JP2004102525A - Account transaction system and account transaction notifying method - Google Patents

Account transaction system and account transaction notifying method Download PDF

Info

Publication number
JP2004102525A
JP2004102525A JP2002261736A JP2002261736A JP2004102525A JP 2004102525 A JP2004102525 A JP 2004102525A JP 2002261736 A JP2002261736 A JP 2002261736A JP 2002261736 A JP2002261736 A JP 2002261736A JP 2004102525 A JP2004102525 A JP 2004102525A
Authority
JP
Japan
Prior art keywords
url
user
web page
account transaction
mail
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2002261736A
Other languages
Japanese (ja)
Inventor
Seiji Kano
加納 征司
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Nexsolutions Ltd
Original Assignee
NEC Nexsolutions Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Nexsolutions Ltd filed Critical NEC Nexsolutions Ltd
Priority to JP2002261736A priority Critical patent/JP2004102525A/en
Publication of JP2004102525A publication Critical patent/JP2004102525A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To improve security in an account transaction and transaction confirmation by periodically changing a URL on a Web page which a user accesses and by notifying the change, as necessary, to a registered electronic mail address. <P>SOLUTION: When the account transaction is carried out, the information on the transaction is notified to a center server, and a mail describing the URL of the Web page for confirmation is transmitted to the user. The user accesses the URL described in the mail, logs into a bank side management table with a registered ID and password, and confirms contents of the account transaction. The URL of the Web page for confirmation is set for each user and is updated periodically or access is made each time, but is not fixed. By this, browsing the contents of the transaction is prevented even if the ID and the password are stolen, since a third person cannot specify the URL which is accessed. <P>COPYRIGHT: (C)2004,JPO

Description

【0001】
【発明の属する技術分野】
本発明は口座取引システムおよび口座取引通知方法に関し、特に、銀行ATMなどで行った口座取引の内容をペーパーレスで確認するシステムおよび方法に関する。
【0002】
【従来の技術】
一般に、銀行のATM(Automatic Teller Machine:自動窓口機)で利用者が口座取引を行うと、取引内容を示す紙片がプリントアウトされ、利用者はそれを見て取引内容を確認することができる。しかしながら近年では環境保護や経費節減の観点からペーパーレス化が強く主張されてきており、取引内容のプリントアウトを廃止する試みが行われている。
【0003】
あるシステムでは、ATMで行った取引内容を表した電子メールを作成し、それを利用者の情報通信端末に送信する(例えば、特許文献1)。図7に示すように、ATM端末10で行った取引内容がインターネット20を介して銀行側で管理するセンタメールサーバ100に送られ、サーバ100で取引内容を示す電子メールが作成され、利用者のパーソナルコンピュータや携帯電話機等のユーザ端末30に送信される。利用者は送られてきた電子メールを参照することにより、先ほど行った口座取引の内容や口座残高等を確認することができる。
【0004】
また、図8に示すように、ユーザ端末30からインターネット20を介して銀行のセンタWWWサーバ110にアクセスし、ホームページ111でユーザIDやパスワード等を入力して自分の口座の取引内容を閲覧できるようにしたシステムも実用化されている。このようなシステムでは、取引内容の閲覧のみならず、口座間の振り替えや金融商品の購入/売却、第三者の口座への振り込み手続き等の口座取引自体をインターネット上で行えるようにしているシステムもある。この場合、ホームページ111のURLは予め銀行側から通知された固定のURLである。
【0005】
また、本願発明に関連する技術として、URLを表示した電子メールを作成して利用者に送信し、利用者が電子メールに記述されたURLにアクセスしてデータを取得するようにした情報提供システムや方法がある(例えば、特許文献2および特許文献3)。
【0006】
【特許文献1】
特開平11−143974号公報(図6等)
【特許文献2】
特開2002−99813号公報(明細書段落0004等)
【特許文献3】
特開2001−222567号公報(明細書段落0013、0014)
【0007】
【発明が解決しようとする課題】
しかしながら、電子メールにそのまま取引内容を記載してユーザ端末に送信するシステムでは、当該電子メールを他人に傍受された場合に取引内容その他の口座情報が第三者に漏れてしまう。また、銀行側のホームページにアクセスして口座内容を閲覧できるようにしたシステムでは、何らかの方法により第三者がユーザIDとパスワードを入手した場合、その第三者が本人になりすまして銀行のホームページで口座内容を閲覧できてしまう。さらにシステムがインターネットを介した振り込み手続きなどの口座取引サービスを提供している場合には、第三者の不正なアクセスによって多大な損害が生じてしまう場合がある。すなわち、上述したようなシステムや方法ではセキュリティ面で不安が残るという問題があった。
【0008】
本発明は上記の問題に鑑み、インターネットを利用して口座取引や取引通知を行うシステムにおいて、利用者がアクセスするウェブページのURLを定期的に変更するようにして、セキュリティ性を向上させた口座取引システムおよび口座取引通知方法を提供することを目的とする。
【0009】
【課題を解決するための手段】
この目的を達成するために、本願に係る発明は、利用者の行った口座取引の内容を当該利用者の情報通信端末で確認させるシステムであって、
利用者が実際に口座取引を行うための自動窓口機と、前記利用者が行った取引内容をウェブページに掲載して提供するセンタサーバとを備え、
当該センタサーバが、前記ウェブページのURLを定期的またはアクセス毎に変更するURL変更手段と、前記ウェブページのURLを前記利用者の情報通信端末へ電子メールで通知する電子メール手段と、前記ウェブページへのアクセスに対し少なくともユーザIDとパスワードを用いた本人確認を行う認証手段と、少なくとも前記ユーザID、パスワード、電子メールアドレス、その時点での前記利用者用に設定されたURLが登録された管理テーブルと、を備えることを特徴とする。
【0010】
このシステムでは口座取引が行われるとその情報がセンタサーバに通知され、ユーザに確認用ウェブページのURLを記したメールが送付される。ユーザはメールに記載されたURLにアクセスし、銀行側の管理テーブルに登録済みのIDとパスワードによりログインし、口座取引内容を確認する。確認用ウェブページのURLは固定ではなく、定期的またはアクセス毎に更新されるため、IDやパスワードを盗まれても第三者にはアクセスすべきURLが不明であるため取引内容が閲覧されることがない。
【0011】
この口座取引システムにおいて、前記URL変更手段は、前記ウェブページのURLの所定範囲につき文字と数字をランダムに組み合わせて新たなURLを作成することを特徴とする。このようにURLを作成し更新していくことによって、パスワード等が第三者に漏れた場合でもアクセス先URLが特定される可能性を排除することができる。
【0012】
また、本発明のシステムでは、前記電子メール手段が、前記利用者の情報通信端末からURL通知依頼を受けた場合に、前記管理テーブルを参照して登録されているURLを登録されているメールアドレスにメールで通知することを特徴とする。上述の通りアクセス先URLは定期的に変更されるので、正当な利用者がアクセスしたい場合にはユーザ端末に現時点でのアクセス先URLを通知してもらうようにする。この電子メールは管理テーブルに登録されたユーザの電子メールアドレスに送信されるので、受け取った利用者は表示されたURLにアクセスしてパスワード認証を行い取引内容を閲覧することができる。
【0013】
また、本発明に係る口座取引通知方法は、利用者の行った口座取引の内容を当該利用者の情報通信端末で確認させる口座取引通知方法であって、
口座取引の事実およびその内容を取得するステップと、前記利用者の取引内容を示すウェブページを用意するステップと、前記ウェブページのURLを定期的またはアクセス毎に変更するステップと、前記ウェブページのURLを前記利用者の情報通信端末へ電子メールで通知するステップと、前記ウェブページへのアクセスに対し、ユーザIDとパスワードによる認証を行うステップとを備えることを特徴とする。
【0014】
この口座取引通知方法において、前記ウェブページのURLを変更するステップは、前記ウェブページのURLの所定範囲につき文字と数字をランダムに組み合わせて新たなURLを作成することが望ましい。また、当該方法がさらに、前記利用者の情報通信端末からのURL通知依頼を受けた場合に、前記変更されたURLを電子メールで通知するステップを備えることが望ましい。
【0015】
さらに、本願発明は利用者の情報通信端末から業者側で管理するウェブページにアクセスして口座取引を行う口座取引システムに関し、
前記ウェブページのURLを定期的に変更するURL変更手段と、前記ウェブページのURLを前記利用者の情報通信端末へ電子メールで通知する電子メール手段と、前記ウェブページへのアクセスに対し少なくともユーザIDとパスワードを用いた本人確認を行う認証手段と、少なくとも前記ユーザID、パスワード、電子メールアドレス、その時点での前記利用者用に設定されたURLが登録された管理テーブルと、を備え、
前記URL変更手段は、前記ウェブページのURLの所定範囲につき文字と数字をランダムに組み合わせて新たなURLを作成することを特徴とする。
このように、インターネットで振り込み等の口座取引を行うシステムにおいても、アクセス先URLを定期的に変更するとともにパスワード認証を行うようにすれば、電子メールを傍受された場合またはパスワード等が漏れた場合であっても、第三者の不正アクセスを防ぐことができる。
【0016】
この口座取引システムにおいて、前記利用者の情報通信端末からアクセスして口座取引を行うウェブページは、ユーザ毎に異なるURLのものが用意されていることを特徴とする。また、前記電子メール手段は、前記利用者の情報通信端末からのURL通知依頼を受けた場合に、前記管理テーブルを参照して登録されているURLを登録されている電子メールアドレスにメールで通知することを特徴とする。
【0017】
【発明の実施の形態】
本発明の実施の形態を、添付の図面を参照しながら以下に説明する。図1は、本発明の実施形態の構成を示す概略図である。図1に示すように、本実施形態のシステムは、ユーザ側で操作するATM(Automatic Teller Machine:自動窓口機)端末10と、インターネット20を介して情報通信可能なユーザ端末30と、銀行側で管理するセンタサーバ40とを備えている。
【0018】
ATM端末10は銀行の本店・支店、その他出張所等に設置されている現金自動預け払い機である。ユーザはATM端末10を利用して預金口座への入出金の他に振り込み等の口座取引を行うことができる。このATM端末10はインターネット20を介してセンタサーバ40と接続しており、利用者がATM端末10で口座取引を行った場合にその情報がセンタサーバ40に送られる。
【0019】
ユーザ端末30は例えば職場のパーソナルコンピュータや利用者の所有するデータ通信可能な携帯電話端末、PHS(Personal Handyphone System)、PDA(Personal Data Access)などユーザの利用する情報通信端末であり、少なくとも電子メール機能とブラウザ機能を備えている。
【0020】
センタサーバ40は、WWW(World Wide Web)サーバ手段41と、URL(Uniform Resource Locator)作成変更手段42と、電子メール手段43と、認証手段44と、これらの手段が参照・更新する管理テーブル45とを備えている。WWWサーバ手段41はATM端末10から口座取引情報を受け取って、ユーザが取引内容を確認するためのウェブページ41aを作成し管理する。すなわち、ユーザ端末30からウェブページ41aへアクセスすれば、そのユーザが行った口座取引内容がユーザ端末30に表示され、ユーザはこれを見て取引内容を確認することができる。このウェブページのURLはユーザ毎に別個に設定され、後述するようにURL作成変更手段42によって定期的に変更される。
【0021】
URL作成変更手段42は、前記ウェブページ41aのURLを決定あるいは変更する。このURL作成処理では、URLを構成する文字列のうち所定の範囲につき、アルファベットや数字をランダムに組み合わせることにより新たなURLを作成する。また、URL作成変更手段42は、新規保存あるいは変更の対象となるウェブページのURLを決定したら、WWWサーバ手段41が管理する記憶手段内で前記URLに相当するディレクトリにウェブページを新規保存あるいは前の場所から移動させる。具体的には、URLを例えば「http://www.nec.co.jp/ja/(この部分をランダムな文字列で作成する)/account.html」に決定したら、WWWサーバ手段41の記憶手段に「ja/(決定したランダム文字列)/」なるフォルダを作成し、そこに「account.html」というファイル名で保存する。さらに、URL作成変更手段42は管理テーブル45にアクセスし、登録されたURL情報の更新を行う。なお、1ユーザに1つのURLが割り当てられ、URL更新により不要となったURLは随時削除される。
【0022】
ここで、URL作成変更手段によるURLの更新は、例えば1日1回など定期的に行われる。あるいは、ユーザがそのURLにアクセスする都度変更するようにしてもよい。また、本システムの利用者が多数いる場合にはすべての登録URLを同時に変更するのではなく、口座番号、年齢、居住地区、性別等で複数のカテゴリに分けて適宜数づつURL更新作業を進めるようにするとURL作成変更手段42の処理負担が軽減される。
【0023】
ここで、管理テーブル45の構成を図2に示す。管理テーブル45には少なくとも、利用者毎に、口座番号、ユーザID、住所氏名や年齢・性別等の個人情報、電子メールアドレス、そのユーザの口座取引内容を示すウェブページのURL、当該URLにアクセスするためのパスワード、が登録されている。この登録情報のうちURL情報以外は口座開設時または本システムのサービス契約時などに取得して登録される。URL情報欄にはウェブページが作成されたときにURL作成変更手段42により決定されたURLが登録され、その後もURL作成変更手段42がURLを更新する都度この登録情報も更新される。
【0024】
電子メール手段43は、管理テーブル45を参照し、ユーザに割り当てられたURLを電子メールに記載して、当該ユーザの電子メールアドレスに送信する。この電子メールの送信は、WWWサーバ手段41がATM端末10から通知を受けてウェブページを更新した場合(すなわち、ATM端末10で口座取引が行われた場合)と、ユーザ端末30からURL通知要求を受けた場合に行われる。なお、ユーザ端末30からURL通知要求を受けた場合は、ユーザIDやパスワードによる本人確認を行うようにしてもよい。
【0025】
認証手段44は、前記ウェブページ41aへのアクセス要求に対し、ユーザIDとパスワード情報の提供を求める。そして提供されたユーザIDとパスワードを管理テーブル45で確認し、登録データと一致した場合にのみウェブページ41aへのアクセスを許可する。ユーザIDとパスワードが合っていなければ再入力を促し、所定回数(例えば3回)連続してパスワード等が不一致の場合はアクセスを拒絶する。
【0026】
図3および図4のフローチャートを参照して、センタサーバ40の動作例を説明する。本実施例において、本システムによるサービスの利用を希望するユーザについては、予め口座番号や電子メールアドレスなど、管理テーブル45においてURL情報以外のデータを取得し、ユーザIDとパスワードを設定しておくものとする。なお、セキュリティ保全のためにユーザIDやパスワードの通知は電子メール等では行わず、書留郵便等の手段で行うことが望ましい。
【0027】
登録ユーザがATM端末10で口座取引を行うと、取引が行われた事実およびその内容がセンタサーバ40に通知される(ステップS1)。センタサーバ40のWWWサーバ手段41は受け取った情報に基づき当該ユーザの行った取引内容を示すウェブページ41aを作成する(ステップS2)。
【0028】
次に、URL作成変更手段43がこのウェブページのURLを決定し、管理テーブル45に登録する(ステップS3)。上述したように、このURL作成処理はアルファベットや数字をランダムに組み合わせることにより行われ、ウェブページはここで作成されたURLのディレクトリに保存される。
【0029】
ここで決定したURLは、電子メールでユーザ端末30に通知される(ステップS4)。すなわち、電子メール手段43が電子メールにURLを記載し、管理テーブル45を参照して登録された電子メールアドレスに送信する。これにより、ユーザ端末30にURLが記載された電子メールが表示され、ユーザはブラウザ手段を利用して当該URLへアクセス要求を行うことができる。
【0030】
認証手段44はWWWサーバ手段41へのアクセスを監視しており、ウェブページへのアクセス要求があったらこれを検出する。ユーザ端末30からURLへのアクセス要求を受けたら(ステップS5)、認証手段44はユーザIDとパスワードを要求する(ステップS6)。利用者がユーザ端末30からIDとパスワードを入力すると、これがセンタサーバ40に送られ認証手段44が管理テーブル45の登録データと比較する(ステップS7)。ここでユーザIDとパスワードが一致すれば、前記URLすなわちユーザの取引内容を示すウェブページの閲覧が許可され、ユーザはユーザ端末30のブラウザ手段によりこれを確認することができる(ステップS8)。
【0031】
一方、ユーザ端末30からのユーザIDおよびパスワードが登録データと一致しない場合は(ステップS7:NO)、再びユーザIDとパスワードの入力を要求する(ステップS6へ)。また、所定の回数以上データが不一致の場合は(ステップS9)、前記URLへのアクセスすなわちウェブページの閲覧を拒絶する(ステップS10)。
【0032】
ステップS4にてURLを通知した後、所定期間経った場合は(ステップS11)、センタサーバ40のURL作成変更手段42が前記ウェブページのURL変更を行う(図4、ステップS12)。以降も所定期間が経過する度にURLの更新を行うようにする(ステップS13)。このように定期的にURLを変更することにより、何らかの理由でユーザIDやパスワードが漏れた場合でも、本人の口座内容を示すURLを特定できなくなるため第三者に閲覧されることがない。
【0033】
この場合において、登録ユーザが自己の口座内容を確認したいと考えたら、ユーザ端末30からセンタサーバ40にURL通知要求を行う(ステップS14)。この要求には口座番号や氏名など当該ユーザを特定できる情報を含めるものとする。この要求を受けたセンタサーバ40の電子メール手段43は、管理テーブル45を参照して指定されたユーザのレコードを参照し、その時点で登録されている最新のURLを電子メールに掲載して登録されたメールアドレスに送信する(ステップS15)。このように、最新のURL情報をURL通知の要求元にそのまま回答するのではなく、管理テーブル45に登録された電子メールアドレスに送付するようにしているため、確実に本人のユーザ端末30にURL情報を送ることができる。なお、ステップS15以降の処理はステップS5以降と同様である。
【0034】
このシステムによれば、電子メールにそのまま取引内容を記載するのではなく特定のURLにてユーザIDとパスワードによる認証を用いて取引内容を確認させるようにしているため、電子メールを傍受されたような場合でも第三者が表示されているURLにアクセスしようとするとパスワード認証で拒絶され取引内容が閲覧されてしまうことがない。
また、アクセス先URLを定期的に変更し、ユーザ端末にのみURLを通知するようにしているので、何らかの理由でIDとパスワードが盗まれた場合でも第三者はURLを特定することができず、取引内容が閲覧されてしまうことがない。
【0035】
なお、図3および図4のフローではURLを所定期間経過毎に変えるようにしているが、例えばユーザ端末30からのアクセスの度にURLを変えるようにしてもよい。また、図1のシステムではインターネット20を用いているが、本発明のシステムは、例えば企業内LANといった通信網(イントラネット)を用いた社内預金や社内購買に利用される口座取引状況の確認といった業務にも適用することができる。
【0036】
図5および図6は本発明の第2実施形態を説明する図である。本発明は上述した口座内容の確認のみならず、インターネットを用いた金融口座取引のセキュリティ向上にも適用することができる。すなわち、図5に示すシステムではセンタサーバ50のWWWサーバ手段51が口座取引機能を有し(図示せず)、ユーザ毎に用意されたウェブページ51aにユーザ端末30からアクセスして口座間の振り替えや金融商品の売買、他人の口座への振り込み等の口座取引を行うことができる。このインターネット口座取引は既に実用化されている公知技術であるので、これ以上の詳細な説明はここでは省略する。なお、図5において他の構成要素は図1に同じ符号で示す要素とほぼ同様であり、同じ動作をするものとする。
【0037】
このセンタサーバ50の動作例を図6のフローチャートを用いて説明する。この場合も予め管理テーブル45には利用者毎のレコードが作成されており、口座番号、ユーザID、パスワード、住所氏名などの情報が登録されている(図2参照)。まずセンタサーバ50のURL作成変更手段42が、各登録ユーザにつき個別のURLを作成し、管理テーブル45に登録する(ステップS21)。各ユーザのアクセス用URLは所定期間(例えば、12時間)毎に更新される(ステップS22)。ユーザが口座取引を行う場合には、ユーザ端末30からセンタサーバ50へURL通知要求を送信する(ステップS23)。この要求にはユーザIDなどユーザを特定できる情報含められるものとする。
【0038】
URL通知要求を受けたセンタサーバ50は、管理テーブルを参照して当該ユーザのレコードに登録されている最新のURLを電子メールに記載して当該ユーザの電子メールアドレスに送信する(ステップS24)。
【0039】
認証手段44は、ユーザ端末30から前記URLへのアクセス要求を受けた場合に(ステップS25)、ユーザIDとパスワードを要求する(ステップS26)。利用者がユーザ端末30からIDとパスワードを入力すると、これがセンタサーバ50に送られ認証手段44が管理テーブル45の登録データと比較する(ステップS27)。ここでユーザIDとパスワードが一致すれば前記URLへのアクセスが許可され、ユーザはユーザ端末30のブラウザ手段にウェブページを表示して振り込み等の口座取引を行うことができる(ステップS28)。
【0040】
一方、ユーザ端末30からのユーザIDおよびパスワードが登録データと一致しない場合は(ステップS27:NO)、再びユーザIDとパスワードの入力を要求する(ステップS26へ)。また、所定の回数以上データが不一致の場合は(ステップS29)、前記URLへのアクセスすなわちウェブページの閲覧を拒絶する(ステップS30)。
【0041】
このような制御により、インターネット口座取引においてもユーザ毎に個別のウェブページのURLを定期的に更新し、要求があった場合に予め登録されたメールアドレスにURLを通知し、さらに当該URLへのアクセスに対しIDとパスワードを用いた認証を行うようにしているので、セキュリティ性を向上させることができる。なお、本実施形態でもURLの更新は定期的に行うほかユーザのアクセス毎に変更するなどの変更を加えてもよいことは自明である。
【0042】
【発明の効果】
以上、本発明の実施形態について詳細に説明したが、本発明では電子メールにそのまま取引内容を掲載するのではなく特定のURLにて取引内容を確認させるようにしているため、電子メールを傍受されたような場合でも第三者が表示されているURLにアクセスしようとするとパスワード認証で拒絶され、取引内容が閲覧されてしまうことがない。
【0043】
また、アクセス先URLを定期的に変更し、予め登録された電子メールアドレスにのみURLを通知するようにしているので、何らかの理由でIDとパスワードが盗まれた場合でも第三者はURLをつきとめることができず、取引内容が閲覧されてしまうことがない。
【図面の簡単な説明】
【図1】本発明に係る口座取引システムの第1の実施形態の構成を示す概略図である。
【図2】図1に示す管理テーブル45の登録内容を示す図である。
【図3】図1に示すセンタサーバ40の動作を説明するフローチャートである。
【図4】図3のフローチャートの続きを示す図である。
【図5】本発明に係る口座取引システムの第2の実施形態の構成を示す概略図である。
【図6】図5に示すセンタサーバ50の動作を説明するフローチャートである。
【図7】従来の口座取引通知システムの構成を示す図である。
【図8】従来の口座取引通知システムの構成を示す図である。
【符号の説明】
10   ATM端末
20   インターネット
30   ユーザ端末
40、50 センタサーバ
41、51 WWWサーバ手段
41a  ウェブページ
42   URL作成変更手段
43   電子メール手段
44   認証手段
45   管理テーブル
[0001]
TECHNICAL FIELD OF THE INVENTION
The present invention relates to an account transaction system and an account transaction notification method, and more particularly, to a system and a method for paperlessly confirming the details of an account transaction performed at a bank ATM or the like.
[0002]
[Prior art]
In general, when a user makes an account transaction at an ATM (Automatic Teller Machine) of a bank, a piece of paper showing the transaction content is printed out, and the user can check the transaction content by looking at it. However, in recent years, paperlessness has been strongly insisted from the viewpoint of environmental protection and cost reduction, and attempts have been made to abolish the printout of transaction contents.
[0003]
In a certain system, an e-mail representing the contents of a transaction made at an ATM is created and transmitted to a user's information communication terminal (for example, Patent Document 1). As shown in FIG. 7, the details of a transaction made at the ATM terminal 10 are sent to the center mail server 100 managed by the bank via the Internet 20, and an e-mail indicating the details of the transaction is created at the server 100, and It is transmitted to a user terminal 30 such as a personal computer or a mobile phone. The user can confirm the details of the account transaction, the account balance, and the like performed earlier by referring to the sent e-mail.
[0004]
Also, as shown in FIG. 8, the user terminal 30 accesses the center WWW server 110 of the bank via the Internet 20 and inputs a user ID and a password on the homepage 111 so as to be able to browse the transaction contents of his / her account. This system has also been put to practical use. In such a system, not only browsing of transaction contents, but also account transactions such as transfer between accounts, purchase / sale of financial products, and transfer procedures to a third party account can be performed on the Internet. There is also. In this case, the URL of the homepage 111 is a fixed URL notified in advance by the bank.
[0005]
Further, as a technique related to the present invention, an information providing system in which an e-mail displaying a URL is created and transmitted to a user, and the user accesses the URL described in the e-mail to acquire data. And methods (for example, Patent Document 2 and Patent Document 3).
[0006]
[Patent Document 1]
JP-A-11-143974 (FIG. 6 and the like)
[Patent Document 2]
JP-A-2002-99813 (specification paragraph 0004 and the like)
[Patent Document 3]
JP-A-2001-222567 (specification paragraphs 0013 and 0014)
[0007]
[Problems to be solved by the invention]
However, in a system in which the details of a transaction are directly described in an e-mail and transmitted to a user terminal, if the e-mail is intercepted by another person, the details of the transaction and other account information are leaked to a third party. In addition, in the system that allows access to the bank's homepage to view the account contents, if a third party obtains a user ID and password by any method, the third party will impersonate the person and use the bank's homepage. You can browse the account contents. Further, when the system provides an account transaction service such as a transfer procedure via the Internet, a great deal of damage may be caused by unauthorized access by a third party. That is, the above-described system and method have a problem that security concerns remain.
[0008]
SUMMARY OF THE INVENTION In view of the above problems, the present invention provides an account with improved security by periodically changing the URL of a web page accessed by a user in a system for performing account transactions and transaction notifications using the Internet. A transaction system and an account transaction notification method are provided.
[0009]
[Means for Solving the Problems]
In order to achieve this object, the invention according to the present application is a system for confirming the details of an account transaction performed by a user on the information communication terminal of the user,
An automatic teller machine for the user to actually conduct an account transaction, and a center server for providing and providing the details of the transaction performed by the user on a web page,
A URL changing means for changing the URL of the web page periodically or every access, an e-mail means for notifying the URL of the web page to the information communication terminal of the user by e-mail, Authentication means for performing identity verification using at least a user ID and a password for access to a page, and at least the user ID, password, e-mail address, and a URL set for the user at that time are registered. And a management table.
[0010]
In this system, when an account transaction is performed, the information is notified to the center server, and a mail containing the URL of the confirmation web page is sent to the user. The user accesses the URL described in the mail, logs in with the ID and password registered in the management table on the bank side, and confirms the account transaction contents. The URL of the confirmation web page is not fixed, but is updated regularly or every access. Therefore, even if the ID or password is stolen, the third party does not know the URL to be accessed, so the transaction contents are viewed. Nothing.
[0011]
In this account transaction system, the URL changing means creates a new URL by randomly combining letters and numbers within a predetermined range of the URL of the web page. By creating and updating the URL in this way, it is possible to eliminate the possibility that the access destination URL is specified even when the password or the like is leaked to a third party.
[0012]
Further, in the system of the present invention, when the electronic mail unit receives a URL notification request from the information communication terminal of the user, the electronic mail unit refers to the management table and registers the registered URL with the registered mail address. Is notified by e-mail. As described above, the access destination URL is periodically changed, so that when a legitimate user wants to access, the user terminal is notified of the current access destination URL. Since this e-mail is transmitted to the e-mail address of the user registered in the management table, the user who has received the e-mail can access the displayed URL, perform password authentication, and browse transaction contents.
[0013]
Further, the account transaction notification method according to the present invention is an account transaction notification method for confirming the details of the account transaction performed by the user on the information communication terminal of the user,
Obtaining account transaction facts and contents thereof, preparing a web page showing the transaction contents of the user, changing the URL of the web page periodically or every access; The method includes a step of notifying a URL of the user to the information communication terminal of the user by e-mail, and a step of performing authentication based on a user ID and a password for access to the web page.
[0014]
In this account transaction notification method, it is preferable that the step of changing the URL of the web page generates a new URL by randomly combining letters and numbers within a predetermined range of the URL of the web page. Further, it is preferable that the method further includes a step of notifying the changed URL by e-mail when receiving a URL notification request from the information communication terminal of the user.
[0015]
Further, the present invention relates to an account transaction system for performing an account transaction by accessing a web page managed by the trader from the user's information communication terminal,
URL changing means for periodically changing the URL of the web page; e-mail means for notifying the URL of the web page to the information communication terminal of the user by e-mail; and at least a user for accessing the web page. Authentication means for performing identity verification using an ID and a password, and a management table in which at least the user ID, password, e-mail address, and a URL set for the user at that time are registered,
The URL changing means creates a new URL by randomly combining letters and numbers within a predetermined range of the URL of the web page.
As described above, even in a system for performing an account transaction such as a transfer on the Internet, if an access destination URL is periodically changed and password authentication is performed, an e-mail is intercepted or a password is leaked. However, unauthorized access by a third party can be prevented.
[0016]
In this account transaction system, a web page accessed by the user's information communication terminal and performing an account transaction is provided with a different URL for each user. The electronic mail means, upon receiving a URL notification request from the information communication terminal of the user, notifies the registered URL by e-mail to the registered e-mail address with reference to the management table. It is characterized by doing.
[0017]
BEST MODE FOR CARRYING OUT THE INVENTION
Embodiments of the present invention will be described below with reference to the accompanying drawings. FIG. 1 is a schematic diagram showing the configuration of the embodiment of the present invention. As shown in FIG. 1, the system according to the present embodiment includes an ATM (Automatic Teller Machine) terminal 10 operated by a user, a user terminal 30 capable of communicating information via the Internet 20, and a bank. And a center server 40 for management.
[0018]
The ATM terminal 10 is an automatic teller machine installed at the head office / branch of a bank and other branch offices. The user can use the ATM terminal 10 to carry out account transactions such as bank transfer in addition to depositing and withdrawing from a deposit account. The ATM terminal 10 is connected to the center server 40 via the Internet 20. When a user makes an account transaction with the ATM terminal 10, the information is sent to the center server 40.
[0019]
The user terminal 30 is an information communication terminal used by the user, such as a personal computer at work, a mobile phone terminal owned by the user and capable of data communication, a PHS (Personal Handyphone System), and a PDA (Personal Data Access). It has a function and a browser function.
[0020]
The center server 40 includes a WWW (World Wide Web) server means 41, a URL (Uniform Resource Locator) creation / change means 42, an e-mail means 43, an authentication means 44, and a management table 45 to which these means refer and update. And The WWW server means 41 receives account transaction information from the ATM terminal 10, and creates and manages a web page 41a for a user to confirm transaction contents. That is, when the user terminal 30 accesses the web page 41a, the details of the account transaction performed by the user are displayed on the user terminal 30, and the user can check the transaction content by looking at this. The URL of this web page is set separately for each user, and is changed periodically by the URL creation changing unit 42 as described later.
[0021]
The URL creation / change unit 42 determines or changes the URL of the web page 41a. In this URL creation processing, a new URL is created by randomly combining alphabets and numbers in a predetermined range of a character string constituting the URL. When the URL creation / change means 42 determines the URL of the web page to be newly stored or changed, the URL creation / change means 42 newly saves or stores the web page in the directory corresponding to the URL in the storage means managed by the WWW server means 41. Move from the place. Specifically, if the URL is determined to be, for example, "http://www.nec.co.jp/ja/(create this part with a random character string) /account.html", the WWW server means 41 stores the URL. A folder “ja / (determined random character string) /” is created in the means, and is saved there with a file name “account.html”. Further, the URL creation / change unit 42 accesses the management table 45 and updates the registered URL information. One URL is assigned to one user, and URLs that become unnecessary due to URL updating are deleted as needed.
[0022]
Here, the URL is updated by the URL creation / change means periodically, for example, once a day. Alternatively, the URL may be changed each time the user accesses the URL. If there are many users of this system, do not change all registered URLs at the same time, but proceed to update URLs by dividing them into multiple categories according to account number, age, residence, gender, etc. By doing so, the processing load on the URL creation / change means 42 is reduced.
[0023]
Here, the configuration of the management table 45 is shown in FIG. In the management table 45, at least for each user, an account number, a user ID, personal information such as an address, name, age, and gender, an e-mail address, a URL of a web page showing the account transaction contents of the user, and access to the URL Password is registered. Of the registration information, information other than the URL information is acquired and registered at the time of opening an account or at the time of a service contract of the present system. The URL determined by the URL creation / change means 42 when the web page is created is registered in the URL information field, and the registration information is updated each time the URL creation / change means 42 updates the URL.
[0024]
The e-mail means 43 refers to the management table 45, writes the URL assigned to the user in the e-mail, and transmits the URL to the e-mail address of the user. The transmission of the e-mail is performed when the WWW server means 41 receives a notification from the ATM terminal 10 and updates the web page (that is, when an account transaction is performed on the ATM terminal 10), or when a URL notification request is issued from the user terminal 30. It is performed when receiving. When a URL notification request is received from the user terminal 30, identity verification using a user ID or a password may be performed.
[0025]
The authentication unit 44 requests the provision of the user ID and the password information in response to the access request to the web page 41a. Then, the provided user ID and password are confirmed in the management table 45, and access to the web page 41a is permitted only when the user ID and password match the registered data. If the user ID and the password do not match, the user is prompted to re-enter the password. If the password does not match continuously for a predetermined number of times (for example, three times), the access is rejected.
[0026]
An operation example of the center server 40 will be described with reference to the flowcharts of FIGS. In this embodiment, for a user who wishes to use a service provided by the present system, data other than URL information such as an account number and an e-mail address is previously acquired in the management table 45, and a user ID and a password are set. And Note that it is preferable that notification of the user ID and the password is not performed by e-mail or the like but by registered mail or the like for security preservation.
[0027]
When the registered user performs an account transaction at the ATM terminal 10, the fact that the transaction has been performed and the details thereof are notified to the center server 40 (step S1). The WWW server means 41 of the center server 40 creates a web page 41a indicating the details of the transaction made by the user based on the received information (step S2).
[0028]
Next, the URL creation / change unit 43 determines the URL of this web page and registers it in the management table 45 (step S3). As described above, the URL creation processing is performed by randomly combining alphabets and numbers, and the web page is stored in the URL directory created here.
[0029]
The URL determined here is notified to the user terminal 30 by e-mail (step S4). That is, the e-mail means 43 writes the URL in the e-mail and sends it to the registered e-mail address with reference to the management table 45. As a result, an e-mail in which the URL is described is displayed on the user terminal 30, and the user can make an access request to the URL using the browser means.
[0030]
The authentication unit 44 monitors access to the WWW server unit 41, and detects an access request to a web page when it is requested. Upon receiving a request to access the URL from the user terminal 30 (step S5), the authentication unit 44 requests a user ID and a password (step S6). When the user inputs the ID and the password from the user terminal 30, the ID and the password are sent to the center server 40, and the authentication means 44 compares the data with the registered data in the management table 45 (step S7). Here, if the user ID and the password match, browsing of the URL, that is, the web page indicating the transaction contents of the user is permitted, and the user can confirm this by the browser means of the user terminal 30 (step S8).
[0031]
On the other hand, when the user ID and the password from the user terminal 30 do not match the registered data (step S7: NO), the input of the user ID and the password is requested again (to step S6). If the data does not match a predetermined number of times or more (step S9), access to the URL, that is, browsing of the web page is rejected (step S10).
[0032]
If a predetermined period has passed after notifying the URL in step S4 (step S11), the URL creation / change unit 42 of the center server 40 changes the URL of the web page (FIG. 4, step S12). Thereafter, the URL is updated each time the predetermined period elapses (step S13). By regularly changing the URL in this way, even if the user ID or password is leaked for some reason, the URL indicating the account contents of the user cannot be specified, and the URL is not viewed by a third party.
[0033]
In this case, if the registered user wants to check his / her own account contents, the user terminal 30 makes a URL notification request to the center server 40 (step S14). This request includes information that can identify the user, such as an account number and name. Upon receiving this request, the e-mail means 43 of the center server 40 refers to the management table 45, refers to the designated user's record, posts the latest URL registered at that time in the e-mail, and registers it. The e-mail is transmitted to the e-mail address (step S15). In this way, the latest URL information is sent to the e-mail address registered in the management table 45 instead of directly replying to the request source of the URL notification, so that the URL is securely transmitted to the user terminal 30 of the user. Information can be sent. The processing after step S15 is the same as that after step S5.
[0034]
According to this system, the contents of the transaction are not directly described in the e-mail, but the contents of the transaction are confirmed by using a user ID and a password at a specific URL. Even in such a case, if a third party attempts to access the displayed URL, it is not rejected by password authentication and the transaction contents are not viewed.
In addition, since the access destination URL is changed periodically and only the user terminal is notified of the URL, even if the ID and the password are stolen for some reason, the third party cannot specify the URL. In addition, the transaction contents are not viewed.
[0035]
In the flowcharts of FIGS. 3 and 4, the URL is changed every time the predetermined period elapses. However, the URL may be changed each time the user terminal 30 accesses. In addition, although the Internet 20 is used in the system of FIG. 1, the system of the present invention performs tasks such as checking the status of account transactions used for in-house deposits and in-house purchases using a communication network (intranet) such as a corporate LAN. Can also be applied.
[0036]
5 and 6 are views for explaining a second embodiment of the present invention. The present invention can be applied not only to the above-described confirmation of account contents but also to the improvement of security of financial account transactions using the Internet. That is, in the system shown in FIG. 5, the WWW server means 51 of the center server 50 has an account transaction function (not shown), and accesses the web page 51a prepared for each user from the user terminal 30 to transfer between accounts. Account transactions, such as buying and selling financial products and transferring money to another person's account. Since this Internet account transaction is a known technique that has already been put into practical use, further detailed description will be omitted here. The other components in FIG. 5 are almost the same as the components denoted by the same reference numerals in FIG. 1, and perform the same operations.
[0037]
An example of the operation of the center server 50 will be described with reference to the flowchart of FIG. In this case as well, a record for each user is created in advance in the management table 45, and information such as an account number, a user ID, a password, and an address and name is registered (see FIG. 2). First, the URL creation / change means 42 of the center server 50 creates an individual URL for each registered user and registers it in the management table 45 (step S21). The access URL of each user is updated every predetermined period (for example, 12 hours) (step S22). When the user performs an account transaction, a URL notification request is transmitted from the user terminal 30 to the center server 50 (step S23). It is assumed that this request includes information such as a user ID that can identify the user.
[0038]
The center server 50 that has received the URL notification request refers to the management table, writes the latest URL registered in the record of the user in an e-mail, and transmits the latest URL to the e-mail address of the user (step S24).
[0039]
When receiving an access request to the URL from the user terminal 30 (step S25), the authentication unit 44 requests a user ID and a password (step S26). When the user inputs the ID and the password from the user terminal 30, the ID and the password are sent to the center server 50, and the authentication unit 44 compares the registered data with the registered data in the management table 45 (step S27). Here, if the user ID and the password match, access to the URL is permitted, and the user can display a web page on the browser means of the user terminal 30 and perform account transactions such as bank transfer (step S28).
[0040]
On the other hand, if the user ID and password from the user terminal 30 do not match the registered data (step S27: NO), the user is requested to input the user ID and password again (to step S26). If the data does not match a predetermined number of times or more (step S29), access to the URL, that is, browsing of the web page is rejected (step S30).
[0041]
With such control, the URL of an individual web page is regularly updated for each user even in the Internet account transaction, and when requested, the URL is notified to a pre-registered e-mail address, and further, the URL to the URL is notified. Since the authentication using the ID and the password is performed for the access, the security can be improved. In the present embodiment, it is obvious that the URL may be updated periodically or may be changed for each user access.
[0042]
【The invention's effect】
As described above, the embodiment of the present invention has been described in detail. However, according to the present invention, the transaction contents are not directly posted in the e-mail but the transaction contents are confirmed at a specific URL. Even in such a case, if a third party attempts to access the displayed URL, the URL is rejected by password authentication and the transaction contents are not viewed.
[0043]
Further, since the access destination URL is periodically changed and the URL is notified only to the e-mail address registered in advance, even if the ID and the password are stolen for some reason, the third party can find the URL. And the transaction contents are not viewed.
[Brief description of the drawings]
FIG. 1 is a schematic diagram showing a configuration of a first embodiment of an account transaction system according to the present invention.
FIG. 2 is a diagram showing registered contents of a management table 45 shown in FIG.
FIG. 3 is a flowchart illustrating an operation of the center server 40 shown in FIG.
FIG. 4 is a diagram illustrating a continuation of the flowchart in FIG. 3;
FIG. 5 is a schematic diagram showing a configuration of a second embodiment of the account transaction system according to the present invention.
6 is a flowchart illustrating an operation of the center server 50 shown in FIG.
FIG. 7 is a diagram showing a configuration of a conventional account transaction notification system.
FIG. 8 is a diagram showing a configuration of a conventional account transaction notification system.
[Explanation of symbols]
Reference Signs List 10 ATM terminal 20 Internet 30 User terminal 40, 50 Center server 41, 51 WWW server means 41a Web page 42 URL creation / change means 43 E-mail means 44 Authentication means 45 Management table

Claims (9)

利用者の行った口座取引の内容を当該利用者の情報通信端末で確認させるシステムであって、
利用者が実際に口座取引を行うための自動窓口機と、前記利用者が行った取引内容をウェブページに掲載して提供するセンタサーバとを備え、
当該センタサーバが、前記ウェブページのURLを定期的またはアクセス毎に変更するURL変更手段と、前記ウェブページのURLを前記利用者の情報通信端末へ電子メールで通知する電子メール手段と、前記ウェブページへのアクセスに対し少なくともユーザIDとパスワードを用いた本人確認を行う認証手段と、少なくとも前記ユーザID、パスワード、電子メールアドレス、その時点での前記利用者用に設定されたURLが登録された管理テーブルと、を備えることを特徴とする口座取引通知システム。
A system for confirming the details of an account transaction performed by a user on the information communication terminal of the user,
An automatic teller machine for the user to actually conduct an account transaction, and a center server for providing and providing the details of the transaction performed by the user on a web page,
A URL changing means for changing the URL of the web page periodically or every access, an e-mail means for notifying the URL of the web page to the information communication terminal of the user by e-mail, Authentication means for performing identity verification using at least a user ID and a password for access to a page, and at least the user ID, password, e-mail address, and a URL set for the user at that time are registered. An account transaction notification system, comprising: a management table.
請求項1に記載の口座取引システムにおいて、前記URL変更手段は、前記ウェブページのURLの所定範囲につき文字と数字をランダムに組み合わせて新たなURLを作成することを特徴とする口座取引システム。2. The account transaction system according to claim 1, wherein said URL changing means creates a new URL by randomly combining letters and numbers within a predetermined range of the URL of said web page. 請求項1または2に記載の口座取引システムにおいて、前記電子メール手段は、前記利用者の情報通信端末からURL通知依頼を受けた場合に、前記管理テーブルを参照して登録されているURLを登録されている電子メールアドレスにメールで通知することを特徴とする口座取引システム。3. The account transaction system according to claim 1, wherein the electronic mail unit registers the registered URL with reference to the management table when receiving a URL notification request from the information communication terminal of the user. An account transaction system, which notifies a designated e-mail address by e-mail. 利用者の行った口座取引の内容を当該利用者の情報通信端末で確認させる口座取引通知方法であって、
口座取引の事実およびその内容を取得するステップと、前記利用者の取引内容を示すウェブページを用意するステップと、前記ウェブページのURLを定期的またはアクセス毎に変更するステップと、前記ウェブページのURLを前記利用者の情報通信端末へ電子メールで通知するステップと、前記ウェブページへのアクセスに対し、ユーザIDとパスワードによる認証を行うステップとを備えることを特徴とする口座取引通知方法。
An account transaction notification method for confirming the details of an account transaction performed by a user on the information communication terminal of the user,
Obtaining account transaction facts and contents thereof, preparing a web page showing the transaction contents of the user, changing the URL of the web page periodically or every access; An account transaction notification method, comprising: notifying a URL of the user to an information communication terminal of the user by e-mail; and performing authentication using a user ID and a password for access to the web page.
請求項4に記載の口座取引通知方法において、前記ウェブページのURLを変更するステップは、前記ウェブページのURLの所定範囲につき文字と数字をランダムに組み合わせて新たなURLを作成することを特徴とする口座取引通知方法。5. The account transaction notification method according to claim 4, wherein the step of changing the URL of the web page generates a new URL by randomly combining letters and numbers in a predetermined range of the URL of the web page. Account transaction notification method to do. 請求項4または5に記載の口座取引通知方法において、当該方法がさらに、前記利用者の情報通信端末からのURL通知依頼を受けた場合に、前記変更されたURLを電子メールで通知するステップを備えることを特徴とする口座取引通知方法。6. The account transaction notification method according to claim 4, further comprising the step of, when receiving a URL notification request from the information communication terminal of the user, notifying the changed URL by e-mail. An account transaction notification method comprising: 利用者の情報通信端末から業者側で管理するウェブページにアクセスして口座取引を行う口座取引システムにおいて、
前記ウェブページのURLを定期的に変更するURL変更手段と、前記ウェブページのURLを前記利用者の情報通信端末へ電子メールで通知する電子メール手段と、前記ウェブページへのアクセスに対し少なくともユーザIDとパスワードを用いた本人確認を行う認証手段と、少なくとも前記ユーザID、パスワード、電子メールアドレス、その時点での前記利用者用に設定されたURLが登録された管理テーブルと、を備え、
前記URL変更手段は、前記ウェブページのURLの所定範囲につき文字と数字をランダムに組み合わせて新たなURLを作成することを特徴とする口座取引システム。
In an account transaction system that performs account transactions by accessing a web page managed by the trader from the user's information communication terminal,
URL changing means for periodically changing the URL of the web page; e-mail means for notifying the URL of the web page to the information communication terminal of the user by e-mail; and at least a user for accessing the web page. Authentication means for performing identity verification using an ID and a password, and a management table in which at least the user ID, password, e-mail address, and a URL set for the user at that time are registered,
The account transaction system, wherein the URL changing means creates a new URL by randomly combining letters and numbers in a predetermined range of the URL of the web page.
請求項7に記載の口座取引システムにおいて、前記利用者の情報通信端末からアクセスして口座取引を行うウェブページは、ユーザ毎に異なるURLのものが用意されていることを特徴とする口座取引システム。8. The account transaction system according to claim 7, wherein a web page accessed from the information communication terminal of the user and performing an account transaction has a different URL for each user. . 請求項7または8に記載の口座取引システムにおいて、前記電子メール手段は、前記利用者の情報通信端末からのURL通知依頼を受けた場合に、前記管理テーブルを参照して登録されているURLを登録されている電子メールアドレスにメールで通知することを特徴とする口座取引システム。9. The account transaction system according to claim 7, wherein the e-mail means refers to the management table and registers the registered URL when receiving a URL notification request from the information communication terminal of the user. An account transaction system that notifies an e-mail to a registered e-mail address.
JP2002261736A 2002-09-06 2002-09-06 Account transaction system and account transaction notifying method Pending JP2004102525A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2002261736A JP2004102525A (en) 2002-09-06 2002-09-06 Account transaction system and account transaction notifying method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2002261736A JP2004102525A (en) 2002-09-06 2002-09-06 Account transaction system and account transaction notifying method

Publications (1)

Publication Number Publication Date
JP2004102525A true JP2004102525A (en) 2004-04-02

Family

ID=32262029

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002261736A Pending JP2004102525A (en) 2002-09-06 2002-09-06 Account transaction system and account transaction notifying method

Country Status (1)

Country Link
JP (1) JP2004102525A (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008181238A (en) * 2007-01-23 2008-08-07 Canon Inc Network device management apparatus and network device management method
JP2009090471A (en) * 2007-10-03 2009-04-30 Fuji Xerox Co Ltd Image forming apparatus, image forming system and security program
JP2010217937A (en) * 2009-03-13 2010-09-30 Oki Electric Ind Co Ltd System and method for preventing unauthorized transaction
WO2011030668A1 (en) 2009-09-09 2011-03-17 日本電気株式会社 Information providing service system using portable terminal device
JP2012018614A (en) * 2010-07-09 2012-01-26 Sumitomo Mitsui Banking Corp System and method for providing account inquiry service
JP2015092379A (en) * 2014-12-22 2015-05-14 株式会社ビデオリサーチ Access log matching system
JP6104439B1 (en) * 2016-08-08 2017-03-29 株式会社Isao Authentication system, method, program, and recording medium recording the program
JP6377303B1 (en) * 2017-02-27 2018-08-22 アウタボックス株式会社 Server device
WO2018154976A1 (en) * 2017-02-27 2018-08-30 アウタボックス株式会社 Server device

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008181238A (en) * 2007-01-23 2008-08-07 Canon Inc Network device management apparatus and network device management method
JP2009090471A (en) * 2007-10-03 2009-04-30 Fuji Xerox Co Ltd Image forming apparatus, image forming system and security program
US8659770B2 (en) 2007-10-03 2014-02-25 Fuji Xerox Co., Ltd. Image forming device, image forming system and computer readable medium with state of security level notification
JP2010217937A (en) * 2009-03-13 2010-09-30 Oki Electric Ind Co Ltd System and method for preventing unauthorized transaction
WO2011030668A1 (en) 2009-09-09 2011-03-17 日本電気株式会社 Information providing service system using portable terminal device
US8934878B2 (en) 2009-09-09 2015-01-13 Lenovo Innovations Limited (Hong Kong) Information distribution service system using mobile terminal device
US9088536B2 (en) 2009-09-09 2015-07-21 Lenovo Innovations Limited (Hong Kong) Information distribution service system using mobile terminal device
JP2012018614A (en) * 2010-07-09 2012-01-26 Sumitomo Mitsui Banking Corp System and method for providing account inquiry service
JP2015092379A (en) * 2014-12-22 2015-05-14 株式会社ビデオリサーチ Access log matching system
JP6104439B1 (en) * 2016-08-08 2017-03-29 株式会社Isao Authentication system, method, program, and recording medium recording the program
JP6377303B1 (en) * 2017-02-27 2018-08-22 アウタボックス株式会社 Server device
WO2018154976A1 (en) * 2017-02-27 2018-08-30 アウタボックス株式会社 Server device

Similar Documents

Publication Publication Date Title
US7428750B1 (en) Managing multiple user identities in authentication environments
US8321531B2 (en) Personal criteria verification using fractional information
US7930411B1 (en) Network-based verification and fraud-prevention system
AU2001271596B2 (en) System and method for integrating public and private data
US7673045B1 (en) Multiple site automated logout
US20030191721A1 (en) System and method of associating communication devices to secure a commercial transaction over a network
US10095884B2 (en) System and method for using customer information in electronic commerce
CA2629776C (en) Authentication for service server in wireless internet and settlement using the same
CN101127108B (en) Method for accessing a information source via a computer system
JP4996085B2 (en) Service providing apparatus and program
TW200412115A (en) Device independent authentication system and method
EP1349341A2 (en) Domain name validation using mapping table
WO2003049359A1 (en) Information content distribution based on privacy and/or personal information
EP1723600A2 (en) Method, system and computer readable medium for web site account and e-commerce management from a central location
US20160342674A1 (en) System and method for managing customer address information in electronic commerce using the internet
AU2004235134B2 (en) Secure messaging center
US8290877B2 (en) Techniques for temporary access to enterprise networks
JP2004102525A (en) Account transaction system and account transaction notifying method
WO2009048191A1 (en) Security authentication method and system
JP2003058503A (en) User authenticating method and user authenticating system
JP5475226B2 (en) External sales support system and method
US20050138435A1 (en) Method and system for providing a login and arbitrary user verification function to applications
CN101969426A (en) Distributed user authentication system and method
JP2008134935A (en) Settlement system, authentication settlement device, and portable terminal
JP2004295751A (en) Personal information management system and personal information management method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20040416

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20060403

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060411

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20060808