JP2019067432A - Authentication assisting device, authentication assisting method, and program - Google Patents

Authentication assisting device, authentication assisting method, and program Download PDF

Info

Publication number
JP2019067432A
JP2019067432A JP2018222780A JP2018222780A JP2019067432A JP 2019067432 A JP2019067432 A JP 2019067432A JP 2018222780 A JP2018222780 A JP 2018222780A JP 2018222780 A JP2018222780 A JP 2018222780A JP 2019067432 A JP2019067432 A JP 2019067432A
Authority
JP
Japan
Prior art keywords
authentication
telephone number
user
authentication support
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2018222780A
Other languages
Japanese (ja)
Other versions
JP6621517B2 (en
Inventor
毅 山城
Takeshi Yamashiro
毅 山城
篠田 悟史
Satoshi Shinoda
悟史 篠田
隆充 加藤
Takamitsu Kato
隆充 加藤
達哉 今井
Tatsuya Imai
達哉 今井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Data Group Corp
Original Assignee
NTT Data Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Data Corp filed Critical NTT Data Corp
Publication of JP2019067432A publication Critical patent/JP2019067432A/en
Application granted granted Critical
Publication of JP6621517B2 publication Critical patent/JP6621517B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Telephonic Communication Services (AREA)

Abstract

To increase convenience and confidentiality in personal authentication.SOLUTION: The present invention comprises: a registration request acquisition unit for acquiring a registration request that includes a telephone number and a kana name; an authentication processing unit for performing personal authentication to authenticate the validity of the telephone number and a user, using the result of whether or not the kana name of a contractor correlated to the telephone number acquired by the registration request acquisition unit, determined on the basis of contractor information stored in an authentication device in which the contractor information is previously stored, in which the telephone number included in the registration request acquired by the registration request acquisition unit and the kana name of the contractor of the telephone number are correlated, matches the kana name acquired by the registration request acquisition unit; and a registration unit for assigning numbers to identification information when the validity of the telephone number and the user is authenticated by the authentication processing unit, and causing the telephone number and the assigned identification information as the identification information of the user of the telephone number to be stored in correlation in the storage unit.SELECTED DRAWING: Figure 2

Description

本発明は、認証支援装置、認証支援方法、およびプログラムに関する。   The present invention relates to an authentication support apparatus, an authentication support method, and a program.

利用者がインターネットなどの通信回線を介したサービスを享受するとき、利用者の正当性を確認する本人認証が行われている。本人認証では、機密性を高めることが重要である。従来の本人認証方法としては、パスワードや乱数表、リスクベース、トークンなどを用いたものがある。また、本人認証において、複数の回線を利用することにより、機密性を高める方法が提案されている(例えば、特許文献1参照)。   When a user enjoys a service through a communication line such as the Internet, identity authentication is performed to confirm the legitimacy of the user. In identity verification, it is important to enhance confidentiality. Conventional methods for authenticating users include passwords, random number tables, risk bases, tokens, and the like. In addition, a method has been proposed for improving confidentiality by utilizing a plurality of lines in personal authentication (see, for example, Patent Document 1).

特開2004−240637号公報Unexamined-Japanese-Patent No. 2004-240637

しかしながら、従来の方法では、本人認証における利便性が損なわれる場合があった。例えば、トランザクショントークンは、利用者が個別に所有し、利用者が入力した情報と、内部に保持する秘密鍵とに基づいて乱数を生成する装置である。トランザクショントークンを利用した本人認証方法は、機密性が高いと考えられているが、トランザクショントークンは、その使用方法がわかりにくい場合があった。このように、本人認証の機密性を高めようとすると、利便性が損なわれてしまうことがあった。   However, in the conventional method, the convenience in the personal authentication may be lost. For example, the transaction token is a device that is individually owned by the user and generates a random number based on the information input by the user and the secret key held internally. The identity authentication method using a transaction token is considered to be highly confidential, but the transaction token sometimes had unclear how to use it. As described above, there are cases where convenience is lost when trying to increase the confidentiality of the personal authentication.

本発明は上記の点に鑑みてなされたものであり、本人認証における利便性と機密性とを高めるための認証支援装置、認証支援方法、およびプログラムを提供する。   The present invention has been made in view of the above, and provides an authentication support apparatus, an authentication support method, and a program for enhancing convenience and confidentiality in personal authentication.

本発明は上記の課題を解決するためになされたものであり、本発明の一態様は、電話番号、およびカナ氏名を含む登録要求を取得する登録要求取得部と、前記登録要求取得部が取得した登録要求が含む電話番号と当該電話番号の契約者のカナ氏名とを対応付けた契約者情報が予め記憶された認証装置に記憶されている前記契約者情報に基づいて判定された、前記登録要求取得部により取得された電話番号に対応付けられた契約者のカナ氏名と、前記登録要求取得部により取得されたカナ氏名とが一致するか否かの結果を用いて前記電話番号と利用者との正当性を認証する本人認証を行う認証処理部と、前記認証処理部により前記電話番号と利用者との正当性が認証された場合、識別情報を採番し、前記電話番号に、当該電話番号の利用者の識別情報として前記採番した識別情報を対応付けて記憶部に記憶させる登録部と、認証対象の利用者の識別情報を含む認証支援要求を取得する認証支援要求取得部と、前記認証支援要求取得部により前記認証支援要求が取得された場合、架電先の電話番号を発行し、前記発行した架電先の電話番号を利用者の端末装置に表示させることにより、前記利用者を本人認証するための確認要求を通知する認証支援処理部と、を備えることを特徴とする認証支援装置である。   The present invention has been made to solve the above problems, and one aspect of the present invention is a registration request acquisition unit for acquiring a registration request including a telephone number and a kana name, and the registration request acquisition unit. The registration determined based on the contractor information stored in the authentication device in which contractor information in which the telephone number included in the registered registration request is associated with the kana name of the contractor of the telephone number is stored in advance The telephone number and the user using the result of whether the kana name of the contractor associated with the telephone number acquired by the request acquisition unit matches the kana name acquired by the registration request acquisition unit If the legitimacy of the telephone number and the user is authenticated by the authentication processing unit, the identification processing is performed, and identification information is assigned, and the telephone number Identification of the user of the telephone number A registration unit for associating the numbered identification information as information and storing the identification information in the storage unit; an authentication support request acquisition unit for acquiring an authentication support request including identification information of a user to be authenticated; and the authentication support request acquisition unit When the authentication support request is acquired by the user, the telephone number of the call destination is issued, and the issued telephone number of the call destination is displayed on the user's terminal device to authenticate the user. And an authentication support processing unit for notifying a confirmation request of the authentication support device.

また、本発明の一態様は、電話番号、およびカナ氏名を含む登録要求を取得する登録要求取得部と、前記登録要求取得部が取得した登録要求が含む電話番号と当該電話番号の契約者のカナ氏名とを対応付けた契約者情報が予め記憶された認証装置に記憶されている前記契約者情報に基づいて判定された、前記登録要求取得部により取得された電話番号に対応付けられた契約者のカナ氏名と、前記登録要求取得部により取得されたカナ氏名とが一致するか否かの結果を用いて前記電話番号と利用者との正当性を認証する本人認証を行う認証処理部と、前記認証処理部により前記電話番号と利用者との正当性が認証された場合、識別情報を採番し、前記電話番号に、当該電話番号の利用者の識別情報として前記採番した識別情報を対応付けて記憶部に記憶させる登録部と、認証対象の利用者の識別情報、及び架電先の電話番号を含む認証支援要求を取得する認証支援要求取得部と、前記認証支援要求取得部により前記認証支援要求が取得された場合、前記認証支援要求に含まれる架電先の電話番号を前記利用者の端末装置に表示させることにより、前記利用者を本人認証するための確認要求を通知する認証支援処理部と、を備えることを特徴とする認証支援装置である。   Further, according to one aspect of the present invention, there is provided a registration request acquisition unit for acquiring a registration request including a telephone number and a kana name, a telephone number included in the registration request acquired by the registration request acquisition unit, and a contractor of the telephone number. A contract associated with the telephone number acquired by the registration request acquisition unit, which is determined based on the contractor information stored in the authentication device in which the contractor information associated with the kana name is stored in advance An authentication processing unit for authenticating the validity of the telephone number and the user using the result as to whether the kana name of the person and the kana name acquired by the registration request acquisition unit match or not If the authentication processing unit authenticates the telephone number and the legitimacy of the user, the identification information is numbered, and the identification number is assigned to the telephone number as identification information of the user of the telephone number. Associate and memorize The authentication support request is acquired by the authentication support request acquisition unit that acquires the authentication support request including the registration unit that is stored in the authentication information, the identification information of the user to be authenticated, and the telephone number of the call destination. And an authentication support processing unit for notifying a confirmation request for authenticating the user by causing the terminal device of the user to display the telephone number of the call destination included in the authentication support request, if acquired. , And an authentication support apparatus characterized by comprising:

また、本発明の一態様は、上記の認証支援装置において、前記認証支援処理部は、前記利用者の端末装置が利用するサービスをオンライン表示により提供する認証要求元装置に、架電先の電話番号を通知することにより、前記認証要求元装置を介して、前記利用者の端末装置に架電先の電話番号を表示させることを特徴とする。   Further, according to one aspect of the present invention, in the above authentication support apparatus, the authentication support processing unit calls an authentication request source apparatus that provides a service used by the terminal apparatus of the user by on-line display. By notifying the number, the terminal device of the user is made to display the telephone number of the callee via the authentication request source device.

また、本発明の一態様は、上記の認証支援装置において、前記認証支援処理部は、前記利用者の端末装置に表示させた架電先の電話番号に対して行われた架電の発信者電話番号が、認証対象の利用者の識別情報に対応する電話番号として前記記憶部に記憶された電話番号と一致するか否かを判定することを特徴とする。   Further, according to one aspect of the present invention, in the above authentication support device, the authentication support processing unit is a caller of a call made to a telephone number of a call destination displayed on the terminal device of the user. It is characterized in that it is determined whether the telephone number matches the telephone number stored in the storage unit as the telephone number corresponding to the identification information of the user to be authenticated.

また、本発明の一態様は、認証支援装置が、電話番号、およびカナ氏名を含む登録要求を取得する登録要求取得過程と、認証支援装置が、前記登録要求取得過程において取得した登録要求が含む電話番号と当該電話番号の契約者のカナ氏名とを対応付けた契約者情報が予め記憶された認証装置に記憶されている前記契約者情報に基づいて判定された、前記登録要求取得過程において取得された電話番号に対応付けられた契約者のカナ氏名と、前記登録要求取得過程において取得されたカナ氏名とが一致するか否かの結果を用いて前記電話番号と利用者との正当性を認証する本人認証を行う認証処理過程と、認証支援装置が、前記認証処理過程において前記電話番号と利用者との正当性が認証された場合、識別情報を採番し、前記電話番号に、当該電話番号の利用者の識別情報として前記採番した識別情報を対応付けて記憶部に記憶させる登録過程と、認証支援装置が、認証対象の利用者の識別情報を含む認証支援要求を取得する認証支援要求取得過程と、認証支援装置が、前記認証支援要求取得過程において前記認証支援要求が取得された場合、架電先の電話番号を発行し、前記発行した架電先の電話番号を前記利用者の端末装置に表示させることにより、前記利用者を本人認証するための確認要求を通知する認証支援処理過程と、を含むことを特徴とする認証支援方法である。   Further, according to one aspect of the present invention, the authentication support apparatus includes a registration request acquisition process of acquiring a registration request including a telephone number and a kana name, and a registration request acquired by the authentication support apparatus in the registration request acquisition process. Acquired in the registration request acquisition process determined based on the contractor information stored in advance in the authentication device in which the contractor information in which the telephone number and the kana name of the contractor of the telephone number are associated is stored in advance The legitimacy of the telephone number and the user using the result of whether the kana name of the contractor associated with the called telephone number matches the kana name acquired in the registration request acquisition process or not When an authentication processing process for performing an authentication of a person to be authenticated, and an authentication support apparatus, when the legitimacy of the telephone number and the user is authenticated in the authentication processing process, identification information is assigned, and the telephone number is A registration process in which the numbering identification information is associated as identification information of the user of the telephone number and stored in the storage unit, and an authentication support apparatus acquires an authentication support request including identification information of a user to be authenticated. When the authentication support request is acquired in the authentication support request acquisition process and the authentication support request acquisition process, the authentication support apparatus issues the telephone number of the call destination, and the issued telephone number of the call destination An authentication support processing step of notifying a confirmation request for authenticating the user by carrying out display on the terminal device of the user.

また、本発明の一態様は、認証支援装置が、電話番号、およびカナ氏名を含む登録要求を取得する登録要求取得過程と、認証支援装置が、前記登録要求取得過程において取得した登録要求が含む電話番号と当該電話番号の契約者のカナ氏名とを対応付けた契約者情報が予め記憶された認証装置に記憶されている前記契約者情報に基づいて判定された、前記登録要求取得過程において取得された電話番号に対応付けられた契約者のカナ氏名と、前記登録要求取得過程において取得されたカナ氏名とが一致するか否かの結果を用いて前記電話番号と利用者との正当性を認証する本人認証を行う認証処理過程と、認証支援装置が、前記認証処理過程において前記電話番号と利用者との正当性が認証された場合、識別情報を採番し、前記電話番号に、当該電話番号の利用者の識別情報として前記採番した識別情報を対応付けて記憶部に記憶させる登録過程と、認証支援装置が、認証対象の利用者の識別情報、及び架電先の電話番号を含む認証支援要求を取得する認証支援要求取得過程と、認証支援装置が、前記認証支援要求取得過程において前記認証支援要求が取得された場合、前記認証支援要求に含まれる架電先の電話番号を前記利用者の端末装置に表示させることにより、前記利用者を本人認証するための確認要求を通知する認証支援処理過程と、を含むことを特徴とする認証支援方法である。   Further, according to one aspect of the present invention, the authentication support apparatus includes a registration request acquisition process of acquiring a registration request including a telephone number and a kana name, and a registration request acquired by the authentication support apparatus in the registration request acquisition process. Acquired in the registration request acquisition process determined based on the contractor information stored in advance in the authentication device in which the contractor information in which the telephone number and the kana name of the contractor of the telephone number are associated is stored in advance The legitimacy of the telephone number and the user using the result of whether the kana name of the contractor associated with the called telephone number matches the kana name acquired in the registration request acquisition process or not When an authentication processing process for performing an authentication of a person to be authenticated, and an authentication support apparatus, when the legitimacy of the telephone number and the user is authenticated in the authentication processing process, identification information is assigned, and the telephone number is A registration process in which the numbering identification information is associated as identification information of the user of the telephone number and stored in the storage unit, identification information of the user of the authentication support apparatus, and telephone number of the call destination The authentication support request acquisition process for acquiring an authentication support request including the above, and the authentication support apparatus, when the authentication support request is acquired in the authentication support request acquisition process, the telephone number of the call destination included in the authentication support request An authentication support processing step of notifying a confirmation request for authenticating the user by displaying the user ID on the terminal device of the user.

また、本発明の一態様は、認証支援装置のコンピュータに、電話番号、およびカナ氏名を含む登録要求を取得する登録要求取得手順、前記登録要求取得手順において取得した登録要求が含む電話番号と当該電話番号の契約者のカナ氏名とを対応付けた契約者情報が予め記憶された認証装置に記憶されている前記契約者情報に基づいて判定された、前記登録要求取得手順において取得された電話番号に対応付けられた契約者のカナ氏名と、前記登録要求取得手順において取得されたカナ氏名とが一致するか否かの結果を用いて前記電話番号と利用者との正当性を認証する本人認証を行う認証処理手順、前記認証処理手順において前記電話番号と利用者との正当性が認証された場合、識別情報を採番し、前記電話番号に、当該電話番号の利用者の識別情報として前記採番した識別情報を対応付けて記憶部に記憶させる登録手順、認証対象の利用者の識別情報を含む認証支援要求を取得する認証支援要求取得手順、前記認証支援要求取得手順において前記認証支援要求が取得された場合、架電先の電話番号を発行し、前記発行した架電先の電話番号を前記利用者の端末装置に表示させることにより、前記利用者を本人認証するための確認要求を通知する認証支援処理手順、を実行させるためのプログラムである。   Further, according to one aspect of the present invention, there is provided a registration request acquisition procedure for acquiring a registration request including a telephone number and kana name on a computer of an authentication support apparatus, a telephone number included in the registration request acquired in the registration request acquisition procedure, The telephone number acquired in the registration request acquisition procedure, which is determined based on the contractor information stored in advance in the authentication device in which the contractor information in which the Kana name of the contractor of the telephone number is associated is stored in advance. Authentication of the legitimacy of the telephone number and the user using the result of whether the kana name of the contractor matched with the kana name and the kana name acquired in the registration request acquisition procedure match or not When the legitimacy of the telephone number and the user is authenticated in the authentication processing procedure for performing the authentication processing, identification information is assigned, and the user of the telephone number is assigned to the telephone number. In a registration procedure for storing the identification information numbered as separate information in association with each other in a storage unit, an authentication support request acquisition procedure for acquiring an authentication support request including identification information of a user to be authenticated, the authentication support request acquisition procedure When the authentication support request is acquired, the telephone number of the call destination is issued, and the issued telephone number of the call destination is displayed on the terminal device of the user to authenticate the user. A program for executing an authentication support processing procedure of notifying a confirmation request of

また、本発明の一態様は、認証支援装置のコンピュータに、電話番号、およびカナ氏名を含む登録要求を取得する登録要求取得手順、前記登録要求取得手順において取得した登録要求が含む電話番号と当該電話番号の契約者のカナ氏名とを対応付けた契約者情報が予め記憶された認証装置に記憶されている前記契約者情報に基づいて判定された、前記登録要求取得手順において取得された電話番号に対応付けられた契約者のカナ氏名と、前記登録要求取得手順において取得されたカナ氏名とが一致するか否かの結果を用いて前記電話番号と利用者との正当性を認証する本人認証を行う認証処理手順、前記認証処理手順において前記電話番号と利用者との正当性が認証された場合、識別情報を採番し、前記電話番号に、当該電話番号の利用者の識別情報として前記採番した識別情報を対応付けて記憶部に記憶させる登録手順、認証対象の利用者の識別情報、及び架電先の電話番号を含む認証支援要求を取得する認証支援要求取得手順、前記認証支援要求取得手順において前記認証支援要求が取得された場合、前記認証支援要求に含まれる架電先の電話番号を前記利用者の端末装置に表示させることにより、前記利用者を本人認証するための確認要求を通知する認証支援処理手順、を実行させるためのプログラムである。   Further, according to one aspect of the present invention, there is provided a registration request acquisition procedure for acquiring a registration request including a telephone number and kana name on a computer of an authentication support apparatus, a telephone number included in the registration request acquired in the registration request acquisition procedure, The telephone number acquired in the registration request acquisition procedure, which is determined based on the contractor information stored in advance in the authentication device in which the contractor information in which the Kana name of the contractor of the telephone number is associated is stored in advance. Authentication of the legitimacy of the telephone number and the user using the result of whether the kana name of the contractor matched with the kana name and the kana name acquired in the registration request acquisition procedure match or not When the legitimacy of the telephone number and the user is authenticated in the authentication processing procedure for performing the authentication processing, identification information is assigned, and the user of the telephone number is assigned to the telephone number. An authentication support request acquisition procedure for acquiring an authentication support request including a registration procedure for associating the numbered identification information as separate information in the storage unit, identification information of a user to be authenticated, and a telephone number of a call destination If the authentication support request is acquired in the authentication support request acquisition procedure, the user is identified by displaying the telephone number of the call destination included in the authentication support request on the terminal device of the user. Is a program for executing an authentication support processing procedure of notifying a confirmation request to make a request.

本発明によれば、本人認証における利便性と機密性とを高めることができる。   According to the present invention, it is possible to enhance convenience and confidentiality in personal authentication.

本発明の第1の実施形態に係る本人認証システムの概要を示す図である。BRIEF DESCRIPTION OF THE DRAWINGS It is a figure which shows the outline | summary of the person-in-person authentication system which concerns on the 1st Embodiment of this invention. 第1の実施形態に係る認証支援装置の概略機能構成の一例を示すブロック図である。It is a block diagram which shows an example of a schematic functional structure of the authentication assistance apparatus which concerns on 1st Embodiment. 第1の実施形態に係る利用者情報の一例を示す表である。It is a table showing an example of user information concerning a 1st embodiment. 第1の実施形態に係る金融機関情報の一例を示す表である。It is a table showing an example of financial institution information concerning a 1st embodiment. 第1の実施形態に係るサービス情報の一例を示す表である。It is a table showing an example of service information concerning a 1st embodiment. 第1の実施形態に係る認証支援装置による利用者情報の登録処理の流れの一例を示すフローチャートである。It is a flowchart which shows an example of the flow of the registration process of the user information by the authentication assistance apparatus which concerns on 1st Embodiment. 第1の実施形態に係る認証支援装置による処理の流れの一例を示すフローチャートである。It is a flowchart which shows an example of the flow of the process by the authentication assistance apparatus which concerns on 1st Embodiment. 第1の実施形態に係る本人認証システムによる本人認証処理の流れの第1例を示すフローチャートである。It is a flow chart which shows the 1st example of the flow of the personal identification processing by the personal identification system concerning a 1st embodiment. 第1の実施形態に係る本人認証システムによる本人認証処理の流れの第2例を示すフローチャートである。It is a flow chart which shows the 2nd example of a flow of person attestation processing by a person attestation system concerning a 1st embodiment. 第1の実施形態に係る本人認証システムによる本人認証処理の流れの第3例を示すフローチャートである。It is a flow chart which shows the 3rd example of a flow of person attestation processing by a person attestation system concerning a 1st embodiment. 第1の実施形態に係る本人認証システムによる本人認証処理の流れの第3例の変形例を示すフローチャートである。It is a flow chart which shows the modification of the 3rd example of the flow of the personal identification processing by the personal identification system concerning a 1st embodiment. 第2の実施形態に係る本人認証システムによる本人認証処理の流れの第1例を示すフローチャートである。It is a flow chart which shows the 1st example of the flow of the personal identification processing by the personal identification system concerning a 2nd embodiment. 第2の実施形態に係る本人認証システムによる本人認証処理の流れの第2例を示すフローチャートである。It is a flow chart which shows the 2nd example of a flow of person attestation processing by a person attestation system concerning a 2nd embodiment. 第2の実施形態に係る本人認証システムによる本人認証処理の流れの第3例を示すフローチャートである。It is a flow chart which shows the 3rd example of a flow of person attestation processing by a person attestation system concerning a 2nd embodiment. 第3の実施形態に係る本人認証システムの概要を示す図である。It is a figure showing an outline of a person attestation system concerning a 3rd embodiment. 第3の実施形態に係る本人認証システムによる処理の概要を示す図である。It is a figure which shows the outline | summary of the process by the person-identifying system which concerns on 3rd Embodiment.

(第1の実施形態)
[本人認証システムの構成]
以下、図面を参照しながら、本発明の第1の実施形態について説明する。
図1は、本発明の一実施形態に係る本人認証システムの概要を示す図である。
本実施形態に係る本人認証システムA1は、認証支援装置1と、複数の認証要求元装置21、22、…と、複数の認証装置31、32、…と、端末装置41と、電話機42と、を備える。以下では、複数の認証要求元装置21、22、…各々の一例としての認証要求元装置2について説明する。また、同様に複数の認証装置31、32、…各々の一例としての認証装置3について説明する。認証支援装置1と認証要求元装置2とは、通信回線51を介して通信可能に接続されている。認証支援装置1と認証装置3とは、通信回線52を介して通信可能に接続されている。認証要求元装置2と端末装置41とは、通信回線53を介して通信可能に接続されている。認証支援装置1と電話機42とは、電話回線54を介して通信可能に接続されている。
First Embodiment
[Configuration of personal authentication system]
Hereinafter, a first embodiment of the present invention will be described with reference to the drawings.
FIG. 1 is a diagram showing an outline of a person authentication system according to an embodiment of the present invention.
The person authentication system A1 according to the present embodiment includes an authentication support device 1, a plurality of authentication request source devices 21, 22, ..., a plurality of authentication devices 31, 32, ..., a terminal device 41, a telephone 42, Equipped with Hereinafter, the authentication request source device 2 will be described as an example of each of the plurality of authentication request source devices 21, 22. Similarly, an authentication device 3 will be described as an example of each of the plurality of authentication devices 31, 32,. The authentication support device 1 and the authentication request source device 2 are communicably connected via the communication line 51. The authentication support device 1 and the authentication device 3 are communicably connected via the communication line 52. The authentication request source device 2 and the terminal device 41 are communicably connected via the communication line 53. The authentication support apparatus 1 and the telephone set 42 are communicably connected via a telephone line 54.

認証支援装置1は、電話機42に対して電話を掛けたり、メッセージの送信を行ったり、または電話機42からの電話を受け付けたりすることにより、利用者に情報を確認させ、本人認証を支援する装置である。ここで、本明細書におけるメッセージとは、電話番号を宛先として送信されるメッセージであり、例えば、ショートメッセージサービス(SMS、Short Message Service)におけるメッセージである。認証支援装置1は、認証要求元装置2および認証装置3と、それぞれ、通信回線51、52を介して通信可能に接続されている。認証支援装置1は、利用者情報記憶部を有し、当該利用者情報記憶部には、認証要求元装置2から登録要求を受け付けた利用者情報のうち、認証装置3によって認証を受けた利用者情報が記録されている。利用者情報の詳細については後述する。   The authentication support apparatus 1 makes the user confirm the information by calling the telephone 42, transmitting a message, or receiving a call from the telephone 42, and supporting the user authentication. It is. Here, the message in the present specification is a message transmitted with a telephone number as a destination, and is, for example, a message in a short message service (SMS). The authentication support device 1 is communicably connected to the authentication request source device 2 and the authentication device 3 via the communication lines 51 and 52, respectively. The authentication support device 1 has a user information storage unit, and the user information storage unit uses the user information authenticated by the authentication device 3 among the user information for which the registration request has been received from the authentication request source device 2 Information is recorded. Details of the user information will be described later.

複数の認証要求元装置21、22、…は、例えば、サーバ装置であり、装置の内部にCPUや記憶装置を備える。認証要求元装置2は、サービスを利用者に対して提供する装置であり、サービスの利用者の本人認証の支援を認証支援装置1に要求する装置である。認証要求元装置2は、例えば、金融機関や行政機関などが所有する装置であり、ここでは、銀行が所有する装置であるとする。本実施形態において、認証要求元装置2は、利用者の所有する端末装置41に対して、通信回線53を介した銀行取引業務を提供するインターネットバンキング(オンラインバンキング)のサービスを提供する。認証要求元装置2が認証支援装置1に依頼する処理は、利用者情報の登録要求と、サービスの利用時における利用者の本人認証のための認証支援要求である。ここで、認証支援装置1が行う認証支援処理とは、より具体的には、インターネットバンキングのサービスにおいて、利用者から送金の指示があった場合に、当該取引が利用者本人の意図によるものか否かを確認するため、当該取引の内容などの情報を利用者に通知し、取引の正当性を担保する処理である。   The plurality of authentication request source devices 21, 22,... Are, for example, server devices, and include CPUs and storage devices inside the devices. The authentication request source device 2 is a device that provides the service to the user, and is a device that requests the authentication support device 1 to support the authentication of the user of the service. The authentication request source device 2 is, for example, a device owned by a financial institution, an administrative organization or the like, and here, is assumed to be a device owned by a bank. In the present embodiment, the authentication request source device 2 provides the terminal device 41 owned by the user with a service of Internet banking (on-line banking) for providing a banking transaction via the communication line 53. The processing that the authentication request source device 2 requests the authentication support device 1 includes a registration request for user information and an authentication support request for user authentication of the user when using a service. Here, the authentication support processing performed by the authentication support device 1 more specifically, in the Internet banking service, is the transaction according to the user's intention when the remittance is instructed from the user? In order to confirm whether or not the transaction is in progress, the user is notified of information such as the contents of the transaction to secure the legitimacy of the transaction.

認証装置3は、例えば、サーバ装置であり、装置の内部にCPUや記憶装置を備える。認証装置3は、認証支援装置1からの利用者情報の認証処理要求に応じて認証を行う装置である。認証装置3の所有者は、電話番号とその利用者とを対応付けた信頼性の高い情報を保有する者であり、例えば、電話番号の払い出しの際に、本人証明書の提出を求める電気通信事業者や個人情報を管理する公的機関などである。本実施形態では一例として、認証装置3の所有者は、携帯電話、PHS(Personal Handy−phone System)、および固定電話などの電話番号を管理する事業者(通信キャリア)であるとする。通信キャリアは、携帯電話またはPHSの電話番号の利用について利用者と契約を結ぶときに本人認証を行う。認証装置3は、契約対象の電話番号と契約者の個人情報とを対応付けた契約者情報を記録する契約者情報記憶部を有する。ここで、個人情報とは、例えば、カナ氏名である。   The authentication device 3 is, for example, a server device, and includes a CPU and a storage device inside the device. The authentication device 3 is a device that performs authentication in response to an authentication processing request for user information from the authentication support device 1. The owner of the authentication device 3 is a person who holds reliable information in which the telephone number is associated with the user thereof. For example, when the telephone number is paid out, the telecommunications requiring the submission of a personal certificate They are companies and public institutions that manage personal information. In the present embodiment, as an example, the owner of the authentication device 3 is a carrier (communication carrier) that manages telephone numbers such as a mobile phone, a personal handy-phone system (PHS), and a fixed telephone. The communication carrier performs identity verification when making a contract with the user regarding the use of the mobile phone or PHS telephone number. The authentication device 3 has a contractor information storage unit that records contractor information in which the contract target telephone number is associated with the contractor's personal information. Here, the personal information is, for example, kana name.

認証装置3は、認証支援装置1から利用者情報の認証処理要求を受け付けると、契約者情報記憶部が記憶する契約者情報を参照し、認証支援装置1から受け付けた利用者情報の正当性を確認する認証処理を行う。本実施形態では、電話番号およびカナ氏名が、それぞれ、自装置が記憶する契約者情報と認証支援装置から取得した利用者情報とにおいて一致する場合に、認証装置3は、電話番号の正当性の認証処理に成功したと判定する。以下では、認証処理に成功した状態を、認証されたと形容する。これに対して、認証装置3は、電話番号およびカナ氏名が、自装置が記憶する契約者情報と認証支援装置から取得した利用者情報とにおいて一致しない場合に、認証処理に失敗したと判定する。認証装置3は、認証処理の結果を認証支援装置1に送信する。   When the authentication device 3 receives an authentication processing request for user information from the authentication support device 1, the authentication device 3 refers to the contractor information stored in the contractor information storage unit and determines the legitimacy of the user information received from the authentication support device 1. Perform authentication process to confirm. In the present embodiment, when the telephone number and the kana name respectively match in the contractor information stored in the own device and the user information acquired from the authentication support device, the authentication device 3 determines that the telephone number is correct. It is determined that the authentication process has succeeded. In the following, the state in which the authentication process has succeeded is described as being authenticated. On the other hand, when the telephone number and the kana name do not match in the contractor information stored in the own device and the user information acquired from the authentication support device, the authentication device 3 determines that the authentication processing has failed. . The authentication device 3 transmits the result of the authentication process to the authentication support device 1.

端末装置41は、例えば、パーソナルコンピュータ、携帯電話、タブレット、スマートフォン、PHS、またはPDA(Personal Digital Assistant)などである。電話機42は、例えば、有線式加入電話、共同電話、IP電話、携帯電話、スマートフォン、PHSである。端末装置41と電話機42とは、一体の装置であってもよく、この場合、端末装置41と電話機42とは、例えば、スマートフォンである。本実施形態では、一例として、端末装置41は、パーソナルコンピュータであり、電話機42は、携帯電話であるとする。また、電話機42は、認証装置3を所有する通信キャリアによって払い出された電話番号を自装置の電話番号として有する。   The terminal device 41 is, for example, a personal computer, a mobile phone, a tablet, a smartphone, a PHS, or a PDA (Personal Digital Assistant). The telephone 42 is, for example, a wired subscriber telephone, a joint telephone, an IP telephone, a mobile telephone, a smartphone, or a PHS. The terminal device 41 and the telephone set 42 may be an integral device. In this case, the terminal device 41 and the telephone set 42 are, for example, smart phones. In the present embodiment, as an example, the terminal device 41 is a personal computer, and the telephone 42 is a mobile phone. Further, the telephone set 42 has a telephone number paid out by a communication carrier possessing the authentication device 3 as a telephone number of the own device.

端末装置41と電話機42とが別の装置である場合、利用者は、端末装置41と電話機42との両方を所有する。また、本実施形態において利用者は、端末装置41を介して認証要求元装置2が提供するサービスを利用する者である。   If the terminal 41 and the telephone 42 are separate devices, the user owns both the terminal 41 and the telephone 42. Also, in the present embodiment, the user is a person who uses the service provided by the authentication request source device 2 via the terminal device 41.

通信回線51および通信回線52は、VPN(Virtual Private Network)網や専用通信回線網などであり、機密性が確保された通信を媒介する。通信回線53は、例えば、携帯電話網、PHS(Personal Handy−phone System)網、VPN(Virtual Private Network)網、専用通信回線網、WAN(Wide Area Network)、LAN(Local Area Network)、PSTN(Public Switched Telephone Network;公衆交換電話網)などによって構成される情報通信ネットワークであり、また、これらの組み合わせであってもよい。電話回線54は、電話番号による通信を媒介する回線である。   The communication line 51 and the communication line 52 are a VPN (Virtual Private Network) network, a dedicated communication network, or the like, and mediates communication in which confidentiality is secured. The communication line 53 includes, for example, a cellular phone network, a personal handy-phone system (PHS) network, a virtual private network (VPN) network, a dedicated communication network, a wide area network (WAN), a local area network (LAN), and a PSTN (local area network). It is an information communication network configured by a Public Switched Telephone Network, etc., or may be a combination of these. The telephone line 54 is a line that mediates communication by a telephone number.

[認証支援装置の構成]
図2は、一実施形態に係る認証支援装置の概略機能構成の一例を示すブロック図である。
認証支援装置1は、記憶部11と、第1通信部121と、第2通信部122と、第3通信部123と、登録要求取得部131と、登録判定部132と、認証処理部133と、登録部134と、利用者情報更新部135と、認証支援要求取得部141と、利用可否判定部142と、認証支援処理部143と、を備える。
[Configuration of Authentication Support Device]
FIG. 2 is a block diagram showing an example of a schematic functional configuration of an authentication support apparatus according to an embodiment.
The authentication support device 1 includes a storage unit 11, a first communication unit 121, a second communication unit 122, a third communication unit 123, a registration request acquisition unit 131, a registration determination unit 132, and an authentication processing unit 133. The registration unit 134, the user information update unit 135, the authentication support request acquisition unit 141, the availability determination unit 142, and the authentication support processing unit 143.

記憶部11は、例えば、HDD(Hard Disc Drive)、フラッシュメモリ、EEPROM(Electrically Erasable Programmable Read Only Memory)、ROM(Read Only Memory)、またはRAM(Random Access Memory)などを備え、ファームウェアやアプリケーションプログラムなど、認証支援装置1が備えるCPUが実行するための各種プログラムやCPUが実行した処理の結果などを記憶する。登録要求取得部131、登録判定部132、認証処理部133、登録部134、利用者情報更新部135、認証支援要求取得部141、利用可否判定部142、および認証支援処理部143は、例えば、認証支援装置1の備えるCPUが記憶部11に記憶されているプログラムを実行することによって機能する。   The storage unit 11 includes, for example, an HDD (Hard Disc Drive), a flash memory, an EEPROM (Electrically Erasable Programmable Read Only Memory), a ROM (Read Only Memory), a RAM (Random Access Memory), etc. And stores various programs to be executed by the CPU included in the authentication support apparatus 1 and the results of processing executed by the CPU. The registration request acquisition unit 131, the registration determination unit 132, the authentication processing unit 133, the registration unit 134, the user information update unit 135, the authentication support request acquisition unit 141, the availability determination unit 142, and the authentication support processing unit 143, for example, The CPU included in the authentication support apparatus 1 functions by executing a program stored in the storage unit 11.

また、記憶部11は、利用者情報記憶部111と、金融機関情報記憶部112と、サービス情報記憶部113と、を備える。
利用者情報記憶部111は、利用者情報を記憶する。利用者情報とは、利用者の識別情報と利用者が所有する電話機42の電話番号とを対応付けた情報である。
In addition, the storage unit 11 includes a user information storage unit 111, a financial institution information storage unit 112, and a service information storage unit 113.
The user information storage unit 111 stores user information. The user information is information in which the identification information of the user is associated with the telephone number of the telephone 42 owned by the user.

図3は、利用者情報の一例を示す表である。
図3に示される表は、利用者情報記憶部111が記憶する情報を示す。利用者情報は、金融機関コード、利用者ID、携帯電話番号、カナ氏名、およびキャリアコードの各値を有する。金融機関コードは、認証要求元装置2の所有者である金融機関を一意に識別するための識別情報を表す。利用者IDは、利用者を識別するための識別情報を表す。金融機関コードおよび利用者IDは、利用者を一意に識別するための利用者の識別情報である。電話番号は、利用者の所有する電話機42の携帯電話番号を表す。カナ氏名は、利用者のカナ氏名を示し、利用者の識別情報の一例である。キャリアコードは、電話番号の契約を請け負った通信キャリアを一意に識別するための識別情報を表す。有効・無効フラグは、電話番号の正当性が認証装置3により認証されているか否かを示す。有効・無効フラグは、例えば、「有効」、「無効」、または「変更」のいずれかの値を示す。「変更」は、例えば、利用者情報の認証に利用された契約者情報に変更があったことを示す。
FIG. 3 is a table showing an example of user information.
The table shown in FIG. 3 indicates the information stored in the user information storage unit 111. The user information has values of a financial institution code, a user ID, a mobile phone number, a kana name, and a carrier code. The financial institution code represents identification information for uniquely identifying the financial institution that is the owner of the certification request source device 2. The user ID represents identification information for identifying the user. The financial institution code and the user ID are identification information of the user for uniquely identifying the user. The telephone number represents the mobile telephone number of the telephone 42 owned by the user. The kana name indicates the kana name of the user and is an example of identification information of the user. The carrier code represents identification information for uniquely identifying the communication carrier that has contracted for the contract of the telephone number. The valid / invalid flag indicates whether the validity of the telephone number is authenticated by the authentication device 3 or not. The valid / invalid flag indicates, for example, a value of "valid", "invalid", or "change". "Change" indicates, for example, that the contractor information used to authenticate the user information has been changed.

図3に示される例において、利用者情報記憶部111は、複数の利用者情報を記憶する。行L11に示される利用者情報において、金融機関コードの値は「F100」であり、利用者IDの値は「0001」であり、電話番号の値は「080−xxxx−xxxx」であり、カナ氏名は「ニホン タロウ」であり、キャリアコードは「C100」である。また、有効・無効フラグは「有効」である。従って、行L11に示される情報は、金融機関コード「F100」および利用者ID「0001」によって識別される利用者が電話番号「080−xxxx−xxxx」の正当な利用者であると、キャリアコード「C100」によって表される通信キャリアによって認証されたことを示している。   In the example shown in FIG. 3, the user information storage unit 111 stores a plurality of user information. In the user information shown in line L11, the value of the financial institution code is "F100", the value of the user ID is "0001", the value of the telephone number is "080-xxxx-xxxx", and the kana The name is "Nihon Taro" and the carrier code is "C100". Also, the valid / invalid flag is "valid". Therefore, the information shown in the line L11 is the carrier code when the user identified by the financial institution code "F100" and the user ID "0001" is a valid user of the telephone number "080-xxxx-xxxx". It shows that it has been authenticated by the communication carrier represented by "C100".

また、行L12に示される利用者情報において、金融機関コードの値は「F200」であり、利用者IDの値は「0001」であり、電話番号の値は「090−xxxx−xxxx」であり、カナ氏名は「ニッポン ハナコ」であり、キャリアコードは「C200」である。また、有効・無効フラグは「無効」である。従って、行L12に示される情報は、金融機関コード「F200」および利用者ID「0001」によって識別される利用者が電話番号「090−xxxx−xxxx」の正当な利用者であると、キャリアコード「C200」によって表される通信キャリアであるとまだ認証されていないか、正当な利用者ではないと判定されたことを示している。   Further, in the user information shown in line L12, the value of the financial institution code is "F200", the value of the user ID is "0001", and the value of the telephone number is "090-xxxx-xxxx" , Kana name is "Nippon Hanako" and carrier code is "C200". Also, the valid / invalid flag is "invalid". Therefore, the information shown in the line L12 is the carrier code if the user identified by the financial institution code "F200" and the user ID "0001" is a valid user of the telephone number "090-xxxx-xxxx". It indicates that it has not been authenticated as a communication carrier represented by "C200", or that it has been determined not to be a valid user.

図4は、金融機関情報の一例を示す表である。
図4に示される表は、金融機関情報記憶部112が記憶する情報を示す。また、表の各行は、それぞれ、金融機関情報を示す。金融機関情報は、金融機関コード、通知方法、リトライ回数、リトライ間隔、および利用者通番の各値を有する。金融機関コードは、認証要求元装置2の所有者である金融機関を一意に識別するための識別情報を表す。通知方法は、認証支援装置1による認証支援処理の種類を表す。本実施形態において、通知方法には、「パターン1」から「パターン3」までの3種類がある。各通知方法における本人認証システムA1および認証支援装置1による処理の詳細は、後述する。リトライ回数は、認証支援装置1による認証支援処理が失敗した場合における再試行回数を示す。リトライ間隔は、認証支援装置1による認証支援処理が失敗した場合において、認証支援処理の再試行までの時間間隔を表す。利用者通番は、利用者情報の利用者IDを一意とするために利用され、例えば、これまでに付与された利用者IDの数を表す。
FIG. 4 is a table showing an example of financial institution information.
The table shown in FIG. 4 shows the information stored in the financial institution information storage unit 112. Also, each row of the table indicates financial institution information. The financial institution information has values of a financial institution code, a notification method, a retry count, a retry interval, and a user serial number. The financial institution code represents identification information for uniquely identifying the financial institution that is the owner of the certification request source device 2. The notification method indicates the type of authentication support processing by the authentication support device 1. In the present embodiment, there are three types of notification methods, “pattern 1” to “pattern 3”. Details of processing by the person authentication system A1 and the authentication support device 1 in each notification method will be described later. The number of retries indicates the number of retries in the case where the authentication support process by the authentication support apparatus 1 fails. The retry interval represents a time interval until retry of the authentication support process when the authentication support process by the authentication support apparatus 1 fails. The user serial number is used to make the user ID of the user information unique, and represents, for example, the number of user IDs assigned so far.

図4に示される例において、金融機関情報記憶部112は、複数の金融機関情報を記憶する。行L21に示される金融機関情報において、金融機関コードの値は「F100」であり、通知方法は「パターン1」であり、リトライ回数は「3」であり、リトライ間隔は「2分」であり、利用者通番は「0001」である。従って、行L21に示される金融機関情報は、金融機関コード「F100」で表される金融機関が、認証支援処理の種類として「パターン1」を採用し、当該認証支援処理が失敗した場合には、「2分」間隔で「3」回まで、認証支援処理の再試行を実行することを示している。また、行L21に示される金融機関情報は、これまでに、金融機関コード「F100」が提供するサービスの利用者に対して「0001」までの利用者IDを付与したことを示している。   In the example shown in FIG. 4, the financial institution information storage unit 112 stores a plurality of financial institution information. In the financial institution information shown in line L21, the value of the financial institution code is "F100", the notification method is "pattern 1", the number of retries is "3", and the retry interval is "two minutes" , And the user serial number is "0001". Therefore, when the financial institution represented by the financial institution code "F100" adopts "Pattern 1" as the type of authentication support processing, the financial institution information shown in row L21 is a case where the authentication support processing fails. , Indicates that the authentication support process is retried up to "3 times" at "2 minutes" intervals. Also, the financial institution information shown in the line L21 indicates that the user of the service provided by the financial institution code "F100" has been provided with the user ID up to "0001" so far.

また、行L22に示される金融機関情報において、金融機関コードの値は「F200」であり、通知方法は「パターン2」であり、リトライ回数は「5」であり、リトライ間隔は「5分」であり、利用者通番は「0001」である。従って、行L22に示される金融機関情報は、金融機関コード「F200」で表される金融機関が、認証支援処理の種類として「パターン2」を採用し、当該認証支援処理が失敗した場合には、「5分」間隔で「2」回まで、認証支援処理の再試行を実行することを示している。また、行L22に示される金融機関情報は、これまでに、金融機関コード「F200」が提供するサービスの利用者に対して「0001」までの利用者IDを付与したことを示している。   Also, in the financial institution information shown in line L22, the value of the financial institution code is "F200", the notification method is "pattern 2", the number of retries is "5", and the retry interval is "5 minutes" And the user serial number is "0001". Therefore, when the financial institution represented by the financial institution code "F200" adopts "Pattern 2" as the type of authentication support processing, the financial institution information shown in row L22 is a case where the authentication support processing fails. , “2” times at “5 minutes” intervals, indicates that retry of authentication support processing is to be performed. Further, the financial institution information shown in the line L22 indicates that the user of the service provided by the financial institution code "F200" has been provided with the user ID up to "0001" so far.

図5は、サービス情報の一例を示す表である。
図5に示されるサービス情報は、認証支援装置1が認証要求元装置2からの認証支援要求に対する処理の受け付けについての情報を示す。サービス情報は、サービス状態およびサービス時間の各値を有する。サービス状態は、認証支援装置1が認証要求元装置2からの要求に応じるか否かを表す。サービス状態には、認証支援装置1が認証要求元装置2からの要求に応じることを示す「提供中」と、認証支援装置1が認証要求元装置2からの要求に応じないことを示す「提供中止」とがある。サービス時間は、認証支援装置1が認証要求元装置2からの要求に応じる時間帯を示す。
FIG. 5 is a table showing an example of service information.
The service information shown in FIG. 5 indicates information on the acceptance of processing for the authentication support request from the authentication request source device 2 by the authentication support device 1. The service information has values of service status and service time. The service state indicates whether the authentication support device 1 responds to the request from the authentication request source device 2 or not. In the service state, “providing” indicating that the authentication support device 1 responds to the request from the authentication request source device 2 and “providing that the authentication support device 1 does not respond to the request from the authentication request source device 2” There is a cancellation. The service time indicates a time zone in which the authentication support device 1 responds to the request from the authentication request source device 2.

図5に示される例において、サービス状態は「提供中」であり、サービス時間は「8:00〜17:00」である。従って、この一例において、サービス情報は、認証支援装置1は、現在、認証要求元装置2からの要求に応じて認証支援処理を実行できる状態にあることを示している。また、この一例において、サービス情報は、「8:00〜17:00」までの間、認証支援装置1が認証要求元装置2からの要求に応じて認証支援処理を行い、0:00〜8:00、および17:00〜24:00の間、認証支援装置1が認証要求元装置2からの要求には応じた利用者情報の登録処理や認証支援処理は実行しないことを示している。   In the example shown in FIG. 5, the service state is “offing” and the service time is “8:00 to 17:00”. Therefore, in this example, the service information indicates that the authentication support device 1 is currently in a state where it can execute the authentication support process in response to the request from the authentication request source device 2. Also, in this example, as for the service information, the authentication support device 1 performs authentication support processing in response to a request from the authentication request source device 2 during “8:00 to 17:00”, and 0:00 to 8 It shows that the authentication support device 1 does not execute the registration processing of the user information and the authentication support processing according to the request from the authentication request source device 2 between: 00 and 17:00 to 24:00.

図2に戻り、認証支援装置1の説明を続ける。
第1通信部121は、通信用インターフェイスを備え、通信回線51に接続する。第1通信部121は、通信回線51を介して認証要求元装置2と通信を行う。
第2通信部122は、通信用インターフェイスを備え、通信回線52に接続する。第2通信部122は、通信回線52を介して認証装置3と通信を行う。
第3通信部123は、通信用インターフェイスを備え、電話回線54に接続する。第3通信部123は、電話回線54を介して電話機42に対して架電またはメッセージの送信を行う。また、第3通信部123は、電話回線54を介した電話機42からの架電またはメッセージを受け付ける。
Returning to FIG. 2, the description of the authentication support apparatus 1 will be continued.
The first communication unit 121 includes a communication interface, and is connected to the communication line 51. The first communication unit 121 communicates with the authentication request source device 2 via the communication line 51.
The second communication unit 122 includes a communication interface, and connects to the communication line 52. The second communication unit 122 communicates with the authentication device 3 via the communication line 52.
The third communication unit 123 includes a communication interface, and connects to the telephone line 54. The third communication unit 123 performs call or message transmission to the telephone set 42 via the telephone line 54. In addition, the third communication unit 123 receives a call or a message from the telephone 42 through the telephone line 54.

登録要求取得部131は、認証要求元装置2から送信された利用者情報の登録要求を取得する。登録要求取得部131は、取得した登録要求を登録判定部132に出力する。登録要求は、処理通番、金融機関コード、電話番号、カナ氏名、カナ氏名の登録可否、およびキャリアコードの情報を含む。   The registration request acquisition unit 131 acquires the registration request of the user information transmitted from the authentication request source device 2. The registration request acquisition unit 131 outputs the acquired registration request to the registration determination unit 132. The registration request includes information on processing serial number, financial institution code, telephone number, kana name, kana name registration availability, and carrier code.

処理通番は、認証要求元装置2が当該処理に対して与えた番号であり、認証要求元装置2において処理を一意に識別するための識別情報である。認証支援装置1が登録要求に応じた処理結果を認証要求元装置2に送信するときに、当該処理番号を含めることにより、認証要求元装置2は処理を特定することができる。カナ氏名の登録可否の情報は、カナ氏名の登録を許可するか否かを示す。具体的には、カナ氏名の登録可否の情報は、カナ氏名を利用者情報記憶部111に記憶させてよいか否かを示す。   The process serial number is a number given to the process by the authentication request source device 2 and is identification information for uniquely identifying the process in the authentication request source device 2. When the authentication support device 1 transmits the processing result according to the registration request to the authentication request source device 2, the authentication request source device 2 can specify the processing by including the processing number. The information as to whether or not Kana name registration indicates whether or not to permit Kana name registration. Specifically, the information as to whether the kana name can be registered indicates whether the kana name may be stored in the user information storage unit 111 or not.

登録判定部132は、登録要求取得部131から登録要求を取得し、利用者情報の登録処理を実行するか否かの判定を行う。登録判定部132は、登録要求が含む利用者の識別情報を有する利用者情報が、利用者情報記憶部111に既に記憶されているか否かを判定する。当該利用者の識別情報を有する利用者情報が既に記憶されている場合、登録判定部132は、利用者の識別情報の重複を示す情報を認証要求元装置2に送信する。当該利用者の識別情報を有する利用者情報が記憶されていない場合、登録判定部132は、認証処理部133に登録要求を出力する。   The registration determination unit 132 acquires a registration request from the registration request acquisition unit 131, and determines whether or not to execute registration processing of user information. The registration determination unit 132 determines whether user information having user identification information included in the registration request is already stored in the user information storage unit 111. When the user information having the identification information of the user is already stored, the registration determination unit 132 transmits information indicating duplication of the identification information of the user to the authentication request source device 2. When the user information having the identification information of the user is not stored, the registration determination unit 132 outputs a registration request to the authentication processing unit 133.

認証処理部133は、登録判定部132から登録要求を取得する。認証処理部133は、取得した登録要求が含む電話番号の認証処理要求を、第2通信部122を介して、認証装置3に送信する。ここで、認証処理要求は、電話番号とカナ氏名とを含む。認証処理部133は、当該認証処理要求に応じて認証装置3から送信された電話番号の認証結果を取得し、当該認証結果に基づいて電話番号と利用者との正当性を認証する本人認証を行う。認証処理部133は、取得した認証結果が認証の成功を示す場合、本人認証に成功したと判定し、認証に成功した電話番号を含む登録要求を登録部134に出力する。また、認証処理部133は、認証の成功を示す情報を、第1通信部121を介して、認証要求元装置2に送信する。認証処理部133は、取得した認証結果が認証の失敗を示す場合、本人認証に失敗したと判定し、認証の失敗を示す情報を認証要求元装置2に送信する。   The authentication processing unit 133 acquires the registration request from the registration determination unit 132. The authentication processing unit 133 transmits an authentication processing request of the telephone number included in the acquired registration request to the authentication device 3 via the second communication unit 122. Here, the authentication process request includes the telephone number and the kana name. The authentication processing unit 133 acquires an authentication result of the telephone number transmitted from the authentication device 3 in response to the authentication processing request, and performs personal authentication to authenticate the legitimacy of the telephone number and the user based on the authentication result. Do. When the acquired authentication result indicates that the authentication is successful, the authentication processing unit 133 determines that the user authentication is successful, and outputs a registration request including the telephone number of which the authentication is successful to the registration unit 134. Further, the authentication processing unit 133 transmits information indicating the success of the authentication to the authentication request source device 2 via the first communication unit 121. When the acquired authentication result indicates a failure in authentication, the authentication processing unit 133 determines that the user authentication fails, and transmits information indicating the failure in authentication to the authentication request source device 2.

登録部134は、認証処理部133から登録要求を取得すると、利用者IDを採番する。登録部134は、登録要求が含む金融機関コード、電話番号、カナ氏名、キャリアコードと、採番した利用者IDと、「有効」を示す有効・無効フラグとを利用者情報として利用者情報記憶部111に記憶させる。また、キャリアコードが登録要求に含まれていない場合、登録部134は、認証処理部133が取得した認証結果の送信元の認証装置3の所有者を示すキャリアコードを、利用者情報記憶部111に利用者情報として記憶させる。なお、採番された利用者IDは、処理通番とともに、認証要求元装置2に送信される。また、利用者IDは、登録要求に含まれていてもよい。このとき、認証支援装置1は、登録要求に含まれる金融機関コードと利用者IDとを有する利用者情報が、利用者情報記憶部111に記憶されていない場合に登録処理を行う。   When acquiring the registration request from the authentication processing unit 133, the registration unit 134 assigns a user ID. The registration unit 134 stores the user information as the user information, including the financial institution code included in the registration request, the telephone number, the kana name, the carrier code, the numbered user ID, and the valid / invalid flag indicating “valid”. It is stored in the unit 111. If the carrier code is not included in the registration request, the registration unit 134 uses the carrier code indicating the owner of the authentication device 3 of the transmission source of the authentication result acquired by the authentication processing unit 133 in the user information storage unit 111. Is stored as user information. The numbered user ID is transmitted to the authentication request source device 2 together with the processing sequence number. Also, the user ID may be included in the registration request. At this time, when the user information having the financial institution code and the user ID included in the registration request is not stored in the user information storage unit 111, the authentication support apparatus 1 performs the registration process.

利用者情報更新部135は、認証装置3が管理する契約者情報に変更があった場合、当該変更に基づいて利用者情報を書き換える。具体的には、例えば、利用者が契約していた通信キャリアとの契約を解消した場合、認証装置3は、当該利用者の電話番号を含む利用者情報変更通知を認証支援装置1に送信する。利用者情報更新部135は、認証装置3から第2通信部122を介して利用者情報変更通知を取得する。利用者情報更新部135は、利用者情報変更通知に含まれる電話番号を有する利用者情報を利用者情報記憶部111から取得し、取得した利用者情報の有効・無効フラグを「変更」にする。利用者情報更新部135は、有効・無効フラグを「変更」にした利用者情報を利用者情報記憶部111に改めて記憶させる。有効・無効フラグが「変更」である場合、本人認証システムA1は、例えば、利用者情報の再登録を利用者に要求する。このように、認証支援装置1は、利用者情報変更通知を携帯キャリアから取得し、利用者情報記憶部111が記憶する利用者情報の有効・無効フラグに反映させることにより、利用者情報の電話番号を最新化することができ、本人認証における機密性をさらに高めることができる。   When the contractor information managed by the authentication device 3 is changed, the user information updating unit 135 rewrites the user information based on the change. Specifically, for example, when the contract with the communication carrier with which the user has made a contract is canceled, the authentication device 3 transmits a user information change notification including the telephone number of the user to the authentication support device 1 . The user information updating unit 135 acquires a user information change notification from the authentication device 3 via the second communication unit 122. The user information updating unit 135 acquires the user information having the telephone number included in the user information change notification from the user information storage unit 111, and sets the valid / invalid flag of the acquired user information to "change". . The user information updating unit 135 causes the user information storage unit 111 to store again the user information in which the valid / invalid flag is set to “changed”. If the validity / invalidity flag is "change", the user authentication system A1 requests the user to re-register user information, for example. As described above, the authentication support apparatus 1 obtains the user information change notification from the mobile carrier and reflects the notification on the valid / invalid flag of the user information stored in the user information storage unit 111, thereby calling the user information It is possible to update the number and to further enhance the confidentiality in the personal authentication.

認証支援要求取得部141は、認証要求元装置2から送信された認証支援要求を取得する。認証支援要求取得部141は、取得した認証支援要求を利用可否判定部142に出力する。認証支援要求は、処理通番と、金融機関コードと、利用者IDと、通知方法と、アナウンス項目と、を含む。処理通番は、認証要求元装置2が当該処理に対して与えた番号であり、認証要求元装置2において処理を一意に識別するための識別情報である。金融機関コードと利用者IDとは、利用者の識別情報を示す。通知方法は、認証支援装置1による認証支援処理の種類を示す。   The authentication support request acquisition unit 141 acquires the authentication support request transmitted from the authentication request source device 2. The authentication support request acquisition unit 141 outputs the acquired authentication support request to the availability determination unit 142. The authentication support request includes a processing sequence number, a financial institution code, a user ID, a notification method, and an announcement item. The process serial number is a number given to the process by the authentication request source device 2 and is identification information for uniquely identifying the process in the authentication request source device 2. The financial institution code and the user ID indicate identification information of the user. The notification method indicates the type of authentication support processing by the authentication support device 1.

アナウンス項目は、認証要求元装置2の所有者が利用者への通知を希望する情報を示す。アナウンス項目は、例えば、インターネットバンキングを利用した口座間の送金取引の内容を示す情報である。本実施形態において、アナウンス項目は、送金先、送金金額、送金先カナ氏名、およびパラメータの情報を含む。送金先は、送金取引における送金相手を識別するための情報であり、例えば、送金先の銀行口座番号を示す。送金金額は、送金取引において利用者の口座から送金先に移動させる金額を示す。送金先カナ氏名は、送金相手を識別するための情報であり、送金先の銀行口座の名義を示す。パラメータは、取引の機密性を担保するための情報であり、例えば、利用者または認証要求元装置2の所有者によって定められたパスワードである。ここで、後述する3種類の認証支援処理のうち、パターン2およびパターン3において、パラメータは、認証支援要求に含まれなくてよい。   The announcement item indicates information that the owner of the authentication request source device 2 desires to notify the user. The announcement item is, for example, information indicating the content of a remittance transaction between accounts using Internet banking. In the present embodiment, the announcement items include information of a remittance destination, a remittance amount, a remittance destination kana name, and parameters. The remittance destination is information for identifying a remittance partner in the remittance transaction, and indicates, for example, a bank account number of the remittance destination. The remittance amount indicates the amount to be transferred from the user's account to the remittance destination in the remittance transaction. The remittance destination Kana name is information for identifying the remittance destination, and indicates the name of the remittance destination bank account. The parameter is information for securing the confidentiality of the transaction, and is, for example, a password determined by the user or the owner of the authentication request source device 2. Here, in pattern 2 and pattern 3 among the three types of authentication support processing described later, the parameter may not be included in the authentication support request.

利用可否判定部142は、認証支援要求取得部141から認証支援要求を取得する。利用可否判定部142は、利用者情報記憶部111が記憶する利用者情報、金融機関情報記憶部112が記憶する金融機関情報、およびサービス情報記憶部113が記憶するサービス情報に基づいて、取得した認証支援要求に応じた認証支援処理の実行が可能か否かを判定する。これらの判定の結果、認証支援処理の実行が可能と判定した場合、利用可否判定部142は、認証支援処理部143に認証支援要求を出力する。また、認証支援処理の実行が不可能と判定した場合、利用可否判定部142は、認証支援処理の実行が不可能であることを示す情報を、第1通信部121を介して、認証要求元装置2に送信する。   The availability determination unit 142 acquires an authentication support request from the authentication support request acquisition unit 141. The availability determination unit 142 is acquired based on the user information stored in the user information storage unit 111, the financial institution information stored in the financial institution information storage unit 112, and the service information stored in the service information storage unit 113. It is determined whether or not execution of the authentication support process according to the authentication support request is possible. If it is determined that execution of the authentication support processing is possible as a result of these determinations, the availability determination unit 142 outputs an authentication support request to the authentication support processing unit 143. In addition, when it is determined that the execution of the authentication support process is not possible, the availability determination unit 142 sets the information indicating that the authentication support process can not be executed to the authentication request source via the first communication unit 121. Send to device 2

認証支援処理部143は、利用可否判定部142から認証支援要求を取得する。認証支援処理部143は、利用者情報記憶部111が記憶する利用者情報を参照し、認証支援要求が含む利用者の識別情報に対応付けられている電話番号を取得する。第3通信部123を介して、取得した電話番号を宛先とした通信を行う。具体的には、認証支援処理部143は、取得した電話番号を有する電話機42に対して、電話を掛けたり、メッセージを送信したりする。   The authentication support processing unit 143 acquires an authentication support request from the availability determination unit 142. The authentication support processing unit 143 refers to the user information stored in the user information storage unit 111, and acquires the telephone number associated with the identification information of the user included in the authentication support request. Communication is performed via the third communication unit 123 with the acquired telephone number as the destination. Specifically, the authentication support processing unit 143 places a call or transmits a message to the telephone set 42 having the acquired telephone number.

認証支援処理部143は、電話番号を宛先とした通信により利用者を本人認証するための確認要求を通知する認証支援処理を実行する。確認要求は、例えば、認証支援要求が含むアナウンス項目を含む。また、確認要求は、認証支援処理の種類に応じた情報を含む。認証支援処理部143は、認証支援要求が含む通知方法に応じて、パターン1、パターン2、またはパターン3の3種類の認証支援処理を実行する。   The authentication support processing unit 143 executes an authentication support process of notifying a confirmation request for authenticating the user by the communication addressed to the telephone number. The confirmation request includes, for example, an announcement item included in the authentication support request. Further, the confirmation request includes information according to the type of authentication support processing. The authentication support processing unit 143 executes three types of authentication support processing of pattern 1, pattern 2 or pattern 3 according to the notification method included in the authentication support request.

パターン1において、認証支援処理部143は、端末装置41に入力するパラメータを、メッセージの送信や架電により通知することによって、パラメータを利用者に確認させる。パターン1において、通知が完了した場合、認証支援処理部143は、認証支援処理が成功したと判定する。
パターン2において、認証支援処理部143は、認証支援要求が含むアナウンス項目を架電により利用者に確認させ、当該通知に応じた確認結果を示すプッシュ信号を電話機42から取得する。そして、取得したプッシュ信号が示す情報を認証要求元装置2に送信する。パターン2において、例えば、プッシュ信号を電話機42から取得した場合、認証支援処理部143は、認証支援処理が成功したと判定する。
In pattern 1, the authentication support processing unit 143 causes the user to confirm the parameters by notifying the parameters to be input to the terminal device 41 by transmitting a message or by call. In pattern 1, when the notification is completed, the authentication support processing unit 143 determines that the authentication support process is successful.
In pattern 2, the authentication support processing unit 143 causes the user to confirm the announcement item included in the authentication support request by a call and acquires a push signal indicating the confirmation result according to the notification from the telephone 42. Then, the information indicated by the acquired push signal is transmitted to the authentication request source device 2. In pattern 2, for example, when a push signal is acquired from the telephone 42, the authentication support processing unit 143 determines that the authentication support processing has succeeded.

パターン3において、認証支援処理部143は、電話機42に対して架電先の電話番号を通知し、利用者に確認させる。なお、ここでいう架電先とは、当該架電先に、ある電話機が架電した場合に、架電した電話機の電話番号を認証支援装置1が確認することができる装置を指す。認証支援処理部143は、当該通知した電話番号に対して行われた架電の発信元の電話番号である発信者電話番号を取得する。認証支援処理部143は、取得した電話番号と自装置が記憶する利用者情報とを突合し、突合結果を認証要求元装置2に送信する。パターン3において、例えば、突合結果を認証要求元装置2に送信した場合、認証支援装置1は、認証支援処理が成功したと判定する。パターン1からパターン3において、例えば、認証支援要求を受け付けてから所定時間内に認証支援処理を成功させられなかった場合、認証支援処理部143は、認証支援処理が失敗したと判定する。   In pattern 3, the authentication support processing unit 143 notifies the telephone set 42 of the telephone number of the call destination and has the user confirm it. Here, the call destination refers to a device that allows the authentication support apparatus 1 to confirm the telephone number of the called telephone when the telephone is connected to the call destination. The authentication support processing unit 143 acquires a caller telephone number which is a telephone number of a caller of a call made to the notified telephone number. The authentication support processing unit 143 collates the acquired telephone number with the user information stored in the device itself, and transmits the result of the collision to the authentication request source device 2. In pattern 3, for example, when the match result is transmitted to the authentication request source device 2, the authentication support device 1 determines that the authentication support process has succeeded. In the patterns 1 to 3, for example, when the authentication support process can not be successfully made within a predetermined time after receiving the authentication support request, the authentication support processing unit 143 determines that the authentication support process has failed.

認証支援処理部143は、認証支援処理に失敗した場合、金融機関情報記憶部112に記憶されている金融機関情報を参照し、認証支援要求に含まれる金融機関コードに対応付けられているリトライ回数とリトライ間隔とを取得する。認証支援処理部143は、取得したリトライ間隔が示す時間間隔で認証支援処理を繰り返す。認証支援処理部143は、取得したリトライ回数が示す回数、認証支援処理を繰り返しても処理に失敗する場合、認証支援処理に失敗したことを示す情報を、第1通信部121を介して、認証要求元装置2に送信する。   When the authentication support processing fails, the authentication support processing unit 143 refers to the financial institution information stored in the financial institution information storage unit 112, and the number of retries associated with the financial institution code included in the authentication support request. And get the retry interval. The authentication support processing unit 143 repeats the authentication support process at a time interval indicated by the acquired retry interval. The authentication support processing unit 143 authenticates, via the first communication unit 121, the number of times indicated by the acquired retry count, when the processing fails even if the authentication support processing is repeated, the information indicating that the authentication support processing has failed. Transmit to the request source device 2.

[本人認証システムおよび認証支援装置の動作]
図6は、認証支援装置1による利用者情報の登録処理の流れの一例を示すフローチャートである。
まず、認証支援装置1は、認証要求元装置2からの登録要求を取得する(ステップS101)。次に、認証支援装置1は、利用者情報記憶部111が記憶する利用者情報を参照し、登録要求が含む金融機関コードおよび電話番号を有する利用者情報が既に記憶され、登録されているか否かを判定する(ステップS102)。
[Operation of Identity Authentication System and Authentication Support Device]
FIG. 6 is a flow chart showing an example of the flow of registration processing of user information by the authentication support apparatus 1.
First, the authentication support apparatus 1 acquires a registration request from the authentication request source apparatus 2 (step S101). Next, the authentication support apparatus 1 refers to the user information stored in the user information storage unit 111, and whether the user information having the financial institution code and the telephone number included in the registration request is already stored and registered. It is determined (step S102).

金融機関コードおよび電話番号が既に登録されている場合(ステップS102;YES)、電話番号が重複していることを示す情報を、登録要求の送信元の認証要求元装置2に送信することにより、登録要求に対する処理結果を返却し(ステップS103)、処理を終了する。また、金融機関コードおよび電話番号がまだ登録されていない場合(ステップS102;NO)、認証支援装置1は、登録要求が含む電話番号に基づいて番号管理事業者を特定する(ステップS104)。ここで、番号管理事業者とは、総務省から電話番号を払い出された通信キャリアである。番号管理事業者は、払い出した電話番号の利用者が、現在どの通信キャリアと契約しているかということについての情報を有している。   When the financial institution code and the telephone number are already registered (step S102; YES), information indicating that the telephone number is duplicated is transmitted to the authentication request source device 2 of the transmission source of the registration request. The processing result for the registration request is returned (step S103), and the processing is ended. If the financial institution code and the telephone number have not been registered yet (step S102; NO), the authentication support apparatus 1 specifies a number management business operator based on the telephone number included in the registration request (step S104). Here, the number management business operator is a communication carrier from which a telephone number has been issued from the Ministry of Internal Affairs and Communications. The number management business operator has information on which communication carrier the user of the paid telephone number is currently contracting with.

次に、認証支援装置1は、特定した番号管理事業者に対して、登録要求が含む電話番号の通信キャリアを問い合わせる(ステップS105)。次に、認証支援装置1は、問い合わせに対する応答が示す通信キャリアに対して、登録要求が含む電話番号の正当性の認証処理要求を送信する(ステップS106)。次に、認証支援装置1は、認証処理要求に応じて取得した認証結果が認証の成功を示すか否かを判定する(ステップS107)。認証結果が認証の失敗を示す場合(ステップS107;NO)、認証支援装置1は、電話番号との認証に失敗したことを認証要求元装置2に送信することにより、登録要求に対する処理結果を返却し(ステップS103)、処理を終了する。   Next, the authentication support apparatus 1 queries the identified number management business operator for the communication carrier of the telephone number included in the registration request (step S105). Next, the authentication support apparatus 1 transmits an authentication processing request for the legitimacy of the telephone number included in the registration request to the communication carrier indicated by the response to the inquiry (step S106). Next, the authentication support apparatus 1 determines whether the authentication result acquired in response to the authentication processing request indicates the success of authentication (step S107). If the authentication result indicates a failure in authentication (step S107; NO), the authentication support device 1 returns the processing result for the registration request by transmitting to the authentication request source device 2 that the authentication with the telephone number has failed. (Step S103), and the process ends.

また、認証結果が認証の成功を示す場合(ステップS107;YES)、認証支援装置1は、金融機関情報記憶部112が記憶する金融機関情報を参照し、登録要求が含む金融コードに対応付けられている利用者通番を利用者IDとして採番する(ステップS108)。また、認証支援装置1は、当該利用者通番に1を加算し、加算後の利用者通番を改めて金融機関情報記憶部112に記憶させる。次に、認証支援装置1は、利用者情報を登録する(ステップS109)。具体的には、認証支援装置1は、登録要求が含む金融機関コードおよび電話番号と、採番した利用者IDとを対応付け、利用者情報として、利用者情報記憶部111に記憶させる。また、登録要求が含むカナ氏名の登録可否の情報がカナ氏名の登録の許可を示す場合、認証支援装置1は、利用者情報に登録要求が含むカナ氏名を含めて利用者情報記憶部111に記憶させる。また、認証支援装置1は、当該利用者情報の有効・無効フラグを有効として、利用者情報記憶部111に記憶させる。   If the authentication result indicates that the authentication is successful (step S107; YES), the authentication support apparatus 1 refers to the financial institution information stored in the financial institution information storage unit 112, and is associated with the financial code included in the registration request. The assigned user serial number is assigned as a user ID (step S108). Further, the authentication support apparatus 1 adds 1 to the user serial number, and stores the user serial number after the addition in the financial institution information storage unit 112 again. Next, the authentication support apparatus 1 registers user information (step S109). Specifically, the authentication support apparatus 1 associates the financial institution code and the telephone number included in the registration request with the numbered user ID, and stores the same in the user information storage unit 111 as user information. In addition, when the information on the registration availability of the kana name included in the registration request indicates permission for registration of the kana name, the authentication support apparatus 1 includes the user information including the kana name included in the registration request in the user information storage unit 111. Remember. Further, the authentication support device 1 stores the valid / invalid flag of the user information in the user information storage unit 111 as the valid.

図7は、本人認証における認証支援装置1による処理の流れの一例を示すフローチャートである。
まず、認証支援装置1は、認証要求元装置2から認証支援要求を取得する(ステップS201)。次に、認証支援装置1は、認証支援要求が含む金融機関コードおよび利用者IDを有する利用者情報が利用者情報記憶部111に記憶され、登録されているか否かを判定する(ステップS202)。金融機関コードおよび利用者IDを有する利用者情報が登録されていない場合(ステップS202;NO)、認証支援装置1は、当該利用者IDが登録されていないことを認証要求元装置2に通知することにより、認証支援要求に対する処理結果を返却し(ステップS203)、処理を終了する。
FIG. 7 is a flow chart showing an example of the flow of processing by the authentication support apparatus 1 in the person authentication.
First, the authentication support apparatus 1 acquires an authentication support request from the authentication request source apparatus 2 (step S201). Next, the authentication support apparatus 1 determines whether user information having a financial institution code and a user ID included in the authentication support request is stored in the user information storage unit 111 and registered (step S202). . When the user information having the financial institution code and the user ID is not registered (step S202; NO), the authentication support device 1 notifies the authentication request source device 2 that the user ID is not registered. Thus, the processing result for the authentication support request is returned (step S203), and the processing is ended.

また、金融機関コードおよび利用者IDを有する利用者情報が登録されている場合(ステップS202;YES)、認証支援装置1は、当該利用者情報が有効か否かを判定する(ステップS203)。具体的には、認証支援装置1は、利用者情報記憶部111が記憶する利用者情報を参照し、認証支援要求が含む金融機関コードおよび利用者IDに対応付けられている有効・無効フラグを取得する。取得した有効・無効フラグが「有効」である場合、認証支援装置1は、利用者情報が有効であると判定する。これに対し、取得した有効・無効フラグが「無効」である場合、認証支援装置1は、利用者情報が無効であると判定する。利用者情報が無効である場合(ステップS204;NO)、認証支援装置1は、利用者情報が無効であることを認証要求元装置2に通知することにより、認証支援要求に対する処理結果を返却し(ステップS203)、処理を終了する。   When user information having a financial institution code and a user ID is registered (step S202; YES), the authentication support apparatus 1 determines whether the user information is valid (step S203). Specifically, the authentication support apparatus 1 refers to the user information stored in the user information storage unit 111, and the validity / invalidity flag associated with the financial institution code and the user ID included in the authentication support request. get. When the acquired valid / invalid flag is “valid”, the authentication support apparatus 1 determines that the user information is valid. On the other hand, when the acquired valid / invalid flag is “invalid”, the authentication support apparatus 1 determines that the user information is invalid. When the user information is invalid (step S204; NO), the authentication support device 1 notifies the authentication request source device 2 that the user information is invalid, thereby returning the processing result for the authentication support request. (Step S203), the process ends.

また、利用者情報が有効である場合(ステップS204;YES)、認証支援装置1は、利用者指定の通知方法が利用可能となっているか否かを判定する(ステップS205)。具体的には、認証支援装置1は、認証支援要求が含む金融機関コードと通知方法とを有する金融機関情報が金融機関情報記憶部112に記憶されているか否かを判定する。当該金融機関情報が金融機関情報記憶部112に記憶されている場合、認証支援装置1は、利用者指定の通知方法が利用可能となっていると判定する。これに対し、当該金融機関情報が金融機関情報記憶部112に記憶されていない場合、認証支援装置1は、利用者指定の通知方法が利用可能となっていないと判定する。利用者指定の通知方法が利用可能となっていないと判定した場合(ステップS205;NO)、認証支援装置1は、利用者指定の通知方法が利用可能となっていないことを認証要求元装置2に通知することにより、認証支援要求に対する処理結果を返却し(ステップS203)、処理を終了する。   When the user information is valid (step S204; YES), the authentication support apparatus 1 determines whether the user-designated notification method is available (step S205). Specifically, the authentication support apparatus 1 determines whether financial institution information having a financial institution code included in the authentication support request and a notification method is stored in the financial institution information storage unit 112. When the financial institution information is stored in the financial institution information storage unit 112, the authentication support apparatus 1 determines that the notification method designated by the user is available. On the other hand, when the financial institution information is not stored in the financial institution information storage unit 112, the authentication support apparatus 1 determines that the notification method designated by the user is not available. If it is determined that the user-designated notification method is not available (step S205; NO), the authentication support device 1 confirms that the user-designated notification method is not available. , And returns the processing result for the authentication support request (step S203), and ends the processing.

また、利用者指定の通知方法が利用可能であると判定した場合(ステップS205;YES)、認証支援装置1は、認証支援サービスが提供可能か否かを判定する(ステップS206)。具体的には、サービス情報記憶部113が記憶するサービス情報を参照し、サービス情報のサービス状態を取得する。サービス状態が「提供中」である場合、認証支援装置1は、認証支援サービスが提供可能であると判定する。これに対して、サービス状態が「提供中」でない場合、認証支援サービスが提供可能でないと判定する。認証支援サービスが提供可能でない場合(ステップS206;NO)、認証支援装置1は、認証支援サービスを提供していないことを認証要求元装置2に通知することにより、認証支援要求に対する処理結果を返却し(ステップS203)、処理を終了する。   If it is determined that the notification method specified by the user is available (step S205; YES), the authentication support apparatus 1 determines whether the authentication support service can be provided (step S206). Specifically, the service information stored in the service information storage unit 113 is referred to, and the service status of the service information is acquired. If the service status is “providing”, the authentication support apparatus 1 determines that the authentication support service can be provided. On the other hand, when the service status is not "in service", it is determined that the authentication support service can not be provided. When the authentication support service can not be provided (step S206; NO), the authentication support device 1 returns the processing result for the authentication support request by notifying the authentication request source device 2 that the authentication support service is not provided. (Step S203), and the process ends.

また、認証支援サービスが提供可能である場合(ステップS206;YES)、認証支援装置1は、認証支援処理を実行する(ステップS207)。認証支援処理の詳細は、後述する。次に、認証支援装置1は、認証支援処理が成功したか否かを判定する(ステップS208)。認証支援処理に成功した場合(ステップS208;YES)、認証支援装置1は、認証支援処理の成功を認証要求元装置2に通知することにより、認証支援要求に対する処理結果を返却し(ステップS203)、処理を終了する。また、認証支援処理に失敗した場合(ステップS208;NO)、認証支援装置1は、金融機関情報記憶部112が記憶する金融機関情報を参照し、認証支援要求が含む金融機関コードを有する金融機関情報のリトライ回数とリトライ間隔とを取得する。次に、認証支援装置1は、ステップS207における認証支援処理を実行した回数が、取得したリトライ回数より多いか否かを判定する(ステップS209)。   If the authentication support service can be provided (step S206; YES), the authentication support device 1 executes an authentication support process (step S207). Details of the authentication support process will be described later. Next, the authentication support apparatus 1 determines whether the authentication support process has succeeded (step S208). If the authentication support process is successful (step S208; YES), the authentication support system 1 returns the process result for the authentication support request by notifying the authentication request source device 2 of the success of the authentication support process (step S203). , End the process. If authentication support processing fails (step S208; NO), authentication support device 1 refers to the financial institution information stored in financial institution information storage unit 112, and a financial institution having a financial institution code included in the authentication support request. The number of retries of information and the retry interval are acquired. Next, the authentication support apparatus 1 determines whether the number of executions of the authentication support process in step S207 is greater than the acquired number of retries (step S209).

認証支援処理を実行した回数がリトライ回数より多い場合(ステップS209;YES)、認証支援装置1は、認証支援処理が失敗したことを認証要求元装置2に通知することにより、認証支援要求に対する処理結果を返却し(ステップS203)、処理を終了する。また、認証支援処理を実行した回数がリトライ回数以下の場合(ステップS209;NO)、認証支援装置1は、取得したリトライ間隔後に、ステップS207に処理を戻し、認証支援処理を再試行する。   If the number of times the authentication support process has been executed is greater than the number of retries (step S209; YES), the authentication support device 1 notifies the authentication request source device 2 that the authentication support process has failed, thereby processing the authentication support request. The result is returned (step S203), and the process ends. If the number of times the authentication support process has been executed is less than or equal to the number of retries (NO in step S209), the authentication support apparatus 1 returns the process to step S207 after the acquired retry interval, and retries the authentication support process.

図8は、本人認証システムA1による本人認証処理の流れの第1例を示すフローチャートである。
図8に示される例は、認証支援要求が含む通知方法がパターン1である場合の処理の流れを示す。また、以下の図8および図9に示される例において、認証要求元装置2は、端末装置41および電話機42の利用者の本人認証を行う。また、以下の図8、図9、および図10に示される例において、図7を用いて説明した認証支援装置1の処理のうち、ステップS207における認証支援処理を除いた処理を省略する。また、ここでは、利用者が認証要求元装置2が提供するインターネットバンキングのサービスを利用して送金を行う場合について説明する。
FIG. 8 is a flowchart showing a first example of the flow of the person authentication process by the person authentication system A1.
The example shown in FIG. 8 shows the flow of processing when the notification method included in the authentication support request is pattern 1. Further, in the examples shown in FIG. 8 and FIG. 9 below, the authentication request source device 2 authenticates the user of the terminal device 41 and the telephone 42. Further, in the examples shown in FIG. 8, FIG. 9 and FIG. 10 below, among the processing of the authentication support apparatus 1 described using FIG. 7, the processing excluding the authentication support processing in step S207 is omitted. In addition, here, a case where the user remits using the Internet banking service provided by the authentication request source device 2 will be described.

まず、利用者は、端末装置41を介して送金の要求を行い、端末装置41は、当該送金の取引内容を示す取引情報を認証要求元装置2に送信する(ステップS301)。次に、認証要求元装置2は、取得した取引情報に基づいてパラメータを生成する(ステップS302)。次に、認証要求元装置2は、認証支援要求を認証支援装置1に送信する(ステップS303)。ここで、認証支援要求は、ステップS301において端末装置41から送信された取引情報が示す内容をアナウンス項目として含む。また、認証支援要求は、ステップS302において生成したパラメータを含む。次に、認証支援装置1は、利用者情報記憶部111が記憶する利用者情報を参照し、認証支援要求が含む金融機関コードと利用者IDとに対応付けられている電話番号を取得する。次に、認証支援装置1は、認証支援処理として、取得した電話番号を有する電話機42に対して、電話またはメッセージによりパラメータおよびアナウンス項目の確認要求を通知する(ステップS304)。そして、認証支援装置1は、認証支援処理の成功を認証要求元装置2に通知する(ステップS305)。   First, the user makes a remittance request via the terminal device 41, and the terminal device 41 transmits transaction information indicating the transaction content of the remittance to the authentication request source device 2 (step S301). Next, the authentication request source device 2 generates a parameter based on the acquired transaction information (step S302). Next, the authentication request source device 2 transmits an authentication support request to the authentication support device 1 (step S303). Here, the authentication support request includes the content indicated by the transaction information transmitted from the terminal device 41 in step S301 as an announcement item. Also, the authentication support request includes the parameter generated in step S302. Next, the authentication support apparatus 1 refers to the user information stored in the user information storage unit 111, and acquires the telephone number associated with the financial institution code and the user ID included in the authentication support request. Next, the authentication support apparatus 1 notifies the telephone set 42 having the acquired telephone number of a confirmation request for confirmation of parameters and announce items by telephone or message as authentication support processing (step S304). Then, the authentication support device 1 notifies the authentication request source device 2 of the success of the authentication support process (step S305).

利用者は、電話機42を介して、認証支援装置1から通知されたパラメータおよびアナウンス項目を確認する(ステップS306)。次に、利用者は、通知されたアナウンス項目の内容を承認する場合、通知されたパラメータを端末装置41に対して入力し(ステップS307)、端末装置41は、入力されたパラメータを認証要求元装置2に送信する。そして、認証要求元装置2は、ステップS302において生成したパラメータと、端末装置41に入力されたパラメータとを突合することにより、本人認証を行う(ステップS308)。具体的には、ステップS302において生成したパラメータと、端末装置41に入力されたパラメータとが一致する場合に、認証要求元装置2は、本人認証が成功し、取引内容が利用者によって承認されたと判定する。これに対して、ステップS302において生成したパラメータと、端末装置41に入力されたパラメータとが一致しない場合に、認証要求元装置2は、本人認証が失敗したと判定する。このように、アナウンス項目として取引内容が通知されることにより、利用者は、利用者が意図した取引内容が改竄されておらず、正しく認証要求元装置2に伝わっていることを確認することができる。   The user confirms the parameters and the announcement items notified from the authentication support apparatus 1 via the telephone 42 (step S306). Next, when the user approves the content of the notified announcement item, the user inputs the notified parameter to the terminal device 41 (step S307), and the terminal device 41 receives the input parameter as an authentication request source. Send to device 2 Then, the authentication request source device 2 performs identity authentication by collating the parameter generated in step S302 with the parameter input to the terminal device 41 (step S308). Specifically, when the parameter generated in step S302 matches the parameter input to the terminal device 41, the authentication request source device 2 determines that the user authentication is successful and the transaction content is approved by the user. judge. On the other hand, when the parameter generated in step S302 does not match the parameter input to the terminal device 41, the authentication request source device 2 determines that the identity authentication has failed. Thus, by notifying the transaction content as the announcement item, the user can confirm that the transaction content intended by the user is not falsified and is correctly transmitted to the authentication request source device 2 it can.

図9は、本人認証システムA1による本人認証処理の流れの第2例を示すフローチャートである。
図9に示される例は、認証支援要求が含む通知方法がパターン2である場合の処理の流れを示す。まず、利用者は、端末装置41を介して送金の要求を行い、端末装置41は、当該送金の取引内容を示す取引情報を認証要求元装置2に送信する(ステップS401)。次に、認証要求元装置2は、取引情報を取得すると、認証支援要求を認証支援装置1に送信する(ステップS402)。ここで、認証支援要求は、ステップS401において端末装置41から送信された取引情報が示す内容をアナウンス項目として含む。次に、認証支援装置1は、利用者情報記憶部111が記憶する利用者情報を参照し、認証支援要求が含む金融機関コードと利用者IDとに対応付けられている電話番号を取得する。次に、認証支援装置1は、認証支援処理として、取得した電話番号を有する電話機42に対して架電を行い、アナウンス項目を通知し、当該アナウンス項目の承認または否認を伝えるためのプッシュボタンの入力を要求する(ステップS403)。例えば、ステップS403において、認証支援装置1は、アナウンス項目が示す取引内容を通知し、当該取引内容を承認する場合に選択すべきプッシュボタンと当該取引内容を承認しない場合に選択すべきプッシュボタンとを通知する。
FIG. 9 is a flowchart showing a second example of the flow of the person authentication process by the person authentication system A1.
The example shown in FIG. 9 shows the flow of processing when the notification method included in the authentication support request is pattern 2. First, the user makes a remittance request via the terminal device 41, and the terminal device 41 transmits transaction information indicating the transaction content of the remittance to the authentication request source device 2 (step S401). Next, when acquiring the transaction information, the authentication request source device 2 transmits an authentication support request to the authentication support device 1 (step S402). Here, the authentication support request includes, as an announcement item, the content indicated by the transaction information transmitted from the terminal device 41 in step S401. Next, the authentication support apparatus 1 refers to the user information stored in the user information storage unit 111, and acquires the telephone number associated with the financial institution code and the user ID included in the authentication support request. Next, the authentication support apparatus 1 performs a call to the telephone 42 having the acquired telephone number as an authentication support process, notifies an announce item, and transmits an acknowledgment or denial of the announce item. Input is requested (step S403). For example, in step S403, the authentication support apparatus 1 notifies the transaction content indicated by the announcement item, and selects the push button to be selected when approving the transaction content, and the push button to select when not approving the transaction content. To notify.

次に、利用者は、電話機42を介して、アナウンス項目とプッシュ入力要求を確認する(ステップS404)。次に、利用者は、プッシュボタンにより応答を入力し(ステップS405)、電話機42は、入力されたプッシュ入力の情報を認証支援装置1に送信する。ここで、応答とは、例えば、通知されたアナウンス項目の内容を承認するか否かを示す応答である。例えば、通知されたアナウンス項目の内容を利用者が承認する場合、認証支援装置1は、電話機42の備える架電用の1〜9までのボタンのうち、1のボタンを利用者に押下するように通知する。また、例えば、通知されたアナウンス項目の内容を利用者が承認しない場合、認証支援装置1は、架電用の2のボタンを利用者に押下するように通知する。   Next, the user confirms the announcement item and the push input request via the telephone 42 (step S404). Next, the user inputs a response by the push button (step S405), and the telephone set 42 transmits the information of the input push input to the authentication support device 1. Here, the response is, for example, a response indicating whether or not to approve the content of the notified announcement item. For example, when the user approves the content of the notified announcement item, the authentication support apparatus 1 presses the button 1 among the buttons 1 to 9 for the call included in the telephone 42 to the user. Notify Also, for example, when the user does not approve the content of the notified announcement item, the authentication support apparatus 1 notifies the user to press the button 2 for call.

次に、認証支援装置1は、電話機42から取得した押下されたプッシュボタンを示すプッシュ入力情報を認証要求元装置2に送信する(ステップS406)。認証支援装置1がプッシュ入力情報を取得することは、図7に示されるステップS208の判定における認証支援処理の成功に相当する。そして、認証要求元装置2は、認証支援装置1から取得したプッシュ入力情報の内容を判定し、本人認証を行う(ステップS407)。具体的には、例えば、取得したプッシュ入力情報が承認に対応するボタンを示す場合に、認証要求元装置2は、本人認証が成功し、取引内容が利用者によって承認されたと判定する。これに対して、取得したプッシュ入力情報が否認に対応するボタンを示す場合に、認証要求元装置2は、本人認証が失敗したと判定する。   Next, the authentication support apparatus 1 transmits push input information indicating the pressed push button acquired from the telephone 42 to the authentication request source apparatus 2 (step S406). The acquisition of the push input information by the authentication support apparatus 1 corresponds to the success of the authentication support process in the determination of step S208 shown in FIG. 7. Then, the authentication request source device 2 determines the content of the push input information acquired from the authentication support device 1, and performs the person authentication (step S407). Specifically, for example, when the acquired push input information indicates a button corresponding to the approval, the authentication request source device 2 determines that the user authentication is successful and the content of the transaction is approved by the user. On the other hand, when the acquired push input information indicates a button corresponding to denial, the authentication request source device 2 determines that the personal authentication has failed.

図10は、本人認証システムA1による本人認証処理の流れの第3例を示すフローチャートである。
図10に示される例は、認証支援要求が含む通知方法がパターン3である場合の処理の流れを示す。また、図10に示される例において、認証支援装置1は、端末装置41および電話機42の利用者の本人認証を行う。まず、利用者は、端末装置41を介して送金の要求を行い、端末装置41は、当該送金の取引内容を示す取引情報を認証要求元装置2に送信する(ステップS501)。次に、認証要求元装置2は、取引情報を取得すると認証支援要求を認証支援装置1に送信する(ステップS502)。ここで、認証支援要求は、ステップS501において端末装置41から送信された取引情報が示す内容と、本人認証に利用する認証番号とをアナウンス項目として含む。認証番号は、例えば、認証支援装置1が採番した任意の番号である。
FIG. 10 is a flow chart showing a third example of the flow of the person authentication process by the person authentication system A1.
The example shown in FIG. 10 shows the flow of processing when the notification method included in the authentication support request is pattern 3. Further, in the example shown in FIG. 10, the authentication support apparatus 1 performs user authentication of the terminal device 41 and the telephone 42. First, the user makes a remittance request via the terminal device 41, and the terminal device 41 transmits transaction information indicating the transaction content of the remittance to the authentication request source device 2 (step S501). Next, when acquiring the transaction information, the authentication request source device 2 transmits an authentication support request to the authentication support device 1 (step S502). Here, the authentication support request includes, as an announcement item, the content indicated by the transaction information transmitted from the terminal device 41 in step S501 and the authentication number to be used for the personal authentication. The authentication number is, for example, an arbitrary number assigned by the authentication support apparatus 1.

次に、認証支援装置1は、利用者情報記憶部111が記憶する利用者情報を参照し、認証支援要求が含む金融機関コードと利用者IDとに対応付けられている電話番号を取得する。次に、認証支援装置1は、認証支援処理において、取得した電話番号を宛先として電話機42に対してメッセージを送信し、アナウンス項目と、架電先の電話番号とを含む確認要求を通知する(ステップS503)。次に、利用者は、電話機42を介して、アナウンス項目と架電先の電話番号を確認する(ステップS504)。次に、利用者は、アナウンス項目の内容を承認する場合、電話機42を用いて当該電話番号に架電する(ステップS505)。なお、ステップS505から、以下に示すステップS513までの処理は、同一の通話内で実行される。また、認証支援装置1は、通話において、音声などにより利用者に通知を行ってよい。   Next, the authentication support apparatus 1 refers to the user information stored in the user information storage unit 111, and acquires the telephone number associated with the financial institution code and the user ID included in the authentication support request. Next, in the authentication support process, the authentication support apparatus 1 transmits a message to the telephone set 42 with the acquired telephone number as a destination, and notifies a confirmation request including an announcement item and the telephone number of the call destination ( Step S503). Next, the user confirms the announcement item and the telephone number of the call destination via the telephone 42 (step S504). Next, when the user approves the contents of the announcement item, the user calls the telephone number using the telephone 42 (step S505). The processes from step S505 to step S513 described below are performed within the same call. In addition, the authentication support device 1 may notify the user by voice or the like in a call.

次に、認証支援装置1は、電話機42からの電話を受け付けると、認証支援処理として、電話機42から発信者電話番号の通知があるか否かを判定する(ステップS506)。発信者電話番号の通知がない場合(ステップS506;NO)、認証支援装置1は、発信者番号を通知するように、例えば、電話機42の設定の変更を要求する(ステップS507)。また、電話機42から発信者電話番号の通知がある場合(ステップS506;YES)、認証支援装置1は、認証支援処理として、ステップS503において通知した認証番号の入力を要求する(ステップS508)。次に、利用者は、ステップS504において確認した認証番号をプッシュボタンにより入力し(ステップS509)、電話機42は、入力されたプッシュ入力の情報を認証支援装置1に送信する(ステップS510)。   Next, when the authentication support apparatus 1 receives a call from the telephone 42, it determines whether or not there is a notification of a caller telephone number from the telephone 42 as an authentication support process (step S506). If there is no notification of the caller telephone number (step S506; NO), the authentication support apparatus 1 requests, for example, a change in the setting of the telephone 42 so as to notify the caller number (step S507). Also, when there is a notification of the caller telephone number from the telephone 42 (step S506; YES), the authentication support device 1 requests the input of the authentication number notified in step S503 as the authentication support processing (step S508). Next, the user inputs the authentication number confirmed in step S504 by the push button (step S509), and the telephone set 42 transmits information of the input push input to the authentication support apparatus 1 (step S510).

次に、認証支援装置1は、取得したプッシュ入力情報の内容と発信者電話番号とに基づいて、端末装置41および電話機42の利用者の本人認証を行う(ステップS511)。具体的には、認証支援装置1は、プッシュ入力情報がステップS503において通知した認証番号であるか否かを判定する。また、認証支援装置1は、認証番号を通知してから認証番号を受け付けるまでの時間が所定時間内であるか否かを判定することにより、認証番号の有効期限内であるか否かを判定する。また、認証支援装置1は、ステップS503における送信メッセージの宛先の電話番号と、ステップS506における架電の発信者電話番号とが一致するか否かを判定する。   Next, the authentication support apparatus 1 authenticates the user of the terminal device 41 and the telephone 42 based on the contents of the acquired push input information and the caller telephone number (step S511). Specifically, the authentication support apparatus 1 determines whether the push input information is the authentication number notified in step S503. Further, the authentication support apparatus 1 determines whether or not the authentication number is within the expiration date by determining whether the time from notification of the authentication number to acceptance of the authentication number is within a predetermined time. Do. Further, the authentication support apparatus 1 determines whether the telephone number of the destination of the transmission message in step S503 matches the caller telephone number of the call in step S506.

認証支援装置1は、これらの判定の結果、認証番号が一致し、電話機42から通知された認証番号が有効期限内であり、宛先とした電話番号と発信者電話番号とが一致する場合に、本人認証に成功したと判定する。これに対して、認証番号が一致しない、電話機42から通知された認証番号が有効期限内ではない、または宛先とした電話番号と発信者電話番号とが一致しない場合に、本人認証に失敗したと判定する。また、例えば、認証支援装置1は、ステップS503におけるメッセージの送信から所定時間内にメッセージの宛先とした電話番号を発信者電話番号とする架電がない場合に、本人認証に失敗したと判定する。そして、認証支援装置1は、本人認証の成功または失敗を示す認証結果を電話機42と認証要求元装置2に通知する(ステップS512、S513)。また、認証支援装置1は、本人認証に失敗した場合、例えば、認証番号の有効期限切れなどの失敗の理由を併せて通知する。なお、この例において、ステップS503、S511の処理に係る認証番号の通知、認証番号の判定、および認証番号の有効期限の判定は、省略されてもよく、認証支援装置1は、発信者電話番号の突合にのみ基づいて本人認証を行ってもよい。この場合、例えば、認証支援装置1は、ステップS503において、確認要求にアナウンス項目を承認する場合にのみ、確認要求が含む架電先に架電するように利用者に通知してもよい。   As a result of these determinations, if the authentication numbers match, the authentication number notified from the telephone 42 is within the expiration date, and the authentication support device 1 matches the destination telephone number with the caller telephone number. It is determined that the identity verification has succeeded. On the other hand, if the authentication number does not match, the authentication number notified from the telephone set 42 is not within the expiration date, or the telephone number designated as the destination does not match the caller's telephone number, the person authentication fails judge. Further, for example, when there is no call with the telephone number designated as the destination of the message as the sender's telephone number within a predetermined time from the transmission of the message in step S503, the authentication support device 1 determines that the identity authentication has failed. . Then, the authentication support device 1 notifies the telephone set 42 and the authentication request source device 2 of an authentication result indicating success or failure of the personal authentication (steps S512, S513). In addition, when authentication authentication fails, for example, the authentication support device 1 also notifies the reason of failure such as expiration of the authentication number. In this example, the notification of the authentication number, the determination of the authentication number, and the determination of the expiration date of the authentication number related to the processing of steps S503 and S511 may be omitted, and the authentication support apparatus 1 determines the caller telephone number. The identity authentication may be performed only on the basis of a match. In this case, for example, the authentication support apparatus 1 may notify the user to call the callee included in the confirmation request only when the announcement request is approved in the confirmation request in step S503.

[本人認証システムおよび認証支援装置の動作:変形例]
次に、本人認証システムA1の動作の変形例について説明する。
図11は、本人認証システムA1による本人認証処理の流れの第3例に係る変形例を示すフローチャートである。
図10に示される本人認証処理では、電話機42にメッセージを送信することにより、架電先電話番号とアナウンス項目とをユーザに確認させるのに対して、図11に示される本人認証処理では、架電先電話番号とアナウンス項目とを端末装置41に表示させることにより、これらの内容をユーザに確認させる。
[Operation of Identity Authentication System and Authentication Support Device: Modification]
Next, a variation of the operation of the personal authentication system A1 will be described.
FIG. 11 is a flowchart showing a modification of the third example of the flow of the person authentication process by the person authentication system A1.
While in the person authentication process shown in FIG. 10, the user is made to confirm the callee telephone number and the announcement item by transmitting a message to the telephone 42, in the person authentication process shown in FIG. By displaying the telephone number and the announcement item on the terminal device 41, the user is made to confirm these contents.

変形例に係る本人認証処理の流れについて具体的に説明する。
図11に示されるステップS5031A、S504Aの処理は、それぞれ、図10に示されるステップS503、S504の処理に対応する。
認証支援装置1は、認証要求元装置2から認証支援要求を受け付けると、アナウンス項目と、架電先の電話番号とを発行し、認証要求元装置2に通知する(ステップS5031A)。次に、認証要求元装置2は、アナウンス項目と架電先の電話番号との通知を受け付けると、受け付けたアナウンス項目と架電先の電話番号とを、オンライン表示により端末装置41に通知する(ステップS5032A)。ここで、オンライン表示とは、例えば、認証要求元装置2が端末装置41に対して提供するインターネットバンキングサービスのWeb画面上の表示である。端末装置41の利用者は、表示された架電先電話番号を確認し(ステップS504A)、確認した電話番号に、自身が所有する電話機42により電話を掛ける。この場合も、電話機42の発信者電話番号と、認証支援装置1に記憶されている電話番号とが突合されて認証されるため、本人認証システムA1は、本人認証における利便性と機密性とを高めることができる。
The flow of the person authentication process according to the modification will be specifically described.
The processes of steps S5031A and S504A shown in FIG. 11 correspond to the processes of steps S503 and S504 shown in FIG. 10, respectively.
Upon receiving the authentication support request from authentication request source device 2, authentication support device 1 issues an announcement item and the telephone number of the call destination and notifies authentication request source device 2 (step S5031A). Next, upon receiving notification of the announcement item and the telephone number of the call destination, the authentication request source device 2 notifies the terminal device 41 of the received announcement item and the telephone number of the call destination by online display ( Step S5032). Here, the online display is, for example, a display on the Web screen of the Internet banking service provided to the terminal device 41 by the authentication request source device 2. The user of the terminal device 41 confirms the displayed callee telephone number (step S504A), and places a call from the telephone 42 owned by the user to the confirmed telephone number. Also in this case, since the caller's telephone number of the telephone 42 and the telephone number stored in the authentication support apparatus 1 are collated and authenticated, the personal identification system A1 provides convenience and confidentiality in the personal identification. It can be enhanced.

なお、ステップS5031Aにおける、アナウンス項目と架電先の電話番号とを発行する処理は、認証支援装置1に代えて認証要求元装置2が行ってもよい。この場合、認証要求元装置2は、発行したアナウンス項目を認証支援装置1に通知する。これにより、認証支援装置1は、アナウンス項目に基づく認証支援処理(ステップS508)や本人認証(ステップS510)などの処理を行うことができる。   The process of issuing the announcement item and the telephone number of the call destination in step S5031A may be performed by the authentication request source device 2 instead of the authentication support device 1. In this case, the authentication request source device 2 notifies the authentication support device 1 of the issued announcement item. As a result, the authentication support apparatus 1 can perform processing such as authentication support processing (step S508) and person authentication (step S510) based on the announcement item.

[まとめ]
従来、通信回線を介した本人認証方法として、いくつかの方法が提案されている。従来の本人認証方法には、例えば、利用者が記憶する固定値のパスワードによる認証や乱数表を使った認証、リスクベースや合言葉による認証、メールで送付されるワンタイムパスワードによる認証、トークンを用いたワンタイムパスワードによる認証、クライアント証明書による認証などがある。しかしながら、従来の本人認証方法では、利用者の端末装置にマルウェアが感染した場合など、端末装置から送信される情報が改竄され、本人認証を詐称される恐れがあった。そのため、従来の本人認証方法では、例えば、送金処理の改竄などの中間者攻撃に対応することができなかった。
[Summary]
Heretofore, several methods have been proposed as personal authentication methods via communication lines. For example, authentication using a fixed value password stored by the user, authentication using a random number table, authentication using a risk base or password, authentication using a one-time password sent by e-mail, and tokens are used as conventional authentication methods. There are one-time password authentication and client certificate authentication. However, in the conventional personal identification method, when malware is infected to the terminal device of the user, there is a possibility that the information transmitted from the terminal device is falsified and the personal identification is spoofed. Therefore, the conventional person authentication method can not cope with man-in-the-middle attacks such as falsification of remittance processing, for example.

また、現時点で機密性の高い認証方法として、トランザクショントークンを用いたトランザクション認証が知られている。この方式において、利用者は、取引内容をトランザクショントークンに入力する。トランザクショントークンは、入力された取引内容と自装置が保持する秘密鍵とに基づいてワンタイムパスワードを生成する。しかしながら、利用者は、取引情報を送信する端末装置とトランザクショントークンとの両方に、取引内容を二重に入力しなくてはならなかった。また、トランザクショントークンを利用する方式を採用した場合、利用者にトランザクショントークンを持たせるためのコストがかかる。また、コストを下げるためにはトランザクショントークンの機能を簡略化することが考えられるが、機能を簡略化するとトランザクショントークンの利用性が損なわれてしまう。例えば、現在は、機能を簡略化するために、テンキーと、入力された情報を表示する表示部とのみを、ユーザインターフェースとして備えるトランザクショントークンが用いられている。このようなトランザクショントークンでは、入力すべき情報の内容をトークンからは判断できない。そこで、入力すべき情報の内容を端末装置に表示させる方法が採用されるが、トークンの操作に端末装置を介入させることで、マルウェアによる脅威を排除することができなくなる。また、上述した構成のトークンは、数字以外の入力ができないため、送金処理のような資金移動系業務以外のサービスには適用しにくいという問題がある。このように、従来の本人認証方法は、利用者の利便性を損なうことなく本人認証における機密性を高めることができなかった。   Also, at present, transaction authentication using a transaction token is known as a highly confidential authentication method. In this method, the user inputs transaction content into a transaction token. The transaction token generates a one-time password based on the input transaction content and the secret key held by the own device. However, the user has to double input the transaction contents in both the terminal device that transmits the transaction information and the transaction token. In addition, if the transaction token method is adopted, there is a cost for the user to have the transaction token. Although it is possible to simplify the function of the transaction token to reduce the cost, the simplification of the function impairs the availability of the transaction token. For example, currently, in order to simplify the function, a transaction token including only a numeric keypad and a display unit for displaying input information as a user interface is used. With such a transaction token, the content of the information to be input can not be determined from the token. Then, although the method of displaying the content of the information which should be input on a terminal device is employ | adopted, it becomes impossible to eliminate the threat by malware by making the terminal device intervene in operation of a token. In addition, since the token having the above-described configuration can not be input except for numbers, there is a problem that it is difficult to apply the service to services other than money transfer related business such as remittance processing. As described above, the conventional person authentication method can not enhance the confidentiality in the person authentication without impairing the convenience of the user.

これに対して、本実施形態に係る認証支援装置1は、電話番号を含む登録要求を取得する登録要求取得部131と、登録要求取得部131が取得した登録要求が含む電話番号と当該電話番号の利用者とを対応付けた契約者情報が予め記憶された認証装置3に記憶されている契約者情報に基づいて、電話番号と利用者との正当性を認証する本人認証を行う認証処理部133と、認証処理部133により電話番号と利用者との正当性が認証された場合、電話番号と当該電話番号の利用者の識別情報とを対応付けて記憶部に記憶させる登録部と、認証対象の利用者の識別情報を含む認証支援要求を取得する認証支援要求取得部141と、認証支援要求取得部141が取得した認証支援要求が含む認証対象の利用者の識別情報に対応する電話番号を記憶部11から取得し、取得した電話番号を宛先として利用者を本人認証するための確認要求を通知する認証支援処理部143と、を備える。   On the other hand, the authentication support apparatus 1 according to the present embodiment includes the registration request acquisition unit 131 that acquires a registration request including a telephone number, the telephone number included in the registration request acquired by the registration request acquisition unit 131, and the telephone number. An authentication processing unit that performs an identity authentication that authenticates the legitimacy of the telephone number and the user based on the contractor information stored in advance in the authentication device 3 in which the contractor information in which the user is associated is stored in advance 133, a registration unit that associates the telephone number with the identification information of the user of the telephone number when the telephone number and the user's legitimacy are authenticated by the authentication processing unit 133, and authentication; A telephone number corresponding to the identification information of the authentication target user included in the authentication support request acquired by the authentication support request acquisition unit 141 that acquires the authentication support request including the identification information of the target user and the authentication support request acquisition unit 141 Write Obtained from Part 11 includes an authentication support processor 143 for notifying the confirmation request for authentication a user of acquired telephone number as the destination, the.

これにより、認証支援装置1は、例えば、通信キャリアが有する契約者情報との突合によって正当性が確認された電話番号を宛先として確認要求を通知し、利用者に確認させる。そのため、マルウェアなどによる情報の改竄が難しい電話回線を介して、本来の利用者に確認要求を通知することができる。また、認証支援装置1は、利用者に扱いにくいトランザクショントークンを利用させることなく、本人認証を支援することができる。従って、認証支援装置1は、利用者の利便性を損なうことなく本人認証における機密性を高めることができる。   Thereby, the authentication support apparatus 1 notifies the confirmation request with the telephone number whose legitimacy has been confirmed by, for example, the contact with the contractor information possessed by the communication carrier as the destination, and causes the user to confirm. Therefore, the confirmation request can be notified to the original user via the telephone line in which the falsification of information by malware or the like is difficult. Further, the authentication support apparatus 1 can support the user authentication without using a transaction token which is difficult for the user to handle. Therefore, the authentication support apparatus 1 can enhance the confidentiality in the personal authentication without impairing the convenience of the user.

また、認証支援処理部143は、取得した電話番号を宛先として架電またはメッセージの送信を行うことにより確認要求を通知する。これにより、利用者は、扱いに慣れた電話やメールなどの手段により通知された確認要求が含む情報を確認することができる。従って、認証支援装置1は、本人認証における利用者の利便性を高めることができる。   In addition, the authentication support processing unit 143 notifies the confirmation request by transmitting a call or message with the acquired telephone number as a destination. Thereby, the user can confirm the information included in the confirmation request notified by means such as a telephone or an e-mail accustomed to handling. Therefore, the authentication support apparatus 1 can enhance the convenience of the user in the user authentication.

また、認証支援処理部143は、取得した電話番号を宛先として利用者を本人認証するためのパラメータを通知する。これにより、認証要求元装置2は、例えば、自装置が受け付けた取引内容が改竄されたものではないことを確認することができる。従って、認証支援装置1は、本人認証における機密性を高めることができる。   Further, the authentication support processing unit 143 notifies a parameter for authenticating the user with the acquired telephone number as a destination. Thereby, for example, the authentication request source device 2 can confirm that the transaction content accepted by the own device is not falsified. Therefore, the authentication support apparatus 1 can enhance the confidentiality in the personal authentication.

また、認証支援処理部143は、取得した電話番号を宛先とした架電により利用者を本人認証するためのプッシュボタンの入力要求を通知する。これにより、例えば、利用者は、扱いに慣れた電話のプッシュボタンを押下するだけで、通知された情報の承認または否認の意図を認証支援装置1および認証要求元装置2に通知することができる。従って、認証支援装置1は、本人認証における利用者の利便性を高めることができる。   In addition, the authentication support processing unit 143 notifies the user of an input request for a push button for authenticating the user by a call whose destination is the acquired telephone number. Thereby, for example, the user can notify the authentication support device 1 and the authentication request source device 2 of the intention of approval or denial of the notified information simply by pressing the push button of the telephone used to handle . Therefore, the authentication support apparatus 1 can enhance the convenience of the user in the user authentication.

また、認証支援処理部143は、取得した電話番号を宛先として架電先の電話番号を通知し、通知した架電先電話番号に対して行われた架電の発信者電話番号が記憶部11に記憶された電話番号と一致するか否かを判定する。これにより、利用者は、通知された電話番号に電話を掛けるだけで、通知された情報の承認または否認の意図を認証支援装置1および認証要求元装置2に通知することができる。従って、認証支援装置1は、本人認証における利用者の利便性を高めることができる。   In addition, the authentication support processing unit 143 notifies the telephone number of the call destination with the acquired telephone number as the destination, and the caller telephone number of the call performed for the notified call destination telephone number is the storage unit 11. It is determined whether or not it matches the telephone number stored in. As a result, the user can notify the authentication support device 1 and the authentication request source device 2 of the intention of approval or denial of the notified information simply by calling the notified telephone number. Therefore, the authentication support apparatus 1 can enhance the convenience of the user in the user authentication.

なお、認証要求元装置2は、端末装置41との通信において公知の本人認証処理を行ってもよい。認証支援装置1は、端末装置41と認証要求元装置2との通信回線53ではなく、電話回線54を介して認証支援処理を実行するため、本人認証システムA1は、2経路による本人認証を行うことができる。従って、本人認証システムA1は、本人認証における機密性を高めることができる。また、認証支援装置1は、認証支援において、認証要求元装置2が提供するサービスのアプリケーションの仕様に依存しない。従って、将来的に様々なサービスのアプリケーションが登場したとしても、認証支援装置1は、認証支援を実行することができる。   The authentication request source device 2 may perform known person authentication processing in communication with the terminal device 41. Since the authentication support apparatus 1 executes the authentication support process not via the communication line 53 between the terminal apparatus 41 and the authentication request source apparatus 2 but via the telephone line 54, the person authentication system A1 performs person authentication by two paths. be able to. Therefore, the user authentication system A1 can enhance the confidentiality in the user authentication. Further, the authentication support device 1 does not depend on the specification of the application of the service provided by the authentication request source device 2 in the authentication support. Therefore, even if applications of various services appear in the future, the authentication support apparatus 1 can execute authentication support.

なお、認証要求元装置2の所有者は、登録要求に含める情報の正当性を独自に認証してよい。例えば、認証要求元装置2の所有者が金融機関の場合、登録要求に含めるカナ氏名などの情報は、口座開設時に認証したものを利用してよい。これにより、認証支援装置1は、より確実に、電話番号の正当な利用者に対して確認要求を通知することができ、第三者によるなりすましを困難にする。   The owner of the authentication request source device 2 may uniquely authenticate the legitimacy of the information included in the registration request. For example, when the owner of the authentication request source device 2 is a financial institution, information such as kana name included in the registration request may use information authenticated at the account opening time. As a result, the authentication support apparatus 1 can more reliably notify the valid user of the telephone number of the confirmation request, which makes spoofing by a third party difficult.

なお、認証支援装置1が記憶する利用者情報は、上述した以外の情報を含んでもよい。認証装置3は、例えば、利用者の住所や氏名、所属などの個人情報を認証に利用してもよく、認証支援装置1は、認証されたこれらの情報を利用者情報として記憶してもよい。   The user information stored in the authentication support apparatus 1 may include information other than that described above. The authentication apparatus 3 may use, for example, personal information such as the address, name, and affiliation of the user for authentication, and the authentication support apparatus 1 may store these authenticated information as user information. .

なお、登録要求は、上述した情報以外の情報を含んでもよい。例えば、登録要求は、利用者情報記憶部111が記憶する利用者情報の操作内容を示す登録区分の情報を含んでよい。例えば、登録区分は、登録、削除、および再登録のいずれかを示すものとする。また、登録区分が削除または再登録の場合、登録要求は、利用者IDを含むものとする。登録区分が登録の場合、認証支援装置1は、例えば、図6を用いて説明した登録処理を実行する。   The registration request may include information other than the information described above. For example, the registration request may include registration category information indicating the operation content of the user information stored in the user information storage unit 111. For example, registration classification shall show either registration, deletion, and re-registration. When the registration category is deletion or re-registration, the registration request includes the user ID. When the registration category is registration, the authentication support apparatus 1 executes, for example, the registration process described using FIG.

また、登録区分が削除を示す場合、例えば、登録判定部132は、利用者情報記憶部111が記憶する利用者情報を参照し、登録要求が含む金融機関コード、利用者ID、電話番号、およびカナ氏名を有する利用者情報が存在する場合は、当該利用者情報を削除する。登録判定部132は、削除の成功を示す情報を、第1通信部121を介して、認証要求元装置2に送信する。また、登録判定部132は、削除対象の利用者情報が存在しない場合など、利用者情報の削除ができない場合には、削除の失敗を示す情報を認証要求元装置2に送信する。   When the registration category indicates deletion, for example, the registration determination unit 132 refers to the user information stored in the user information storage unit 111, and includes the financial institution code, the user ID, the telephone number, and the telephone number included in the registration request. If there is user information having a kana name, the user information is deleted. The registration determination unit 132 transmits information indicating the success of the deletion to the authentication request source device 2 via the first communication unit 121. Further, when the user information can not be deleted, for example, when the user information to be deleted does not exist, the registration determination unit 132 transmits information indicating the deletion failure to the authentication request source device 2.

また、登録区分が再登録を示す場合、例えば、登録判定部132は、利用者情報記憶部111が記憶する利用者情報を参照し、登録要求が含む情報を改めて利用者情報記憶部111に記憶させる再登録処理を行ってよいか否かの判定を行う。再登録ができないと判定した場合、登録判定部132は、再登録の失敗を示す情報を認証要求元装置2に送信する。再登録してよいと判定した場合、登録判定部132は、登録要求が含む情報を、利用者情報記憶部111に再登録する。また、登録判定部132は、再登録の成功を示す情報を認証要求元装置2に送信する。再登録には認証装置3による登録情報が含む情報の認証が必要と判定した場合、登録判定部132は、認証処理部133に登録要求を出力する。   When the registration category indicates re-registration, for example, the registration determination unit 132 refers to the user information stored in the user information storage unit 111 and stores the information included in the registration request in the user information storage unit 111 again. It is determined whether or not the re-registration process to be performed may be performed. If it is determined that re-registration can not be performed, the registration determination unit 132 transmits information indicating failure in re-registration to the authentication request source device 2. If it is determined that re-registration may be performed, the registration determination unit 132 re-registers the information included in the registration request in the user information storage unit 111. The registration determination unit 132 also transmits information indicating the success of the re-registration to the authentication request source device 2. When it is determined that the authentication of the information included in the registration information by the authentication device 3 is necessary for re-registration, the registration determination unit 132 outputs a registration request to the authentication processing unit 133.

より具体的には、認証支援装置1は、再登録において、図6に示した処理と類似した処理を行ってよい。例えば、認証支援装置1は、ステップS102において有効・無効フラグが「有効」、「無効」、または「変更」のいずれであるかを判定する。有効・無効フラグが「有効」である場合、認証支援装置1は、登録要求が含むカナ氏名と利用者情報記憶部111が記憶する利用者情報のカナ氏名とが一致するか否かを判定し、一致する場合に、利用者情報の再登録を受け付けてもよい。また、有効・無効フラグが「無効」または「変更」である場合、認証支援装置1は、ステップS104に処理を進めてよい。   More specifically, the authentication support apparatus 1 may perform processing similar to the processing shown in FIG. 6 in re-registration. For example, the authentication support apparatus 1 determines in step S102 whether the valid / invalid flag is “valid”, “invalid”, or “changed”. When the valid / invalid flag is "valid", the authentication support apparatus 1 determines whether the kana name included in the registration request matches the kana name of the user information stored in the user information storage unit 111. If they match, re-registration of user information may be accepted. In addition, when the valid / invalid flag is “invalid” or “change”, the authentication support apparatus 1 may advance the process to step S104.

なお、認証支援装置1は、利用者情報の有効・無効フラグが「変更」である場合、利用者情報の再登録を促す画面を端末装置41に表示させてよい。この場合、認証支援装置1は、例えば、利用者情報の有効・無効フラグを「変更」として、認証要求元装置2に当該利用者情報が有する利用者の識別情報を含む変更情報を送信する。認証要求元装置2は、取得した変更情報が含む利用者の識別情報が示す利用者から、端末装置41を介してサービスの利用要求が発生したときに、当該端末装置41に、利用者情報の再登録を促す画面を表示させる。これにより、本人認証システムA1は、利用者情報の認証に利用された契約者情報に変更があった場合、利用者が取引情報を入力する前に利用者情報の再登録を利用者に求めるため、利用者がサービスの利用の可否を速やかに判断することができ、利便性を向上させることができる。   When the valid / invalid flag of the user information is “change”, the authentication support apparatus 1 may cause the terminal device 41 to display a screen prompting re-registration of the user information. In this case, for example, the authentication support device 1 transmits, to the authentication request source device 2, change information including the identification information of the user included in the user information, with the valid / invalid flag of the user information as “changed”. When a request for using the service is generated from the user indicated by the identification information of the user included in the acquired change information, the authentication request source device 2 sends a request for the user information to the terminal device 41. Display a screen prompting re-registration. As a result, if there is a change in the contractor information used to authenticate the user information, the user authentication system A1 asks the user to re-register the user information before the user inputs the transaction information. The user can quickly determine whether or not to use the service, and the convenience can be improved.

なお、認証支援装置1は、利用者情報の認証に利用された契約者情報に変更があった場合、利用者による再登録以外の手段で、利用者情報を更新してもよい。例えば、認証支援装置1は、利用者情報変更通知とともに、変更後の通信キャリアなどの情報を認証装置3から取得し、利用者情報を変更してよい。また、例えば、認証支援装置1は、携帯電話の解約情報を扱う外部機関から変更後の利用者情報を取得し、取得した利用者情報に基づいて、利用者情報記憶部111に記憶されている利用者情報を更新してもよい。   If there is a change in the contractor information used for authenticating the user information, the authentication support apparatus 1 may update the user information by means other than re-registration by the user. For example, the authentication support apparatus 1 may obtain user information change notification as well as information such as a communication carrier after the change from the authentication apparatus 3 and change the user information. Further, for example, the authentication support apparatus 1 acquires the changed user information from the external organization handling the cancellation information of the mobile phone, and is stored in the user information storage unit 111 based on the acquired user information. User information may be updated.

なお、認証要求元装置2の所有者は、金融機関でなくてもよく、サービスを提供する上で本人認証を希望するものであればよい。認証要求元装置2の所有者は、例えば、クレジットカード会社や行政機関などであってもよい。   The owner of the authentication request source device 2 does not have to be a financial institution, and may be one that desires personal authentication in providing the service. The owner of the authentication request source device 2 may be, for example, a credit card company or an administrative organization.

なお、図6に示される例において、認証支援装置1は、ステップS104、S105における番号管理事業者への問合せのための処理を実行しなくてもよい。この場合、認証支援装置1は、ステップS106において、複数の通信キャリアに対してカナ氏名と電話番号との認証処理要求を送信してよい。また、例えば、登録要求がキャリアコードを含む場合、認証支援装置1は、ステップS104、S105における処理を省略し、キャリアコードが示す通信キャリアが所有する認証装置3に対して、認証処理要求を送信してよい。   In the example shown in FIG. 6, the authentication support apparatus 1 may not execute the process for inquiring the number management business in steps S104 and S105. In this case, in step S106, the authentication support apparatus 1 may transmit an authentication processing request for a kana name and a telephone number to a plurality of communication carriers. Also, for example, when the registration request includes the carrier code, the authentication support device 1 omits the processing in steps S104 and S105, and transmits the authentication processing request to the authentication device 3 owned by the communication carrier indicated by the carrier code. You may

また、認証支援装置1は、認証装置3が記憶する契約者情報に基づいて、電話番号と利用者との正当性を認証してよい。具体的には、例えば、図6のステップS106の処理において、認証支援装置1は、電話番号を含みカナ氏名を含まない認証処理要求を認証装置3に送信してよい。この場合、認証装置3は、例えば、契約者情報記憶部に記憶されている契約者情報を参照し、受信した認証処理要求に含まれる電話番号に対応付けられているカナ氏名を認証支援装置1に送信する。そして、認証支援装置1は、例えば、認証装置3から取得したカナ氏名と、認証要求元装置2から取得したカナ氏名とが一致するかを判定することにより、電話番号と利用者との正当性を認証してよい。同様に、認証支援装置1は、カナ氏名を含み電話番号を含まない認証処理要求を認証装置3に送信してよい。この場合、認証装置3は、例えば、契約者情報記憶部に記憶されている契約者情報を参照し、受信した認証処理要求に含まれるカナ氏名に対応付けられている電話番号を認証支援装置1に送信する。そして、認証支援装置1は、例えば、認証装置3から取得した電話番号と、認証要求元装置2から取得した電話番号とが一致するかを判定することにより、電話番号と利用者との正当性を認証してよい。   Further, the authentication support apparatus 1 may authenticate the legitimacy of the telephone number and the user based on the contractor information stored in the authentication apparatus 3. Specifically, for example, in the process of step S106 in FIG. 6, the authentication support apparatus 1 may transmit, to the authentication apparatus 3, an authentication process request that includes the telephone number and does not include the kana name. In this case, the authentication device 3 refers to, for example, the contractor information stored in the contractor information storage unit, and the kana name associated with the telephone number included in the received authentication processing request is used as the authentication support device 1 Send to Then, the authentication support device 1 determines the validity of the telephone number and the user, for example, by determining whether the kana name acquired from the authentication device 3 matches the kana name acquired from the authentication request source device 2. You may authenticate Similarly, the authentication support apparatus 1 may transmit to the authentication apparatus 3 an authentication processing request that includes Kana names and does not include a telephone number. In this case, the authentication device 3 refers to, for example, the contractor information stored in the contractor information storage unit, and the telephone number associated with the kana name included in the received authentication processing request is the authentication support device 1 Send to Then, the authentication support device 1 determines whether the telephone number and the user are correct, for example, by determining whether the telephone number obtained from the authentication device 3 matches the telephone number obtained from the authentication request source device 2. You may authenticate

なお、図7に示される例において、認証支援装置1は、ステップS204の処理を省略してもよい。また、認証支援装置1は、利用者情報記憶部を備えなくてもよい。これらの場合、認証支援要求を取得すると、認証支援装置1は、図6を用いて説明した登録処理と同様の処理を行い、認証装置3による電話番号と利用者との正当性の認証を受けてよい。   In the example illustrated in FIG. 7, the authentication support apparatus 1 may omit the process of step S204. Further, the authentication support apparatus 1 may not include the user information storage unit. In these cases, when the authentication support request is obtained, the authentication support device 1 performs the same processing as the registration processing described with reference to FIG. 6, and receives authentication of the telephone number and the user by the authentication device 3 You may

なお、図9に示される例において、電話機42からプッシュボタンによって入力される情報は、上述した例とは異なっていてもよい。例えば、認証支援装置1は、トークンを用いて生成されたワンタイムパスワードの入力を電話機42から受け付けるようにしてよい。この場合、認証支援装置1は、例えば、ステップS403において、トークンを用いたワンタイムパスワードの生成を促す情報を確認要求に含める。次に、電話機42の利用者は、トークンを用いてワンタイムパスワードを生成する。次に、電話機42の利用者は、電話機42に対して、生成したワンタイムパスワードをプッシュボタンにより入力する。次に、認証支援装置1は、入力されたワンタイムパスワードを示すプッシュ入力情報を認証要求元装置2に送信する。そして、認証要求元装置2は、取得したプッシュ入力情報が示すワンタイムパスワードが正しいか否かを判定することにより本人認証を行う。   In the example shown in FIG. 9, the information input from the telephone set 42 by the push button may be different from the example described above. For example, the authentication support apparatus 1 may receive from the telephone 42 an input of a one-time password generated using a token. In this case, the authentication support apparatus 1 includes, in the confirmation request, information prompting generation of a one-time password using a token, for example, in step S403. Next, the user of the telephone 42 generates a one-time password using the token. Next, the user of the telephone set 42 inputs the generated one-time password to the telephone set 42 by using the push button. Next, the authentication support device 1 transmits push input information indicating the input one-time password to the authentication request source device 2. Then, the authentication request source device 2 performs identity authentication by determining whether the one-time password indicated by the acquired push input information is correct.

なお、図10のステップS503の処理において、認証支援装置1は、例えば、端末装置41に架電先電話番号とアナウンス項目とを表示させてもよい。そして、利用者は、端末装置41に表示された架電先電話番号を確認し、当該架電先電話番号に対して電話機42を介して架電してよい。   In the process of step S503 of FIG. 10, the authentication support apparatus 1 may cause the terminal device 41 to display the callee telephone number and the announcement item, for example. Then, the user may check the callee telephone number displayed on the terminal device 41, and make a call to the callee telephone number via the telephone set 42.

なお、図8のステップS307、図9のステップS405、及び図10、図11のステップS509において、利用者により入力される情報は、上述した以外の情報を含んでもよい。例えば、認証支援装置1や認証要求元装置2は、アナウンス項目として通知した各種情報の入力を利用者に求めてもよい。具体的には、例えば、認証支援装置1は、アナウンス項目として通知した送金先の口座番号を、電話機42へのプッシュ入力により、利用者に入力させてもよい。   The information input by the user in step S307 in FIG. 8, step S405 in FIG. 9, and step S509 in FIGS. 10 and 11 may include information other than the information described above. For example, the authentication support device 1 or the authentication request source device 2 may request the user to input various information notified as an announcement item. Specifically, for example, the authentication support apparatus 1 may cause the user to input the account number of the remittance destination notified as the announcement item by push input to the telephone 42.

(第2の実施形態)
次に、図面を参照しながら、本発明の第2の実施形態について説明する。ここでは、上述した実施形態と同一の構成については同一の符号を付して説明を援用する。
本実施形態に係る本人認証システムA2(図示せず)は、第1の実施形態における本人認証システムA1(図1)に含まれる各種装置に加えてFAX(ファクシミリ、ファックス)43を備える。
FAX43は、写真・文書・図形などの2次元画像を電気信号に換え、通信回線を通して伝送し、再生・記録する電子機器である。FAX43は、電話機42と同様に、通信キャリアにより払い出された電話番号を有する。そして、FAX43は、他の装置によりこの電話番号が情報の宛先として指定された場合に、受信した情報を紙に印刷する。以下では、FAX43が情報を受信し、受信した情報を印刷することをファックスを受信するということがある。また、その逆にFAX43に情報を送信し、送信した情報をFAX43に印刷させることをファックスを送信するということがある。本実施形態では、一例として、利用者が端末装置41と、電話機42と、FAX43とを所有する場合について説明する。また、本実施形態では、電話機42と、FAX43とが互いに異なる電話番号を有する場合について説明する。なお、電話機42と、FAX43とは一体の装置(いわゆる、複合機)であってもよい。この場合、電話機42とFAX43との電話番号は、同じ番号であってもよい。
Second Embodiment
Next, a second embodiment of the present invention will be described with reference to the drawings. Here, the same components as those of the above-described embodiment are denoted by the same reference numerals and the description thereof is incorporated.
The person authentication system A2 (not shown) according to the present embodiment includes a FAX (facsimile, fax) 43 in addition to the various devices included in the person authentication system A1 (FIG. 1) in the first embodiment.
The FAX 43 is an electronic device that converts a two-dimensional image such as a photo, a document, or a figure into an electrical signal, transmits the signal through a communication line, and reproduces and records the signal. Similar to the telephone 42, the FAX 43 has a telephone number paid out by the communication carrier. Then, when the telephone number is designated as the destination of the information by another device, the FAX 43 prints the received information on paper. Hereinafter, the FAX 43 may receive information, and printing the received information may be called receiving a fax. Also, conversely, sending information to the fax 43 and printing the sent information on the fax 43 may be called sending a fax. In the present embodiment, as an example, the case where the user owns the terminal device 41, the telephone 42 and the FAX 43 will be described. Further, in the present embodiment, the case where the telephone 42 and the FAX 43 have different telephone numbers will be described. The telephone 42 and the FAX 43 may be an integral device (so-called multifunction machine). In this case, the telephone numbers of the telephone 42 and the fax 43 may be the same.

次に、図12〜図14を参照して、本実施形態に係る本人認証システムA2の動作について説明する。ここでは、認証支援装置1が利用者に対する各種情報の通知を、FAX43の電話番号を宛先として行う場合について説明する。この場合、認証支援装置1の利用者情報記憶部111には、FAX43の電話番号が記憶されている。また、図13、図14に示す例では、認証支援装置1の利用者情報記憶部111には、電話機42の電話番号が記憶されている。つまり、図13、図14に示す例では、認証支援装置1の利用者情報記憶部111には、電話機42の電話番号とFAX43の電話番号との両方が記憶されている。これに対し、図12に示す例では、認証支援装置1の利用者情報記憶部111には、電話機42の電話番号は記憶されていなくてもよい。また、以下では、利用者が認証要求元装置2が提供するインターネットバンキングのサービスを利用して送金を行う場合について、3つの動作例を説明する。これら3つの動作例は、第1の実施形態に係るパターン1からパターン3の通知方法にそれぞれ対応する。   Next, with reference to FIG. 12 to FIG. 14, the operation of the user authentication system A2 according to the present embodiment will be described. Here, the case where the authentication support apparatus 1 notifies the user of various information with the telephone number of the FAX 43 as a destination will be described. In this case, the user information storage unit 111 of the authentication support apparatus 1 stores the telephone number of the FAX 43. In the example shown in FIGS. 13 and 14, the user information storage unit 111 of the authentication support apparatus 1 stores the telephone number of the telephone set 42. That is, in the example shown in FIG. 13 and FIG. 14, both the telephone number of the telephone 42 and the telephone number of the FAX 43 are stored in the user information storage unit 111 of the authentication support apparatus 1. On the other hand, in the example shown in FIG. 12, the telephone number of the telephone 42 may not be stored in the user information storage unit 111 of the authentication support apparatus 1. Further, in the following, three operation examples will be described with respect to the case where the user performs remittance using the Internet banking service provided by the authentication request source device 2. These three operation examples correspond to the notification methods of pattern 1 to pattern 3 according to the first embodiment.

図12は、本実施形態に係る本人認証システムA2による本人認証処理の流れの第1例を示すフローチャートである。
この第1例において、本人認証システムA2は、第1の実施形態に係るパターン1の通知方法において、本人認証システムA1が行う処理と類似した処理を行う。ただし、図8に示す本人認証システムA1の動作例では、認証支援装置1が電話機42に対してメッセージを送信したり、架電を行い、音声案内したりすることによりパラメータやアナウンス項目を通知したのに対して、図12に示す本人認証システムA2の動作例では、認証支援装置1がFAX43に対してファックスを送信し、パラメータやアナウンス項目を通知することが異なっている。
FIG. 12 is a flowchart showing a first example of the flow of the person authentication process by the person authentication system A2 according to the present embodiment.
In the first example, in the notification method of pattern 1 according to the first embodiment, the principal authentication system A2 performs processing similar to the processing performed by the principal authentication system A1. However, in the operation example of the person authentication system A1 shown in FIG. 8, the authentication support device 1 sends a message to the telephone 42 or makes a call and notifies the parameter and the announcement item by voice guidance. On the other hand, in the operation example of the principal authentication system A2 shown in FIG. 12, the authentication support apparatus 1 transmits a fax to the fax 43 and notifies parameters and an announcement item.

図12に示すステップS601〜S605、S607、S608の処理は、それぞれ、図8に示すステップS301〜S305、S307、S308の処理に対応するため、説明を省略する。
ステップS606において、FAX43は、認証支援装置1から通知されたパラメータおよびアナウンス項目を紙に印刷する。そして、利用者は、FAX43により印刷されたパラメータおよびアナウンス項目を確認する。その後、本人認証システムA2は、ステップS607に処理を進める。
The processes in steps S601 to S605, S607, and S608 illustrated in FIG. 12 correspond to the processes in steps S301 to S305, S307, and S308 illustrated in FIG.
In step S606, the FAX 43 prints the parameter and the announcement item notified from the authentication support device 1 on paper. Then, the user confirms the parameters and the announcement items printed by the FAX 43. Thereafter, the user authentication system A2 advances the process to step S607.

図13は、第2の実施形態に係る本人認証システムによる本人認証処理の流れの第2例を示すフローチャートである。
この第2例において、本人認証システムA2は、第1の実施形態に係るパターン2の通知方法において、本人認証システムA1が行う処理と類似した処理を行う。ただし、図9に示す本人認証システムA1の動作例では、認証支援装置1が電話機42に対して架電を行い、音声によりアナウンス項目を通知したのに対して、図13に示す本人認証システムA2の動作例では、認証支援装置1がFAX43に対してファックスを送信し、アナウンス項目を通知することが異なっている。
FIG. 13 is a flowchart illustrating a second example of the flow of the person authentication process by the person authentication system according to the second embodiment.
In the second example, in the notification method of pattern 2 according to the first embodiment, the principal authentication system A2 performs processing similar to the processing performed by the principal authentication system A1. However, in the operation example of the person authentication system A1 shown in FIG. 9, the authentication support device 1 calls the telephone 42 and notifies the announcement item by voice, whereas the person authentication system A2 shown in FIG. The operation example is different in that the authentication support device 1 transmits a fax to the fax 43 and notifies an announcement item.

図13に示すステップS701、S709、S710の処理は、それぞれ、図9に示すステップS401、S406、S407の処理に対応するため、説明を省略する。
ステップS702において、認証要求元装置2は、認証番号を生成する。この認証番号とは、図10において説明した認証番号と同様に、認証支援装置1から通知される取引の内容を利用者が確認したことを確認する目的で生成される番号である。また、認証番号は、利用者が電話機42によりプッシュ入力を行うことができる番号である。このように、認証番号は、認証支援装置1により生成されてもよいし、認証要求元装置2により生成されてもよい。
The processes in steps S701, S709, and S710 illustrated in FIG. 13 correspond to the processes in steps S401, S406, and S407 illustrated in FIG. 9, and thus the description thereof will be omitted.
In step S702, the authentication request source device 2 generates an authentication number. This authentication number is a number generated for the purpose of confirming that the content of the transaction notified from the authentication support device 1 has been confirmed by the user, similarly to the authentication number described in FIG. Also, the authentication number is a number that allows the user to perform push input by means of the telephone 42. As described above, the authentication number may be generated by the authentication support device 1 or may be generated by the authentication request source device 2.

次に、認証要求元装置2は、認証支援要求を認証支援装置1に送信する(ステップS703)。この認証支援要求は、端末装置41から送信された取引情報が示す内容をアナウンス項目として含む。また、この認証支援要求は、ステップS702の処理において生成された認証番号を含む。次に、認証支援装置1は、認証要求元装置2から認証支援要求を受信すると、取引情報に基づいて、利用者情報記憶部111からFAX43の電話番号を読み出す。次に、認証支援装置1は、読み出した電話番号を宛先として、認証支援要求に含まれるアナウンス項目と認証番号とを送信する(ステップS704)。そして、認証支援装置1は、ステップS706に処理を進める。   Next, the authentication request source device 2 transmits an authentication support request to the authentication support device 1 (step S703). The authentication support request includes the content indicated by the transaction information transmitted from the terminal device 41 as an announcement item. The authentication support request also includes the authentication number generated in the process of step S702. Next, when receiving the authentication support request from the authentication request source device 2, the authentication support device 1 reads the telephone number of the FAX 43 from the user information storage unit 111 based on the transaction information. Next, the authentication support apparatus 1 transmits the announcement item and the authentication number included in the authentication support request with the read telephone number as a destination (step S704). Then, the authentication support device 1 advances the process to step S706.

他方、FAX43は、認証支援装置1から通知されたパラメータおよびアナウンス項目を紙に印刷する。そして、利用者は、FAX43により印刷されたアナウンス項目と認証番号とを確認する(ステップS705)。次に、認証支援装置1は、FAX43と同一の利用者に利用されている電話機42の電話番号を、利用者情報記憶部111から読み出す。そして、認証支援装置1は、読み出した電話番号に基づいて電話機42に対して架電を行い、利用者に対して電話機42のプッシュボタンの入力による応答を要求する(ステップS706)。このとき、認証支援装置1は、ステップS704において、FAX43に対してアナウンス項目を通知しているため、電話機42との音声通信によりアナウンス項目を通知する必要はない。次に、利用者は、電話機42を介して、プッシュボタンの入力要求を確認する(ステップS707)。次に、利用者は、FAX43により印刷されたアナウンス項目の内容を承認する場合に、FAX43により印刷された認証番号に対応するボタンと、承認を示すボタンとを押下する(ステップS708)。その後、本人認証システムA2は、ステップS709に処理を進める。   On the other hand, the FAX 43 prints the parameter and the announcement item notified from the authentication support device 1 on paper. Then, the user confirms the announcement item and the authentication number printed by the FAX 43 (step S 705). Next, the authentication support apparatus 1 reads from the user information storage unit 111 the telephone number of the telephone 42 used by the same user as the FAX 43. Then, the authentication support apparatus 1 calls the telephone 42 based on the read telephone number, and requests the user to respond by the input of the push button of the telephone 42 (step S706). At this time, since the authentication support apparatus 1 notifies the FAX 43 of the announcement item in step S704, it is not necessary to notify the announcement item by voice communication with the telephone set 42. Next, the user confirms the push button input request via the telephone 42 (step S 707). Next, when the user approves the content of the announcement item printed by the FAX 43, the user presses a button corresponding to the authentication number printed by the FAX 43 and a button indicating approval (step S708). Thereafter, the user authentication system A2 advances the process to step S709.

なお、認証番号は、1つ1つの取引に対応する番号であってもよいし、複数の取引に対応する番号であってもよい。認証番号が複数の取引に対応する番号である場合、ステップS704において送信されるアナウンス項目は、複数の取引の内容を含む。つまり、利用者は複数の取引の内容を確認し、これら複数の取引の内容を承諾する場合に、認証番号を電話機42にプッシュ入力する。これにより、利用者は、複数の取引をまとめて承認することができる。   The authentication number may be a number corresponding to each transaction, or may be a number corresponding to a plurality of transactions. When the authentication number is a number corresponding to a plurality of transactions, the announcement item transmitted in step S704 includes the contents of the plurality of transactions. That is, the user confirms the contents of a plurality of transactions, and pushes the authentication number into the telephone 42 when accepting the contents of the plurality of transactions. Thus, the user can collectively approve a plurality of transactions.

図14は、本人認証システムA2による本人認証処理の流れの第3例を示すフローチャートである。
この第3例において、本人認証システムA2は、第1の実施形態に係るパターン3の通知方法において、本人認証システムA1が行う処理と類似した処理を行う。ただし、図10に示す本人認証システムA1の動作例では、認証支援装置1が電話機42に対してメッセージを送信することにより、架電先の電話番号とアナウンス項目とを通知したのに対して、図14に示す本人認証システムA2の動作例では、認証支援装置1がFAX43に対してファックスを送信し、架電先の電話番号とアナウンス項目とを通知することが異なっている。
FIG. 14 is a flowchart showing a third example of the flow of the person authentication process by the person authentication system A2.
In the third example, in the notification method of pattern 3 according to the first embodiment, the principal authentication system A2 performs processing similar to the processing performed by the principal authentication system A1. However, in the operation example of the personal identification system A1 shown in FIG. 10, the authentication support device 1 sends a message to the telephone 42 to notify the telephone number of the call destination and the announcement item. The operation example of the user authentication system A2 shown in FIG. 14 is different in that the authentication support apparatus 1 transmits a fax to the fax 43 and notifies the telephone number of the call destination and the announcement item.

図14に示すステップS801、S807〜S809、S811〜S814の処理は、それぞれ、図10に示すステップS501、S506〜S508、S510〜S513の処理に対応するため、説明を省略する。
ステップS802において、認証要求元装置2は、認証番号を生成する。次に、認証要求元装置2は、認証支援要求を認証支援装置1に送信する(ステップS803)。この認証支援要求は、端末装置41から送信された取引情報が示す内容をアナウンス項目として含む。また、この認証支援要求は、ステップS802の処理において生成された認証番号を含む。次に、認証支援装置1は、認証要求元装置2から認証支援要求を受信すると、取引情報に基づいて、利用者情報記憶部111からFAX43の電話番号を読み出す。次に、認証支援装置1は、読み出したFAX43の電話番号を宛先として、認証支援要求に含まれるアナウンス項目と、認証番号と、架電先の電話番号とを送信する(ステップS804)。次に、FAX43は、認証支援装置1から通知されたアナウンス項目と、認証番号と、架電先の電話番号とを紙に印刷する。次に、利用者は、紙に印刷された情報を確認し(ステップS805)、印刷された架電先の電話番号に、電話機42により電話する(ステップS806)。その後、本人認証システムA2は、ステップS807に処理を進める。
The processes in steps S801, S807 to S809, and S811 to S814 illustrated in FIG. 14 correspond to the processes in steps S501, S506 to S508, and S510 to S513 illustrated in FIG.
In step S802, the authentication request source device 2 generates an authentication number. Next, the authentication request source device 2 transmits an authentication support request to the authentication support device 1 (step S803). The authentication support request includes the content indicated by the transaction information transmitted from the terminal device 41 as an announcement item. The authentication support request also includes the authentication number generated in the process of step S802. Next, when receiving the authentication support request from the authentication request source device 2, the authentication support device 1 reads the telephone number of the FAX 43 from the user information storage unit 111 based on the transaction information. Next, the authentication support apparatus 1 transmits the announcement item included in the authentication support request, the authentication number, and the telephone number of the call destination with the read telephone number of the FAX 43 as a destination (step S804). Next, the FAX 43 prints on paper the announcement item notified from the authentication support apparatus 1, the authentication number, and the telephone number of the call destination. Next, the user confirms the information printed on the paper (step S805), and calls the telephone number of the printed callee from the telephone 42 (step S806). Thereafter, the user authentication system A2 advances the process to step S807.

ステップS806、S810では、利用者は、本人認証システムA1ではメッセージにより通知される情報に代えて、FAX43に対して通知された情報を参照して、架電やプッシュ入力などの操作を行う。また、ステップS811では、認証支援装置1は、ステップS804における通知先のFAX43と同一の利用者に利用されている電話機42の電話番号を、利用者情報記憶部111から読み出す。そして、読み出した電話番号と発信者電話番号とが一致する場合に、本人認証に成功したと判定する。これにより、認証支援装置1は、一人の利用者に対応する2つの電話番号に基づいて本人認証を行う。そして、この2つの電話番号は、いずれも認証装置3により正当性が認証されている。従って、認証支援装置1は、本人認証における機密性をさらに向上させることができる。   In steps S806 and S810, the user refers to the information notified to the FAX 43 instead of the information notified by the message in the user authentication system A1, and performs operations such as call and push input. In step S811, the authentication support apparatus 1 reads from the user information storage unit 111 the telephone number of the telephone set 42 used by the same user as the FAX 43 of the notification destination in step S804. Then, if the read telephone number matches the caller telephone number, it is determined that the user authentication is successful. As a result, the authentication support apparatus 1 performs identity authentication based on the two telephone numbers corresponding to one user. Then, the legitimacy of each of the two telephone numbers is authenticated by the authentication device 3. Therefore, the authentication support apparatus 1 can further improve the confidentiality in the personal authentication.

このように、本実施形態に係る本人認証システムA2は、FAX43を介して確認要求を通知するため、特に認証支援装置1から通知される情報の量が多い場合には、音声による取引の案内を行う場合に比べて、利用者は、認証支援装置1から通知された情報を正確に把握しやすい。   As described above, the person authentication system A2 according to the present embodiment notifies the confirmation request via the FAX 43. Therefore, particularly when there is a large amount of information notified from the authentication support apparatus 1, guidance of the transaction by voice is The user can easily grasp the information notified from the authentication support device 1 more accurately than in the case of performing it.

(第3の実施形態)
[本人認証システムの構成]
次に、図面を参照しながら、本発明の第3の実施形態について説明する。ここでは、上述した実施形態と同一の構成については同一の符号を付して説明を援用する。
図15は、第3の実施形態に係る本人認証システムA3の概要を示す図である。
本実施形態に係る本人認証システムA3(図15)は、第1の実施形態における本人認証システムA1(図1)に含まれる端末装置41と電話機42とに代えて、端末装置41bを備える。また、本人認証システムA3は、本人認証システムA1に含まれる認証支援装置1に代えて、認証支援装置1bを備える。また、本人認証システムA3は、本人認証システムA1に含まれる認証要求元装置2に代えて、認証要求元装置2bを備える。また、本人認証システムA3は、本人認証システムA1に含まれる各種装置に加えてアプリ管理装置6をさらに備える。
Third Embodiment
[Configuration of personal authentication system]
Next, a third embodiment of the present invention will be described with reference to the drawings. Here, the same components as those of the above-described embodiment are denoted by the same reference numerals and the description thereof is incorporated.
FIG. 15 is a diagram showing an outline of a person authentication system A3 according to the third embodiment.
The person authentication system A3 (FIG. 15) according to this embodiment includes a terminal device 41b instead of the terminal device 41 and the telephone set 42 included in the person authentication system A1 (FIG. 1) in the first embodiment. Also, the personal authentication system A3 includes an authentication support device 1b instead of the authentication support device 1 included in the personal authentication system A1. Further, the personal identification system A3 includes an authentication request source device 2b instead of the authentication request source device 2 included in the personal identification system A1. The person authentication system A3 further includes an application management device 6 in addition to the various devices included in the person authentication system A1.

本実施形態に係る本人認証システムA3において、認証支援装置1bは、認証対象の利用者と電話番号の正当性を認証し、認証結果を認証要求元装置2bに送信する。次に、認証要求元装置2bは、認証支援装置1bにより認証された電話番号を宛先として、メッセージを送信する。メッセージを受信した端末装置41bは、認証要求元装置2bから電子証明書を取得し、取得した電子証明書により自装置の正当性を証明する。この電子証明書は、認証装置3による本人認証が成功したことを証明する情報である。そのため、端末装置41bは、他の装置からの要求に応じて電子証明書を送信することにより、自装置の利用者が本人認証されていることを証明することができる。   In the personal authentication system A3 according to the present embodiment, the authentication support device 1b authenticates the user of the authentication target and the legitimacy of the telephone number, and transmits the authentication result to the authentication request source device 2b. Next, the authentication request source device 2b transmits a message with the telephone number authenticated by the authentication support device 1b as the destination. The terminal device 41b having received the message acquires the electronic certificate from the authentication request source device 2b, and certifies the legitimacy of the own device by the acquired electronic certificate. The electronic certificate is information certifying that the personal identification by the authentication device 3 is successful. Therefore, the terminal device 41b can prove that the user of the own device is authenticated by transmitting an electronic certificate in response to a request from another device.

電子証明書とは、具体的には、利用者が電子署名を行ったものであることを確認するために用いられる事項が当該利用者に係るものであることを証明するために作成する電磁的記録その他の認証業務の用に供するものとして主務省令で定めるものをいう。また、電子証明書には、例えば、暗号や認証に用いられる公開鍵証明書などを含む。   Specifically, an electronic certificate is an electromagnetic certificate created to prove that the item used to confirm that the user has made an electronic signature relates to the user. It means what is specified by the competent ministerial ordinance for use for records and other certification services. In addition, the electronic certificate includes, for example, a public key certificate used for encryption and authentication.

次に、本人認証システムA3に含まれる各種装置について説明する。
本実施形態に係る端末装置41bは、端末装置41と電話機42との機能を備える電子機器である。端末装置41bは、電話機42と同様に、認証装置3を所有する通信キャリアによって払い出された電話番号を自装置の電話番号として有する。そして、端末装置41bは、電話番号を宛先としたメッセージを受け付けることができる。本実施形態では、端末装置41bとは、スマートフォンであるとして説明する。また、端末装置41bは、SIMカードCAを備える。1枚のSIMカードCAには、相互に重複しない1つの電話番号が記憶されており、各端末装置41bは、通信キャリアから提供される1枚のSIMカードCAを備えることにより、各端末装置41bに固有の電話番号の払い出しを受けることができる。
Next, various devices included in the user authentication system A3 will be described.
The terminal device 41 b according to the present embodiment is an electronic device having the functions of the terminal device 41 and the telephone 42. Similar to the telephone 42, the terminal device 41b has, as a telephone number of its own device, a telephone number paid out by a communication carrier that owns the authentication device 3. Then, the terminal device 41b can receive a message addressed to a telephone number. In the present embodiment, the terminal device 41 b is described as a smartphone. In addition, the terminal device 41b includes a SIM card CA. One SIM card CA stores one telephone number that does not overlap with each other, and each terminal device 41 b is provided with one SIM card CA provided from the communication carrier, so that each terminal device 41 b is provided. You can receive a delivery of a unique phone number.

本実施形態に係る認証支援装置1bは、第1の実施形態に係る認証支援装置1と同様に、認証要求元装置2bから登録要求を受け付けた利用者情報のうち、認証装置3によって認証を受けた利用者情報を記憶する登録処理を行う。ただし、認証支援装置1bは、端末装置41bに対して電話を掛けたり、メッセージの送信を行ったり、又は端末装置41bから電話を受け付けたりせず、端末装置41bと直接通信を行わない点が、認証支援装置1とは異なっている。   Similar to the authentication support apparatus 1 according to the first embodiment, the authentication support apparatus 1b according to the present embodiment receives authentication by the authentication apparatus 3 among the user information that has received the registration request from the authentication request source apparatus 2b A registration process for storing the user information is performed. However, the authentication support apparatus 1b does not call the terminal device 41b, transmit a message, or receive a call from the terminal device 41b, and does not directly communicate with the terminal device 41b. It differs from the authentication support device 1.

本実施形態に係る認証要求元装置2bは、第1の実施形態に係る認証要求元装置2と同様に、サービスを利用者に対して提供する装置である。また、ここでは、認証要求元装置2と同様に、認証要求元装置2bが利用者の所有する端末装置41bに対して、インターネットバンキングのサービスを提供する場合について説明する。ただし、認証要求元装置2bは、自装置から送信した登録要求に応じて認証装置3により行われた本人認証が成功した場合に、本人認証された利用者の端末装置41bに電子証明書を発行する処理を行う点で、認証要求元装置2とは異なっている。この処理には、認証に成功した電話番号を宛先として、認証要求元装置2bがメッセージを送信する処理が含まれる。   The authentication request source device 2b according to the present embodiment is a device that provides a service to the user, similarly to the authentication request source device 2 according to the first embodiment. Further, here, as in the case of the authentication request source device 2, a case will be described where the authentication request source device 2b provides the Internet banking service to the terminal device 41b owned by the user. However, the authentication request source device 2b issues an electronic certificate to the terminal device 41b of the authenticated user when the user authentication performed by the authentication device 3 succeeds in response to the registration request transmitted from the self device. Is different from the authentication request source device 2 in that the processing to be performed is performed. This process includes a process in which the authentication request source device 2b transmits a message to a telephone number that has been successfully authenticated.

本実施形態に係るアプリ管理装置6は、例えば、サーバ装置であり、装置の内部にCPUや記憶装置を備える。アプリ管理装置6は、本人認証アプリケーションプログラムを記憶するアプリケーション記憶部を備える。ここで、本人認証アプリケーションプログラムとは、電子証明書の取得と送信とを行うプログラムである。以下では、この認証アプリのことを認証アプリと称する。アプリ管理装置6は、例えば、通信キャリアが所有し、端末装置41bに認証アプリを提供する。具体的には、例えば、端末装置41bの利用者が認証アプリの利用を通信キャリアに申請した場合、その通信キャリアの窓口担当者は、アプリ管理装置6が管理する認証アプリを端末装置41bのSIMカードCAにインストールする。また、認証アプリの別の提供方法では、例えば、通信キャリアは、アプリ管理装置6が管理する認証アプリを予めSIMカードCAにインストールしておく。そして、通信キャリアは、認証アプリがインストールされたSIMカードCAを端末装置41bに提供する。また、認証アプリの別の提供方法では、アプリ管理装置6は、端末装置41bからのダウンロード要求に応じて、認証アプリを通信回線を介して提供する。そして、端末装置41bは、ダウンロードした認証アプリを自装置にインストールする。これにより、端末装置41bは、認証アプリを実行することができる。なお、認証アプリの提供者は、通信キャリア以外であってもよい。   The application management device 6 according to the present embodiment is, for example, a server device and includes a CPU and a storage device inside the device. The application management device 6 includes an application storage unit that stores a personal identification application program. Here, the user authentication application program is a program for acquiring and transmitting an electronic certificate. Hereinafter, this authentication application is referred to as an authentication application. The application management device 6 is, for example, owned by a communication carrier and provides the terminal device 41 b with an authentication application. Specifically, for example, when the user of the terminal device 41b applies for use of the authentication application to the communication carrier, the person in charge of the person in charge of the communication carrier can use the SIM of the terminal device 41b to manage the authentication application managed by the application management device 6. Install on card CA. Further, in another method of providing the authentication application, for example, the communication carrier installs the authentication application managed by the application management apparatus 6 in advance in the SIM card CA. Then, the communication carrier provides the terminal device 41 b with the SIM card CA in which the authentication application is installed. In addition, in another method of providing an authentication application, the application management device 6 provides the authentication application via a communication line in response to a download request from the terminal device 41b. Then, the terminal device 41b installs the downloaded authentication application in its own device. Thereby, the terminal device 41b can execute the authentication application. The provider of the authentication application may be other than the communication carrier.

[端末装置の構成]
次に、本人認証システムA3が備える各種装置の構成について説明する。
まず、端末装置41bの構成について説明する。端末装置41bは、記憶部411bと、通信部412bと、制御部413bと、を備える。
記憶部411bは、例えば、ROM及びRAM等を備える。また、記憶部411bは、HDD、EEPROM、及びフラッシュメモリ等を備えてもよい。ここでは、SIMカードCAが備えるメモリと、端末装置41bがSIMカードCA以外に備えるメモリとを区別せずに記憶部411bと称する。記憶部411bは、端末装置41bが備えるCPU(不図示)が実行するための各種プログラムやCPUが実行した処理の結果などを記憶する。
[Configuration of terminal device]
Next, configurations of various devices provided in the person authentication system A3 will be described.
First, the configuration of the terminal device 41b will be described. The terminal device 41b includes a storage unit 411b, a communication unit 412b, and a control unit 413b.
The storage unit 411b includes, for example, a ROM, a RAM, and the like. The storage unit 411b may also include an HDD, an EEPROM, a flash memory, and the like. Here, the memory included in the SIM card CA and the memory that the terminal device 41 b includes other than the SIM card CA are referred to as the storage unit 411 b without distinction. The storage unit 411b stores various programs to be executed by a CPU (not shown) included in the terminal device 41b, results of processing executed by the CPU, and the like.

また、記憶部411bは、認証アプリを記憶する。また、記憶部411bは、認証アプリにより取得された電子証明書を記憶する。認証アプリ及び電子証明書は、SIMカードCAが備えるメモリに記憶されてもよいし、端末装置41bがSIMカードCA以外に備えるメモリに記憶されてもよい。ここでは、認証アプリ及び電子証明書がSIMカードCAが備えるメモリに記憶される場合について説明する。   In addition, the storage unit 411b stores an authentication application. In addition, the storage unit 411b stores the electronic certificate acquired by the authentication application. The authentication application and the electronic certificate may be stored in the memory included in the SIM card CA, or may be stored in the memory that the terminal device 41 b includes other than the SIM card CA. Here, the case where the authentication application and the electronic certificate are stored in the memory included in the SIM card CA will be described.

通信部412bは、通信用インターフェイスを備え、通信回線53に接続する。通信部412bは、通信回線53を介して認証要求元装置2bと通信を行う。
制御部413bは、CPUを備え、端末装置41bが備える各部を制御する。端末装置41bは、この制御部413bによる各部の制御によって、電子証明書の取得、電子証明書の送信等の動作を行う。
以下では、記憶部411b、通信部412b、制御部413bの構成及び動作についての説明は省略する。
The communication unit 412 b includes a communication interface, and is connected to the communication line 53. The communication unit 412 b communicates with the authentication request source device 2 b via the communication line 53.
The control unit 413 b includes a CPU and controls each unit of the terminal device 41 b. The terminal device 41 b performs operations such as acquisition of an electronic certificate, transmission of an electronic certificate, and the like by the control of each unit by the control unit 413 b.
In the following, descriptions of configurations and operations of the storage unit 411b, the communication unit 412b, and the control unit 413b will be omitted.

[認証支援装置の構成]
次に、認証支援装置1bの構成について説明する。従って、認証支援装置1bは、認証支援装置1における第3通信部123(図2)と、認証支援要求取得部141(図2)と、利用可否判定部142(図2)と、認証支援処理部143(図2)と、サービス情報記憶部113と、を備えなくてよい。また、認証支援装置1bが備える金融機関情報記憶部112には、第1の実施形態に係る金融機関情報のうちの一部の情報が記憶されていればよい。具体的には、本実施形態に係る金融機関情報には、金融機関コードと利用者通番との値が含まれていればよく、通知方法、リトライ回数、及びリトライ間隔の情報は含まれなくてよい。
[Configuration of Authentication Support Device]
Next, the configuration of the authentication support apparatus 1b will be described. Therefore, the authentication support apparatus 1b performs the authentication support processing on the third communication unit 123 (FIG. 2), the authentication support request acquisition unit 141 (FIG. 2), the availability determination unit 142 (FIG. 2) in the authentication support apparatus 1. The unit 143 (FIG. 2) and the service information storage unit 113 may not be provided. In addition, in the financial institution information storage unit 112 included in the authentication support apparatus 1b, a part of information of the financial institution information according to the first embodiment may be stored. Specifically, the financial institution information according to the present embodiment only needs to include the values of the financial institution code and the user serial number, and information on the notification method, the number of retries, and the retry interval is not included. Good.

[認証要求元装置の構成]
次に、認証要求元装置2bの構成について説明する。認証要求元装置2bは、記憶部211bと、第1通信部2121bと、第2通信部2122bと、制御部213bと、を備える。
記憶部211bは、例えば、ROM及びRAM等を備える。また、記憶部211bは、HDD、EEPROM、及びフラッシュメモリ等を備えてもよい。記憶部211bは、認証要求元装置2bが備えるCPU(不図示)が実行するための各種プログラムやCPUが実行した処理の結果などを記憶する。また、記憶部211bは、電子証明書を発行するための電子証明書発行プログラムを記憶する。
[Configuration of authentication request source device]
Next, the configuration of the authentication request source device 2b will be described. The authentication request source device 2b includes a storage unit 211b, a first communication unit 2121b, a second communication unit 2122b, and a control unit 213b.
The storage unit 211 b includes, for example, a ROM, a RAM, and the like. The storage unit 211 b may also include an HDD, an EEPROM, a flash memory, and the like. The storage unit 211b stores various programs to be executed by a CPU (not shown) included in the authentication request source device 2b, results of processing executed by the CPU, and the like. In addition, the storage unit 211b stores an electronic certificate issuance program for issuing an electronic certificate.

第1通信部2121bは、通信用インターフェイスを備え、通信回線53に接続する。通信部2121bは、通信回線53を介して端末装置41bと通信を行う。
第2通信部2112bは、通信用インターフェイスを備え、通信回線51に接続する。通信部2122bは、通信回線51を介して認証支援装置1bと通信を行う。
制御部213bは、CPUを備え、認証要求元装置2bが備える各部を制御する。認証要求元装置2bは、この制御部213bによる各部の制御によって、登録要求の送信、メッセージの送信、電子証明書の発行等の動作を行う。
以下では、記憶部211b、第1通信部2121b、第2通信部2122b、制御部213bの構成及び動作についての説明は省略する。
The first communication unit 2121 b includes a communication interface, and is connected to the communication line 53. The communication unit 2121 b communicates with the terminal device 41 b via the communication line 53.
The second communication unit 2112 b includes a communication interface, and is connected to the communication line 51. The communication unit 2122 b communicates with the authentication support apparatus 1 b via the communication line 51.
The control unit 213b includes a CPU, and controls each unit included in the authentication request source device 2b. The authentication request source device 2b performs operations such as transmission of a registration request, transmission of a message, issuance of an electronic certificate, and the like by the control of each unit by the control unit 213b.
In the following, descriptions of configurations and operations of the storage unit 211b, the first communication unit 2121b, the second communication unit 2122b, and the control unit 213b will be omitted.

[本人認証システムの動作]
次に、図16を参照して、本実施形態に係る本人認証システムA3の動作を説明する。
図16は、本人認証システムA3による処理の概要を示す図である。
図16に示される処理において、ステップS901〜S906の処理は、インターネットバンキングサービスにおいて、端末装置41bが電子証明書を取得するまでの登録処理を示す。また、ステップS1001〜S1003の処理は、電子証明書を用いたインターネットバンキングサービスの利用時の処理を示す。
[Operation of personal authentication system]
Next, with reference to FIG. 16, the operation of the person oneself authenticating system A3 according to the present embodiment will be described.
FIG. 16 is a diagram showing an outline of processing by the person authentication system A3.
In the process shown in FIG. 16, the processes of steps S901 to S906 indicate the registration process until the terminal device 41b acquires an electronic certificate in the Internet banking service. Further, the processes of steps S1001 to S1003 indicate processes when using an internet banking service using an electronic certificate.

まず、端末装置41bが電子証明書を取得するまでの登録処理について説明する。ここでは、端末装置41bに払い出されたSIMカードCAに認証アプリが予めインストールされていない場合について説明する。また、ここでは、認証要求元装置2bが提供するインターネットバンキングサービスの利用を開始するにあたって端末装置41bが行う初期登録において利用者が入力する電話番号が、インターネットバンキングサービスにより取引を行う端末装置41bの電話番号である場合について説明する。   First, registration processing until the terminal device 41b acquires an electronic certificate will be described. Here, the case where the authentication application is not installed in advance on the SIM card CA paid out to the terminal device 41b will be described. In addition, here, the telephone number input by the user in the initial registration performed by the terminal device 41b when starting the use of the Internet banking service provided by the authentication request source device 2b is the terminal device 41b of the terminal 41b performing a transaction by the Internet banking service The case of the telephone number will be described.

まず、端末装置41bの利用者は、通信キャリアの窓口担当者に認証アプリのインストールを依頼する。次に、通信キャリアは、アプリ管理装置6を操作し、アプリ管理装置6が管理する認証アプリを、端末装置41bのSIMカードCAにインストールする(ステップS901)。次に、端末装置41bは、インターネットバンキングサービスにおいて、電子証明書による本人認証を利用することを目的として、認証アプリの初期登録を行う。この初期登録において、端末装置41bは、電話番号の入力を利用者から受け付ける。次に、端末装置41bは、電話番号を含む情報を認証要求元装置2bに送信する(ステップS902)。   First, the user of the terminal device 41b requests the contact person in charge of the communication carrier to install the authentication application. Next, the communication carrier operates the application management device 6, and installs the authentication application managed by the application management device 6 in the SIM card CA of the terminal device 41b (step S901). Next, the terminal device 41b performs initial registration of an authentication application for the purpose of using the personal authentication by the electronic certificate in the Internet banking service. In this initial registration, the terminal device 41b receives an input of a telephone number from the user. Next, the terminal device 41b transmits information including the telephone number to the authentication request source device 2b (step S902).

次に、認証要求元装置2bは、端末装置41bから受信した情報に基づいて、登録要求を認証支援装置1bに送信する(ステップS903)。このとき送信される登録要求に含まれる情報は、第1の実施形態に係る登録要求と同様である。この登録要求に含まれるカナ氏名は、例えば、インターネットバンキングサービスの利用登録時に利用者により申請されたものであり、認証要求元装置2bに予め記憶されている。次に、認証支援装置1bは、第1の実施形態に係る認証支援装置1と同様に、図6を用いて説明した登録処理を行う。この登録処理は、図6のステップS106に対応する、電話番号の正当性を認証装置3に確認する処理(ステップS903)と、図6のステップS103に対応する、登録要求に対する認証結果を返却する処理とを含む。   Next, the authentication request source device 2b transmits a registration request to the authentication support device 1b based on the information received from the terminal device 41b (step S903). The information included in the registration request transmitted at this time is the same as the registration request according to the first embodiment. The kana name included in the registration request is, for example, one applied for by the user at the time of use registration of the Internet banking service, and is stored in advance in the authentication request source device 2b. Next, the authentication support apparatus 1b performs the registration process described using FIG. 6 in the same manner as the authentication support apparatus 1 according to the first embodiment. This registration process returns the process of confirming the legitimacy of the telephone number to the authentication device 3 (step S903) corresponding to step S106 in FIG. 6 and the authentication result for the registration request corresponding to step S103 in FIG. And processing.

次に、認証要求元装置2bは、認証支援装置1bから受信した認証結果が認証の成功示す場合、すなわち、端末装置41bから受信した電話番号の正当性が確認された場合に、当該電話番号を宛先としてメッセージを送信する(ステップS904)。このメッセージは、例えば、制御用SMSである。制御用SMSとは、その制御用SMSを受信した端末装置41bに所定の処理を行わせるメッセージである。つまり、認証要求元装置2は、制御用SMSを送信することにより、端末装置41bを遠隔操作することができる。ここで認証要求元装置2bが送信する制御用SMSは、端末装置41bにインストールされている認証アプリを実行させるためのメッセージである。   Next, if the authentication result received from the authentication support device 1b indicates that the authentication is successful, that is, if the legitimacy of the telephone number received from the terminal device 41b is confirmed, the authentication request source device 2b determines the telephone number A message is sent as a destination (step S904). This message is, for example, a control SMS. The control SMS is a message that causes the terminal device 41b that has received the control SMS to perform predetermined processing. That is, the authentication request source device 2 can remotely control the terminal device 41b by transmitting the control SMS. Here, the control SMS transmitted by the authentication request source device 2b is a message for executing the authentication application installed in the terminal device 41b.

次に、端末装置41bは、制御用SMSを受信したことに応じて認証アプリを実行する。次に、端末装置41bは、認証アプリにより、認証要求元装置2bに対して自装置の認証を依頼する(ステップS905)。次に、認証要求元装置2bは、端末装置41bから認証の依頼を受け付けると、電子証明書発行プログラムにより電子証明書を生成する。次に、認証要求元装置2bは、生成した電子証明書を示す情報を端末装置41bに送信する(ステップS906)。次に、端末装置41bは、認証要求元装置2bから取得した電子証明書を記憶する。以上により、端末装置41bは、電子証明書を取得することができる。   Next, the terminal device 41b executes the authentication application in response to receiving the control SMS. Next, the terminal device 41b requests the authentication request source device 2b to authenticate its own device by the authentication application (step S905). Next, upon receiving a request for authentication from the terminal device 41b, the authentication request source device 2b generates an electronic certificate by the electronic certificate issuance program. Next, the authentication request source device 2b transmits information indicating the generated electronic certificate to the terminal device 41b (step S906). Next, the terminal device 41b stores the electronic certificate acquired from the authentication request source device 2b. As described above, the terminal device 41b can obtain an electronic certificate.

次に、本人認証システムA3による電子証明書を用いたインターネットバンキングサービスの利用時の処理について説明する。
まず、端末装置41bは、利用者から取引内容の入力を受け付ける。次に、受け付けた取引内容を示す取引情報を、認証要求元装置2bに送信する(ステップS1001)。また、端末装置41bの認証アプリは、自装置が送信する取引情報の正当性を保証するために、認証要求元装置2bに電子証明書を示す情報とを送信する(ステップS1002)。この電子証明書は、取引情報の送信先の認証要求元装置2bにより発行された電子証明書である。次に、認証要求元装置2bは、端末装置41bから送信された取引情報と、電子証明書を示す情報とを受信する。次に、取得した電子証明書が、取引情報が示す取引内容の正当性を保証している場合に、その取引内容を受け付けて、取引処理を完了させる(ステップS1003)。そして、本人認証システムA3は、図16に示す処理を終了する。
なお、本人認証システムA3は、パスワードや指紋認証などの機密性向上のための手段を別途採用してもよい。
Next, processing when using the Internet banking service using the electronic certificate by the personal identification system A3 will be described.
First, the terminal device 41b receives an input of transaction content from the user. Next, transaction information indicating the received transaction content is transmitted to the authentication request source device 2b (step S1001). Further, the authentication application of the terminal device 41b transmits the information indicating the electronic certificate to the authentication request source device 2b in order to guarantee the legitimacy of the transaction information transmitted by the own device (step S1002). This electronic certificate is an electronic certificate issued by the authentication request source device 2b of the transmission destination of the transaction information. Next, the authentication request source device 2b receives the transaction information transmitted from the terminal device 41b and the information indicating the electronic certificate. Next, when the acquired electronic certificate guarantees the legitimacy of the content of the transaction indicated by the transaction information, the content of the transaction is accepted to complete the transaction processing (step S1003). Then, the personal authentication system A3 ends the process shown in FIG.
The personal identification system A3 may separately adopt means for improving confidentiality such as password and fingerprint authentication.

なお、上述した第3の実施形態では、認証アプリと電子証明書とが個別にインストールされる場合について説明したが、これには限られない。端末装置41bには、認証アプリと電子証明書とは、一度にインストールされてもよい。具体的には、アプリ管理装置6は、電子証明書が付属した認証アプリを端末装置41bに提供してもよい。また、例えば、認証要求元装置2bは、電子証明書を認証アプリに付属させて端末装置41bに送信してもよい。   In addition, although the case where an authentication application and an electronic certificate were separately installed was demonstrated in 3rd Embodiment mentioned above, it is not restricted to this. The authentication application and the electronic certificate may be installed on the terminal device 41b at one time. Specifically, the application management device 6 may provide the terminal device 41 b with an authentication application to which an electronic certificate is attached. Also, for example, the authentication request source device 2b may attach the electronic certificate to the authentication application and transmit the electronic certificate to the terminal device 41b.

なお、上述した第3の実施形態では、本人認証システムA3がインターネットバンキングサービスにおける本人認証を行う例について説明したが、これには限られない。本人認証システムA3は、他のサービスにおける本人認証を行ってもよい。具体的には、本人認証システムA3は、例えば、通信キャリアと利用者との回線契約内容の変更などにおいて、本人認証を行ってもよい。この場合、認証要求元装置2b、認証装置3、アプリ管理装置6は、同一の通信キャリアにより管理されてもよい。つまり、電子証明書は、通信キャリアにより提供されてもよい。
また、例えば、本人認証システムA3は、店舗でのNFC(Near Field Communication)決済における本人認証に用いられてもよい。この場合、端末装置41bは、非接触ICカードを備える。
In the third embodiment described above, an example is described in which the person authentication system A3 performs the person authentication in the Internet banking service, but the present invention is not limited to this. The person authentication system A3 may perform person authentication in another service. Specifically, the person authentication system A3 may perform the person authentication, for example, in changing the line contract content between the communication carrier and the user. In this case, the authentication request source device 2b, the authentication device 3, and the application management device 6 may be managed by the same communication carrier. That is, the electronic certificate may be provided by the communication carrier.
Further, for example, the person authentication system A3 may be used for the person authentication in NFC (Near Field Communication) settlement at a store. In this case, the terminal device 41b includes a noncontact IC card.

なお、上述した第3の実施形態では、認証アプリが電子証明書を用いて本人認証を行う場合について説明したが、これには限られない。認証アプリは、電子証明書に代えて、例えば、各利用者に固有の情報を用いて本人認証を行ってもよい。この各利用者に固有の情報とは、例えば、ソフトトークンのシード情報である。このシード情報とは、例えば秘密鍵である。この場合、認証要求元装置2bは、上述した電子証明書の発行に代えて、秘密鍵を生成し、生成した秘密鍵を端末装置41bに送信する。端末装置41bは、受信した秘密鍵を記憶する。そして、認証アプリは、電子証明書に代えて、秘密鍵に基づいて生成したソフトトークンを認証要求元装置2bに送信することにより、取引内容の正当性などを証明する。   In the third embodiment described above, although the case where the authentication application performs personal authentication using an electronic certificate has been described, the present invention is not limited thereto. The authentication application may perform personal authentication using, for example, information unique to each user, instead of the electronic certificate. The information unique to each user is, for example, soft token seed information. The seed information is, for example, a secret key. In this case, the authentication request source device 2b generates a secret key instead of issuing the electronic certificate described above, and transmits the generated secret key to the terminal device 41b. The terminal device 41b stores the received secret key. Then, the authentication application proves the legitimacy of the transaction content and the like by transmitting a soft token generated based on the secret key to the authentication request source device 2b instead of the electronic certificate.

なお、上述した各実施形態では、端末装置41の利用者が、電話機42の利用者と同一である場合について説明したが、これには限られない。具体的には、例えば、電話機42の利用者が本人認証の対象者であり、端末装置41の利用者がこの対象者を本人認証する機関(事業者)などの窓口担当者である場合などがある。   In each of the above-described embodiments, the case where the user of the terminal device 41 is the same as the user of the telephone 42 has been described, but the present invention is not limited thereto. Specifically, for example, the case where the user of the telephone 42 is an object person of the person authentication, and the user of the terminal device 41 is a person in charge of a counter (operator, etc.) who authenticates the object person is there.

端末装置41が機関により利用される場合、本人認証システムA1、A2は、例えば、以下の機関と業務とに用いることができる。これらの業務は、例えば、法律により本人認証が義務付けられている業務を含む。
(1)役所による利用
端末装置41が役所に利用される場合、本人認証システムA1、A2は、例えば、戸籍証明書や住民票などの証明書の発行、住民記録の届出(転入、転出等)、住民基本台帳カードの発行などにおける本人認証を支援することができる。
(2)旅券発行センターによる利用
端末装置41が旅券発行センターにより利用される場合、本人認証システムA1、A2は、例えば、パスポートの発行における本人認証を支援することができる。
When the terminal device 41 is used by an organization, the personal identification system A1, A2 can be used, for example, for the following organization and business. These tasks include, for example, tasks whose personal identification is required by law.
(1) Use by the government office When the terminal device 41 is used for a government office, the person authentication system A1 or A2 may issue, for example, a certificate such as a family register certificate or resident card, notification of resident record (transference, transference etc.) Can support identity verification in the issuance of a basic resident register card.
(2) Use by Passport Issue Center When the terminal device 41 is used by the passport issue center, the personal identification systems A1 and A2 can support, for example, personal identification in the issuance of a passport.

(3)運転免許試験場による利用
端末装置41が運転免許試験場により利用される場合、本人認証システムA1、A2は、例えば、運転免許試験場の窓口での各種申請の受け付けにおける本人認証を支援することができる。
(4)銀行などの金融機関による利用
端末装置41が銀行などの金融機関により利用される場合、本人認証システムA1、A2は、例えば、口座開設、貸金庫、保護預かりの取引開始における本人認証を支援することができる。また、例えば、本人認証システムA1、A2は、200万円以上の現金、持参人払式小切手等の受払を伴う取引における本人認証を支援することができる。また、例えば、本人認証システムA1、A2は、10万円以上の現金による振り込み、持参人払式小切手による受け取りにおける本人認証を支援することができる。また、例えば、本人認証システムA1、A2は、融資取引における本人認証を支援することができる。
(3) Use by Driver's License Examination Center When the terminal device 41 is used by a driver's license examination center, the person authentication system A1, A2 may support, for example, person authentication in reception of various applications at the window of the driver's license examination place it can.
(4) Use by a financial institution such as a bank When the terminal device 41 is used by a financial institution such as a bank, the personal identification systems A1 and A2 support, for example, personal identification at the opening of an account, a safe deposit box, and a protection deposit transaction. can do. Further, for example, the person authentication system A1, A2 can support the person authentication in a transaction involving receipt and payment of cash of 2 million yen or more, a bearer payment type check, and the like. Further, for example, the person authentication system A1, A2 can support the person authentication in the transfer by cash of 100,000 yen or more and the reception by the bearer payment type check. Also, for example, the person authentication systems A1 and A2 can support the person authentication in the loan transaction.

(5)宅地建物取引業者による利用
端末装置41が宅地建物取引業者により利用される場合、本人認証システムA1、A2は、例えば、不動産の売買取引における本人認証を支援することができる。
(6)宝石・貴金属等取扱事業者
端末装置41が宝石・貴金属取扱事業者により利用される場合、本人認証システムA1、A2は、例えば、代金の支払いが現金で200万円を超える売買契約における本人認証を支援することができる。
(5) Use by residential land and building trader When the terminal device 41 is used by a residential land and building trader, the person authentication systems A1 and A2 can support, for example, person authentication in real estate transaction.
(6) Gems / Precious Metals Handling Businesses When the terminal device 41 is used by a gems / precious metals handling business, the person authentication system A1, A2 is, for example, in a sales contract for which the payment for cash exceeds 2 million yen in cash. It can support identity verification.

(7)通信キャリアによる利用
端末装置41が携帯キャリアにより利用される場合、本人認証システムA1、A2は、例えば、携帯電話機の新規契約、携帯電話機の機種変更、通信キャリアの変更(乗り換え)、契約サービス内容の変更(家族向けサービス)などにおける本人認証を支援することができる。
(7) Use by Communication Carrier When the terminal device 41 is used by a mobile carrier, the person authentication system A1 or A2 is, for example, a new contract for a mobile telephone, a change in mobile phone model, a change in communication carrier (change) Support for identity verification for changes in service content (family oriented services), etc.

なお、上述した(1)〜(7)の利用例における本人認証に、本人認証システムA3が適用されてもよい。この場合、端末装置41bは、各機関の窓口担当者ではなく、本人認証を受ける者により利用される。このように、本人認証システムA1、A2、A3は、任意の態様の本人認証に適用されてよい。   In addition, a person authentication system A3 may be applied to the person authentication in the usage examples (1) to (7) described above. In this case, the terminal device 41b is used not by the person in charge of the counter of each organization but by the person who receives the user authentication. Thus, the person authentication systems A1, A2 and A3 may be applied to any aspect of the person authentication.

なお、上述した各実施形態において、登録処理では、端末装置41が利用者から受け付けた電話番号の正当性が確認された場合、認証要求元装置2が利用者情報を登録する例について説明したが、これには限られない。本人認証システムA1、A2は、登録要求に含まれる電話番号とその利用者との正当性が認証装置3により認証された場合には、利用者情報を登録せずにそのまま認証支援処理を続けて行ってもよい。この場合、登録要求は、利用者情報を登録するための要求ではなく、むしろ認証支援要求と読み替えられる。   In each of the above-described embodiments, in the registration process, an example has been described in which the authentication request source device 2 registers user information when the legitimacy of the telephone number received by the terminal device 41 from the user is confirmed. Not limited to this. If the authentication device 3 authenticates the telephone number included in the registration request and the user's legitimacy, the personal authentication systems A1 and A2 continue the authentication support processing without registering the user information. You may go. In this case, the registration request is not a request for registering user information, but rather read as an authentication support request.

具体的には、まず、本人認証システムA1、A2は、図7のステップS201に示されるように認証支援要求を受け付ける。この認証支援要求には、利用者から受け付けた電話番号とカナ氏名とが含まれる。認証支援装置1は、認証支援要求に含まれる電話番号とカナ氏名とに基づいて、図6のステップS102〜S107の処理を行う。ただし、ステップS107の処理において、認証結果が認証の成功を示す場合(ステップS107;YES)、ステップS108ではなく、ステップS205に遷移する。そして、本人認証システムA1、A2は、図7のS203、S205〜S209の処理を実行する。これにより、本人認証システムA1、A2は、利用者情報を登録せずに本人認証を行うことができる。   Specifically, first, the person authentication systems A1 and A2 receive an authentication support request as shown in step S201 of FIG. The authentication support request includes the telephone number and the kana name received from the user. The authentication support apparatus 1 performs the processes of steps S102 to S107 of FIG. 6 based on the telephone number and the kana name included in the authentication support request. However, in the process of step S107, when the authentication result indicates the success of the authentication (step S107; YES), the process proceeds to step S205 instead of step S108. The person authentication systems A1 and A2 execute the processes of S203 and S205 to S209 in FIG. Thereby, the person authentication systems A1 and A2 can perform the person authentication without registering the user information.

本人認証システムA1、A2は、このような本人認証を、例えば、上述した(1)〜(7)の例について行うことができる。この場合、窓口担当者は、電話機42の利用者から電話機42の電話番号とカナ氏名とを含む申請依頼を受け付ける。次に、窓口担当者は、利用者(認証対象)から受け付けた電話番号とカナ氏名とを端末装置41に入力する。次に、端末装置41は、入力された電話番号とカナ氏名とを含む認証支援要求を認証要求元装置2に送信する。この処理は、図7のステップS201の処理に相当する。その後、本人認証システムA1、A2は、上述した手順で処理を行う。   The person authentication system A1, A2 can perform such person authentication, for example, for the examples of (1) to (7) described above. In this case, the window clerk accepts an application request including the telephone number of the telephone 42 and the kana name from the user of the telephone 42. Next, the window clerk inputs the telephone number and the kana name received from the user (target of authentication) to the terminal device 41. Next, the terminal device 41 transmits an authentication support request including the input telephone number and kana name to the authentication request source device 2. This process corresponds to the process of step S201 in FIG. Thereafter, the person authentication systems A1 and A2 perform processing in the above-described procedure.

また、本人認証システムA1、A2は、例えば、郵便サービス、宅配便サービスにおける本人限定受取に代えて本人認証を支援することができる。本人限定受取とは、受取の際に、受取人に本人確認書類を提示させることで、郵便物等に記載された受取人本人に限り郵便物等を受け取ることができる郵便サービスである。本人限定受取の利用例としては、例えば、クレジットカードの発行がある。ここでは、一例として、クレジットカードの発行における本人認証方法を説明する。   The person authentication systems A1 and A2 can support person authentication instead of the person limited reception in the postal service and the home delivery service, for example. The personal identification reception is a postal service that can receive a mail or the like only by the recipient himself / herself described in the mail or the like by causing the recipient to present the personal identification document at the time of reception. An example of use of personal identification reception is, for example, the issuance of a credit card. Here, as an example, an identity authentication method in issuing a credit card will be described.

従来の方法では、クレジットカードを発行する場合、まず、利用者がクレジットカード会社にクレジットカードの発行を申し込む。次に、クレジットカード会社では、クレジットカードの発行が可能か否かの審査を行う。次に、クレジットカード会社は、クレジットカードの発行が可能である場合、クレジットカードの申込人に対して、本人限定受取の郵便でクレジットカードを送付する。配達員は、クレジットカードの申込人に対して、対面で本人確認書類の提示を求め、本人認証ができた場合にクレジットカードを手渡す。このように従来の方法では、対面で本人認証を行わなければならないため、クレジットカードの申込人や郵便員への負担が大きかった。   In the conventional method, when issuing a credit card, the user first applies for the issuance of a credit card from a credit card company. Next, the credit card company examines whether it is possible to issue a credit card. Next, if a credit card company can issue a credit card, the credit card company sends the credit card to the applicant of the credit card by mail of limited identification. The delivery person asks the applicant of the credit card to present personal identification documents in a face-to-face manner, and hand over the credit card if the personal identification is successful. As described above, in the conventional method, since identification must be performed face-to-face, the burden on credit card applicants and postal members is large.

これに対し、本人認証システムA1、A2を適用した場合、認証装置3による本人認証と、認証支援装置1による認証支援処理とにより、クレジットカードの申込人の本人認証を行うことができる。そして、クレジットカードの申込人の本人認証ができた場合は、本人限定受取以外の方法でクレジットカードを送付する。これにより、本人限定受取による申込人や配達員への負担を軽減することができる。   On the other hand, when the person authentication systems A1 and A2 are applied, the person authentication of the applicant of the credit card can be performed by the person authentication by the authentication device 3 and the authentication support process by the authentication support device 1. When the applicant for the credit card can be authenticated, the credit card is sent by a method other than restricted receipt. This can reduce the burden on applicants and delivery personnel due to limited-receipt.

なお、認証要求元装置2、2bと認証支援装置1、1bとは、一体の装置であってもよい。また、認証支援装置1、1bと認証装置3とは、一体の装置であってもよい。また、認証支援装置1、1bの備える構成の一部が、例えば、認証要求元装置2、2bや認証装置3などの外部装置に備えられてもよい。例えば、認証要求元装置2、2bが利用者情報記憶部111を有してよい。また、認証要求元装置2、2bが利用者情報を登録する機能を有してもよい。   The authentication request source devices 2 and 2b and the authentication support devices 1 and 1b may be an integrated device. Further, the authentication support devices 1 and 1b and the authentication device 3 may be an integrated device. In addition, a part of the configuration of the authentication support device 1 or 1b may be included in an external device such as the authentication request source device 2 or 2b or the authentication device 3, for example. For example, the authentication request source device 2 or 2b may have the user information storage unit 111. In addition, the authentication request source device 2 or 2b may have a function of registering user information.

なお、上述した各実施形態における認証支援装置1、1b、認証要求元装置2、2b、認証装置3、端末装置41、41b、電話機42、FAX43の一部、例えば、登録要求取得部131、登録判定部132、認証処理部133、登録部134、利用者情報更新部135、認証支援要求取得部141、利用可否判定部142、認証支援処理部143、制御部213b、および制御部413bなどをコンピュータで実現するようにしてもよい。その場合、この機能を実現するためのプログラムをコンピュータ読み取り可能な記録媒体に記録して、この記録媒体に記録されたプログラムをコンピュータシステムに読み込ませ、実行することによって実現してもよい。なお、ここでいう「コンピュータシステム」とは、認証支援装置1、1b、認証要求元装置2、2b、認証装置3、端末装置41、41b、電話機42、FAX43に内蔵されたコンピュータシステムであって、OS(Operating System)や周辺機器等のハードウェアを含むものとする。   The authentication support devices 1 and 1b, the authentication request source devices 2 and 2b, the authentication device 3, the terminal devices 41 and 41b, the telephone set 42, and part of the FAX 43 in each embodiment described above, for example, the registration request acquisition unit 131, registration The determination unit 132, the authentication processing unit 133, the registration unit 134, the user information update unit 135, the authentication support request acquisition unit 141, the availability determination unit 142, the authentication support processing unit 143, the control unit 213b, the control unit 413b, etc. It may be realized by In that case, a program for realizing this function may be recorded in a computer readable recording medium, and the program recorded in the recording medium may be read and executed by a computer system. Here, the “computer system” is a computer system incorporated in the authentication support devices 1 and 1b, the authentication request source devices 2 and 2b, the authentication device 3, the terminal devices 41 and 41b, the telephone set 42, and the FAX 43, , OS (Operating System), and hardware such as peripheral devices.

また、「コンピュータ読み取り可能な記録媒体」とは、フレキシブルディスク、光磁気ディスク、ROM、CD−ROM等の可搬媒体、コンピュータシステムに内蔵されるハードディスク等の記憶装置のことをいう。さらに「コンピュータ読み取り可能な記録媒体」とは、インターネット等のネットワークや電話回線等の通信回線を介してプログラムを送信する場合の通信線のように、短時間、動的にプログラムを保持するもの、その場合のサーバやクライアントとなるコンピュータシステム内部の揮発性メモリのように、一定時間プログラムを保持しているものも含んでもよい。また上記プログラムは、前述した機能の一部を実現するためのものであってもよく、さらに前述した機能をコンピュータシステムにすでに記録されているプログラムとの組み合わせで実現できるものであってもよい。   The term "computer-readable recording medium" refers to a storage medium such as a flexible disk, a magneto-optical disk, a ROM, a portable medium such as a ROM or a CD-ROM, or a hard disk built in a computer system. Furthermore, the “computer-readable recording medium” is one that holds a program dynamically for a short time, like a communication line in the case of transmitting a program via a network such as the Internet or a communication line such as a telephone line. In this case, a volatile memory in a computer system serving as a server or a client in that case may also include one that holds a program for a certain period of time. The program may be for realizing a part of the functions described above, or may be realized in combination with the program already recorded in the computer system.

また、上述した実施形態における認証支援装置1、1b、認証要求元装置2、2b、認証装置3、端末装置41、41b、電話機42、FAX43の一部、または全部を、LSI(Large Scale Integration)等の集積回路として実現してもよい。認証支援装置1の各機能部は個別にプロセッサ化してもよいし、一部、または全部を集積してプロセッサ化してもよい。また、集積回路化の手法はLSIに限らず専用回路、または汎用プロセッサで実現してもよい。また、半導体技術の進歩によりLSIに代替する集積回路化の技術が出現した場合、当該技術による集積回路を用いてもよい。   Further, part or all of the authentication support apparatuses 1 and 1b, the authentication request source apparatuses 2 and 2b, the authentication apparatus 3, the terminal apparatuses 41 and 41b, the telephone set 42, and the FAX 43 in the above-described embodiment may be LSI (Large Scale Integration) Etc. may be realized as an integrated circuit. The respective functional units of the authentication support device 1 may be individually processorized, or some or all of them may be integrated and processorized. Further, the method of circuit integration is not limited to LSI's, and implementation using dedicated circuitry or general purpose processors is also possible. In the case where an integrated circuit technology comes out to replace LSI's as a result of the advancement of semiconductor technology, integrated circuits based on such technology may also be used.

以上、図面を参照してこの発明の実施形態について詳しく説明してきたが、具体的な構成は上述のものに限られることはなく、この発明の要旨を逸脱しない範囲内において様々な設計変更等をすることが可能である。   Although the embodiments of the present invention have been described in detail with reference to the drawings, the specific configuration is not limited to the above-described ones, and various design changes can be made without departing from the scope of the present invention. It is possible.

A1、A2、A3…本人認証システム、1、1b…認証支援装置、2、2b…認証要求元装置、3…認証装置、41、41b…端末装置、42…電話機、43…FAX、51、52、53…通信回線、54…電話回線、6…アプリ管理装置、11…記憶部、111…利用者情報記憶部、112…金融機関情報記憶部、113…サービス情報記憶部、121…第1通信部、122…第2通信部、123…第3通信部、131…登録要求取得部、132…登録判定部、133…認証処理部、134…登録部、135…利用者情報更新部、141…認証支援要求取得部、142…利用可否判定部、143…認証支援処理部、411b…記憶部、412b…通信部、413b…制御部   A1, A2, A3: Person authentication system 1, 1 1b: Authentication support device 2, 2b ... Authentication request source device 3, 3 ... Authentication device, 41, 41b ... Terminal device, 42: Telephone, 43 ... FAX, 51, 52 , 53: communication line, 54: telephone line, 6: application management apparatus, 11: storage unit, 111: user information storage unit, 112: financial institution information storage unit, 113: service information storage unit, 121: first communication Unit 122: Second communication unit 123: Third communication unit 131: Registration request acquisition unit 132: Registration determination unit 133: Authentication processing unit 134: Registration unit 135: User information update unit 141 Authentication support request acquisition unit 142: availability determination unit 143: authentication support processing unit 411b storage unit 412b communication unit 413b control unit

Claims (8)

電話番号、およびカナ氏名を含む登録要求を取得する登録要求取得部と、
前記登録要求取得部が取得した登録要求が含む電話番号と当該電話番号の契約者のカナ氏名とを対応付けた契約者情報が予め記憶された認証装置に記憶されている前記契約者情報に基づいて判定された、前記登録要求取得部により取得された電話番号に対応付けられた契約者のカナ氏名と、前記登録要求取得部により取得されたカナ氏名とが一致するか否かの結果を用いて前記電話番号と利用者との正当性を認証する本人認証を行う認証処理部と、
前記認証処理部により前記電話番号と利用者との正当性が認証された場合、識別情報を採番し、前記電話番号に、当該電話番号の利用者の識別情報として前記採番した識別情報を対応付けて記憶部に記憶させる登録部と、
認証対象の利用者の識別情報を含む認証支援要求を取得する認証支援要求取得部と、
前記認証支援要求取得部により前記認証支援要求が取得された場合、架電先の電話番号を発行し、前記発行した架電先の電話番号を利用者の端末装置に表示させることにより、前記利用者を本人認証するための確認要求を通知する認証支援処理部と、
を備えることを特徴とする認証支援装置。
A registration request acquisition unit for acquiring a registration request including a telephone number and a kana name;
Based on the contractor information stored in the authentication device in which contractor information in which the telephone number included in the registration request acquired by the registration request acquisition unit is associated with the kana name of the contractor of the telephone number is stored in advance Using the result of whether the kana name of the contractor associated with the telephone number acquired by the registration request acquisition unit and the kana name acquired by the registration request acquisition unit match each other. An authentication processing unit for performing an identity authentication for verifying the legitimacy of the telephone number and the user;
When the authentication processing unit authenticates the validity of the telephone number and the user, the identification information is assigned, and the identification information obtained as the identification information of the user of the phone number is assigned to the telephone number. A registration unit to be stored in association with the storage unit;
An authentication support request acquisition unit that acquires an authentication support request including identification information of a user to be authenticated;
When the authentication support request acquisition unit acquires the authentication support request, the telephone number of the call destination is issued, and the issued telephone number of the call destination is displayed on the user's terminal device to display the telephone number of the call destination. An authentication support processing unit that notifies a confirmation request for authenticating a person who
An authentication support apparatus comprising:
電話番号、およびカナ氏名を含む登録要求を取得する登録要求取得部と、
前記登録要求取得部が取得した登録要求が含む電話番号と当該電話番号の契約者のカナ氏名とを対応付けた契約者情報が予め記憶された認証装置に記憶されている前記契約者情報に基づいて判定された、前記登録要求取得部により取得された電話番号に対応付けられた契約者のカナ氏名と、前記登録要求取得部により取得されたカナ氏名とが一致するか否かの結果を用いて前記電話番号と利用者との正当性を認証する本人認証を行う認証処理部と、
前記認証処理部により前記電話番号と利用者との正当性が認証された場合、識別情報を採番し、前記電話番号に、当該電話番号の利用者の識別情報として前記採番した識別情報を対応付けて記憶部に記憶させる登録部と、
認証対象の利用者の識別情報、及び架電先の電話番号を含む認証支援要求を取得する認証支援要求取得部と、
前記認証支援要求取得部により前記認証支援要求が取得された場合、前記認証支援要求に含まれる架電先の電話番号を前記利用者の端末装置に表示させることにより、前記利用者を本人認証するための確認要求を通知する認証支援処理部と、
を備えることを特徴とする認証支援装置。
A registration request acquisition unit for acquiring a registration request including a telephone number and a kana name;
Based on the contractor information stored in the authentication device in which contractor information in which the telephone number included in the registration request acquired by the registration request acquisition unit is associated with the kana name of the contractor of the telephone number is stored in advance Using the result of whether the kana name of the contractor associated with the telephone number acquired by the registration request acquisition unit and the kana name acquired by the registration request acquisition unit match each other. An authentication processing unit for performing an identity authentication for verifying the legitimacy of the telephone number and the user;
When the authentication processing unit authenticates the validity of the telephone number and the user, the identification information is assigned, and the identification information obtained as the identification information of the user of the phone number is assigned to the telephone number. A registration unit to be stored in association with the storage unit;
An authentication support request acquisition unit for acquiring an authentication support request including identification information of a user to be authenticated and a telephone number of a call destination;
When the authentication support request acquisition unit acquires the authentication support request, the user is authenticated by causing the terminal device of the user to display the telephone number of the callee included in the authentication support request. An authentication support processing unit that notifies a confirmation request for
An authentication support apparatus comprising:
前記認証支援処理部は、前記利用者の端末装置が利用するサービスをオンライン表示により提供する認証要求元装置に、架電先の電話番号を通知することにより、前記認証要求元装置を介して、前記利用者の端末装置に架電先の電話番号を表示させる、
ことを特徴とする請求項1又は請求項2に記載の認証支援装置。
The authentication support processing unit notifies the authentication request source device that provides the service used by the terminal device of the user by on-line display by notifying the telephone number of the call destination via the authentication request source device. Displaying the telephone number of the call destination on the terminal device of the user;
The authentication support apparatus according to claim 1 or 2, characterized in that:
前記認証支援処理部は、前記利用者の端末装置に表示させた架電先の電話番号に対して行われた架電の発信者電話番号が、認証対象の利用者の識別情報に対応する電話番号として前記記憶部に記憶された電話番号と一致するか否かを判定する
ことを特徴とする請求項1から請求項3の何れか一項に記載の認証支援装置。
The authentication support processing unit is configured such that a caller telephone number of a call made to a telephone number of a call destination displayed on the terminal device of the user corresponds to identification information of a user to be authenticated. It is determined whether it corresponds with the telephone number memorize | stored in the said memory | storage part as a number, The authentication assistance apparatus as described in any one of the Claims 1-3 characterized by the above-mentioned.
認証支援装置が、電話番号、およびカナ氏名を含む登録要求を取得する登録要求取得過程と、
認証支援装置が、前記登録要求取得過程において取得した登録要求が含む電話番号と当該電話番号の契約者のカナ氏名とを対応付けた契約者情報が予め記憶された認証装置に記憶されている前記契約者情報に基づいて判定された、前記登録要求取得過程において取得された電話番号に対応付けられた契約者のカナ氏名と、前記登録要求取得過程において取得されたカナ氏名とが一致するか否かの結果を用いて前記電話番号と利用者との正当性を認証する本人認証を行う認証処理過程と、
認証支援装置が、前記認証処理過程において前記電話番号と利用者との正当性が認証された場合、識別情報を採番し、前記電話番号に、当該電話番号の利用者の識別情報として前記採番した識別情報を対応付けて記憶部に記憶させる登録過程と、
認証支援装置が、認証対象の利用者の識別情報を含む認証支援要求を取得する認証支援要求取得過程と、
認証支援装置が、前記認証支援要求取得過程において前記認証支援要求が取得された場合、架電先の電話番号を発行し、前記発行した架電先の電話番号を前記利用者の端末装置に表示させることにより、前記利用者を本人認証するための確認要求を通知する認証支援処理過程と、
を含むことを特徴とする認証支援方法。
A registration request acquisition process in which the authentication support apparatus acquires a registration request including a telephone number and a kana name;
The authentication device stores the contractor information in which the authentication support device associates in advance the telephone number included in the registration request acquired in the registration request acquisition process with the kana name of the contractor of the telephone number. Whether the kana name of the contractor associated with the telephone number acquired in the registration request acquisition process determined based on the contractor information matches the kana name acquired in the registration request acquisition process An authentication process step of authenticating the identity of the telephone number and the user using the result of the authentication;
When the authentication support device has verified the legitimacy of the telephone number and the user in the authentication processing process, the identification support number is assigned, and the identification number is used as the identification information of the user of the telephone number in the telephone number. A registration process in which the stored identification information is stored in association with the identification information
An authentication support request acquisition process in which the authentication support apparatus acquires an authentication support request including identification information of a user to be authenticated;
When the authentication support request is acquired in the authentication support request acquisition process, the authentication support device issues the telephone number of the call destination, and displays the issued telephone number of the call destination on the terminal device of the user An authentication support process for notifying a confirmation request for authenticating the user by performing authentication;
A method of supporting authentication.
認証支援装置が、電話番号、およびカナ氏名を含む登録要求を取得する登録要求取得過程と、
認証支援装置が、前記登録要求取得過程において取得した登録要求が含む電話番号と当該電話番号の契約者のカナ氏名とを対応付けた契約者情報が予め記憶された認証装置に記憶されている前記契約者情報に基づいて判定された、前記登録要求取得過程において取得された電話番号に対応付けられた契約者のカナ氏名と、前記登録要求取得過程において取得されたカナ氏名とが一致するか否かの結果を用いて前記電話番号と利用者との正当性を認証する本人認証を行う認証処理過程と、
認証支援装置が、前記認証処理過程において前記電話番号と利用者との正当性が認証された場合、識別情報を採番し、前記電話番号に、当該電話番号の利用者の識別情報として前記採番した識別情報を対応付けて記憶部に記憶させる登録過程と、
認証支援装置が、認証対象の利用者の識別情報、及び架電先の電話番号を含む認証支援要求を取得する認証支援要求取得過程と、
認証支援装置が、前記認証支援要求取得過程において前記認証支援要求が取得された場合、前記認証支援要求に含まれる架電先の電話番号を前記利用者の端末装置に表示させることにより、前記利用者を本人認証するための確認要求を通知する認証支援処理過程と、
を含むことを特徴とする認証支援方法。
A registration request acquisition process in which the authentication support apparatus acquires a registration request including a telephone number and a kana name;
The authentication device stores the contractor information in which the authentication support device associates in advance the telephone number included in the registration request acquired in the registration request acquisition process with the kana name of the contractor of the telephone number. Whether the kana name of the contractor associated with the telephone number acquired in the registration request acquisition process determined based on the contractor information matches the kana name acquired in the registration request acquisition process An authentication process step of authenticating the identity of the telephone number and the user using the result of the authentication;
When the authentication support device has verified the legitimacy of the telephone number and the user in the authentication processing process, the identification support number is assigned, and the identification number is used as the identification information of the user of the telephone number in the telephone number. A registration process in which the stored identification information is associated with each other and stored in the storage unit;
An authentication support request acquisition process in which an authentication support apparatus acquires an authentication support request including identification information of a user to be authenticated and a telephone number of a call destination;
When the authentication support request is acquired in the authentication support request acquisition process, the authentication support apparatus causes the terminal device of the user to display the telephone number of the call destination included in the authentication support request, thereby using the authentication support device. An authentication support process for notifying a confirmation request for authenticating a person who
A method of supporting authentication.
認証支援装置のコンピュータに、
電話番号、およびカナ氏名を含む登録要求を取得する登録要求取得手順、
前記登録要求取得手順において取得した登録要求が含む電話番号と当該電話番号の契約者のカナ氏名とを対応付けた契約者情報が予め記憶された認証装置に記憶されている前記契約者情報に基づいて判定された、前記登録要求取得手順において取得された電話番号に対応付けられた契約者のカナ氏名と、前記登録要求取得手順において取得されたカナ氏名とが一致するか否かの結果を用いて前記電話番号と利用者との正当性を認証する本人認証を行う認証処理手順、
前記認証処理手順において前記電話番号と利用者との正当性が認証された場合、識別情報を採番し、前記電話番号に、当該電話番号の利用者の識別情報として前記採番した識別情報を対応付けて記憶部に記憶させる登録手順、
認証対象の利用者の識別情報を含む認証支援要求を取得する認証支援要求取得手順、
前記認証支援要求取得手順において前記認証支援要求が取得された場合、架電先の電話番号を発行し、前記発行した架電先の電話番号を前記利用者の端末装置に表示させることにより、前記利用者を本人認証するための確認要求を通知する認証支援処理手順、
を実行させるためのプログラム。
In the computer of the authentication support device,
Registration request acquisition procedure for acquiring registration request including telephone number and kana name
Based on the contractor information stored in advance in the authentication device, the contractor information in which the telephone number included in the registration request acquired in the registration request acquisition procedure is associated with the kana name of the contractor of the telephone number Using the result of whether the kana name of the contractor associated with the telephone number acquired in the registration request acquisition procedure and the kana name acquired in the registration request acquisition procedure match each other. Authentication procedure for authenticating the identity of the telephone number and the user;
When the legitimacy of the telephone number and the user is authenticated in the authentication processing procedure, identification information is assigned, and identification information obtained by assigning the identification information as identification information of the user of the telephone number is used as the identification number of the telephone number. Registration procedure to be stored in association with storage unit,
Authentication support request acquisition procedure for acquiring an authentication support request including identification information of a user to be authenticated;
When the authentication support request is acquired in the authentication support request acquisition procedure, the telephone number of the call destination is issued, and the issued telephone number of the call destination is displayed on the terminal device of the user. Authentication support processing procedure for notifying a confirmation request for authenticating the user.
A program to run a program.
認証支援装置のコンピュータに、
電話番号、およびカナ氏名を含む登録要求を取得する登録要求取得手順、
前記登録要求取得手順において取得した登録要求が含む電話番号と当該電話番号の契約者のカナ氏名とを対応付けた契約者情報が予め記憶された認証装置に記憶されている前記契約者情報に基づいて判定された、前記登録要求取得手順において取得された電話番号に対応付けられた契約者のカナ氏名と、前記登録要求取得手順において取得されたカナ氏名とが一致するか否かの結果を用いて前記電話番号と利用者との正当性を認証する本人認証を行う認証処理手順、
前記認証処理手順において前記電話番号と利用者との正当性が認証された場合、識別情報を採番し、前記電話番号に、当該電話番号の利用者の識別情報として前記採番した識別情報を対応付けて記憶部に記憶させる登録手順、
認証対象の利用者の識別情報、及び架電先の電話番号を含む認証支援要求を取得する認証支援要求取得手順、
前記認証支援要求取得手順において前記認証支援要求が取得された場合、前記認証支援要求に含まれる架電先の電話番号を前記利用者の端末装置に表示させることにより、前記利用者を本人認証するための確認要求を通知する認証支援処理手順、
を実行させるためのプログラム。
In the computer of the authentication support device,
Registration request acquisition procedure for acquiring registration request including telephone number and kana name
Based on the contractor information stored in advance in the authentication device, the contractor information in which the telephone number included in the registration request acquired in the registration request acquisition procedure is associated with the kana name of the contractor of the telephone number Using the result of whether the kana name of the contractor associated with the telephone number acquired in the registration request acquisition procedure and the kana name acquired in the registration request acquisition procedure match each other. Authentication procedure for authenticating the identity of the telephone number and the user;
When the legitimacy of the telephone number and the user is authenticated in the authentication processing procedure, identification information is assigned, and identification information obtained by assigning the identification information as identification information of the user of the telephone number is used as the identification number of the telephone number. Registration procedure to be stored in association with storage unit,
Authentication support request acquisition procedure for acquiring an authentication support request including identification information of a user to be authenticated and a telephone number of a call destination,
When the authentication support request is acquired in the authentication support request acquisition procedure, the user is identified by displaying the telephone number of the call destination included in the authentication support request on the terminal device of the user. Authentication support processing procedure to notify the confirmation request for
A program to run a program.
JP2018222780A 2014-02-28 2018-11-28 Authentication support apparatus, authentication support method, and program Active JP6621517B2 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2014039834 2014-02-28
JP2014039834 2014-02-28

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2015018620A Division JP6445339B2 (en) 2014-02-28 2015-02-02 Authentication support apparatus, personal authentication system, authentication support method, and program

Publications (2)

Publication Number Publication Date
JP2019067432A true JP2019067432A (en) 2019-04-25
JP6621517B2 JP6621517B2 (en) 2019-12-18

Family

ID=54263467

Family Applications (2)

Application Number Title Priority Date Filing Date
JP2015018620A Active JP6445339B2 (en) 2014-02-28 2015-02-02 Authentication support apparatus, personal authentication system, authentication support method, and program
JP2018222780A Active JP6621517B2 (en) 2014-02-28 2018-11-28 Authentication support apparatus, authentication support method, and program

Family Applications Before (1)

Application Number Title Priority Date Filing Date
JP2015018620A Active JP6445339B2 (en) 2014-02-28 2015-02-02 Authentication support apparatus, personal authentication system, authentication support method, and program

Country Status (1)

Country Link
JP (2) JP6445339B2 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6983347B1 (en) * 2020-09-25 2021-12-17 Kddi株式会社 Information processing equipment and information processing method
JP2023001790A (en) * 2021-06-21 2023-01-06 合同会社LaLoka Labs One-time password system

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6718698B2 (en) * 2016-03-03 2020-07-08 株式会社エヌ・ティ・ティ・データ Unauthorized Transaction Detection Method, Unauthorized Transaction Detection System, Unauthorized Transaction Detection Device, and Program
JP6911303B2 (en) * 2016-09-06 2021-07-28 大日本印刷株式会社 Authentication system and authentication method
JP6560649B2 (en) * 2016-09-30 2019-08-14 Kddi株式会社 Authentication server, terminal device, system, authentication method, and program
JP2020140619A (en) * 2019-03-01 2020-09-03 Necプラットフォームズ株式会社 User authentication system, telephone exchange device, user authentication method, and user authentication program
JP2020074119A (en) * 2019-12-26 2020-05-14 みこらった株式会社 Vehicle and vehicle program
JP7385507B2 (en) 2020-03-13 2023-11-22 株式会社フジミック Two-factor authentication system, two-factor authentication method, two-factor authentication program and authentication operation application
JP7508876B2 (en) 2020-06-11 2024-07-02 富士フイルムビジネスイノベーション株式会社 Information processing device and information processing program
JP7494651B2 (en) 2020-08-25 2024-06-04 Toppanホールディングス株式会社 Customer information management server, customer information management method, and program
JP7042381B1 (en) 2021-09-30 2022-03-25 Kddi株式会社 Programs, information terminals and identity verification systems
JP7042382B1 (en) 2021-09-30 2022-03-25 Kddi株式会社 Programs, information terminals and identity verification systems
JP7355961B1 (en) 2023-03-29 2023-10-03 PayPay株式会社 Information processing device, information processing method, and information processing program

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002298054A (en) * 2001-03-29 2002-10-11 J-Phone East Co Ltd User authentication method, settlement method, information processing method for user authentication, information processing method for settlement, information processing system for user authentication, information processing system for settlement, and program
JP2002366869A (en) * 2001-06-11 2002-12-20 Sony Corp Electronic commerce assisting method and electronic commerce method using the same
WO2008004671A1 (en) * 2006-07-07 2008-01-10 Nippon Telegraph And Telephone Corporation User authenticating method, user authenticating system, user authenticating device and user authenticating program
JP2008310655A (en) * 2007-06-15 2008-12-25 Yoshio Momose Authentication device and system having it

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3925613B2 (en) * 2000-05-15 2007-06-06 合資会社 丸十商会 Personal authentication system and personal authentication method
JP4145518B2 (en) * 2001-10-09 2008-09-03 株式会社セブン銀行 New account opening method and new account opening system
JP2005209083A (en) * 2004-01-26 2005-08-04 Japan Telecom Co Ltd Service system, and communication system and communication method using the same
JP5551804B1 (en) * 2013-03-04 2014-07-16 ソフトバンクBb株式会社 Information processing apparatus and program

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002298054A (en) * 2001-03-29 2002-10-11 J-Phone East Co Ltd User authentication method, settlement method, information processing method for user authentication, information processing method for settlement, information processing system for user authentication, information processing system for settlement, and program
JP2002366869A (en) * 2001-06-11 2002-12-20 Sony Corp Electronic commerce assisting method and electronic commerce method using the same
WO2008004671A1 (en) * 2006-07-07 2008-01-10 Nippon Telegraph And Telephone Corporation User authenticating method, user authenticating system, user authenticating device and user authenticating program
JP2008310655A (en) * 2007-06-15 2008-12-25 Yoshio Momose Authentication device and system having it

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6983347B1 (en) * 2020-09-25 2021-12-17 Kddi株式会社 Information processing equipment and information processing method
JP2022054390A (en) * 2020-09-25 2022-04-06 Kddi株式会社 Information processing apparatus and information processing method
JP2023001790A (en) * 2021-06-21 2023-01-06 合同会社LaLoka Labs One-time password system
JP7216441B2 (en) 2021-06-21 2023-02-01 合同会社LaLoka Labs One-time password system

Also Published As

Publication number Publication date
JP6621517B2 (en) 2019-12-18
JP2015179501A (en) 2015-10-08
JP6445339B2 (en) 2018-12-26

Similar Documents

Publication Publication Date Title
JP6621517B2 (en) Authentication support apparatus, authentication support method, and program
US8930273B2 (en) System and method for generating a dynamic card value
JP6448813B2 (en) Information processing apparatus and information processing method
KR100698563B1 (en) Ic card, terminal device, and data communication method
CN109791660A (en) Data protection system and method
JP2010102731A (en) Electronic transfer system
JP2019087145A (en) Management system, control method thereof and program
JP2012226394A (en) Terminal installation system and terminal installation method
JP7461241B2 (en) Customer information management server and customer information management method
JP5081698B2 (en) Authentication server, change method, and program
JP5107885B2 (en) Personal information providing apparatus, personal information providing method
KR20080077302A (en) System and its method for authenticating contract using mobile phone's sms
JP5409871B2 (en) Personal information providing apparatus and personal information providing method
JP2022120314A (en) Personal information management device, terminal and terminal program
JP5919497B2 (en) User authentication system
JP2002229956A (en) Biometrics certification system, biometrics certification autority, service provision server, biometrics certification method and program, and service provision method and program
JP2019101744A (en) Program, information processor, and card information processing method
JP7341207B2 (en) Terminal, its control method, and program
JP6975621B2 (en) Information processing equipment, information processing methods and programs
JP2022108858A (en) Personal information management apparatus, personal information management system, terminal, and terminal program
JP2022108857A (en) Personal information management apparatus, personal information management system, terminal, and terminal program
JP6718698B2 (en) Unauthorized Transaction Detection Method, Unauthorized Transaction Detection System, Unauthorized Transaction Detection Device, and Program
JP2024018875A (en) Server, control method for server, program, and system
JP2014127139A (en) Authentication server providing on-line settlement, authentication system and authentication method
JP2020052769A (en) System and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20181128

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20190927

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20191023

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20191119

R150 Certificate of patent or registration of utility model

Ref document number: 6621517

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350