JP2002223312A - Authentication method and system, communication apparatus, program and recording medium - Google Patents

Authentication method and system, communication apparatus, program and recording medium

Info

Publication number
JP2002223312A
JP2002223312A JP2001019275A JP2001019275A JP2002223312A JP 2002223312 A JP2002223312 A JP 2002223312A JP 2001019275 A JP2001019275 A JP 2001019275A JP 2001019275 A JP2001019275 A JP 2001019275A JP 2002223312 A JP2002223312 A JP 2002223312A
Authority
JP
Japan
Prior art keywords
data
communication device
transmitted
association
received
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2001019275A
Other languages
Japanese (ja)
Other versions
JP4437370B2 (en
Inventor
Shigeru Nonami
成 野波
Hiroaki Izuma
弘昭 出馬
Takahiro Yamada
卓広 山田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Osaka Gas Co Ltd
Original Assignee
Osaka Gas Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Osaka Gas Co Ltd filed Critical Osaka Gas Co Ltd
Priority to JP2001019275A priority Critical patent/JP4437370B2/en
Publication of JP2002223312A publication Critical patent/JP2002223312A/en
Application granted granted Critical
Publication of JP4437370B2 publication Critical patent/JP4437370B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)
  • Telephonic Communication Services (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide an authenticating method, an authentication system, a communication apparatus, a program and a recording medium, by which commu nication reliability and security are improved when a communication apparatus for transmission periodically transmits management data such as process data, weather data and medial data, which change with time, to a communication apparatus for reception. SOLUTION: The management data transmitted and received previously are used as a one-time password between a first communication apparatus 10 and a second communication apparatus 20 while a password is changed each time the management data are transmitted and received, time data corresponding to data to be used as the one-time password is used to synchronize the data between both apparatus, and the data to be used as the one-time password are collated between the both apparatuses while being converted by using the same conversion function.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】時刻データ等の夫々異なる値
を示す第1データ及び該第1データの夫々と対応付けら
れて継続的に記録すべき第2データを、送信用の通信装
置から受信用の通信装置へ送信すべく、前記通信装置間
で認証を行う認証方法、その方法を適用した認証システ
ム、そのシステムにて用いられる通信装置、その装置を
実現するためのプログラム、及びそのプログラムが記録
されている記録媒体に関し、特に工程データ、気象デー
タ、及び医療データ等の経時的に変化する値を示す第2
データを、送信側の通信装置からデータを管理する受信
側の通信装置へ、通信ネットワークを介して送信する際
に行う認証方法、認証システム、通信装置、プログラ
ム、及び記録媒体に関する。
BACKGROUND OF THE INVENTION First data indicating different values, such as time data, and second data to be continuously recorded in association with each of the first data are transmitted from a transmitting communication device to a receiving device. Authentication method for performing authentication between the communication devices in order to transmit to the communication device, an authentication system to which the method is applied, a communication device used in the system, a program for realizing the device, and recording of the program In particular, the recording medium has a second value indicating a time-varying value such as process data, weather data, and medical data.
The present invention relates to an authentication method, an authentication system, a communication device, a program, and a recording medium for transmitting data from a transmission-side communication device to a reception-side communication device that manages the data via a communication network.

【0002】[0002]

【従来の技術】コージェネレーションシステムの工程値
等の工程データ、気温等の気象データ、及び心拍数等の
医療データ等の経時的に変化する値を測定器により測定
し、測定により得られたデータを端末装置からインター
ネット等の通信ネットワークを介して中央装置へ送信
し、中央装置にて管理するというシステムが多方面に展
開されている。このようなシステムでは、データの送信
時において、データの漏洩等の事故を回避し、送信側の
通信装置である端末装置から受信側の通信装置である中
央装置へ確実にデータを送受信するために、端末装置及
び通信装置間で認証処理が行われる。
2. Description of the Related Art Time-varying values such as process data such as process values of a cogeneration system, weather data such as temperature, and medical data such as heart rate are measured by a measuring instrument, and data obtained by the measurement. Is transmitted from a terminal device to a central device via a communication network such as the Internet, and is managed by the central device in various fields. In such a system, in order to avoid accidents such as data leakage when transmitting data, and to reliably transmit and receive data from a terminal device that is a communication device on the transmitting side to a central device that is a communication device on the receiving side The authentication process is performed between the terminal device and the communication device.

【0003】[0003]

【発明が解決しようとする課題】しかしながら認証方法
としては、パスワードの照合等の処理が行われるが、固
定されたパスワードの場合、パスワードが漏洩すること
により、第三者が不正にデータを入手してしまう可能性
があるという問題がある。
However, as an authentication method, processing such as password verification is performed. However, in the case of a fixed password, a third party illegally obtains data by leaking the password. There is a problem that there is a possibility.

【0004】パスワードの漏洩によるデータの流出を防
止するための方法として、毎回パスワードが変化するワ
ンタイムパスワードを用いる認証方法が実施されている
が、ワンタイムパスワードを用いた認証方法において
は、パスワードの管理及び両装置間でのパスワードの同
期が、通信の確実性及び安全性を向上させる上での課題
となる。
[0004] As a method for preventing data leakage due to password leakage, an authentication method using a one-time password whose password changes every time is implemented. In the authentication method using a one-time password, an authentication method using a one-time password is used. Management and synchronization of passwords between both devices are issues in improving the reliability and security of communication.

【0005】本発明は斯かる事情に鑑みてなされたもの
であり、以前に送信側の通信装置から受信側の通信装置
へ送信を行い、送信側及び受信側の両装置にて記録及び
管理を行っている工程データ、気象データ、及び医療デ
ータ等のデータを、ワンタイムパスワードとして利用
し、ワンタイムパスワードとして用いるデータを両装置
間で同期させるために、そのデータに対応する時刻デー
タ等のデータを用い、特にワンタイムパスワードとして
用いるデータは、所定の変換関数により両装置でデータ
変換した状態で照合を行うことにより、通信の確実性及
び安全性を向上させることが可能な認証方法、その方法
を適用した認証システム、そのシステムにて用いられる
通信装置、その装置を実現するためのプログラム、及び
そのプログラムが記録されている記録媒体の提供を目的
とする。
[0005] The present invention has been made in view of the above-described circumstances, and previously transmits data from a communication device on the transmission side to a communication device on the reception side, and records and manages the data on both the transmission side and the reception side. The data such as process data, weather data, and medical data being used is used as a one-time password, and data such as time data corresponding to the data is used to synchronize the data used as the one-time password between the two devices. And an authentication method capable of improving the reliability and security of communication by performing collation in a state where data used as a one-time password is converted by both devices using a predetermined conversion function. Authentication system, a communication device used in the system, a program for realizing the device, and a description of the program. And an object thereof is to provide a recording medium that is.

【0006】[0006]

【課題を解決するための手段】第1発明に係る認証方法
は、時刻を示す複数の第1データ及び該第1データの夫
々と対応付けて継続的に記録すべき第2データを、送信
用の通信装置から受信用の通信装置へ送信すべく、両装
置間で認証を行う認証方法において、両装置間で以前に
送受信した第1データの中の一部の第1データを、一方
の通信装置から他方の通信装置へ送信し、前記他方の通
信装置は、受信した第1データに対応付けて記録されて
いる第2データを前記一方の通信装置へ送信し、前記一
方の通信装置は、受信した第2データを、送信した第1
データに対応付けて記録されている第2データと照合す
ることにより前記他方の通信装置を認証することを特徴
とする。
An authentication method according to a first aspect of the present invention provides a method for transmitting a plurality of first data indicating time and second data to be continuously recorded in association with each of the first data. In an authentication method for performing authentication between two devices in order to transmit from one communication device to a receiving communication device, a part of the first data previously transmitted and received between the two devices is transmitted to one communication device. Transmitting from the device to the other communication device, the other communication device transmits the second data recorded in association with the received first data to the one communication device, the one communication device, The received second data is transmitted to the first transmitted data.
The other communication device is authenticated by collating with the second data recorded in association with the data.

【0007】第2発明に係る認証システムは、夫々異な
る複数の第1データ及び該第1データの夫々と対応付け
て継続的に記録すべき第2データを送信する送信用の通
信装置と、該送信用の通信装置から送信された第1及び
第2データを受信する受信用の通信装置とを備え、両装
置間で認証を行う認証システムにおいて、一方の通信装
置は、第1及び第2データを対応付けて記録する記録手
段と、送信用の通信装置から受信用の通信装置へ以前に
送信した第1データの中の一部の第1データを、記録手
段から抽出する手段と、抽出した第1データを他方の通
信装置へ送信する手段とを備え、他方の通信装置は、第
1及び第2データを対応付けて記録する記録手段と、受
信した第1データに対応付けられた第2データを、記録
手段から抽出する手段と、抽出した第2データを、前記
一方の通信装置へ送信する手段とを備え、前記一方の通
信装置は、更に、受信した第2データ、及び送信した第
1データに対応付けて記録手段に記録されている第2デ
ータに基づいて前記他方の通信装置を認証する手段を備
えることを特徴とする。
[0007] An authentication system according to a second aspect of the present invention comprises a transmission communication device for transmitting a plurality of different first data and second data to be continuously recorded in association with each of the first data; A receiving communication device for receiving the first and second data transmitted from the transmitting communication device, wherein one of the communication devices is a first and a second data. Recording means for associating and recording, and means for extracting, from the recording means, a part of the first data previously transmitted from the communication device for transmission to the communication device for reception from the recording device. Means for transmitting the first data to the other communication device, the other communication device comprising: a recording means for recording the first and second data in association with each other; and a second means associated with the received first data. Extract data from recording means And a means for transmitting the extracted second data to the one communication device, wherein the one communication device further comprises a recording means in association with the received second data and the transmitted first data. A means for authenticating the other communication device based on the second data recorded in the second communication device.

【0008】第3発明に係る通信装置は、夫々異なる複
数の第1データ及び該第1データの夫々と対応付けて継
続的に記録すべき第2データを、送信及び/又は受信す
べく送受信の相手となる相手装置を認証する通信装置に
おいて、第1及び第2データを対応付けて記録する記録
手段と、以前に送受信した第1データの中の一部の第1
データを、記録手段から抽出する手段と、抽出した第1
データを前記相手装置へ送信する手段と、送信した第1
データに対応する第2データを、前記相手装置から受信
する手段と、受信した第2データ、及び送信した第1デ
ータに対応付けて記録手段に記録されている第2データ
に基づいて前記相手装置を認証する認証手段とを備える
ことを特徴とする。
According to a third aspect of the present invention, there is provided a communication apparatus for transmitting and / or receiving a plurality of different first data and second data to be continuously recorded in association with each of the first data. A communication device for authenticating a partner device to be a partner, a recording unit for recording the first and second data in association with each other, and a first part of a part of the first data previously transmitted and received.
Means for extracting data from the recording means;
Means for transmitting data to the partner device;
Means for receiving second data corresponding to data from the partner device, and the second device recorded on the recording device in association with the received second data and the first data transmitted, based on the second data. Authentication means for authenticating the

【0009】第4発明に係る通信装置は、第3発明にお
いて、データを変換する変換関数を記録する手段と、前
記相手装置から受信した第2データが、前記変換関数と
同様の変換関数により変換されている場合に、記録して
いる変換関数を用いて、送信した第1データに対応付け
て記録されている第2データを変換する手段とを備え、
前記認証手段は、前記相手装置から受信した変換された
第2データ、及び変換関数を用いて変換した記録手段に
記録されている第2データに基づいて前記相手装置を認
証すべくなしてあることを特徴とする。
The communication device according to a fourth aspect of the present invention is the communication device according to the third aspect, wherein means for recording a conversion function for converting data, and wherein the second data received from the partner device is converted by a conversion function similar to the conversion function. Means for converting the second data recorded in association with the transmitted first data using the recorded conversion function,
The authentication unit is configured to authenticate the partner device based on the converted second data received from the partner device and the second data recorded in the recording unit converted using the conversion function. It is characterized by.

【0010】第5発明に係る通信装置は、夫々異なる複
数の第1データ及び該第1データの夫々と対応付けて継
続的に記録すべき第2データを、送信及び/又は受信す
べく送受信の相手となる相手装置の認証を受ける通信装
置において、第1及び第2データを対応付けて記録する
記録手段と、前記相手装置から第1データを受信する手
段と、受信した第1データに対応する第2データを記録
手段から抽出する手段と、抽出した第2データを認証用
のデータとして、前記相手装置へ送信する送信手段とを
備えることを特徴とする。
According to a fifth aspect of the present invention, there is provided a communication apparatus for transmitting and / or receiving a plurality of different first data and second data to be continuously recorded in association with each of the first data. In a communication device that receives authentication of a partner device as a partner, a recording unit that records first and second data in association with each other, a unit that receives first data from the partner device, and a device that corresponds to the received first data It is characterized by comprising: means for extracting the second data from the recording means; and transmission means for transmitting the extracted second data as authentication data to the partner device.

【0011】第6発明に係る通信装置は、第5発明にお
いて、データを変換する変換関数を記録する手段と、該
変換関数を用いて抽出した送信すべき第2データを変換
する手段とを備え、前記送信手段は、変換した第2デー
タを送信すべくなしてあることを特徴とする。
A communication device according to a sixth aspect of the present invention is the communication device according to the fifth aspect, further comprising means for recording a conversion function for converting data, and means for converting the second data to be transmitted extracted using the conversion function. The transmitting means is adapted to transmit the converted second data.

【0012】第7発明に係る通信装置は、第3発明乃至
第6発明のいずれかにおいて、前記第1データは、時刻
であり、前記第2データは、経時的に変化する値である
ことを特徴とする。
According to a seventh aspect of the present invention, in the communication device according to any one of the third to sixth aspects, the first data is a time and the second data is a value that changes with time. Features.

【0013】第8発明に係るプログラムは、夫々異なる
複数の第1データ及び該第1データの夫々と対応付けて
継続的に記録すべき第2データを送信及び/又は受信す
べく、コンピュータに、送受信の相手となる相手装置を
認証させるプログラムにおいて、コンピュータに、以前
に送受信した第1データの中の一部の第1データを、第
1データ及び第2データを対応付けて記録する記録手段
から抽出させる手順と、コンピュータに、抽出した第1
データを前記相手装置へ送信させる手順と、コンピュー
タに、送信した第1データに対応する第2データを、前
記相手装置から受信した場合に、受信した第2データ、
及び送信した第1データに対応付けて記録手段に記録さ
れている第2データに基づいて前記相手装置を認証させ
る手順とを含むことを特徴とする。
According to an eighth aspect of the present invention, there is provided a program for causing a computer to transmit and / or receive a plurality of different first data and second data to be continuously recorded in association with each of the first data. In a program for authenticating a partner device to be transmitted / received, a recording unit that records a part of first data in previously transmitted / received first data in association with the first data and the second data by a computer. The procedure for causing the computer to extract the first extracted
Transmitting the data to the partner device; and, when the computer receives second data corresponding to the transmitted first data from the partner device, receiving the second data;
And a step of authenticating the partner device based on the second data recorded in the recording means in association with the transmitted first data.

【0014】第9発明に係るコンピュータでの読み取り
が可能な記録媒体は、夫々異なる複数の第1データ及び
該第1データの夫々と対応付けて継続的に記録すべき第
2データを送信及び/又は受信すべく、コンピュータ
に、送受信の相手となる相手装置を認証させるプログラ
ムを記録してある、コンピュータでの読み取りが可能な
記録媒体において、コンピュータに、以前に送受信した
第1データの中の一部の第1データを、第1データ及び
第2データを対応付けて記録する記録手段から抽出させ
る手順と、コンピュータに、抽出した第1データを前記
相手装置へ送信させる手順と、コンピュータに、送信し
た第1データに対応する第2データを、前記相手装置か
ら受信した場合に、受信した第2データ、及び送信した
第1データに対応付けて記録手段に記録されている第2
データに基づいて前記相手装置を認証させる手順とを含
むコンピュータプログラムを記録してあることを特徴と
する。
According to a ninth aspect of the present invention, a computer readable recording medium transmits and / or transmits a plurality of different first data and second data to be continuously recorded in association with each of the first data. Alternatively, in order to receive the data, a computer-readable recording medium storing a program for authenticating a partner device to be transmitted / received is stored in a computer-readable recording medium. A step of extracting the first data of the unit from a recording unit that records the first data and the second data in association with each other, a step of causing a computer to transmit the extracted first data to the partner device, and a step of transmitting to the computer. When receiving second data corresponding to the first data from the partner device, the second data is associated with the received second data and the transmitted first data. Are recorded in the recording means Te second
And a step of authenticating the partner device based on data.

【0015】第1発明乃至第3発明、第5発明、及び第
7発明乃至第9発明では、時刻データ等の第1データと
対応付けて、工程データ、気象データ、及び医療データ
等の経時的に変化し、継続的に記録すべき第2データ
を、例えば第2データの測定に用いられる端末装置等の
送信側の通信装置から中央装置等の受信側の通信装置へ
送信する場合に、以前に送受信が完了している第1デー
タを例えば乱数を用いて無作為に抽出し、抽出された第
1データに対応する第2データを、認証を行う毎に変化
するワンタイムパスワードとして用いることにより、パ
スワードが毎回変化するためパスワードの漏洩によるデ
ータの流出を防止することが可能で、抽出された第1デ
ータに対応する第2データをパスワードとして用いるの
で、両装置間でパスワードを容易に同期させることが可
能であり、しかも固定されたパスワードが無いためパス
ワードの管理に特別な処理を行う必要がなく処理負荷を
軽減することが可能であり、このため通信の確実性及び
安全性を向上させることが可能である。
In the first to third inventions, the fifth invention, and the seventh to ninth inventions, temporal data such as process data, weather data, and medical data are associated with first data such as time data. When the second data to be continuously recorded is transmitted from a communication device on the transmission side such as a terminal device used for measurement of the second data to a communication device on the reception side such as the central device, The first data that has been transmitted and received is randomly extracted using, for example, a random number, and the second data corresponding to the extracted first data is used as a one-time password that changes every time authentication is performed. Since the password changes every time, it is possible to prevent data leakage due to the leakage of the password, and the second data corresponding to the extracted first data is used as the password. The password can be easily synchronized, and since there is no fixed password, there is no need to perform any special processing for managing the password, and the processing load can be reduced, thus ensuring the reliability of communication. And safety can be improved.

【0016】第4発明及び第6発明では、第2データを
両装置にて変換した上で、認証のためのパスワードとし
て用いることにより、認証に用いられる第2データが漏
洩した場合でも、悪用される危険性を低減し、通信の安
全性を向上させることが可能である。
In the fourth invention and the sixth invention, the second data is converted by both devices and used as a password for authentication, so that even if the second data used for authentication is leaked, it is misused. It is possible to reduce the risk of communication and improve the security of communication.

【0017】[0017]

【発明の実施の形態】以下、本発明をその実施の形態を
示す図面に基づいて詳述する。図1は本発明の認証シス
テムを概念的に示す説明図であり、図2は本発明の認証
システムの構成を示すブロック図である。図中10は端
末装置(クライアントコンピュータ)を用いた本発明の
第1通信装置であり、第1通信装置10はインターネッ
ト等の通信ネットワークNWを介して、中央装置(サー
バコンピュータ)を用いた本発明の第2通信装置20と
通信することができる。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS Hereinafter, the present invention will be described in detail with reference to the drawings showing the embodiments. FIG. 1 is an explanatory view conceptually showing the authentication system of the present invention, and FIG. 2 is a block diagram showing the configuration of the authentication system of the present invention. In the figure, reference numeral 10 denotes a first communication device of the present invention using a terminal device (client computer). The first communication device 10 uses a central device (server computer) via a communication network NW such as the Internet. Can communicate with the second communication device 20.

【0018】第1通信装置10は、コージェネレーショ
ンシステムの工程値等の工程データ、気温等の気象デー
タ、及び心拍数等の医療データ等の経時的に変化し、継
続的に記録及び管理すべき値を示す管理データ(第2デ
ータ)を測定及び/又は収集する様々な場所に設置され
ている。また工程データ、気象データ、及び医療データ
等の管理データは、当該データを測定した測定時刻等の
時刻データ(第1データ)に対応しており、時刻データ
及び管理データは定期的に第1通信装置10から第2通
信装置20へ送信され、第2通信装置20では、各所に
設置された第1通信装置10から収集した管理データ及
び時刻データを集中管理する。
The first communication device 10 changes over time, such as process data such as process values of the cogeneration system, weather data such as temperature, and medical data such as heart rate, and should be recorded and managed continuously. It is installed in various places for measuring and / or collecting management data (second data) indicating a value. In addition, management data such as process data, weather data, and medical data correspond to time data (first data) such as a measurement time at which the data was measured, and the time data and management data are periodically transmitted through the first communication. The data is transmitted from the device 10 to the second communication device 20, and the second communication device 20 centrally manages the management data and the time data collected from the first communication devices 10 installed in various places.

【0019】第1通信装置10は、装置全体を制御する
CPU11、本発明の通信装置用のプログラム及びデー
タ等の情報を記録したCD−ROM等の記録媒体REC
からプログラム及びデータ等の情報を読み取るCD−R
OMドライブ等の補助記憶手段12、補助記憶手段12
により読み取られたプログラム及びデータ等の情報を記
録するハードディスク等の記録手段13、記録手段13
からプログラム及びデータ等の情報を読み取って一時的
に記憶するRAM14、並びに通信ネットワークNWに
接続する通信手段15を備え、RAM14に記憶した本
発明のプログラムをCPU11により実行することで、
端末装置は、本発明の第1通信装置10として動作す
る。
The first communication device 10 includes a CPU 11 for controlling the entire device, and a recording medium REC such as a CD-ROM on which information such as a program and data for the communication device of the present invention is recorded.
CD-R that reads information such as programs and data from
Auxiliary storage means 12 such as an OM drive, auxiliary storage means 12
Recording means 13 such as a hard disk for recording information such as programs and data read by
A RAM 14 that reads and temporarily stores information such as programs and data from the CPU, and a communication unit 15 that is connected to a communication network NW. The program of the present invention stored in the RAM 14 is executed by the CPU 11,
The terminal device operates as the first communication device 10 of the present invention.

【0020】また記録手段13の記録領域の一部は、時
刻データ及び管理データを対応付けて記録する第1デー
タベース10a等の各種データベースとして用いられて
おり、必要に応じて各種データベースにアクセスし、デ
ータの記録/読取処理が行われる。なお記録手段13の
記録領域の一部を各種データベースとして用いるのでは
なく、記録手段を備える他の装置を第1通信装置10に
接続し、各種データベースとして用いてもよい。さらに
記録手段13には、ハッシュ関数等の変換関数、例えば
MD5が記録されており、記録されている変換関数を用
いることにより、データは固定長の文字列、例えば「d4
1d8cd98f00b204e9800998ecf8427e」という文字列に不可
逆的に変換される。
A part of the recording area of the recording means 13 is used as various databases such as a first database 10a for recording time data and management data in association with each other. Data recording / reading processing is performed. Instead of using a part of the recording area of the recording unit 13 as various databases, another device including the recording unit may be connected to the first communication device 10 and used as various databases. Further, a conversion function such as a hash function, for example, MD5 is recorded in the recording unit 13. By using the recorded conversion function, the data is converted into a fixed-length character string, for example, “d4”.
1d8cd98f00b204e9800998ecf8427e "is irreversibly converted to a character string.

【0021】第2通信装置20は、CPU21、補助記
憶手段22、記録手段23、RAM24、及び通信手段
25を備えており、記録媒体RECから補助記憶手段2
2により読み取り記録手段23に記録した本発明の通信
装置用のプログラム及びデータ等の情報をRAM24に
記憶させてCPU21により実行することで、中央装置
は、本発明の第2通信装置20として動作する。
The second communication device 20 includes a CPU 21, an auxiliary storage unit 22, a recording unit 23, a RAM 24, and a communication unit 25.
The central device operates as the second communication device 20 of the present invention by storing information such as the program and data for the communication device of the present invention recorded in the reading and recording means 23 by the CPU 2 and executing the information by the CPU 21. .

【0022】また記録手段23の記録領域の一部は、時
刻データ及び管理データを対応付けて記録する第2デー
タベース20a等の各種データベースとして用いられて
おり、必要に応じて各種データベースにアクセスし、デ
ータの記録/読取処理が行われる。なお記録手段23の
記録領域の一部を各種データベースとして用いるのでは
なく、記録手段を備える他の装置を第2通信装置20に
接続し、各種データベースとして用いてもよい。さらに
記録手段23には、第1通信装置10に記録されている
変換関数と同様の変換関数が記録されている。
A part of the recording area of the recording means 23 is used as various databases such as a second database 20a for recording time data and management data in association with each other. Data recording / reading processing is performed. Instead of using a part of the recording area of the recording unit 23 as various databases, another device including the recording unit may be connected to the second communication device 20 and used as various databases. Furthermore, a conversion function similar to the conversion function recorded in the first communication device 10 is recorded in the recording unit 23.

【0023】実施の形態1.次に本発明の実施の形態1
における認証方法を第1通信装置10及び第2通信装置
20の処理を図3に示すフローチャートを用いて説明す
る。実施の形態1は、端末発呼により、第1通信装置1
0から第2通信装置20に接続を行い、時刻データ及び
管理データを送信すべく認証処理を行う方法である。
Embodiment 1 Next, Embodiment 1 of the present invention
Will be described with reference to the flowchart shown in FIG. 3 for the processing of the first communication device 10 and the second communication device 20. In the first embodiment, the first communication device 1
This is a method of connecting from 0 to the second communication device 20 and performing an authentication process to transmit time data and management data.

【0024】第1通信装置10では、継続的に管理デー
タの測定、及び時刻データと対応付けた記録を行ってお
り、所定の期間が経過する毎に、記録した時刻データ及
び管理データを第2通信装置20へ送信すべく、通信ネ
ットワークNWを介して第2通信装置20にアクセスす
る。
The first communication device 10 continuously measures the management data and records it in association with the time data. Each time a predetermined period elapses, the recorded time data and the management data are transferred to the second communication device 10. Access the second communication device 20 via the communication network NW to transmit to the communication device 20.

【0025】そして第1通信装置10及び第2通信装置
20間の接続を確立後、第1通信装置10では、以前に
第2通信装置20へ送信し、第1データベース10aに
記録されている時刻データの中から、乱数を用いた無作
為抽出にて時刻データを抽出し(S101)、抽出した
時刻データを、ワンタイムパスワードとなる管理データ
の送信を要求する命令として第2通信装置20へ送信す
る(S102)。
After the connection between the first communication device 10 and the second communication device 20 is established, the first communication device 10 transmits the data to the second communication device 20 previously and records the time recorded in the first database 10a. Time data is extracted from the data by random extraction using random numbers (S101), and the extracted time data is transmitted to the second communication device 20 as a command for requesting transmission of management data serving as a one-time password. (S102).

【0026】第2通信装置20では、時刻データを受信
し(S103)、受信した時刻データに対応付けられた
管理データを第2データベース20aから抽出し(S1
04)、抽出した管理データを、変換関数を用いて変換
する(S105)。そして以前に第1通信装置10から
受信し、第2データベース20aに記録されている時刻
データの中から、乱数を用いた無作為抽出にて時刻デー
タを抽出し(S106)、抽出した時刻データ及び変換
した管理データを第1通信装置10へ送信する(S10
7)。
The second communication device 20 receives the time data (S103), and extracts the management data associated with the received time data from the second database 20a (S1).
04), convert the extracted management data using a conversion function (S105). Then, time data is extracted by random extraction using random numbers from the time data previously received from the first communication device 10 and recorded in the second database 20a (S106), and the extracted time data and The converted management data is transmitted to the first communication device 10 (S10
7).

【0027】第1通信装置10では、時刻データ及び変
換された管理データを受信する(S108)。そしてス
テップS102にて送信した時刻データに対応付けられ
た管理データを第1データベース10aから抽出し(S
109)、抽出した管理データを、変換関数を用いて変
換し(S110)、ステップS108にて受信している
変換された管理データと、ステップS110にて変換し
た管理データとを照合することにより、第2通信装置2
0を認証する(S111)。さらにステップS108に
て受信している時刻データに対応付けられた管理データ
を第1データベース10aから抽出し(S112)、抽
出した管理データを、変換関数を用いて変換し(S11
3)、変換した管理データを第2通信装置20へ送信す
る(S114)。
The first communication device 10 receives the time data and the converted management data (S108). Then, the management data associated with the time data transmitted in step S102 is extracted from the first database 10a (S102).
109), the extracted management data is converted using a conversion function (S110), and the converted management data received in step S108 is compared with the management data converted in step S110, Second communication device 2
0 is authenticated (S111). Further, management data associated with the time data received in step S108 is extracted from the first database 10a (S112), and the extracted management data is converted using a conversion function (S11).
3), transmitting the converted management data to the second communication device 20 (S114).

【0028】第2通信装置20では、変換された管理デ
ータを受信し(S115)、ステップS107にて送信
した時刻データに対応付けられた管理データを第2デー
タベース20aから抽出し(S116)、抽出した管理
データを、変換関数を用いて変換し(S117)、ステ
ップS115にて受信している変換された管理データ
と、ステップS117にて変換した管理データを照合す
ることにより、第1通信装置10を認証する(S11
8)。
The second communication device 20 receives the converted management data (S115), and extracts the management data associated with the time data transmitted in step S107 from the second database 20a (S116). The converted management data is converted by using a conversion function (S117), and the converted management data received in step S115 is compared with the converted management data in step S117, so that the first communication device 10 Is authenticated (S11
8).

【0029】なおステップS111及びステップS11
8にて行われる認証処理にて、照合した夫々のデータが
一致した場合、以降の処理を行うとともに、認証が行わ
れたことを示す信号を相手側の通信装置へ送信し、また
照合した夫々のデータが一致しない場合、不正なアクセ
スと判断して認証は行われず、以降の処理は中断され
る。
Steps S111 and S11
In the authentication process performed in step 8, when the respective matched data match, the subsequent processes are performed, and a signal indicating that the authentication has been performed is transmitted to the communication device of the other party, and the respective matched data are transmitted. If the data does not match, it is determined that the access is unauthorized, authentication is not performed, and the subsequent processing is interrupted.

【0030】ステップS101〜S118の処理により
第1通信装置10及び第2通信装置20間での相互認証
を行った後、第1通信装置10から第2通信装置20
へ、所定の期間分の時刻データ及び管理データを送信
し、第2通信装置20では、受信した時刻データ及び管
理データを第2データベース20aに記録する。なおこ
のときに送受信を行い両装置にて記録されている時刻デ
ータ及び管理データは、次回以降の認証処理に用いられ
る。
After performing mutual authentication between the first communication device 10 and the second communication device 20 by the processing of steps S101 to S118, the first communication device 10 and the second communication device 20
The second communication device 20 records the received time data and management data in the second database 20a. At this time, the time data and the management data that have been transmitted and received and recorded in both devices are used for the authentication processing from the next time.

【0031】実施の形態2.次に本発明の実施の形態2
における認証方法を第1通信装置10及び第2通信装置
20の処理を図4に示すフローチャートを用いて説明す
る。実施の形態2は、センターポーリングにより、第2
通信装置20から第1通信装置10に接続を行い、時刻
データ及び管理データを送信すべく認証処理を行う方法
である。
Embodiment 2 Next, Embodiment 2 of the present invention
The processing of the first communication apparatus 10 and the second communication apparatus 20 will be described with reference to the flowchart shown in FIG. In the second embodiment, the second polling is performed by center polling.
This is a method in which a connection is made from the communication device 20 to the first communication device 10 and an authentication process is performed to transmit time data and management data.

【0032】第1通信装置10では、継続的に管理デー
タの測定、及び時刻データと対応付けた記録を行ってお
り、第2端末装置20では、所定の期間が経過する毎
に、第1通信装置10が記録している時刻データ及び管
理データの送信を要求すべく、通信ネットワークNWを
介して第1通信装置10にアクセスする。
The first communication device 10 continuously measures the management data and records it in association with the time data. The second terminal device 20 performs the first communication every time a predetermined period elapses. The first communication device 10 is accessed via the communication network NW to request transmission of the time data and management data recorded by the device 10.

【0033】そして第1通信装置10及び第2通信装置
20間の接続を確立後、第2通信装置20では、以前に
第1通信装置10から受信し、第1データベース10a
に記録されている時刻データの中から、乱数を用いた無
作為抽出にて時刻データを抽出し(S201)、抽出し
た時刻データを、ワンタイムパスワードとなる管理デー
タの送信を要求する命令として第1通信装置10へ送信
する(S202)。
After the connection between the first communication device 10 and the second communication device 20 has been established, the second communication device 20 previously received the first communication device 10 from the first database 10a.
The time data is extracted by random extraction using a random number from the time data recorded in (1) (S201), and the extracted time data is used as a command for requesting transmission of management data as a one-time password. 1 to the communication device 10 (S202).

【0034】第1通信装置10では、時刻データを受信
し(S203)、受信した時刻データに対応付けられた
管理データを第1データベース10aから抽出し(S2
04)、抽出した管理データを、変換関数を用いて変換
する(S205)。そして以前に第2通信装置20へ送
信し、第1データベース10aに記録されている時刻デ
ータの中から、乱数を用いた無作為抽出にて時刻データ
を抽出し(S206)、抽出した時刻データ及び変換し
た管理データを第2通信装置20へ送信する(S20
7)。
The first communication device 10 receives the time data (S203), and extracts the management data associated with the received time data from the first database 10a (S2).
04), convert the extracted management data using a conversion function (S205). Then, the time data previously transmitted to the second communication device 20 and extracted from the time data recorded in the first database 10a by random extraction using random numbers (S206), and the extracted time data and The converted management data is transmitted to the second communication device 20 (S20
7).

【0035】第2通信装置20では、時刻データ及び変
換された管理データを受信する(S208)。そしてス
テップS202にて送信した時刻データに対応付けられ
た管理データを第2データベース20aから抽出し(S
209)、抽出した管理データを、変換関数を用いて変
換し(S210)、ステップS208にて受信している
変換された管理データと、ステップS210にて変換し
た管理データとを照合することにより、第1通信装置1
0を認証する(S211)。さらにステップS208に
て受信している時刻データに対応付けられた管理データ
を第2データベース20aから抽出し(S212)、抽
出した管理データを、変換関数を用いて変換し(S21
3)、変換した管理データを第1通信装置10へ送信す
る(S214)。
The second communication device 20 receives the time data and the converted management data (S208). Then, the management data associated with the time data transmitted in step S202 is extracted from the second database 20a (S20).
209), the extracted management data is converted using a conversion function (S210), and the converted management data received in step S208 is compared with the management data converted in step S210, First communication device 1
0 is authenticated (S211). Further, management data associated with the time data received in step S208 is extracted from the second database 20a (S212), and the extracted management data is converted using a conversion function (S21).
3) The converted management data is transmitted to the first communication device 10 (S214).

【0036】第1通信装置10では、変換された管理デ
ータを受信し(S215)、ステップS207にて送信
した時刻データに対応付けられた管理データを第1デー
タベース10aから抽出し(S216)、抽出した管理
データを、変換関数を用いて変換し(S217)、ステ
ップS215にて受信している変換された管理データ
と、ステップS217にて変換した管理データを照合す
ることにより、第2通信装置20を認証する(S21
8)。
The first communication device 10 receives the converted management data (S215), extracts management data associated with the time data transmitted in step S207 from the first database 10a (S216), and extracts the management data. The converted management data is converted by using a conversion function (S217), and the converted management data received in step S215 is compared with the management data converted in step S217, thereby obtaining the second communication device 20. Is authenticated (S21
8).

【0037】なおステップS211及びステップS21
8にて行われる認証処理にて、照合した夫々のデータが
一致した場合、以降の処理を行うとともに、認証が行わ
れたことを示す信号を相手側の通信装置へ送信し、また
照合した夫々のデータが一致しない場合、不正なアクセ
スと判断して認証は行われず、以降の処理は中断され
る。
Steps S211 and S21
In the authentication process performed in step 8, if the respective matched data match, the subsequent process is performed, and a signal indicating that the authentication has been performed is transmitted to the communication device of the other party, and the respective matched data are transmitted. If the data does not match, it is determined that the access is unauthorized, authentication is not performed, and the subsequent processing is interrupted.

【0038】ステップS201〜S218の処理により
第1通信装置10及び第2通信装置20間での相互認証
を行った後、第1通信装置10から第2通信装置20
へ、所定の期間分の時刻データ及び管理データを送信
し、第2通信装置20では、受信した時刻データ及び管
理データを第2データベース20aに記録する。なおこ
のときに送受信を行い両装置にて記録されている時刻デ
ータ及び管理データは、次回以降の認証処理に用いられ
る。
After performing mutual authentication between the first communication device 10 and the second communication device 20 by the processing of steps S201 to S218, the first communication device 10 and the second communication device 20
The second communication device 20 records the received time data and management data in the second database 20a. At this time, the time data and the management data that have been transmitted and received and recorded in both devices are used for the authentication processing from the next time.

【0039】前記実施の形態1及び2では、第1通信装
置10及び第2通信装置20間で相互認証を行う形態を
示したが、本発明はこれに限らず、ステップS111
(S211)までの処理による第2通信装置20(第1
通信装置10)の認証だけにしてもよく、これによりシ
ステム全体の処理負荷を軽減することができるが、なり
すまし等の不正による管理データの傍受を防止するた
め、相互認証を行うことが望ましい。
In Embodiments 1 and 2, the mutual authentication is performed between the first communication device 10 and the second communication device 20. However, the present invention is not limited to this, and the present invention is not limited to this.
The second communication device 20 (first
Only the authentication of the communication device 10) may be performed, which can reduce the processing load of the entire system. However, in order to prevent the management data from being intercepted due to fraud such as spoofing, it is desirable to perform mutual authentication.

【0040】図5は本発明の認証システムに対して不正
行為が行われた場合の状況を概念的に示す説明図であ
る。図5(a)は、一方の装置のみを認証することによ
り、時刻データ及び管理データの送受信を行う場合に、
第1通信装置10に記録されている管理データに対し
て、なりすましによる不正入手が試みられた状況を示し
ている。不正を行う不正行為者は、不正通信装置20X
を用いて第1通信装置10にアクセスし、記録されてい
ると推定される時刻データを準備し、準備した時刻デー
タを、ステップS202を模した処理として第1通信装
置10へ送信する。第1通信装置10では、受信した時
刻データに対応付けられた管理データの抽出及び送信を
行い、不正通信装置20Xでは、受信した管理データに
対して、認証が行われたことを示す信号を第1通信装置
10へ送信するなりすまし認証を行う。第1通信装置1
0では、認証が行われたことを示す信号を受信した場合
に、時刻データ及び管理データを送信することになるの
で、不正行為者による不正入手が行われる。
FIG. 5 is an explanatory diagram conceptually showing a situation in which an unauthorized act is performed on the authentication system of the present invention. FIG. 5A shows a case where time data and management data are transmitted and received by authenticating only one device.
This shows a situation in which unauthorized acquisition by spoofing has been attempted on the management data recorded in the first communication device 10. The fraudulent person who performs the fraud is the fraudulent communication device 20X.
Is used to access the first communication device 10 to prepare time data estimated to be recorded, and transmit the prepared time data to the first communication device 10 as a process simulating step S202. The first communication device 10 extracts and transmits the management data associated with the received time data, and the unauthorized communication device 20X outputs a signal indicating that the received management data has been authenticated to the second communication device. 1) Perform spoofing authentication to be transmitted to the communication device 10. First communication device 1
In the case of 0, when a signal indicating that the authentication has been performed is received, the time data and the management data are transmitted.

【0041】図5(b)は、相互認証をすることによ
り、時刻データ及び管理データの送受信を行う場合に、
第1通信装置10に記録されている管理データに対し
て、なりすましによる不正入手が試みられた状況を示し
ている。図5(b)に示す状況下では、図5(a)と同
様の処理により、不正通信装置20Xが第1通信装置1
0をなりすまし認証した場合でも、ステップS214を
模した処理として不正通信装置20Xから送信された管
理データを、第1通信装置10が受信し、照合した時点
で不正が発覚するため、時刻データ及び管理データの送
受信は行われない。このように相互認証を実施すること
により、通信の安全性が強化され、特に管理データが漏
洩した危険性がある場合に、当該管理データをワンタイ
ムパスワードとして用いないように設定しておくこと
で、更に安全性が強化される。
FIG. 5B shows a case where time data and management data are transmitted and received by performing mutual authentication.
This shows a situation in which unauthorized acquisition by spoofing has been attempted on the management data recorded in the first communication device 10. In the situation shown in FIG. 5B, the unauthorized communication device 20X is connected to the first communication device 1 by the same processing as that shown in FIG.
Even if the authentication is performed by impersonating 0, the first communication device 10 receives the management data transmitted from the unauthorized communication device 20X as a process imitating step S214, and the first communication device 10 detects the impropriety at the time of collation. No data is sent or received. By performing mutual authentication in this way, the security of communication is strengthened. In particular, when there is a risk that management data may be leaked, by setting the management data not to be used as a one-time password And safety is further enhanced.

【0042】また処理負荷を軽減することを目的とする
場合、変換処理は必ずしも必要ではないが、本発明の通
信システムにおいては、ワンタイムパスワードとして用
いられる管理データ自体が秘匿性を有しているため、変
換処理を行うことが望ましい。
For the purpose of reducing the processing load, conversion processing is not always necessary, but in the communication system of the present invention, the management data itself used as the one-time password has confidentiality. Therefore, it is desirable to perform a conversion process.

【0043】さらに前記実施の形態では、無作為抽出に
より抽出した一つの時刻データに対応する管理データを
認証に用いる形態を示したが、本発明はこれに限らず、
複数の時刻データを抽出し、夫々に対応する複数の管理
データを認証に用いる形態でもよい。
Further, in the above-described embodiment, the form in which management data corresponding to one piece of time data extracted by random sampling is used for authentication has been described. However, the present invention is not limited to this.
A form in which a plurality of pieces of time data are extracted and a plurality of management data corresponding to each piece of time data are used for authentication may be used.

【0044】そして前記実施の形態では、アクセスした
通信装置側から、最初の時刻データを送信する形態を示
したが、本発明はこれに限らず、アクセスを受けた通信
装置側から、最初の時刻データを送信する形態でもよ
い。
In the above embodiment, the first time data is transmitted from the accessing communication device side. However, the present invention is not limited to this, and the first time data is transmitted from the accessed communication device side. Data may be transmitted.

【0045】また前記実施の形態では、管理データを時
刻データに対応付けて記録する形態を示したが、本発明
はこれに限らず、夫々異なる複数のデータであればよ
く、連続した数字からなるIDでもよい。
In the above embodiment, the management data is recorded in association with the time data. However, the present invention is not limited to this. It may be an ID.

【0046】[0046]

【発明の効果】以上詳述した如く本発明に係る認証方
法、認証システム、通信装置、プログラム、及び記録媒
体では、時刻データ等の第1データと対応付けて、工程
データ、気象データ、及び医療データ等の経時的に変化
し、継続的に記録すべき第2データを、例えば第2デー
タの測定に用いられる端末装置等の送信側の通信装置か
ら中央装置等の受信側の通信装置へ送信する場合に、以
前に送受信が完了している第1データを例えば乱数を用
いて無作為に抽出し、抽出された第1データに対応する
第2データを、認証を行う毎に変化するワンタイムパス
ワードとして用いることにより、パスワードが毎回変化
するためパスワードの漏洩によるデータの流出を防止す
ることが可能で、抽出された第1データに対応する第2
データをパスワードとして用いるので、両装置間でパス
ワードを容易に同期させることが可能であり、しかも専
用のパスワードが無いためパスワードの管理に特別な処
理を行う必要がなく処理負荷を軽減することが可能であ
り、このため通信の確実性及び安全性を向上させること
が可能である等、優れた効果を奏する。
As described in detail above, in the authentication method, the authentication system, the communication device, the program, and the recording medium according to the present invention, process data, weather data, and medical data are associated with first data such as time data. The second data that changes with time and should be continuously recorded, such as data, is transmitted from a communication device on the transmission side such as a terminal device used for measurement of the second data to a communication device on the reception side such as a central device. In this case, the first data that has been transmitted / received before is randomly extracted using, for example, a random number, and the second data corresponding to the extracted first data is changed in a one-time manner every time authentication is performed. By using it as a password, it is possible to prevent data leakage due to password leakage since the password changes every time, and it is possible to prevent the second data corresponding to the extracted first data.
Since data is used as a password, it is possible to easily synchronize the password between the two devices, and since there is no dedicated password, there is no need to perform any special processing for managing the password, thus reducing the processing load Therefore, it is possible to improve the reliability and security of the communication, and to achieve excellent effects.

【0047】さらに本発明では、第2データを両装置に
て変換した上で、認証のためのパスワードとして用いる
ことにより、認証に用いられる第2データが漏洩した場
合でも、悪用される危険性を低減し、通信の安全性を向
上させることが可能である等、優れた効果を奏する。
Further, in the present invention, the second data is converted by both devices and then used as a password for authentication, so that even if the second data used for authentication is leaked, there is a danger of misuse. Excellent effects are obtained, such as reduction in communication speed and improvement in communication security.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の認証システムを概念的に示す説明図で
ある。
FIG. 1 is an explanatory view conceptually showing an authentication system of the present invention.

【図2】本発明の認証システムの構成を示すブロック図
である。
FIG. 2 is a block diagram showing a configuration of an authentication system of the present invention.

【図3】本発明の実施の形態1における第1通信装置及
び第2通信装置の処理を示すフローチャートである。
FIG. 3 is a flowchart illustrating processing of a first communication device and a second communication device according to Embodiment 1 of the present invention.

【図4】本発明の実施の形態2における第1通信装置及
び第2通信装置の処理を示すフローチャートである。
FIG. 4 is a flowchart illustrating processing of a first communication device and a second communication device according to Embodiment 2 of the present invention.

【図5】本発明の認証システムに対して不正行為が行わ
れた場合の状況を概念的に示す説明図である。
FIG. 5 is an explanatory diagram conceptually showing a situation when an unauthorized act is performed on the authentication system of the present invention.

【符号の説明】 10 第1通信装置 20 第2通信装置 NW 通信ネットワーク REC 記録媒体[Description of Signs] 10 First communication device 20 Second communication device NW communication network REC Recording medium

フロントページの続き (72)発明者 山田 卓広 大阪府大阪市中央区平野町四丁目1番2号 大阪瓦斯株式会社内 Fターム(参考) 5B085 AC05 AE04 AE23 5J104 AA07 KA02 KA06 KA09 KA21 NA05 NA12 5K030 GA15 HB06 HB19 HC01 MC09 5K101 KK19 KK20 LL01 MM07 NN01 NN14 NN21 Continued on the front page (72) Inventor Takuhiro Yamada 4-1-2 Hirano-cho, Chuo-ku, Osaka-shi, Osaka F-term in Osaka Gas Co., Ltd. (reference) 5B085 AC05 AE04 AE23 5J104 AA07 KA02 KA06 KA09 KA21 NA05 NA12 5K030 GA15 HB06 HB19 HC01 MC09 5K101 KK19 KK20 LL01 MM07 NN01 NN14 NN21

Claims (9)

【特許請求の範囲】[Claims] 【請求項1】 時刻を示す複数の第1データ及び該第1
データの夫々と対応付けて継続的に記録すべき第2デー
タを、送信用の通信装置から受信用の通信装置へ送信す
べく、両装置間で認証を行う認証方法において、 両装置間で以前に送受信した第1データの中の一部の第
1データを、一方の通信装置から他方の通信装置へ送信
し、 前記他方の通信装置は、受信した第1データに対応付け
て記録されている第2データを前記一方の通信装置へ送
信し、 前記一方の通信装置は、受信した第2データを、送信し
た第1データに対応付けて記録されている第2データと
照合することにより前記他方の通信装置を認証すること
を特徴とする認証方法。
A plurality of first data indicating time;
In an authentication method for performing authentication between two devices so as to transmit second data to be continuously recorded in association with each of the data from a communication device for transmission to a communication device for reception, A part of the first data among the first data transmitted and received is transmitted from one communication device to the other communication device, and the other communication device is recorded in association with the received first data. The second data is transmitted to the one communication device, and the one communication device compares the received second data with the second data recorded in association with the transmitted first data to thereby transmit the second data. An authentication method characterized in that the communication device is authenticated.
【請求項2】 夫々異なる複数の第1データ及び該第1
データの夫々と対応付けて継続的に記録すべき第2デー
タを送信する送信用の通信装置と、該送信用の通信装置
から送信された第1及び第2データを受信する受信用の
通信装置とを備え、両装置間で認証を行う認証システム
において、 一方の通信装置は、 第1及び第2データを対応付けて記録する記録手段と、 送信用の通信装置から受信用の通信装置へ以前に送信し
た第1データの中の一部の第1データを、記録手段から
抽出する手段と、 抽出した第1データを他方の通信装置へ送信する手段と
を備え、 他方の通信装置は、 第1及び第2データを対応付けて記録する記録手段と、 受信した第1データに対応付けられた第2データを、記
録手段から抽出する手段と、 抽出した第2データを、前記一方の通信装置へ送信する
手段とを備え、 前記一方の通信装置は、更に、 受信した第2データ、及び送信した第1データに対応付
けて記録手段に記録されている第2データに基づいて前
記他方の通信装置を認証する手段を備えることを特徴と
する認証システム。
2. A plurality of different first data and a plurality of different first data.
Transmission communication device for transmitting second data to be continuously recorded in association with each of the data, and reception communication device for receiving the first and second data transmitted from the transmission communication device An authentication system for performing authentication between the two devices, wherein one of the communication devices includes a recording unit that records the first and second data in association with each other, and a communication device that transmits from the transmission communication device to the reception communication device. Means for extracting a part of the first data from the first data transmitted from the recording means, and means for transmitting the extracted first data to the other communication device. The other communication device comprises: Recording means for recording the first data and the second data in association with each other; means for extracting the second data associated with the received first data from the recording means; Means for transmitting to The one communication device further includes means for authenticating the other communication device based on the received second data and the second data recorded in the recording means in association with the transmitted first data. An authentication system characterized by the following.
【請求項3】 夫々異なる複数の第1データ及び該第1
データの夫々と対応付けて継続的に記録すべき第2デー
タを、送信及び/又は受信すべく送受信の相手となる相
手装置を認証する通信装置において、 第1及び第2データを対応付けて記録する記録手段と、 以前に送受信した第1データの中の一部の第1データ
を、記録手段から抽出する手段と、 抽出した第1データを前記相手装置へ送信する手段と、 送信した第1データに対応する第2データを、前記相手
装置から受信する手段と、 受信した第2データ、及び送信した第1データに対応付
けて記録手段に記録されている第2データに基づいて前
記相手装置を認証する認証手段とを備えることを特徴と
する通信装置。
3. A plurality of different first data and the first data, respectively.
A communication device that authenticates a partner device as a transmission / reception partner to transmit and / or receive second data to be continuously recorded in association with each of the data, and records the first and second data in association with each other. Recording means for extracting, from the recording means, a part of the first data previously transmitted and received, means for transmitting the extracted first data to the partner device, Means for receiving second data corresponding to data from the partner device; and means for receiving the second data based on the received second data and the second data recorded in the recording means in association with the transmitted first data. A communication device, comprising: an authentication unit that authenticates a user.
【請求項4】 データを変換する変換関数を記録する手
段と、 前記相手装置から受信した第2データが、前記変換関数
と同様の変換関数により変換されている場合に、記録し
ている変換関数を用いて、送信した第1データに対応付
けて記録されている第2データを変換する手段とを備
え、 前記認証手段は、前記相手装置から受信した変換された
第2データ、及び変換関数を用いて変換した記録手段に
記録されている第2データに基づいて前記相手装置を認
証すべくなしてあることを特徴とする請求項3に記載の
通信装置。
4. A means for recording a conversion function for converting data, and a conversion function recorded when the second data received from the partner device is converted by a conversion function similar to the conversion function. Means for converting the second data recorded in association with the transmitted first data, wherein the authentication means converts the converted second data and the conversion function received from the partner device. 4. The communication device according to claim 3, wherein the communication device is configured to authenticate the partner device based on the second data recorded in the recording unit converted by using the communication device.
【請求項5】 夫々異なる複数の第1データ及び該第1
データの夫々と対応付けて継続的に記録すべき第2デー
タを、送信及び/又は受信すべく送受信の相手となる相
手装置の認証を受ける通信装置において、 第1及び第2データを対応付けて記録する記録手段と、 前記相手装置から第1データを受信する手段と、 受信した第1データに対応する第2データを記録手段か
ら抽出する手段と、 抽出した第2データを認証用のデータとして、前記相手
装置へ送信する送信手段とを備えることを特徴とする通
信装置。
5. A plurality of different first data and said first data
In a communication device that is authenticated by a partner device that is a transmission / reception partner to transmit and / or receive second data to be continuously recorded in association with each of the data, the first and second data are associated with each other. Recording means for recording; means for receiving first data from the partner device; means for extracting second data corresponding to the received first data from the recording means; and using the extracted second data as authentication data. And a transmitting means for transmitting to the partner device.
【請求項6】 データを変換する変換関数を記録する手
段と、 該変換関数を用いて抽出した送信すべき第2データを変
換する手段とを備え、 前記送信手段は、変換した第2データを送信すべくなし
てあることを特徴とする請求項5に記載の通信装置。
6. A means for recording a conversion function for converting data, and means for converting second data to be transmitted extracted using the conversion function, wherein the transmitting means converts the converted second data into The communication device according to claim 5, wherein the communication device is configured to transmit.
【請求項7】 前記第1データは、時刻であり、 前記第2データは、経時的に変化する値であることを特
徴とする請求項3乃至請求項6のいずれかに記載の通信
装置。
7. The communication device according to claim 3, wherein the first data is a time, and the second data is a value that changes over time.
【請求項8】 夫々異なる複数の第1データ及び該第1
データの夫々と対応付けて継続的に記録すべき第2デー
タを送信及び/又は受信すべく、コンピュータに、送受
信の相手となる相手装置を認証させるプログラムにおい
て、 コンピュータに、以前に送受信した第1データの中の一
部の第1データを、第1データ及び第2データを対応付
けて記録する記録手段から抽出させる手順と、 コンピュータに、抽出した第1データを前記相手装置へ
送信させる手順と、 コンピュータに、送信した第1データに対応する第2デ
ータを、前記相手装置から受信した場合に、受信した第
2データ、及び送信した第1データに対応付けて記録手
段に記録されている第2データに基づいて前記相手装置
を認証させる手順とを含むことを特徴とするプログラ
ム。
8. A plurality of different first data and the first data, respectively.
In order to transmit and / or receive second data to be continuously recorded in association with each of the data, a program for causing a computer to authenticate a partner device to be transmitted / received includes: A procedure for extracting a part of the first data from the recording unit that records the first data and the second data in association with each other; a procedure for causing a computer to transmit the extracted first data to the partner apparatus. When the computer receives second data corresponding to the transmitted first data from the partner device, the second data recorded in the recording unit in association with the received second data and the transmitted first data. And a procedure for authenticating the partner device based on two data.
【請求項9】 夫々異なる複数の第1データ及び該第1
データの夫々と対応付けて継続的に記録すべき第2デー
タを送信及び/又は受信すべく、コンピュータに、送受
信の相手となる相手装置を認証させるプログラムを記録
してある、コンピュータでの読み取りが可能な記録媒体
において、 コンピュータに、以前に送受信した第1データの中の一
部の第1データを、第1データ及び第2データを対応付
けて記録する記録手段から抽出させる手順と、 コンピュータに、抽出した第1データを前記相手装置へ
送信させる手順と、 コンピュータに、送信した第1データに対応する第2デ
ータを、前記相手装置から受信した場合に、受信した第
2データ、及び送信した第1データに対応付けて記録手
段に記録されている第2データに基づいて前記相手装置
を認証させる手順とを含むコンピュータプログラムを記
録してあることを特徴とするコンピュータでの読み取り
が可能な記録媒体。
9. A plurality of different first data and said first data
In order to transmit and / or receive the second data to be continuously recorded in association with each of the data, the computer reads a program that authenticates a partner device to be transmitted / received. In a possible recording medium, a procedure for causing a computer to extract a part of the first data among the first data transmitted and received previously from a recording unit that records the first data and the second data in association with each other; Transmitting the extracted first data to the partner device; and, when the computer receives second data corresponding to the transmitted first data from the partner device, the received second data and the transmitted second data. Authenticating the partner device based on the second data recorded in the recording means in association with the first data. Recording medium readable on a computer, characterized in that the are recorded.
JP2001019275A 2001-01-26 2001-01-26 Authentication method, authentication system, communication apparatus, program, and recording medium Expired - Fee Related JP4437370B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001019275A JP4437370B2 (en) 2001-01-26 2001-01-26 Authentication method, authentication system, communication apparatus, program, and recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001019275A JP4437370B2 (en) 2001-01-26 2001-01-26 Authentication method, authentication system, communication apparatus, program, and recording medium

Publications (2)

Publication Number Publication Date
JP2002223312A true JP2002223312A (en) 2002-08-09
JP4437370B2 JP4437370B2 (en) 2010-03-24

Family

ID=18885177

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001019275A Expired - Fee Related JP4437370B2 (en) 2001-01-26 2001-01-26 Authentication method, authentication system, communication apparatus, program, and recording medium

Country Status (1)

Country Link
JP (1) JP4437370B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005269656A (en) * 2004-03-19 2005-09-29 Microsoft Corp Efficient and secure authentication of computing system

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005269656A (en) * 2004-03-19 2005-09-29 Microsoft Corp Efficient and secure authentication of computing system
JP4746333B2 (en) * 2004-03-19 2011-08-10 マイクロソフト コーポレーション Efficient and secure authentication of computing systems

Also Published As

Publication number Publication date
JP4437370B2 (en) 2010-03-24

Similar Documents

Publication Publication Date Title
US10135818B2 (en) User biological feature authentication method and system
CN107833052B (en) Block chain-based aggregated payment system and working method
CN108959933A (en) Risk analysis device and method for the certification based on risk
CN108989278A (en) Identification service system and method
CN101374050B (en) Apparatus, system and method for implementing identification authentication
US20080120698A1 (en) Systems and methods for authenticating a device
EP2992472B1 (en) User authentication
US20080120707A1 (en) Systems and methods for authenticating a device by a centralized data server
CN107846447A (en) A kind of method of the home terminal access message-oriented middleware based on MQTT agreements
US20100293376A1 (en) Method for authenticating a clent mobile terminal with a remote server
CN101741860A (en) Computer remote security control method
CN103024706A (en) Short message based device and short message based method for bidirectional multiple-factor dynamic identity authentication
CN101951321A (en) Device, system and method for realizing identity authentication
CN104821882A (en) Network security verification method based on voice biometric features
CN107634834A (en) A kind of trusted identity authentication method based on the more scenes in multiple terminals
KR20190031986A (en) Apparatus for executing telebiometric authentication and apparatus for requesting the same
CN103607389A (en) Remote wireless identity authentication system
CN106888091A (en) Trustable network cut-in method and system based on EAP
CN108011720A (en) A kind of operating system security login method based on fingerprint recognition
KR101243101B1 (en) Voice one-time password based user authentication method and system on smart phone
CN101345625B (en) Remote authentication method based on biological characteristic
CN112383401A (en) User name generation method and system for providing identity authentication service
CN105071993B (en) Encrypted state detection method and system
CN111432405A (en) Authorization authentication method and system for electronic medical record
CN109495493A (en) A kind of network link method for building up and device based on network communication

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20061211

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20080704

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20081209

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090120

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20091222

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20091222

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130115

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4437370

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130115

Year of fee payment: 3

LAPS Cancellation because of no payment of annual fees