JP2017162415A - Authentication device, authentication method and electronic apparatus - Google Patents

Authentication device, authentication method and electronic apparatus Download PDF

Info

Publication number
JP2017162415A
JP2017162415A JP2016049016A JP2016049016A JP2017162415A JP 2017162415 A JP2017162415 A JP 2017162415A JP 2016049016 A JP2016049016 A JP 2016049016A JP 2016049016 A JP2016049016 A JP 2016049016A JP 2017162415 A JP2017162415 A JP 2017162415A
Authority
JP
Japan
Prior art keywords
password
input
authentication
character
character string
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2016049016A
Other languages
Japanese (ja)
Other versions
JP6414755B2 (en
Inventor
義幸 藤原
Yoshiyuki Fujiwara
義幸 藤原
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kyocera Document Solutions Inc
Original Assignee
Kyocera Document Solutions Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kyocera Document Solutions Inc filed Critical Kyocera Document Solutions Inc
Priority to JP2016049016A priority Critical patent/JP6414755B2/en
Publication of JP2017162415A publication Critical patent/JP2017162415A/en
Application granted granted Critical
Publication of JP6414755B2 publication Critical patent/JP6414755B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • User Interface Of Digital Computer (AREA)
  • Accessory Devices And Overall Control Thereof (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a technique for supporting a smooth input of a password by a normal user without substantially reducing a security.SOLUTION: An authentication device (image formation device 100) comprises: an operation display part for displaying a fact that each of characters forming an input password is input, by display of any of a first symbol and a second symbol different from the first symbol; and an authentication part for storing a password which does not match an authentication password, as a storage password, when the input password and the authentication password do not match. The authentication part compares a storage character string formed of a plurality of characters forming the storage password, with a re-input character string formed of a plurality of characters forming a re-input password which is input again after storage of the storage password, then displays each character of the re-input character string which matches a storage character string, on the operation display part by a first symbol, and displays each character of the re-input character string which does not match the storage character string on the operation display part by a second symbol.SELECTED DRAWING: Figure 1

Description

本発明は、認証装置、認証方法及び電子機器におけるパスワードの入力に関する。   The present invention relates to an authentication apparatus, an authentication method, and input of a password in an electronic device.

電子機器には、たとえば携帯端末のように個人情報といった正規のユーザーのみにアクセスを許容すべきデータが記憶され、パスワードによる認証を要求するものがある。このような電子機器には、たとえば推測による第三者の試行錯誤によるパスワード入力を排除するために再入力回数に制限が課せられたものもある。この電子機器では、所定の再入力回数に達した場合には、ロック(ログインの制限等)や個人データの削除といった第三者による悪用を制限するための対応処理がなされる。ところが、正規のユーザーがパスワードの勘違いや押し間違いで、誤ったパスワードを繰り返して入力してしまった場合には、正規のユーザーの意に反してロックやデータの削除が行われてしまうこともある。このような問題に対して、特許文献1は、パスワードとは別に追加で所定の回避文字を入力すればパスワードの入力回数(エラー回数)カウント手段によるカウントを停止し、パスワードの再入力を受け付ける技術を提案している。   Some electronic devices, such as portable terminals, store data that should be allowed to be accessed only by legitimate users, such as personal information, and require authentication using a password. Some of such electronic devices are restricted in the number of re-inputs in order to eliminate password input due to trial and error of a third party by guessing, for example. In this electronic device, when a predetermined number of re-inputs is reached, a corresponding process for limiting misuse by a third party such as locking (login restriction or the like) or deletion of personal data is performed. However, if a legitimate user repeatedly enters the wrong password due to misunderstanding or pushing the password, the lock or data deletion may be performed against the will of the legitimate user. . With respect to such a problem, Patent Document 1 discloses a technique for stopping a count by a password input count (error count) counting means and inputting a password re-input if a predetermined avoidance character is additionally input in addition to the password. Has proposed.

特開2012−8734号公報JP 2012-8734 A

しかし、特許文献1の技術によれば、ロックやデータの削除による対策を実質的に緩和してしまうことにつながるという問題があった。このように、正規のユーザーの誤入力等に対して緩和措置を採用することは、実質的にセキュリティーの低下につながるというユーザーの利便性とセキュリティーの強化のトレードオフの問題を生じさせていた。   However, according to the technique of Patent Document 1, there is a problem that the countermeasures due to lock and data deletion are substantially relaxed. As described above, adopting a mitigation measure against an erroneous input of a legitimate user has caused a trade-off problem between user convenience and security enhancement, which substantially reduces security.

本発明は、このような状況に鑑みてなされたものであり、実質的にセキュリティーを低下させることなく、正規のユーザーによるパスワードの円滑な入力を支援する技術を提供することを目的とする。   The present invention has been made in view of such a situation, and an object of the present invention is to provide a technology that supports a smooth input of a password by a legitimate user without substantially reducing security.

本発明の認証装置は、認証用パスワードを記憶する記憶部と、パスワードの入力を受け付けるとともに、前記入力されたパスワードを構成する各文字が入力されたことを第1の記号と前記第1の記号と相違する第2の記号のいずれかの表示で示す操作表示部と、前記入力されたパスワードと前記認証用パスワードが一致した場合に認証し、前記パスワードと前記認証用パスワードが一致しなかった場合に前記一致しなかったパスワードを記憶パスワードとして記憶する認証部とを備え、前記認証部は、前記記憶パスワードを構成する複数の文字で構成される記憶文字列と、前記記憶パスワードの記憶後において再入力されたパスワードである再入力パスワードを構成する複数の文字で構成される再入力文字列とを比較し、前記記憶文字列と一致している前記再入力文字列の各文字を前記第1の記号で前記操作表示部に表示させ、前記記憶文字列と一致していない前記再入力文字列の各文字を前記第2の記号で前記操作表示部に表示させる。   An authentication apparatus according to the present invention includes a storage unit for storing an authentication password, an input of a password, and a first symbol and a first symbol indicating that each character constituting the input password has been input. When the operation display unit indicated by any one of the second symbols different from the above and the input password and the authentication password match, authentication is performed, and the password and the authentication password do not match And an authentication unit that stores the unmatched password as a storage password, and the authentication unit re-stores a storage character string formed of a plurality of characters constituting the storage password and after storing the storage password. A re-entry character string composed of a plurality of characters constituting the re-entry password that is the input password is compared with the stored character string. Each character of the re-input character string being displayed is displayed on the operation display unit with the first symbol, and each character of the re-input character string not matching the stored character string is displayed with the second symbol. It is displayed on the operation display unit.

本発明の認証方法は、認証用パスワードを記憶する記憶工程と、パスワードの入力を受け付けるとともに、前記入力されたパスワードを構成する各文字が入力されたことを第1の記号と前記第1の記号と相違する第2の記号のいずれかで表示する操作表示工程と、前記入力されたパスワードと前記認証用パスワードが一致した場合に前記利用制限を解除し、前記パスワードと前記認証用パスワードが一致しなかった場合に前記一致しなかったパスワードを記憶パスワードとして記憶する認証工程とを備え、前記操作表示工程は、前記記憶パスワードを構成する複数の文字で構成される記憶文字列と、前記記憶パスワードの記憶後において再入力されたパスワードである再入力パスワードを構成する複数の文字で構成される再入力文字列とを比較し、前記記憶文字列と一致している前記再入力文字列の各文字を前記第1の記号で表示し、前記記憶文字列と一致していない前記再入力文字列の各文字を前記第2の記号で表示する工程を含む。   The authentication method according to the present invention includes a storage step of storing an authentication password, an input of the password, and a first symbol and the first symbol indicating that each character constituting the input password has been input. The operation display step of displaying with one of the second symbols different from the above, and when the input password and the authentication password match, the use restriction is released, and the password and the authentication password match. An authentication step of storing the unmatched password as a storage password when there is no password, and the operation display step includes a storage character string composed of a plurality of characters constituting the storage password, and the storage password Compared to a re-entry string consisting of multiple characters that make up a re-entry password, which is a re-entered password after storage. And each character of the re-input character string that matches the stored character string is displayed by the first symbol, and each character of the re-input character string that does not match the stored character string is displayed in the second The process of displaying with the symbol of.

本発明の画像読取装置等によれば、実質的にセキュリティーを低下させることなく、正規のユーザーによるパスワードの円滑な入力を支援する技術を提供することができる。   According to the image reading apparatus and the like of the present invention, it is possible to provide a technology that supports a smooth input of a password by a legitimate user without substantially reducing security.

本発明の一実施形態に係る画像形成装置の機能構成を示すブロックダイアグラム。1 is a block diagram showing a functional configuration of an image forming apparatus according to an embodiment of the present invention. 一実施形態に係る認証処理の内容を示すフローチャート。The flowchart which shows the content of the authentication process which concerns on one Embodiment. 一実施形態に係るログイン画面を示す説明図。Explanatory drawing which shows the login screen which concerns on one Embodiment. 一実施形態に係るパスワード入力処理の内容を示すフローチャート。The flowchart which shows the content of the password input process which concerns on one Embodiment. 一実施形態に係るパスワード入力画面における入力表示の例。The example of the input display in the password input screen which concerns on one Embodiment.

以下、本発明を実施するための形態(以下、「実施形態」という)を、図面を参照して説明する。   Hereinafter, modes for carrying out the present invention (hereinafter referred to as “embodiments”) will be described with reference to the drawings.

図1は、本発明の一実施形態に係る画像形成装置100の機能構成を示すブロックダイアグラムである。画像形成装置100は、制御部110と、画像形成部120と、操作表示部130と、記憶部140とを備えている。画像形成部120は、原稿から画像を読み取って画像データを生成し、処理された画像データに基づいて印刷媒体上に印刷を行う。操作表示部130は、タッチパネルとして機能し、ユーザーによるパスワードの入力を受け付ける。制御部110は、パスワードによるユーザー認証を行う認証部111を有している。制御部110は、ユーザー認証に応じて画像形成装置100の利用制限を解除する。利用制限は、たとえば認証されたユーザーにのみ許可されている機能に対する制限である。   FIG. 1 is a block diagram showing a functional configuration of an image forming apparatus 100 according to an embodiment of the present invention. The image forming apparatus 100 includes a control unit 110, an image forming unit 120, an operation display unit 130, and a storage unit 140. The image forming unit 120 reads an image from a document to generate image data, and performs printing on a print medium based on the processed image data. The operation display unit 130 functions as a touch panel and accepts input of a password by the user. The control unit 110 includes an authentication unit 111 that performs user authentication using a password. The control unit 110 releases the use restriction of the image forming apparatus 100 according to user authentication. The usage restriction is a restriction on a function permitted only to an authenticated user, for example.

制御部110は、RAMやROM等の主記憶手段、及びMPU(Micro Processing Unit)やCPU(Central Processing Unit)等の制御手段を備えている。また、制御部110は、各種I/O、USB(ユニバーサル・シリアル・バス)、バス、その他ハードウェア等のインターフェイスに関連するコントローラ機能を備え、画像形成装置100全体を制御する。   The control unit 110 includes main storage means such as RAM and ROM, and control means such as MPU (Micro Processing Unit) and CPU (Central Processing Unit). The control unit 110 also has controller functions related to various I / O, USB (Universal Serial Bus), bus, and other hardware interfaces, and controls the entire image forming apparatus 100.

記憶部140は、非一時的な記録媒体であるハードディスクドライブやフラッシュメモリー等からなる記憶装置で、制御部110が実行する処理の制御プログラムやデータを記憶する。   The storage unit 140 is a storage device including a hard disk drive or a flash memory that is a non-temporary recording medium, and stores a control program and data for processing executed by the control unit 110.

図2は、一実施形態に係る認証処理の内容を示すフローチャートである。ステップS10では、ユーザーは、たとえば非ログイン状態にある画像形成装置100の操作表示部130をタッチする。制御部110は、操作表示部130へのタッチに応じてログイン画面131を表示する。   FIG. 2 is a flowchart showing the contents of the authentication process according to an embodiment. In step S10, the user touches the operation display unit 130 of the image forming apparatus 100 in a non-login state, for example. The control unit 110 displays a login screen 131 in response to a touch on the operation display unit 130.

図3は、一実施形態に係るログイン画面131を示す説明図である。ログイン画面131は、ログインユーザー名を入力するためのユーザー名フィールド132と、文字列として構成されているパスワードを入力するためのパスワードフィールド133とを、ログインアイコン134とを備えている。ユーザー名フィールド132には、ユーザー名として社員番号2511が入力されている。   FIG. 3 is an explanatory diagram illustrating a login screen 131 according to an embodiment. The login screen 131 includes a user name field 132 for inputting a login user name, a password field 133 for inputting a password configured as a character string, and a login icon 134. In the user name field 132, an employee number 2511 is input as a user name.

図3(a)は、初回入力画面を表示し、図3(b)は、再入力画面を表示している。初回入力画面は、ユーザーがログインユーザー名を入力した後に、最初にパスワードを入力している状態(入力状況)を示している。初回入力画面において、入力されたパスワードの各文字に対応して一律に所定の記号(*印)が表示されている。   FIG. 3A shows an initial input screen, and FIG. 3B shows a re-input screen. The initial input screen shows a state (input state) in which a user first inputs a password after inputting a login user name. On the initial input screen, a predetermined symbol (* mark) is uniformly displayed corresponding to each character of the input password.

本実施形態は、所定の記号(*印)で入力されたパスワードの各文字の入力状態を一律に所定の記号(*印)で表示し、入力された文字が第三者によって特定されないようにしている。これにより、第三者に見られてパスワードを知られてしまう事態を抑制することができる。   In the present embodiment, the input state of each character of a password input with a predetermined symbol (* mark) is uniformly displayed with the predetermined symbol (* mark) so that the input character is not specified by a third party. ing. Thereby, it is possible to suppress a situation where a password is seen by a third party.

なお、再入力画面は、パスワードの誤入力後に再入力している(入力状況)を示している。再入力画面の詳細については後述する。   Note that the re-input screen indicates that the password is re-input after entering the password incorrectly (input status). Details of the re-input screen will be described later.

ステップS20では、ユーザーは、パスワード入力処理を実行する。パスワード入力処理の詳細については後述する。ステップS30では、ユーザーは、パスワードの入力完了に応じてログインアイコン134をタッチする。   In step S20, the user executes a password input process. Details of the password input process will be described later. In step S30, the user touches the login icon 134 in response to the completion of password input.

ステップS40では、認証部111は、入力されたパスワードと認証用パスワードが一致するか否かを判断する。認証用パスワードは、予め記憶部140にユーザー毎に登録されている。認証部111は、社員番号2511に紐付けられている認証用パスワードを記憶部140から読み出して、入力されたパスワードと比較する。両者が一致した場合には、処理がステップS70に進められ、社員番号2511を有するユーザーのログインが許可される。一方、両者が一致しなかった場合には、処理がステップS50に進められる。   In step S40, the authentication unit 111 determines whether or not the input password matches the authentication password. The authentication password is registered in advance in the storage unit 140 for each user. The authentication unit 111 reads out the authentication password associated with the employee number 2511 from the storage unit 140 and compares it with the input password. If they match, the process proceeds to step S70, and the login of the user having the employee number 2511 is permitted. On the other hand, if the two do not match, the process proceeds to step S50.

ステップS50では、認証部111は、再入力回数Nをカウント(カウントアップ)する。再入力回数Nの初期値は、「0」である。ステップS50では、認証部111は、計算式(N=N+1)の処理を実行することによってカウントする。   In step S50, the authentication unit 111 counts (counts up) the number N of re-inputs. The initial value of the re-input count N is “0”. In step S50, the authentication unit 111 performs counting by executing the processing of the calculation formula (N = N + 1).

ステップS60では、認証部111は、再入力回数Nが予め設定されている閾値Thより大きいか否かを判断する。具体的には、たとえばTh=5と設定されている場合には、Nが6のときには、処理がステップS80に進められ、Nが5以下の場合には、処理がステップS20に戻される。   In step S60, the authentication unit 111 determines whether or not the re-input count N is larger than a preset threshold value Th. Specifically, for example, when Th = 5 is set, when N is 6, the process proceeds to step S80, and when N is 5 or less, the process returns to step S20.

ステップS80では、認証部111は、ロック処理を実行する。ロック処理は、たとえばログインユーザー名が2511のときには、ログイン画面131のパスワードフィールド133がロックされ、パスワード入力を受けつけない状態となる。この状態は、たとえば予め一定時間(たとえば10分)経過後あるいはシステム管理者による解除処理がなされるまで継続する。これにより、画像形成装置100は、第三者の試行錯誤による不正アクセスを困難とすることができる。   In step S80, the authentication unit 111 executes a lock process. In the lock process, for example, when the login user name is 2511, the password field 133 of the login screen 131 is locked and the password input is not accepted. This state continues, for example, after a predetermined time (for example, 10 minutes) elapses or until a release process is performed by the system administrator. As a result, the image forming apparatus 100 can make it difficult for unauthorized access by trial and error by a third party.

しかしながら、現実には、正規のユーザーが何度も認証に失敗してロック処理が実行されてしまう場合があった。本願発明者は、この事態の発生原因を分析して以下のような理由であることを突き止めた。すなわち、ログイン画面131は、パスワードの各文字の入力状態を所定の記号(*印)で表示しているので、ユーザーは、入力した文字を確認することができない。したがって、ユーザーは、認証に失敗した場合に、意図した入力内容で失敗したのか、単なる押し間違いで失敗したのかが確認できない。   However, in reality, there are cases where a legitimate user fails to authenticate many times and lock processing is executed. The inventor of the present application analyzed the cause of this situation and found out the following reason. That is, since the login screen 131 displays the input state of each character of the password by a predetermined symbol (* mark), the user cannot confirm the input character. Therefore, when the authentication fails, the user cannot confirm whether the user has failed due to the intended input content or simply fails to press.

特に意図した内容で失敗している場合、すなわち、押し間違いではなく他の機器(図示せず)にログインするためのパスワードを誤って入力し、ユーザーが単なる押し間違えであると誤解している場合には、繰り返して認証を失敗してしまう可能性が高い。本願発明は、このような発明者による分析と知見に基づいて創作されたものである。   In particular, when it fails with the intended contents, that is, when the user mistakenly enters the password for logging in to another device (not shown) instead of making a mistake, and the user misunderstands that it is just a mistake. There is a high possibility that authentication will fail repeatedly. The present invention has been created based on such analysis and knowledge by the inventors.

図4は、一実施形態に係るパスワード入力処理の内容を示すフローチャートである。図5は、一実施形態に係るパスワード入力画面の例を示す説明図である。ステップS21では、ユーザーは、パスワードフィールド133(図3(b)参照)にパスワードを構成する最初の文字(1文字目)を入力する。   FIG. 4 is a flowchart showing the contents of password input processing according to an embodiment. FIG. 5 is an explanatory diagram illustrating an example of a password input screen according to an embodiment. In step S21, the user inputs the first character (first character) constituting the password in the password field 133 (see FIG. 3B).

ステップS22では、認証部111は、パスワードの再入力であるか否かを判断する。この判断は、再入力回数Nが初期値の「0」であるか否かに基づいて判断される。パスワードの再入力(N≠0)である場合には、処理がステップS23に進められ、パスワードの再入力(N≠0)でない場合には、処理がステップS25に進められる。   In step S22, the authentication unit 111 determines whether the password is re-input. This determination is made based on whether or not the re-input count N is the initial value “0”. If the password is re-input (N ≠ 0), the process proceeds to step S23. If the password is not re-input (N ≠ 0), the process proceeds to step S25.

なお、再入力されたパスワードは、再入力パスワードとも呼ばれる。再入力パスワードは、入力されたパスワードが少なくとも1回記憶された後(すなわちステップS27での記憶後)に入力されたパスワードである。再入力パスワードを構成する各文字は、再入力文字とも呼ばれる。再入力パスワードは、複数の再入力文字を有する再入力文字列として構成されている。   The re-entered password is also called a re-enter password. The re-input password is a password that is input after the input password is stored at least once (that is, after storage in step S27). Each character constituting the re-entry password is also called a re-entry character. The re-input password is configured as a re-input character string having a plurality of re-input characters.

ステップS23では、認証部111は、今回入力された文字が前回入力された文字と相違するか否かを判断する。具体的には、認証部111は、前回入力された文字のうちパスワードを構成する最初の文字(1文字目)と、今回入力された文字のうちパスワードを構成する最初の文字(1文字目)とが相違するか否かが判断する。相違する場合には、処理がステップS24に進められ、相違しない場合には、処理がステップS25に進められる。   In step S23, the authentication unit 111 determines whether or not the character input this time is different from the character input last time. Specifically, the authentication unit 111 includes the first character (first character) included in the password among the previously input characters and the first character (first character) included in the password among the characters input this time. To determine whether or not. If they are different, the process proceeds to step S24; otherwise, the process proceeds to step S25.

図5(a)に示される入力例では、前回入力された文字のうちパスワードを構成する最初の文字は、「A」であり、今回入力された文字のうちパスワードを構成する最初の文字も「A」である。よって、処理は、ステップS25に進められる。   In the input example shown in FIG. 5A, the first character constituting the password among the previously inputted characters is “A”, and the first character constituting the password among the characters inputted this time is also “ A ". Therefore, the process proceeds to step S25.

ステップS25では、認証部111は、最初の文字である「A」の入力に応じて、パスワードフィールド133の左端に所定の記号(*印)を表示させる。これにより、ユーザーは、パスワードの1文字目が画像形成装置100に入力されたことを確認することができる一方、何が入力されたかを確認することはできない。   In step S25, the authentication unit 111 displays a predetermined symbol (* mark) on the left end of the password field 133 in response to the input of the first character “A”. As a result, the user can confirm that the first character of the password has been input to the image forming apparatus 100, but cannot confirm what has been input.

ここで、2文字目は、前回も今回も文字「B」が入力されているので、認証部111は、2文字目の文字である「B」の入力に応じて、パスワードフィールド133の左端から2番目の位置に所定の記号(*印)を表示させる。なお、4文字目及び6文字目についても同様である。なお、所定の記号(*印)は、第1の記号とも呼ばれる。   Here, since the character “B” has been input for the second character both last time and this time, the authentication unit 111 starts from the left end of the password field 133 in response to the input of “B”, which is the second character. A predetermined symbol (* mark) is displayed at the second position. The same applies to the fourth and sixth characters. The predetermined symbol (* mark) is also called a first symbol.

一方、3文字目は、前回は文字「X」が入力され、今回は文字「C」が入力されているので、認証部111は、3文字目の文字である「C」の入力に応じて、パスワードフィールド133の左端から3番目の位置に文字「C」を表示させる。これにより、ユーザーは、今回は文字「C」が入力され、前回は文字「C」以外の文字が入力されたことを確認することができる。なお、5文字目についても同様である。すなわち、ユーザーは、今回は文字「E」が入力され、前回は文字「E」以外の文字が入力されたことを確認することができる。なお、文字「C」や文字「E」は、第2の記号とも呼ばれる。   On the other hand, for the third character, since the character “X” was input last time and the character “C” was input this time, the authentication unit 111 responds to the input of “C”, which is the third character. The character “C” is displayed at the third position from the left end of the password field 133. Thereby, the user can confirm that the character “C” is input this time and the character other than the character “C” is input last time. The same applies to the fifth character. That is, the user can confirm that the character “E” has been input this time and that a character other than the character “E” has been input last time. Note that the letter “C” and the letter “E” are also called second symbols.

押し間違えに起因する誤入力は、一般に、目的のキー(図示せず)ではなく隣接するキーが押されることに起因して生じる。このタイプの誤入力は、全ての文字でなく一部の文字だけが誤って入力されることが多いので、どの文字を押し間違えたかを確認することができる。この結果、ユーザーは、次回以降に押し間違えたキーの入力を注意することができるので、パスワード入力を円滑化することができる。さらに、パスワードの入力の途中で、認証失敗の原因を特定できるので、ユーザーの心理的負担を軽減することもできる。   An erroneous input due to a wrong press is generally caused by pressing an adjacent key rather than a target key (not shown). In this type of erroneous input, not all characters but only some characters are often erroneously input, so it is possible to confirm which character has been pressed incorrectly. As a result, the user can be careful about inputting the wrong key after the next time, so that password input can be facilitated. Furthermore, since the cause of the authentication failure can be specified during the password input, the psychological burden on the user can be reduced.

一方、図5(b)に示される入力例では、ユーザーは、画像形成装置100以外の電子機器用のパスワードを画像形成装置100用のパスワードと誤解して入力しているものとしている。この例では、前回入力された文字のうちパスワードを構成する文字列と今回入力された文字のうちパスワードを構成する文字列とは、完全に一致することになる。この場合、認証部111は、全ての文字入力に対して、パスワードフィールド133に所定の記号(*印)を表示させる。   On the other hand, in the input example shown in FIG. 5B, it is assumed that the user misinterprets a password for an electronic device other than the image forming apparatus 100 as a password for the image forming apparatus 100. In this example, the character string constituting the password among the previously input characters and the character string constituting the password among the characters input this time are completely matched. In this case, the authentication unit 111 displays a predetermined symbol (* mark) in the password field 133 for all character inputs.

これにより、ユーザーは、認証に失敗したパスワードと同一のパスワードを入力したことを確認することができるので、同一のパスワード入力での認証失敗の繰り返しを防止することができる。具体的には、ユーザーは、画像形成装置100以外の電子機器用のパスワードを入力していることに気が付くことになる。さらに、ユーザーは、入力済みのパスワードを削除し、認証失敗をカウントされることなく慎重にキーを押し直すことで押し間違いを防止して正しいパスワードを入力することができる。   Thereby, since the user can confirm that the same password as the password that failed to be authenticated is input, it is possible to prevent repeated authentication failures when the same password is input. Specifically, the user notices that a password for an electronic device other than the image forming apparatus 100 is input. In addition, the user can delete the entered password and input the correct password by preventing the mistake by pressing the key carefully without counting the authentication failure.

ステップS26では、ユーザーは、入力完了であるか否かを判断する。入力完了である場合には、処理をステップS27に進め、入力完了でない場合には、処理をステップS21に戻す。これにより、パスワードを構成する文字毎にステップS21〜ステップS25を繰り返すことにより、パスワードを構成する1文字目〜6文字までの全ての文字を入力することができる。   In step S26, the user determines whether or not the input is completed. If the input is complete, the process proceeds to step S27. If the input is not complete, the process returns to step S21. Thus, by repeating steps S21 to S25 for each character constituting the password, all characters from the first character to the sixth character constituting the password can be input.

ステップS27では、認証部111は、入力されたパスワードを記憶部140に記憶させた後に、処理をステップS30(図2参照)に進める。ステップS40では、認証部111は、前述のように入力されたパスワードと認証用パスワードが一致するか否かを判断する。記憶部140に記憶された入力パスワードは、ステップS40でログイン認証に使用されるだけでなく、上述のステップS23でも使用される。   In step S27, the authentication unit 111 stores the input password in the storage unit 140, and then proceeds to step S30 (see FIG. 2). In step S40, the authentication unit 111 determines whether or not the password input as described above matches the authentication password. The input password stored in the storage unit 140 is not only used for login authentication in step S40, but also used in step S23 described above.

なお、入力されたパスワードは、必ずしも記憶部140でなく、制御部110が有する上述のRAM等の主記憶手段に記憶してもよい。なお、記憶された入力パスワードは、記憶パスワードとも呼ばれる。記憶パスワードを構成する各文字は、記憶文字とも呼ばれる。記憶パスワードは、複数の記憶文字を有する記憶文字列として構成されている。   The input password may not necessarily be stored in the storage unit 140 but may be stored in the main storage unit such as the above-described RAM included in the control unit 110. The stored input password is also called a stored password. Each character constituting the stored password is also called a stored character. The stored password is configured as a stored character string having a plurality of stored characters.

このように、本実施形態によれば、実質的にセキュリティーを低下させることなく、正規のユーザーによるパスワードの円滑な入力を支援する技術を提供する。本実施形態は、正規ユーザーによって入力された入力パスワードの履歴を利用してパスワードの円滑な入力を支援している。   As described above, according to the present embodiment, there is provided a technique for supporting a smooth input of a password by a legitimate user without substantially reducing security. In the present embodiment, smooth input of a password is supported using a history of input passwords input by an authorized user.

これにより、本実施形態は、ロック処理等のセキュリティーに関する構成を一切変更することなく、加えて認証用パスワードに関する情報を一切使用することなく、パスワードの円滑な入力を支援することができる点に本質的な特徴を有している。さらに、ユーザーは、パスワードの入力の際に、入力の一部が押し間違いであることが分かるので、パスワードの入力の際の心理的なストレスを軽減することができ、円滑に素早く入力することができる。   As a result, the essence of the present embodiment is that smooth input of a password can be supported without changing any security-related configuration such as lock processing and without using any information related to an authentication password. It has the characteristic. In addition, when entering a password, the user knows that part of the input is a mistake, so the psychological stress of entering the password can be reduced, and the password can be entered smoothly and quickly. it can.

本発明は、上記各実施形態だけでなく、以下のような変形例でも実施することができる。   The present invention can be implemented not only in the above embodiments but also in the following modifications.

変形例1:上記実施形態では、記憶文字と再入力文字とが一致する場合には、所定の記号(*印)で入力されたパスワードの各文字の入力状態を一律に所定の記号(*印)で表示し、入力された文字が特定されないようにしているが、このような表示方法に限られない。   Modification 1: In the above embodiment, when the stored character matches the re-input character, the input state of each character of the password input with the predetermined symbol (* mark) is uniformly set to the predetermined symbol (* mark). ) And the input characters are not specified, but the display method is not limited to this.

具体的には、たとえば図5(c)に示されるように、パスワードの文字(たとえば1文字目)の入力に応じて所定の記号でなく文字を表示し、次の文字(たとえば2文字目)の入力に応じて、前の文字(たとえば1文字目)を所定の記号に変更するとともに、次の文字を文字で表示するようにしてもよい。こうすれば、入力された瞬間だけ各文字が見えるだけで文字列として第三者に見られることはないので、第三者にパスワードを知られてしまう事態を抑制しつつ正規のユーザーは、入力した文字を確認することができる。   Specifically, as shown in FIG. 5C, for example, a character is displayed instead of a predetermined symbol in response to an input of a password character (for example, the first character), and the next character (for example, the second character) is displayed. In response to the input, the previous character (for example, the first character) may be changed to a predetermined symbol, and the next character may be displayed as a character. In this way, each character can be seen only at the moment it is entered, and it is not seen as a character string by a third party, so a legitimate user can You can check the characters.

本変形例では、次の文字(たとえば2文字目)の入力に応じて、前の文字(たとえば1文字目)を所定の記号に変更する際に、記憶文字と再入力文字とが一致しない場合には、所定の記号(*印)と相違する所定の記号(●印)で表示することによって入力文字の不一致を示すことができる。なお、所定の記号(*印)は、第1の記号とも呼ばれる。所定の記号(●印)は、第2の記号とも呼ばれる。   In this modification, when the previous character (for example, the first character) is changed to a predetermined symbol in response to the input of the next character (for example, the second character), the stored character does not match the re-input character Is displayed with a predetermined symbol (● mark) that is different from the predetermined symbol (* mark), thereby indicating a mismatch of input characters. The predetermined symbol (* mark) is also called a first symbol. The predetermined symbol (● mark) is also called a second symbol.

変形例2:上記実施形態では、記憶文字と再入力文字とが一致しない場合に、必ずしも再入力文字列の各文字を特定可能に示す必要はない。第2の記号は、上述のように記憶文字と再入力文字の一致を示す第1の記号と相違するものであればよい。ただし、第2の記号が再入力文字列の各文字を特定可能に示すように認証部を構成すれば、正規のユーザーによる押し間違えを容易に確認できるようにすることができる。   Modification 2: In the above embodiment, when the stored character and the re-input character do not match, it is not always necessary to indicate that each character of the re-input character string can be specified. The second symbol may be different from the first symbol indicating the match between the stored character and the re-input character as described above. However, if the authentication unit is configured such that the second symbol indicates each character of the re-input character string so as to be able to be specified, it is possible to easily confirm a mistake in pressing by a legitimate user.

なお、第1の記号と第2の記号の相違は、必ずしも定常的なものである必要はなく、一時的なもの(一時的に変化するもの)でもよい。また、第1の記号と第2の記号の相違は、たとえば下線の有無、色彩及びフォントのうちの少なくとも1つが相違するものでもよい。   Note that the difference between the first symbol and the second symbol is not necessarily stationary, and may be temporary (temporarily changing). The difference between the first symbol and the second symbol may be, for example, that at least one of the presence / absence of an underline, the color, and the font is different.

変形例3:上記実施形態では、再入力文字列や記憶文字列が1文字ずつ入力され、入力毎に一致性が判断されているが、たとえばパスワードをコピーペーストして一括して入力する場合にも本発明は適用可能である。この場合には、入力順序ではなく、再入力文字列と記憶文字列の対応する各文字(たとえば再入力文字列のn文字目(nは自然数)の文字と記憶文字列のn文字目の文字)の一致性が判断される。本明細書では、各文字における再入力文字列と記憶文字列の一致は、再入力文字列と記憶文字列の対応する各文字の一致を意味している。   Modification 3: In the above embodiment, the re-input character string and the stored character string are input one character at a time and matching is determined for each input. For example, when passwords are copied and pasted and input in a batch The present invention is also applicable. In this case, instead of the input order, each character corresponding to the re-input character string and the storage character string (for example, the n-th character (n is a natural number) of the re-input character string and the n-th character of the storage character string) ) Is determined. In the present specification, the match between the re-input character string and the stored character string in each character means the match between the corresponding characters in the re-input character string and the stored character string.

変形例4:上記実施形態では、再入力文字列と記憶文字列の一致や不一致を文字毎に入力時にユーザーに分かるようにすることでパスワードの入力を円滑にしているが、必ずしも文字毎に一致や不一致をユーザーに分かるようにする必要はない。具体的には、たとえば再入力文字列と記憶文字列とが完全一致した時点において、以下のような処理でユーザーに注意を喚起するようにしてもよい。
(1)所定の記号の全体が点滅あるいは色が変化
(2)同一のパスワード入力を示す警告ウィンドウの表示(警告表示)
さらに、再入力文字列と記憶文字列の一致した場合には、認証部111は、たとえばステップS50をスキップして再入力回数Nをカウントしないように構成してもよい。
Modification 4: In the above embodiment, the password input is made smooth by allowing the user to know the match or mismatch of the re-input character string and the stored character string for each character, but it does not necessarily match for each character. There is no need to make the user aware of the discrepancy. Specifically, for example, when the re-input character string and the stored character string completely match, the user may be alerted by the following processing.
(1) The whole specified symbol blinks or changes color (2) Warning window display showing the same password input (warning display)
Furthermore, when the re-input character string matches the stored character string, the authentication unit 111 may be configured not to count the number N of re-inputs, for example, by skipping step S50.

変形例5:上記実施形態では、画像形成装置として具現化されているが、本発明は、個人情報等を記憶し得る携帯端末やタブレットその他の電子機器等に利用される認証装置に適用可能である。この場合、たとえば携帯端末やタブレットは、所定の機能の利用が制限され、この認証装置による認証に応じて所定の機能の利用の制限を解除する機能部を有することになる。   Modification 5: In the above embodiment, the image forming apparatus is embodied. However, the present invention can be applied to an authentication apparatus used for a portable terminal, a tablet, or other electronic devices that can store personal information and the like. is there. In this case, for example, a portable terminal or a tablet has a function unit that restricts the use of a predetermined function and releases the restriction on the use of the predetermined function in accordance with authentication by the authentication device.

100 画像形成装置
110 制御部
111 認証部
120 画像形成部
130 操作表示部
140 記憶部

DESCRIPTION OF SYMBOLS 100 Image forming apparatus 110 Control part 111 Authentication part 120 Image forming part 130 Operation display part 140 Storage part

Claims (7)

認証装置であって、
認証用パスワードを記憶する記憶部と、
パスワードの入力を受け付けるとともに、前記入力されたパスワードを構成する各文字が入力されたことを第1の記号と前記第1の記号と相違する第2の記号のいずれかの表示で示す操作表示部と、
前記入力されたパスワードと前記認証用パスワードが一致した場合に認証し、前記パスワードと前記認証用パスワードが一致しなかった場合に前記一致しなかったパスワードを記憶パスワードとして記憶する認証部と、
を備え、
前記認証部は、前記記憶パスワードを構成する複数の文字で構成される記憶文字列と、前記記憶パスワードの記憶後において再入力されたパスワードである再入力パスワードを構成する複数の文字で構成される再入力文字列とを比較し、前記記憶文字列と一致している前記再入力文字列の各文字を前記第1の記号で前記操作表示部に表示させ、前記記憶文字列と一致していない前記再入力文字列の各文字を前記第2の記号で前記操作表示部に表示させる認証装置。
An authentication device,
A storage unit for storing an authentication password;
An operation display unit that accepts input of a password and indicates that each character constituting the input password has been input by displaying either the first symbol or a second symbol different from the first symbol When,
An authentication unit that authenticates when the input password and the authentication password match, and stores the password that does not match as a storage password when the password and the authentication password do not match;
With
The authentication unit is composed of a storage character string composed of a plurality of characters constituting the storage password, and a plurality of characters constituting a re-entry password that is a password re-entered after the storage password is stored. The re-input character string is compared, and each character of the re-input character string that matches the stored character string is displayed on the operation display unit by the first symbol, and does not match the stored character string An authentication apparatus for displaying each character of the re-input character string on the operation display unit with the second symbol.
請求項1に記載の認証装置であって、
前記第2の記号は、前記第1の記号と下線の有無、色彩及びフォントのうちの少なくとも1つで相違する認証装置。
The authentication device according to claim 1,
The second symbol is different from the first symbol in at least one of presence / absence of an underline, color, and font.
請求項1又は2に記載の認証装置であって、
前記第2の記号は、前記記憶文字列と一致していない前記再入力文字列の各文字を特定可能に示す認証装置。
The authentication device according to claim 1 or 2,
The second symbol is an authentication device that indicates that each character of the re-input character string that does not match the stored character string can be specified.
請求項1乃至3のいずれか1項に記載の認証装置であって、
前記認証部は、前記再入力パスワードと前記記憶パスワードとが一致する場合には、前記一致を示す警告表示を前記操作表示部に表示させる認証装置。
The authentication device according to any one of claims 1 to 3,
The authentication unit is configured to display a warning display indicating the match on the operation display unit when the re-input password and the stored password match.
請求項1乃至4のいずれか1項に記載の認証装置であって、さらに、
前記入力されたパスワードと前記認証用パスワードの不一致の回数をカウントするカウント部を備え、
前記認証部は、前記回数が予め設定された閾値を超えた場合に前記操作表示部におけるパスワードの入力を制限し、
前記カウント部は、前記記憶文字列と前記再入力文字列とが一致した場合には、前記入力されたパスワードと前記認証用パスワードの不一致を前記回数から排除する認証装置。
The authentication device according to any one of claims 1 to 4, further comprising:
A counting unit that counts the number of mismatches between the input password and the authentication password;
The authentication unit restricts input of a password in the operation display unit when the number of times exceeds a preset threshold value,
The count unit is an authentication device that excludes the mismatch between the input password and the authentication password from the number of times when the stored character string matches the re-input character string.
電子機器であって、
請求項1乃至5のいずれか1項に記載の認証装置と、
所定の機能の利用が制限され、前記認証装置による認証に応じて前記所定の機能の利用の制限を解除する機能部と、
を備える電子機器。
Electronic equipment,
An authentication device according to any one of claims 1 to 5,
Use of a predetermined function is restricted, and a function unit that releases the restriction on the use of the predetermined function in response to authentication by the authentication device;
Electronic equipment comprising.
認証方法であって、
認証用パスワードを記憶する記憶工程と、
パスワードの入力を受け付けるとともに、前記入力されたパスワードを構成する各文字が入力されたことを第1の記号と前記第1の記号と相違する第2の記号のいずれかで表示する操作表示工程と、
前記入力されたパスワードと前記認証用パスワードが一致した場合に前記利用制限を解除し、前記パスワードと前記認証用パスワードが一致しなかった場合に前記一致しなかったパスワードを記憶パスワードとして記憶する認証工程と、
を備え、
前記操作表示工程は、前記記憶パスワードを構成する複数の文字で構成される記憶文字列と、前記記憶パスワードの記憶後において再入力されたパスワードである再入力パスワードを構成する複数の文字で構成される再入力文字列とを比較し、前記記憶文字列と一致している前記再入力文字列の各文字を前記第1の記号で表示し、前記記憶文字列と一致していない前記再入力文字列の各文字を前記第2の記号で表示する工程を含む認証方法。

An authentication method,
A storage step for storing an authentication password;
An operation display step of accepting input of a password and displaying that each character constituting the input password is input by either a first symbol or a second symbol different from the first symbol; ,
An authentication step of releasing the use restriction when the input password matches the authentication password, and storing the mismatched password as a storage password when the password does not match the authentication password When,
With
The operation display step is composed of a storage character string composed of a plurality of characters constituting the storage password and a plurality of characters constituting a re-entry password which is a password re-entered after the storage password is stored. The re-entry character string, and each character of the re-input character string that matches the stored character string is displayed with the first symbol, and the re-input character that does not match the stored character string. An authentication method including a step of displaying each character of a column with the second symbol.

JP2016049016A 2016-03-11 2016-03-11 Authentication device, authentication method, and electronic device Expired - Fee Related JP6414755B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016049016A JP6414755B2 (en) 2016-03-11 2016-03-11 Authentication device, authentication method, and electronic device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016049016A JP6414755B2 (en) 2016-03-11 2016-03-11 Authentication device, authentication method, and electronic device

Publications (2)

Publication Number Publication Date
JP2017162415A true JP2017162415A (en) 2017-09-14
JP6414755B2 JP6414755B2 (en) 2018-10-31

Family

ID=59857162

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016049016A Expired - Fee Related JP6414755B2 (en) 2016-03-11 2016-03-11 Authentication device, authentication method, and electronic device

Country Status (1)

Country Link
JP (1) JP6414755B2 (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005149388A (en) * 2003-11-19 2005-06-09 Sharp Corp Password authentication apparatus, program for the same, and recording medium
JP2009015712A (en) * 2007-07-06 2009-01-22 Kyocera Mita Corp Authentication device, authentication method, and authentication program
JP2011059880A (en) * 2009-09-08 2011-03-24 Sumitomo Mitsui Banking Corp Password matching device and method
JP2016062409A (en) * 2014-09-19 2016-04-25 富士通フロンテック株式会社 Automatic transaction machine, automatic transaction method and automatic transaction system

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005149388A (en) * 2003-11-19 2005-06-09 Sharp Corp Password authentication apparatus, program for the same, and recording medium
JP2009015712A (en) * 2007-07-06 2009-01-22 Kyocera Mita Corp Authentication device, authentication method, and authentication program
JP2011059880A (en) * 2009-09-08 2011-03-24 Sumitomo Mitsui Banking Corp Password matching device and method
JP2016062409A (en) * 2014-09-19 2016-04-25 富士通フロンテック株式会社 Automatic transaction machine, automatic transaction method and automatic transaction system

Also Published As

Publication number Publication date
JP6414755B2 (en) 2018-10-31

Similar Documents

Publication Publication Date Title
US10395065B2 (en) Password protection under close input observation based on dynamic multi-value keyboard mapping
EP3316161B1 (en) Authentication device, authentication method, and electronic device that reduce password peeking by third person
US10943002B2 (en) Password authenticating apparatus for executing user authentication using password
US9722981B2 (en) Password management system
US11068568B2 (en) Method and system for initiating a login of a user
US20140053254A1 (en) Graphical authentication system and method for anti-shoulder surfing attack
US8661532B2 (en) Method and apparatus for authenticating password
JP2009015712A (en) Authentication device, authentication method, and authentication program
EP3213185A1 (en) Computer security system and method to protect against keystroke logging
US20180089406A1 (en) Password authenticating device for preventing leakage of passwords
US10019560B2 (en) Password authenticating device for preventing leakage of passwords
EP2947591A1 (en) Authentication by Password Mistyping Correction
JP2008191942A (en) Authentication device, authentication method and program
EP2955654A1 (en) Apparatus and method for password authentication
JP6414755B2 (en) Authentication device, authentication method, and electronic device
EP2876569A1 (en) Apparatuses and methods for password authentication
US10586037B1 (en) Disambiguation of an alphanumeric security code to a user
EP3142038B1 (en) Authentication system and method
KR101632582B1 (en) Method and system for user authentication using password included random key
KR101659809B1 (en) Apparatus for input password for user authentication and method for thereof and system for thereof
JP2019045946A (en) Information processing apparatus and information processing method
US20200125718A1 (en) Transposed passwords
JP2022148516A (en) Information processing device and control method therefor, and program
JP2006018702A (en) Character string processing apparatus and computer program for processing character string
JP2008269384A (en) User terminal, and password authenticating method and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20171227

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20180731

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20180821

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20180828

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20180907

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20180920

R150 Certificate of patent or registration of utility model

Ref document number: 6414755

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees