防篡改装置及文件生成方法制造方法及图纸

技术编号:2942318 阅读:192 留言:0更新日期:2012-04-11 18:40
生成票证信息等权利价值信息的防篡改装置及文件生成方法。本发明专利技术目的在于提供在存储票证信息等权利价值信息的同时,不进行数字签名处理而能够保证该权利价值信息的正当性的防篡改装置及文件生成方法。在安装于便携终端(100)中的IC卡(102)中,从应用程序(101)接收表示权利价值的权利价值信息以及表示权利文件的生成的文件生成消息。在权利价值信息中包含表示权利价值的文件数据、数据尺寸等。在IC卡(102)中,当判断为接收了文件生成消息时,生成包含预先存储在IC卡(102)中的IC卡识别ID和权利价值信息的权利文件。

【技术实现步骤摘要】

本专利技术涉及生成票证信息等权利价值信息的防篡改(tamperresistant)装置及文件生成方法。
技术介绍
现有的IC卡是接收来自外部应用程序的作为文件生成消息的WriteRecord指令,将该WriteRecord指令的数据部的值写入到WEF(working elementaryfile工作基础文件)的记录区域中,从而能够将数据部作为一个文件来生成。在将该数据部作为表示权利价值的权利价值信息时,IC卡能够存储具有权利价值信息的文件。例如,IC卡对活动入场券等的票证信息进行存储作为权利价值信息,持有该IC卡的持有人在活动场所入口通过读取器读取IC卡的权利价值信息。由此,IC卡能够发挥作为票证的功能。这里,只要知道权利价值信息的数据结构等数据内容,谁都能够生成具有票证价值的权利价值信息,因此IC卡有必要对权利价值信息进行签名。例如日本特开2005-11239号公报中记载的票证授受系统,能够对票证和终端ID等权利价值信息进行数字签名,将其存储于便携终端中。但是,当配置在活动场所入口的读取器要对经过数字签名的权利价值信息进行验证时,需要对经数字签名的权利价值信息进行解密。该解密处理需要一定的时间。因此,考虑到包含解密处理在内的验证时间,存在无法在能预料到将很混杂的活动场所入口等处,将存储有经数字签名的权利价值信息的IC卡作为票证使用的问题。另外,在希望使权利价值信息流通的情况下,在使用所述数字签名的方法中,能够使从权利价值信息去除数字签名而重新实施了数字签名后的权利价值信息流通,实质上没有起到签名的作用。
技术实现思路
因此,本专利技术目的在于提供,在存储票证信息等权利价值信息的同时,不进行数字签名处理而能够保证该权利价值信息的正当性。为了解决所述课题,本专利技术的防篡改装置存储能够唯一地指定防篡改装置的识别符,所述防篡改装置包括接收单元,其接收包含表示权利价值的权利价值信息、以及指示权利文件的生成的指示信息的文件生成消息,其中所述权利文件包含该权利价值信息和所述识别符;消息判断单元,其判断在通过所述接收单元接收的文件生成消息中,是否包含表示权利价值的权利价值信息、以及指示包含该权利价值信息和所述识别符的权利文件的生成的指示信息;文件生成单元,当通过所述消息判断单元判断为通过所述接收单元接收的文件生成消息包含有所述权利价值信息以及所述指示信息时,其生成包含所述识别符和所述权利价值信息的权利文件;以及存储单元,其存储通过所述文件生成单元而生成的权利文件。另外,防篡改装置是具有防篡改性的存储装置,是具有阻止来自被许可人以外的访问(非法访问)的能力的存储装置。作为防篡改装置,例如可以举出IC存储器、IC卡等。另外,本专利技术的文件生成方法是防篡改装置的文件生成方法,该防篡改装置存储能够唯一地指定防篡改装置的识别符,所述文件生成方法包括接收步骤,接收包含表示权利价值的权利价值信息、以及指示权利文件生成的指示信息的文件生成消息,其中所述权利文件包含该权利价值信息和所述识别符;消息判断步骤,判断在通过所述接收步骤接收的文件生成消息中,是否包含表示权利价值的权利价值信息、以及指示包含该权利价值信息和所述识别符的权利文件的生成的指示信息;文件生成步骤,当通过所述消息判断步骤判断为在通过所述接收步骤接收的文件生成消息中包含有所述权利价值信息以及所述指示信息时,生成包含所述识别符和所述权利价值信息的权利文件;以及存储步骤,存储通过所述文件生成步骤生成的权利文件。根据本专利技术,能够对包含表示权利价值的权利价值信息、以及指示权利文件的生成的指示信息的文件生成消息进行接收,对所接收的文件生成消息中是否包含表示权利价值的权利价值信息以及指示权利文件的生成的指示信息进行判断,当判断为所接收的消息包含权利价值信息以及指示信息时,生成包含识别符和权利价值信息的权利文件并进行存储。由此,能够生成包含识别符和权利价值信息的权利文件,不对权利价值信息实施签名处理,而能够使用包含于权利文件中的识别符,保证权利价值信息的生成源及其正当性。例如,在该防篡改装置向具有IC卡的其它便携终端输出了包含权利价值信息和识别符的权利文件时,在接收到生成的权利文件的其它便携终端中,权利价值信息的验证通过外部读取器来实现。并且,仅通过外部读取器对权利价值信息和识别符的核对进行验证这种简单处理,能够确认权利价值信息的正当性的同时,与进行签名处理的情况相比能够迅速地进行该处理。本专利技术能够生成包含识别符和权利价值信息的权利文件,不对权利价值信息实施签名处理,而能够使用包含于权利文件中的识别符,保证权利价值信息的生成源及其正当性。附图说明图1是本实施方式的由便携终端100和便携终端200组成的系统的结构图。图2是具有作为防篡改装置的IC卡102的便携终端100的结构框图。图3是文件生成消息的概念图。图4是说明权利价值信息的概要的概念图。图5是IC卡102的结构框图。图6是存储于IC卡102中的文件夹的概念图。图7是表示应用程序101和IC卡102的动作的流程图。具体实施例方式通过参照用于表示一个实施方式的附图、考虑以下详细说明能够容易地理解本专利技术。下面边参照附图边说明本专利技术的实施方式。在可能的情况下对相同的部分赋予相同的标号,省略重复的说明。首先使用图1对本专利技术实施方式的概要进行说明。图1是本实施方式的由便携终端100和便携终端200组成的系统的结构图。便携终端100是生成作为活动入场券等票证信息的权利价值信息的便携终端。便携终端100能够对便携终端200发送权利价值信息(例如票证信息),接收到权利价值信息的便携终端200的用户能够利用该权利价值信息。例如,便携终端100是活动举办者等票证销售商所持有的便携终端,该便携终端100构成为可安装作为防篡改装置的IC卡。另外,防篡改装置是具有防篡改性的存储装置,具有阻止来自被许可人以外的访问(非法访问)的能力。作为防篡改装置,例如可以举出IC存储器、IC卡等。并且,便携终端100在通过票证销售商的操作而生成作为电子票证信息的权利价值信息时,生成对权利价值信息赋予了IC卡固有的IC卡识别ID(识别符)的权利文件。该IC卡固有的IC卡识别ID是能够在网络上唯一地指定IC卡的识别信息。另一方面,便携终端200具有非接触型IC卡,能够通过网络获取便携终端100所生成的权利价值信息。便携终端200的用户通过将装有非接触型IC卡的便携终端200与配置在活动场所入口的非接触型读取器接近,通过非接触型读取器读取在便携终端200中存储的包含权利价值信息和IC卡识别ID的权利文件。另外,便携终端200中具有的IC卡也可以通过红外线通信或蓝牙通信来发送权利价值信息。在非接触型读取器侧,预先将权利价值信息和IC卡识别ID对应起来存储,通过从便携终端200的非接触型IC卡读出权利价值信息和IC卡识别ID,与预先存储的权利价值信息和IC卡识别ID进行核对,能够判断权利价值信息是否是正当的。在本实施方式中,存储于便携终端100的IC卡中的权利文件使用在具有防篡改性的IC卡之间进行直接通信连接的通信协议,由于被直接转送给便携终端200的IC卡,所以不存在被第三者篡改的余地,在能够判断为IC卡识别ID一致的情况下,能够作为正当的权利价值信息来起作用。另外,由于作为本文档来自技高网...

【技术保护点】
一种防篡改装置,存储能够唯一地指定防篡改装置的识别符,所述防篡改装置包括:接收单元,其接收包含表示权利价值的权利价值信息、以及指示权利和文件的生成的指示信息的文件生成消息,其中所述权利文件包含该权利价值信息和所述识别符;消息 判断单元,其判断在通过所述接收单元接收的文件生成消息中,是否包含表示权利价值的权利价值信息、以及指示包含该权利价值信息和所述识别符的权利文件的生成的指示信息;文件生成单元,当通过所述消息判断单元判断为通过所述接收单元接收的文件生成消 息包含有所述权利价值信息以及所述指示信息时,其生成包含所述识别符和所述权利价值信息的权利文件;以及存储单元,其存储通过所述文件生成单元而生成的权利文件。

【技术特征摘要】
...

【专利技术属性】
技术研发人员:森谦作寺田雅之石井一彦本乡节之
申请(专利权)人:株式会社NTT都科摩
类型:发明
国别省市:JP[日本]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1