WO2004012114A1 - 情報処理システム、情報通信端末および方法、情報処理装置および方法、記録媒体、並びにプログラム - Google Patents

情報処理システム、情報通信端末および方法、情報処理装置および方法、記録媒体、並びにプログラム Download PDF

Info

Publication number
WO2004012114A1
WO2004012114A1 PCT/JP2003/008955 JP0308955W WO2004012114A1 WO 2004012114 A1 WO2004012114 A1 WO 2004012114A1 JP 0308955 W JP0308955 W JP 0308955W WO 2004012114 A1 WO2004012114 A1 WO 2004012114A1
Authority
WO
WIPO (PCT)
Prior art keywords
information
user
reliability
acquisition
commerce
Prior art date
Application number
PCT/JP2003/008955
Other languages
English (en)
French (fr)
Inventor
Makoto Abe
Shuichi Sekiya
Yuji Fukuzawa
Original Assignee
Sony Ericsson Mobile Communications Japan, Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Ericsson Mobile Communications Japan, Inc filed Critical Sony Ericsson Mobile Communications Japan, Inc
Priority to AU2003281710A priority Critical patent/AU2003281710B2/en
Priority to KR1020047004644A priority patent/KR101006595B1/ko
Priority to EP03741395A priority patent/EP1528492A4/en
Priority to US10/491,218 priority patent/US8190529B2/en
Publication of WO2004012114A1 publication Critical patent/WO2004012114A1/ja

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists

Definitions

  • the present invention relates to an information processing system, an information communication terminal and method, an information processing apparatus and method, a recording medium, and a program, and in particular, an information processing system capable of facilitating safer electronic commerce, information communication
  • the present invention relates to a terminal and method, an information processing device and method, a recording medium, and a program. Background art
  • the buyer makes a reservation in advance to purchase the goods.
  • a purchaser receives a product purchased by electronic commerce via the Internet etc. at a store such as a convenience store near the store clerk of the store who delivers the product
  • the customer visiting the store delivers the product.
  • the selling side distributes a predetermined reservation ticket or exchange ticket to the purchaser in advance, and the clerk of the store handing over the product presents the distributed reservation ticket or exchange ticket to the customer to make the customer visit the store. Make sure that you are the buyer of the goods to be delivered.
  • the purchaser of the product must provide the seller with personal information, and in particular, when the provided personal information is stored in a computer of the store, the provided personal information is different. There is a problem that it may be diverted for use or leaked.
  • the seller of the product distributes a predetermined reservation ticket or exchange ticket in advance, there is a problem that the reservation ticket or exchange ticket may be illegally created or duplicated. Disclosure of the invention
  • the present invention has been made in view of such a situation, and makes it possible to conduct safer electronic commerce easily.
  • a first information processing system includes an information communication terminal connected to a network and holding information on commerce, and an information processing apparatus connected to the network and managing information on commerce.
  • the information communication terminal stores a first acquisition unit that acquires information on a commercial transaction from the information processing apparatus at the time of purchasing a product, and a first storage unit that stores information on the commercial transaction acquired by the first acquisition unit.
  • a first supply means for supplying the information related to the commerce stored by the first storage means to the information processing apparatus at the time of goods reception.
  • a second supply means for supplying information related to commerce to the information communication terminal, a second storage means for storing information related to the commerce, and an information communication end upon delivery of the product.
  • An authentication unit for authenticating the information on the commercial transaction acquired by the second acquisition unit using the second acquisition unit for acquiring information on the commercial transaction from the end and the information on the commercial transaction stored by the second storage unit And.
  • a second information processing system includes an information communication terminal connected to a network and holding information on commerce, a first information processing apparatus connected to the network, and managing information on commerce, and a network.
  • a second information processing apparatus connected to the second information processing apparatus for managing information on the reliability of the first user who is a user of the information communication terminal and information on the reliability of a second user who is the user of the first information processing apparatus;
  • An information processing system comprising: an information processing system including: a first storage means for storing information on the reliability of a first user; and a trust of the first user stored by the first storage means.
  • a first providing device for providing information on the degree to the first information processing apparatus A first acquisition unit for acquiring information on the reliability of the second user from the second information processing apparatus; a second acquisition unit for acquiring information on a commercial transaction from the first information processing apparatus; A first supply unit for supplying information on the reliability of the first user stored by the first storage unit and the information on the commercial transaction acquired by the second acquisition unit to the second information processing apparatus; And a third acquisition unit for acquiring information related to the reliability of the first user updated from the information processing apparatus, and the first information processing apparatus relates to the reliability of the first user from the information communication terminal.
  • Second memory means second memory means A second providing means for providing the information communication terminal with information related to the reliability of the second user stored in the information communication terminal; information concerning the reliability of the first user from the information communication terminal; Information on the reliability of the first user acquired by the fifth acquisition means based on the information on the commerce acquired by the acquisition means of the fifth and the acquisition means of the fifth, and the second storage means And updating means for updating the information related to the reliability of the second user stored further, and third supplying means for supplying the information related to the reliability of the first user updated by the updating means to the information communication terminal. It is characterized by
  • the information communication terminal of the present invention is obtained by a first acquisition unit for acquiring information on a commercial transaction used for authenticating the user from the first information processing apparatus at the time of product purchase, and acquired by the first acquisition unit. And storing means for storing information related to commerce, and first supply means for supplying information relating to commerce stored by the storage means to the first information processing apparatus at the time of receiving the goods. .
  • the information processing apparatus further comprises: a first information processing apparatus brought into close proximity; and wireless communication means for performing short distance wireless communication via an electromagnetic wave, wherein the first supply means uses near field wireless communication by wireless communication means Can be supplied to the first information processing apparatus.
  • the storage means stores an identification number for identifying the information communication terminal, and the first supply means receives the product as the first information including the identification number stored by the storage means together with the information on the commerce. It can be supplied to the processing device.
  • the information regarding the commerce is a first identifier identifying the commerce, a second identifier identifying whether payment for the commerce has been completed, and an identification number of the information communication terminal used for the commerce. Can be included.
  • the second acquisition unit for acquiring key information necessary for editing the information on the commerce, and the key information acquired by the second acquisition unit are used to delete the information on the commerce transaction stored in the storage unit Means may be further provided.
  • the storage means further stores information on the reliability of the user, which is determined based on the result of the user's previous transaction, and, upon receiving the goods, the information on the reliability of the user stored by the storage means It is possible to further provide a providing means for providing to the first information processing apparatus.
  • the information processing apparatus further comprises a second acquisition unit for acquiring key information necessary for editing the information on the reliability of the user, and the storage unit uses the habit information acquired by the second acquisition unit to relate to the user's reliability. Information can be stored.
  • the information processing apparatus further comprises: a PIN input means for inputting a PIN for permitting provision of the information on the reliability of the user; and an authentication means for authenticating the PIN input by the PIN input means; If the PIN code is authenticated by the authentication by the user, it is possible to provide information on the reliability of the user.
  • a second acquisition unit which is a user of the first information processing apparatus, is a user of the first information processing apparatus other than the first information processing apparatus;
  • the information processing apparatus may further include display means for displaying information on the reliability of the trading partner acquired by the second acquisition means.
  • Third acquisition means for acquiring information on the first information processing apparatus for determining the reliability of a trading partner of a commerce from the first information processing apparatus, and third acquisition means acquired by the third acquisition means Supply information on the information processing device of 1 to the second information processing device
  • the storage means may further store information on the first information processing apparatus acquired by the third acquisition means.
  • the information communication method comprises the steps of: acquiring control step of controlling acquisition of information related to commerce, which is supplied from the information processing device and used for authentication of the user at the time of product purchase; A storage control step of controlling storage of information related to controlled commerce, and control of supply of information related to commerce whose storage is controlled by the processing of the storage control step to the information processing apparatus when goods are received And a first supply control step.
  • the program of the first recording medium of the present invention comprises an acquisition control step of controlling acquisition of information on a commerce used for user authentication, supplied from the information processing apparatus at the time of product purchase, and an acquisition control step A storage control step for controlling storage of information on commerce whose acquisition is controlled by the processing, and supply of information on commerce on which storage is controlled by the processing of the storage control step to the information processing apparatus And controlling the first supply control step.
  • the first program according to the present invention is acquired by an acquisition control step for controlling acquisition of information related to a commerce, which is supplied from the information processing apparatus and used for authenticating the user at the time of product purchase, and an acquisition control step. Controlling the storage control step of controlling storage of information related to controlled commerce and, upon receiving a product, controlling supply of information related to the commercial transaction whose storage is controlled by the processing of the storage control step to the information processing apparatus And causing the computer to realize the first supply control step.
  • a first information processing apparatus of the present invention there is provided a first acquisition means for acquiring information on reliability of a trading partner from a trading partner's information communication terminal, and information on the commercial transaction when selling a product.
  • Information supplying means for supplying the information to the information communication terminal, a storage means for storing the information on the commercial transaction generated by the generating means, and the second communication means for acquiring the information on the commercial transaction from the information communication terminal when the goods are delivered
  • Authentication means for authenticating the information on the commercial transaction acquired by the second acquisition means using the information on the commercial transaction stored by the storage means, and for generating information on the reliability of the user
  • the information processing apparatus is characterized by comprising: second supply means for supplying information related to the information processing apparatus to the information communication terminal authenticated by the authentication means.
  • Storage control step for controlling storage of information related to the commercial transaction second acquisition control step for controlling acquisition of information on the commercial transaction supplied from the information communication terminal at the time of product delivery, and processing of the storage control step
  • the information on the transaction controlled for storage is used to acknowledge the information on the transaction controlled for acquisition by the processing of the second acquisition control step.
  • the program of the second recording medium of the present invention comprises: a first acquisition control step for controlling acquisition of information on the reliability of the trading partner supplied from the information communication terminal of the trading partner of the commerce; A generation step of generating information on commerce, a first supply control step of controlling supply of information on the commerce generated by the processing of the generation step to the information communication terminal, and a generation step of generating the information.
  • a storage control step for controlling storage of information on commerce a second acquisition control step for controlling acquisition of information on commerce supplied from the information communication terminal at the time of product delivery, storage by processing of the storage control step Related to commerce controlled
  • the authentication step of authenticating the information on the commercial transaction whose acquisition is controlled by the process of the second acquisition control step using the information to be acquired, and the information on the information processing apparatus for generating the information on the reliability of the user,
  • a second supply control step of controlling supply to the information communication terminal authenticated by the processing of the authentication step is
  • the second program of the present invention comprises: a first acquisition control step for controlling acquisition of information on the reliability of the trading partner, supplied from the information communication terminal of the trading partner, A generation step of generating information, a first supply control step of controlling supply of information on a commerce terminal generated by the processing of the generation step to the information communication terminal, and a transaction related to the commerce generated by the processing of the generation step.
  • Storage control step for controlling the storage of the information to be stored, a second acquisition control step for controlling acquisition of the information on the commercial transaction supplied from the information communication terminal at the time of product delivery, and storage by the processing of the storage control step.
  • a computer is provided with an authentication step, and a second supply control step for controlling supply of information on the information processing apparatus for generating information on the reliability of the user to the information communication terminal authenticated by the processing of the authentication step. It is characterized by being realized.
  • a second information processing apparatus provides, to an information communication terminal, storage means for storing information on the reliability of the second user, and information on the reliability of the second user stored by the storage means. Acquisition by acquisition means based on the provision means, information on the reliability of the first user from the information communication terminal, acquisition means for acquiring information on commerce, and information on commerce acquired by the acquisition means And updating means for updating the information on the first user's degree of reliability and the information on the second user's degree of confidence stored by the storing means, and the first user's degree of reliability updated by the updating means. And providing means for supplying information to the information communication terminal.
  • a storage control step for controlling storage of information on reliability of a second user, and information on reliability of a second user whose storage is controlled by the processing of the storage control step.
  • a supply control step of controlling supply of information on reliability of the information to the information communication terminal is
  • a program of a third recording medium comprises a storage control step of controlling storage of information on reliability of a second user, and a reliability of a second user whose storage is controlled by the processing of the storage control step.
  • Acquisition control step for controlling provision of information on the information communication terminal to the information communication terminal, acquisition control for controlling acquisition of information on the reliability of the first user supplied from the information communication terminal, and information on the commerce Information about the reliability of the first user whose acquisition is controlled by the processing of the acquisition control step based on the information about the commercial transaction whose acquisition is controlled by the processing of the step and the acquisition control step; and the processing of the storage control step
  • a supply control step of controlling supply of information related to the reliability of the user to the information communication terminal.
  • a third program of the present invention comprising: a storage control step of controlling storage of information on the reliability of the second user; and information on reliability of the second user whose storage is controlled by the processing of the storage control step.
  • the Information about the reliability of the first user whose acquisition is controlled by the processing of the acquisition control step based on the information on the commerce whose acquisition is controlled by the processing of the memory, and storage is controlled by the processing of the storage control step.
  • An updating step of updating information related to the reliability of the second user, a supply control step of controlling supply of the information related to the reliability of the first user updated by the processing of the updating step to the information communication terminal, Are realized on a computer.
  • an information communication terminal connected to a network and holding information on transactions
  • an information processing apparatus connected to the network and managing information on transactions
  • information on commerce is acquired from the information processing apparatus, and information on the acquired commerce is stored
  • information on the stored commerce is information processing Information
  • information on commerce is supplied to and stored in the information communication terminal at the time of product sale, and information on commerce is obtained from the information communication terminal at the time of product delivery.
  • the stored transaction information is used to authenticate the acquired transaction information.
  • an information communication terminal connected to a network and holding information on a transaction, and a first information processing apparatus connected to the network to manage information on a transaction
  • a second information management apparatus connected to the network, managing information on the reliability of the first user who is the user of the information communication terminal, and information on the reliability of the second user who is the user of the first information processing apparatus;
  • the information communication apparatus stores information related to the reliability of the first user, and the stored information related to the reliability of the first user corresponds to the first information processing apparatus.
  • the information related to the reliability of the second user is obtained from the second information processing apparatus, the information on the commerce is obtained from the first information processing apparatus, and The reliability of the user and the acquired information on the commercial transaction are supplied to the second information processing apparatus, and the updated information on the reliability of the first user is acquired from the second information processing apparatus.
  • an information communication terminal Further, information on the reliability of the first user is acquired, information on the commerce is supplied to the information communication terminal, and in the second information processing apparatus, information on the reliability of the second user is stored and stored.
  • the information on the reliability of the second user is provided to the information communication terminal, the information on the reliability of the first user from the information communication terminal, and the information on the commerce are acquired, and the information on the acquired commerce is obtained Based on the information on the reliability of the first user and the information on the reliability of the second user, the information on the reliability of the first user updated is supplied to the information communication terminal. .
  • the information communication terminal and method according to the present invention when the product is purchased, the information related to the commerce used for authenticating the user is acquired from the first information processing apparatus, and the acquired information is acquired The information on the transaction is stored, and the information on the stored transaction is supplied to the first information processing apparatus at the time of receiving the goods.
  • the information on the reliability of the trading partner is acquired from the information communication terminal of the trading partner of the commerce, and the product is sold.
  • Information on commerce is generated, and information on the generated commerce is supplied to and stored in the information communication terminal, and information on the commerce is obtained from the information communication terminal at the time of product delivery, and stored on the information on commerce Using the information, the acquired information on the commerce is authenticated, and the information on the information processing apparatus for generating the information on the reliability of the user is supplied to the authenticated information communication terminal.
  • information on the reliability of the second user is stored, and the information on the reliability of the second user stored is the information communication terminal
  • the information on the reliability of the first user from the information communication terminal, and the information on the commercial transaction, and based on the acquired information on the commercial transaction, the information on the reliability of the first user, The information on the authenticity of the second user is updated, and the information on the reliability of the updated first user is supplied to the information communication terminal.
  • the information communication terminal, the first information processing apparatus, and the second information processing apparatus perform wireless communication and wired communication as well as wireless communication and wired communication in a mixed communication, that is, wireless communication is performed in a certain section, Other sections may be connected by wired communication.
  • FIG. 1 is a view showing a configuration example of an electronic commerce system to which the present invention is applied.
  • FIG. 2 is a diagram showing a configuration example of the appearance of the mobile phone of FIG.
  • FIG. 3 is an enlarged view of the display unit of FIG.
  • FIG. 4 is a block diagram showing an example of the internal configuration of a mobile phone.
  • FIG. 5 is a block diagram showing a detailed configuration example of the contactless IC card of FIG.
  • FIG. 6 is a diagram showing an example of the specification of the contactless IC card of FIG.
  • FIG. 7 is a block diagram showing an example of the internal configuration of the point-of-purchase server of FIG.
  • FIG. 8 is a block diagram showing an example of an internal configuration of the receiving server of FIG.
  • FIG. 9 is a block diagram showing a detailed configuration example of the IC card reader / writer of FIG.
  • FIG. 10 is a block diagram showing an example of an internal configuration of the authentication server of FIG.
  • FIG. 11A is a diagram showing an example of data held by the mobile phone shown in FIG.
  • FIG. 11B is a diagram showing an example of data held by the point-of-purchase server of FIG.
  • Fig. 1 1 C shows an example of data held by the receiver server of Fig. 1.
  • Fig. 1 1 D shows an example of data held by the authentication server of Fig. 1.
  • Fig. 12 is a diagram showing an example of the flow of processing relating to the sale of goods.
  • FIG. 13 is a flowchart for explaining the purchase process by the mobile phone.
  • Figure 14 is a flow chart following Figure 13 that illustrates the purchase process by the mobile phone.
  • FIG. 15 is a flow chart explaining the store reliability information supply processing by the authentication server.
  • FIG. 16 is a flowchart c explaining the sales processing by the purchase shop server 21.
  • FIG. 17 is a flowchart following the FIG. 16 explaining the sales processing by the purchase shop server 21.
  • FIG. 18 is a diagram for explaining the flow of processing related to delivery of goods.
  • FIG. 19 is a flowchart for explaining the product reception process by the mobile phone.
  • FIG. 20 is a flowchart c explaining the product delivery process by the receiving shop server.
  • FIG. 21 is a flowchart following the FIG. 20 explaining the product delivery process by the receiving shop server.
  • FIG. 22 is a flow chart for explaining purchase information supply processing by the purchase shop server.
  • FIG. 23 is a diagram showing an example of the structure of an authentication process to which the present invention is applied.
  • FIG. 24 is a diagram showing an example of the flow of processing for reflecting the result of commerce in user reliability and store reliability.
  • FIG. 25 is a flowchart explaining the reliability operation processing by the mobile phone.
  • FIG. 26 is a flowchart following FIG. 25 which illustrates the reliability operation process by the mobile phone.
  • FIG. 27 is a flowchart explaining the reliability operation processing by the authentication server.
  • FIG. 28 is a flow chart following to FIG. 27 explaining the reliability operation processing by the authentication server.
  • FIG. 29 is a diagram showing another example of the structure of the authentication process to which the present invention is applied.
  • FIG. 30 is a flow chart for explaining the transfer process by the purchased mobile phone.
  • Fig. 31 is a flowchart following Fig. 30, illustrating the transfer process by the purchased mobile phone.
  • FIG. 32 is a flow chart for explaining the transfer process by the purchase shop server.
  • FIG. 33 is a flowchart following FIG. 32 which illustrates the transfer process by the point-of-purchase server.
  • FIG. 34 is a flowchart explaining transfer processing by the transfer destination mobile phone.
  • Fig. 35 A is a diagram showing another example of data held by the mobile phone of Fig. 1 c
  • Fig. 35 B shows another example of data held by the purchase shop server of Fig. 1 FIG.
  • FIG. 35C is a diagram showing another example of data held by the receiving server of FIG.
  • FIG. 35D is a diagram showing another example of data held by the authentication server of FIG. 1 c .
  • FIG. 36 is a diagram showing another example of the process flow relating to sale of goods.
  • FIG. 37 is a flowchart for explaining purchase processing by the mobile phone.
  • Fig. 38 is a flow chart following Fig. 37 which illustrates the purchase process by the mobile phone.
  • Fig. 39 is a flow chart following Fig. 38 which illustrates the purchase process by the mobile phone.
  • FIG. 40 is a flow chart for explaining sales processing by the purchase shop server.
  • FIG. 41 is a flowchart following FIG. 40, which illustrates sales processing by the point-of-purchase server.
  • FIG. 42 shows another example of the process flow relating to the delivery of goods.
  • FIG. 43 is a flowchart for explaining the product reception process by the mobile phone.
  • FIG. 44 is a flow chart for explaining the product delivery process by the receiving shop server c
  • FIG. 45 is a flow chart for explaining the purchase information supply process by the purchasing shop server.
  • FIG. 46 is a flow chart for explaining the store reliability update processing by the authentication server.
  • FIG. 47 is a diagram for explaining an example of the flow of processing relating to the update of the user reliability.
  • Fig. 48 is a flowchart for explaining the reliability operation process by the mobile phone c.
  • FIG. 49 is a flowchart for explaining the reliability operation processing by the authentication server, the best mode for carrying out the invention.
  • FIG. 1 is a view showing a configuration example of an electronic commerce system to which the present invention is applied.
  • a cellular phone 11 communicates with the nearest base station 12 by radio and is connected to a network 10 to which a base station 12 is connected.
  • the network 10 represented by the Internet or the like.
  • a user of cellular phone 11 is a shop where products are ordered via network 10.
  • Shop server 2 1 installed in purchasing shop 20, a user of cellular phone 1 1
  • a receiver server 31 installed in a receiver store 30 which is a store that receives products purchased by the client, and this service is provided, and the commerce of the user of the mobile telephone 1 1 and the purchase store 20 using the service
  • the authentication server 41 installed in the authentication service provider 40 that manages the reliability of the server is connected.
  • the mobile phone 11 is operated by the user to perform wireless communication with the nearest base station 12 and access the point-of-purchase server 2 1 via the network 10 to process the product purchase.
  • the mobile phone 11 is operated by the user, accesses the authentication server 41 of the authentication service provider 40, obtains the reliability of the purchase shop 20, and determines whether or not to purchase the product. Provided to users as materials.
  • the point-of-purchase server 21 performs sales processing of the product requested by the mobile telephone 11, and performs charging processing for the user of the mobile telephone 11. Also, it provides purchase server information of the requested product to the receiver server 31 of the receiver 30 that delivers the product.
  • Receiving shop server 31 obtains information on the commerce from purchasing shop server 21 via network 10, compares it with the information supplied from mobile phone 11, and the user of mobile phone 1 1 Determine whether you are a legitimate purchaser of the item.
  • the company that operates the purchasing shop 20 and the company that operates the receiving shop 30 are the same company or companies that are affiliated with each other, and the products sold by the purchasing shop 20 are received by the receiving shop 30 0 Be taken over by the buyer at Therefore, the user of the portable telephone 11 that has purchased the item at the point of purchase store 20 visits the point of receipt store 30 to pick up the item.
  • the authentication server 41 is installed in an authentication service provider 40 that provides this service, and the information of the user of the cellular phone 11 registered as a user, the purchase shop 20, and the receiver 30 is to manage.
  • FIG. 2 is a diagram showing a configuration example of an appearance of the mobile phone 11 of FIG.
  • the mobile phone 11 is composed of a display unit 1 1 A and a main body 1 1 B, and is formed foldable by a central hinge 1 1 1.
  • the display unit 1 1 A has an antenna 1 1 2 for transmission / reception which can be pulled out or stored at the upper left end.
  • a mobile telephone 11 transmits and receives radio waves to and from a base station 12 which is a fixed wireless terminal via an antenna 1 12.
  • the display unit 1 1 A has a force camera unit 1 1 3 capable of pivoting in an angle range of approximately 180 degrees at the center of the upper end.
  • the mobile telephone 1 1 is a CCD (Charge Coupled Device) or a CMOS (Complementary Metal) provided in the camera unit 1 1 3.
  • a desired imaging target is imaged by a camera 114 composed of Oxide Semiconductor or the like.
  • the display unit 1 1 A is provided at the center on the back side of the camera unit 1 1 3
  • the speaker 12 2 is in the front position. As a result, the mobile telephone 11 switches to the normal voice call state.
  • a liquid crystal display 115 is provided at the center of the display unit 11 A.
  • the liquid crystal display 1 15 has the radio wave reception status, the remaining battery level, the other party's name and phone number registered as the phonebook, the outgoing call history, etc., the contents of the e-mail, the simple home page, the camera section 1 1 3 Camera 1 Display images etc. captured by 1 1 4.
  • the main unit 1 1 B has on the front surface the operation keys such as “0” to “9” numeric keys, call key, redial key, end call and power key, clear key and e-mail key One hundred and sixteen are provided.
  • Various instructions corresponding to the operation of the operation keys 116 are input to the portable telephone 11.
  • memo pots 1 1 7 and microphones 1 1 8 are provided at the bottom of the operation keys 1 1 6 of the main body 1 1 B.
  • the mobile phone 1 1 records the voice of the other party in the call when Memopot 1 1 7 is operated.
  • the portable telephone 11 picks up the user's voice during a call by means of the microphone 1 18.
  • a rotatable jog dial 1 1 9 power is provided on the upper part of the operation keys 16 of the main body 1 1 B so as to slightly protrude from the surface of the main body 1 1 B.
  • the mobile telephone 1 1 scrolls the phonebook list or the e-mail displayed on the liquid crystal display 1 1 5, the page turning operation of the simple home page, or the image sending. Perform various operations such as operations.
  • main unit 1 1 B selects a desired telephone number from among a plurality of telephone numbers in the telephone directory list displayed on liquid crystal display 1 1 5 in accordance with the turning operation of the jog dial 1 1 9 by the user, When 1 1 9 is pressed toward the inside of the main unit 1 1 B, the selected telephone number is determined, and call processing is performed on the selected telephone number.
  • a battery pack (not shown) is attached to the rear of the main unit 1 1 B, and when the end Z power key is turned on, the battery pack supplies power to each circuit section to operate. Activated into state.
  • a memory stick slot 120 for mounting a removable memory stick (registered trademark) 1 2 1 is provided at the upper left side of the main body 1 1 B.
  • the portable telephone 1 1 records the voice of the other party in a call on the attached memory stick 1 2 1.
  • the electronic mail, the simple homepage, and the image captured by the camera 114 are recorded in the attached memory stick 12 1.
  • Memory Stick 1 2 1 is a type of flash memory card developed by Sony Corporation, the present applicant.
  • This Memory Stick 1 2 1 is 'A small-sized thin plastic case stores a flash memory element, which is a type of EEPROM (Electronically Erasable and Programmable Read Only Memory), which is a non-volatile memory that can be electrically rewritten or erased. Writing and reading of various data such as image, voice and music are possible through 10 pin terminal.
  • EEPROM Electrically Erasable and Programmable Read Only Memory
  • the portable telephone 1 1 is configured to be able to mount such a memory stick 1 2 1, sharing data with other electronic devices via the memory stick 1 2 1 can be achieved. it can.
  • a memory stick 1 2 1 incorporating a non-contact IC (Integrated Circuit) card into the mobile telephone 1 1, for example, those modules are built in the mobile telephone 1 1 Even if it is not, it can be expanded to have the same electronic payment function as the contactless IC card.
  • IC Integrated Circuit
  • FIG. 4 shows an example of the internal configuration of the mobile telephone 11.
  • the main control unit 1 31 that controls the display unit 1 1 A and the main unit 1 1 B in an integrated manner, the power supply circuit unit 1 35, the operation input control unit 1 32, the image encoder 1 33 Camera line tough use (I / F) section 1 34, LCD control section 1 36, multiplex separation section 1 38, modulation / demodulation circuit section 1 3 9, audio codec 1 40, infrared communication section 1 4 5, and Non-Contact IC Card 1 4 6 (In this example, although a dedicated non-contact IC card (Fel ica chip (registered trademark)) is provided, as described above, as memory block 1 2 1 One having a non-contact IC card function may be provided), which are connected to one another via the main bus 14 1, an image encoder 1 3 3, an image decoder 1 3 7, a multiplex separation unit 1 3 8, Memory Stick control unit 1 4 3 The demodulation circuit unit 1 3 9 and the voice codec 1 4 0 are connected to each other via the synchronization bus 1 4 2. ⁇
  • the power supply circuit unit 13 35 supplies the power from the battery pack to each unit so that each unit of the mobile phone 1 1 can operate. to start.
  • the main control unit 1 31 consisting of CPU (Central Processing Unit), ROM (Read Only Memory), and RAM (Random Access Memory) etc. is a voice collected by the microphone 1 18 in the voice communication mode.
  • the signal is converted into digital voice data by the voice codec 1 40.
  • the digital audio data is spread spectrum processing in the modulation / demodulation circuit section 1 3 9, subjected to digital / analog conversion processing and frequency conversion processing in the transmission / reception circuit section 1 4 4, and then transmitted through the antenna 1 1 2.
  • the received signal received by the antenna 112 is amplified, subjected to frequency conversion processing and analog-to-digital conversion processing, and subjected to spectrum despreading processing by the modulation / demodulation circuit section 1 3 9
  • Audio codec 1 4 0 converts to an analog voice signal. Audio corresponding to the analog audio signal is output from the speaker 1 2 2 power.
  • the text data input by the operation of the operation keys 16 and the jog dial 1 1 9 is processed through the operation input control unit 1 3 2 and the main control unit 1 3 Supplied to 1
  • the main control unit 1 31 is spread spectrum processing of text data by the modulation / demodulation circuit unit 1 3 9 and subjected to digital / analog conversion processing and frequency conversion processing by the transmission / reception circuit unit 1 4 4. It is transmitted to the base station 1 2 via 2.
  • the received signal received from the base station 12 via the antenna 112 is subjected to inverse spread spectrum processing in the modulation / demodulation circuit unit 1 3 9, After being restored to the original text data, it is displayed as an e-mail on the liquid crystal display 1 1 5 through the LCD (Liquid Crystal Display) control unit 1 36.
  • the e-mail received according to the user's operation can also be recorded on the Memory Stick 1 2 1 via the Memory Stick control unit 1 4 3.
  • image data captured by the camera 114 is supplied to the image encoder 133 via the camera interface unit 134.
  • the image data captured by the camera 114 should be displayed directly on the liquid crystal display 115 via the camera interface unit 134 and the LCD control unit 136. Is also possible.
  • the image encoder 1 33 compresses the image data supplied from the camera 1 14 according to a predetermined encoding method such as, for example, Moving Picture Experts Group (MPEG) 2 or MPEG 4 and so on. It converts it into data and sends it to multiplexer / demultiplexer 1 38.
  • MPEG Moving Picture Experts Group
  • the voice collected by the microphone 1 18 during imaging by the camera 1 1 4 is simultaneously sent out to the demultiplexing unit 1 3 8 as digital voice data via the voice codec 1 4 0.
  • the demultiplexing unit 138 multiplexes the encoded image data supplied from the image encoder 133 and the audio data supplied from the audio codec 140 according to a predetermined method.
  • the multiplexed data obtained as a result is subjected to spread spectrum processing in the modulation / demodulation circuit section 1 3 9 and subjected to digital / analog conversion processing and frequency conversion processing in the transmission / reception circuit section 1 4 4. Sent via two.
  • the received signal received from the base station via the antenna 112 is modulated by the modulation / demodulation circuit unit 1 3
  • the inverse spread spectrum processing is performed at 9, and the resulting multiplexed data is sent to the demultiplexer 138.
  • the demultiplexing unit 138 separates the multiplexed data into coded image data and audio data, and supplies the coded image data to the image decoder 1 37 via the synchronization bus 1 42. Data is supplied to the voice codec 140.
  • the image decoder 1 37 generates reproduced moving image data by decoding the encoded image data by a decoding method corresponding to a predetermined encoding method such as MPEG 2 or MPEG 4, Supply to liquid crystal display 115 through 3 6. Thus, for example, the image of the moving image data included in the moving image file linked to the simple homepage is displayed.
  • the audio codec 1 40 converts the audio data into an analog audio signal and supplies it to the speaker 12 2.
  • the mobile phone 11 reproduces, for example, the voice corresponding to the voice data contained in the moving image file linked to the simplified home page.
  • the non-contact IC card 14 6 is in proximity to another information processing apparatus having an IC card reader / writer, and receives an electromagnetic wave radiated from the IC card reader / writer. Provide to the writer.
  • the optional drive 150 is a floppy disk, hard disk, or other magnetic disk 1 5 1 or a compact disc (CD-ROM) (Read Only).
  • an optical disk 1 52 such as a DVD (Digital Versatile Disk), a magneto-optical disk 1 5 3 consisting of an MD (Mini Disk) (trademark) or the like, or a storage medium such as a semiconductor memory 1 5 4
  • the program is read and supplied to the RAM in the main control unit 131 via the main bus 141.
  • FIG. 5 is a block diagram showing a detailed configuration example of the contactless IC card 146.
  • the contactless IC card 1 46 is composed of, for example, an antenna (loop antenna) 1 70 and a capacitor 1 7 1 shown in the figure, and an IC power whose other configuration is stored in one chip, and electromagnetic induction is It is used to perform half-duplex communication between various data and an IC card reader / writer provided in another information processing apparatus by using it, and it is not necessarily configured as a card.
  • IC card we used for convenience of explanation The card is intended to have the same function as the name mentioned above or the function to be described later.
  • C As a card that provides basically the same function as this contactless IC card 146, for example, Such as registered trademark).
  • the CPU 16 1 expands the control program stored in R 0 M 1 2 2 to RAM I 6 3 and controls the overall operation of the contactless IC card 1 4 6. For example, when the electromagnetic wave radiated from the IC card reader / writer provided in another information processing apparatus is received by the antenna 170, the CPU 161 responds to the non-contact IC card 1 46 accordingly. The IC card reader / writer is notified of the card identification number set in, and processing related to product reception is performed.
  • the LC circuit constituted by the antenna 170 and the capacitor 117 resonates with an electromagnetic wave of a predetermined frequency radiated from an IC card reader / writer provided in another information processing apparatus disposed in the vicinity.
  • Interface section 1 6 9 performs envelope detection on the modulation wave (ASK modulation wave) received through antenna 1 70 in the ASK (Amplitude Shift Keying) demodulation section 1 8 3 to demodulate, and the demodulated data Is output to BPSK (Binary Phase Shift Keying) demodulator 1 72.
  • the interface unit 1 69 also rectifies the AC magnetic field excited in the antenna 1 70 by the ASK demodulator 1 8 3, stabilizes it in the voltage regulator 1 8 1, and supplies it as a DC power supply to each unit.
  • the power of the electromagnetic wave radiated from the IC card reader / writer is adjusted so as to generate a magnetic field for supplying the necessary power to the noncontact IC card as described later.
  • the oscillator circuit 184 in the interface section 169 incorporates a PLL (Phase Locked Loop) circuit and generates a clock signal with the same frequency as the clock frequency of the received signal.
  • PLL Phase Locked Loop
  • the interface unit 1 6 9 transmits, for example, balance information etc. to an IC card reader / writer provided in another information processing apparatus
  • the interface unit 1 6 9 corresponds to the data supplied from the BPSK modulation unit 1
  • a predetermined switching element (not shown)
  • the load on the antenna 170 is varied by connecting a predetermined load in parallel with the antenna 170 only when the switching element is on.
  • the ASK modulator 18 82 ASK modulates the modulation wave from the IC card reader / writer received at the antenna 1 70 by the fluctuation of the load of the antenna 1 70, and the modulation component is antenna 1 7. Send to the IC card reader / writer via 0 (IC terminal voltage of the antenna of the reader reader / writer is fluctuated) (Load switching method).
  • the BPSK demodulator 1 72 demodulates the data based on a clock signal supplied from a PLL circuit (not shown) (Manchester code Decode), and output the demodulated data to the data receiver 13.
  • the data receiving unit 137 appropriately outputs the supplied data to the CPU 16 1.
  • the CPU 116 stores this data in the RAM 136 or EEPR 0M 164.
  • the data stored in EEPR 0M 1 64 is read by the CPU 1 6 1 and supplied to the data transmission unit 1 6 7.
  • the BPSK modulator 18 performs BPSK modulation (coding to Manchester code) on the data supplied from the data transmitter 1 67 and outputs it to the ASK modulator 1 82.
  • the input / output interface 16 5 performs interface processing with the main control unit 1 3 1.
  • Electronic money information is stored in EEPR 0M 1 64.
  • the user can use this electronic money manager to settle the payment for the purchased product or service.
  • the history of payment is also stored in EEPR 0M 1 64.
  • FIG. 6 is a diagram showing an example of the specifications of the contactless IC card 146.
  • communication between the IC card reader / writer and the contactless IC card 146 is performed by half duplex, and the communication speed is, for example, 2 1 1. 8 7 5 kbps.
  • power transmission and data transfer from the IC card reader / writer to the contactless IC card 146 and contactless IC card 146 The center frequency of the frequency band used for data transfer to the IC card reader / writer is, eg, 13.56 MHz.
  • the output of radio waves output from the IC card reader / writer for power transmission is, for example, 350 mW, and although it depends on the communication environment such as the characteristics of the antenna, the communication distance is, for example, 1 It is around 0 cm.
  • Data transfer from the IC card reader / writer to the contactless IC card 146 is performed by ASK modulating data encoded in Manchester code as described above, and the modulation degree (maximum amplitude of data signal / The maximum amplitude of the carrier wave is, for example, about 0.1. Also, as described above, in the data transfer from the noncontact IC card 146 to the IC card reader / writer, the output data is converted into a transmission signal by the load switching method (the switching element is turned off according to the output data). This is done by changing the load of the antenna 170).
  • the non-contact IC card 146 is built in the mobile phone 1.
  • the non-contact IC card 146 is attached to the mobile phone 1 1 in a state of being incorporated in the memory stick 12 It may be controlled by the '
  • FIG. 7 is a block diagram showing an example of the internal configuration of the point-of-purchase server 21 of FIG.
  • the CPU 201 executes the charge processing to the charge processing unit 204 according to the program stored in the R0M 202 or the program loaded from the storage unit 223 into the RAM 203. Execute various processing such as execution.
  • the RAM 203 also stores data necessary for the CPU 201 to execute various processes.
  • the CPU 2 0 1 ROM 2 0 2 2, the RAM 2 0 3, and the charge processing unit 2 0 4 are mutually connected via a noise 2 1 0.
  • An input / output interface 220 is also connected to the bus 210.
  • the input / output interface 220 has an input unit 22 1 including a keyboard, mouse, etc., a CRT (Cathode
  • output unit 22 2 2 2 such as a hard disk, etc.
  • storage unit 2 2 3 composed of a hard disk, etc., modem, terminal adapter etc.
  • Communication unit 2 2 4 is connected.
  • the storage unit 223 stores purchase information which is information on commerce, key information necessary for updating the information, and the like.
  • Communication unit 2 24 performs communication processing via network 10 shown in network diagram 10.
  • the communication unit 224 transmits the purchase information, information, etc. stored in the storage unit 223 to the TCP / IP (Transmission Control Protocol), for example, via the Internet constituting the network 10. Delivery using the / Internet Protocol) protocol.
  • TCP / IP Transmission Control Protocol
  • a drive 230 is also connected to the input / output interface 220 if necessary, and a magnetic disk 2 31, an optical disk 2 3 2, a magneto-optical disk 2 3 3 or a semiconductor memory 2 3 4 etc.
  • a computer program that has been appropriately installed and read from them is installed in the storage unit 23 as necessary.
  • FIG. 8 is a block diagram showing an example of an internal configuration of the payee server 31 of FIG.
  • the CPU 25 1 executes various processes according to the program stored in the R 0 M 2 5 2 or the storage unit 2 7 3. Programs and data executed by the CPU 2 51 are stored in the RAM 2 53 appropriately.
  • the CPU 25 1, R 0 M 2 5 2, and the RAM 2 5 3 are mutually connected via a bus 2 6 0.
  • An input / output interface 270 is connected to the bus 260.
  • the input / output interface 270 has an input unit 271, such as a keyboard and a mouse, and a display, such as a CRT and an LCD, and Output unit 2 7 2 composed of speakers etc.
  • Storage unit 2 7 3 composed of hard disk etc., modem, terminal adapter A communication unit 2 7 4 composed of a player etc., and an IC card reader / writer 2 5 5 that performs wireless communication with a noncontact IC card in proximity are connected.
  • I / O interface 2 7 0 is connected to drive 2 8 0 if necessary ⁇ ⁇ , magnetic disk 2 8 1, optical disk 2 8 2, magneto-optical disk 2 8 3, or semiconductor memory 2 8 4 and the like are appropriately installed, and the computer program read from them is installed in the storage unit 23 3 as necessary.
  • FIG. 9 is a block diagram showing a detailed configuration example of the IC card reader / writer 25 of FIG.
  • the IC 2 9 1 is CPU 3 0 1, ROM 3 0 2, RAM 3 0 3, SCC (Serial
  • Communication Control Unit 304 SPU (Signal Processing Unit) 306, and a bus 305 for connecting these CPUs 301 to SPU 306 to each other.
  • SPU Signal Processing Unit
  • the CPU 301 develops the control program stored in the ROM 302 into the RAM 303, for example, response data sent from the contactless IC card 146 or the CPU 2 5 in FIG. Perform various processing based on the control signal supplied from 1). For example, the CPU 301 generates a command to be sent to the contactless IC card 146 and outputs it to the SPU 306 via the bus 305, or the contactless IC card 14 It carries out the authentication process of the data sent from the six forces.
  • the SCC 304 supplies the data supplied from the CPU 1 2 5 1 of FIG. 8 to the CPU 3 0 1 through the bus 3 0 5 or from the CPU 3 0 1 through the bus 3 0 5 It outputs the supplied data to CPU 2 5 1 and so on.
  • the SPU 306 applies, for example, BPSK demodulation (Manchester code decoding) to the data. , Supply the acquired data to the CPU 301. Also, when a command to be sent to the contactless IC card 1 46 has been supplied via the bus 3 0 5, the SPU 3 6 6 applies BPSK modulation (coding to Manchester code) to the command to obtain it. The output data is output to modulator 2 9 2. Based on the data supplied from SPU 306, the modulation section 292 receives the carrier wave of a predetermined frequency (for example, 13.56 MHz) supplied from the oscillation circuit (0SC) 293.
  • a predetermined frequency for example, 13.56 MHz
  • the ASK modulated and generated modulated wave is output from the antenna 25 as an electromagnetic wave.
  • demodulation section 2 94 demodulates the modulated wave (ASK modulated wave) acquired via antenna 2 9 5 and outputs the demodulated data to SPU 2 9 6.
  • the antenna 2 radiates a predetermined electromagnetic wave, and detects whether the noncontact IC card 14 6 is approached based on a change in load thereto. Then, for example, when the contactless IC card 146 is brought into proximity, the antenna 295 transmits and receives various data to and from the contactless IC card 146.
  • FIG. 10 is a block diagram showing an example of the internal configuration of the authentication server 41 of FIG.
  • the CPU 31 executes various processes in accordance with a program stored in the ROM 32 or a program loaded from the storage unit 33 3 into the RAM 33.
  • the RAM 33 also stores data necessary for the CPU 31 to execute various processes.
  • the CPU 3 1 1, R 0 M 3 1 2, and the RAM 3 1 3 are mutually connected via a bus 3 1 4.
  • An input / output interface 320 is also connected to the bus 314.
  • the input / output interface 320 includes an input unit 321 such as a keyboard and a mouse, a display such as a CRT and an LCD, an output unit 322 such as a speaker, and a storage unit 3 Communication unit 3 2 4 consisting of 3, modem, terminal adapter etc. is connected.
  • a drive 330 is connected to the input / output interface 320 as necessary, and a magnetic disk 331, an optical disk 332, a magneto-optical disk 333, a semiconductor memory 334, etc.
  • a computer program that has been appropriately installed and read from them is installed in the storage unit 3 23 as necessary.
  • Mobile phone 1 1 shown in Fig. 1 A holds information on power identification number 35 1 and user reliability 32 5 2 in built-in non-contact IC card 1 46.
  • the card identification number 3 5 1 is a number assigned in advance to the contactless IC card 1 46 and is a number for identifying the contactless IC card 1 4 6.
  • the card identification number 3 5 1 is supplied from the authentication service provider 40 when the user of the mobile telephone 11 registers as a purchaser of the product for this service. At this time, the card identification number 3 5 1 may be supplied by the authentication server 4 1 via the network 10 or may be supplied from the authentication service provider 40 by another method. It is also good.
  • User reliability 352 is information on the reliability of the user of the portable telephone 11 in the electronic commerce using this service, and is referred to by the purchase shop 20 which is the other party of the commerce.
  • the user reliability degree 35 2 is determined by the authentication server 4 1 based on the past performance of the user of the portable telephone 11 as described later.
  • FIG. 1 B Purchaser server 2 1 shown in the storage section 2 2 3 creates and edits purchase information 3 5 3 which is information on electronic commerce using this service and its purchase information 3 5 3 And store purchase information rewrite key 3 6 1 which is key information necessary for deletion.
  • the purchase information 3 5 3 is information related to the purchase of goods by the user of the mobile telephone 11 or the like as described later, and the receiver server 31 authenticates the user of the mobile telephone 11 based on this information. I do. ⁇
  • purchase information 3 5 3 is supplied to the IC card 1 4 6 of the portable telephone 1 1 and the receiving shop server 3 1 etc. Therefore, in order to prevent unauthorized copying and falsification, purchase information 3 5 3 is designed such that creation, editing and deletion can not be performed unless the purchase information rewrite key 3 6 1 is used.
  • Purchase information rewrite key 3 6 1 is key information for creating, editing and deleting purchase information 3 5 3.
  • the purchase information rewrite key 3 6 1 is a kind of one-time password, and the purchase shop server 2 1 generating the purchase information rewrite key 3 6 1 and the receiving shop server 3 1 update the purchase information 3 5 3 When the instruction is given, it is supplied to the portable telephone 11 or the like.
  • the portable telephone 11 When the portable telephone 11 renews the purchase information 3 5 3 using the supplied purchase information rewrite key 3 6 1, it erases the used purchase information rewrite key 3 6 1.
  • the purchase store server 2 1 generating the purchase information rewrite key 3 6 1 and the reception store server 3 1 can supply the purchase information rewrite key 3 6 1 to the mobile telephone 1 1 any number of times.
  • Receiving server 31 shown in Fig. 1 1C has, in its storage unit 2 73, the above-mentioned purchase information rewriting key 3 6 1 and the key necessary for creating, editing and deleting temporary transaction information described later.
  • the temporary transaction information rewrite key 326 is key information distributed in advance by the authentication service provider 40 for creating, editing, deleting, etc. temporary transaction information described later. Temporary transaction information can not be created, edited, or deleted without using this temporary transaction information rewrite key 362 in order to prevent unauthorized copying and falsification.
  • the temporary transaction information rewrite key 3 62 is key information for creating, editing, deleting and the like of temporary transaction information.
  • the temporary transaction information rewrite key 3 6 2 is a kind of one-time password, and the receiving shop server 3 1 generating the temporary transaction information rewrite key 3 6 2 and the authentication server 4 1 instruct updating of the hourly transaction information. At the same time, it is supplied to mobile phones 1 1 and so on.
  • the mobile telephone 11 deletes the used temporary transaction information rewrite key 362.
  • the receiver server 31 generating the temporary transaction information rewrite key 32 2 and the authentication server 41 can supply the temporary transaction information rewrite key 32 2 to the portable telephone 11 or the like any number of times.
  • the authentication server 41 shown in FIG. 1D stores the temporary transaction information rewrite key 32 2 described above in its storage unit 32 3, and the key information necessary for updating the user reliability described above.
  • the reliability rewrite key 3 6 3 and store reliability 3 5 4 which is information on the reliability of the purchased shop 20 are stored.
  • the user reliability rewrite key 3 6 3 is key information for updating the user reliability 3 5 2 stored in the non-contact IC card 1 4 6 of the mobile telephone 1 1.
  • the user trustworthiness degree 35 2 is designed so that creation, editing, and deletion can not be performed unless this user trustworthiness rewrite key 3 6 3 is used in order to prevent unauthorized duplication or falsification. There is.
  • the user reliability rewrite key 363 is key information for creating, editing, deleting, etc. the user reliability.
  • the user reliability rewrite key 3 6 3 is a kind of one-time password, and when the authentication server 41 that generates the user reliability rewrite key 3 6 3 instructs updating of the user reliability, the mobile telephone 1 1 It is supplied to When the user reliability is updated using the supplied user reliability rewrite key 3 6 3, the mobile telephone 11 deletes the used user reliability rewrite key 3 6 3.
  • the authentication server 41 that generates the user reliability rewrite key 3 6 3 can supply the user reliability rewrite key 3 6 3 to the mobile telephone 11 or the like any number of times.
  • Store reliability degree 35 4 is information on the reliability degree with respect to the store 20 in the electronic commerce using this service, and is referred to by the user of the portable telephone 11 that is the other party of the commerce.
  • the store reliability degree 35 4 is determined by the authentication server 41 based on the past results of the store 20.
  • the user of the mobile phone 11 operates the mobile phone 11 to obtain GUI information from the purchase shop server 21 and displays information on the product. Then, the user looks at the displayed product information and decides whether to purchase the product. At that time, the user purchases Enter the store 2 In order to check whether it can be trusted as a transaction partner, operate the mobile phone 1 1 and from the authentication server 4 1 the information on the reliability of the purchased store 2 0 (store reliability 3 5 4) Get to get it (arrows 3 7 1 and 3 7 2).
  • the mobile telephone 11 acquires and displays the store reliability 354, the user determines whether to purchase the product based on the information.
  • the mobile phone 11 operated by the user who decides to purchase the item requests the purchase server 2 1 to purchase the item (arrows 3 7 3).
  • the point-of-purchase server 21 requests the user's reliability 35 2 from the portable telephone 1 1 in order to confirm whether the user of the portable telephone 1 1 can be trusted as a transaction partner. (Arrows 3 7 4), mobile phone 1 1 supplies user confidence 3 5 2 in response to this request (arrows 3 7 5).
  • the store server 2 1 obtains user reliability 3 5 2 and confirms that it can be trusted by the mobile phone 1 1, it assigns it to the contactless IC card 1 4 6 for the mobile phone 1 1.
  • Requested card identification number 3 5 1 (arrows 3 7 6) and mobile phone 1 1 ⁇ provide card identification number 3 5 1 in response to this request (arrows 3 7 7).
  • the point-of-purchase server 2 1 which has acquired the card identification number 35 1 processes the purchase and billing and sells the product. Then, the point-of-purchase server 21 generates purchase information 3 5 3 that is information related to the current transaction, and supplies it to the portable telephone 1 1 together with the purchase information rewrite key 3 6 1 (arrows 3 7 8).
  • Purchase information 3 5 as shown in FIG. 12, a purchase identifier for identifying the corresponding commercial transaction, a payment identifier for identifying whether or not payment for sale of the product has been made, and
  • the card identification number assigned to the contactless IC card 1 4 6 owned by the user who has purchased the 3 5 1 is an identification number of the purchase card.
  • the purchase information 3 5 3 and the purchase information rewrite key 3 6 1 are supplied with the mobile phone 1 1, the purchase information rewrite key 3 6 1 is used to purchase information 3 5 3 in a contactless IC card 1 4 6 Record. And, when the writing is complete, the mobile phone 1 1 will buy The information rewrite key 3 6 1 is erased, and the write end notification is supplied to the purchased store server 2 1 (arrows 3 7 9).
  • the purchase shop server 21 Upon acquiring the write end notification, the purchase shop server 21 supplies a processing end notification to the mobile phone 11 (arrows 3 8 0), and ends the processing related to product purchase.
  • the mobile telephone 1 1 receives the supplied processing end notification, it ends the processing related to the product purchase.
  • step S1 the main control unit 1 31 of the mobile telephone 1 1 performs wireless communication with the nearest base station 1 2 via the antenna 1 1 2 and then the shop for purchase via the network 10 Access the server 2 1 and request product information.
  • the point-of-purchase server 21 which has acquired this request supplies the requested commodity information to the portable telephone 11 as described later.
  • the main control unit 113 determines whether or not the requested product information has been acquired in step S2, and waits until it is determined that the acquired product information has been acquired.
  • the main control unit 1 31 advances the process to step S3 and controls the LCD control unit 1 36 to display the screen corresponding to the acquired product information on the liquid crystal display 1 Display on 1 5.
  • the user determines whether to purchase the product based on the displayed screen. Also, at this time, the user can request the authentication server 41 to request the store reliability 35 4 in order to use the reliability of the purchase store 20 as a judgment material.
  • step S4 the main control unit 1 31 controls the operation input control unit 1 32 to monitor user's operation input and requests store reliability information based on the input user's instruction. It is determined whether or not.
  • the main control unit 1 31 advances the process to step S 5, performs wireless communication with the nearest base station 12 via the antenna 1 12, and Access authentication server 4 1 via network 10, store reliability 3 Request store reliability information including 5 4
  • step S 5 performs wireless communication with the nearest base station 12 via the antenna 1 12, and Access authentication server 4 1 via network 10, store reliability 3 Request store reliability information including 5 4
  • the authentication server 41 generates, based on the request, the reliability information including the store reliability 35 4 recorded in the storage unit 3 2 3, and via the network 10 Supply to mobile phone 1 1
  • step S6 the main control unit 113 determines whether or not the requested store reliability information has been acquired, and waits until it is determined that the acquired store reliability information has been acquired.
  • the main control unit 1 31 advances the process to step S7 and controls the LCD control unit 1 36 to correspond to the acquired store reliability information Display the screen on the liquid crystal display 115 and proceed to step S8. Based on the displayed screen, the user trusts the purchase shop 20 and decides whether to purchase the product.
  • step S4 If it is determined in step S4 that the store reliability information is not required based on the user's instruction, the main control unit 1 31 omits the processing of step S5 to step S7 described above. The process proceeds to step S8.
  • step S8 the main control unit 1 31 determines, based on the user's instruction, whether or not to purchase a product. If it is determined that the product is to be purchased based on the instruction input by the user operating the operation key 1 16 or the jog dial 1 1 9, the main control unit 1 3 1 advances the process to step S 9 and the network 1 0 Request a purchase from the store server 2 1 via the. This process corresponds to the process of arrow 3 73 in FIG.
  • the purchase shop server 21 that has acquired the request for product purchase requests the user reliability 32 5 of the mobile telephone 11 as described later.
  • the main control unit 1 31 determines in step S 10 whether or not the request for the user reliability information has been acquired, and waits until it is determined that the request has been acquired.
  • the main control unit 1 31 advances the process to step S11 and determines whether or not the personal identification number is set.
  • the user reliability 352 is also personal information of the user of the mobile phone 11. Therefore, depending on the user, the user reliability 352 may be uneasy to be provided to the store. In such a case, the mobile phone 11 can be set to require the input of the security number when reading out the user reliability 352.
  • step S11 If it is determined in step S11 that the personal identification number is set, it is necessary to input the personal identification number to read out the user reliability 352, so the main control unit 1 31 performs the processing shown in FIG. Proceed to step S21, control the operation input control section 132 to determine whether or not the personal identification number has been input, and wait until it is determined that the input is performed.
  • the main control unit 1 31 advances the process to step S 22, and the input personal identification number is preset, and the RAM etc. built in the main control unit 1 31 Compare with the PIN code stored in to confirm.
  • step S 23 the main control unit 1 31 determines, based on the processing result of step S 22, whether or not the input personal identification number has been authenticated. If it is determined that the personal identification number is authenticated, the main control unit 1 31 advances the process to step S24.
  • step S11 in FIG. 13 If it is determined in step S11 in FIG. 13 that the personal identification number is not set, the main control unit 1 31 advances the process to step S2 4 in FIG.
  • step S 24 the main control unit 1 31 obtains the user reliability 3 5 2 stored in the non-contact IC card 1 4 6, and the user reliability information including the user reliability 3 5 2
  • the network 10 supplies the server 2 1 to the purchase shop. This process corresponds to the process of arrow 3 7 5 in FIG.
  • the shop server 2 1 which has acquired the user reliability information determines whether or not the user of the mobile telephone 1 1 can trust it, and if so, the mobile telephone 1 1 is assigned to the contactless IC card 1 4 6 Request card identification number information including the card identification number 3 5 1
  • the main control unit 1 31 determines in step S 25 whether or not the request for the card identification number information has been acquired, and waits until it is determined that the request has been acquired. Card identification number If it is determined that the request for information has been acquired, the main control unit 1 31 advances the process to step S 26 and acquires the card identification number 3 5 1 from the non-contact IC card 1 46.
  • the card identification number information including the identification number 35 1 is supplied to the shop server 21 via the network 10. This process corresponds to the process of arrow 377 in FIG.
  • the purchase store server 21 that has acquired the card identification number information performs the processing relating to the sale and charging of the product, then generates the purchase information 3 5 3 described above and supplies it to the mobile telephone 11.
  • step S 2 7 the main control unit 1 31 determines whether or not the purchase information 3 5 3 has been acquired, and waits until it is determined that it has been acquired. If it is determined that the purchase information 3 5 3 has been acquired, the process proceeds to step S 28, and the acquired purchase information 3 5 3 is recorded on the noncontact IC card 1 46.
  • step S 2 9 the main control unit 1 3 1 advances the processing to step S 2 9 and notifies the write end via the network 10 through the purchase shop server 2 Supply to 1.
  • This process corresponds to the process of arrow 3 7 9 in FIG.
  • the point-of-purchase server 21 that has received the write completion notification supplies the processing completion notification to the mobile telephone 11.
  • the main control unit 1 31 determines in step S 30 whether or not the process end notification has been acquired, and waits until it is determined that the process end notification has been acquired. Then, if it is determined that the process end notification has been acquired, the main control unit 1 31 controls the LCD control unit 1 36 in step S 31 to display the screen corresponding to the acquired process end notification on the liquid crystal display. 1 Display on 1 5. The user sees the screen corresponding to the process end notification and confirms that the process has ended.
  • the main control unit 1 31 ends the purchase process.
  • step S8 of FIG. 13 the main control unit 1 31 ends the purchase process. Also, in step S23, input If the obtained code number is not authenticated (if all the code numbers input by the user are not authenticated), the main control unit 1 31 ends the purchase process.
  • step S 41 whether the CPU 31 1 of the authentication server 41 has acquired the request for the store reliability information supplied from the portable telephone 11 in the process of step S 5 in FIG. 13 or not Determine if
  • step S 42 the CPU 31 advances the process to step S 42, and stores the store reliability of the purchased store 20 stored in the storage unit 3 2 3.
  • Obtain 3 5 4 generate store reliability information including 3 5 4, and generate the store reliability information, control the communication unit 3 2 4, the network 10 via the network Supply to the telephone set 11. This process corresponds to the arrow 3 72 in FIG.
  • step S 43 the CPU 31 advances the process to step S 43. If it is determined in step S41 that the request for store reliability information has not been acquired, the CPU 31 omits the process of step S42 and advances the process to step S43.
  • step S43 the CPU 31 determines whether or not the store reliability information supply process is to be ended. If it is determined that the process is not ended, the CPU 31 returns to step S41 and thereafter. Repeat the process of If it is determined that the process is ended, the store reliability information supply process is ended.
  • step S 61 the CPU 201 of the shop server 21 controls the communication unit 214 to determine whether a request for product information has been acquired. If it is determined that a request for product information has been acquired (if product information is requested from the mobile phone 11), The CPU 201 advances the process to step S 62, acquires the requested product information stored in the storage unit 23 3, controls the communication unit 2 24, and transmits the information via the network 10. To the portable telephone 11.
  • step S63 the CPU 201 controls the communication unit 214 to determine whether the product purchase request supplied in the process of step S9 of FIG. 13 has been acquired.
  • step S 64 the CPU 201, which has determined that the request for product purchase has been acquired, controls the communication unit 22 24 to request the user reliability information from the mobile telephone 11. This process corresponds to the process of arrow 3 74 in FIG.
  • the portable telephone 11 supplies user reliability information including the user reliability 352 to the purchase shop server 21 in step S24 in FIG.
  • step S65 the CPU 201 controls the communication unit 214 to determine whether or not the requested user reliability information 352 has been acquired, and waits until it is determined that the acquired user reliability information has been acquired. .
  • the CPU 201 advances the process to step S 66, extracts the user reliability 35 2 from the acquired user reliability information, and Determine the user's confidence.
  • step S 67 it is determined whether or not the product is to be sold to the user of the portable telephone 11. If it is determined to be sold, the process proceeds to step S 71 in FIG. 17.
  • step S71 shown in FIG. 1 the CPU 201 controls the communication unit 214, and the noncontact IC card 146 card built in the portable telephone 11 via the network 10 Request identification number information.
  • This process corresponds to the process of arrow 3 7 6 in FIG.
  • the main control unit 1 31 of the mobile telephone 1 1 supplies card identification number information to the purchase shop server 21 at step S 26 in FIG.
  • step S 72 the CPU 201 controls the communication unit 214 to determine whether the card identification number information supplied from the mobile phone 11 has been acquired, and determines that it has been acquired. Wait up to.
  • step S73 the CPU 201 advances the process to step S73, and executes purchase Z charging process, which is a process related to sale of a product.
  • the CPU 201 At the end of the purchase charge processing, the CPU 201 generates purchase information on the sale of the product in step S 74, and controls the communication unit 2 24 to execute the generated purchase information. It is supplied to the mobile phone 1 1 via 0 and stored in the contactless IC power mode 1 46. This process corresponds to the process of arrow 3 7 8 in FIG.
  • step S 75 the CPU 201 that has supplied the purchase information controls the communication unit 2 24 to determine whether or not the purchase information write completion notification supplied to the mobile phone 11 has been acquired. And wait until it determines that it has been acquired.
  • the CPU 201 If it is determined that the write end notification has been acquired, the CPU 201 generates a processing end notification in step S 7 6, and controls the communication unit 2 24 to transmit the processing end notification to the network 10. Supply to the mobile phone 11 through. This process corresponds to the process of arrow 320 in FIG.
  • the CPU 201 that has supplied the process end notification advances the process to step S 77.
  • step S 67 in FIG. 16 the CPU 201 performs the error process in step S 68 in FIG. Proceed to step S77.
  • step S77 the CPU 201 determines whether or not the sales processing is to be ended. If it is determined that the sales processing is not to be ended, the processing is returned to step S61 in FIG. 16 and the subsequent processing is repeated. .
  • the CPU 201 ends the sales processing. As described above, the user of the mobile phone 1 1 purchases the desired product from the purchase store 20.
  • the user of the portable telephone 11 who has purchased the product goes to the nearest or a designated store 30 designated as the purchase store 20 in order to receive the purchased product. Then, the user locates the portable telephone 1 1 in the vicinity of the IC card reader Z writer 2 75 of the receiving shop server 3 1 installed in the receiving shop 30, Contact Close the IC card 14 6 to the IC card reader / writer 2 7 5.
  • the receiving store server 3 1 is stored in the contactless IC card 1 4 6 of the mobile telephone 1 1 via the IC reader / writer 2 75.
  • the payee server 31 compares the purchase information 3 5 3 and the card identification number 3 5 1 obtained from the mobile phone 1 1 with the purchase information 3 5 3 obtained from the purchase shop server 2 1 1 Authenticate 1 user.
  • the receiver server 31 If it is determined that the user is the purchaser of the product, the receiver server 31 notifies the purchase server 21 that the confirmation process has been completed (arrows 4 0 5).
  • the receiver server 3 1 supplies the purchase information rewrite key 3 6 1 to the mobile phone 1 1 (arrows 4 0 6), and the purchase stored in the non-contact IC card 1 4 6 in the mobile phone 1 1 Make the information 3 5 3 delete.
  • the portable telephone 1 1 uses the acquired purchase information rewrite key 3 6 1 to delete the purchase information 3 5 3, and when the deletion is completed, the purchase information rewrite key 3 6 1 is erased and the deletion end notification is received. Supply to the store server 3 1 (arrows 4 0 7).
  • the recipient server 31 that has acquired the deletion end notification generates temporary transaction information 3 9 1 that is information for the reliability of the purchasing agent 20, and the mobile telephone 1 with the temporary transaction information rewrite key 3 6 2. Supply to 1 (arrows 4 0 8).
  • Temporary transaction information 3 9 1 is a store identifier that identifies the shop where the user of the mobile phone 11 has purchased a product, and the shop identifier that identifies the shop and the reliability of the shop 20 are changed by this commerce. It is comprised by the reliability counter which is a fluctuation part.
  • the portable telephone 11 records the supplied temporary transaction information 3 9 1 in the noncontact IC card 14 6 using the obtained temporary transaction information rewrite key 3 6 2. Then, when the recording is completed, the mobile phone 1 1 erases the temporary transaction information rewrite key 32 2 and supplies a write completion notification to the receiver server 31 (arrows 4 0 9) processing concerning delivery of goods. Finish.
  • the payee server 31 that has received the write completion notification ends the processing related to the delivery of the product.
  • the user of the mobile phone 11 receives the product purchased from the clerk of the receiving store 30.
  • step S 91 the main control unit 1 31 of the portable telephone 1 1 makes purchase information 3 5 3 via the noncontact IC card 1 4 6 brought close to the IC card reader / writer 2 75. And it judges whether the request for card identification number information has been acquired or not, and waits until it is judged that it has been acquired.
  • the main control unit 1 31 advances the process to step S 9 2 and the CPU 1 6 1 of the noncontact IC card 1 4 6 Control the requested purchase information 3 5 3 and the card identification number 3 5.
  • Receiving server 3 1 and purchasing card identification number information received The server 3 1 performs authentication processing of the user of mobile phone 1 1, and deletes the purchase information from mobile phone 1 1 when authentication is completed. To direct.
  • the main control unit 1 31 controls the CPU 1 6 1 of the non-contact IC card 1 4 6 in step S 9 3 to receive the purchase information deletion key 3 6 1 from the receiver server 3 1 together with the purchase information deletion Determine whether or not the instruction has been acquired, and wait until it is determined that the instruction has been acquired.
  • the main control unit 1 3 1 advances the process to step S 94, and the contactless IC card 1 46 Control the CPU 1 6 1 and delete the purchase information 3 5 3 using the purchase information rewrite key 3 '6 1 acquired at the same time.
  • the main control unit 1 3 1 controls the CPU 1 6 1 of the non-contact IC card 1 4 6 to delete the purchase information rewrite key 3 6 1 used for the deletion, and the notification of deletion completion , Via the antenna 1 70 to the receiving server 3 1.
  • This process corresponds to the process of arrow 4 0 7 in FIG.
  • the receiver server 31 receives the deletion completion notification, the receiver server 31 generates the above-described temporary transaction information 3 9 1, and supplies the temporary transaction information 3 9 1 to the portable telephone 11 together with the temporary transaction information rewrite key 3 6 2.
  • the main control unit 1 31 controls the CPU 1 6 1 of the contactless IC card 1 4 6 in step S 9 6 to temporarily store temporary transaction information 3 9 1 and temporary transaction information rewrite key 3 6 2, antenna 1 7 Determine if acquired via 0 and wait until determined as acquired.
  • the main control unit 1 31 advances the process to step S 9 7 and the CPU of the contactless IC card 1 4 6
  • the temporary transaction information 3 9 1 is recorded using the obtained temporary transaction information rewrite key 32 2 by controlling the 6 1.
  • the main control unit 1 3 1 controls the CPU 1 6 1 of the non-contact IC card 1 4 6 to erase the temporary transaction information rewrite key 3 6 2, and the writing end notification, antenna Receiving server server 3 1 through 1 70.
  • This process corresponds to the process of arrow 4 0 9 in FIG.
  • the main control unit 1 31 that has supplied the write end notification ends the product reception process.
  • step S 1 1 1 in FIG. 20 the CPU 2 5 1 of the server server 3 1 controls the CPU 3 0 1 of the IC card reader / writer 2 75 to make the contactless IC card 1 within the communicable range. 4 determines whether or not 6 is present, and waits until it is determined that c non-contact IC card 1 46 is determined to be present in the communicable range, the CPU 2 51 processes step S 1 1 Proceed to step 2 and control the CPU 3 0 1 of the IC card reader / writer 2 7 5 to bring the non-contact IC card 1 4 6 in proximity to the purchase information 3 5 3 and card identification number information Request. This process corresponds to the process of arrow 4 0 1 in FIG.
  • the CPU 2 51 controls the CPU 3 0 1 of the IC reader / writer 2 7 5 in step S 1 1 3 to control the portable telephone 1 1 in the process of step S 9 2 in FIG.
  • the shop server 2 1 Upon acquiring the request for purchase information 3 5 3 from the receiver server 3 1, the shop server 2 1 retrieves the requested purchase information 3 5 3 and supplies it to the receiver server 3 1. Then, in step S115, the CFU 25 1 controls the communication unit 2 74 to determine whether or not the purchase information 3 5 3 according to the request has been acquired from the purchase shop server 21. Wait until it determines that it has been acquired.
  • the CHJ 2 5 1 advances the process to step S 1 1 6 and uses the purchase information 3 5 3 obtained from the purchase store server 3 1 to make a contactless IC card 1 3 6 3 Purchases purchase information acquired from 4 6 and card identification number 3 5 1 included in the card identification number information.
  • the CPU 2 51 determines whether the purchase information 3 5 3 and the card identification number 3 5 1 acquired from the contactless IC card 1 4 6 in step S 1 1 7 have been authenticated. judge.
  • the CPU 2 5 1 advances the processing to step S 1 1 8 and the communication unit 2 7. Control the 4 to supply a confirmation processing end notification to the shop server 2 1. This process corresponds to the process of arrow 4 0 5 in FIG.
  • step S 1 19 the CPU 2 5 1 controls the IC card reader / writer 2 7 5 to supply the purchase information rewrite key 3 6 1 to the portable telephone 1 1, and the noncontact IC card 1. 4 Purchase information stored in 6 3 5 3 Order to delete. This process corresponds to the process of arrow 4 0 6 in FIG.
  • step S 1 31 in FIG. 2 the CPU 2 5 1 controls the IC card reader / writer 2 7 5 and deletes the purchase information from the non-contact IC card 1 4 6 of the mobile phone 1 1. Determine whether the end notification has been acquired and wait until it is determined that it has been acquired.
  • the CPU 25 1 advances the process to step S 132 and uses the temporary transaction information rewrite key 36 2 to temporarily execute the temporary transaction information corresponding to the current transaction.
  • Generate transaction information 3 9 1 control the IC card reader / writer 2 7 5, and supply it to the contactless IC card 1 4 6 of the portable telephone 1 1.
  • This process corresponds to the process of arrow 4 0 8 in FIG.
  • the CPU 25 controls the IC card reader / writer 25 in step SI 33 to determine whether the write end notification has been acquired, and waits until it is determined that the notification has been acquired.
  • step S 14 if it is determined that the write end notification is output from the non-contact IC card 1 46 of the mobile telephone 1 1 and the write end notification is obtained, the CPU 2 5 1 transfers the process to step S 14. Advance.
  • step S 1 1 7 in FIG. 20 the purchase information or the card identification number supplied from the non-contact IC card 1 4 6 of the mobile telephone 1 1 is the purchase information supplied from the purchase shop 20. If it is determined that the authentication processing has failed, the CPU 25 1 advances the processing to step S 120 and executes error processing, and then the processing in step S 1 34 in FIG. 21 is performed. Advance.
  • step S 134 the CPU 2 51 determines whether or not the product delivery process is to be ended. Then, if it is determined that the product delivery process is not ended, the CPU 25 1 returns the process to step S 11 1 of FIG. 20 and repeats the subsequent processes.
  • step S 134 If it is determined in step S 134 that the processing is to be ended, the CPU 25 1, 1 ends the product delivery process.
  • step S 1 51 the CPU 2 0 1 of the shop server 2 1 controls the communication unit 2 2 4 to request the purchase information 3 5 3 supplied in step S 1 1 4 in FIG. It determines whether or not it has been acquired, and waits until it is determined that it has been acquired.
  • the CPU 201 proceeds the processing to step S 1 52, reads out the requested purchase information 3 5 3 from the storage unit 2 2 3, and the communication unit 2 2 It controls 4 and supplies it to the payee server 31.
  • This process corresponds to the process of arrow 4 0 4 in FIG.
  • the CPU 201 that has supplied the purchase information 3 53 controls the communication unit 2 24 in step S 15 3 to obtain the confirmation processing end notification supplied in step S 1 18 in FIG. 20. It determines whether or not it has been acquired, and waits until it is determined that it has been acquired.
  • the CPU 201 proceeds the processing to step S 154 and determines whether or not the purchase information supply processing is to be ended.
  • the CPU 201 If it is determined that the purchase information supply process is not ended, the CPU 201 returns the process to step S 15 1 and repeats the subsequent processes.
  • step S 154 if it is determined in step S 154 that the purchase and division supply process is to be ended, the CP PU 201 ends the purchase information supply process.
  • the user of the portable telephone 11 is authenticated by the receiver server 31 to be the purchaser of the product at the receiver 30 and receives the purchased product. Therefore, in the e-commerce system described above, illegal copying is prevented by the purchase information rewrite key 3 6 1.
  • the portable telephone 1 is obtained by illegally acquiring the purchase information rewrite key 3 6 1 by any method. Even if the purchase information 1 5 3 5 is illegally copied, the receiver server 3 1 can confirm whether the user who came to pick up the item is a legitimate purchaser of the item.
  • the point of purchase server 2 1 is a mobile phone 1 1 1 6-1 Using the card identification number 3 5 1-1 assigned, purchase information 3 5 3 is generated (arrow 4 2 1) and supplied to the contactless IC card 1 4 6 -1 (arrow 4 2 2).
  • This contactless IC card 1 4 6-1's purchase information 3 5 3 has been illegally copied (arrow 4 2 3)
  • Mobile phone 1 1 1 2 is used for receiving goods, but the server 3 1
  • the purchase information 3 5 3 is acquired from the purchase store server 2 1 and the purchase card identification number included in the purchase information 3 5 3 (ie, the card identification assigned to the contactless IC card 1 4 6 -1)
  • the card identification number 3 5 1-2 assigned to the mobile phone 1 1 2 2 contactless IC card 1 4 6 2 using the number 3 5 1-1) and the purchase information 3 Identify the purchase card identification number contained in 5 3 (ie, the card identification number 3 5 1 1 assigned to the contactless IC card 1 4 6 1) (arrow 4 2 5 and arrow
  • the receipt server 31 can identify the correct purchaser of the product more accurately.
  • the mobile phone 1 1 is operated by the user to access the authentication server 4 1 (arrow 4 3 1).
  • the authentication server 41 accessed by the mobile phone 1 1 requests the temporary transaction information 3 9 1 from the mobile phone 11 (arrows 4 32 2), and the mobile phone 11 is based on the request, the temporary transaction
  • the information 3 9 1 is supplied to the authentication server 4 1 (arrows 4 3 3).
  • the authentication server 41 updates the store reliability based on the acquired temporary transaction information 3 9 1. And then, the authentication server 4 1 sends the user reliability 3 to the mobile phone 1 1.
  • the portable telephone 11 updates the stored user information 3 5 2 using the acquired user information rewrite key 3 6 3. Then, when the update is completed, the mobile phone 1 1 deletes the user information rewrite key 3 6 3 and notifies the authentication server 4 1 that the rewrite is completed (arrow 4 3 7).
  • the authentication server 41 notified of the completion of the rewrite supplies the temporary transaction information rewrite key 3 62 to the mobile telephone 1 1 and deletes the temporary transaction information 3 9 1 for which processing has been completed (arrow 4 3 8).
  • the mobile telephone 1 1 deletes the temporary transaction information 3 9 1 by using the obtained temporary transaction information rewrite key 3 6 2 and notifies the authentication server 4 1 when it is completed (arrow 4 3 9).
  • the authentication server 41 that has been notified of the deletion of the temporary transaction information 3 9 1 supplies the processing completion notification to the mobile phone 1 1 (arrow 4 40), and ends the processing related to the updating of the reliability information.
  • the mobile phone 11 receives the process completion notification, it ends the process related to the updating of the reliability information.
  • step S 1 71 of FIG. 25 the main control unit 1 31 of the mobile telephone 1 1 is operated by the user to access the authentication server 4 1. This process corresponds to the process of arrow 4 31 in FIG.
  • the authentication server 41 accessed by the mobile telephone 11 requests temporary transaction information 3 9 1 stored in the non-contact IC card 14 6 of the mobile telephone 11 as described later.
  • step S 172 the main control unit 1 31 determines whether or not the request for temporary transaction information has been acquired via the antenna 1 12, and waits until it is determined that the request has been acquired. If it is determined that the request for temporary transaction information has been acquired, the main control unit 1 31 advances the processing to step S 13 3 and temporary transaction information 3 stored in the contactless IC card 1 4 6 Obtain and supply to the authentication server 41 via the antenna 112. This process corresponds to the arrow 4 3 3 in FIG.
  • the authentication server 41 that has acquired the temporary transaction information 3 9 1 updates the store reliability 3 5 4 as described later, and then requests the user reliability 3 5 2 from the mobile telephone 1 1.
  • the main control unit 113 determines whether a request for user reliability information has been acquired via the antenna 112 and waits until it is determined that the request has been acquired.
  • the main control unit 1 31 advances the process to step S 1 75 and the user reliability 3 stored in the noncontact IC card 1 4 6 2 is obtained, and the user reliability information including the user reliability 35 2 is supplied to the authentication server 41 via the antenna 1 1 2. This process corresponds to the arrow 4 3 5 in FIG.
  • the authentication server 41 which has acquired the user reliability information updates the user reliability 352, as will be described later, and the user trust including the updated user reliability 352 and the user reliability rewrite key 363.
  • the degree information is supplied to the mobile phone 1 1.
  • the main control unit 1 31 obtains user reliability information including the updated user reliability 3 52 and the user reliability rewrite key 3 6 3 via the antenna 1 1 2 in step S 1 7 6 It determines whether or not it has been acquired, and waits until it is determined that it has been acquired. If it is determined that the user reliability information has been acquired, the main control unit 1 31 proceeds with the process to step S 17 7 and the user reliability rewrite key included in the acquired user reliability information 3 6 Use 3 to update the user reliability 3 5 2 stored in the contactless IC card 1 4 6 by overwriting the updated user reliability 3 5 2.
  • the main control unit 1 31 which has updated the user reliability 3 5 2 stored in the contactless IC card 1 4 6 advances the processing to step S 1 8 1 in FIG. 3 6 3 is deleted and the write end notification is supplied to the authentication server 41. This process corresponds to the arrow 4 3 7 in FIG.
  • the authentication server 41 that has received the write end notification supplies the temporary transaction information rewrite key 322 to the mobile phone 11 as described later, and the temporary stored in the non-contact IC card 146 Instruct to delete transaction information 3 9 1
  • the main control unit 113 determines whether an instruction to delete temporary transaction information has been acquired via the antenna 112 and waits until it is determined that the instruction has been acquired.
  • the main control unit 1 31 proceeds with the process to step S 18 3 and the acquired temporary transaction Delete the temporary transaction information 3 9 1 stored in the contactless IC card 1 46 using the information rewriting key 3 6 2.
  • the main control unit 1 31 having deleted the temporary transaction information 3 9 1 stored in the contactless IC card 1 4 6 proceeds the processing to step S 1 8 4 and the temporary transaction information rewrite key 3 6 2 Delete and supply deletion end notification to authentication server 41.
  • This process corresponds to the arrow 4 3 9 in FIG.
  • the authentication server 41 that has acquired the deletion end notification supplies the processing end notification to the mobile telephone 11 as described later.
  • step S 185 the main control unit 113 determines whether the processing end notification has been acquired via the antenna 112 and waits until it is determined that the processing end notification has been acquired. If it is determined that the process end notification has been acquired, the main control unit 1 31 ends the reliability operation process.
  • step S 201 in FIG. 27 the CPU 31 1 of the verification server 41 controls the communication unit 3 24, and performs the process of step S 1 7 1 in FIG. It is determined whether the telephone set 1 has been accessed or not, and the process waits until it is determined that the access has been made.
  • the CPU 3 1 1 advances the process to step S 2 ⁇ 2 and temporary transaction information stored in the noncontact IC card 1 4 6 Request 3 9 1 from mobile phone 1 1. This process corresponds to the process of arrow 4 32 in FIG.
  • the main control unit 1 31 of the mobile telephone 1 1 1 requested for temporary transaction information 3 9 1 performs the requested temporary transaction information 3 9 1 by the processing of step S 1 7 3 of FIG. Supply to
  • step S203 the CPU 31 controls the communication unit 324 to determine whether or not temporary transaction information 3 9 1 has been acquired, and waits until it is determined that the temporary transaction information 3 9 1 has been acquired. If it is determined that the temporary transaction information 3 9 1 has been acquired, the CPU 3 1 1 advances the processing to step S 2 0 4 and, based on the acquired temporary transaction information 3 9 1, the store reliability according to a predetermined method Calculate 3 5 4 and update the store reliability 3 5 4 stored in the storage unit 3 2 3.
  • the CPU 31 having updated the store reliability 354 controls the communication unit 324 in step S205 to request the mobile phone 11 for user reliability information. This process corresponds to the process of arrow 4 3 4 in FIG.
  • the main control unit 1 31 of the portable telephone 11 having acquired the request for the user reliability information supplies the user reliability information corresponding to the request by the process of step S 1 75 in FIG.
  • step S26 the CPU 31 controls the communication unit 324 to determine whether or not the user reliability information has been acquired, and waits until it is determined that the user reliability information has been acquired.
  • the CPU 31 advances the process to step S 2 0 7, and based on the acquired user reliability information, determines the user reliability 35 2 according to a predetermined method. Calculate and update.
  • the CPU 31 having updated the user reliability 352 proceeds to step S 210 in FIG. 28 and controls the communication unit 324 to update the user reliability 35 2 and the updated user reliability.
  • the user reliability information including the user reliability rewrite key 3 6 3 is supplied to the portable telephone 11. This process corresponds to the process of arrow 4 3 6 in FIG.
  • the main control unit 1 31 of the mobile phone 1 1 that has acquired the user reliability information updates the user reliability 3 5 2 stored in the contactless IC card 1 4 6, the procedure of FIG.
  • the write end notification is supplied to the authentication server 41.
  • step S 21 1 the CPU 31 controls the communication unit 324 to determine whether a write end notification has been acquired, and waits until it is determined that the notification has been acquired. If it is determined that the write end notification has been acquired, the CPU 31 advances the process to step S 22 12 and controls the communication unit 32 24 so that the temporary transaction information rewrite key 36 2 is used as the portable telephone 1 Supply to 1 and instruct the mobile phone 1 1 to delete the temporary transaction information 3 9 1 stored in the contactless IC card 1 46. This process corresponds to the process of arrow 4 3 8 in FIG.
  • step S 184 the deletion end notification is supplied to the authentication server 41.
  • step S213 the CPU 31 controls the communication unit 324 to determine whether the deletion end notification has been acquired, and waits until it is determined that the notification has been acquired.
  • step S 214 controls the communication unit 324, and supplies the processing end notification to the portable telephone 11. This process corresponds to the process of arrow 4 40 in FIG.
  • the CPU 31 determines in step S 25 whether or not the reliability operation process is to be ended. If it is determined that the process does not end, the CPU 31 returns the process to step S 201 in FIG. 27 and repeats the subsequent processes. In addition, when it is determined that the reliability operation processing is finished, the CPU 31 ends the reliability operation processing.
  • the mobile phone 1 1 and the authentication server 4 1 update the values of the user reliability 32 5 and the store reliability 35 4, and the results of the commerce conducted this time are Reflect on the degree. In the next business transaction, updated user confidence 35 2 and store confidence 3 5 4 will be used.
  • the non-contact IC card storing the purchase information 3 5 3 and the purchase information 3 5 3 where the receiver server 3 1 of the receiver 30 delivering the product can not update the information without using a specific key
  • the card identification number 3 5 1 assigned to 1 4 6 safer electronic commerce can be facilitated.
  • the reliability of users and stores registered in the service it is possible to conduct electronic commerce more safely.
  • the user can set information such as the user's reliability so that it can not be read out without using a password or the like, electronic commerce can be performed more safely.
  • the purchase information 3 5 3 stored in the noncontact IC card 14 6 can not be illegally copied, but the permission of the purchase store 20 is If so, it may be possible to change the purchaser (ie, transfer the purchase information 3 5 3 to another device).
  • the purchase information stored in the purchase portable telephone 1 11 3 power non-contact IC card 1 4 6-3 which is the portable telephone used when purchasing the product 3 5
  • the purchase card identification number included in the purchase information 3 5 3 ie, the card identification number 3 5 1-3
  • the transferee card identification number That is, the card identification number 3 5 1-4
  • the non-contact IC card 1 4 6-4 of the transfer destination mobile phone 1 1 4 arrow 4 6 3
  • the shop server 2 1 manages both the purchase card identification number (ie, card identification number 3 5 1-3) and the transferee card identification number (ie, card identification number 3 5 1-4) If the buyer server 31 is requested to purchase information, the purchase information 4 5 3 including the identification number of the transferee card (ie, the card identification number 3 5 1-4) is supplied. Receiving server 3 1, using purchase information 4 5 3, transfer destination mobile phone 1 1 4 non-contact IC card 1 4 6-4 card identification number 3 5 1-4 and purchase information 4 5 3 As a result, the destination mobile phone 1 1 4 users are authenticated as valid buyers of the product (arrow 4 6 5 and arrow 4 6 6).
  • FIG. 29 the transfer processing by the purchased portable telephone 1-13 in FIG. 29 will be described with reference to the flowcharts in FIG. 30 and FIG.
  • the configurations of the purchased mobile phone 1 13 and the transferee mobile phone 1 1 14 are the same as the configurations of the mobile phone 1 1, and FIGS. 2 to 6 show the purchased mobile phone 1 1 1 3 And quote as a configuration of the transfer destination mobile phone 1-14.
  • step S 2 3 the main control unit 1 3 1 of the purchase mobile phone 1 1 1 3 requests the purchase shop server 2 1 to permit the transfer of the purchase information 3 5 3 via the network 10. Do.
  • the point of purchase server 2 1 which has obtained the request for permission to transfer is the purchase information 3 5 3 stored in the contactless IC card 1 4 6 3 of the purchased mobile phone 1 1 3. , Card identification code No. 3 5 1-3 requesting card identification number information.
  • the main control unit 1 31 of the purchase mobile phone 1 1-3 determines whether or not the request for the purchase information 3 5 3 and the card identification number information has been obtained in step S 2 32. Wait until it makes a decision.
  • the main control unit 1 31 1 performs the purchase information 3 5 3 and the card identification number information in step S 2 3 3 in the network 1.
  • the purchaser server 21 that has acquired the purchase information 3 5 3 and the card identification number information uses the card identification number 3 5 1-3 included in the acquired card identification number information to acquire the acquired purchase Information 3 5 3 authentication processing is performed, and if it is authenticated, the card identification number information including the card identification number of the transfer destination of purchase information 3 5 3 is requested.
  • the main control unit 1 31 of the purchased mobile phone 1 13 determines whether or not the request for the card identification number information of the transferee is obtained, and determines that it has been obtained. Wait up to.
  • the main control unit 1 31 advances the processing to step S 2 35, and the proximity wireless communication by the noncontact IC card 1 4 6-3 It is determined whether the transfer destination mobile telephone 1 1-4 exists within the communicable range of the communication, and waits until it is determined that it exists.
  • the noncontact IC card 1 4 6-4 is within the communicable range of the noncontact IC card 1 4 6 3
  • the noncontact The IC card 1 4 6 3-CPU 1 6 1 detects the noncontact IC card 1 4 6-4 via the antenna 1 70 and notifies the main control unit 1 3 1.
  • the main control unit 1 31 is transferred to the communicable range of near field communication by the contactless IC card 1 4 6-3 based on the information supplied from the CPU 1 6 1 If it is determined that the first mobile phone 1 1 1 4 is present, the main control unit 1 3 1 advances the process to step S 2 3 6 to control the non-contact IC card 1 4 6 3 Request the card identification number information including the card identification number 3 5 1-4 to the transfer destination mobile phone 1 1 4 using communication. -Transfer destination mobile phone 11 for which card identification number information has been requested, as described later, transmits the requested card identification number information to the purchased mobile phone 1 11 using near field communication. Supply.
  • step S 2 3 7 Determine and wait until it is determined that it has been acquired.
  • the main control unit 1 31 advances the process to step S 2 38, and acquires the acquired card identification number information of the transferee as network 10 Through the store server 2 1 supply.
  • the purchase store server 2 1 that has acquired the card identification number information of the transferee uses the card identification number 3 5 1 to 4 included in the acquired card identification number information as described later, and uses the purchase information 3 5 3 Update and generate purchase information 4 5 3 including the card identification number 3 5 1-4 and supply it to the purchase mobile phone 1 1-3 together with the purchase information rewrite key 3 6 1.
  • step S 2 3 9 the main control unit 1 3 1 of purchased mobile phone 1 1-3 determines whether or not updated purchase information 4 5 3 and purchase information rewrite key 3 6 1 are obtained. Wait until it determines that it has been acquired.
  • the main control unit 1 31 advances the process to step S 2 4 1 in FIG. It is determined whether or not there is a transfer destination portable telephone 11 14 within the communicable range of the short distance wireless communication according to 1 4 6-3, and the process waits until it is determined that it exists.
  • step S 2 4 2 If it is determined that there is a transfer destination mobile phone 1 1 4 within the communicable range, the main control unit 1 3 1 proceeds to step S 2 4 2 and controls the non-contact IC card 1 4 6-4 Then, using the short-range wireless communication, the updated purchase information 4 5 3 and purchase information rewrite key 3 6 1 are supplied to the transfer destination portable telephone 1 1 14.
  • the transfer destination mobile phone 1 11 4 supplied with the updated purchase information 4 5 3 and purchase information rewrite key 3 6 1 is updated using the acquired purchase information rewrite key 3 6 1 as described later.
  • the purchase information 4 5 3 is recorded on the contactless IC card 1 4 6-4 and when the recording is completed, the purchase information rewrite key 3 6 1 is erased and the write end is supplied to the purchase mobile phone 1 1 1 3 Do.
  • step S 23 4 the main control unit 1 13 1 of the purchase mobile phone 1 13 controls the noncontact IC card 1 4 6 3 to determine whether the write end notification has been acquired or not. Wait until it determines that it has been acquired.
  • step S 24 4 the main control unit 1 31 advances the process to step S 24 4, and supplies the acquired write end notification to the purchase store server 21.
  • the store server 2 1 that has received the write end notification supplies the purchase information rewrite key 3 6 1 to the mobile phone 1 1 1 3 and requests deletion of the purchase information 3 5 3.
  • step S 24 5 the main control unit 1 31 of the purchase mobile phone 1 13 determines whether the purchase information deletion request has been acquired from the purchase server 2 1 and determines that it has been acquired. Wait until you do.
  • the main control unit 1 31 advances the process to step S 2 46 and uses the acquired purchase information rewrite key 3 6 1 to use the contactless IC card 1 4 6 3 Delete purchase information 3 5 3 stored in 3.
  • the main control unit 1 31 supplies a deletion completion notification to the shop server 2 1 in step S 2 4 7 and ends the transfer process.
  • step S 2 61 the CPU 2 0 1 of the shop server 2 1 controls the communication unit 2 2 4 to determine whether or not the request for transfer permission has been obtained from the purchased mobile telephone 1 1 13. And wait until it determines that it has been acquired.
  • the CPU 201 advances the process to step S 2 62 and proceeds to the purchase mobile phone 1 1-3 3 and the purchase information 3 5 3 and the card identification number 3 Request card identification number information, including 5 1-3.
  • step S263 the CPU 201 controls the communication unit 214 to determine whether or not the purchase information 3 5 3 and the card identification number information have been obtained, and until it is determined that the purchase information 3 5 3 and the card identification number information have been obtained. stand by.
  • step S 24 4 the CPU 201 proceeds the processing to step S 24 4 and corresponds to the acquired purchase information (the purchase identifiers are equal).
  • Information 3 5 3 is searched from the storage unit 2 2 3 and the searched purchase The information 3 5 3 is used to authenticate the purchase information 3 5 3 supplied from the purchased mobile phone 1 1 1 3 and the card identification number 3 5 1-3 contained in the card identification number information.
  • step S265 the CPU 201 determines whether or not the purchase information 3 5 3 and the power card identification number 3 5 1 1 3 have been authenticated.
  • the CPU 2 0 advances the process to step S 2 6 6 and controls the communication unit 2 2 4 to transfer the purchased mobile phone 1 1 3 to the transfer destination.
  • Request card identification number information including card identification number 3 5 1 1 4.
  • step S 2 3 8 in FIG. 30 the purchase mobile phone 1 1 3 supplies the card ID number information of the requested transferee to the purchase shop server 2 1.
  • step S 27 the CPU 201 controls the communication unit 214 to determine whether the card identification number information of the transferee has been acquired, and waits until it is determined that the card identification number information has been acquired.
  • the CPU 201 proceeds the process to step S 2 71 in FIG. 3 3 and uses the purchase information rewrite key 36 1 to acquire the transferee acquired Update the purchase information 3 5 3 with the card identification number 3 5 1-4 contained in the card identification number information of. Specifically, the CPU 201 has updated the purchase card identification number contained in the purchase information 3 5 3 by replacing it with the identification number of the transferee card (card identification number 3 5 1-4). Purchase information 4 5 3 is generated.
  • step S222 the CPU 201 supplies the updated purchase information 4 53 together with the purchase information rewrite key 3 6 1 to the purchase mobile phone 1 1 1.
  • Updated Purchase Information 4 5 3 and Purchase Information Rewrite Key 3 6 1 Acquired Purchased Mobile Phone 1 1-3
  • the updated Purchase Information 4 5 3 and Purchase Information Rewrite Key 3 6 1 Transfer destination Mobile phone Supply to telephones 1 to 4 and record them.
  • step S 23 3 the CPU 201 controls the communication unit 2 24 to determine whether the write end notification has been acquired, and waits until it is determined that the notification has been acquired.
  • the CPU 201 advances the process to step S 2 74 and supplies the purchase information rewrite key 3 6 1 to the portable telephone 1 11 3 and supplies the purchased portable telephone 1 Request deletion of purchase information 3 5 3 to 1 1 3
  • the purchase mobile telephone 1 1 3 After deleting the purchase information 3 5 3, the purchase mobile telephone 1 1 3 supplies the deletion end notification to the purchase shop server 2 1 in step S 2 4 7 of FIG.
  • step S 2 75 the CPU 201 controls the communication unit 2 24 to determine whether or not the deletion end notification has been acquired, and waits until it is determined that the notification has been acquired.
  • the CPU 201 advances the process to step S 2 76 in FIG.
  • step S 2 65 in FIG. 32 If it is determined in step S 2 65 in FIG. 32 that the purchase information has not been authenticated, the CPU 201 proceeds the process to step S 2 6 8 and performs predetermined error processing, Proceed to step S276.
  • step S 2 76 the CPU 201 determines whether to end the transfer process. If it is determined that the process does not end, the CPU 201 returns the process to step S 21 in FIG. 32 and repeats the subsequent processes.
  • step S276 If it is determined in step S276 that the transfer process is to end, the CPU 201 ends the transfer process.
  • step S291 the main control unit 131 of the transfer destination portable telephone 1114 controls the non-contact IC card 1464, and the step S236 in FIG. 30 is performed. It is determined whether or not the request for the card identification number information from the purchased mobile phone 1 13 has been acquired by the process, and the process waits until it is determined that the request has been acquired. If it is determined that the request for the card identification number information has been acquired, the main control unit 1 31 proceeds to step S 2 9 2 and controls the noncontact IC card 1 4 6-4 to make the noncontact IC It is determined whether or not the purchased mobile telephone 1 1 3 exists within the communicable range of the short-distance wireless communication by the card 1 4 6-4 and waits until it is determined that it exists.
  • the contactless card 1 4 6 3 is within the communicable range of the contactless IC card 1 4 6 4
  • the IC card 1 4 6 4-CPU 1 6 1 detects the non-contact IC card 1 4 6-3 via the antenna 1 70 and notifies the main control unit 1 3 1.
  • the main control unit 1 3 1 of the transfer destination mobile telephone 1 1 1 4 The process advances to step S 2 93, and the card identification number information including the requested card identification number 3 5 1 ⁇ 4 is transferred using the near-field wireless communication by the contactless IC card 1 4 6 ⁇ 4. Supply to the telephone 1 1 3.
  • Purchased mobile phone 1 1-3 transfers the updated purchase information 4 5 3 and purchase information rewrite key 3 6 1 supplied by the purchase store server 2 1 in step S 2 4 2 of FIG. Mobile phones 1 to 4 supply.
  • Transfer destination mobile phone 1 Main control unit 1 3 1 of step 1 2 4 4
  • purchased mobile phone 1 1 1 3 updated purchase information 4 5 3 and purchase information rewrite key 3 6 It is judged whether 1 is acquired, and it waits until it judges that it acquired.
  • step S 2 95 acquires the acquired purchase information rewrite key 3 Record updated purchase information 4 5 3 using 6 1.
  • the main control unit 1 31 advances the process to step S 2 9 6 and controls the noncontact IC card 1 4 6-4 to perform near field communication by the noncontact IC card 1 4 6 4 It is determined whether the purchased mobile telephones 1 to 3 exist within the communicable range, and the process waits until it is determined to exist. If it is determined that the purchased mobile phone 1 1 3 exists within the communicable range, the main control unit 1 3 1 advances the process to step S 2 8 7 and after deleting the purchase information replacement key 3 6 1 , Supply write end notification to mobile phone 1 1 3 and complete transfer processing.
  • the purchasing shop server 21 permits the transfer, the purchase information can be passed from the purchased mobile telephone 11 13 to the transferee mobile telephone 11 14.
  • the receiver server 31 of the receiver 30 holds the purchase information rewrite key 3 6 1 and deletes the purchase information 3 5 3 stored in the noncontact IC card 1 4 6 after delivery of the product.
  • the present invention is not limited to this.
  • the receiver server 31 may be configured not to delete the purchase information, and the electronic commerce system may be simplified.
  • Fig. 3 5 A to Fig. 3 5 D show the state before the user of the mobile phone 11 of Fig. 1 purchases a product, the mobile phone 11, the shopper server 21, the receiver server 31, and It is a figure which shows the example of the data which the authentication server 41 each hold
  • the mobile phone 1 1 shown in FIG. 3 5 A does not hold the rewrite key as in the case of the mobile phone 11 of FIG.
  • the purchase shop server 2 1 of FIG. 1 1 B holds a purchase information rewrite key 3 6 1.
  • FIG. 3 5 C's receiving server 31 does not hold the purchase information rewrite key 3 6 1. Further, in this case, as will be described later, since the temporary transaction information 3 9 1 is not used either, the receiver server 3 1 also does not hold the temporary transaction information rewrite key 3 6 2.
  • authentication server 41 in FIG. 35 D also holds user reliability rewrite key 36 3
  • temporary transaction information rewrite key 36 2 is held.
  • the mobile phone 1 1 obtains the store reliability of the purchased store 20 from the authentication server 4 1 (arrow 4 8 1 and arrow 4 8 2) and confirms whether the purchased store 20 can be trusted or not Then, order the item from the point of purchase server 2 1 (arrows 4 8 3). Then, based on the request, the user reliability 3 5 2 is supplied to the purchased store server 2 1 (arrow 4 8 4 and arrow 4 8 5), and the card identification number 3 5 1 is supplied to the purchased store server 2 1 (Arrows 4 8 6 and Arrows 4 8 7) Get the purchase information 3 5 3 corresponding to this commerce (arrows 4 8 8).
  • the purchase shop server 2 1 supplies the purchase information rewrite key 3 6 1 to the mobile phone 1 1 and the purchase information 3 5 3 (not available) corresponding to the previous commerce. Instructed to delete the old purchase information 3 5 3) (arrows 4 8 9). Based on this instruction, the mobile telephone 1 1 deletes the purchase information 3 5 3 corresponding to the previous commerce, and supplies a deletion end notification to the purchase shop server 2 1 (arrow 4 90). In response to this, the shop server 2 1 supplies processing end notification to the mobile phone 1 1 (arrows 4 9 1), and the processing related to sales is ended.
  • steps S 3 1 to 3 4 9 of FIG. 3 7 by the main control unit 1 3 1 of the mobile telephone 1 1 is the process of steps S 1 to 14 of FIG. It corresponds to the processing of 29 and is processed in the same manner, so the description thereof is omitted.
  • the main control unit 1 31 acquires product information from the purchase shop server 21 and displays the liquid crystal display 1 1 5 In step S 3 14 to step S 3 1 7, store reliability information is acquired and displayed on the liquid crystal display 1 1 5.
  • the main control unit 1 31 determines whether or not to purchase the product in step S 3 20 and step S 3 2 1 in FIG. 38, and in step S 3 2 2 to step S 3 2 7 , Supplying the requested user reliability information, and supplying the requested card identification number information in steps S330 and S313 of FIG. 39; and steps S332 to S33.
  • the supplied purchase information is recorded, and the write end notification is supplied to the purchase shop server 21.
  • the purchase store server 21 that has received the write end notification supplies the purchase information rewrite key 36 1 to the mobile phone 11 as described later, and requests the mobile phone 11 to delete the transaction end purchase information.
  • the main control unit 1 31 of the mobile telephone 1 1 determines in step S 3 35 whether or not the request for deletion of the end-of-transaction purchase information has been acquired from the shop server 2 1 and determined that it has been acquired. Wait until you do.
  • step S 3 36 acquires the acquired purchase information rewrite key 3 6 Use 1 to delete purchase information 3 5 3 stored in the contactless IC card 1 46 that has already been closed.
  • the main control unit 1 31 deletes the purchase information rewrite key 3 6 1 in step S 3 37 and supplies a deletion end notification to the purchase shop server 21.
  • step S3308 the main control unit 113 determines whether or not the processing end notification supplied from the purchase shop server 21 has been acquired as in the case of step S30 in FIG. Judge and wait until getting it.
  • the main control unit 1 31 executes, in step S 3 39, the LCD control unit 1 3 6 as in step S 31 in FIG. 14. To display the acquired processing end notification on the liquid crystal display 115, and end the purchase processing.
  • authentication server 41 executes store reliability information supply processing corresponding to the purchase processing by mobile phone 11 described above, this processing is described with reference to the flowchart in FIG. The description is omitted because it is similar.
  • Steps S 3 5 1 to S 3 4 3 in FIG. 40 are performed by the CPU 2 0 1 of the shop server 2 1 in steps S 3 5 1 to 4 1 1 in steps S 6 1 to 17 in FIG. It corresponds to the processing of 75 and is processed in the same way, so the explanation is omitted.
  • step S 35 1 and step S 35 2 in FIG. 40 the CPU 201 supplies product information based on the request, and in step S 35 3, has acquired a request for product purchase?
  • step S 34 5 and step S 35 5 the user reliability information is obtained from the portable telephone 11.
  • step S 3 56 the reliability is determined, step S 3 5 7 In, decide whether to sell the product.
  • the CPU 201 If the CPU 201 does not sell the product, it performs error processing in step S 3 58, and if it sells the product, the mobile phone in step S 3 5 9 and step S 3 60 in FIG. 11.
  • the card identification number information is acquired from step 1, and after the purchase Z charge processing is performed in step S361, the purchase information is generated in step S362 and supplied to the portable telephone 11.
  • step S636 the CPU 201 controls the communication unit 224 to determine whether or not the write end notification has been acquired, and waits until it is determined that the notification has been acquired. If it is determined that the write end notification has been acquired, the CPU 201 proceeds the processing to step S 364 and controls the communication unit 2 24 so that the purchase information rewrite key 3 6 1 can be used as a portable electronic device. It is supplied to the handset 11 and requests the mobile phone 1 1 to delete the end-of-transaction purchase information.
  • the main control unit 1 31 of the portable telephone 11 having acquired the request for deletion of the terminated purchase information deletes the purchase information whose transaction has ended in step S 3 36 in FIG. 39, and the deletion is completed.
  • the deletion end notification is supplied to the purchase shop server 21.
  • step S365 the CPU 201 of the shop server 21 controls the communication unit 214 to determine whether or not the deletion end notification has been acquired, and waits until it is determined that the notification has been acquired. .
  • the CPU 201 advances the process to step S 36 6 and controls the communication unit 2 24 as in the case of step S 76 in FIG. , Supply processing end notification to the mobile phone 11.
  • step S 367 CPU 201 determines whether or not the sales processing is to be ended, as in the case of step S 7 7 in FIG. 4. Return the process to step S 3 5 1 of step 0, and repeat the subsequent process.
  • the CPU 201 ends the sales processing.
  • the receiving store server 31 in which the portable telephone 11 is in proximity is the same as in the case of Fig.18, the contactless IC card 146 is a short distance by the IC card reader / writer 275. If it is within the communicable range of wireless communication, it requests the cellular phone 1 1 to purchase information 3 5 3 and the card identification number 3 5 1 (arrows 5 0 1) and obtains them (arrows 5 0 2). Then, request purchase information 3 5 3 corresponding to the acquired purchase information 3 5 3 to the purchase shop server 2 1 (arrow 5 0 3) and obtain (arrow 5 0 4).
  • the receiver shop server 3 1 instructs the mobile phone 1 1 to delete the purchase information 3 5 3 as in the case of FIG. 9 End the process without supplying 1.
  • the purchase shop server 21 supplies purchase information 3 5 3 to the authentication server 4 1 when obtaining the confirmation processing end notification.
  • the authentication server 4 1 updates the store reliability information 3 5 4 based on the purchase information 3 5 3.
  • step S 3 8 1 and step S 3 8 2 in FIG. 4 3 by the main control unit 1 3 1 of the mobile telephone 1 1 corresponds to the processing of step S 9 1 and step S 9 2 in FIG. Since it is processed in the same way, the explanation is omitted.
  • the main control unit 1 31 of the mobile phone 1 1 controls the contactless IC card 1 46 in step S 3 81 to purchase information 3 5 3 and purchasing information 3 5 3 from the receiver server 3 1. It determines whether it has acquired a request for card identification number information including card identification number 3 51, and waits until it determines that it has been acquired.
  • the main control unit 1 3 1 controls the non-contact IC card 1 4 6 to purchase in step S 3 8 2 Information on card identification number including information 3 5 3 and card identification number 3 5 1 is supplied to the receipt server 3 1. Then, when the purchase information 3 5 3 and the card identification number information are supplied to the receiver server 31, the main control unit 1 3 1 ends the goods reception process differently from the case of FIG. Next, the product delivery process by the receiving server, which is executed in response to the product reception process by the mobile telephone 11 will be described with reference to the flowchart in FIG. Also, if necessary, description will be made in correspondence with the flowcharts of FIG. 20 and FIG.
  • steps S 4 0 1 to S 4 0 9 of FIG. 4 4 by the CPU 2 5 1 of the receiving server 31 is the same as the processing of steps S 1 1 to S 1 20 of FIG. Since it corresponds and is processed in the same way, the explanation is omitted.
  • the CPU 25 1 requests and acquires purchase information 3 5 3 and card identification number information from the portable telephone 1 1 in steps S 4 0 1 to S 4 0 3 in FIG.
  • purchase information 3 5 3 corresponding to the purchase information 3 5 3 acquired from the mobile phone 1 1 from the purchase shop server 2 1 (the purchase identifiers are equal) purchase information 3 5 3 Request and get.
  • step S 4 0 6 the CPU 2 5 1 performs authentication processing in step S 4 0 6 and step S 4 0 7, and if it is authenticated, the processing proceeds to step S 4 0 8 and the confirmation processing end notification to the purchase server 2 1 And the process proceeds to step S410, and if not authenticated, the process proceeds to step S409, error processing is performed, and the process proceeds to step S410.
  • step S410 the CPU 2 51 of the in-store server 31 determines whether or not the product delivery process is to be ended, as in step S1 34 in FIG. If it is determined that the process does not end, the CPU 2 5 1 returns the process to step S 4 0 1 and repeats the subsequent processes. If it is determined that the processing is to be ended, the CPU 251 ends the product delivery processing.
  • the CPU 201 of the shop server 21 determines whether or not the request for the purchase information 3 5 3 has been obtained from the receiving shop server 3 1 in step S 4 31, and determines that it has been obtained. If it is determined that it has been acquired, the process proceeds to step S 42 3, and the requested purchase information is supplied to the receiver server 31. 'Then, the CPU 201 judges whether or not the confirmation processing end notification has been acquired from the receiver server 31 in step S 433, and waits until it is judged that the notification has been acquired. If it is determined that the confirmation processing end notification has been acquired, the CPU 201 advances the processing to step S 44 3, controls the communication unit 2 24, and makes the same purchase as that supplied to the receiver server 31. The information 3 5 3 is supplied to the authentication server 4 1.
  • step S435 the CPU 201 determines whether or not to end the purchase information supply process, and if it is determined that the purchase information supply process does not end, the process returns to step S41. Repeat the process of
  • the CPU 201 ends the purchase information supply process.
  • step S 4 51 the CPU 3 1 1 of the authentication server 4 1 controls the communication unit 3 2 4 to purchase information supplied from the purchase store server 3 1 via the network 10 3 5 It is judged whether or not 3 is acquired, and it waits until it is judged that it has been acquired. If it is determined that the purchase information 3 5 3 has been acquired, the CPU 3 1 1 advances the process to step S 4 5 2, and based on the acquired purchase information 3 5 3, the store reliability 3 5 4 changes this time Calculate the minutes, and update the store reliability degree 35 4 stored in the storage unit 3 2 3.
  • the CPU 31 having updated the store reliability 354 supplies the process to step S 4 53, determines whether or not to end the process, and if it is determined that the process does not end, the process proceeds to step S 4 5 1 Return and repeat the processing after that. If it is determined that the processing is to be ended, the CPU 31 ends the store reliability update processing.
  • processing related to delivery of goods is performed.
  • the authentication server 41 when the mobile phone 11 accesses the authentication server 41 (arrow 51 1) in the same manner as the case of FIG. 24 (the arrow 51 1), the authentication server 41 differs from the case of FIG. Request and obtain user confidence information (arrows 5 1 2) without asking for transaction information (arrows 5 1 3). Then, the authentication server 41 updates the user reliability 352 included in the acquired user reliability information based on the purchase information 353 supplied from the purchase shop server 21 and the mobile phone 1 1 Supply to (arrows 5 1 4) and memorize.
  • the portable telephone 11 When storing the user reliability 35 2 included in the acquired user reliability information, the portable telephone 11 supplies a write end notification to the authentication server 41 (arrow 51 5). When the authentication server 41 receives the write end notification, it supplies the processing end notification to the mobile phone 11 (arrow 5 16), and ends the processing.
  • the main control unit 1 31 of the mobile phone 1 1 first accesses the authentication server 4 1 via the network 10 in the same manner as the step S 1 7 1 in FIG. Do.
  • the authentication server 41 requests user reliability information including the user reliability 32 5 stored in the contactless IC card 1 46 instead of the temporary information 3 9 1.
  • steps S 4 7 2 to S 4 7 6 in FIG. 25 are similar to step S 18 1 in FIG. Do the process.
  • the main control unit 1 31 determines whether or not the request for user reliability information has been acquired in step S 4 72 as in the case of step S 1 74 in FIG. 25. Wait until it is determined that
  • the main control unit 1 31 advances the process to step S 4 7 3 and, as in the case of step S 2 7 5 in FIG.
  • the authentication server 41 is supplied with user reliability information including 352.
  • step S 4 74 the main control unit 1 3 1 updates the user reliability 3 5 2 and the user reliability rewrite key 3 6 as in the case of step S 1 7 6 in FIG. It is judged whether or not the user reliability information including 3 is acquired, and it waits until it is judged that it has been acquired.
  • step S 4 75 the main control unit 1 31 proceeds to step S 4 75, and in the same manner as step S 1 7 7 in FIG.
  • the user trustworthiness information rewrite key 3 6 3 included and overwriting it with the updated user trustworthiness 3 5 2, the user trustworthiness recorded in the contactless IC card 1 4 6 3 5 Update 2
  • the main control unit 1 31 which records the updated user reliability 3 5 2 in the contactless IC card 1 4 6 is, in step S 4 7 6, in the same manner as step S 1 8 1 in FIG.
  • the write end notification is supplied to the authentication server 41.
  • the authentication server 41 supplies a process end notification to the mobile telephone 11 without requesting deletion of the temporary transaction information 3 9 1 as described later.
  • step S 4 7 the main control unit 1 31 of the mobile phone 1 1 determines whether or not the process end notification has been acquired, as in step S 1 85 in FIG. It waits until it determines with having done. If it is determined that the process end notification has been acquired, the main control unit 1 31 ends the reliability operation process.
  • the CPU 3 1 1 of the authentication server 4 1 controls the communication unit 3 2 4 as in the case of step S 2 0 1 of FIG. If it is determined that the access has been made, the CPU 31 advances the process to step S 42 2.
  • steps S 4 2 2 to step S 4 6 6 of FIG. 4 9 by the CPU 3 1 1 corresponds to the processing of steps S 2 0 5 to 2 8 of FIG. Since it is processed in the same way, the explanation is omitted.
  • CPU 31 requests user reliability information including user reliability 35 2 stored in contactless IC card 14 6 in step S 42 2, and step S 4 9 3 If it is determined that the requested user reliability information has been acquired and if it is determined that the requested user reliability information has been acquired, storage is performed in step S 4 94. Based on the purchase information 3 5 3 stored in the unit 3 2 3, the user reliability is updated 3 5 2, and in step S 4 9 5, the updated user reliability information is updated to the mobile telephone 11. Supply.
  • step S 466 the communication unit 324 is controlled to determine whether the write end notification supplied from the portable telephone 11 has been acquired, and waits until it is determined that the notification has been acquired. If it is determined that it has been acquired, the CPU 31 proceeds to step S 4 9 7 without supplying deletion of temporary transaction information as in the case of FIG. Do.
  • step S 4 9 8 CPU 31 determines whether or not to end the process as in step S 2 15 in FIG. 28. If CPU 31 determines that the process is not ended, the process is performed. Return to step S 4 9 1 and repeat the processing from that point on. If it is determined that the process ends, the CPU 31 ends the reliability operation process.
  • the processing result of the purchase information is reflected in the user reliability.
  • the receiver server 31 does not delete the purchase information 3 5 3 of the mobile telephone 1 1, and the authentication server 4 1 updates the user reliability of the mobile telephone 1 1 based on the purchase information.
  • this service can be realized without using temporary transaction information.
  • the purchaser of the product acquires purchase information 3 5 3 using the mobile phone 11 and performs an authentication process using the acquired purchase information 3 5 3 when receiving the product.
  • the device used by the purchaser may be any portable communication terminal device, such as PDA (Personal Digital Assistant).
  • the series of processes described above can be performed not only by hardware but also by software.
  • the various programs should be executed by installing a computer that is built into the dedicated hardware or various programs. It is installed from a network or recording media, for example, on a general-purpose personal computer that can
  • This recording medium is, as shown in FIGS. 4, 7, 8 and 10, separately from the device main body, a magnetic disk on which a program is recorded, which is distributed to provide a program to the user.
  • 2 3 1, 2 8 1, and 3 3 1 including flexible disks
  • optical disks 1 5 2, 2 3 2, 2 8 2 and 3 3 2 CD-ROM (Compact Read-Only Memory)
  • DVD including Digital Versat ile Di sk
  • magneto-optical disc 15 3, 2 3 3, 2 8 3, and 3 3 3 including MD (Mini-Di sk) (trademark)
  • the program is recorded not only by the package media consisting of memory 154, 234, 244, etc., but also provided to the user in the state of being incorporated in the device itself.
  • the steps for describing the program to be recorded on the recording medium are not limited to processing performed chronologically in the order described, and of course not necessarily processed chronologically. Or it also includes processing that is executed separately.
  • system refers to the entire apparatus constituted by a plurality of apparatuses.
  • electronic commerce can be performed.
  • the purchaser of the goods can be easily authenticated, and safer electronic commerce can be performed easily.
  • electronic commerce can be performed.
  • the creditworthiness of trading partners can be known in advance, and safer electronic commerce can be performed easily.
  • safer electronic commerce can be easily performed.
  • it can hold purchase information indicating that a product has been purchased.
  • the first information processing apparatus and method of the present invention Furthermore, the first information processing apparatus and method of the present invention, the second recording medium, and
  • the purchase information indicating that the product has been purchased can be used to authenticate the legitimate purchaser of the product.
  • safer electronic commerce can be easily performed.
  • it can control the reliability of the store that sells the product and the reliability of the purchaser who purchases the product.

Abstract

本発明は、より安全な電子商取引を容易に行うことができるようにした情報処理システム、情報通信端末および方法、情報処理装置および方法、記録媒体、並びにプログラムに関する。購入店サーバ21は、携帯電話機11の非接触ICカードに割り当てられたカード識別番号を用いて、購入情報を生成する。受取店サーバ31は、その購入情報を取得し、携帯電話機11の非接触ICカードに割り当てられたカード識別番号と、購入カードの識別番号を確認する。認証サーバ41は、携帯電話機11の非接触ICカードに記憶されている一時取引情報に基づいて、ユーザ信頼度および店舗信頼度を算出する。算出されたユーザ信頼度および店舗信頼度は、次回の商取引において、携帯電話機11および購入店サーバ21により参照される。本発明は、電子商取引サービスに適用できる。

Description

明細書
情報処理システム、 情報通信端末おょぴ方法、 情報処理装置および方法、 記録媒 体、 並びにプログラム 技術分野
本発明は情報処理システム、 情報通信端末および方法、 情報処理装置および方 法、 記録媒体、 並びにプログラムに関し、 特に、 より安全な電子商取引を容易に 行うことができるようにした情報処理システム、 情報通信端末および方法、 情報 処理装置および方法、 記録媒体、 並びにプログラムに関する。 背景技術
従来、 商品の注文、 代金の支払、 または、 商品の受け取り等の商取引に関する 作業が、 時間的または位置的に、 互いに異なる場合、 例えば、 購入者が商品を購 入するために事前に予約を行う場合や、 購入者が、 インターネット等を介した電 子商取引により購入した商品を、 最寄りのコンビニエンスス トァ等の商店におい て受け取る場合などにおいて、 商品を引き渡す店舗の店員は、 来店した顧客が、 引き渡す商品の購入者であるか否かを確認するために、 顧客に対して氏名、 住所、 または電話番号等の個人情報を開示させる。 或いは、 販売する側が所定の予約券 や引換券を購入者に予め配布しておき、 商品を引き渡す店舗の店員は、 その配布 された予約券や引換券を顧客に提示させることで、 来店した顧客が、 引き渡す商 品の購入者であるか否かを確認する。
しかしながら、 上述したような場合、 商品の購入者は個人情報を販売側に提供 しなければならず、 特に、 提供した個人情報が店舗のコンピュータ等に保存され る場合、 提供した個人情報が別の用途に流用されたり、 漏洩したりする恐れがあ るという課題があった。 また、 商品の販売側が所定の予約券や引換券を予め配布しておく場合、 その予 約券や引換券が不正に作成されたり、 複製されたりする恐れがあるという課題が あった。 発明の開示
本発明はこのような状況に鑑みてなされたものであり、 より安全な電子商取引 を容易に行うことができるようにするものである。
本発明の第 1の情報処理システムは、 ネットワークに接続され、 商取引に関す る情報を保持する情報通信端末と、 ネットワークに接続され、 商取引に関する情 報を管理する情報処理装置とを備える情報処理システムであって、 情報通信端末 は、 商品購入の際に、 情報処理装置より商取引に関する情報を取得する第 1の取 得手段と、 第 1の取得手段により取得された商取引に関する情報を記憶する第 1 の記憶手段と、 商品受け取りの際に、 第 1の記憶手段により記憶された商取引に 関する情報を情報処理装置に供給する第 1の供給手段とを備え、 情報処理装置は、 商品販売の際に、 商取引に関する情報を情報通信端末に供給する第 2の供給手段 と、 商取引に関する情報を記憶する第 2の記憶手段と、 商品引き渡しの際に、 情 報通信端末より商取引に関する情報を取得する第 2の取得手段と、 第 2の記憶手 段により記憶された商取引に関する情報を用いて、 第 2の取得手段により取得さ れた商取引に関する情報を認証する認証手段とを備えることを特徴とする。
本発明の第 2の情報処理システムは、 ネットワークに接続され、 商取引に関す る情報を保持する情報通信端末と、 ネットワークに接続され、 商取引に関する情 報を管理する第 1の情報処理装置と、 ネットワークに接続され、 情報通信端末の ユーザである第 1のユーザの信頼度に関する情報、 および第 1の情報処理装置の ユーザである第 2のユーザの信頼度に関する情報を管理する第 2の情報処理装匱 とを備える情報処理システムであって、 情報通信端末は、 第 1のユーザの信頼度 に関する情報を記憶する第 1の記憶手段と、 第 1の記憶手段により記憶された第 1のユーザの信頼度に関する情報を第 1の情報処理装置に提供する第 1の提供手 段と、 第 2の情報処理装置より第 2のユーザの信頼度に関する情報を取得する第 1の取得手段と、 第 1の情報処理装置より商取引に関する情報を取得する第 2の 取得手段と、 第 1の記憶手段により記憶された第 1のユーザの信頼度、 および第 2の取得手段により取得された商取引に関する情報を、 第 2の情報処理装置に供 給する第 1の供給手段と、 第 2の情報処理装置より更新された第 1のユーザの信 頼度に関する情報を取得する第 3の取得手段とを備え、 第 1の情報処理装置は、 情報通信端末より第 1のユーザの信頼度に関する情報を取得する第 4の取得手段 と、 商取引に関する情報を情報通信端末に供給する第 2の供給手段とを備え、 第 2の情報処理装置は、 第 2のユーザの信頼度に関する情報を記憶する第 2の記憶 手段と、 第 2の記憶手段に記憶された第 2のユーザの信頼度に関する情報を情報 通信端末に提供する第 2の提供手段と、 情報通信端末より第 1のユーザの信頼度 に関する情報、 および、 商取引に関する情報を取得する第 5の取得手段と、 第 5 の取得手段により取得された商取引に関する情報に基づいて、 第 5の取得手段に より取得された第 1のユーザの信頼度に関する情報、 および、 第 2の記憶手段に より記憶された第 2のユーザの信頼度に関する情報を更新する更新手段と、 更新 手段により更新された第 1のユーザの信頼度に関する情報を情報通信端末に供給 する第 3の供給手段とを備えることを特徴とする。
本発明の情報通信端末は、 商品購入の際に、 第 1の情報処理装置より、 ユーザ の認証に用いられる商取引に関する情報を取得する第 1の取得手段と、 第 1の取 得手段により取得された商取引に関する情報を記憶する記憶手段と、 商品受け取 りの際に、 記憶手段により記憶された商取引に関する情報を第 1の情報処理装置 に供給する第 1の供給手段とを備えることを特徴とする。
近接された第 1の情報処理装置と、 電磁波を介して近距離無線通信を行う無線 通信手段をさらに備え、 第 1の供給手段は、 無線通信手段による近距離無線通信 を用いて、 商取引に関する情報を第 1の情報処理装置に供給するようにすること ができる。 前記記憶手段は、 情報通信端末を識別する識別番号を記憶し、 第 1の供給手段 は、 商品受け取りの際に、 記憶手段により記憶された識別番号を、 商取引に関す る情報とともに第 1の情報処理装置に供給するようにすることができる。
前記商取引に関する情報は、 商取引を識別する第 1の識別子と、 商取引におい て代金の支払いが完了しているか否かを識別する第 2の識別子と、 商取引に使用 された情報通信端末の識別番号とを含むようにすることができる。
前記商取引に関する情報の編集に必要な鍵情報を取得する第 2の取得手段と、 第 2の取得手段により取得された鍵情報を用いて、 記憶手段により記憶された商 取引に関する情報を削除する削除手段とをさらに備えるようにすることができる。 前記記憶手段は、 ユーザのそれまでの商取引結果に基づいて決定される、 ユー ザの信頼度に関する情報をさらに記憶し、 商品受け取りの際に、 記憶手段により 記憶されたユーザの信賴度に関する情報を第 1の情報処理装置に提供する提供手 段をさらに備えるようにすることができる。
前記ユーザの信頼度に関する情報の編集に必要な鍵情報を取得する第 2の取得 手段をさらに備え、 記憶手段は、 第 2の取得手段により取得された鏈情報を用い て、 ユーザの信頼度に関する情報を記憶するようにすることができる。
前記ユーザの信頼度に関する情報の提供を許可する暗証番号を入力する暗証番 号入力手段と、 暗証番号入力手段により入力された暗証番号を認証する認証手段 とをさらに備え、 提供手段は、 認証手段による認証により暗証番号が認証された 場合、 ユーザの信頼度に関する情報を提供するようにすることができる。
前記第 1の情報処理装置とは別の、 第 2の情報処理装置より、 第 1の情報処理 装置のユーザである、 商取引の取引相手の信頼度に関する情報を取得する第 2の 取得手段と、 第 2の取得手段により取得された取引相手の信頼度に関する情報を 表示する表示手段をさらに備えるようにすることができる。
前記第 1の情報処理装置より、 商取引の取引相手の信頼度を決定するための、 第 1の情報処理装置に関する情報を取得する第 3の取得手段と、 第 3の取得手段 により取得された第 1の情報処理装置に関する情報を第 2の情報処理装置に供給 する第 2の供給手段とを備え、,,記憶手段は、 第 3の取得手段により取得された第 1の情報処理装置に関する情報をさらに記憶するようにすることができる。
前記第 1の情報処理装置に関する情報の編集に必要な鍵情報を取得する第 4の 取得手段と、 第 4の取得手段により取得された鍵情報を用いて、 記憶手段により 記憶された第 1の情報処理装置に関する情報を削除する削除手段とようにするこ とができる。
本発明の情報通信方法は、 商品購入の際に、 情報処理装置より供給された、 ュ 一ザの認証に用いられる商取引に関する情報の取得を制御する取得制御ステップ と、 取得制御ステップの処理により取得が制御された商取引に関する情報の記憶 を制御する記憶制御ステップと、 商品受け取りの際に、 記憶制御ステップの処理 により記憶が制御された商取引に関する情報の、 情報処理装置への供給を制御す る第 1の供給制御ステップとを含むことを特徴とする。
本発明の第 1の記録媒体のプログラムは、 商品購入の際に、 情報処理装置より 供給された、 ユーザの認証に用いられる商取引に関する情報の取得を制御する取 得制御ステップと、 取得制御ステップの処理により取得が制御された商取引に関 する情報の記憶を制御する記憶制御ステップと、 商品受け取りの際に、 記憶制御 ステップの処理により記憶が制御された商取引に関する情報の、 情報処理装置へ の供給を制御する第 1の供給制御ステップとを含むことを特徴とする。
本発明の第 1のプログラムは、 商品購入の際に、 情報処理装置より供給された、 ユーザの認証に用いられる商取引に関する情報の取得を制御する取得制御ステツ プと、 取得制御ステップの処理により取得が制御された商取引に関する情報の記 憶を制御する記憶制御ステップと、 商品受け取りの際に、 記憶制御ステップの処 理により記憶が制御された商取引に関する情報の、 情報処理装置への供給を制御 する第 1の供給制御ステップとをコンピュータに実現させることを特徴とする。 本発明の第 1の情報処理装置は、 商取引の取引相手の情報通信端末より、 取引 相手の信頼度に関する情報を取得する第 1の取得手段と、 商品販売の際に、 商取 引に関する情報を生成する生成手段と、 生成手段により生成された商取引に関す る情報を情報通信端末に供給する第 1の供給手段と、 生成手段により生成された 商取引に関する情報を記憶する記憶手段と、 商品引き渡しの際に、 情報通信端末 より商取引に関する情報を取得する第 2の取得手段と、 記憶手段により記憶され た商取引に関する情報を用いて、 第 2の取得手段により取得された商取引に関す る情報を認証する認証手段と、 ユーザの信頼度に関する情報を生成するための情 報処理装置に関する情報を、 認証手段により認証された情報通信端末に供給する 第 2の供給手段とを備えることを特徴とする。
本発明の第 1の情報処理方法は、 商取引の取引相手の情報通信端末より供給さ れた、 取引相手の信頼度に関する情報の取得を制御する第 1の取得制御ステップ と、 商品販売の際に、 商取引に関する情報を生成する生成ステップと、 生成ステ ップの処理により生成された商取引に関する情報の、 情報通信端末への供給を制 御する第 1の供給制御ステップと、 生成ステップの処理により生成された商取引 に関する情報の記憶を制御する記憶制御ステップと、 商品引き渡しの際に、 情報 通信端末より供給された商取引に関する情報の取得を制御する第 2の取得制御ス テツプと、 記憶制御ステップの処理により記憶が制御された商取引に関する情報 を用いて、 第 2の取得制御ステップの処理により取得が制御された商取引に関す る情報を認証する認証ステップと、 ユーザの信頼度に関する情報を生成するため の情報処理装置に関する情報の、 認証ステップの処理により認証された情報通信 端末への供給を制御する第 2の供給制御ステップとを含むことを特徴とする。 本発明の第 2の記録媒体のプログラムは、 商取引の取引相手の情報通信端末よ り供給された、 取引相手の信頼度に関する情報の取得を制御する第 1の取得制御 ステップと、 商品販売の際に、 商取引に関する情報を生成する生成ステップと、 生成ステップの処理により生成された商取引に関する情報の、 情報通信端末への 供給を制御する第 1の供給制御ステップと、 生成ステップの処理により生成され た商取引に関する情報の記憶を制御する記憶制御ステップと、 商品引き渡しの際 に、 情報通信端末より供給された商取引に関する情報の取得を制御する第 2の取 得制御ステップと、 記憶制御ステップの処理により記憶が制御された商取引に関 する情報を用いて、 第 2の取得制御ステップの処理により取得が制御された商取 引に関する情報を認証する認証ステップと、 ユーザの信頼度に関する情報を生成 するための情報処理装置に関する情報の、 認証ステップの処理により認証された 情報通信端末への供給を制御する第 2の供給制御ステップとを含むことを特徴と する。
本 明の第 2のプログラムは、 商取引の取引相手の情報通信端末より供給され た、 取引相手の信頼度に関する情報の取得を制御する第 1の取得制御ステップと、 商品販売の際に、 商取引に関する情報を生成する生成ステップと、 生成ステップ の処理により生成された商取引に関する情報の、 情報通信端末への供給を制御す る第 1の供給制御ステップと、 生成ステップの処理により生成された商取引に関 する情報の記憶を制御する記憶制御ステップと、 商品引き渡しの際に、 情報通信 端末より供給された商取引に関する情報の取得を制御する第 2の取得制御ステツ プと、 記憶制御ステップの処理により記憶が制御された商取引に関する情報を用 いて、 第 2の取得制御ステップの処理により取得が制御された商取引に関する情 報を認証する認証ステップと、 ユーザの信頼度に関する情報を生成するための情 報処理装置に関する情報の、 認証ステップの処理により認証された情報通信端末 への供給を制御する第 2の供給制御ステツプとをコンピュータに実現させること を特徴とする。
本発明の第 2の情報処理装置は、 第 2のユーザの信頼度に関する情報を記憶す る記憶手段と、 記憶手段により記憶された第 2のユーザの信頼度に関する情報を 情報通信端末に提供する提供手段と、 情報通信端末より第 1のユーザの信頼度に 関する情報、 および、 商取引に関する情報を取得する取得手段と、 取得手段によ り取得された商取引に関する情報に基づいて、 取得手段により取得された第 1の ユーザの信頼度に関する情報、 および、 記憶手段により記憶された第 2のユーザ の信頼度に関する情報を更新する更新手段と、 更新手段により更新された第 1の ユーザの信頼度に関する情報を情報通信端末に供給する供給手段とを備えること を特徴とする。 本発明の第 2の情報処理方法は、 第 2のユーザの信頼度に関する情報の記憶を 制御する記憶制御ステツプと、 記憶制御ステップの処理により記憶が制御された 第 2のユーザの信頼度に関する情報の、 情報通信端末への提供を制御する提供制 御ステップと、 情報通信端末より供給された、 第 1のユーザの信頼度に関する情 報、 および、 商取引に関する情報の取得を制御する取得制御ステップと、 取得制 御ステップの処理により取得が制御された商取引に関する情報に基づいて、 取得 制御ステップの処理により取得が制御された第 1のユーザの信頼度に関する情報、 および、 記憶制御ステップの処理により記憶が制御された第 2のユーザの信頼度 に関する情報を更新する更新ステップと、 更新ステップの処理により更新された 第 1のユーザの信頼度に関する情報の、 情報通信端末への供給を制御する供給制 御ステップとを含むことを特徴とする。
本発明の第 3の記録媒体のプログラムは、 第 2のユーザの信頼度に関する情報 の記憶を制御する記憶制御ステップと、 記憶制御ステップの処理により記憶が制 御された第 2のユーザの信頼度に関する情報の、 情報通信端末への提供を制御す る提供制御ステップと、 情報通信端末より供給された、 第 1のユーザの信頼度に 関する情報、 および、 商取引に関する情報の取得を制御する取得制御ステップと、 取得制御ステップの処理により取得が制御された商取引に関する情報に基づいて、 取得制御ステップの処理により取得が制御された第 1のユーザの信頼度に関する 情報、 および、 記憶制御ステップの処理により記憶が制御された第 2のユーザの 信頼度に関する情報を更新する更新ステップと、 更新ステップの処理により更新 された第 1のユーザの信頼度に関する情報の、 情報通信端末への供給を制御する 供給制御ステツプとを含むことを特徴とする。
本発明の第 3のプログラムは、 第 2のユーザの信頼度に関する情報の記憶を制 御する記憶制御ステップと、 記憶制御ステップの処理により記憶が制御された第 2のユーザの信頼度に関する情報の、 情報通信端末への提供を制御する提供制御 ステップと、 情報通信端末より供給された、 第 1のユーザの信頼度に関する情報、 および、 商取引に関する情報の取得を制御する取得制御ステップと、 取得制御ス テツプの処理により取得が制御された商取引に関する情報に基づいて、 取得制御 ステツプの処理により取得が制御された第 1のユーザの信頼度に関する情報、 お よび、 記憶制御ステップの処理により記憶が制御された第 2のユーザの信頼度に 関する情報を更新する更新ステップと、 更新ステップの処理により更新された第 1のユーザの信頼度に関する情報の、 情報通信端末への供給を制御する供給制御 ステップとをコンピュータに実現させることを特徴とする。
本発明の第 1の情報処理システムにおいては、 ネットワークに接続され、 商取 引に関する情報を保持する情報通信端末と、 ネットワークに接続され、 商取引に 関する情報を管理する情報処理装置とが備えられ、 情報通信端末においては、 商 品購入の際に、 情報処理装置より商取引に関する情報が取得され、 取得された商 取引に関する情報が記憶され、 商品受け取りの際に、 記憶された商取引に関する 情報が情報処理装置に供給され、 情報処理装置においては、 商品販売の際に、 商 取引に関する情報が情報通信端末に供給されるとともに記憶され、 商品引き渡し の際に、 情報通信端末より商取引に関する情報が取得され、 記憶された商取引に 関する情報を用いて、 取得された商取引に関する情報が認証される。
本発明の第 2の情報処理システムにおいては、 ネットワークに接続され、 商取 引に関する情報を保持する情報通信端末と、 ネッ トワークに接続され、 商取引に 関する情報を管理する第 1の情報処理装置と、 ネットワークに接続され、 情報通 信端末のユーザである第 1のユーザの信頼度に関する情報、 および第 1の情報処 理装置のユーザである第 2のユーザの信頼度に関する情報を管理する第 2の情報 処理装置とが備えられ、 情報通信端末においては、 第 1のユーザの信頼度に関す る情報が記憶され、 その記憶された第 1のユーザの信頼度に関する情報が第 1の 情報処理装置に提供され、 第 2の情報処理装置より第 2のユーザの信頼度に関す る情報が取得され、 第 1の情報処理装置より商取引に関する情報が取得され、 記 億された第 1のユーザの信頼度、 および取得された商取引に関する情報が、 第 2 の情報処理装置に供給され、 第 2の情報処理装置より更新された第 1のユーザの 信頼度に関する情報が取得され、 第 1の情報処理装置においては、 情報通信端末 より第 1のユーザの信頼度に関する情報が取得され、 商取引に関する情報が情報 通信端末に供給され、 第 2の情報処理装置においては、 第 2のユーザの信頼度に 関する情報が記憶され、 記憶された第 2のユーザの信頼度に関する情報が情報通 信端末に提供され、 情報通信端末より第 1のユーザの信頼度に関する情報、 およ ぴ、 商取引に関する情報が取得され、 取得された商取引に関する情報に基づいて、 第 1のユーザの信頼度に関する情報、 および、 第 2のユーザの信頼度に関する情 報が更新され、 更新された第 1のユーザの信頼度に関する情報が情報通信端末に 供給される。
本発明の情報通信端末および方法、 並びに第 1のプログラムにおいては、 商品 購入の際に、 第 1の情報処理装置より、 ユーザの認証に用いられる商取引に関す る情報が取得され、 その取得された商取引に関する情報が記憶され、 商品受け取 りの際に、 記憶された商取引に関する情報が第 1の情報処理装置に供給される。 本発明の第 1の情報処理装置おょぴ方法、 並びに第 2のプログラムにおいては、 商取引の取引相手の情報通信端末より、 取引相手の信頼度に関する情報が取得さ れ、 商品販売の際に、 商取引に関する情報が生成され、 その生成された商取引に 関する情報が情報通信端末に供給されるとともに記憶され、 商品引き渡しの際に、 情報通信端末より商取引に関する情報が取得され、 記憶された商取引に関する情 報を用いて、 取得された商取引に関する情報が認証され、 ユーザの信頼度に関す る情報を生成するための情報処理装置に関する情報が、 認証された情報通信端末 に供給される。
本発明の第 2の情報処理装置および方法、 並びに第 3のプログラムにおいては、 第 2のユーザの信頼度に関する情報が記憶され、 その記憶された第 2のユーザの 信頼度に関する情報が情報通信端末に提供され、 情報通信端末より第 1のユーザ の信頼度に関する情報、 および、 商取引に関する情報が取得され、 その取得され た商取引に関する情報に基づいて、 第 1のユーザの信頼度に関する情報、 および、 第 2のユーザの信賴度に関する情報が更新され、 その更新された第 1のユーザの 信頼度に関する情報が情報通信端末に供給される。 情報通信端末、 第 1の情報処理装置、 および第 2の情報処理装置は、 無線通信 および有線通信は勿論、 無線通信と有線通信とが混在した通信、 即ち、 ある区間 では無線通信が行われ、 他の区間では有線通信が行われることにより接続されて いてもよい。 図面の簡単な説明
図 1は、 本発明を適用した電子商取引システムの構成例を示す図である。 図 2は、 図 1の携帯電話機の、 外観の構成例を示す図である。
図 3は、 図 2の表示部の拡大図である。
図 4は、 携帯電話機の内部の構成例を示すブロック図である。
図 5は、 図 4の非接触 ICカードの詳細な構成例を示すブロック図である。 図 6は、 図 4の非接触 ICカードの、 仕様の例を示す図である。
図 7は、 図 1の購入店サーバの、 内部の構成例を示すプロック図である。 図 8は、 図 1の受取店サーバの、 内部の構成例を示すブロック図である。 図 9は、 図 8の ICカードリーダライタの詳細な構成例を示すブロック図であ る。
図 1 0は、 図 1の認証サーバの、 内部の構成例を示すブロック図である。 図 1 1 Aは、 図 1の携帯電話機が保持しているデータの例を示す図である。 図 1 1 Bは、 図 1の購入店サーバが保持しているデータの例を示す図である。 図 1 1 Cは、 図 1の受取店サ^ "バが保持しているデータの例を示す図である。 図 1 1 Dは、 図 1の認証サーバが保持しているデータの例を示す図である。 図 1 2は、 商品の販売に関する処理の流れの例を示す図である。
図 1 3は、 携帯電話機による購入処理を説明するフローチャートである。 図 1 4は、 携帯電話機による購入処理を説明する、 図 1 3に続くフローチヤ一 トである。
図 1 5は、 認証サーバによる店舗信頼度情報供給処理を説明するフローチヤ一 トである。 図 1 6は、 購入店サーバ 2 1による販売処理を説明するフローチヤ一トである c 図 1 7は、 購入店サーバ 2 1による販売処理を説明する、 図 1 6に続くフロー チャートである。
図 1 8は、 商品の受け渡しに関する処理の流れを説明する図である。
図 1 9は、 携帯電話機による商品受取処理を説明するフローチャートである。 図 2 0は、 受取店サーバによる商品引渡処理を説明するフローチヤ一トである c 図 2 1は、 受取店サーバによる商品引渡処理を説明する、 図 2 0に続くフロー チヤ一トである。
図 2 2は、 購入店サーバによる購入情報供給処理を説明するフローチャートで ある。
図 2 3は、 本発明を適用した認証処理の仕組みの例を示す図である。
図 2 4は、 商取引結果を、 ユーザ信頼度と店舗信頼度に反映させる処理の流れ の例を示す図である。
図 2 5は、 携帯電話機による信頼度操作処理を説明するフローチヤ一トである。 図 2 6は、 携帯電話機による信頼度操作処理を説明する、 図 2 5に続くフロー チヤ一トである。
図 2 7は、 認証サーバによる信頼度操作処理を説明するフローチヤ一トである。 図 2 8は、 認証サーバによる信頼度操作処理を説明する、 図 2 7に続くフロー チャートである。
図 2 9は、 本発明を適用した認証処理の仕組みの、 他の例を示す図である。 図 3 0は、 購入携帯電話機による譲渡処理を説明するフローチャートである。 図 3 1は、 購入携帯電話機による譲渡処理を説明する、 図 3 0に続くフローチ ヤートである。
図 3 2は、 購入店サーバによる譲渡処理を説明するフローチャートである。 図 3 3は、 購入店サーバによる譲渡処理を説明する、 図 3 2に続くフローチヤ 一トである。 図 3 4は、 譲渡先携帯電話機による譲渡処理について説明するフローチヤ一ト である。
図 3 5 Aは、 図 1の携帯電話機が保持しているデータの他の例を示す図である c 図 3 5 Bは、 図 1の購入店サーバが保持しているデータの他の例を示す図であ る。
図 3 5 Cは、 図 1の受取店サーバが保持しているデータの他の例を示す図であ る。
図 3 5 Dは、 図 1の認証サーバが保持しているデータの他の例を示す図である c 図 3 6は、 商品の販売に関する処理の流れの、 他の例を示す図である。
図 3 7は、 携帯電話機による購入処理を説明するフローチャートである。
図 3 8は、 携帯電話機による購入処理を説明する、 図 3 7に続くフローチヤ一 トである。
図 3 9は、 携帯電話機による購入処理を説明する、 図 3 8に続くフローチヤ一 トである。
図 4 0は、 購入店サーバによる販売処理について説明するフローチャートであ る。
図 4 1は、 購入店サーバによる販売処理について説明する、 図 4 0に続くフロ 一チヤ一トである。
図 4 2は、 商品の受け渡しに関する処理の流れの、 他の例を示す図である。 図 4 3は、 携帯電話機による商品受取処理を説明するフローチャートである。 図 4 4は、 受取店サーバによる商品引渡処理を説明するフローチャートである c 図 4 5は、 購入店サーバによる購入情報供給処理を説明するフローチャートで ある。
図 4 6は、 認証サーバによる店舗信頼度更新処理を説明するフローチャートで ある。
図 4 7は、 ユーザ信頼度の更新に関する処理の流れの例を説明する図である。 図 4 8は、 携帯電話機による信頼度操作処理を説明するフローチャートである c 図 4 9は、 認証サーバによる信頼度操作処理を説明するフローチャートである, 発明を実施するための最良の形態
図 1は本発明を適用した電子商取引システムの構成例を示す図である。
図 1において、 携帯電話機 1 1は、 最寄りの基地局 1 2と無線通信を行い、 基 地局 1 2が接続されている、 例えば、 インターネット等に代表されるネットヮー ク 1 0に接続される。 また、 ネッ トワーク 1 0には、 携帯電話機 1 1のユーザが ネットワーク 1 0を介して商品を注文する店舗である購入店 2 0に設置された購 入店サーバ 2 1、 携帯電話機 1 1のユーザが購入した商品を受け取る店舗である 受取店 3 0に設置された受取店サーバ 3 1、 並びに、 本サービスを提供し、 携帯 電話機 1 1のユーザや購入店 2 0の、 本サービスを用いた商取引に関する信頼度 を管理する認証サービスプロバイダ 4 0に設置された認証サーバ 4 1が接続され ている。
携帯電話機 1 1は、 ユーザに操作されて、 最寄りの基地局 1 2と無線通信を行 い、 ネットワーク 1 0を介して購入店サーバ 2 1にアクセスし、 商品購入の処理 を行う。 また、 携帯電話機 1 1は、 ユーザに操作されて、 認証サービスプロバイ ダ 4 0の認証サーバ 4 1にアクセスし、 購入店 2 0の信頼度を取得し、 商品を購 入するか否かの判断材料として、 ユーザに提供する。
購入店サーバ 2 1は、 携帯電話機 1 1に要求された商品の販売処理を行い、 携 帯電話機 1 1のユーザに対して課金処理を行う。 また、 商品の受け渡しを行う受 取店 3 0の受取店サーバ 3 1に、 要求された商品の購入情報を提供する。
受取店サーバ 3 1は、 ネットワーク 1 0を介して、 購入店サーバ 2 1より商取 引に関する情報を取得し、 携帯電話機 1 1より供給された情報と比較し、 携帯電 話機 1 1のユーザが商品の正当な購入者であるか否かを判定する。
購入店 2 0を経営する企業と受取店 3 0を経営する企業は、 同一の企業、 また は互いに提携している企業であり、 購入店 2 0により販売された商品は、 受け取 り店 3 0において購入者に引き取られる。 従って、 購入店 2 0において商品を購入した携帯電話機 1 1のユーザは、 商品 を引き取るために受取店 3 0を訪問する。
認証サーバ 4 1は、 本サービスを提供する認証サービスプロバイダ 4 0に設置 されており、 利用者として登録されている携帯電話機 1 1のユーザ、 購入店 2 0、 および、 受取店 3 0の情報を管理する。
図 2は、 図 1の携帯電話機 1 1の外観の構成例を示す図である。
図 2に示されるように、 携帯電話機 1 1は、 表示部 1 1 Aおよび本体 1 1 Bで 構成され、 中央のヒンジ部 1 1 1により折り畳み可能に形成されている。
表示部 1 1 Aは、 上端左部に、 引出しまたは収納可能な送受信用のアンテナ 1 1 2を有する。 携帯電話機 1 1は、 アンテナ 1 1 2を介して、 固定無線端末であ る基地局 1 2との間で電波を送受信する。
また、 表示部 1 1 Aは、 上端中央部にほぼ 1 8 0度の角度範囲で回動自在な力 メラ部 1 1 3を有する。 携帯電話機 1 1は、 カメラ部 1 1 3に設けられた、 CCD (Charge Coupl ed Device) 、 あるいは CMOS (Complementary Metal
Oxide Semiconductor) などよりなるカメラ 1 1 4によって所望の撮像対象を 撮像する。
カメラ部 1 1 3がユーザによってほぼ 1 8 0度回動されて位置決めされた場合、 図 3に示されるように、 表示部 1 1 Aは、 カメラ部 1 1 3の背面側中央に設けら れたスピーカ 1 2 2が正面側に位置する状態となる。 これにより、 携帯電話機 1 1は、 通常の音声通話状態に切り換わる。
さらに、 表示部 1 1 Aの中央に液晶ディスプレイ 1 1 5が設けられている。 液 晶ディスプレイ 1 1 5は、 電波の受信状態、 電池残量、 電話帳として登録されて いる相手先名や電話番号、 および発信履歴等の他、 電子メールの内容、 簡易ホー ムページ、 カメラ部 1 1 3のカメラ 1 1 4で撮像した画像などを表示する。
一方、 本体 1 1 Bには、 その表面に 「0」 乃至 「9」 の数字キー、 発呼キー、 リダイヤルキー、 終話及ぴ電源キー、 クリアキー及び電子メールキー等の操作キ 一 1 1 6が設けられている。 操作キー 1 1 6の操作に対応した各種指示が、 携帯 電話機 1 1に入力される。
また、 本体 1 1 Bの操作キー 1 1 6の下部にメモポタン 1 1 7およびマイクロ フォン 1 1 8が設けられている。 携帯電話機 1 1は、 メモポタン 1 1 7が操作さ れたとき、 通話中の相手の音声を録音する。 携帯電話機 1 1は、 マイクロフォン 1 1 8によって通話時のユーザの音声を集音する。
さらに、 本体 1 1 Bの操作キー 1 6の上部に回動自在なジョグダイヤル 1 1 9 力 本体 1 1 Bの表面から僅かに突出した状態で設けられている。 携帯電話機 1 1は、 ジョグダイヤル 1 1 9に対する回動操作に応じて、 液晶ディスプレイ 1 1 5に表示されている電話帳リストもしくは電子メールのスクロール動作、 簡易ホ ームページのページ捲り動作、 または画像の送り動作等の種々の動作を実行する。 例えば、 本体 1 1 Bは、 ユーザによるジョグダイヤル 1 1 9の回動操作に応じ て液晶ディスプレイ 1 1 5に表示された電話帳リストの複数の電話番号の中から 所望の電話番号を選択し、 ジョグダイヤル 1 1 9が本体 1 1 Bの内部方向に押圧 されたとき、 選択されている電話番号を確定して、 その電話番号に対して発呼処 理を行う。
なお、 本体 1 1 Bは、 背面側に図示せぬバッテリパックが装着されており、 終 話 Z電源キーがオン状態になると、 バッテリパックから各回路部に対して電力が 供給されて動作可能な状態に起動される。
ところで、 本体 1 1 Bの左側面上部に抜差自在なメモリースティック (登録商 標) 1 2 1を装着するためのメモリースティックスロット 1 2 0が設けられてい る。 携帯電話機 1 1は、 メモボタン 1 1 7が押下されると、 通話中の相手の音声 を装着されているメモリースティック 1 2 1に記録する。 携帯電話機 1 1は、 ュ 一ザの操作に応じて、 電子メール、 簡易ホームページ、 カメラ 1 1 4で撮像した 画像を、 装着されているメモリースティック 1 2 1に記録する。
メモリースティック 1 2 1は、 本願出願人であるソニー株式会社によって開発 されたフラッシュメモリカードの一種である。 このメモリースティック 1 2 1は、 '小型薄型形状のプラスチックケース内に電気的に書換えや消去が可能な不揮発性 メモリである EEPROM (El ectrical ly Erasabl e and Programmabl e Read Only Memory ) の一種であるフラッシュメモリ素子を格納したものであり、 1 0ピン端子を介して画像や音声、 音楽等の各種データの書き込み及び読み出し が可能となっている。
従って、 携帯電話機 1 1は、 このようなメモリースティック 1 2 1を装着可能 に構成されているために、 メモリースティック 1 2 1を介して、 他の電子機器と の間でデータの共有化を図ることができる。
また、 所定の機能を拡張するためのモジュール (チップ) をメモリーステイツ ク 1 2 1に組み込み、 メモリースティックスロット 1 2 0にそれを装着させるこ とにより、 携帯電話機 1 1の機能をさらに拡張させることができる。
例えば、 後述するように、 非接触 IC (Integrated Circuit) カードが組み 込まれたメモリースティック 1 2 1を携帯電話機 1 1に装着することにより、 例 えば、 それらのモジュールが携帯電話機 1 1に内蔵されていない場合であっても、 非接触 IC ードと同様の電子決済機能を有するように機能を拡張させることも できる。
図 4は、 携帯電話機 1 1の内部の構成例を示している。
表示部 1 1 Aおよび本体 1 1 Bの各部を統括的に制御する主制御部 1 3 1に対 して、 電源回路部 1 3 5、 操作入力制御部 1 3 2、 画像エンコーダ 1 3 3、 カメ ラインタフユース (I/F) 部 1 3 4、 LCD制御部 1 3 6、 多重分離部 1 3 8、 変 復調回路部 1 3 9、 音声コーデック 1 4 0、 赤外線通信部 1 4 5、 および非接触 ICカード 1 4 6 (この例では、 このように、 専用の非接触 ICカード (Fel ica チップ (登録商標) ) が設けられているが、 上述したように、 メモリーステイツ ク 1 2 1として非接触 ICカード機能を有するものを設けるようにしてもよい) がメインバス 1 4 1を介して互いに接続されるとともに、 画像エンコーダ 1 3 3、 画像デコーダ 1 3 7、 多重分離部 1 3 8、 メモリースティック制御部 1 4 3、 変 復調回路部 1 3 9、 および音声コーデック 1 4 0が同期バス 1 4 2を介して互い に接続されている。 ·
電源回路部 1 3 5は、 ユーザの操作により終話 Z電源キーがオン状態にされる と、 バッテリパックから各部に対して電力を供給することにより携帯電話機 1 1 の各部を動作可能な状態に起動する。
CPU (Central Processing Uni t) 、 ROM (Read Only Memory) 、 およぴ RAM (Random Access Memory) 等でなる主制御部 1 3 1は、 音声通話モード時 において、 マイクロフォン 1 1 8で集音した音声信号を音声コーデック 1 4 0に よってデジタル音声データに変換きせる。 デジタル音声データは変復調回路部 1 3 9でスぺクトラム拡散処理され、 送受信回路部 1 4 4でデジタルアナログ変換 処理および周波数変換処理が施された後、 アンテナ 1 1 2を介して送信される。 また、 音声通話モード時において、 アンテナ 1 1 2で受信した受信信号は、 増 幅されて周波数変換処理およびアナログデジタル変換処理が施され、 変復調回路 部 1 3 9でスぺクトラム逆拡散処理され、 音声コーデック 1 4 0によってアナ口 グ音声信号に変換される。 アナログ音声信号に対応する音声はスピーカ 1 2 2力 ら出力される。
さらに、 データ通信モード時において、 電子メールを送信する場合、 操作キー 1 1 6およびジョグダイヤル 1 1 9の操作によって入力されたテキストデータは、 操作入力制御部 1 3 2を介して主制御部 1 3 1に供給される
主制御部 1 3 1は、 テキストデータを変復調回路部 1 3 9でスぺク トラム拡散 処理され、 送受信回路部 1 4 4でデジタルアナログ変換処理及び周波数変換処理 を施された後、 アンテナ 1 1 2を介して基地局 1 2へ送信される。
これに対して、 データ通信モード時において、 電子メールが受信される場合、 アンテナ 1 1 2を介して基地局 1 2から受信した受信信号は変復調回路部 1 3 9 で逆スペクトラム拡散処理されて、 元のテキストデータに復元された後、 LCD (Li quid Crystal Display) 制御部 1 3 6を介して液晶ディスプレイ 1 1 5 に電子メールとして表示される。 ユーザの操作に応じて受信した電子メールは、 メモリースティック制御部 1 4 3を介してメモリースティック 1 2 1に記録することも可能である。
データ通信モード時において画像データを送信する場合、 カメラ 1 1 4で撮像 された画像デ タは、 カメラインタフェース部 1 3 4を介して画像エンコーダ 1 3 3に供給される。
因みに、 画像データを送信しない場合には、 カメラ 1 1 4で撮像した画像デー タを、 カメラインタフェース部 1 3 4および LCD制御部 1 3 6を介して、 液晶 ディスプレイ 1 1 5に直接表示することも可能である。
画像エンコーダ 1 3 3は、 カメラ 1 1 4から供給された画像データを、 例えば、 MPEG (Moving Picture Experts Group) 2または MPEG 4等の所定の符号化方 式によって圧縮符号化することにより符号化画像データに変換し、 これを多重分 離部 1 3 8に送出する。
このとき同時に、 カメラ 1 1 4で撮像中にマイクロフォン 1 1 8で集音した音 声は、 音声コーデック 1 4 0を介してデジタルの音声データとして多重分離部 1 3 8に送出される。
多重分離部 1 3 8は、 画像エンコーダ 1 3 3から供給された符号化画像データ と、 音声コーデック 1 4 0から供給された音声データとを所定の方式で多重化す る。 その結果得られた多重化データは、 変復調回路部 1 3 9でスぺク トラム拡散 処理され、 送受信回路部 1 4 4でデジタルアナログ変換処理及ぴ周波数変換処理 が施された後、 アンテナ 1 1 2を介して送信される。
これに対して、 データ通信モード時において、 例えば、 簡易ホームページ等に リンクされた動画像ファイルのデータを受信する場合、 アンテナ 1 1 2を介して 基地局から受信した受信信号は変復調回路部 1 3 9で逆スぺク トラム拡散処理さ れ、 その結果得られた多重化データは多重分離部 1 3 8に送出される。
多重分離部 1 3 8は、 多重化データを符号化画像データと音声データとに分離 し、 同期バス 1 4 2を介して、 符号化画像データを画像デコーダ 1 3 7に供給す るとともに、 音声データを音声コーデック 1 4 0に供給する。 画像デコーダ 1 3 7は、 符号化画像データを MPEG 2または MPEG 4等の所定の 符号化方式に対応した復号方式でデコードすることにより再生動画像データを生 成し、 これを、 LCD制御部 1 3 6を介して液晶ディスプレイ 1 1 5に供給する。 これにより、 例えば、 簡易ホームページにリンクされた動画像ファイルに含まれ る動画データの画像が表示される。
このとき同時に、 音声コーデック 1 4 0は、 音声データをアナログ音声信号に 変換した後、 これをスピーカ 1 2 2に供給する。 これにより、 携帯電話機 1 1は、 例えば、 簡易ホームページにリンクされた動画像ファイルに含まれる音声データ に対応する音声が再生される。
この場合も電子メールの場合と同様に、 受信した簡易ホームページ等にリンク されたデータを、 ユーザの操作により、 メモリースティック制御部 1 4 3を介し てメモリースティック 1 2 1に記録することが可能である。
非接触 ICカード 1 4 6は、 ICカードリーダライタを有する他の情報処理装置 に近接され、 その IC カードリーダライタから輻射される電磁波を受信したとき、 それに応じて、 各種の情報を ICカードリーダライタに提供する。
必要に応じて装着されるドライブ 1 5 0は、 フロッピディスクやハードデイス クなどの磁気ディスク 1 5 1や、 CD - ROM (Compact Di sk Read Only
Memory) , DVD (Digital Versat i l e Disk)などの光ディスク 1 5 2、 MD (Mini Disk) (商標) などよりなる光磁気ディスク 1 5 3、 または半導体メモリ 1 5 4 などの記録媒体に記憶されているプログラムを読み出し、 メインバス 1 4 1を介 して主制御部 1 3 1内の RAMなどに供給する。
図 5は、 非接触 ICカード 1 4 6の詳細な構成例を示すプロック図である。
非接触 ICカード 1 4 6は、 例えば、 図に示すアンテナ (ループアンテナ) 1 7 0およびコンデンサ 1 7 1と、 それ以外の構成が 1チップに格納された IC力、 ら構成され、 電磁誘導を利用して他の情報処理装置に設けられた ICカードリー ダライタと各種のデータを半二重通信するものであって、 必ずしもカード状のも のとして構成されるわけではない。 また、 ICカードとは、 説明の便宜上用いた 名称であり、 上述したような、 または後述するような機能を意図するものである c この非接触 ICカード 1 4 6と基本的に同様の機能を提供するものとして、 例え ば、 Fel icaチップ (登録商標) などがある。
CPU 1 6 1は、 R0M 1 6 2に格納されている制御プログラムを RAM I 6 3に展開 し、 非接触 ICカード 1 4 6の全体の動作を制御する。 例えば、 CPU 1 6 1は、 他の情報処理装置に設けられた ICカードリーダライタから輻射されている電磁 波がアンテナ 1 7 0において受信されたとき、 それに応じて、 非接触 ICカード 1 4 6に設定されているカード識別番号を ICカードリーダライタに通知し、 商 品の受け取りに関する処理を行う。
アンテナ 1 7 0とコンデンサ 1 7 1により構成される LC回路は、 近傍に配置 された他の情報処理装置に設けられた ICカードリーダライタから輻射される所 定の周波数の電磁波と共振する。 インタフェース部 1 6 9は、 ASK (Ampl itude Shift Keying) 復調部 1 8 3において、 アンテナ 1 7 0を介して受信した変調 波 (ASK変調波) を包絡線検波して復調し、 復調後のデータを BPSK (Binary Phase Shift Keying) 復調部 1 7 2に出力する。
また、 インタフェース部 1 6 9は、 アンテナ 1 7 0において励起された交流磁 界を ASK復調部 1 8 3により整流し、 それを電圧レギユレータ 1 8 1において 安定化し、 各部に直流電源として供給する。 ICカードリーダライタから輻射さ れる電磁波の電力は、 後述するように非接触 ICカードに必要な電力を賄う磁界 を発生させるように調整されている。
また、 インタフェース部 1 6 9の発振回路 1 8 4は PLL (Phase Locked Loop) 回路を内蔵し、 受信信号のクロック周波数と同一の周波数のクロック信 号を発生する。
さらに、 インタフェース部 1 6 9は、 例えば、 残金情報等を他の情報処理装置 に設けられた ICカードリーダライタに送信する場合、 BPSK変調部 1 6 8から供 給されるデータに対応して、 例えば、 所定のスイッチング素子 (図示せず) をォ ン /オフさせ、 スィツチング素子がオン状態であるときだけ、 所定の負荷をアン テナ 1 7 0に並列に接続させることにより、 アンテナ 1 7 0の負荷を変動させる。
ASK変調部 1 8 2は、 アンテナ 1 7 0の負荷の変動により、 アンテナ 1 7 0に おいて受信されている ICカードリーダライタからの変調波を ASK変調し、 その 変調成分を、 アンテナ 1 7 0を介して ICカードリーダライタに送信する (IC力 一ドリーダライタのアンテナの端子電圧を変動させる) (ロードスィツチング方 式) 。
BPSK復調部 1 7 2は、 ASK復調部 1 8 3で復調されたデータが BPSK変調され ている場合、 図示せぬ PLL回路から供給されるクロック信号に基づいて、 その データの復調 (マンチェスターコードのデコード) を行い、 復調したデータをデ ータ受信部 1 7 3に出力する。 データ受信部 1 7 3は、 供給されてきたデータを CPU 1 6 1に適宜出力する。 CPU 1 6 1はこのデータを RAM 1 6 3または EEPR0M 1 6 4に記憶させる。
EEPR0M 1 6 4に記憶されたデータは、 CPU 1 6 1により読み出され、 データ送 信部 1 6 7に供給される。 BPSK変調部 1 6 8は、 データ送信部 1 6 7から供給 されてきたデータに BPSK変調 (マンチェスターコードへのコーディング) を行 い、 それを ASK変調部 1 8 2に出力する。
入出力ィンタフェース 1 6 5は、 主制御部 1 3 1との間のィンタフェース処理 を行う。
EEPR0M 1 6 4には、 電子マネー情報が記憶される。 ユーザは、 この電子マネ 一を利用して、 購入した商品、 サービス等の代金を決済することができる。 決済 の履歴も EEPR0M 1 6 4に記憶される。
図 6は、 非接触 ICカード 1 4 6の仕様の例を示す図である。
上述したように、 ICカードリーダライタと非接触 ICカード 1 4 6間の通信は、 半二重により行われ、 その通信速度は、 例えば、 2 1 1 . 8 7 5 kbps とされる。 また、 図 6に示されるように、 ICカードリーダライタから非接触 ICカード 1 4 6に対する電力電送、 およびデータ転送、 並びに、 非接触 ICカード 1 4 6力 ら ICカードリーダライタに対するデータ転送により使用される周波数帯域の中 心周波数は、 例えば、 1 3 . 5 6 MHzとされる。
そして、 電力電送のために ICカードリーダライタから出力される電波の出力 は、 例えば、 3 5 0 mWであり、 アンテナの特性などの通信環境にもよるが、 そ の通信距離は、 例えば、 1 0 cm前後とされる。
ICカードリーダライタから非接触 I Cカード 1 4 6に対するデータ転送は、 上 述したように、 マンチェスターコードにコード化されたデータを ASK変調する ことにより行われ、 その変調度 (データ信号の最大振幅/搬送波の最大振幅) は、 例えば、 約 0 . 1とされる。 また、 非接触 ICカード 1 4 6から ICカードリー ダライタに対するデータ転送は、 上述したように、 ロードスイッチング方式によ り出力データを送信信号に変換する (出力データに応じてスィツチング素子をォ ンノオフさせることによりアンテナ 1 7 0の負荷を変動させる) ことにより行わ れる。
以上においては、 非接触 ICカード 1 4 6は、 携帯電話機 1に内蔵されるとし たが、 例えば、 メモリースティック 1 2 1に組み込まれた状態で携帯電話機 1 1 に装着され、 メモリースティック制御部 1 4 3により制御されるようにしてもよ い。 '
図 7は、 図 1の購入店サーバ 2 1の内部の構成例を示すブロック図である。 図 7において、 CPU 2 0 1は、 R0M 2 0 2に記憶されているプログラム、 また は記憶部 2 2 3から RAM 2 0 3にロードされたプログラムに従って、 課金処理部 2 0 4に課金処理を実行させる等、 各種の処理を実行する。 RAM 2 0 3にはまた、 CPU 2 0 1が各種の処理を実行する上において必要なデータなども適宜記憶され る。
CPU 2 0 1 ROM 2 0 2、 RAM 2 0 3、 およぴ課金処理部 2 0 4は、 ノ ス 2 1 0 を介して相互に接続されている。 このバス 2 1 0にはまた、 入出力インタフエ一 ス 2 2 0も接続されている。 入出力インタフェース 2 2 0には、 キーボード、 マウスなどよりなる入力部 2 2 1、 CRT (Cathode
Ray Tube) 、 LCD (Liquid Crystal Di splay) などよりなるディスプレイ、 並ぴにスピー力などよりなる出力部 2 2 2、 ハードディスクなどより構成される 記憶部 2 2 3、 モデム、 ターミナルアダプタなどより構成される通信部 2 2 4が 接続されている。
記憶部 2 2 3には、 後述するように、 商取引に関する情報である購入情報や、 情報の更新に必要な鍵情報等が記憶されている。
通信部 2 2 4は、 ネットワーク図 1 0に示されるネットワーク 1 0を介しての 通信処理を行う。 また、 通信部 2 2 4は、 記憶部 2 2 3に記憶されている購入情 報ゃ鏈情報等を、 ネットワーク 1 0を構成するインターネットを介して、 例えば、 TCP/IP (Transmi s sion Control Protocol/Internet Protocol) のプロ 卜 コルを用いて配信する。
入出力インタフェース 2 2 0にはまた、 必要に応じてドライブ 2 3 0が接続さ れ、 磁気ディスク 2 3 1、 光ディスク 2 3 2、 光磁気ディスク 2 3 3、 或いは半 導体メモリ 2 3 4などが適宜装着され、 それらから読み出されたコンピュータプ ログラムが、 必要に応じて記憶部 2 2 3にインス トールされる。
図 8は、 図 1の受取店サーバ 3 1の内部の構成例を示すブロック図である。 CPU 2 5 1は、 R0M 2 5 2、 または記憶部 2 7 3に記憶されているプログラム に従って、 各種の処理を実行する。 RAM 2 5 3には、 CPU 2 5 1が実行するプロ グラムやデータが適宜記憶される。 CPU 2 5 1、 R0M 2 5 2、 および RAM 2 5 3は、 バス 2 6 0を介して相互に接続されている。
バス 2 6 0には、 入出力インタフェース 2 7 0が接続されており、 この入出力 インタフェース 2 7 0には、 キーボード、 マウスなどよりなる入力部 2 7 1、 CRT, LCDなどよりなるディスプレイ、 並びにスピーカなどよりなる出力部 2 7 2、 ハ^"ドディスクなどより構成される記憶部 2 7 3、 モデム、 ターミナルァダ プタ等より構成される通信部 2 7 4、 および、 近接された非接触 ICカードと無 線通信を行う ICカードリーダ/ライタ 2 7 5が接続されている。
入出力ィンタフェース 2 7 0には^^、 必要'に応じてドライブ 2 8 0が接続さ れ、 磁気ディスク 2 8 1、 光ディスク 2 8 2、 光磁気ディスク 2 8 3、 或いは半 導体メモリ 2 8 4などが適宜装着され、 それらから読み出されたコンピュータプ ログラムが、 必要に応じて記憶部 2 7 3にインストールされる。
図 9は、 図 8の ICカードリーダライタ 2 7 5の詳細な構成例を示すプロック 図である。
IC 2 9 1は、 CPU 3 0 1、 ROM 3 0 2、 RAM 3 0 3、 SCC (Serial
Communi cation Control ler) 3 0 4、 SPU (S ignal Proces s ing Unit) 3 0 6、 並びに、 これらの CPU 3 0 1乃至 SPU 3 0 6を相互に接続するバス 3 0 5 から構成されている。
CPU 3 0 1は、 ROM 3 0 2に格納されている制御プログラムを RAM 3 0 3に展開 し、 例えば、 非接触 ICカード 1 4 6から送信されてきた応答データや、 図 8の CPU 2 5 1から供給されてきた制御信号に基づいて、 各種の処理を実行する。 例 えば、 CPU 3 0 1は、 非接触 ICカード 1 4 6に送信するコマンドを生成し、 そ れを、 バス 3 0 5を介して SPU 3 0 6に出力したり、 非接触 ICカード 1 4 6力、 ら送信されてきたデータの認証処理などを行ったりする。
SCC 3 0 4は、 図 8の CPU 1 2 5 1から供給されてきたデータを、 バス 3 0 5 を介して CPU 3 0 1に供給したり、 CPU 3 0 1から、 バス 3 0 5を介して供給さ れてきたデータを CPU 2 5 1に出力したりする。
SPU 3 0 6は、 非接触 ICカード 1 4 6からの応答データが復調部 2 9 4から 供給されてきたとき、 そのデータに対して、 例えば、 BPSK復調 (マンチェスタ 一コードのデコード) などを施し、 取得したデータを CPU 3 0 1に供給する。 ま た、 SPU 3 0 6は、 非接触 ICカード 1 4 6に送信するコマンドがバス 3 0 5を 介して供給されてきたとき、 そのコマンドに BPSK変調 (マンチェスターコード へのコーディング) を施し、 取得したデータを変調部 2 9 2に出力する。 変調部 2 9 2は、 発振回路 (0SC) 2 9 3から供給される所定の周波数 (例え ば、 1 3 . 5 6 MHz) の搬送波を、 SPU 3 0 6より供給されるデータに基づいて、 ASK変調し、 生成された変調波を、 電磁波としてアンテナ 2 9 5から出力する。 一方、 復調部 2 9 4は、 アンテナ 2 9 5を介して取得した変調波 (ASK変調波) を復調し、 復調されたデータを SPU 2 9 6に出力する。
アンテナ 2 9 5は、 所定の電磁波を輻射し、 それに対する負荷の変化に基づい て、 非接触 ICカード 1 4 6が近接されたか否かを検出する。 そして、 例えば、 非接触 ICカード 1 4 6が近接されたとき、 アンテナ 2 9 5は、 非接触 ICカー ド 1 4 6と各種のデータを送受信する。
図 1 0は、 図 1の認証サーバ 4 1の内部の構成例を示すブロック図である。 図 1 0において、 CPU 3 1 1は、 ROM 3 1 2に記憶されているプログラム、 ま たは記憶部 3 2 3から RAM 3 1 3にロードされたプログラムに従って各種の処理 を実行する。 RAM 3 1 3にはまた、 CPU 3 1 1が各種の処理を実行する上におい て必要なデータなども適宜記憶される。
CPU 3 1 1、 R0M 3 1 2、 および RAM 3 1 3は、 バス 3 1 4を介して相互に接続 されている。 このバス 3 1 4にはまた、 入出力ィンタフェース 3 2 0も接続され ている。
入出力インタフェース 3 2 0には、 キーボード、 マウスなどよりなる入力部 3 2 1、 CRT, LCDなどよりなるディスプレイ、 並びにスピーカなどよりなる出力 部 3 2 2、 ハードディスクなどより構成される記憶部 3 2 3、 モデム、 ターミナ ルアダプタなどより構成される通信部 3 2 4が接続されている。
入出力インタフェース 3 2 0にはまた、 必要に応じてドライブ 3 3 0が接続さ れ、 磁気ディスク 3 3 1、 光ディスク 3 3 2、 光磁気ディスク 3 3 3、 或いは半 導体メモリ 3 3 4などが適宜装着され、 それらから読み出されたコンピュータプ ログラムが、 必要に応じて記憶部 3 2 3にインストールされる。
次に、 図 1の携帯電話機 1 1のユーザが商品を購入する前の状態において、 携
. 1、 購入店サーバ 2 1、 受取店サーバ 3 1、 および認証サーバ 4 1が それぞれ保持しているデータについて、 図 1 1 A乃至図 1 1 Dを参照して説明す る。
図 1 1 Aに示される携帯電話機 1 1は、 内蔵する非接触 ICカード 1 4 6に力 ード識別番号 3 5 1とユーザ信頼度 3 5 2の情報を保持している。
カード識別番号 3 5 1は、 非接触 ICカード 1 4 6に予め割り当てられた番号 であり、 非接触 ICカード 1 4 6を識別するための番号である。 このカード識別 番号 3 5 1は、 携帯電話機 1 1のユーザがこのサービスに商品の購入者として登 録した際に認証サービスプロバイダ 4 0より供給される。 その際、 カード識別番 号 3 5 1は、 認証サーバ 4 1によりネットワーク 1 0を介して供給されるように してもよいし、 別の方法で認証サービスプロバイダ 4 0より供給されるようにし てもよい。
ユーザ信頼度 3 5 2は、 このサービスを用いた電子商取引における携帯電話機 1 1のユーザに対する信頼度に関する情報であり、 商取引の相手である購入店 2 0に参照される。 このユーザ信頼度 3 5 2は、 後述するように、 認証サーバ 4 1 により、 携帯電話機 1 1のユーザの、 過去の実績に基づいて、 決定される。
図 1 1 Bに示される購入店サーバ 2 1は、 記憶部 2 2 3に、 このサービスを用 いた電子商取引に関する情報である購入情報 3 5 3と、 その購入情報 3 5 3の作 成、 編集、 および削除に必要な鍵情報である購入情報書き換え鍵 3 6 1を記憶し ている。
購入情報 3 5 3は、 後述するように、 携帯電話機 1 1のユーザ等による商品購 入に関する情報であり、 受取店サーバ 3 1は、 この情報に基づいて、 携帯電話機 1 1のユーザの認証処理を行う。 ·
また、 購入情報 3 5 3は、 後述するように、 携帯電話機 1 1の ICカード 1 4 6や受取店サーバ 3 1等に供給される。 従って、 不正な複製や改ざんを防止する ために、 購入情報 3 5 3は、 購入情報書き換え鍵 3 6 1を用いないと、 その作成、 編集、 および削除が行えないようになされている。 購入情報書き換え鍵 3 6 1は、 購入情報 3 5 3の作成、 編集、 および削除等を 行うための鍵情報である。 この購入情報書き換え鍵 3 6 1は、 一種のワンタイム パスワードであり、 購入情報書き換え鍵 3 6 1を生成する購入店サーバ 2 1およ ぴ受け取り店サーバ 3 1が購入情報 3 5 3の更新を指示する際に、 携帯電話機 1 1等に供給される。 携帯電話機 1 1は、 供給された購入情報書き換え鍵 3 6 1を 使用して購入情報 3 5 3を更新すると、 使用した購入情報書き換え鍵 3 6 1を消 去する。 購入情報書き換え鍵 3 6 1を生成する購入店サーバ 2 1および受け取り 店サーバ 3 1は、 購入情報書き換え鍵 3 6 1を何度でも携帯電話機 1 1に供給す ることができる。
図 1 1 Cに示される受取店サーバ 3 1は、 その記憶部 2 7 3に、 上述した購入 情報書き換え鍵 3 6 1と、 後述する一時取引情報の作成、 編集、 および削除に必 要な鍵情報である一時取引情報書き換え鍵 3 6 2を記憶している。
一時取引情報書き換え鍵 3 6 2は、 認証サービスプロバイダ 4 0により予め配 布された、 後述する一時取引情報の作成、 編集、 および削除等を行うための鍵情 報である。 一時取引情報は、 不正な複製や改ざんを防止するために、 この一時取 引情報書き換え鍵 3 6 2を用いないと、 その作成、 編集、 および削除が行えない ようになされている。
一時取引情報書き換え鍵 3 6 2は、 一時取引情報の作成、 編集、 および削除等 を行うための鍵情報である。 この一時取引情報書き換え鍵 3 6 2は、 一種のワン タイムパスワードであり、 一時取引情報書き換え鍵 3 6 2を生成する受け取り店 サーバ 3 1および認証サーバ 4 1がー時取引情報の更新を指示する際に、 携帯電 話機 1 1等に供給される。 携帯電話機 1 1は、 供給された一時取引情報書き換え 鍵 3 6 2を使用して一時取引情報を更新すると、 使用した一時取引情報書き換え 鍵 3 6 2を消去する。 一時取引情報書き換え鍵 3 6 2を生成する受け取り店サー バ 3 1および認証サーバ 4 1は、 一時取引情報書き換え鍵 3 6 2を何度でも携帯 電話機 1 1等に供給することができる。 図 1 1 Dに示される認証サーバ 4 1は、 その記憶部 3 2 3に、 上述した一時取 引情報書き換え鍵 3 6 2、 上述したユーザ信頼度の更新に必要な鍵情報であるュ 一ザ信頼度書き換え鍵 3 6 3、 および、 購入店 2 0に対する信頼度に関する情報 である店舗信頼度 3 5 4を記憶している。
ユーザ信頼度書き換え鍵 3 6 3は、 携帯電話機 1 1の非接触 I Cカード 1 4 6 に記憶されているユーザ信頼度 3 5 2を更新するための鍵情報である。 ユーザ信 頼度 3 5 2は、 不正な複製や改ざんを防止するために、 このユーザ信頼度書き換 え鍵 3 6 3を用いないと、 その作成、 編集、 および削除が行えないようになされ ている。
ユーザ信頼度書き換え鍵 3 6 3は、 ユーザ信頼度の作成、 編集、 および削除等 を行うための鍵情報である。 このユーザ信頼度書き換え鍵 3 6 3は、 一種のワン タイムパスワードであり、 ユーザ信頼度書き換え鍵 3 6 3を生成する認証サーバ 4 1がユーザ信頼度の更新を指示する際に、 携帯電話機 1 1等に供給される。 携 帯電話機 1 1は、 供給されたユーザ信頼度書き換え鍵 3 6 3を使用してユーザ信 頼度を更新すると、 使用したユーザ信頼度書き換え鍵 3 6 3を消去する。 ユーザ 信頼度書き換え鍵 3 6 3を生成する認証サーバ 4 1は、 ユーザ信頼度書き換え鍵 3 6 3を何度でも携帯電話機 1 1等に供給することができる。
店舗信頼度 3 5 4は、 このサービスを用いた電子商取引における店舗 2 0に対 する信頼度に関する情報であり、 商取引の相手である携帯電話機 1 1のユーザに 参照される。 この店舗信頼度 3 5 4は、 認証サーバ 4 1により、 店舗 2 0の過去 の実績に基づいて、 決定される。
次に、 図 1 2のように行われる、 図 1の電子商取引システムにおける商品の販 売に関する携帯電話機 1 1、 購入店サーバ 2 1、 および認証サーバ 4 1の処理の 流れについて説明する。
携帯電話機 1 1のユーザは、 携帯電話機 1 1を操作して、 購入店サーバ 2 1よ り GUI情報を取得し、 商品に関する情報を表示させる。 そして、 ユーザは表示 された商品情報を見て商品を購入するか否かを決定する。 その際、 ユーザは、 購 入店 2 0が商取引の相手として信頼できるか否かを確認するために、 携帯電話機 1 1を操作して、 認証サーバ 4 1より購入店 2 0の信頼度に関する情報 (店舗信 賴度 3 5 4 ) を取得させる (矢印 3 7 1および 3 7 2 ) 。
携帯電話機 1 1が店舗信頼度 3 5 4を取得して表示すると、 ユーザは、 その情 報に基づいて商品を購入するか否かを決定する。
商品を購入すると決定したユーザに操作された携帯電話機 1 1は、 購入店サー バ 2 1に商品の購入を要求する (矢印 3 7 3 ) 。
これに対して購入店サーバ 2 1は、 携帯電話機 1 1のユーザが商取引の相手と して-信頼できるか否かを確認するために、 携帯電話機 1 1にユーザ信頼度 3 5 2 を要求し (矢印 3 7 4 ) 、 携帯電話機 1 1は、 この要求に応じてユーザ信頼度 3 5 2を供給する (矢印 3 7 5 ) 。
ユーザ信頼度 3 5 2を取得し、 携帯電話機 1 1のユーザが信頼できることを確 認した購入店サーバ 2 1は、 次に、 携帯電話機 1 1に対して、 非接触 ICカード 1 4 6に割り当てられたカード識別番号 3 5 1を要求し (矢印 3 7 6 ) 、 携帯電 話機 1 1は < この要求に応じてカード識別番号 3 5 1を供給する (矢印 3 7 7 ) 。 カード識別番号 3 5 1を取得した購入店サーバ 2 1は、 購入および課金に関す る処理を行い、 商品を販売する。 そして、 購入店サーバ 2 1は、 今回の商取引に 関する情報である購入情報 3 5 3を生成し、 購入情報書き換え鍵 3 6 1とともに、 携帯電話機 1 1に供給する (矢印 3 7 8 ) 。
購入情報 3 5 3は、 図 1 2に示されるように、 対応する商取引を識別するため の購入識別子、 商品の販売に対して支払いが行われたか否かを識別する支払識別 子、 および、 商品を購入したユーザが所有する非接触 ICカード 1 4 6に割り当 てられたカード識別番号 3 5 1である購入カードの識別番号からなる。
購入情報 3 5 3および購入情報書き換え鍵 3 6 1を供給された携帯電話機 1 1 は、 その購入情報書き換え鍵 3 6 1を用いて、 購入情報 3 5 3を非接触 ICカー ド 1 4 6に記録する。 そして、 書き込みが完了すると、 携帯電話機 1 1は、 購入 情報書き換え鍵 3 6 1を消去し、 書き込み終了通知を購入店サーバ 2 1に供給す る (矢印 3 7 9 ) 。
購入店サーバ 2 1は、 その書き込み終了通知を取得すると、 携帯電話機 1 1に 処理終了通知を供給し (矢印 3 8 0 ) 、 商品購入に関する処理を終了する。 携帯 電話機 1 1は、 供給された処理終了通知を取得すると、 商品購入に関する処理を 終了する。
次に、 図 1 3および図 1 4のフローチャートを参照して、 携帯電話機 1 1によ る購入処理を説明する。
最初に、 ステップ S 1において、 携帯電話機 1 1の主制御部 1 3 1は、 アンテ ナ 1 1 2を介して最寄りの基地局 1 2と無線通信を行い、 さらにネットワーク 1 0を介して購入店サーバ 2 1にアクセスし、 商品情報を要求する。 この要求を取 得した購入店サーバ 2 1は、 後述するように、 要求された商品情報を携帯電話機 1 1に供給する。
主制御部 1 3 1は、 ステップ S 2において、 要求した商品情報を取得したか否 かを判定し、 取得したと判定するまで待機する。
そして、 商品情報を取得したと判定すると、 主制御部 1 3 1は、 処理をステツ プ S 3に進め、 LCD制御部 1 3 6を制御して、 取得した商品情報に対応する画面 を液晶ディスプレイ 1 1 5に表示させる。 ユーザは、 表示された画面に基づいて、 商品を購入するか否かを決定する。 また、 その際、 ユーザは、 購入店 2 0の信頼 度を判断材料とするために、 認証サーバ 4 1に店舗信頼度 3 5 4を要求させるこ ともできる。
主制御部 1 3 1は、 ステップ S 4において、 操作入力制御部 1 3 2を制御して ユーザの操作入力を監視し、 入力されたユーザの指示に基づいて、 店舗信頼度情 報を要求するか否かを判定する。
店舗信頼度情報を要求すると判定した場合、 主制御部 1 3 1は、 処理をステツ プ S 5に進め、 アンテナ 1 1 2を介して、 最寄りの基地局 1 2と無線通信を行い、 さらに、 ネットワーク 1 0を介して認証サーバ 4 1にアクセスし、 店舗信頼度 3 5 4を含む店舗信頼度情報を要求する。 この処理は、 図 1 2の矢印 3 7 1の処理 に対応する。 後述するように、 認証サーバ 4 1は、 その要求に基づいて、 記憶部 3 2 3に記録されている店舗信頼度 3 5 4を含む信頼度情報を生成し、 ネットヮ ーク 1 0を介して携帯電話機 1 1に供給する。
主制御部 1 3 1は、 ステップ S 6において、 要求した店舗信頼度情報を取得し たか否かを判定し、 取得したと判定するまで待機する。
要求した店舗信頼度情報を取得したと判定した場合、 主制御部 1 3 1は、 処理 をステップ S 7に進め、 LCD制御部 1 3 6を制御して、 取得した店舗信頼度情報 に対応する画面を液晶ディスプレイ 1 1 5に表示させ、 処理をステップ S 8に進 める。 ユーザは、 表示された画面に基づいて、 購入店 2 0を信頼し、 商品を購入 するか否かを決定する。
また、 ステップ S 4において、 ユーザの指示に基づいて、 店舗信頼度情報を要 求しないと判定した場合、 主制御部 1 3 1は、 上述したステップ S 5乃至ステツ プ S 7の処理を省略し、 処理をステップ S 8に進める。
ステップ S 8において、 主制御部 1 3 1は、 ユーザの指示に基づいて、 商品を 購入するか否かを判定する。 ユーザが操作キー 1 1 6またはジョグダイヤル 1 1 9を操作して入力した指示に基づいて、 商品を購入すると判定した場合、 主制御 部 1 3 1は、 処理をステップ S 9に進め、 ネットワーク 1 0を介して購入店サー バ 2 1に商品購入を要求する。 この処理は、 図 1 2の矢印 3 7 3の処理に対応す る。
商品購入の要求を取得した購入店サーバ 2 1は、 後述するように、 携帯電話機 1 1のユーザ信頼度 3 5 2を要求する。 主制御部 1 3 1は、 ステップ S 1 0にお いて、 ユーザ信頼度情報の要求を取得したか否かを判定し、 取得したと判定する まで待機する。
ユーザ信頼度情報の要求を取得したと判定した場合、 主制御部 1 3 1は、 処理 をステップ S 1 1に進め、 暗証番号が設定されているか否かを判定する。 ユーザ信頼度 3 5 2は、 携帯電話機 1 1のユーザの個人情報でもあるので、 ュ 一ザによっては、 ユーザ信頼度 3 5 2の店舗への提供に不安を覚える場合もある。 携帯電話機 1 1は、 そのような場合、 このユーザ信頼度 3 5 2を読み出す際に暗 証番号の入力が必要であるように設定することもできる。
ステップ S 1 1において、 暗証番号が設定されていると判定した場合、 ユーザ 信頼度 3 5 2の読み出しに暗証番号の入力が必要であるので、 主制御部 1 3 1は、 処理を図 1 4のステップ S 2 1に進め、 操作入力制御部 1 3 2を制御して、 暗証 番号が入力されたか否かを判定し、 入力されたと判定するまで待機する。
暗証番号が入力されたと判定した場合、 主制御部 1 3 1は、 処理をステップ S 2 2に進め、 入力された暗証番号を予め設定され、 主制御部 1 3 1に内蔵されて いる RAM等に記憶されている暗証番号と比較して確認する。
そして、 ステップ S 2 3において、 主制御部 1 3 1は、 ステップ S 2 2の処理 結果に基づいて、 入力された暗証番号が認証されたか否かを判定する。 暗証番号 が認証されたと判定した場合、 主制御部 1 3 1は、 処理をステップ S 2 4に進め る。
また、 図 1 3のステップ S 1 1において、 暗証番号が設定されていないと判定 した場合、 主制御部 1 3 1は、 処理を図 1 4のステップ S 2 4に進める。
ステップ S 2 4において、 主制御部 1 3 1は、 非瘗触 ICカード 1 4 6に記憶 されているユーザ信頼度 3 5 2を取得し、 そのユーザ信頼度 3 5 2を含むユーザ 信頼度情報を、 ネットワーク 1 0を介して購入店サーバ 2 1に供給する。 この処 理は、 図 1 2の矢印 3 7 5の処理に対応する。
ユーザ信頼度情報を取得した購入店サーバ 2 1は、 携帯電話機 1 1のユーザが 信頼できるか否かを判断し、 信頼できる場合、 携帯電話機 1 1に非接触 ICカー ド 1 4 6に割り当てられたカード識別番号 3 5 1を含むカード識別番号情報を要 求する。
主制御部 1 3 1は、 ステップ S 2 5において、 そのカード識別番号情報の要求 を取得したか否かを判定し、 取得したと判定するまで待機する。 カード識別番号 情報の要求を取得したと判定した場合、 主制御部 1 3 1は、 処理をステップ S 2 6に進め、 非接触 I Cカード 1 4 6よりカード識別番号 3 5 1を取得し、 その力 一ド識別番号 3 5 1を含むカード識別番号情報を、 ネットワーク 1 0を介して購 入店サーバ 2 1に供給する。 この処理は、 図 1 2の矢印 3 7 7の処理に対応する。 カード識別番号情報を取得した購入店サーバ 2 1は、 商品の販売および課金に 関する処理を行った後、 上述した購入情報 3 5 3を生成し、 携帯電話機 1 1に供 給する。
主制御部 1 3 1は、 ステップ S 2 7において、 その購入情報 3 5 3を取得した か否かを判定し、 取得したと判定するまで待機する。 購入情報 3 5 3を取得した と判定した場合、 処理をステップ S 2 8に進め、 取得した購入情報 3 5 3を非接 触 ICカード 1 4 6に記録する。
そして、 購入情報 3 5 3の記録が終了すると、 主制御部 1 3 1は、 処理をステ ップ S 2 9に進め、 書き込み終了通知を、 ネットワーク 1 0を介して、 購入店サ ーバ 2 1に供給する。 この処理は、 図 1 2の矢印 3 7 9の処理に対応する。
書き込み終了通知を取得した購入店サーバ 2 1は、 処理終了通知を携帯電話機 1 1に供給する。
主制御部 1 3 1は、 ステップ S 3 0において、 処理終了通知を取得したか否か を判定し、 取得したと判定するまで待機する。 そして、 処理終了通知を取得した と判定した場合、 主制御部 1 3 1は、 ステップ S 3 1において、 LCD制御部 1 3 6を制御して、 取得した処理終了通知に対応する画面を液晶ディスプレイ 1 1 5 に表示させる。 ユーザは、 その処理終了通知に対応する画面を見て、 処理が終了 したことを確認、する。
処理終了通知に対応する画面を表示させた主制御部 1 3 1は、 購入処理を終了 する。
ところで、 図 1 3のステップ S 8において、 商品を購入しないと判定した場合、 主制御部 1 3 1は、 購入処理を終了する。 また、 ステップ S 2 3において、 入力 された暗証番号が認証されなかった場合 (ユーザに複数回入力させた暗証番号が 全て認証されなかった場合) 、 主制御部 1 3 1は、 購入処理を終了する。
次に、 以上のような携帯電話機 1 1による購入処理のステップ S 4乃至 S 7の 処理に対応して実行される認証サーバ 4 1による店舗信頼度情報供給処理を、 図 1 5のフローチヤ トを参照して説明する。
最初に、 ステップ S 4 1において、 認証サーバ 4 1の CPU 3 1 1は、 図 1 3の ステップ S 5の処理において携帯電話機 1 1より供給される店舗信頼度情報の要 求を取得したか否かを判定する。
店舗信頼度情報の要求を取得したと判定した場合、 CPU 3 1 1は、 処理をステ ップ S 4 2に進め、 記憶部 3 2 3に記憶されている、 購入店 2 0の店舗信頼度 3 5 4を取得し、 その店舗信頼度 3 5 4を含む店舗信頼度情報を生成し、 生成した 店舗信頼度情報を、 通信部 3 2 4を制御して、 ネットワーク 1 0を介して、 携帯 電話機 1 1に供給する。 この処理は、 図 1 2の矢印 3 7 2に対応する。
店舗信頼度情報を供給した CPU 3 1 1は、 処理をステップ S 4 3に進める。 ステップ S 4 1において、 店舗信頼度情報の要求を取得していないと判定した 場合、 CPU 3 1 1は、 ステップ S 4 2の処理を省略し、 処理をステップ S 4 3に 進める。
ステップ S 4 3において、 CPU 3 1 1は、 店舗信頼度情報供給処理を終了する か否かを判定し、 終了しないと判定した場合、 CPU 3 1 1は、 ステップ S 4 1に 戻り、 それ以降の処理を繰り返す。 また、 終了すると判定した場合、 店舗信頼度 情報供給処理を終了する。
次に、 以上のような携帯電話機 1 1による購入処理に対応して実行される購入 店サ^ "バ 2 1による販売処理を、 図 1 6および図 1 7のフローチヤ一トを参照し て説明する。
最初に、 ステップ S 6 1において、 購入店サーバ 2 1の CPU 2 0 1は、 通信部 2 2 4を制御して、 商品情報の要求を取得したか否かを判定する。 商品情報の要 求を取得したと判定した場合 (携帯電話機 1 1より商品情報を要求された場合) 、 CPU 2 0 1は、 処理をステップ S 6 2に進め、 記憶部 2 2 3に記憶されている要 求された商品情報を取得し、 通信部 2 2 4を制御して、 ネットワーク 1 0を介し て携帯電話機 1 1に供給する。
商品情報を供給した CPU 2 0 1は、 処理をステップ S 6 3に進める。 また、 ス テツプ S 6 1において、 商品情報の要求を取得していないと判定した場合、 CPU 2 0 1は、 ステップ S 6 2の処理を省略し、 ステップ S 6 3に処理を進める。 ステップ S 6 3において、 CPU 2 0 1は、 通信部 2 2 4を制御して、 図 1 3の ステップ S 9の処理により供給された商品購入の要求を取得したか否かを判定す る。 ■ 商品購入の要求を取得したと判定した CPU 2 0 1は、 ステップ S 6 4において、 通信部 2 2 4を制御して、 携帯電話機 1 1にユーザ信頼度情報を要求する。 この 処理は、 図 1 2の矢印 3 7 4の処理に対応する。
この要求に対応して、 携帯電話機 1 1は、 図 1 4のステップ S 2 4において、 ユーザ信頼度 3 5 2を含むユーザ信頼度情報を購入店サーバ 2 1に供給する。
CPU 2 0 1は、 ステップ S 6 5において、 通信部 2 2 4を制御して、 要求した ユーザ信頼度情報 3 5 2を取得したか否かを判定し、 取得したと判定するまで待 機する。
ユーザ信賴度情報を取得したと判定した場合、 CPU 2 0 1は、 処理をステップ S 6 6に進め、 取得されたユーザ信頼度情報よりユーザ信頼度 3 5 2を抽出し、 携帯電話機 1 1のユーザの信頼度を判定する。
そして、 ステップ S 6 7において、 携帯電話機 1 1のユーザに商品を販売する か否かを判定し、 販売すると判定した場合、 処理を図 1 7のステップ S 7 1に進 める。
図 1 7のステップ S 7 1において、 CPU 2 0 1は、 通信部 2 2 4を制御して、 ネットワーク 1 0を介して、 携帯電話機 1 1に内蔵される非接触 ICカード 1 4 6のカード識別番号情報を要求する。 この処理は、 図 1 2の矢印 3 7 6の処理に 対応する。 この要求に対応して、 携帯電話機 1 1の主制御部 1 3 1は、 図 1 4のステップ S 2 6において、 カード識別番号情報を購入店サーバ 2 1に供給する。
CPU 2 0 1は、 ステップ S 7 2において、 通信部 2 2 4を制御して、 携帯電話 機 1 1より供給されたカード識別番号情報を取得したか否かを判定し、 取得した と判定するまで待機する。
カード識別番号情報を取得したと判定すると、 CPU 2 0 1は、 処理をステップ S 7 3に進め、 商品の販売に関する処理である購入 Z課金処理を実行する。
購入ノ課金処理が終了すると CPU 2 0 1は、 ステップ S 7 4において、 今回の 商品の販売に関する購入情報を生成し、 その生成した購入情報を、 通信部 2 2 4 を制御して、 ネットワーク 1 0を介して携帯電話機 1 1に供給し、 非接触 IC力 ード 1 4 6に記憶させる。 この処理は、 図 1 2の矢印 3 7 8の処理に対応する。 購入情報を供給した CPU 2 0 1は、 ステップ S 7 5において、 通信部 2 2 4を 制御して、 携帯電話機 1 1に供給された、 購入情報の書き込み終了通知を取得し たか否かを判定し、 取得したと判定するまで待機する。
書き込み終了通知を取得したと判定した場合、 CPU 2 0 1は、 ステップ S 7 6 において、 処理終了通知を生成し、 その処理終了通知を、 通信部 2 2 4を制御し て、 ネットワーク 1 0を介して携帯電話機 1 1に供給する。 この処理は、 図 1 2 の矢印 3 8 0の処理に対応する。
処理終了通知を供給した CPU 2 0 1は、 処理をステップ S 7 7に進める。
ところで、 図 1 6のステップ S 6 7の処理において、 商品を販売しないと判定 した場合、 CPU 2 0 1は、 図 1 6のステップ S 6 8においてエラー処理を行った 後、 処理を図 1 7のステップ S 7 7に進める。
ステップ S 7 7において、 CPU 2 0 1は、 販売処理を終了するか否かを判定し、 終了しないと判定した場合、 図 1 6のステップ S 6 1に処理を戻し、 それ以降の 処理を繰り返す。
また、 販売処理を終了すると判定した場合、 CPU 2 0 1は、 販売処理を終了す る。 以上のようにして、 携帯電話機 1 1のユーザは、 購入店 2 0より目的の商品を 購入する。
次に、 商品を購入した携帯電話機 1 1のユーザが購入した商品を受け取る際の、 携帯電話機 1 1、 購入店サーバ 2 1、 および受取店サーバ 3 1の処理の流れを、 図 1 8を参照して説明する。
上述したように商品を購入した携帯電話機 1 1のユーザは、 購入した商品を受 け取るために、 最寄りの、 或いは、 購入店 2 0に予め指定された受取店 3 0に行 く。 そして、 ュ ザは、 携帯電話機 1 1を受取店 3 0に設置された受取店サーバ 3 1の ICカードリーダ Zライタ 2 7 5の近傍に位置させ、 計短電話機 1 1に内 蔵される非接触 ICカード 1 4 6を ICカードリーダ/ライタ 2 7 5に近接させ る。
非接触 ICカード 1 4 6が通信範囲内に位置すると、 受取店サーバ 3 1は、 IC リーダ/ライタ 2 7 5を介して、 携帯電話機 1 1の非接触 ICカード 1 4 6に記 憶されている購入情報 3 5 3とカード識別番号情報 (カード識別番号 3 5 1 ) を 取得する (矢印 4 0 1および矢印 4 0 2 ) 。
購入情報 3 5 3とカード識別番号情報 (カード識別番号 3 5 1 ) を取得した受 取店サーバ 3 1は、 取得した購入情報 3 5 3に対応する購入情報 3 5 3 (すなわ ち、 含まれている購入識別子が同じ購入情報) を購入店サーバ 2 1より取得する (矢印 4 0 3および矢印 4 0 4 ) 。
そして、 受取店サーバ 3 1は、 携帯電話機 1 1より取得した購入情報 3 5 3お よびカード識別番号 3 5 1と、 購入店サーバ 2 1より取得した購入情報 3 5 3を 比較し、 携帯電話機 1 1のユーザを認証する。
ユーザが商品の購入者であると判定すると、 受取店サーバ 3 1は、 購入店サー バ 2 1に確認処理が終了したことを通知する (矢印 4 0 5 ) 。
そして、 受取店サーバ 3 1は、 購入情報書き換え鍵 3 6 1を携帯電話機 1 1に 供給し (矢印 4 0 6 ) 、 携帯電話機 1 1に、 非接触 ICカード 1 4 6に記憶され ている購入情報 3 5 3を削除させる。 携帯電話機 1 1は、 取得した購入情報書き換え鍵 3 6 1を用いて、 購入情報 3 5 3を削除し、 削除が完了すると、 購入情報書き換え鍵 3 6 1を消去して、 削除 終了通知を受取店サーバ 3 1に供給する (矢印 4 0 7 ) 。
削除終了通知を取得した受取店サーバ 3 1は、 購入店 2 0の信頼度のための情 報である一時取引情報 3 9 1を生成し、 一時取引情報書き換え鍵 3 6 2とともに、 携帯電話機 1 1に供給する (矢印 4 0 8 ) 。
一時取引情報 3 9 1は、 携帯電話機 1 1のユーザが商品を購入した店舗である 購入店 2 0を識別する店舗識別子と、 購入店 2 0の信頼度の、 今回の商取引によ り変動する変動分である信頼度カウンタにより構成されている。
携帯電話機 1 1は、 取得した一時取引情報書き換え鍵 3 6 2を用いて、 供給さ れた一時取引情報 3 9 1を非接触 ICカード 1 4 6に記録する。 そして、 記録が 完了すると 携帯電話機 1 1は、 一時取引情報書き換え鍵 3 6 2を消去し、 書き 込み終了通知を受取店サーバ 3 1に供給し (矢印 4 0 9 ) 商品の受け渡しに関す る処理を終了する。
書き込み終了通知を取得した受取店サーバ 3 1は、 商品の受け渡しに関する処 理を終了する。
以上のように商品の受け渡しに関する処理が終了されると、 携帯電話機 1 1の ユーザは、 受取店 3 0の店員から購入した商品を受け取る。
次に、 図 1 9のフローチャートを参照して、 携帯電話機 1 1による商品受取処 理を説明する。
最初に、 ステップ S 9 1において、 携帯電話機 1 1の主制御部 1 3 1は、 IC カードリーダ ライタ 2 7 5に近接された非接触 ICカード 1 4 6を介して、 購 入情報 3 5 3およびカード識別番号情報の要求を取得したか否かを判定し、 取得 したと判定するまで待機する。
購入情報 3 5 3およびカード識別番号情報の要求を取得したと判定した場合、 主制御部 1 3 1は、 処理をステップ S 9 2に進め、 非接触 ICカード 1 4 6の CPU 1 6 1を制御して、 要求された購入情報 3 5 3、 および、 カード識別番号 3 5 1を含むカード識別番号情報を受取店サーバ 3 1に供給する。 この処理は、 図 1 8の矢印 4 0 2の処理に対応する。
購入情報 3 5 3およびカード識別番号情報を取得した受取店サーバ 3 1は、 携 帯電話機 1 1のユーザの認証処理を行い、 認証が完了すると、 携帯電話機 1 1に 購入情報を削除するように指示する。
主制御部 1 3 1は、 ステップ S 9 3において、 非接触 ICカード 1 4 6の CPU 1 6 1を制御して、 受取店サーバ 3 1より購入情報書き換え鍵 3 6 1とともに、 購入情報削除の指示を取得したか否かを判定し、 取得したと判定するまで待機す る。
近距離無線通信によりアンテナ 1 7 0を介して購入情報削除の指示を取得した と判定した場合、 主制御部 1 3 1は、 処理をステップ S 9 4に進め、 非接触 IC カード 1 4 6の CPU 1 6 1を制御して、 同時に取得された購入情報書き換え鍵 3 ' 6 1を用いて、 購入情報 3 5 3を削除する。 '
そして、 削除が完了すると主制御部 1 3 1は、 非接触 ICカード 1 4 6の CPU 1 6 1を制御して、 削除に用いた購入情報書き換え鍵 3 6 1を消去し、 削除終了 通知を、 アンテナ 1 7 0を介して、 受取店サーバ 3 1に供給する。 この処理は、 図 1 8の矢印 4 0 7の処理に対応する。
削除終了通知を受け取った受取店サーバ 3 1は、 上述した一時取引情報 3 9 1 を生成し、 一時取引情報書き換え鍵 3 6 2とともに、 携帯電話機 1 1に供給する。 主制御部 1 3 1は、 ステップ S 9 6において、 非接触 ICカード 1 4 6の CPU 1 6 1を制御して、 一時取引情報 3 9 1および一時取引情報書き換え鍵 3 6 2を、 アンテナ 1 7 0を介して取得したか否かを判定し、 取得したと判定するまで待機 する。
一時取引情報 3 9 1および一時取引情報書き換え鍵 3 6 2を取得したと判定す ると、 主制御部 1 3 1は、 処理をステップ S 9 7に進め、 非接触 ICカード 1 4 6の CPU 1 6 1を制御して、 取得した一時取引情報書き換え鍵 3 6 2を用いて、 一時取引情報 3 9 1を記録させる。 そして、 記録が完了すると、 主制御部 1 3 1は、 非接触 ICカード 1 4 6の CPU 1 6 1を制御して、 一時取引情報書き換え鍵 3 6 2を消去し、 書き込み終了 通知を、 アンテナ 1 7 0を介して、 受取店サーバ 3 1に供給する。 この処理は、 図 1 8の矢印 4 0 9の処理に対応する。 書き込み終了通知を供給した主制御部 1 3 1は、 商品受取処理を終了する。
次に、 受取店サーバ 3 1による商品引渡処理を図 2 0および図 2 1のフローチ ヤートを参照して説明する。
図 2 0のステップ S 1 1 1において、 受取店サーバ 3 1の CPU 2 5 1は、 IC カードリーダノライタ 2 7 5の CPU 3 0 1を制御して、 通信可能範囲に非接触 IC カード 1 4 6が存在するか否かを判定し、 存在すると判定するまで待機する c 通信可能範囲に非接触 ICカード 1 4 6が存在すると判定した場合、 CPU 2 5 1は、 処理をステップ S 1 1 2に進め、 ICカードリーダ/ライタ 2 7 5の CPU 3 0 1を制御して、 近接された携帯電話機 1 1の非接触 ICカード 1 4 6に対し て購入情報 3 5 3およびカード識別番号情報を要求する。 この処理は、 図 1 8の 矢印 4 0 1の処理に対応する。
そして、 CPU 2 5 1は、 ステップ S 1 1 3において、 IC力一ドリーダ/ライタ 2 7 5の CPU 3 0 1を制御して、 図 1 9のステップ S 9 2の処理において携帯電 話機 1 1の非接触 ICカード 1 4 6より供給された購入情報 3 5 3およびカード 識別番.号情報を取得したか否かを判定し、 取得したと判定するまで待機する。 購入情報 3 5 3およびカード識別番号情報を取得したと判定すると、 CPU 2 5 1は、 処理をステップ S 1 1 4に進め、 通信部 2 7 4を制御して、 購入店サーバ 2 1に、 非接触 ICカード 1 4 6より取得した購入情報 3 5 3に対応する (購入 識別子が等しい) 購入情報 3 5 3を要求する。 この処理は、 図 1 8の矢印 4 0 3 の処理に対応する。
購入店サーバ 2 1は、 受取店サーバ 3 1より購入情報 3 5 3の要求を取得する と、 要求された購入情報 3 5 3を検索し、 受取店サーバ 3 1に供給する。 そして、 ステップ S 1 1 5において、 CFU 2 5 1は、 通信部 2 7 4を制御して、 購入店サーバ 2 1より、 要求に応じた購入情報 3 5 3を取得したか否かを判定し、 取得したと判定するまで待機する。
購入情報 3 5 3を取得したと判定した場合、 CHJ 2 5 1は、 処理をステップ S 1 1 6に進め、 購入店サーバ 3 1より取得した購入情報 3 5 3を用いて、 非接触 ICカード 1 4 6より取得した購入情報 3 5 3、 および、 カード識別番号情報に 含まれるカード識別番号 3 5 1の認証処理を行う。
その処理結果に基づいて、 CPU 2 5 1は、 ステップ S 1 1 7において、 非接触 ICカード 1 4 6より取得した購入情報 3 5 3およびカード識別番号 3 5 1が認 証されたか否かを判定する。
非接触 ICカード 1 4 6より取得した購入情報 3 5 3およびカード識別番号 3 5 1が認証されたと判定した場合、 CPU 2 5 1は、 ステップ S 1 1 8に処理を進 め、 通信部 2 7 4を制御して、 購入店サーバ 2 1に確認処理終了通知を供給する。 この処理は、 図 1 8の矢印 4 0 5の処理に対応する。
そして、 ステップ S 1 1 9において、 CPU 2 5 1は、 ICカードリーダ /ライタ 2 7 5を制御して、 携帯電話機 1 1に購入情報書き換え鍵 3 6 1を供給し、 非接 触 ICカード 1 4 6に記憶されている購入情報 3 5 3の削除を指示する。 この処 理は、 図 1 8の矢印 4 0 6の処理に対応する。
図 2 1のステップ S 1 3 1において、 CPU 2 5 1は、 ICカードリーダ/ライタ 2 7 5を制御して、 購入情報を削除した携帯電話機 1 1の非接触 ICカード 1 4 6より、 削除終了通知を取得したか否かを判定し、 取得したと判定するまで待機 する。
そして、 削除終了通知を取得したと判定した場合、 CPU 2 5 1は、 処理をステ ップ S 1 3 2に進め、 一時取引情報書き換え鍵 3 6 2を用いて、 今回の商取引に 対応する一時取引情報 3 9 1を生成し、 ICカードリーダ ライタ 2 7 5を制御 して、 携帯電話機 1 1の非接触 ICカード 1 4 6に供給する。 この処理は、 図 1 8の矢印 4 0 8の処理に対応する。 CPU 2 5 1は、 ステップ S I 3 3において、 ICカードリーダ/ライタ 2 7 5を 制御して、 書き込み終了通知を取得したか否かを判定し、 取得したと判定するま で待機する。
そして、 携帯電話機 1 1の非接触 ICカード 1 4 6より書き込み終了通知が出 力され、 その書き込み終了通知を取得したと判定した場合、 CPU 2 5 1は、 処理 をステップ' S 1 3 4に進める。
ところで、 図 2 0のステップ S 1 1 7の処理において、 携帯電話機 1 1の非接 触 ICカード 1 4 6より供給された購入情報またはカード識別番号が、 購入店 2 0より供給された購入情報と対応せず、 認証処理に失敗したと判定した場合、 CPU 2 5 1は、 処理をステップ S 1 2 0に進めてエラー処理を実行行った後、 図 2 1のステップ S 1 3 4に処理を進める。
ステップ S 1 3 4において、 CPU 2 5 1は、 商品引渡処理を終了するか否かを 判定する。 そして、 商品引渡処理を終了しないと判定した場合、 CPU 2 5 1は、 図 2 0のステップ S l l 1に処理を戻し、 それ以降の処理を繰り返す。
また、 ステップ S 1 3 4において、 終了すると判定した場合、 CPU 2 5, 1は、 商品引渡処理を終了する。
次に、 上述した商品引渡処理に対応して実行される、 購入店サーバ 2 1による 購入情報供給処理を図 2 2のフローチャートを参照して説明する。
購入店サーバ 2 1の CPU 2 0 1は、 ステップ S 1 5 1において、 通信部 2 2 4 を制御して、 図 2 0のステップ S 1 1 4において供給された購入情報 3 5 3の要 求を取得したか否かを判定し、 取得したと判定するまで待機する。
.購入情報の要求を取得したと判定した場合、 CPU 2 0 1は、 ステップ S 1 5 2 に処理を進め、 要求された購入情報 3 5 3を記憶部 2 2 3より読み出し、 通信部 2 2 4を制御して、 受取店サーバ 3 1に供給する。 この処理は、 図 1 8の矢印 4 0 4の処理に対応する。 購入情報 3 5 3を供給した CPU 2 0 1は、 ステップ S 1 5 3において、 通信部 2 2 4を制御して、 図 2 0のステップ S 1 1 8において供給された確認処理終了 通知を取得したか否かを判定し、 取得したと判定するまで待機する。
確認処理終了通知を取得したと判定した場合、 CPU 2 0 1は、 処理をステップ S 1 5 4に進め、 購入情報供給処理を終了するか否かを判定する。
購入情報供給処理を終了しないと判定した場合、 CPU 2 0 1は、 処理をステツ プ S 1 5 1に戻し、 それ以降の処理を繰り返す。
また、 ステップ S 1 5 4において、 購入除法供給処理を終了すると判定した場 合、 C P U 2 0 1は、 購入情報供給処理を終了する。
以上のようにして、 携帯電話機 1 1のユーザは、 受取店 3 0において商品の購 入者であることを受取店サーバ 3 1に認証され、 購入した商品を受け取る。 従って、 上述した電子商取引システムにおいては、 購入情報書き換え鍵 3 6 1 により不正な複製を防止してあるが、 何らかの方法で購入情報書き換え鍵 3 6 1 を不正に取得するなどして、 携帯電話機 1 1の購入情報 3 5 3が不正に複製され た場合でも、 受取店サーバ 3 1は、 商品を引き取りに来たユーザが商品の正当な 購入者であるか否かを確認することができる。
例えば、 図 2 3に示されるように、 携帯電話機 1 1一 1のユーザが購入店 2 0 より商品を購入すると、 購入店サーバ 2 1は、 携帯電話機 1 1一 1の非接触 IC カード 1 4 6— 1に割り当てられたカード識別番号 3 5 1 - 1を用いて、 購入情 報 3 5 3を生成し (矢印 4 2 1 ) 、 非接触 ICカード 1 4 6— 1に供給する (矢 印 4 2 2 ) 。
この非接触 ICカード 1 4 6— 1の購入情報 3 5 3が不正に複製された (矢印 4 2 3 ) 携帯電話機 1 1一 2が商品受け取りの際に用いられても、 受取店サーバ 3 1は、 購入情報 3 5 3を購入店サーバ 2 1より取得し、 その購入情報 3 5 3に 含まれる購入カードの識別番号 (すなわち、 非接触 ICカード 1 4 6— 1に割り 当てられたカード識別番号 3 5 1 - 1 ) を用いて、 携帯電話機 1 1一 2非接触 ICカード 1 4 6— 2に割り当てられたカード識別番号 3 5 1— 2と、 購入情報 3 5 3に含まれる購入カードの識別番号 (すなわち、 非接触 ICカード 1 4 6— 1に割り当てられたカード識別番号 3 5 1— 1 ) を確認する (矢印 4 2 5と矢印
4 2 6 ) ので、 携帯電話機 1 1一 2の購入情報 3 5 3が不正に複製されたもので あることがわかる。
以上のように受取店サーバ 3 1は、 商品の正当な購入者をより正確に識別する ことができる。
次に、 以上のようにして行われる商取引結果を、 携帯電話機 1 1の非接触 IC カード 1 4 6に記憶されているユーザ信頼度、 および認証サーバ 4 1が管理する 店舗信頼度に反映させる際の、 携帯電話機 1 1および認証サーバ 4 1の処理の流 れを、 図 2 4を参照して説明する。
最初に、 携帯電話機 1 1は、 ユーザに操作されて、 認証サーバ 4 1にアクセス する (矢印 4 3 1 ) 。 携帯電話機 1 1にアクセスされた認証サーバ 4 1は、 携帯 電話機 1 1に、 一時取引情報 3 9 1を要求し (矢印 4 3 2 ) 、 携帯電話機 1 1は、 その要求に基づいて、 一時取引情報 3 9 1を認証サーバ 4 1に供給する (矢印 4 3 3 ) 。
認証サーバ 4 1は、 取得した一時取引情報 3 9 1に基づいて、 店舗信頼度を更 新する。 そして、 次に、 認証サーバ 4 1は、 携帯電話機 1 1に、 ユーザ信頼度 3
5 2を要求し、 取得する (矢印 4 3 4と矢印 4 3 5 ) 。 そして、 取得したユーザ 信頼度 3 5 2を更新した後、 その更新されたユーザ信頼度 3 5 2を、 ユーザ信頼 度書き換え鍵 3 6 3とともに携帯電話機 1 1に供給し、 携帯電話機 1 1に保持し ているユーザ信頼度 3 5 2を更新させる (矢印 4 3 6 ) 。
携帯電話機 1 1は、 取得したユーザ情報書き換え鍵 3 6 3を用いて、 記憶され ているユーザ情報 3 5 2を更新する。 そして、 更新が完了すると携帯電話機 1 1 は、 ユーザ情報書き換え鍵 3 6 3を消去し、 認証サーバ 4 1に書き換えが終了し たことを通知する (矢印 4 3 7 ) 。 書き換えが終了したことを通知された認証サーバ 4 1は、 一時取引情報書き換 え鍵 3 6 2を携帯電話機 1 1に供給し、 処理が完了した一時取引情報 3 9 1を削 除させる (矢印 4 3 8 ) 。
- 携帯電話機 1 1は、 取得した一時取引情報書き換え鍵 3 6 2を用いて、 一時取 引情報 3 9 1を削除し、 完了すると、 認証サーバ 4 1に通知する (矢印 4 3 9 ) 。 一時取引情報 3 9 1の削除を通知きれた認証サーバ 4 1は、 携帯電話機 1 1に処 理完了通知を供給し (矢印 4 4 0 ) 、 信頼度情報の更新に関する処理を終了する。 また、 携帯電話機 1 1は、 処理'完了通知を取得すると、 信頼度情報の更新に関 する処理を終了する。
次に、 図 2 5および図 2 6のフローチャートを参照して、 携帯電話機 1 1によ る信頼度操作処理を説明する。
最初に、 図 2 5のステップ S 1 7 1において、 携帯電話機 1 1の主制御部 1 3 1は、 ユーザに操作されて、 認証サーバ 4 1にアクセスする。 この処理は、 図 2 4の矢印 4 3 1の処理に対応する。
携帯電話機 1 1にアクセスされた認証サーバ 4 1は、 後述するように、 携帯電 話機 1 1の非接触 ICカード 1 4 6に記憶されている一時取引情報 3 9 1を要求 する。
ステップ S 1 7 2において、 主制御部 1 3 1は、 アンテナ 1 1 2を介して一時 取引情報の要求を取得したか否かを判定し、 取得したと判定するまで待機する。 一時取引情報の要求を取得したと判定した場合、 主制御部 1 3 1は、 処理をス テツプ S 1 7 3に進め、 非接触 ICカード 1 4 6に記憶されている一時取引情報 3 9 1を取得し、 アンテナ 1 1 2を介して、 認証サーバ 4 1に供給する。 この処 理は、 図 2 4の矢印 4 3 3に対応する。
一時取引情報 3 9 1を取得した認証サーバ 4 1は、 後述するように、 店舗信頼 度 3 5 4を更新した後、 携帯電話機 1 1にユーザ信賴度 3 5 2を要求する。 主制御部 1 3 1は、 ステップ S 1 7 4において、 アンテナ 1 1 2を介してユー ザ信頼度情報の要求を取得したか否かを判定し、 取得したと判定するまで待機す る。
ユーザ信頼度情報の要求を取得したと判定した場合、 主制御部 1 3 1は、 処理 をステップ S 1 7 5に進め、 非接触 ICカード 1 4 6に記憶されているユーザ信 頼度 3 5 2を取得し、 そのユーザ信頼度 3 5 2を含むユーザ信頼度情報を、 アン テナ 1 1 2を介して、 認証サーバ 4 1に供給する。 この処理は、 図 2 4の矢印 4 3 5に対応する。
ユーザ信頼度情報を取得した認証サーバ 4 1は、 後述するように、 ユーザ信頼 度 3 5 2を更新し、 更新されたユーザ信頼度 3 5 2およびユーザ信頼度書き換え 鍵 3 6 3を含むユーザ信頼度情報を、 携帯電話機 1 1に供給する。
主制御部 1 3 1は、 ステップ S 1 7 6において、 アンテナ 1 1 2を介して、 更 新されたユーザ信頼度 3 5 2およびユーザ信頼度書き換え鍵 3 6 3を含むユーザ 信頼度情報を取得したか否かを判定し、 取得したと判定するまで待機する。 ユーザ信頼度情報を取得したと判定した場合、 主制御部 1 3 1は、 処理をステ ップ S 1 7 7に進め、 取得したユーザ信頼度情報に含まれるユーザ信頼度書き換 え鍵 3 6 3を用いて、 非接触 ICカード 1 4 6に記憶されているュ ザ信頼度 3 5 2に、 更新されたユーザ信頼度 3 5 2を上書きして更新する。
そして、 非接触 ICカード 1 4 6に記憶されているユーザ信頼度 3 5 2を更新 した主制御部 1 3 1は、 処理を図 2 6のステップ S 1 8 1に進め、 ユーザ信頼度 書き換え鍵 3 6 3を削除して、 書き込み終了通知を認証サーバ 4 1に供給する。 この処理は、 図 2 4の矢印 4 3 7に対応する。
書き込み終了通知を取得した認証サーバ 4 1は、 後述するように、 携帯電話機 1 1に対して、 一時取引情報書き換え鍵 3 6 2を供給し、 非接触 ICカード 1 4 6に記憶されている一時取引情報 3 9 1の削除を指示する。 主制御部 1 3 1は、 ステップ S 1 8 2において、 アンテナ 1 1 2を介して、 一 時取引情報削除の指示を取得したか否かを判定し、 取得したと判定するまで待機 する。
一時取引情報削除の指示を取得した (一時取引情報書き換え鐽 3 6 2を取得し た) と判定した場合、 主制御部 1 3 1は、 処理をステップ S 1 8 3に進め、 取得 した一時取引情報書き換え鍵 3 6 2を用いて、 非接触 ICカード 1 4 6に記憶さ れている一時取引情報 3 9 1を削除する。
そして、 非接触 ICカード 1 4 6に記憶されている一時取引情報 3 9 1を削除 した主制御部 1 3 1は、 処理をステップ S 1 8 4に進め、 一時取引情報書き換え 鍵 3 6 2を削除して、 削除終了通知を認証サーバ 4 1に供給する。 この処理は、 図 2 4の矢印 4 3 9に対応する。
削除終了通知を取得した認証サーバ 4 1は、 後述するように、 処理終了通知を 携帯電話機 1 1に供給する。
主制御部 1 3 1は、 ステップ S 1 8 5において、 アンテナ 1 1 2を介して、 処 理終了通知を取得したか否かを判定し、 取得したと判定するまで待機する。 処理終了通知を取得したと判定した場合、 主制御部 1 3 1は、 信頼度操作処理 を終了する。
次に、 上述した携帯電話機 1 1による信頼度操作処理に対応して実行される、 認証サーバ 4 1による信頼度操作処理を図 2 7および図 2 8のフローチヤ一トを 参照して説明する。
最初に図 2 7のステップ S 2 0 1において、 認、証サーバ 4 1の CPU 3 1 1は、 通信部 3 2 4を制御して、 図 2 5のステップ S 1 7 1の処理により、 携帯電話機 1 1よりアクセスされたか否かを判定し、 アクセスされたと判定するまで待機す る。
' 携帯電話機 1 1よりアクセスされたと判定した場合、 CPU 3 1 1は、 処理をス テツプ S 2ひ 2に進め、 非接触 ICカード 1 4 6に記憶されている一時取引情報 3 9 1を、 携帯電話機 1 1に要求する。 この処理は、 図 2 4の矢印 4 3 2の処理 に対応する。
一時取引情報 3 9 1を要求された携帯電話機 1 1の主制御部 1 3 1は、 図 2 5 のステップ S 1 7 3の処理により、 要求された一時取引情報 3 9 1を認証サーバ 4 1に供給する。
CPU 3 1 1は、 ステップ S 2 0 3において、 通信部 3 2 4を制御して、 一時取 引情報 3 9 1を取得したか否かを判定し、 取得したと判定するまで待機する。 一時取引情報 3 9 1を取得したと判定した場合、 CPU 3 1 1は、 処理をステツ プ S 2 0 4に進め、 取得した一時取引情報 3 9 1に基づいて、 所定の方法で店舗 信頼度 3 5 4を算出し、 記憶部 3 2 3に記憶されている店舗信頼度 3 5 4を更新 する。
店舗信頼度 3 5 4を更新した CPU 3 1 1は、 ステップ S 2 0 5において、 通信 部 3 2 4を制御して、 携帯電話機 1 1にユーザ信頼度情報を要求する。 この処理 は、 図 2 4の矢印 4 3 4の処理に対応する。
ユーザ信頼度情報の要求を取得した携帯電話機 1 1の主制御部 1 3 1は、 図 2 5のステップ S 1 7 5の処理により、 要求に対応するユーザ信頼度情報を供給す る。
CPU 3 1 1は、 ステップ S 2◦ 6において、 通信部 3 2 4を制御して、 ユーザ 信頼度情報を取得したか否かを判定し、 取得したと判定するまで待機する。
ユーザ信頼度情報を取得したと判定した場合、 CPU 3 1 1は、 処理をステップ S 2 0 7に進め、 取得したユーザ信頼度情報に基づいて、 所定の方法でユーザ信 頼度 3 5 2を算出し、 更新する。
ユーザ信頼度 3 5 2を更新した CPU 3 1 1は、 図 2 8のステップ S 2 1 0に処 理を進め、 通信部 3 2 4を制御して、 更新されたユーザ信頼度 3 5 2およびユー ザ信頼度書き換え鍵 3 6 3を含むユーザ信頼度情報を携帯電話機 1 1に供給する。 この処理は、 図 2 4の矢印 4 3 6の処理に対応する。 ユーザ信頼度情報を取得した携帯電話機 1 1の主制御部 1 3 1は、 非接触 IC カ^ "ド 1 4 6に記憶されているユーザ信頼度 3 5 2を更新すると、 図 2 6のステ ップ S 1 8 1の処理により、 書き込み終了通知を認証サーバ 4 1に供給する。
CPU 3 1 1は、 ステップ S 2 1 1において、 通信部 3 2 4を制御して、 書き込 み終了通知を取得したか否かを判定し、 取得したと判定するまで待機する。 書き込み終了通知を取得したと判定した場合、 CPU 3 1 1は、 処理をステップ S 2 1 2に進め、 通信部 3 2 4を制御して、 一時取引情報書き換え鍵 3 6 2を携 帯電話機 1 1に供給し、 携帯電話機 1 1に対して、 非接触 ICカード 1 4 6に記 憶されている一時取引情報 3 9 1の削除を指示する。 この処理は、 図 2 4の矢印 4 3 8の処理に対応する。
携帯電話機 1 1の主制御部 1 3 1は、 認証サーバ 4 1の指示に基づいて、 取得 した一時取引情報書き換え鍵 3 6 2を用いて一時取引情報 3 9 1を削除すると、 図 2 6のステップ S 1 8 4の処理により、 削除終了通知を認証サーバ 4 1に供給 する。
CPU 3 1 1は、 ステップ S 2 1 3において、 通信部 3 2 4を制御して、 削除終 了通知を取得したか否かを判定し、 取得したと判定するまで待機する。
削除終了通知を取得したと判定した場合、 CPU 3 1 1は、 処理をステップ S 2 1 4に進め、 通信部 3 2 4を制御して、 携帯電話機 1 1に処理終了通知を供給す る。 この処理は、 図 2 4の矢印 4 4 0の処理に対応する。
CPU 3 1 1は、 処理終了通知を供給すると、 ステップ S 2 1 5において、 信頼 度操作処理を終了するか否かを判定する。 終了しないと判定した場合、 CPU 3 1 1は、 処理を図 2 7のステップ S 2 0 1に戻し、 それ以降の処理を繰り返す。 また、 信頼度操作処理を終了すると判定した場合、 CPU 3 1 1は、 信頼度操作 処理を終了する。
以上のようにして、 携帯電話機 1 1および認証サーバ 4 1は、 ユーザ信頼度 3 5 2および店舗信頼度 3 5 4の値を更新し、 今回行われた商取引の結果を各信頼 度に反映させる。 次の商取引の際には、 更新されたユーザ信頼度 3 5 2および店 舗信頼度 3 5 4が使用される。
以上のように、 商品を引き渡す受取店 3 0の受取店サーバ 3 1が、 特定の鍵を 用いないと情報を更新できない購入情報 3 5 3と、 購入情報 3 5 3を記憶する非 接触 ICカード 1 4 6に割り当てられたカード識別番号 3 5 1を用いて、 商品の 購入者を識別することにより、 より安全な電子商取引を容易に行うことができる。 また、 サービスに登録されているユーザおよび店舗の信頼度を算出することに より、 より安全に電子商取引を行うことができる。
さらに、 ユーザは、 ユーザ信頼度等の情報を、 暗証番号等を用いないと読み出 すことができないように設定することができるので、 より安全に電子商取引を行 うことができる。
以上においては、 図 2 3に示されるように、 非接触 ICカード 1 4 6が記憶す る購入情報 3 5 3を不正に複製することができないことを説明したが、 購入店 2 0の許可があれば、 購入者を変更する (すなわち、 購入情報 3 5 3を他の装置に 譲渡する) ことができるようにしてもよい。
例えば、 図 2 9に示されるように、 商品を購入する際に使用された携帯電話機 である購入携帯電話機 1 1一 3力 非接触 ICカード 1 4 6— 3に記憶されてい る購入情報 3 5 3を、 譲渡先携帯電話機 1 1一 4に讓渡する場合、 購入情報 3 5 3に含まれる購入カードの識別番号 (すなわち、 カード識別番号 3 5 1— 3 ) が 譲渡先カードの識別番号 (すなわち、 カード識別番号 3 5 1— 4 ) に書き換えら れて (購入情報 4 5 3として) 、 譲渡先携帯電話機 1 1一 4の非接触 ICカード 1 4 6— 4に記憶される (矢印 4 6 3 ) 。
そして、 購入店サーバ 2 1は、 購入カードの識別番号 (すなわち、 カード識別 番号 3 5 1 - 3 ) と、 譲渡先カードの識別番号 (すなわち、 カード識別番号 3 5 1 - 4 ) の両方を管理し、 受取店サーバ 3 1に購入情報を要求された場合には、 譲渡先カードの識別番号 (すなわち、 カード識別番号 3 5 1 - 4 ) が含まれる購 入情報 4 5 3を供給する。 受取店サーバ 3 1は、 購入情報 4 5 3を用いて、 譲渡先携帯電話機 1 1一 4の 非接触 ICカード 1 4 6— 4のカード識別番号 3 5 1— 4と、 購入情報 4 5 3を 確認するので、 讓渡先携帯電話機 1 1一 4のユーザは、 商品の正当な購入者とし て認証される (矢印 4 6 5と矢印 4 6 6 ) 。
次に、 図 2 9の購入携帯電話機 1 1一 3による讓渡処理を図 3 0および図 3 1 のフローチャートを参照して説明する。 なお、 以下において、 購入携帯電話機 1 1一 3および譲渡先携帯電話機 1 1一 4の構成は、 携帯電話機 1 1の構成と同様 であり、 図 2乃至図 6は、 購入携帯電話機 1 1一 3および譲渡先携帯電話機 1 1 一 4の構成としても引用する。
最初に、 ステップ S 2 3 1において、 購入携帯電話機 1 1一 3の主制御部 1 3 1は、 ネットワーク 1 0を介して、 購入店サーバ 2 1に購入情報 3 5 3の譲渡許 可を要求する。
譲渡許可の要求を取得した購入店サーバ 2 1は、 後述するように、 購入携帯電 話機 1 1— 3の非接触 ICカード 1 4 6— 3に記憶される購入情報 3 5 3、 およ び、 カード識別畚号 3 5 1— 3を含むカード識別番号情報を要求する。
購入携帯電話機 1 1— 3の主制御部 1 3 1は、 ステップ S 2 3 2において、 そ の購入情報 3 5 3およびカード識別番号情報の要求を取得したか否かを判定し、 取得したと判定するまで待機する。
購入情報 3 5 3およびカード識別番号情報の要求を取得したと判定した場合、 主制御部 1 3 1は、 ステップ S 2 3 3において、 購入情報 3 5 3およびカード識 別番号情報を、 ネットワーク 1 0を介して、 購入店サーバ 2 1に供給する。 購入情報 3 5 3およびカード識別番号情報を取得した購入店サーバ 2 1は、 後 述するように、 取得したカード識別番号情報に含まれるカード識別番号 3 5 1— 3を用いて、 取得した購入情報 3 5 3の認証処理を行い、 認証されると、 購入情 報 3 5 3の譲渡先のカード識別番号 3 5 1一 4を含むカード識別番号情報を要求 する。 購入携帯電話機 1 1一 3の主制御部 1 3 1は、 ステップ S 2 3 4において、 そ の譲渡先のカード識別番号情報の要求を取得したか否かを判定し、 取得したと判 定するまで待機する。
讓渡先のカード識別番号情報の要求を取得したと判定した場合、 主制御部 1 3 1は、 処理をステップ S 2 3 5に進め、 非接触 ICカード 1 4 6— 3による近距 離無線通信の通信可能範囲内に譲渡先携帯電話機 1 1—4が存在するか否かを判 定し、 存在すると判定するまで待機する。
購入携帯電話機 1 1一 3と譲渡先携帯電話機 1 1一 4が近接され、 非接触 IC カード 1 4 6— 4が非接触 I C カード 1 4 6— 3の通信可能範囲内に位置すると、 非接触 ICカード 1 4 6— 3の CPU 1 6 1は、 アンテナ 1 7 0を介して、 非接触 ICカード 1 4 6— 4を検知し、 主制御部 1 3 1に通知する。
購入携帯電話機 1 1一 3の主制御部 1 3 1が、 CPU 1 6 1より供給された情報 に基づいて、 非接触 ICカード 1 4 6— 3による近距離無線通信の通信可能範囲 内に譲渡先携帯電話機 1 1一 4が存在すると判定した場合、 主制御部 1 3 1は、 処理をステップ S 2 3 6に進め、 非接触 ICカード 1 4 6— 3を制御して、 近距 離無線通信を用いて、 譲渡先携帯電話機 1 1一 4にカード識別番号 3 5 1— 4を 含むカード識別番号情報を要求する。 - カード識別番号情報を要求された譲渡先携帯電話機 1 1一 4は、 後述するよう に、 要求されたカード識別番号情報を、 近距離無線通信を用いて、 購入携帯電話 機 1 1一 3に供給する。
購入携帯電話機 1 1一 3の主制御部 1 3 1は、 ステップ S 2 3 7において、 非 接触 ICカード 1 4 6— 3を制御して、 譲渡先のカード識別番号情報を取得した か否かを判定し、 取得したと判定するまで待機する。
讓渡先のカード識別番号情報を取得したと判定した場合、 主制御部 1 3 1は、 処理をステップ S 2 3 8に進め、 取得した譲渡先のカード識別番号情報を、 ネッ トワーク 1 0を介して、 購入店サーバ 2 1に供給する。 譲渡先のカード識別番号情報を取得した購入店サーバ 2 1は、 後述するように、 取得したカード識別番号情報に含まれるカード識別番号 3 5 1一 4を用いて、 購 入情報 3 5 3を更新し、 カード識別番号 3 5 1—4を含む購入情報 4 5 3を生成 し、 購入情報書き換え鍵 3 6 1とともに、 購入携帯電話機 1 1一 3に供給する。 ステップ S 2 3 9において、 購入携帯電話機 1 1 - 3の主制御部 1 3 1は、 更 新された購入情報 4 5 3および購入情報書き換え鍵 3 6 1を取得したか否かを判 定し、 取得したと判定するまで待機する。
更新された購入情報 4 5 3および購入情報書き換え鍵 3 6 1を取得したと判定 した場合、 主制御部 1 3 1は、 処理を図 3 1のステップ S 2 4 1に進め、 非接触 ICカード 1 4 6— 3による近距離無線通信の通信可能範囲内に譲渡先携帯電話 機 1 1一 4が存在するか否かを判定し、 存在すると判定するまで待機する。
通信可能範囲内に譲渡先携帯電話機 1 1一 4が存在すると判定した場合、 主制 御部 1 3 1は、 ステップ S 2 4 2に処理を進め、 非接触 ICカード 1 4 6— 4を 制御し、 近距離無線通信を用いて、 譲渡先携帯電話機 1 1一 4に更新された購入 情報 4 5 3および購入情報書き換え鍵 3 6 1を供給する。
更新された購入情報 4 5 3および購入情報書き換え鍵 3 6 1を供給された譲渡 先携帯電話機 1 1一 4は、 後述するように、 取得した購入情報書き換え鍵 3 6 1 を用いて、 更新された購入情報 4 5 3を非接触 ICカード 1 4 6— 4に記録し、 記録が完了すると、 購入情報書き換え鍵 3 6 1を消去した後、 書き込みの終了を 購入携帯電話機 1 1一 3に供給する。
購入携帯電話機 1 1一 3の主制御部 1 3 1は、 ステップ S 2 4 3において、 非 接触 ICカード 1 4 6— 3を制御して、 書き込み終了通知を取得したか否かを判 定し、 取得したと判定するまで待機する。
書き込み終了通知を取得したと判定した場合、 主制御部 1 3 1は、 処理をステ ップ S 2 4 4に進め、 購入店サ バ 2 1に取得した書き込み終了通知を供給する。 書き込み終了通知を取得した購入店サーバ 2 1は、 購入情報書き換え鍵 3 6 1 を購入携帯電話機 1 1一 3に供給し、 購入情報 3 5 3の削除を要求する。 購入携帯電話機 1 1一 3の主制御部 1 3 1は、 ステップ S 2 4 5において、 購 入サーバ 2 1より購入情報削除の要求を取得したか否かを判定し、 取得したと半 U 定するまで待機する。
購入情報削除の要求を取得したと判定した場合、 主制御部 1 3 1は、 処理をス テツプ S 2 4 6に進め、 取得した購入情報書き換え鍵 3 6 1を用いて、 非接触 ICカード 1 4 6— 3に記憶されている購入情報 3 5 3を削除する。
そして、 削除が終了すると、 主制御部 1 3 1は、 ステップ S 2 4 7において、 購入店サーバ 2 1に削除終了通知を供給し、 譲渡処理を終了する。
次に、 上述した携帯電話機 1 1一 3による譲渡処理に対応して実行される、 購 入店サーバ 2 1による譲渡処理を図 3 2および図 3 3のフローチヤ一トを参照し て説明する。
購入店サーバ 2 1の CPU 2 0 1は、 ステップ S 2 6 1において、 通信部 2 2 4 を制御して、 購入携帯電話機 1 1一 3より譲渡許可の要求を取得したか否かを判 定し、 取得したと判定するまで待機する。
譲渡許可の要求を取得したと判定した場合、 CPU 2 0 1は、 処理をステップ S 2 6 2に進め、 購入携帯電話機 1 1一 3に、 購入情報 3 5 3、 および、 カード識 別番号 3 5 1 - 3を含むカード識別番号情報を要求する。
購入情報 3 6 3およびカード識別番号情報を要求された購入携帯電話機 1 1一 3は、 図 3 0のステップ S 2 3 3において、 要求された購入情報 3 5 3および力 一ド識別番号情報を供給する。
ステップ S 2 6 3において、 CPU 2 0 1は、 通信部 2 2 4を制御して、 購入情 報 3 5 3およびカード識別番号情報を取得したか否かを判定し、 取得したと判定 するまで待機する。
購入情報 3 5 3およびカード識別番号情報を取得したと判定した場合、 CPU 2 0 1は、 処理をステップ S 2 6 4に進め、 取得した購入情報に対応する (購入識 別子が等しい) 購入情報 3 5 3を記憶部 2 2 3より検索し、 その検索された購入 情報 3 5 3を用いて、 購入携帯電話機 1 1一 3より供給された購入情報 3 5 3、 およびカード識別番号情報に含まれるカード識別番号 3 5 1 - 3を認証する。 そして、 ステップ S 2 6 5において、 CPU 2 0 1は、 購入情報 3 5 3および力 ード識別番号 3 5 1一 3が認証されたか否かを判定する。
個人情報 3 5 3が認証されたと判定した場合、 CPU 2 0 1は、 処理をステップ S 2 6 6に進め、 通信部 2 2 4を制御して、 購入携帯電話機 1 1一 3に、 譲渡先 のカード識別番号 3 5 1一 4を含むカード識別番号情報を要求する。
購入携帯電話機 1 1一 3は、 図 3 0のステップ S 2 3 8において、 要求された 譲渡先のカード識別番号情報を購入店サーバ 2 1に供給する。
CPU 2 0 1は、 ステップ S 2 6 7において、 通信部 2 2 4を制御して、 譲渡先 のカード識別番号情報を取得したか否かを判定し、 取得したと判定するまで待機 する。
譲渡先のカード識別番号情報を取得したと判定した場合、 CPU 2 0 1は、 図 3 3のステップ S 2 7 1に処理を進め、 購入情報書き換え鍵 3 6 1を用いて、 取得 した譲渡先のカード識別番号情報に含まれるカード識別番号 3 5 1— 4により購 入情報 3 5 3を更新する。 具体的には、 CPU 2 0 1は、 購入情報 3 5 3に含まれ る購入カードの識別番号を、 譲渡先カードの識別番号 (カード識別番号 3 5 1 - 4 ) に書き換えて、 更新された購入情報 4 5 3を生成する。
そして、 ステップ S 2 7 2において、 CPU 2 0 1は、 更新された購入情報 4 5 3を、 購入情報書き換え鍵 3 6 1とともに、 購入携帯電話機 1 1一 3に供給する。 更新された購入情報 4 5 3と購入情報書き換え鍵 3 6 1を取得した購入携帯電 話機 1 1— 3は、 その更新された購入情報 4 5 3と購入情報書き換え鍵 3 6 1を 譲渡先携帯電話機 1 1一 4に供給し、 記録させる。
そして、 書き込み終了通知を譲渡先携帯電話機 1 1一 4より取得すると、 購入 携帯電話機 1 1一 3は、 図 3 1のステップ S 2 4 4において、 その書き込み終了 通知を供給する。 CPU 2 0 1は、 ステップ S 2 7 3において、 通信部 2 2 4を制御して、 書き込 み終了通知を取得したか否かを判定し、 取得したと判定するまで待機する。
書き込み終了通知を取得したと判定した場合、 CPU 2 0 1は、 処理をステップ S 2 7 4に進め、 購入情報書き換え鍵 3 6 1を購入携帯電話機 1 1一 3に供給し、 購入携帯電話機 1 1一 3に対して、 購入情報 3 5 3の削除を要求する。
購入携帯電話機 1 1一 3は、 購入情報 3 5 3を削除したあと、 図 3 1のステツ プ S 2 4 7において、 削除終了通知を購入店サーバ 2 1に供給する。
CPU 2 0 1は、 ステップ S 2 7 5において、 通信部 2 2 4を制御して、 削除終 了通知を取得したか否かを判定し、 取得したと判定するまで待機する。
削除終了通知を取得したと判定した場合、 CPU 2 0 1は、 処理を図 3 3のステ ップ S 2 7 6に進める。
ところで、 図 3 2のステップ S 2 6 5において、 購入情報が認証されなかった と判定した場合、 CPU 2 0 1は、 処理をステップ S 2 6 8に進め、 所定のエラー 処理を行った後、 ステップ S 2 7 6に処理を進める。
ステップ S 2 7 6において、 CPU 2 0 1は、 譲渡処理を終了するか否かを判定 する。 終了しないと判定した場合、 CPU 2 0 1は、 図 3 2のステップ S 2 6 1に 処理を戻し、 それ以降の処理を繰り返す。
また、 ステップ S 2 7 6において、 讓渡処理を終了すると判定した場合、 CPU 2 0 1は、 譲渡処理を終了させる。
次に、 上述した購入携帯電話機 1 1一 3による譲渡処理、 および、 購入店サー バ 2 1による譲渡処理に対応して実行される、 讓渡先携帯電話機 1 1一 4による 譲渡処理について図 3 4のフローチヤ一トを参照して説明する。
最初にステップ S 2 9 1において、 譲渡先携帯電話機 1 1一 4の主制御部 1 3 1は、 非接触 ICカード 1 4 6— 4を制御して、 図 3 0のステップ S 2 3 6の処 理による、 購入携帯電話機 1 1一 3からのカード識別番号情報の要求を取得した か否かを判定し、 取得したと判定するまで待機する。 カード識別番号情報の要求を取得したと判定した場合、 主制御部 1 3 1は、 ス テツプ S 2 9 2に処理を進め、 非接触 ICカード 1 4 6— 4を制御して、 非接触 ICカード 1 4 6— 4による近距離無線通信の通信可能範囲内に購入携帯電話機 1 1一 3が存在するか否かを判定し、 存在すると判定するまで待機する。
購入携帯電話機 1 1一 3と讓渡先携帯電話機 1 1一 4が近接され、 非接触 カード 1 4 6— 3が非接触 IC カード 1 4 6— 4の通信可能範囲内に位置すると、 非接触 ICカード 1 4 6— 4の CPU 1 6 1は、 アンテナ 1 7 0を介して、 非接触 ICカード 1 4 6— 3を検知し、 主制御部 1 3 1に通知する。
CPU 1 6 1より供給される情報に基づいて、 通信可能範囲内に購入携帯電話機 1 1一 3が存在すると判定した場合、 譲渡先携帯電話機 1 1一 4の主制御部 1 3 1は、 処理をステップ S 2 9 3に進め、 要求されたカード識別番号 3 5 1·— 4を 含むカード識別番号情報を、 非接触 ICカード 1 4 6— 4による近距離無線通信 を用いて、 譲渡先携帯電話機 1 1 _ 3に供給する。
購入携帯電話機 1 1— 3は、 図 3 1のステップ S 2 4 2において、 購入店サー バ 2 1より供給された、 更新された購入情報 4 5 3および購入情報書き換え鍵 3 6 1を譲渡先携帯電話機 1 1一 4に供給する。
譲渡先携帯電話機 1 1一 4の主制御部 1 3 1は、 ステップ S 2 9 4において、 購入携帯電話機 1 1一 3より、 更新された購入情報 4 5 3および購入情報書き換 え鍵 3 6 1を取得したか否かを判定し、 取得したと判定するまで待機する。
更新された購入情報 4 5 3および購入情報書き換え鍵 3 6 1を取得したと判定 した場合、 主制御部 1 3 1は、 ステップ S 2 9 5に処理を進め、 取得した購入情 報書き換え鍵 3 6 1を用いて、 更新された購入情報 4 5 3を記録する。
そして、 主制御部 1 3 1は、 ステップ S 2 9 6に処理を進め、 非接触 ICカー ド 1 4 6— 4を制御して、 非接触 ICカード 1 4 6— 4による近距離無線通信の 通信可能範囲内に購入携帯電話機 1 1一 3が存在するか否かを判定し、 存在する と判定するまで待機する。 通信可能範囲内に購入携帯電話機 1 1一 3が存在すると判定した場合、 主制御 部 1 3 1は、 処理をステップ S 2 8 7に進め、 購入情報鲁き換え鍵 3 6 1を削除 した後、 書き込み終了通知を購入携帯電話機 1 1一 3に供給し、 讓渡処理を終了 する。
以上のようにして、 購入店サーバ 2 1が譲渡を許可することにより、 購入携帯 電話機 1 1一 3から譲渡先携帯電話機 1 1一 4に購入情報を讓渡することができ る。
以上において、 受取店 3 0の受取店サーバ 3 1は、 購入情報書き換え鍵 3 6 1 を保持し、 商品の受け渡し後、 非接触型 ICカード 1 4 6に記憶させた購入情報 3 5 3を削除するように説明したが、 これに限らず、 受取店サーバ 3 1が、 購入 情報を削除しないようにし、 本電子商取引システムを簡略化させるようにしても よい。
図 3 5 A乃至図 3 5 Dは、 図 1の携帯電話機 1 1のユーザが商品を購入する前 の状態において、 携帯電話機 1 1、 購入店サーバ 2 1、 受取店サーバ 3 1、 およ び認証サーバ 4 1がそれぞれ保持しているデータの例を示す図である。
図 1 1 A乃至図 1 1 Dの場合と比較して、 図 3 5 Aに示される携帯電話機 1 1 は、 図 1 1 Aの携帯電話機 1 1と同様に、 書き換え鍵を保持しておらず、 図 3 5 Bの購入店サーバ 2 1は、 図 1 1 Bの購入店サーバ 2 1と同様に、 購入情報書き 換え鍵 3 6 1を保持している。
図 3 5 Cの受取店サーバ 3 1は、 図 1 1 Cの場合とは異なり、 購入情報書き換 え鍵 3 6 1を保持していない。 また、 この場合においては、 後述するように、 一 時取引情報 3 9 1も使用されないので、 受取店サーバ 3 1は、 一時取引情報書き 換え鍵 3 6 2も保持していない。
同様に、 図 3 5 Dの認証サーバ 4 1も、 ユーザ信頼度書き換え鍵 3 6 3を保持 しているが、 図 1 1 Dの場合とは異なり、 一時取引情報書き換え鍵 3 6 2を保持 していない。 次に、 図 3 6のように行われる、 図 1の電子商取引システムにおける商品の販 売に関する携帯電話機 1 1、 購入店サーバ 2 1、 および認証サーバ 4 1の処理の 流れについて、 他の例を説明する。
図 3 6の場合においても、 商品の販売に関する処理の流れは、 図 1 2に示され る場合とほぼ同様である。 - すなわち、 携帯電話機 1 1は、 認証サーバ 4 1より購入店 2 0の店舗信頼度を 取得して (矢印 4 8 1と矢印 4 8 2 ) 、 購入店 2 0が信用できるか否かを確認し てから、 購入店サーバ 2 1に対して商品を注文する (矢印 4 8 3 ) 。 そして、 要 求に基づいて、 ユーザ信頼度 3 5 2を購入店サーバ 2 1に供給し (矢印 4 8 4と 矢印 4 8 5 ) 、 カード識別番号 3 5 1を購入店サーバ 2 1に供給し (矢印 4 8 6 と矢印 4 8 7 ) 、 今回の商取引に対応する購入情報 3 5 3を取得する (矢印 4 8 8 ) 。
しかしながら、 その後、 図 1 2の場合と異なり、 購入店サーバ 2 1は、 携帯電 話機 1 1に購入情報書き換え鍵 3 6 1を供給し、 以前の商取引に対応する購入情 報 3 5 3 (不用になった古い購入情報 3 5 3 ) の削除を指示する (矢印 4 8 9 ) 。 携帯電話機 1 1は、 この指示に基づいて、 以前の商取引に対応する購入情報 3 5 3を削除し、 削除終了通知を購入店サーバ 2 1に供給する (矢印 4 9 0 ) 。 こ れを受けて、 購入店サーバ 2 1は、 処理終了通知を携帯電話機 1 1に供給し (矢 印 4 9 1 ) 、 販売に関する処理が終了される。
次に、 図 3 7乃至図 3 9のフローチヤ一トを参照して、 携帯電話機 1 1による 購入処理を説明する。 また、 必要に応じて、 図 1 3およぴ図 1 4のフローチヤ一 トに対応させて説明する。
携帯電話機 1 1の主制御部 1 3 1による、 図 3 7のステップ S 3 1 1乃至図 3 9のステップ S 3 3 4の処理は、 図 1 3のステップ S 1乃至図 1 4のステップ S 2 9の処理と対応しており、 同様に処理されるので、 その説明は省略する。
すなわち、 主制御部 1 3 1は、 図 3 7のステップ S 3 1 1乃至ステップ S 3 1 3において、 購入店サーバ 2 1より商品情報を取得して液晶ディスプレイ 1 1 5 に表示し、 ステップ S 3 1 4乃至ステップ S 3 1 7において、 店舗信頼度情報を 取得して液晶ディスプレイ 1 1 5に表示する。
そして、 主制御部 1 3 1は、 図 3 8のステップ S 3 2 0およびステップ S 3 2 1において、 商品を購入するか否かを判定し、 ステップ S 3 2 2乃至ステップ S 3 2 7において、 要求されたユーザ信頼度情報を供給し、 図 3 9のステップ S 3 3 0およびステップ S 3 3 1において、 要求されたカード識別番号情報を供給し、 ステップ S 3 3 2乃至ステップ S 3 3 4において、 供給された購入情報を記録し、 書き込み終了通知を購入店サーバ 2 1に供給する。
書き込み終了通知を取得した購入店サーバ 2 1は、 後述するように、 携帯電話 機 1 1に、 購入情報書き換え鍵 3 6 1を供給し、 取引終了済みの購入情報を削除 するように要求する。
携帯電話機 1 1の主制御部 1 3 1は、 ステップ S 3 3 5において、 購入店サー バ 2 1より、 取引終了済み購入情報削除の要求を取得したか否かを判定し、 取得 したと判定するまで待機する。
購入情報書き換え鍵 3 6 1とともに取引終了済み購入情報削除の要求を取得し たと判定した場合、 主制御部 1 3 1は、 ステップ S 3 3 6に処理を進め、 取得し た購入情報書き換え鍵 3 6 1を用いて、 非接触 ICカード 1 4 6に記憶されてい る、 取引が既に終了している購入情報 3 5 3を削除する。
そして、 削除が完了すると、 主制御部 1 3 1は、 ステップ S 3 3 7において、 購入情報書き換え鍵 3 6 1を削除し、 削除終了通知を購入店サーバ 2 1に供給す る。
そして、 主制御部 1 3 1は、 ステップ S 3 3 8において、 図 1 4のステップ S 3 0の場合と同様に、 購入店サーバ 2 1より供給される処理終了通知を取得した か否かを判定し、 取得するまで待機する。
そして、 処理終了通知を取得したと判定すると、 主制御部 1 3 1は、 ステップ S 3 3 9において、 図 1 4のステップ S 3 1の場合と同様に、 LCD制御部 1 3 6 を制御して、 取得した処理終了通知を液晶ディスプレイ 1 1 5に表示させ、 購入 処理を終了する。
なお、 上述した携帯電話機 1 1による購入処理に対応して、 認証サーバ 4 1は、 店舗信頼度情報供給処理を実行するが、 この処理は、 図 1 5のフローチャートを 参照して説明した場合と同様であるので、 その説明を省略する。
次に、 上述した携帯電話機 1 1による購入処理、 および、 認証サーバ 4 1によ る店舗信頼度情報供給処理に対応して実行される、 購入店サーバ 2 1による販売 処理について、 図 4 0および図 4 1のフローチャートを参照して説明する。 必要 に応じて、 図 1 6および図 1 7のフローチャートに対応させて説明する。 .
購入店サーバ 2 1の CPU 2 0 1による、 図 4 0のステップ S 3 5 1乃至図 4 1 のステップ S 3 6 3の処理は、 図 1 6のステップ S 6 1乃至図 1 7のステップ S 7 5の処理と対応しており、 同様に処理されるので、 その説明は省略する。
すなわち、 図 4 0のステップ S 3 5 1およびステップ S 3 5 2において、 CPU 2 0 1は、 要求に基づいて商品情報を供給し、 ステップ S 3 5 3において、 商品 購入の要求を取得したか否かを判定し、 ステップ S 3 5 4およびステップ S 3 5 5において、 携帯電話機 1 1よりユーザ信頼度情報を取得し、 ステップ S 3 5 6 において、 信頼度を判定し、 ステップ S 3 5 7において、 商品を販売するか否か を判定する。
CPU 2 0 1は、 商品を販売しない場合、 ステップ S 3 5 8において、 エラー処 理を行い、 商品を販売する場合、 図 4 1のステップ S 3 5 9およびステップ S 3 6 0において、 携帯電話機 1 1よりカード識別番号情報を取得し、 ステップ S 3 6 1において購入 Z課金処理を行った後、 ステップ S 3 6 2において購入情報を 生成し、 携帯電話機 1 1に供給する。
そして、 ステップ S 3 6 3において、 CPU 2 0 1は、 通信部 2 2 4を制御して、 書き込み終了通知を取得したか否かを判定し、 取得したと判定するまで待機する。 書き込み終了通知を取得したと判定した場合、 CPU 2 0 1は、 ステップ S 3 6 4に処理を進め、 通信部 2 2 4を制御して、 購入情報書き換え鍵 3 6 1を携帯電 話機 1 1に供給し、 携帯電話機 1 1に対して、 取引終了済み購入情報の削除を要 求する。
取引終了済み購入情報削除の要求を取得した携帯電話機 1 1の主制御部 1 3 1 は、 図 3 9のステップ S 3 3 6において、 取引が終了した購入情報を削除し、 削 除が完了すると、 ステップ S 3 3 7において、 削除終了通知を購入店サーバ 2 1 に供給する。
購入店サーバ 2 1の CPU 2 0 1は、 ステップ S 3 6 5において、 通信部 2 2 4 を制御して、 削除終了通知を取得したか否かを判定し、 取得したと判定するまで 待機する。
削除終了通知を取得したと判定した場合、 CPU 2 0 1は、 処理をステップ S 3 6 6に進め、 図 1 7のステップ S 7 6の場合と同様に、 通信部 2 2 4を制御して、 処理終了通知を携帯電話機 1 1に供給する。
そして、 ステップ S 3 6 7において、 CPU 2 0 1は、 図 1 7のステップ S 7 7 の場合と同様に、 販売処理を終了するか否かを判定し、 終了しないと判定した場 合、 図 4 0のステップ S 3 5 1に処理を戻し、 それ以降の処理を繰り返す。
また、 販売処理を終了すると判定した場合、 CPU 2 0 1は、 販売処理を終了す る。
以上のようにして、 商品の購入 ·販売に関する処理が行われる。
次に、 図 4 2に示されるような、 商品の受け渡しの際に実行される、 携帯電話 機 1 1、 購入店サーバ 2 1、 受取店サーバ 3 1、 および認証サーバ 4 1における 処理の流れについて、 図 1 8の場合と対応させて説明する。
図 4 2の場合、 携帯電話機 1 1が近接された受取店サーバ 3 1は、 図 1 8の場 合と同様に、 非接触 ICカード 1 4 6が ICカードリーダ/ライタ 2 7 5による 近距離無線通信の通信可能範囲内に位置すると、 携帯電話機 1 1に購入情報 3 5 3およびカード識別番号 3 5 1を要求し (矢印 5 0 1 ) 、 取得する (矢印 5 0 2 ) 。 そして、 購入店サーバ 2 1に、 取得した購入情報 3 5 3に対応する購入情報 3 5 3を要求し (矢印 5 0 3 ) 、 取得する (矢印 5 0 4 ) 。 そして、 購入店サーバ 2 1より取得した購入情報 3 5 3を用いて、 携帯電話機 1 1より取得した購入情 報 3 5 3およびカード識別番号 3 5 1を認証し、 確認処理終了通知を購入店サー パ 2 1に供給する (矢印 5 0 5 ) 。
確認処理終了通知を購入店サーバ 2 1に供給すると、 受取店サーバ 3 1は、 図 1 8の場合のように携帯電話機 1 1に購入情報 3 5 3の削除を指示したり、 一時 取引情報 3 9 1を供給したりせずに、 処理を終了させる。
また、 購入店サーバ 2 1は、 図 1 8の場合とは異なり、 確認処理終了通知を取 得すると、 認証サーバ 4 1に購入情報 3 5 3を供給する。 認証サーバ 4 1は、 購 入情報 3 5 3を取得すると、 その購入情報 3 5 3に基づいて、 店舗信頼度情報 3 5 4を更新する。
以上のような商品受け渡しの際に実行される、 携帯電話機 1 1による商品受取 処理について図 4 3のフローチャートを参照して説明する。 また、 必要に応じて、 図 1 9のフローチャートに対応させて説明する。
携帯電話機 1 1の主制御部 1 3 1による、 図 4 3のステップ S 3 8 1およびス テツプ S 3 8 2の処理は、 図 1 9のステップ S 9 1およびステップ S 9 2の処理 と対応しており、 同様に処理されるので、 その説明は省略する。
すな ち、 携帯電話機 1 1の主制御部 1 3 1は、 ステップ S 3 8 1において、 非接触 ICカード 1 4 6を制御して、 受取店サーバ 3 1より購入情報 3 5 3およ びカード識別番号 3 5 1を含むカード識別番号情報の要求を取得したか否かを判 定し、 取得したと判定するまで待機する。
購入情報 3 5 3およびカード識別番号情報の要求を取得したと判定した場合、 主制御部 1 3 1は、 非接触 ICカード 1 4 6を制御して、 ステップ S 3 8 2にお いて、 購入情報 3 5 3、 および、 カード識別番号 3 5 1を含むカード識別番号情 報を受取店サーバ 3 1に供給する。 そして、 購入情報 3 5 3およびカード識別番号情報を受取店サーバ 3 1に供給 すると、 主制御部 1 3 1は、 図 1 9の場合とは異なり、 商品受取処理を終了する。 次に、 携帯電話機 1 1による商品受取処理に対応して実行される、 受取店サー バによる商品引渡処理を、 図 4 4のフローチャートを参照して説明する。 また、 必要に応じて、 図 2 0および図 2 1のフローチャートに対応させて説明する。 受取店サーバ 3 1の CPU 2 5 1による、 図 4 4のステップ S 4 0 1乃至ステツ プ S 4 0 9の処理は、 図 2 0のステップ S 1 1 1乃至ステップ S 1 2 0の処理と 対応しており、 同様に処理されるので、 その説明は省略する。
すなわち、 CPU 2 5 1は、 図 4 4のステップ S 4 0 1乃至ステップ S 4 0 3に おいて、 携帯電話機 1 1より購入情報 3 5 3およびカード識別番号情報を要求し て取得し、 ステップ S 4 0 4およびステップ S 4 0 5の処理において、 購入店サ ーバ 2 1より携帯電話機 1 1より取得した購入情報 3 5 3に対応する (購入識別 子が等しい) 購入情報 3 5 3を要求し、 取得する。
そして、 CPU 2 5 1は、 ステップ S 4 0 6およびステップ S 4 0 7において、 認証処理を行い、 認証された場合、 ステップ S 4 0 8に処理を進め、 購入サーバ 2 1に確認処理終了通知を供給してステップ S 4 1 0に処理を進め、 認証されな かった場合、 ステップ S 4 0 9に処理を進め、 エラー処理を行ってステップ S 4 1 0に処理を進める。
ステップ S 4 1 0において、 受取店サーバ 3 1の CPU 2 5 1は、 図 2 1のステ ップ S 1 3 4の場合と同様に、 商品引渡処理を終了するか否かを判定する。 終了 しないと判定した場合、 CPU 2 5 1は、 処理をステップ S 4 0 1に戻し、 それ以 降の処理を繰り返す。 また、 処理を終了すると判定した場合、 CPU 2 5 1は、 商 品引渡処理を終了する。
次に、 図 4 5のフローチャートを参照して、 購入店サーバ 2 1による購入情報 供給処理を説明する。 また、 必要に応じて、 図 2 2のフローチャートに対応させ て説明する。 · 購入店サーバ 2 1による、 図 4 5のステップ S 4 3 1乃至ステップ S 4 3 3の 処理は、 図 2 2のステップ S 1 5 1乃至ステップ S 1 5 3の処理と対応しており、 同様に処理されるので、 その説明は省略する。
すなわち、 購入店サーバ 2 1の CPU 2 0 1は、 ステップ S 4 3 1において、 受 取店サーバ 3 1より購入情報 3 5 3の要求を取得したか否かを判定し、 取得した と判定するまで待機し、 取得したと判定すると、 ステップ S 4 3 2に処理を進め、 要求された購入情報を受取店サーバ 3 1に供給する。 ' そして、 CPU 2 0 1は、 ステップ S 4 3 3において、 受取店サーバ 3 1より確 認処理終了通知を取得したか否かを判定し取得したと判定するまで待機する。 確認処理終了通知を取得したと判定した場合、 CPU 2 0 1は、 処理をステップ S 4 3 4に進め、 通信部 2 2 4を制御して、 受取店サーバ 3 1に供給したものと 同じ購入情報 3 5 3を認証サーバ 4 1に供給する。
そして、 ステップ S 4 3 5において、 CPU 2 0 1は、 購入情報供給処理を終了 するか否かを判定し、 終了しないと判定じた場合、 処理をステップ S 4 3 1に戻 し、 それ以降の処理を繰り返す。
また、 処理を終了すると判定した場合、 CPU 2 0 1は、 購入情報供給処理を終 了する。
上述した、 購入店サーバ 2 1による購入情報供給処理に対応して実行される認 証サーバ 4 1による店舗信頼度更新処理を図 4 6のフローチャートを参照して説 明する。
最初に、 ステップ S 4 5 1において、 認証サーバ 4 1の CPU 3 1 1は、 通信部 3 2 4を制御して、 ネットワーク 1 0を介して購入店サーバ 3 1より供給された 購入情報 3 5 3を取得したか否かを判定し、 取得したと判定するまで待機する。 購入情報 3 5 3を取得したと判定した場合、 CPU 3 1 1は、 処理をステップ S 4 5 2に進め、 取得した購入情報 3 5 3に基づいて、 店舗信頼度 3 5 4の今回の 変化分を算出し、 記憶部 3 2 3に記憶されている店舗信頼度 3 5 4を更新する。 店舗信頼度 3 5 4を更新した CPU 3 1 1は、 処理をステップ S 4 5 3に供給し、 処理を終了するか否かを判定し、 終了しないと判定した場合、 ステップ S 4 5 1 に戻り、 それ以降の処理を繰り返す。 また、 処理を終了すると判定した場合、 CPU 3 1 1は、 店舗信頼度更新処理を終了する。
以上のようにして、 商品の受け渡しに関する処理が行われる。
次に、 図 4 7に示されるような、 ユーザ信頼度の更新に関する、 携帯電話機 1 1と認証サーバ 4 1による処理の流れについて、 図 2 4の場合と対応させて説明 する。
図 4 7において、 携帯電話機 1 1が、 図 2 4の場合と同様に、 認証サーバ 4 1 にアクセスする (矢印 5 1 1 ) と、 認証サーバ 4 1は、 図 2 4の場合と異なり、 一時取引情報を要求せずに、 ユーザ信頼度情報を要求 (矢印 5 1 2 ) し、 取得す る (矢印 5 1 3 ) 。 そして、 認証サーバ 4 1は、 取得したユーザ信頼度情報に含 まれるユーザ信頼度 3 5 2を、 購入店サーバ 2 1より供給された購入情報 3 5 3 に基づいて更新し、 携帯電話機 1 1に供給し (矢印 5 1 4 ) 、 記憶させる。
携帯電話機 1 1は、 取得したユーザ信頼度情報に含まれるユーザ信頼度 3 5 2 を記憶させると、 認証サーバ 4 1に書き込み終了通知を供給する (矢印 5 1 5 ) 。 認証サーバ 4 1は、 書き込み終了通知を取得すると、 携帯電話機 1 1に処理終了 通知を供給し (矢印 5 1 6 ) 、 処理を終了する。
以上のようなユーザ信頼度の更新時に実行される、 携帯電話機 1 1による信頼 度操作処理を、 図 4 8のフローチャートを参照して説明する。 また、 必要に応じ て、 図 2 5およぴ図 2 6のフローチャートに対応させて説明する。
携帯電話機 1 1の主制御部 1 3 1は、 最初に、 ステップ S 4 7 1において、 図 2 5のステップ S 1 7 1の場合と同様に、 ネットワーク 1 0を介して認証サーバ 4 1にアクセスする。
認証サーバ 4 1は、 後述するように、 一時取 |情報 3 9 1ではなく、 非接触 ICカード 1 4 6に記憶されているユーザ信頼度 3 5 2を含むユーザ信頼度情報 を要求する。 携帯電話機 1 1の主制御部 1 3 1ほ、 ステップ S 4 7 2乃至ステップ S 4 7 6 において、 図 2 5のステップ S 1 7 4乃至図 2 6のステップ S 1 8 1の場合と同 様に処理を行う。
すなわち、 主制御部 1 3 1は、 ステップ S 4 7 2において、 図 2 5のステップ S 1 7 4の場合と同様に、 ユーザ信頼度情報の要求を取得したか否かを判定し、 取得したと判定するまで待機する。
ユーザ信頼度情報の要求を取得した場合、 主制御部 1 3 1は、 処理をステップ S 4 7 3に進め、 図 2 5のステップ S 2 7 5の場合と同様に、 要求されたユーザ 信頼度 3 5 2を含むユーザ信頼度情報を認証サーバ 4 1に供給する。
そして、 主制御部 1 3 1は、 ステップ S 4 7 4において、 図 2 5のステップ S 1 7 6の場合と同様に、 更新されたユーザ信頼度 3 5 2およびユーザ信頼度書き 換え鍵 3 6 3を含むユーザ信頼度情報を取得したか否かを判定し、 取得したと判 定するまで待機する。
ユーザ信頼度情報を取得したと判定した場合、 主制御部 1 3 1は、 ステップ S 4 7 5に進め、 図 2 5のステップ S 1 7 7の場合と同様に、 取得したユーザ信頼 度情報に含まれる、 ユーザ信頼度情報書き換え鍵 3 6 3を用いて、 更新されたュ 一ザ信頼度 3 5 2で上書きすることにより、 非接触 ICカード 1 4 6に記録され ているユーザ信頼度 3 5 2を更新する。
更新されたユーザ信頼度 3 5 2を非接触 ICカード 1 4 6に記録した主制御部 1 3 1は、 ステップ S 4 7 6において、 図 2 6のステップ S 1 8 1の場合と同様 に、 書き込み終了通知を認証サーバ 4 1に供給する。
認証サーバ 4 1は、 後述するように、 一時取引情報 3 9 1の削除を要求せずに、 処理終了通知を携帯電話機 1 1に供給する。
携帯電話機 1 1の主制御部 1 3 1は、 ステップ S 4 7 7において、 図 2 6のス テツプ S 1 8 5の場合と同様に、 処理終了通知を取得したか否かを判定し、 取得 したと判定するまで待機する。 処理終了通知を取得したと判定し 場合、 主制御部 1 3 1は、 信頼度操作処理 を終了する。
以上の携帯電話機 1 1による信頼度操作処理に対応して実行される、 認証サー バ 4 1による信頼度操作処理を図 4 9のフロ^"チャートを参照して説明する。 最初に、 ステップ S 4 9 1において、 認証サーバ 4 1の CPU 3 1 1は、 図 2 7 のステップ S 2 0 1の場合と同様に、 通信部 3 2 4を制御して、 携帯電話機 1 1 よりアクセスされたか否かを判定し、 アクセスされたと判定するまで待機する。 そして、 アクセスされたと判定した場合、 CPU 3 1 1は、 処理をステップ S 4 9 2に進める。
CPU 3 1 1による、 図 4 9のステップ S 4 9 2乃至 テップ S 4 9 6の処理は、 図 2 7のステップ S 2 0 5乃至図 2 8のステップ S 2 1 1の処理と対応しており、 同様に処理されるので、 その説明は省略する。
すなわち、 CPU 3 1 1は、 ステップ S 4 9 2において、 非接触 ICカード 1 4 6に記憶されているユーザ信頼度 3 5 2を含むユーザ信頼度情報を要求し、 ステ ップ S 4 9 3において、 要求したユーザ信頼度情報を取得したか否かを判定し、 取得したと判定するまで待機し、 要求したユーザ信頼度情報を取得したと判定し た場合、 ステップ S 4 9 4において、 記憶部 3 2 3に記憶されている購入情報 3 5 3に基づいてユーザ信頼度を 3 5 2を更新し、 ステップ S 4 9 5において、 更 新されたユーザ信頼度情報を、 携帯電話機 1 1に供給する。
そして、 ステップ S 4 9 6において、 通信部 3 2 4を制御して、 携帯電話機 1 1より供給される書き込み終了通知を取得したか否かを判定し、 取得したと判定 するまで待機する。 取得したと判定した場合、 CPU 3 1 1は、 図 2 8の場合のよ うに一時取引情報の削除を要求せずに、 ステップ S 4 9 7に進み、 処理終了通知 を携帯電話機 1 1に供給する。
そして、 CPU 3 1 1は、 ステップ S 4 9 8において、 図 2 8のステップ S 2 1 5の場合と同様に、 処理を終了するか否かを判定し、 終了しないと判定した場合、 処理をステップ S 4 9 1に戻し、 それ以降の処理を操り返す。 また、 処理を終了すると判定した場合、 CPU 3 1 1は、 信頼度操作処理を終了 する。
以上のようにして、 購入情報の処理結果が、 ユーザ信頼度に反映される。
以上のように、 受取店サーバ 3 1が携帯電話機 1 1の購入情報 3 5 3を消去し ないようにし、 認証サーバ 4 1が購入情報に基づいて、 携帯電話機 1 1のユーザ 信頼度を更新するようにしたので、 一時取引情報を使用せずに本サービスを実現 することができる。 - なお、 以上においては、 商品の購入者が携帯電話機 1 1を用いて購入情報 3 5 3を取得し、 商品受取の際に、 取得した購入情報 3 5 3を用いて認証処理を行う ように説明したが、 購入者が用いる装置は、 携帯型の通信端末装置であれば何で もよく、 例えば、 PDA (Personal Di gi tal As si stants) 等でもよい。
上述した一連の処理は、 ハードウェアにより実行させることもできるが、 ソフ トウェアにより実行させることもできる。 一連の処理をソフトウェアにより実行 させる場合には、 そのソフトウェアを構成するプログラムが、 専用のハードゥエ ァに組み込まれているコンピュータ、 または、 各種のプログラムをインス トール することで、 各種の機能を実行することが可能な、 例えば汎用のパーソナルコン ピュータなどに、 ネッ トワークや記録媒体からインス トールされる。
この記録媒体は、 図 4、 7、 8、 および 1 0に示されるように、 装置本体とは 別に、 ユーザにプログラムを提供するために配布される、 プログラムが記録され ている磁気ディスク 1 5 1、 2 3 1、 2 8 1、 および 3 3 1 (フレキシブルディ スクを含む) 、 光ディスク 1 5 2、 2 3 2、 2 8 2、 および 3 3 2 (CD- ROM (Compact Di sk - Read Only Memory) , DVD (Digital Versat i l e Di sk)を含む) 、 光磁気ディスク 1 5 3、 2 3 3、 2 8 3、 および 3 3 3 (MD (Mini-Di sk) (商標) を含む) 、 もしくは半導体メモリ 1 5 4、 2 3 4、 2 8 4、 および 3 3 4などよりなるパッケージメディアにより構成されるだけでなく、 装置本体に予め組み込まれた状態でユーザに提供される、 プログラムが記録され ている ROM 2 0 2 、 2 5 2、 および 3 1 2や、 記憶部 2 2 3 、 2 7 3、 および 3 2 3等に含まれるハードディスクなどで構成される。
なお、 本明細書において、 記録媒体に記録されるプログラムを記述するステツ プは、 記載された順序に沿って時系列的に行われる処理はもちろん、 必ずしも時 系列的に処理されなくとも、 並列的あるいは個別に実行される処理をも含むもの である。
なお、 以上において、 システムとは、 複数の装置により構成される装置全体を 表すものである。 産業上の利用可能性
以上のように、 本発明の第 1の情報処理システムによれば、 電子商取引を行う ことができる。 特に、 商品の購入者を容易に認証することができ、 より安全な電 子商取引を容易に行うことができる。
以上のように、 本発明の第 2の情報処理システムによれば、 電子商取引を行う ことができる。 特に、 取引相手の信用度を事前に知ることができ、 より安全な電 子商取引を容易に行うことができる。
また、 本発明の情報通信端末および方法、 第 1の記録媒体、 並びに第 1のプロ グラムによれば、 より安全な電子商取引を容易に行うことができる。 特に、.商品 を購入したことを示す購入情報を保持することができる。
さらに、 本発明の第 1の情報処理装置および方法、 第 2の記録媒体、 並びに第
2のプログラムによれば、 より安全な電子商取引を容易に行うことができる。 特 に、 商品を購入したことを示す購入情報を用いて、 商品の正当な購入者を認証す ることができる。
また、 本発明の第 2の情報処理装置および方法、 第 3の記録媒体、 並びに第 3 のプログラムによれば、 より安全な電子商取引を容易に行うことができる。 特に、 商品を販売する店舗の信頼度、 および商品を購入する購入者の信頼度を管理する ことができる。

Claims

12 請求の範囲
1 . ネットワークに接続され、 商取引に関する情報を保持する情報通信端末と、 前記ネットワークに接続され、 前記商取引に関する情報を管理する情報処理装 置と
を備える情報処理システムであって、
前記情報通信端末は、
商品購入の際に、 前記情報処理装置より前記商取引に関する情報を取得する 第 1の取得手段と、 '
前記第 1の取得手段により取得された前記商取引に関する情報を記憶する第 1の記憶手段と、
商品受け取りの際に、 前記第 1の記憶手段により記憶された前記商取引に関 ■ する情報を前記情報処理装置に供給する第 1の供給手段と
を備え、
前記情報処理装置は、
商品販売の際に、 前記商取引に関する情報を前記情報通信端末に供給する第
2の供給手段 i、
前記商取引に関する情報を記憶する第 2の記憶手段と、
商品引き渡しの際に、 前記情報通信端末より前記商取引に関する情報を取得 する第 2の取得手段と、
前記第 2の記憶手段により記憶された前記商取引に関する情報を用いて、 前 記第 2の取得手段により取得された前記商取引に関する情報を認証する認証手段 と
も備えることを特徴とする情報処理システム。
2 . ネットワークに接続され、 商取引に関する情報を保持する情報通信端末と、 前記ネットワークに接続され、 前記商取引に関する情報を管理する第 1の情報 処理装置と、 前記ネットワークに接続され、 前記情報通信端末のユーザである第 1のユーザ の信頼度に関する情報、 および前記第 1の情報処理装置のユーザである第 2のュ 一ザの信頼度に関する情報を管理する第 2の情報処理装置と
を備える情報処理システムであって、
前記情報通信端末は、
前記第 1のユーザの信頼度に関する情報を記憶する第 1の記憶手段と、 前記第 1の記憶手段により記憶された前記第 1のユーザの信頼度に関する情 報を前記第 1の情報処理装置に提供する第 1の提供手段と、
前記第 2の情報処理装置より前記第 2のユーザの信頼度に関する情報を取得 する第 1の取得手段と、
前記第 1の情報処理装置より前記商取引に関する情報を取得する第 2の取得 手段と、
前記第 1の記憶手段により記憶された前記第 1のユーザの信頼度、 および前 記第 2の取得手段により取得された前記商取引に関する情報を、 前記第 2の情報 処理装置に供給する第 1の供給手段と、
前記第 2の情報処理装置より更新された前記第 1のユーザの信頼度に関する 情報を取得する第 3の取得手段と
を倫ん、
前記第 1の情報処理装置は、
前記情報通信端末より前記第 1のユーザの信頼度に関する情報を取得する第 4の取得手段と、
前記商取引に関する情報を前記情報通信端末に供給する第 2の供給手段と を備え、
前記第 2の情報処理装置は、
前記第 2のユーザの信頼度に関する情報を記憶する第 2の記憶手段と、 前記第 2の記憶手段に記憶された前記第 2のユーザの信頼度に関する情報を 前記情報通信端末に提供する第 2の提供手段と、 前記情報通信端末より前記第 1のユーザの信頼度に関する情報、 および、 前 記商取引に関する情報を取得する第 5の取得手段と、
前記第 5の取得手段により取得された前記商取引に関する情報に基づいて、 前記第 5の取得手段により取得された前記第 1のユーザの信頼度に関する情報、 および、 前記第 2の記憶手段により記憶された前記第 2のユーザの信頼度に関す る情報を更新する更新手段と、
前記更新手段により更新された前記第 1のユーザの信頼度に関する情報を前 記情報通信端末に供給する第 3の供給手段と
を備えることを特徴とする情報処理システム。
3 . ネットワークに接続され、 第 1の情報処理装置と通信を行う情報通信端末 であって、
商品購入の際に、 前記第 1の情報処理装置より、 ユーザの認証に用いられる商 取引に関する情報を取得する第 1の取得手段と、
前記第 1の取得手段により取得された前記商取引に関する情報を記憶する記憶 手段と、
商品受け取りの際に、 前記記憶手段により記憶された前記商取引に関する情報 を前記第 1の情報処理装置に供給する第 1の供給手段と
を備えることを特徴とする情報通信端末。
4 . 近接された前記第 1の情報処理装置と、 電磁波を介して近距離無線通信を 行う無線通信手段をさらに備え、
前記第 1の供給手段は、 前記無線通信手段による前記近距離無線通信を用いて、 前記商取引に関する情報を前記第 1の情報処理装置に供給する
ことを特徴とする請求の範囲第 3項に記載の情報通信端末。
5 . 前記記憶手段は、 前記情報通信端末を識別する識別番号を記憶し、
前記第 1の供給手段は、 商品受け取りの際に、 前記記憶手段により記憶された 前記識別番号を、 前記商取引に関する情報とともに前記第 1の情報処理装置に供 給する ことを特徴とする請求の範囲第 3項に記載の情報通信端末。
6 . 前記商取引に関する情報は、 前記商取引を識別する第 1の識別子と、 前記 商取引において代金の支払いが完了しているか否かを識別する第 2の識別子と、 前記商取引に使用された前記情報通信端末の前記識別番号とを含む
ことを特徴とする請求の範囲第 5項に記載の情報通信端末。
7 . 前記商取引に関する情報の編集に必要な鍵情報を取得する第 2の取得手段 と、
前記第 2の取得手段により取得された前記鍵情報を用いて、 前記記憶手段によ り記憶された前記商取引に関する情報を削除する削除手段と
をさらに備えることを特徴とする請求の範囲第 3項に記載の情報通信端末。
8 . 前記記憶手段は、 前記ユーザのそれまでの商取引結果に基づいて決定され る、 前記ユーザの信頼度に関する情報をきらに記憶し、
前記商品受け取りの際に、 前記記憶手段により記憶された前記ユーザの信頼度 に関する情報を前記第 1の情報処理装置に提供する提供手段をさらに備える ことを特徴とする請求の範囲第 3項に記載の情報通信端末。
9 . 前記ユーザの信頼度に関する情報の編集に必要な鍵情報を取得する第 2の 取得手段をさらに備え、
前記記憶手段は、 前記第 2の取得手段により取得された前記鍵情報を用いて、 前記ユーザの信頼度に関する情報を記憶する
ことを特徴とする請求の範囲第 8項に記載の情報通信端末。
1 0 . 前記ユーザの信頼度に関する情報の提供を許可する暗証番号を入力する 暗証番号入力手段と、
前記暗証番号入力手段により入力された前記暗証番号を認証する認証手段と をさらに備え、
前記提供手段は、 前記認証手段による前記認証により前記暗証番号が認証され た場合、 前記ユーザの信頼度に関する情報を提供する
ことを特徴とする請求の範囲第 8項に記載の情報通信端末。
1 1 . 前記第 1の情報処理装置とは別の、 第 2の情報処理装置より、 前記第 1 の情報処理装置のユーザである、 前記商取引の取引相手の信頼度に関する情報を 取得する第 2の取得手段と、
前記第 2の取得手段により取得された前記取引相手の信頼度に関する情報を表 示する表示手段をさらに備える
ことを特徴とする請求の範囲第 3項に記載の情報通信端末。
1 2 . 前記第 1の情報処理装置より、 前記商取引の取引相手の信頼度を決定す るための、 前記第 1の情報処理装置に関する情報を取得する第 3の取得手段と、 前記第 3の取得手段により取得された前記第 1の情報処理装置に関する情報を 前記第 2の情報処理装置に供給する第 2の供給手段と
を備え、
前記記憶手段は、 前記第 3の取得手段により取得された前記第 1の情報処理装 置に関する情報をさらに記憶する
ことを特徴とする請求の範囲第 1 1項に記載の情報通信端末。
1 3 . 前記第 1の情報処理装置に関する情報の編集に必要な鍵情報を取得する 第 4の取得手段と、
前記第 4の取得手段により取得された前記鍵情報を用いて、 前記記憶手段によ り記憶された前記第 1の情報処理装置に関する情報を削除する削除手段と を備えることを特徴とする請求の範囲第 1 2項に記載の情報通信端末。
1 4 . ネットワークに接続され、 情報処理装置と通信を行う情報通信端末の情 報通信方法であって、
商品購入の際に、 前記情報処理装置より供給された、 ユーザの認証に用いられ る商取引に関する情報の取得を制御する取得制御ステップと、
前記取得制御ステップの処理により取得が制御された前記商取引に関する情報 の記憶を制御する記憶制御ステツプと、 商品受け取りの際に、 前記記憶制御ステップの処理により記憶が制御された前 記商取引に関する情報の、 前記情報処理装置への供給を制御する第 1の供給制御 ステップと
を含むことを特徴とする情報通信方法。
1 5 . ネットワークに接続され、 情報処理装置と通信を行う情報通信端末用の プログラムであって、
商品購入の際に、 前記情報処理装置からの、 ユーザの認証に用いられる商取引 に関する情報の取得を制御する取得制御ステツプと、
前記取得制御ステップの処理により取得が制御された前記商取引に関する情報 の記憶を制御する記憶制御ステップと、
商品受け取りの際に、 前記記憶制御ステップの処理により記憶が制御された前 記商取引に関する情報の前記情報処理装置への供給を制御する供給制御ステップ と
を含むことを特徴とするコンピュータが読み取り可能なプログラムが記録され ている記録媒体。
1 6 . ネットワークに接続され、 情報処理装置と通信を行う情報通信端末を制 御するコンピュータが実行可能なプログラムであって、
商品購入の際に、 前記情報処理装置からの、 ユーザの認証に用いられる商取引 に関する情報の取得を制御する取得制御ステップと、
前記取得制御ステップの処理により取得が制御された前記商取引に関する情報 の記憶を制御する記憶制御ステップと、
商品受け取りの際に、 前記記憶制御ステップの処理により記憶が制御された前 記商取引に関する情報の前記情報処理装置への供給を制御する供給制御ステップ と
を含むことを特徴とするプログラム。
1 7 . ネットワークに接続され、 商取引に関する情報を管理する情報処理装置 であって、 前記商取引の取引相手の情報通信端末より、 前記取引相手の信頼度に関する情 報を取得する第 1の取得手段と、
商品販売の際に、 前記商取引に関する情報を生成する生成手段と、
前記生成手段により生成された前記商取引に関する情報を前記情報通信端末に 供給する第 1の供給手段と、
前記生成手段により生成された前記商取引に関する情報を記憶する記憶手段と、 商品引き渡しの際に、 前記情報通信端末より前記商取引に関する情報を取得す る第 2の取得手段と、
前記記憶手段により記憶された前記商取引に関する情報を用いて、 前記第 2の 取得手段により取得された前記商取引に関する情報を認証する認証手段と、 ユーザの信頼度に関する情報を生成するための前記情報処理装置に関する情報 を、 前記認証手段により認証された前記情報通信端末に供給する第 2の供給手段 と
を備えることを特徴とする情報処理装置。
1 8 . ネットワークに接続され、 商取引に関する情報を管理する情報処理装置 の情報処理方法であって、
前記商取引の取引相手の情報通信端末より供給された、 前記取引相手の信頼度 に関する情報の取得を制御する第 1の取得制御ステツプと、
商品販売の際に、 前記商取引に関する情報を生成する生成ステップと、 前記生成ステップの処理により生成された前記商取引に関する情報の、 前記情 報通信端末への供給を制御する第 1の供給制御ステップと、
前記生成ステップの処理により生成された前記商取引に関する情報の記憶を制 御する記憶制御ステップと、
商品引き渡しの際に、 前記情報通信端末より供給された前記商取引に関する情 報の取得を制御する第 2の取得制御ステツプと、 前記記憶制御ステツプの処理により記憶が制御された前記商取引に関する情報 を用いて、 前記第 2の取得制御ステップの処理により取得が制御された前記商取 引に関する情報を認証する認証ステップと、
ユーザの信頼度に関する情報を生成するための前記情報処理装置に関する情報 の、 前記認証ステップの処理により認証された前記情報通信端末への供給を制御 する第 2の供給制御ステップと
を含むことを特徴とする情報処理方法。
1 9 . ネットワークに接続され、 商取引に関する情報を管理する情報処理装置 用のプログラムであって、
前記商取引の取引相手の情報通信端末より供給された、 前記取引相手の信頼度 に関する情報の取得を制御する第 1の取得制御ステップと、
商品販売の際に、 前記商取引に関する情報を生成する生成ステップと、 前記生成ステップの処理により生成された前記商取引に関する情報の、 前記情 報通信端末べの供給を制御する第 1の供給制御ステップと、
前記生成ステップの処理により生成された前記商取引に関する情報の記憶を制 御する記憶制御ステップと、
商品引き渡しの際に、 前記情報通信端末より供給された前記商取引に関する情 報の取得を制御する第 2の取得制御ステツプと、
前記記憶制御ステップの処理により記憶が制御された前記商取引に関する情報 を用いて、 前記第 2の取得制御ステップの処理により取得が制御された前記商取 引に関する情報を認証する認証ステップと、
ユーザの信頼度に関する情報を生成するための前記情報処理装置に関する情報 の、 前記認証ステップの処理により認証された前記情報通信端末への供給を制御 する第 2の供給制御ステップと
を含むことを特徴とするコンピュータが読み取り可能なプログラムが記録され ている記録媒体。
2 0 . ネットワークに接続され、 商取引に関する情報を管理する情報処理装置 を制御するコンピュータが実行可能なプログラムであって、
前記商取引の取引相手の情報通信端末より供給された、 前記取引相手の信頼度 に関する情報の取得を制御する第 1の取得制御ステップと、
商品販売の際に、 前記商取引に関する情報を生成する生成ステップと、
• 前記生成ステップの処理により生成された前記商取引に関する情報の、 前記情 報通信端末への供給を制御する第 1の供給制御ステップと、
前記生成ステップの処理により生成された前記商取引に関する情報の記憶を制 御する記憶制御ステップと、
商品引き渡しの際に、 前記情報通信端末より供給された前記商取引に関する情 報の取得を制御する第 2の取得制御ステップと、
前記記憶制御ステップの処理により記憶が制御された前記商取引に関する情報 を用いて、 前記第 2の取得制御ステップの処理により取得が制御された前記商取 引に関する情報を認証する認証ステツプと、
ユーザの信頼度に関する情報を生成するための前記情報処理装置に関する情報 の、 前記認証ステップの処理により認証された前記情報通信端末への供給を制御 する第 2の供給制御ステップと
を含むことを特徴とするプログラム。
2 1 . ネットワークに接続され、 情報通信端末のユーザである第 1のユーザの 信頼度に関する情報、 および他の情報処理装置のユーザである第 2のユーザの信 頼度に関する情報を管理する情報処理装置であって、
前記第 2のユーザの信頼度に関する情報を記憶する記憶手段と、
前記記憶手段により記憶された前記第 2のユーザの信頼度に関する情報を前記 情報通信端末に提供する提供手段と、
前記情報通信端末より前記第 1のユーザの信頼度に関する情報、 および、 商取 引に関する情報を取得する取得手段と、 前記取得手段により取得された前記商取引に関する情報に基づいて、 前記取得 手段により取得された前記第 1のユーザの信頼度に関する情報、 および、 前記記 憶手段により記憶された前記第 2のユーザの信頼度に関する情報を更新する更新 手段と、
前記更新手段により更新された前記第 1のユーザの信頼度に関する情報を前記 情報通信端末に供給する供給手段と
を備えることを特徴とする情報処理装置。
2 2 . ネットワークに.接続され、 情報通信端末のユーザである第 1のユーザの 信頼度に関する情報、 および他の情報処理装置のユーザである第 2のユーザの信 頼度に関する情報を管理する情報処理装置の情報処理方法であって、
前記第 2のユーザの信頼度に関する情報の記憶を制御する記憶制御ステップと、 前記記憶制御ステップの処理により記憶が制御された前記第 2のユーザの信頼 度に関する情報の、 前記情報通信端末への提供を制御する提供制御ステップと、 前記情報通信端末より供給された、 前記第 1のユーザの信頼度に関する情報、 および、 商取引に関する情報の取得を制御する取得制御ステップと、
前記取得制御ステップの処理により取得が制御された前記商取引に関する情報 に基づいて、 前記取得制御ステップの処理により取得が制御された前記第 1のュ 一ザの信頼度に関する情報、 および、 前記記憶制御ステップの処理により記憶が 制御された前記第 2のユーザの信頼度に関する情報を更新する更新ステップと、 前記更新ステップの処理により更新された前記第 1のユーザの信頼度に関する 情報の、 前記情報通信端末への供給を制御する供給制御ステップと
を含むことを特徴とする情報処理方法。
2 3 . ネットワークに接続され、 情報通信端末のユーザである第 1のユーザの 信頼度に関する情報、 および他の情報処理装置のユーザである第 2のユーザの信 頼度に関する情報を管理する情報処理装置用のプログラムであって、
前記第 2のユーザの信頼度に関する情報の記憶を制御する記憶制御ステップと、 前記記憶制御ステップの処理により記憶が制御された前記第 2のユーザの信頼 度に関する情報の、 前記情報通信端末への提供を制御する提供制御ステップと、 前記情報通信端末より供給された、 前記第 1のユーザの信頼度に関する情報、 および、 商取引に関する情報の取得を制御する取得制御ステップと、
前記取得制御ステップの処理により取得が制御された前記商取引に関する情報 に基づいて、 前記取得制御ステップの処理により取得が制御された前記第 1のュ 一ザの信頼度に関する情報、 および、 前記記憶制御ステップの処理により記憶が 制御された前記第 2のユーザの信頼度に関する情報を更新する更新ステップと、 前記更新ステップの処理により更新された前記第 1のユーザの信頼度に関する 情報の、 前記情報通信端末への供給を制御する供給制御ステップと
を含むことを特徴とするコンピュータが読み取り可能なプログラムが記録され ている記録媒体。
2 4 . ネットワークに接続され、 情報通信端末のユーザである第 1のユーザの 信頼度に関する情報、 および他の情報処理装置のユーザである第 2のユーザの信 頼度に関する情報を管理する情報処理装置を制御するコンピュータが実行可能な プログラムであって、
前記第 2のユーザの信頼度に関する情報の記憶を制御する記憶制御ステップと、 前記記憶制御ステップの処理により記憶が制御された前記第 2のユーザの信頼 度に関する情報の、 前記情報通信端末への提供を制御する提供制御ステップと、 前記情報通信端末より供給された、 前記第 1のユーザの信頼度に関する情報、 および、 商取引に関する情報の取得を制御する取得制御ステップと、
前記取得制御ステップの処理により取得が制御された前記商取引に関する情報 に基づいて、 前記取得制御ステップの処理により取得が制御された前記第 1のュ 一ザの信頼度に関する情報、 および、 前記記憶制御ステップの処理により記憶が 制御された前記第 2のユーザの信頼度に関する情報を更新する更新ステップと、 前記更新ステップの処理により更新された前記第 1のユーザの信頼度に関する 情報の、 前記情報通信端末への供給を制御する供給制御ステツプと を含むことを特徴とするプログラム。
PCT/JP2003/008955 2002-07-30 2003-07-15 情報処理システム、情報通信端末および方法、情報処理装置および方法、記録媒体、並びにプログラム WO2004012114A1 (ja)

Priority Applications (4)

Application Number Priority Date Filing Date Title
AU2003281710A AU2003281710B2 (en) 2002-07-30 2003-07-15 Information processing system, information communication terminal and method, information processing device and method, recording medium, and program
KR1020047004644A KR101006595B1 (ko) 2002-07-30 2003-07-15 정보 처리 시스템, 정보 통신 단말기, 정보 처리 장치 및 방법, 및 기록 매체
EP03741395A EP1528492A4 (en) 2002-07-30 2003-07-15 INFORMATION PROCESSING SYSTEM, INFORMATION COMMUNICATION TERMINATION AND METHOD, INFORMATION PROCESSING DEVICE AND METHOD, RECORDING MEDIUM AND PROGRAM
US10/491,218 US8190529B2 (en) 2002-07-30 2003-07-15 Information processing system, information communication terminal and method, information processing apparatus and method, recording medium, and program for internet transaction

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2002221577A JP3737462B2 (ja) 2002-07-30 2002-07-30 情報処理システム、情報通信端末および方法、情報処理装置および方法、記録媒体、並びにプログラム
JP2002-221577 2002-07-30

Publications (1)

Publication Number Publication Date
WO2004012114A1 true WO2004012114A1 (ja) 2004-02-05

Family

ID=31184866

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2003/008955 WO2004012114A1 (ja) 2002-07-30 2003-07-15 情報処理システム、情報通信端末および方法、情報処理装置および方法、記録媒体、並びにプログラム

Country Status (7)

Country Link
US (1) US8190529B2 (ja)
EP (2) EP2472463B1 (ja)
JP (1) JP3737462B2 (ja)
KR (1) KR101006595B1 (ja)
CN (1) CN1602494A (ja)
AU (1) AU2003281710B2 (ja)
WO (1) WO2004012114A1 (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1600887A3 (en) * 2004-05-25 2006-02-08 Nec Corporation Mobile communication terminal
CN1311383C (zh) * 2003-04-03 2007-04-18 日本电气株式会社 包括非接触ic卡的移动通信终端和交易信息的传送方法

Families Citing this family (43)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8706630B2 (en) 1999-08-19 2014-04-22 E2Interactive, Inc. System and method for securely authorizing and distributing stored-value card data
US7991386B2 (en) * 2003-11-14 2011-08-02 E2Interactive, Inc. System and method for authorizing the activation of a communication device
PT1442404E (pt) 2001-09-24 2014-03-06 E2Interactive Inc Sistema e método para fornecer um serviço de comunicação
JP3870882B2 (ja) * 2002-09-12 2007-01-24 ソニー株式会社 情報通信システム、情報通信装置及び情報通信方法、並びにコンピュータ・プログラム
US9412123B2 (en) 2003-07-01 2016-08-09 The 41St Parameter, Inc. Keystroke analysis
US20080052108A1 (en) * 2003-11-14 2008-02-28 E2Interactive, Inc. D/B/A E2Interactive, Inc. System and Method for Activating a Communication Device at a Point of Sale
US8655309B2 (en) 2003-11-14 2014-02-18 E2Interactive, Inc. Systems and methods for electronic device point-of-sale activation
US10999298B2 (en) 2004-03-02 2021-05-04 The 41St Parameter, Inc. Method and system for identifying users and detecting fraud by use of the internet
JP2006195552A (ja) * 2005-01-11 2006-07-27 Nec Corp 購入データ収集システム、その方法、管理装置およびプログラム
US20060217996A1 (en) * 2005-03-23 2006-09-28 E2Interactive, Inc. D/B/A E2Interactive, Inc. Point-of-sale activation of media device account
US7472822B2 (en) * 2005-03-23 2009-01-06 E2Interactive, Inc. Delivery of value identifiers using short message service (SMS)
US8474694B2 (en) * 2005-03-23 2013-07-02 E2Interactive, Inc. Radio frequency identification purchase transactions
JP4739790B2 (ja) * 2005-03-30 2011-08-03 株式会社エヌ・ティ・ティ・ドコモ 認証システム、電子装置、検証者サーバ、及び、認証信頼度判定方法
JP2006309489A (ja) * 2005-04-28 2006-11-09 Nec Corp 決済システム、決済サーバ、決済端末、バリュー管理装置、移動体通信端末、決済方法およびプログラム
JP4935015B2 (ja) * 2005-07-29 2012-05-23 ソニー株式会社 コンテンツ配信システム,コンテンツ配信方法,コンテンツ送信端末およびコンテンツ受信端末
US7494067B1 (en) * 2005-09-07 2009-02-24 Sprint Communications Company L.P. Alternate authorization for proximity card
US7725928B2 (en) * 2005-12-02 2010-05-25 Palo Alto Research Center Incorporated System and method for establishing temporary and permanent credentials for secure online commerce
US11301585B2 (en) 2005-12-16 2022-04-12 The 41St Parameter, Inc. Methods and apparatus for securely displaying digital images
US8938671B2 (en) 2005-12-16 2015-01-20 The 41St Parameter, Inc. Methods and apparatus for securely displaying digital images
JP2007241893A (ja) 2006-03-10 2007-09-20 Oki Data Corp 通信端末装置及び画像形成装置
US8151327B2 (en) 2006-03-31 2012-04-03 The 41St Parameter, Inc. Systems and methods for detection of session tampering and fraud prevention
JP4960034B2 (ja) * 2006-07-27 2012-06-27 株式会社東芝 情報記憶媒体及び情報記憶媒体処理装置
EP2103019A4 (en) 2007-01-09 2012-07-11 Visa Usa Inc CONTACT-FREE TRANSACTION
JP2009181181A (ja) * 2008-01-29 2009-08-13 Nec Computertechno Ltd 非接触型icカード読取システム及び装置
JP4535163B2 (ja) * 2008-04-08 2010-09-01 ソニー株式会社 情報処理システム、通信端末、情報処理装置、およびプログラム
US8185443B2 (en) 2008-10-27 2012-05-22 Ebay, Inc. Method and apparatus for authorizing a payment via a remote device
JP4879259B2 (ja) * 2008-12-19 2012-02-22 株式会社エヌ・ティ・ティ・ドコモ 端末装置及びアプリケーション一覧表示方法
US9112850B1 (en) 2009-03-25 2015-08-18 The 41St Parameter, Inc. Systems and methods of sharing information through a tag-based consortium
US20110137740A1 (en) 2009-12-04 2011-06-09 Ashmit Bhattacharya Processing value-ascertainable items
US8396758B2 (en) * 2009-12-13 2013-03-12 Intuit Inc. Systems and methods for confirming purchases of products from a retail establishment using a mobile device
JP5235043B2 (ja) * 2011-03-11 2013-07-10 楽天株式会社 購入支援サーバ、購入支援方法、購入支援プログラム、及びそのプログラムを記録するコンピュータ読取可能な記録媒体
US10754913B2 (en) 2011-11-15 2020-08-25 Tapad, Inc. System and method for analyzing user device information
US9633201B1 (en) 2012-03-01 2017-04-25 The 41St Parameter, Inc. Methods and systems for fraud containment
US9521551B2 (en) 2012-03-22 2016-12-13 The 41St Parameter, Inc. Methods and systems for persistent cross-application mobile device identification
EP2880619A1 (en) 2012-08-02 2015-06-10 The 41st Parameter, Inc. Systems and methods for accessing records via derivative locators
JP2014095969A (ja) * 2012-11-08 2014-05-22 Star Micronics Co Ltd ネットワーク印刷システムおよびネットワーク印刷用プログラム
WO2014078569A1 (en) 2012-11-14 2014-05-22 The 41St Parameter, Inc. Systems and methods of global identification
US10902327B1 (en) 2013-08-30 2021-01-26 The 41St Parameter, Inc. System and method for device identification and uniqueness
US10091312B1 (en) 2014-10-14 2018-10-02 The 41St Parameter, Inc. Data structures for intelligently resolving deterministic and probabilistic device identifiers to device profiles and/or groups
US9952814B2 (en) * 2015-12-11 2018-04-24 Ricoh Company, Ltd. Information processing apparatus, information processing method, and recording medium
JP6155348B1 (ja) * 2016-02-04 2017-06-28 シンクエーティー カンパニー リミテッドThinkat Co., Ltd. ユーザー認証及び信頼度提供方法とユーザー認証及び信頼度提供システム
GB2556864B (en) * 2016-07-29 2021-04-14 Gelliner Ltd Payment confirmation system and method
US11556927B2 (en) * 2019-10-09 2023-01-17 Deep Labs Inc Systems and methods for analyses and action approvals using a ledger

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001297206A (ja) * 2000-04-14 2001-10-26 Nec Corp オンラインショッピング方法およびネットワークを利用した通信販売システム
JP2001306864A (ja) * 2000-04-27 2001-11-02 Nec Corp 代理購入方法とその代理購入システム、及び取引管理プログラムを記録した記録媒体
JP2002157541A (ja) * 2000-11-17 2002-05-31 Nec Corp 携帯電話を利用した商品配送システム、商品配送方法及び記録媒体
JP2002207928A (ja) * 2001-01-12 2002-07-26 Nec Corp 電子商取引サーバ装置及び方法

Family Cites Families (47)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH04124789A (ja) * 1990-09-14 1992-04-24 Toshiba Corp Icカード
JP2549192B2 (ja) * 1990-09-19 1996-10-30 三菱電機株式会社 非接触icカード及びその使用方法
US8094949B1 (en) * 1994-10-21 2012-01-10 Digimarc Corporation Music methods and systems
US6560349B1 (en) * 1994-10-21 2003-05-06 Digimarc Corporation Audio monitoring using steganographic information
US5629980A (en) * 1994-11-23 1997-05-13 Xerox Corporation System for controlling the distribution and use of digital works
KR0152788B1 (ko) * 1994-11-26 1998-10-15 이헌조 디지탈 영상 시스템의 복사 방지 방법 및 장치
US5892900A (en) * 1996-08-30 1999-04-06 Intertrust Technologies Corp. Systems and methods for secure transaction management and electronic rights protection
US5592611A (en) * 1995-03-14 1997-01-07 Network Integrity, Inc. Stand-in computer server
US5613004A (en) * 1995-06-07 1997-03-18 The Dice Company Steganographic method and device
US5923763A (en) * 1996-03-21 1999-07-13 Walker Asset Management Limited Partnership Method and apparatus for secure document timestamping
US5825884A (en) * 1996-07-01 1998-10-20 Thomson Consumer Electronics Method and apparatus for operating a transactional server in a proprietary database environment
EP1018084B1 (en) * 1996-07-25 2011-12-07 Xcelera Inc. Web serving system with primary and secondary servers
US5991306A (en) * 1996-08-26 1999-11-23 Microsoft Corporation Pull based, intelligent caching system and method for delivering data over a network
US6758755B2 (en) * 1996-11-14 2004-07-06 Arcade Planet, Inc. Prize redemption system for games executed over a wide area network
US6105133A (en) 1997-03-10 2000-08-15 The Pacid Group Bilateral authentication and encryption system
US6219692B1 (en) * 1997-03-21 2001-04-17 Stiles Invention, L.L.C. Method and system for efficiently disbursing requests among a tiered hierarchy of service providers
US6223209B1 (en) * 1997-09-30 2001-04-24 Ncr Corporation Distributed world wide web servers
EP1095484B1 (en) * 1998-07-15 2007-06-27 International Business Machines Corporation Method of establishing the trustworthiness level of a participant in a communication connection
AU1105600A (en) * 1998-10-07 2000-04-26 Adobe Systems Incorporated Distributing access to a data item
US7617124B1 (en) * 1998-12-04 2009-11-10 Digital River, Inc. Apparatus and method for secure downloading of files
US7127515B2 (en) * 1999-01-15 2006-10-24 Drm Technologies, Llc Delivering electronic content
US8340994B2 (en) * 1999-05-05 2012-12-25 Virtual Creative Artists, LLC Process for creating media content based upon submissions received on an electronic multi-media exchange
US8103542B1 (en) * 1999-06-29 2012-01-24 Digimarc Corporation Digitally marked objects and promotional methods
US20020016910A1 (en) * 2000-02-11 2002-02-07 Wright Robert P. Method for secure distribution of documents over electronic networks
US7127744B2 (en) * 2000-03-10 2006-10-24 Digimarc Corporation Method and apparatus to protect media existing in an insecure format
JP4403333B2 (ja) * 2000-03-21 2010-01-27 ソニー株式会社 情報処理装置および方法、情報処理システム、並びに記録媒体
US20020040314A1 (en) * 2000-05-08 2002-04-04 Michael Tolson Method and system for business application of a portable information agent
US7552333B2 (en) * 2000-08-04 2009-06-23 First Data Corporation Trusted authentication digital signature (tads) system
EP1316168A4 (en) * 2000-08-04 2006-05-10 First Data Corp METHOD AND DEVICE FOR USE OF ELECTRONIC COMMUNICATION IN AN ELECTRONIC CONTRACT
US8055899B2 (en) * 2000-12-18 2011-11-08 Digimarc Corporation Systems and methods using digital watermarking and identifier extraction to provide promotional opportunities
US8103877B2 (en) * 2000-12-21 2012-01-24 Digimarc Corporation Content identification and electronic tickets, coupons and credits
US8069116B2 (en) * 2001-01-17 2011-11-29 Contentguard Holdings, Inc. System and method for supplying and managing usage rights associated with an item repository
US8099364B2 (en) * 2001-05-31 2012-01-17 Contentguard Holdings, Inc. Digital rights management of content when content is a future live event
US7774280B2 (en) * 2001-06-07 2010-08-10 Contentguard Holdings, Inc. System and method for managing transfer of rights using shared state variables
JP2003085468A (ja) 2001-09-12 2003-03-20 Dainippon Printing Co Ltd 携帯電話を利用したインターネット決済システム
EP1345105B1 (en) * 2002-03-15 2008-05-07 Yamaha Corporation Distribution system of contents using terminal identification embedded in licenses
US7287275B2 (en) * 2002-04-17 2007-10-23 Moskowitz Scott A Methods, systems and devices for packet watermarking and efficient provisioning of bandwidth
JP2003317010A (ja) 2002-04-26 2003-11-07 Csk Corp 販売支援装置、携帯端末、販売支援システム、販売支援方法、および販売支援プログラム
US6996251B2 (en) * 2002-09-30 2006-02-07 Myport Technologies, Inc. Forensic communication apparatus and method
US7792828B2 (en) * 2003-06-25 2010-09-07 Jericho Systems Corporation Method and system for selecting content items to be presented to a viewer
US8082563B2 (en) * 2003-07-25 2011-12-20 Home Box Office, Inc. System and method for content access control through default profiles and metadata pointers
US8103592B2 (en) * 2003-10-08 2012-01-24 Microsoft Corporation First computer process and second computer process proxy-executing code on behalf of first process
US7840564B2 (en) * 2005-02-16 2010-11-23 Ebrary System and method for automatic anthology creation using document aspects
US8091142B2 (en) * 2005-04-26 2012-01-03 Microsoft Corporation Supplementary trust model for software licensing/commercial digital distribution policy
US8073828B2 (en) * 2007-06-14 2011-12-06 Curbis Corporation Licensed rights clearance and tracking for digital assets
ES2326949B1 (es) * 2008-03-18 2010-07-14 Clarity Systems, S.L. Procedimiento utilizado por un servidor de streaming para realizar una transmision de un fichero multimedia en una red de datos.
US7984097B2 (en) * 2008-03-18 2011-07-19 Media Patents, S.L. Methods for transmitting multimedia files and advertisements

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001297206A (ja) * 2000-04-14 2001-10-26 Nec Corp オンラインショッピング方法およびネットワークを利用した通信販売システム
JP2001306864A (ja) * 2000-04-27 2001-11-02 Nec Corp 代理購入方法とその代理購入システム、及び取引管理プログラムを記録した記録媒体
JP2002157541A (ja) * 2000-11-17 2002-05-31 Nec Corp 携帯電話を利用した商品配送システム、商品配送方法及び記録媒体
JP2002207928A (ja) * 2001-01-12 2002-07-26 Nec Corp 電子商取引サーバ装置及び方法

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1311383C (zh) * 2003-04-03 2007-04-18 日本电气株式会社 包括非接触ic卡的移动通信终端和交易信息的传送方法
EP1600887A3 (en) * 2004-05-25 2006-02-08 Nec Corporation Mobile communication terminal

Also Published As

Publication number Publication date
EP1528492A1 (en) 2005-05-04
EP2472463A1 (en) 2012-07-04
AU2003281710A1 (en) 2004-02-16
JP2004062626A (ja) 2004-02-26
CN1602494A (zh) 2005-03-30
JP3737462B2 (ja) 2006-01-18
KR20050023207A (ko) 2005-03-09
EP1528492A4 (en) 2009-11-11
US20050086171A1 (en) 2005-04-21
KR101006595B1 (ko) 2011-01-07
US8190529B2 (en) 2012-05-29
AU2003281710B2 (en) 2009-07-30
EP2472463B1 (en) 2016-03-23

Similar Documents

Publication Publication Date Title
WO2004012114A1 (ja) 情報処理システム、情報通信端末および方法、情報処理装置および方法、記録媒体、並びにプログラム
US7729925B2 (en) System and method for facilitating real time transactions between a user and multiple entities
US6595342B1 (en) Method and apparatus for a biometrically-secured self-service kiosk system for guaranteed product delivery and return
US7849013B2 (en) Secure online purchasing
CA2745595C (fr) Procede d&#39;execution d&#39;une application securisee dans un dispositif nfc
US20020073042A1 (en) Method and apparatus for secure wireless interoperability and communication between access devices
US8538883B2 (en) Method and system for digital document management on a mobile device
US20030220841A1 (en) Method and system for merchant-to-merchant referrals and item brokering
US20020073025A1 (en) Virtual experience of a mobile device
US20040098740A1 (en) Method and apparatus for using a kiosk and a transaction device in an electronic commerce system
JP2004272561A (ja) 携帯端末装置、携帯端末方法、携帯端末プログラム、提供サーバ装置、提供サーバ方法、及び提供サーバプログラム
KR20020078989A (ko) 휴대단말기를 이용한 신용카드 거래인증 시스템 및 그 방법
JP2004500607A (ja) スマートカード財布
EP1247265A1 (en) Secure electronic commerce system
JP2003085466A (ja) 携帯型情報処理装置および情報処理方法、記録媒体、並びにプログラム
JP3970892B2 (ja) 情報処理システム、携帯型通信端末、および情報処理装置
JP3970893B2 (ja) 情報処理システム、携帯型通信端末、および情報処理装置
KR100832597B1 (ko) 오프라인 및 온라인 상에서의 휴대 통신 단말을 이용한신용카드 결제 시스템 및 그 서비스 방법
JP2004193722A (ja) 記録担体を搭載した携帯可能な通信端末及びこれを使ったサービス提供システム
JP4479242B2 (ja) 情報処理システム
JP2002150191A (ja) カード決済機能付電話機及びカード決済機能付携帯端末装置
JP4696031B2 (ja) 情報処理端末
JP2002041784A (ja) 情報処理装置および情報処理方法、並びに記録媒体
KR20030090927A (ko) 아바타를 이용한 전자 지불 시스템 및 적용 방법
KR20030047910A (ko) 무선단말기를 이용한 전자결제방법

Legal Events

Date Code Title Description
AK Designated states

Kind code of ref document: A1

Designated state(s): AU CN KR SG US

AL Designated countries for regional patents

Kind code of ref document: A1

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IT LU MC NL PT RO SE SI SK TR

WWE Wipo information: entry into national phase

Ref document number: 1020047004644

Country of ref document: KR

WWE Wipo information: entry into national phase

Ref document number: 2003741395

Country of ref document: EP

121 Ep: the epo has been informed by wipo that ep was designated in this application
WWE Wipo information: entry into national phase

Ref document number: 20038017016

Country of ref document: CN

WWE Wipo information: entry into national phase

Ref document number: 2003281710

Country of ref document: AU

WWE Wipo information: entry into national phase

Ref document number: 10491218

Country of ref document: US

WWP Wipo information: published in national office

Ref document number: 2003741395

Country of ref document: EP