Movatterモバイル変換


[0]ホーム

URL:


JP2001222595A - Payment system and payment method - Google Patents

Payment system and payment method

Info

Publication number
JP2001222595A
JP2001222595AJP2000030341AJP2000030341AJP2001222595AJP 2001222595 AJP2001222595 AJP 2001222595AJP 2000030341 AJP2000030341 AJP 2000030341AJP 2000030341 AJP2000030341 AJP 2000030341AJP 2001222595 AJP2001222595 AJP 2001222595A
Authority
JP
Japan
Prior art keywords
payment
settlement
terminal
card
program
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000030341A
Other languages
Japanese (ja)
Inventor
Hisaaki Kataoka
久明 片岡
Hajime Toyama
肇 外山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mitsubishi Electric Corp
Mitsubishi UFJ NICOS Co Ltd
Original Assignee
Mitsubishi Electric Corp
Mitsubishi UFJ NICOS Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mitsubishi Electric Corp, Mitsubishi UFJ NICOS Co LtdfiledCriticalMitsubishi Electric Corp
Priority to JP2000030341ApriorityCriticalpatent/JP2001222595A/en
Publication of JP2001222595ApublicationCriticalpatent/JP2001222595A/en
Pendinglegal-statusCriticalCurrent

Links

Landscapes

Abstract

Translated fromJapanese

(57)【要約】【課題】 決済処理におけるセキュリティの確保をより
強固にする。【解決手段】 決済用端末3が接続されたインターネッ
ト接続機能付きの携帯電話2を端末対応センタ9に回線
接続して決済中継プログラムをダウンロードする。IC
カードによる決済処理を開始するために所定のボタン操
作をすると携帯電話2は、パケット通信モードへ自動的
に切り替えられ、決済処理の制御権を決済用端末3に移
行する。この結果、決済用端末3と端末対応センタ9と
の間で通信路が確立され、入力されたカード番号と暗証
番号は、暗号化された後、決済用端末3から端末対応セ
ンタ9へ送られ決済される。このとき、携帯電話2は、
単なる無線通信機として動作して外部からの入力を決済
用端末3からの指示がない限り受け付けない。
(57) [Summary] [Problem] To further secure security in payment processing. SOLUTION: A mobile telephone 2 with an Internet connection function to which a settlement terminal 3 is connected is connected to a terminal correspondence center 9 by line and a settlement relay program is downloaded. IC
When a predetermined button operation is performed to start the payment processing by the card, the mobile phone 2 is automatically switched to the packet communication mode, and the control of the payment processing is transferred to the payment terminal 3. As a result, a communication path is established between the settlement terminal 3 and the terminal correspondence center 9, and the inputted card number and password are encrypted and then transmitted from the settlement terminal 3 to the terminal correspondence center 9. Settled. At this time, the mobile phone 2
It operates as a mere wireless communication device and does not accept external input unless instructed by the payment terminal 3.

Description

Translated fromJapanese
【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は決済システム及び決
済方法、特に決済処理時においてセキュリティをより強
固に確保するための各装置の動作制御に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a payment system and a payment method, and more particularly to an operation control of each device for more securely securing security during payment processing.

【0002】[0002]

【従来の技術】ネットワーク技術の発展に伴い、クレジ
ットカード発行会社と加盟店をオンラインで接続してユ
ーザの与信限度額確認や期限切れなどのチェックを実施
するクレジットオンラインシステムが普及してきてい
る。また、インターネット技術を利用したオンラインシ
ョッピングモールも数多く存在し、このオンラインショ
ッピングの代金支払いに種々のICカードを利用できる
ようにすることが検討されている。なお、現在ではIC
カードとしてクレジットカード、デビットカード、電子
マネーなどが考えられている。
2. Description of the Related Art With the development of network technology, a credit online system for connecting a credit card issuing company and a member store online to check a user's credit limit and check for expiration has become widespread. In addition, there are many online shopping malls using the Internet technology, and it has been studied to use various IC cards for payment for the online shopping. Currently, IC
Credit cards, debit cards, electronic money, and the like are considered as cards.

【0003】更に、近年では、例えばNTTドコモ社が
提供しているiモード携帯電話機に代表されるように、
インターネットなどのネットワークへ接続するためのサ
ービスの提供を受けるインターネット接続機能付き携帯
電話機も急速に普及している。今後、こららの技術を組
み合わせて店舗でのICカードによる支払いのみならず
各家庭においてもICカードによる代金支払いができる
ようになってくると考えられる。
Further, in recent years, as represented by an i-mode mobile phone provided by NTT DoCoMo, for example,
Mobile phones with an Internet connection function, which are provided with a service for connecting to a network such as the Internet, are also rapidly spreading. In the future, it is considered that the combination of these technologies will allow not only payment by an IC card at a store but also payment by an IC card at each home.

【0004】ネットワークを介してICカードにより決
済を行う場合のシステムとして、例えば特開平11−1
5927号公報には、パーソナルコンピュータ(以下、
「PC」)にICカード読み書き装置を接続したり、I
Cカード読み書き手段を内蔵した携帯電話装置を利用す
る構成が開示されている。前者の場合、PCは、ICカ
ードに書き込まれているアクセス先情報を読み、アクセ
ス先を特定した後に公衆回線網を介して共同決済ネット
ワークへアクセスをする。後者の場合も携帯電話装置の
制御部が前者と同様の処理を実行する。これらのシステ
ム構成を利用すれば、カード番号のみならず暗証番号を
付加してユーザ認証を行うことができるので決済処理を
行うことができる。特に、後者のシステム形態を利用す
れば、店舗以外でも暗証番号を付加したユーザ認証を実
施することができる。
[0004] As a system for performing settlement by an IC card via a network, for example, Japanese Patent Laid-Open No. 11-1
No. 5927 discloses a personal computer (hereinafter referred to as a personal computer).
"PC") to connect an IC card reader / writer,
A configuration using a mobile phone device having a built-in C card reading / writing means is disclosed. In the former case, the PC reads the access destination information written on the IC card, specifies the access destination, and then accesses the shared settlement network via the public line network. Also in the latter case, the control unit of the mobile telephone device executes the same processing as the former. If these system configurations are used, the user authentication can be performed by adding not only the card number but also the personal identification number, so that the settlement processing can be performed. In particular, if the latter system form is used, it is possible to perform user authentication to which a password is added even in a place other than a store.

【0005】ところで、カード番号や暗証番号を含む決
済用情報をネットワークを介して送信する場合、情報の
漏洩という問題が常につきまとうものである。決済シス
テム提供側においては、顧客の決済用情報が漏洩しない
ことを保証してセキュリティを確保することが必須であ
り、信頼性を向上させることがシステムの普及を左右す
る最大要因であるといっても過言ではない。
[0005] When transmitting settlement information including a card number and a password through a network, there is always a problem of information leakage. On the payment system provider side, it is essential to ensure security by ensuring that customer payment information is not leaked, and improving reliability is the biggest factor that affects the spread of the system. Not too much.

【0006】[0006]

【発明が解決しようとする課題】しかしながら、前述し
た従来のシステムにおいては、ICカードが読み取られ
てから決済センタに決済用情報が送られる通信路上にお
いて決済用情報が漏洩し、また改竄される可能性があ
る。例えば、ICカード読み書き手段の動作制御は、P
C及び携帯電話装置の制御部で実行されるプログラムに
よって主導的に行われるものであるが、PCや携帯電話
装置上で実行されるプログラムは、通常差し替えられた
り書き換えられたりできる環境にある。従って、プログ
ラムを悪意を持って改竄すれば、決済処理中において決
済用情報を取り出すことも可能である。特に、PCの場
合は、決済用情報をディスク等の不揮発性の記憶装置に
保存しておくことも可能である。従って、ICカード読
み書き手段の制御を行うPC等のプログラムが改竄で
き、また、決済用情報が保存できるような環境において
決済処理を行うことは、システム的にセキュリティが確
保できているとは言い難い。また、PCや携帯電話装置
が第3者に盗難されて使用される場合も考えられる。こ
のように、セキュリティを運用において確保することは
できたとしても悪意を持った操作、制御ができるような
システム環境においてセキュリティが確保されていると
顧客が信用するかどうかは疑問である。
However, in the above-described conventional system, the settlement information may be leaked or falsified on the communication path on which the settlement information is sent to the settlement center after the IC card is read. There is. For example, the operation control of the IC card reading / writing means is P
C and the programs executed by the control unit of the mobile phone device are initiatively performed, but the programs executed on the PC and the mobile phone device are usually in an environment where they can be replaced or rewritten. Therefore, if the program is tampered with malicious intent, it is possible to retrieve payment information during the payment process. In particular, in the case of a PC, the settlement information can be stored in a nonvolatile storage device such as a disk. Therefore, performing a payment process in an environment in which a program such as a PC for controlling the IC card reading / writing means can be falsified and in which payment information can be stored cannot be said to be systematic in security. . It is also conceivable that a PC or a mobile phone device is used by being stolen by a third party. As described above, it is questionable whether a customer trusts that security is ensured in a system environment in which malicious operation and control can be performed even if security can be ensured in operation.

【0007】本発明は以上のような問題を解決するため
になされたものであり、その目的は、決済処理における
セキュリティの確保をより強固に行うことのできる決済
システム及び決済方法を提供することにある。
[0007] The present invention has been made to solve the above problems, and an object of the present invention is to provide a settlement system and a settlement method capable of more securely securing security in settlement processing. is there.

【0008】[0008]

【課題を解決するための手段】以上のような目的を達成
するために、本発明に係る決済システムは、ネットワー
ク経由でユーザ認証を伴う決済処理を実行する決済シス
テムにおいて、送られてきたカード番号を含む決済用情
報に基づきユーザ認証を行う決済用サーバと、プログラ
ムを実行させるプログラムモードと、接続した外部装置
をネットワークに接続するための通信機としてのみ動作
させる通信モードとで動作可能な端末手段と、ICカー
ドに記録されたカード番号を読み取るカードリーダ及び
プログラム実行手段を有するICカード決済用端末装置
とを有し、前記端末手段は、プログラムモードで実行さ
れる決済中継プログラムによって決済開始時に通信モー
ドへ自動的に切り替え決済処理時における前記端末手段
の動作制御を前記ICカード決済用端末装置へ移行する
ことによって決済処理を前記ICカード決済用端末装置
と前記決済用サーバとの間で実行させるものである。
In order to achieve the above object, a payment system according to the present invention provides a payment system for executing a payment process involving user authentication via a network. Payment server for performing user authentication based on payment information including: a terminal device operable in a program mode for executing a program and a communication mode for operating a connected external device only as a communication device for connecting to a network And a card reader for reading a card number recorded on the IC card and an IC card settlement terminal device having a program execution means, wherein the terminal means communicates at the start of settlement by a settlement relay program executed in a program mode. Mode automatically switches to the operation control of the terminal means during the payment process. It is intended to execute the settlement process between the payment server and the IC card settlement terminal device by moving the C card settlement terminal device.

【0009】また、前記端末手段で動作する決済中継プ
ログラムは、決済処理開始時にダウンロードされたもの
である。
The settlement relay program operating on the terminal means is downloaded at the start of the settlement process.

【0010】更に、決済中継プログラムを前記ICカー
ド決済用端末装置が接続された前記端末手段へダウンロ
ードする決済処理制御用サーバを有するものである。
[0010] Further, there is provided a settlement processing control server for downloading a settlement relay program to the terminal means connected to the IC card settlement terminal device.

【0011】また、前記端末手段は、インターネット接
続機能付き携帯電話機であるものとする。
The terminal means is a portable telephone with an Internet connection function.

【0012】また、前記決済用サーバが決済用情報に含
まれるカード番号及びカード保持者を識別するためのカ
ード保持者識別情報によりユーザ認証を行う場合、決済
処理時に前記端末手段の入力手段を利用してカード保持
者識別情報を入力させるものである。
When the payment server performs user authentication using the card number and card holder identification information for identifying the card holder included in the payment information, the input means of the terminal means is used during the payment processing. Then, the card holder identification information is input.

【0013】また、前記ICカード決済用端末装置の使
用状況を監視する決済用端末管理サーバを有するもので
ある。
[0013] Further, there is provided a settlement terminal management server for monitoring the use status of the IC card settlement terminal device.

【0014】また、前記端末手段は、通信機能付き情報
端末装置であるものとする。
Further, the terminal means is an information terminal device with a communication function.

【0015】また、本発明に係る決済方法は、送られて
きたカード番号とカード保持者識別情報を含む決済用情
報に基づきユーザ認証を行う決済用サーバと、プログラ
ムを実行させるプログラムモードと、接続した外部装置
をネットワークに接続するための通信機としてのみ動作
させる通信モードとを有する端末手段と、ICカードに
記録されたカード番号を読み取るカードリーダ及びプロ
グラム実行手段を有するICカード決済用端末装置とを
有する決済システムにおいて、決済開始時に前記端末手
段を通信モードへ自動的に切り替え決済処理時における
前記端末手段の動作制御を前記ICカード決済用端末装
置へ移行することによって決済処理を前記ICカード決
済用端末装置と前記決済用サーバとの間で実行させるも
のである。
The settlement method according to the present invention includes a settlement server for performing user authentication based on settlement information including a sent card number and card holder identification information, a program mode for executing a program, and a connection mode. Means having a communication mode for operating the external device as a communication device for connecting to a network only, and a card reader for reading a card number recorded on an IC card and an IC card settlement terminal device having a program executing means. The payment processing is automatically switched to the communication mode at the start of the payment, and the operation control of the terminal means at the time of the payment processing is shifted to the IC card payment terminal device, whereby the payment processing is performed by the IC card payment Between the payment terminal device and the settlement server.

【0016】また、前記端末手段を通信モードへ自動的
に切り替える決済中継プログラムを決済処理開始時に前
記端末手段へダウンロードするものである。
Further, a payment relay program for automatically switching the terminal means to the communication mode is downloaded to the terminal means at the start of payment processing.

【0017】[0017]

【発明の実施の形態】以下、図面に基づいて、本発明の
好適な実施の形態について説明する。
Preferred embodiments of the present invention will be described below with reference to the drawings.

【0018】図1は、本発明に係る決済システムの一実
施の形態を示した全体システム構成図である。インター
ネット接続機能付き携帯電話機(以下、単に「携帯電
話」という)2には、ICカード決済用端末装置(以
下、単に「決済用端末」という)3が接続されている。
携帯電話2は、ゲートウェイ4の制御により携帯電話あ
るいはネットワーク業者等のパケット通信網5を介して
インターネット6に接続可能である。ゲートウェイ4に
は各種サービス提供事業者7のWWWプロキシサーバが
接続されている。インターネット6には、複数のコンテ
ンツプロバイダ8、端末対応センタ9及び共同決済セン
タ10が接続されている。また、有線電話網11には、
本実施の形態において特徴的な決済用端末3とは異な
り、通信機能を有するICカード機能付き店頭決済端末
などの決済用端末12が接続されている。携帯電話2
は、パケット通信網5を介して各種サービス提供事業者
7が提供する各種サービス及びインタネットサービスの
提供を受けることができる。端末対応センタ9に設置さ
れた決済用サーバ13は、決済処理全般の制御及び決済
用端末3の監視を行う。決済用サーバ13は、決済処理
においてユーザ認証、信用照会、決済を行うために共同
決済センタ10を介してクレジットオンラインシステム
等とデータ交換を行う。
FIG. 1 is an overall system configuration diagram showing an embodiment of a settlement system according to the present invention. An IC card payment terminal device (hereinafter, simply referred to as “payment terminal”) 3 is connected to a mobile phone with an Internet connection function (hereinafter, simply referred to as “mobile phone”) 2.
The mobile phone 2 can be connected to the Internet 6 via a packet communication network 5 such as a mobile phone or a network company under the control of the gateway 4. The gateway 4 is connected to WWW proxy servers of various service providers 7. The Internet 6 is connected to a plurality of content providers 8, a terminal correspondence center 9, and a joint settlement center 10. In addition, the wired telephone network 11 includes:
Unlike the payment terminal 3 which is characteristic in the present embodiment, a payment terminal 12 such as a storefront payment terminal with an IC card function having a communication function is connected. Mobile phone 2
Can receive various services and Internet services provided by various service providers 7 via the packet communication network 5. The settlement server 13 installed in the terminal correspondence center 9 controls the entire settlement process and monitors the settlement terminal 3. The settlement server 13 exchanges data with a credit online system or the like via the joint settlement center 10 to perform user authentication, credit inquiry, and settlement in the settlement processing.

【0019】なお、「決済」というのは、代金の受け渡
しをし、売買取引を終えることをいうが、ICカードの
うちクレジットカード又はデビットカードによる代金支
払いの場合の決済には、カード番号と暗証番号とによる
ユーザ認証が行われ、信用照会され、代金が引き落とさ
れることになる。ただ、デビットカードによる代金支払
いの場合は、リアルタイムに代金を支払うことができる
が、同じICカードでもクレジットカードによる代金支
払いの場合は、後日代金が口座から引き落とされること
になるのでクレジットカードによる代金支払いの場合の
決済というのは、ユーザ認証がされ信用照会がされるま
でを決済処理と区切ることができる。このように、同じ
ICカードでも種類によってネットワークを介した決済
処理の内容は異なってくると考えられる。従って、本実
施の形態においていう「決済」というのは、広義に考
え、カードの種類によってユーザ認証までの処理、信用
照会までの処理、あるいは代金の支払いまでの処理のい
ずれの場合も指すことにする。いずれにせよクレジット
カード又はデビットカード利用によるユーザ認証だけは
代金の支払いの有無に関係なくオンラインで実行される
ことになる。また、電子マネーは、現在、少額代金支払
いを前提としているので決済用サーバ13へ問い合わせ
ることなくオフラインでの決済を完了させている。つま
り、ネットワークを介してのユーザ認証を行わないよう
に運用されているが、ユーザ認証を行うようになった場
合には、クレジットカード等と同様に取り扱うことにな
る。なお、本実施の形態では、クレジットカードによる
代金支払いを想定して説明するので、信用照会までの処
理が決済処理に相当する。
The term "settlement" means that the price is delivered and the sales transaction is completed. In the case of payment using a credit card or a debit card among the IC cards, the card number and the password are used in the settlement. The user is authenticated by the number, a credit inquiry is made, and the price is deducted. However, in the case of payment with a debit card, payment can be made in real time, but in the case of payment with the same IC card, payment with a credit card will be deducted from the account at a later date, so payment with a credit card will be done In the case of the settlement, the settlement processing can be delimited until the user is authenticated and the credit inquiry is made. As described above, it is considered that the content of the payment processing via the network differs depending on the type of the same IC card. Therefore, the term "settlement" in the present embodiment is considered in a broad sense, and refers to any of processing up to user authentication, processing up to credit inquiry, and processing up to payment of a price depending on the type of card. I do. In any case, only the user authentication using the credit card or the debit card is performed online regardless of whether or not the payment has been made. In addition, since electronic money is currently premised on payment of a small amount, the settlement is completed offline without making an inquiry to the settlement server 13. In other words, the system is operated so as not to perform user authentication via a network, but when user authentication is performed, it is handled in the same manner as a credit card or the like. Note that, in the present embodiment, the description will be made assuming that payment is made by a credit card, and thus the processing up to the credit inquiry corresponds to the settlement processing.

【0020】図2は、本実施の形態における携帯電話2
の機能ブロック構成図である。インターネット接続機能
付き携帯電話機2というのは、インターネットなどのネ
ットワークへ接続するためのサービスの提供を受ける機
能を有する携帯電話機であり、接続したモバイルコンピ
ュータ等の外部装置をネットワーク接続するための無線
通信機としてのみ動作させるパケット通信モードのみな
らず、ダウンロードされたホームページアクセス用のプ
ログラムなどを実行させるプログラムモードが設定され
ている端末装置である。従って、携帯電話2は、本体を
プログラムモードで動作させるプログラムモード実行処
理部21、本体をパケット通信モードで動作させる通信
モード実行処理部22、操作ボタンからの入力制御や液
晶画面への表示制御を行う入出力制御処理部23及び各
処理部21〜23の実行制御を行う制御部24を有して
いる。本実施の形態において用いる携帯電話2は、市販
されているインターネット接続機能付き携帯電話機をそ
のまま使用することができる。
FIG. 2 shows a portable telephone 2 according to the present embodiment.
FIG. 3 is a functional block configuration diagram of FIG. The mobile phone 2 with an Internet connection function is a mobile phone having a function of receiving a service for connecting to a network such as the Internet, and a wireless communication device for connecting an external device such as a connected mobile computer to a network. This is a terminal device in which not only a packet communication mode in which the program is operated as a device but also a program mode in which a downloaded homepage access program or the like is executed. Accordingly, the mobile phone 2 performs a program mode execution processing section 21 for operating the main body in the program mode, a communication mode execution processing section 22 for operating the main body in the packet communication mode, input control from the operation buttons, and display control on the liquid crystal screen. It has an input / output control processing unit 23 and a control unit 24 that controls execution of each of the processing units 21 to 23. As the mobile phone 2 used in the present embodiment, a commercially available mobile phone with an Internet connection function can be used as it is.

【0021】図3は、本実施の形態における決済用端末
3の機能ブロック構成図である。決済用端末3は、クレ
ジットオンラインシステムにおいてクレジットカードか
らカード番号を読み取ったりするための端末装置であ
り、例えば、NTTが開発したCAFIS(Credit and
Finance information switching system)におけるCA
T(Credit Authorization Terminal)に相当する。決済
用端末3は、搭載したカードリーダによりICカードに
記録されている情報を読み取ると共に読み取った情報の
暗号キー等による暗号化、復号化を行うカード読取処理
部31、内蔵プリンタから決済処理の結果を印字出力す
る印刷処理部32、予めインストールされた決済処理用
プログラムが起動されることによって決済処理を実行す
る決済処理部33及び各処理部31〜33の実行制御を
行う制御部34を有している。決済処理部33は、決済
処理において端末対応センタ9と情報の授受を行うこと
によって決済処理を実行する。なお、決済用端末3は、
プログラムを実行するプログラム実行手段を有してお
り、決済処理部33は、プログラム実行手段が予めイン
ストールされている決済処理用プログラムを実行するこ
とによって形成される。
FIG. 3 is a functional block diagram of the settlement terminal 3 in the present embodiment. The payment terminal 3 is a terminal device for reading a card number from a credit card in a credit online system, and includes, for example, CAFIS (Credit and Credit) developed by NTT.
CA in Finance information switching system)
It corresponds to T (Credit Authorization Terminal). The payment terminal 3 reads information recorded on the IC card by a mounted card reader, and encrypts and decrypts the read information using an encryption key or the like. A print processing unit 32 that prints out a payment processing unit, a payment processing unit 33 that performs a payment process by activating a payment processing program that is installed in advance, and a control unit 34 that controls execution of the processing units 31 to 33. ing. The payment processing unit 33 executes the payment processing by exchanging information with the terminal corresponding center 9 in the payment processing. In addition, the payment terminal 3
The payment processing unit 33 includes a program execution unit that executes a program. The payment processing unit 33 is formed by executing a payment processing program in which the program execution unit is installed in advance.

【0022】図4は、本実施の形態における端末対応セ
ンタ9に設置された決済用サーバ13の機能ブロック構
成図である。決済用サーバ13は、送られてきたカード
番号を含む決済用情報に基づきユーザ認証を行う決済用
サーバとして、決済中継プログラムを決済用端末3が接
続された携帯電話2へダウンロードする決済処理制御用
サーバとして、更に決済用端末3の使用状況等を監視す
る決済用端末管理サーバとして機能する。もちろん、決
済用サーバ13が行う各処理機能を複数台のサーバコン
ピュータで実現するようにしてもよい。決済用サーバ1
3は、決済システムに用いられる決済用端末3,12の
管理を行うための決済用端末管理部91、決済用端末
3,12に関する管理情報が格納されている決済用端末
マスタ92、依頼された携帯電話2へ決済処理に使用す
る決済中継プログラムをダウンロードし、また、認証依
頼を含む決済処理全般の制御を行う決済処理制御部93
及び決済処理制御部93が決済処理においてユーザ認証
等を行うためにアクセスする先(クレジット会社等)を
特定するために必要な情報が格納された決済先情報マス
タ94を有している。また、決済ネット別処理制御部9
5及び決済ネット別通信制御部96は、決済処理制御部
93による制御に従い共同決済センタ10との処理制
御、通信制御を実行する。
FIG. 4 is a functional block diagram of the settlement server 13 installed in the terminal correspondence center 9 in the present embodiment. The payment server 13 is a payment server that performs user authentication based on the payment information including the sent card number, and is a payment server that downloads a payment relay program to the mobile phone 2 to which the payment terminal 3 is connected. The server also functions as a payment terminal management server that monitors the usage status of the payment terminal 3 and the like. Of course, each processing function performed by the settlement server 13 may be realized by a plurality of server computers. Payment server 1
Reference numeral 3 denotes a payment terminal management unit 91 for managing the payment terminals 3 and 12 used in the payment system, a payment terminal master 92 in which management information on the payment terminals 3 and 12 is stored, A payment processing control unit 93 that downloads a payment relay program used for payment processing to the mobile phone 2 and controls overall payment processing including an authentication request.
And a payment destination information master 94 in which information necessary for the payment processing control unit 93 to specify an access destination (a credit company or the like) for performing user authentication or the like in the payment processing is stored. In addition, the processing control unit 9 for each settlement net
5 and the settlement net-specific communication control unit 96 execute processing control and communication control with the joint settlement center 10 in accordance with the control of the settlement processing control unit 93.

【0023】本実施の形態において特徴的なことは、携
帯電話2においてインターネットへのアクセスやプログ
ラムの実行をしていた場合でも決済開始時にはダウンロ
ードされた決済中継プログラムによってパケット通信モ
ードへ自動的に切り替えるとともに決済処理時における
携帯電話2の動作制御を決済用端末3へ移行するように
したことである。これにより、携帯電話2は、接続され
た決済用端末3の単なる無線通信機として動作するだけ
で、本体の操作ボタンからの入力受付や液晶画面への表
示は決済用端末3からあるいは通信相手先の端末対応セ
ンタ9からの指示に従う。このように、端末側における
決済処理の制御権を完全に決済用端末3へ移すようにし
たので、携帯電話2からの改竄はできなくなる。これに
より、信頼性の高い決済システムを提供することができ
る。
A feature of the present embodiment is that, even when the mobile phone 2 accesses the Internet or executes a program, it automatically switches to the packet communication mode by the downloaded payment relay program at the start of payment. At the same time, the operation control of the mobile phone 2 during the payment processing is shifted to the payment terminal 3. As a result, the mobile phone 2 simply operates as a mere wireless communication device of the connected settlement terminal 3, and accepts input from the operation buttons of the main body and displays on the liquid crystal screen from the settlement terminal 3 or the communication partner. Following the instructions from the terminal correspondence center 9. As described above, since the control right of the payment processing on the terminal side is completely transferred to the payment terminal 3, tampering from the mobile phone 2 becomes impossible. Thereby, a highly reliable settlement system can be provided.

【0024】次に、本実施の形態における決済処理につ
いて図5に示した動作フロー及び携帯電話2,決済用端
末3及び端末対応センタ9側における各処理を示した図
6〜図8のフローチャートを用いて説明する。ここで
は、宅配便業者が購入商品を宅配し、その宅配先にて商
品購入者が代金をICカードで支払う場合を例にして説
明する。
Next, the operation flow shown in FIG. 5 and the flow charts in FIGS. 6 to 8 showing the respective processes on the mobile phone 2, the settlement terminal 3 and the terminal correspondence center 9 side regarding the settlement process in the present embodiment. It will be described using FIG. Here, a case will be described as an example in which a courier service delivers the purchased product, and the product purchaser pays the price with an IC card at the delivery destination.

【0025】宅配便業者は、購入商品の届け先において
携帯電話2に決済用端末3を接続した後、端末対応セン
タ9に無線回線を接続し、所定のボタン操作を行うこと
によって決済中継プログラムをダウンロードする(ステ
ップ101)。プログラムモード実行処理部21は、ダ
ウンロードされた決済中継プログラムを実行する。宅配
便業者が携帯電話2から入力した商品の支払先、金額等
を携帯電話2の液晶画面に表示して代金支払者(商品購
入者)へ確認させる。あるいは、所定のコード入力をし
て端末対応センタ9などから支払先や支払金額、条件等
代金の支払いに必要な決済条件情報を取り寄せ表示する
ようにすることも可能である。その後、所定のボタン操
作を行うことで決済処理へ移行する。本実施の形態は、
市販の携帯電話2で実施可能であるため物理的な決済ボ
タンは設けられていないが、例えば携帯電話業者が提供
するメニューに決済ボタンを設けておき、商品購入者に
選択させることで決済処理へ移行することができる。
The courier service connects the settlement terminal 3 to the mobile phone 2 at the destination of the purchased product, then connects the wireless line to the terminal correspondence center 9 and performs a predetermined button operation to download the settlement relay program. (Step 101). The program mode execution processing unit 21 executes the downloaded settlement relay program. The payment destination, the amount, and the like of the product input by the courier service from the mobile phone 2 are displayed on the liquid crystal screen of the mobile phone 2 and the payment payer (the product purchaser) is confirmed. Alternatively, by inputting a predetermined code, payment condition information necessary for payment of the payment such as the payee, the payment amount, and the condition can be obtained and displayed from the terminal correspondence center 9 or the like. After that, a predetermined button operation is performed to shift to a payment process. In this embodiment,
There is no physical payment button because it can be implemented with a commercially available mobile phone 2. However, for example, a payment button is provided in a menu provided by a mobile phone company, and the purchaser can select a product to perform the payment process. Can be migrated.

【0026】所定のボタン操作により決済処理へ移行す
る際、決済中継プログラムは、決済用端末3にインスト
ールされている決済処理用プログラムを起動することに
よって決済処理を開始させる(ステップ102)。そし
て、支払金額等の決済条件情報を決済用端末3へ転送
し、また、必要に応じて端末対応センタ9へ転送する
(ステップ103)。その後、携帯電話2をパケット通
信モードへ切り替える(ステップ104)。このモード
切替によって端末側における決済処理の制御権は決済用
端末3に完全に移行されることになる。この時点で決済
用端末3と端末対応センタ9との間のend−to−e
nd通信の準備は整えられる。
At the time of shifting to the payment process by operating a predetermined button, the payment relay program starts the payment process by activating the payment processing program installed in the payment terminal 3 (step 102). Then, the settlement condition information such as the payment amount is transferred to the settlement terminal 3 and, if necessary, to the terminal correspondence center 9 (step 103). Thereafter, the mobile phone 2 is switched to the packet communication mode (step 104). By this mode switching, the control right of the settlement processing on the terminal side is completely transferred to the settlement terminal 3. At this time, the end-to-e between the settlement terminal 3 and the terminal correspondence center 9
The preparation for the nd communication is ready.

【0027】決済用端末3のカード読取処理部31は、
装着された代金支払者所有のICカードからカード番号
を読み取る(ステップ201)。その後、携帯電話2の
ダイヤルボタンを押下させることで暗証番号を代金支払
者に入力させる(ステップ202)。このとき、決済用
端末3は、携帯電話2の液晶画面に「カードを入れて下
さい。」「暗証番号を入れて下さい。」というメッセー
ジを表示するようにしてもよい。本実施の形態において
は、外部から改竄できる機会を極力少なくするために決
済用端末3に不要な表示手段や入力手段を設けないよう
にしているので、携帯電話2の動作を制御して携帯電話
2のダイヤルボタン及び液晶画面を有効利用している
が、決済用端末3に入出力手段が設けられているのであ
れば決済用端末3から入出力することができる。カード
番号と暗証番号が入力されると、決済処理部33は、決
済用端末3の識別情報、カード番号と暗証番号を含む決
済用情報を暗号化して携帯電話2を介して端末対応セン
タ9へ送信する(ステップ202)。これにより、ユー
ザ認証、信用照会を端末対応センタ9へ依頼する。この
とき、パケット通信モードに設定されている携帯電話2
は、単なる無線通信機として動作し、決済用端末3から
の決済用情報をそのまま端末対応センタ9に転送する
(ステップ105)。
The card reading processing section 31 of the settlement terminal 3
The card number is read from the attached IC card owned by the payer (step 201). After that, by pressing the dial button of the mobile phone 2, the password payer is input to the payer (step 202). At this time, the payment terminal 3 may display a message such as “Please insert a card” or “Please enter a password” on the liquid crystal screen of the mobile phone 2. In the present embodiment, the payment terminal 3 is not provided with unnecessary display means and input means in order to minimize the chances of falsification from the outside. The two dial buttons and the liquid crystal screen are effectively used, but if the payment terminal 3 is provided with an input / output means, it is possible to input and output from the payment terminal 3. When the card number and the password are input, the payment processing unit 33 encrypts the identification information of the payment terminal 3 and the payment information including the card number and the password and sends the encrypted information to the terminal correspondence center 9 via the mobile phone 2. Transmit (step 202). As a result, the terminal authentication center is requested to perform user authentication and credit inquiry. At this time, the mobile phone 2 set to the packet communication mode
Operates simply as a wireless communication device, and transfers the payment information from the payment terminal 3 to the terminal corresponding center 9 as it is (step 105).

【0028】端末対応センタ9の決済処理制御部93
は、パケット通信網5及びインターネット6を介して決
済用端末3から送られてきた決済用情報を受信すると
(ステップ301)、その決済用情報をそのままあるい
はデコードした後暗号化して共同決済センタ10へ転送
することでユーザ認証、信用照会、決済を依頼する(ス
テップ302)。依頼先は、決済用情報に含まれている
カード種別情報により判別でき、その依頼先のアドレス
は決済先情報マスタ94を参照することによって取得で
きる。このとき、決済用端末管理部91は、決済用端末
マスタ92に登録されている決済用端末3の識別コード
と受信した決済用情報に含まれている識別情報とを比較
することでこの決済システムにおいて使用されている決
済用端末3であることを確認する。これにより、決済用
端末3の偽造に対処することができる。共同決済センタ
10では、必要に応じて決済用情報をデコード、暗号化
し、特定されたクレジットオンラインシステム等にアク
セスしてカード番号と暗証番号とで本人確認をし、信用
照会あるいは決済をする。共同決済センタ10から照合
結果が送られてくると(ステップ303)、決済処理制
御部93は、それを決済結果情報として決済用端末3へ
送信する(ステップ304)。なお、本実施の形態で
は、決済に関する情報を通信網へ流すときには情報漏洩
防止のために暗号化技術を利用するが、その具体的な処
理手順に関しては発明の趣旨ではないので詳細な説明は
省略する。このとき、パケット通信モードに設定されて
いる携帯電話2は、単なる無線通信機として動作し、端
末対応センタ9からの決済結果情報をそのまま決済用端
末3に転送する(ステップ106)。
Settlement processing control section 93 of terminal correspondence center 9
Upon receiving the settlement information sent from the settlement terminal 3 via the packet communication network 5 and the Internet 6 (step 301), the settlement information is encrypted as it is or after being decoded and transmitted to the joint settlement center 10. The transfer requests the user authentication, credit inquiry, and settlement (step 302). The request destination can be determined by the card type information included in the settlement information, and the address of the request destination can be obtained by referring to the settlement destination information master 94. At this time, the settlement terminal management unit 91 compares the identification code of the settlement terminal 3 registered in the settlement terminal master 92 with the identification information included in the received settlement information to thereby set up the settlement system. It is confirmed that the terminal 3 is used for settlement. Thereby, counterfeiting of the settlement terminal 3 can be dealt with. The joint settlement center 10 decodes and encrypts the settlement information as needed, accesses the specified credit online system or the like, confirms the identity with the card number and the password, and makes a credit inquiry or settlement. When the collation result is sent from the joint settlement center 10 (step 303), the settlement processing control unit 93 transmits it to the settlement terminal 3 as settlement result information (step 304). In the present embodiment, when information relating to payment is sent to a communication network, an encryption technique is used to prevent information leakage. However, the specific processing procedure is not the gist of the invention, and a detailed description thereof will be omitted. I do. At this time, the mobile phone 2 set in the packet communication mode operates as a simple wireless communication device, and transfers the payment result information from the terminal correspondence center 9 to the payment terminal 3 as it is (step 106).

【0029】決済用端末3は、端末対応センタ9が発信
した決済結果情報(照合結果)を受信すると(ステップ
203)、印刷処理部32に送られてきた照合結果を内
蔵プリンタから印字出力させる(ステップ204)。ユ
ーザの確認がとれたときには出力結果が領収書となる。
領収書が出力され、決済用端末3がコンテンツプロバイ
ダ8へ決済が終了した旨(承認番号)を通知することに
よって決済処理が終了する。これに伴い、決済用端末3
による携帯電話2の動作制御を終了して携帯電話2をパ
ケット通信モードから解放されブラウザモードへ戻る
(ステップ205,107)。
When the settlement terminal 3 receives the settlement result information (collation result) transmitted from the terminal correspondence center 9 (step 203), the collation result sent to the print processing section 32 is printed out from the built-in printer (step 203). Step 204). When the user's confirmation is obtained, the output result becomes a receipt.
The receipt is output, and the settlement terminal 3 notifies the content provider 8 that the settlement has been completed (approval number), thereby completing the settlement process. Accordingly, the payment terminal 3
, The mobile phone 2 is released from the packet communication mode and returns to the browser mode (steps 205 and 107).

【0030】本実施の形態によれば、以上のように決済
処理を実行するが、決済処理の実行中は携帯電話2をパ
ケット通信モードに維持することによって決済用端末3
と端末対応センタ9との間で行われるend−to−e
nd間通信を確立し、決済用端末3からの指示がない限
り携帯電話2からの入力を受け付けないようにしてい
る。このように、end−to−end間通信を確立す
ることによって暗号化することができ、この結果、外部
から改竄できる余地がなくセキュリティを確保すること
ができる。また、携帯電話2で実行される決済中継プロ
グラムは、端末対応センタ9からダウンロードされてく
るので携帯電話2においてプログラムを事前に修正して
おくことはできない。また、転送する決済用情報がパケ
ット通信モードで動作している携帯電話2に保持される
こともない。従って、代金支払者の決済用情報が宅配者
の携帯電話2に残ることもない。また、通信経路上での
情報は暗号化されている。このように、本実施の形態で
は、故意に悪意を持った制御をも受け付ける手段、機会
を除去することによって改竄できる機会をなくし、決済
用情報が保持される機会もなくしている。これにより、
決済用情報漏洩を確実に防止することができるので、極
めて信頼性の高い決済システムを提供することができ
る。
According to the present embodiment, the settlement process is executed as described above. During the execution of the settlement process, the mobile phone 2 is maintained in the packet communication mode to thereby settle the settlement terminal 3.
End-to-e between the terminal and the terminal support center 9
nd communication is established, and an input from the mobile phone 2 is not accepted unless instructed by the settlement terminal 3. In this way, by establishing end-to-end communication, encryption can be performed, and as a result, there is no room for tampering from outside, and security can be ensured. In addition, the settlement relay program executed by the mobile phone 2 is downloaded from the terminal correspondence center 9, so that the program cannot be modified in the mobile phone 2 in advance. Further, the settlement information to be transferred is not stored in the mobile phone 2 operating in the packet communication mode. Therefore, the payment information of the payer does not remain in the mobile phone 2 of the home delivery person. Information on the communication path is encrypted. As described above, in the present embodiment, the means for intentionally accepting malicious control and the opportunity for falsification by removing the opportunity are eliminated, and the opportunity for holding the settlement information is eliminated. This allows
Since payment information leakage can be reliably prevented, an extremely reliable payment system can be provided.

【0031】なお、本実施の形態では、決済処理におい
て携帯電話2のダイヤルボタンの操作により暗証番号を
入力するようにしたが、決済処理の制御権を決済用端末
3へ移す前に携帯電話2から暗証番号を予め入力させて
おくことで決済処理時における携帯電話2からの操作を
完全に受け付けないようにすることもできる。これによ
り、改竄できる余地をより確実に削除することができ
る。
In the present embodiment, the password is input by operating the dial button of the mobile phone 2 in the settlement processing. However, before the control right of the settlement processing is transferred to the settlement terminal 3, By inputting the password in advance, the operation from the mobile phone 2 during the payment processing can be completely prevented from being accepted. As a result, the falsification room can be more reliably deleted.

【0032】また、本実施の形態では、現在において一
般的な暗証番号をカード保持者識別情報の例にして説明
した。しかし、人間を識別する情報としては、指紋や目
紋なども考えられるので、これらの情報、更にこれらの
情報の組合せもカード保持者識別情報に含むことができ
る。
Further, in the present embodiment, a description has been given of a case where a personal identification number which is common at present is used as the card holder identification information. However, since information such as fingerprints and eyeprints can be considered as information for identifying a person, such information and a combination of these information can be included in the card holder identification information.

【0033】ところで、本実施の形態では、端末対応セ
ンタ9に決済用端末3の使用状況等を監視する機能を持
たせたが、これは次の理由による。すなわち、セキュリ
ティは、上述したとおり運用上やシステム上だけの問題
ではなく悪質な行動からも確実に保守できるようにする
ことが望まれる。そこで、本実施の形態では、プログラ
ムモードと通信モードで動作しうる端末装置として汎用
的な携帯電話2などが利用できる一方で決済用端末3を
本システム固有の装置とし、前述したように本システム
で使用する決済用端末3を決済用端末管理手段として設
けた決済用端末管理部91及び決済用端末マスタ92で
十分に保守管理できるようにした。例えば、盗難時には
端末対応センタ9で決済用端末3からの決済にロックを
かけるなどして使用を不可能にする。
In the present embodiment, the terminal support center 9 is provided with a function of monitoring the usage status of the settlement terminal 3 for the following reasons. That is, it is desired that security can be surely maintained not only from the operational and system problems but also from malicious behavior as described above. Therefore, in the present embodiment, a general-purpose mobile phone 2 or the like can be used as a terminal device that can operate in the program mode and the communication mode, while the payment terminal 3 is a device unique to the present system. The payment terminal 3 used in the above can be sufficiently maintained and managed by the payment terminal management unit 91 and the payment terminal master 92 provided as payment terminal management means. For example, at the time of theft, the terminal correspondence center 9 locks the settlement from the settlement terminal 3 to make use impossible.

【0034】また、本実施の形態では、決済用端末3の
盗難、偽造、悪用を想定してこれらの不正な行為にも対
応できる機能を付加してセキュリティを確保できるよう
にしている。例えば、決済用端末3の改造、破壊等の悪
質な行動にも対処できるように、正規の方法、手順以外
で筐体に負荷がかかるとメモリ内容(プログラム、デー
タ)の消失等の耐タンバー機能により使用できなくなる
ように製造した。また、前述したように決済用端末3の
識別コードを照合することによって決済用端末3の偽造
に対しても対処できるようにしている。
Further, in the present embodiment, security is ensured by assuming theft, forgery, and abuse of the settlement terminal 3 by adding a function capable of coping with these illegal acts. For example, in order to cope with malicious behavior such as remodeling or destruction of the settlement terminal 3, if a load is applied to the housing other than the regular method and procedure, a tamper-resistant function such as loss of memory contents (programs and data) is performed. It was manufactured so that it could no longer be used. In addition, as described above, it is possible to cope with forgery of the payment terminal 3 by checking the identification code of the payment terminal 3.

【0035】また、本実施の形態では、プログラムモー
ドと通信モードで動作しうる端末手段としてインターネ
ット接続機能付き携帯電話機を用いた場合を例にして説
明したが、パーソナルコンピュータやモバイルコンピュ
ータなどの通信機能を有する通信機能付き情報端末装置
を用いるようにしてもよい。一般に、通信機能付き情報
端末装置にはディスク装置が搭載されているので、情報
保存という可能性が生じるが、決済中継プログラムをダ
ウンロードし、パケット通信モードに自動切替すること
によって決済処理時に改竄させないようにするというこ
とは可能である。なお、この場合は、キーボード、マウ
ス等が暗証番号の入力手段となることもある。ダウンロ
ードするタイミングとしては、決済を行う度に決済処理
開始時に行うことが改竄する余地をなくすうえでも最も
望ましいと考えられる。しかし、ダウンロードに要する
時間や連続した決済処理などを考慮して、決済を行うこ
とがわかっている場合には端末装置における処理の空き
時間を利用したり、予めダウンロードしておいたりして
もよい。
In this embodiment, a case has been described in which a portable telephone with an Internet connection function is used as the terminal means operable in the program mode and the communication mode. May be used. In general, an information terminal device with a communication function is equipped with a disk device, so there is a possibility that information is stored.However, the settlement relay program is downloaded and automatically switched to the packet communication mode so that tampering is not performed during the settlement process. It is possible that In this case, a keyboard, a mouse or the like may be a means for inputting a password. It is considered that the timing of downloading is most preferably performed at the start of the payment process every time the payment is performed in order to eliminate the possibility of tampering. However, in consideration of the time required for the download and the continuous payment processing, if it is known that the payment is to be performed, the available time of the processing in the terminal device may be used or downloaded in advance. .

【0036】更に、現在では、電話通信を行うための携
帯電話機にプログラムモードを持たせるように、本来の
使用目的以外の機能を搭載した電子機器も少なくない。
例えば、本来ゲームを楽しむためのゲーム機でもインタ
ーネット端末として利用できるので本発明における端末
装置に該当する。また、家電類や腕時計にも各モードで
動作できる製品も出現してくる可能性もある。従って、
各モードで操作可能な機器であれば、ゲーム機や家電類
等も本発明の端末装置に該当する。また、端末装置を各
モードで動作させるためには、必要に応じてカートリッ
ジ、CD−ROM、あるいは他の機器等を外部接続する
場合もあり得る。
Further, at present, there are not a few electronic devices equipped with functions other than the intended use so that a portable telephone for performing telephone communication has a program mode.
For example, a game machine for originally enjoying a game can also be used as an Internet terminal, and thus corresponds to the terminal device of the present invention. In addition, there is a possibility that products that can operate in each mode will appear in home appliances and watches. Therefore,
As long as the device can be operated in each mode, a game machine, home appliances, and the like also correspond to the terminal device of the present invention. In addition, in order to operate the terminal device in each mode, a cartridge, a CD-ROM, another device, or the like may be externally connected as necessary.

【0037】また、修正されるおそれがなくセキュリテ
ィが確実に保持されるという保証がされているのであれ
ば、決済中継プログラムをダウンロードせずに端末手段
に常駐させることも可能である。
Further, if it is guaranteed that security is maintained without any possibility of modification, the settlement relay program may be resident in the terminal means without downloading.

【0038】更に、宅配業務等のように携帯性を追求し
ないのであれば、インターネット6と有線接続する構成
としてもよいし、一般的なICカードの加盟店において
も上記の決済処理を適用することができる。
Further, if portability is not pursued as in the home delivery business, a configuration may be adopted in which a connection to the Internet 6 is made by wire, or the above-described settlement processing is applied to a general IC card member store. Can be.

【0039】また、ICカードに該当するものとして
は、現在クレジットカード、デビットカード及び電子マ
ネーがあげられるが、将来において他の種類のICカー
ドが用いられるようになったときにはそのICカードに
も本発明は適用可能である。
In addition, credit cards, debit cards, and electronic money are currently applicable to the IC card, but when another type of IC card is used in the future, the IC card will also be used. The invention is applicable.

【0040】また、本実施の形態では、本発明を宅配業
務に適用した場合を例にして説明したが、例えばオンラ
インショッピングなどにも利用することができる。
Further, in the present embodiment, the case where the present invention is applied to home delivery business is described as an example, but the present invention can also be used for, for example, online shopping.

【0041】[0041]

【発明の効果】本発明によれば、決済開始時に端末手段
を通信モードへ自動的に切り替えられるとともに決済処
理の実行制御をICカード決済用装置へ移行するように
した。これにより、ICカード決済用装置と決済用サー
バとの間でend−to−end間通信を確立した状態
で決済処理を実行することができるので、end−to
−end間での暗号化が可能となる。この結果、決済処
理中において人手によりプログラムを改竄したり、決済
用情報を保存できるような手段や機会を端末手段から除
去するようにしたのでセキュリティをより強固に確保で
き、システムの信頼性の向上を図ることができる。
According to the present invention, the terminal means can be automatically switched to the communication mode at the start of the settlement, and the execution control of the settlement processing is shifted to the IC card settlement apparatus. Thereby, the settlement processing can be executed in a state where the end-to-end communication is established between the IC card settlement device and the settlement server, so that the end-to-end processing is performed.
-Encryption between end is enabled. As a result, during the payment process, the falsification of the program by hand, and the means and opportunities to save the payment information are removed from the terminal means, so that security can be further secured and the reliability of the system improved. Can be achieved.

【0042】また、端末手段にインターネット接続機能
付き携帯電話機を用いることで決済処理を店舗以外の場
所からでも実行させることができる。
Further, by using a portable telephone with an Internet connection function as the terminal means, the settlement processing can be executed from a place other than the store.

【0043】また、端末手段の入力手段を有効利用する
ことでICカード決済用端末装置に入力手段が設けられ
ていなくても暗証番号の入力をすることができる。
Further, by effectively utilizing the input means of the terminal means, a password can be input even if the input means is not provided in the IC card settlement terminal device.

【0044】また、決済用端末管理サーバを設けて、I
Cカード決済用端末装置の使用状況を監視できるように
したので、改造等のICカード決済用端末装置に対する
悪質な行動からも守ることができる。
Also, a payment terminal management server is provided,
Since the use status of the C-card payment terminal device can be monitored, it is possible to protect the IC card payment terminal device from malicious actions such as remodeling.

【図面の簡単な説明】[Brief description of the drawings]

【図1】 本発明に係る決済システムの一実施の形態を
示した全体システム構成図である。
FIG. 1 is an overall system configuration diagram showing an embodiment of a settlement system according to the present invention.

【図2】 本実施の形態における携帯電話の機能ブロッ
ク構成図である。
FIG. 2 is a functional block configuration diagram of the mobile phone according to the present embodiment.

【図3】 本実施の形態における決済用端末の機能ブロ
ック構成図である。
FIG. 3 is a functional block configuration diagram of a settlement terminal according to the present embodiment.

【図4】 本実施の形態における端末対応センタに設置
されたサーバの機能ブロック構成図である。
FIG. 4 is a functional block configuration diagram of a server installed in a terminal support center according to the present embodiment.

【図5】 本実施の形態における動作フローを示した図
である。
FIG. 5 is a diagram showing an operation flow in the present embodiment.

【図6】 本実施の形態の携帯電話における処理を示し
たフローチャートである。
FIG. 6 is a flowchart showing processing in the mobile phone according to the present embodiment.

【図7】 本実施の形態の決済用端末における処理を示
したフローチャートである。
FIG. 7 is a flowchart showing processing in the payment terminal according to the present embodiment.

【図8】 本実施の形態の端末対応センタにおける処理
を示したフローチャートである。
FIG. 8 is a flowchart showing processing in the terminal support center of the present embodiment.

【符号の説明】[Explanation of symbols]

2 インターネット接続機能付き携帯電話機(携帯電
話)、3 ICカード決済用端末装置(決済用端末)、
4 ゲートウェイ、5 パケット通信網、6 インター
ネット、7 各種サービス提供事業者、8 コンテンツ
プロバイダ、9端末対応センタ、10 共同決済セン
タ、11 有線電話網、12 決済用端末、13 決済
用サーバ、21 プログラムモード実行処理部、22
通信モード実行処理部、23 入出力制御処理部、2
4,34 制御部、31 カード読取処理部、32 印
刷処理部、33 決済処理部、91 決済用端末管理
部、92決済用端末マスタ、93 決済処理制御部、9
4 決済先情報マスタ、95決済ネット別処理制御部、
96 決済ネット別通信制御部。
2 Mobile phone with Internet connection function (mobile phone) 3 IC card payment terminal device (payment terminal)
4 gateway, 5 packet communication network, 6 Internet, 7 various service providers, 8 content provider, 9 terminal correspondence center, 10 joint settlement center, 11 wired telephone network, 12 settlement terminal, 13 settlement server, 21 program mode Execution processing unit, 22
Communication mode execution processing unit, 23 input / output control processing unit, 2
4, 34 control unit, 31 card reading processing unit, 32 print processing unit, 33 payment processing unit, 91 payment terminal management unit, 92 payment terminal master, 93 payment processing control unit, 9
4 settlement destination information master, 95 settlement net-specific processing control unit,
96 Communication control unit for each payment net.

───────────────────────────────────────────────────── フロントページの続き (72)発明者 外山 肇 東京都渋谷区道玄坂1丁目3番2号 株式 会社ディーシーカード内 Fターム(参考) 5B049 AA06 BB46 CC39 DD04 EE23 GG06 GG07 GG08 5B055 CB09 CB10 EE03 EE13 EE21 EE27 HA02 KK05 5K067 AA30 BB04 DD17 DD51 EE02 FF02 HH23 KK15 ──────────────────────────────────────────────────続 き Continuing on the front page (72) Inventor Hajime Toyama 1-3-2 Dogenzaka, Shibuya-ku, Tokyo F-term in DC Card Co., Ltd. 5B049 AA06 BB46 CC39 DD04 EE23 GG06 GG07 GG08 5B055 CB09 CB10 EE03 EE13 EE21 EE27 HA02 KK05 5K067 AA30 BB04 DD17 DD51 EE02 FF02 HH23 KK15

Claims (9)

Translated fromJapanese
【特許請求の範囲】[Claims]【請求項1】 ネットワーク経由でユーザ認証を伴う決
済処理を実行する決済システムにおいて、 送られてきたカード番号を含む決済用情報に基づきユー
ザ認証を行う決済用サーバと、 プログラムを実行させるプログラムモードと、接続した
外部装置をネットワークに接続するための通信機として
のみ動作させる通信モードとで動作可能な端末手段と、 ICカードに記録されたカード番号を読み取るカードリ
ーダ及びプログラム実行手段を有するICカード決済用
端末装置と、 を有し、 前記端末手段は、プログラムモードで実行される決済中
継プログラムによって決済開始時に通信モードへ自動的
に切り替え決済処理時における前記端末手段の動作制御
を前記ICカード決済用端末装置へ移行することによっ
て決済処理を前記ICカード決済用端末装置と前記決済
用サーバとの間で実行させることを特徴とする決済シス
テム。
1. A payment system for performing a payment process involving user authentication via a network, comprising: a payment server for performing user authentication based on payment information including a sent card number; and a program mode for executing a program. IC card settlement having terminal means operable in a communication mode for operating a connected external device only as a communication device for connecting to a network, a card reader for reading a card number recorded on an IC card, and a program execution means And a terminal device for automatically switching to a communication mode at the start of payment by a payment relay program executed in a program mode, and controlling operation of the terminal device during payment processing for the IC card payment. The payment process is determined by the IC card Payment system, characterized in that to execute with the use the terminal device and the payment server.
【請求項2】 前記端末手段で動作する決済中継プログ
ラムは、決済処理開始時にダウンロードされたものであ
ることを特徴とする請求項1記載の決済システム。
2. The settlement system according to claim 1, wherein the settlement relay program running on said terminal means is downloaded at the start of settlement processing.
【請求項3】 決済中継プログラムを前記ICカード決
済用端末装置が接続された前記端末手段へダウンロード
する決済処理制御用サーバを有することを特徴とする請
求項2記載の決済システム。
3. The settlement system according to claim 2, further comprising a settlement processing control server for downloading a settlement relay program to said terminal means connected to said IC card settlement terminal device.
【請求項4】 前記端末手段は、インターネット接続機
能付き携帯電話機であることを特徴とする請求項1又は
2に記載の決済システム。
4. The payment system according to claim 1, wherein said terminal means is a mobile phone with an Internet connection function.
【請求項5】 前記決済用サーバが決済用情報に含まれ
るカード番号及びカード保持者を識別するためのカード
保持者識別情報によりユーザ認証を行う場合、決済処理
時に前記端末手段の入力手段を利用してカード保持者識
別情報を入力させることを特徴とする請求項1記載の決
済システム。
5. When the payment server performs user authentication based on a card number and card holder identification information for identifying a card holder included in the payment information, an input unit of the terminal unit is used during a payment process. 2. The payment system according to claim 1, wherein the user is caused to input cardholder identification information.
【請求項6】 前記ICカード決済用端末装置の使用状
況を監視する決済用端末管理サーバを有することを特徴
とする請求項1記載の決済システム。
6. The settlement system according to claim 1, further comprising a settlement terminal management server for monitoring a use status of the IC card settlement terminal device.
【請求項7】 前記端末手段は、通信機能付き情報端末
装置であることを特徴とする請求項1記載の決済システ
ム。
7. The settlement system according to claim 1, wherein said terminal means is an information terminal device with a communication function.
【請求項8】 送られてきたカード番号を含む決済用情
報に基づきユーザ認証を行う決済用サーバと、 プログラムを実行させるプログラムモードと、接続した
外部装置をネットワークに接続するための通信機として
のみ動作させる通信モードとを有する端末手段と、 ICカードに記録されたカード番号を読み取るカードリ
ーダ及びプログラム実行手段を有するICカード決済用
端末装置と、 を有する決済システムにおいて、 決済開始時に前記端末手段を通信モードへ自動的に切り
替え決済処理時における前記端末手段の動作制御を前記
ICカード決済用端末装置へ移行することによって決済
処理を前記ICカード決済用端末装置と前記決済用サー
バとの間で実行させることを特徴とする決済方法。
8. A payment server for performing user authentication based on payment information including a sent card number, a program mode for executing a program, and a communication device for connecting a connected external device to a network. A terminal device having a communication mode to be operated; a card reader for reading a card number recorded on an IC card; and a terminal device for IC card payment having a program executing device. Automatically switch to the communication mode and execute the payment process between the IC card payment terminal device and the payment server by transferring the operation control of the terminal means during the payment process to the IC card payment terminal device. A payment method characterized by causing a payment.
【請求項9】 前記端末手段を通信モードへ自動的に切
り替える決済中継プログラムを決済処理開始時に前記端
末手段へダウンロードすることを特徴とする請求項8記
載の決済方法。
9. The settlement method according to claim 8, wherein a settlement relay program for automatically switching said terminal means to a communication mode is downloaded to said terminal means at the start of settlement processing.
JP2000030341A2000-02-082000-02-08 Payment system and payment methodPendingJP2001222595A (en)

Priority Applications (1)

Application NumberPriority DateFiling DateTitle
JP2000030341AJP2001222595A (en)2000-02-082000-02-08 Payment system and payment method

Applications Claiming Priority (1)

Application NumberPriority DateFiling DateTitle
JP2000030341AJP2001222595A (en)2000-02-082000-02-08 Payment system and payment method

Publications (1)

Publication NumberPublication Date
JP2001222595Atrue JP2001222595A (en)2001-08-17

Family

ID=18555367

Family Applications (1)

Application NumberTitlePriority DateFiling Date
JP2000030341APendingJP2001222595A (en)2000-02-082000-02-08 Payment system and payment method

Country Status (1)

CountryLink
JP (1)JP2001222595A (en)

Cited By (34)

* Cited by examiner, † Cited by third party
Publication numberPriority datePublication dateAssigneeTitle
KR20030033199A (en)*2001-10-192003-05-01(주)페이몬A security system for electronic settlement and a method thereof
KR20040037292A (en)*2002-10-282004-05-07모바일커머스주식회사Electronic Payment System clearing method and its encoding and decoding Process
KR100479323B1 (en)*2002-08-062005-03-30한국전자통신연구원A payment method based on credit card on a wireless internet
JP2011034556A (en)*2009-07-312011-02-17Hsinchu Transport Co LtdInformation system, processing station, credit card payment method
JP2011222008A (en)*2010-04-022011-11-04Intel CorpPayment management in mobile device
US10621590B2 (en)2017-02-222020-04-14Square, Inc.Line-based chip card tamper detection
US10635820B1 (en)2017-09-292020-04-28Square, Inc.Update policy-based anti-rollback techniques
US10643200B2 (en)2010-10-132020-05-05Square, Inc.Point of sale system
US10684848B1 (en)2016-03-302020-06-16Square, Inc.Blocking and non-blocking firmware update
US10733588B1 (en)2014-06-112020-08-04Square, Inc.User interface presentation on system with multiple terminals
US10733589B2 (en)2017-04-282020-08-04Square, Inc.Point of sale device power management and under voltage protection
US10753982B2 (en)2014-12-092020-08-25Square, Inc.Monitoring battery health of a battery used in a device
US10762196B2 (en)2018-12-212020-09-01Square, Inc.Point of sale (POS) systems and methods with dynamic kernel selection
US10810570B1 (en)2019-09-302020-10-20Square, Inc.Point of sale device with cradle for mobile computing device
US10817869B2 (en)2016-06-292020-10-27Square, Inc.Preliminary enablement of transaction processing circuitry
US10937019B2 (en)2016-06-082021-03-02Square, Inc.Wireless communication system with auxiliary antenna
US10949189B2 (en)2017-06-282021-03-16Square, Inc.Securely updating software on connected electronic devices
US10970698B1 (en)2017-12-082021-04-06Square, Inc.Reader detection signal bypassing secure processor
US10970708B2 (en)2016-12-312021-04-06Square, Inc.Predictive data object acquisition and processing
US10990969B2 (en)2018-12-212021-04-27Square, Inc.Point of sale (POS) systems and methods for dynamically processing payment data based on payment reader capability
US11010765B2 (en)2016-06-292021-05-18Square, Inc.Preliminary acquisition of payment information
US11049095B2 (en)2018-12-212021-06-29Square, Inc.Point of sale (POS) systems and methods with dynamic kernel selection
US11080675B1 (en)2015-09-082021-08-03Square, Inc.Point-of-sale system having a secure touch mode
US11080674B1 (en)2014-09-192021-08-03Square, Inc.Point of sale system
US11087301B1 (en)2017-12-192021-08-10Square, Inc.Tamper resistant device
US11087315B2 (en)2015-09-242021-08-10Square, Inc.Server-assisted pairing for wireless communications
US11100298B1 (en)2017-12-082021-08-24Square, Inc.Transaction object reader with analog and digital signal interface
US11257058B1 (en)2017-10-302022-02-22Square, Inc.Sharing output device between unsecured processor and secured processor
US11328134B1 (en)2014-06-232022-05-10Block, Inc.Displaceable reader circuitry
US11481750B2 (en)2015-06-302022-10-25Block, Inc.Pairing a payment object reader with a point-of-sale terminal
US11663368B2 (en)2019-09-302023-05-30Block, Inc.Tamper detection based on removal of fastener from recess
US11665817B2 (en)2019-09-302023-05-30Block, Inc.Tamper detection based on flexible member connecting circuitry elements
US11871237B1 (en)2016-06-302024-01-09Block, Inc.Pairing a payment object reader with a point-of-sale terminal
US12207322B2 (en)2015-09-242025-01-21Block, Inc.Server-assisted pairing for wireless communications

Cited By (54)

* Cited by examiner, † Cited by third party
Publication numberPriority datePublication dateAssigneeTitle
KR20030033199A (en)*2001-10-192003-05-01(주)페이몬A security system for electronic settlement and a method thereof
KR100479323B1 (en)*2002-08-062005-03-30한국전자통신연구원A payment method based on credit card on a wireless internet
KR20040037292A (en)*2002-10-282004-05-07모바일커머스주식회사Electronic Payment System clearing method and its encoding and decoding Process
JP2011034556A (en)*2009-07-312011-02-17Hsinchu Transport Co LtdInformation system, processing station, credit card payment method
JP2011222008A (en)*2010-04-022011-11-04Intel CorpPayment management in mobile device
US10643200B2 (en)2010-10-132020-05-05Square, Inc.Point of sale system
US10733588B1 (en)2014-06-112020-08-04Square, Inc.User interface presentation on system with multiple terminals
US12014238B2 (en)2014-06-232024-06-18Block, Inc.Displaceable reader circuitry
US11328134B1 (en)2014-06-232022-05-10Block, Inc.Displaceable reader circuitry
US11954549B2 (en)2014-09-192024-04-09Block, Inc.Point of sale system
US11836566B2 (en)2014-09-192023-12-05Block, IncPoint of sale system
US11966805B2 (en)2014-09-192024-04-23Block, Inc.Point of sale system
US11080674B1 (en)2014-09-192021-08-03Square, Inc.Point of sale system
US11537803B2 (en)2014-09-192022-12-27Block, Inc.Point of sale system
US10753982B2 (en)2014-12-092020-08-25Square, Inc.Monitoring battery health of a battery used in a device
US11481750B2 (en)2015-06-302022-10-25Block, Inc.Pairing a payment object reader with a point-of-sale terminal
US11080675B1 (en)2015-09-082021-08-03Square, Inc.Point-of-sale system having a secure touch mode
US12207322B2 (en)2015-09-242025-01-21Block, Inc.Server-assisted pairing for wireless communications
US11087315B2 (en)2015-09-242021-08-10Square, Inc.Server-assisted pairing for wireless communications
US10684848B1 (en)2016-03-302020-06-16Square, Inc.Blocking and non-blocking firmware update
US10937019B2 (en)2016-06-082021-03-02Square, Inc.Wireless communication system with auxiliary antenna
US11748739B2 (en)2016-06-082023-09-05Block, Inc.Wireless communication system with auxiliary antenna
US11010765B2 (en)2016-06-292021-05-18Square, Inc.Preliminary acquisition of payment information
US12361404B2 (en)2016-06-292025-07-15Block, Inc.Preliminary enablement of transaction processing circuitry
US10817869B2 (en)2016-06-292020-10-27Square, Inc.Preliminary enablement of transaction processing circuitry
US11871237B1 (en)2016-06-302024-01-09Block, Inc.Pairing a payment object reader with a point-of-sale terminal
US10970708B2 (en)2016-12-312021-04-06Square, Inc.Predictive data object acquisition and processing
US11669842B2 (en)2017-02-222023-06-06Block, Inc.Transaction chip incorporating a contact interface
US12223507B2 (en)2017-02-222025-02-11Block, Inc.Line-based chip card tamper detection
US11113698B2 (en)2017-02-222021-09-07Square, Inc.Line-based chip card tamper detection
US10621590B2 (en)2017-02-222020-04-14Square, Inc.Line-based chip card tamper detection
US11561593B2 (en)2017-04-282023-01-24Block, Inc.Point of sale device power management and undervoltage protection
US10733589B2 (en)2017-04-282020-08-04Square, Inc.Point of sale device power management and under voltage protection
US11899515B2 (en)2017-04-282024-02-13Block, Inc.Point of sale device power management and undervoltage protection
US10949189B2 (en)2017-06-282021-03-16Square, Inc.Securely updating software on connected electronic devices
US11762646B2 (en)2017-06-282023-09-19Block, Inc.Securely updating software on connected electronic devices
US10635820B1 (en)2017-09-292020-04-28Square, Inc.Update policy-based anti-rollback techniques
US11257058B1 (en)2017-10-302022-02-22Square, Inc.Sharing output device between unsecured processor and secured processor
US11983688B2 (en)2017-10-302024-05-14Block, Inc.Controlling access to output device between two processors
US12299661B2 (en)2017-10-302025-05-13Block, Inc.Controlling processor's access to interface device
US10970698B1 (en)2017-12-082021-04-06Square, Inc.Reader detection signal bypassing secure processor
US11797965B2 (en)2017-12-082023-10-24Block, Inc.Reader detection signal based proximity feedback
US11100298B1 (en)2017-12-082021-08-24Square, Inc.Transaction object reader with analog and digital signal interface
US11087301B1 (en)2017-12-192021-08-10Square, Inc.Tamper resistant device
US10762196B2 (en)2018-12-212020-09-01Square, Inc.Point of sale (POS) systems and methods with dynamic kernel selection
US11775957B2 (en)2018-12-212023-10-03Block, Inc.Point of sale (POS) systems and methods with kernel selection
US11049095B2 (en)2018-12-212021-06-29Square, Inc.Point of sale (POS) systems and methods with dynamic kernel selection
US10990969B2 (en)2018-12-212021-04-27Square, Inc.Point of sale (POS) systems and methods for dynamically processing payment data based on payment reader capability
US11847631B2 (en)2019-09-302023-12-19Block, Inc.Point of sale device with cradle for computing device
US11797970B2 (en)2019-09-302023-10-24Block, Inc.Point of sale device with cradle for mobile computing device
US11665817B2 (en)2019-09-302023-05-30Block, Inc.Tamper detection based on flexible member connecting circuitry elements
US11663368B2 (en)2019-09-302023-05-30Block, Inc.Tamper detection based on removal of fastener from recess
US12299664B2 (en)2019-09-302025-05-13Block, Inc.Reader device with a plurality of reader interfaces
US10810570B1 (en)2019-09-302020-10-20Square, Inc.Point of sale device with cradle for mobile computing device

Similar Documents

PublicationPublication DateTitle
JP2001222595A (en) Payment system and payment method
RU2252451C2 (en)Method for performing transactions, computerized method for network server protection, transaction system, electronic wallet server, computerized online shopping method (variants) and computerized access control method
TW548564B (en)Methods and apparatus for conducting electronic commerce
KR101789113B1 (en)A payment terminal using a mobile communication device, such as a mobile phone;a method of direct debit payment transaction
US8046261B2 (en)EMV transaction in mobile terminals
JP5562965B2 (en) Electronic payment application system and payment authentication method
CN101394615B (en) A mobile payment terminal and payment method based on PKI technology
JP4730694B2 (en) Multipurpose electronic payment method and system, multimedia terminal and computer program therefor
US20160019536A1 (en)Secure processing of data
JP2005525831A (en) System and method for secure entry and authentication of consumer-centric information
JP2004531827A (en) System and method for secure refund
JP2002015263A (en)System and method for easy settlement by portable telephone
KR20140125449A (en)Transaction processing system and method
US20060049243A1 (en)Ic card, terminal device, and data communications method
AU724901B2 (en)Network-assisted chip card transaction process
JP2008040890A (en)Financial transaction system and server
JP2003520372A (en) Secure e-commerce system
JP4193414B2 (en) Information providing system, access control method for authentication medium, and computer program
JP2003141457A (en)Information processing terminal or method for controlling the terminal
JP2007041957A (en)Credit card settlement method
JP2005512225A (en) Automated rights management and payment system for embedded content
KR100598573B1 (en) Disposable card information generation and authentication method using smart card and system for this
JP2002324219A (en)Card authentication system
AU775497B2 (en)System and process for conducting a financial transaction
KR20090001981A (en) Method and system for operating virtual merchant network and recording medium therefor

Legal Events

DateCodeTitleDescription
A621Written request for application examination

Free format text:JAPANESE INTERMEDIATE CODE: A621

Effective date:20041111

RD04Notification of resignation of power of attorney

Free format text:JAPANESE INTERMEDIATE CODE: A7424

Effective date:20041111

A977Report on retrieval

Free format text:JAPANESE INTERMEDIATE CODE: A971007

Effective date:20070219

A131Notification of reasons for refusal

Free format text:JAPANESE INTERMEDIATE CODE: A131

Effective date:20070313

A521Request for written amendment filed

Free format text:JAPANESE INTERMEDIATE CODE: A523

Effective date:20070511

A711Notification of change in applicant

Free format text:JAPANESE INTERMEDIATE CODE: A712

Effective date:20070528

A521Request for written amendment filed

Free format text:JAPANESE INTERMEDIATE CODE: A821

Effective date:20070529

A02Decision of refusal

Free format text:JAPANESE INTERMEDIATE CODE: A02

Effective date:20070724


[8]ページ先頭

©2009-2025 Movatter.jp