JP7724492B2 - 利用管理装置、利用管理方法、およびプログラム - Google Patents

利用管理装置、利用管理方法、およびプログラム

Info

Publication number
JP7724492B2
JP7724492B2 JP2020028868A JP2020028868A JP7724492B2 JP 7724492 B2 JP7724492 B2 JP 7724492B2 JP 2020028868 A JP2020028868 A JP 2020028868A JP 2020028868 A JP2020028868 A JP 2020028868A JP 7724492 B2 JP7724492 B2 JP 7724492B2
Authority
JP
Japan
Prior art keywords
usage
user
management device
code
license
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2020028868A
Other languages
English (en)
Other versions
JP2021135552A (ja
Inventor
祐樹 江尻
寛司 山本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Bitkey Inc.
Original Assignee
Bitkey Inc.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Bitkey Inc. filed Critical Bitkey Inc.
Priority to JP2020028868A priority Critical patent/JP7724492B2/ja
Priority to PCT/JP2020/044757 priority patent/WO2021166364A1/ja
Priority to US17/800,840 priority patent/US12406096B2/en
Publication of JP2021135552A publication Critical patent/JP2021135552A/ja
Priority to JP2024138343A priority patent/JP2024174885A/ja
Application granted granted Critical
Publication of JP7724492B2 publication Critical patent/JP7724492B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • G06Q20/045Payment circuits using payment protocols involving tickets
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3825Use of electronic signatures
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q2220/00Business processing using cryptography

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Accounting & Taxation (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Finance (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Tourism & Hospitality (AREA)
  • Bioethics (AREA)
  • Marketing (AREA)
  • Primary Health Care (AREA)
  • Human Resources & Organizations (AREA)
  • Economics (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Devices For Checking Fares Or Tickets At Control Points (AREA)
  • Time Recorders, Dirve Recorders, Access Control (AREA)

Description

本発明は、コンサート、ライブ、展覧会、博覧会等の各種イベントが開催される会場における入場管理および鉄道、航空機、船舶、タクシー等の各種交通機関における搭乗管理等、チケットによる利用対象の利用を管理する技術に関する。
特許文献1には、企業、病院、遊技場、公共施設等の施設内において、ルームキーを携帯するだけで、部屋の解錠および施錠を含む各種サービスを利用することができるシステムが開示されている。このシステムは、ルームナンバ、暗証番号、顧客情報等の情報を記憶した読み書き可能なRFID(Radio Frequency Identification)無線タグを有するルームキーと、ルームキーのRFID無線タグに対して情報の読み書きをするために施設内の各所に設置されたRFIDリーダと、施設内の各部屋および各設備に関する情報を記憶したデータベースと、ネットワークを介してRFIDリーダおよびデータベースに接続され、施設内の各部屋および各設備の管理を行うサーバと、を備えている。そして、例えば、施設内の各部屋のドア、室内等に設置されたRFIDリーダが、ルームキーのRFID無線タグに記憶されている情報を読み取ってサーバに送信し、これを受けたサーバが、RFIDリーダから受信した情報に含まれているルームナンバとこのRFIDリーダが設置されている部屋のルームナンバとを照合して、この部屋の解錠および施錠を行う。
特開2003-132435号公報
しかしながら、特許文献1のシステムは、企業、病院、遊技場、公共施設等の施設の受付においてルームキーの貸与および返却が行われることを前提としており、入場券、切符、搭乗券等、利用者が所有するチケットによる利用対象の利用を想定していない。
また、特許文献1のシステムでは、施設内の各所に設置されたRFIDリーダが、ルームキーのRFID無線タグに記憶されている情報を読み取って、ネットワーク経由でサーバに送信している。すなわち、RFIDリーダがオンラインであることを前提としており、オフラインへの適用を想定していない。
本発明は上記事情に鑑みてなされたものであり、その目的は、コンサート、ライブ、展覧会、博覧会等の各種イベントが開催される会場への入場および鉄道、航空機、船舶、タクシー等の交通機関への搭乗等、チケットを所有する利用者による利用対象の利用を、セキュリティ上のリスクを低減しつつオフラインで管理することにある。
上記課題を解決するために、本発明の利用管理装置は、利用者による利用対象の利用条件を定める取引情報(利用対象、利用期間、利用場所、利用区間等)を含む利用許可証が、コード(例えば、視認可能な二次元コード)として付加されたチケットを用いて、利用者による利用対象の利用を管理する。ここで、チケットは、コードが印刷された、紙、プラスチック等を素材とするシート状媒体でもよいし、あるいは、スマートホン等の携帯端末の表示パネルに表示される、コードを表す画像を含む画像データであってもよい。
まず、利用者が保持するチケットに付加されているコードから利用許可証を読み取る。つぎに、予め利用対象の提供者から提供された公開鍵を用いて、利用許可証に付加されている、利用対象の提供者の秘密鍵によって生成された署名を検証する。署名検証が成立したならば、利用許可証に含まれている取引情報を取得する。そして、取得した取引情報を参照し、この取引情報により特定される利用条件を満足するならば、利用者による利用対象の利用を許可する。
ここで、利用者の生体認証情報(例えば顔認証情報)が、利用許可証とともにコードとしてチケットに付加されていてもよい。この場合、まず、利用者から生体認証情報を取得するとともに、チケットに付加されているコードから利用許可証および生体認証情報を読み取る。そして、利用者から取得した生体認証情報とコードから読み取った生体認証情報とを用いて、利用者の生体認証を実施し、利用者の生体認証が成立した場合に、利用許可証に付加されている署名を検証する。
例えば、本発明の利用管理装置は、
利用者に対して発行されたチケットを用いて当該利用者による利用対象の利用を管理する利用管理装置であって、
前記チケットには、前記利用者に対して前記利用対象の利用区間、利用期間を定める取引情報を含む利用許可証がコードとして付加されており、
前記利用管理装置は、
前記利用許可証の検証に必要な公開鍵を含むホールデータを記憶するホールデータ記憶手段と、
前記チケットに付加されている前記コードから前記利用許可証を読み取るコード読取手段と、
前記コード読取手段により読み取られた前記利用許可証に付加されている署名を、前記ホールデータ記憶手段に記憶されている前記ホールデータに含まれている前記公開鍵により検証する署名検証手段と、
前記署名検証手段により前記署名の検証が成立した場合に、前記コード読取手段により読み取られた前記利用許可証に含まれている前記取引情報を参照し、当該取引情報により特定される前記利用対象の利用区間、利用期間を満足するか否かを判断する利用条件判断手段と、を備える。
本発明は、予め記憶されているホールデータに含まれている公開鍵を用いて、チケットに付加されているコードから読み取った利用許可証の署名を検証することにより、利用許可証の改ざんを防止することができるとともに、利用対象の提供者の正当性をオフラインで検証することができる。また、利用許可証に含まれている取引情報により特定される利用条件を満足するか否かを判断するので、たとえ利用対象の提供者の正当性が証明された場合でも、利用条件を満足しない場合は、この利用者による利用対象の利用を拒否させることができるので、利用者から利用許可証を返却してもらう必要がない。
したがって、本発明によれば、コンサート、ライブ、展覧会、博覧会等の各種イベントにおける入場管理、および、鉄道、航空機、船舶、タクシー等の各種交通機関における搭乗管理等、チケットを所有する利用者による利用対象の利用を、セキュリティ上のリスクを低減しつつオフラインで管理することができる。
図1は、本発明の一実施の形態に係る利用管理システムの概略構成図である。 図2は、利用管理装置1の概略機能構成図である。 図3は、利用管理装置1の動作を説明するためのフロー図である。 図4は、利用管理装置1の動作を説明するためのフロー図であり、図3の続きである。 本発明の一実施の形態に係る利用管理システムの変形例の概略構成図である。
以下、本発明の一実施の形態について、図面を参照して説明する。なお、以下においては、利用対象の一例としてコンサート提供サービスを挙げる。
図1は、本実施の形態に係る利用管理システムの概略構成図である。
図示するように、本実施の形態に係る利用管理システムは、利用対象であるコンサート提供サービスが提供される会場の入口(不図示)に配されたスタッフ4が所持する利用管理装置1と、この会場の入口につながる簡易通路3に並んでこの会場への入場を待つ利用者(コンサート提供サービスを利用する来場者)5が所持するチケット2と、を備えて構成される。
チケット2は、例えば、紙、プラスチック等を素材とするシート状媒体であり、少なくとも一方の面には、このチケット2によりその所有者である利用者5に対して設定された利用対象の利用条件(利用対象であるコンサート名、利用場所であるコンサート会場名、利用期間である開催日時等)を定める取引情報を含む利用許可証と、この利用者5の顔認証情報と、を表す二次元コード20が印刷されている。利用許可証には、利用対象の提供者であるコンサート主催者あるいはコンサート会場運営者の秘密鍵を用いて生成された署名が付加されている。
利用管理装置1は、スマートホン、タブレットPC(Personal Computer)等のカメラ付き携帯端末であり、利用者5に対して発行されたチケット2に印刷されている二次元コード20を用いて、この利用者5による利用対象の利用(コンサートの鑑賞)の可否を判断し、その判断結果をスタッフ4に通知する。
図2は、利用管理装置1の概略機能構成図である。
図示するように、利用管理装置1は、マンマシンインターフェース部10と、設定情報記憶部11と、カメラ部12と、顔認証情報取得部13と、コード読取部14と、顔認証部15と、署名検証部16と、利用条件判断部17と、利用可否通知部18と、主制御部19と、を備えている。
マンマシンインターフェース部10は、操作者(スタッフ4)に情報を表示したり、操作者から各種操作を受け付けたりするためのインターフェースであり、例えばタッチパネルで構成される。
設定情報記憶部11は、利用許可証の検証に必要なホールデータと、利用対象の利用条件(コンサート名、コンサート会場名、開催日時等)と、を含む設定情報を記憶する。ここで、ホールデータは、利用対象の提供者であるコンサート主催者あるいはコンサート会場運営者から予め提供されたものであり、この提供者の秘密鍵と対の公開鍵を含んでいる。
カメラ部12は、利用者5の顔およびチケット2に印刷された二次元コード20を撮影する。
顔認証情報取得部13は、カメラ部12により撮影された利用者5の顔の撮影データから顔認証情報(特徴量)を抽出する。
コード読取部14は、カメラ部12により撮影された二次元コード20の撮影データから利用許可証および顔認証情報を読み取る。
顔認証部15は、顔認証情報取得部13により利用者5の顔の撮影データから抽出された顔認証情報とコード読取部14により二次元コード20の撮影データから読み取られた顔認証情報とを用いて、利用者5の顔認証を実施する。具体的には、利用者5の顔の撮影データから抽出された顔認証情報と二次元コード20の撮影データから読み取られた顔認証情報とのマッチング度合いを解析し、このマッチング度合いが所定値以上である場合に顔認証成立と判断し、所定値未満の場合は顔認証不成立と判断する。
署名検証部16は、設定情報記憶部11に記憶されているホールデータに含まれている公開鍵を用いて、二次元コード20の撮影データから読み取られた利用許可証に付加されている署名を検証する。具体的には、公開鍵を用いて署名を復号し、その復号結果が、利用許可証あるいはその一部から生成されたメッセージダイジェスト(ハッシュ値)と一致する場合に署名の検証が成立したものと判断し、一致しない場合は署名の検証が不成立であると判断する。
利用条件判断部17は、二次元コード20の撮影データから読み取られた利用許可証に含まれている取引情報を参照し、この取引情報により特定される利用条件が、設定情報記憶部11に記憶された設定情報に含まれる利用対象の利用条件を満足するか否かを判断する。
利用可否通知部18は、チケット2を所持する利用者5による利用対象の利用可否(コンサートの鑑賞可否)をマンマシンインターフェース部10に出力する。
そして、主制御部19は、利用管理装置1の各部10~18を統括的に制御する。
なお、図2に示す利用管理装置1の概略機能構成は、CPU(Central Processing Unit)と、メモリと、フラッシュメモリ等の補助記憶装置と、カメラと、を備えたスマートホン、タブレットPC等のカメラ付き携帯端末において、CPUが所定のプログラムを補助記憶装置からメモリ上にロードして実行することにより実現される。なお、図2に示す利用管理装置1の概略機能構成は、ASIC(Application Specific Integrated Circuit)、FPGA(Field Programmable Gate Array)等の集積ロジックICによりハード的に実現されるものでもよいし、あるいはDSP(Digital Signal Processor)等の計算機によりソフトウエア的に実現されるものでもよい。
図3および図4は、利用管理装置1の動作を説明するためのフロー図である。
主制御部19は、マンマシンインターフェース部10を介してスタッフ4から撮影操作を受け付けると(S100でYES)、カメラ部12に撮影を指示する。これを受けて、カメラ部12は被写体を撮影し、その撮影データを主制御部19に渡す(S101)。
主制御部19は、カメラ部12から受け取った撮影データを解析する(S102)。そして、その被写体に人物の顔が含まれているならば(S102で「顔」)、この撮影データを利用者5の顔の撮影データとして顔認証情報取得部13に渡す。これを受けて、顔認証情報取得部13は、主制御部19より受け取った撮影データに映っている顔から利用者5の顔認証情報(特徴量)を取得して、この顔認証情報を主制御部19に渡す(S103)。
一方、主制御部19は、カメラ部12から受け取った撮影データの被写体に、チケット2に印刷された二次元コード20が含まれているならば(S102で「二次元コード」)、この撮影データを、利用者5が所有するチケット2の二次元コードの撮影データとしてコード読取部14に渡す。これを受けて、コード読取部14は、主制御部19より受け取った撮影データに映っている二次元コードが表す利用許可証および顔認証情報を読み取って、これらの利用許可証および顔認証情報を主制御部19に渡す(S104)。
つぎに、主制御部19は、カメラ部12により利用者5の顔およびチケット2に印刷された二次元コード20の双方を撮影済みならば(S105でYES)、S106に進み、そうでないならば(S105でNO)、S100に戻る。
S106において、主制御部19は、顔認証情報取得部13により取得された顔認証情報およびコード読取部14により読み取られた顔認証情報を顔認証部15に渡す。これを受けて、顔認証部15は、顔認証情報取得部13により取得された顔認証情報と、コード読取部14により読み取られた顔認証情報と、のマッチング度合いを解析することによって、利用者5の顔認証を実施する(S106)。そして、顔認証の認証結果を主制御部19に通知する。
主制御部19は、顔認証情報取得部13から通知された顔認証の認証結果が「顔認証不成立」である場合(S107でNO)、利用可否通知部18に、顔認証の認証結果「顔認証不成立」を通知する。これを受けて、利用可否通知部18は、マンマシンインターフェース部10に、利用対象の利用が不許可(コンサートの鑑賞不許可)であることを示すメッセージを、その理由(顔認証不成立)とともに出力する(S108)。
一方、顔認証情報取得部13から通知された顔認証の認証結果が「顔認証成立」である場合(S107でYES)、主制御部19は、コード読取部14により取得された利用許可証および設定情報記憶部11に記憶されているホールデータに含まれている公開鍵(利用対象の提供者であるコンサート主催者あるいはコンサート会場運営者の公開鍵)を署名検証部16に渡す。これを受けて、署名検証部16は、ホールデータに含まれている公開鍵を用いて、コード読取部14により読み取られた利用許可証に付加されている署名を検証する(S109)。そして、署名検証の検証結果を主制御部19に通知する。
つぎに、主制御部19は、署名検証部16から通知された署名検証の検証結果が「署名検証不成立」である場合(S110でNO)、利用可否通知部18に署名検証の検証結果「署名検証不成立」を通知する。これを受けて、利用可否通知部18は、マンマシンインターフェース部10に、利用対象の利用(コンサートの鑑賞)が不許可であることを示すメッセージを、その理由(署名検証不成立)とともに出力する(S111)。
一方、署名検証部16から通知された署名検証の検証結果が「署名検証成立」である場合(S110でYES)、主制御部19は、コード読取部14により取得された利用許可証および設定情報記憶部11に記憶された設定情報に含まれる利用対象の利用条件を利用条件判断部17に渡す。これを受けて、利用条件判断部17は、コード読取部14により取得された利用許可証に含まれている取引情報により特定される利用条件が、設定情報記憶部11に記憶された設定情報に含まれる利用対象の利用条件を満足しているか否かを判断する(S112)。そして、利用条件の判断結果を主制御部19に通知する。
主制御部19は、利用条件判断部17から通知された利用条件の判断結果が「不満足」である場合(S113でNO)、利用可否通知部18に利用条件の判断結果「不満足」を通知する。これを受けて、利用可否通知部18は、マンマシンインターフェース部10に、利用対象の利用(コンサートの鑑賞)が不許可であることを示すメッセージを、その理由(利用条件不満足)とともに出力する(S114)。
一方、利用条件判断部17から通知された利用条件の判断結果が「満足」である場合(S113でYES)、主制御部19は、利用可否通知部18に利用条件の判断結果「満足」を通知する。これを受けて、利用可否通知部18は、マンマシンインターフェース部10に、利用対象の利用(コンサートの鑑賞)が許可されることを示すメッセージを出力する(S115)。
以上、本発明の一実施の形態を説明した。
本実施の形態において、利用管理装置1は、利用者5から取得した顔認証情報と、チケット2に印刷されている二次元コード20から読み取った顔認証情報とを用いて、利用者5の顔認証を実施するので、チケット2を所持する利用者5の、チケット所有者としての正当性をオフラインで検証することができる。また、利用管理装置1は、予め記憶されているホールデータに含まれている公開鍵を用いて、チケット2に印刷されている二次元コード20から読み取った利用許可証に付加されている署名を検証することにより、利用許可証の改ざんを防止することができるとともに、チケット2により利用対象の利用権限を利用者5に保証している利用対象の提供者の正当性をオフラインで検証することができる。加えて、利用管理装置1は、この利用許可証に含まれている取引情報により特定される利用条件が、予め記憶されている設定情報に含まれている利用対象の利用条件を満足するか否かを判断し、たとえチケット2を所持する利用者5および利用対象の提供者双方の正当性が証明された場合でも、利用条件に合致しない場合は、その旨をスタッフ4に通知するため、スタッフ4は、この利用者5による利用対象の利用を拒否することができる。このため、利用者5から利用許可証を返却してもらう必要がない。
したがって、本実施の形態によれば、コンサートの入場管理を、セキュリティ上のリスクを低減しつつ、利用者5に対して発行されたチケット2を用いてオフラインで実現することができる。
また、本実施の形態では、利用管理装置1にカメラ部12を設け、利用管理装置1は、カメラ部12により撮影された利用者5の顔の撮影データから利用者5の顔認証情報を取得するとともに、カメラ部12により撮影されたチケット2の二次元コード20の撮影データから利用許可証および顔認証情報を読み取る。このため、本実施の形態によれば、利用管理装置1に、スマートホン、タブレットPC等のカメラ付き携帯端末を用いることができる。
なお、本発明は上記の実施の形態に限定されるものではなく、その要旨の範囲内で数々の変形が可能である。
例えば、図5に示すように、コンサートが行われる会場の入口(不図示)に自動ゲート6を配置するとともに、利用管理装置1と自動ゲート6との間をIrDA、Bluetooth(登録商標)等の近距離無線通信により通信可能とし、図4のS115において、利用管理装置1が自動ゲート6にゲート開放指示を送信し、これを受けて、閉扉状態あるいは施錠状態の自動ゲート6が所定時間だけ開放(開扉あるいはオートロック解除)されるようにしてもよい。
また、上記の実施の形態において、利用管理装置1を複数の装置で構成してもよい。例えば、利用管理装置1を、スマートホン、タブレットPC等の携帯端末と、ノートPC、デスクトップPCの情報処理装置とにより構成する。そして、携帯端末は、S100~S108(図3参照)を実行し、S107において顔認証が成立した場合に(S107でYES)、チケット2に印刷された二次元コード20から読み取った利用許可証を情報処理装置に送信し、情報処理装置は、S109~S113(図4参照)を実行し、さらに、S114、S115において、利用条件の判断結果に応じたメッセージが携帯端末から出力されるように利用条件の判断結果を携帯端末に送信する。
また、上記の実施の形態では、利用者5の顔の撮影データから取得した顔認証情報とチケット2に印刷された二次元コード20から読み取った顔認証情報とを用いて、チケット2を所持する利用者5の正当性を検証しているが、本発明はこれに限定されない。利用者5から読み取った生体認証情報とチケット2に印刷された二次元コード20から読み取った生体認証情報とを用いて、チケット2を所持する利用者5の正当性を検証するものであればよい。例えば、顔の一部(鼻、唇等)の特徴量を生体認証情報として用いてもよい。また、利用管理装置1に静脈認証センサを接続し、この静脈認証センサを介して利用者5から取得した静脈認証情報とチケット2の印刷された二次元コード20から読み取った静脈認証情報とを用いて、チケット2を所持する利用者5の正当性を検証してもよい。
また、チケット2に印刷された顔認証情報にも、利用許可証と同様、利用対象の提供者であるコンサート主催者あるいはコンサート会場運営者の秘密鍵を用いて生成された署名が付加されていてもよい。この場合、顔認証部15が、利用者5の顔認証の実行(S106)に先立ち、ホールデータに含まれている公開鍵を用いて、コード読取部14により読み取られた顔認証情報に付加されている署名の検証を実行し、その検証結果が不成立の場合には、利用者5の顔認証を実行することなく、その検証結果を主制御部19に通知し、マンマシンインターフェース部10に、利用対象の利用(コンサートの鑑賞)が不許可であることを示すメッセージが、その理由(署名認証不成立)とともに出力されるようにすれば、不正な顔認証情報が印刷されたチケット2の使用を排除することができる。
また、上記の実施の形態においては、取引情報に、コンサート名、コンサート会場名、開催日時等が含まれているが、取引情報には、利用対象に応じて異なる情報が含まれていてもよい。交通機関により提供される運輸サービスが利用対象である場合には、取引情報には、例えば、運輸サービス名、利用区間、利用期間が含まれていてもよい。また、利用対象によっては、チケットの有効性(使用済、未使用)を示す情報が取引情報に含まれていてもよい。
また、上記の実施の形態では、チケット2として二次元コード20が印刷されたシート状媒体を用いているが、チケット2は、二次元コード20を含み、スマートホン、タブレットPC等の携帯端末の表示パネルに表示可能な電子データであってもよい。
また、上記の実施の形態では、チケット2に、利用許可証および生体認証情報がコード化されて付加されている場合を例にとり説明したが、本発明はこれに限定されない。本発明は、チケット2に利用許可証がコード化されて付加されているものであればよく、生体認証情報は、コード化されてチケット2に付加されていなくてもよい。
この場合、利用管理装置1は、チケット2に付加されているコードから利用許可証を読み取り、予め記憶されているホールデータに含まれている公開鍵を用いて、この読み取った利用許可証に付加されている署名を検証する。そして、署名検証が成立したならば、利用許可証に含まれている取引情報を取得して参照し、この取引情報により特定される利用条件を満足するならば、利用者による利用対象の利用を許可する。
この場合でも、利用許可証の署名を検証することにより、利用許可証の改ざんを防止することができるとともに、利用対象の提供者の正当性をオフラインで検証することができる。また、利用許可証に含まれている取引情報により特定される利用条件を満足するか否かを判断するので、たとえ利用対象の提供者の正当性が証明された場合でも、利用条件を満足しない場合は、この利用者による利用対象の利用を拒否させることができる。
また、上記の実施の形態において、チケット2にコードとして付加されている利用許可証は、チケット2の発行者が利用対象の提供者であるコンサート主催者あるいはコンサート会場運営者と秘密裏に共有する共通鍵で暗号化されていてもよい。この場合、利用管理装置1の設定情報記憶部11に記憶されているホールデータに、この共通鍵を予め含めておく。そして、利用管理装置1は、チケット2に付加されているコードから暗号化された利用許可証を読み取って、これを設定情報記憶部11に記憶されているホールデータに含まれている共通鍵で復号する。このようにすることで、チケット2にコードとして付加されている利用許可証の改ざんをさらに効果的に防止することができる。
また、上記の実施の形態では、利用管理システムをコンサートが行われる会場への入場管理に用いる場合を例にとり説明したが、本発明はこれに限定されない。本発明は、ライブ、展覧会、博覧会等の各種イベントが開催される会場における入場管理および鉄道、航空機、船舶等の交通機関における搭乗管理等、チケットにより利用権限を証明する利用対象の利用管理に広く適用可能である。この場合において、閉扉あるいは施錠により、利用対象の利用を制限し、利用管理装置は、利用条件を満足すると判断した場合に、利用対象の利用制限を解除するようにしてもよい。また、利用対象は、サービスに限らず、動産、不動産であってもよい。
1:利用管理装置 2:チケット 3:簡易通路
4:スタッフ 5:利用者
10:マンマシンインターフェース部 11:設定情報記憶部
12:カメラ部 13:顔認証情報取得部 14:コード読取部
15:顔認証部 16:署名検証部 17:利用条件判断部
18:利用可否通知部 19:主制御部 20:二次元コード

Claims (7)

  1. 利用者に対して発行されたチケットを用いて当該利用者による利用対象の利用を管理する利用管理装置であって、
    前記チケットには、前記利用者に対して前記利用対象の利用区間、利用期間を定める取引情報を含む利用許可証がコードとして付加されており、
    前記利用管理装置は、
    前記利用許可証の検証に必要な公開鍵を含むホールデータを記憶するホールデータ記憶手段と、
    前記チケットに付加されている前記コードから前記利用許可証を読み取るコード読取手段と、
    前記コード読取手段により読み取られた前記利用許可証に付加されている署名を、前記ホールデータ記憶手段に記憶されている前記ホールデータに含まれている前記公開鍵により検証する署名検証手段と、
    前記署名検証手段により前記署名の検証が成立した場合に、前記コード読取手段により読み取られた前記利用許可証に含まれている前記取引情報を参照し、当該取引情報により特定される前記利用対象の利用区間、利用期間を満足するか否かを判断する利用条件判断手段と、を備える
    ことを特徴とする利用管理装置。
  2. 請求項1に記載の利用管理装置であって、
    前記チケットには、前記利用者の生体認証情報が前記利用許可証とともにコードとして付加されており、
    前記コード読取手段は、
    前記チケットに付加されている前記コードから前記利用許可証および前記生体認証情報を読み取り、
    前記利用管理装置は、
    前記利用者から前記生体認証情報を取得する生体認証情報取得手段と、
    前記生体認証情報取得手段により取得された前記生体認証情報および前記コード読取手段により前記コードから読み取られた前記生体認証情報を用いて、前記利用者の生体認証を実施する生体認証手段と、をさらに備え、
    前記利用条件判断手段は、
    前記生体認証手段による前記利用者の生体認証が成立し、かつ、前記署名検証手段により前記署名の検証が成立した場合に、前記コード読取手段により読み取られた前記利用許可証に含まれている前記取引情報を参照し、当該取引情報により特定される前記利用対象の利用区間、利用期間を満足するか否かを判断する
    ことを特徴とする利用管理装置。
  3. 請求項2に記載の利用管理装置であって、
    利用可否通知手段をさらに備え、
    当該利用可否通知手段は、
    前記利用条件判断手段により前記利用条件を満足すると判断された場合に、利用許可通知を出力し、
    前記生体認証手段による前記利用者の生体認証が不成立であった場合、前記署名検証手段による前記署名の検証が不成立であった場合、および、前記利用条件判断手段により利用条件を満足しないと判断された場合に、利用不許可通知を出力する
    ことを特徴とする利用管理装置。
  4. 請求項2または3に記載の利用管理装置であって、
    前記生体認証情報は、顔認証情報であり、
    前記利用管理装置は、
    前記利用者の顔および前記チケットに付加された前記コードを撮影する撮影手段をさらに備え、
    前記生体認証情報取得手段は、
    前記撮影手段により撮影された前記利用者の顔から前記生体認証情報を取得し、
    前記コード読取手段は、
    前記撮影手段により撮影された前記コードから前記利用許可証および前記生体認証情報を読み取る
    ことを特徴とする利用管理装置。
  5. 請求項1ないし4のいずれか一項に記載の利用管理装置であって、
    前記利用対象は、閉扉あるいは施錠により、利用が制限されており、
    前記利用管理装置は、
    前記利用条件判断手段により利用条件を満足すると判断された場合に、開扉あるいは開錠により、前記利用対象の利用制限を解除する解除手段をさらに備える
    ことを特徴とする利用管理装置。
  6. 利用者に対して発行されたチケットと、利用管理装置と、を用いて、当該利用者による利用対象の利用を管理する利用管理方法であって、
    前記チケットには、前記利用者に対して前記利用対象の利用区間、利用期間を定める取引情報を含む利用許可証がコードとして付加されており、
    前記利用管理装置は、
    前記利用者が保持する前記チケットに付加されている前記コードから前記利用許可証を読み取り、
    予め前記利用対象の提供者から提供された公開鍵を用いて、前記コードから読み取った前記利用許可証に付加されている署名を検証し、
    前記署名の検証が成立したならば、前記コードから読み取った前記利用許可証に含まれている前記取引情報を取得して、当該取引情報により特定される前記利用対象の利用区間、利用期間を満足するか否かを判断する
    ことを特徴とする利用管理方法。
  7. コンピュータにより実行されるプログラムであって、
    利用者に対して発行されたチケットを用いて当該利用者による利用対象の利用を管理する利用管理装置として前記コンピュータを機能させ、
    前記チケットには、前記利用者に対して前記利用対象の利用区間、利用期間を定める取引情報を含む利用許可証がコードとして付加されており、
    前記利用管理装置は、
    前記利用許可証の検証に必要な公開鍵を含むホールデータを記憶するホールデータ記憶手段と、
    前記チケットに付加されている前記コードから前記利用許可証を読み取るコード読取手段と、
    前記コード読取手段により読み取られた前記利用許可証に付加されている署名を、前記ホールデータ記憶手段に記憶されている前記ホールデータに含まれている前記公開鍵により検証する署名検証手段と、
    前記署名検証手段により前記署名の検証が成立した場合に、前記コード読取手段により読み取られた前記利用許可証に含まれている前記取引情報を参照し、当該取引情報により特定される前記利用対象の利用区間、利用期間を満足するか否かを判断する利用条件判断手段と、を備える
    ことを特徴とするプログラム。
JP2020028868A 2020-02-21 2020-02-21 利用管理装置、利用管理方法、およびプログラム Active JP7724492B2 (ja)

Priority Applications (4)

Application Number Priority Date Filing Date Title
JP2020028868A JP7724492B2 (ja) 2020-02-21 2020-02-21 利用管理装置、利用管理方法、およびプログラム
PCT/JP2020/044757 WO2021166364A1 (ja) 2020-02-21 2020-12-01 利用管理装置、利用管理方法、およびプログラム
US17/800,840 US12406096B2 (en) 2020-02-21 2020-12-01 Utilization management device, utilization management method, and program
JP2024138343A JP2024174885A (ja) 2020-02-21 2024-08-19 利用管理装置、利用管理方法、およびプログラム

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2020028868A JP7724492B2 (ja) 2020-02-21 2020-02-21 利用管理装置、利用管理方法、およびプログラム

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2024138343A Division JP2024174885A (ja) 2020-02-21 2024-08-19 利用管理装置、利用管理方法、およびプログラム

Publications (2)

Publication Number Publication Date
JP2021135552A JP2021135552A (ja) 2021-09-13
JP7724492B2 true JP7724492B2 (ja) 2025-08-18

Family

ID=77391724

Family Applications (2)

Application Number Title Priority Date Filing Date
JP2020028868A Active JP7724492B2 (ja) 2020-02-21 2020-02-21 利用管理装置、利用管理方法、およびプログラム
JP2024138343A Withdrawn JP2024174885A (ja) 2020-02-21 2024-08-19 利用管理装置、利用管理方法、およびプログラム

Family Applications After (1)

Application Number Title Priority Date Filing Date
JP2024138343A Withdrawn JP2024174885A (ja) 2020-02-21 2024-08-19 利用管理装置、利用管理方法、およびプログラム

Country Status (3)

Country Link
US (1) US12406096B2 (ja)
JP (2) JP7724492B2 (ja)
WO (1) WO2021166364A1 (ja)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US12499222B2 (en) 2023-07-06 2025-12-16 Bank Of America Corporation Systems and methods for machine interpretation of security data via dynamic constraint specification matrix

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001148037A (ja) 1999-11-19 2001-05-29 Open Loop:Kk 電子チケット利用システム、電子チケット発券装置、電子チケット保持装置、電子チケット検札装置、電子チケット利用方法及び記録媒体
JP2005122268A (ja) 2003-10-14 2005-05-12 Mitsubishi Electric Corp 電子チケット認証確認システム
JP2015228172A (ja) 2014-06-02 2015-12-17 沖電気工業株式会社 取引装置及び取引システム
JP2017117301A (ja) 2015-12-25 2017-06-29 サイレックス・テクノロジー株式会社 チケット発行システム

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6999936B2 (en) * 1997-05-06 2006-02-14 Sehr Richard P Electronic ticketing system and methods utilizing multi-service visitor cards
JP2003132435A (ja) 2001-10-25 2003-05-09 Sharp Corp Rfidを利用したホテル来客サービスシステム、rfidを利用したホテル来客サービス方法及びrfidを利用したホテル来客サービスプログラム
GB2517949A (en) * 2013-09-05 2015-03-11 Masabi Ltd Ticket authorisation
FR3025377A1 (fr) * 2014-09-02 2016-03-04 Orange Gestion de tickets electroniques
CN106899570B (zh) * 2016-12-14 2019-11-05 阿里巴巴集团控股有限公司 二维码的处理方法、装置及系统
CN110163053B (zh) * 2018-08-02 2021-07-13 腾讯科技(深圳)有限公司 生成人脸识别的负样本的方法、装置及计算机设备
US11431712B2 (en) * 2019-05-29 2022-08-30 International Business Machines Corporation System and method for personalized passenger auditing in aircrafts
US11388010B2 (en) * 2019-10-18 2022-07-12 Arcblock, Inc. Blockchain account migration

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001148037A (ja) 1999-11-19 2001-05-29 Open Loop:Kk 電子チケット利用システム、電子チケット発券装置、電子チケット保持装置、電子チケット検札装置、電子チケット利用方法及び記録媒体
JP2005122268A (ja) 2003-10-14 2005-05-12 Mitsubishi Electric Corp 電子チケット認証確認システム
JP2015228172A (ja) 2014-06-02 2015-12-17 沖電気工業株式会社 取引装置及び取引システム
JP2017117301A (ja) 2015-12-25 2017-06-29 サイレックス・テクノロジー株式会社 チケット発行システム

Also Published As

Publication number Publication date
JP2024174885A (ja) 2024-12-17
JP2021135552A (ja) 2021-09-13
US12406096B2 (en) 2025-09-02
US20230082618A1 (en) 2023-03-16
WO2021166364A1 (ja) 2021-08-26

Similar Documents

Publication Publication Date Title
JP5592742B2 (ja) 入退場管理システムおよび方法
KR102227611B1 (ko) 등록이 간편한 얼굴인식 시스템
KR20140030140A (ko) 자립형 생체 인증 제어 장치 및 방법
JP2017182326A (ja) モバイル端末を用いた資格認証システム、資格認証用ツール、及び、資格認証方法
JP7743027B2 (ja) 認証システム
KR101602483B1 (ko) 서버와 단말기를 이용한 잠금장치 개폐시스템 및 방법
JP2024174885A (ja) 利用管理装置、利用管理方法、およびプログラム
CN112714928A (zh) 受理终端机
CN115100771B (zh) 来访者管理系统和来访者管理方法
JP7257996B2 (ja) 来訪者管理サーバ、情報処理方法及び情報処理システム
JP2006107308A (ja) 出口管理に係わる方法、管理装置、システム、及び情報読取装置
JP6229094B1 (ja) 立入制限区域の入退場管理システム
JP4669693B2 (ja) 入場管理システムおよび入場管理方法
JP2020133367A (ja) 利用制御システムおよび利用制御方法
JP2020038684A (ja) モバイル端末を用いた資格認証システム、資格認証用ツール、及び、資格認証方法
JP7230583B2 (ja) 記憶装置管理システム
US20260120531A1 (en) Authentication device, operation method of authentication device and non-transitory computer-readable storage medium for authenticating user based on code and facial feature information
JP2014206966A (ja) 来場者確認システム及び来場者確認方法
JP7240360B2 (ja) 情報処理システム、情報処理方法及び来訪者管理サーバ
JP2005314932A (ja) 入退室デバイスおよびアクセスコード記録装置
JP2023139795A (ja) 入退館管理システム、入退館管理装置及び入退館管理方法
JP2002004662A (ja) 入出管理システムおよび入出管理方法
JP2006039895A (ja) コンピュータセキュリティシステム
JP2004086316A (ja) 入退場受付管理システム
JP2007018526A (ja) コンピュータセキュリティシステム

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220203

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20220203

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20230126

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20240305

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20240521

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20250423

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20250519

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20250728

R150 Certificate of patent or registration of utility model

Ref document number: 7724492

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150