基づいて、前記生体情報受信部が受信した前記生体情報と前記クレジットカードの利用者に対応づけて予め登録されている生体情報との照合結果に基づく本人確認を行うか否かを判断するWhen the store indicated by the store information is a brick-and-mortar store that sells products over the counter, a determination is made as to whether or not to perform identity verification based on a result of matching the biometric information received by the biometric information receiving unit with biometric information previously registered in association with the user of the credit card, based on the identification information of the credit card received by the confirmation information receiving unit and the second information.
請求項1又は2に記載の確認サーバ。3. The verification server according to claim 1 or 2.
前記生体情報は、指紋情報、掌紋情報、声紋情報、利用者の写真情報、虹彩情報、指静脈情報のうちの少なくとも一つである
請求項1からのいずれか一項に記載の確認サーバ。
4. The verification server according to claim 1, wherein the biometric information is at least one of fingerprint information, palm print information, voice print information, user's photograph information, iris information, and finger vein information.
コンピュータを、請求項1からのいずれか一項に記載の確認サーバとして機能させるためのプログラム。 A program for causing a computer to function as the confirmation server according to any one of claims 1 to 4 .
JP2020040255A 2020-03-09 2020-03-09 Verification server and program Active JP7490396B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2020040255A JP7490396B2 (en) 2020-03-09 2020-03-09 Verification server and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2020040255A JP7490396B2 (en) 2020-03-09 2020-03-09 Verification server and program

Publications (2)

Publication Number Publication Date
JP2021140684A JP2021140684A (en) 2021-09-16
JP7490396B2 true JP7490396B2 (en) 2024-05-27

Family

ID=77669648

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2020040255A Active JP7490396B2 (en) 2020-03-09 2020-03-09 Verification server and program

Country Status (1)

Country Link
JP (1) JP7490396B2 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2025182453A (en) * 2024-06-03 2025-12-15 キヤノンマーケティングジャパン株式会社 Information processing device, information processing method, and program
JP7784580B1 (en) * 2025-03-06 2025-12-11 PayPay株式会社 Payment management device, payment management method, and program

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003150883A (en) 2001-11-14 2003-05-23 Pegasus Net Kk Credit card certification system by cellular phone with gps function
JP2005063342A (en) 2003-08-20 2005-03-10 Nec Corp Card user verification system, card user verification method, and program of the same
JP2005141503A (en) 2003-11-06 2005-06-02 Nec Computertechno Ltd System and method for charge settlement, and recording medium
JP2005524181A (en) 2002-04-29 2005-08-11 テスン ヨ Price settlement system
JP2007079777A (en) 2005-09-13 2007-03-29 Mitsubishi Electric Corp Authentication server, portable terminal, authentication system, authentication method, and authentication program
WO2020031428A1 (en) 2018-08-07 2020-02-13 日本電気株式会社 Portable terminal, relay device, accounting device, accounting system, control method for portable terminal, accounting method, relay method, and program

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003150883A (en) 2001-11-14 2003-05-23 Pegasus Net Kk Credit card certification system by cellular phone with gps function
JP2005524181A (en) 2002-04-29 2005-08-11 テスン ヨ Price settlement system
JP2005063342A (en) 2003-08-20 2005-03-10 Nec Corp Card user verification system, card user verification method, and program of the same
JP2005141503A (en) 2003-11-06 2005-06-02 Nec Computertechno Ltd System and method for charge settlement, and recording medium
JP2007079777A (en) 2005-09-13 2007-03-29 Mitsubishi Electric Corp Authentication server, portable terminal, authentication system, authentication method, and authentication program
WO2020031428A1 (en) 2018-08-07 2020-02-13 日本電気株式会社 Portable terminal, relay device, accounting device, accounting system, control method for portable terminal, accounting method, relay method, and program

Also Published As

Publication number Publication date
JP2021140684A (en) 2021-09-16

Similar Documents

Publication Publication Date Title
US20220292485A1 (en) Systems and methods for payment management for supporting mobile payments
US11461760B2 (en) Authentication using application authentication element
CN112823368B (en) Tokenized contactless transactions via cloud-based biometric identification and authentication
US10044697B2 (en) Multi-level authentication for onboard systems
US11880841B2 (en) Identity validation system and method
US20180330342A1 (en) Digital asset account management
US11477035B1 (en) Systems and methods for value transfers using signcryption
US20160217461A1 (en) Transaction utilizing anonymized user data
AU2011207602B2 (en) Verification mechanism
US10810820B2 (en) Payment system using biometric data having security secured, and biometric data registration system
US12073371B1 (en) Math based currency point of sale systems and methods
US12321970B2 (en) Systems and methods for transferring a gift using an information storage and communication system
US20160328717A1 (en) BioWallet Biometrics Platform
US20110191156A1 (en) Pre-approved customer acceptance validation
JP7490396B2 (en) Verification server and program
CN117425908A (en) Systems and methods for implementing key code-based currency transfers
CN112200563B (en) Multi-account financial card management method and device, electronic equipment and medium
JP2018519567A (en) Computer processing method and system for credit application and issuance
JP6863585B2 (en) Payment system
JP7683058B1 (en) Payment system, display control method, and program
TW201828177A (en) Mobile device payment system including a management server and a card issuing bank server

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20230113

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20231025

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20231205

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20240202

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20240507

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20240515

R150 Certificate of patent or registration of utility model

Ref document number: 7490396

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150