JP2003348078A - Location authentication system and method thereof - Google Patents
Location authentication system and method thereofInfo
- Publication number
- JP2003348078A JP2003348078A JP2002151720A JP2002151720A JP2003348078A JP 2003348078 A JP2003348078 A JP 2003348078A JP 2002151720 A JP2002151720 A JP 2002151720A JP 2002151720 A JP2002151720 A JP 2002151720A JP 2003348078 A JP2003348078 A JP 2003348078A
- Authority
- JP
- Japan
- Prior art keywords
- information
- location
- server
- time
- portable terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Landscapes
- Mobile Radio Communication Systems (AREA)
Abstract
Description
【0001】[0001]
【発明の属する技術分野】本発明は,携帯端末の位置情
報の認証を行う技術に関する。BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a technology for authenticating location information of a portable terminal.
【0002】[0002]
【従来の技術】近年,携帯電話やPDA(Person
al Disital Assistant)等の移動
可能であり,かつ,インターネット等の通信網を通して
データ通信可能な端末(以降携帯端末と呼ぶ)が広く利
用されている。またこれらの携帯端末では,端末側にG
PS(Global Positioning Sys
tem)を有し,位置情報を取得できる端末や,最寄の
ネットワーク接続装置(アクセスポイント)からの情報
を元に位置情報を取得する技術等が利用されている。2. Description of the Related Art In recent years, mobile phones and PDAs (Persons) have been developed.
2. Description of the Related Art A terminal (hereinafter, referred to as a portable terminal) that is movable and that can perform data communication through a communication network such as the Internet, such as an al digital assistant, is widely used. In these portable terminals, G
PS (Global Positioning Sys)
), a technology capable of acquiring location information, a technique of acquiring location information based on information from a nearest network connection device (access point), and the like are used.
【0003】ところが,これらの位置情報を用いて,誰
が,いつ,どこに居たかを証明したい場合,従来の位置
情報では,それらの情報が間違っていないこと,改ざん
されていないこと,を確かめることができない。[0003] However, when it is desired to prove who, when, and where using these location information, it is necessary to confirm that the conventional location information does not make any mistake or alteration. Can not.
【0004】[0004]
【発明が解決しようとする課題】上述したように,従来
の位置情報では,その正当性を第三者に対して立証する
ことができない。また携帯端末そのものの位置に関する
情報のみであり,その利用者まで特定することはできな
い。さらにその位置情報はいつのものであるかを特定す
ることもできない。As described above, the validity of conventional location information cannot be proved to a third party. Also, it is only information on the position of the mobile terminal itself, and it is not possible to specify the user. Furthermore, it is not possible to specify when the location information is.
【0005】[0005]
【課題を解決するための手段】本発明は,携帯端末の位
置情報の認証を可能とする技術を提供する。SUMMARY OF THE INVENTION The present invention provides a technology which enables authentication of location information of a portable terminal.
【0006】本発明は,携帯端末の位置情報に関して,
事後になっても,誰が,いつ,どこに,居たかを検証で
きる技術を提供する。[0006] The present invention relates to the position information of a portable terminal,
Provide a technology that can verify who, when, and where they were even after the fact.
【0007】本発明の位置認証システムは,携帯端末
と,該携帯端末の位置情報を取得し提供する位置情報サ
ーバと,上記位置情報が改ざんされていないことを保証
する位置認証サーバとを有する。The position authentication system of the present invention has a portable terminal, a position information server that acquires and provides position information of the portable terminal, and a position authentication server that guarantees that the position information has not been falsified.
【0008】上記携帯端末は,端末番号と,該端末番号
を送信するデータ送信手段とを有し,上記位置情報サー
バは,位置情報を送信するデータ送信手段,を有する。
上記位置認証サーバは,上記端末番号と,上記位置情報
と,を受信するデータ受信手段と,上記位置情報の正当
性を検証する位置情報正当性検証手段と,位置情報に対
する電子署名を生成する署名生成手段と,を有する。The portable terminal has a terminal number and data transmitting means for transmitting the terminal number, and the position information server has data transmitting means for transmitting position information.
The location authentication server includes a data receiving unit that receives the terminal number and the location information, a location information validity validation unit that validates the location information, and a signature that generates an electronic signature for the location information. Generating means.
【0009】より具体的には,上記携帯端末は,端末番
号と,該端末番号を送信するデータ送信手段と,上記位
置認証サーバから位置情報を取得するデータ受信手段
と,該位置情報の正当性を検証する位置情報正当性検証
手段と,自ら位置情報を取得する位置情報取得手段と,
現在の携帯端末の利用者の情報(顔写真,音声,指紋
等)を取得する利用者情報取得手段と,上記自ら取得し
た位置情報や,上記利用者情報に対して電子署名を生成
する署名生成手段と,を有する。[0009] More specifically, the portable terminal includes a terminal number, data transmitting means for transmitting the terminal number, data receiving means for acquiring position information from the position authentication server, and validity of the position information. Position information validity verification means for verifying the position information, position information acquisition means for acquiring the position information by itself,
User information acquisition means for acquiring information of the current mobile terminal user (face photograph, voice, fingerprint, etc.), and signature generation for generating an electronic signature for the position information acquired by itself and the user information Means.
【0010】上記位置情報サーバは,位置情報を送信す
るデータ送信手段と,携帯端末からの要求を取得するデ
ータ受信手段と,該要求に応じて,該携帯端末の位置情
報を取得する位置情報取得手段と,を有する。The location information server includes a data transmission unit for transmitting location information, a data reception unit for acquiring a request from the portable terminal, and a location information acquisition unit for acquiring location information of the portable terminal in response to the request. Means.
【0011】上記位置認証サーバは,上記端末番号と,
上記位置情報と,上記時刻情報と,上記利用者情報と,
を受信するデータ受信手段と,上記位置情報と,上記時
刻情報と,上記利用者情報と,の正当性を検証する正当
性検証手段と,上記端末番号と,上記位置情報と,上記
時刻情報と,上記利用者情報と,に対する電子署名を生
成する署名生成手段と,上記携帯端末の現在の利用者を
確認する利用者確認手段と,を有する。[0011] The location authentication server, the terminal number,
The location information, the time information, the user information,
Data receiving means for receiving the information, the position information, the time information, and the user information, and validity verifying means for verifying the validity of the user information, the terminal number, the position information, and the time information. And a signature generation unit for generating an electronic signature for the user information, and a user confirmation unit for confirming a current user of the portable terminal.
【0012】本発明の位置認証システムは,さらに,時
刻情報を提供する時刻認証サーバと,を有するものであ
ってもよい。[0012] The location authentication system of the present invention may further include a time authentication server that provides time information.
【0013】上記時刻認証サーバは,時刻情報を取得す
る時刻情報取得手段と,該時刻情報を送信するデータ送
信手段と,上記時刻情報に対して電子署名を生成する署
名生成手段と,を有する。The time authentication server has time information obtaining means for obtaining time information, data transmitting means for transmitting the time information, and signature generating means for generating an electronic signature for the time information.
【0014】以上の構成により,本発明によれば,上記
位置認証サーバにより位置情報に対して署名情報を生成
することができるため,事後になっても位置情報の正当
性を検証することができる。With the above arrangement, according to the present invention, since the position authentication server can generate signature information for the position information, the validity of the position information can be verified even after the fact. .
【0015】本発明の位置認証システムでは,上記携帯
端末の利用者情報取得手段において,携帯端末の利用者
情報を取得し,位置情報認証サーバに送信するようにし
ている。このため,第三者が代わりに携帯端末を利用し
て不正な位置情報を取得することができないようにして
いる。この場合,上記利用者情報に対して,携帯端末内
で電子署名を生成し,上記位置認証サーバに送信するよ
うにしている。このため,利用者情報の正当性が保証さ
れる。また,同様の目的のために,上記位置認証サーバ
は,利用者確認手段で,現在の携帯端末の利用者を確認
してもよい。なお,利用者情報を必要としない場合に
は,上記携帯端末の利用者情報はなくてもよい。In the location authentication system of the present invention, the user information acquisition means of the portable terminal acquires the user information of the portable terminal and transmits it to the location information authentication server. For this reason, a third party cannot use a mobile terminal instead to obtain unauthorized location information. In this case, an electronic signature is generated in the mobile terminal for the user information and transmitted to the location authentication server. Therefore, the validity of the user information is guaranteed. For the same purpose, the location authentication server may confirm the current user of the portable terminal by the user confirmation means. If the user information is not required, the user information of the portable terminal may not be required.
【0016】また,上記携帯端末は,上記位置情報サー
バに対して位置情報取得の要求を送信し,該位置情報サ
ーバは,該携帯端末番号に従って位置情報を取得するよ
うにしている。Further, the portable terminal transmits a request for acquiring position information to the position information server, and the position information server acquires position information according to the portable terminal number.
【0017】なお,上記携帯端末は,GPSや無線基地
局等からの情報により,端末自ら位置情報を取得しても
よい。この場合,該位置情報に対して,携帯端末内で電
子署名を生成し,上記位置認証サーバに送信するように
している。このため,位置情報の正当性が保証される。The portable terminal may acquire its own position information based on information from a GPS or a radio base station. In this case, an electronic signature is generated in the portable terminal for the position information and transmitted to the position authentication server. Therefore, the validity of the position information is guaranteed.
【0018】また,上記時刻認証サーバでは,取得した
時刻情報に対して,電子署名を生成し,位置認証サーバ
に送信し,上記位置認証サーバでは,取得した時刻情報
の正当性を検証するようにしている。このため,時刻情
報の正当性が保証される。なお,時刻情報を位置認証サ
ーバ内で生成してもよい。なお,時刻情報を必要としな
い場合,上記時刻認証サーバや,時刻情報はなくてもよ
い。Further, the time authentication server generates an electronic signature for the acquired time information and transmits it to the location authentication server. The location authentication server verifies the validity of the acquired time information. ing. Therefore, the validity of the time information is guaranteed. The time information may be generated in the location authentication server. When the time information is not required, the time authentication server and the time information may not be provided.
【0019】また、上記位置認証サーバでは,端末番号
と,位置情報と,時刻情報と,利用者情報と,に対する
電子署名を生成しているが,端末番号と,時刻情報と,
利用者情報との0個以上の組み合わせと,位置情報とに
対する電子署名を生成するようにしてもよい。The location authentication server generates an electronic signature for a terminal number, location information, time information, and user information.
An electronic signature may be generated for zero or more combinations with the user information and the position information.
【0020】また,上記位置認証サーバでは,生成した
認証情報(端末番号,位置情報,時刻情報,利用者情
報,署名情報)を携帯端末以外の他のエンティティに送
信してもよい。また,認証サーバ内のデータベースに保
管してもよい。Further, the location authentication server may transmit the generated authentication information (terminal number, location information, time information, user information, signature information) to an entity other than the portable terminal. Further, it may be stored in a database in the authentication server.
【0021】[0021]
【発明の実施の形態】以下に,図面を用いて,本発明の
実施形態について説明する。なお,これにより本発明が
限定されるものではない。Embodiments of the present invention will be described below with reference to the drawings. It should be noted that the present invention is not limited by this.
【0022】図1は,本発明の第1の実施形態が適用さ
れた位置認証システムの概略図である。携帯端末10
は,携帯電話やPDA(Personal Disit
alAssistant)等の無線端末である,携帯端
末番号や,利用者情報等を送信する。ネットワーク接続
装置501〜50n(以下,単にネットワーク接続装置
50とも称する)は,携帯端末10との無線通信を,イ
ンターネットなどのネットワーク(以下,インターネッ
トという)60や専用線70等へ接続するためのアクセ
スポイントである。FIG. 1 is a schematic diagram of a location authentication system to which the first embodiment of the present invention is applied. Mobile terminal 10
Are mobile phones and PDAs (Personal Disit)
alAssistant), a mobile terminal number, user information, and the like. The network connection device 50 1 to 50 n (hereinafter, simply referred to as a network connecting device 50), the wireless communication with the portable terminal 10, a network such as the Internet (hereinafter, referred to as the Internet) 60 and for connection to the dedicated line 70, etc. Access point.
【0023】位置情報サーバ30は携帯端末10からの
要求に応じて,携帯端末番号や,ネットワーク接続装置
の情報等により,該携帯端末10の位置情報を提供する
サーバである。時刻認証サーバ40は,時刻取得の要求
により現在時刻を発行するサーバである。位置認証サー
バ20は,上記携帯端末10からの端末番号や利用者情
報,位置情報サーバ30から位置情報,時刻認証サーバ
40からの時刻情報,等を取得し,それらの情報に対し
て,該位置認証サーバ20の電子署名を生成するための
サーバである。The location information server 30 is a server that provides location information of the mobile terminal 10 according to a request from the mobile terminal 10 by using a mobile terminal number, information on a network connection device, and the like. The time authentication server 40 is a server that issues the current time in response to a time acquisition request. The location authentication server 20 acquires the terminal number and the user information from the portable terminal 10, the location information from the location information server 30, the time information from the time authentication server 40, and the like. This is a server for generating an electronic signature of the authentication server 20.
【0024】上記携帯端末10と上記ネットワーク接続
装置50は,無線通信により接続する。上記ネットワー
ク接続装置50と,上記位置情報サーバ30と,上記時
刻認証サーバ40と,上記位置認証サーバ20と,はイ
ンターネット60や専用線70を介して,互いに接続さ
れて構成される。The portable terminal 10 and the network connection device 50 are connected by wireless communication. The network connection device 50, the location information server 30, the time authentication server 40, and the location authentication server 20 are connected to each other via the Internet 60 or a dedicated line 70.
【0025】次に図1に示すシステムを構成する携帯端
末10,位置情報サーバ30,時刻認証サーバ40,位
置認証サーバ20について説明する。なお,本実施形態
において,ネットワーク接続装置には,無線基地局とし
ての機能を有する既存の装置を利用することができる。
そこで,ネットワーク接続装置50の説明は,省略す
る。Next, the portable terminal 10, the position information server 30, the time authentication server 40, and the position authentication server 20 which constitute the system shown in FIG. 1 will be described. In this embodiment, an existing device having a function as a wireless base station can be used as the network connection device.
Therefore, description of the network connection device 50 is omitted.
【0026】まず,携帯端末10について,図2を参照
して説明する。図2において,無線通信部101は,無
線通信で,ネットワーク接続装置と通信を行う。端末番
号110は,携帯端末に固有に割り当てられた番号であ
る。利用者情報取得部108は,例えば,携帯端末10
の入力装置13を介して,利用者の顔写真や,音声や,
指紋等を取得する。署名生成部106は秘密鍵104を
用いて,上記利用者情報取得部108で取得した利用者
情報に対する電子署名を生成する。データ送信部103
は,携帯端末内に保存されている上記端末番号110
や,利用者情報や,署名情報を送信する。データ受信部
102は,位置認証サーバ20から発行された位置認証
情報(端末番号と,位置情報と,時刻情報と,利用者情
報とその署名情報)を,受信する。署名検証部107
は,上記署名情報の署名を検証する。署名情報の中に,
位置認証サーバの公開鍵証明書が含まれている場合は,
該公開鍵証明書を用いて検証を行う。あらかじめ携帯端
末内に設定された公開鍵証明書105があれば,該公開
鍵証明書105を用いることもできる。First, the portable terminal 10 will be described with reference to FIG. In FIG. 2, a wireless communication unit 101 communicates with a network connection device by wireless communication. The terminal number 110 is a number uniquely assigned to the mobile terminal. The user information acquisition unit 108, for example,
The user's face photo, voice,
Obtain a fingerprint or the like. The signature generation unit 106 uses the secret key 104 to generate an electronic signature for the user information acquired by the user information acquisition unit 108. Data transmission unit 103
Is the terminal number 110 stored in the portable terminal.
And user information and signature information. The data receiving unit 102 receives the location authentication information (terminal number, location information, time information, user information and its signature information) issued from the location authentication server 20. Signature verification unit 107
Verifies the signature of the signature information. In the signature information,
If the public key certificate of the location authentication server is included,
Verification is performed using the public key certificate. If there is a public key certificate 105 set in the mobile terminal in advance, the public key certificate 105 can be used.
【0027】図3は,位置情報サーバ30の概略図であ
る。図3において,通信部301は,インターネット6
0や,専用線70を介して,データ通信を行う。データ
受信部302は,上記携帯端末10やネットワーク接続
装置50から,携帯端末番号やネットワーク接続装置番
号等の要求データを受信する。位置情報取得部304
は,上記要求データをもとに,上記携帯端末10の位置
情報を取得する。データ送信部303は,上記位置情報
を送信する。FIG. 3 is a schematic diagram of the location information server 30. In FIG. 3, the communication unit 301 is the Internet 6
0 and data communication via the dedicated line 70. The data receiving unit 302 receives request data such as a mobile terminal number and a network connection device number from the mobile terminal 10 and the network connection device 50. Location information acquisition unit 304
Acquires the position information of the portable terminal 10 based on the request data. The data transmission unit 303 transmits the position information.
【0028】図4は,時刻認証サーバ40の概略図であ
る。図4において,通信部401は,インターネット6
0等を介して,データ通信を行う。データ受信部402
は,時刻情報の取得要求を受信する。時刻情報取得部4
07で時刻情報を取得し,署名生成部406で,該時刻
情報に対して署名を生成する。データ送信部403は,
時刻情報と署名情報を送信する。秘密鍵404は,署名
を行うための時刻認証サーバの秘密鍵である。公開鍵証
明書405は,上記秘密鍵404と対になった,署名検
証用の公開鍵証明書である。FIG. 4 is a schematic diagram of the time authentication server 40. In FIG. 4, the communication unit 401 is connected to the Internet 6
Data communication is performed via 0 or the like. Data receiving unit 402
Receives the time information acquisition request. Time information acquisition unit 4
At 07, time information is acquired, and a signature generation unit 406 generates a signature for the time information. The data transmission unit 403
Send time information and signature information. The secret key 404 is a secret key of the time authentication server for performing a signature. The public key certificate 405 is a public key certificate for signature verification, which is paired with the secret key 404.
【0029】図5は,位置認証サーバ20の概略図であ
る。図5において,通信部201は,インターネット6
0等を介して,データ通信を行う。データ受信部202
は,通信部201を介して,データの受信を行う。位置
情報取得部210は,上記携帯端末10や,上記位置情
報サーバ30から,位置情報を取得する。時刻情報取得
部212は,上記時刻認証サーバ40から,時刻情報を
取得する。利用者情報取得部208は,上記携帯端末1
0や,上記位置情報サーバ30から,利用者情報を取得
する。FIG. 5 is a schematic diagram of the location authentication server 20. In FIG. 5, the communication unit 201 is the Internet 6
Data communication is performed via 0 or the like. Data receiving unit 202
Receives data via the communication unit 201. The position information acquisition unit 210 acquires position information from the portable terminal 10 or the position information server 30. The time information acquisition unit 212 acquires time information from the time authentication server 40. The user information acquisition unit 208 is a portable terminal 1
0 or user information from the location information server 30.
【0030】位置情報正当性検証部211は,上記位置
情報取得部210で取得した位置情報の電子署名を検証
することで正当性を検証する。時刻情報正当性検証部2
13は,上記時刻情報取得部212で取得した時刻情報
の電子署名を検証することで正当性を検証する。利用者
情報正当性検証部209は,上記利用者情報取得部20
8で取得した利用者情報の電子署名を検証することで正
当性を検証する。The position information validity verification unit 211 verifies the validity by verifying the electronic signature of the position information acquired by the position information acquisition unit 210. Time information validity verification unit 2
13 verifies the validity by verifying the electronic signature of the time information acquired by the time information acquisition unit 212. The user information validity verification unit 209 is provided for the user information acquisition unit 20.
The validity is verified by verifying the electronic signature of the user information acquired in step 8.
【0031】署名検証部207は,上記位置情報正当性
検証部211と,上記時刻情報正当性検証部213と,
上記利用者情報正当性検証部209と,の処理で実際に
署名の検証を行う。検証対象情報の中に,対応する公開
鍵証明書が含まれている場合は,該公開鍵証明書を用い
て検証を行う。あらかじめ位置認証サーバ内に設定され
た公開鍵証明書205があれば,該公開鍵証明書205
を用いることもできる。The signature verification unit 207 includes the position information validity verification unit 211, the time information validity verification unit 213,
In the process with the user information validity verification unit 209, the signature is actually verified. If the corresponding public key certificate is included in the information to be verified, verification is performed using the public key certificate. If there is a public key certificate 205 set in the location authentication server in advance, the public key certificate 205
Can also be used.
【0032】署名生成部206は,取得した端末番号
と,位置情報と,時刻情報と,利用者情報と,に対して
電子署名を生成する。秘密鍵204は,署名を行うため
の位置認証サーバの秘密鍵である。公開鍵証明書205
には,上記秘密鍵204と対になった,署名検証用の公
開鍵証明書も含まれる。データ送信部203は,位置情
報と,時刻情報と,利用者情報と,署名情報と,からな
る位置認証情報を送信する。The signature generation unit 206 generates an electronic signature for the acquired terminal number, position information, time information, and user information. The secret key 204 is a secret key of the location authentication server for performing a signature. Public key certificate 205
Includes a public key certificate for signature verification, which is paired with the secret key 204. The data transmission unit 203 transmits position authentication information including position information, time information, user information, and signature information.
【0033】利用者確認部214は,利用者情報取得部
208が,利用者情報を取得できない場合などに,例え
ば電話をかけるなどの方法で,現在の利用者を確認す
る。The user confirming unit 214 confirms the current user by, for example, making a call when the user information acquiring unit 208 cannot acquire the user information.
【0034】以上のような構成を有する位置情報サーバ
30や,時刻認証サーバ40や,位置認証サーバ20
は,例えば,図6に示すような,CPU15と,メモリ
16と,記憶装置14と,記憶媒体18からデータを読
み取る読取装置17と,キーボードやマウスなどの入力
装置13と,モニタ等の出力装置12と,インターネッ
ト60や専用線70を介して通信を行う通信装置11
と,これらの各装置を接続するバスなどの内部通信線
(以下,バスという)19とを備えた,一般的な構成を
有するコンピュータシステム,あるいは,複数のコンピ
ュータシステムをネットワーク接続することで構成した
ネットワークシステム上に,構築することができる。The position information server 30, time authentication server 40, and position authentication server 20
For example, as shown in FIG. 6, a CPU 15, a memory 16, a storage device 14, a reading device 17 for reading data from a storage medium 18, an input device 13 such as a keyboard and a mouse, and an output device such as a monitor 12 and a communication device 11 for communicating via the Internet 60 or the dedicated line 70
And a computer system having a general configuration including an internal communication line (hereinafter, referred to as a bus) 19 such as a bus connecting these devices, or a plurality of computer systems connected to a network. It can be built on a network system.
【0035】このようなコンピュータシステムあるいは
ネットワークシステム上に上記の位置情報サーバ30
や,時刻認証サーバ40や,位置認証サーバ20を構築
するためのプログラムは,記憶装置14から,あるい
は,読取装置17を介して記憶媒体18から,メモリ1
6上にロードして,CPUに実行させるようにしてもよ
い。もしくは,通信装置11を介してインターネット6
0あるいは専用線70からメモリ16上にロードして,
CPUに実行させるようにしてもよい。On such a computer system or network system, the position information server 30
A program for constructing the time authentication server 40 and the location authentication server 20 is stored in the memory 1 from the storage device 14 or from the storage medium 18 via the reading device 17.
6, and may be executed by the CPU. Alternatively, the Internet 6 via the communication device 11
0 or from dedicated line 70 onto memory 16 and
The program may be executed by a CPU.
【0036】また,上記の携帯端末10も,図6に示す
ハードウェア構成を有した,携帯用のコンピュータや携
帯電話上に構築することができる。この場合,通信装置
11として,無線通信機能を有する装置が用いられる。
また,記憶装置には,ROMやメモリカードなどの小型
の記憶装置が用いられる。The above-mentioned portable terminal 10 can also be constructed on a portable computer or portable telephone having the hardware configuration shown in FIG. In this case, a device having a wireless communication function is used as the communication device 11.
In addition, a small storage device such as a ROM or a memory card is used as the storage device.
【0037】次に上記位置認証システムの動作について
説明する。Next, the operation of the location authentication system will be described.
【0038】図7は,図1に示す位置認証システムの動
作手順を説明するための図である。FIG. 7 is a diagram for explaining the operation procedure of the position authentication system shown in FIG.
【0039】携帯端末10は,携帯端末内に格納されて
いる端末番号を取得する(S101)該携帯端末の現在
の利用者を特定するための利用者情報を取得する(S1
02)。例えば,携帯端末10の入力装置13を介し
て,利用者の顔写真や,音声や,指紋等を取得すること
ができる。The portable terminal 10 acquires a terminal number stored in the portable terminal (S101). Acquires user information for specifying a current user of the portable terminal (S1).
02). For example, a photograph of the user's face, voice, fingerprint, and the like can be obtained via the input device 13 of the mobile terminal 10.
【0040】ステップS102で取得した利用者情報に
対して,電子署名を生成する(S103)携帯端末10
は,ネットワーク接続装置50を介して,位置情報サー
バ30に対して,位置情報の取得を要求する。このとき
携帯端末10から位置情報サーバ30に対して,端末番
号S104と,利用者情報S105と,署名情報S10
6と,を送信する。A digital signature is generated for the user information obtained in step S102 (S103).
Requests the location information server 30 to acquire location information via the network connection device 50. At this time, the terminal number S104, the user information S105, and the signature information S10 are sent from the portable terminal 10 to the location information server 30.
6 is transmitted.
【0041】位置情報サーバ30は,受け取った端末番
号S104や,ネットワーク接続装置50に関する情報
をもとに,位置情報を取得する(S107)位置情報サ
ーバ30は,端末番号S104と,利用者情報S105
と,署名情報S106と,上記ステップS107で取得
した位置情報S108と,を位置認証サーバへ送信す
る。The location information server 30 acquires location information based on the received terminal number S104 and information on the network connection device 50 (S107). The location information server 30 acquires the terminal number S104 and the user information S105.
And the signature information S106 and the position information S108 acquired in step S107 are transmitted to the position authentication server.
【0042】位置認証サーバ20は,まず,位置情報の
正当性を検証する(S109)。ここでは信頼できる位
置情報サーバ30から送信された情報であるかどうかを
検証する。The location authentication server 20 first verifies the validity of the location information (S109). Here, it is verified whether the information is transmitted from the reliable position information server 30.
【0043】利用者情報S105と該利用者情報に対応
する署名情報S106を検証することにより,利用者情
報の正当性を検証する(S110)
位置認証サーバ30は,例えば直接電話をかけるなど,
データ通信以外の方法により,該携帯端末10の現在の
利用者を確認してもよい(S111)
時刻認証サーバ40に対して,時刻情報を要求する(S
112)
時刻認証サーバ40は,現在の時刻情報を取得し(S1
13),該時刻情報に対して電子署名を生成する(S1
14)
時刻情報S115と,上記ステップS114で生成し
た,署名情報S116を,要求元である位置認証サーバ
20に送信する。The position information server 30 verifies the validity of the user information by verifying the user information S105 and the signature information S106 corresponding to the user information (S110).
The current user of the mobile terminal 10 may be confirmed by a method other than data communication (S111). Time information is requested to the time authentication server 40 (S111).
112) The time authentication server 40 acquires the current time information (S1).
13), an electronic signature is generated for the time information (S1).
14) The time information S115 and the signature information S116 generated in step S114 are transmitted to the requesting location authentication server 20.
【0044】位置認証サーバ20は,時刻情報S115
と該時刻情報に対応する署名情報S116を検証するこ
とにより,時刻情報情報の正当性を検証する(S11
7)
位置認証サーバ20は,端末番号S104と,利用者情
報S105と,位置情報S108と,時刻情報S115
と,に対する電子署名を生成する(S118)
端末番号S104と,利用者情報S105と,位置情報
S108と,時刻情報S115と,署名情報S119
と,を携帯端末10に送信する。The location authentication server 20 sends the time information S115
And the signature information S116 corresponding to the time information is verified to verify the validity of the time information information (S11).
7) The location authentication server 20 determines the terminal number S104, the user information S105, the location information S108, and the time information S115.
(S118) A terminal number S104, user information S105, position information S108, time information S115, and signature information S119 are generated.
Is transmitted to the mobile terminal 10.
【0045】携帯端末は,上記署名情報S119が正当
なものであるかどうかを検証する(S120)。The portable terminal verifies whether the signature information S119 is valid (S120).
【0046】次に本発明の第2の実施形態について説明
する。Next, a second embodiment of the present invention will be described.
【0047】図8は,本発明の第2の実施形態が適用さ
れた位置認証システムの概略図である。ここで,図1に
示す第1の実施形態のものと同一の機能を有するものに
は,同一の符号を付している。FIG. 8 is a schematic diagram of a location authentication system to which the second embodiment of the present invention is applied. Here, components having the same functions as those of the first embodiment shown in FIG. 1 are denoted by the same reference numerals.
【0048】図8の位置情報サーバ30'は,人工衛星
や,携帯電話の基地局のような常に位置情報に関する電
波を発信しているサーバである。携帯端末10'は,上
記第1の実施形態で述べた携帯端末10が有する機能に
加えて,上記位置情報サーバ30'からの電波を受信
し,自ら位置情報を検出できる機能を有する携帯端末で
ある。位置認証サーバ20と,時刻認証サーバ40と,
ネットワーク接続装置50と,に関しては,上記第1の
実施形態で述べた装置と同様の機能を有する。The position information server 30 'shown in FIG. 8 is a server such as an artificial satellite or a base station of a portable telephone which constantly transmits radio waves relating to position information. The mobile terminal 10 'is a mobile terminal having a function of receiving a radio wave from the position information server 30' and detecting position information by itself in addition to the functions of the mobile terminal 10 described in the first embodiment. is there. A position authentication server 20, a time authentication server 40,
The network connection device 50 has the same function as the device described in the first embodiment.
【0049】なお,本実施形態において,位置情報サー
バ30'には,人工衛星や,携帯電話の基地局のような
常に位置情報に関する電波を発信している既存の装置を
利用することができる。そこで,位置情報サーバ30'
の説明は,省略する。In this embodiment, an existing device that constantly transmits radio waves relating to position information, such as an artificial satellite or a base station of a mobile phone, can be used as the position information server 30 '. Therefore, the location information server 30 '
Is omitted.
【0050】図9は,第2の実施形態における携帯端末
10'の概略図である。図9において,無線通信部10
1'は,無線通信で,ネットワーク接続装置50や,位
置情報サーバ30'と通信を行う。位置情報取得部10
9は,上記位置情報サーバ30'からの情報をもとに位
置情報を取得する。その他,図2に示す第1の実施形態
における携帯端末10のものと同一の符号を付したもの
は,同一の機能を有する。FIG. 9 is a schematic diagram of a portable terminal 10 'according to the second embodiment. In FIG. 9, the wireless communication unit 10
1 'is a wireless communication for communicating with the network connection device 50 and the position information server 30'. Location information acquisition unit 10
9 acquires position information based on information from the position information server 30 '. In addition, the components denoted by the same reference numerals as those of the mobile terminal 10 in the first embodiment shown in FIG. 2 have the same functions.
【0051】図10は,図8に示す第2の実施形態にお
ける位置認証システムの動作手順を説明するための図で
ある。FIG. 10 is a diagram for explaining the operation procedure of the location authentication system in the second embodiment shown in FIG.
【0052】携帯端末10'は,携帯端末内に格納され
ている端末番号を取得する(S101)
該携帯端末の現在の利用者を特定するための利用者情報
を取得する(S102)
位置情報を取得する(S201)。次に上記ステップS
102で取得した利用者情報と,上記ステップS201
で取得した位置情報に対して,電子署名を生成する(S
103')携帯端末10は,ネットワーク接続装置50
を介して,位置認証サーバ20に対して,位置情報の取
得を要求する。このとき携帯端末10から位置認証サー
バ30に対して,端末番号S104と,利用者情報S1
05と,位置情報S209と,署名情報S106'と,
を送信する。この後の,位置認証サーバ20,および時
刻認証サーバ40の動作は,第1の実施形態で説明した
ものと同一である。The portable terminal 10 'acquires a terminal number stored in the portable terminal (S101). Acquires user information for specifying a current user of the portable terminal (S102). It is acquired (S201). Next, step S
102 and the user information acquired in step S201
Generates an electronic signature for the position information acquired in (S)
103 ′) The mobile terminal 10 is connected to the network connection device 50.
Requesting the location authentication server 20 to acquire location information via the. At this time, the terminal number S104 and the user information S1 are sent from the portable terminal 10 to the location authentication server 30.
05, position information S209, signature information S106 ',
Send Subsequent operations of the location authentication server 20 and the time authentication server 40 are the same as those described in the first embodiment.
【0053】図11は,位置認証サーバ20から送信さ
れた端末番号S104と,位置情報S105と,時刻情
報S115と,を表示した一例である。図12は,位置
認証サーバ20から送信された署名情報S119の内容
と,該署名を検証した結果と,を表示した一例である。
図13は,位置認証サーバ20から送信された利用者情
報S105の内容を,出力した例である。利用者の顔写
真や,利用者の音声を出力する。FIG. 11 shows an example in which the terminal number S104, the position information S105, and the time information S115 transmitted from the position authentication server 20 are displayed. FIG. 12 is an example in which the content of the signature information S119 transmitted from the location authentication server 20 and the result of verifying the signature are displayed.
FIG. 13 is an example in which the content of the user information S105 transmitted from the location authentication server 20 is output. Outputs user's face photo and user's voice.
【0054】以上,本発明の実施形態について説明した
が,本発明は,上記の本実施形態に限定されるものでは
なく,その要旨の範囲内で様々な変形が可能である。Although the embodiment of the present invention has been described above, the present invention is not limited to the above embodiment, and various modifications can be made within the scope of the invention.
【0055】例えば,携帯端末10の利用者情報取得ス
テップS102から,位置認証サーバ20の利用者情報
の正当性検証ステップS110までに,利用者情報S1
05のデータが改ざんされる恐れが無い場合は,携帯端
末10の署名生成ステップS103と,位置認証サーバ
20のステップS110を,省略することができる。For example, from the user information acquisition step S102 of the portable terminal 10 to the user information validity verification step S110 of the location authentication server 20, the user information S1
If there is no possibility that the data 05 is falsified, the signature generation step S103 of the mobile terminal 10 and the step S110 of the location authentication server 20 can be omitted.
【0056】また,位置認証サーバ20の位置情報の正
当性検証ステップS109では,信頼できる位置情報サ
ーバ30から送信された情報であるかどうかを検証して
いるが,位置情報サーバ30が,位置情報に対する署名
生成部を有している場合には,位置情報サーバ30で,
該位置情報に対する署名を生成し,位置認証サーバ20
で,該署名を検証することにより,正当性を検証でき
る。In the step S109 of verifying the validity of the position information of the position authentication server 20, whether or not the information is transmitted from the reliable position information server 30 is verified. If the location information server 30 has a signature generation unit for
A signature for the location information is generated, and the location authentication server 20
Thus, the validity can be verified by verifying the signature.
【0057】また,位置情報サーバ30で,位置情報取
得ステップS107の後,端末番号S104と,利用者
情報S105と,署名情報S106と,位置情報S10
8と,を直接位置認証サーバ30へ送信しているが,一
度携帯端末10へ送信し,携帯端末10から位置認証サ
ーバ20に対して送信してもよい。After the location information acquisition step S107, the location information server 30 executes a terminal number S104, user information S105, signature information S106, and location information S10.
8 is transmitted directly to the location authentication server 30, but may be transmitted once to the mobile terminal 10 and then transmitted from the mobile terminal 10 to the location authentication server 20.
【0058】また,位置認証サーバ20のステップS1
10で,十分に利用者情報の正当性が検証できれば,利
用者確認ステップS111は省略してもよい。The location authentication server 20 executes step S1.
In step 10, if the validity of the user information can be sufficiently verified, the user confirmation step S111 may be omitted.
【0059】また,時刻情報要求を,時刻認証サーバ4
0に対して依頼しているが,位置認証サーバ内で時刻情
報を取得してもよい。また,時刻情報を必要としない場
合,上記時刻認証サーバや,時刻情報はなくてもよい。The time information request is sent to the time authentication server 4.
0, but time information may be acquired in the location authentication server. When the time information is not required, the time authentication server and the time information may not be provided.
【0060】また、位置認証サーバ20では,端末番号
S104と,位置情報S108またはS209と,時刻
情報S115と,利用者情報S105と,に対する電子
署名を生成しているが,端末番号S104と,時刻情報
S115と,利用者情報S105と,の0個以上の組み
合わせと,位置情報S108またはS209に対する電
子署名を生成するようにしてもよい。The location authentication server 20 generates an electronic signature for the terminal number S104, the location information S108 or S209, the time information S115, and the user information S105. An electronic signature for zero or more combinations of the information S115 and the user information S105 and the position information S108 or S209 may be generated.
【0061】また,位置認証サーバ20では,署名生成
ステップS118の後,端末番号S104と,利用者情
報S105と,位置情報S108と,時刻情報S115
と,署名情報S119と,を携帯端末10に送信してい
るが,携帯端末10以外のエンティティに対して送信し
てもよい。また,位置認証サーバ内のデータベース等に
保管してもよい。In the location authentication server 20, after the signature generation step S118, the terminal number S104, the user information S105, the location information S108, and the time information S115
And the signature information S119 are transmitted to the mobile terminal 10, but may be transmitted to an entity other than the mobile terminal 10. Further, it may be stored in a database or the like in the location authentication server.
【0062】また,署名情報S106,S116,S1
16',S119には,その署名を生成したときに使用
した秘密鍵に対応した公開鍵証明書を付加してもよい。The signature information S106, S116, S1
16 ', S119, a public key certificate corresponding to the private key used when the signature was generated may be added.
【0063】また,携帯端末10とネットワーク接続装
置50の間,ネットワーク接続装置50と位置情報サー
バ30の間,位置情報サーバ30と位置認証サーバ20
の間,位置認証サーバ20と時刻認証サーバ40の間,
位置認証サーバ20と携帯端末10の間,携帯端末10
と位置認証サーバの間等では,暗号通信を行ってもよ
い。Further, between the portable terminal 10 and the network connection device 50, between the network connection device 50 and the location information server 30, and between the location information server 30 and the location authentication server 20.
, Between the location authentication server 20 and the time authentication server 40,
Between the location authentication server 20 and the mobile terminal 10;
Between the server and the location authentication server, encrypted communication may be performed.
【0064】[0064]
【発明の効果】本発明によれば,位置情報の正当性を立
証することができる。According to the present invention, the validity of position information can be proved.
【図1】本発明の第1の実施形態が適用された位置認証
システムの概略図である。FIG. 1 is a schematic diagram of a location authentication system to which a first embodiment of the present invention has been applied.
【図2】図1に示す携帯端末10の概略図である。FIG. 2 is a schematic diagram of the portable terminal 10 shown in FIG.
【図3】図1に示す位置情報サーバ30の概略図であ
る。FIG. 3 is a schematic diagram of a position information server 30 shown in FIG.
【図4】図1に示す時刻認証サーバ40の概略図であ
る。FIG. 4 is a schematic diagram of the time authentication server 40 shown in FIG.
【図5】図1に示す位置認証サーバ20の概略図であ
る。FIG. 5 is a schematic diagram of the position authentication server 20 shown in FIG.
【図6】図1に示す位置情報サーバ30や時刻認証サー
バ40や位置認証サーバ20のハードウェア構成例を示
す図である。6 is a diagram illustrating an example of a hardware configuration of the position information server 30, the time authentication server 40, and the position authentication server 20 illustrated in FIG.
【図7】図1に示す位置認証システムの動作手順を説明
するための図である。FIG. 7 is a diagram for explaining an operation procedure of the position authentication system shown in FIG.
【図8】本発明の第2の実施形態が適用された位置認証
システムの概略図である。FIG. 8 is a schematic diagram of a location authentication system to which a second embodiment of the present invention is applied.
【図9】図8に示す携帯端末10'の概略図である。FIG. 9 is a schematic diagram of the portable terminal 10 ′ shown in FIG.
【図10】図8に示す位置認証システムの動作手順を説
明するための図である。FIG. 10 is a diagram for explaining an operation procedure of the position authentication system shown in FIG.
【図11】位置認証サーバ20から送信された端末番号
S104と,位置情報S105と,時刻情報S115
と,を表示した例を示す図である。FIG. 11 shows a terminal number S104, position information S105, and time information S115 transmitted from the position authentication server 20.
It is a figure which shows the example which displayed and.
【図12】位置認証サーバ20から送信された署名情報
S119の内容と,該署名を検証した結果と,を表示し
た例を示す図である。FIG. 12 is a diagram showing an example in which the content of signature information S119 transmitted from the location authentication server 20 and the result of verifying the signature are displayed.
【図13】位置認証サーバ20から送信された利用者情
報S105の内容を,出力した例を示す図である。FIG. 13 is a diagram illustrating an example in which the content of user information S105 transmitted from the location authentication server 20 is output.
1…利用者、 10,10'…携帯端末、 20…位置
認証サーバ、 30,30'…位置情報サーバ、 40
…時刻認証サーバ、 50,501〜50n…ネットワ
ーク接続装置、 60…インターネット、 70…専用
線、 11…通信装置、 12…表示装置、 13…入
力装置、 14…記憶装置、 15…CPU、 16…
メモリ、 17…バス、 101…無線通信部、 10
2…データ受信部、 103…データ送信部、 104
…秘密鍵、 105…公開鍵証明書、 106…署名生
成部、 107…署名検証部、 108…利用者情報取
得部、 109…位置情報取得部、 110…端末番
号、 201…通信部、 202…データ受信部、 2
03…データ送信部、 204…秘密鍵、 205…公
開鍵証明書、 206…署名生成部、 207…署名検
証部、 208…利用者情報取得部、 209…利用者
情報正当性検証部、 210…位置情報取得部、211
…位置情報正当性検証部、 212…時刻情報取得部、
213…時刻情報正当性検証部、 214…利用者確
認部、 301…通信部、 302…データ受信部、
303…データ送信部、 304…位置情報取得部、
401…通信部、 402…データ受信部、 403…
データ送信部、 404…秘密鍵、 405…公開鍵証
明書、 406…署名生成部、 407…時刻取得部。DESCRIPTION OF SYMBOLS 1 ... User, 10, 10 '... Mobile terminal, 20 ... Location authentication server, 30, 30' ... Location information server, 40
... time authentication server, 50, 50 1 to 50 n ... network connection device, 60 ... Internet, 70 ... dedicated line, 11 ... communication device, 12 ... display device, 13 ... input device, 14 ... storage device, 15 ... CPU, 16 ...
Memory, 17 bus, 101 wireless communication unit, 10
2. Data receiving unit 103: Data transmitting unit 104
... secret key, 105 ... public key certificate, 106 ... signature generation unit, 107 ... signature verification unit, 108 ... user information acquisition unit, 109 ... location information acquisition unit, 110 ... terminal number, 201 ... communication unit, 202 ... Data receiver, 2
03: Data transmission unit, 204: Private key, 205: Public key certificate, 206: Signature generation unit, 207: Signature verification unit, 208: User information acquisition unit, 209: User information validity verification unit, 210 ... Position information acquisition unit, 211
... Position information validity verification section 212 ... Time information acquisition section
213: time information validity verification unit, 214: user confirmation unit, 301: communication unit, 302: data reception unit,
303: data transmission unit, 304: position information acquisition unit,
401 communication unit, 402 data reception unit, 403
Data transmission unit, 404: private key, 405: public key certificate, 406: signature generation unit, 407: time acquisition unit.
───────────────────────────────────────────────────── フロントページの続き Fターム(参考) 5J104 AA09 PA01 5K067 BB04 BB21 DD13 DD30 EE02 EE10 FF03 FF05 FF07 HH22 JJ52 JJ56 ────────────────────────────────────────────────── ─── Continuation of front page F term (reference) 5J104 AA09 PA01 5K067 BB04 BB21 DD13 DD30 EE02 EE10 FF03 FF05 FF07 HH22 JJ52 JJ56
Claims (22)
し提供する位置情報サーバと,前記位置情報が改ざんさ
れていないことを保証する位置認証サーバと,を有する
位置認証システムであって,前記携帯端末は,端末番号
と,該端末番号を送信するデータ送信手段と,を有し,
前記位置情報サーバは,位置情報を送信するデータ送信
手段,を有し,前記位置認証サーバは,前記端末番号
と,前記位置情報と,を受信するデータ受信手段と,前
記位置情報の正当性を検証する位置情報正当性検証手段
と,位置情報に対する電子署名を生成する署名生成手段
と,を有することを特徴とする位置認証システム。1. A location authentication system comprising: a mobile terminal; a location information server for acquiring and providing location information of the mobile terminal; and a location authentication server for ensuring that the location information is not falsified. , The portable terminal has a terminal number and data transmission means for transmitting the terminal number,
The location information server has data transmission means for transmitting location information, and the location authentication server has a data reception means for receiving the terminal number and the location information, and a validity of the location information. A position authentication system comprising: position information validity verification means for verification; and signature generation means for generating an electronic signature for the position information.
し提供する位置情報サーバと,前記位置情報が改ざんさ
れていないことを保証する位置認証サーバと,時刻情報
を提供する時刻認証サーバと,を有する位置認証システ
ムであって,前記携帯端末は,端末番号と,該端末番号
を送信するデータ送信手段と,を有し,前記位置情報サ
ーバは,位置情報を送信するデータ送信手段,を有し,
前記位置認証サーバは,前記端末番号と,前記位置情報
と,を受信するデータ受信手段と,前記位置情報の正当
性を検証する位置情報正当性検証手段と,位置情報に対
する電子署名を生成する署名生成手段と,を有し,前記
時刻認証サーバは,時刻情報を取得する時刻取得手段
と,該時刻情報を送信する時刻送信手段と,を有するこ
とを特徴とする位置認証システム。2. A portable terminal, a position information server for acquiring and providing position information of the portable terminal, a position authentication server for ensuring that the position information is not falsified, and a time authentication server for providing time information. Wherein the mobile terminal has a terminal number and data transmission means for transmitting the terminal number, and the position information server comprises: a data transmission means for transmitting position information; With
The location authentication server includes: a data receiving unit that receives the terminal number and the location information; a location information validity validation unit that validates the location information; and a signature that generates an electronic signature for the location information. A location authentication system, comprising: a generation unit; and the time authentication server includes: a time acquisition unit that acquires time information; and a time transmission unit that transmits the time information.
であって,前記携帯端末は,前記位置認証サーバが生成
した署名情報を取得するデータ受信手段と,取得した署
名情報を検証する署名検証手段と,を有することを特徴
とする位置認証システム。3. The location authentication system according to claim 1, wherein said portable terminal is a data receiving means for acquiring signature information generated by said location authentication server, and a signature verification means for verifying said acquired signature information. Means, and a location authentication system.
認証システムであって,前記携帯端末は,位置情報を取
得する位置情報取得手段,を有することを特徴とする位
置認証システム。4. The position authentication system according to claim 1, wherein said portable terminal has position information acquisition means for acquiring position information.
認証システムであって,前記携帯端末は,利用者の情報
を取得する利用者情報取得手段,を有することを特徴と
する位置認証システム。5. The location authentication system according to claim 1, wherein said portable terminal has user information acquisition means for acquiring user information. system.
であって,前記携帯端末は,前記位置情報あるいは前記
利用者情報に対して電子署名を生成する,署名生成手
段,を有することを特徴とする位置認証システム。6. The location authentication system according to claim 4, wherein said portable terminal has a signature generation means for generating an electronic signature for said location information or said user information. And location authentication system.
認証システムであって,前記位置情報サーバは,前記携
帯端末からデータを受信するデータ受信手段と,該携帯
端末の位置情報を取得する位置情報取得手段と,を有す
ることを特徴とする位置認証システム。7. The location authentication system according to claim 1, wherein said location information server receives data from said portable terminal, and acquires position information of said portable terminal. And a position information acquisition unit that performs the operation.
認証システムであって,前記位置認証サーバは,時刻情
報を取得する時刻情報取得手段と,該時刻情報の正当性
を検証する時刻情報正当性検証手段と,を有することを
特徴とする位置認証システム。8. The location authentication system according to claim 1, wherein said location authentication server comprises: a time information acquiring means for acquiring time information; and a time information for verifying validity of said time information. A position authentication system comprising: information validity verification means.
認証システムであって,前記位置認証サーバは,前記携
帯端末の利用者情報を取得する利用者情報取得手段と,
該利用者情報の正当性を検証する利用者情報正当性検証
手段と,を有することを特徴とする位置認証システム。9. The location authentication system according to claim 1, wherein said location authentication server comprises: user information acquisition means for acquiring user information of said portable terminal;
And a user information validity verification means for verifying the validity of the user information.
置認証システムであって,前記位置認証サーバは,前記
携帯端末の利用者を確認する利用者確認手段,を有する
ことを特徴とする位置認証システム。10. The location authentication system according to claim 1, wherein said location authentication server has user confirmation means for confirming a user of said portable terminal. Location authentication system.
位置認証システムであって,前記時刻認証サーバは,前
記時刻情報取得手段により入手した時刻情報に対して,
電子署名を生成する署名生成手段,を有することを特徴
とする位置認証システム。11. The position authentication system according to claim 1, wherein the time authentication server is configured to determine whether or not the time information obtained by the time information obtaining means is correct.
A position authentication system, comprising: signature generation means for generating an electronic signature.
得し提供する位置情報サーバと,前記位置情報が改ざん
されていないことを保証する位置認証サーバと,を有す
る位置認証システムを用いて,携帯端末の位置の認証を
行う方法であって,前記携帯端末が,端末番号を取得す
るステップと,端末情報を送信するステップと,前記位
置情報サーバが,位置情報を送信するステップと,前記
位置認証サーバが,位置情報に対する電子署名を生成す
るステップと,を有することを特徴とする位置認証方
法。12. A location authentication system having a portable terminal, a location information server for acquiring and providing location information of the portable terminal, and a location authentication server for ensuring that the location information is not falsified. A method of authenticating the location of a mobile terminal, wherein the mobile terminal obtains a terminal number, transmits terminal information, and the location information server transmits location information, Generating a digital signature for the location information by the location authentication server.
得し提供する位置情報サーバと,前記位置情報が改ざん
されていないことを保証する位置認証サーバと,時刻情
報を提供する時刻認証サーバと,を有する位置認証シス
テムを用いて,携帯端末の位置の認証を行う方法であっ
て,前記携帯端末が,端末番号を取得するステップと,
端末情報を送信するステップと,前記位置情報サーバ
が,位置情報を送信するステップと,前記位置認証サー
バが,位置情報に対する電子署名を生成するステップ
と,前記時刻認証サーバが,時刻情報を取得するステッ
プと,時刻情報を送信するステップと,を有することを
特徴とする位置認証方法。13. A portable terminal, a position information server for acquiring and providing position information of the portable terminal, a position authentication server for ensuring that the position information is not falsified, and a time authentication server for providing time information. And a method for authenticating the position of the mobile terminal using a position authentication system having:
Transmitting terminal information, the location information server transmitting location information, the location authentication server generating an electronic signature for the location information, and the time authentication server acquiring time information And a step of transmitting time information.
法であって,前記携帯端末は,前記位置認証サーバから
位置情報および署名情報を取得するステップと,該署名
情報を検証するステップと,を有することを特徴とする
位置認証方法。14. The location authentication method according to claim 12, wherein said portable terminal comprises: a step of acquiring location information and signature information from said location authentication server; and a step of verifying said signature information. A location authentication method comprising:
の位置認証方法であって,前記携帯端末は,位置情報を
取得する位置情報取得ステップと,該位置情報を送信す
る位置情報送信ステップと,を有することを特徴とする
位置認証方法。15. The location authentication method according to claim 12, wherein said portable terminal comprises: a location information acquisition step of acquiring location information; and a location information transmission step of transmitting said location information. , A location authentication method.
の位置認証システムであって,前記携帯端末は,利用者
の情報を取得する利用者情報取得ステップと,該利用者
情報を送信する利用者情報送信ステップと,を有するこ
とを特徴とする位置認証方法。16. The location authentication system according to claim 12, wherein said portable terminal is a user information acquiring step of acquiring user information, and a user information transmitting step of transmitting said user information. And a user information transmitting step.
法であって,前記携帯端末は,前記位置情報取得ステッ
プあるいは前記利用者情報取得ステップで取得した位置
情報あるいは利用者情報に対して電子署名を生成する,
署名生成ステップ,を有することを特徴とする位置認証
方法。17. The location authentication method according to claim 15, wherein the portable terminal performs an electronic signature on the location information or the user information acquired in the location information acquisition step or the user information acquisition step. Produces
A position authentication method comprising a signature generation step.
の位置認証方法であって,前記位置情報サーバは,前記
携帯端末からデータを受信するデータ受信ステップと,
該携帯端末の位置情報を取得する位置情報取得ステップ
と,を有することを特徴とする位置認証方法。18. The location authentication method according to claim 12, wherein said location information server comprises: a data receiving step of receiving data from said portable terminal;
A position information acquiring step of acquiring position information of the portable terminal.
の位置認証方法であって,前記位置認証サーバは,時刻
情報を取得する時刻情報取得ステップと,該時刻情報の
正当性を検証する時刻情報正当性検証ステップと,を有
することを特徴とする位置認証方法。19. The position authentication method according to claim 12, wherein the position authentication server obtains time information, and obtains time information for verifying validity of the time information. A position authentication method comprising: an information validity verification step.
の位置認証方法であって,前記位置認証サーバは,前記
携帯端末の利用者情報を取得する利用者情報取得ステッ
プと,該利用者情報の正当性を検証する利用者情報正当
性検証ステップと,を有することを特徴とする位置認証
方法。20. The location authentication method according to claim 12, wherein said location authentication server comprises: a user information acquisition step of acquiring user information of said portable terminal; A user information validity verifying step of verifying the validity of the location authentication method.
の位置認証方法であって,前記位置認証サーバは,前記
携帯端末の利用者を確認する利用者確認ステップ,を有
することを特徴とする位置認証方法。21. The location authentication method according to claim 12, wherein said location authentication server has a user confirmation step of confirming a user of said portable terminal. Location authentication method.
の位置認証方法であって,前記時刻認証サーバは,前記
時刻取得ステップにより入手した時刻情報に対して,電
子署名を生成する署名生成ステップ,を有することを特
徴とする位置認証システム。22. The location authentication method according to claim 12, wherein the time authentication server generates an electronic signature for the time information obtained in the time obtaining step. , A location authentication system.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2002151720A JP2003348078A (en) | 2002-05-27 | 2002-05-27 | Location authentication system and method thereof |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2002151720A JP2003348078A (en) | 2002-05-27 | 2002-05-27 | Location authentication system and method thereof |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2003348078A true JP2003348078A (en) | 2003-12-05 |
Family
ID=29769216
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2002151720A Pending JP2003348078A (en) | 2002-05-27 | 2002-05-27 | Location authentication system and method thereof |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2003348078A (en) |
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006074779A (en) * | 2004-09-01 | 2006-03-16 | Research In Motion Ltd | Providing of certificate matching in system and method for searching and uncovering certificate |
JP2006085718A (en) * | 2004-09-16 | 2006-03-30 | Microsoft Corp | Granting license based on positional information |
EP1672869A1 (en) * | 2004-12-16 | 2006-06-21 | Nortel Networks Limited | Sharing of authenticated data |
US7549043B2 (en) | 2004-09-01 | 2009-06-16 | Research In Motion Limited | Providing certificate matching in a system and method for searching and retrieving certificates |
US8209530B2 (en) | 2004-09-02 | 2012-06-26 | Research In Motion Limited | System and method for searching and retrieving certificates |
US8312165B2 (en) | 2006-06-23 | 2012-11-13 | Research In Motion Limited | System and method for handling electronic mail mismatches |
US8589677B2 (en) | 2004-09-01 | 2013-11-19 | Blackberry Limited | System and method for retrieving related certificates |
CN103514410A (en) * | 2013-09-30 | 2014-01-15 | 上海市数字证书认证中心有限公司 | Dependable preservation and evidence collection system and method for electronic contract |
JP2014525709A (en) * | 2011-08-31 | 2014-09-29 | トムソン ライセンシング | Method for secure backup and restoration of configuration data of an end user device and device using the method |
JP2017508379A (en) * | 2014-03-31 | 2017-03-23 | マカフィー, インコーポレイテッド | Provable geolocation |
-
2002
- 2002-05-27 JP JP2002151720A patent/JP2003348078A/en active Pending
Cited By (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8589677B2 (en) | 2004-09-01 | 2013-11-19 | Blackberry Limited | System and method for retrieving related certificates |
US7549043B2 (en) | 2004-09-01 | 2009-06-16 | Research In Motion Limited | Providing certificate matching in a system and method for searching and retrieving certificates |
JP4555195B2 (en) * | 2004-09-01 | 2010-09-29 | リサーチ イン モーション リミテッド | Providing certificate matching in systems and methods for retrieving and retrieving certificates |
US8296829B2 (en) | 2004-09-01 | 2012-10-23 | Research In Motion Limited | Providing certificate matching in a system and method for searching and retrieving certificates |
US8561158B2 (en) | 2004-09-01 | 2013-10-15 | Blackberry Limited | Providing certificate matching in a system and method for searching and retrieving certificates |
JP2006074779A (en) * | 2004-09-01 | 2006-03-16 | Research In Motion Ltd | Providing of certificate matching in system and method for searching and uncovering certificate |
US8566582B2 (en) | 2004-09-02 | 2013-10-22 | Blackberry Limited | System and method for searching and retrieving certificates |
US8209530B2 (en) | 2004-09-02 | 2012-06-26 | Research In Motion Limited | System and method for searching and retrieving certificates |
US8086536B2 (en) | 2004-09-16 | 2011-12-27 | Microsoft Corporation | Location based licensing |
JP2006085718A (en) * | 2004-09-16 | 2006-03-30 | Microsoft Corp | Granting license based on positional information |
EP1672869A1 (en) * | 2004-12-16 | 2006-06-21 | Nortel Networks Limited | Sharing of authenticated data |
US8473561B2 (en) | 2006-06-23 | 2013-06-25 | Research In Motion Limited | System and method for handling electronic mail mismatches |
US8312165B2 (en) | 2006-06-23 | 2012-11-13 | Research In Motion Limited | System and method for handling electronic mail mismatches |
US8943156B2 (en) | 2006-06-23 | 2015-01-27 | Blackberry Limited | System and method for handling electronic mail mismatches |
JP2014525709A (en) * | 2011-08-31 | 2014-09-29 | トムソン ライセンシング | Method for secure backup and restoration of configuration data of an end user device and device using the method |
CN103514410A (en) * | 2013-09-30 | 2014-01-15 | 上海市数字证书认证中心有限公司 | Dependable preservation and evidence collection system and method for electronic contract |
JP2017508379A (en) * | 2014-03-31 | 2017-03-23 | マカフィー, インコーポレイテッド | Provable geolocation |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8424068B2 (en) | Methods and apparatus for providing application credentials | |
US7203481B2 (en) | Radio communication system with high security level, and communication unit and portable terminal used therefor | |
JP2009135688A (en) | Authentication method, authentication system, and on-vehicle device | |
CN107395343A (en) | Certificate management method and system | |
TW201941092A (en) | Identity verification method and device and electronic device | |
JP2007102777A (en) | User authentication system and method therefor | |
CN111316264A (en) | Terminal device, personal authentication system, and personal authentication method | |
JP2003348078A (en) | Location authentication system and method thereof | |
JP2009193272A (en) | Authentication system and portable terminal | |
JP2017102842A (en) | Personal identification system, personal identification information output system, authentication server, personal identification method, personal identification information output method, and program | |
US20040203868A1 (en) | Measurement authentication | |
JP2004032376A (en) | Information terminal equipment, information processor, and information transmission reception system | |
JP5004635B2 (en) | Authentication device, authentication system, broadcast device, authentication method, and broadcast method | |
JP2019012561A (en) | Authentication system, authentication server, method for authentication, and authentication program | |
JP2007115226A (en) | User authentication system | |
JP2006018361A (en) | Authentication processing method, server device, terminal device, authentication processing program and authenticaiton processing system | |
JP2024027133A (en) | Program, information processing apparatus, and method | |
JP2005157979A (en) | Position authentication system and computer program | |
JP2012147398A (en) | Mobile communication system, mobile communication terminal, mobile communication method, and program | |
JP2003233595A (en) | User authentication system and method for mobile phone terminal, and user authentication program | |
JP2001298774A (en) | Method for authenticating use of wireless phone | |
JP5162506B2 (en) | Wireless connection registration system, wireless connection management server, wireless communication device, wireless connection registration method | |
JP2004070733A (en) | Authentication system, authentication method, authentication program, and computer-readable storage medium | |
WO2007108114A1 (en) | Domain participation method, attribute certificate selection method, communication terminal, ic card, ce device, attribute certificate issuing station, and content server | |
CN113840223A (en) | Position positioning method, device, terminal and network equipment |